|
Alles rund um Windows: Pop Ups trotz Blocker, Wörter blau unterstrichen und Werbung ohne EndeWindows 7 Hilfe zu allen Windows-Betriebssystemen: Windows XP, Windows Vista, Windows 7, Windows 8(.1) und Windows 10 / Windows 11- als auch zu sämtlicher Windows-Software. Alles zu Windows 10 ist auch gerne willkommen. Bitte benenne etwaige Fehler oder Bluescreens unter Windows mit dem Wortlaut der Fehlermeldung und Fehlercode. Erste Schritte für Hilfe unter Windows. |
26.11.2014, 16:05 | #1 |
| Problem: Pop Ups trotz Blocker, Wörter blau unterstrichen und Werbung ohne Ende Hallo, ich habe das Problem, dass mir bei Google Chrome andauernd Pop Ups angezeigt werden, trotz Blocker. Desweiteren wird mir überall Werbung angezeigt, manche Wörter in blau und unterstrichen angezeigt und manchmal werden einfach neue Tabs geöffnet mit den folgenden Adressen: hxxp://cdn.staticwebdom.com/js/blank7.html#%7B%22namespace%22%3A%22LITE%22%2C%22revMode%22%3A17%2C%22marketingCampaignID%22%3A999999%2C%22campaignID%22%3A%22001874%22%2C%22browser%2 2%3A%22ch%22%2C%22url%22%3A%22http%3A%2F%2Fwww.trojaner-board.de%2Flogin.php%3Fdo%3Dlogin%22%2C%22install%22%3A1416581233%2C%22appID%22%3A65779%2C%22subID%22%3A%22200187405623000000%22%2C%22windowName%22%3A %22icm_inline_p%22%2C%22ad_width%22%3A1%2C%22ad_height%22%3A100%2C%22ad_type%22%3A%22tab%22%2C%22asw%22%3A%22na%22%2C%22pstn%22%3A%220%22%2C%22icmVers ion%22%3A%221116%22%7D hxxp://www.fhkj0816.com/47652C2C5974445D7B694236437C5D3C728BBF194141397B9F394440636FE417FD56BAB6F18F7841E10852B71F518104?PubID=308136&slp=www.getdlljadownd.com&ClickID=152782 17681417012315 Da ich den Laptop (Acer Windows 8.1) für die Schule brauche wollte ich jetzt nicht den Laptop zum untersuchen bringen und hier mal um Hilfe fragen wie ihc das Problem lösen kann. Das Problem ist zuerst aufgetreten als ich den Laptop von einer Reperatur zurück bekommen hab (Neue Festplatte eingebaut) und Google Chrome herunter geladen hab. Hier die Funde vom AntiVira System Scanner: Exportierte Ereignisse: 24.11.2014 18:40 [System-Scanner] Malware gefunden Die Datei 'C:\Windows\rcore.exe' enthielt einen Virus oder unerwünschtes Programm 'TR/Agent.4959744.20' [trojan]. Durchgeführte Aktion(en): Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26003. Die Datei konnte nicht gelöscht werden! Es wird versucht die Aktion mit Hilfe der ARK Library durchzuführen. Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden! Fehler in der ARK Library. Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\rcores\ImagePath> wurde erfolgreich repariert. Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\rcores\ImagePath> wurde erfolgreich repariert. 21.11.2014 23:32 [System-Scanner] Malware gefunden Die Datei 'C:\Users\Thomas\AppData\Roaming\{37E99E86-D615-4B08-937F-F8F935C455F3}_ANZHUANG \{2E089831-61B1-4CF2-8553-300574316F09}_DIYIGE\tmp\wpm_v20.0.0.1270.exe' enthielt einen Virus oder unerwünschtes Programm 'ADWARE/Adware.Gen' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '20ad2494.qua' verschoben! 21.11.2014 23:31 [System-Scanner] Malware gefunden Die Datei 'C:\Users\Thomas\AppData\Local\Temp\E9BBtmp\wordproser-setup-1.10.0.2.exe' enthielt einen Virus oder unerwünschtes Programm 'Adware/Vitruvian.1149000' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '12045c46.qua' verschoben! 21.11.2014 23:31 [System-Scanner] Malware gefunden Die Datei 'C:\Users\Thomas\AppData\Local\Temp\E99Atmp\mybestofferstoday.exe' enthielt einen Virus oder unerwünschtes Programm 'ADWARE/EoRezo.Gen4' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '34fc1c5d.qua' verschoben! 21.11.2014 23:30 [System-Scanner] Malware gefunden Die Datei 'C:\Users\Thomas\AppData\Local\Temp\E939tmp\browser guard.exe' enthielt einen Virus oder unerwünschtes Programm 'ADWARE/Adware.Gen7' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '57fd370e.qua' verschoben! 21.11.2014 23:30 [System-Scanner] Malware gefunden Die Datei 'C:\Users\Thomas\AppData\Local\Temp\E917tmp\setup.exe' enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.KC' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '693e570e.qua' verschoben! 21.11.2014 23:27 [System-Scanner] Malware gefunden Die Datei 'C:\Users\Thomas\AppData\Local\Temp\Shop2.exe' enthielt einen Virus oder unerwünschtes Programm 'Adware/Agent.10489888' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '45f72262.qua' verschoben! 21.11.2014 23:26 [System-Scanner] Malware gefunden Die Datei 'C:\Users\Thomas\AppData\Local\Temp\ICSW_0L1L2X1P.exe' enthielt einen Virus oder unerwünschtes Programm 'ADWARE/InstallCore.Gen7' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '1daa3bd8.qua' verschoben! 21.11.2014 23:25 [System-Scanner] Malware gefunden Die Datei 'C:\Users\Thomas\AppData\Local\Smartbar\Application\helperbar@helperbar.com\comp onents\SmartbarFireFoxRemotePlugin_32.dll' enthielt einen Virus oder unerwünschtes Programm 'Adware/Agent.99872' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '14b3349f.qua' verschoben! 21.11.2014 22:50 [System-Scanner] Malware gefunden Die Datei 'C:\Program Files (x86)\surf slide\bin\650347034b5d4d5a99d0.dll' enthielt einen Virus oder unerwünschtes Programm 'ADWARE/BrowseFox.Gen2' [adware]. Durchgeführte Aktion(en): Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26004. Die Quelldatei konnte nicht gefunden werden. Die Datei wurde ignoriert. 21.11.2014 22:44 [System-Scanner] Malware gefunden Die Datei 'C:\Program Files (x86)\HQ Pro Video 1.6V21.11\WebSocket4Net.dll' enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.KC' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '0a4e2164.qua' verschoben! 21.11.2014 22:44 [System-Scanner] Malware gefunden Die Datei 'C:\Program Files (x86)\HQ Pro Video 1.6V21.11\Uninstall.exe' enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.KC' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '46ff0d2e.qua' verschoben! 21.11.2014 22:44 [System-Scanner] Malware gefunden Die Datei 'C:\Program Files (x86)\HQ Pro Video 1.6V21.11\SuperSocket.ClientEngine.Protocol.dll' enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.KC' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '39e33f4b.qua' verschoben! 21.11.2014 22:44 [System-Scanner] Malware gefunden Die Datei 'C:\Program Files (x86)\HQ Pro Video 1.6V21.11\SuperSocket.ClientEngine.Core.dll' enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.KC' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '7c671276.qua' verschoben! 21.11.2014 22:44 [System-Scanner] Malware gefunden Die Datei 'C:\Program Files (x86)\HQ Pro Video 1.6V21.11\SuperSocket.ClientEngine.Common.dll' enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.KC' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '1a505db2.qua' verschoben! 21.11.2014 22:44 [System-Scanner] Malware gefunden Die Datei 'C:\Program Files (x86)\HQ Pro Video 1.6V21.11\Newtonsoft.Json.dll' enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.KC' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '48360746.qua' verschoben! 21.11.2014 22:44 [System-Scanner] Malware gefunden Die Datei 'C:\Program Files (x86)\HQ Pro Video 1.6V21.11\Interop.IWshRuntimeLibrary.dll' enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.KC' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '50a428ed.qua' verschoben! 21.11.2014 21:54 [System-Scanner] Malware gefunden Die Datei 'C:\Program Files (x86)\surf slide\bin\650347034b5d4d5a99d0.dll' enthielt einen Virus oder unerwünschtes Programm 'ADWARE/BrowseFox.Gen2' [adware]. Durchgeführte Aktion(en): Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26004. Die Quelldatei konnte nicht gefunden werden. Es wird versucht die Aktion mit Hilfe der ARK Library durchzuführen. Eine Instanz der ARK Library läuft bereits. 21.11.2014 19:38 [System-Scanner] Malware gefunden Die Datei 'C:\Program Files (x86)\surf slide\bin\{65034703-4b5d-4d5a-99d0-ff2b67579e27}.dll' enthielt einen Virus oder unerwünschtes Programm 'ADWARE/BrowseFox.Gen' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '3af3028c.qua' verschoben! 21.11.2014 19:36 [System-Scanner] Malware gefunden Die Datei 'C:\Program Files (x86)\surf slide\bin\surfslide.BrowserAdapter.exe' enthielt einen Virus oder unerwünschtes Programm 'ADWARE/BrowseFox.Gen' [adware]. Durchgeführte Aktion(en): Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26003. Die Datei konnte nicht gelöscht werden! Es wird versucht die Aktion mit Hilfe der ARK Library durchzuführen. Eine Instanz der ARK Library läuft bereits. 21.11.2014 19:36 [System-Scanner] Malware gefunden Die Datei 'C:\Program Files (x86)\surf slide\bin\650347034b5d4d5a99d0.dll' enthielt einen Virus oder unerwünschtes Programm 'ADWARE/BrowseFox.Gen2' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '35bd384f.qua' verschoben! 21.11.2014 19:33 [System-Scanner] Malware gefunden Die Datei 'C:\Program Files (x86)\HQ Pro Video 1.6V21.11\HQ Pro Video 1.6V21.11-bg.exe' enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.KC' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '51c71553.qua' verschoben! 21.11.2014 19:31 [System-Scanner] Malware gefunden Die Datei 'C:\Program Files (x86)\surf slide\bin\plugins\surfslide.BroStats.dll' enthielt einen Virus oder unerwünschtes Programm 'ADWARE/BrowseFox.Gen' [adware]. Durchgeführte Aktion(en): Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26004. Die Quelldatei konnte nicht gefunden werden. Es wird versucht die Aktion mit Hilfe der ARK Library durchzuführen. Eine Instanz der ARK Library läuft bereits. 21.11.2014 19:18 [System-Scanner] Malware gefunden Die Datei 'C:\Users\Thomas\Downloads\google chrome.exe' enthielt einen Virus oder unerwünschtes Programm 'TR/Dropper.Gen' [trojan]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '42f94c9d.qua' verschoben! 21.11.2014 19:18 [System-Scanner] Malware gefunden Die Datei 'C:\Users\Thomas\AppData\Roaming\VAUH.exe' enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.KC' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5b8b7747.qua' verschoben! 21.11.2014 19:17 [System-Scanner] Malware gefunden Die Datei 'C:\Users\Thomas\AppData\Roaming\RJIL.exe' enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.KC' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '76ad5807.qua' verschoben! 21.11.2014 19:17 [System-Scanner] Malware gefunden Die Datei 'C:\Program Files (x86)\HQ Pro Video 1.6V21.11\HQ Pro Video 1.6V21.11-codedownloader.exe' enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.KC' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '0a821843.qua' verschoben! 21.11.2014 19:17 [System-Scanner] Malware gefunden Die Datei 'C:\Program Files (x86)\HQ Pro Video 1.6V21.11\9ef039b5-7670-4c72-8799-46a3452f15ef.exe' enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.KC' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '46603405.qua' verschoben! 21.11.2014 19:17 [System-Scanner] Malware gefunden Die Datei 'C:\Program Files (x86)\HQ Pro Video 1.6V21.11\144cfc8b-4340-4e17-88f4-07707fa20ae7-5.exe' enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.KC' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '390d05a1.qua' verschoben! 21.11.2014 19:16 [System-Scanner] Malware gefunden Die Datei 'C:\Program Files (x86)\HQ Pro Video 1.6V21.11\144cfc8b-4340-4e17-88f4-07707fa20ae7-4.exe' enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.KC' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '7c8928e8.qua' verschoben! 21.11.2014 19:16 [System-Scanner] Malware gefunden Die Datei 'C:\Program Files (x86)\HQ Pro Video 1.6V21.11\144cfc8b-4340-4e17-88f4-07707fa20ae7-3.exe' enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.KC' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '1abe6730.qua' verschoben! 21.11.2014 19:15 [System-Scanner] Malware gefunden Die Datei 'C:\Program Files (x86)\HQ Pro Video 1.6V21.11\144cfc8b-4340-4e17-88f4-07707fa20ae7-2.exe' enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.KC' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '48e13df1.qua' verschoben! 21.11.2014 19:15 [System-Scanner] Malware gefunden Die Datei 'C:\Program Files (x86)\HQ Pro Video 1.6V21.11\144cfc8b-4340-4e17-88f4-07707fa20ae7-11.exe' enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.KC' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '507612ac.qua' verschoben! 21.11.2014 16:11 [System-Scanner] Malware gefunden Die Datei 'C:\Program Files (x86)\SupTab\SupTab.dll' enthielt einen Virus oder unerwünschtes Programm 'ADWARE/Adware.Gen' [adware]. Durchgeführte Aktion(en): Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26004. Die Quelldatei konnte nicht gefunden werden. Der Registrierungseintrag <HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}> wurde erfolgreich repariert. 21.11.2014 16:11 [System-Scanner] Malware gefunden Die Datei 'C:\Program Files (x86)\HQ Pro Video 1.6V21.11\HQ Pro Video 1.6V21.11-bho64.dll' enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.KC' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '32e0d80a.qua' verschoben! 21.11.2014 16:11 [System-Scanner] Malware gefunden Die Datei 'C:\Program Files (x86)\mbot_de_292\mybestofferstoday_widget.exe' enthielt einen Virus oder unerwünschtes Programm 'ADWARE/EoRezo.Gen4' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '3f28a9d9.qua' verschoben! 21.11.2014 16:11 [System-Scanner] Malware gefunden Die Datei 'C:\ProgramData\WindowsMangerProtect\ProtectWindowsManager.exe' enthielt einen Virus oder unerwünschtes Programm 'ADWARE/Adware.Gen' [adware]. Durchgeführte Aktion(en): Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26004. Die Quelldatei konnte nicht gefunden werden. Die Datei wurde zum Löschen nach einem Neustart markiert. Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet. 21.11.2014 16:09 [System-Scanner] Malware gefunden Die Datei 'C:\Program Files (x86)\HQ Pro Video 1.6V21.11\HQ Pro Video 1.6V21.11-bho.dll' enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.KC' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '1de5c208.qua' verschoben! Der Registrierungseintrag <HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110611571179}> wurde erfolgreich repariert. 21.11.2014 16:09 [System-Scanner] Malware gefunden Die Datei 'C:\Users\Thomas\AppData\Local\mbot_de_292\upmbot_de_292.exe' enthielt einen Virus oder unerwünschtes Programm 'ADWARE/EoRezo.Gen4' [adware]. Durchgeführte Aktion(en): Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26003. Die Datei konnte nicht gelöscht werden! Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\upmbot_de_ 292.exe> wurde erfolgreich repariert. 21.11.2014 16:08 [System-Scanner] Malware gefunden Die Datei 'C:\Program Files (x86)\mbot_de_292\mbot_de_292.exe' enthielt einen Virus oder unerwünschtes Programm 'ADWARE/EoRezo.Gen4' [adware]. Durchgeführte Aktion(en): Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26003. Die Datei konnte nicht gelöscht werden! Es wird versucht die Aktion mit Hilfe der ARK Library durchzuführen. Der Zugriff auf die Rootkit Suche wurde verweigert. Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\mbot_de_292> wurde erfolgreich repariert. |
26.11.2014, 16:54 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Pop Ups trotz Blocker, Wörter blau unterstrichen und Werbung ohne Ende Anleitung / Hilfe Hallo und
__________________Lesestoff: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit. Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
Adware/Junkware/Toolbars entfernen (alte Versionen von adwCleaner und falls vorhanden JRT vorher löschen, danach neu runterladen auf den Desktop!) 1. Schritt: adwCleaner Downloade Dir bitte AdwCleaner auf deinen Desktop.
2. Schritt: JRT - Junkware Removal Tool Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
3. Schritt: Frisches Log mit FRST Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ |
26.11.2014, 18:08 | #3 |
| Pop Ups trotz Blocker, Wörter blau unterstrichen und Werbung ohne Ende Details AntiVira
__________________Code:
ATTFilter Exportierte Ereignisse: 24.11.2014 18:40 [System-Scanner] Malware gefunden Die Datei 'C:\Windows\rcore.exe' enthielt einen Virus oder unerwünschtes Programm 'TR/Agent.4959744.20' [trojan]. Durchgeführte Aktion(en): Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26003. Die Datei konnte nicht gelöscht werden! Es wird versucht die Aktion mit Hilfe der ARK Library durchzuführen. Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden! Fehler in der ARK Library. Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\rcores\ImagePath> wurde erfolgreich repariert. Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\rcores\ImagePath> wurde erfolgreich repariert. 21.11.2014 23:32 [System-Scanner] Malware gefunden Die Datei 'C:\Users\Thomas\AppData\Roaming\{37E99E86-D615-4B08-937F-F8F935C455F3}_ANZHUANG \{2E089831-61B1-4CF2-8553-300574316F09}_DIYIGE\tmp\wpm_v20.0.0.1270.exe' enthielt einen Virus oder unerwünschtes Programm 'ADWARE/Adware.Gen' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '20ad2494.qua' verschoben! 21.11.2014 23:31 [System-Scanner] Malware gefunden Die Datei 'C:\Users\Thomas\AppData\Local\Temp\E9BBtmp\wordproser-setup-1.10.0.2.exe' enthielt einen Virus oder unerwünschtes Programm 'Adware/Vitruvian.1149000' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '12045c46.qua' verschoben! 21.11.2014 23:31 [System-Scanner] Malware gefunden Die Datei 'C:\Users\Thomas\AppData\Local\Temp\E99Atmp\mybestofferstoday.exe' enthielt einen Virus oder unerwünschtes Programm 'ADWARE/EoRezo.Gen4' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '34fc1c5d.qua' verschoben! 21.11.2014 23:30 [System-Scanner] Malware gefunden Die Datei 'C:\Users\Thomas\AppData\Local\Temp\E939tmp\browser guard.exe' enthielt einen Virus oder unerwünschtes Programm 'ADWARE/Adware.Gen7' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '57fd370e.qua' verschoben! 21.11.2014 23:30 [System-Scanner] Malware gefunden Die Datei 'C:\Users\Thomas\AppData\Local\Temp\E917tmp\setup.exe' enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.KC' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '693e570e.qua' verschoben! 21.11.2014 23:27 [System-Scanner] Malware gefunden Die Datei 'C:\Users\Thomas\AppData\Local\Temp\Shop2.exe' enthielt einen Virus oder unerwünschtes Programm 'Adware/Agent.10489888' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '45f72262.qua' verschoben! 21.11.2014 23:26 [System-Scanner] Malware gefunden Die Datei 'C:\Users\Thomas\AppData\Local\Temp\ICSW_0L1L2X1P.exe' enthielt einen Virus oder unerwünschtes Programm 'ADWARE/InstallCore.Gen7' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '1daa3bd8.qua' verschoben! 21.11.2014 23:25 [System-Scanner] Malware gefunden Die Datei 'C:\Users\Thomas\AppData\Local\Smartbar\Application\helperbar@helperbar.com\comp onents\SmartbarFireFoxRemotePlugin_32.dll' enthielt einen Virus oder unerwünschtes Programm 'Adware/Agent.99872' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '14b3349f.qua' verschoben! 21.11.2014 22:50 [System-Scanner] Malware gefunden Die Datei 'C:\Program Files (x86)\surf slide\bin\650347034b5d4d5a99d0.dll' enthielt einen Virus oder unerwünschtes Programm 'ADWARE/BrowseFox.Gen2' [adware]. Durchgeführte Aktion(en): Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26004. Die Quelldatei konnte nicht gefunden werden. Die Datei wurde ignoriert. 21.11.2014 22:44 [System-Scanner] Malware gefunden Die Datei 'C:\Program Files (x86)\HQ Pro Video 1.6V21.11\WebSocket4Net.dll' enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.KC' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '0a4e2164.qua' verschoben! 21.11.2014 22:44 [System-Scanner] Malware gefunden Die Datei 'C:\Program Files (x86)\HQ Pro Video 1.6V21.11\Uninstall.exe' enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.KC' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '46ff0d2e.qua' verschoben! 21.11.2014 22:44 [System-Scanner] Malware gefunden Die Datei 'C:\Program Files (x86)\HQ Pro Video 1.6V21.11\SuperSocket.ClientEngine.Protocol.dll' enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.KC' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '39e33f4b.qua' verschoben! 21.11.2014 22:44 [System-Scanner] Malware gefunden Die Datei 'C:\Program Files (x86)\HQ Pro Video 1.6V21.11\SuperSocket.ClientEngine.Core.dll' enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.KC' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '7c671276.qua' verschoben! 21.11.2014 22:44 [System-Scanner] Malware gefunden Die Datei 'C:\Program Files (x86)\HQ Pro Video 1.6V21.11\SuperSocket.ClientEngine.Common.dll' enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.KC' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '1a505db2.qua' verschoben! 21.11.2014 22:44 [System-Scanner] Malware gefunden Die Datei 'C:\Program Files (x86)\HQ Pro Video 1.6V21.11\Newtonsoft.Json.dll' enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.KC' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '48360746.qua' verschoben! 21.11.2014 22:44 [System-Scanner] Malware gefunden Die Datei 'C:\Program Files (x86)\HQ Pro Video 1.6V21.11\Interop.IWshRuntimeLibrary.dll' enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.KC' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '50a428ed.qua' verschoben! 21.11.2014 21:54 [System-Scanner] Malware gefunden Die Datei 'C:\Program Files (x86)\surf slide\bin\650347034b5d4d5a99d0.dll' enthielt einen Virus oder unerwünschtes Programm 'ADWARE/BrowseFox.Gen2' [adware]. Durchgeführte Aktion(en): Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26004. Die Quelldatei konnte nicht gefunden werden. Es wird versucht die Aktion mit Hilfe der ARK Library durchzuführen. Eine Instanz der ARK Library läuft bereits. 21.11.2014 19:38 [System-Scanner] Malware gefunden Die Datei 'C:\Program Files (x86)\surf slide\bin\{65034703-4b5d-4d5a-99d0-ff2b67579e27}.dll' enthielt einen Virus oder unerwünschtes Programm 'ADWARE/BrowseFox.Gen' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '3af3028c.qua' verschoben! 21.11.2014 19:36 [System-Scanner] Malware gefunden Die Datei 'C:\Program Files (x86)\surf slide\bin\surfslide.BrowserAdapter.exe' enthielt einen Virus oder unerwünschtes Programm 'ADWARE/BrowseFox.Gen' [adware]. Durchgeführte Aktion(en): Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26003. Die Datei konnte nicht gelöscht werden! Es wird versucht die Aktion mit Hilfe der ARK Library durchzuführen. Eine Instanz der ARK Library läuft bereits. 21.11.2014 19:36 [System-Scanner] Malware gefunden Die Datei 'C:\Program Files (x86)\surf slide\bin\650347034b5d4d5a99d0.dll' enthielt einen Virus oder unerwünschtes Programm 'ADWARE/BrowseFox.Gen2' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '35bd384f.qua' verschoben! 21.11.2014 19:33 [System-Scanner] Malware gefunden Die Datei 'C:\Program Files (x86)\HQ Pro Video 1.6V21.11\HQ Pro Video 1.6V21.11-bg.exe' enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.KC' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '51c71553.qua' verschoben! 21.11.2014 19:31 [System-Scanner] Malware gefunden Die Datei 'C:\Program Files (x86)\surf slide\bin\plugins\surfslide.BroStats.dll' enthielt einen Virus oder unerwünschtes Programm 'ADWARE/BrowseFox.Gen' [adware]. Durchgeführte Aktion(en): Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26004. Die Quelldatei konnte nicht gefunden werden. Es wird versucht die Aktion mit Hilfe der ARK Library durchzuführen. Eine Instanz der ARK Library läuft bereits. 21.11.2014 19:18 [System-Scanner] Malware gefunden Die Datei 'C:\Users\Thomas\Downloads\google chrome.exe' enthielt einen Virus oder unerwünschtes Programm 'TR/Dropper.Gen' [trojan]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '42f94c9d.qua' verschoben! 21.11.2014 19:18 [System-Scanner] Malware gefunden Die Datei 'C:\Users\Thomas\AppData\Roaming\VAUH.exe' enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.KC' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5b8b7747.qua' verschoben! 21.11.2014 19:17 [System-Scanner] Malware gefunden Die Datei 'C:\Users\Thomas\AppData\Roaming\RJIL.exe' enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.KC' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '76ad5807.qua' verschoben! 21.11.2014 19:17 [System-Scanner] Malware gefunden Die Datei 'C:\Program Files (x86)\HQ Pro Video 1.6V21.11\HQ Pro Video 1.6V21.11-codedownloader.exe' enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.KC' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '0a821843.qua' verschoben! 21.11.2014 19:17 [System-Scanner] Malware gefunden Die Datei 'C:\Program Files (x86)\HQ Pro Video 1.6V21.11\9ef039b5-7670-4c72-8799-46a3452f15ef.exe' enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.KC' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '46603405.qua' verschoben! 21.11.2014 19:17 [System-Scanner] Malware gefunden Die Datei 'C:\Program Files (x86)\HQ Pro Video 1.6V21.11\144cfc8b-4340-4e17-88f4-07707fa20ae7-5.exe' enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.KC' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '390d05a1.qua' verschoben! 21.11.2014 19:16 [System-Scanner] Malware gefunden Die Datei 'C:\Program Files (x86)\HQ Pro Video 1.6V21.11\144cfc8b-4340-4e17-88f4-07707fa20ae7-4.exe' enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.KC' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '7c8928e8.qua' verschoben! 21.11.2014 19:16 [System-Scanner] Malware gefunden Die Datei 'C:\Program Files (x86)\HQ Pro Video 1.6V21.11\144cfc8b-4340-4e17-88f4-07707fa20ae7-3.exe' enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.KC' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '1abe6730.qua' verschoben! 21.11.2014 19:15 [System-Scanner] Malware gefunden Die Datei 'C:\Program Files (x86)\HQ Pro Video 1.6V21.11\144cfc8b-4340-4e17-88f4-07707fa20ae7-2.exe' enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.KC' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '48e13df1.qua' verschoben! 21.11.2014 19:15 [System-Scanner] Malware gefunden Die Datei 'C:\Program Files (x86)\HQ Pro Video 1.6V21.11\144cfc8b-4340-4e17-88f4-07707fa20ae7-11.exe' enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.KC' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '507612ac.qua' verschoben! 21.11.2014 16:11 [System-Scanner] Malware gefunden Die Datei 'C:\Program Files (x86)\SupTab\SupTab.dll' enthielt einen Virus oder unerwünschtes Programm 'ADWARE/Adware.Gen' [adware]. Durchgeführte Aktion(en): Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26004. Die Quelldatei konnte nicht gefunden werden. Der Registrierungseintrag <HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}> wurde erfolgreich repariert. 21.11.2014 16:11 [System-Scanner] Malware gefunden Die Datei 'C:\Program Files (x86)\HQ Pro Video 1.6V21.11\HQ Pro Video 1.6V21.11-bho64.dll' enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.KC' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '32e0d80a.qua' verschoben! 21.11.2014 16:11 [System-Scanner] Malware gefunden Die Datei 'C:\Program Files (x86)\mbot_de_292\mybestofferstoday_widget.exe' enthielt einen Virus oder unerwünschtes Programm 'ADWARE/EoRezo.Gen4' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '3f28a9d9.qua' verschoben! 21.11.2014 16:11 [System-Scanner] Malware gefunden Die Datei 'C:\ProgramData\WindowsMangerProtect\ProtectWindowsManager.exe' enthielt einen Virus oder unerwünschtes Programm 'ADWARE/Adware.Gen' [adware]. Durchgeführte Aktion(en): Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26004. Die Quelldatei konnte nicht gefunden werden. Die Datei wurde zum Löschen nach einem Neustart markiert. Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet. 21.11.2014 16:09 [System-Scanner] Malware gefunden Die Datei 'C:\Program Files (x86)\HQ Pro Video 1.6V21.11\HQ Pro Video 1.6V21.11-bho.dll' enthielt einen Virus oder unerwünschtes Programm 'Adware/CrossRider.KC' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '1de5c208.qua' verschoben! Der Registrierungseintrag <HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110611571179}> wurde erfolgreich repariert. 21.11.2014 16:09 [System-Scanner] Malware gefunden Die Datei 'C:\Users\Thomas\AppData\Local\mbot_de_292\upmbot_de_292.exe' enthielt einen Virus oder unerwünschtes Programm 'ADWARE/EoRezo.Gen4' [adware]. Durchgeführte Aktion(en): Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26003. Die Datei konnte nicht gelöscht werden! Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\upmbot_de_ 292.exe> wurde erfolgreich repariert. 21.11.2014 16:08 [System-Scanner] Malware gefunden Die Datei 'C:\Program Files (x86)\mbot_de_292\mbot_de_292.exe' enthielt einen Virus oder unerwünschtes Programm 'ADWARE/EoRezo.Gen4' [adware]. Durchgeführte Aktion(en): Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26003. Die Datei konnte nicht gelöscht werden! Es wird versucht die Aktion mit Hilfe der ARK Library durchzuführen. Der Zugriff auf die Rootkit Suche wurde verweigert. Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\mbot_de_292> wurde erfolgreich repariert. AdwCleaner Logfile: Code:
ATTFilter # AdwCleaner v4.102 - Bericht erstellt am 26/11/2014 um 17:26:17 # Aktualisiert 23/11/2014 von Xplode # Database : 2014-11-26.1 [Live] # Betriebssystem : Windows 8.1 (64 bits) # Benutzername : Thomas - THOMAS # Gestartet von : C:\Users\Thomas\Downloads\adwcleaner_4.102.exe # Option : Suchen ***** [ Dienste ] ***** Dienst Gefunden : CltMngSvc Dienst Gefunden : LPTSystemUpdater Dienst Gefunden : SPPD Dienst Gefunden : {65034703-4b5d-4d5a-99d0-ff2b67579e27}Gw64 ***** [ Dateien / Ordner ] ***** Datei Gefunden : C:\Users\Thomas\AppData\Local\Google\Chrome\User Data\Default\\Local Storage\hxxp_www.superfish.com_0.localstorage-journal Datei Gefunden : C:\Users\Thomas\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage Datei Gefunden : C:\Users\Thomas\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal Datei Gefunden : C:\Users\Thomas\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_inst.shoppingate.info_0.localstorage Datei Gefunden : C:\Users\Thomas\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_inst.shoppingate.info_0.localstorage-journal Datei Gefunden : C:\Users\Thomas\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.boostsaves.com_0.localstorage Datei Gefunden : C:\Users\Thomas\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.boostsaves.com_0.localstorage-journal Datei Gefunden : C:\Users\Thomas\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.superfish.com_0.localstorage Datei Gefunden : C:\Users\Thomas\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.superfish.com_0.localstorage-journal Datei Gefunden : C:\WINDOWS\System32\\drivers\{65034703-4b5d-4d5a-99d0-ff2b67579e27}Gw64.sys Datei Gefunden : C:\WINDOWS\System32\roboot64.exe Ordner Gefunden : C:\Program Files (x86)\Bench Ordner Gefunden : C:\Program Files (x86)\Common Files\ParetoLogic Ordner Gefunden : C:\Program Files (x86)\LPT Ordner Gefunden : C:\Program Files (x86)\mbot_de_292 Ordner Gefunden : C:\Program Files (x86)\Optimizer Pro 3.11 Ordner Gefunden : C:\Program Files (x86)\ParetoLogic Ordner Gefunden : C:\Program Files (x86)\SearchProtect Ordner Gefunden : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\InetStat Ordner Gefunden : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MyBestOffersToday Ordner Gefunden : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PepperZip Ordner Gefunden : C:\ProgramData\ParetoLogic Ordner Gefunden : C:\ProgramData\WindowsMangerProtect Ordner Gefunden : C:\Users\Thomas\AppData\Local\ConvertAd Ordner Gefunden : C:\Users\Thomas\AppData\Local\globalUpdate Ordner Gefunden : C:\Users\Thomas\AppData\Local\LPT Ordner Gefunden : C:\Users\Thomas\AppData\Local\mbot_de_292 Ordner Gefunden : C:\Users\Thomas\AppData\Local\SearchProtect Ordner Gefunden : C:\Users\Thomas\AppData\Local\Smartbar Ordner Gefunden : C:\Users\Thomas\AppData\LocalLow\Smartbar Ordner Gefunden : C:\Users\Thomas\AppData\Roaming\DriverCure Ordner Gefunden : C:\Users\Thomas\AppData\Roaming\InetStat Ordner Gefunden : C:\Users\Thomas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\InetStat Ordner Gefunden : C:\Users\Thomas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ParetoLogic Ordner Gefunden : C:\Users\Thomas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VOPackage Ordner Gefunden : C:\Users\Thomas\AppData\Roaming\omiga-plus Ordner Gefunden : C:\Users\Thomas\AppData\Roaming\ParetoLogic Ordner Gefunden : C:\Users\Thomas\AppData\Roaming\Systweak Ordner Gefunden : C:\Users\Thomas\AppData\Roaming\VOPackage Ordner Gefunden : C:\Users\Thomas\AppData\Roaming\WSE_Vosteran ***** [ Tasks ] ***** Task Gefunden : paretologic registration3 Task Gefunden : paretologic update version3 Task Gefunden : PC Health Advisor Defrag Task Gefunden : PC Health Advisor Task Gefunden : 144cfc8b-4340-4e17-88f4-07707fa20ae7-1 Task Gefunden : 144cfc8b-4340-4e17-88f4-07707fa20ae7-11 Task Gefunden : 144cfc8b-4340-4e17-88f4-07707fa20ae7-2 Task Gefunden : 144cfc8b-4340-4e17-88f4-07707fa20ae7-3 Task Gefunden : 144cfc8b-4340-4e17-88f4-07707fa20ae7-4 Task Gefunden : 144cfc8b-4340-4e17-88f4-07707fa20ae7-5 Task Gefunden : 144cfc8b-4340-4e17-88f4-07707fa20ae7-5_user Task Gefunden : 304b3a3a-9f15-4955-b460-e5efec889266 Task Gefunden : 9ef039b5-7670-4c72-8799-46a3452f15ef ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Daten Gefunden : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SEARCH~1\SEARCH~1\bin\VC32LO~1.DLL Daten Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SearchProtect\SearchProtect\bin\VC64Loader.dll Schlüssel Gefunden : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F} Schlüssel Gefunden : HKCU\Software\AppDataLow\Software\Crossrider Schlüssel Gefunden : HKCU\Software\AppDataLow\Software\DynConIE Schlüssel Gefunden : HKCU\Software\Classes\Applications\inetstat.exe Schlüssel Gefunden : HKCU\Software\GlobalUpdate Schlüssel Gefunden : HKCU\Software\InetStat Schlüssel Gefunden : HKCU\Software\InstallCore Schlüssel Gefunden : HKCU\Software\InstalledBrowserExtensions Schlüssel Gefunden : HKCU\Software\MICROSOFT\INTERNET EXPLORER\DOMSTORAGE\superfish.com Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006ee092-9658-4fd6-bd8e-a21a348e59f5} Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9} Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{DC91FAFB-6CEA-49E5-BB74-9CEE75D09B77} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{31AD400D-1B06-4E33-A59A-90C2C140CBA0} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE07101B-46D4-4A98-AF68-0333EA26E113} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{31AD400D-1B06-4E33-A59A-90C2C140CBA0} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE07101B-46D4-4A98-AF68-0333EA26E113} Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\InetStat Schlüssel Gefunden : HKCU\Software\Optimizer Pro Schlüssel Gefunden : HKCU\Software\ParetoLogic Schlüssel Gefunden : HKCU\Software\Smartbar Schlüssel Gefunden : HKCU\Software\SmartBar Schlüssel Gefunden : HKCU\Software\smartbarbackup Schlüssel Gefunden : HKCU\Software\smartbarlog Schlüssel Gefunden : HKCU\Software\SupHpUISoft Schlüssel Gefunden : HKCU\Software\surf slide Schlüssel Gefunden : HKCU\Software\systweak Schlüssel Gefunden : HKCU\Software\Tutorials Schlüssel Gefunden : HKCU\Software\TutoTag Schlüssel Gefunden : HKCU\Software\Vosteran Browser Schlüssel Gefunden : [x64] HKCU\Software\GlobalUpdate Schlüssel Gefunden : [x64] HKCU\Software\InetStat Schlüssel Gefunden : [x64] HKCU\Software\InstallCore Schlüssel Gefunden : [x64] HKCU\Software\InstalledBrowserExtensions Schlüssel Gefunden : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006ee092-9658-4fd6-bd8e-a21a348e59f5} Schlüssel Gefunden : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5} Schlüssel Gefunden : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9} Schlüssel Gefunden : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9} Schlüssel Gefunden : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{DC91FAFB-6CEA-49E5-BB74-9CEE75D09B77} Schlüssel Gefunden : [x64] HKCU\Software\Optimizer Pro Schlüssel Gefunden : [x64] HKCU\Software\ParetoLogic Schlüssel Gefunden : [x64] HKCU\Software\Smartbar Schlüssel Gefunden : [x64] HKCU\Software\SmartBar Schlüssel Gefunden : [x64] HKCU\Software\smartbarbackup Schlüssel Gefunden : [x64] HKCU\Software\smartbarlog Schlüssel Gefunden : [x64] HKCU\Software\SupHpUISoft Schlüssel Gefunden : [x64] HKCU\Software\surf slide Schlüssel Gefunden : [x64] HKCU\Software\systweak Schlüssel Gefunden : [x64] HKCU\Software\Tutorials Schlüssel Gefunden : [x64] HKCU\Software\TutoTag Schlüssel Gefunden : [x64] HKCU\Software\Vosteran Browser Schlüssel Gefunden : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F} Schlüssel Gefunden : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C} Schlüssel Gefunden : HKLM\SOFTWARE\AdvertisingSupport Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220622572279} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{31AD400D-1B06-4E33-A59A-90C2C140CBA0} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{5645E0E7-FC12-43BF-A6E4-F9751942B298} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{CFC47BB5-5FB5-4AD0-8427-6AA04334A3FC} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{E0ADB535-D7B5-4D8B-B15D-578BDD20D76A} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\iesmartbar.bandobjectattribute Schlüssel Gefunden : HKLM\SOFTWARE\Classes\iesmartbar.bho Schlüssel Gefunden : HKLM\SOFTWARE\Classes\iesmartbar.dockingpanel Schlüssel Gefunden : HKLM\SOFTWARE\Classes\iesmartbar.iesmartbar Schlüssel Gefunden : HKLM\SOFTWARE\Classes\iesmartbar.iesmartbarbandobject Schlüssel Gefunden : HKLM\SOFTWARE\Classes\iesmartbar.smartbardisplaystate Schlüssel Gefunden : HKLM\SOFTWARE\Classes\iesmartbar.smartbarmenuform Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550655575579} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660666576679} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440644574479} Schlüssel Gefunden : HKLM\SOFTWARE\GlobalUpdate Schlüssel Gefunden : HKLM\SOFTWARE\InstalledBrowserExtensions Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006ee092-9658-4fd6-bd8e-a21a348e59f5} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31AD400D-1B06-4E33-A59A-90C2C140CBA0} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{5645E0E7-FC12-43BF-A6E4-F9751942B298} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3CBF3EBB-235D-4c29-A68B-2BB1F428586E} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{7473B376-BABC-4D84-BF08-00EE7CE8CD8E} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{BC0BF363-63AB-4FF7-8EF1-AE0D7F711B24} Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ConvertAd Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\mbot_de_292_is1 Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\omiga-plus uninstall Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VOPackage Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WindowsMangerProtect Schlüssel Gefunden : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=10 Schlüssel Gefunden : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=4 Schlüssel Gefunden : HKLM\SOFTWARE\MyBestOffersToday Schlüssel Gefunden : HKLM\SOFTWARE\omiga-plusSoftware Schlüssel Gefunden : HKLM\SOFTWARE\ParetoLogic Schlüssel Gefunden : HKLM\SOFTWARE\SearchProtect Schlüssel Gefunden : HKLM\SOFTWARE\supWindowsMangerProtect Schlüssel Gefunden : HKLM\SOFTWARE\surf slide Schlüssel Gefunden : HKLM\SOFTWARE\systweak Schlüssel Gefunden : HKLM\SOFTWARE\Tutorials Schlüssel Gefunden : HKLM\SOFTWARE\WordProser_1.10.0.2 Schlüssel Gefunden : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220622572279} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\CLSID\{31AD400D-1B06-4E33-A59A-90C2C140CBA0} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550655575579} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660666576679} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\InstalledBrowserExtensions Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31AD400D-1B06-4E33-A59A-90C2C140CBA0} Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\5E8031606EB60A64C882918F8FF38DD4 Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\649A52D257CA5DB4EAAE8BA9EB23E467 Wert Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [InetStat] Wert Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}] Wert Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ConvertAd] Wert Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}] ***** [ Browser ] ***** -\\ Internet Explorer v11.0.9600.17416 Einstellung Gefunden : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page] - hxxp://feed.snapdo.com/?p=mKO_AwFzXIpYRbPGr6JN_C9Okvk3V9BHMT-IkVs3eDgJ_CN_cps_EyFXerZ4wmYTg-PxIiGoszJzQZLSh9fUVpf2AIwuDIOfiD2PFbXczU_ClkMtmKj505OrcGkX7neIKfjxrcbBbTptPgT_Z9vPrEQuy7-9MUIM-Cz11LEGybdNRZlPMWKgkYGv-89q3Z4XZIlRQQ,,&q={searchTerms} Einstellung Gefunden : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] - hxxp://www.trovi.com/?gd=&ctid=CT3331617&octid=EB_ORIGINAL_CTID&ISID=M857DF1EC-27E0-4AAB-8ED5-CCE1AA32A651&SearchSource=55&CUI=&UM=6&UP=SP629D62AA-2D17-42D6-A260-0AAADC548895&SSPV= Einstellung Gefunden : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxp://isearch.omiga-plus.com/?type=hp&ts=1416580905&from=tugs&uid=TOSHIBAXMQ01ABD075_74MCPCOOTXX74MCPCOOT Einstellung Gefunden : HKCU\Software\Microsoft\Internet Explorer\Main [Search Bar] - hxxp://feed.snapdo.com/?p=mKO_AwFzXIpYRbPGr6JN_C9Okvk3V9BHMT-IkVs3eDgJ_CN_cps_EyFXerZ4wmYTg-PxIiGoszJzQZLSh9fUVpf2AIwuDIOfiD2PFbXczU_ClkMtmKj505OrcGkX7neIKfjxrcbBbTptPgT_Z9vPrEQuy7-9MUIM-Cz11LEGybdNRZlPMWKgkYGv-89q3Z4XZIlRQQ,,&q={searchTerms} Einstellung Gefunden : HKCU\Software\Microsoft\Internet Explorer\Search [Default_Search_URL] - hxxp://feed.snapdo.com/?p=mKO_AwFzXIpYRbPGr6JN_C9Okvk3V9BHMT-IkVs3eDgJ_CN_cps_EyFXerZ4wmYTg-PxIiGoszJzQZLSh9fUVpf2AIwuDIOfiD2PFbXczU_ClkMtmKj505OrcGkX7neIKfjxrcbBbTptPgT_Z9vPrEQuy7-9MUIM-Cz11LEGybdNRZlPMWKgkYGv-89q3Z4XZIlRQQ,,&q={searchTerms} Einstellung Gefunden : HKCU\Software\Microsoft\Internet Explorer\Search [SearchAssistant] - hxxp://feed.snapdo.com/?p=mKO_AwFzXIpYRbPGr6JN_C9Okvk3V9BHMT-IkVs3eDgJ_CN_cps_EyFXerZ4wmYTg-PxIiGoszJzQZLSh9fUVpf2AIwuDIOfiD2PFbXczU_ClkMtmKj505OrcGkX7neIKfjxrcbBbTptPgT_Z9vPrEQuy7-9MUIM-Cz11LEGybdNRZlPMWKgkYGv-89q3Z4XZIlRQQ,,&q={searchTerms} Einstellung Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [Default] - hxxp://feed.snapdo.com/?p=mKO_AwFzXIpYRbPGr6JN_C9Okvk3V9BHMT-IkVs3eDgJ_CN_cps_EyFXerZ4wmYTg-PxIiGoszJzQZLSh9fUVpf2AIwuDIOfiD2PFbXczU_ClkMtmKj505OrcGkX7neIKfjxrcbBbTptPgT_Z9vPrEQuy7-9MUIM-Cz11LEGybdNRZlPMWKgkYGv-89q3Z4XZIlRQQ,,&q={searchTerms} -\\ Mozilla Firefox v -\\ Google Chrome v39.0.2171.71 [C:\Users\Thomas\AppData\Local\Google\Chrome\User Data\Default\Web data] - Gefunden [Search Provider] : hxxp://isearch.omiga-plus.com/web/?type=ds&ts=1416580905&from=tugs&uid=TOSHIBAXMQ01ABD075_74MCPCOOTXX74MCPCOOT&q={searchTerms} [C:\Users\Thomas\AppData\Local\Google\Chrome\User Data\Default\Web data] - Gefunden [Search Provider] : hxxp://isearch.omiga-plus.com/web/?type=ds&ts=1416580905&from=tugs&uid=TOSHIBAXMQ01ABD075_74MCPCOOTXX74MCPCOOT&q={searchTerms} [C:\Users\Thomas\AppData\Local\Google\Chrome\User Data\Default\Web data] - Gefunden [Search Provider] : hxxp://astromenda.com/?results.php?&q={searchTerms}&f=4&a=ast_ggbc_14_42_ie&cd=2XzuyEtN2Y1L1Qzu0Bzzzzzz0EtAyD0A0DtCtC0ByCyC0DyEtN0D0Tzu0StCtDtCzytN1L2XzutAtFtBtFtCtFyDtN1L1CzutCyEtBzytDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2SyCyByBtA0Bzy0F0DtG0E0AtA0AtG0A0DzytBtGtAyBtCyDtGyDtCzyyEzz0A0AtAyDtCtD0E2QtN1M1F1B2Z1V1N2Y1L1Qzu2StCyCtByB0D0FyD0BtG0CyCzz0CtGyEtAyE0CtGzzyC0F0AtG0EtCtCtD0FtCyCtB0ByE0B0A2Q&cr=700614163&ir= [C:\Users\Thomas\AppData\Local\Google\Chrome\User Data\Default\Web data] - Gefunden [Search Provider] : hxxp://Vosteran.com/results.php?f=4&q={searchTerms}&a=vst_cmi_14_47_ie&cd=2XzuyEtN2Y1L1Qzu0Bzzzzzz0EtAyD0A0DtCtC0B0FtA0E0CtN0D0Tzu0StCtDyDyDtN1L2XzutAtFyCtFtBtFtDtN1L1CzutCyEtBzytDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2SyC0CtD0EyDyDyDtAtGzyyD0C0DtGtCtC0CyBtGtCtCyEyDtGyE0BzyyE0B0EyCtCyD0EyEyE2QtN1M1F1B2Z1V1N2Y1L1Qzu2Szz0FzyyCyD0F0CzztGtByCyDyBtGyEyCtA0AtGzytDyB0EtG0DyByBtC0AyByCtBtA0E0AyB2Q&cr=20122275&ir= [C:\Users\Thomas\AppData\Local\Google\Chrome\User Data\Default\Web data] - Gefunden [Search Provider] : hxxp://Vosteran.com/results.php?f=4&q={searchTerms}&a=vst_cmi_14_47_ie&cd=2XzuyEtN2Y1L1Qzu0Bzzzzzz0EtAyD0A0DtCtC0B0FtA0E0CtN0D0Tzu0StCtDyDyDtN1L2XzutAtFyCtFtBtFtDtN1L1CzutCyEtBzytDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2SyC0CtD0EyDyDyDtAtGzyyD0C0DtGtCtC0CyBtGtCtCyEyDtGyE0BzyyE0B0EyCtCyD0EyEyE2QtN1M1F1B2Z1V1N2Y1L1Qzu2Szz0FzyyCyD0F0CzztGtByCyDyBtGyEyCtA0AtGzytDyB0EtG0DyByBtC0AyByCtBtA0E0AyB2Q&cr=20122275&ir= [C:\Users\Thomas\AppData\Local\Google\Chrome\User Data\Default\Web data] - Gefunden [Search Provider] : hxxp://www.trovi.com/Results.aspx?gd=&ctid=CT3331617&octid=EB_ORIGINAL_CTID&ISID=M857DF1EC-27E0-4AAB-8ED5-CCE1AA32A651&SearchSource=58&CUI=&UM=6&UP=SP629D62AA-2D17-42D6-A260-0AAADC548895&q={searchTerms}&SSPV= [C:\Users\Thomas\AppData\Local\Google\Chrome\User Data\Default\Web data] - Gefunden [Search Provider] : hxxp://www.trovi.com/Results.aspx?gd=&ctid=CT3331617&octid=EB_ORIGINAL_CTID&ISID=M857DF1EC-27E0-4AAB-8ED5-CCE1AA32A651&SearchSource=58&CUI=&UM=6&UP=SP629D62AA-2D17-42D6-A260-0AAADC548895&q={searchTerms}&SSPV= ************************* AdwCleaner[R0].txt - [19995 octets] - [26/11/2014 17:26:17] ########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [20056 octets] ########## AdwCleaner Logfile: Code:
ATTFilter # AdwCleaner v4.102 - Bericht erstellt am 26/11/2014 um 17:30:26 # Aktualisiert 23/11/2014 von Xplode # Database : 2014-11-26.1 [Live] # Betriebssystem : Windows 8.1 (64 bits) # Benutzername : Thomas - THOMAS # Gestartet von : C:\Users\Thomas\Downloads\adwcleaner_4.102.exe # Option : Löschen ***** [ Dienste ] ***** Dienst Gelöscht : CltMngSvc [#] Dienst Gelöscht : LPTSystemUpdater Dienst Gelöscht : SPPD Dienst Gelöscht : {65034703-4b5d-4d5a-99d0-ff2b67579e27}Gw64 ***** [ Dateien / Ordner ] ***** Ordner Gelöscht : C:\ProgramData\ParetoLogic Ordner Gelöscht : C:\ProgramData\WindowsMangerProtect Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\InetStat Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MyBestOffersToday Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PepperZip Ordner Gelöscht : C:\Program Files (x86)\Bench Ordner Gelöscht : C:\Program Files (x86)\LPT Ordner Gelöscht : C:\Program Files (x86)\ParetoLogic Ordner Gelöscht : C:\Program Files (x86)\SearchProtect Ordner Gelöscht : C:\Program Files (x86)\Optimizer Pro 3.11 Ordner Gelöscht : C:\Program Files (x86)\mbot_de_292 Ordner Gelöscht : C:\Program Files (x86)\Common Files\ParetoLogic Ordner Gelöscht : C:\Users\Thomas\AppData\Local\ConvertAd Ordner Gelöscht : C:\Users\Thomas\AppData\Local\globalUpdate Ordner Gelöscht : C:\Users\Thomas\AppData\Local\LPT Ordner Gelöscht : C:\Users\Thomas\AppData\Local\SearchProtect Ordner Gelöscht : C:\Users\Thomas\AppData\Local\Smartbar Ordner Gelöscht : C:\Users\Thomas\AppData\Local\mbot_de_292 Ordner Gelöscht : C:\Users\Thomas\AppData\LocalLow\Smartbar Ordner Gelöscht : C:\Users\Thomas\AppData\Roaming\DriverCure Ordner Gelöscht : C:\Users\Thomas\AppData\Roaming\InetStat Ordner Gelöscht : C:\Users\Thomas\AppData\Roaming\omiga-plus Ordner Gelöscht : C:\Users\Thomas\AppData\Roaming\ParetoLogic Ordner Gelöscht : C:\Users\Thomas\AppData\Roaming\Systweak Ordner Gelöscht : C:\Users\Thomas\AppData\Roaming\VOPackage Ordner Gelöscht : C:\Users\Thomas\AppData\Roaming\WSE_Vosteran Ordner Gelöscht : C:\Users\Thomas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\InetStat Ordner Gelöscht : C:\Users\Thomas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ParetoLogic Ordner Gelöscht : C:\Users\Thomas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VOPackage Datei Gelöscht : C:\WINDOWS\System32\roboot64.exe Datei Gelöscht : C:\WINDOWS\System32\\drivers\{65034703-4b5d-4d5a-99d0-ff2b67579e27}Gw64.sys Datei Gelöscht : C:\Users\Thomas\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage Datei Gelöscht : C:\Users\Thomas\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal Datei Gelöscht : C:\Users\Thomas\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_inst.shoppingate.info_0.localstorage Datei Gelöscht : C:\Users\Thomas\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_inst.shoppingate.info_0.localstorage-journal Datei Gelöscht : C:\Users\Thomas\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.boostsaves.com_0.localstorage Datei Gelöscht : C:\Users\Thomas\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.boostsaves.com_0.localstorage-journal Datei Gelöscht : C:\Users\Thomas\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.superfish.com_0.localstorage Datei Gelöscht : C:\Users\Thomas\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_www.superfish.com_0.localstorage-journal ***** [ Tasks ] ***** Task Gelöscht : 144cfc8b-4340-4e17-88f4-07707fa20ae7-1 Task Gelöscht : 144cfc8b-4340-4e17-88f4-07707fa20ae7-11 Task Gelöscht : 144cfc8b-4340-4e17-88f4-07707fa20ae7-2 Task Gelöscht : 144cfc8b-4340-4e17-88f4-07707fa20ae7-3 Task Gelöscht : 144cfc8b-4340-4e17-88f4-07707fa20ae7-4 Task Gelöscht : 144cfc8b-4340-4e17-88f4-07707fa20ae7-5 Task Gelöscht : 144cfc8b-4340-4e17-88f4-07707fa20ae7-5_user Task Gelöscht : 304b3a3a-9f15-4955-b460-e5efec889266 Task Gelöscht : 9ef039b5-7670-4c72-8799-46a3452f15ef ***** [ Verknüpfungen ] ***** Verknüpfung Desinfiziert : C:\Users\Thomas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk Verknüpfung Desinfiziert : C:\Users\Thomas\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk ***** [ Registrierungsdatenbank ] ***** Schlüssel Gelöscht : HKCU\Software\MICROSOFT\INTERNET EXPLORER\DOMSTORAGE\superfish.com Wert Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [InetStat] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iesmartbar.bandobjectattribute Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iesmartbar.bho Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iesmartbar.dockingpanel Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iesmartbar.iesmartbar Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iesmartbar.iesmartbarbandobject Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iesmartbar.smartbardisplaystate Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iesmartbar.smartbarmenuform Schlüssel Gelöscht : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=10 Schlüssel Gelöscht : HKLM\SOFTWARE\MozillaPlugins\@staging.google.com/globalUpdate Update;version=4 Schlüssel Gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ConvertAd] Schlüssel Gelöscht : HKCU\Software\Classes\Applications\inetstat.exe Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{31AD400D-1B06-4E33-A59A-90C2C140CBA0} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{5645E0E7-FC12-43BF-A6E4-F9751942B298} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{CFC47BB5-5FB5-4AD0-8427-6AA04334A3FC} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E0ADB535-D7B5-4D8B-B15D-578BDD20D76A} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220622572279} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550655575579} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660666576679} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440644574479} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31AD400D-1B06-4E33-A59A-90C2C140CBA0} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{31AD400D-1B06-4E33-A59A-90C2C140CBA0} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE07101B-46D4-4A98-AF68-0333EA26E113} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{31AD400D-1B06-4E33-A59A-90C2C140CBA0} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE07101B-46D4-4A98-AF68-0333EA26E113} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{5645E0E7-FC12-43BF-A6E4-F9751942B298} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A} Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{31AD400D-1B06-4E33-A59A-90C2C140CBA0} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{E5A7A645-8318-4895-B85C-EDC606B80DB6} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220622572279} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550655575579} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660666576679} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31AD400D-1B06-4E33-A59A-90C2C140CBA0} Wert Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}] Schlüssel Gelöscht : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5} Schlüssel Gelöscht : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{DC91FAFB-6CEA-49E5-BB74-9CEE75D09B77} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006ee092-9658-4fd6-bd8e-a21a348e59f5} Schlüssel Gelöscht : HKCU\Software\GlobalUpdate Schlüssel Gelöscht : HKCU\Software\InetStat Schlüssel Gelöscht : HKCU\Software\InstallCore Schlüssel Gelöscht : HKCU\Software\InstalledBrowserExtensions Schlüssel Gelöscht : HKCU\Software\Optimizer Pro Schlüssel Gelöscht : HKCU\Software\ParetoLogic Schlüssel Gelöscht : HKCU\Software\SmartBar Schlüssel Gelöscht : HKCU\Software\smartbarbackup Schlüssel Gelöscht : HKCU\Software\smartbarlog Schlüssel Gelöscht : HKCU\Software\SupHpUISoft Schlüssel Gelöscht : HKCU\Software\systweak Schlüssel Gelöscht : HKCU\Software\Tutorials Schlüssel Gelöscht : HKCU\Software\TutoTag Schlüssel Gelöscht : HKCU\Software\Vosteran Browser Schlüssel Gelöscht : HKCU\Software\surf slide Schlüssel Gelöscht : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F} Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Crossrider Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\DynConIE Schlüssel Gelöscht : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F} Schlüssel Gelöscht : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C} Schlüssel Gelöscht : HKLM\SOFTWARE\AdvertisingSupport Schlüssel Gelöscht : HKLM\SOFTWARE\GlobalUpdate Schlüssel Gelöscht : HKLM\SOFTWARE\InstalledBrowserExtensions Schlüssel Gelöscht : HKLM\SOFTWARE\MyBestOffersToday Schlüssel Gelöscht : HKLM\SOFTWARE\omiga-plusSoftware Schlüssel Gelöscht : HKLM\SOFTWARE\ParetoLogic Schlüssel Gelöscht : HKLM\SOFTWARE\SearchProtect Schlüssel Gelöscht : HKLM\SOFTWARE\supWindowsMangerProtect Schlüssel Gelöscht : HKLM\SOFTWARE\systweak Schlüssel Gelöscht : HKLM\SOFTWARE\Tutorials Schlüssel Gelöscht : HKLM\SOFTWARE\WordProser_1.10.0.2 Schlüssel Gelöscht : HKLM\SOFTWARE\surf slide Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\InetStat Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3CBF3EBB-235D-4c29-A68B-2BB1F428586E} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{BC0BF363-63AB-4FF7-8EF1-AE0D7F711B24} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VOPackage Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WindowsMangerProtect Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ConvertAd Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\omiga-plus uninstall Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{7473B376-BABC-4D84-BF08-00EE7CE8CD8E} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\mbot_de_292_is1 Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\InstalledBrowserExtensions Daten Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SEARCH~1\SEARCH~1\bin\VC32LO~1.DLL Daten Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SearchProtect\SearchProtect\bin\VC64Loader.dll Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\649A52D257CA5DB4EAAE8BA9EB23E467 Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\5E8031606EB60A64C882918F8FF38DD4 ***** [ Browser ] ***** -\\ Internet Explorer v11.0.9600.17416 Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page] Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL] Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Search Bar] Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Search [Default_Search_URL] Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Search [SearchAssistant] Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [Default] -\\ Mozilla Firefox v -\\ Google Chrome v39.0.2171.71 [C:\Users\Thomas\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Gelöscht [Search Provider] : hxxp://isearch.omiga-plus.com/web/?type=ds&ts=1416580905&from=tugs&uid=TOSHIBAXMQ01ABD075_74MCPCOOTXX74MCPCOOT&q={searchTerms} [C:\Users\Thomas\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Gelöscht [Search Provider] : hxxp://isearch.omiga-plus.com/web/?type=ds&ts=1416580905&from=tugs&uid=TOSHIBAXMQ01ABD075_74MCPCOOTXX74MCPCOOT&q={searchTerms} [C:\Users\Thomas\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Gelöscht [Search Provider] : hxxp://astromenda.com/?results.php?&q={searchTerms}&f=4&a=ast_ggbc_14_42_ie&cd=2XzuyEtN2Y1L1Qzu0Bzzzzzz0EtAyD0A0DtCtC0ByCyC0DyEtN0D0Tzu0StCtDtCzytN1L2XzutAtFtBtFtCtFyDtN1L1CzutCyEtBzytDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2SyCyByBtA0Bzy0F0DtG0E0AtA0AtG0A0DzytBtGtAyBtCyDtGyDtCzyyEzz0A0AtAyDtCtD0E2QtN1M1F1B2Z1V1N2Y1L1Qzu2StCyCtByB0D0FyD0BtG0CyCzz0CtGyEtAyE0CtGzzyC0F0AtG0EtCtCtD0FtCyCtB0ByE0B0A2Q&cr=700614163&ir= [C:\Users\Thomas\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Gelöscht [Search Provider] : hxxp://Vosteran.com/results.php?f=4&q={searchTerms}&a=vst_cmi_14_47_ie&cd=2XzuyEtN2Y1L1Qzu0Bzzzzzz0EtAyD0A0DtCtC0B0FtA0E0CtN0D0Tzu0StCtDyDyDtN1L2XzutAtFyCtFtBtFtDtN1L1CzutCyEtBzytDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2SyC0CtD0EyDyDyDtAtGzyyD0C0DtGtCtC0CyBtGtCtCyEyDtGyE0BzyyE0B0EyCtCyD0EyEyE2QtN1M1F1B2Z1V1N2Y1L1Qzu2Szz0FzyyCyD0F0CzztGtByCyDyBtGyEyCtA0AtGzytDyB0EtG0DyByBtC0AyByCtBtA0E0AyB2Q&cr=20122275&ir= [C:\Users\Thomas\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Gelöscht [Search Provider] : hxxp://Vosteran.com/results.php?f=4&q={searchTerms}&a=vst_cmi_14_47_ie&cd=2XzuyEtN2Y1L1Qzu0Bzzzzzz0EtAyD0A0DtCtC0B0FtA0E0CtN0D0Tzu0StCtDyDyDtN1L2XzutAtFyCtFtBtFtDtN1L1CzutCyEtBzytDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2SyC0CtD0EyDyDyDtAtGzyyD0C0DtGtCtC0CyBtGtCtCyEyDtGyE0BzyyE0B0EyCtCyD0EyEyE2QtN1M1F1B2Z1V1N2Y1L1Qzu2Szz0FzyyCyD0F0CzztGtByCyDyBtGyEyCtA0AtGzytDyB0EtG0DyByBtC0AyByCtBtA0E0AyB2Q&cr=20122275&ir= [C:\Users\Thomas\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Gelöscht [Search Provider] : hxxp://www.trovi.com/Results.aspx?gd=&ctid=CT3331617&octid=EB_ORIGINAL_CTID&ISID=M857DF1EC-27E0-4AAB-8ED5-CCE1AA32A651&SearchSource=58&CUI=&UM=6&UP=SP629D62AA-2D17-42D6-A260-0AAADC548895&q={searchTerms}&SSPV= [C:\Users\Thomas\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Gelöscht [Search Provider] : hxxp://www.trovi.com/Results.aspx?gd=&ctid=CT3331617&octid=EB_ORIGINAL_CTID&ISID=M857DF1EC-27E0-4AAB-8ED5-CCE1AA32A651&SearchSource=58&CUI=&UM=6&UP=SP629D62AA-2D17-42D6-A260-0AAADC548895&q={searchTerms}&SSPV= ************************* AdwCleaner[R0].txt - [20293 octets] - [26/11/2014 17:26:17] AdwCleaner[S0].txt - [17121 octets] - [26/11/2014 17:30:26] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [17182 octets] ########## |
26.11.2014, 18:12 | #4 |
| Lösung: Pop Ups trotz Blocker, Wörter blau unterstrichen und Werbung ohne Ende FRST FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 26-11-2014 Ran by Thomas (administrator) on THOMAS on 26-11-2014 17:50:35 Running from C:\Users\Thomas\Desktop Loaded Profile: Thomas (Available profiles: UpdatusUser & Thomas) Platform: Windows 8.1 (X64) OS Language: Deutsch (Deutschland) Internet Explorer Version 11 Boot Mode: Normal Tutorial for Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Processes (Whitelisted) ================= (If an entry is included in the fixlist, the process will be closed. The file will not be moved.) (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (Intel Corporation) C:\Windows\System32\igfxCUIService.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (Broadcom Corp.) C:\Program Files\Broadcom\MemoryCard\BrcmCardReader.exe (Acer Incorporated) C:\Program Files (x86)\Acer\Acer Cloud\CCDMonitorService.exe (Microsoft Corporation) C:\Program Files\Microsoft Office 15\ClientX64\officeclicktorun.exe (Dritek System Inc.) C:\Program Files (x86)\Launch Manager\dsiwmis.exe (Microsoft Corporation) C:\Windows\System32\dasHost.exe (Intel(R) Corporation) C:\Program Files\Intel\iCLS Client\HeciServer.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\Jhi_service.exe (Dritek System Inc.) C:\Program Files (x86)\Launch Manager\LMutilps32.exe (McAfee, Inc.) C:\Program Files (x86)\McAfee\SiteAdvisor\mcsacore.exe (McAfee, Inc.) C:\Program Files\Common Files\mcafee\platform\mcsvchost\McSvHost.exe (Dritek System Inc.) C:\Program Files (x86)\Launch Manager\LManager.exe (McAfee, Inc.) C:\Windows\System32\mfevtps.exe (Symantec Corporation) C:\Program Files (x86)\Symantec\Norton Online Backup\NOBuAgent.exe (Dritek System INC.) C:\Windows\RfBtnSvc64.exe (McAfee, Inc.) C:\Program Files\mcafee\msc\McAPExe.exe (McAfee, Inc.) C:\Program Files\Common Files\mcafee\AMCore\mcshield.exe (McAfee, Inc.) C:\Program Files\Common Files\mcafee\systemcore\mfefire.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\My Avira\Avira.OE.ServiceHost.exe (Acer Incorporated) C:\Program Files\Acer\Acer Power Management\ePowerTray.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (Dritek System Inc.) C:\Program Files (x86)\Launch Manager\MMDx64Fx.exe (Intel Corporation) C:\Windows\System32\igfxext.exe (Microsoft Corporation) C:\Program Files\Microsoft Office 15\root\office15\MSOSYNC.EXE (CyberLink) C:\Program Files (x86)\CyberLink\MediaEspresso\DeviceDetector\DeviceDetector.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe (Microsoft Corporation) C:\Windows\System32\SkyDrive.exe (Microsoft Corporation) C:\Windows\System32\SettingSyncHost.exe (Intel Corporation) C:\Windows\System32\igfxEM.exe (Intel Corporation) C:\Windows\System32\igfxHK.exe (Intel Corporation) C:\Windows\System32\igfxTray.exe (ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDCtrl.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDCtrlHelper.exe (McAfee, Inc.) C:\Program Files\Common Files\mcafee\platform\McUICnt.exe (Dritek System Inc.) C:\Program Files (x86)\RadioController\RfBtnHelper.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\My Avira\Avira.OE.Systray.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (Nero AG) C:\Program Files (x86)\Nero\Update\NASvc.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (Acer Incorporated) C:\Program Files\Acer\Acer Power Management\ePowerSvc.exe (Acer Incorporated) C:\Program Files\Acer\Acer Power Management\ePowerEvent.exe (Microsoft Corporation) C:\Windows\WinSxS\amd64_microsoft-windows-servicingstack_31bf3856ad364e35_6.3.9600.17200_none_fa7026dd9b04586e\TiWorker.exe ==================== Registry (Whitelisted) ================== (If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.) HKLM\...\Run: [ETDCtrl] => C:\Program Files\Elantech\ETDCtrl.exe [2873744 2012-11-20] (ELAN Microelectronics Corp.) HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [12503184 2012-06-11] (Realtek Semiconductor) HKLM\...\Run: [HotKeysCmds] => C:\Windows\system32\hkcmd.exe HKLM\...\Run: [Persistence] => C:\Windows\system32\igfxpers.exe HKLM-x32\...\Run: [mcpltui_exe] => C:\Program Files\McAfee.com\Agent\mcagent.exe [537992 2014-04-25] (McAfee, Inc.) HKLM-x32\...\Run: [LManager] => [X] HKLM-x32\...\Run: [RadioController] => C:\Program Files (x86)\RadioController\RfBtnHelper.exe [111216 2014-11-18] (Dritek System Inc.) HKLM-x32\...\Run: [Norton Online Backup] => C:\Program Files (x86)\Symantec\Norton Online Backup\NOBuClient.exe [2994880 2012-08-15] (Symantec Corporation) HKLM-x32\...\Run: [avgnt] => C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [703736 2014-10-23] (Avira Operations GmbH & Co. KG) HKLM-x32\...\Run: [Avira Systray] => C:\Program Files (x86)\Avira\My Avira\Avira.OE.Systray.exe [124208 2014-10-22] (Avira Operations GmbH & Co. KG) HKU\S-1-5-21-3684245260-3057845425-894770171-1002\...\Run: [EADM] => C:\Program Files (x86)\Origin\Origin.exe [3618648 2014-11-26] (Electronic Arts) ShellIconOverlayIdentifiers-x32: [ SkyDrivePro1 (ErrorConflict)] -> {8BA85C75-763B-4103-94EB-9470F12FE0F7} => C:\Program Files\Microsoft Office 15\root\Office15\GROOVEEX.DLL (Microsoft Corporation) ShellIconOverlayIdentifiers-x32: [ SkyDrivePro2 (SyncInProgress)] -> {CD55129A-B1A1-438E-A425-CEBC7DC684EE} => C:\Program Files\Microsoft Office 15\root\Office15\GROOVEEX.DLL (Microsoft Corporation) ShellIconOverlayIdentifiers-x32: [ SkyDrivePro3 (InSync)] -> {E768CD3B-BDDC-436D-9C13-E1B39CA257B1} => C:\Program Files\Microsoft Office 15\root\Office15\GROOVEEX.DLL (Microsoft Corporation) CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION ==================== Internet (Whitelisted) ==================== (If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.) ProxyServer: [S-1-5-21-3684245260-3057845425-894770171-1002] => 172.16.0.1:8080 HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank HKU\S-1-5-21-3684245260-3057845425-894770171-1002\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION SearchScopes: HKLM -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = SearchScopes: HKLM -> {B7F9EF1B-E99F-4F10-9811-5CEFA5D0E2EC} URL = hxxp://www.bing.com/search?q={searchTerms}&form=IE10TR&src=IE10TR&pc=MAARJS SearchScopes: HKLM -> {DC91FAFB-6CEA-49E5-BB74-9CEE75D09B77} URL = SearchScopes: HKLM-x32 -> DefaultScope {006ee092-9658-4fd6-bd8e-a21a348e59f5} URL = SearchScopes: HKU\S-1-5-21-3684245260-3057845425-894770171-1002 -> DefaultScope {014DB5FA-EAFB-4592-A95B-F44D3EE87FA9} URL = SearchScopes: HKU\S-1-5-21-3684245260-3057845425-894770171-1002 -> {B7F9EF1B-E99F-4F10-9811-5CEFA5D0E2EC} URL = BHO: Lync Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\OCHelper.dll (Microsoft Corporation) BHO: McAfee SiteAdvisor BHO -> {B164E929-A1B6-4A06-B104-2CD0E90A88FF} -> c:\Program Files (x86)\McAfee\SiteAdvisor\x64\McIEPlg.dll (McAfee, Inc.) BHO: Microsoft SkyDrive Pro Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\GROOVEEX.DLL (Microsoft Corporation) BHO-x32: Lync Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office 15\root\Office15\OCHelper.dll (Microsoft Corporation) BHO-x32: McAfee SiteAdvisor BHO -> {B164E929-A1B6-4A06-B104-2CD0E90A88FF} -> c:\Program Files (x86)\McAfee\SiteAdvisor\McIEPlg.dll (McAfee, Inc.) BHO-x32: Microsoft SkyDrive Pro Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files\Microsoft Office 15\root\Office15\GROOVEEX.DLL (Microsoft Corporation) Toolbar: HKLM - McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\Program Files (x86)\McAfee\SiteAdvisor\x64\McIEPlg.dll (McAfee, Inc.) Toolbar: HKLM-x32 - McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\Program Files (x86)\McAfee\SiteAdvisor\McIEPlg.dll (McAfee, Inc.) Handler: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\Program Files (x86)\McAfee\SiteAdvisor\x64\McIEPlg.dll (McAfee, Inc.) Handler-x32: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\Program Files (x86)\McAfee\SiteAdvisor\McIEPlg.dll (McAfee, Inc.) Handler-x32: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office 15\root\Office15\MSOSB.DLL (Microsoft Corporation) Handler: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\Program Files (x86)\McAfee\SiteAdvisor\x64\McIEPlg.dll (McAfee, Inc.) Handler-x32: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\Program Files (x86)\McAfee\SiteAdvisor\McIEPlg.dll (McAfee, Inc.) Filter: application/x-mfe-ipt - {3EF5086B-5478-4598-A054-786C45D75692} - c:\Program Files\mcafee\msc\McSnIePl64.dll (McAfee, Inc.) Filter-x32: application/x-mfe-ipt - {3EF5086B-5478-4598-A054-786C45D75692} - c:\Program Files (x86)\McAfee\msc\McSnIePl.dll (McAfee, Inc.) Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 FireFox: ======== FF ProfilePath: C:\Users\Thomas\AppData\Roaming\Mozilla\Firefox\Profiles\ABqny72m.default FF Plugin: @mcafee.com/MSC,version=10 -> c:\PROGRA~1\mcafee\msc\NPMCSN~1.DLL () FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=2.1.42 -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll (Intel Corporation) FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll (Intel Corporation) FF Plugin-x32: @mcafee.com/MSC,version=10 -> c:\PROGRA~2\mcafee\msc\NPMCSN~1.DLL () FF Plugin-x32: @microsoft.com/Lync,version=15.0 -> C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX86\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll (Microsoft Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office 15\root\Office15\NPSPWRAP.DLL (Microsoft Corporation) FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.25.11\npGoogleUpdate3.dll (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.25.11\npGoogleUpdate3.dll (Google Inc.) FF Plugin-x32: @WildTangent.com/GamesAppPresenceDetector,Version=1.0 -> C:\Program Files (x86)\WildTangent Games\App\BrowserIntegration\Registered\0\NP_wtapp.dll () FF Extension: Avira Browser Safety - C:\Users\Thomas\AppData\Roaming\Mozilla\Firefox\Profiles\ABqny72m.default\Extensions\abs@avira.com [2014-11-21] FF HKLM-x32\...\Firefox\Extensions: [{4ED1F68A-5463-4931-9384-8FFF5ED91D92}] - C:\Program Files (x86)\McAfee\SiteAdvisor FF Extension: McAfee SiteAdvisor - C:\Program Files (x86)\McAfee\SiteAdvisor [2014-06-10] FF HKLM-x32\...\Thunderbird\Extensions: [msktbird@mcafee.com] - C:\Program Files\McAfee\MSK FF Extension: McAfee Anti-Spam Thunderbird Extension - C:\Program Files\McAfee\MSK [2014-06-10] Chrome: ======= CHR HomePage: Default -> hxxp://www.google.de/ CHR StartupUrls: Default -> "hxxp://google.de/" CHR DefaultSearchKeyword: Default -> trovi.search CHR DefaultNewTabURL: Default -> https://www.trovi.com/?gd=&ctid=CT3331617&octid=EB_ORIGINAL_CTID&ISID=M857DF1EC-27E0-4AAB-8ED5-CCE1AA32A651&SearchSource=69&CUI=&SSPV=&lay=5&p=cnts&UM=6&UP=SP629D62AA-2D17-42D6-A260-0AAADC548895&SAT=CNTS CHR DefaultSuggestURL: Default -> hxxp://suggest.seccint.com/CSuggestJson.ashx?prefix={searchTerms} CHR Profile: C:\Users\Thomas\AppData\Local\Google\Chrome\User Data\Default CHR Extension: (Google Docs) - C:\Users\Thomas\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2014-11-21] CHR Extension: (Google Drive) - C:\Users\Thomas\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2014-11-21] CHR Extension: (Google Voice Search Hotword (Beta)) - C:\Users\Thomas\AppData\Local\Google\Chrome\User Data\Default\Extensions\bepbmhgboaologfdajaanbcjmnhjmhfn [2014-11-21] CHR Extension: (YouTube) - C:\Users\Thomas\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2014-11-21] CHR Extension: (Adblock Plus) - C:\Users\Thomas\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2014-11-26] CHR Extension: (Google-Suche) - C:\Users\Thomas\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2014-11-21] CHR Extension: (HQ Pro Video 1.6V21.11) - C:\Users\Thomas\AppData\Local\Google\Chrome\User Data\Default\Extensions\ejddjnilmdncjilbfjgameihlklfpohp [2014-11-21] CHR Extension: (Google Tabellen) - C:\Users\Thomas\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2014-11-21] CHR Extension: (SiteAdvisor) - C:\Users\Thomas\AppData\Local\Google\Chrome\User Data\Default\Extensions\fheoggkfdfchfphceeifdbepaooicaho [2014-11-21] CHR Extension: (Avira Browserschutz) - C:\Users\Thomas\AppData\Local\Google\Chrome\User Data\Default\Extensions\flliilndjeohchalpbbcdekjklbdgfkk [2014-11-21] CHR Extension: (Google Wallet) - C:\Users\Thomas\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-11-21] CHR Extension: (Google Mail) - C:\Users\Thomas\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2014-11-21] CHR HKLM\...\Chrome\Extension: [fheoggkfdfchfphceeifdbepaooicaho] - C:\Program Files (x86)\McAfee\SiteAdvisor\McChPlg.crx [2014-11-21] ==================== Services (Whitelisted) ================= (If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.) R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [432888 2014-10-23] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [432888 2014-10-23] (Avira Operations GmbH & Co. KG) R2 Avira.OE.ServiceHost; C:\Program Files (x86)\Avira\My Avira\Avira.OE.ServiceHost.exe [164656 2014-10-22] (Avira Operations GmbH & Co. KG) R2 BrcmCardReader; C:\Program Files\Broadcom\MemoryCard\BrcmCardReader.exe [176640 2012-08-20] (Broadcom Corp.) [File not signed] R2 CCDMonitorService; C:\Program Files (x86)\Acer\Acer Cloud\CCDMonitorService.exe [2615368 2013-02-19] (Acer Incorporated) R2 ClickToRunSvc; C:\Program Files\Microsoft Office 15\ClientX64\OfficeClickToRun.exe [2443960 2014-10-30] (Microsoft Corporation) R3 ePowerSvc; C:\Program Files\Acer\Acer Power Management\ePowerSvc.exe [662088 2013-03-15] (Acer Incorporated) R2 HomeNetSvc; C:\Program Files\Common Files\McAfee\Platform\McSvcHost\McSvHost.exe [328928 2013-07-30] (McAfee, Inc.) R2 igfxCUIService1.0.0.0; C:\Windows\system32\igfxCUIService.exe [319376 2014-10-01] (Intel Corporation) R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [165760 2012-07-18] (Intel Corporation) R2 McAfee SiteAdvisor Service; C:\Program Files (x86)\McAfee\SiteAdvisor\mcsacore.exe [156904 2014-11-13] (McAfee, Inc.) R2 McAPExe; C:\Program Files\McAfee\MSC\McAPExe.exe [178528 2014-04-25] (McAfee, Inc.) S3 McAWFwk; C:\Program Files\Common Files\mcafee\actwiz\McAWFwk.exe [334760 2012-12-21] (McAfee, Inc.) R2 McMPFSvc; C:\Program Files\Common Files\McAfee\Platform\McSvcHost\McSvHost.exe [328928 2013-07-30] (McAfee, Inc.) R2 McNaiAnn; C:\Program Files\Common Files\mcafee\platform\McSvcHost\McSvHost.exe [328928 2013-07-30] (McAfee, Inc.) S3 McODS; C:\Program Files\mcafee\VirusScan\mcods.exe [603424 2014-09-04] (McAfee, Inc.) R2 McOobeSv2; C:\Program Files\Common Files\mcafee\platform\McSvcHost\McSvHost.exe [328928 2013-07-30] (McAfee, Inc.) R2 mcpltsvc; C:\Program Files\Common Files\mcafee\platform\McSvcHost\McSvHost.exe [328928 2013-07-30] (McAfee, Inc.) R2 McProxy; C:\Program Files\Common Files\mcafee\platform\McSvcHost\McSvHost.exe [328928 2013-07-30] (McAfee, Inc.) R2 mfecore; C:\Program Files\Common Files\McAfee\AMCore\mcshield.exe [1041192 2014-08-20] (McAfee, Inc.) R2 mfefire; C:\Program Files\Common Files\McAfee\SystemCore\\mfefire.exe [219752 2014-06-20] (McAfee, Inc.) R2 mfevtp; C:\Windows\system32\mfevtps.exe [189912 2014-06-20] (McAfee, Inc.) R2 MSK80Service; C:\Program Files\Common Files\McAfee\Platform\McSvcHost\McSvHost.exe [328928 2013-07-30] (McAfee, Inc.) R2 NOBU; C:\Program Files (x86)\Symantec\Norton Online Backup\NOBuAgent.exe [3943104 2012-08-15] (Symantec Corporation) S3 Origin Client Service; C:\Program Files (x86)\Origin\OriginClientService.exe [1900400 2014-11-26] (Electronic Arts) R2 RfButtonDriverService; C:\Windows\RfBtnSvc64.exe [96880 2014-11-18] (Dritek System INC.) S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [368632 2014-11-24] (Microsoft Corporation) S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [23792 2014-11-24] (Microsoft Corporation) ==================== Drivers (Whitelisted) ==================== (If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.) R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [119272 2014-10-23] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\system32\DRIVERS\avipbb.sys [131608 2014-10-23] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\system32\DRIVERS\avkmgr.sys [28600 2014-10-23] (Avira Operations GmbH & Co. KG) R1 ccSet_NARA; C:\Windows\system32\drivers\NARAx64\0401000.00E\ccSetx64.sys [168608 2012-05-26] (Symantec Corporation) R3 cfwids; C:\Windows\System32\drivers\cfwids.sys [72128 2014-06-20] (McAfee, Inc.) S3 HipShieldK; C:\Windows\System32\drivers\HipShieldK.sys [197704 2013-09-23] (McAfee, Inc.) R3 mfeapfk; C:\Windows\System32\drivers\mfeapfk.sys [181704 2014-06-20] (McAfee, Inc.) R3 mfeavfk; C:\Windows\System32\drivers\mfeavfk.sys [313544 2014-06-20] (McAfee, Inc.) S0 mfeelamk; C:\Windows\System32\drivers\mfeelamk.sys [70600 2014-06-20] (McAfee, Inc.) R3 mfefirek; C:\Windows\System32\drivers\mfefirek.sys [523792 2014-06-20] (McAfee, Inc.) R0 mfehidk; C:\Windows\System32\drivers\mfehidk.sys [786296 2014-06-20] (McAfee, Inc.) R3 mfencbdc; C:\Windows\system32\DRIVERS\mfencbdc.sys [445512 2014-08-20] (McAfee, Inc.) S3 mfencrk; C:\Windows\system32\DRIVERS\mfencrk.sys [96592 2014-08-20] (McAfee, Inc.) R0 mfewfpk; C:\Windows\System32\drivers\mfewfpk.sys [348552 2014-06-20] (McAfee, Inc.) R3 Ps2Kb2Hid; C:\Windows\System32\drivers\aPs2Kb2Hid.sys [26736 2014-11-18] (Dritek System Inc.) S3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [114496 2014-11-24] (Microsoft Corporation) ==================== NetSvcs (Whitelisted) =================== (If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.) ==================== One Month Created Files and Folders ======== (If an entry is included in the fixlist, the file\folder will be moved.) 2014-11-26 17:50 - 2014-11-26 17:51 - 00020172 _____ () C:\Users\Thomas\Desktop\FRST.txt 2014-11-26 17:50 - 2014-11-26 17:50 - 00000000 ____D () C:\FRST 2014-11-26 17:44 - 2014-11-26 17:44 - 00000615 _____ () C:\Users\Thomas\Desktop\JRT.txt 2014-11-26 17:40 - 2014-11-26 17:40 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\McAfee 2014-11-26 17:36 - 2014-11-26 17:36 - 00017343 _____ () C:\Users\Thomas\Documents\AdwCleaner[S0].txt 2014-11-26 17:24 - 2014-11-26 17:24 - 02118144 _____ (Farbar) C:\Users\Thomas\Desktop\FRST64.exe 2014-11-26 17:18 - 2014-11-26 17:31 - 00000000 ____D () C:\AdwCleaner 2014-11-26 17:18 - 2014-11-26 17:18 - 00000000 ____D () C:\WINDOWS\ERUNT 2014-11-26 17:17 - 2014-11-26 17:17 - 01110016 _____ (Farbar) C:\Users\Thomas\Downloads\FRST.exe 2014-11-26 17:17 - 2014-11-26 17:17 - 01110016 _____ (Farbar) C:\Users\Thomas\Downloads\FRST (1).exe 2014-11-26 17:09 - 2014-11-26 17:09 - 01707532 _____ (Thisisu) C:\Users\Thomas\Downloads\JRT_6.3.9.exe 2014-11-26 17:07 - 2014-11-26 17:07 - 02148864 _____ () C:\Users\Thomas\Downloads\adwcleaner_4.102.exe 2014-11-26 16:04 - 2014-11-26 16:04 - 00035784 _____ () C:\Users\Thomas\Documents\System Scanner.txt 2014-11-26 15:30 - 2014-11-26 15:45 - 00596770 _____ () C:\Users\Thomas\Documents\Ereignisse.txt 2014-11-26 14:14 - 2014-11-26 14:14 - 00001117 _____ () C:\Users\Thomas\Desktop\ParetoLogic PC Health Advisor.lnk 2014-11-26 14:14 - 2014-11-26 14:14 - 00000458 _____ () C:\WINDOWS\Tasks\ParetoLogic Update Version3.job 2014-11-26 14:14 - 2014-11-26 14:14 - 00000436 _____ () C:\WINDOWS\Tasks\ParetoLogic Registration3.job 2014-11-26 14:14 - 2014-11-26 14:14 - 00000416 _____ () C:\WINDOWS\Tasks\PC Health Advisor Defrag.job 2014-11-26 14:14 - 2014-11-26 14:14 - 00000398 _____ () C:\WINDOWS\Tasks\PC Health Advisor.job 2014-11-26 14:13 - 2014-11-26 14:13 - 05249448 _____ (ParetoLogic Inc.) C:\Users\Thomas\Downloads\ParetoLogic PC Health Advisor_de.exe 2014-11-25 11:00 - 2014-11-25 11:00 - 00000000 ____D () C:\Users\Thomas\Documents\Benutzerdefinierte Office-Vorlagen 2014-11-25 09:04 - 2014-11-26 17:38 - 00005132 _____ () C:\WINDOWS\System32\Tasks\Microsoft Office 15 Sync Maintenance for THOMAS-Thomas Thomas 2014-11-25 09:03 - 2014-11-25 14:48 - 00000000 ____D () C:\Users\Thomas\AppData\Local\Deployment 2014-11-25 09:02 - 2009-10-06 10:53 - 00000466 _____ () C:\Users\Thomas\Desktop\BKBrilonKlasse.bat 2014-11-25 09:02 - 2009-10-06 10:53 - 00000327 _____ () C:\Users\Thomas\Desktop\BKBrilonHome.bat 2014-11-25 08:34 - 2014-11-25 08:34 - 00000144 _____ () C:\WINDOWS\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat 2014-11-24 18:16 - 2014-11-26 13:47 - 00003926 _____ () C:\WINDOWS\System32\Tasks\User_Feed_Synchronization-{94CD1209-A636-477B-8AF8-8145F685824F} 2014-11-24 18:15 - 2014-11-24 18:15 - 00000000 __SHD () C:\Users\Thomas\AppData\Local\EmieUserList 2014-11-24 18:15 - 2014-11-24 18:15 - 00000000 __SHD () C:\Users\Thomas\AppData\Local\EmieSiteList 2014-11-24 18:15 - 2014-11-24 18:15 - 00000000 __SHD () C:\Users\Thomas\AppData\Local\EmieBrowserModeList 2014-11-24 18:13 - 2014-11-26 17:37 - 00000000 ____D () C:\Users\Thomas\OneDrive 2014-11-24 18:10 - 2014-11-24 18:11 - 00000000 ____D () C:\Users\Thomas\AppData\Local\PackageStaging 2014-11-24 18:09 - 2014-11-24 18:09 - 00000451 _____ () C:\WINDOWS\system32\{F33C3B9B-72AF-418A-B3FD-560646F7CDA2}.bat 2014-11-24 18:08 - 2014-11-24 18:08 - 00000020 ___SH () C:\Users\Thomas\ntuser.ini 2014-11-24 18:06 - 2014-11-24 18:06 - 00000000 _SHDL () C:\Users\Default\Vorlagen 2014-11-24 18:06 - 2014-11-24 18:06 - 00000000 _SHDL () C:\Users\Default\Startmenü 2014-11-24 18:06 - 2014-11-24 18:06 - 00000000 _SHDL () C:\Users\Default\Netzwerkumgebung 2014-11-24 18:06 - 2014-11-24 18:06 - 00000000 _SHDL () C:\Users\Default\Lokale Einstellungen 2014-11-24 18:06 - 2014-11-24 18:06 - 00000000 _SHDL () C:\Users\Default\Eigene Dateien 2014-11-24 18:06 - 2014-11-24 18:06 - 00000000 _SHDL () C:\Users\Default\Druckumgebung 2014-11-24 18:06 - 2014-11-24 18:06 - 00000000 _SHDL () C:\Users\Default\Documents\Eigene Musik 2014-11-24 18:06 - 2014-11-24 18:06 - 00000000 _SHDL () C:\Users\Default\Documents\Eigene Bilder 2014-11-24 18:06 - 2014-11-24 18:06 - 00000000 _SHDL () C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2014-11-24 18:06 - 2014-11-24 18:06 - 00000000 _SHDL () C:\Users\Default\AppData\Local\Verlauf 2014-11-24 18:06 - 2014-11-24 18:06 - 00000000 _SHDL () C:\Users\Default\AppData\Local\Anwendungsdaten 2014-11-24 18:06 - 2014-11-24 18:06 - 00000000 _SHDL () C:\Users\Default\Anwendungsdaten 2014-11-24 18:06 - 2014-11-24 18:06 - 00000000 _SHDL () C:\Users\Default User\Documents\Eigene Musik 2014-11-24 18:06 - 2014-11-24 18:06 - 00000000 _SHDL () C:\Users\Default User\Documents\Eigene Bilder 2014-11-24 18:06 - 2014-11-24 18:06 - 00000000 _SHDL () C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2014-11-24 18:06 - 2014-11-24 18:06 - 00000000 _SHDL () C:\Users\Default User\AppData\Local\Verlauf 2014-11-24 18:06 - 2014-11-24 18:06 - 00000000 _SHDL () C:\Users\Default User\AppData\Local\Anwendungsdaten 2014-11-24 18:04 - 2014-11-24 18:04 - 00022960 _____ () C:\WINDOWS\system32\emptyregdb.dat 2014-11-24 17:47 - 2014-11-24 17:47 - 00001547 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Media Player.lnk 2014-11-24 17:42 - 2014-11-24 17:42 - 00000000 ____D () C:\WINDOWS\system32\config\bbimigrate 2014-11-24 17:41 - 2014-11-24 18:13 - 00000000 ____D () C:\Users\Thomas 2014-11-24 17:41 - 2014-11-24 18:04 - 00028578 _____ () C:\WINDOWS\diagwrn.xml 2014-11-24 17:41 - 2014-11-24 18:04 - 00028578 _____ () C:\WINDOWS\diagerr.xml 2014-11-24 17:41 - 2014-11-24 17:42 - 00000000 ___RD () C:\Users\UpdatusUser\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools 2014-11-24 17:41 - 2014-11-24 17:42 - 00000000 ___RD () C:\Users\UpdatusUser\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility 2014-11-24 17:41 - 2014-11-24 17:42 - 00000000 ___RD () C:\Users\Thomas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools 2014-11-24 17:41 - 2014-11-24 17:42 - 00000000 ___RD () C:\Users\Thomas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility 2014-11-24 17:41 - 2014-11-24 17:41 - 00000000 _SHDL () C:\Users\UpdatusUser\Vorlagen 2014-11-24 17:41 - 2014-11-24 17:41 - 00000000 _SHDL () C:\Users\UpdatusUser\Startmenü 2014-11-24 17:41 - 2014-11-24 17:41 - 00000000 _SHDL () C:\Users\UpdatusUser\Netzwerkumgebung 2014-11-24 17:41 - 2014-11-24 17:41 - 00000000 _SHDL () C:\Users\UpdatusUser\Lokale Einstellungen 2014-11-24 17:41 - 2014-11-24 17:41 - 00000000 _SHDL () C:\Users\UpdatusUser\Eigene Dateien 2014-11-24 17:41 - 2014-11-24 17:41 - 00000000 _SHDL () C:\Users\UpdatusUser\Druckumgebung 2014-11-24 17:41 - 2014-11-24 17:41 - 00000000 _SHDL () C:\Users\UpdatusUser\Documents\Eigene Musik 2014-11-24 17:41 - 2014-11-24 17:41 - 00000000 _SHDL () C:\Users\UpdatusUser\Documents\Eigene Bilder 2014-11-24 17:41 - 2014-11-24 17:41 - 00000000 _SHDL () C:\Users\UpdatusUser\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2014-11-24 17:41 - 2014-11-24 17:41 - 00000000 _SHDL () C:\Users\UpdatusUser\AppData\Local\Verlauf 2014-11-24 17:41 - 2014-11-24 17:41 - 00000000 _SHDL () C:\Users\UpdatusUser\AppData\Local\Anwendungsdaten 2014-11-24 17:41 - 2014-11-24 17:41 - 00000000 _SHDL () C:\Users\UpdatusUser\Anwendungsdaten 2014-11-24 17:41 - 2014-11-24 17:41 - 00000000 _SHDL () C:\Users\Thomas\Vorlagen 2014-11-24 17:41 - 2014-11-24 17:41 - 00000000 _SHDL () C:\Users\Thomas\Startmenü 2014-11-24 17:41 - 2014-11-24 17:41 - 00000000 _SHDL () C:\Users\Thomas\Netzwerkumgebung 2014-11-24 17:41 - 2014-11-24 17:41 - 00000000 _SHDL () C:\Users\Thomas\Lokale Einstellungen 2014-11-24 17:41 - 2014-11-24 17:41 - 00000000 _SHDL () C:\Users\Thomas\Eigene Dateien 2014-11-24 17:41 - 2014-11-24 17:41 - 00000000 _SHDL () C:\Users\Thomas\Druckumgebung 2014-11-24 17:41 - 2014-11-24 17:41 - 00000000 _SHDL () C:\Users\Thomas\Documents\Eigene Musik 2014-11-24 17:41 - 2014-11-24 17:41 - 00000000 _SHDL () C:\Users\Thomas\Documents\Eigene Bilder 2014-11-24 17:41 - 2014-11-24 17:41 - 00000000 _SHDL () C:\Users\Thomas\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2014-11-24 17:41 - 2014-11-24 17:41 - 00000000 _SHDL () C:\Users\Thomas\AppData\Local\Verlauf 2014-11-24 17:41 - 2014-11-24 17:41 - 00000000 _SHDL () C:\Users\Thomas\AppData\Local\Anwendungsdaten 2014-11-24 17:41 - 2014-11-24 17:41 - 00000000 _SHDL () C:\Users\Thomas\Anwendungsdaten 2014-11-24 17:41 - 2014-09-24 07:18 - 00000369 _____ () C:\Users\UpdatusUser\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Pictures.lnk 2014-11-24 17:41 - 2014-09-24 07:18 - 00000369 _____ () C:\Users\UpdatusUser\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Documents.lnk 2014-11-24 17:41 - 2014-09-24 07:18 - 00000369 _____ () C:\Users\Thomas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Pictures.lnk 2014-11-24 17:41 - 2014-09-24 07:18 - 00000369 _____ () C:\Users\Thomas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Documents.lnk 2014-11-24 17:41 - 2013-08-22 16:36 - 00000000 ___RD () C:\Users\UpdatusUser\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories 2014-11-24 17:41 - 2013-08-22 16:36 - 00000000 ___RD () C:\Users\Thomas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories 2014-11-24 17:41 - 2013-08-22 16:36 - 00000000 ____D () C:\Users\UpdatusUser\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance 2014-11-24 17:41 - 2013-08-22 16:36 - 00000000 ____D () C:\Users\Thomas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance 2014-11-24 17:35 - 2014-11-24 17:35 - 00000000 ____D () C:\WINDOWS\SysWOW64\RTCOM 2014-11-24 17:35 - 2014-11-24 17:35 - 00000000 ____D () C:\Program Files\Realtek 2014-11-24 17:34 - 2013-08-29 23:43 - 06599968 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcpl.dll 2014-11-24 17:34 - 2013-08-29 23:43 - 03452192 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvsvc64.dll 2014-11-24 17:34 - 2013-08-29 23:43 - 02559776 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvsvcr.dll 2014-11-24 17:34 - 2013-08-29 23:43 - 01042208 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nv3dappshext.dll 2014-11-24 17:34 - 2013-08-29 23:43 - 00920864 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvvsvc.exe 2014-11-24 17:34 - 2013-08-29 23:43 - 00219424 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvmctray.dll 2014-11-24 17:34 - 2013-08-29 23:43 - 00067072 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nv3dappshextr.dll 2014-11-24 17:34 - 2013-08-29 23:43 - 00063776 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvshext.dll 2014-11-24 17:34 - 2013-08-29 21:28 - 03349466 _____ () C:\WINDOWS\system32\nvcoproc.bin 2014-11-24 17:33 - 2014-11-26 17:51 - 01314313 _____ () C:\WINDOWS\WindowsUpdate.log 2014-11-24 17:33 - 2014-11-24 17:45 - 00000000 ____D () C:\Program Files (x86)\NVIDIA Corporation 2014-11-24 17:33 - 2014-11-24 17:34 - 00000000 ____D () C:\Program Files\NVIDIA Corporation 2014-11-24 17:33 - 2014-11-24 17:33 - 00000000 ____D () C:\ProgramData\NVIDIA Corporation 2014-11-24 17:33 - 2014-11-24 17:33 - 00000000 ____D () C:\Program Files\Elantech 2014-11-24 17:32 - 2014-11-24 17:45 - 00000000 ____D () C:\Program Files (x86)\Intel 2014-11-24 17:31 - 2014-10-01 19:54 - 00064000 _____ (Khronos Group) C:\WINDOWS\system32\OpenCL.DLL 2014-11-24 17:31 - 2014-10-01 19:54 - 00060416 _____ (Khronos Group) C:\WINDOWS\SysWOW64\OpenCL.DLL 2014-11-24 17:28 - 2014-11-26 17:48 - 00000000 ____D () C:\Windows.old 2014-11-24 17:28 - 2014-11-25 15:23 - 00000000 ___DC () C:\WINDOWS\Panther 2014-11-24 17:28 - 2014-11-24 17:28 - 00000000 __SHD () C:\Recovery 2014-11-24 17:27 - 2014-11-24 17:27 - 03607040 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msi.dll 2014-11-24 17:27 - 2014-11-24 17:27 - 03320320 _____ (Microsoft Corporation) C:\WINDOWS\system32\msi.dll 2014-11-24 17:27 - 2014-11-24 17:27 - 02773504 _____ (Microsoft Corporation) C:\WINDOWS\system32\authui.dll 2014-11-24 17:27 - 2014-11-24 17:27 - 02459136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\authui.dll 2014-11-24 17:27 - 2014-11-24 17:27 - 02149376 _____ (Microsoft Corporation) C:\WINDOWS\system32\msxml3.dll 2014-11-24 17:27 - 2014-11-24 17:27 - 01346048 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxml3.dll 2014-11-24 17:27 - 2014-11-24 17:27 - 00911360 _____ (Microsoft Corporation) C:\WINDOWS\system32\audiosrv.dll 2014-11-24 17:27 - 2014-11-24 17:27 - 00789184 _____ (Microsoft Corporation) C:\WINDOWS\system32\oleaut32.dll 2014-11-24 17:27 - 2014-11-24 17:27 - 00602768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\oleaut32.dll 2014-11-24 17:27 - 2014-11-24 17:27 - 00500016 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioSes.dll 2014-11-24 17:27 - 2014-11-24 17:27 - 00482872 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioEng.dll 2014-11-24 17:27 - 2014-11-24 17:27 - 00428032 _____ (Microsoft Corporation) C:\WINDOWS\system32\msihnd.dll 2014-11-24 17:27 - 2014-11-24 17:27 - 00426496 _____ (Microsoft Corporation) C:\WINDOWS\system32\schannel.dll 2014-11-24 17:27 - 2014-11-24 17:27 - 00424544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AudioEng.dll 2014-11-24 17:27 - 2014-11-24 17:27 - 00394120 _____ (Microsoft Corporation) C:\WINDOWS\system32\AUDIOKSE.dll 2014-11-24 17:27 - 2014-11-24 17:27 - 00370424 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AudioSes.dll 2014-11-24 17:27 - 2014-11-24 17:27 - 00357376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\schannel.dll 2014-11-24 17:27 - 2014-11-24 17:27 - 00344536 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AUDIOKSE.dll 2014-11-24 17:27 - 2014-11-24 17:27 - 00325120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msihnd.dll 2014-11-24 17:27 - 2014-11-24 17:27 - 00272248 _____ (Microsoft Corporation) C:\WINDOWS\system32\audiodg.exe 2014-11-24 17:27 - 2014-11-24 17:27 - 00238912 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\sdbus.sys 2014-11-24 17:27 - 2014-11-24 17:27 - 00226304 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioEndpointBuilder.dll 2014-11-24 17:27 - 2014-11-24 17:27 - 00185856 _____ (Microsoft Corporation) C:\WINDOWS\system32\dpapisrv.dll 2014-11-24 17:27 - 2014-11-24 17:27 - 00153920 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dumpsd.sys 2014-11-24 17:27 - 2014-11-24 17:27 - 00116032 _____ (Microsoft Corporation) C:\WINDOWS\system32\consent.exe 2014-11-24 17:27 - 2014-11-24 17:27 - 00110080 _____ (Microsoft Corporation) C:\WINDOWS\system32\appinfo.dll 2014-11-24 17:27 - 2014-11-24 17:27 - 00108432 _____ (Microsoft Corporation) C:\WINDOWS\system32\EncDump.dll 2014-11-24 17:27 - 2014-11-24 17:27 - 00104336 _____ (Microsoft Corporation) C:\WINDOWS\system32\ncryptsslp.dll 2014-11-24 17:27 - 2014-11-24 17:27 - 00088800 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ncryptsslp.dll 2014-11-24 17:27 - 2014-11-24 17:27 - 00086336 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\pdc.sys 2014-11-24 17:27 - 2014-11-24 17:27 - 00081408 _____ (Microsoft Corporation) C:\WINDOWS\system32\packager.dll 2014-11-24 17:27 - 2014-11-24 17:27 - 00072192 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\packager.dll 2014-11-24 17:27 - 2014-11-24 17:27 - 00054592 _____ (Microsoft Corporation) C:\WINDOWS\system32\kdusb.dll 2014-11-24 17:27 - 2014-11-24 17:27 - 00039744 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\intelpep.sys 2014-11-24 17:26 - 2014-11-24 17:26 - 03547648 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpcorets.dll 2014-11-24 17:26 - 2014-11-24 17:26 - 01519488 _____ (Microsoft Corporation) C:\WINDOWS\system32\user32.dll 2014-11-24 17:26 - 2014-11-24 17:26 - 01441792 _____ (Microsoft Corporation) C:\WINDOWS\system32\lsasrv.dll 2014-11-24 17:26 - 2014-11-24 17:26 - 01346048 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\user32.dll 2014-11-24 17:26 - 2014-11-24 17:26 - 00991232 _____ (Microsoft Corporation) C:\WINDOWS\system32\kerberos.dll 2014-11-24 17:26 - 2014-11-24 17:26 - 00806400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kerberos.dll 2014-11-24 17:26 - 2014-11-24 17:26 - 00736768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\adtschema.dll 2014-11-24 17:26 - 2014-11-24 17:26 - 00736768 _____ (Microsoft Corporation) C:\WINDOWS\system32\adtschema.dll 2014-11-24 17:26 - 2014-11-24 17:26 - 00563976 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cng.sys 2014-11-24 17:26 - 2014-11-24 17:26 - 00445440 _____ (Microsoft Corporation) C:\WINDOWS\system32\certcli.dll 2014-11-24 17:26 - 2014-11-24 17:26 - 00324096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\certcli.dll 2014-11-24 17:26 - 2014-11-24 17:26 - 00259584 _____ (Microsoft Corporation) C:\WINDOWS\system32\pku2u.dll 2014-11-24 17:26 - 2014-11-24 17:26 - 00258368 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\WdFilter.sys 2014-11-24 17:26 - 2014-11-24 17:26 - 00208896 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\pku2u.dll 2014-11-24 17:26 - 2014-11-24 17:26 - 00177472 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ksecpkg.sys 2014-11-24 17:26 - 2014-11-24 17:26 - 00154112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msaudite.dll 2014-11-24 17:26 - 2014-11-24 17:26 - 00154112 _____ (Microsoft Corporation) C:\WINDOWS\system32\msaudite.dll 2014-11-24 17:26 - 2014-11-24 17:26 - 00131584 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpudd.dll 2014-11-24 17:26 - 2014-11-24 17:26 - 00114496 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\WdNisDrv.sys 2014-11-24 17:26 - 2014-11-24 17:26 - 00040448 _____ (Microsoft Corporation) C:\WINDOWS\system32\rfxvmt.dll 2014-11-24 17:26 - 2014-11-24 17:26 - 00035320 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\WdBoot.sys 2014-11-24 17:26 - 2014-11-24 17:26 - 00027456 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\rdpvideominiport.sys 2014-11-24 17:26 - 2014-11-24 17:26 - 00014336 _____ (Microsoft Corporation) C:\WINDOWS\system32\winshfhc.dll 2014-11-24 17:26 - 2014-11-24 17:26 - 00012800 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\winshfhc.dll 2014-11-24 17:25 - 2014-11-24 17:25 - 25110016 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll 2014-11-24 17:25 - 2014-11-24 17:25 - 19781632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll 2014-11-24 17:25 - 2014-11-24 17:25 - 14390272 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll 2014-11-24 17:25 - 2014-11-24 17:25 - 12819456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll 2014-11-24 17:25 - 2014-11-24 17:25 - 06040064 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll 2014-11-24 17:25 - 2014-11-24 17:25 - 04298240 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll 2014-11-24 17:25 - 2014-11-24 17:25 - 02884096 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll 2014-11-24 17:25 - 2014-11-24 17:25 - 02865152 _____ (Microsoft Corporation) C:\WINDOWS\system32\actxprxy.dll 2014-11-24 17:25 - 2014-11-24 17:25 - 02365440 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll 2014-11-24 17:25 - 2014-11-24 17:25 - 02277376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iertutil.dll 2014-11-24 17:25 - 2014-11-24 17:25 - 02124288 _____ (Microsoft Corporation) C:\WINDOWS\system32\inetcpl.cpl 2014-11-24 17:25 - 2014-11-24 17:25 - 02051072 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\inetcpl.cpl 2014-11-24 17:25 - 2014-11-24 17:25 - 01892864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininet.dll 2014-11-24 17:25 - 2014-11-24 17:25 - 01550336 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll 2014-11-24 17:25 - 2014-11-24 17:25 - 01310208 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\urlmon.dll 2014-11-24 17:25 - 2014-11-24 17:25 - 01042944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\actxprxy.dll 2014-11-24 17:25 - 2014-11-24 17:25 - 01032704 _____ (Microsoft Corporation) C:\WINDOWS\system32\inetcomm.dll 2014-11-24 17:25 - 2014-11-24 17:25 - 00880128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\inetcomm.dll 2014-11-24 17:25 - 2014-11-24 17:25 - 00814080 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9diag.dll 2014-11-24 17:25 - 2014-11-24 17:25 - 00812544 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript.dll 2014-11-24 17:25 - 2014-11-24 17:25 - 00800768 _____ (Microsoft Corporation) C:\WINDOWS\system32\msfeeds.dll 2014-11-24 17:25 - 2014-11-24 17:25 - 00799232 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieapfltr.dll 2014-11-24 17:25 - 2014-11-24 17:25 - 00716800 _____ (Microsoft Corporation) C:\WINDOWS\system32\ie4uinit.exe 2014-11-24 17:25 - 2014-11-24 17:25 - 00708096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieapfltr.dll 2014-11-24 17:25 - 2014-11-24 17:25 - 00688640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msfeeds.dll 2014-11-24 17:25 - 2014-11-24 17:25 - 00661504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript.dll 2014-11-24 17:25 - 2014-11-24 17:25 - 00633856 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieui.dll 2014-11-24 17:25 - 2014-11-24 17:25 - 00620032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9diag.dll 2014-11-24 17:25 - 2014-11-24 17:25 - 00580096 _____ (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll 2014-11-24 17:25 - 2014-11-24 17:25 - 00501248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbscript.dll 2014-11-24 17:25 - 2014-11-24 17:25 - 00490496 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxtmsft.dll 2014-11-24 17:25 - 2014-11-24 17:25 - 00478208 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieui.dll 2014-11-24 17:25 - 2014-11-24 17:25 - 00418304 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dxtmsft.dll 2014-11-24 17:25 - 2014-11-24 17:25 - 00417280 _____ (Microsoft Corporation) C:\WINDOWS\system32\html.iec 2014-11-24 17:25 - 2014-11-24 17:25 - 00372736 _____ (Microsoft Corporation) C:\WINDOWS\system32\iedkcs32.dll 2014-11-24 17:25 - 2014-11-24 17:25 - 00340992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\html.iec 2014-11-24 17:25 - 2014-11-24 17:25 - 00325632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iedkcs32.dll 2014-11-24 17:25 - 2014-11-24 17:25 - 00316928 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxtrans.dll 2014-11-24 17:25 - 2014-11-24 17:25 - 00285696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dxtrans.dll 2014-11-24 17:25 - 2014-11-24 17:25 - 00262144 _____ (Microsoft Corporation) C:\WINDOWS\system32\webcheck.dll 2014-11-24 17:25 - 2014-11-24 17:25 - 00237568 _____ (Microsoft Corporation) C:\WINDOWS\system32\url.dll 2014-11-24 17:25 - 2014-11-24 17:25 - 00235520 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\url.dll 2014-11-24 17:25 - 2014-11-24 17:25 - 00230400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\webcheck.dll 2014-11-24 17:25 - 2014-11-24 17:25 - 00199680 _____ (Microsoft Corporation) C:\WINDOWS\system32\msrating.dll 2014-11-24 17:25 - 2014-11-24 17:25 - 00168960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msrating.dll 2014-11-24 17:25 - 2014-11-24 17:25 - 00167424 _____ (Microsoft Corporation) C:\WINDOWS\system32\iexpress.exe 2014-11-24 17:25 - 2014-11-24 17:25 - 00152064 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iexpress.exe 2014-11-24 17:25 - 2014-11-24 17:25 - 00152064 _____ (Microsoft Corporation) C:\WINDOWS\system32\occache.dll 2014-11-24 17:25 - 2014-11-24 17:25 - 00145408 _____ (Microsoft Corporation) C:\WINDOWS\system32\iepeers.dll 2014-11-24 17:25 - 2014-11-24 17:25 - 00144384 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieUnatt.exe 2014-11-24 17:25 - 2014-11-24 17:25 - 00143872 _____ (Microsoft Corporation) C:\WINDOWS\system32\wextract.exe 2014-11-24 17:25 - 2014-11-24 17:25 - 00137728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wextract.exe 2014-11-24 17:25 - 2014-11-24 17:25 - 00132096 _____ (Microsoft Corporation) C:\WINDOWS\system32\IEAdvpack.dll 2014-11-24 17:25 - 2014-11-24 17:25 - 00130048 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\occache.dll 2014-11-24 17:25 - 2014-11-24 17:25 - 00128000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iepeers.dll 2014-11-24 17:25 - 2014-11-24 17:25 - 00115712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieUnatt.exe 2014-11-24 17:25 - 2014-11-24 17:25 - 00114688 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieetwcollector.exe 2014-11-24 17:25 - 2014-11-24 17:25 - 00112128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\IEAdvpack.dll 2014-11-24 17:25 - 2014-11-24 17:25 - 00111616 _____ (Microsoft Corporation) C:\WINDOWS\system32\iesysprep.dll 2014-11-24 17:25 - 2014-11-24 17:25 - 00108544 _____ (Microsoft Corporation) C:\WINDOWS\system32\hlink.dll 2014-11-24 17:25 - 2014-11-24 17:25 - 00107520 _____ (Microsoft Corporation) C:\WINDOWS\system32\inseng.dll 2014-11-24 17:25 - 2014-11-24 17:25 - 00099328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\hlink.dll 2014-11-24 17:25 - 2014-11-24 17:25 - 00092160 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtmled.dll 2014-11-24 17:25 - 2014-11-24 17:25 - 00091136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\inseng.dll 2014-11-24 17:25 - 2014-11-24 17:25 - 00090624 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iesysprep.dll 2014-11-24 17:25 - 2014-11-24 17:25 - 00088064 _____ (Microsoft Corporation) C:\WINDOWS\system32\MshtmlDac.dll 2014-11-24 17:25 - 2014-11-24 17:25 - 00087552 _____ (Microsoft Corporation) C:\WINDOWS\system32\tdc.ocx 2014-11-24 17:25 - 2014-11-24 17:25 - 00077824 _____ (Microsoft Corporation) C:\WINDOWS\system32\JavaScriptCollectionAgent.dll 2014-11-24 17:25 - 2014-11-24 17:25 - 00076288 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtmled.dll 2014-11-24 17:25 - 2014-11-24 17:25 - 00073216 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tdc.ocx 2014-11-24 17:25 - 2014-11-24 17:25 - 00066560 _____ (Microsoft Corporation) C:\WINDOWS\system32\iesetup.dll 2014-11-24 17:25 - 2014-11-24 17:25 - 00064512 _____ (Microsoft Corporation) C:\WINDOWS\system32\pngfilt.dll 2014-11-24 17:25 - 2014-11-24 17:25 - 00064000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MshtmlDac.dll 2014-11-24 17:25 - 2014-11-24 17:25 - 00062464 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iesetup.dll 2014-11-24 17:25 - 2014-11-24 17:25 - 00060416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\JavaScriptCollectionAgent.dll 2014-11-24 17:25 - 2014-11-24 17:25 - 00060416 _____ (Microsoft Corporation) C:\WINDOWS\system32\msfeedsbs.dll 2014-11-24 17:25 - 2014-11-24 17:25 - 00057344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\pngfilt.dll 2014-11-24 17:25 - 2014-11-24 17:25 - 00054784 _____ (Microsoft Corporation) C:\WINDOWS\system32\jsproxy.dll 2014-11-24 17:25 - 2014-11-24 17:25 - 00052736 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msfeedsbs.dll 2014-11-24 17:25 - 2014-11-24 17:25 - 00051200 _____ (Microsoft Corporation) C:\WINDOWS\system32\imgutil.dll 2014-11-24 17:25 - 2014-11-24 17:25 - 00048640 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieetwproxystub.dll 2014-11-24 17:25 - 2014-11-24 17:25 - 00047616 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieetwproxystub.dll 2014-11-24 17:25 - 2014-11-24 17:25 - 00047104 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jsproxy.dll 2014-11-24 17:25 - 2014-11-24 17:25 - 00040448 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\imgutil.dll 2014-11-24 17:25 - 2014-11-24 17:25 - 00034304 _____ (Microsoft Corporation) C:\WINDOWS\system32\iernonce.dll 2014-11-24 17:25 - 2014-11-24 17:25 - 00033280 _____ (Microsoft Corporation) C:\WINDOWS\system32\licmgr10.dll 2014-11-24 17:25 - 2014-11-24 17:25 - 00030720 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iernonce.dll 2014-11-24 17:25 - 2014-11-24 17:25 - 00027136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\licmgr10.dll 2014-11-24 17:25 - 2014-11-24 17:25 - 00013824 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshta.exe 2014-11-24 17:25 - 2014-11-24 17:25 - 00012800 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshta.exe 2014-11-24 17:25 - 2014-11-24 17:25 - 00012800 _____ (Microsoft Corporation) C:\WINDOWS\system32\msfeedssync.exe 2014-11-24 17:25 - 2014-11-24 17:25 - 00011264 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msfeedssync.exe 2014-11-24 17:23 - 2014-11-24 17:23 - 21197152 _____ (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll 2014-11-24 17:23 - 2014-11-24 17:23 - 18723112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shell32.dll 2014-11-24 17:23 - 2014-11-24 17:23 - 13424128 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.dll 2014-11-24 17:23 - 2014-11-24 17:23 - 11820544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinui.dll 2014-11-24 17:23 - 2014-11-24 17:23 - 07484224 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe 2014-11-24 17:23 - 2014-11-24 17:23 - 02714112 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers.dll 2014-11-24 17:23 - 2014-11-24 17:23 - 02497344 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tcpip.sys 2014-11-24 17:23 - 2014-11-24 17:23 - 02480128 _____ (Microsoft Corporation) C:\WINDOWS\system32\WsmSvc.dll 2014-11-24 17:23 - 2014-11-24 17:23 - 02030592 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WsmSvc.dll 2014-11-24 17:23 - 2014-11-24 17:23 - 01053184 _____ (Microsoft Corporation) C:\WINDOWS\system32\localspl.dll 2014-11-24 17:23 - 2014-11-24 17:23 - 00941568 _____ (Microsoft Corporation) C:\WINDOWS\system32\MFMediaEngine.dll 2014-11-24 17:23 - 2014-11-24 17:23 - 00921600 _____ (Microsoft Corporation) C:\WINDOWS\system32\MrmCoreR.dll 2014-11-24 17:23 - 2014-11-24 17:23 - 00836176 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmp4srcsnk.dll 2014-11-24 17:23 - 2014-11-24 17:23 - 00822272 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32spl.dll 2014-11-24 17:23 - 2014-11-24 17:23 - 00799744 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MFMediaEngine.dll 2014-11-24 17:23 - 2014-11-24 17:23 - 00670384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfmp4srcsnk.dll 2014-11-24 17:23 - 2014-11-24 17:23 - 00626688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MrmCoreR.dll 2014-11-24 17:23 - 2014-11-24 17:23 - 00615424 _____ (Microsoft Corporation) C:\WINDOWS\system32\FXSCOMEX.dll 2014-11-24 17:23 - 2014-11-24 17:23 - 00545792 _____ (Microsoft Corporation) C:\WINDOWS\system32\untfs.dll 2014-11-24 17:23 - 2014-11-24 17:23 - 00485376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\untfs.dll 2014-11-24 17:23 - 2014-11-24 17:23 - 00474432 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\netio.sys 2014-11-24 17:23 - 2014-11-24 17:23 - 00448512 _____ (Microsoft Corporation) C:\WINDOWS\system32\puiobj.dll 2014-11-24 17:23 - 2014-11-24 17:23 - 00428864 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\FWPKCLNT.SYS 2014-11-24 17:23 - 2014-11-24 17:23 - 00389176 _____ () C:\WINDOWS\system32\ApnDatabase.xml 2014-11-24 17:23 - 2014-11-24 17:23 - 00334336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\puiobj.dll 2014-11-24 17:23 - 2014-11-24 17:23 - 00275968 _____ (Microsoft Corporation) C:\WINDOWS\system32\FXSAPI.dll 2014-11-24 17:23 - 2014-11-24 17:23 - 00239104 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\FXSAPI.dll 2014-11-24 17:23 - 2014-11-24 17:23 - 00148800 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\USBSTOR.SYS 2014-11-24 17:23 - 2014-11-24 17:23 - 00118272 _____ (Microsoft Corporation) C:\WINDOWS\system32\winbici.dll 2014-11-24 17:23 - 2014-11-24 17:23 - 00076800 _____ (Microsoft Corporation) C:\WINDOWS\system32\BulkOperationHost.exe 2014-11-24 17:22 - 2014-11-24 17:22 - 04182016 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32k.sys 2014-11-24 17:22 - 2014-11-24 17:22 - 03557376 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuaueng.dll 2014-11-24 17:22 - 2014-11-24 17:22 - 01714176 _____ (Microsoft Corporation) C:\WINDOWS\system32\wucltux.dll 2014-11-24 17:22 - 2014-11-24 17:22 - 00894976 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuapi.dll 2014-11-24 17:22 - 2014-11-24 17:22 - 00723968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wuapi.dll 2014-11-24 17:22 - 2014-11-24 17:22 - 00590336 _____ (Microsoft Corporation) C:\WINDOWS\system32\rastls.dll 2014-11-24 17:22 - 2014-11-24 17:22 - 00514048 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rastls.dll 2014-11-24 17:22 - 2014-11-24 17:22 - 00407552 _____ (Microsoft Corporation) C:\WINDOWS\system32\WUSettingsProvider.dll 2014-11-24 17:22 - 2014-11-24 17:22 - 00140288 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuwebv.dll 2014-11-24 17:22 - 2014-11-24 17:22 - 00124928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wuwebv.dll 2014-11-24 17:22 - 2014-11-24 17:22 - 00095744 _____ (Microsoft Corporation) C:\WINDOWS\system32\wudriver.dll 2014-11-24 17:22 - 2014-11-24 17:22 - 00081920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wudriver.dll 2014-11-24 17:22 - 2014-11-24 17:22 - 00060416 _____ (Microsoft Corporation) C:\WINDOWS\system32\wups.dll 2014-11-24 17:22 - 2014-11-24 17:22 - 00055776 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe 2014-11-24 17:22 - 2014-11-24 17:22 - 00051712 _____ (Microsoft Corporation) C:\WINDOWS\system32\wups2.dll 2014-11-24 17:22 - 2014-11-24 17:22 - 00035840 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuapp.exe 2014-11-24 17:22 - 2014-11-24 17:22 - 00029696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wuapp.exe 2014-11-24 17:22 - 2014-11-24 17:22 - 00025600 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wups.dll 2014-11-24 17:22 - 2014-11-24 17:22 - 00017408 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuaext.dll 2014-11-24 17:21 - 2014-11-24 17:21 - 00262144 _____ () C:\WINDOWS\system32\config\userdiff 2014-11-24 17:19 - 2014-11-24 17:19 - 00000000 ____D () C:\WINDOWS\SysWOW64\XPSViewer 2014-11-24 17:19 - 2014-11-24 17:19 - 00000000 ____D () C:\Program Files\Reference Assemblies 2014-11-24 17:19 - 2014-11-24 17:19 - 00000000 ____D () C:\Program Files\MSBuild 2014-11-24 17:19 - 2014-11-24 17:19 - 00000000 ____D () C:\Program Files (x86)\Reference Assemblies 2014-11-24 17:19 - 2014-11-24 17:19 - 00000000 ____D () C:\Program Files (x86)\MSBuild 2014-11-24 17:19 - 2013-08-03 05:48 - 01166520 _____ (Microsoft Corporation) C:\WINDOWS\system32\PresentationNative_v0300.dll 2014-11-24 17:19 - 2013-08-03 05:48 - 00124112 _____ (Microsoft Corporation) C:\WINDOWS\system32\PresentationCFFRasterizerNative_v0300.dll 2014-11-24 17:19 - 2013-08-03 05:48 - 00035480 _____ (Microsoft Corporation) C:\WINDOWS\system32\TsWpfWrp.exe 2014-11-24 17:19 - 2013-08-03 05:41 - 00778936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PresentationNative_v0300.dll 2014-11-24 17:19 - 2013-08-03 05:41 - 00102608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PresentationCFFRasterizerNative_v0300.dll 2014-11-24 17:19 - 2013-08-03 05:41 - 00035480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TsWpfWrp.exe 2014-11-24 16:58 - 2014-11-24 18:04 - 00006532 _____ () C:\WINDOWS\comsetup.log 2014-11-24 16:08 - 2014-11-24 16:11 - 28658119 _____ (FM-Arena) C:\Users\Thomas\Downloads\fm14_database_deutschland.exe 2014-11-24 16:01 - 2014-11-24 16:01 - 00000152 _____ () C:\Users\Thomas\Downloads\34kjl0id48c142db.js 2014-11-24 11:00 - 2014-11-24 11:00 - 00000000 ____D () C:\Users\Thomas\AppData\Local\clear.fi 2014-11-24 09:51 - 2014-11-24 09:51 - 00000000 ____D () C:\Users\Thomas\AppData\Local\Apps\2.0 2014-11-23 22:43 - 2013-09-23 13:49 - 00197704 _____ (McAfee, Inc.) C:\WINDOWS\system32\Drivers\HipShieldK.sys 2014-11-23 21:55 - 2014-11-23 21:55 - 00000000 ____H () C:\WINDOWS\system32\Drivers\Msft_User_WpdMtpDr_01_11_00.Wdf 2014-11-23 21:34 - 2014-11-23 21:34 - 00109898 _____ () C:\Users\Thomas\Downloads\Better_Pop_Up_Blocker_2_1_6.crx 2014-11-23 18:14 - 2014-11-24 17:48 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office 2013 2014-11-23 18:13 - 2014-11-23 22:12 - 00000000 ____D () C:\Program Files\Microsoft Office 15 2014-11-23 18:12 - 2014-11-23 18:12 - 01062072 _____ (Microsoft Corporation) C:\Users\Thomas\Downloads\Setup.X86.de-DE_O365ProPlusRetail_99fd6e02-08f1-438a-ba09-5d31b543ac4b_TX_PR_.exe 2014-11-22 12:51 - 2014-11-22 13:29 - 00000000 ____D () C:\Users\Thomas\Documents\FUSSBALL MANAGER 14 2014-11-22 12:33 - 2014-11-22 12:36 - 00000000 ____D () C:\WINDOWS\system32\MRT 2014-11-22 12:33 - 2014-10-31 23:26 - 103374192 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2014-11-22 12:04 - 2014-11-22 12:04 - 00000000 ____D () C:\ProgramData\600440862 2014-11-21 23:05 - 2014-11-24 17:48 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FUSSBALL MANAGER 14 2014-11-21 23:05 - 2014-11-21 23:05 - 00001224 _____ () C:\Users\Public\Desktop\FUSSBALL MANAGER 14.lnk 2014-11-21 23:05 - 2010-06-02 04:55 - 00527192 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XAudio2_7.dll 2014-11-21 23:05 - 2010-06-02 04:55 - 00518488 _____ (Microsoft Corporation) C:\WINDOWS\system32\XAudio2_7.dll 2014-11-21 23:05 - 2010-06-02 04:55 - 00239960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine3_7.dll 2014-11-21 23:05 - 2010-06-02 04:55 - 00176984 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine3_7.dll 2014-11-21 23:05 - 2010-06-02 04:55 - 00077656 _____ (Microsoft Corporation) C:\WINDOWS\system32\XAPOFX1_5.dll 2014-11-21 23:05 - 2010-06-02 04:55 - 00074072 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XAPOFX1_5.dll 2014-11-21 23:05 - 2010-05-26 11:41 - 02526056 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DCompiler_43.dll 2014-11-21 23:05 - 2010-05-26 11:41 - 02401112 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DX9_43.dll 2014-11-21 23:05 - 2010-05-26 11:41 - 01907552 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dcsx_43.dll 2014-11-21 23:05 - 2010-05-26 11:41 - 00511328 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx10_43.dll 2014-11-21 23:05 - 2010-05-26 11:41 - 00276832 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx11_43.dll 2014-11-21 23:05 - 2010-02-04 10:01 - 00530776 _____ (Microsoft Corporation) C:\WINDOWS\system32\XAudio2_6.dll 2014-11-21 23:05 - 2010-02-04 10:01 - 00528216 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XAudio2_6.dll 2014-11-21 23:05 - 2010-02-04 10:01 - 00238936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine3_6.dll 2014-11-21 23:05 - 2010-02-04 10:01 - 00176984 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine3_6.dll 2014-11-21 23:05 - 2010-02-04 10:01 - 00078680 _____ (Microsoft Corporation) C:\WINDOWS\system32\XAPOFX1_4.dll 2014-11-21 23:05 - 2010-02-04 10:01 - 00074072 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XAPOFX1_4.dll 2014-11-21 23:05 - 2010-02-04 10:01 - 00024920 _____ (Microsoft Corporation) C:\WINDOWS\system32\X3DAudio1_7.dll 2014-11-21 23:05 - 2010-02-04 10:01 - 00022360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\X3DAudio1_7.dll 2014-11-21 23:05 - 2009-09-04 17:44 - 00517960 _____ (Microsoft Corporation) C:\WINDOWS\system32\XAudio2_5.dll 2014-11-21 23:05 - 2009-09-04 17:44 - 00515416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XAudio2_5.dll 2014-11-21 23:05 - 2009-09-04 17:44 - 00238936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine3_5.dll 2014-11-21 23:05 - 2009-09-04 17:44 - 00176968 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine3_5.dll 2014-11-21 23:05 - 2009-09-04 17:29 - 05554512 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dcsx_42.dll 2014-11-21 23:05 - 2009-09-04 17:29 - 05501792 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dcsx_42.dll 2014-11-21 23:05 - 2009-09-04 17:29 - 02582888 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DCompiler_42.dll 2014-11-21 23:05 - 2009-09-04 17:29 - 01974616 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DCompiler_42.dll 2014-11-21 23:05 - 2009-09-04 17:29 - 00523088 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx10_42.dll 2014-11-21 23:05 - 2009-09-04 17:29 - 00453456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx10_42.dll 2014-11-21 23:05 - 2009-09-04 17:29 - 00285024 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx11_42.dll 2014-11-21 23:05 - 2009-09-04 17:29 - 00235344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx11_42.dll 2014-11-21 23:04 - 2009-09-04 17:44 - 00073544 _____ (Microsoft Corporation) C:\WINDOWS\system32\XAPOFX1_3.dll 2014-11-21 23:04 - 2009-09-04 17:44 - 00069464 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XAPOFX1_3.dll 2014-11-21 23:04 - 2009-09-04 17:29 - 02475352 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DX9_42.dll 2014-11-21 23:04 - 2009-09-04 17:29 - 01892184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DX9_42.dll 2014-11-21 23:04 - 2009-03-16 14:18 - 00521560 _____ (Microsoft Corporation) C:\WINDOWS\system32\XAudio2_4.dll 2014-11-21 23:04 - 2009-03-16 14:18 - 00517448 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XAudio2_4.dll 2014-11-21 23:04 - 2009-03-16 14:18 - 00235352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine3_4.dll 2014-11-21 23:04 - 2009-03-16 14:18 - 00174936 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine3_4.dll 2014-11-21 23:04 - 2009-03-16 14:18 - 00024920 _____ (Microsoft Corporation) C:\WINDOWS\system32\X3DAudio1_6.dll 2014-11-21 23:04 - 2009-03-16 14:18 - 00022360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\X3DAudio1_6.dll 2014-11-21 23:04 - 2009-03-09 15:27 - 05425496 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DX9_41.dll 2014-11-21 23:04 - 2009-03-09 15:27 - 04178264 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DX9_41.dll 2014-11-21 23:04 - 2009-03-09 15:27 - 02430312 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DCompiler_41.dll 2014-11-21 23:04 - 2009-03-09 15:27 - 01846632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DCompiler_41.dll 2014-11-21 23:04 - 2009-03-09 15:27 - 00520544 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx10_41.dll 2014-11-21 23:04 - 2009-03-09 15:27 - 00453456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx10_41.dll 2014-11-21 23:04 - 2008-10-27 10:04 - 00518480 _____ (Microsoft Corporation) C:\WINDOWS\system32\XAudio2_3.dll 2014-11-21 23:04 - 2008-10-27 10:04 - 00514384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XAudio2_3.dll 2014-11-21 23:04 - 2008-10-27 10:04 - 00235856 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine3_3.dll 2014-11-21 23:04 - 2008-10-27 10:04 - 00175440 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine3_3.dll 2014-11-21 23:04 - 2008-10-27 10:04 - 00074576 _____ (Microsoft Corporation) C:\WINDOWS\system32\XAPOFX1_2.dll 2014-11-21 23:04 - 2008-10-27 10:04 - 00070992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XAPOFX1_2.dll 2014-11-21 23:04 - 2008-10-27 10:04 - 00025936 _____ (Microsoft Corporation) C:\WINDOWS\system32\X3DAudio1_5.dll 2014-11-21 23:04 - 2008-10-27 10:04 - 00023376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\X3DAudio1_5.dll 2014-11-21 23:04 - 2008-10-15 06:22 - 05631312 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DX9_40.dll 2014-11-21 23:04 - 2008-10-15 06:22 - 04379984 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DX9_40.dll 2014-11-21 23:04 - 2008-10-15 06:22 - 02605920 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DCompiler_40.dll 2014-11-21 23:04 - 2008-10-15 06:22 - 02036576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DCompiler_40.dll 2014-11-21 23:04 - 2008-10-15 06:22 - 00519000 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx10_40.dll 2014-11-21 23:04 - 2008-10-15 06:22 - 00452440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx10_40.dll 2014-11-21 23:04 - 2008-07-31 10:41 - 00238088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine3_2.dll 2014-11-21 23:04 - 2008-07-31 10:41 - 00177672 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine3_2.dll 2014-11-21 23:04 - 2008-07-31 10:41 - 00072200 _____ (Microsoft Corporation) C:\WINDOWS\system32\XAPOFX1_1.dll 2014-11-21 23:04 - 2008-07-31 10:41 - 00068616 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XAPOFX1_1.dll 2014-11-21 23:04 - 2008-07-31 10:40 - 00513544 _____ (Microsoft Corporation) C:\WINDOWS\system32\XAudio2_2.dll 2014-11-21 23:04 - 2008-07-31 10:40 - 00509448 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XAudio2_2.dll 2014-11-21 23:04 - 2008-07-10 11:01 - 00467984 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx10_39.dll 2014-11-21 23:04 - 2008-07-10 11:00 - 04992520 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DX9_39.dll 2014-11-21 23:04 - 2008-07-10 11:00 - 03851784 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DX9_39.dll 2014-11-21 23:04 - 2008-07-10 11:00 - 01942552 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DCompiler_39.dll 2014-11-21 23:04 - 2008-07-10 11:00 - 01493528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DCompiler_39.dll 2014-11-21 23:04 - 2008-07-10 11:00 - 00540688 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx10_39.dll 2014-11-21 23:04 - 2008-05-30 14:19 - 00511496 _____ (Microsoft Corporation) C:\WINDOWS\system32\XAudio2_1.dll 2014-11-21 23:04 - 2008-05-30 14:19 - 00507400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XAudio2_1.dll 2014-11-21 23:04 - 2008-05-30 14:18 - 00238088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine3_1.dll 2014-11-21 23:04 - 2008-05-30 14:18 - 00177672 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine3_1.dll 2014-11-21 23:04 - 2008-05-30 14:17 - 00068104 _____ (Microsoft Corporation) C:\WINDOWS\system32\XAPOFX1_0.dll 2014-11-21 23:04 - 2008-05-30 14:17 - 00065032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XAPOFX1_0.dll 2014-11-21 23:04 - 2008-05-30 14:17 - 00025608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\X3DAudio1_4.dll 2014-11-21 23:04 - 2008-05-30 14:16 - 00028168 _____ (Microsoft Corporation) C:\WINDOWS\system32\X3DAudio1_4.dll 2014-11-21 23:04 - 2008-05-30 14:11 - 04991496 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DX9_38.dll 2014-11-21 23:04 - 2008-05-30 14:11 - 03850760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DX9_38.dll 2014-11-21 23:04 - 2008-05-30 14:11 - 01941528 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DCompiler_38.dll 2014-11-21 23:04 - 2008-05-30 14:11 - 01491992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DCompiler_38.dll 2014-11-21 23:04 - 2008-05-30 14:11 - 00540688 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx10_38.dll 2014-11-21 23:04 - 2008-05-30 14:11 - 00467984 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx10_38.dll 2014-11-21 23:04 - 2008-03-05 16:04 - 00489480 _____ (Microsoft Corporation) C:\WINDOWS\system32\XAudio2_0.dll 2014-11-21 23:04 - 2008-03-05 16:03 - 00479752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XAudio2_0.dll 2014-11-21 23:04 - 2008-03-05 16:03 - 00238088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine3_0.dll 2014-11-21 23:04 - 2008-03-05 16:03 - 00177672 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine3_0.dll 2014-11-21 23:04 - 2008-03-05 16:00 - 00028168 _____ (Microsoft Corporation) C:\WINDOWS\system32\X3DAudio1_3.dll 2014-11-21 23:04 - 2008-03-05 16:00 - 00025608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\X3DAudio1_3.dll 2014-11-21 23:04 - 2008-03-05 15:56 - 04910088 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DX9_37.dll 2014-11-21 23:04 - 2008-03-05 15:56 - 03786760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DX9_37.dll 2014-11-21 23:04 - 2008-03-05 15:56 - 01860120 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DCompiler_37.dll 2014-11-21 23:04 - 2008-03-05 15:56 - 01420824 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DCompiler_37.dll 2014-11-21 23:04 - 2008-02-05 23:07 - 00529424 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx10_37.dll 2014-11-21 23:04 - 2008-02-05 23:07 - 00462864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx10_37.dll 2014-11-21 23:04 - 2007-10-22 03:40 - 00411656 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine2_10.dll 2014-11-21 23:04 - 2007-10-22 03:39 - 00267272 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine2_10.dll 2014-11-21 23:04 - 2007-10-12 15:14 - 05081608 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx9_36.dll 2014-11-21 23:04 - 2007-10-12 15:14 - 03734536 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx9_36.dll 2014-11-21 23:04 - 2007-10-12 15:14 - 02006552 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DCompiler_36.dll 2014-11-21 23:04 - 2007-10-12 15:14 - 01374232 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DCompiler_36.dll 2014-11-21 23:04 - 2007-10-02 09:56 - 00508264 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx10_36.dll 2014-11-21 23:04 - 2007-10-02 09:56 - 00444776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx10_36.dll 2014-11-21 23:03 - 2007-10-22 03:37 - 00021000 _____ (Microsoft Corporation) C:\WINDOWS\system32\X3DAudio1_2.dll 2014-11-21 23:03 - 2007-10-22 03:37 - 00017928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\X3DAudio1_2.dll 2014-11-21 23:03 - 2007-07-20 00:57 - 00411496 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine2_9.dll 2014-11-21 23:03 - 2007-07-20 00:57 - 00267112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine2_9.dll 2014-11-21 23:03 - 2007-07-19 18:14 - 05073256 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx9_35.dll 2014-11-21 23:03 - 2007-07-19 18:14 - 03727720 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx9_35.dll 2014-11-21 23:03 - 2007-07-19 18:14 - 01985904 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DCompiler_35.dll 2014-11-21 23:03 - 2007-07-19 18:14 - 01358192 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DCompiler_35.dll 2014-11-21 23:03 - 2007-07-19 18:14 - 00508264 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx10_35.dll 2014-11-21 23:03 - 2007-07-19 18:14 - 00444776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx10_35.dll 2014-11-21 23:03 - 2007-06-20 20:49 - 00409960 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine2_8.dll 2014-11-21 23:03 - 2007-06-20 20:46 - 00266088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine2_8.dll 2014-11-21 23:03 - 2007-05-16 16:45 - 04496232 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx9_34.dll 2014-11-21 23:03 - 2007-05-16 16:45 - 03497832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx9_34.dll 2014-11-21 23:03 - 2007-05-16 16:45 - 01401200 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DCompiler_34.dll 2014-11-21 23:03 - 2007-05-16 16:45 - 01124720 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DCompiler_34.dll 2014-11-21 23:03 - 2007-05-16 16:45 - 00506728 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx10_34.dll 2014-11-21 23:03 - 2007-05-16 16:45 - 00443752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx10_34.dll 2014-11-21 23:03 - 2007-04-04 18:55 - 00403304 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine2_7.dll 2014-11-21 23:03 - 2007-04-04 18:55 - 00261480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine2_7.dll 2014-11-21 23:03 - 2007-04-04 18:54 - 00107368 _____ (Microsoft Corporation) C:\WINDOWS\system32\xinput1_3.dll 2014-11-21 23:03 - 2007-04-04 18:53 - 00081768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xinput1_3.dll 2014-11-21 23:03 - 2007-03-15 16:57 - 00506728 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx10_33.dll 2014-11-21 23:03 - 2007-03-15 16:57 - 00443752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx10_33.dll 2014-11-21 23:03 - 2007-03-12 16:42 - 04494184 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx9_33.dll 2014-11-21 23:03 - 2007-03-12 16:42 - 03495784 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx9_33.dll 2014-11-21 23:03 - 2007-03-12 16:42 - 01400176 _____ (Microsoft Corporation) C:\WINDOWS\system32\D3DCompiler_33.dll 2014-11-21 23:03 - 2007-03-12 16:42 - 01123696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DCompiler_33.dll 2014-11-21 23:03 - 2007-03-05 12:42 - 00017688 _____ (Microsoft Corporation) C:\WINDOWS\system32\x3daudio1_1.dll 2014-11-21 23:03 - 2007-03-05 12:42 - 00015128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\x3daudio1_1.dll 2014-11-21 23:03 - 2007-01-24 15:27 - 00393576 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine2_6.dll 2014-11-21 23:03 - 2007-01-24 15:27 - 00255848 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine2_6.dll 2014-11-21 23:03 - 2006-12-08 12:02 - 00251672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine2_5.dll 2014-11-21 23:03 - 2006-12-08 12:00 - 00390424 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine2_5.dll 2014-11-21 23:03 - 2006-11-29 13:06 - 04398360 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx9_32.dll 2014-11-21 23:03 - 2006-11-29 13:06 - 03426072 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx9_32.dll 2014-11-21 23:03 - 2006-11-29 13:06 - 00469264 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx10.dll 2014-11-21 23:03 - 2006-11-29 13:06 - 00440080 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx10.dll 2014-11-21 23:03 - 2006-09-28 16:05 - 03977496 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx9_31.dll 2014-11-21 23:03 - 2006-09-28 16:05 - 02414360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx9_31.dll 2014-11-21 23:03 - 2006-09-28 16:05 - 00237848 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine2_4.dll 2014-11-21 23:03 - 2006-09-28 16:04 - 00364824 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine2_4.dll 2014-11-21 23:03 - 2006-07-28 09:31 - 00083736 _____ (Microsoft Corporation) C:\WINDOWS\system32\xinput1_2.dll 2014-11-21 23:03 - 2006-07-28 09:30 - 00363288 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine2_3.dll 2014-11-21 23:03 - 2006-07-28 09:30 - 00236824 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine2_3.dll 2014-11-21 23:03 - 2006-07-28 09:30 - 00062744 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xinput1_2.dll 2014-11-21 23:03 - 2006-05-31 07:24 - 00230168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine2_2.dll 2014-11-21 23:03 - 2006-05-31 07:22 - 00354072 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine2_2.dll 2014-11-21 23:03 - 2006-03-31 12:40 - 00352464 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine2_1.dll 2014-11-21 23:03 - 2006-03-31 12:39 - 00229584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine2_1.dll 2014-11-21 23:03 - 2006-03-31 12:39 - 00083664 _____ (Microsoft Corporation) C:\WINDOWS\system32\xinput1_1.dll 2014-11-21 23:03 - 2006-03-31 12:39 - 00062672 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xinput1_1.dll 2014-11-21 23:02 - 2014-11-21 23:04 - 00010047 _____ () C:\WINDOWS\DirectX.log 2014-11-21 23:02 - 2006-03-31 12:41 - 03927248 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx9_30.dll 2014-11-21 23:02 - 2006-03-31 12:40 - 02388176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx9_30.dll 2014-11-21 23:02 - 2006-02-03 08:43 - 03830992 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx9_29.dll 2014-11-21 23:02 - 2006-02-03 08:43 - 02332368 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx9_29.dll 2014-11-21 23:02 - 2006-02-03 08:42 - 00355536 _____ (Microsoft Corporation) C:\WINDOWS\system32\xactengine2_0.dll 2014-11-21 23:02 - 2006-02-03 08:42 - 00230096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\xactengine2_0.dll 2014-11-21 23:02 - 2006-02-03 08:41 - 00016592 _____ (Microsoft Corporation) C:\WINDOWS\system32\x3daudio1_0.dll 2014-11-21 23:02 - 2006-02-03 08:41 - 00014032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\x3daudio1_0.dll 2014-11-21 23:02 - 2005-12-05 18:09 - 03815120 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx9_28.dll 2014-11-21 23:02 - 2005-12-05 18:09 - 02323664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx9_28.dll 2014-11-21 23:02 - 2005-07-22 19:59 - 03807440 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx9_27.dll 2014-11-21 23:02 - 2005-07-22 19:59 - 02319568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx9_27.dll 2014-11-21 23:02 - 2005-05-26 15:34 - 03767504 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx9_26.dll 2014-11-21 23:02 - 2005-05-26 15:34 - 02297552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx9_26.dll 2014-11-21 23:02 - 2005-03-18 17:19 - 03823312 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx9_25.dll 2014-11-21 23:02 - 2005-03-18 17:19 - 02337488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx9_25.dll 2014-11-21 23:02 - 2005-02-05 19:45 - 03544272 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3dx9_24.dll 2014-11-21 23:02 - 2005-02-05 19:45 - 02222800 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx9_24.dll 2014-11-21 22:40 - 2014-11-21 22:42 - 00000000 ____D () C:\Program Files (x86)\Origin Games 2014-11-21 22:40 - 2014-11-21 22:40 - 00000000 ____D () C:\Users\Thomas\AppData\Roaming\Origin 2014-11-21 22:39 - 2014-11-21 22:40 - 00000000 ____D () C:\Users\Thomas\AppData\Local\Origin 2014-11-21 22:38 - 2014-11-21 22:38 - 00000983 _____ () C:\Users\Public\Desktop\Origin.lnk 2014-11-21 22:37 - 2014-11-26 17:37 - 00000000 ____D () C:\ProgramData\Origin 2014-11-21 22:37 - 2014-11-26 17:35 - 00000000 ____D () C:\Program Files (x86)\Origin 2014-11-21 22:37 - 2014-11-24 17:48 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Origin 2014-11-21 22:37 - 2014-11-22 12:50 - 00000000 ____D () C:\ProgramData\Electronic Arts 2014-11-21 22:27 - 2014-11-21 22:27 - 00000000 ____H () C:\WINDOWS\system32\Drivers\Msft_User_LocationProvider_01_11_00.Wdf 2014-11-21 22:19 - 2014-11-21 22:21 - 00000000 ____D () C:\Users\Thomas\Documents\Schule 2014-11-21 22:11 - 2014-11-05 07:40 - 00304128 _____ (Microsoft Corporation) C:\WINDOWS\system32\generaltel.dll 2014-11-21 19:26 - 2014-11-22 12:04 - 00000000 ____D () C:\ProgramData\2355320829 2014-11-21 16:07 - 2014-11-21 16:07 - 00001141 _____ () C:\Users\Public\Desktop\Avira.lnk 2014-11-21 16:06 - 2014-11-21 16:06 - 00000000 ____D () C:\Users\Thomas\AppData\Roaming\Mozilla 2014-11-21 16:06 - 2014-11-21 16:04 - 00043064 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avnetflt.sys 2014-11-21 16:04 - 2014-11-21 16:08 - 00000000 ____D () C:\ProgramData\Package Cache 2014-11-21 16:04 - 2014-11-21 16:04 - 00000000 ____D () C:\Users\Thomas\AppData\Roaming\Avira 2014-11-21 16:03 - 2014-11-24 17:45 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira 2014-11-21 16:03 - 2014-11-21 16:03 - 00002070 _____ () C:\Users\Public\Desktop\Avira Control Center.lnk 2014-11-21 16:02 - 2014-11-21 16:07 - 00000000 ____D () C:\Program Files (x86)\Avira 2014-11-21 16:02 - 2014-11-21 16:04 - 00000000 ____D () C:\ProgramData\Avira 2014-11-21 16:02 - 2014-10-23 14:02 - 00131608 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avipbb.sys 2014-11-21 16:02 - 2014-10-23 14:02 - 00028600 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avkmgr.sys 2014-11-21 16:02 - 2014-10-23 14:01 - 00119272 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avgntflt.sys 2014-11-21 15:56 - 2014-11-21 15:58 - 151804352 _____ () C:\Users\Thomas\Downloads\avira_free_antivirus_de_14.0.7.342.exe 2014-11-21 15:46 - 2014-11-21 15:47 - 00002392 _____ () C:\Users\Thomas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk 2014-11-21 15:44 - 2014-11-26 17:45 - 00003598 _____ () C:\WINDOWS\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-3684245260-3057845425-894770171-1002 2014-11-21 15:44 - 2014-11-26 17:34 - 00001352 _____ () C:\WINDOWS\Tasks\RJIL.job 2014-11-21 15:44 - 2014-11-23 17:54 - 00000000 ___HD () C:\Users\Public\Temp 2014-11-21 15:44 - 2014-11-21 15:44 - 00004356 _____ () C:\WINDOWS\System32\Tasks\RJIL 2014-11-21 15:43 - 2014-11-26 17:34 - 00001352 _____ () C:\WINDOWS\Tasks\VAUH.job 2014-11-21 15:43 - 2014-11-21 15:43 - 00004358 _____ () C:\WINDOWS\System32\Tasks\VAUH 2014-11-21 15:42 - 2014-11-26 17:37 - 00002199 _____ () C:\Users\Public\Desktop\Google Chrome.lnk 2014-11-21 15:42 - 2014-11-24 17:48 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome 2014-11-21 15:42 - 2014-11-21 22:44 - 00000000 ____D () C:\Program Files (x86)\HQ Pro Video 1.6V21.11 2014-11-21 15:42 - 2014-11-21 19:27 - 00000003 _____ () C:\Users\Thomas\AppData\Local\proxy.log 2014-11-21 15:41 - 2014-11-26 17:51 - 00001150 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job 2014-11-21 15:41 - 2014-11-26 17:36 - 00001146 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job 2014-11-21 15:41 - 2014-11-21 19:10 - 00000000 ____D () C:\Users\Thomas\AppData\Roaming\{37E99E86-D615-4B08-937F-F8F935C455F3}_ANZHUANG 2014-11-21 15:41 - 2014-11-21 15:46 - 00004122 _____ () C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineUA 2014-11-21 15:41 - 2014-11-21 15:46 - 00003886 _____ () C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineCore 2014-11-21 15:41 - 2014-11-21 15:42 - 00000000 ____D () C:\Users\Thomas\AppData\Local\Google 2014-11-21 15:41 - 2014-11-21 15:42 - 00000000 ____D () C:\Program Files (x86)\Google 2014-11-21 15:39 - 2014-11-21 15:39 - 00000000 ____D () C:\Users\Thomas\AppData\Roaming\Macromedia 2014-11-21 15:38 - 2014-11-26 17:31 - 00001013 _____ () C:\Users\Thomas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk 2014-11-21 15:38 - 2014-11-21 15:38 - 00000000 ____D () C:\WINDOWS\System32\Tasks\WPD 2014-11-21 15:38 - 2014-11-21 15:38 - 00000000 ____D () C:\Users\Thomas\AppData\Roaming\lm 2014-11-21 15:38 - 2014-11-21 15:38 - 00000000 ____D () C:\Users\Thomas\AppData\Roaming\Adobe 2014-11-21 15:36 - 2014-11-25 10:25 - 00000000 ____D () C:\Users\Thomas\AppData\Local\Packages 2014-11-21 15:36 - 2014-11-23 18:13 - 00000000 ____D () C:\Users\Thomas\AppData\Local\VirtualStore 2014-11-19 06:51 - 2014-11-19 06:51 - 00000000 ____D () C:\ProgramData\OEM_YAHOO 2014-11-19 00:27 - 2014-11-19 00:27 - 00000000 ___HD () C:\sources 2014-11-19 00:27 - 2014-11-19 00:27 - 00000000 ____D () C:\WINDOWS\SysWOW64\0407 2014-11-19 00:27 - 2014-11-19 00:27 - 00000000 ____D () C:\WINDOWS\system32\0407 2014-11-19 00:19 - 2014-11-19 00:19 - 00000000 ____D () C:\WINDOWS\NAPP_Dism_Log 2014-11-18 17:03 - 2014-11-18 17:03 - 00000000 _SHDL () C:\Users\Public\Documents\Eigene Musik 2014-11-18 17:03 - 2014-11-18 17:03 - 00000000 _SHDL () C:\Users\Public\Documents\Eigene Bilder 2014-11-18 17:03 - 2014-11-18 17:03 - 00000000 _SHDL () C:\Users\Default.migrated\Vorlagen 2014-11-18 17:03 - 2014-11-18 17:03 - 00000000 _SHDL () C:\Users\Default.migrated\Startmenü 2014-11-18 17:03 - 2014-11-18 17:03 - 00000000 _SHDL () C:\Users\Default.migrated\Netzwerkumgebung 2014-11-18 17:03 - 2014-11-18 17:03 - 00000000 _SHDL () C:\Users\Default.migrated\Lokale Einstellungen 2014-11-18 17:03 - 2014-11-18 17:03 - 00000000 _SHDL () C:\Users\Default.migrated\Eigene Dateien 2014-11-18 17:03 - 2014-11-18 17:03 - 00000000 _SHDL () C:\Users\Default.migrated\Druckumgebung 2014-11-18 17:03 - 2014-11-18 17:03 - 00000000 _SHDL () C:\Users\Default.migrated\Documents\Eigene Musik 2014-11-18 17:03 - 2014-11-18 17:03 - 00000000 _SHDL () C:\Users\Default.migrated\Documents\Eigene Bilder 2014-11-18 17:03 - 2014-11-18 17:03 - 00000000 _SHDL () C:\Users\Default.migrated\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2014-11-18 17:03 - 2014-11-18 17:03 - 00000000 _SHDL () C:\Users\Default.migrated\AppData\Local\Verlauf 2014-11-18 17:03 - 2014-11-18 17:03 - 00000000 _SHDL () C:\Users\Default.migrated\AppData\Local\Anwendungsdaten 2014-11-18 17:03 - 2014-11-18 17:03 - 00000000 _SHDL () C:\Users\Default.migrated\Anwendungsdaten 2014-11-18 17:03 - 2014-11-18 17:03 - 00000000 _SHDL () C:\Programme 2014-11-18 17:03 - 2014-11-18 17:03 - 00000000 _SHDL () C:\ProgramData\Vorlagen 2014-11-18 17:03 - 2014-11-18 17:03 - 00000000 _SHDL () C:\ProgramData\Startmenü 2014-11-18 17:03 - 2014-11-18 17:03 - 00000000 _SHDL () C:\ProgramData\Microsoft\Windows\Start Menu\Programme 2014-11-18 17:03 - 2014-11-18 17:03 - 00000000 _SHDL () C:\ProgramData\Dokumente 2014-11-18 17:03 - 2014-11-18 17:03 - 00000000 _SHDL () C:\ProgramData\Anwendungsdaten 2014-11-18 17:03 - 2014-11-18 17:03 - 00000000 _SHDL () C:\Program Files\Gemeinsame Dateien 2014-11-18 17:03 - 2014-11-18 17:03 - 00000000 _SHDL () C:\Dokumente und Einstellungen 2014-11-18 16:17 - 2014-11-18 16:17 - 00000000 ____D () C:\ProgramData\CyberLink 2014-11-18 16:17 - 2014-11-18 16:17 - 00000000 ____D () C:\ProgramData\CLSK 2014-11-18 16:15 - 2014-11-18 16:17 - 00000000 ____D () C:\ProgramData\install_clap 2014-11-18 16:15 - 2014-11-18 16:15 - 00000000 ____D () C:\WINDOWS\System32\Tasks\Recovery Management 2014-11-18 16:14 - 2014-11-18 16:14 - 00002133 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Norton Online Backup.lnk 2014-11-18 16:14 - 2014-11-18 16:14 - 00000000 ____D () C:\WINDOWS\system32\Drivers\NARAx64 2014-11-18 16:14 - 2014-11-18 16:14 - 00000000 ____D () C:\ProgramData\Symantec 2014-11-18 16:14 - 2014-11-18 16:14 - 00000000 ____D () C:\ProgramData\Norton 2014-11-18 16:14 - 2014-11-18 16:14 - 00000000 ____D () C:\ProgramData\boost_interprocess 2014-11-18 16:14 - 2014-11-18 16:14 - 00000000 ____D () C:\Program Files (x86)\Symantec 2014-11-18 16:14 - 2014-11-18 16:14 - 00000000 ____D () C:\Program Files (x86)\Norton Online Backup ARA 2014-11-18 16:14 - 2014-11-18 16:14 - 00000000 ____D () C:\Program Files (x86)\Microsoft Office 2014-11-18 16:12 - 2014-11-18 16:15 - 00000000 ____D () C:\Program Files\Acer 2014-11-18 16:12 - 2014-11-18 16:12 - 00002914 _____ () C:\WINDOWS\System32\Tasks\Power Management 2014-11-18 16:12 - 2014-11-18 16:12 - 00000000 ____D () C:\ProgramData\OEM 2014-11-18 16:07 - 2014-11-18 16:07 - 00001939 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spotify.lnk 2014-11-18 16:07 - 2014-11-18 16:07 - 00000040 _____ () C:\WINDOWS\spotify.preload 2014-11-18 16:07 - 2014-11-18 16:07 - 00000000 ____D () C:\Program Files (x86)\Spotify 2014-11-18 16:06 - 2014-11-24 17:51 - 00000000 ____D () C:\WINDOWS\SysWOW64\NV 2014-11-18 16:06 - 2014-11-24 17:51 - 00000000 ____D () C:\WINDOWS\system32\NV 2014-11-18 16:02 - 2014-11-18 16:02 - 00000000 ___HD () C:\Program Files (x86)\Temp 2014-11-18 16:02 - 2014-11-18 16:02 - 00000000 ____D () C:\Program Files (x86)\Realtek 2014-11-18 16:02 - 2012-06-28 02:31 - 00016494 _____ () C:\WINDOWS\system32\Drivers\RtPCEE4.DAT 2014-11-18 16:02 - 2012-06-12 11:10 - 04060560 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\Drivers\RTKVHD64.sys 2014-11-18 16:02 - 2012-06-11 07:44 - 00290813 _____ () C:\WINDOWS\system32\Drivers\RTAIODAT.DAT 2014-11-18 16:02 - 2012-06-08 09:18 - 03615888 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RtkAPO64.dll 2014-11-18 16:02 - 2012-06-06 04:14 - 00584320 _____ (Sony Corporation) C:\WINDOWS\system32\SFSS_APO.dll 2014-11-18 16:02 - 2012-06-06 03:44 - 00869520 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RtkApi64.dll 2014-11-18 16:02 - 2012-06-05 04:38 - 05096448 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RCoRes64.dat 2014-11-18 16:02 - 2012-06-01 02:37 - 02674320 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RtPgEx64.dll 2014-11-18 16:02 - 2012-05-31 11:08 - 00105616 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RCoInstII64.dll 2014-11-18 16:02 - 2012-05-25 11:06 - 01706640 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\RtlExUpd.dll 2014-11-18 16:02 - 2012-05-17 04:29 - 07163744 _____ (Dolby Laboratories) C:\WINDOWS\system32\R4EEP64A.dll 2014-11-18 16:02 - 2012-05-17 04:29 - 00433504 _____ (Dolby Laboratories) C:\WINDOWS\system32\R4EED64A.dll 2014-11-18 16:02 - 2012-05-17 04:29 - 00141152 _____ (Dolby Laboratories) C:\WINDOWS\system32\R4EEL64A.dll 2014-11-18 16:02 - 2012-05-17 04:29 - 00123744 _____ (Dolby Laboratories) C:\WINDOWS\system32\R4EEA64A.dll 2014-11-18 16:02 - 2012-05-17 04:29 - 00074592 _____ (Dolby Laboratories) C:\WINDOWS\system32\R4EEG64A.dll 2014-11-18 16:02 - 2012-05-10 08:22 - 01262696 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RTCOM64.dll 2014-11-18 16:02 - 2012-04-10 07:40 - 02533952 _____ (Fortemedia Corporation) C:\WINDOWS\system32\FMAPO64.dll 2014-11-18 16:02 - 2012-04-03 11:42 - 01345368 _____ (Waves Audio Ltd.) C:\WINDOWS\system32\MaxxAudioRealtek264.dll 2014-11-18 16:02 - 2012-04-03 11:42 - 01015640 _____ (Waves Audio Ltd.) C:\WINDOWS\system32\MaxxAudioAPOShell64.dll 2014-11-18 16:02 - 2012-03-08 04:47 - 00202336 _____ (Andrea Electronics Corporation) C:\WINDOWS\system32\AERTAC64.dll 2014-11-18 16:02 - 2012-03-08 04:47 - 00108640 _____ (Andrea Electronics Corporation) C:\WINDOWS\system32\AERTAR64.dll 2014-11-18 16:02 - 2012-02-21 12:45 - 02605400 _____ (Waves Audio Ltd.) C:\WINDOWS\system32\WavesGUILib.dll 2014-11-18 16:02 - 2012-02-17 08:54 - 00396632 _____ (Waves Audio Ltd.) C:\WINDOWS\system32\MaxxVolumeSDAPO.dll 2014-11-18 16:02 - 2012-02-13 17:05 - 08363864 _____ (Waves Audio Ltd.) C:\WINDOWS\system32\MaxxAudioRealtek.dll 2014-11-18 16:02 - 2012-02-06 08:04 - 00000712 _____ () C:\WINDOWS\system32\Drivers\RTEQEX0.dat 2014-11-18 16:02 - 2012-01-30 04:43 - 00836544 _____ (TOSHIBA Corporation) C:\WINDOWS\system32\tadefxapo264.dll 2014-11-18 16:02 - 2012-01-23 15:30 - 00537456 _____ (DTS) C:\WINDOWS\system32\DTSU2PLFX64.dll 2014-11-18 16:02 - 2012-01-23 15:30 - 00524656 _____ (DTS) C:\WINDOWS\system32\DTSU2PGFX64.dll 2014-11-18 16:02 - 2012-01-23 15:30 - 00449392 _____ (DTS) C:\WINDOWS\system32\DTSU2PREC64.dll 2014-11-18 16:02 - 2012-01-10 03:20 - 00065944 _____ (TOSHIBA CORPORATION.) C:\WINDOWS\system32\tepeqapo64.dll 2014-11-18 16:02 - 2011-12-20 08:32 - 00331880 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RtlCPAPI64.dll 2014-11-18 16:02 - 2011-12-18 10:58 - 02131288 _____ (Waves Audio Ltd.) C:\WINDOWS\system32\MaxxAudioEQ.dll 2014-11-18 16:02 - 2011-12-13 09:58 - 01560168 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RTSnMg64.cpl 2014-11-18 16:02 - 2011-11-22 09:28 - 00014952 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RtkCoLDR64.dll 2014-11-18 16:02 - 2011-09-26 15:41 - 00000024 _____ () C:\WINDOWS\system32\Drivers\rtkhdaud.dat 2014-11-18 16:02 - 2011-09-02 07:21 - 00221024 _____ (Synopsys, Inc.) C:\WINDOWS\system32\SFNHK64.dll 2014-11-18 16:02 - 2011-09-02 07:21 - 00081248 _____ (Synopsys, Inc.) C:\WINDOWS\system32\SFCOM64.dll 2014-11-18 16:02 - 2011-09-02 07:21 - 00078688 _____ (Synopsys, Inc.) C:\WINDOWS\system32\SFAPO64.dll 2014-11-18 16:02 - 2011-08-23 10:00 - 00603984 _____ (Knowles Acoustics ) C:\WINDOWS\system32\KAAPORT64.dll 2014-11-18 16:02 - 2011-05-31 02:42 - 01756264 _____ (DTS) C:\WINDOWS\system32\DTSS2SpeakerDLL64.dll 2014-11-18 16:02 - 2011-05-31 02:42 - 01568360 _____ (DTS) C:\WINDOWS\system32\DTSS2HeadphoneDLL64.dll 2014-11-18 16:02 - 2011-05-31 02:42 - 01486952 _____ (DTS) C:\WINDOWS\system32\DTSBoostDLL64.dll 2014-11-18 16:02 - 2011-05-31 02:42 - 00728680 _____ (DTS) C:\WINDOWS\system32\DTSBassEnhancementDLL64.dll 2014-11-18 16:02 - 2011-05-31 02:42 - 00712296 _____ (DTS) C:\WINDOWS\system32\DTSSymmetryDLL64.dll 2014-11-18 16:02 - 2011-05-31 02:42 - 00693352 _____ (DTS) C:\WINDOWS\system32\DTSVoiceClarityDLL64.dll 2014-11-18 16:02 - 2011-05-31 02:42 - 00491112 _____ (DTS) C:\WINDOWS\system32\DTSNeoPCDLL64.dll 2014-11-18 16:02 - 2011-05-31 02:42 - 00432744 _____ (DTS) C:\WINDOWS\system32\DTSLimiterDLL64.dll 2014-11-18 16:02 - 2011-05-31 02:42 - 00428648 _____ (DTS) C:\WINDOWS\system32\DTSGainCompensatorDLL64.dll 2014-11-18 16:02 - 2011-05-31 02:42 - 00242792 _____ (DTS) C:\WINDOWS\system32\DTSLFXAPO64.dll 2014-11-18 16:02 - 2011-05-31 02:42 - 00242792 _____ (DTS) C:\WINDOWS\system32\DTSGFXAPO64.dll 2014-11-18 16:02 - 2011-05-31 02:42 - 00241768 _____ (DTS) C:\WINDOWS\system32\DTSGFXAPONS64.dll 2014-11-18 16:02 - 2011-03-17 05:17 - 01361336 _____ (TOSHIBA Corporation) C:\WINDOWS\system32\tosade.dll 2014-11-18 16:02 - 2011-03-07 10:11 - 00148416 _____ (TOSHIBA Corporation) C:\WINDOWS\system32\tadefxapo.dll 2014-11-18 16:02 - 2010-11-08 00:31 - 00375128 _____ (Dolby Laboratories, Inc.) C:\WINDOWS\system32\RTEEP64A.dll 2014-11-18 16:02 - 2010-11-08 00:31 - 00310104 _____ (Dolby Laboratories, Inc.) C:\WINDOWS\system32\RP3DHT64.dll 2014-11-18 16:02 - 2010-11-08 00:31 - 00310104 _____ (Dolby Laboratories, Inc.) C:\WINDOWS\system32\RP3DAA64.dll 2014-11-18 16:02 - 2010-11-08 00:31 - 00204120 _____ (Dolby Laboratories, Inc.) C:\WINDOWS\system32\RTEED64A.dll 2014-11-18 16:02 - 2010-11-08 00:31 - 00101208 _____ (Dolby Laboratories, Inc.) C:\WINDOWS\system32\RTEEL64A.dll 2014-11-18 16:02 - 2010-11-08 00:31 - 00078680 _____ (Dolby Laboratories, Inc.) C:\WINDOWS\system32\RTEEG64A.dll 2014-11-18 16:02 - 2010-11-03 11:30 - 00149608 _____ (Realtek Semiconductor Corp.) C:\WINDOWS\system32\RtkCfg64.dll 2014-11-18 16:02 - 2010-10-03 06:46 - 00341336 _____ (Waves Audio Ltd.) C:\WINDOWS\system32\MaxxAudioAPO30.dll 2014-11-18 16:02 - 2010-09-27 02:34 - 00318808 _____ (Waves Audio Ltd.) C:\WINDOWS\system32\MaxxAudioAPO20.dll 2014-11-18 16:02 - 2010-09-23 10:21 - 00039672 _____ () C:\WINDOWS\system32\Drivers\RtPCEE3.DAT 2014-11-18 16:02 - 2010-07-22 09:48 - 00074064 _____ (Virage Logic Corporation / Sonic Focus) C:\WINDOWS\SysWOW64\SFCOM.dll 2014-11-18 16:02 - 2010-03-22 06:21 - 00247560 _____ () C:\WINDOWS\system32\Drivers\RTConvEQ.dat 2014-11-18 16:02 - 2010-03-22 06:21 - 00001448 _____ () C:\WINDOWS\system32\Drivers\RtHdatEx.dat 2014-11-18 16:02 - 2010-02-11 08:45 - 00000176 _____ () C:\WINDOWS\system32\Drivers\RTHDAEQ1.dat 2014-11-18 16:02 - 2010-01-26 14:52 - 00000520 _____ () C:\WINDOWS\system32\Drivers\RTEQEX3.dat 2014-11-18 16:02 - 2009-11-24 02:55 - 00518896 _____ (SRS Labs, Inc.) C:\WINDOWS\system32\SRSTSX64.dll 2014-11-18 16:02 - 2009-11-24 02:55 - 00211184 _____ (SRS Labs, Inc.) C:\WINDOWS\system32\SRSTSH64.dll 2014-11-18 16:02 - 2009-11-24 02:55 - 00198896 _____ (SRS Labs, Inc.) C:\WINDOWS\system32\SRSHP64.dll 2014-11-18 16:02 - 2009-11-24 02:55 - 00155888 _____ (SRS Labs, Inc.) C:\WINDOWS\system32\SRSWOW64.dll 2014-11-18 16:02 - 2008-08-21 06:43 - 00000520 _____ () C:\WINDOWS\system32\Drivers\RTEQEX2.dat 2014-11-18 16:02 - 2005-06-26 22:29 - 00000520 _____ () C:\WINDOWS\system32\Drivers\RTEQEX1.dat 2014-11-18 16:01 - 2014-11-18 16:01 - 00004700 _____ () C:\WINDOWS\DPINST.LOG 2014-11-18 16:00 - 2014-11-18 16:00 - 00284240 _____ (Dritek System Inc.) C:\WINDOWS\UnInstRfBtn.EXE 2014-11-18 16:00 - 2014-11-18 16:00 - 00096880 _____ (Dritek System INC.) C:\WINDOWS\RfBtnSvc64.exe 2014-11-18 16:00 - 2014-11-18 16:00 - 00026736 _____ (Dritek System Inc.) C:\WINDOWS\system32\Drivers\aPs2Kb2Hid.sys 2014-11-18 16:00 - 2014-11-18 16:00 - 00000186 _____ () C:\WINDOWS\UnInstRfBtn.UNI 2014-11-18 16:00 - 2014-11-18 16:00 - 00000000 ____D () C:\Program Files (x86)\RadioController 2014-11-18 15:59 - 2014-11-18 15:59 - 00000184 _____ () C:\WINDOWS\LMv7.UNI 2014-11-18 15:59 - 2014-11-18 15:59 - 00000000 ____D () C:\Program Files (x86)\Launch Manager 2014-11-18 15:57 - 2014-11-18 15:58 - 00000000 ____D () C:\Program Files (x86)\Qualcomm Atheros 2014-11-18 15:56 - 2014-11-18 15:58 - 00000000 ____D () C:\ProgramData\Qualcomm Atheros 2014-11-18 15:55 - 2014-11-18 15:55 - 00000000 ____D () C:\Program Files\Intel 2014-11-18 15:55 - 2012-06-22 01:13 - 00015168 _____ (Intel Corporation) C:\WINDOWS\system32\Drivers\IntelMEFWVer.dll 2014-11-18 15:54 - 2014-11-18 15:54 - 00000000 ____D () C:\ProgramData\NVIDIA 2014-11-18 15:54 - 2014-11-18 15:54 - 00000000 ____D () C:\Program Files (x86)\AGEIA Technologies 2014-11-18 15:52 - 2014-11-18 15:52 - 00000000 ____D () C:\Program Files\Broadcom 2014-11-18 15:51 - 2014-11-18 15:51 - 00000000 ____D () C:\WINDOWS\Downloaded Installations 2014-11-18 15:49 - 2012-07-04 03:55 - 00053248 _____ (Windows XP Bundled build C-Centric Single User) C:\WINDOWS\SysWOW64\CSVer.dll 2014-11-18 15:48 - 2012-08-16 13:33 - 00645952 _____ (Intel Corporation) C:\WINDOWS\system32\Drivers\iaStorA.sys 2014-11-18 15:43 - 2014-11-24 17:09 - 01359331 _____ () C:\WINDOWS\WindowsUpdate (1).log 2014-11-18 15:39 - 2014-11-18 15:39 - 00016236 _____ () C:\WINDOWS\system32\results.xml 2014-11-18 15:37 - 2014-11-24 17:48 - 00000000 ___RD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Intel 2014-11-18 15:37 - 2014-11-18 15:55 - 00000000 ____D () C:\ProgramData\Intel 2014-11-18 15:36 - 2014-11-18 16:04 - 00000356 _____ () C:\WINDOWS\Driver_install.log 2014-11-18 15:36 - 2014-11-18 15:36 - 00000000 ___HD () C:\Intel 2014-11-18 15:34 - 2014-11-18 16:30 - 00003594 _____ () C:\WINDOWS\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-3684245260-3057845425-894770171-500 ==================== One Month Modified Files and Folders ======= (If an entry is included in the fixlist, the file\folder will be moved.) 2014-11-26 17:50 - 2012-07-26 08:59 - 00000000 ____D () C:\WINDOWS\CbsTemp 2014-11-26 17:41 - 2014-09-24 07:17 - 01776918 _____ () C:\WINDOWS\system32\PerfStringBackup.INI 2014-11-26 17:41 - 2014-09-24 06:43 - 00765582 _____ () C:\WINDOWS\system32\perfh007.dat 2014-11-26 17:41 - 2014-09-24 06:43 - 00159366 _____ () C:\WINDOWS\system32\perfc007.dat 2014-11-26 17:33 - 2014-09-23 22:06 - 00007190 _____ () C:\WINDOWS\PFRO.log 2014-11-26 17:33 - 2013-08-22 15:45 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT 2014-11-26 17:32 - 2013-08-22 14:25 - 00262144 ___SH () C:\WINDOWS\system32\config\BBI 2014-11-26 17:31 - 2013-08-22 16:36 - 00000000 ____D () C:\WINDOWS\Registration 2014-11-26 17:02 - 2013-08-22 16:36 - 00000000 ____D () C:\WINDOWS\AppReadiness 2014-11-26 17:01 - 2013-08-22 16:36 - 00000000 ____D () C:\WINDOWS\system32\sru 2014-11-25 10:24 - 2013-08-22 15:46 - 00329567 _____ () C:\WINDOWS\setupact.log 2014-11-24 18:07 - 2013-08-22 16:36 - 00000000 ____D () C:\WINDOWS\rescache 2014-11-24 18:06 - 2013-08-22 16:36 - 00000000 ____D () C:\Program Files\Windows NT 2014-11-24 18:06 - 2013-08-22 14:36 - 00000000 __RHD () C:\Users\Default 2014-11-24 17:59 - 2013-08-22 16:36 - 00000000 __RSD () C:\WINDOWS\Media 2014-11-24 17:59 - 2013-08-22 16:36 - 00000000 __RHD () C:\Users\Public\Libraries 2014-11-24 17:50 - 2013-08-22 15:44 - 00482240 _____ () C:\WINDOWS\system32\FNTCACHE.DAT 2014-11-24 17:48 - 2014-06-10 15:51 - 00000000 ___RD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CyberLink MediaEspresso 6.5 2014-11-24 17:48 - 2014-06-10 15:48 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Nero 2014-11-24 17:48 - 2014-06-10 15:47 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acer 2014-11-24 17:48 - 2013-08-22 16:36 - 00000000 ____D () C:\WINDOWS\Help 2014-11-24 17:48 - 2013-08-22 14:36 - 00000000 ____D () C:\WINDOWS\system32\Sysprep 2014-11-24 17:48 - 2013-08-22 14:25 - 00262144 ___SH () C:\WINDOWS\system32\config\ELAM 2014-11-24 17:47 - 2014-09-24 06:43 - 00000000 ____D () C:\WINDOWS\SysWOW64\WCN 2014-11-24 17:47 - 2014-09-24 06:43 - 00000000 ____D () C:\WINDOWS\SysWOW64\sysprep 2014-11-24 17:47 - 2013-08-22 16:37 - 00004893 _____ () C:\WINDOWS\DtcInstall.log 2014-11-24 17:47 - 2013-08-22 16:36 - 00000000 ____D () C:\WINDOWS\SysWOW64\migwiz 2014-11-24 17:47 - 2013-08-22 16:36 - 00000000 ____D () C:\WINDOWS\SysWOW64\IME 2014-11-24 17:47 - 2013-08-22 16:36 - 00000000 ____D () C:\WINDOWS\SysWOW64\GroupPolicy 2014-11-24 17:47 - 2013-08-22 14:36 - 00000000 ____D () C:\WINDOWS\SysWOW64\SMI 2014-11-24 17:47 - 2012-07-26 06:37 - 00000000 ____D () C:\Users\Default.migrated 2014-11-24 17:46 - 2014-09-24 06:43 - 00000000 ____D () C:\WINDOWS\system32\WCN 2014-11-24 17:46 - 2013-08-22 16:36 - 00000000 ____D () C:\WINDOWS\system32\WinBioPlugIns 2014-11-24 17:46 - 2013-08-22 16:36 - 00000000 ____D () C:\WINDOWS\system32\spool 2014-11-24 17:46 - 2013-08-22 16:36 - 00000000 ____D () C:\WINDOWS\system32\IME 2014-11-24 17:46 - 2013-08-22 14:36 - 00000000 ____D () C:\WINDOWS\system32\oobe 2014-11-24 17:45 - 2014-06-10 15:42 - 00000000 ___RD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games 2014-11-24 17:45 - 2014-06-10 15:11 - 00000000 ____D () C:\ProgramData\PRICache 2014-11-24 17:45 - 2013-08-22 16:43 - 00000000 ____D () C:\WINDOWS\DigitalLocker 2014-11-24 17:45 - 2013-08-22 16:36 - 00000000 __SHD () C:\Program Files\Windows Sidebar 2014-11-24 17:45 - 2013-08-22 16:36 - 00000000 __SHD () C:\Program Files (x86)\Windows Sidebar 2014-11-24 17:45 - 2013-08-22 16:36 - 00000000 ____D () C:\WINDOWS\IME 2014-11-24 17:45 - 2013-08-22 16:36 - 00000000 ____D () C:\Program Files\Common Files\microsoft shared 2014-11-24 17:42 - 2013-08-22 16:36 - 00000000 ____D () C:\WINDOWS\system32\Recovery 2014-11-24 17:42 - 2012-07-26 09:12 - 00000000 ___HD () C:\WINDOWS\system32\GroupPolicy 2014-11-24 17:28 - 2013-08-22 16:36 - 00262144 _____ () C:\WINDOWS\system32\config\BCD-Template 2014-11-24 17:26 - 2013-08-22 16:36 - 00000000 ___RD () C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools 2014-11-24 17:26 - 2013-08-22 16:36 - 00000000 ___RD () C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools 2014-11-24 17:26 - 2013-08-22 16:36 - 00000000 ____D () C:\Program Files\Windows Defender 2014-11-24 17:26 - 2013-08-22 16:36 - 00000000 ____D () C:\Program Files (x86)\Windows Defender 2014-11-24 17:24 - 2013-08-22 16:36 - 00000000 ___RD () C:\WINDOWS\ToastData 2014-11-24 17:24 - 2013-08-22 16:36 - 00000000 ___RD () C:\WINDOWS\ImmersiveControlPanel 2014-11-24 17:24 - 2013-08-22 16:36 - 00000000 ____D () C:\WINDOWS\PolicyDefinitions 2014-11-24 17:24 - 2013-08-22 16:36 - 00000000 ____D () C:\WINDOWS\MediaViewer 2014-11-24 17:24 - 2013-08-22 16:36 - 00000000 ____D () C:\WINDOWS\FileManager 2014-11-24 17:24 - 2013-08-22 16:36 - 00000000 ____D () C:\WINDOWS\Camera 2014-11-24 17:19 - 2013-08-22 16:36 - 00000000 ____D () C:\WINDOWS\SysWOW64\MUI 2014-11-24 17:19 - 2013-08-22 16:36 - 00000000 ____D () C:\WINDOWS\system32\MUI 2014-11-24 16:22 - 2012-07-26 09:12 - 00000000 ____D () C:\WINDOWS\AUInstallAgent 2014-11-24 00:15 - 2014-06-10 15:44 - 00000000 ____D () C:\ProgramData\McAfee 2014-11-24 00:06 - 2014-06-10 15:45 - 00000000 ____D () C:\Program Files (x86)\McAfee 2014-11-24 00:05 - 2014-06-10 15:45 - 00000000 ____D () C:\Program Files\Common Files\mcafee 2014-11-23 22:36 - 2012-07-26 09:12 - 00000000 ___HD () C:\WINDOWS\ELAMBKUP 2014-11-19 06:52 - 2014-06-10 15:52 - 00000000 ___HD () C:\OEM 2014-11-18 16:20 - 2014-06-10 15:47 - 00000000 ____D () C:\Program Files (x86)\Acer 2014-11-18 16:19 - 2014-06-10 15:47 - 00000000 ____D () C:\ProgramData\Acer 2014-11-18 16:17 - 2014-06-10 15:51 - 00000000 ___HD () C:\Program Files (x86)\InstallShield Installation Information 2014-11-18 16:17 - 2014-06-10 15:49 - 00000000 ____D () C:\ProgramData\Temp 2014-11-18 16:04 - 2014-06-10 16:18 - 00015160 _____ () C:\WINDOWS\Patch.log Some content of TEMP: ==================== C:\Users\Thomas\AppData\Local\Temp\avgnt.exe C:\Users\Thomas\AppData\Local\Temp\Quarantine.exe C:\Users\Thomas\AppData\Local\Temp\sqlite3.dll ==================== Bamital & volsnap Check ================= (There is no automatic fix for files that do not pass verification.) C:\Windows\System32\winlogon.exe => File is digitally signed C:\Windows\System32\wininit.exe => File is digitally signed C:\Windows\explorer.exe => File is digitally signed C:\Windows\SysWOW64\explorer.exe => File is digitally signed C:\Windows\System32\svchost.exe => File is digitally signed C:\Windows\SysWOW64\svchost.exe => File is digitally signed C:\Windows\System32\services.exe => File is digitally signed C:\Windows\System32\User32.dll => File is digitally signed C:\Windows\SysWOW64\User32.dll => File is digitally signed C:\Windows\System32\userinit.exe => File is digitally signed C:\Windows\SysWOW64\userinit.exe => File is digitally signed C:\Windows\System32\rpcss.dll => File is digitally signed C:\Windows\System32\Drivers\volsnap.sys => File is digitally signed LastRegBack: 2014-11-24 17:30 ==================== End Of Log ============================ --- --- --- [/CODE] |
26.11.2014, 18:13 | #5 |
| Wie Pop Ups trotz Blocker, Wörter blau unterstrichen und Werbung ohne EndeCode:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x64) Version: 26-11-2014 Ran by Thomas at 2014-11-26 17:52:50 Running from C:\Users\Thomas\Desktop Boot Mode: Normal ========================================================== ==================== Security Center ======================== (If an entry is included in the fixlist, it will be removed.) AV: Avira Desktop (Enabled - Up to date) {4D041356-F94D-285F-8768-AAE50FA36859} AV: McAfee Anti-Virus und Anti-Spyware (Enabled - Up to date) {ADA629C7-7F48-5689-624A-3B76997E0892} AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: McAfee Anti-Virus und Anti-Spyware (Enabled - Up to date) {16C7C823-5972-5907-58FA-0004E2F9422F} AS: Avira Desktop (Enabled - Up to date) {F665F2B2-DF77-27D1-BDD8-9197742422E4} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} FW: McAfee Firewall (Enabled) {959DA8E2-3527-57D1-4915-924367AD4FE9} ==================== Installed Programs ====================== (Only the adware programs with "hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.) clear.fi SDK - Video 2 (x32 Version: 2.1.2606 - CyberLink Corp.) Hidden clear.fi SDK- Movie 2 (x32 Version: 2.1.2606 - CyberLink Corp.) Hidden Acer Power Management (HKLM\...\{91F52DE4-B789-42B0-9311-A349F10E5479}) (Version: 7.00.3013 - Acer Incorporated) Acer Recovery Management (HKLM\...\{07F2005A-8CAC-4A4B-83A2-DA98A722CA61}) (Version: 6.00.3016 - Acer Incorporated) AcerCloud Docs (HKLM-x32\...\{CA4FE8B0-298C-4E5D-A486-F33B126D6A0A}) (Version: 1.01.2008 - Acer Incorporated) AcerCloud Portal (HKLM-x32\...\{A5AD0B17-F34D-49BE-A157-C8B3D52ACD13}) (Version: 2.02.2021 - Acer Incorporated) Avira (HKLM-x32\...\{9480d4af-12b9-4e56-8034-4031ef6ab39d}) (Version: 1.1.25.25607 - Avira Operations GmbH & Co. KG) Avira (x32 Version: 1.1.25.25607 - Avira Operations GmbH & Co. KG) Hidden Avira Free Antivirus (HKLM-x32\...\Avira AntiVir Desktop) (Version: 14.0.7.342 - Avira) Bejeweled 3 (x32 Version: 2.2.0.98 - WildTangent) Hidden Broadcom Card Reader Driver Installer (HKLM\...\{F0A7DF2F-0BE0-470F-B137-D7A19F977189}) (Version: 15.4.7.1 - Broadcom Corporation) clear.fi Media (HKLM-x32\...\{E9AF1707-3F3A-49E2-8345-4F2D629D0876}) (Version: 2.02.2012 - Acer Incorporated) clear.fi Photo (HKLM-x32\...\{B5AD89F2-03D3-4206-8487-018298007DD0}) (Version: 2.02.2016 - Acer Incorporated) CyberLink MediaEspresso 6.5 (HKLM-x32\...\InstallShield_{E3739848-5329-48E3-8D28-5BBD6E8BE384}) (Version: 6.5.3729_45993 - CyberLink Corp.) Delicious: Emily's Childhood Memories Premium Edition (x32 Version: 3.0.2.32 - WildTangent) Hidden Dritek Radio Controller (HKLM-x32\...\RadioController) (Version: 2.02.2001.0803 - Dritek System Inc.) ETDWare PS/2-X64 11.6.16.003_WHQL (HKLM\...\Elantech) (Version: 11.6.16.003 - ELAN Microelectronic Corp.) FUSSBALL MANAGER 14 (HKLM-x32\...\{5FC27E1E-08C0-4346-A321-ED2D31FAE936}) (Version: 1.0.0.0 - Electronic Arts) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 39.0.2171.71 - Google Inc.) Google Update Helper (x32 Version: 1.3.25.11 - Google Inc.) Hidden Governor of Poker 2 Premium Edition (x32 Version: 2.2.0.110 - WildTangent) Hidden HQ Pro Video 1.6V21.11 (HKLM-x32\...\HQ Pro Video 1.6V21.11) (Version: 1.35.9.29 - HQ VideoV21.11) Identity Card (HKLM-x32\...\{3D9CB654-99AD-4301-89C6-0D12A790767C}) (Version: 2.00.3006 - Acer Incorporated) Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 8.1.0.1252 - Intel Corporation) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.10.3958 - Intel Corporation) Intel(R) Rapid Storage Technology (HKLM-x32\...\{3E29EE6C-963A-4aae-86C1-DC237C4A49FC}) (Version: 11.5.4.1001 - Intel Corporation) Intel(R) SDK for OpenCL - CPU Only Runtime Package (HKLM-x32\...\{FCB3772C-B7D0-4933-B1A9-3707EBACC573}) (Version: 2.0.0.37149 - Intel Corporation) Jewel Match 3 (x32 Version: 2.2.0.98 - WildTangent) Hidden John Deere Drive Green (x32 Version: 2.2.0.95 - WildTangent) Hidden Launch Manager (HKLM-x32\...\LManager) (Version: 7.0.10 - Acer Inc.) Live Updater (HKLM-x32\...\{EE26E302-876A-48D9-9058-3129E5B99999}) (Version: 2.00.3010 - Acer Incorporated) Magic Academy (x32 Version: 2.2.0.98 - WildTangent) Hidden McAfee Internet Security Suite (HKLM-x32\...\MSC) (Version: 12.8.992 - McAfee, Inc.) McAfee SiteAdvisor (HKLM-x32\...\{35ED3F83-4BDC-4c44-8EC6-6A8301C7413A}) (Version: 3.7.154 - McAfee, Inc.) Microsoft Office 365 ProPlus - de-de (HKLM\...\O365ProPlusRetail - de-de) (Version: 15.0.4667.1002 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Nero BackItUp 12 Essentials OEM.a01 (HKLM-x32\...\{4CA8F973-6377-4ABF-9ED5-CC2323B3C000}) (Version: 12.5.00500 - Nero AG) Norton Online Backup (HKLM-x32\...\{40A66DF6-22D3-44B5-A7D3-83B118A2C0DC}) (Version: 2.2.3.51r2 - Symantec Corporation) Norton Online Backup ARA (x32 Version: 4.1.0.14 - Symantec Corporation) Hidden NVIDIA Grafiktreiber 327.02 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 327.02 - NVIDIA Corporation) NVIDIA PhysX-Systemsoftware 9.12.1031 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.12.1031 - NVIDIA Corporation) NVIDIA Update 1.11.3 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 1.11.3 - NVIDIA Corporation) Office 15 Click-to-Run Extensibility Component (x32 Version: 15.0.4667.1002 - Microsoft Corporation) Hidden Office 15 Click-to-Run Licensing Component (Version: 15.0.4667.1002 - Microsoft Corporation) Hidden Office 15 Click-to-Run Localization Component (x32 Version: 15.0.4667.1002 - Microsoft Corporation) Hidden Office Addin (HKLM-x32\...\{6D2BBE1D-E600-4695-BA37-0B0E605542CC}) (Version: 2.02.2008 - Acer) Office Addin 2003 (HKLM-x32\...\{1FCC073B-CC01-4443-AD20-E559F66E6E83}) (Version: 2.02.2008 - Acer) Origin (HKLM-x32\...\Origin) (Version: 9.3.2.2730 - Electronic Arts, Inc.) Plants vs. Zombies - Game of the Year (x32 Version: 2.2.0.98 - WildTangent) Hidden Prerequisite installer (x32 Version: 12.0.0003 - Nero AG) Hidden Qualcomm Atheros WiFi Driver Installation (HKLM-x32\...\{28006915-2739-4EBE-B5E8-49B25D32EB33}) (Version: 11.39 - Qualcomm Atheros) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6657 - Realtek Semiconductor Corp.) Shared C Run-time for x64 (HKLM\...\{EF79C448-6946-4D71-8134-03407888C054}) (Version: 10.0.0 - McAfee) Spotify (HKLM-x32\...\Spotify) (Version: 0.8.4.99.ga249b5f1 - Spotify AB) Tales of Lagoona (x32 Version: 2.2.0.110 - WildTangent) Hidden Update Installer for WildTangent Games App (x32 Version: - WildTangent) Hidden Visual Studio 2005 Tools for Office Second Edition Runtime (HKLM-x32\...\Microsoft Visual Studio 2005 Tools for Office Runtime) (Version: - Microsoft Corporation) Visual Studio Tools for the Office system 3.0 Runtime (HKLM-x32\...\Visual Studio Tools for the Office system 3.0 Runtime) (Version: - Microsoft Corporation) Visual Studio Tools for the Office system 3.0 Runtime Service Pack 1 (KB949258) (HKLM-x32\...\{8FB53850-246A-3507-8ADE-0060093FFEA6}.KB949258) (Version: 1 - Microsoft Corporation) WildTangent Games (HKLM-x32\...\WildTangent wildgames Master Uninstall) (Version: 1.0.4.0 - WildTangent) WildTangent Games App (x32 Version: 4.0.10.5 - WildTangent) Hidden ==================== Custom CLSID (selected items): ========================== (If an entry is included in the fixlist, it will be removed from registry. Any eventual file will not be moved.) CustomCLSID: HKU\S-1-5-21-3684245260-3057845425-894770171-1002_Classes\CLSID\{820D63D5-8CFF-46DE-86AF-4997DEDD6DB5}\localserver32 -> C:\WINDOWS\system32\igfxEM.exe (Intel Corporation) ==================== Restore Points ========================= ==================== Hosts content: ========================== (If needed Hosts: directive could be included in the fixlist to reset Hosts.) 2013-08-22 14:25 - 2013-08-22 14:25 - 00000824 ____A C:\WINDOWS\system32\Drivers\etc\hosts ==================== Scheduled Tasks (whitelisted) ============= (If an entry is included in the fixlist, it will be removed from registry. Any associated file could be listed separately to be moved.) Task: {18CBF218-B86B-4523-8168-341F86CF3AB5} - System32\Tasks\Recovery Management\Notification => C:\Program Files\Acer\Acer Recovery Management\Notification\Notification.exe [2013-01-23] (Acer Incorporated) Task: {236A830F-8E18-40B1-AFDA-6B9D167CDB73} - System32\Tasks\Power Management => C:\Program Files\Acer\Acer Power Management\ePowerTray.exe [2013-03-15] (Acer Incorporated) Task: {2522CBC6-B80C-48F5-9739-96DD4E3A220F} - System32\Tasks\Microsoft\Office\Office Automatic Updates => C:\Program Files\Microsoft Office 15\ClientX64\OfficeC2RClient.exe [2014-10-07] (Microsoft Corporation) Task: {41F897D3-F64E-463B-BE07-30F8FB6752E4} - System32\Tasks\Microsoft Office 15 Sync Maintenance for THOMAS-Thomas Thomas => C:\Program Files\Microsoft Office 15\Root\Office15\MsoSync.exe [2014-11-23] (Microsoft Corporation) Task: {5C3DEF4B-A01E-4DAE-9E8D-A693091F41D9} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn => C:\Program Files\Microsoft Office 15\root\Office15\msoia.exe [2014-11-23] (Microsoft Corporation) Task: {8558EE15-0678-4D27-A191-79D74BEF4B5A} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2014-11-21] (Google Inc.) Task: {8BE23AA4-113E-49FE-A9F8-CEF7B5315D0E} - System32\Tasks\ALUAgent => C:\Program Files (x86)\Acer\Live Updater\liveupdater_agent.exe [2013-01-22] () Task: {9A071992-1005-47F2-86CE-77BB945F58D4} - System32\Tasks\Microsoft\Office\Office Subscription Maintenance => C:\Program Files\Microsoft Office 15\root\vfs\ProgramFilesCommonx86\Microsoft Shared\OFFICE15\OLicenseHeartbeat.exe [2014-11-23] (Microsoft Corporation) Task: {A49C6099-F200-4387-870C-8649A9A9D269} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2014-11-21] (Google Inc.) Task: {AC17E7CC-1DD8-48B4-B030-814340E99CDA} - System32\Tasks\VAUH => C:\Users\Thomas\AppData\Roaming\VAUH.exe <==== ATTENTION Task: {B6FDBA16-9281-46BE-91A0-A274FC0C51F1} - System32\Tasks\ALU => C:\Program Files (x86)\Acer\Live Updater\updater.exe [2013-03-13] () Task: {CC90C51F-827B-4258-9053-A5EFA63514D5} - System32\Tasks\DeviceDetector => C:\Program Files (x86)\CyberLink\MediaEspresso\DeviceDetector\DeviceDetector.exe [2013-02-08] (CyberLink) Task: {D39BA6F8-E4A5-4694-8C35-8D493ADB3E2A} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack => C:\Program Files\Microsoft Office 15\root\Office15\msoia.exe [2014-11-23] (Microsoft Corporation) Task: {DF6BEA84-268A-4B3C-9235-9E6D3D3533EB} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\Windows\system32\MRT.exe [2014-10-31] (Microsoft Corporation) Task: {FC21BC78-DFBC-42EB-9B17-6703749BE1CB} - System32\Tasks\RJIL => C:\Users\Thomas\AppData\Roaming\RJIL.exe <==== ATTENTION Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\ParetoLogic Registration3.job => C:\Program Files (x86)\Common Files\ParetoLogic\UUS3\UUS3.dll Task: C:\WINDOWS\Tasks\ParetoLogic Update Version3.job => C:\Program Files (x86)\Common Files\ParetoLogic\UUS3\Pareto_Update3.exe Task: C:\WINDOWS\Tasks\PC Health Advisor Defrag.job => C:\Program Files (x86)\ParetoLogic\PCHA\PCHA.exe Task: C:\WINDOWS\Tasks\PC Health Advisor.job => C:\Program Files (x86)\ParetoLogic\PCHA\PCHA.exe Task: C:\WINDOWS\Tasks\RJIL.job => C:\Users\Thomas\AppData\Roaming\RJIL.exe <==== ATTENTION Task: C:\WINDOWS\Tasks\VAUH.job => C:\Users\Thomas\AppData\Roaming\VAUH.exe <==== ATTENTION ==================== Loaded Modules (whitelisted) ============= 2013-09-05 02:36 - 2013-09-05 02:36 - 00013088 _____ () C:\Program Files\NVIDIA Corporation\CoProcManager\detoured.dll 2014-11-23 20:24 - 2014-05-20 09:19 - 00105640 _____ () C:\Program Files\Microsoft Office 15\ClientX64\ApiClient.dll 2014-11-18 16:17 - 2013-02-20 22:58 - 00111176 _____ () C:\Program Files (x86)\Acer\clear.fi plug-in\Clearfishellext_x64.dll 2014-11-23 20:24 - 2014-11-23 20:24 - 00316576 _____ () C:\Program Files\Microsoft Office 15\Root\Office15\AppVIsvStream32.dll 2014-11-18 15:55 - 2012-06-25 18:41 - 01198912 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\ACE.dll ==================== Alternate Data Streams (whitelisted) ========= (If an entry is included in the fixlist, only the Alternate Data Streams will be removed.) AlternateDataStreams: C:\Users\Thomas\OneDrive:ms-properties ==================== Safe Mode (whitelisted) =================== (If an item is included in the fixlist, it will be removed from the registry. The "AlternateShell" will be restored.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\mcpltsvc => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\McMPFSvc => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MCODS => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mcpltsvc => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfefire => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfefirek => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfefirek.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfehidk => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfehidk.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\mfevtp => ""="Driver" ==================== EXE Association (whitelisted) ============= (If an entry is included in the fixlist, the default will be restored. None default entries will be removed.) ==================== MSCONFIG/TASK MANAGER disabled items ========= (Currently there is no automatic fix for this section.) ========================= Accounts: ========================== Administrator (S-1-5-21-3684245260-3057845425-894770171-500 - Administrator - Disabled) Gast (S-1-5-21-3684245260-3057845425-894770171-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-3684245260-3057845425-894770171-1006 - Limited - Enabled) Thomas (S-1-5-21-3684245260-3057845425-894770171-1002 - Administrator - Enabled) => C:\Users\Thomas UpdatusUser (S-1-5-21-3684245260-3057845425-894770171-1001 - Limited - Enabled) => C:\Users\UpdatusUser ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== System errors: ============= Error: (11/26/2014 05:51:50 PM) (Source: DCOM) (EventID: 10010) (User: THOMAS) Description: {9AA46009-3CE0-458A-A354-715610A075E6} Error: (11/26/2014 05:51:20 PM) (Source: DCOM) (EventID: 10010) (User: THOMAS) Description: {9AA46009-3CE0-458A-A354-715610A075E6} Error: (11/26/2014 05:50:50 PM) (Source: DCOM) (EventID: 10010) (User: THOMAS) Description: {9AA46009-3CE0-458A-A354-715610A075E6} Error: (11/26/2014 05:50:20 PM) (Source: DCOM) (EventID: 10010) (User: THOMAS) Description: {9AA46009-3CE0-458A-A354-715610A075E6} Microsoft Office Sessions: ========================= ==================== Memory info =========================== Processor: Intel(R) Core(TM) i5-3210M CPU @ 2.50GHz Percentage of memory in use: 23% Total physical RAM: 8081.27 MB Available physical RAM: 6192.14 MB Total Pagefile: 10001.27 MB Available Pagefile: 7967.91 MB Total Virtual: 131072 MB Available Virtual: 131071.8 MB ==================== Drives ================================ Drive c: (Acer) (Fixed) (Total:334.48 GB) (Free:287.01 GB) NTFS Drive d: (DATA) (Fixed) (Total:334.92 GB) (Free:334.79 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 698.6 GB) (Disk ID: B45A3641) Partition: GPT Partition Type. ==================== End Of Log ============================ |
26.11.2014, 21:53 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Wo Pop Ups trotz Blocker, Wörter blau unterstrichen und Werbung ohne Ende Lösung! Log von JRT fehlt. Außerdem werkeln bei dir zwei Virenscanner, Avira und McAfee. Das ist äußerst kontraproduktiv, weil die sich gegenseitig ins Gehege kommen, du damit also genau das Gegenteil erreichst statt "doppelter Sicherheit". Außerdem verplemperst du unnötig Systemresourcen. Ich würde beides deinstallieren, McAfee und Avira, wenn wir hier durch sind kannst du auf einen empfohlenen Virenscanner wie zB Emsisoft Anti-Malware umsteigen.
__________________ --> Pop Ups trotz Blocker, Wörter blau unterstrichen und Werbung ohne Ende |
18.10.2015, 19:24 | #7 |
| Pop Ups trotz Blocker, Wörter blau unterstrichen und Werbung ohne EndeCode:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Malwarebytes Version: 7.6.4 (09.28.2015:1) OS: Windows 7 Home Premium x64 Ran by Jetzt on 18.10.2015 at 19:53:33,90 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Tasks Successfully deleted: [Task] C:\Windows\system32\tasks\TuneUpUtilities_Task_BkGndMaintenance2011 ~~~ Registry Values Successfully deleted: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\GoogleChromeAutoLaunch_67983E12818CFABCA3DAF23A53118EA1 Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\\Default_Page_URL Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\\Search Page Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\\Start Page Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\\Default_Page_URL Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\\Start Page Successfully repaired: [Registry Value] HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Main\\Start Page Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\Main\\Start Page Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\Main\\Start Page Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\Main\\Start Page Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-21-3134363653-903182683-3407468578-1000\Software\Microsoft\Internet Explorer\Main\\Start Page ~~~ Registry Keys Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{4858E7D9-8E12-45a3-B6A3-1CD128C9D403} Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\shell\TuneUp Undelete Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\shellex\ContextMenuHandlers\TuneUp Shredder Shell Extension Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Directory\shellex\ContextMenuHandlers\TuneUp Disk Space Explorer Shell Extension Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\Directory\shellex\ContextMenuHandlers\TuneUp Shredder Shell Extension Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} ~~~ Files ~~~ Folders Successfully deleted: [Empty Folder] C:\Users\Jetzt\Appdata\Local\{8F270203-D169-424E-A4ED-914FD6A13A24} ~~~ FireFox Successfully deleted the following from C:\Users\Jetzt\AppData\Roaming\mozilla\firefox\profiles\n8esqcbr.default\prefs.js user_pref(extensions.ac17236e8fd6644bcaeef1e00981cbb640a4ee0fe53564fd3b37c5cd5671a315ccom39030.39030.internaldb.cache/286965653b415f505622ea74d2bd3bbe_DE.value, %22var%20ca user_pref(extensions.acastrojaaolcom62020.62020.internaldb.cache/286965653b415f505622ea74d2bd3bbe_DE.value, %22var%20cat_286965653b415f505622ea74d2bd3bbe_DE%3D%7B%5C%22incU user_pref(extensions.register@pgport.com.data, {ef522540-89f5-46b9-b6fe-1829e2b572c6},0,9999,999.999.999,9999,|{c50ca3c4-5656-43c2-a061-13e717f73fc8},5300,5300,4.0.1,5300,f ~~~ Chrome Successfully deleted: [Folder] C:\Users\Jetzt\Appdata\Local\Google\Chrome\User Data\Default\Extensions\elicpjhcidhpjomhibiffojpinpmmpil Successfully deleted: [Folder] C:\Users\Jetzt\Appdata\Local\Google\Chrome\User Data\Default\Extensions\ofjgnhihlklpobkaloamkankaaoclfjh [C:\Users\Jetzt\Appdata\Local\Google\Chrome\User Data\Default\Preferences] - default search provider reset [C:\Users\Jetzt\Appdata\Local\Google\Chrome\User Data\Default\Preferences] - Extensions Deleted: elicpjhcidhpjomhibiffojpinpmmpil ofjgnhihlklpobkaloamkankaaoclfjh [C:\Users\Jetzt\Appdata\Local\Google\Chrome\User Data\Default\Secure Preferences] - default search provider reset [C:\Users\Jetzt\Appdata\Local\Google\Chrome\User Data\Default\Secure Preferences] - Extensions Deleted: [ elicpjhcidhpjomhibiffojpinpmmpil, ofjgnhihlklpobkaloamkankaaoclfjh ] ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 18.10.2015 at 20:06:49,84 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:18-10-2015 durchgeführt von Jetzt (Administrator) auf JETZT-PC (18-10-2015 20:17:34) Gestartet von C:\Users\Jetzt\Desktop Geladene Profile: Jetzt & UpdatusUser (Verfügbare Profile: Jetzt & UpdatusUser) Platform: Windows 7 Home Premium Service Pack 1 (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: Opera) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (Microsoft Corporation) C:\Windows\SysWOW64\svchost.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE (Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM-x32\...\Run: [APSDaemon] => C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [59280 2012-11-28] (Apple Inc.) HKLM-x32\...\Run: [avgnt] => C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [782520 2015-09-24] (Avira Operations GmbH & Co. KG) HKLM-x32\...\Run: [] => [X] HKLM-x32\...\Run: [Avira SystrayStartTrigger] => C:\Program Files (x86)\Avira\Launcher\Avira.SystrayStartTrigger.exe [66320 2015-09-10] (Avira Operations GmbH & Co. KG) HKU\S-1-5-21-3134363653-903182683-3407468578-1000\...\Run: [Amazon Music] => C:\Users\Jetzt\AppData\Local\Amazon Music\Amazon Music Helper.exe [5887808 2015-10-08] () HKU\S-1-5-21-3134363653-903182683-3407468578-1000\...\Run: [GoogleChromeAutoLaunch_67983E12818CFABCA3DAF23A53118EA1] => C:\Program Files (x86)\Google\Chrome\Application\chrome.exe [811848 2015-10-09] (Google Inc.) HKU\S-1-5-21-3134363653-903182683-3407468578-1000\...\MountPoints2: D - D:\install.exe HKU\S-1-5-21-3134363653-903182683-3407468578-1000\...\MountPoints2: F - F:\lxsetup.exe HKU\S-1-5-21-3134363653-903182683-3407468578-1000\...\MountPoints2: {fd146e6b-49a8-11e2-9b35-00012e3b95f7} - F:\Menu.exe IFEO\devicecenter.exe: [Debugger] "C:\Program Files (x86)\TuneUp Utilities 2011\TUAutoReactivator64.exe" ShellIconOverlayIdentifiers: [DropboxExt1] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Jetzt\AppData\Roaming\Dropbox\bin\DropboxExt64.27.dll [2015-10-02] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [DropboxExt2] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Jetzt\AppData\Roaming\Dropbox\bin\DropboxExt64.27.dll [2015-10-02] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [DropboxExt3] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Jetzt\AppData\Roaming\Dropbox\bin\DropboxExt64.27.dll [2015-10-02] (Dropbox, Inc.) ShellIconOverlayIdentifiers: [DropboxExt4] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Jetzt\AppData\Roaming\Dropbox\bin\DropboxExt64.27.dll [2015-10-02] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [DropboxExt1] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Jetzt\AppData\Roaming\Dropbox\bin\DropboxExt.27.dll [2015-10-02] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [DropboxExt2] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Jetzt\AppData\Roaming\Dropbox\bin\DropboxExt.27.dll [2015-10-02] (Dropbox, Inc.) ShellIconOverlayIdentifiers-x32: [DropboxExt3] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Jetzt\AppData\Roaming\Dropbox\bin\DropboxExt.27.dll [2015-10-02] (Dropbox, Inc.) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 Tcpip\..\Interfaces\{049CB4AF-F78D-4730-BCA3-4AE4F0A8EA14}: [DhcpNameServer] 192.168.2.1 Tcpip\..\Interfaces\{2059C409-DB67-476F-BD86-671F99BC637F}: [DhcpNameServer] 192.168.2.1 Internet Explorer: ================== HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://safesearch.avira.com/#web/result?source=art&q= HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxps://safesearch.avira.com/#web/result?source=art&q= HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxps://safesearch.avira.com/#web/result?source=art&q= HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxps://safesearch.avira.com/#web/result?source=art&q= HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxps://safesearch.avira.com/#web/result?source=art&q= HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxps://safesearch.avira.com/#web/result?source=art&q= HKU\S-1-5-21-3134363653-903182683-3407468578-1000\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxps://safesearch.avira.com/#web/result?source=art&q= SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKLM-x32 -> DefaultScope Wert fehlt SearchScopes: HKU\S-1-5-21-3134363653-903182683-3407468578-1000 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_60\bin\ssv.dll [2015-09-21] (Oracle Corporation) BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2011-03-28] (Microsoft Corp.) BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_60\bin\jp2ssv.dll [2015-09-21] (Oracle Corporation) BHO-x32: HP Print Enhancer -> {0347C33E-8762-4905-BF09-768834316C61} -> C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll [2009-09-20] (Hewlett-Packard Co.) BHO-x32: Windows Live ID-Anmelde-Hilfsprogramm -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2011-03-28] (Microsoft Corp.) BHO-x32: HP Smart BHO Class -> {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} -> C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll [2009-09-20] (Hewlett-Packard Co.) DPF: HKLM-x32 {1E54D648-B804-468d-BC78-4AFFED8E262F} hxxp://www.nvidia.com/content/DriverDownload/srl/3.0.0.4/srl_bin/sysreqlab_nvd.cab DPF: HKLM-x32 {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab FireFox: ======== FF ProfilePath: C:\Users\Jetzt\AppData\Roaming\Mozilla\Firefox\Profiles\n8esqcbr.default FF SelectedSearchEngine: Yahoo FF Homepage: hxxp://www.gmx.net/ FF Keyword.URL: hxxp://de.search.yahoo.com/search?fr=greentree_ff1&ei=utf-8&ilc=12&type=386496&p= FF NetworkProxy: "http", "78.108.108.146" FF NetworkProxy: "http_port", 8080 FF NetworkProxy: "no_proxies_on", "localhost, 127.0.0.1, stealthy.co" FF NetworkProxy: "share_proxy_settings", true FF NetworkProxy: "type", 0 FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_19_0_0_226.dll [2015-10-17] () FF Plugin: @java.com/DTPlugin,version=11.60.2 -> C:\Program Files\Java\jre1.8.0_60\bin\dtplugin\npDeployJava1.dll [2015-09-21] (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=11.60.2 -> C:\Program Files\Java\jre1.8.0_60\bin\plugin2\npjp2.dll [2015-09-21] (Oracle Corporation) FF Plugin: @microsoft.com/GENUINE -> disabled [Keine Datei] FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.40728.0\npctrl.dll [2015-07-28] ( Microsoft Corporation) FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_19_0_0_226.dll [2015-10-17] () FF Plugin-x32: @Apple.com/iTunes,version=1.0 -> C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll [2012-10-31] () FF Plugin-x32: @microsoft.com/GENUINE -> disabled [Keine Datei] FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.40728.0\npctrl.dll [2015-07-28] ( Microsoft Corporation) FF Plugin-x32: @microsoft.com/OfficeLive,version=1.5 -> C:\Program Files (x86)\Microsoft\Office Live\npOLW.dll [2010-04-26] (Microsoft Corp.) FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2011-05-13] (Microsoft Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3538.0513 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2011-05-13] (Microsoft Corporation) FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2012-10-02] (NVIDIA Corporation) FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2012-10-02] (NVIDIA Corporation) FF Plugin-x32: @playstation.com/PsndlCheck,version=1.00 -> C:\Program Files (x86)\Sony\PLAYSTATION Network Downloader\nppsndl.dll [2011-08-03] (Sony Computer Entertainment Inc.) FF Plugin-x32: @Sibelius.com/Scorch Plugin,version=6.2.0.88 -> C:\Program Files (x86)\Sibelius Software\Scorch\npsibelius.dll [2013-03-11] () FF Plugin-x32: @SonyCreativeSoftware.com/Media Go,version=1.0 -> C:\Program Files (x86)\Sony\Media Go\npmediago.dll [2011-08-02] (Sony Network Entertainment International LLC) FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.28.15\npGoogleUpdate3.dll [2015-09-16] (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.28.15\npGoogleUpdate3.dll [2015-09-16] (Google Inc.) FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2015-09-27] (Adobe Systems Inc.) FF Plugin HKU\S-1-5-21-3134363653-903182683-3407468578-1000: amazon.com/AmazonMP3DownloaderPlugin -> C:\Program Files (x86)\Amazon\MP3 Downloader\npAmazonMP3DownloaderPlugin101727.dll [2012-09-15] (Amazon.com, Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\nppdf32.dll [2015-09-27] (Adobe Systems Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\NPSibelius.dll [2013-03-11] () FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\PDFNetC.dll [2010-03-31] (PDFTron Systems Inc.) FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\ScorchAxPlugin.dll [2010-04-08] () FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\ScorchPDFWrapper.dll [2010-04-08] () FF Extension: Avira Browser Safety - C:\Users\Jetzt\AppData\Roaming\Mozilla\Firefox\Profiles\n8esqcbr.default\Extensions\abs@avira.com [2014-12-25] [ist nicht signiert] FF Extension: Battlefield Heroes Updater - C:\Users\Jetzt\AppData\Roaming\Mozilla\Firefox\Profiles\n8esqcbr.default\Extensions\battlefieldheroespatcher@ea.com [2011-11-17] [ist nicht signiert] FF Extension: SavingsBull - C:\Users\Jetzt\AppData\Roaming\Mozilla\Firefox\Profiles\n8esqcbr.default\Extensions\SavingsBull@jetpack [2014-02-21] [ist nicht signiert] FF Extension: Ghostery - C:\Users\Jetzt\AppData\Roaming\Mozilla\Firefox\Profiles\n8esqcbr.default\Extensions\firefox@ghostery.com.xpi [2013-08-19] [ist nicht signiert] FF Extension: Stealthy - C:\Users\Jetzt\AppData\Roaming\Mozilla\Firefox\Profiles\n8esqcbr.default\Extensions\stealthyextension@gmail.com.xpi [2012-03-01] [ist nicht signiert] FF Extension: Adblock Plus - C:\Users\Jetzt\AppData\Roaming\Mozilla\Firefox\Profiles\n8esqcbr.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2011-11-12] [ist nicht signiert] FF HKLM-x32\...\Firefox\Extensions: [smartwebprinting@hp.com] - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 FF Extension: HP Smart Web Printing - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 [2014-01-18] [ist nicht signiert] FF HKU\S-1-5-21-3134363653-903182683-3407468578-1000\...\Firefox\Extensions: [smartwebprinting@hp.com] - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 FF Extension: Kein Name - C:\Users\Jetzt\AppData\Roaming\Mozilla\Firefox\Profiles\n8esqcbr.default\extensions\castro.ja@aol.com [nicht gefunden] Chrome: ======= CHR HomePage: Default -> hxxp://www.google.com CHR StartupUrls: Default -> "hxxps://www.google.de/?gfe_rd=cr&ei=dmGyVN2_D8uJOu3PgPgN&gws_rd=ssl" CHR Plugin: (Shockwave Flash) - C:\Program Files (x86)\Google\Chrome\Application\46.0.2490.71\PepperFlash\pepflashplayer.dll () CHR Plugin: (Native Client) - C:\Program Files (x86)\Google\Chrome\Application\46.0.2490.71\ppGoogleNaClPluginChrome.dll => Keine Datei CHR Plugin: (Chrome PDF Viewer) - C:\Program Files (x86)\Google\Chrome\Application\46.0.2490.71\pdf.dll => Keine Datei CHR Plugin: (QuickTime Plug-in 7.7.3) - C:\Program Files (x86)\QuickTime\plugins\npqtplugin.dll (Apple Inc.) CHR Plugin: (QuickTime Plug-in 7.7.3) - C:\Program Files (x86)\QuickTime\plugins\npqtplugin2.dll (Apple Inc.) CHR Plugin: (QuickTime Plug-in 7.7.3) - C:\Program Files (x86)\QuickTime\plugins\npqtplugin3.dll (Apple Inc.) CHR Plugin: (QuickTime Plug-in 7.7.3) - C:\Program Files (x86)\QuickTime\plugins\npqtplugin4.dll (Apple Inc.) CHR Plugin: (QuickTime Plug-in 7.7.3) - C:\Program Files (x86)\QuickTime\plugins\npqtplugin5.dll (Apple Inc.) CHR Plugin: (QuickTime Plug-in 7.7.3) - C:\Program Files (x86)\QuickTime\plugins\npqtplugin6.dll (Apple Inc.) CHR Plugin: (QuickTime Plug-in 7.7.3) - C:\Program Files (x86)\QuickTime\plugins\npqtplugin7.dll (Apple Inc.) CHR Plugin: (Adobe Acrobat) - C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll => Keine Datei CHR Plugin: (AmazonMP3DownloaderPlugin) - C:\Program Files (x86)\Amazon\MP3 Downloader\npAmazonMP3DownloaderPlugin101727.dll (Amazon.com, Inc.) CHR Plugin: (Google Update) - C:\Program Files (x86)\Google\Update\1.3.21.153\npGoogleUpdate3.dll => Keine Datei CHR Plugin: (Java(TM) Platform SE 7 U21) - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll => Keine Datei CHR Plugin: (Microsoft Office Live Plug-in for Firefox) - C:\Program Files (x86)\Microsoft\Office Live\npOLW.dll (Microsoft Corp.) CHR Plugin: (NVIDIA 3D Vision) - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation) CHR Plugin: (NVIDIA 3D VISION) - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation) CHR Plugin: (Media Go Detector) - C:\Program Files (x86)\Sony\Media Go\npmediago.dll (Sony Network Entertainment International LLC) CHR Plugin: (PlayStation(R)Network Downloader Check Plug-in) - C:\Program Files (x86)\Sony\PLAYSTATION Network Downloader\nppsndl.dll (Sony Computer Entertainment Inc.) CHR Plugin: (Windows Live Photo Gallery) - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) CHR Plugin: (iTunes Application Detector) - C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll () CHR Plugin: (QUAKE LIVE) - C:\ProgramData\id Software\QuakeLive\npquakezero.dll => Keine Datei CHR Plugin: (Shockwave Flash) - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_8_800_168.dll => Keine Datei CHR Plugin: (Silverlight Plug-In) - c:\Program Files (x86)\Microsoft Silverlight\5.1.20513.0\npctrl.dll => Keine Datei CHR Profile: C:\Users\Jetzt\AppData\Local\Google\Chrome\User Data\Default CHR Extension: (Google Docs) - C:\Users\Jetzt\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2013-09-24] CHR Extension: (Google Drive) - C:\Users\Jetzt\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2013-09-24] CHR Extension: (YouTube) - C:\Users\Jetzt\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2013-09-24] CHR Extension: (Google-Suche) - C:\Users\Jetzt\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2013-09-24] CHR Extension: (Video Downloader professional) - C:\Users\Jetzt\AppData\Local\Google\Chrome\User Data\Default\Extensions\elicpjhcidhpjomhibiffojpinpmmpil [2015-10-18] CHR Extension: (Google Docs Offline) - C:\Users\Jetzt\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2015-10-02] CHR Extension: (AdBlock) - C:\Users\Jetzt\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom [2013-10-23] CHR Extension: (WEB.DE MailCheck) - C:\Users\Jetzt\AppData\Local\Google\Chrome\User Data\Default\Extensions\jaogepninmlbinccpbiakcgiolijlllo [2014-07-31] CHR Extension: (Yulia Brodskaya) - C:\Users\Jetzt\AppData\Local\Google\Chrome\User Data\Default\Extensions\jlgdloilieclkegafohackmhffbmdpko [2014-07-31] CHR Extension: (Chrome Web Store-Zahlungen) - C:\Users\Jetzt\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2013-09-24] CHR Extension: (Compete) - C:\Users\Jetzt\AppData\Local\Google\Chrome\User Data\Default\Extensions\ofjgnhihlklpobkaloamkankaaoclfjh [2015-10-18] CHR Extension: (Google Mail) - C:\Users\Jetzt\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2013-09-24] CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx ==================== Dienste (Nicht auf der Ausnahmeliste) ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S2 AntiVirMailService; C:\Program Files (x86)\Avira\AntiVir Desktop\avmailc7.exe [932912 2015-09-24] (Avira Operations GmbH & Co. KG) R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [461672 2015-09-24] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [461672 2015-09-24] (Avira Operations GmbH & Co. KG) S4 AntiVirWebService; C:\Program Files (x86)\Avira\AntiVir Desktop\AVWEBGRD.EXE [1212048 2015-08-26] (Avira Operations GmbH & Co. KG) R2 Avira.ServiceHost; C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe [240872 2015-09-10] (Avira Operations GmbH & Co. KG) S2 DevoloNetworkService; C:\Program Files (x86)\devolo\dlan\devolonetsvc.exe [3305280 2010-11-16] (devolo AG) S2 EPSON_PM_RPCV4_01; C:\ProgramData\EPSON\EPW!3 SSRP\E_S30RP1.EXE [102400 2006-04-18] (SEIKO EPSON CORPORATION) R3 hpqcxs08; C:\Program Files (x86)\HP\Digital Imaging\bin\hpqcxs08.dll [249344 2009-09-20] (Hewlett-Packard Co.) [Datei ist nicht signiert] R2 hpqddsvc; C:\Program Files (x86)\HP\Digital Imaging\bin\hpqddsvc.dll [133120 2009-09-20] (Hewlett-Packard Co.) [Datei ist nicht signiert] R2 HPSLPSVC; C:\Program Files (x86)\HP\Digital Imaging\bin\HPSLPSVC64.DLL [1039360 2010-10-22] (Hewlett-Packard Co.) [Datei ist nicht signiert] S2 Lexware_Update_Service; C:\Program Files (x86)\Lexware\Update Service\Hmg.InstallationService.Service.exe [64552 2014-08-14] (Haufe-Lexware GmbH & Co. KG) R2 Net Driver HPZ12; C:\Windows\system32\HPZinw12.dll [71680 2010-08-06] (Hewlett-Packard) [Datei ist nicht signiert] R2 Pml Driver HPZ12; C:\Windows\system32\HPZipm12.dll [89600 2010-08-06] (Hewlett-Packard) [Datei ist nicht signiert] S2 PnkBstrA; C:\Windows\SysWOW64\PnkBstrA.exe [75136 2011-11-17] () S2 ss_conn_service; C:\Program Files (x86)\Samsung\USB Drivers\25_escape\conn\ss_conn_service.exe [743688 2015-05-21] (DEVGURU Co., LTD.) S2 TuneUp.UtilitiesSvc; C:\Program Files (x86)\TuneUp Utilities 2011\TuneUpUtilitiesService64.exe [2028864 2011-12-13] (TuneUp Software) R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation) ===================== Treiber (Nicht auf der Ausnahmeliste) ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S2 atksgt; C:\Windows\System32\DRIVERS\atksgt.sys [303616 2014-09-27] () [Datei ist nicht signiert] R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [163544 2015-09-24] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [141416 2015-07-24] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2013-10-07] (Avira Operations GmbH & Co. KG) R2 avnetflt; C:\Windows\System32\DRIVERS\avnetflt.sys [74952 2015-09-24] (Avira Operations GmbH & Co. KG) S3 ebdrv; C:\Windows\system32\drivers\evbda.sys [3286016 2009-06-10] (Broadcom Corporation) S2 lirsgt; C:\Windows\System32\DRIVERS\lirsgt.sys [35328 2014-09-27] () [Datei ist nicht signiert] R2 NPF_devolo; C:\Windows\sysWOW64\drivers\npf_devolo.sys [34048 2009-01-29] (CACE Technologies) R3 TuneUpUtilitiesDrv; C:\Program Files (x86)\TuneUp Utilities 2011\TuneUpUtilitiesDriver64.sys [11856 2011-07-08] (TuneUp Software) R3 vbusenum; C:\Windows\System32\DRIVERS\vbusenum.sys [34816 2010-11-15] () S3 VUSB; C:\Windows\System32\DRIVERS\usbipbus.sys [204800 2010-11-15] () ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-10-18 20:17 - 2015-10-18 20:19 - 00023061 _____ C:\Users\Jetzt\Desktop\FRST.txt 2015-10-18 20:17 - 2015-10-18 20:18 - 00000000 ____D C:\FRST 2015-10-18 20:16 - 2015-10-18 20:16 - 02196992 _____ (Farbar) C:\Users\Jetzt\Desktop\FRST64.exe 2015-10-18 20:06 - 2015-10-18 20:06 - 00004520 _____ C:\Users\Jetzt\Desktop\JRT.txt 2015-10-18 19:50 - 2015-10-18 19:50 - 01798976 _____ (Malwarebytes) C:\Users\Jetzt\Desktop\JRT.exe 2015-10-18 19:47 - 2015-10-18 19:47 - 00019851 _____ C:\Users\Jetzt\Desktop\AdwCleaner[C2].txt 2015-10-18 19:29 - 2015-10-18 19:30 - 01682432 _____ C:\Users\Jetzt\Desktop\AdwCleaner_5.013.exe 2015-10-15 08:50 - 2015-09-18 21:22 - 00025432 _____ (Microsoft Corporation) C:\Windows\system32\CompatTelRunner.exe 2015-10-15 08:50 - 2015-09-18 21:19 - 01291264 _____ (Microsoft Corporation) C:\Windows\system32\appraiser.dll 2015-10-15 08:50 - 2015-09-18 21:19 - 00766464 _____ (Microsoft Corporation) C:\Windows\system32\generaltel.dll 2015-10-15 08:50 - 2015-09-18 21:19 - 00700416 _____ (Microsoft Corporation) C:\Windows\system32\invagent.dll 2015-10-15 08:50 - 2015-09-18 21:19 - 00503808 _____ (Microsoft Corporation) C:\Windows\system32\devinv.dll 2015-10-15 08:50 - 2015-09-18 21:19 - 00073216 _____ (Microsoft Corporation) C:\Windows\system32\acmigration.dll 2015-10-15 08:50 - 2015-09-18 21:09 - 01163776 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll 2015-10-14 09:37 - 2015-09-18 21:31 - 00391784 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll 2015-10-14 09:37 - 2015-09-18 20:58 - 00345688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll 2015-10-14 09:37 - 2015-09-16 06:48 - 25851904 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2015-10-14 09:37 - 2015-09-16 06:36 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2015-10-14 09:37 - 2015-09-16 06:36 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll 2015-10-14 09:37 - 2015-09-16 06:22 - 00066560 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2015-10-14 09:37 - 2015-09-16 06:21 - 02886656 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2015-10-14 09:37 - 2015-09-16 06:21 - 00585728 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2015-10-14 09:37 - 2015-09-16 06:21 - 00417792 _____ (Microsoft Corporation) C:\Windows\system32\html.iec 2015-10-14 09:37 - 2015-09-16 06:21 - 00088064 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll 2015-10-14 09:37 - 2015-09-16 06:21 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll 2015-10-14 09:37 - 2015-09-16 06:14 - 00054784 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2015-10-14 09:37 - 2015-09-16 06:13 - 00034304 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2015-10-14 09:37 - 2015-09-16 06:10 - 00616960 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2015-10-14 09:37 - 2015-09-16 06:09 - 05990912 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2015-10-14 09:37 - 2015-09-16 06:08 - 00817664 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2015-10-14 09:37 - 2015-09-16 06:08 - 00814080 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll 2015-10-14 09:37 - 2015-09-16 06:08 - 00144384 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2015-10-14 09:37 - 2015-09-16 06:08 - 00114688 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe 2015-10-14 09:37 - 2015-09-16 06:01 - 00968704 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe 2015-10-14 09:37 - 2015-09-16 05:58 - 20357632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2015-10-14 09:37 - 2015-09-16 05:58 - 00489984 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll 2015-10-14 09:37 - 2015-09-16 05:50 - 00077824 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll 2015-10-14 09:37 - 2015-09-16 05:46 - 00199680 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll 2015-10-14 09:37 - 2015-09-16 05:45 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2015-10-14 09:37 - 2015-09-16 05:45 - 00092160 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll 2015-10-14 09:37 - 2015-09-16 05:43 - 00315392 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll 2015-10-14 09:37 - 2015-09-16 05:41 - 00152064 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll 2015-10-14 09:37 - 2015-09-16 05:33 - 00504832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll 2015-10-14 09:37 - 2015-09-16 05:33 - 00062464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll 2015-10-14 09:37 - 2015-09-16 05:32 - 00341504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec 2015-10-14 09:37 - 2015-09-16 05:32 - 00047616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll 2015-10-14 09:37 - 2015-09-16 05:31 - 00262144 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll 2015-10-14 09:37 - 2015-09-16 05:31 - 00064000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll 2015-10-14 09:37 - 2015-09-16 05:29 - 00801280 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2015-10-14 09:37 - 2015-09-16 05:29 - 00720896 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2015-10-14 09:37 - 2015-09-16 05:28 - 02279936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2015-10-14 09:37 - 2015-09-16 05:28 - 01359360 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll 2015-10-14 09:37 - 2015-09-16 05:26 - 02126336 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2015-10-14 09:37 - 2015-09-16 05:26 - 00047104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2015-10-14 09:37 - 2015-09-16 05:26 - 00030720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll 2015-10-14 09:37 - 2015-09-16 05:24 - 00480256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2015-10-14 09:37 - 2015-09-16 05:23 - 00115712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe 2015-10-14 09:37 - 2015-09-16 05:22 - 14458368 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2015-10-14 09:37 - 2015-09-16 05:22 - 00663552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll 2015-10-14 09:37 - 2015-09-16 05:22 - 00620032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll 2015-10-14 09:37 - 2015-09-16 05:15 - 00416256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll 2015-10-14 09:37 - 2015-09-16 05:11 - 02487808 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2015-10-14 09:37 - 2015-09-16 05:10 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll 2015-10-14 09:37 - 2015-09-16 05:07 - 00168960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll 2015-10-14 09:37 - 2015-09-16 05:06 - 00076288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll 2015-10-14 09:37 - 2015-09-16 05:05 - 04527616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2015-10-14 09:37 - 2015-09-16 05:05 - 00279040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll 2015-10-14 09:37 - 2015-09-16 05:04 - 00130048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\occache.dll 2015-10-14 09:37 - 2015-09-16 04:59 - 01546752 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2015-10-14 09:37 - 2015-09-16 04:58 - 12853760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2015-10-14 09:37 - 2015-09-16 04:58 - 00230400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll 2015-10-14 09:37 - 2015-09-16 04:56 - 00689152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2015-10-14 09:37 - 2015-09-16 04:55 - 02052608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl 2015-10-14 09:37 - 2015-09-16 04:55 - 01155072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll 2015-10-14 09:37 - 2015-09-16 04:48 - 00800768 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll 2015-10-14 09:37 - 2015-09-16 04:37 - 02011136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2015-10-14 09:37 - 2015-09-16 04:34 - 01311232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2015-10-14 09:37 - 2015-09-16 04:32 - 00710144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll 2015-10-14 09:36 - 2015-09-25 20:07 - 03168768 _____ (Microsoft Corporation) C:\Windows\system32\wucltux.dll 2015-10-14 09:36 - 2015-09-25 20:07 - 02607104 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll 2015-10-14 09:36 - 2015-09-25 20:07 - 00696320 _____ (Microsoft Corporation) C:\Windows\system32\wuapi.dll 2015-10-14 09:36 - 2015-09-25 20:07 - 00192512 _____ (Microsoft Corporation) C:\Windows\system32\wuwebv.dll 2015-10-14 09:36 - 2015-09-25 20:07 - 00098816 _____ (Microsoft Corporation) C:\Windows\system32\wudriver.dll 2015-10-14 09:36 - 2015-09-25 20:07 - 00037888 _____ (Microsoft Corporation) C:\Windows\system32\wups2.dll 2015-10-14 09:36 - 2015-09-25 20:07 - 00036864 _____ (Microsoft Corporation) C:\Windows\system32\wups.dll 2015-10-14 09:36 - 2015-09-25 20:06 - 00140288 _____ (Microsoft Corporation) C:\Windows\system32\wuauclt.exe 2015-10-14 09:36 - 2015-09-25 20:06 - 00091136 _____ (Microsoft Corporation) C:\Windows\system32\WinSetupUI.dll 2015-10-14 09:36 - 2015-09-25 20:06 - 00037888 _____ (Microsoft Corporation) C:\Windows\system32\wuapp.exe 2015-10-14 09:36 - 2015-09-25 20:06 - 00012288 _____ (Microsoft Corporation) C:\Windows\system32\wu.upgrade.ps.dll 2015-10-14 09:36 - 2015-09-25 19:59 - 00566784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapi.dll 2015-10-14 09:36 - 2015-09-25 19:59 - 00174080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuwebv.dll 2015-10-14 09:36 - 2015-09-25 19:59 - 00093696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wudriver.dll 2015-10-14 09:36 - 2015-09-25 19:59 - 00030208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wups.dll 2015-10-14 09:36 - 2015-09-25 19:58 - 00035328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapp.exe 2015-10-14 09:36 - 2015-08-06 20:04 - 14176768 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll 2015-10-14 09:36 - 2015-08-06 20:03 - 01866752 _____ (Microsoft Corporation) C:\Windows\system32\ExplorerFrame.dll 2015-10-14 09:36 - 2015-08-06 19:44 - 12875776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shell32.dll 2015-10-14 09:36 - 2015-08-06 19:44 - 01498624 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ExplorerFrame.dll 2015-10-14 09:33 - 2015-09-29 05:16 - 05569472 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe 2015-10-14 09:33 - 2015-09-29 05:13 - 01730496 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll 2015-10-14 09:33 - 2015-09-29 05:11 - 00503808 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll 2015-10-14 09:33 - 2015-09-29 05:11 - 00362496 _____ (Microsoft Corporation) C:\Windows\system32\wow64win.dll 2015-10-14 09:33 - 2015-09-29 05:11 - 00243712 _____ (Microsoft Corporation) C:\Windows\system32\wow64.dll 2015-10-14 09:33 - 2015-09-29 05:11 - 00215040 _____ (Microsoft Corporation) C:\Windows\system32\winsrv.dll 2015-10-14 09:33 - 2015-09-29 05:11 - 00210944 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll 2015-10-14 09:33 - 2015-09-29 05:11 - 00086528 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll 2015-10-14 09:33 - 2015-09-29 05:11 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\srclient.dll 2015-10-14 09:33 - 2015-09-29 05:11 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\wow64cpu.dll 2015-10-14 09:33 - 2015-09-29 05:10 - 01216512 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll 2015-10-14 09:33 - 2015-09-29 05:10 - 01164800 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll 2015-10-14 09:33 - 2015-09-29 05:10 - 00729088 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll 2015-10-14 09:33 - 2015-09-29 05:10 - 00424960 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll 2015-10-14 09:33 - 2015-09-29 05:10 - 00315392 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll 2015-10-14 09:33 - 2015-09-29 05:10 - 00296960 _____ (Microsoft Corporation) C:\Windows\system32\rstrui.exe 2015-10-14 09:33 - 2015-09-29 05:10 - 00112640 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe 2015-10-14 09:33 - 2015-09-29 05:10 - 00044032 _____ (Microsoft Corporation) C:\Windows\system32\cryptbase.dll 2015-10-14 09:33 - 2015-09-29 05:10 - 00043520 _____ (Microsoft Corporation) C:\Windows\system32\csrsrv.dll 2015-10-14 09:33 - 2015-09-29 05:10 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll 2015-10-14 09:33 - 2015-09-29 05:10 - 00016384 _____ (Microsoft Corporation) C:\Windows\system32\ntvdm64.dll 2015-10-14 09:33 - 2015-09-29 05:09 - 00338432 _____ (Microsoft Corporation) C:\Windows\system32\conhost.exe 2015-10-14 09:33 - 2015-09-29 05:09 - 00064000 _____ (Microsoft Corporation) C:\Windows\system32\auditpol.exe 2015-10-14 09:33 - 2015-09-29 05:05 - 03990976 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe 2015-10-14 09:33 - 2015-09-29 05:05 - 03936192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe 2015-10-14 09:33 - 2015-09-29 05:05 - 00146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll 2015-10-14 09:33 - 2015-09-29 05:05 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\msobjs.dll 2015-10-14 09:33 - 2015-09-29 05:02 - 01311768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll 2015-10-14 09:33 - 2015-09-29 05:01 - 00686080 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll 2015-10-14 09:33 - 2015-09-29 05:01 - 00006656 _____ (Microsoft Corporation) C:\Windows\system32\apisetschema.dll 2015-10-14 09:33 - 2015-09-29 05:01 - 00006144 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll 2015-10-14 09:33 - 2015-09-29 05:01 - 00005120 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll 2015-10-14 09:33 - 2015-09-29 05:01 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll 2015-10-14 09:33 - 2015-09-29 05:01 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll 2015-10-14 09:33 - 2015-09-29 05:01 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll 2015-10-14 09:33 - 2015-09-29 05:01 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll 2015-10-14 09:33 - 2015-09-29 05:01 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll 2015-10-14 09:33 - 2015-09-29 05:01 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll 2015-10-14 09:33 - 2015-09-29 05:01 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll 2015-10-14 09:33 - 2015-09-29 05:01 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll 2015-10-14 09:33 - 2015-09-29 05:01 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll 2015-10-14 09:33 - 2015-09-29 05:01 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll 2015-10-14 09:33 - 2015-09-29 05:01 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll 2015-10-14 09:33 - 2015-09-29 05:01 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll 2015-10-14 09:33 - 2015-09-29 05:01 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll 2015-10-14 09:33 - 2015-09-29 05:01 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll 2015-10-14 09:33 - 2015-09-29 05:01 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll 2015-10-14 09:33 - 2015-09-29 05:01 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll 2015-10-14 09:33 - 2015-09-29 05:01 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll 2015-10-14 09:33 - 2015-09-29 05:01 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll 2015-10-14 09:33 - 2015-09-29 05:01 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll 2015-10-14 09:33 - 2015-09-29 05:01 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll 2015-10-14 09:33 - 2015-09-29 05:01 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll 2015-10-14 09:33 - 2015-09-29 05:01 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll 2015-10-14 09:33 - 2015-09-29 05:01 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll 2015-10-14 09:33 - 2015-09-29 05:01 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll 2015-10-14 09:33 - 2015-09-29 05:01 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll 2015-10-14 09:33 - 2015-09-29 05:01 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll 2015-10-14 09:33 - 2015-09-29 04:59 - 00552960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll 2015-10-14 09:33 - 2015-09-29 04:59 - 00259584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msv1_0.dll 2015-10-14 09:33 - 2015-09-29 04:59 - 00172032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wdigest.dll 2015-10-14 09:33 - 2015-09-29 04:59 - 00065536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSpkg.dll 2015-10-14 09:33 - 2015-09-29 04:59 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\srclient.dll 2015-10-14 09:33 - 2015-09-29 04:59 - 00014336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntvdm64.dll 2015-10-14 09:33 - 2015-09-29 04:58 - 00050176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\auditpol.exe 2015-10-14 09:33 - 2015-09-29 04:58 - 00036864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptbase.dll 2015-10-14 09:33 - 2015-09-29 04:58 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setup16.exe 2015-10-14 09:33 - 2015-09-29 04:58 - 00017408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credssp.dll 2015-10-14 09:33 - 2015-09-29 04:57 - 01114112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kernel32.dll 2015-10-14 09:33 - 2015-09-29 04:57 - 00665088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpcrt4.dll 2015-10-14 09:33 - 2015-09-29 04:57 - 00274944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll 2015-10-14 09:33 - 2015-09-29 04:57 - 00005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wow32.dll 2015-10-14 09:33 - 2015-09-29 04:53 - 00146432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msaudite.dll 2015-10-14 09:33 - 2015-09-29 04:53 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msobjs.dll 2015-10-14 09:33 - 2015-09-29 04:49 - 00686080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\adtschema.dll 2015-10-14 09:33 - 2015-09-29 04:49 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\apisetschema.dll 2015-10-14 09:33 - 2015-09-29 04:49 - 00005120 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l1-1-0.dll 2015-10-14 09:33 - 2015-09-29 04:49 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-0.dll 2015-10-14 09:33 - 2015-09-29 04:49 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-sysinfo-l1-1-0.dll 2015-10-14 09:33 - 2015-09-29 04:49 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-synch-l1-1-0.dll 2015-10-14 09:33 - 2015-09-29 04:49 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-misc-l1-1-0.dll 2015-10-14 09:33 - 2015-09-29 04:49 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localregistry-l1-1-0.dll 2015-10-14 09:33 - 2015-09-29 04:49 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localization-l1-1-0.dll 2015-10-14 09:33 - 2015-09-29 04:49 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processenvironment-l1-1-0.dll 2015-10-14 09:33 - 2015-09-29 04:49 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-namedpipe-l1-1-0.dll 2015-10-14 09:33 - 2015-09-29 04:49 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-memory-l1-1-0.dll 2015-10-14 09:33 - 2015-09-29 04:49 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-libraryloader-l1-1-0.dll 2015-10-14 09:33 - 2015-09-29 04:49 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-interlocked-l1-1-0.dll 2015-10-14 09:33 - 2015-09-29 04:49 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-heap-l1-1-0.dll 2015-10-14 09:33 - 2015-09-29 04:49 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-string-l1-1-0.dll 2015-10-14 09:33 - 2015-09-29 04:49 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-rtlsupport-l1-1-0.dll 2015-10-14 09:33 - 2015-09-29 04:49 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-profile-l1-1-0.dll 2015-10-14 09:33 - 2015-09-29 04:49 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-io-l1-1-0.dll 2015-10-14 09:33 - 2015-09-29 04:49 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-handle-l1-1-0.dll 2015-10-14 09:33 - 2015-09-29 04:49 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-fibers-l1-1-0.dll 2015-10-14 09:33 - 2015-09-29 04:49 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-errorhandling-l1-1-0.dll 2015-10-14 09:33 - 2015-09-29 04:49 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-delayload-l1-1-0.dll 2015-10-14 09:33 - 2015-09-29 04:49 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-debug-l1-1-0.dll 2015-10-14 09:33 - 2015-09-29 04:49 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-datetime-l1-1-0.dll 2015-10-14 09:33 - 2015-09-29 04:49 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-console-l1-1-0.dll 2015-10-14 09:33 - 2015-09-29 03:50 - 00159232 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys 2015-10-14 09:33 - 2015-09-29 03:49 - 00290816 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb10.sys 2015-10-14 09:33 - 2015-09-29 03:49 - 00129024 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys 2015-10-14 09:33 - 2015-09-29 03:43 - 00007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\instnm.exe 2015-10-14 09:33 - 2015-09-29 03:43 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user.exe 2015-10-14 09:33 - 2015-09-29 03:40 - 00006144 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-security-base-l1-1-0.dll 2015-10-14 09:33 - 2015-09-29 03:40 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-threadpool-l1-1-0.dll 2015-10-14 09:33 - 2015-09-29 03:40 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-xstate-l1-1-0.dll 2015-10-14 09:33 - 2015-09-29 03:40 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-util-l1-1-0.dll 2015-10-14 09:33 - 2015-09-15 20:17 - 00157016 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys 2015-10-14 09:33 - 2015-09-15 20:17 - 00097112 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys 2015-10-14 09:33 - 2015-09-15 20:11 - 01461760 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll 2015-10-14 09:33 - 2015-09-15 20:11 - 00342016 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll 2015-10-14 09:33 - 2015-09-15 20:11 - 00309760 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll 2015-10-14 09:33 - 2015-09-15 20:11 - 00136192 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll 2015-10-14 09:33 - 2015-09-15 20:11 - 00029184 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll 2015-10-14 09:33 - 2015-09-15 20:11 - 00028160 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll 2015-10-14 09:33 - 2015-09-15 20:10 - 00031232 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe 2015-10-14 09:33 - 2015-09-15 19:36 - 00248832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll 2015-10-14 09:33 - 2015-09-15 19:36 - 00221184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll 2015-10-14 09:33 - 2015-09-15 19:36 - 00022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll 2015-10-14 09:33 - 2015-09-15 19:35 - 00096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll 2015-10-14 09:32 - 2015-10-01 20:06 - 00692672 _____ (Microsoft Corporation) C:\Windows\system32\winload.efi 2015-10-14 09:32 - 2015-10-01 20:04 - 00616360 _____ (Microsoft Corporation) C:\Windows\system32\winresume.efi 2015-10-14 09:32 - 2015-10-01 20:00 - 00147456 _____ (Microsoft Corporation) C:\Windows\system32\appidpolicyconverter.exe 2015-10-14 09:32 - 2015-10-01 20:00 - 00063488 _____ (Microsoft Corporation) C:\Windows\system32\setbcdlocale.dll 2015-10-14 09:32 - 2015-10-01 20:00 - 00059392 _____ (Microsoft Corporation) C:\Windows\system32\appidapi.dll 2015-10-14 09:32 - 2015-10-01 20:00 - 00032768 _____ (Microsoft Corporation) C:\Windows\system32\appidsvc.dll 2015-10-14 09:32 - 2015-10-01 20:00 - 00017920 _____ (Microsoft Corporation) C:\Windows\system32\appidcertstorecheck.exe 2015-10-14 09:32 - 2015-10-01 19:50 - 00050688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\appidapi.dll 2015-10-14 09:32 - 2015-10-01 19:00 - 00061440 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\appid.sys 2015-10-14 09:30 - 2015-07-18 15:08 - 00984448 _____ (Microsoft Corporation) C:\Windows\system32\ucrtbase.dll 2015-10-14 09:30 - 2015-07-18 15:08 - 00901264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ucrtbase.dll 2015-10-14 09:30 - 2015-07-18 15:08 - 00066400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-private-l1-1-0.dll 2015-10-14 09:30 - 2015-07-18 15:08 - 00063840 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-private-l1-1-0.dll 2015-10-14 09:30 - 2015-07-18 15:08 - 00022368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-math-l1-1-0.dll 2015-10-14 09:30 - 2015-07-18 15:08 - 00020832 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-math-l1-1-0.dll 2015-10-14 09:30 - 2015-07-18 15:08 - 00019808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-multibyte-l1-1-0.dll 2015-10-14 09:30 - 2015-07-18 15:08 - 00019808 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-multibyte-l1-1-0.dll 2015-10-14 09:30 - 2015-07-18 15:08 - 00017760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-string-l1-1-0.dll 2015-10-14 09:30 - 2015-07-18 15:08 - 00017760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-stdio-l1-1-0.dll 2015-10-14 09:30 - 2015-07-18 15:08 - 00017760 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-string-l1-1-0.dll 2015-10-14 09:30 - 2015-07-18 15:08 - 00017760 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-stdio-l1-1-0.dll 2015-10-14 09:30 - 2015-07-18 15:08 - 00016224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-runtime-l1-1-0.dll 2015-10-14 09:30 - 2015-07-18 15:08 - 00016224 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-runtime-l1-1-0.dll 2015-10-14 09:30 - 2015-07-18 15:08 - 00015712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-convert-l1-1-0.dll 2015-10-14 09:30 - 2015-07-18 15:08 - 00015712 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-convert-l1-1-0.dll 2015-10-14 09:30 - 2015-07-18 15:08 - 00014176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-time-l1-1-0.dll 2015-10-14 09:30 - 2015-07-18 15:08 - 00014176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localization-l1-2-0.dll 2015-10-14 09:30 - 2015-07-18 15:08 - 00014176 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-time-l1-1-0.dll 2015-10-14 09:30 - 2015-07-18 15:08 - 00014176 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-2-0.dll 2015-10-14 09:30 - 2015-07-18 15:08 - 00013664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-filesystem-l1-1-0.dll 2015-10-14 09:30 - 2015-07-18 15:08 - 00013664 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-filesystem-l1-1-0.dll 2015-10-14 09:30 - 2015-07-18 15:08 - 00012640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-process-l1-1-0.dll 2015-10-14 09:30 - 2015-07-18 15:08 - 00012640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-heap-l1-1-0.dll 2015-10-14 09:30 - 2015-07-18 15:08 - 00012640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-conio-l1-1-0.dll 2015-10-14 09:30 - 2015-07-18 15:08 - 00012640 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-process-l1-1-0.dll 2015-10-14 09:30 - 2015-07-18 15:08 - 00012640 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-heap-l1-1-0.dll 2015-10-14 09:30 - 2015-07-18 15:08 - 00012640 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-conio-l1-1-0.dll 2015-10-14 09:30 - 2015-07-18 15:08 - 00012128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-utility-l1-1-0.dll 2015-10-14 09:30 - 2015-07-18 15:08 - 00012128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-locale-l1-1-0.dll 2015-10-14 09:30 - 2015-07-18 15:08 - 00012128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-crt-environment-l1-1-0.dll 2015-10-14 09:30 - 2015-07-18 15:08 - 00012128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-synch-l1-2-0.dll 2015-10-14 09:30 - 2015-07-18 15:08 - 00012128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-1.dll 2015-10-14 09:30 - 2015-07-18 15:08 - 00012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-utility-l1-1-0.dll 2015-10-14 09:30 - 2015-07-18 15:08 - 00012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-locale-l1-1-0.dll 2015-10-14 09:30 - 2015-07-18 15:08 - 00012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-crt-environment-l1-1-0.dll 2015-10-14 09:30 - 2015-07-18 15:08 - 00012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-2-0.dll 2015-10-14 09:30 - 2015-07-18 15:08 - 00012128 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-1.dll 2015-10-14 09:30 - 2015-07-18 15:08 - 00011616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-eventing-provider-l1-1-0.dll 2015-10-14 09:30 - 2015-07-18 15:08 - 00011616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-xstate-l2-1-0.dll 2015-10-14 09:30 - 2015-07-18 15:08 - 00011616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-timezone-l1-1-0.dll 2015-10-14 09:30 - 2015-07-18 15:08 - 00011616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l2-1-0.dll 2015-10-14 09:30 - 2015-07-18 15:08 - 00011616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l1-2-0.dll 2015-10-14 09:30 - 2015-07-18 15:08 - 00011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-eventing-provider-l1-1-0.dll 2015-10-14 09:30 - 2015-07-18 15:08 - 00011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l2-1-0.dll 2015-10-14 09:30 - 2015-07-18 15:08 - 00011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-timezone-l1-1-0.dll 2015-10-14 09:30 - 2015-07-18 15:08 - 00011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l2-1-0.dll 2015-10-14 09:30 - 2015-07-18 15:08 - 00011616 _____ (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-2-0.dll 2015-10-05 14:10 - 2015-10-05 16:04 - 00000000 ____D C:\Program Files (x86)\Mozilla Thunderbird 2015-10-05 13:38 - 2015-10-05 13:38 - 00000000 ____D C:\Users\Jetzt\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dropbox 2015-09-21 10:10 - 2015-09-21 10:10 - 00000000 ____D C:\Users\Jetzt\AppData\Roaming\Sun 2015-09-21 10:10 - 2015-09-21 10:10 - 00000000 ____D C:\Users\Jetzt\.oracle_jre_usage ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-10-18 20:13 - 2011-11-13 00:10 - 01549856 _____ C:\Windows\WindowsUpdate.log 2015-10-18 20:03 - 2009-07-14 06:45 - 00029120 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2015-10-18 20:03 - 2009-07-14 06:45 - 00029120 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2015-10-18 19:58 - 2013-02-20 12:42 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2015-10-18 19:46 - 2013-09-24 09:30 - 00001106 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2015-10-18 19:45 - 2015-09-14 20:23 - 00003651 _____ C:\Windows\setupact.log 2015-10-18 19:45 - 2011-11-12 22:43 - 00000000 ____D C:\ProgramData\NVIDIA 2015-10-18 19:45 - 2009-07-14 07:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2015-10-18 19:41 - 2014-02-24 14:45 - 00000000 ____D C:\AdwCleaner 2015-10-18 19:41 - 2014-01-18 19:59 - 00000000 ____D C:\Users\Jetzt\AppData\Roaming\Yahoo! 2015-10-18 19:35 - 2015-08-08 19:30 - 00001224 _____ C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-3134363653-903182683-3407468578-1000UA.job 2015-10-18 19:35 - 2015-08-08 19:30 - 00001172 _____ C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-3134363653-903182683-3407468578-1000Core.job 2015-10-18 19:31 - 2011-04-12 09:43 - 00699416 _____ C:\Windows\system32\perfh007.dat 2015-10-18 19:31 - 2011-04-12 09:43 - 00149556 _____ C:\Windows\system32\perfc007.dat 2015-10-18 19:31 - 2009-07-14 07:13 - 01620612 _____ C:\Windows\system32\PerfStringBackup.INI 2015-10-18 19:29 - 2011-11-12 18:45 - 00000000 ____D C:\Users\Jetzt\AppData\Roaming\foobar2000 2015-10-18 19:28 - 2012-06-26 17:29 - 00000000 ____D C:\ProgramData\Lexware 2015-10-18 19:22 - 2013-09-24 09:31 - 00001110 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2015-10-17 18:27 - 2013-10-21 16:51 - 00000000 ____D C:\ProgramData\Package Cache 2015-10-17 18:26 - 2015-03-05 15:00 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira 2015-10-17 14:58 - 2013-02-20 12:42 - 00003822 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater 2015-10-17 14:58 - 2012-04-01 17:42 - 00780488 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2015-10-17 14:58 - 2011-11-12 22:18 - 00142536 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2015-10-15 20:33 - 2014-12-11 10:00 - 00000000 ____D C:\Windows\system32\appraiser 2015-10-15 20:33 - 2014-05-06 19:40 - 00000000 ___SD C:\Windows\system32\CompatTel 2015-10-15 10:56 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\rescache 2015-10-14 21:40 - 2013-08-16 17:20 - 00000000 ____D C:\Windows\system32\MRT 2015-10-14 21:25 - 2011-11-16 16:44 - 143481208 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe 2015-10-14 19:41 - 2014-11-21 14:35 - 00002441 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Reader XI.lnk 2015-10-14 19:40 - 2015-01-12 11:00 - 00003886 _____ C:\Windows\System32\Tasks\Adobe Acrobat Update Task 2015-10-13 16:54 - 2011-11-12 19:17 - 00000000 ____D C:\Users\Jetzt\Documents\PraxisPC 2015-10-13 12:26 - 2011-11-12 17:26 - 00000000 ____D C:\Users\Jetzt 2015-10-13 10:03 - 2013-12-02 22:27 - 00000000 ____D C:\Program Files (x86)\Opera 2015-10-09 09:03 - 2015-04-04 14:53 - 00000000 ___SD C:\Windows\system32\GWX 2015-10-08 21:36 - 2015-04-04 14:53 - 00000000 ___SD C:\Windows\SysWOW64\GWX 2015-10-06 21:30 - 2011-11-12 14:47 - 00000000 ___RD C:\Users\Jetzt\Desktop\ApothekeBestell 2015-10-06 08:15 - 2012-04-26 08:45 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2015-10-05 13:39 - 2012-12-17 14:11 - 00000000 ____D C:\Users\Jetzt\AppData\Roaming\Dropbox 2015-10-01 10:03 - 2014-06-04 07:23 - 00003852 _____ C:\Windows\System32\Tasks\Opera scheduled Autoupdate 1386016030 2015-09-24 11:06 - 2013-08-21 15:59 - 00163544 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys 2015-09-24 11:06 - 2013-08-21 15:59 - 00074952 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avnetflt.sys 2015-09-24 10:24 - 2012-06-10 14:41 - 00003798 _____ C:\Windows\System32\Tasks\Java Update Scheduler 2015-09-21 10:12 - 2013-11-28 19:10 - 00000000 ____D C:\ProgramData\Oracle 2015-09-21 10:12 - 2012-06-26 17:25 - 00000000 ____D C:\Program Files\Java 2015-09-21 10:11 - 2013-11-28 19:07 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java 2015-09-21 10:08 - 2015-04-04 11:29 - 00110688 _____ (Oracle Corporation) C:\Windows\system32\WindowsAccessBridge-64.dll ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2013-10-21 14:26 - 2013-10-21 14:28 - 0000240 _____ () C:\Program Files\Common Files\TrackerSoftwareInstallerPDFX5SA.log 2014-03-25 12:39 - 2014-03-25 12:40 - 0607068 _____ () C:\Users\Jetzt\AppData\Roaming\Scorch_Install.log 2015-07-06 11:51 - 2015-07-06 11:51 - 0033193 _____ () C:\Users\Jetzt\AppData\Roaming\UserTile.png 2012-01-30 10:06 - 2014-01-18 20:20 - 0018861 _____ () C:\ProgramData\hpzinstall.log 2011-11-20 15:07 - 2015-01-30 20:28 - 0001534 _____ () C:\ProgramData\ss.ini Einige Dateien in TEMP: ==================== C:\Users\Jetzt\AppData\Local\Temp\avgnt.exe C:\Users\Jetzt\AppData\Local\Temp\sqlite3.dll ==================== Bamital & volsnap ================= (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2015-10-11 18:27 ==================== Ende von FRST.txt ============================ Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:18-10-2015 durchgeführt von Jetzt (2015-10-18 20:20:23) Gestartet von C:\Users\Jetzt\Desktop Windows 7 Home Premium Service Pack 1 (X64) (2011-11-12 15:25:54) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-3134363653-903182683-3407468578-500 - Administrator - Disabled) Gast (S-1-5-21-3134363653-903182683-3407468578-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-3134363653-903182683-3407468578-1005 - Limited - Enabled) Jetzt (S-1-5-21-3134363653-903182683-3407468578-1000 - Administrator - Enabled) => C:\Users\Jetzt UpdatusUser (S-1-5-21-3134363653-903182683-3407468578-1003 - Limited - Enabled) => C:\Users\UpdatusUser ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Avira Antivirus (Disabled - Up to date) {4D041356-F94D-285F-8768-AAE50FA36859} AS: Avira Antivirus (Disabled - Up to date) {F665F2B2-DF77-27D1-BDD8-9197742422E4} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) 6300 (x32 Version: 130.0.365.000 - Hewlett-Packard) Hidden 6300_Help (x32 Version: 82.0.242.000 - Hewlett-Packard) Hidden 6300Trb (x32 Version: 82.0.242.000 - Hewlett-Packard) Hidden 64 Bit HP CIO Components Installer (Version: 7.2.8 - Hewlett-Packard) Hidden 7-Zip 9.20 (x64 edition) (HKLM\...\{23170F69-40C1-2702-0920-000001000000}) (Version: 9.20.00.0 - Igor Pavlov) Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 3.6.0.6090 - Adobe Systems Incorporated) Adobe Flash Player 19 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 19.0.0.226 - Adobe Systems Incorporated) Adobe Flash Player 19 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 19.0.0.226 - Adobe Systems Incorporated) Adobe Flash Player 19 PPAPI (HKLM-x32\...\Adobe Flash Player PPAPI) (Version: 19.0.0.226 - Adobe Systems Incorporated) Adobe Photoshop Elements 2.0 (HKLM-x32\...\Adobe Photoshop Elements 2.0) (Version: 2.0 - Adobe Systems, Inc.) Adobe Reader XI (11.0.13) - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.13 - Adobe Systems Incorporated) AIO_CDB_ProductContext (x32 Version: 130.0.365.000 - Hewlett-Packard) Hidden AIO_CDB_Software (x32 Version: 130.0.365.000 - Hewlett-Packard) Hidden AIO_Scan (x32 Version: 130.0.421.000 - Hewlett-Packard) Hidden Amazon MP3-Downloader 1.0.17 (HKLM-x32\...\Amazon MP3-Downloader) (Version: 1.0.17 - Amazon Services LLC) Amazon Music (HKU\S-1-5-21-3134363653-903182683-3407468578-1000\...\Amazon Amazon Music) (Version: 3.11.2.1053 - Amazon Services LLC) Apple Application Support (HKLM-x32\...\{CCE825DB-347A-4004-A186-5F4A6FDD8547}) (Version: 2.3.2 - Apple Inc.) Apple Mobile Device Support (HKLM\...\{D70884EA-E2CE-4539-91DB-4766CC1E5F5F}) (Version: 6.0.1.3 - Apple Inc.) Apple Software Update (HKLM-x32\...\{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}) (Version: 2.1.3.127 - Apple Inc.) Audacity 2.0.2 (HKLM-x32\...\Audacity_is1) (Version: 2.0.2 - Audacity Team) Audible Download Manager (HKLM-x32\...\AudibleDownloadManager) (Version: 6.6.0.15 - Audible, Inc.) AudibleManager (HKLM-x32\...\AudibleManager) (Version: 2002533614.48.56.40111338 - Audible, Inc.) Avira Antivirus (HKLM-x32\...\Avira Antivirus) (Version: 15.0.13.210 - Avira Operations GmbH & Co. KG) Avira Launcher (HKLM-x32\...\{5dfbeba9-9f22-463d-8c95-c861911810a2}) (Version: 1.1.47.11018 - Avira Operations GmbH & Co. KG) Avira Launcher (x32 Version: 1.1.47.11018 - Avira Operations GmbH & Co. KG) Hidden Bonjour (HKLM\...\{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}) (Version: 3.0.0.10 - Apple Inc.) BufferChm (x32 Version: 130.0.331.000 - Hewlett-Packard) Hidden Compatibility Pack für 2007 Office System (HKLM-x32\...\{90120000-0020-0407-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation) Copy (x32 Version: 130.0.428.000 - Hewlett-Packard) Hidden D3DX10 (x32 Version: 15.4.2368.0902 - Microsoft) Hidden Defense Grid: The Awakening (HKLM-x32\...\Steam App 18500) (Version: - Hidden Path Entertainment) Destinations (x32 Version: 130.0.0.0 - Hewlett-Packard) Hidden DeviceDiscovery (x32 Version: 130.0.465.000 - Hewlett-Packard) Hidden devolo dLAN 200 AV USB extender (HKLM-x32\...\dlanusbext) (Version: 1.0 - devolo AG) devolo dLAN Cockpit (HKLM-x32\...\dlancockpit) (Version: 2.0.0.0 - devolo AG) Disketch CD-Beschriftungssoftware (HKLM-x32\...\Disketch) (Version: 3.19 - NCH Software) dLAN Cockpit (x32 Version: 2.16.11 - devolo AG) Hidden DocProc (x32 Version: 13.0.0.0 - Hewlett-Packard) Hidden Dropbox (HKU\S-1-5-21-3134363653-903182683-3407468578-1000\...\Dropbox) (Version: 3.10.7 - Dropbox, Inc.) Dungeon Keeper 2 (HKLM-x32\...\GOGPACKDUNGEONKEEPER2_is1) (Version: 2.0.0.32 - GOG.com) EPSON BX300F Series Printer Uninstall (HKLM\...\EPSON BX300F Series) (Version: - SEIKO EPSON Corporation) EPSON-Drucker-Software (HKLM\...\EPSON Printer and Utilities) (Version: - SEIKO EPSON Corporation) Express Burn (HKLM-x32\...\ExpressBurn) (Version: 4.73 - NCH Software) Fax (x32 Version: 130.0.418.000 - Hewlett-Packard) Hidden foobar2000 v1.1.9 (HKLM-x32\...\foobar2000) (Version: 1.1.9 - Peter Pawlowski) Free Pdf Perfect Prereq (HKLM-x32\...\{1fc96138-d342-4c3a-979a-7aa9ae35bf87}) (Version: 1.0.0.0 - Covus Freemium GmbH) Free Pdf Perfect Prereq (x32 Version: 1.0.0.0 - Covus Freemium GmbH) Hidden FreeRIP MP3 Converter 4.4.1 (HKLM-x32\...\{501451DE-5808-4599-B544-8BD0915B6B24}_is1) (Version: 4.4.1 - GreenTree Applications SRL) GOG.com Dungeon Keeper 2 (HKLM\...\{b6462b67-caf5-4a74-99df-cc2811bd1957}.sdb) (Version: - ) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 46.0.2490.71 - Google Inc.) Google Update Helper (x32 Version: 1.3.28.15 - Google Inc.) Hidden GPBaseService2 (x32 Version: 130.0.371.000 - Hewlett-Packard) Hidden GSview 5.0 (HKLM\...\GSview 5.0) (Version: 5.0 - Ghostgum Software Pty Ltd) Hewlett-Packard ACLM.NET v1.1.0.0 (x32 Version: 1.00.0000 - Hewlett-Packard) Hidden HP Customer Participation Program 13.0 (HKLM\...\HPExtendedCapabilities) (Version: 13.0 - HP) HP Imaging Device Functions 13.0 (HKLM\...\HP Imaging Device Functions) (Version: 13.0 - HP) HP Photosmart Essential 3.5 (HKLM\...\HP Photosmart Essential) (Version: 3.5 - HP) HP Photosmart Officejet and Deskjet All-In-One Driver Software 13.0 Rel. B (HKLM\...\{B61ED343-0B14-4241-999C-490CB1A20DA4}) (Version: 13.0 - HP) HP Smart Web Printing 4.51 (HKLM\...\HP Smart Web Printing) (Version: 4.51 - HP) HP Solution Center 13.0 (HKLM\...\HP Solution Center & Imaging Support Tools) (Version: 13.0 - HP) HP Update (HKLM-x32\...\{912D30CF-F39E-4B31-AD9A-123C6B794EE2}) (Version: 5.005.002.002 - Hewlett-Packard) HPDiagnosticAlert (x32 Version: 1.00.0000 - Microsoft) Hidden HPPhotoGadget (x32 Version: 130.0.282.000 - Hewlett-Packard) Hidden HPPhotoSmartDiscLabelContent1 (x32 Version: 2.04.0000 - Hewlett-Packard) Hidden HPPhotosmartEssential (x32 Version: 2.04.0000 - Hewlett-Packard) Hidden HPProductAssistant (x32 Version: 130.0.371.000 - Hewlett-Packard) Hidden HPSSupply (x32 Version: 130.0.371.000 - Hewlett-Packard) Hidden IrfanView (remove only) (HKLM-x32\...\IrfanView) (Version: 4.30 - Irfan Skiljan) iTunes (HKLM\...\{22D8AE6F-3C6B-47E8-8F04-629F23DBE978}) (Version: 11.0.0.163 - Apple Inc.) Java 8 Update 60 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F86418060F0}) (Version: 8.0.600.27 - Oracle Corporation) JavaFX 2.1.0 (HKLM-x32\...\{1111706F-666A-4037-7777-210328764D10}) (Version: 2.1.0 - Oracle Corporation) Junk Mail filter update (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden LAME v3.99.3 (for Windows) (HKLM-x32\...\LAME_is1) (Version: - ) Lexware buchhalter 2015 (x32 Version: 20.52.00.0294 - Haufe-Lexware GmbH & Co.KG) Hidden Lexware buchhalter plus 2015 (HKLM-x32\...\{d279176b-5c7b-4c8a-86e1-5d3485870dd4}) (Version: 20.52.0.240 - Haufe-Lexware GmbH & Co.KG) Lexware Elster (x32 Version: 15.00.00.0056 - Haufe-Lexware GmbH & Co.KG) Hidden Lexware Info Service (x32 Version: 5.00.00.0044 - Haufe-Lexware GmbH & Co.KG) Hidden Lexware Installations Dienst (x32 Version: 4.00.00.0005 - Haufe-Lexware GmbH & Co.KG) Hidden Lexware kassenbuch (HKLM-x32\...\{c3c6f7cf-809d-4e41-83e5-c8dcd86a0e30}) (Version: 14.0.0.193 - Haufe-Lexware GmbH & Co.KG) Lexware kassenbuch (x32 Version: 14.00.00.0193 - Haufe-Lexware GmbH & Co.KG) Hidden Lexware online banking (x32 Version: 22.00.00.0035 - Haufe-Lexware GmbH & Co.KG) Hidden Lexware PDF-Export 5 (x32 Version: 5.00.00.0005 - Haufe-Lexware GmbH & Co.KG) Hidden Malwarebytes Anti-Malware Version 1.75.0.1300 (HKLM-x32\...\Malwarebytes' Anti-Malware_is1) (Version: 1.75.0.1300 - Malwarebytes Corporation) MarketResearch (x32 Version: 130.0.374.000 - Hewlett-Packard) Hidden Media Go (HKLM-x32\...\{167A1F6A-9BF2-4B24-83DB-C6D659F680EA}) (Version: 2.0.317 - Sony) Microsoft .NET Framework 4.5.1 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.50938 - Microsoft Corporation) Microsoft .NET Framework 4.5.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50938 - Microsoft Corporation) Microsoft Office Live Add-in 1.5 (HKLM-x32\...\{F40BBEC7-C2A4-4A00-9B24-7A055A2C5262}) (Version: 2.0.4024.1 - Microsoft Corporation) Microsoft Office XP Professional (HKLM-x32\...\{91110407-6000-11D3-8CFE-0050048383C9}) (Version: 10.0.6626.0 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.40728.0 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (HKLM-x32\...\{770657D0-A123-3C07-8E44-1C83EC895118}) (Version: 8.0.50727.4053 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable - KB2467175 (HKLM-x32\...\{a0fe116e-9a8a-466f-aee0-625cb7c207e3}) (Version: 8.0.51011 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{90ffcee5-8608-4e94-8c18-a4feb4f83fb8}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{4fcf070a-daac-45e9-a8b0-6850941f7ed8}) (Version: 12.0.21005.1 - Microsoft Corporation) Mozilla Firefox 31.0 (x86 de) (HKLM-x32\...\Mozilla Firefox 31.0 (x86 de)) (Version: 31.0 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 30.0 - Mozilla) Mozilla Thunderbird 38.3.0 (x86 de) (HKLM-x32\...\Mozilla Thunderbird 38.3.0 (x86 de)) (Version: 38.3.0 - Mozilla) Mp3tag v2.49b (HKLM-x32\...\Mp3tag) (Version: v2.49b - Florian Heidenreich) MSXML 4.0 SP2 (KB954430) (HKLM-x32\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM-x32\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) Network64 (Version: 130.0.572.000 - Hewlett-Packard) Hidden Network64 (Version: 140.0.221.000 - Hewlett-Packard) Hidden NVIDIA 3D Vision Controller-Treiber 306.97 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 306.97 - NVIDIA Corporation) NVIDIA 3D Vision Treiber 306.97 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 306.97 - NVIDIA Corporation) NVIDIA Grafiktreiber 306.97 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 306.97 - NVIDIA Corporation) NVIDIA HD-Audiotreiber 1.3.18.0 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.18.0 - NVIDIA Corporation) NVIDIA PhysX (HKLM-x32\...\{8A809006-C25A-4A3A-9DAB-94659BCDB107}) (Version: 9.10.0224 - NVIDIA Corporation) NVIDIA Update 1.10.8 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 1.10.8 - NVIDIA Corporation) OCR Software by I.R.I.S. 13.0 (HKLM\...\HPOCR) (Version: 13.0 - HP) Opera Stable 32.0.1948.69 (HKLM-x32\...\Opera 32.0.1948.69) (Version: 32.0.1948.69 - Opera Software) PDF24 Creator 5.7.0 (HKLM-x32\...\{81A6F461-0DBA-4F12-B56F-0E977EC10576}_is1) (Version: - PDF24.org) PlayStation(R)Network Downloader (HKLM-x32\...\{B6659DD8-00A7-4A24-BBFB-C1F6982E5D66}) (Version: 2.07.00849 - Sony Computer Entertainment Inc.) QuickTime (HKLM-x32\...\{AF0CE7C0-A3E4-4D73-988B-B29187EC6E9A}) (Version: 7.73.80.64 - Apple Inc.) Samsung Kies (HKLM-x32\...\InstallShield_{758C8301-2696-4855-AF45-534B1200980A}) (Version: 2.6.3.15075.2 - Samsung Electronics Co., Ltd.) Samsung Kies (x32 Version: 2.6.3.15075.2 - Samsung Electronics Co., Ltd.) Hidden Samsung Kies3 (HKLM-x32\...\InstallShield_{88547073-C566-4895-9005-EBE98EA3F7C7}) (Version: 3.2.15072.2 - Samsung Electronics Co., Ltd.) Samsung Kies3 (x32 Version: 3.2.15072.2 - Samsung Electronics Co., Ltd.) Hidden Samsung USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.55.0 - Samsung Electronics Co., Ltd.) Scan (x32 Version: 13.0.0.0 - Hewlett-Packard) Hidden Shop for HP Supplies (HKLM\...\Shop for HP Supplies) (Version: 13.0 - HP) Sibelius Scorch (Firefox, Opera, Netscape, Chrome only) (HKLM-x32\...\{41626CC0-A854-4402-AD06-D7939515C282}) (Version: 6.2.0 - Sibelius Software, a division of Avid Technology, Inc.) SmartWebPrinting (x32 Version: 130.0.457.000 - Hewlett-Packard) Hidden SolutionCenter (x32 Version: 130.0.373.000 - Hewlett-Packard) Hidden Status (x32 Version: 130.0.469.000 - Hewlett-Packard) Hidden Steam (HKLM-x32\...\{048298C9-A4D3-490B-9FF9-AB023A9238F3}) (Version: 1.0.0.0 - Valve Corporation) System Requirements Lab (HKLM-x32\...\SystemRequirementsLab) (Version: - ) TagScanner 5.1.641 (HKLM-x32\...\TagScanner_is1) (Version: - Sergey Serkov) The Gate (HKLM-x32\...\Steam App 350020) (Version: - Spicy Horse Games) Toolbox (x32 Version: 130.0.648.000 - Hewlett-Packard) Hidden TrayApp (x32 Version: 130.0.422.000 - Hewlett-Packard) Hidden TuneUp Utilities 2011 (HKLM-x32\...\TuneUp Utilities 2011) (Version: 10.0.4600.4 - TuneUp Software) TuneUp Utilities 2011 (x32 Version: 10.0.4600.4 - TuneUp Software) Hidden TuneUp Utilities Language Pack (de-DE) (x32 Version: 10.0.4600.4 - TuneUp Software) Hidden UnloadSupport (x32 Version: 11.0.0 - Hewlett-Packard) Hidden VLC media player 1.1.11 (HKLM-x32\...\VLC media player) (Version: 1.1.11 - VideoLAN) WebReg (x32 Version: 130.0.132.017 - Hewlett-Packard) Hidden Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 15.4.3538.0513 - Microsoft Corporation) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-3134363653-903182683-3407468578-1000_Classes\CLSID\{005A3A96-BAC4-4B0A-94EA-C0CE100EA736}\localserver32 -> C:\Users\Jetzt\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-3134363653-903182683-3407468578-1000_Classes\CLSID\{ECD97DE5-3C8F-4ACB-AEEE-CCAB78F7711C}\InprocServer32 -> C:\Users\Jetzt\AppData\Roaming\Dropbox\bin\DropboxExt64.27.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-3134363653-903182683-3407468578-1000_Classes\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Jetzt\AppData\Roaming\Dropbox\bin\DropboxExt64.27.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-3134363653-903182683-3407468578-1000_Classes\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Jetzt\AppData\Roaming\Dropbox\bin\DropboxExt64.27.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-3134363653-903182683-3407468578-1000_Classes\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Jetzt\AppData\Roaming\Dropbox\bin\DropboxExt64.27.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-3134363653-903182683-3407468578-1000_Classes\CLSID\{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Jetzt\AppData\Roaming\Dropbox\bin\DropboxExt64.27.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-3134363653-903182683-3407468578-1000_Classes\CLSID\{FB314EDD-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Jetzt\AppData\Roaming\Dropbox\bin\DropboxExt64.27.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-3134363653-903182683-3407468578-1000_Classes\CLSID\{FB314EDE-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Jetzt\AppData\Roaming\Dropbox\bin\DropboxExt64.27.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-3134363653-903182683-3407468578-1000_Classes\CLSID\{FB314EDF-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Jetzt\AppData\Roaming\Dropbox\bin\DropboxExt64.27.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-3134363653-903182683-3407468578-1000_Classes\CLSID\{FB314EE0-A251-47B7-93E1-CDD82E34AF8B}\InprocServer32 -> C:\Users\Jetzt\AppData\Roaming\Dropbox\bin\DropboxExt64.27.dll (Dropbox, Inc.) CustomCLSID: HKU\S-1-5-21-3134363653-903182683-3407468578-1000_Classes\CLSID\{FBC9D74C-AF55-4309-9FB2-C426E071637F}\InprocServer32 -> C:\Users\Jetzt\AppData\Roaming\Dropbox\bin\DropboxExt64.27.dll (Dropbox, Inc.) ==================== Wiederherstellungspunkte ========================= 18-10-2015 19:53:36 JRT Pre-Junkware Removal ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2009-07-14 04:34 - 2009-06-10 23:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {06D954AC-47B9-48CE-AB2D-3C43BB1C916E} - System32\Tasks\HP-Online-Aktualisierungsprogramm => C:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe [2011-05-10] (Hewlett-Packard) Task: {0D9139D4-DDAF-4F44-BF3B-FC58BEDC7EE2} - System32\Tasks\DropboxUpdateTaskUserS-1-5-21-3134363653-903182683-3407468578-1000UA => C:\Users\Jetzt\AppData\Local\Dropbox\Update\DropboxUpdate.exe [2015-08-08] (Dropbox, Inc.) Task: {1983DF51-D7D0-4223-B4CF-B544A4F2C9C8} - System32\Tasks\Adobe-Online-Aktualisierungsprogramm => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-09-14] (Adobe Systems Incorporated) Task: {19C325A6-CF29-4D1B-9DBF-E5C8C86B764E} - System32\Tasks\Microsoft_Hardware_Launch_devicecenter_exe => c:\Program Files\Microsoft Device Center\devicecenter.exe Task: {1D709CA6-08B5-4DA3-BEEC-B01BA4883BAF} - System32\Tasks\Microsoft\Windows\Application Experience\ProgramDataUpdater => C:\Windows\system32\compattelrunner.exe [2015-09-18] (Microsoft Corporation) Task: {3FA08517-2B65-4E76-AB57-454FBC9F22C2} - System32\Tasks\DropboxUpdateTaskUserS-1-5-21-3134363653-903182683-3407468578-1000Core => C:\Users\Jetzt\AppData\Local\Dropbox\Update\DropboxUpdate.exe [2015-08-08] (Dropbox, Inc.) Task: {3FAE857D-BDC7-4E55-8121-F7DAC0D8620F} - System32\Tasks\{7B1CEA5E-7822-43B6-8CD0-FF6219636A1F} => pcalua.exe -a C:\Users\Jetzt\Downloads\15.51_nforce_ion_winvista_win7_64bit_whql.exe -d C:\Users\Jetzt\Downloads Task: {435D440E-3179-47C4-BA6A-624C61B76ECC} - System32\Tasks\Lexware-Online-Aktualisierungsprogramm => C:\Program Files (x86)\Lexware\Update Manager\LxUpdateManager.exe [2014-09-26] (Haufe-Lexware GmbH & Co. KG) Task: {5E4E8C96-20B5-40B6-93B4-B4AB464DB130} - System32\Tasks\Opera scheduled Autoupdate 1386016030 => C:\Program Files (x86)\Opera\launcher.exe [2015-09-25] (Opera Software) Task: {5F1C81CF-6A0B-48FE-8109-0FFD3B90B3C7} - System32\Tasks\Microsoft_Hardware_Launch_itype_exe => c:\Program Files\Microsoft Device Center\itype.exe Task: {66430492-7F08-44BE-B284-4D7B3653B8E9} - System32\Tasks\{52D60A11-E99D-45CD-BB1F-E55A46AAFE57} => pcalua.exe -a C:\Users\Jetzt\Downloads\epson323997eu.exe -d "C:\Program Files (x86)\Mozilla Firefox" Task: {74EBF136-CBCD-4E3F-9124-EE93673D516F} - System32\Tasks\Microsoft_Hardware_Launch_ipoint_exe => c:\Program Files\Microsoft Device Center\ipoint.exe Task: {91D4249B-0A40-4F54-9A42-B639B2FEBA2E} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2015-10-17] (Adobe Systems Incorporated) Task: {CA2AB255-F747-4D88-AC65-C858741E1650} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-31] (Google Inc.) Task: {CE3CF3BB-681D-4F12-A4A2-3E5993CFCB96} - System32\Tasks\Sun Microsystems-Online-Aktualisierungsprogramm => C:\Program Files\Java\jre6\bin\jusched.exe Task: {D1622786-3610-4A21-887D-E4105CDF1CC6} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-09-14] (Adobe Systems Incorporated) Task: {E7D21CF5-004D-4F5D-82E3-59C094225A6D} - System32\Tasks\Java Update Scheduler => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [2015-08-04] (Oracle Corporation) Task: {EC935D79-0B32-498C-876E-E6B73E210ED7} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2015-08-31] (Google Inc.) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-3134363653-903182683-3407468578-1000Core.job => C:\Users\Jetzt\AppData\Local\Dropbox\Update\DropboxUpdate.exe Task: C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-3134363653-903182683-3407468578-1000UA.job => C:\Users\Jetzt\AppData\Local\Dropbox\Update\DropboxUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2011-11-02 00:26 - 2011-11-02 00:26 - 00087912 _____ () C:\Program Files (x86)\Common Files\Apple\Apple Application Support\zlib1.dll 2011-11-02 00:26 - 2011-11-02 00:26 - 01242472 _____ () C:\Program Files (x86)\Common Files\Apple\Apple Application Support\libxml2.dll 2015-10-17 13:28 - 2015-10-09 02:53 - 01532744 _____ () C:\Program Files (x86)\Google\Chrome\Application\46.0.2490.71\libglesv2.dll 2015-10-17 13:28 - 2015-10-09 02:53 - 00081224 _____ () C:\Program Files (x86)\Google\Chrome\Application\46.0.2490.71\libegl.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) ==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-3134363653-903182683-3407468578-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Jetzt\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 192.168.2.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{E1C658BA-2704-41AC-B222-3B3CC0A365FD}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe FirewallRules: [{A2287F3B-AB67-4980-89C9-25184CB1D219}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe FirewallRules: [{6115403B-8FF9-4E5E-8E6E-C5DF2FDA1012}] => (Allow) C:\Program Files (x86)\devolo\dlan\devolonetsvc.exe FirewallRules: [{696E9CE9-9535-4BB3-AF1D-2E9CFD240BA6}] => (Allow) C:\Program Files (x86)\devolo\dlan\devolonetsvc.exe FirewallRules: [{07D983EE-E357-4A04-B07A-C0AF30A221B2}] => (Allow) C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe FirewallRules: [{98673CC3-8537-40B2-8BC2-C094355172FD}] => (Allow) LPort=2869 FirewallRules: [{26170000-EDD8-46AD-86E5-EC7B408B1EC0}] => (Allow) LPort=1900 FirewallRules: [{0A34CC3A-80F4-4E98-A6B4-A894CEC21C4D}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{D2D3AE22-CB67-4281-9A4A-A1D7C65DBE2E}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{7AB31838-FFCF-4EA9-95DC-5C0BA69427D5}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe FirewallRules: [{D2C90261-FF90-4583-B925-3CF8D265193A}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe FirewallRules: [{45B50D83-832B-44DC-A846-C61C7813EB91}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe FirewallRules: [{2C895822-B721-4EAC-8685-60D4264ACE33}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe FirewallRules: [{3FF4419E-85D4-4364-986A-6CA1A6E23699}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe FirewallRules: [{B20E4F65-36D6-4305-AB23-E8BC03029C16}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqste08.exe FirewallRules: [{3FD0593B-0FD9-4D5B-A2DB-E48498BCF470}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpofxm08.exe FirewallRules: [{A38550EF-D0C7-42E2-B34E-1C614CD9D1A2}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hposfx08.exe FirewallRules: [{B19BDA2A-65EE-4143-8B3F-2FEE0AFF1C39}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hposid01.exe FirewallRules: [{6645A2B3-097A-4109-8EF6-773785005DF0}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqkygrp.exe FirewallRules: [{19D964EE-7548-45D6-9CAB-3AD10C3C47DC}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqcopy2.exe FirewallRules: [{7D073172-1EB4-450B-959B-C9E2698B9EDD}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpfccopy.exe FirewallRules: [{1FAE9AB4-04C1-4851-BFA3-D08C36EC9B77}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpzwiz01.exe FirewallRules: [{069CAA38-EACC-4420-A5F1-2D3B6FB4D39E}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpoews01.exe FirewallRules: [{856DA766-5565-4B3B-B138-3254AFC09E6E}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqnrs08.exe FirewallRules: [{ED2CBE0B-24C0-407B-8E63-D86B26A5B075}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpiscnapp.exe FirewallRules: [{3CA9BA87-5FD4-4EA1-8DDF-8403063A648F}] => (Allow) C:\Program Files (x86)\common files\hp\digital imaging\bin\hpqphotocrm.exe FirewallRules: [{86BB9397-DDC5-46A5-84BC-E66FBF6D6CC5}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqsudi.exe FirewallRules: [{1D355453-F9FE-467B-BED9-380191BDE9BF}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqpsapp.exe FirewallRules: [{CFD025A7-1CF7-41D8-97AA-FDC8E4EAC195}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpofxs08.exe FirewallRules: [{D8CEBACB-F8E8-4DC2-9582-8A00EC2C18E5}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqfxt08.exe FirewallRules: [{6AF632C4-FDFF-47B5-A9B2-153CA776B7CB}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqpse.exe FirewallRules: [{4C6027E4-91E6-4398-9B1A-23465D9B8DAC}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqgplgtupl.exe FirewallRules: [{BA95ED55-2EC2-4B21-ACF0-C69D59A72EDB}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqgpc01.exe FirewallRules: [{8C113C26-D9A5-4847-883D-D9594FBABC2D}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqusgm.exe FirewallRules: [{E0424F68-F809-430F-AB0C-BEDC44C169A4}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqusgh.exe FirewallRules: [{4DBA58BE-21E6-4AF9-95DE-0D3DC6EAB3A9}] => (Allow) C:\Program Files (x86)\HP\hp software update\hpwucli.exe FirewallRules: [{B430695C-A1D2-48C7-B5C4-2945A902EA11}] => (Allow) C:\Program Files (x86)\HP\digital imaging\smart web printing\smartwebprintexe.exe FirewallRules: [{7C142EC1-B934-4887-BE3D-57EE13968E0A}] => (Allow) C:\Program Files (x86)\Common Files\Apple\Apple Application Support\WebKit2WebProcess.exe FirewallRules: [{CF6DBE30-07FA-4A36-9E27-08C56E9864F0}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{A3B89168-2244-48C2-A73C-7B5F6D479516}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{D9F16F93-1FB7-487D-8768-08CC3DD573CD}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe FirewallRules: [{77EA3A46-115F-4ADA-8709-04AD376899C0}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe FirewallRules: [{BEE4DF4B-A169-4F7D-A4DC-BA239166F12D}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe FirewallRules: [{860FC0DE-024C-4572-81A2-15137D4C0183}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe FirewallRules: [TCP Query User{848EDFCC-FE96-4768-B78F-098B0021670C}C:\program files (x86)\orbitdownloader\orbitnet.exe] => (Block) C:\program files (x86)\orbitdownloader\orbitnet.exe FirewallRules: [UDP Query User{55FED778-B230-4F2C-9389-F2D020732091}C:\program files (x86)\orbitdownloader\orbitnet.exe] => (Block) C:\program files (x86)\orbitdownloader\orbitnet.exe FirewallRules: [{0D6A3E62-809E-4E12-A69F-6EACB0E9F7EA}] => (Allow) C:\Program Files (x86)\iTunes\iTunes.exe FirewallRules: [{F8741F58-5EEF-4BC4-9073-CB292524B055}] => (Allow) C:\Users\Jetzt\AppData\Roaming\Dropbox\bin\Dropbox.exe FirewallRules: [{1FA65C66-E51F-40C0-BDE7-82E8DA22139C}] => (Allow) C:\Users\Jetzt\AppData\Roaming\Dropbox\bin\Dropbox.exe FirewallRules: [{BCFC254B-1E8D-4DC8-8C47-DB7B97A65485}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Sanctum\Binaries\Win32\SanctumGame-Win32-Shipping.exe FirewallRules: [{F7798844-79D8-432B-888D-F304137256E8}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Sanctum\Binaries\Win32\SanctumGame-Win32-Shipping.exe FirewallRules: [{079EA16E-1181-48AE-BEE3-8E783A9302BF}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\DefenseGridTheAwakening\DefenseGrid.exe FirewallRules: [{CE9E6C9C-7DC2-4811-84E1-AF625B0409A4}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\DefenseGridTheAwakening\DefenseGrid.exe FirewallRules: [{251E3A74-0EE8-4A2B-961B-299BF5D94B5C}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Torchlight II\Torchlight2.exe FirewallRules: [{C9EDF45C-C1F5-4955-BFD5-7182239CA1B2}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Torchlight II\Torchlight2.exe FirewallRules: [TCP Query User{7788B150-9723-4228-AAE4-7E9ACA60B1D7}C:\users\jetzt\appdata\local\temp\tmp8335.tmp\usbextupdatepkg.exe] => (Allow) C:\users\jetzt\appdata\local\temp\tmp8335.tmp\usbextupdatepkg.exe FirewallRules: [UDP Query User{039C87CC-DD02-4BBC-9EC6-AC5E919ED422}C:\users\jetzt\appdata\local\temp\tmp8335.tmp\usbextupdatepkg.exe] => (Allow) C:\users\jetzt\appdata\local\temp\tmp8335.tmp\usbextupdatepkg.exe FirewallRules: [TCP Query User{39BD7E5F-2AFE-47F8-8970-BA05697B3158}C:\users\jetzt\appdata\local\temp\tmp51e9.tmp\usbextupdatepkg.exe] => (Allow) C:\users\jetzt\appdata\local\temp\tmp51e9.tmp\usbextupdatepkg.exe FirewallRules: [UDP Query User{34737F24-3AF8-4095-AF94-2F0A4EAA7426}C:\users\jetzt\appdata\local\temp\tmp51e9.tmp\usbextupdatepkg.exe] => (Allow) C:\users\jetzt\appdata\local\temp\tmp51e9.tmp\usbextupdatepkg.exe FirewallRules: [{566C5256-2767-4B13-A949-28D2051F7321}] => (Allow) C:\Users\Jetzt\AppData\Local\Temp\7zS1781\setup\hpznui40.exe FirewallRules: [TCP Query User{1E5CC519-DE79-4480-819B-AEF3E8B752BE}C:\users\jetzt\appdata\roaming\dropbox\bin\dropbox.exe] => (Block) C:\users\jetzt\appdata\roaming\dropbox\bin\dropbox.exe FirewallRules: [UDP Query User{12B55D1F-92FC-472E-B3BE-6235D2B0359D}C:\users\jetzt\appdata\roaming\dropbox\bin\dropbox.exe] => (Block) C:\users\jetzt\appdata\roaming\dropbox\bin\dropbox.exe FirewallRules: [{6BBF8523-814A-4D7C-9B46-E5F49406ED29}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Mini Motor Racing\Mini Motor Evo.exe FirewallRules: [{6198FD00-8E7D-4630-A13A-2FAFE5328171}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Mini Motor Racing\Mini Motor Evo.exe FirewallRules: [{0BBADD67-E7B7-4710-8E72-C3B5E6A77197}] => (Allow) C:\Program Files (x86)\Lexware\Update Service\Hmg.InstallationService.Service.exe FirewallRules: [{5EBDD8B8-F1A6-421D-AC85-A60BF384DDB9}] => (Allow) C:\Program Files (x86)\Lexware\Update Service\Hmg.InstallationService.Service.exe FirewallRules: [{E36D8E30-5703-4D19-8D04-F081BD94BB0C}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe FirewallRules: [{D01F0FF9-B57B-4455-AFC3-0112BA1754BB}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe FirewallRules: [{9D828E18-E49E-4527-9D97-D60A858E289E}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\The Gate\The Gate.exe FirewallRules: [{6085ADC4-7947-41D9-A8D7-8855178B9F50}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\The Gate\The Gate.exe FirewallRules: [{19890C9F-4D87-421C-9F3E-15CBCABE15EB}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe ==================== Fehlerhafte Geräte im Gerätemanager ============= Name: USB (Universal Serial Bus)-Controller Description: USB (Universal Serial Bus)-Controller Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: Atheros AR9285 Wireless Network Adapter Description: Atheros AR9285 Wireless Network Adapter Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Atheros Communications Inc. Service: athr Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: Teredo Tunneling Pseudo-Interface Description: Microsoft-Teredo-Tunneling-Adapter Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Microsoft Service: tunnel Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (10/18/2015 07:49:54 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (10/17/2015 06:50:32 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (10/17/2015 06:21:06 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (10/17/2015 12:32:23 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (10/15/2015 08:19:56 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (10/14/2015 07:40:09 PM) (Source: MsiInstaller) (EventID: 1024) (User: Jetzt-PC) Description: Produkt: Adobe Reader XI (11.0.12) - Deutsch - Update "{AC76BA86-7AD7-0000-2550-7A8C40011013}" konnte nicht installiert werden. Fehlercode 1625. Windows Installer kann Protokolle erstellen, um bei der Problembehandlung betreffend der Installation von Softwarepaketen behilflich zu sein. Verwenden Sie folgenden Link, um Anweisungen zur Aktivierung der Protokollierungsunterstützung zu erhalten: hxxp://go.microsoft.com/fwlink/?LinkId=23127 Error: (10/14/2015 05:45:30 PM) (Source: Microsoft Office 10) (EventID: 2001) (User: ) Description: Rejected Safe Mode action : Microsoft Word. Error: (10/14/2015 08:54:59 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (10/12/2015 07:49:17 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (10/12/2015 01:03:37 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Systemfehler: ============= Error: (10/18/2015 07:58:40 PM) (Source: Service Control Manager) (EventID: 7032) (User: ) Description: Der Versuch des Dienststeuerungs-Managers, nach dem unerwarteten Beenden des Dienstes "Windows Modules Installer" Korrekturmaßnahmen (Neustart des Diensts) durchzuführen, ist fehlgeschlagen. Fehler: %%1056 Error: (10/18/2015 07:56:40 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Windows Modules Installer" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 120000 Millisekunden durchgeführt: Neustart des Diensts. Error: (10/18/2015 07:56:39 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Software Protection" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 120000 Millisekunden durchgeführt: Neustart des Diensts. Error: (10/18/2015 07:56:39 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Windows Media Player-Netzwerkfreigabedienst" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Neustart des Diensts. Error: (10/18/2015 07:56:37 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Windows Live ID Sign-in Assistant" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Neustart des Diensts. Error: (10/18/2015 07:56:37 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "TuneUp Utilities Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (10/18/2015 07:56:37 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "SAMSUNG Mobile Connectivity Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (10/18/2015 07:56:37 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "PnkBstrA" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (10/18/2015 07:56:37 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "Machine Debug Manager" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (10/18/2015 07:56:36 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "Lexware Update Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. CodeIntegrity: =================================== Date: 2015-10-18 19:49:19.905 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\lirsgt.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2015-10-18 19:49:19.297 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\lirsgt.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2015-10-18 19:49:08.700 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\atksgt.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2015-10-18 19:49:07.858 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\atksgt.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2015-10-17 18:50:00.953 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\lirsgt.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2015-10-17 18:50:00.219 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\lirsgt.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2015-10-17 18:49:51.343 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\atksgt.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2015-10-17 18:49:50.610 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\atksgt.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2015-10-17 18:20:38.626 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\lirsgt.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2015-10-17 18:20:38.033 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\lirsgt.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. ==================== Speicherinformationen =========================== Prozessor: Intel(R) Atom(TM) CPU D525 @ 1.80GHz Prozentuale Nutzung des RAM: 39% Installierter physikalischer RAM: 4094.18 MB Verfügbarer physikalischer RAM: 2494.63 MB Summe virtueller Speicher: 8186.57 MB Verfügbarer virtueller Speicher: 5944.19 MB ==================== Laufwerke ================================ Drive c: () (Fixed) (Total:232.88 GB) (Free:3.84 GB) NTFS ==>[Laufwerk mit Startkomponenten (eingeholt von BCD)] ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 232.9 GB) (Disk ID: 5C3F2283) Partition 1: (Active) - (Size=232.9 GB) - (Type=07 NTFS) ==================== Ende von Addition.txt ============================ |
20.10.2015, 16:24 | #8 |
| Pop Ups trotz Blocker, Wörter blau unterstrichen und Werbung ohne Ende Wenn dein Rechner probleme macht, erstelle bitte deinen eigene Thread im Plagegeisterbereich. LG |
Themen zu Pop Ups trotz Blocker, Wörter blau unterstrichen und Werbung ohne Ende |
.dll, blau, browser, explorer, fehler, festplatte, frage, google, install.exe, löschen, malware, microsoft, neustart, pop ups, problem, programm, protectwindowsmanager.exe, rootkit, scan, software, system, temp, tr/dropper.gen, ups, virus, werbung, windows |