|
Plagegeister aller Art und deren Bekämpfung: Avira findet dauernd VirenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
09.06.2015, 21:45 | #1 |
| Avira findet dauernd Viren Hallo, Avira mneldet ständig das es ein VIrus gefunden hat. Hab schon ein paar Logs erstellt: JRT Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.9.1 (06.08.2015:1) OS: Windows 7 Professional x64 Ran by Arne on 09.06.2015 at 21:49:17,15 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Tasks ~~~ Registry Values Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\\Default_Page_URL Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\\Search Page Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\\Start Page Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\DisplayName Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\URL Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\\Start Page Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Internet Explorer\Main\\Default_Page_URL Successfully repaired: [Registry Value] HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Main\\Start Page Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\Main\\Start Page Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\Main\\Start Page Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\Main\\Start Page Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-21-637948523-2288157690-423939406-1000\Software\Microsoft\Internet Explorer\Main\\Start Page ~~~ Registry Keys Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\APN PIP Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\AskPartnerNetwork Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{51D26BB4-4D2C-4AE4-9873-5FF41B6DED1F} Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{E733165D-CBCF-4FDA-883E-ADEF965B476C} Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{51D26BB4-4D2C-4AE4-9873-5FF41B6DED1F} Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects\{51D26BB4-4D2C-4AE4-9873-5FF41B6DED1F} Successfully repaired: [Registry Key] HKEY_LOCAL_MACHINE\Software\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command Successfully repaired: [Registry Key] HKEY_LOCAL_MACHINE\Software\Clients\StartMenuInternet\Google Chrome\shell\open\command Successfully repaired: [Registry Key] HKEY_LOCAL_MACHINE\Software\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command ~~~ Files Successfully deleted: [File] C:\Users\Arne\appdata\local\nsh8622.tmp Successfully disinfected: [Shortcut] C:\ProgramData\microsoft\windows\start menu\Programs\Google Chrome\Google Chrome.lnk Successfully disinfected: [Shortcut] C:\ProgramData\microsoft\windows\start menu\Programs\Mozilla Firefox.lnk Successfully disinfected: [Shortcut] C:\Users\Arne\AppData\Roaming\microsoft\internet explorer\quick launch\Google Chrome.lnk Successfully disinfected: [Shortcut] C:\Users\Arne\AppData\Roaming\microsoft\internet explorer\quick launch\Launch Internet Explorer Browser.lnk Successfully disinfected: [Shortcut] C:\Users\Arne\AppData\Roaming\microsoft\internet explorer\quick launch\User Pinned\TaskBar\Google Chrome.lnk Successfully disinfected: [Shortcut] C:\Users\Arne\AppData\Roaming\microsoft\internet explorer\quick launch\User Pinned\TaskBar\Mozilla Firefox.lnk Successfully disinfected: [Shortcut] C:\Users\Arne\AppData\Roaming\microsoft\windows\start menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk Successfully disinfected: [Shortcut] C:\Users\Arne\AppData\Roaming\microsoft\windows\start menu\Programs\Internet Explorer.lnk Successfully disinfected: [Shortcut] C:\users\public\desktop\Google Chrome.lnk Successfully disinfected: [Shortcut] C:\users\public\desktop\Mozilla Firefox.lnk ~~~ Folders ~~~ FireFox ~~~ Chrome [C:\Users\Arne\appdata\local\Google\Chrome\User Data\Default\Preferences] - default search provider reset [C:\Users\Arne\appdata\local\Google\Chrome\User Data\Default\Preferences] - Extensions Deleted: [C:\Users\Arne\appdata\local\Google\Chrome\User Data\Default\Secure Preferences] - default search provider reset [C:\Users\Arne\appdata\local\Google\Chrome\User Data\Default\Secure Preferences] - Extensions Deleted: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 09.06.2015 at 21:52:13,91 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x64) Version:06-06-2015 Ran by Arne (administrator) on ARNE-PC on 09-06-2015 21:48:59 Running from C:\Users\Arne\Downloads Loaded Profiles: Arne & (Available Profiles: Arne) Platform: Windows 7 Professional Service Pack 1 (X64) OS Language: Deutsch (Deutschland) Internet Explorer Version 11 (Default browser: FF) Boot Mode: Normal Tutorial for Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Processes (Whitelisted) ================= (If an entry is included in the fixlist, the process will be closed. The file will not be moved.) (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe (Microsoft Corporation) C:\Windows\System32\msiexec.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe () C:\Users\Arne\AppData\Roaming\41414346-1433676126-3138-3935-4236FFFFFFFF\nso1D0D.tmpfs () C:\Users\Arne\AppData\Roaming\41414346-1433676126-3138-3935-4236FFFFFFFF\jnsd477C.tmp () C:\Users\Arne\AppData\Roaming\41414346-1433676126-3138-3935-4236FFFFFFFF\hnso5C27.tmp (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\My Avira\Avira.OE.ServiceHost.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (NVIDIA Corporation) C:\Users\Arne\AppData\Local\NVIDIA\NvBackend\ApplicationOntology\NvOAWrapperCache.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\My Avira\Avira.OE.Systray.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (Piriform Ltd) C:\Program Files\CCleaner\CCleaner64.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (Microsoft Corporation) C:\Windows\System32\GWX\GWX.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avcenter.exe (Malwarebytes Corporation) F:\Programme\ Malwarebytes Anti-Malware \mbam.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avscan.exe ==================== Registry (Whitelisted) ================== (If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.) HKLM\...\Run: [NvBackend] => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe [2754704 2015-05-23] (NVIDIA Corporation) HKLM\...\Run: [ShadowPlay] => C:\Windows\system32\rundll32.exe C:\Windows\system32\nvspcap64.dll,ShadowPlayOnSystemStart HKLM-x32\...\Run: [avgnt] => C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [728312 2015-05-07] (Avira Operations GmbH & Co. KG) HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [508800 2014-12-17] (Oracle Corporation) HKLM-x32\...\Run: [Avira Systray] => C:\Program Files (x86)\Avira\My Avira\Avira.OE.Systray.exe [129272 2015-03-16] (Avira Operations GmbH & Co. KG) HKU\S-1-5-21-637948523-2288157690-423939406-1000\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [8204056 2015-04-23] (Piriform Ltd) HKU\S-1-5-21-637948523-2288157690-423939406-1000\...\MountPoints2: {fdddf7fb-bcf7-11e4-bbf0-806e6f6e6963} - D:\0data\cbs.exe HKU\S-1-5-21-637948523-2288157690-423939406-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [8204056 2015-04-23] (Piriform Ltd) HKU\S-1-5-21-637948523-2288157690-423939406-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\MountPoints2: {fdddf7fb-bcf7-11e4-bbf0-806e6f6e6963} - D:\0data\cbs.exe CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION ==================== Internet (Whitelisted) ==================== (If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.) HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.istartsurf.com/?type=hp&ts=1433879084&z=ed8af75e0a3e12d5788841fg4z7c8c4b6m7tbe2mfb&from=face&uid=SamsungXSSDX840XEVOX120GB_S1D5NSAFA32675P HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.istartsurf.com/?type=hp&ts=1433879084&z=ed8af75e0a3e12d5788841fg4z7c8c4b6m7tbe2mfb&from=face&uid=SamsungXSSDX840XEVOX120GB_S1D5NSAFA32675P HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.istartsurf.com/web/?type=ds&ts=1433879084&z=ed8af75e0a3e12d5788841fg4z7c8c4b6m7tbe2mfb&from=face&uid=SamsungXSSDX840XEVOX120GB_S1D5NSAFA32675P&q={searchTerms} HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.istartsurf.com/?type=hp&ts=1433879084&z=ed8af75e0a3e12d5788841fg4z7c8c4b6m7tbe2mfb&from=face&uid=SamsungXSSDX840XEVOX120GB_S1D5NSAFA32675P HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.istartsurf.com/?type=hp&ts=1433879084&z=ed8af75e0a3e12d5788841fg4z7c8c4b6m7tbe2mfb&from=face&uid=SamsungXSSDX840XEVOX120GB_S1D5NSAFA32675P HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.istartsurf.com/web/?type=ds&ts=1433879084&z=ed8af75e0a3e12d5788841fg4z7c8c4b6m7tbe2mfb&from=face&uid=SamsungXSSDX840XEVOX120GB_S1D5NSAFA32675P&q={searchTerms} HKU\S-1-5-21-637948523-2288157690-423939406-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.istartsurf.com/web/?type=ds&ts=1433879084&z=ed8af75e0a3e12d5788841fg4z7c8c4b6m7tbe2mfb&from=face&uid=SamsungXSSDX840XEVOX120GB_S1D5NSAFA32675P&q={searchTerms} HKU\S-1-5-21-637948523-2288157690-423939406-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.istartsurf.com/?type=hp&ts=1433879084&z=ed8af75e0a3e12d5788841fg4z7c8c4b6m7tbe2mfb&from=face&uid=SamsungXSSDX840XEVOX120GB_S1D5NSAFA32675P HKU\S-1-5-21-637948523-2288157690-423939406-1000\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.istartsurf.com/?type=hp&ts=1433879084&z=ed8af75e0a3e12d5788841fg4z7c8c4b6m7tbe2mfb&from=face&uid=SamsungXSSDX840XEVOX120GB_S1D5NSAFA32675P HKU\S-1-5-21-637948523-2288157690-423939406-1000\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.istartsurf.com/web/?type=ds&ts=1433879084&z=ed8af75e0a3e12d5788841fg4z7c8c4b6m7tbe2mfb&from=face&uid=SamsungXSSDX840XEVOX120GB_S1D5NSAFA32675P&q={searchTerms} HKU\S-1-5-21-637948523-2288157690-423939406-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.istartsurf.com/web/?type=ds&ts=1433879084&z=ed8af75e0a3e12d5788841fg4z7c8c4b6m7tbe2mfb&from=face&uid=SamsungXSSDX840XEVOX120GB_S1D5NSAFA32675P&q={searchTerms} HKU\S-1-5-21-637948523-2288157690-423939406-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.istartsurf.com/?type=hp&ts=1433879084&z=ed8af75e0a3e12d5788841fg4z7c8c4b6m7tbe2mfb&from=face&uid=SamsungXSSDX840XEVOX120GB_S1D5NSAFA32675P HKU\S-1-5-21-637948523-2288157690-423939406-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.istartsurf.com/?type=hp&ts=1433879084&z=ed8af75e0a3e12d5788841fg4z7c8c4b6m7tbe2mfb&from=face&uid=SamsungXSSDX840XEVOX120GB_S1D5NSAFA32675P HKU\S-1-5-21-637948523-2288157690-423939406-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.istartsurf.com/web/?type=ds&ts=1433879084&z=ed8af75e0a3e12d5788841fg4z7c8c4b6m7tbe2mfb&from=face&uid=SamsungXSSDX840XEVOX120GB_S1D5NSAFA32675P&q={searchTerms} SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-19-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-20-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-21-637948523-2288157690-423939406-1000 -> DefaultScope {2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} URL = hxxp://www.istartsurf.com/web/?utm_source=b&utm_medium=face&utm_campaign=install_ie&utm_content=ds&from=face&uid=SamsungXSSDX840XEVOX120GB_S1D5NSAFA32675P&ts=1433879117&type=default&q={searchTerms} SearchScopes: HKU\S-1-5-21-637948523-2288157690-423939406-1000 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.istartsurf.com/web/?utm_source=b&utm_medium=face&utm_campaign=install_ie&utm_content=ds&from=face&uid=SamsungXSSDX840XEVOX120GB_S1D5NSAFA32675P&ts=1433879117&type=default&q={searchTerms} SearchScopes: HKU\S-1-5-21-637948523-2288157690-423939406-1000 -> {2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} URL = hxxp://www.istartsurf.com/web/?utm_source=b&utm_medium=face&utm_campaign=install_ie&utm_content=ds&from=face&uid=SamsungXSSDX840XEVOX120GB_S1D5NSAFA32675P&ts=1433879117&type=default&q={searchTerms} SearchScopes: HKU\S-1-5-21-637948523-2288157690-423939406-1000 -> {E733165D-CBCF-4FDA-883E-ADEF965B476C} URL = hxxp://www.istartsurf.com/web/?utm_source=b&utm_medium=face&utm_campaign=install_ie&utm_content=ds&from=face&uid=SamsungXSSDX840XEVOX120GB_S1D5NSAFA32675P&ts=1433879117&type=default&q={searchTerms} SearchScopes: HKU\S-1-5-21-637948523-2288157690-423939406-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0 -> DefaultScope {2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} URL = hxxp://www.istartsurf.com/web/?utm_source=b&utm_medium=face&utm_campaign=install_ie&utm_content=ds&from=face&uid=SamsungXSSDX840XEVOX120GB_S1D5NSAFA32675P&ts=1433879117&type=default&q={searchTerms} SearchScopes: HKU\S-1-5-21-637948523-2288157690-423939406-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.istartsurf.com/web/?utm_source=b&utm_medium=face&utm_campaign=install_ie&utm_content=ds&from=face&uid=SamsungXSSDX840XEVOX120GB_S1D5NSAFA32675P&ts=1433879117&type=default&q={searchTerms} SearchScopes: HKU\S-1-5-21-637948523-2288157690-423939406-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0 -> {2023ECEC-E06A-4372-A1C7-0B49F9E0FFF0} URL = hxxp://www.istartsurf.com/web/?utm_source=b&utm_medium=face&utm_campaign=install_ie&utm_content=ds&from=face&uid=SamsungXSSDX840XEVOX120GB_S1D5NSAFA32675P&ts=1433879117&type=default&q={searchTerms} SearchScopes: HKU\S-1-5-21-637948523-2288157690-423939406-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0 -> {E733165D-CBCF-4FDA-883E-ADEF965B476C} URL = hxxp://www.istartsurf.com/web/?utm_source=b&utm_medium=face&utm_campaign=install_ie&utm_content=ds&from=face&uid=SamsungXSSDX840XEVOX120GB_S1D5NSAFA32675P&ts=1433879117&type=default&q={searchTerms} BHO-x32: No Name -> {51D26BB4-4D2C-4AE4-9873-5FF41B6DED1F} -> No File BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_31\bin\ssv.dll [2015-02-25] (Oracle Corporation) BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_31\bin\jp2ssv.dll [2015-02-25] (Oracle Corporation) Tcpip\Parameters: [DhcpNameServer] 192.168.0.1 192.168.0.2 StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe hxxp://www.istartsurf.com/?type=sc&ts=1433879084&z=ed8af75e0a3e12d5788841fg4z7c8c4b6m7tbe2mfb&from=face&uid=SamsungXSSDX840XEVOX120GB_S1D5NSAFA32675P FireFox: ======== FF ProfilePath: C:\Users\Arne\AppData\Roaming\Mozilla\Firefox\Profiles\tsq0jlrz.default FF NewTab: chrome://quick_start/content/index.html FF SelectedSearchEngine: istartsurf FF Homepage: hxxp://www.istartsurf.com/?type=hp&ts=1433879084&z=ed8af75e0a3e12d5788841fg4z7c8c4b6m7tbe2mfb&from=face&uid=SamsungXSSDX840XEVOX120GB_S1D5NSAFA32675P FF NetworkProxy: "type", 0 FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_17_0_0_188.dll [2015-05-14] () FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_17_0_0_188.dll [2015-05-14] () FF Plugin-x32: @Apple.com/iTunes,version=1.0 -> C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll [2014-10-30] () FF Plugin-x32: @java.com/DTPlugin,version=11.31.2 -> C:\Program Files (x86)\Java\jre1.8.0_31\bin\dtplugin\npDeployJava1.dll [2015-02-25] (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=11.31.2 -> C:\Program Files (x86)\Java\jre1.8.0_31\bin\plugin2\npjp2.dll [2015-02-25] (Oracle Corporation) FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2015-05-28] (NVIDIA Corporation) FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2015-05-28] (NVIDIA Corporation) FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.27.5\npGoogleUpdate3.dll [2015-05-15] (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.27.5\npGoogleUpdate3.dll [2015-05-15] (Google Inc.) FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2015-03-17] (Adobe Systems Inc.) FF Plugin-x32: PDF Architect 3 -> C:\Program Files (x86)\PDF Architect 3\np-previewer.dll [2015-04-24] (pdfforge GmbH) FF Extension: Avira Browser Safety - C:\Users\Arne\AppData\Roaming\Mozilla\Firefox\Profiles\tsq0jlrz.default\Extensions\abs@avira.com [2015-05-29] FF Extension: WEB.DE MailCheck - C:\Users\Arne\AppData\Roaming\Mozilla\Firefox\Profiles\tsq0jlrz.default\Extensions\mailcheck@web.de [2015-05-31] FF Extension: Element Hiding Helper for Adblock Plus - C:\Users\Arne\AppData\Roaming\Mozilla\Firefox\Profiles\tsq0jlrz.default\Extensions\elemhidehelper@adblockplus.org.xpi [2015-02-25] FF Extension: Adblock Plus - C:\Users\Arne\AppData\Roaming\Mozilla\Firefox\Profiles\tsq0jlrz.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2015-02-25] FF Extension: UITBAutoInstaller - C:\Program Files (x86)\Mozilla Firefox\distribution\bundles\{edd7fc99-d65c-4979-85c2-ddeed30c50c7} [2015-06-02] FF HKLM-x32\...\Firefox\Extensions: [pdf_architect_3_conv@pdfarchitect.org] - C:\Program Files (x86)\PDF Architect 3\resources\pdfarchitect3firefoxextension FF Extension: PDF Architect 3 Creator - C:\Program Files (x86)\PDF Architect 3\resources\pdfarchitect3firefoxextension [2015-05-22] StartMenuInternet: FIREFOX.EXE - C:\Program Files (x86)\Mozilla Firefox\firefox.exe hxxp://www.istartsurf.com/?type=sc&ts=1433879084&z=ed8af75e0a3e12d5788841fg4z7c8c4b6m7tbe2mfb&from=face&uid=SamsungXSSDX840XEVOX120GB_S1D5NSAFA32675P Chrome: ======= CHR dev: Chrome dev build detected! <======= ATTENTION CHR Profile: C:\Users\Arne\AppData\Local\Google\Chrome\User Data\Default CHR Extension: (Forge of Empires) - C:\Users\Arne\AppData\Local\Google\Chrome\User Data\Default\Extensions\anaphblkfplenhkephgneolhnmjminjg [2015-05-08] CHR Extension: (Google Docs) - C:\Users\Arne\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2015-05-01] CHR Extension: (Google Drive) - C:\Users\Arne\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2015-05-01] CHR Extension: (YouTube) - C:\Users\Arne\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2015-05-01] CHR Extension: (Spotify - Music for every moment) - C:\Users\Arne\AppData\Local\Google\Chrome\User Data\Default\Extensions\cnkjkdjlofllcpbemipjbcpfnglbgieh [2015-05-08] CHR Extension: (Google Search) - C:\Users\Arne\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-05-01] CHR Extension: (Word Online) - C:\Users\Arne\AppData\Local\Google\Chrome\User Data\Default\Extensions\fiombgjlkfpdpkbhfioofeeinbehmajg [2015-05-08] CHR Extension: (Avira Browser Safety) - C:\Users\Arne\AppData\Local\Google\Chrome\User Data\Default\Extensions\flliilndjeohchalpbbcdekjklbdgfkk [2015-05-04] CHR Extension: (AdBlock) - C:\Users\Arne\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom [2015-05-08] CHR Extension: (Bookmark Manager) - C:\Users\Arne\AppData\Local\Google\Chrome\User Data\Default\Extensions\gmlllbghnfkpflemihljekbapjopfjik [2015-05-04] CHR Extension: (Chrome Hotword Shared Module) - C:\Users\Arne\AppData\Local\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg [2015-05-04] CHR Extension: (Google Wallet) - C:\Users\Arne\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2015-05-01] CHR Extension: (Gmail) - C:\Users\Arne\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-05-01] CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - https://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - https://clients2.google.com/service/update2/crx StartMenuInternet: Google Chrome - C:\Program Files (x86)\Google\Chrome\Application\chrome.exe hxxp://www.istartsurf.com/?type=sc&ts=1433879084&z=ed8af75e0a3e12d5788841fg4z7c8c4b6m7tbe2mfb&from=face&uid=SamsungXSSDX840XEVOX120GB_S1D5NSAFA32675P ==================== Services (Whitelisted) ================= (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.) S4 AAV UpdateService; F:\AAVUpdateManager\aavus.exe [128296 2008-10-24] () S2 AntiVirMailService; C:\Program Files (x86)\Avira\AntiVir Desktop\avmailc7.exe [827640 2015-05-07] (Avira Operations GmbH & Co. KG) R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [434424 2015-05-07] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [434424 2015-05-07] (Avira Operations GmbH & Co. KG) S2 AntiVirWebService; C:\Program Files (x86)\Avira\AntiVir Desktop\avwebg7.exe [1185584 2015-05-07] (Avira Operations GmbH & Co. KG) S4 Apple Mobile Device Service; C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [77128 2015-01-20] (Apple Inc.) R2 Avira.OE.ServiceHost; C:\Program Files (x86)\Avira\My Avira\Avira.OE.ServiceHost.exe [201008 2015-03-16] (Avira Operations GmbH & Co. KG) R2 GfExperienceService; C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe [1152656 2015-05-23] (NVIDIA Corporation) R2 NvNetworkService; C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe [1893008 2015-05-23] (NVIDIA Corporation) R2 NvStreamSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe [23006864 2015-05-23] (NVIDIA Corporation) S4 Origin Client Service; C:\Program Files (x86)\Origin\OriginClientService.exe [1931632 2015-05-01] (Electronic Arts) S4 PDF Architect 3; C:\Program Files (x86)\PDF Architect 3\ws.exe [2244312 2015-04-24] (pdfforge GmbH) S4 PDF Architect 3 CrashHandler; C:\Program Files (x86)\PDF Architect 3\crash-handler-ws.exe [901336 2015-04-24] (pdfforge GmbH) S4 PDF Architect 3 Creator; C:\Program Files (x86)\PDF Architect 3\creator-ws.exe [740568 2015-04-24] (pdfforge GmbH) S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation) R2 xoperoze; C:\Users\Arne\AppData\Roaming\41414346-1433676126-3138-3935-4236FFFFFFFF\jnsd477C.tmp [219136 2015-06-07] () [File not signed] R2 zedepory; C:\Users\Arne\AppData\Roaming\41414346-1433676126-3138-3935-4236FFFFFFFF\hnso5C27.tmp [166912 2015-06-07] () [File not signed] S2 gupdate; "C:\Program Files (x86)\Google\Update\GoogleUpdate.exe" /svc [X] S3 gupdatem; "C:\Program Files (x86)\Google\Update\GoogleUpdate.exe" /medsvc [X] S2 kysykiti; C:\Users\Arne\AppData\Local\41414346-1433683500-3138-3935-4236FFFFFFFF\snsfBE25.tmp [X] R2 quburuzi; C:\Users\Arne\AppData\Roaming\41414346-1433676126-3138-3935-4236FFFFFFFF\nso1D0D.tmpfs [X] ==================== Drivers (Whitelisted) ==================== (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.) R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [152744 2015-05-07] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [132120 2015-05-07] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2014-11-24] (Avira Operations GmbH & Co. KG) R2 avnetflt; C:\Windows\System32\DRIVERS\avnetflt.sys [44088 2015-03-10] (Avira Operations GmbH & Co. KG) R3 MBAMSwissArmy; C:\Windows\system32\drivers\MBAMSwissArmy.sys [136408 2015-06-09] (Malwarebytes Corporation) R3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [19600 2015-05-23] (NVIDIA Corporation) R3 nvvad_WaveExtensible; C:\Windows\System32\drivers\nvvad64v.sys [38032 2015-04-03] (NVIDIA Corporation) R2 WinisoCDBus; C:\Windows\System32\drivers\WinisoCDBus.sys [204032 2014-02-26] (WinISO.com) ==================== NetSvcs (Whitelisted) =================== (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.) ==================== One Month Created files and folders ======== (If an entry is included in the fixlist, the file/folder will be moved.) 2015-06-09 21:49 - 2015-06-09 01:21 - 02943663 _____ (Thisisu) C:\Users\Arne\Desktop\JRT.exe 2015-06-09 21:46 - 2015-06-09 21:46 - 00006182 _____ C:\Windows\PFRO.log 2015-06-09 21:45 - 2015-06-09 21:45 - 00613255 _____ (CMI Limited) C:\Users\Arne\AppData\Local\nsh8622.tmp 2015-06-09 21:45 - 2015-06-09 21:45 - 00000000 __SHD C:\Users\Arne\AppData\Roaming\AnyProtectEx 2015-06-09 21:45 - 2015-06-09 21:45 - 00000000 ____D C:\Program Files (x86)\AnyProtectEx 2015-06-09 21:45 - 2015-06-09 21:45 - 00000000 _____ C:\Windows\prleth.sys 2015-06-09 21:45 - 2015-06-09 21:45 - 00000000 _____ C:\Windows\hgfs.sys 2015-06-08 20:00 - 2015-06-09 21:47 - 00000504 _____ C:\Windows\setupact.log 2015-06-08 20:00 - 2015-06-08 20:00 - 00000000 _____ C:\Windows\setuperr.log 2015-06-07 18:12 - 2015-06-07 18:12 - 00000800 _____ C:\Users\Public\Desktop\Heroes of the Storm.lnk 2015-06-07 13:44 - 2015-06-09 21:49 - 00022656 _____ C:\Users\Arne\Downloads\FRST.txt 2015-06-07 13:44 - 2015-06-09 21:49 - 00000000 ____D C:\FRST 2015-06-07 13:44 - 2015-06-07 13:44 - 02942406 _____ (Thisisu) C:\Users\Arne\Downloads\JRT.exe 2015-06-07 13:44 - 2015-06-07 13:44 - 02108928 _____ (Farbar) C:\Users\Arne\Downloads\FRST64.exe 2015-06-07 13:44 - 2015-06-07 13:44 - 00000207 _____ C:\Windows\tweaking.com-regbackup-ARNE-PC-Windows-7-Professional-(64-bit).dat 2015-06-07 13:44 - 2015-06-07 13:44 - 00000000 ____D C:\RegBackup 2015-06-07 13:31 - 2015-06-07 13:36 - 00000000 ____D C:\AdwCleaner 2015-06-07 13:31 - 2015-06-07 13:31 - 02231296 _____ C:\Users\Arne\Downloads\AdwCleaner_4.206.exe 2015-06-07 13:23 - 2015-06-07 13:23 - 00000000 ____D C:\Program Files (x86)\Citra 2015-06-07 13:22 - 2015-06-07 13:26 - 00000000 ____D C:\Users\Arne\AppData\Roaming\41414346-1433676126-3138-3935-4236FFFFFFFF 2015-06-07 13:22 - 2015-06-07 13:23 - 00000000 ____D C:\Program Files (x86)\Opera 2015-06-07 13:22 - 2015-06-07 13:22 - 00000000 ____D C:\Users\Arne\AppData\Roaming\Opera Software 2015-06-07 13:22 - 2009-06-10 23:00 - 00000824 _____ C:\Windows\system32\Drivers\etc\hp.bak 2015-06-07 13:15 - 2015-06-07 13:31 - 00000000 ____D C:\Program Files (x86)\Facebook chat ninja 2015-06-07 13:15 - 2015-06-07 13:26 - 00000000 ____D C:\Program Files (x86)\softutiful 2015-06-06 13:53 - 2015-06-06 13:54 - 00000000 ____D C:\Users\Arne\Desktop\Verena 2015-06-05 14:42 - 2015-05-28 05:52 - 00571024 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvStreaming.exe 2015-06-05 14:41 - 2015-05-28 09:04 - 42719888 _____ C:\Windows\system32\nvcompiler.dll 2015-06-05 14:41 - 2015-05-28 09:04 - 37741712 _____ C:\Windows\SysWOW64\nvcompiler.dll 2015-06-05 14:41 - 2015-05-28 09:04 - 30480528 _____ (NVIDIA Corporation) C:\Windows\system32\nvoglv64.dll 2015-06-05 14:41 - 2015-05-28 09:04 - 22946960 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvoglv32.dll 2015-06-05 14:41 - 2015-05-28 09:04 - 16185352 _____ (NVIDIA Corporation) C:\Windows\system32\nvopencl.dll 2015-06-05 14:41 - 2015-05-28 09:04 - 15864064 _____ (NVIDIA Corporation) C:\Windows\system32\nvd3dumx.dll 2015-06-05 14:41 - 2015-05-28 09:04 - 14495448 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuda.dll 2015-06-05 14:41 - 2015-05-28 09:04 - 13304280 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvopencl.dll 2015-06-05 14:41 - 2015-05-28 09:04 - 11830512 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuda.dll 2015-06-05 14:41 - 2015-05-28 09:04 - 10995528 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvlddmkm.sys 2015-06-05 14:41 - 2015-05-28 09:04 - 02932368 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuvid.dll 2015-06-05 14:41 - 2015-05-28 09:04 - 02599056 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuvid.dll 2015-06-05 14:41 - 2015-05-28 09:04 - 01898312 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispco6435306.dll 2015-06-05 14:41 - 2015-05-28 09:04 - 01557832 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispgenco6435306.dll 2015-06-05 14:41 - 2015-05-28 09:04 - 01099808 _____ (NVIDIA Corporation) C:\Windows\system32\nvumdshimx.dll 2015-06-05 14:41 - 2015-05-28 09:04 - 01059984 _____ (NVIDIA Corporation) C:\Windows\system32\NvIFR64.dll 2015-06-05 14:41 - 2015-05-28 09:04 - 01050440 _____ (NVIDIA Corporation) C:\Windows\system32\NvFBC64.dll 2015-06-05 14:41 - 2015-05-28 09:04 - 00982856 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvIFR.dll 2015-06-05 14:41 - 2015-05-28 09:04 - 00974480 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvFBC.dll 2015-06-05 14:41 - 2015-05-28 09:04 - 00939080 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvumdshim.dll 2015-06-05 14:41 - 2015-05-28 09:04 - 00503408 _____ (NVIDIA Corporation) C:\Windows\system32\nvEncodeAPI64.dll 2015-06-05 14:41 - 2015-05-28 09:04 - 00408208 _____ (NVIDIA Corporation) C:\Windows\system32\NvIFROpenGL.dll 2015-06-05 14:41 - 2015-05-28 09:04 - 00407112 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvEncodeAPI.dll 2015-06-05 14:41 - 2015-05-28 09:04 - 00364176 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvIFROpenGL.dll 2015-06-05 14:41 - 2015-05-28 09:04 - 00175880 _____ (NVIDIA Corporation) C:\Windows\system32\nvinitx.dll 2015-06-05 14:41 - 2015-05-28 09:04 - 00154256 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvinit.dll 2015-06-05 14:41 - 2015-05-28 09:04 - 00150648 _____ (NVIDIA Corporation) C:\Windows\system32\nvoglshim64.dll 2015-06-05 14:41 - 2015-05-28 09:04 - 00128512 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvoglshim32.dll 2015-06-05 14:40 - 2015-06-05 14:40 - 00000000 __SHD C:\Users\Arne\AppData\Local\EmieUserList 2015-06-05 14:40 - 2015-06-05 14:40 - 00000000 __SHD C:\Users\Arne\AppData\Local\EmieSiteList 2015-06-05 14:40 - 2015-06-05 14:40 - 00000000 __SHD C:\Users\Arne\AppData\Local\EmieBrowserModeList 2015-06-02 17:09 - 2015-06-05 14:32 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2015-06-02 16:42 - 2015-06-02 16:42 - 00000000 ____D C:\Users\Arne\AppData\Local\GWX 2015-05-31 11:36 - 2015-05-31 11:36 - 01197344 _____ C:\Users\Arne\Downloads\WAV To MP3 - CHIP-Installer.exe 2015-05-31 11:36 - 2015-05-31 11:36 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WAV To MP3 2015-05-31 11:34 - 2015-05-31 11:34 - 01197344 _____ C:\Users\Arne\Downloads\DMG Extractor - CHIP-Installer.exe 2015-05-31 11:34 - 2015-05-31 11:34 - 00000000 ____D C:\Users\Arne\AppData\Roaming\Reincubate 2015-05-31 11:34 - 2015-05-31 11:34 - 00000000 ____D C:\Users\Arne\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Reincubate 2015-05-31 11:27 - 2015-05-31 11:27 - 00000000 ____D C:\Program Files (x86)\WEB.DE MailCheck 2015-05-30 14:24 - 2015-06-05 14:41 - 00000000 ____D C:\ProgramData\boost_interprocess 2015-05-30 14:24 - 2015-04-03 15:21 - 00048784 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvaudcap32v.dll 2015-05-30 14:24 - 2015-04-03 15:21 - 00038032 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvvad64v.sys 2015-05-27 19:52 - 2015-05-29 12:07 - 00000000 ____D C:\ProgramData\Adobe 2015-05-27 19:52 - 2015-05-27 19:52 - 00003886 _____ C:\Windows\System32\Tasks\Adobe Acrobat Update Task 2015-05-27 19:52 - 2015-05-27 19:52 - 00002441 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk 2015-05-27 19:52 - 2015-05-27 19:52 - 00000000 ____D C:\Program Files (x86)\Adobe 2015-05-25 18:45 - 2015-05-25 18:45 - 00000000 ____D C:\Users\Arne\Documents\Assassin's Creed Rogue 2015-05-25 13:20 - 2015-05-25 13:20 - 00000000 ____D C:\Users\Public\Documents\Sports Interactive 2015-05-25 13:20 - 2015-05-25 13:20 - 00000000 ____D C:\Users\Arne\Documents\Sports Interactive 2015-05-25 13:20 - 2015-05-25 13:20 - 00000000 ____D C:\Users\Arne\AppData\Local\Sports Interactive 2015-05-25 12:44 - 2015-06-09 21:48 - 00136408 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys 2015-05-25 12:44 - 2015-06-07 13:29 - 00000731 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2015-05-25 12:43 - 2015-06-07 13:28 - 21546080 _____ (Malwarebytes Corporation ) C:\Users\Arne\Downloads\mbam-setup-2.1.6.1022.exe 2015-05-25 12:43 - 2015-05-25 12:43 - 00000000 ____D C:\ProgramData\Malwarebytes 2015-05-25 12:43 - 2015-04-14 09:37 - 00107736 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys 2015-05-25 12:43 - 2015-04-14 09:37 - 00063704 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys 2015-05-25 12:43 - 2015-04-14 09:37 - 00025816 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys 2015-05-25 11:58 - 2015-05-25 11:58 - 00037376 _____ C:\Windows\SysWOW64\uplay_r1_loader.dll 2015-05-25 11:58 - 2015-05-25 11:58 - 00000000 ____D C:\ProgramData\TEMP 2015-05-24 20:47 - 2015-05-31 11:27 - 00000000 ____D C:\Users\Arne\AppData\Roaming\NVIDIA 2015-05-24 20:46 - 2015-06-09 21:43 - 00000000 ____D C:\Users\Arne\Documents\The Witcher 3 2015-05-24 20:35 - 2015-05-24 20:35 - 00000901 _____ C:\Users\Public\Desktop\The Witcher 3 Wild Hunt.lnk 2015-05-24 20:35 - 2015-05-24 20:35 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\The Witcher 3 Wild Hunt 2015-05-24 18:58 - 2015-05-24 18:58 - 07043816 _____ (WinISO Computing Inc.) C:\Users\Arne\Downloads\winiso.exe 2015-05-24 18:58 - 2015-05-24 18:58 - 00000000 ____D C:\Users\Arne\AppData\Roaming\WinISO Computing 2015-05-24 18:58 - 2015-05-24 18:58 - 00000000 ____D C:\Users\Arne\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinISO 2015-05-24 18:58 - 2015-05-24 18:58 - 00000000 ____D C:\Users\Arne\AppData\Local\WinISO Computing 2015-05-24 18:58 - 2014-02-26 12:09 - 00204032 _____ (WinISO.com) C:\Windows\system32\Drivers\WinisoCDBus.sys 2015-05-24 18:57 - 2015-05-24 18:57 - 00000000 ____D C:\Users\Arne\AppData\Roaming\WinRAR 2015-05-24 18:56 - 2015-05-24 18:56 - 02058768 _____ C:\Users\Arne\Downloads\winrar-x64-521d.exe 2015-05-24 18:56 - 2015-05-24 18:56 - 00000000 ____D C:\Users\Arne\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR 2015-05-24 18:56 - 2015-05-24 18:56 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR 2015-05-24 18:56 - 2015-05-24 18:56 - 00000000 ____D C:\Program Files\WinRAR 2015-05-24 16:31 - 2015-05-24 16:33 - 319646128 _____ ( ) C:\Users\Arne\Downloads\witcher3_patch_1.01.exe 2015-05-23 18:36 - 2015-06-06 13:53 - 00000000 ____D C:\Users\Arne\AppData\Roaming\Audacity 2015-05-23 18:36 - 2015-05-23 18:36 - 00000662 _____ C:\Users\Public\Desktop\Audacity.lnk 2015-05-23 18:36 - 2015-05-23 18:36 - 00000662 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Audacity.lnk 2015-05-23 18:35 - 2015-05-23 18:35 - 24210616 _____ (Audacity Team ) C:\Users\Arne\Downloads\audacity-win-2.1.0.exe 2015-05-23 18:07 - 2015-05-23 18:07 - 00000982 _____ C:\Users\Arne\Desktop\JDownloader 2.lnk 2015-05-23 18:07 - 2015-05-23 18:07 - 00000000 ____D C:\Users\Arne\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\JDownloader 2015-05-23 18:05 - 2015-05-23 18:05 - 00231544 _____ C:\Users\Arne\Downloads\install_jd_one.exe 2015-05-22 17:27 - 2015-05-22 17:28 - 00000000 ____D C:\Users\Arne\AppData\Roaming\PDF Architect 3 2015-05-22 17:27 - 2015-05-22 17:27 - 00000000 ____D C:\Users\Arne\AppData\Local\PDFCreator 2015-05-22 17:26 - 2015-05-25 13:27 - 00000000 ____D C:\Program Files\PDFCreator 2015-05-22 17:26 - 2015-05-22 17:27 - 00000000 ____D C:\Program Files (x86)\PDF Architect 3 2015-05-22 17:26 - 2015-05-22 17:26 - 00115592 _____ (pdfforge GmbH) C:\Windows\system32\pdfcmon.dll 2015-05-22 17:26 - 2015-05-22 17:26 - 00000000 ____D C:\Users\Arne\Documents\PDF Architect 2015-05-22 17:26 - 2015-05-22 17:26 - 00000000 ____D C:\ProgramData\PDF Architect 3 2015-05-22 17:26 - 2015-05-22 17:26 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDFCreator 2015-05-22 17:26 - 2015-05-22 17:26 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDF Architect 3 2015-05-22 17:25 - 2015-05-22 17:25 - 27837984 _____ (pdfforge ) C:\Users\Arne\Downloads\pdfcreator-2_1_1-setup.exe 2015-05-18 20:20 - 2015-05-28 09:04 - 00030966 _____ C:\Windows\system32\nvinfo.pb 2015-05-18 20:20 - 2015-05-13 08:52 - 00195912 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvhda64v.sys 2015-05-18 20:20 - 2015-05-13 08:52 - 00031552 _____ (NVIDIA Corporation) C:\Windows\system32\nvhdap64.dll 2015-05-18 20:20 - 2015-05-12 08:27 - 01898312 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispco6435286.dll 2015-05-18 20:20 - 2015-05-12 08:27 - 01557648 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispgenco6435286.dll 2015-05-14 14:50 - 2015-05-01 15:17 - 00124112 _____ (Microsoft Corporation) C:\Windows\system32\PresentationCFFRasterizerNative_v0300.dll 2015-05-14 14:50 - 2015-05-01 15:16 - 00102608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PresentationCFFRasterizerNative_v0300.dll 2015-05-14 13:36 - 2015-05-14 13:36 - 00000000 ____H C:\Windows\system32\Drivers\Msft_User_WpdMtpDr_01_09_00.Wdf 2015-05-14 13:18 - 2015-05-14 13:33 - 00000000 ____D C:\Users\Arne\Desktop\Handy 2015-05-14 11:21 - 2015-05-05 03:29 - 00342016 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll 2015-05-14 11:21 - 2015-05-05 03:12 - 00248832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll 2015-05-14 11:21 - 2015-04-18 05:10 - 00460800 _____ (Microsoft Corporation) C:\Windows\system32\certcli.dll 2015-05-14 11:21 - 2015-04-18 04:56 - 00342016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\certcli.dll 2015-05-14 11:20 - 2015-04-27 21:28 - 05569984 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe 2015-05-14 11:20 - 2015-04-27 21:28 - 00155584 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys 2015-05-14 11:20 - 2015-04-27 21:28 - 00095680 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys 2015-05-14 11:20 - 2015-04-27 21:26 - 01728960 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll 2015-05-14 11:20 - 2015-04-27 21:23 - 01461760 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll 2015-05-14 11:20 - 2015-04-27 21:23 - 01254400 _____ (Microsoft Corporation) C:\Windows\system32\diagtrack.dll 2015-05-14 11:20 - 2015-04-27 21:23 - 01162752 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll 2015-05-14 11:20 - 2015-04-27 21:23 - 00879104 _____ (Microsoft Corporation) C:\Windows\system32\tdh.dll 2015-05-14 11:20 - 2015-04-27 21:23 - 00879104 _____ (Microsoft Corporation) C:\Windows\system32\advapi32.dll 2015-05-14 11:20 - 2015-04-27 21:23 - 00728064 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll 2015-05-14 11:20 - 2015-04-27 21:23 - 00503808 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll 2015-05-14 11:20 - 2015-04-27 21:23 - 00424448 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll 2015-05-14 11:20 - 2015-04-27 21:23 - 00362496 _____ (Microsoft Corporation) C:\Windows\system32\wow64win.dll 2015-05-14 11:20 - 2015-04-27 21:23 - 00314880 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll 2015-05-14 11:20 - 2015-04-27 21:23 - 00309760 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll 2015-05-14 11:20 - 2015-04-27 21:23 - 00243712 _____ (Microsoft Corporation) C:\Windows\system32\wow64.dll 2015-05-14 11:20 - 2015-04-27 21:23 - 00215040 _____ (Microsoft Corporation) C:\Windows\system32\winsrv.dll 2015-05-14 11:20 - 2015-04-27 21:23 - 00210944 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll 2015-05-14 11:20 - 2015-04-27 21:23 - 00136192 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll 2015-05-14 11:20 - 2015-04-27 21:23 - 00113664 _____ (Microsoft Corporation) C:\Windows\system32\sechost.dll 2015-05-14 11:20 - 2015-04-27 21:23 - 00086528 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll 2015-05-14 11:20 - 2015-04-27 21:23 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\srclient.dll 2015-05-14 11:20 - 2015-04-27 21:23 - 00043520 _____ (Microsoft Corporation) C:\Windows\system32\csrsrv.dll 2015-05-14 11:20 - 2015-04-27 21:23 - 00029184 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll 2015-05-14 11:20 - 2015-04-27 21:23 - 00028160 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll 2015-05-14 11:20 - 2015-04-27 21:23 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll 2015-05-14 11:20 - 2015-04-27 21:23 - 00016384 _____ (Microsoft Corporation) C:\Windows\system32\ntvdm64.dll 2015-05-14 11:20 - 2015-04-27 21:23 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\wow64cpu.dll 2015-05-14 11:20 - 2015-04-27 21:22 - 00404992 _____ (Microsoft Corporation) C:\Windows\system32\tracerpt.exe 2015-05-14 11:20 - 2015-04-27 21:22 - 00338432 _____ (Microsoft Corporation) C:\Windows\system32\conhost.exe 2015-05-14 11:20 - 2015-04-27 21:22 - 00296960 _____ (Microsoft Corporation) C:\Windows\system32\rstrui.exe 2015-05-14 11:20 - 2015-04-27 21:22 - 00112640 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe 2015-05-14 11:20 - 2015-04-27 21:22 - 00104448 _____ (Microsoft Corporation) C:\Windows\system32\logman.exe 2015-05-14 11:20 - 2015-04-27 21:22 - 00047104 _____ (Microsoft Corporation) C:\Windows\system32\typeperf.exe 2015-05-14 11:20 - 2015-04-27 21:22 - 00043008 _____ (Microsoft Corporation) C:\Windows\system32\relog.exe 2015-05-14 11:20 - 2015-04-27 21:22 - 00031232 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe 2015-05-14 11:20 - 2015-04-27 21:22 - 00019456 _____ (Microsoft Corporation) C:\Windows\system32\diskperf.exe 2015-05-14 11:20 - 2015-04-27 21:21 - 00064000 _____ (Microsoft Corporation) C:\Windows\system32\auditpol.exe 2015-05-14 11:20 - 2015-04-27 21:18 - 00146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll 2015-05-14 11:20 - 2015-04-27 21:18 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\msobjs.dll 2015-05-14 11:20 - 2015-04-27 21:16 - 00686080 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll 2015-05-14 11:20 - 2015-04-27 21:16 - 00006656 _____ (Microsoft Corporation) C:\Windows\system32\apisetschema.dll 2015-05-14 11:20 - 2015-04-27 21:16 - 00006144 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 21:16 - 00005120 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 21:16 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 21:16 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 21:16 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 21:16 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 21:16 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 21:16 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 21:16 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 21:16 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 21:16 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 21:16 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 21:16 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 21:16 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 21:16 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 21:16 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 21:16 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 21:16 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 21:16 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 21:16 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 21:16 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 21:16 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 21:16 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 21:16 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 21:16 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 21:16 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 21:16 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 21:16 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 21:11 - 03989440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe 2015-05-14 11:20 - 2015-04-27 21:11 - 03934144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe 2015-05-14 11:20 - 2015-04-27 21:08 - 01310744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll 2015-05-14 11:20 - 2015-04-27 21:05 - 00635392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tdh.dll 2015-05-14 11:20 - 2015-04-27 21:05 - 00259584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msv1_0.dll 2015-05-14 11:20 - 2015-04-27 21:05 - 00221184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll 2015-05-14 11:20 - 2015-04-27 21:05 - 00172032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wdigest.dll 2015-05-14 11:20 - 2015-04-27 21:05 - 00092160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sechost.dll 2015-05-14 11:20 - 2015-04-27 21:05 - 00065536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSpkg.dll 2015-05-14 11:20 - 2015-04-27 21:05 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\srclient.dll 2015-05-14 11:20 - 2015-04-27 21:05 - 00022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll 2015-05-14 11:20 - 2015-04-27 21:05 - 00014336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntvdm64.dll 2015-05-14 11:20 - 2015-04-27 21:04 - 00641536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\advapi32.dll 2015-05-14 11:20 - 2015-04-27 21:04 - 00550912 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll 2015-05-14 11:20 - 2015-04-27 21:04 - 00364544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tracerpt.exe 2015-05-14 11:20 - 2015-04-27 21:04 - 00082944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\logman.exe 2015-05-14 11:20 - 2015-04-27 21:04 - 00040448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\typeperf.exe 2015-05-14 11:20 - 2015-04-27 21:04 - 00037888 _____ (Microsoft Corporation) C:\Windows\SysWOW64\relog.exe 2015-05-14 11:20 - 2015-04-27 21:04 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setup16.exe 2015-05-14 11:20 - 2015-04-27 21:04 - 00017408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credssp.dll 2015-05-14 11:20 - 2015-04-27 21:03 - 01114112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kernel32.dll 2015-05-14 11:20 - 2015-04-27 21:03 - 00274944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll 2015-05-14 11:20 - 2015-04-27 21:03 - 00096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll 2015-05-14 11:20 - 2015-04-27 21:03 - 00050176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\auditpol.exe 2015-05-14 11:20 - 2015-04-27 21:03 - 00017408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\diskperf.exe 2015-05-14 11:20 - 2015-04-27 21:03 - 00005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wow32.dll 2015-05-14 11:20 - 2015-04-27 21:01 - 00146432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msaudite.dll 2015-05-14 11:20 - 2015-04-27 21:01 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msobjs.dll 2015-05-14 11:20 - 2015-04-27 20:59 - 00686080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\adtschema.dll 2015-05-14 11:20 - 2015-04-27 20:59 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\apisetschema.dll 2015-05-14 11:20 - 2015-04-27 20:59 - 00005120 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 20:59 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 20:59 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-sysinfo-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 20:59 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-synch-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 20:59 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-misc-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 20:59 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localregistry-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 20:59 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localization-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 20:59 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processenvironment-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 20:59 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-namedpipe-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 20:59 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-memory-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 20:59 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-libraryloader-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 20:59 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-interlocked-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 20:59 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-heap-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 20:59 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-string-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 20:59 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-rtlsupport-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 20:59 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-profile-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 20:59 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-io-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 20:59 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-handle-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 20:59 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-fibers-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 20:59 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-errorhandling-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 20:59 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-delayload-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 20:59 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-debug-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 20:59 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-datetime-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 20:59 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-console-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 20:06 - 00036864 _____ (Microsoft Corporation) C:\Windows\system32\UtcResources.dll 2015-05-14 11:20 - 2015-04-27 19:57 - 00007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\instnm.exe 2015-05-14 11:20 - 2015-04-27 19:57 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user.exe 2015-05-14 11:20 - 2015-04-27 19:55 - 00006144 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-security-base-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 19:55 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-threadpool-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 19:55 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-xstate-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 19:55 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-util-l1-1-0.dll 2015-05-14 11:20 - 2015-04-22 04:28 - 00389840 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll 2015-05-14 11:20 - 2015-04-22 03:48 - 00342736 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll 2015-05-14 11:20 - 2015-04-21 19:14 - 24971776 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2015-05-14 11:20 - 2015-04-21 19:08 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2015-05-14 11:20 - 2015-04-21 19:07 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll 2015-05-14 11:20 - 2015-04-21 18:51 - 00066560 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2015-05-14 11:20 - 2015-04-21 18:50 - 00584192 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2015-05-14 11:20 - 2015-04-21 18:50 - 00417792 _____ (Microsoft Corporation) C:\Windows\system32\html.iec 2015-05-14 11:20 - 2015-04-21 18:50 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll 2015-05-14 11:20 - 2015-04-21 18:49 - 02885120 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2015-05-14 11:20 - 2015-04-21 18:48 - 00088064 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll 2015-05-14 11:20 - 2015-04-21 18:41 - 00054784 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2015-05-14 11:20 - 2015-04-21 18:40 - 00034304 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2015-05-14 11:20 - 2015-04-21 18:37 - 00633856 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2015-05-14 11:20 - 2015-04-21 18:35 - 00816640 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2015-05-14 11:20 - 2015-04-21 18:35 - 00144384 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2015-05-14 11:20 - 2015-04-21 18:35 - 00114688 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe 2015-05-14 11:20 - 2015-04-21 18:34 - 00814080 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll 2015-05-14 11:20 - 2015-04-21 18:31 - 06025728 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2015-05-14 11:20 - 2015-04-21 18:26 - 00968704 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe 2015-05-14 11:20 - 2015-04-21 18:25 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2015-05-14 11:20 - 2015-04-21 18:24 - 19691008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2015-05-14 11:20 - 2015-04-21 18:22 - 00490496 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll 2015-05-14 11:20 - 2015-04-21 18:14 - 00077824 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll 2015-05-14 11:20 - 2015-04-21 18:11 - 00504320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll 2015-05-14 11:20 - 2015-04-21 18:11 - 00062464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll 2015-05-14 11:20 - 2015-04-21 18:10 - 00047616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll 2015-05-14 11:20 - 2015-04-21 18:09 - 00341504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec 2015-05-14 11:20 - 2015-04-21 18:09 - 00199680 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll 2015-05-14 11:20 - 2015-04-21 18:08 - 00092160 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll 2015-05-14 11:20 - 2015-04-21 18:08 - 00064000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll 2015-05-14 11:20 - 2015-04-21 18:05 - 00316928 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll 2015-05-14 11:20 - 2015-04-21 18:04 - 02278400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2015-05-14 11:20 - 2015-04-21 18:03 - 00047104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2015-05-14 11:20 - 2015-04-21 18:02 - 00030720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll 2015-05-14 11:20 - 2015-04-21 18:00 - 00478208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2015-05-14 11:20 - 2015-04-21 17:58 - 00664576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll 2015-05-14 11:20 - 2015-04-21 17:58 - 00115712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe 2015-05-14 11:20 - 2015-04-21 17:57 - 00620032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll 2015-05-14 11:20 - 2015-04-21 17:49 - 00801280 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2015-05-14 11:20 - 2015-04-21 17:49 - 00720384 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2015-05-14 11:20 - 2015-04-21 17:48 - 00418304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll 2015-05-14 11:20 - 2015-04-21 17:47 - 01359360 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll 2015-05-14 11:20 - 2015-04-21 17:46 - 02125824 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2015-05-14 11:20 - 2015-04-21 17:43 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll 2015-05-14 11:20 - 2015-04-21 17:40 - 14401536 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2015-05-14 11:20 - 2015-04-21 17:39 - 00168960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll 2015-05-14 11:20 - 2015-04-21 17:38 - 00076288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll 2015-05-14 11:20 - 2015-04-21 17:36 - 00285696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll 2015-05-14 11:20 - 2015-04-21 17:31 - 04305920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2015-05-14 11:20 - 2015-04-21 17:27 - 02352128 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2015-05-14 11:20 - 2015-04-21 17:26 - 00688640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2015-05-14 11:20 - 2015-04-21 17:25 - 02052608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl 2015-05-14 11:20 - 2015-04-21 17:24 - 01155072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll 2015-05-14 11:20 - 2015-04-21 17:17 - 12828672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2015-05-14 11:20 - 2015-04-21 17:15 - 01547264 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2015-05-14 11:20 - 2015-04-21 17:03 - 00800768 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll 2015-05-14 11:20 - 2015-04-21 17:02 - 01882112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2015-05-14 11:20 - 2015-04-21 16:58 - 01310208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2015-05-14 11:20 - 2015-04-21 16:56 - 00710144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll 2015-05-14 11:20 - 2015-04-20 05:17 - 01647104 _____ (Microsoft Corporation) C:\Windows\system32\DWrite.dll 2015-05-14 11:20 - 2015-04-20 05:17 - 01179136 _____ (Microsoft Corporation) C:\Windows\system32\FntCache.dll 2015-05-14 11:20 - 2015-04-20 04:56 - 01250816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DWrite.dll 2015-05-14 11:20 - 2015-04-20 04:11 - 03204608 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2015-05-14 11:20 - 2015-04-13 05:28 - 00328704 _____ (Microsoft Corporation) C:\Windows\system32\services.exe 2015-05-14 11:20 - 2015-04-08 05:29 - 00275456 _____ (Microsoft Corporation) C:\Windows\system32\InkEd.dll 2015-05-14 11:20 - 2015-04-08 05:29 - 00024576 _____ (Microsoft Corporation) C:\Windows\system32\jnwmon.dll 2015-05-14 11:20 - 2015-04-08 05:14 - 00216064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\InkEd.dll 2015-05-14 11:20 - 2015-03-04 06:41 - 00342016 _____ (Microsoft Corporation) C:\Windows\system32\apphelp.dll 2015-05-14 11:20 - 2015-03-04 06:41 - 00072192 _____ (Microsoft Corporation) C:\Windows\system32\aelupsvc.dll 2015-05-14 11:20 - 2015-03-04 06:41 - 00023552 _____ (Microsoft Corporation) C:\Windows\system32\sdbinst.exe 2015-05-14 11:20 - 2015-03-04 06:41 - 00006656 _____ (Microsoft Corporation) C:\Windows\system32\shimeng.dll 2015-05-14 11:20 - 2015-03-04 06:11 - 00005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shimeng.dll 2015-05-14 11:20 - 2015-03-04 06:10 - 00295936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\apphelp.dll 2015-05-14 11:20 - 2015-03-04 06:10 - 00020992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sdbinst.exe 2015-05-14 11:20 - 2015-02-18 09:06 - 00123904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\poqexec.exe 2015-05-14 11:20 - 2015-02-18 09:04 - 00142336 _____ (Microsoft Corporation) C:\Windows\system32\poqexec.exe 2015-05-14 11:20 - 2015-01-29 05:19 - 02543104 _____ (Microsoft Corporation) C:\Windows\system32\wpdshext.dll 2015-05-14 11:20 - 2015-01-29 05:02 - 02311168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wpdshext.dll ==================== One Month Modified files and folders ======== (If an entry is included in the fixlist, the file/folder will be moved.) 2015-06-09 21:46 - 2015-02-25 16:08 - 00000000 ____D C:\ProgramData\NVIDIA 2015-06-09 21:46 - 2015-02-25 15:47 - 02080710 _____ C:\Windows\WindowsUpdate.log 2015-06-09 21:46 - 2009-07-14 07:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2015-06-09 21:44 - 2015-05-01 16:17 - 00002475 _____ C:\Users\Public\Desktop\Google Chrome.lnk 2015-06-09 21:44 - 2015-02-25 16:02 - 00001459 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk 2015-06-09 21:44 - 2015-02-25 16:02 - 00001447 _____ C:\Users\Public\Desktop\Mozilla Firefox.lnk 2015-06-09 21:44 - 2015-02-25 15:47 - 00001721 _____ C:\Users\Arne\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk 2015-06-09 21:40 - 2015-02-25 16:51 - 00000000 ____D C:\Users\Arne\AppData\Local\Battle.net 2015-06-09 21:26 - 2009-07-14 06:45 - 00025872 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2015-06-09 21:26 - 2009-07-14 06:45 - 00025872 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2015-06-09 21:19 - 2015-02-26 00:42 - 00696620 _____ C:\Windows\system32\perfh007.dat 2015-06-09 21:19 - 2015-02-26 00:42 - 00147916 _____ C:\Windows\system32\perfc007.dat 2015-06-09 21:19 - 2009-07-14 07:13 - 01612484 _____ C:\Windows\system32\PerfStringBackup.INI 2015-06-07 20:00 - 2015-02-25 18:50 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2015-06-07 18:05 - 2015-02-25 15:47 - 00000000 ____D C:\Users\Arne 2015-06-07 13:37 - 2015-02-26 00:43 - 00000000 ____D C:\Windows\Panther 2015-06-07 13:26 - 2015-05-04 17:42 - 00000000 ____D C:\Windows\system32\appmgmt 2015-06-05 14:44 - 2015-02-25 16:10 - 00000000 ____D C:\Users\Arne\AppData\Local\NVIDIA Corporation 2015-06-05 14:44 - 2015-02-25 16:10 - 00000000 ____D C:\Users\Arne\AppData\Local\NVIDIA 2015-06-05 14:44 - 2015-02-25 16:08 - 00000000 ____D C:\ProgramData\NVIDIA Corporation 2015-06-05 14:42 - 2015-02-25 16:09 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation 2015-06-05 14:32 - 2015-02-25 16:02 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2015-06-04 19:22 - 2015-05-01 16:17 - 00000866 _____ C:\Users\Public\Desktop\CCleaner.lnk 2015-06-02 16:58 - 2015-02-25 16:50 - 00000000 ____D C:\Program Files (x86)\Battle.net 2015-05-31 19:38 - 2009-07-14 06:45 - 00281400 _____ C:\Windows\system32\FNTCACHE.DAT 2015-05-31 11:34 - 2015-02-25 16:00 - 00059448 _____ C:\Users\Arne\AppData\Local\GDIPFONTCACHEV1.DAT 2015-05-29 17:52 - 2015-04-28 20:48 - 00000000 ____D C:\Users\Arne\Documents\Steuerfälle 2015-05-28 09:04 - 2015-02-25 16:08 - 00112968 _____ (Khronos Group) C:\Windows\system32\OpenCL.dll 2015-05-28 09:04 - 2015-02-25 16:08 - 00105288 _____ (Khronos Group) C:\Windows\SysWOW64\OpenCL.dll 2015-05-28 09:04 - 2015-02-25 16:02 - 17486856 _____ (NVIDIA Corporation) C:\Windows\system32\nvwgf2umx.dll 2015-05-28 09:04 - 2015-02-25 16:02 - 14987528 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvwgf2um.dll 2015-05-28 09:04 - 2015-02-25 16:02 - 12852152 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvd3dum.dll 2015-05-28 09:04 - 2015-02-25 16:02 - 03379680 _____ (NVIDIA Corporation) C:\Windows\system32\nvapi64.dll 2015-05-28 09:04 - 2015-02-25 16:02 - 02986392 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvapi.dll 2015-05-28 06:15 - 2015-02-25 16:08 - 06872904 _____ (NVIDIA Corporation) C:\Windows\system32\nvcpl.dll 2015-05-28 06:15 - 2015-02-25 16:08 - 03491984 _____ (NVIDIA Corporation) C:\Windows\system32\nvsvc64.dll 2015-05-28 06:15 - 2015-02-25 16:08 - 02558608 _____ (NVIDIA Corporation) C:\Windows\system32\nvsvcr.dll 2015-05-28 06:15 - 2015-02-25 16:08 - 00937288 _____ (NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe 2015-05-28 06:15 - 2015-02-25 16:08 - 00385168 _____ (NVIDIA Corporation) C:\Windows\system32\nvmctray.dll 2015-05-28 06:15 - 2015-02-25 16:08 - 00062608 _____ (NVIDIA Corporation) C:\Windows\system32\nvshext.dll 2015-05-27 19:52 - 2015-02-25 18:50 - 00000000 ____D C:\Users\Arne\AppData\Roaming\Adobe 2015-05-27 19:52 - 2015-02-25 18:49 - 00000000 ____D C:\Users\Arne\AppData\Local\Adobe 2015-05-27 12:48 - 2015-02-25 16:08 - 04408727 _____ C:\Windows\system32\nvcoproc.bin 2015-05-26 14:33 - 2015-02-25 16:28 - 00000000 ____D C:\Program Files (x86)\Steam 2015-05-26 11:04 - 2009-07-14 07:32 - 00000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games 2015-05-25 18:01 - 2009-07-14 07:09 - 00000000 ____D C:\Windows\System32\Tasks\WPD 2015-05-23 18:48 - 2015-02-25 16:07 - 01589442 _____ C:\Windows\SysWOW64\PerfStringBackup.INI 2015-05-23 03:47 - 2015-02-25 16:09 - 01756424 _____ (NVIDIA Corporation) C:\Windows\system32\nvspbridge64.dll 2015-05-23 03:47 - 2015-02-25 16:09 - 01571696 _____ (NVIDIA Corporation) C:\Windows\system32\nvspcap64.dll 2015-05-23 03:47 - 2015-02-25 16:09 - 01320304 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvspcap.dll 2015-05-23 03:47 - 2015-02-25 16:09 - 01316000 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvspbridge.dll 2015-05-20 15:44 - 2015-04-04 13:45 - 00000000 ___SD C:\Windows\SysWOW64\GWX 2015-05-20 15:44 - 2015-04-04 13:45 - 00000000 ___SD C:\Windows\system32\GWX 2015-05-20 11:29 - 2015-02-25 16:12 - 00015360 ___SH C:\Users\Arne\Documents\Thumbs.db 2015-05-18 20:20 - 2015-02-25 16:02 - 00000000 ____D C:\Program Files\NVIDIA Corporation 2015-05-14 20:25 - 2015-02-25 18:50 - 00003822 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater 2015-05-14 20:25 - 2015-02-25 18:49 - 00778416 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2015-05-14 20:25 - 2015-02-25 18:49 - 00142512 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2015-05-14 20:20 - 2009-07-14 07:08 - 00032632 _____ C:\Windows\Tasks\SCHEDLGU.TXT 2015-05-14 20:19 - 2010-11-21 09:17 - 00000000 ____D C:\Program Files\Windows Journal 2015-05-14 20:19 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\system32\AdvancedInstallers 2015-05-14 14:53 - 2015-02-25 19:28 - 00000000 ____D C:\Windows\system32\MRT 2015-05-14 14:51 - 2015-02-25 19:28 - 140425016 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe 2015-05-14 12:53 - 2015-04-28 20:47 - 00001608 _____ C:\Users\Public\Desktop\STEUEReasy 2015.lnk 2015-05-13 08:52 - 2015-02-25 16:02 - 01558848 _____ (NVIDIA Corporation) C:\Windows\system32\nvhdagenco6420103.dll 2015-05-10 13:33 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\system32\NDF ==================== Files in the root of some directories ======= 2015-06-09 21:45 - 2015-06-09 21:45 - 0613255 _____ (CMI Limited) C:\Users\Arne\AppData\Local\nsh8622.tmp Some files in TEMP: ==================== C:\Users\Arne\AppData\Local\Temp\avgnt.exe C:\Users\Arne\AppData\Local\Temp\handle.exe C:\Users\Arne\AppData\Local\Temp\Quarantine.exe C:\Users\Arne\AppData\Local\Temp\sdfBE20.exe C:\Users\Arne\AppData\Local\Temp\sqlite3.dll C:\Users\Arne\AppData\Local\Temp\Uninstall.exe ==================== Bamital & volsnap Check ================= (There is no automatic fix for files that do not pass verification.) C:\Windows\System32\winlogon.exe => File is digitally signed C:\Windows\System32\wininit.exe => File is digitally signed C:\Windows\SysWOW64\wininit.exe => File is digitally signed C:\Windows\explorer.exe => File is digitally signed C:\Windows\SysWOW64\explorer.exe => File is digitally signed C:\Windows\System32\svchost.exe => File is digitally signed C:\Windows\SysWOW64\svchost.exe => File is digitally signed C:\Windows\System32\services.exe => File is digitally signed C:\Windows\System32\User32.dll => File is digitally signed C:\Windows\SysWOW64\User32.dll => File is digitally signed C:\Windows\System32\userinit.exe => File is digitally signed C:\Windows\SysWOW64\userinit.exe => File is digitally signed C:\Windows\System32\rpcss.dll => File is digitally signed C:\Windows\System32\Drivers\volsnap.sys => File is digitally signed LastRegBack: 2015-05-25 20:46 ==================== End of log ============================ |
09.06.2015, 21:46 | #2 |
| Avira findet dauernd Viren Addition
__________________[CODE]Additional FRST Logfile: Code:
ATTFilter scan result of Farbar Recovery Scan Tool (x64) Version:06-06-2015 Ran by Arne at 2015-06-09 21:49:24 Running from C:\Users\Arne\Downloads Boot Mode: Normal ========================================================== ==================== Accounts: ============================= Administrator (S-1-5-21-637948523-2288157690-423939406-500 - Administrator - Disabled) Arne (S-1-5-21-637948523-2288157690-423939406-1000 - Administrator - Enabled) => C:\Users\Arne Gast (S-1-5-21-637948523-2288157690-423939406-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-637948523-2288157690-423939406-1002 - Limited - Enabled) ==================== Security Center ======================== (If an entry is included in the fixlist, it will be removed.) AV: Avira Antivirus (Enabled - Up to date) {4D041356-F94D-285F-8768-AAE50FA36859} AS: Avira Antivirus (Enabled - Up to date) {F665F2B2-DF77-27D1-BDD8-9197742422E4} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installed Programs ====================== (Only the adware programs with "hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.) 1C Company\Space Rangers 2 (HKLM-x32\...\Space Rangers 2) (Version: - 1C Company) AAVUpdateManager (HKLM-x32\...\{AFA42FE1-A5C3-485F-9180-BFCF5BF1F1C3}) (Version: 18.00.0000 - Wolters Kluwer Deutschland GmbH) Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 15.007.20033 - Adobe Systems Incorporated) Adobe Flash Player 17 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 17.0.0.188 - Adobe Systems Incorporated) Apple Application Support (32-Bit) (HKLM-x32\...\{AFA1153A-F547-409B-B837-3A0D6C5A3FEC}) (Version: 3.1.3 - Apple Inc.) Apple Application Support (64-Bit) (HKLM\...\{D7B824DE-DA32-4772-9E5E-39C5158136A7}) (Version: 3.1.3 - Apple Inc.) Apple Mobile Device Support (HKLM\...\{C4123106-B685-48E6-B9BD-E4F911841EB4}) (Version: 8.1.1.3 - Apple Inc.) Apple Software Update (HKLM-x32\...\{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}) (Version: 2.1.3.127 - Apple Inc.) Assassin's Creed Rogue (HKLM-x32\...\Uplay Install 895) (Version: - Ubisoft) ATI Catalyst Install Manager (HKLM\...\{DC9C8BC1-72CE-B5FE-EA4F-6D9127E51746}) (Version: 3.0.736.0 - ATI Technologies, Inc.) Audacity 2.1.0 (HKLM-x32\...\Audacity_is1) (Version: 2.1.0 - Audacity Team) Avira (HKLM-x32\...\{b5675cc4-ab8b-4945-8c1d-4c5479556d6a}) (Version: 1.1.34.19732 - Avira Operations GmbH & Co. KG) Avira (x32 Version: 1.1.34.19732 - Avira Operations GmbH & Co. KG) Hidden Avira Antivirus (HKLM-x32\...\Avira Antivirus) (Version: 15.0.10.434 - Avira Operations GmbH & Co. KG) Battle.net (HKLM-x32\...\Battle.net) (Version: - Blizzard Entertainment) Bonjour (HKLM\...\{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}) (Version: 3.0.0.10 - Apple Inc.) Call of Duty: Modern Warfare 3 - Multiplayer (HKLM-x32\...\Steam App 42690) (Version: - Infinity Ward) Call of Duty: Modern Warfare 3 (HKLM-x32\...\Steam App 42680) (Version: - Infinity Ward) CCleaner (HKLM\...\CCleaner) (Version: 5.05 - Piriform) Crysis®3 (HKLM-x32\...\{4198AE83-A3C6-4C41-85C8-EC63E990696E}) (Version: 1.0.0.0 - Electronic Arts) DMG Extractor (HKU\S-1-5-21-637948523-2288157690-423939406-1000\...\DMG Extractor) (Version: 1.3.15.0 - Reincubate Ltd) DMG Extractor (HKU\S-1-5-21-637948523-2288157690-423939406-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\DMG Extractor) (Version: 1.3.15.0 - Reincubate Ltd) Evolve (HKLM-x32\...\Steam App 273350) (Version: - Turtle Rock Studios) Far Cry 4 (HKLM-x32\...\Uplay Install 420) (Version: - Ubisoft) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 43.0.2357.81 - Google Inc.) Google Update Helper (x32 Version: 1.3.27.5 - Google Inc.) Hidden Guild Wars 2 (HKLM-x32\...\Guild Wars 2) (Version: - NCsoft Corporation, Ltd.) Hearthstone (HKLM-x32\...\Hearthstone) (Version: - Blizzard Entertainment) Heroes of the Storm (HKLM-x32\...\Heroes of the Storm) (Version: - Blizzard Entertainment) iTunes (HKLM\...\{93F2A022-6C37-48B8-B241-FFABD9F60C30}) (Version: 12.1.2.27 - Apple Inc.) Java 8 Update 31 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83218031F0}) (Version: 8.0.310 - Oracle Corporation) JDownloader 2 (HKLM\...\jdownloader2) (Version: 2.0 - AppWork GmbH) Malwarebytes Anti-Malware Version 2.1.6.1022 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.1.6.1022 - Malwarebytes Corporation) Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Client Profile DEU Language Pack (HKLM\...\Microsoft .NET Framework 4 Client Profile DEU Language Pack) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Extended (HKLM\...\Microsoft .NET Framework 4 Extended) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Extended DEU Language Pack (HKLM\...\Microsoft .NET Framework 4 Extended DEU Language Pack) (Version: 4.0.30319 - Microsoft Corporation) Microsoft Rise Of Nations (HKLM-x32\...\RiseOfNations 1.0) (Version: - Microsoft) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Middle-earth: Shadow of Mordor (HKLM-x32\...\Steam App 241930) (Version: - Monolith Productions, Inc.) Mozilla Firefox 38.0.5 (x86 de) (HKLM-x32\...\Mozilla Firefox 38.0.5 (x86 de)) (Version: 38.0.5 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 36.0 - Mozilla) Nosgoth (HKLM-x32\...\Steam App 200110) (Version: 150311.103813 - Square Enix Ltd) NVIDIA 3D Vision Controller-Treiber 352.65 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 352.65 - NVIDIA Corporation) NVIDIA 3D Vision Treiber 353.06 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 353.06 - NVIDIA Corporation) NVIDIA GeForce Experience 2.4.5.28 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 2.4.5.28 - NVIDIA Corporation) NVIDIA Grafiktreiber 353.06 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 353.06 - NVIDIA Corporation) NVIDIA HD-Audiotreiber 1.3.34.3 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.34.3 - NVIDIA Corporation) NVIDIA PhysX-Systemsoftware 9.15.0428 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.15.0428 - NVIDIA Corporation) Origin (HKLM-x32\...\Origin) (Version: 9.5.5.2850 - Electronic Arts, Inc.) PDF Architect 3 (HKLM-x32\...\PDF Architect 3) (Version: 3.0.45.22485 - pdfforge GmbH) PDF Architect 3 Create Module (x32 Version: 3.0.13.22993 - pdfforge GmbH) Hidden PDF Architect 3 Edit Module (x32 Version: 3.0.13.22993 - pdfforge GmbH) Hidden PDF Architect 3 View Module (x32 Version: 3.0.13.22993 - pdfforge GmbH) Hidden PDFCreator (HKLM\...\{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}) (Version: 2.1.1 - pdfforge) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.49.927.2011 - Realtek) Realtek Ethernet Diagnostic Utility (HKLM-x32\...\{DADC7AB0-E554-4705-9F6A-83EA82ED708E}) (Version: 1.006 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6662 - Realtek Semiconductor Corp.) SHIELD Streaming (Version: 4.1.2000 - NVIDIA Corporation) Hidden SHIELD Wireless Controller Driver (Version: 2.4.5.28 - NVIDIA Corporation) Hidden Skype™ 7.2 (HKLM-x32\...\{24991BA0-F0EE-44AD-9CC8-5EC50AECF6B7}) (Version: 7.2.103 - Skype Technologies S.A.) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) STEUEReasy 2015 (HKLM-x32\...\{8D59E108-081D-4F4F-84EF-0132479C25C6}) (Version: 20.34.161 - Akademische Arbeitsgemeinschaft) TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.0.16 - TeamSpeak Systems GmbH) The Elder Scrolls V: Skyrim (HKLM-x32\...\Steam App 72850) (Version: - Bethesda Game Studios) The Witcher 3 Wild Hunt Version 1.02 (HKLM-x32\...\The Witcher 3 Wild Hunt_is1) (Version: 1.02 - RFT) Titanfall™ (HKLM-x32\...\{347EE0C3-0690-48F6-A231-53853C2A80D6}) (Version: 1.0.10.1 - Electronic Arts) Uplay (HKLM-x32\...\Uplay) (Version: 5.0 - Ubisoft) Watch_Dogs (HKLM-x32\...\Uplay Install 274) (Version: - Ubisoft) WAV To MP3 V2 (HKLM-x32\...\WAV To MP3_is1) (Version: - hxxp://www.WAVMP3.net) WEB.DE MailCheck für Mozilla Firefox (HKLM-x32\...\1&1 Mail & Media GmbH Toolbar FF) (Version: 1.0.0.0 - 1&1 Mail & Media GmbH) WinISO (HKLM-x32\...\WinISO) (Version: 6.4.0.5170 - WinISO Computing Inc.) WinRAR 5.21 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.21.0 - win.rar GmbH) X3: Albion Prelude (HKLM-x32\...\Steam App 201310) (Version: - Egosoft) ==================== Custom CLSID (Whitelisted): ========================== (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.) ==================== Restore Points ========================= ==================== Hosts content: =============================== (If needed Hosts: directive could be included in the fixlist to reset Hosts.) 2009-07-14 04:34 - 2009-06-10 23:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Scheduled Tasks (Whitelisted) ============= (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.) Task: {154DCFB3-1D83-49EA-93CE-E84AC8470531} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2015-05-14] (Adobe Systems Incorporated) Task: {277BB1C8-B8E3-473E-8F41-CC7793D29DF3} - System32\Tasks\Microsoft\Windows\Setup\GWXTriggers\OutOfIdle => C:\Windows\system32\GWX\GWX.exe [2015-05-07] (Microsoft Corporation) Task: {6A3A913C-C7ED-46FA-886E-0816071B7DD7} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [2011-06-01] (Apple Inc.) Task: {711DAD5C-25EF-4731-A6F6-5515A22297E7} - System32\Tasks\Microsoft\Windows\Setup\gwx\launchtrayprocess => C:\Windows\system32\GWX\GWX.exe [2015-05-07] (Microsoft Corporation) Task: {91BC2880-0B81-4BA8-8EAD-9B4F3FB78BBF} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-03-07] (Adobe Systems Incorporated) Task: {9362C7D4-194F-43D4-887B-594F807A3485} - System32\Tasks\Microsoft\Windows\Setup\GWXTriggers\Logon => C:\Windows\system32\GWX\GWX.exe [2015-05-07] (Microsoft Corporation) Task: {A2055D9F-1392-4C7D-AA74-9C18FE427E77} - System32\Tasks\Microsoft\Windows\Setup\gwx\refreshgwxconfig => C:\Windows\system32\GWX\GWXConfigManager.exe [2015-05-07] (Microsoft Corporation) Task: {A885AC7B-68BB-41AE-9A3D-DB63F2A0DA06} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2015-04-23] (Piriform Ltd) Task: {C5899D73-B87B-4B46-A6CA-B3DBA1A78705} - \ProPCCleaner_Popup No Task File <==== ATTENTION Task: {ED63DE54-3918-4EE4-88BA-F9BE9FFBC344} - System32\Tasks\Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B => schtasks Task: {FDB00FEA-04A6-40D9-A95A-3E02D89C35F8} - \ProPCCleaner_Start No Task File <==== ATTENTION Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe ==================== Loaded Modules (Whitelisted) ============== 2015-02-25 16:08 - 2015-05-28 06:15 - 00116368 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll 2015-06-07 13:22 - 2015-06-07 13:22 - 00164352 _____ () C:\Users\Arne\AppData\Roaming\41414346-1433676126-3138-3935-4236FFFFFFFF\nso1D0D.tmpfs 2015-06-07 13:22 - 2015-06-07 13:22 - 00219136 _____ () C:\Users\Arne\AppData\Roaming\41414346-1433676126-3138-3935-4236FFFFFFFF\jnsd477C.tmp 2015-06-07 13:22 - 2015-06-07 13:22 - 00166912 _____ () C:\Users\Arne\AppData\Roaming\41414346-1433676126-3138-3935-4236FFFFFFFF\hnso5C27.tmp 2015-04-08 21:53 - 2015-04-08 21:53 - 00057344 _____ () C:\Program Files\CCleaner\lang\lang-1031.dll 2015-03-31 17:07 - 2015-05-23 03:48 - 00011920 _____ () C:\Program Files (x86)\NVIDIA Corporation\Update Core\detoured.dll ==================== Alternate Data Streams (Whitelisted) ========= (If an entry is included in the fixlist, only the ADS will be removed.) ==================== Safe Mode (Whitelisted) =================== (If an item is included in the fixlist, it will be removed from the registry. The "AlternateShell" will be restored.) ==================== EXE Association (Whitelisted) =============== (If an entry is included in the fixlist, the registry item will be restored to default or removed.) ==================== Internet Explorer trusted/restricted =============== (If an entry is included in the fixlist, it will be removed from the registry.) ==================== Other Areas ============================ (Currently there is no automatic fix for this section.) HKU\S-1-5-21-637948523-2288157690-423939406-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Arne\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg HKU\S-1-5-21-637948523-2288157690-423939406-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Control Panel\Desktop\\Wallpaper -> C:\Users\Arne\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 192.168.0.1 - 192.168.0.2 ==================== MSCONFIG/TASK MANAGER disabled items == (Currently there is no automatic fix for this section.) MSCONFIG\Services: AAV UpdateService => 2 MSCONFIG\Services: Apple Mobile Device Service => 2 MSCONFIG\Services: iPod Service => 3 MSCONFIG\Services: Origin Client Service => 3 MSCONFIG\Services: PDF Architect 3 => 3 MSCONFIG\Services: PDF Architect 3 CrashHandler => 3 MSCONFIG\Services: PDF Architect 3 Creator => 2 MSCONFIG\Services: SkypeUpdate => 2 MSCONFIG\Services: Steam Client Service => 3 MSCONFIG\startupreg: CCleaner Monitoring => "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR MSCONFIG\startupreg: iTunesHelper => "F:\Itunes\iTunesHelper.exe" MSCONFIG\startupreg: Steam => "C:\Program Files (x86)\Steam\steam.exe" -silent ==================== FirewallRules (Whitelisted) =============== (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.) FirewallRules: [SPPSVC-In-TCP] => (Allow) %SystemRoot%\system32\sppsvc.exe FirewallRules: [SPPSVC-In-TCP-NoScope] => (Allow) %SystemRoot%\system32\sppsvc.exe FirewallRules: [{9964BB04-747E-4E18-A98E-91CE24A649DB}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{466C8F6F-5E28-4F6B-967F-FA2A50760DB0}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{C98C61D7-CF10-433A-B3D7-682D34521AD9}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe FirewallRules: [{A8C97390-D60C-4AFD-ACAF-983DF4B25B55}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe FirewallRules: [{5E6BACDE-B9C4-4365-BB0A-3ED6D5AA8BA4}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe FirewallRules: [{19ABCC53-55AE-4EC1-8C38-AFDEDEF1DEA5}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe FirewallRules: [{34108B78-20E7-4B22-BA5F-1AF7374CDAC8}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{1CFD76CA-5938-47B5-ADDD-ECB393DEB328}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{F9EC933E-D6E4-4922-8F00-764637D04801}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{E0E7BC88-D193-441C-B414-17FBBF85EF3E}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{B823E04B-1822-4BBC-BCCB-B47EEA1A7F9C}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe FirewallRules: [{DBBD88BC-1FA7-40E5-ACD4-8A47E1B7D097}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe FirewallRules: [{8E7A3C47-CF3B-46FA-994A-70504908A09D}] => (Allow) C:\Program Files (x86)\Battle.net\Battle.net.exe FirewallRules: [{E484A457-757E-4BB2-8EA4-D59EB0220B6B}] => (Allow) C:\Program Files (x86)\Battle.net\Battle.net.exe FirewallRules: [{AF6FB18B-DA23-480A-B909-26AD9B52D351}] => (Allow) F:\Programme\Hearthstone\Hearthstone.exe FirewallRules: [{75AE00D5-B79E-4B42-A4F1-3F99B53C95B5}] => (Allow) F:\Programme\Hearthstone\Hearthstone.exe FirewallRules: [{7A84CC45-274C-49C8-B4F9-632B1FF3D7DF}] => (Allow) G:\Games\steamapps\common\nosgoth\Binaries\Win32\Nosgoth.exe FirewallRules: [{58CE1539-B51C-415C-B7C4-0795208544A1}] => (Allow) G:\Games\steamapps\common\nosgoth\Binaries\Win32\Nosgoth.exe FirewallRules: [{668A09F6-F41B-4525-9E83-56DFE18E12CB}] => (Allow) G:\Games\Origin\Crysis 3\Bin32\Crysis3.exe FirewallRules: [{C260EEE9-1F41-482C-879F-23E723DEE1F8}] => (Allow) G:\Games\Origin\Crysis 3\Bin32\Crysis3.exe FirewallRules: [{D02B85E5-B180-49EE-83B6-8F3FC2D730AD}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [TCP Query User{A3711709-406D-4236-A8C5-A3B91E606125}C:\program files (x86)\mozilla firefox\firefox.exe] => (Allow) C:\program files (x86)\mozilla firefox\firefox.exe FirewallRules: [UDP Query User{60EDD157-1D9D-4F32-8771-7C706E87333A}C:\program files (x86)\mozilla firefox\firefox.exe] => (Allow) C:\program files (x86)\mozilla firefox\firefox.exe FirewallRules: [{FB79F2A4-EBF4-4991-8F4B-6D3454ECCF4F}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{6BA35682-EA84-4C31-A66F-0A9E974F0195}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{36BAD1E3-7D9F-415F-BA05-B75FBCDCC30C}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe FirewallRules: [{06988772-59B7-4893-87F4-F9602E58B614}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe FirewallRules: [{1D43EB11-DE72-463B-84D3-B0BED2A022FA}] => (Allow) F:\Programme\Far Cry 4\bin\FarCry4.exe FirewallRules: [{D9805C53-9522-4DED-8365-E6B2FC2F9396}] => (Allow) F:\Programme\Far Cry 4\bin\FarCry4.exe FirewallRules: [{840BD7B8-C0D1-44D6-BBA3-B20AE6D36AE2}] => (Allow) F:\Programme\Far Cry 4\bin\IGE_WPF64.exe FirewallRules: [{EF0F8DD5-1B46-42BC-AAE8-71DDCDB755BD}] => (Allow) F:\Programme\Far Cry 4\bin\IGE_WPF64.exe FirewallRules: [{EAEDF3A2-38F8-4154-9D31-304ECFF807FA}] => (Allow) G:\Games\steamapps\common\Skyrim\SkyrimLauncher.exe FirewallRules: [{3A5E105E-7247-4182-8D9D-D2C85DD024DA}] => (Allow) G:\Games\steamapps\common\Skyrim\SkyrimLauncher.exe FirewallRules: [{2441B83D-98AC-4C15-AE0F-C0F67FC08D3F}] => (Allow) G:\Games\steamapps\common\x3 terran conflict\X3AP.exe FirewallRules: [{80F9DF59-2445-407A-8F83-33CBDB8D046A}] => (Allow) G:\Games\steamapps\common\x3 terran conflict\X3AP.exe FirewallRules: [{A6183E08-D759-407A-B2C0-4C6C44CBD924}] => (Allow) C:\Program Files (x86)\Origin Games\Titanfall\Titanfall.exe FirewallRules: [{49A904DB-3D6E-4D48-BEAA-751792047E8B}] => (Allow) C:\Program Files (x86)\Origin Games\Titanfall\Titanfall.exe FirewallRules: [{0093FE1B-7A26-47F4-9E48-63E025DE46FB}] => (Allow) G:\Games\steamapps\common\nosgoth\Binaries\Win32\Nosgoth.exe FirewallRules: [{BF93BB5A-FED4-4981-BFE0-8892C3AA9C2A}] => (Allow) G:\Games\steamapps\common\nosgoth\Binaries\Win32\Nosgoth.exe FirewallRules: [{A8E4C0CD-56B0-4136-B58A-295C584F02AC}] => (Allow) F:\Itunes\iTunes.exe FirewallRules: [{D3792688-8FB8-4358-83C7-502937B01543}] => (Allow) G:\Games\steamapps\common\Call of Duty Modern Warfare 3\iw5sp.exe FirewallRules: [{A384ADFA-3BC3-474F-8544-886EE970EFF8}] => (Allow) G:\Games\steamapps\common\Call of Duty Modern Warfare 3\iw5sp.exe FirewallRules: [{72A80647-61AE-4356-9D1C-D1AE7747ACAA}] => (Allow) G:\Games\steamapps\common\Call of Duty Modern Warfare 3\iw5mp.exe FirewallRules: [{8063A8B1-1D7E-4F7D-BE55-96B9EE31090F}] => (Allow) G:\Games\steamapps\common\Call of Duty Modern Warfare 3\iw5mp.exe FirewallRules: [{A8725D09-4DE1-43DB-8782-05D5F3E55C85}] => (Allow) G:\Games\steamapps\common\ShadowOfMordor\x64\ShadowOfMordor.exe FirewallRules: [{B639CF3C-257D-469B-A373-9814E2B8D78C}] => (Allow) G:\Games\steamapps\common\ShadowOfMordor\x64\ShadowOfMordor.exe FirewallRules: [{BA9FFB04-83AB-4DB8-A5C4-86C49D92A39D}] => (Allow) G:\Games\steamapps\common\EvolveGame\Bin64_SteamRetail\Evolve.exe FirewallRules: [{90A7CBA2-3902-4B95-A84B-6CE9D2D69E3F}] => (Allow) G:\Games\steamapps\common\EvolveGame\Bin64_SteamRetail\Evolve.exe FirewallRules: [{A980EC48-2C59-495E-84C9-FAFB12CF9AF1}] => (Allow) F:\Programme\Far Cry 4\bin\FarCry4.exe FirewallRules: [{40BA17BD-D745-4267-A53A-B5829EF1BEF6}] => (Allow) F:\Programme\Far Cry 4\bin\FarCry4.exe FirewallRules: [{EE2E173C-C247-472C-8CC7-E441D644354F}] => (Allow) F:\Programme\Far Cry 4\bin\IGE_WPF64.exe FirewallRules: [{3BC98646-FF63-4411-8B22-C5C5746F0E0A}] => (Allow) F:\Programme\Far Cry 4\bin\IGE_WPF64.exe FirewallRules: [{E293027F-1F25-4040-A274-D55BA3BCB99E}] => (Allow) C:\Program Files (x86)\Dll-Files.com Fixer\DLLFixer.exe FirewallRules: [{700F7114-BFE1-4E2E-8E85-022FD6FFA6A5}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe FirewallRules: [{CD79A842-3D18-4211-AD18-1ABA13D4C1D8}] => (Allow) F:\Programme\Assassin's Creed Rogue\ACC.exe FirewallRules: [{D24A5907-6A5C-4BAF-B915-E830C731794A}] => (Allow) F:\Programme\Assassin's Creed Rogue\ACC.exe FirewallRules: [TCP Query User{E9BB9C2F-A011-4BD9-A63E-144F231F8344}F:\programme\heroes of the storm\versions\base35702\heroesofthestorm_x64.exe] => (Allow) F:\programme\heroes of the storm\versions\base35702\heroesofthestorm_x64.exe FirewallRules: [UDP Query User{DE422D53-8FFF-459E-91A3-A24CD05EF82F}F:\programme\heroes of the storm\versions\base35702\heroesofthestorm_x64.exe] => (Allow) F:\programme\heroes of the storm\versions\base35702\heroesofthestorm_x64.exe ==================== Faulty Device Manager Devices ============= Name: USB (Universal Serial Bus)-Controller Description: USB (Universal Serial Bus)-Controller Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. ==================== Event log errors: ========================= Application errors: ================== Error: (06/09/2015 09:48:44 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (06/09/2015 09:15:37 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (06/08/2015 08:02:37 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (06/08/2015 08:01:03 PM) (Source: Windows Search Service) (EventID: 7010) (User: ) Description: Der Index kann nicht initialisiert werden. Details: Der Inhaltsindexkatalog ist fehlerhaft. (HRESULT : 0xc0041801) (0xc0041801) Error: (06/08/2015 08:01:03 PM) (Source: Windows Search Service) (EventID: 3058) (User: ) Description: Die Anwendung kann nicht initialisiert werden. Kontext: Windows Anwendung Details: Der Inhaltsindexkatalog ist fehlerhaft. (HRESULT : 0xc0041801) (0xc0041801) Error: (06/08/2015 08:01:03 PM) (Source: Windows Search Service) (EventID: 3028) (User: ) Description: Das Gatherer-Objekt kann nicht initialisiert werden. Kontext: Windows Anwendung, SystemIndex Katalog Details: Der Inhaltsindexkatalog ist fehlerhaft. (HRESULT : 0xc0041801) (0xc0041801) Error: (06/08/2015 08:01:03 PM) (Source: Windows Search Service) (EventID: 3029) (User: ) Description: Plug-In in <Search.TripoliIndexer> kann nicht initialisiert werden. Kontext: Windows Anwendung, SystemIndex Katalog Details: Element nicht gefunden. (HRESULT : 0x80070490) (0x80070490) Error: (06/08/2015 08:01:03 PM) (Source: Windows Search Service) (EventID: 3029) (User: ) Description: Plug-In in <Search.JetPropStore> kann nicht initialisiert werden. Kontext: Windows Anwendung, SystemIndex Katalog Details: Der Inhaltsindexkatalog ist fehlerhaft. (HRESULT : 0xc0041801) (0xc0041801) Error: (06/08/2015 08:01:03 PM) (Source: Windows Search Service) (EventID: 9002) (User: ) Description: Die Eigenschaftenspeicherdaten können von Windows Search nicht geladen werden. Kontext: Windows Anwendung, SystemIndex Katalog Details: Die Inhaltsindexdatenbank ist fehlerhaft. (HRESULT : 0xc0041800) (0xc0041800) Error: (06/08/2015 08:01:03 PM) (Source: Windows Search Service) (EventID: 7042) (User: ) Description: Windows Search wird aufgrund eines Problems bei der Indizierung The catalog is corrupt beendet. Details: Der Inhaltsindexkatalog ist fehlerhaft. (HRESULT : 0xc0041801) (0xc0041801) System errors: ============= Error: (06/09/2015 09:49:10 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "Google Update-Dienst (gupdate)" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (06/09/2015 09:46:58 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "Template Flatbed Scanner" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (06/09/2015 09:16:02 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "Google Update-Dienst (gupdate)" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (06/09/2015 09:13:51 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "Template Flatbed Scanner" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (06/08/2015 08:03:03 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "Google Update-Dienst (gupdate)" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (06/08/2015 08:01:03 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Windows Search" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Neustart des Diensts. Error: (06/08/2015 08:01:03 PM) (Source: Service Control Manager) (EventID: 7024) (User: ) Description: Der Dienst "Windows Search" wurde mit folgendem dienstspezifischem Fehler beendet: %%-1073473535. Error: (06/08/2015 08:00:52 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "Template Flatbed Scanner" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (06/07/2015 06:34:14 PM) (Source: cdrom) (EventID: 7) (User: ) Description: Fehlerhafter Block bei Gerät \Device\CdRom0. Error: (06/07/2015 06:34:03 PM) (Source: cdrom) (EventID: 7) (User: ) Description: Fehlerhafter Block bei Gerät \Device\CdRom0. Microsoft Office: ========================= Error: (06/09/2015 09:48:44 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (06/09/2015 09:15:37 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (06/08/2015 08:02:37 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (06/08/2015 08:01:03 PM) (Source: Windows Search Service) (EventID: 7010) (User: ) Description: Details: Der Inhaltsindexkatalog ist fehlerhaft. (HRESULT : 0xc0041801) (0xc0041801) Error: (06/08/2015 08:01:03 PM) (Source: Windows Search Service) (EventID: 3058) (User: ) Description: Kontext: Windows Anwendung Details: Der Inhaltsindexkatalog ist fehlerhaft. (HRESULT : 0xc0041801) (0xc0041801) Error: (06/08/2015 08:01:03 PM) (Source: Windows Search Service) (EventID: 3028) (User: ) Description: Kontext: Windows Anwendung, SystemIndex Katalog Details: Der Inhaltsindexkatalog ist fehlerhaft. (HRESULT : 0xc0041801) (0xc0041801) Error: (06/08/2015 08:01:03 PM) (Source: Windows Search Service) (EventID: 3029) (User: ) Description: Kontext: Windows Anwendung, SystemIndex Katalog Details: Element nicht gefunden. (HRESULT : 0x80070490) (0x80070490) Search.TripoliIndexer Error: (06/08/2015 08:01:03 PM) (Source: Windows Search Service) (EventID: 3029) (User: ) Description: Kontext: Windows Anwendung, SystemIndex Katalog Details: Der Inhaltsindexkatalog ist fehlerhaft. (HRESULT : 0xc0041801) (0xc0041801) Search.JetPropStore Error: (06/08/2015 08:01:03 PM) (Source: Windows Search Service) (EventID: 9002) (User: ) Description: Kontext: Windows Anwendung, SystemIndex Katalog Details: Die Inhaltsindexdatenbank ist fehlerhaft. (HRESULT : 0xc0041800) (0xc0041800) Error: (06/08/2015 08:01:03 PM) (Source: Windows Search Service) (EventID: 7042) (User: ) Description: Details: Der Inhaltsindexkatalog ist fehlerhaft. (HRESULT : 0xc0041801) (0xc0041801) The catalog is corrupt ==================== Memory info =========================== Processor: AMD FX(tm)-8350 Eight-Core Processor Percentage of memory in use: 26% Total physical RAM: 8173.53 MB Available physical RAM: 6014.99 MB Total Pagefile: 16345.26 MB Available Pagefile: 13938.33 MB Total Virtual: 8192 MB Available Virtual: 8191.84 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:111.69 GB) (Free:6.08 GB) NTFS Drive d: (WLP2) (CDROM) (Total:7.62 GB) (Free:0 GB) UDF Drive f: () (Fixed) (Total:688.95 GB) (Free:438.25 GB) NTFS Drive g: () (Fixed) (Total:689.21 GB) (Free:585.05 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 111.8 GB) (Disk ID: 6C8FF413) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=111.7 GB) - (Type=07 NTFS) ======================================================== Disk: 1 (MBR Code: Windows 7 or 8) (Size: 1397.3 GB) (Disk ID: D1FCA753) Partition 1: (Not Active) - (Size=19 GB) - (Type=27) Partition 2: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=689 GB) - (Type=07 NTFS) Partition 4: (Not Active) - (Size=689.2 GB) - (Type=07 NTFS) ==================== End of log ============================ ADWCleaner Code:
ATTFilter # AdwCleaner v4.206 - Bericht erstellt 09/06/2015 um 21:57:29 # Aktualisiert 01/06/2015 von Xplode # Datenbank : 2015-06-09.1 [Server] # Betriebssystem : Windows 7 Professional Service Pack 1 (x64) # Benutzername : Arne - ARNE-PC # Gestarted von : C:\Users\Arne\Downloads\AdwCleaner_4.206.exe # Option : Suchlauf ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** Ordner Gefunden : C:\Users\Arne\AppData\Local\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg ***** [ Geplante Tasks ] ***** ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel Gefunden : HKCU\Software\AnyProtect Schlüssel Gefunden : HKCU\Software\HomeTab Schlüssel Gefunden : HKCU\Software\Linkey Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\IminentToolbar Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Linkey Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Vosteran.com Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\WajIntEnhance Schlüssel Gefunden : HKCU\Software\Mozilla\Extends Schlüssel Gefunden : HKCU\Software\SearchProtectWS Schlüssel Gefunden : HKCU\Software\simplytech Schlüssel Gefunden : HKCU\Software\Simplytech\HomeTab Schlüssel Gefunden : HKCU\Software\TNT2 Schlüssel Gefunden : HKCU\Software\WajIEnhance Schlüssel Gefunden : HKCU\Software\WajIntEnhance Schlüssel Gefunden : [x64] HKCU\Software\AnyProtect Schlüssel Gefunden : [x64] HKCU\Software\HomeTab Schlüssel Gefunden : [x64] HKCU\Software\Linkey Schlüssel Gefunden : [x64] HKCU\Software\SearchProtectWS Schlüssel Gefunden : [x64] HKCU\Software\simplytech Schlüssel Gefunden : [x64] HKCU\Software\Simplytech\HomeTab Schlüssel Gefunden : [x64] HKCU\Software\TNT2 Schlüssel Gefunden : [x64] HKCU\Software\WajIEnhance Schlüssel Gefunden : [x64] HKCU\Software\WajIntEnhance Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Linkey Schlüssel Gefunden : HKLM\SOFTWARE\searchult Schlüssel Gefunden : HKLM\SOFTWARE\SpeedBit Schlüssel Gefunden : HKLM\SOFTWARE\WajIntEnhance ***** [ Internetbrowser ] ***** -\\ Internet Explorer v11.0.9600.17801 Einstellung Gefunden : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Search_URL] - hxxp://www.istartsurf.com/web/?type=ds&ts=1433879084&z=ed8af75e0a3e12d5788841fg4z7c8c4b6m7tbe2mfb&from=face&uid=SamsungXSSDX840XEVOX120GB_S1D5NSAFA32675P&q={searchTerms} Einstellung Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL] - hxxp://www.istartsurf.com/web/?type=ds&ts=1433879084&z=ed8af75e0a3e12d5788841fg4z7c8c4b6m7tbe2mfb&from=face&uid=SamsungXSSDX840XEVOX120GB_S1D5NSAFA32675P&q={searchTerms} Einstellung Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page] - hxxp://www.istartsurf.com/web/?type=ds&ts=1433879084&z=ed8af75e0a3e12d5788841fg4z7c8c4b6m7tbe2mfb&from=face&uid=SamsungXSSDX840XEVOX120GB_S1D5NSAFA32675P&q={searchTerms} Einstellung Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxp://www.istartsurf.com/?type=hp&ts=1433879084&z=ed8af75e0a3e12d5788841fg4z7c8c4b6m7tbe2mfb&from=face&uid=SamsungXSSDX840XEVOX120GB_S1D5NSAFA32675P Einstellung Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] - hxxp://www.istartsurf.com/?type=hp&ts=1433879084&z=ed8af75e0a3e12d5788841fg4z7c8c4b6m7tbe2mfb&from=face&uid=SamsungXSSDX840XEVOX120GB_S1D5NSAFA32675P -\\ Mozilla Firefox v38.0.5 (x86 de) -\\ Google Chrome v43.0.2357.81 [C:\Users\Arne\AppData\Local\Google\Chrome\User Data\Default\Preferences] - Gefunden [Homepage] : hxxp://www.istartsurf.com/?type=hp&ts=1433879084&z=ed8af75e0a3e12d5788841fg4z7c8c4b6m7tbe2mfb&from=face&uid=SamsungXSSDX840XEVOX120GB_S1D5NSAFA32675P [C:\Users\Arne\AppData\Local\Google\Chrome\User Data\Default\Preferences] - Gefunden [Startup_URLs] : hxxp://www.istartsurf.com/?type=hp&ts=1433879084&z=ed8af75e0a3e12d5788841fg4z7c8c4b6m7tbe2mfb&from=face&uid=SamsungXSSDX840XEVOX120GB_S1D5NSAFA32675P -\\ Opera v0.0.0.0 ************************* AdwCleaner[R0].txt - [12917 Bytes] - [07/06/2015 13:31:43] AdwCleaner[R1].txt - [12748 Bytes] - [07/06/2015 13:35:58] AdwCleaner[R2].txt - [4429 Bytes] - [09/06/2015 21:57:29] AdwCleaner[S0].txt - [9660 Bytes] - [07/06/2015 13:36:39] ########## EOF - C:\AdwCleaner\AdwCleaner[R2].txt - [4547 Bytes] ########## Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 09.06.2015 Suchlauf-Zeit: 21:51:38 Logdatei: Administrator: Ja Version: 2.01.6.1022 Malware Datenbank: v2015.06.09.05 Rootkit Datenbank: v2015.06.02.01 Lizenz: Kostenlos Malware Schutz: Deaktiviert Bösartiger Webseiten Schutz: Deaktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: Arne Suchlauf-Art: Benutzerdefinierter Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 495562 Verstrichene Zeit: 47 Min, 9 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Aktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 4 Trojan.Agent, C:\Users\Arne\AppData\Roaming\41414346-1433676126-3138-3935-4236FFFFFFFF\jnsd477C.tmp, 2104, Löschen bei Neustart, [2e7b58604347e5516186b1b911f1f30d] PUP.Optional.MultiPlug.Gen, C:\Users\Arne\AppData\Roaming\41414346-1433676126-3138-3935-4236FFFFFFFF\nso1D0D.tmpfs, 240, Löschen bei Neustart, [07a23c7cf298bb7b4403a4da52b3d030] PUP.Optional.MultiPlug.Gen, C:\Users\Arne\AppData\Roaming\41414346-1433676126-3138-3935-4236FFFFFFFF\hnso5C27.tmp, 2136, Löschen bei Neustart, [07a23c7cf298bb7b4403a4da52b3d030] PUP.Optional.MultiPlug.Gen, C:\Users\Arne\AppData\Roaming\41414346-1433676126-3138-3935-4236FFFFFFFF\jnsd477C.tmp, 2104, Löschen bei Neustart, [07a23c7cf298bb7b4403a4da52b3d030] Module: 0 (Keine schädliche Elemente gefunden) Registrierungsschlüssel: 23 Trojan.Agent, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\xoperoze, In Quarantäne, [2e7b58604347e5516186b1b911f1f30d], PUP.Optional.MultiPlug.Gen, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\quburuzi, In Quarantäne, [07a23c7cf298bb7b4403a4da52b3d030], PUP.Optional.MultiPlug.Gen, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\zedepory, In Quarantäne, [07a23c7cf298bb7b4403a4da52b3d030], PUP.Optional.MultiPlug.Gen, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\xoperoze, In Quarantäne, [07a23c7cf298bb7b4403a4da52b3d030], PUM.Security.Hijack.DisableChromeUpdates, HKLM\SOFTWARE\POLICIES\GOOGLE\UPDATE, In Quarantäne, [a2073286b4d60036a51cf39354b1ef11], PUP.Optional.Wajam.A, HKLM\SOFTWARE\WOW6432NODE\WajIntEnhance, In Quarantäne, [f1b8c2f6bcce53e39d46c137cf34b749], PUM.Security.Hijack.DisableChromeUpdates, HKLM\SOFTWARE\WOW6432NODE\POLICIES\GOOGLE\UPDATE, In Quarantäne, [aafff8c03c4e85b178493e4834d159a7], PUP.Optional.MultiPlug.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\KYSYKITI, In Quarantäne, [f6b35a5efb8fac8ae8e653292cd9d52b], PUP.Optional.HomeTab.A, HKU\S-1-5-21-637948523-2288157690-423939406-1000\SOFTWARE\HomeTab, In Quarantäne, [4d5c5b5d1f6bcf6709f7f8290afa13ed], PUP.Optional.ProPCCleaner.C, HKU\S-1-5-21-637948523-2288157690-423939406-1000\SOFTWARE\Pro PC Cleaner, In Quarantäne, [a20791273555f73ffb29c6c25aab966a], PUP.Optional.ProPCCleaner.A, HKU\S-1-5-21-637948523-2288157690-423939406-1000\SOFTWARE\ProPCCleanerLanguage, In Quarantäne, [e4c5caee6228c571a148ef93c83d24dc], PUP.Optional.SearchProtect.A, HKU\S-1-5-21-637948523-2288157690-423939406-1000\SOFTWARE\SearchProtectWS, In Quarantäne, [8029199f167474c2e61d5b9bcd36a45c], PUP.Optional.TNT.A, HKU\S-1-5-21-637948523-2288157690-423939406-1000\SOFTWARE\TNT2, In Quarantäne, [9613685047431224674ab83fa26112ee], PUP.Optional.Wajam.A, HKU\S-1-5-21-637948523-2288157690-423939406-1000\SOFTWARE\WajIEnhance, In Quarantäne, [416802b645450d295d62c43970938e72], PUP.Optional.Wajam.A, HKU\S-1-5-21-637948523-2288157690-423939406-1000\SOFTWARE\WajIntEnhance, In Quarantäne, [24853a7e6a201d1916ced3255ba89769], PUP.Optional.Iminent.A, HKU\S-1-5-21-637948523-2288157690-423939406-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\IMBoosterARP, In Quarantäne, [664340789ceef640bbdedc168281f20e], PUP.Optional.Iminent.A, HKU\S-1-5-21-637948523-2288157690-423939406-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\IminentToolbar, In Quarantäne, [5554bbfda7e358de05952dc53fc408f8], PUP.Optional.Linkey.A, HKU\S-1-5-21-637948523-2288157690-423939406-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\Linkey, In Quarantäne, [4168388024668babacef52a0ef149a66], PUP.Optional.SearchProtect.A, HKU\S-1-5-21-637948523-2288157690-423939406-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\SearchProtect, In Quarantäne, [852423955d2d0c2a56bb1968bf4637c9], PUP.Optional.Vosteran.A, HKU\S-1-5-21-637948523-2288157690-423939406-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\Vosteran.com, In Quarantäne, [e8c1a414deacec4af3a9b33f2cd76a96], PUP.Optional.Wajam.A, HKU\S-1-5-21-637948523-2288157690-423939406-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\WajIntEnhance, In Quarantäne, [f8b12f89dfabf54186176092e023e31d], PUP.Optional.FastSearch.A, HKU\S-1-5-21-637948523-2288157690-423939406-1000\SOFTWARE\MOZILLA\EXTENDS, In Quarantäne, [82270aae2c5e1a1cde0d2cbe5fa41ce4], PUP.Optional.HomeTab.A, HKU\S-1-5-21-637948523-2288157690-423939406-1000\SOFTWARE\SIMPLYTECH\HomeTab, In Quarantäne, [1c8d6d4bec9ef343cf5993a325df3ac6], Registrierungswerte: 7 PUM.Security.Hijack.DisableChromeUpdates, HKLM\SOFTWARE\POLICIES\GOOGLE\UPDATE|DisableAutoUpdateChecksCheckboxValue, 1, In Quarantäne, [a2073286b4d60036a51cf39354b1ef11] PUM.Security.Hijack.DisableChromeUpdates, HKLM\SOFTWARE\WOW6432NODE\POLICIES\GOOGLE\UPDATE|DisableAutoUpdateChecksCheckboxValue, 1, In Quarantäne, [aafff8c03c4e85b178493e4834d159a7] PUP.Optional.MultiPlug.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\kysykiti|ImagePath, C:\Users\Arne\AppData\Local\41414346-1433683500-3138-3935-4236FFFFFFFF\snsfBE25.tmp, In Quarantäne, [f6b35a5efb8fac8ae8e653292cd9d52b] PUP.Optional.MultiPlug.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\quburuzi|ImagePath, C:\Users\Arne\AppData\Roaming\41414346-1433676126-3138-3935-4236FFFFFFFF\nso1D0D.tmpfs, In Quarantäne, [3871b800f3977fb7913cc8b418edee12] PUP.Optional.MultiPlug.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\xoperoze|ImagePath, C:\Users\Arne\AppData\Roaming\41414346-1433676126-3138-3935-4236FFFFFFFF\jnsd477C.tmp, In Quarantäne, [6346e7d17d0d2016e4ea770534d18e72] PUP.Optional.MultiPlug.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\zedepory|ImagePath, C:\Users\Arne\AppData\Roaming\41414346-1433676126-3138-3935-4236FFFFFFFF\hnso5C27.tmp, In Quarantäne, [d5d4f0c8fb8f7db97d518bf1729354ac] PUP.Optional.FastSearch.A, HKU\S-1-5-21-637948523-2288157690-423939406-1000\SOFTWARE\MOZILLA\EXTENDS|appid, searchffv2@gmail.com, In Quarantäne, [82270aae2c5e1a1cde0d2cbe5fa41ce4] Registrierungsdaten: 5 PUP.Optional.IStartSurf.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Page_URL, hxxp://www.istartsurf.com/?type=hp&ts=1433879084&z=ed8af75e0a3e12d5788841fg4z7c8c4b6m7tbe2mfb&from=face&uid=SamsungXSSDX840XEVOX120GB_S1D5NSAFA32675P, Gut: (www.google.com), Schlecht: (hxxp://www.istartsurf.com/?type=hp&ts=1433879084&z=ed8af75e0a3e12d5788841fg4z7c8c4b6m7tbe2mfb&from=face&uid=SamsungXSSDX840XEVOX120GB_S1D5NSAFA32675P),Ersetzt,[b0f920984842bc7ae0a4a68954b212ee] PUP.Optional.IStartSurf.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, hxxp://www.istartsurf.com/?type=hp&ts=1433879084&z=ed8af75e0a3e12d5788841fg4z7c8c4b6m7tbe2mfb&from=face&uid=SamsungXSSDX840XEVOX120GB_S1D5NSAFA32675P, Gut: (www.google.com), Schlecht: (hxxp://www.istartsurf.com/?type=hp&ts=1433879084&z=ed8af75e0a3e12d5788841fg4z7c8c4b6m7tbe2mfb&from=face&uid=SamsungXSSDX840XEVOX120GB_S1D5NSAFA32675P),Ersetzt,[6c3dfbbdd9b165d12b59959ac0463bc5] PUP.Optional.IStartSurf.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Search_URL, hxxp://www.istartsurf.com/web/?type=ds&ts=1433879084&z=ed8af75e0a3e12d5788841fg4z7c8c4b6m7tbe2mfb&from=face&uid=SamsungXSSDX840XEVOX120GB_S1D5NSAFA32675P&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://www.istartsurf.com/web/?type=ds&ts=1433879084&z=ed8af75e0a3e12d5788841fg4z7c8c4b6m7tbe2mfb&from=face&uid=SamsungXSSDX840XEVOX120GB_S1D5NSAFA32675P&q={searchTerms}),Ersetzt,[941597212c5e56e0a8dcb27db650c838] PUP.Optional.IStartSurf.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\MAIN|Search Page, hxxp://www.istartsurf.com/web/?type=ds&ts=1433879084&z=ed8af75e0a3e12d5788841fg4z7c8c4b6m7tbe2mfb&from=face&uid=SamsungXSSDX840XEVOX120GB_S1D5NSAFA32675P&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://www.istartsurf.com/web/?type=ds&ts=1433879084&z=ed8af75e0a3e12d5788841fg4z7c8c4b6m7tbe2mfb&from=face&uid=SamsungXSSDX840XEVOX120GB_S1D5NSAFA32675P&q={searchTerms}),Ersetzt,[d2d7c1f78dfd61d5c6bedd529f67e719] PUP.Optional.IStartSurf.A, HKU\S-1-5-21-637948523-2288157690-423939406-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Search_URL, hxxp://www.istartsurf.com/web/?type=ds&ts=1433879084&z=ed8af75e0a3e12d5788841fg4z7c8c4b6m7tbe2mfb&from=face&uid=SamsungXSSDX840XEVOX120GB_S1D5NSAFA32675P&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://www.istartsurf.com/web/?type=ds&ts=1433879084&z=ed8af75e0a3e12d5788841fg4z7c8c4b6m7tbe2mfb&from=face&uid=SamsungXSSDX840XEVOX120GB_S1D5NSAFA32675P&q={searchTerms}),Ersetzt,[beeb03b5b1d96cca11711916ce38b14f] Ordner: 2 PUP.Optional.MultiPlug.Gen, C:\Users\Arne\AppData\Roaming\41414346-1433676126-3138-3935-4236FFFFFFFF, Löschen bei Neustart, [07a23c7cf298bb7b4403a4da52b3d030], PUP.Optional.ProPCCleaner.A, C:\Windows\Installer\{C3060724-6AC7-4BEF-B516-4F6B1D90887D}, In Quarantäne, [1990fcbcb8d2da5c6dcaceb79372a45c], Dateien: 25 Trojan.Agent, C:\Users\Arne\AppData\Roaming\41414346-1433676126-3138-3935-4236FFFFFFFF\jnsd477C.tmp, Löschen bei Neustart, [2e7b58604347e5516186b1b911f1f30d], PUP.Optional.IStartSurf.A, C:\Users\Arne\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\7M337JG1\face_istartsurf[1].exe, In Quarantäne, [e1c8d8e0d4b6122479986e08cd39b34d], PUP.Optional.Infonaut.A, C:\Users\Arne\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\7M337JG1\infonaut-setup-1.10.0.14[1].exe, In Quarantäne, [1891ebcd7812033358fdadcaed1924dc], PUP.Optional.AnyProtect, C:\Users\Arne\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\O285Y9ZM\AnyProtectSetup[1].exe, In Quarantäne, [9d0c9a1efb8fb97d2436b6aa986b1fe1], PUP.Optional.CheckOffer, C:\Users\Arne\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\SIXHTGNQ\VuuPC_VO2_8907[1].exe, In Quarantäne, [c2e7dddb2664f24466fcacb7cb3726da], PUP.Optional.Somoto.SID.A, C:\Users\Arne\AppData\Local\Temp\nsnA338.tmp, In Quarantäne, [763342768406a88ec19b6c0b63a3bd43], PUP.Optional.Somoto.SID.A, C:\Users\Arne\AppData\Local\Temp\nss9737.tmp, In Quarantäne, [53560bad1377e2548ad21f5857af738d], PUP.Optional.Somoto.SID.A, C:\Users\Arne\AppData\Local\Temp\nsw17D.tmp, In Quarantäne, [17923385addd67cfb8a4caadc640f709], PUP.Optional.Somoto.SID.A, C:\Users\Arne\AppData\Local\Temp\nsxA7DA.tmp, In Quarantäne, [9b0e18a0503a54e2db81284f9175c33d], PUP.Optional.Somoto.SID.A, C:\Users\Arne\AppData\Local\Temp\nsb796A.tmp, In Quarantäne, [54556e4aa6e4c571015bbabd39cd1ee2], PUP.Optional.Somoto.SID.A, C:\Users\Arne\AppData\Local\Temp\nscF33B.tmp, In Quarantäne, [e2c76b4d9feb56e072eab8bf15f1ec14], PUP.Optional.Somoto.SID.A, C:\Users\Arne\AppData\Local\Temp\nsd3C4C.tmp, In Quarantäne, [1b8eb0080a8003332c304a2d6b9b29d7], PUP.Optional.AnyProtect, C:\Users\Arne\AppData\Local\Temp\nsh8622.tmp, In Quarantäne, [703950687a1071c5bb9fe27e45be20e0], PUP.Optional.Somoto.SID.A, C:\Users\Arne\AppData\Local\Temp\nsiFD49.tmp, In Quarantäne, [a0093e7a028844f2500c26514abc4cb4], PUP.Optional.IStartSurf.A, C:\Users\Arne\AppData\Local\Temp\nsl60B9.tmp, In Quarantäne, [476211a75931ec4a7d94d0a620e60ff1], PUP.Optional.Vitruvian.A, C:\Users\Arne\AppData\Local\Temp\vitruvian-installer-hardwareprofile-v0001, In Quarantäne, [2c7de1d793f7a88e02388dea25e012ee], PUP.Optional.Vitruvian.A, C:\Users\Arne\AppData\Local\Temp\vitruvian-installer-install-v0003, In Quarantäne, [bdec10a8305a56e0a496c0b746bf0af6], PUP.Optional.Vitruvian.A, C:\Users\Arne\AppData\Local\Temp\vitruvian-installer-processes-v0002, In Quarantäne, [6247bcfc93f7bb7be258185fda2bc040], PUP.Optional.Vitruvian.A, C:\Users\Arne\AppData\Local\Temp\vitruvian-installer-scheduledtasks-v0001, In Quarantäne, [edbcdbdd0f7bd6609e9c0176877ea35d], PUP.Optional.MultiPlug.Gen, C:\Users\Arne\AppData\Roaming\41414346-1433676126-3138-3935-4236FFFFFFFF\nso1D0D.tmpfs, Löschen bei Neustart, [07a23c7cf298bb7b4403a4da52b3d030], PUP.Optional.MultiPlug.Gen, C:\Users\Arne\AppData\Roaming\41414346-1433676126-3138-3935-4236FFFFFFFF\hnso5C27.tmp, Löschen bei Neustart, [07a23c7cf298bb7b4403a4da52b3d030], PUP.Optional.MultiPlug.Gen, C:\Users\Arne\AppData\Roaming\41414346-1433676126-3138-3935-4236FFFFFFFF\jnsd477C.tmp, Löschen bei Neustart, [07a23c7cf298bb7b4403a4da52b3d030], PUP.Optional.MultiPlug.Gen, C:\Users\Arne\AppData\Roaming\41414346-1433676126-3138-3935-4236FFFFFFFF\rnsj4576.exe, In Quarantäne, [07a23c7cf298bb7b4403a4da52b3d030], PUP.Optional.MultiPlug.Gen, C:\Users\Arne\AppData\Roaming\41414346-1433676126-3138-3935-4236FFFFFFFF\Uninstall.exe, In Quarantäne, [07a23c7cf298bb7b4403a4da52b3d030], PUP.Optional.ProPCCleaner.A, C:\Windows\Installer\{C3060724-6AC7-4BEF-B516-4F6B1D90887D}\Pro_PC_Cleaner_Icon.exe, In Quarantäne, [1990fcbcb8d2da5c6dcaceb79372a45c], Physische Sektoren: 0 (Keine schädliche Elemente gefunden) (end) Code:
ATTFilter # AdwCleaner v4.206 - Bericht erstellt 09/06/2015 um 22:39:42 # Aktualisiert 01/06/2015 von Xplode # Datenbank : 2015-06-09.1 [Server] # Betriebssystem : Windows 7 Professional Service Pack 1 (x64) # Benutzername : Arne - ARNE-PC # Gestarted von : C:\Users\Arne\Downloads\AdwCleaner_4.206.exe # Option : Löschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** Ordner Gelöscht : C:\Users\Arne\AppData\Local\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg ***** [ Geplante Tasks ] ***** ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel Gelöscht : HKCU\Software\AnyProtect Schlüssel Gelöscht : HKCU\Software\simplytech Schlüssel Gelöscht : HKCU\Software\Linkey Schlüssel Gelöscht : HKLM\SOFTWARE\SpeedBit Schlüssel Gelöscht : HKLM\SOFTWARE\searchult Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Linkey ***** [ Internetbrowser ] ***** -\\ Internet Explorer v11.0.9600.17801 Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Search_URL] Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL] Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page] Einstellung Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL] Einstellung Wiederhergestellt : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] -\\ Mozilla Firefox v38.0.5 (x86 de) -\\ Google Chrome v43.0.2357.81 [C:\Users\Arne\AppData\Local\Google\Chrome\User Data\Default\Preferences] - Gelöscht [Homepage] : hxxp://www.istartsurf.com/?type=hp&ts=1433879084&z=ed8af75e0a3e12d5788841fg4z7c8c4b6m7tbe2mfb&from=face&uid=SamsungXSSDX840XEVOX120GB_S1D5NSAFA32675P [C:\Users\Arne\AppData\Local\Google\Chrome\User Data\Default\Preferences] - Gelöscht [Startup_URLs] : hxxp://www.istartsurf.com/?type=hp&ts=1433879084&z=ed8af75e0a3e12d5788841fg4z7c8c4b6m7tbe2mfb&from=face&uid=SamsungXSSDX840XEVOX120GB_S1D5NSAFA32675P -\\ Opera v0.0.0.0 ************************* AdwCleaner[R0].txt - [12917 Bytes] - [07/06/2015 13:31:43] AdwCleaner[R1].txt - [12748 Bytes] - [07/06/2015 13:35:58] AdwCleaner[R2].txt - [4670 Bytes] - [09/06/2015 21:57:29] AdwCleaner[R3].txt - [4729 Bytes] - [09/06/2015 21:59:18] AdwCleaner[S0].txt - [9660 Bytes] - [07/06/2015 13:36:39] AdwCleaner[S1].txt - [2443 Bytes] - [09/06/2015 22:39:42] ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [2502 Bytes] ########## |
09.06.2015, 21:50 | #3 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Avira findet dauernd Viren Hi,
__________________wäre schön wenn du die Logs mit den Funden von Avira auch posten könntest, immerhin thematisiert du das ganze ja gleich schon in der Überschrift.
__________________ |
09.06.2015, 21:59 | #4 |
| Avira findet dauernd Viren Klar mach ich sind aber nen paar weil wie gesagt findet er öfters welche seit 2 Tagen Code:
ATTFilter Free Antivirus Erstellungsdatum der Reportdatei: Sonntag, 7. Juni 2015 13:23 Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira Antivirus Free Seriennummer : 0000149996-AVHOE-0000001 Plattform : Windows 7 Professional Windowsversion : (Service Pack 1) [6.1.7601] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : ARNE-PC Versionsinformationen: BUILD.DAT : 15.0.10.434 109882 Bytes 16.04.2015 15:24:00 AVSCAN.EXE : 15.0.10.430 1028856 Bytes 07.05.2015 15:35:45 AVSCANRC.DLL : 15.0.10.236 64760 Bytes 07.05.2015 15:35:45 LUKE.DLL : 15.0.10.414 59696 Bytes 07.05.2015 15:35:48 AVSCPLR.DLL : 15.0.10.414 97736 Bytes 07.05.2015 15:35:45 REPAIR.DLL : 15.0.10.414 375088 Bytes 07.05.2015 15:35:45 REPAIR.RDF : 1.0.8.26 917354 Bytes 05.06.2015 12:42:41 AVREG.DLL : 15.0.10.414 275248 Bytes 07.05.2015 15:35:45 AVLODE.DLL : 15.0.10.414 597240 Bytes 07.05.2015 15:35:44 AVLODE.RDF : 14.0.4.70 79227 Bytes 07.05.2015 15:35:43 XBV00021.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00022.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00023.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00024.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00025.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00026.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00027.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00028.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00029.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00030.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00031.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00032.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00033.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00034.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00035.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00036.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00037.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00038.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00039.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00040.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00041.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00084.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:11 XBV00085.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00086.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00087.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00088.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00089.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00090.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00091.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00092.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00093.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00094.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00095.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00096.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00097.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00098.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00099.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00100.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00101.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00102.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00103.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00104.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00105.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00106.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00107.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00108.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00109.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00110.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00111.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00112.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00113.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00114.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00115.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00116.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00117.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00118.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00119.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00120.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00121.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00122.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00123.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00124.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00125.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00126.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00127.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00128.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00129.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00130.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00131.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00132.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00133.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00134.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00135.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00136.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00137.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00138.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00139.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00140.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00141.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00142.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00143.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00144.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00145.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00146.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00147.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00148.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00149.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00150.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00151.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00152.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00153.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00154.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00155.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00156.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00157.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00158.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00159.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00160.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00161.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00162.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00163.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00164.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00165.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00166.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00167.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00168.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00169.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00170.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00171.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00172.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00173.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00174.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00175.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00176.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00177.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00178.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00179.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00180.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00181.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00182.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00183.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00184.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00185.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00186.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00187.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00188.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00189.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00190.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00191.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00192.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00193.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00194.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00195.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00196.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00197.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00198.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00199.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00200.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00201.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00202.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00203.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00204.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00205.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00206.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00207.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00208.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00209.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00210.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00211.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00212.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00213.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00214.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00215.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00216.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00217.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00218.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00219.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00220.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00221.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00222.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00223.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00224.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00225.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00226.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00227.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00228.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00229.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00230.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00231.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00232.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00233.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00234.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00235.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00236.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00237.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00238.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00239.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00240.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00241.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00242.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00243.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00244.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00245.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00246.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00247.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00248.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00249.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00250.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00251.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00252.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00253.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00254.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00255.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 09:23:34 XBV00001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 09:23:34 XBV00002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 09:23:34 XBV00003.VDF : 7.11.85.214 2162688 Bytes 21.06.2013 09:23:34 XBV00004.VDF : 7.11.91.176 3903488 Bytes 23.07.2013 09:23:34 XBV00005.VDF : 7.11.98.186 6822912 Bytes 29.08.2013 09:23:34 XBV00006.VDF : 7.11.139.38 15708672 Bytes 27.03.2014 09:23:34 XBV00007.VDF : 7.11.152.100 4193792 Bytes 02.06.2014 09:23:34 XBV00008.VDF : 8.11.165.192 4251136 Bytes 07.08.2014 09:23:34 XBV00009.VDF : 8.11.172.30 2094080 Bytes 15.09.2014 09:23:34 XBV00010.VDF : 8.11.178.32 1581056 Bytes 14.10.2014 09:23:34 XBV00011.VDF : 8.11.184.50 2178560 Bytes 11.11.2014 09:23:34 XBV00012.VDF : 8.11.190.32 1876992 Bytes 03.12.2014 14:03:55 XBV00013.VDF : 8.11.201.28 2973696 Bytes 14.01.2015 14:03:56 XBV00014.VDF : 8.11.206.252 2695680 Bytes 04.02.2015 14:03:56 XBV00015.VDF : 8.11.213.84 3175936 Bytes 03.03.2015 16:09:24 XBV00016.VDF : 8.11.213.176 212480 Bytes 05.03.2015 16:09:24 XBV00017.VDF : 8.11.219.166 2033664 Bytes 25.03.2015 20:30:24 XBV00018.VDF : 8.11.225.88 2367488 Bytes 22.04.2015 21:10:24 XBV00019.VDF : 8.11.230.186 1674752 Bytes 13.05.2015 09:22:59 XBV00020.VDF : 8.11.237.30 4711936 Bytes 02.06.2015 14:52:11 XBV00042.VDF : 8.11.237.62 34816 Bytes 02.06.2015 11:46:02 XBV00043.VDF : 8.11.237.64 14848 Bytes 02.06.2015 11:46:02 XBV00044.VDF : 8.11.237.96 44032 Bytes 02.06.2015 11:46:02 XBV00045.VDF : 8.11.237.128 4096 Bytes 02.06.2015 11:46:02 XBV00046.VDF : 8.11.237.130 12800 Bytes 02.06.2015 11:46:03 XBV00047.VDF : 8.11.237.132 23552 Bytes 03.06.2015 11:46:03 XBV00048.VDF : 8.11.237.134 4608 Bytes 03.06.2015 11:46:03 XBV00049.VDF : 8.11.237.136 4096 Bytes 03.06.2015 11:46:03 XBV00050.VDF : 8.11.237.138 6144 Bytes 03.06.2015 11:46:03 XBV00051.VDF : 8.11.237.160 7680 Bytes 03.06.2015 11:46:03 XBV00052.VDF : 8.11.237.182 17408 Bytes 03.06.2015 11:46:03 XBV00053.VDF : 8.11.237.204 10240 Bytes 03.06.2015 11:46:03 XBV00054.VDF : 8.11.237.224 7168 Bytes 03.06.2015 11:46:03 XBV00055.VDF : 8.11.237.226 10752 Bytes 03.06.2015 11:46:03 XBV00056.VDF : 8.11.237.228 11264 Bytes 03.06.2015 11:46:03 XBV00057.VDF : 8.11.237.230 6144 Bytes 03.06.2015 11:46:03 XBV00058.VDF : 8.11.237.234 10240 Bytes 04.06.2015 11:46:03 XBV00059.VDF : 8.11.237.236 2048 Bytes 04.06.2015 11:46:03 XBV00060.VDF : 8.11.237.238 14848 Bytes 04.06.2015 11:46:03 XBV00061.VDF : 8.11.237.240 6144 Bytes 04.06.2015 11:46:03 XBV00062.VDF : 8.11.237.242 2560 Bytes 04.06.2015 11:46:03 XBV00063.VDF : 8.11.237.244 17408 Bytes 04.06.2015 12:42:39 XBV00064.VDF : 8.11.237.246 2048 Bytes 04.06.2015 12:42:39 XBV00065.VDF : 8.11.237.248 2048 Bytes 04.06.2015 12:42:39 XBV00066.VDF : 8.11.237.250 2048 Bytes 04.06.2015 12:42:39 XBV00067.VDF : 8.11.237.252 2048 Bytes 04.06.2015 12:42:39 XBV00068.VDF : 8.11.237.254 2048 Bytes 04.06.2015 12:42:39 XBV00069.VDF : 8.11.238.0 2048 Bytes 04.06.2015 12:42:39 XBV00070.VDF : 8.11.238.4 26624 Bytes 04.06.2015 12:42:39 XBV00071.VDF : 8.11.238.6 8192 Bytes 05.06.2015 12:42:39 XBV00072.VDF : 8.11.238.8 5632 Bytes 05.06.2015 12:42:39 XBV00073.VDF : 8.11.238.10 3072 Bytes 05.06.2015 11:52:15 XBV00074.VDF : 8.11.238.12 43520 Bytes 05.06.2015 11:52:15 XBV00075.VDF : 8.11.238.32 6656 Bytes 05.06.2015 11:52:15 XBV00076.VDF : 8.11.238.52 9728 Bytes 05.06.2015 11:52:15 XBV00077.VDF : 8.11.238.72 20992 Bytes 05.06.2015 11:52:15 XBV00078.VDF : 8.11.238.94 58368 Bytes 05.06.2015 11:52:15 XBV00079.VDF : 8.11.238.96 45056 Bytes 05.06.2015 11:52:15 XBV00080.VDF : 8.11.238.98 37376 Bytes 05.06.2015 11:52:15 XBV00081.VDF : 8.11.238.102 52736 Bytes 06.06.2015 11:52:15 XBV00082.VDF : 8.11.238.122 9216 Bytes 06.06.2015 13:52:15 XBV00083.VDF : 8.11.238.140 41984 Bytes 07.06.2015 09:07:04 LOCAL001.VDF : 8.11.238.140 127026688 Bytes 07.06.2015 09:07:16 Engineversion : 8.3.30.40 AEVDF.DLL : 8.3.1.6 133992 Bytes 24.11.2014 09:23:20 AESCRIPT.DLL : 8.2.2.68 524352 Bytes 01.06.2015 17:11:20 AESCN.DLL : 8.3.2.10 142456 Bytes 14.05.2015 09:22:58 AESBX.DLL : 8.2.21.0 1622072 Bytes 26.05.2015 12:37:49 AERDL.DLL : 8.2.1.20 731040 Bytes 25.02.2015 14:03:54 AEPACK.DLL : 8.4.0.80 793728 Bytes 26.05.2015 12:37:49 AEOFFICE.DLL : 8.3.1.22 363376 Bytes 24.04.2015 10:46:38 AEMOBILE.DLL : 8.1.7.2 281720 Bytes 24.04.2015 10:46:38 AEHEUR.DLL : 8.1.4.1714 8440688 Bytes 01.06.2015 17:11:20 AEHELP.DLL : 8.3.2.0 281456 Bytes 19.03.2015 16:51:10 AEGEN.DLL : 8.1.7.40 456608 Bytes 25.02.2015 14:03:53 AEEXP.DLL : 8.4.2.88 266296 Bytes 14.05.2015 09:22:59 AEEMU.DLL : 8.1.3.4 399264 Bytes 24.11.2014 09:23:20 AEDROID.DLL : 8.4.3.116 1050536 Bytes 10.03.2015 18:33:20 AECORE.DLL : 8.3.6.2 243624 Bytes 26.05.2015 12:37:48 AEBB.DLL : 8.1.2.0 60448 Bytes 24.11.2014 09:23:20 AVWINLL.DLL : 15.0.10.236 25904 Bytes 07.05.2015 15:35:43 AVPREF.DLL : 15.0.10.236 52984 Bytes 07.05.2015 15:35:44 AVREP.DLL : 15.0.10.236 220464 Bytes 07.05.2015 15:35:45 AVARKT.DLL : 15.0.10.296 228088 Bytes 07.05.2015 15:35:43 AVEVTLOG.DLL : 15.0.10.296 194296 Bytes 07.05.2015 15:35:44 SQLITE3.DLL : 15.0.10.236 456440 Bytes 07.05.2015 15:35:49 AVSMTP.DLL : 15.0.10.236 78128 Bytes 07.05.2015 15:35:45 NETNT.DLL : 15.0.10.236 16120 Bytes 07.05.2015 15:35:48 CommonImageRc.dll: 15.0.10.236 4355376 Bytes 07.05.2015 15:35:43 CommonTextRc.DLL: 15.0.10.270 70904 Bytes 07.05.2015 15:35:43 Konfiguration für den aktuellen Suchlauf: Job Name..............................: AVGuardAsyncScan Konfigurationsdatei...................: C:\ProgramData\Avira\Antivirus\TEMP\AVGUARD_5574076c\guard_slideup.avp Protokollierung.......................: standard Primäre Aktion........................: Reparieren Sekundäre Aktion......................: Quarantäne Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: aus Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: aus Suche nach Rootkits...................: aus Integritätsprüfung von Systemdateien..: aus Prüfe alle Dateien....................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: Vollständig Beginn des Suchlaufs: Sonntag, 7. Juni 2015 13:23 Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\Update> wurde erfolgreich repariert. Der Registrierungseintrag <HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0826C06B-6B48-437E-B741-FE39D12E6B17}\> wurde erfolgreich entfernt. Der Registrierungseintrag <HKEY_CLASSES_ROOT\CLSID\{0826C06B-6B48-437E-B741-FE39D12E6B17}\> wurde erfolgreich entfernt. Der Registrierungseintrag <HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{44340C59-DAE3-482A-8D5A-F62E3E7A9856}\> wurde erfolgreich entfernt. Der Registrierungseintrag <HKEY_CLASSES_ROOT\CLSID\{44340C59-DAE3-482A-8D5A-F62E3E7A9856}\> wurde erfolgreich entfernt. Der Registrierungseintrag <HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{71516B25-02A4-435E-8B5E-2B7BAD2CBDCE}\> wurde erfolgreich entfernt. Der Registrierungseintrag <HKEY_CLASSES_ROOT\CLSID\{71516B25-02A4-435E-8B5E-2B7BAD2CBDCE}\> wurde erfolgreich entfernt. [INFO] RepairMalware: Disinfection of malware ADWARE/MultiPlug.Gen4 needs a reboot to complete [INFO] RepairMalware: Disinfection of malware ADWARE/MultiPlug.Gen4 needs a reboot to complete Der Registrierungseintrag <HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0826C06B-6B48-437E-B741-FE39D12E6B17}\> wurde erfolgreich entfernt. Der Registrierungseintrag <HKEY_CLASSES_ROOT\CLSID\{0826C06B-6B48-437E-B741-FE39D12E6B17}\> wurde erfolgreich entfernt. [INFO] RepairMalware: Disinfection of malware ADWARE/MultiPlug.Gen4 needs a reboot to complete [INFO] RepairMalware: Disinfection of malware ADWARE/MultiPlug.Gen4 needs a reboot to complete Der Registrierungseintrag <HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{44340C59-DAE3-482A-8D5A-F62E3E7A9856}\> wurde erfolgreich entfernt. Der Registrierungseintrag <HKEY_CLASSES_ROOT\CLSID\{44340C59-DAE3-482A-8D5A-F62E3E7A9856}\> wurde erfolgreich entfernt. [INFO] RepairMalware: Disinfection of malware ADWARE/MultiPlug.Gen4 needs a reboot to complete [INFO] RepairMalware: Disinfection of malware ADWARE/MultiPlug.Gen4 needs a reboot to complete Der Registrierungseintrag <HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{71516B25-02A4-435E-8B5E-2B7BAD2CBDCE}\> wurde erfolgreich entfernt. Der Registrierungseintrag <HKEY_CLASSES_ROOT\CLSID\{71516B25-02A4-435E-8B5E-2B7BAD2CBDCE}\> wurde erfolgreich entfernt. [INFO] RepairMalware: Disinfection of malware ADWARE/MultiPlug.Gen7 needs a reboot to complete [INFO] RepairMalware: Disinfection of malware ADWARE/MultiPlug.Gen7 needs a reboot to complete Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\92bf83b8> wurde erfolgreich entfernt. Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\92bf83b8> wurde erfolgreich entfernt. [INFO] RepairMalware: Disinfection of malware ADWARE/MultiPlug.Gen7 needs a reboot to complete [INFO] RepairMalware: Disinfection of malware ADWARE/MultiPlug.Gen7 needs a reboot to complete [ERROR] RepairMalware: Not able to Repair Malware ADWARE/Wajam.A.37 [INFO] RepairMalware: Disinfection of malware ADWARE/Wajam.A.37 needs the rescue cd to complete [ERROR] RepairMalware: Not able to Repair Malware ADWARE/Wajam.A.37 [INFO] RepairMalware: Disinfection of malware ADWARE/Wajam.A.37 needs the rescue cd to complete Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'nvvsvc.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'nvSCPAPISvr.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '91' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '102' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '86' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '157' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '76' Modul(e) wurden durchsucht Durchsuche Prozess 'nvxdsync.exe' - '54' Modul(e) wurden durchsucht Durchsuche Prozess 'nvvsvc.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '79' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '77' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '61' Modul(e) wurden durchsucht Durchsuche Prozess 'armsvc.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '140' Modul(e) wurden durchsucht Durchsuche Prozess 'mDNSResponder.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'GfExperienceService.exe' - '55' Modul(e) wurden durchsucht Durchsuche Prozess 'NvNetworkService.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'nvstreamsvc.exe' - '63' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'Avira.OE.ServiceHost.exe' - '133' Modul(e) wurden durchsucht Durchsuche Prozess 'NvStreamNetworkService.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'conhost.exe' - '14' Modul(e) wurden durchsucht Durchsuche Prozess 'taskhost.exe' - '69' Modul(e) wurden durchsucht Durchsuche Prozess 'nvstreamsvc.exe' - '78' Modul(e) wurden durchsucht Durchsuche Prozess 'conhost.exe' - '20' Modul(e) wurden durchsucht Durchsuche Prozess 'Dwm.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '190' Modul(e) wurden durchsucht Durchsuche Prozess 'NvBackend.exe' - '68' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '111' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'CCleaner64.exe' - '63' Modul(e) wurden durchsucht Durchsuche Prozess 'Avira.OE.Systray.exe' - '142' Modul(e) wurden durchsucht Durchsuche Prozess 'nvtray.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '20' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchIndexer.exe' - '64' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '60' Modul(e) wurden durchsucht Durchsuche Prozess 'TrustedInstaller.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'wmpnetwk.exe' - '119' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'GWX.exe' - '53' Modul(e) wurden durchsucht Durchsuche Prozess 'jucheck.exe' - '76' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '63' Modul(e) wurden durchsucht Durchsuche Prozess 'rundll32.exe' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'rundll32.exe' - '51' Modul(e) wurden durchsucht Modul ist OK -> <C:\Windows\SysWOW64\rundll32.exe> [HINWEIS] Prozess 'rundll32.exe' wurde beendet Modul ist infiziert -> <c:\Program Files (x86)\softutiful\softutiful.dll> [FUND] Enthält Erkennungsmuster der Adware ADWARE/MultiPlug.Gen7 [HINWEIS] Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden! [HINWEIS] Die Datei existiert nicht! Durchsuche Prozess 'SearchProtocolHost.exe' - '44' Modul(e) wurden durchsucht Durchsuche Prozess 'vnsd15E1.tmp' - '79' Modul(e) wurden durchsucht Modul ist infiziert -> <C:\Users\Arne\AppData\Roaming\41414346-1433676126-3138-3935-4236FFFFFFFF\vnsd15E1.tmp> [FUND] Ist das Trojanische Pferd TR/Dldr.Megone.635475 [WARNUNG] Der Prozess <vnsd15E1.tmp> konnte nicht beendet werden. Mögliche Ursache: Systemfehler [87]: Falscher Parameter. [HINWEIS] Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden! [HINWEIS] Die Datei existiert nicht! Durchsuche Prozess 'nso1D0D.tmpfs' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'jnsd477C.tmp' - '15' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchFilterHost.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'msiexec.exe' - '74' Modul(e) wurden durchsucht Durchsuche Prozess 'hnso5C27.tmp' - '23' Modul(e) wurden durchsucht Durchsuche Prozess 'ctfmon.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'bnsyAC2B.exe' - '65' Modul(e) wurden durchsucht Durchsuche Prozess 'ProtectWindowsManager.exe' - '39' Modul(e) wurden durchsucht Durchsuche Prozess 'ProtectService.exe' - '63' Modul(e) wurden durchsucht Durchsuche Prozess 'cmdshell.exe' - '23' Modul(e) wurden durchsucht Durchsuche Prozess 'HPNotify.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'wajam_64.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'wajam.exe' - '30' Modul(e) wurden durchsucht Modul ist OK -> <C:\Program Files\WaIEn\wajam.exe> [WARNUNG] Der Prozess <wajam.exe> konnte nicht beendet werden. Mögliche Ursache: Systemfehler [87]: Falscher Parameter. Modul ist infiziert -> <C:\Program Files\WaIEn\dlls\ywbfk.dll> [FUND] Enthält Erkennungsmuster der Adware ADWARE/Wajam.A.37 [HINWEIS] Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet. [WARNUNG] Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden! [WARNUNG] Die Datei konnte nicht gelöscht werden! Durchsuche Prozess 'wajam_64.exe' - '24' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '116' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '67' Modul(e) wurden durchsucht Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'ctfmon.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchFilterHost.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'snsfBE25.tmp' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'DllHost.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'Au_.exe' - '74' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchFilterHost.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'DllHost.exe' - '13' Modul(e) wurden durchsucht Ende des Suchlaufs: Sonntag, 7. Juni 2015 13:27 Benötigte Zeit: 03:11 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 0 Verzeichnisse wurden überprüft 2858 Dateien wurden geprüft 11 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 9 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 2847 Dateien ohne Befall 19 Archive wurden durchsucht 3 Warnungen 4 Hinweise Code:
ATTFilter Free Antivirus Erstellungsdatum der Reportdatei: Sonntag, 7. Juni 2015 13:27 Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira Antivirus Free Seriennummer : 0000149996-AVHOE-0000001 Plattform : Windows 7 Professional Windowsversion : (Service Pack 1) [6.1.7601] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : ARNE-PC Versionsinformationen: BUILD.DAT : 15.0.10.434 109882 Bytes 16.04.2015 15:24:00 AVSCAN.EXE : 15.0.10.430 1028856 Bytes 07.05.2015 15:35:45 AVSCANRC.DLL : 15.0.10.236 64760 Bytes 07.05.2015 15:35:45 LUKE.DLL : 15.0.10.414 59696 Bytes 07.05.2015 15:35:48 AVSCPLR.DLL : 15.0.10.414 97736 Bytes 07.05.2015 15:35:45 REPAIR.DLL : 15.0.10.414 375088 Bytes 07.05.2015 15:35:45 REPAIR.RDF : 1.0.8.26 917354 Bytes 05.06.2015 12:42:41 AVREG.DLL : 15.0.10.414 275248 Bytes 07.05.2015 15:35:45 AVLODE.DLL : 15.0.10.414 597240 Bytes 07.05.2015 15:35:44 AVLODE.RDF : 14.0.4.70 79227 Bytes 07.05.2015 15:35:43 XBV00021.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00022.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00023.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00024.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00025.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00026.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00027.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00028.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00029.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00030.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00031.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00032.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00033.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00034.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00035.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00036.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00037.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00038.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00039.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00040.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00041.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00084.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:11 XBV00085.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00086.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00087.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00088.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00089.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00090.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00091.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00092.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00093.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00094.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00095.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00096.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00097.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00098.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00099.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00100.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00101.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00102.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00103.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00104.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00105.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00106.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00107.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00108.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00109.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00110.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00111.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00112.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00113.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00114.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00115.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00116.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00117.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00118.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00119.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00120.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00121.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00122.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00123.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00124.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00125.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00126.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00127.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00128.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00129.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00130.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00131.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00132.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00133.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00134.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00135.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00136.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00137.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00138.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00139.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00140.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00141.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00142.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00143.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00144.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00145.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00146.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00147.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00148.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00149.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00150.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00151.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00152.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00153.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00154.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00155.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00156.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00157.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00158.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00159.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00160.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00161.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00162.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00163.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00164.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00165.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00166.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00167.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00168.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00169.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00170.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00171.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00172.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00173.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00174.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00175.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00176.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00177.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00178.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00179.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00180.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00181.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00182.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00183.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00184.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00185.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00186.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00187.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00188.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00189.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00190.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00191.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00192.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00193.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00194.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00195.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00196.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00197.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00198.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00199.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00200.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00201.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00202.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00203.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00204.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00205.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00206.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00207.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00208.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00209.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00210.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00211.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00212.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00213.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00214.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00215.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00216.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00217.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00218.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00219.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00220.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00221.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00222.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00223.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00224.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00225.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00226.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00227.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00228.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00229.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00230.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00231.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00232.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00233.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00234.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00235.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00236.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00237.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00238.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00239.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00240.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00241.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00242.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00243.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00244.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00245.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00246.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00247.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00248.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00249.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00250.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00251.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00252.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00253.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00254.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00255.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 09:23:34 XBV00001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 09:23:34 XBV00002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 09:23:34 XBV00003.VDF : 7.11.85.214 2162688 Bytes 21.06.2013 09:23:34 XBV00004.VDF : 7.11.91.176 3903488 Bytes 23.07.2013 09:23:34 XBV00005.VDF : 7.11.98.186 6822912 Bytes 29.08.2013 09:23:34 XBV00006.VDF : 7.11.139.38 15708672 Bytes 27.03.2014 09:23:34 XBV00007.VDF : 7.11.152.100 4193792 Bytes 02.06.2014 09:23:34 XBV00008.VDF : 8.11.165.192 4251136 Bytes 07.08.2014 09:23:34 XBV00009.VDF : 8.11.172.30 2094080 Bytes 15.09.2014 09:23:34 XBV00010.VDF : 8.11.178.32 1581056 Bytes 14.10.2014 09:23:34 XBV00011.VDF : 8.11.184.50 2178560 Bytes 11.11.2014 09:23:34 XBV00012.VDF : 8.11.190.32 1876992 Bytes 03.12.2014 14:03:55 XBV00013.VDF : 8.11.201.28 2973696 Bytes 14.01.2015 14:03:56 XBV00014.VDF : 8.11.206.252 2695680 Bytes 04.02.2015 14:03:56 XBV00015.VDF : 8.11.213.84 3175936 Bytes 03.03.2015 16:09:24 XBV00016.VDF : 8.11.213.176 212480 Bytes 05.03.2015 16:09:24 XBV00017.VDF : 8.11.219.166 2033664 Bytes 25.03.2015 20:30:24 XBV00018.VDF : 8.11.225.88 2367488 Bytes 22.04.2015 21:10:24 XBV00019.VDF : 8.11.230.186 1674752 Bytes 13.05.2015 09:22:59 XBV00020.VDF : 8.11.237.30 4711936 Bytes 02.06.2015 14:52:11 XBV00042.VDF : 8.11.237.62 34816 Bytes 02.06.2015 11:46:02 XBV00043.VDF : 8.11.237.64 14848 Bytes 02.06.2015 11:46:02 XBV00044.VDF : 8.11.237.96 44032 Bytes 02.06.2015 11:46:02 XBV00045.VDF : 8.11.237.128 4096 Bytes 02.06.2015 11:46:02 XBV00046.VDF : 8.11.237.130 12800 Bytes 02.06.2015 11:46:03 XBV00047.VDF : 8.11.237.132 23552 Bytes 03.06.2015 11:46:03 XBV00048.VDF : 8.11.237.134 4608 Bytes 03.06.2015 11:46:03 XBV00049.VDF : 8.11.237.136 4096 Bytes 03.06.2015 11:46:03 XBV00050.VDF : 8.11.237.138 6144 Bytes 03.06.2015 11:46:03 XBV00051.VDF : 8.11.237.160 7680 Bytes 03.06.2015 11:46:03 XBV00052.VDF : 8.11.237.182 17408 Bytes 03.06.2015 11:46:03 XBV00053.VDF : 8.11.237.204 10240 Bytes 03.06.2015 11:46:03 XBV00054.VDF : 8.11.237.224 7168 Bytes 03.06.2015 11:46:03 XBV00055.VDF : 8.11.237.226 10752 Bytes 03.06.2015 11:46:03 XBV00056.VDF : 8.11.237.228 11264 Bytes 03.06.2015 11:46:03 XBV00057.VDF : 8.11.237.230 6144 Bytes 03.06.2015 11:46:03 XBV00058.VDF : 8.11.237.234 10240 Bytes 04.06.2015 11:46:03 XBV00059.VDF : 8.11.237.236 2048 Bytes 04.06.2015 11:46:03 XBV00060.VDF : 8.11.237.238 14848 Bytes 04.06.2015 11:46:03 XBV00061.VDF : 8.11.237.240 6144 Bytes 04.06.2015 11:46:03 XBV00062.VDF : 8.11.237.242 2560 Bytes 04.06.2015 11:46:03 XBV00063.VDF : 8.11.237.244 17408 Bytes 04.06.2015 12:42:39 XBV00064.VDF : 8.11.237.246 2048 Bytes 04.06.2015 12:42:39 XBV00065.VDF : 8.11.237.248 2048 Bytes 04.06.2015 12:42:39 XBV00066.VDF : 8.11.237.250 2048 Bytes 04.06.2015 12:42:39 XBV00067.VDF : 8.11.237.252 2048 Bytes 04.06.2015 12:42:39 XBV00068.VDF : 8.11.237.254 2048 Bytes 04.06.2015 12:42:39 XBV00069.VDF : 8.11.238.0 2048 Bytes 04.06.2015 12:42:39 XBV00070.VDF : 8.11.238.4 26624 Bytes 04.06.2015 12:42:39 XBV00071.VDF : 8.11.238.6 8192 Bytes 05.06.2015 12:42:39 XBV00072.VDF : 8.11.238.8 5632 Bytes 05.06.2015 12:42:39 XBV00073.VDF : 8.11.238.10 3072 Bytes 05.06.2015 11:52:15 XBV00074.VDF : 8.11.238.12 43520 Bytes 05.06.2015 11:52:15 XBV00075.VDF : 8.11.238.32 6656 Bytes 05.06.2015 11:52:15 XBV00076.VDF : 8.11.238.52 9728 Bytes 05.06.2015 11:52:15 XBV00077.VDF : 8.11.238.72 20992 Bytes 05.06.2015 11:52:15 XBV00078.VDF : 8.11.238.94 58368 Bytes 05.06.2015 11:52:15 XBV00079.VDF : 8.11.238.96 45056 Bytes 05.06.2015 11:52:15 XBV00080.VDF : 8.11.238.98 37376 Bytes 05.06.2015 11:52:15 XBV00081.VDF : 8.11.238.102 52736 Bytes 06.06.2015 11:52:15 XBV00082.VDF : 8.11.238.122 9216 Bytes 06.06.2015 13:52:15 XBV00083.VDF : 8.11.238.140 41984 Bytes 07.06.2015 09:07:04 LOCAL001.VDF : 8.11.238.140 127026688 Bytes 07.06.2015 09:07:16 Engineversion : 8.3.30.40 AEVDF.DLL : 8.3.1.6 133992 Bytes 24.11.2014 09:23:20 AESCRIPT.DLL : 8.2.2.68 524352 Bytes 01.06.2015 17:11:20 AESCN.DLL : 8.3.2.10 142456 Bytes 14.05.2015 09:22:58 AESBX.DLL : 8.2.21.0 1622072 Bytes 26.05.2015 12:37:49 AERDL.DLL : 8.2.1.20 731040 Bytes 25.02.2015 14:03:54 AEPACK.DLL : 8.4.0.80 793728 Bytes 26.05.2015 12:37:49 AEOFFICE.DLL : 8.3.1.22 363376 Bytes 24.04.2015 10:46:38 AEMOBILE.DLL : 8.1.7.2 281720 Bytes 24.04.2015 10:46:38 AEHEUR.DLL : 8.1.4.1714 8440688 Bytes 01.06.2015 17:11:20 AEHELP.DLL : 8.3.2.0 281456 Bytes 19.03.2015 16:51:10 AEGEN.DLL : 8.1.7.40 456608 Bytes 25.02.2015 14:03:53 AEEXP.DLL : 8.4.2.88 266296 Bytes 14.05.2015 09:22:59 AEEMU.DLL : 8.1.3.4 399264 Bytes 24.11.2014 09:23:20 AEDROID.DLL : 8.4.3.116 1050536 Bytes 10.03.2015 18:33:20 AECORE.DLL : 8.3.6.2 243624 Bytes 26.05.2015 12:37:48 AEBB.DLL : 8.1.2.0 60448 Bytes 24.11.2014 09:23:20 AVWINLL.DLL : 15.0.10.236 25904 Bytes 07.05.2015 15:35:43 AVPREF.DLL : 15.0.10.236 52984 Bytes 07.05.2015 15:35:44 AVREP.DLL : 15.0.10.236 220464 Bytes 07.05.2015 15:35:45 AVARKT.DLL : 15.0.10.296 228088 Bytes 07.05.2015 15:35:43 AVEVTLOG.DLL : 15.0.10.296 194296 Bytes 07.05.2015 15:35:44 SQLITE3.DLL : 15.0.10.236 456440 Bytes 07.05.2015 15:35:49 AVSMTP.DLL : 15.0.10.236 78128 Bytes 07.05.2015 15:35:45 NETNT.DLL : 15.0.10.236 16120 Bytes 07.05.2015 15:35:48 CommonImageRc.dll: 15.0.10.236 4355376 Bytes 07.05.2015 15:35:43 CommonTextRc.DLL: 15.0.10.270 70904 Bytes 07.05.2015 15:35:43 Konfiguration für den aktuellen Suchlauf: Job Name..............................: AVGuardAsyncScan Konfigurationsdatei...................: C:\ProgramData\Avira\Antivirus\TEMP\AVGUARD_5574076c\guard_slideup.avp Protokollierung.......................: standard Primäre Aktion........................: Reparieren Sekundäre Aktion......................: Quarantäne Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: aus Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: aus Suche nach Rootkits...................: aus Integritätsprüfung von Systemdateien..: aus Prüfe alle Dateien....................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: Vollständig Beginn des Suchlaufs: Sonntag, 7. Juni 2015 13:27 Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'nvvsvc.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'nvSCPAPISvr.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '91' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '102' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '86' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '159' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '76' Modul(e) wurden durchsucht Durchsuche Prozess 'nvxdsync.exe' - '54' Modul(e) wurden durchsucht Durchsuche Prozess 'nvvsvc.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '79' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '77' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '62' Modul(e) wurden durchsucht Durchsuche Prozess 'armsvc.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '140' Modul(e) wurden durchsucht Durchsuche Prozess 'mDNSResponder.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'GfExperienceService.exe' - '55' Modul(e) wurden durchsucht Durchsuche Prozess 'NvNetworkService.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'nvstreamsvc.exe' - '63' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'Avira.OE.ServiceHost.exe' - '133' Modul(e) wurden durchsucht Durchsuche Prozess 'NvStreamNetworkService.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'conhost.exe' - '14' Modul(e) wurden durchsucht Durchsuche Prozess 'taskhost.exe' - '69' Modul(e) wurden durchsucht Durchsuche Prozess 'nvstreamsvc.exe' - '78' Modul(e) wurden durchsucht Durchsuche Prozess 'conhost.exe' - '20' Modul(e) wurden durchsucht Durchsuche Prozess 'Dwm.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '195' Modul(e) wurden durchsucht Durchsuche Prozess 'NvBackend.exe' - '68' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '111' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'CCleaner64.exe' - '63' Modul(e) wurden durchsucht Durchsuche Prozess 'Avira.OE.Systray.exe' - '142' Modul(e) wurden durchsucht Durchsuche Prozess 'nvtray.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchIndexer.exe' - '64' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '60' Modul(e) wurden durchsucht Durchsuche Prozess 'TrustedInstaller.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'wmpnetwk.exe' - '119' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'jucheck.exe' - '76' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '66' Modul(e) wurden durchsucht Durchsuche Prozess 'nso1D0D.tmpfs' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'jnsd477C.tmp' - '15' Modul(e) wurden durchsucht Durchsuche Prozess 'msiexec.exe' - '74' Modul(e) wurden durchsucht Durchsuche Prozess 'hnso5C27.tmp' - '23' Modul(e) wurden durchsucht Durchsuche Prozess 'ctfmon.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'ProtectWindowsManager.exe' - '61' Modul(e) wurden durchsucht Durchsuche Prozess 'ProtectService.exe' - '67' Modul(e) wurden durchsucht Durchsuche Prozess 'cmdshell.exe' - '23' Modul(e) wurden durchsucht Durchsuche Prozess 'HPNotify.exe' - '89' Modul(e) wurden durchsucht Durchsuche Prozess 'ctfmon.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'snsfBE25.tmp' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '123' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '116' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '67' Modul(e) wurden durchsucht Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '31' Modul(e) wurden durchsucht Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\$Recycle.Bin\S-1-5-21-637948523-2288157690-423939406-1000\$RIC0R58.exe' C:\$Recycle.Bin\S-1-5-21-637948523-2288157690-423939406-1000\$RIC0R58.exe [0] Archivtyp: NETRSRC --> C:\$Recycle.Bin\S-1-5-21-637948523-2288157690-423939406-1000\$RIC0R58.exe [1] Archivtyp: ZIP SFX (self extracting) --> File.exe [2] Archivtyp: NSIS --> ProgramFilesDir/1429358532.ebicabfbccgc [FUND] Enthält Muster der Software PUA/Outbrowse.Gen [WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden --> ProgramFilesDir/[PluginsDir]/vqsxy.dll [FUND] Enthält Muster der Software PUA/Outbrowse.Gen [WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden [INFO] RepairMalware: Disinfection of malware PUA/Outbrowse.Gen needs a reboot to complete [INFO] RepairMalware: Disinfection of malware PUA/Outbrowse.Gen needs a reboot to complete [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '1a67cce1.qua' verschoben! Beginne mit der Suche in 'C:\Program Files (x86)\PriceMinus\5vHIiV0HE2pqex.dll' Der zu durchsuchende Pfad C:\Program Files (x86)\PriceMinus\5vHIiV0HE2pqex.dll konnte nicht geöffnet werden! Systemfehler [2]: Das System kann die angegebene Datei nicht finden. Beginne mit der Suche in 'C:\Program Files (x86)\PriceMinus\iv8zoWnyYGTkAE.dll' Der zu durchsuchende Pfad C:\Program Files (x86)\PriceMinus\iv8zoWnyYGTkAE.dll konnte nicht geöffnet werden! Systemfehler [2]: Das System kann die angegebene Datei nicht finden. Beginne mit der Suche in 'C:\Program Files (x86)\bestadblocker\bosrG8VahIdXkW.dll' Der zu durchsuchende Pfad C:\Program Files (x86)\bestadblocker\bosrG8VahIdXkW.dll konnte nicht geöffnet werden! Systemfehler [2]: Das System kann die angegebene Datei nicht finden. Beginne mit der Suche in 'C:\Program Files\WaIEn\dlls\ywbfk.dll' [ERROR] RepairMalware: Not able to Repair Malware ADWARE/Wajam.A.37 [INFO] RepairMalware: Disinfection of malware ADWARE/Wajam.A.37 needs the rescue cd to complete [ERROR] RepairMalware: Not able to Repair Malware ADWARE/Wajam.A.37 [INFO] RepairMalware: Disinfection of malware ADWARE/Wajam.A.37 needs the rescue cd to complete C:\Program Files\WaIEn\dlls\ywbfk.dll [FUND] Enthält Erkennungsmuster der Adware ADWARE/Wajam.A.37 [HINWEIS] Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet. [WARNUNG] Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26004 [WARNUNG] Die Quelldatei konnte nicht gefunden werden. [HINWEIS] Es wird versucht die Aktion mit Hilfe der ARK Library durchzuführen. [WARNUNG] Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden! [WARNUNG] Die Datei konnte nicht gelöscht werden! [HINWEIS] Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet. Beginne mit der Suche in 'C:\Users\Arne\AppData\Roaming\VOPackage\VOPackage.exe' Der zu durchsuchende Pfad C:\Users\Arne\AppData\Roaming\VOPackage\VOPackage.exe konnte nicht geöffnet werden! Systemfehler [3]: Das System kann den angegebenen Pfad nicht finden. Beginne mit der Suche in 'C:\Users\Arne\Desktop\3DS_Bios_Patch.exe' Der zu durchsuchende Pfad C:\Users\Arne\Desktop\3DS_Bios_Patch.exe konnte nicht geöffnet werden! Systemfehler [2]: Das System kann die angegebene Datei nicht finden. Ende des Suchlaufs: Sonntag, 7. Juni 2015 13:28 Benötigte Zeit: 00:28 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 0 Verzeichnisse wurden überprüft 877 Dateien wurden geprüft 3 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 1 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 874 Dateien ohne Befall 6 Archive wurden durchsucht 3 Warnungen 2 Hinweise Code:
ATTFilter Free Antivirus Erstellungsdatum der Reportdatei: Sonntag, 7. Juni 2015 13:30 Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira Antivirus Free Seriennummer : 0000149996-AVHOE-0000001 Plattform : Windows 7 Professional Windowsversion : (Service Pack 1) [6.1.7601] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : ARNE-PC Versionsinformationen: BUILD.DAT : 15.0.10.434 109882 Bytes 16.04.2015 15:24:00 AVSCAN.EXE : 15.0.10.430 1028856 Bytes 07.05.2015 15:35:45 AVSCANRC.DLL : 15.0.10.236 64760 Bytes 07.05.2015 15:35:45 LUKE.DLL : 15.0.10.414 59696 Bytes 07.05.2015 15:35:48 AVSCPLR.DLL : 15.0.10.414 97736 Bytes 07.05.2015 15:35:45 REPAIR.DLL : 15.0.10.414 375088 Bytes 07.05.2015 15:35:45 REPAIR.RDF : 1.0.8.26 917354 Bytes 05.06.2015 12:42:41 AVREG.DLL : 15.0.10.414 275248 Bytes 07.05.2015 15:35:45 AVLODE.DLL : 15.0.10.414 597240 Bytes 07.05.2015 15:35:44 AVLODE.RDF : 14.0.4.70 79227 Bytes 07.05.2015 15:35:43 XBV00021.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00022.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00023.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00024.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00025.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00026.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00027.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00028.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00029.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00030.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00031.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00032.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00033.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00034.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00035.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00036.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00037.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00038.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00039.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00040.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00041.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00084.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:11 XBV00085.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00086.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00087.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00088.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00089.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00090.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00091.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00092.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00093.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00094.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00095.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00096.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00097.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00098.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00099.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00100.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00101.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00102.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00103.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00104.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00105.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00106.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00107.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00108.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00109.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00110.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00111.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00112.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00113.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00114.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00115.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00116.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00117.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00118.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00119.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00120.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00121.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00122.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00123.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00124.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00125.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00126.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00127.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00128.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00129.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00130.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00131.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00132.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00133.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00134.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00135.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00136.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00137.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00138.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00139.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00140.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00141.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00142.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00143.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00144.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00145.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00146.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00147.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00148.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00149.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00150.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00151.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00152.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00153.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00154.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00155.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00156.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00157.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00158.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00159.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00160.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00161.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00162.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00163.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00164.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00165.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00166.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00167.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00168.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00169.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00170.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00171.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00172.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00173.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00174.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00175.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00176.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00177.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00178.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00179.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00180.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00181.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00182.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00183.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00184.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00185.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00186.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00187.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00188.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00189.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00190.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00191.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00192.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00193.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00194.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00195.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00196.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00197.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00198.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00199.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00200.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00201.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00202.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00203.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00204.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00205.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00206.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00207.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00208.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00209.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00210.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00211.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00212.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00213.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00214.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00215.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00216.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00217.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00218.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00219.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00220.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00221.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00222.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00223.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00224.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00225.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00226.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00227.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00228.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00229.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00230.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00231.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00232.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00233.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00234.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00235.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00236.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00237.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00238.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00239.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00240.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00241.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00242.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00243.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00244.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00245.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00246.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00247.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00248.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00249.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00250.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00251.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00252.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00253.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00254.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00255.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 09:23:34 XBV00001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 09:23:34 XBV00002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 09:23:34 XBV00003.VDF : 7.11.85.214 2162688 Bytes 21.06.2013 09:23:34 XBV00004.VDF : 7.11.91.176 3903488 Bytes 23.07.2013 09:23:34 XBV00005.VDF : 7.11.98.186 6822912 Bytes 29.08.2013 09:23:34 XBV00006.VDF : 7.11.139.38 15708672 Bytes 27.03.2014 09:23:34 XBV00007.VDF : 7.11.152.100 4193792 Bytes 02.06.2014 09:23:34 XBV00008.VDF : 8.11.165.192 4251136 Bytes 07.08.2014 09:23:34 XBV00009.VDF : 8.11.172.30 2094080 Bytes 15.09.2014 09:23:34 XBV00010.VDF : 8.11.178.32 1581056 Bytes 14.10.2014 09:23:34 XBV00011.VDF : 8.11.184.50 2178560 Bytes 11.11.2014 09:23:34 XBV00012.VDF : 8.11.190.32 1876992 Bytes 03.12.2014 14:03:55 XBV00013.VDF : 8.11.201.28 2973696 Bytes 14.01.2015 14:03:56 XBV00014.VDF : 8.11.206.252 2695680 Bytes 04.02.2015 14:03:56 XBV00015.VDF : 8.11.213.84 3175936 Bytes 03.03.2015 16:09:24 XBV00016.VDF : 8.11.213.176 212480 Bytes 05.03.2015 16:09:24 XBV00017.VDF : 8.11.219.166 2033664 Bytes 25.03.2015 20:30:24 XBV00018.VDF : 8.11.225.88 2367488 Bytes 22.04.2015 21:10:24 XBV00019.VDF : 8.11.230.186 1674752 Bytes 13.05.2015 09:22:59 XBV00020.VDF : 8.11.237.30 4711936 Bytes 02.06.2015 14:52:11 XBV00042.VDF : 8.11.237.62 34816 Bytes 02.06.2015 11:46:02 XBV00043.VDF : 8.11.237.64 14848 Bytes 02.06.2015 11:46:02 XBV00044.VDF : 8.11.237.96 44032 Bytes 02.06.2015 11:46:02 XBV00045.VDF : 8.11.237.128 4096 Bytes 02.06.2015 11:46:02 XBV00046.VDF : 8.11.237.130 12800 Bytes 02.06.2015 11:46:03 XBV00047.VDF : 8.11.237.132 23552 Bytes 03.06.2015 11:46:03 XBV00048.VDF : 8.11.237.134 4608 Bytes 03.06.2015 11:46:03 XBV00049.VDF : 8.11.237.136 4096 Bytes 03.06.2015 11:46:03 XBV00050.VDF : 8.11.237.138 6144 Bytes 03.06.2015 11:46:03 XBV00051.VDF : 8.11.237.160 7680 Bytes 03.06.2015 11:46:03 XBV00052.VDF : 8.11.237.182 17408 Bytes 03.06.2015 11:46:03 XBV00053.VDF : 8.11.237.204 10240 Bytes 03.06.2015 11:46:03 XBV00054.VDF : 8.11.237.224 7168 Bytes 03.06.2015 11:46:03 XBV00055.VDF : 8.11.237.226 10752 Bytes 03.06.2015 11:46:03 XBV00056.VDF : 8.11.237.228 11264 Bytes 03.06.2015 11:46:03 XBV00057.VDF : 8.11.237.230 6144 Bytes 03.06.2015 11:46:03 XBV00058.VDF : 8.11.237.234 10240 Bytes 04.06.2015 11:46:03 XBV00059.VDF : 8.11.237.236 2048 Bytes 04.06.2015 11:46:03 XBV00060.VDF : 8.11.237.238 14848 Bytes 04.06.2015 11:46:03 XBV00061.VDF : 8.11.237.240 6144 Bytes 04.06.2015 11:46:03 XBV00062.VDF : 8.11.237.242 2560 Bytes 04.06.2015 11:46:03 XBV00063.VDF : 8.11.237.244 17408 Bytes 04.06.2015 12:42:39 XBV00064.VDF : 8.11.237.246 2048 Bytes 04.06.2015 12:42:39 XBV00065.VDF : 8.11.237.248 2048 Bytes 04.06.2015 12:42:39 XBV00066.VDF : 8.11.237.250 2048 Bytes 04.06.2015 12:42:39 XBV00067.VDF : 8.11.237.252 2048 Bytes 04.06.2015 12:42:39 XBV00068.VDF : 8.11.237.254 2048 Bytes 04.06.2015 12:42:39 XBV00069.VDF : 8.11.238.0 2048 Bytes 04.06.2015 12:42:39 XBV00070.VDF : 8.11.238.4 26624 Bytes 04.06.2015 12:42:39 XBV00071.VDF : 8.11.238.6 8192 Bytes 05.06.2015 12:42:39 XBV00072.VDF : 8.11.238.8 5632 Bytes 05.06.2015 12:42:39 XBV00073.VDF : 8.11.238.10 3072 Bytes 05.06.2015 11:52:15 XBV00074.VDF : 8.11.238.12 43520 Bytes 05.06.2015 11:52:15 XBV00075.VDF : 8.11.238.32 6656 Bytes 05.06.2015 11:52:15 XBV00076.VDF : 8.11.238.52 9728 Bytes 05.06.2015 11:52:15 XBV00077.VDF : 8.11.238.72 20992 Bytes 05.06.2015 11:52:15 XBV00078.VDF : 8.11.238.94 58368 Bytes 05.06.2015 11:52:15 XBV00079.VDF : 8.11.238.96 45056 Bytes 05.06.2015 11:52:15 XBV00080.VDF : 8.11.238.98 37376 Bytes 05.06.2015 11:52:15 XBV00081.VDF : 8.11.238.102 52736 Bytes 06.06.2015 11:52:15 XBV00082.VDF : 8.11.238.122 9216 Bytes 06.06.2015 13:52:15 XBV00083.VDF : 8.11.238.140 41984 Bytes 07.06.2015 09:07:04 LOCAL001.VDF : 8.11.238.140 127026688 Bytes 07.06.2015 09:07:16 Engineversion : 8.3.30.40 AEVDF.DLL : 8.3.1.6 133992 Bytes 24.11.2014 09:23:20 AESCRIPT.DLL : 8.2.2.68 524352 Bytes 01.06.2015 17:11:20 AESCN.DLL : 8.3.2.10 142456 Bytes 14.05.2015 09:22:58 AESBX.DLL : 8.2.21.0 1622072 Bytes 26.05.2015 12:37:49 AERDL.DLL : 8.2.1.20 731040 Bytes 25.02.2015 14:03:54 AEPACK.DLL : 8.4.0.80 793728 Bytes 26.05.2015 12:37:49 AEOFFICE.DLL : 8.3.1.22 363376 Bytes 24.04.2015 10:46:38 AEMOBILE.DLL : 8.1.7.2 281720 Bytes 24.04.2015 10:46:38 AEHEUR.DLL : 8.1.4.1714 8440688 Bytes 01.06.2015 17:11:20 AEHELP.DLL : 8.3.2.0 281456 Bytes 19.03.2015 16:51:10 AEGEN.DLL : 8.1.7.40 456608 Bytes 25.02.2015 14:03:53 AEEXP.DLL : 8.4.2.88 266296 Bytes 14.05.2015 09:22:59 AEEMU.DLL : 8.1.3.4 399264 Bytes 24.11.2014 09:23:20 AEDROID.DLL : 8.4.3.116 1050536 Bytes 10.03.2015 18:33:20 AECORE.DLL : 8.3.6.2 243624 Bytes 26.05.2015 12:37:48 AEBB.DLL : 8.1.2.0 60448 Bytes 24.11.2014 09:23:20 AVWINLL.DLL : 15.0.10.236 25904 Bytes 07.05.2015 15:35:43 AVPREF.DLL : 15.0.10.236 52984 Bytes 07.05.2015 15:35:44 AVREP.DLL : 15.0.10.236 220464 Bytes 07.05.2015 15:35:45 AVARKT.DLL : 15.0.10.296 228088 Bytes 07.05.2015 15:35:43 AVEVTLOG.DLL : 15.0.10.296 194296 Bytes 07.05.2015 15:35:44 SQLITE3.DLL : 15.0.10.236 456440 Bytes 07.05.2015 15:35:49 AVSMTP.DLL : 15.0.10.236 78128 Bytes 07.05.2015 15:35:45 NETNT.DLL : 15.0.10.236 16120 Bytes 07.05.2015 15:35:48 CommonImageRc.dll: 15.0.10.236 4355376 Bytes 07.05.2015 15:35:43 CommonTextRc.DLL: 15.0.10.270 70904 Bytes 07.05.2015 15:35:43 Konfiguration für den aktuellen Suchlauf: Job Name..............................: AVGuardAsyncScan Konfigurationsdatei...................: C:\ProgramData\Avira\Antivirus\TEMP\AVGUARD_5574076c\guard_slideup.avp Protokollierung.......................: standard Primäre Aktion........................: Reparieren Sekundäre Aktion......................: Quarantäne Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: aus Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: aus Suche nach Rootkits...................: aus Integritätsprüfung von Systemdateien..: aus Prüfe alle Dateien....................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: Vollständig Beginn des Suchlaufs: Sonntag, 7. Juni 2015 13:30 Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'nvvsvc.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'nvSCPAPISvr.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '91' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '103' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '86' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '159' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '76' Modul(e) wurden durchsucht Durchsuche Prozess 'nvxdsync.exe' - '54' Modul(e) wurden durchsucht Durchsuche Prozess 'nvvsvc.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '79' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '77' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '62' Modul(e) wurden durchsucht Durchsuche Prozess 'armsvc.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '140' Modul(e) wurden durchsucht Durchsuche Prozess 'mDNSResponder.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'GfExperienceService.exe' - '55' Modul(e) wurden durchsucht Durchsuche Prozess 'NvNetworkService.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'nvstreamsvc.exe' - '63' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'Avira.OE.ServiceHost.exe' - '133' Modul(e) wurden durchsucht Durchsuche Prozess 'NvStreamNetworkService.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'conhost.exe' - '14' Modul(e) wurden durchsucht Durchsuche Prozess 'taskhost.exe' - '69' Modul(e) wurden durchsucht Durchsuche Prozess 'nvstreamsvc.exe' - '78' Modul(e) wurden durchsucht Durchsuche Prozess 'conhost.exe' - '20' Modul(e) wurden durchsucht Durchsuche Prozess 'Dwm.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '194' Modul(e) wurden durchsucht Durchsuche Prozess 'NvBackend.exe' - '68' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '129' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'CCleaner64.exe' - '63' Modul(e) wurden durchsucht Durchsuche Prozess 'Avira.OE.Systray.exe' - '142' Modul(e) wurden durchsucht Durchsuche Prozess 'nvtray.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchIndexer.exe' - '64' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '60' Modul(e) wurden durchsucht Durchsuche Prozess 'TrustedInstaller.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'wmpnetwk.exe' - '119' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'jucheck.exe' - '76' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '64' Modul(e) wurden durchsucht Durchsuche Prozess 'nso1D0D.tmpfs' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'jnsd477C.tmp' - '15' Modul(e) wurden durchsucht Durchsuche Prozess 'msiexec.exe' - '74' Modul(e) wurden durchsucht Durchsuche Prozess 'hnso5C27.tmp' - '23' Modul(e) wurden durchsucht Durchsuche Prozess 'ctfmon.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'ProtectWindowsManager.exe' - '61' Modul(e) wurden durchsucht Durchsuche Prozess 'ProtectService.exe' - '67' Modul(e) wurden durchsucht Durchsuche Prozess 'cmdshell.exe' - '23' Modul(e) wurden durchsucht Durchsuche Prozess 'HPNotify.exe' - '89' Modul(e) wurden durchsucht Durchsuche Prozess 'ctfmon.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'snsfBE25.tmp' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '175' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchProtocolHost.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '121' Modul(e) wurden durchsucht Durchsuche Prozess 'mbamscheduler.exe' - '43' Modul(e) wurden durchsucht Durchsuche Prozess 'mbam.exe' - '87' Modul(e) wurden durchsucht Durchsuche Prozess 'mbamservice.exe' - '56' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchProtocolHost.exe' - '48' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '116' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '67' Modul(e) wurden durchsucht Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '31' Modul(e) wurden durchsucht Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\ProgramData\{3258e545-efda-4b2d-3258-8e545efd9517}\emu3ds setup.exe' C:\ProgramData\{3258e545-efda-4b2d-3258-8e545efd9517}\emu3ds setup.exe [FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '50f3be74.qua' verschoben! Ende des Suchlaufs: Sonntag, 7. Juni 2015 13:30 Benötigte Zeit: 00:08 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 0 Verzeichnisse wurden überprüft 902 Dateien wurden geprüft 1 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 1 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 901 Dateien ohne Befall 2 Archive wurden durchsucht 0 Warnungen 1 Hinweise Code:
ATTFilter Free Antivirus Erstellungsdatum der Reportdatei: Sonntag, 7. Juni 2015 13:30 Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira Antivirus Free Seriennummer : 0000149996-AVHOE-0000001 Plattform : Windows 7 Professional Windowsversion : (Service Pack 1) [6.1.7601] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : ARNE-PC Versionsinformationen: BUILD.DAT : 15.0.10.434 109882 Bytes 16.04.2015 15:24:00 AVSCAN.EXE : 15.0.10.430 1028856 Bytes 07.05.2015 15:35:45 AVSCANRC.DLL : 15.0.10.236 64760 Bytes 07.05.2015 15:35:45 LUKE.DLL : 15.0.10.414 59696 Bytes 07.05.2015 15:35:48 AVSCPLR.DLL : 15.0.10.414 97736 Bytes 07.05.2015 15:35:45 REPAIR.DLL : 15.0.10.414 375088 Bytes 07.05.2015 15:35:45 REPAIR.RDF : 1.0.8.26 917354 Bytes 05.06.2015 12:42:41 AVREG.DLL : 15.0.10.414 275248 Bytes 07.05.2015 15:35:45 AVLODE.DLL : 15.0.10.414 597240 Bytes 07.05.2015 15:35:44 AVLODE.RDF : 14.0.4.70 79227 Bytes 07.05.2015 15:35:43 XBV00021.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00022.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00023.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00024.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00025.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00026.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00027.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00028.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00029.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00030.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00031.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00032.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00033.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00034.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00035.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00036.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00037.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00038.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00039.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00040.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00041.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00084.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:11 XBV00085.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00086.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00087.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00088.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00089.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00090.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00091.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00092.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00093.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00094.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00095.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00096.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00097.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00098.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00099.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00100.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00101.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00102.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00103.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00104.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00105.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00106.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00107.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00108.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00109.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00110.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00111.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00112.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00113.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00114.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00115.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00116.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00117.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00118.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00119.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00120.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00121.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00122.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00123.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00124.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00125.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00126.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00127.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00128.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00129.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00130.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00131.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00132.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00133.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00134.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00135.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00136.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00137.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00138.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00139.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00140.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00141.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00142.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00143.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00144.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00145.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00146.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00147.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00148.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00149.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00150.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00151.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00152.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00153.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00154.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00155.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00156.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00157.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00158.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00159.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00160.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00161.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00162.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00163.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00164.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00165.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00166.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00167.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00168.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00169.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00170.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00171.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00172.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00173.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00174.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00175.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00176.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00177.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00178.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00179.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00180.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00181.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00182.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00183.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00184.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00185.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00186.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00187.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00188.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00189.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00190.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00191.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00192.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00193.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00194.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00195.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00196.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00197.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00198.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00199.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00200.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00201.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00202.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00203.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00204.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00205.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00206.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00207.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00208.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00209.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00210.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00211.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00212.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00213.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00214.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00215.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00216.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00217.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00218.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00219.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00220.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00221.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00222.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00223.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00224.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00225.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00226.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00227.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00228.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00229.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00230.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00231.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00232.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00233.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00234.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00235.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00236.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00237.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00238.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00239.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00240.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00241.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00242.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00243.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00244.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00245.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00246.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00247.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00248.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00249.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00250.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00251.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00252.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00253.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00254.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00255.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 09:23:34 XBV00001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 09:23:34 XBV00002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 09:23:34 XBV00003.VDF : 7.11.85.214 2162688 Bytes 21.06.2013 09:23:34 XBV00004.VDF : 7.11.91.176 3903488 Bytes 23.07.2013 09:23:34 XBV00005.VDF : 7.11.98.186 6822912 Bytes 29.08.2013 09:23:34 XBV00006.VDF : 7.11.139.38 15708672 Bytes 27.03.2014 09:23:34 XBV00007.VDF : 7.11.152.100 4193792 Bytes 02.06.2014 09:23:34 XBV00008.VDF : 8.11.165.192 4251136 Bytes 07.08.2014 09:23:34 XBV00009.VDF : 8.11.172.30 2094080 Bytes 15.09.2014 09:23:34 XBV00010.VDF : 8.11.178.32 1581056 Bytes 14.10.2014 09:23:34 XBV00011.VDF : 8.11.184.50 2178560 Bytes 11.11.2014 09:23:34 XBV00012.VDF : 8.11.190.32 1876992 Bytes 03.12.2014 14:03:55 XBV00013.VDF : 8.11.201.28 2973696 Bytes 14.01.2015 14:03:56 XBV00014.VDF : 8.11.206.252 2695680 Bytes 04.02.2015 14:03:56 XBV00015.VDF : 8.11.213.84 3175936 Bytes 03.03.2015 16:09:24 XBV00016.VDF : 8.11.213.176 212480 Bytes 05.03.2015 16:09:24 XBV00017.VDF : 8.11.219.166 2033664 Bytes 25.03.2015 20:30:24 XBV00018.VDF : 8.11.225.88 2367488 Bytes 22.04.2015 21:10:24 XBV00019.VDF : 8.11.230.186 1674752 Bytes 13.05.2015 09:22:59 XBV00020.VDF : 8.11.237.30 4711936 Bytes 02.06.2015 14:52:11 XBV00042.VDF : 8.11.237.62 34816 Bytes 02.06.2015 11:46:02 XBV00043.VDF : 8.11.237.64 14848 Bytes 02.06.2015 11:46:02 XBV00044.VDF : 8.11.237.96 44032 Bytes 02.06.2015 11:46:02 XBV00045.VDF : 8.11.237.128 4096 Bytes 02.06.2015 11:46:02 XBV00046.VDF : 8.11.237.130 12800 Bytes 02.06.2015 11:46:03 XBV00047.VDF : 8.11.237.132 23552 Bytes 03.06.2015 11:46:03 XBV00048.VDF : 8.11.237.134 4608 Bytes 03.06.2015 11:46:03 XBV00049.VDF : 8.11.237.136 4096 Bytes 03.06.2015 11:46:03 XBV00050.VDF : 8.11.237.138 6144 Bytes 03.06.2015 11:46:03 XBV00051.VDF : 8.11.237.160 7680 Bytes 03.06.2015 11:46:03 XBV00052.VDF : 8.11.237.182 17408 Bytes 03.06.2015 11:46:03 XBV00053.VDF : 8.11.237.204 10240 Bytes 03.06.2015 11:46:03 XBV00054.VDF : 8.11.237.224 7168 Bytes 03.06.2015 11:46:03 XBV00055.VDF : 8.11.237.226 10752 Bytes 03.06.2015 11:46:03 XBV00056.VDF : 8.11.237.228 11264 Bytes 03.06.2015 11:46:03 XBV00057.VDF : 8.11.237.230 6144 Bytes 03.06.2015 11:46:03 XBV00058.VDF : 8.11.237.234 10240 Bytes 04.06.2015 11:46:03 XBV00059.VDF : 8.11.237.236 2048 Bytes 04.06.2015 11:46:03 XBV00060.VDF : 8.11.237.238 14848 Bytes 04.06.2015 11:46:03 XBV00061.VDF : 8.11.237.240 6144 Bytes 04.06.2015 11:46:03 XBV00062.VDF : 8.11.237.242 2560 Bytes 04.06.2015 11:46:03 XBV00063.VDF : 8.11.237.244 17408 Bytes 04.06.2015 12:42:39 XBV00064.VDF : 8.11.237.246 2048 Bytes 04.06.2015 12:42:39 XBV00065.VDF : 8.11.237.248 2048 Bytes 04.06.2015 12:42:39 XBV00066.VDF : 8.11.237.250 2048 Bytes 04.06.2015 12:42:39 XBV00067.VDF : 8.11.237.252 2048 Bytes 04.06.2015 12:42:39 XBV00068.VDF : 8.11.237.254 2048 Bytes 04.06.2015 12:42:39 XBV00069.VDF : 8.11.238.0 2048 Bytes 04.06.2015 12:42:39 XBV00070.VDF : 8.11.238.4 26624 Bytes 04.06.2015 12:42:39 XBV00071.VDF : 8.11.238.6 8192 Bytes 05.06.2015 12:42:39 XBV00072.VDF : 8.11.238.8 5632 Bytes 05.06.2015 12:42:39 XBV00073.VDF : 8.11.238.10 3072 Bytes 05.06.2015 11:52:15 XBV00074.VDF : 8.11.238.12 43520 Bytes 05.06.2015 11:52:15 XBV00075.VDF : 8.11.238.32 6656 Bytes 05.06.2015 11:52:15 XBV00076.VDF : 8.11.238.52 9728 Bytes 05.06.2015 11:52:15 XBV00077.VDF : 8.11.238.72 20992 Bytes 05.06.2015 11:52:15 XBV00078.VDF : 8.11.238.94 58368 Bytes 05.06.2015 11:52:15 XBV00079.VDF : 8.11.238.96 45056 Bytes 05.06.2015 11:52:15 XBV00080.VDF : 8.11.238.98 37376 Bytes 05.06.2015 11:52:15 XBV00081.VDF : 8.11.238.102 52736 Bytes 06.06.2015 11:52:15 XBV00082.VDF : 8.11.238.122 9216 Bytes 06.06.2015 13:52:15 XBV00083.VDF : 8.11.238.140 41984 Bytes 07.06.2015 09:07:04 LOCAL001.VDF : 8.11.238.140 127026688 Bytes 07.06.2015 09:07:16 Engineversion : 8.3.30.40 AEVDF.DLL : 8.3.1.6 133992 Bytes 24.11.2014 09:23:20 AESCRIPT.DLL : 8.2.2.68 524352 Bytes 01.06.2015 17:11:20 AESCN.DLL : 8.3.2.10 142456 Bytes 14.05.2015 09:22:58 AESBX.DLL : 8.2.21.0 1622072 Bytes 26.05.2015 12:37:49 AERDL.DLL : 8.2.1.20 731040 Bytes 25.02.2015 14:03:54 AEPACK.DLL : 8.4.0.80 793728 Bytes 26.05.2015 12:37:49 AEOFFICE.DLL : 8.3.1.22 363376 Bytes 24.04.2015 10:46:38 AEMOBILE.DLL : 8.1.7.2 281720 Bytes 24.04.2015 10:46:38 AEHEUR.DLL : 8.1.4.1714 8440688 Bytes 01.06.2015 17:11:20 AEHELP.DLL : 8.3.2.0 281456 Bytes 19.03.2015 16:51:10 AEGEN.DLL : 8.1.7.40 456608 Bytes 25.02.2015 14:03:53 AEEXP.DLL : 8.4.2.88 266296 Bytes 14.05.2015 09:22:59 AEEMU.DLL : 8.1.3.4 399264 Bytes 24.11.2014 09:23:20 AEDROID.DLL : 8.4.3.116 1050536 Bytes 10.03.2015 18:33:20 AECORE.DLL : 8.3.6.2 243624 Bytes 26.05.2015 12:37:48 AEBB.DLL : 8.1.2.0 60448 Bytes 24.11.2014 09:23:20 AVWINLL.DLL : 15.0.10.236 25904 Bytes 07.05.2015 15:35:43 AVPREF.DLL : 15.0.10.236 52984 Bytes 07.05.2015 15:35:44 AVREP.DLL : 15.0.10.236 220464 Bytes 07.05.2015 15:35:45 AVARKT.DLL : 15.0.10.296 228088 Bytes 07.05.2015 15:35:43 AVEVTLOG.DLL : 15.0.10.296 194296 Bytes 07.05.2015 15:35:44 SQLITE3.DLL : 15.0.10.236 456440 Bytes 07.05.2015 15:35:49 AVSMTP.DLL : 15.0.10.236 78128 Bytes 07.05.2015 15:35:45 NETNT.DLL : 15.0.10.236 16120 Bytes 07.05.2015 15:35:48 CommonImageRc.dll: 15.0.10.236 4355376 Bytes 07.05.2015 15:35:43 CommonTextRc.DLL: 15.0.10.270 70904 Bytes 07.05.2015 15:35:43 Konfiguration für den aktuellen Suchlauf: Job Name..............................: AVGuardAsyncScan Konfigurationsdatei...................: C:\ProgramData\Avira\Antivirus\TEMP\AVGUARD_5574076c\guard_slideup.avp Protokollierung.......................: standard Primäre Aktion........................: Reparieren Sekundäre Aktion......................: Quarantäne Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: aus Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: aus Suche nach Rootkits...................: aus Integritätsprüfung von Systemdateien..: aus Prüfe alle Dateien....................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: Vollständig Beginn des Suchlaufs: Sonntag, 7. Juni 2015 13:30 Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'nvvsvc.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'nvSCPAPISvr.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '91' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '103' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '86' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '159' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '76' Modul(e) wurden durchsucht Durchsuche Prozess 'nvxdsync.exe' - '54' Modul(e) wurden durchsucht Durchsuche Prozess 'nvvsvc.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '79' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '77' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '62' Modul(e) wurden durchsucht Durchsuche Prozess 'armsvc.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '140' Modul(e) wurden durchsucht Durchsuche Prozess 'mDNSResponder.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'GfExperienceService.exe' - '55' Modul(e) wurden durchsucht Durchsuche Prozess 'NvNetworkService.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'nvstreamsvc.exe' - '63' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'Avira.OE.ServiceHost.exe' - '133' Modul(e) wurden durchsucht Durchsuche Prozess 'NvStreamNetworkService.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'conhost.exe' - '14' Modul(e) wurden durchsucht Durchsuche Prozess 'taskhost.exe' - '69' Modul(e) wurden durchsucht Durchsuche Prozess 'nvstreamsvc.exe' - '78' Modul(e) wurden durchsucht Durchsuche Prozess 'conhost.exe' - '20' Modul(e) wurden durchsucht Durchsuche Prozess 'Dwm.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '194' Modul(e) wurden durchsucht Durchsuche Prozess 'NvBackend.exe' - '68' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '129' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'CCleaner64.exe' - '63' Modul(e) wurden durchsucht Durchsuche Prozess 'Avira.OE.Systray.exe' - '142' Modul(e) wurden durchsucht Durchsuche Prozess 'nvtray.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchIndexer.exe' - '64' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '60' Modul(e) wurden durchsucht Durchsuche Prozess 'TrustedInstaller.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'wmpnetwk.exe' - '119' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'jucheck.exe' - '76' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '64' Modul(e) wurden durchsucht Durchsuche Prozess 'nso1D0D.tmpfs' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'jnsd477C.tmp' - '15' Modul(e) wurden durchsucht Durchsuche Prozess 'msiexec.exe' - '74' Modul(e) wurden durchsucht Durchsuche Prozess 'hnso5C27.tmp' - '23' Modul(e) wurden durchsucht Durchsuche Prozess 'ctfmon.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'ProtectWindowsManager.exe' - '61' Modul(e) wurden durchsucht Durchsuche Prozess 'ProtectService.exe' - '67' Modul(e) wurden durchsucht Durchsuche Prozess 'cmdshell.exe' - '23' Modul(e) wurden durchsucht Durchsuche Prozess 'HPNotify.exe' - '89' Modul(e) wurden durchsucht Durchsuche Prozess 'ctfmon.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'snsfBE25.tmp' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '175' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '121' Modul(e) wurden durchsucht Durchsuche Prozess 'mbamscheduler.exe' - '43' Modul(e) wurden durchsucht Durchsuche Prozess 'mbam.exe' - '87' Modul(e) wurden durchsucht Durchsuche Prozess 'mbamservice.exe' - '56' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchProtocolHost.exe' - '48' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '116' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '67' Modul(e) wurden durchsucht Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '31' Modul(e) wurden durchsucht Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\Program Files (x86)\Facebook chat ninja\Facebook chat ninja.exe' C:\Program Files (x86)\Facebook chat ninja\Facebook chat ninja.exe [FUND] Ist das Trojanische Pferd TR/Agent.eopmbp [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '50aebf23.qua' verschoben! Beginne mit der Suche in 'C:\Program Files (x86)\PRRiceMiunus\PRRiceMiunus.exe' C:\Program Files (x86)\PRRiceMiunus\PRRiceMiunus.exe [FUND] Ist das Trojanische Pferd TR/Agent.eopmbp [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '48289095.qua' verschoben! Beginne mit der Suche in 'C:\Program Files (x86)\PriceMinus\5vHIiV0HE2pqex.exe' C:\Program Files (x86)\PriceMinus\5vHIiV0HE2pqex.exe [FUND] Ist das Trojanische Pferd TR/Agent.eopmbp [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '1a0dca41.qua' verschoben! Beginne mit der Suche in 'C:\Program Files (x86)\PriceMinus\iv8zoWnyYGTkAE.exe' C:\Program Files (x86)\PriceMinus\iv8zoWnyYGTkAE.exe [FUND] Ist das Trojanische Pferd TR/Agent.eopmbp [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '7c2a8583.qua' verschoben! Beginne mit der Suche in 'C:\Program Files (x86)\bestadblocker\bosrG8VahIdXkW.exe' C:\Program Files (x86)\bestadblocker\bosrG8VahIdXkW.exe [FUND] Ist das Trojanische Pferd TR/Agent.eopmbp [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '39e5a8a6.qua' verschoben! Ende des Suchlaufs: Sonntag, 7. Juni 2015 13:31 Benötigte Zeit: 00:08 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 0 Verzeichnisse wurden überprüft 904 Dateien wurden geprüft 5 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 5 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 899 Dateien ohne Befall 2 Archive wurden durchsucht 0 Warnungen 5 Hinweise |
09.06.2015, 22:00 | #5 |
| Avira findet dauernd VirenCode:
ATTFilter Free Antivirus Erstellungsdatum der Reportdatei: Sonntag, 7. Juni 2015 13:31 Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira Antivirus Free Seriennummer : 0000149996-AVHOE-0000001 Plattform : Windows 7 Professional Windowsversion : (Service Pack 1) [6.1.7601] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : ARNE-PC Versionsinformationen: BUILD.DAT : 15.0.10.434 109882 Bytes 16.04.2015 15:24:00 AVSCAN.EXE : 15.0.10.430 1028856 Bytes 07.05.2015 15:35:45 AVSCANRC.DLL : 15.0.10.236 64760 Bytes 07.05.2015 15:35:45 LUKE.DLL : 15.0.10.414 59696 Bytes 07.05.2015 15:35:48 AVSCPLR.DLL : 15.0.10.414 97736 Bytes 07.05.2015 15:35:45 REPAIR.DLL : 15.0.10.414 375088 Bytes 07.05.2015 15:35:45 REPAIR.RDF : 1.0.8.26 917354 Bytes 05.06.2015 12:42:41 AVREG.DLL : 15.0.10.414 275248 Bytes 07.05.2015 15:35:45 AVLODE.DLL : 15.0.10.414 597240 Bytes 07.05.2015 15:35:44 AVLODE.RDF : 14.0.4.70 79227 Bytes 07.05.2015 15:35:43 XBV00021.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00022.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00023.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00024.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00025.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00026.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00027.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00028.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00029.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00030.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00031.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00032.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00033.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00034.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00035.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00036.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00037.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00038.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00039.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00040.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00041.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00084.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:11 XBV00085.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00086.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00087.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00088.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00089.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00090.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00091.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00092.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00093.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00094.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00095.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00096.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00097.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00098.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00099.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00100.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00101.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00102.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00103.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00104.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00105.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00106.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00107.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00108.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00109.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00110.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00111.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00112.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00113.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00114.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00115.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00116.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00117.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00118.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00119.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00120.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00121.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00122.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00123.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00124.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00125.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00126.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00127.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00128.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00129.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00130.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00131.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00132.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00133.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00134.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00135.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00136.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00137.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00138.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00139.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00140.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00141.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00142.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00143.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00144.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00145.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00146.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00147.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00148.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00149.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00150.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00151.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00152.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00153.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00154.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00155.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00156.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00157.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00158.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00159.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00160.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00161.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00162.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00163.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00164.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00165.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00166.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00167.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00168.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00169.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00170.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00171.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00172.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00173.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00174.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00175.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00176.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00177.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00178.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00179.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00180.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00181.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00182.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00183.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00184.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00185.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00186.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00187.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00188.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00189.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00190.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00191.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00192.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00193.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00194.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00195.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00196.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00197.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00198.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00199.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00200.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00201.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00202.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00203.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00204.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00205.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00206.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00207.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00208.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00209.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00210.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00211.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00212.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00213.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00214.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00215.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00216.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00217.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00218.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00219.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00220.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00221.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00222.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00223.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00224.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00225.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00226.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00227.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00228.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00229.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00230.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00231.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00232.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00233.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00234.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00235.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00236.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00237.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00238.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00239.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00240.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00241.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00242.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00243.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00244.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00245.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00246.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00247.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00248.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00249.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00250.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00251.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00252.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00253.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00254.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00255.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 09:23:34 XBV00001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 09:23:34 XBV00002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 09:23:34 XBV00003.VDF : 7.11.85.214 2162688 Bytes 21.06.2013 09:23:34 XBV00004.VDF : 7.11.91.176 3903488 Bytes 23.07.2013 09:23:34 XBV00005.VDF : 7.11.98.186 6822912 Bytes 29.08.2013 09:23:34 XBV00006.VDF : 7.11.139.38 15708672 Bytes 27.03.2014 09:23:34 XBV00007.VDF : 7.11.152.100 4193792 Bytes 02.06.2014 09:23:34 XBV00008.VDF : 8.11.165.192 4251136 Bytes 07.08.2014 09:23:34 XBV00009.VDF : 8.11.172.30 2094080 Bytes 15.09.2014 09:23:34 XBV00010.VDF : 8.11.178.32 1581056 Bytes 14.10.2014 09:23:34 XBV00011.VDF : 8.11.184.50 2178560 Bytes 11.11.2014 09:23:34 XBV00012.VDF : 8.11.190.32 1876992 Bytes 03.12.2014 14:03:55 XBV00013.VDF : 8.11.201.28 2973696 Bytes 14.01.2015 14:03:56 XBV00014.VDF : 8.11.206.252 2695680 Bytes 04.02.2015 14:03:56 XBV00015.VDF : 8.11.213.84 3175936 Bytes 03.03.2015 16:09:24 XBV00016.VDF : 8.11.213.176 212480 Bytes 05.03.2015 16:09:24 XBV00017.VDF : 8.11.219.166 2033664 Bytes 25.03.2015 20:30:24 XBV00018.VDF : 8.11.225.88 2367488 Bytes 22.04.2015 21:10:24 XBV00019.VDF : 8.11.230.186 1674752 Bytes 13.05.2015 09:22:59 XBV00020.VDF : 8.11.237.30 4711936 Bytes 02.06.2015 14:52:11 XBV00042.VDF : 8.11.237.62 34816 Bytes 02.06.2015 11:46:02 XBV00043.VDF : 8.11.237.64 14848 Bytes 02.06.2015 11:46:02 XBV00044.VDF : 8.11.237.96 44032 Bytes 02.06.2015 11:46:02 XBV00045.VDF : 8.11.237.128 4096 Bytes 02.06.2015 11:46:02 XBV00046.VDF : 8.11.237.130 12800 Bytes 02.06.2015 11:46:03 XBV00047.VDF : 8.11.237.132 23552 Bytes 03.06.2015 11:46:03 XBV00048.VDF : 8.11.237.134 4608 Bytes 03.06.2015 11:46:03 XBV00049.VDF : 8.11.237.136 4096 Bytes 03.06.2015 11:46:03 XBV00050.VDF : 8.11.237.138 6144 Bytes 03.06.2015 11:46:03 XBV00051.VDF : 8.11.237.160 7680 Bytes 03.06.2015 11:46:03 XBV00052.VDF : 8.11.237.182 17408 Bytes 03.06.2015 11:46:03 XBV00053.VDF : 8.11.237.204 10240 Bytes 03.06.2015 11:46:03 XBV00054.VDF : 8.11.237.224 7168 Bytes 03.06.2015 11:46:03 XBV00055.VDF : 8.11.237.226 10752 Bytes 03.06.2015 11:46:03 XBV00056.VDF : 8.11.237.228 11264 Bytes 03.06.2015 11:46:03 XBV00057.VDF : 8.11.237.230 6144 Bytes 03.06.2015 11:46:03 XBV00058.VDF : 8.11.237.234 10240 Bytes 04.06.2015 11:46:03 XBV00059.VDF : 8.11.237.236 2048 Bytes 04.06.2015 11:46:03 XBV00060.VDF : 8.11.237.238 14848 Bytes 04.06.2015 11:46:03 XBV00061.VDF : 8.11.237.240 6144 Bytes 04.06.2015 11:46:03 XBV00062.VDF : 8.11.237.242 2560 Bytes 04.06.2015 11:46:03 XBV00063.VDF : 8.11.237.244 17408 Bytes 04.06.2015 12:42:39 XBV00064.VDF : 8.11.237.246 2048 Bytes 04.06.2015 12:42:39 XBV00065.VDF : 8.11.237.248 2048 Bytes 04.06.2015 12:42:39 XBV00066.VDF : 8.11.237.250 2048 Bytes 04.06.2015 12:42:39 XBV00067.VDF : 8.11.237.252 2048 Bytes 04.06.2015 12:42:39 XBV00068.VDF : 8.11.237.254 2048 Bytes 04.06.2015 12:42:39 XBV00069.VDF : 8.11.238.0 2048 Bytes 04.06.2015 12:42:39 XBV00070.VDF : 8.11.238.4 26624 Bytes 04.06.2015 12:42:39 XBV00071.VDF : 8.11.238.6 8192 Bytes 05.06.2015 12:42:39 XBV00072.VDF : 8.11.238.8 5632 Bytes 05.06.2015 12:42:39 XBV00073.VDF : 8.11.238.10 3072 Bytes 05.06.2015 11:52:15 XBV00074.VDF : 8.11.238.12 43520 Bytes 05.06.2015 11:52:15 XBV00075.VDF : 8.11.238.32 6656 Bytes 05.06.2015 11:52:15 XBV00076.VDF : 8.11.238.52 9728 Bytes 05.06.2015 11:52:15 XBV00077.VDF : 8.11.238.72 20992 Bytes 05.06.2015 11:52:15 XBV00078.VDF : 8.11.238.94 58368 Bytes 05.06.2015 11:52:15 XBV00079.VDF : 8.11.238.96 45056 Bytes 05.06.2015 11:52:15 XBV00080.VDF : 8.11.238.98 37376 Bytes 05.06.2015 11:52:15 XBV00081.VDF : 8.11.238.102 52736 Bytes 06.06.2015 11:52:15 XBV00082.VDF : 8.11.238.122 9216 Bytes 06.06.2015 13:52:15 XBV00083.VDF : 8.11.238.140 41984 Bytes 07.06.2015 09:07:04 LOCAL001.VDF : 8.11.238.140 127026688 Bytes 07.06.2015 09:07:16 Engineversion : 8.3.30.40 AEVDF.DLL : 8.3.1.6 133992 Bytes 24.11.2014 09:23:20 AESCRIPT.DLL : 8.2.2.68 524352 Bytes 01.06.2015 17:11:20 AESCN.DLL : 8.3.2.10 142456 Bytes 14.05.2015 09:22:58 AESBX.DLL : 8.2.21.0 1622072 Bytes 26.05.2015 12:37:49 AERDL.DLL : 8.2.1.20 731040 Bytes 25.02.2015 14:03:54 AEPACK.DLL : 8.4.0.80 793728 Bytes 26.05.2015 12:37:49 AEOFFICE.DLL : 8.3.1.22 363376 Bytes 24.04.2015 10:46:38 AEMOBILE.DLL : 8.1.7.2 281720 Bytes 24.04.2015 10:46:38 AEHEUR.DLL : 8.1.4.1714 8440688 Bytes 01.06.2015 17:11:20 AEHELP.DLL : 8.3.2.0 281456 Bytes 19.03.2015 16:51:10 AEGEN.DLL : 8.1.7.40 456608 Bytes 25.02.2015 14:03:53 AEEXP.DLL : 8.4.2.88 266296 Bytes 14.05.2015 09:22:59 AEEMU.DLL : 8.1.3.4 399264 Bytes 24.11.2014 09:23:20 AEDROID.DLL : 8.4.3.116 1050536 Bytes 10.03.2015 18:33:20 AECORE.DLL : 8.3.6.2 243624 Bytes 26.05.2015 12:37:48 AEBB.DLL : 8.1.2.0 60448 Bytes 24.11.2014 09:23:20 AVWINLL.DLL : 15.0.10.236 25904 Bytes 07.05.2015 15:35:43 AVPREF.DLL : 15.0.10.236 52984 Bytes 07.05.2015 15:35:44 AVREP.DLL : 15.0.10.236 220464 Bytes 07.05.2015 15:35:45 AVARKT.DLL : 15.0.10.296 228088 Bytes 07.05.2015 15:35:43 AVEVTLOG.DLL : 15.0.10.296 194296 Bytes 07.05.2015 15:35:44 SQLITE3.DLL : 15.0.10.236 456440 Bytes 07.05.2015 15:35:49 AVSMTP.DLL : 15.0.10.236 78128 Bytes 07.05.2015 15:35:45 NETNT.DLL : 15.0.10.236 16120 Bytes 07.05.2015 15:35:48 CommonImageRc.dll: 15.0.10.236 4355376 Bytes 07.05.2015 15:35:43 CommonTextRc.DLL: 15.0.10.270 70904 Bytes 07.05.2015 15:35:43 Konfiguration für den aktuellen Suchlauf: Job Name..............................: AVGuardAsyncScan Konfigurationsdatei...................: C:\ProgramData\Avira\Antivirus\TEMP\AVGUARD_5574076c\guard_slideup.avp Protokollierung.......................: standard Primäre Aktion........................: Reparieren Sekundäre Aktion......................: Quarantäne Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: aus Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: aus Suche nach Rootkits...................: aus Integritätsprüfung von Systemdateien..: aus Prüfe alle Dateien....................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: Vollständig Beginn des Suchlaufs: Sonntag, 7. Juni 2015 13:31 Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'nvvsvc.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'nvSCPAPISvr.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '91' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '103' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '86' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '159' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '76' Modul(e) wurden durchsucht Durchsuche Prozess 'nvxdsync.exe' - '54' Modul(e) wurden durchsucht Durchsuche Prozess 'nvvsvc.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '79' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '77' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '62' Modul(e) wurden durchsucht Durchsuche Prozess 'armsvc.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '140' Modul(e) wurden durchsucht Durchsuche Prozess 'mDNSResponder.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'GfExperienceService.exe' - '55' Modul(e) wurden durchsucht Durchsuche Prozess 'NvNetworkService.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'nvstreamsvc.exe' - '63' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'Avira.OE.ServiceHost.exe' - '133' Modul(e) wurden durchsucht Durchsuche Prozess 'NvStreamNetworkService.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'conhost.exe' - '14' Modul(e) wurden durchsucht Durchsuche Prozess 'taskhost.exe' - '69' Modul(e) wurden durchsucht Durchsuche Prozess 'nvstreamsvc.exe' - '78' Modul(e) wurden durchsucht Durchsuche Prozess 'conhost.exe' - '20' Modul(e) wurden durchsucht Durchsuche Prozess 'Dwm.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '194' Modul(e) wurden durchsucht Durchsuche Prozess 'NvBackend.exe' - '68' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '129' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'CCleaner64.exe' - '63' Modul(e) wurden durchsucht Durchsuche Prozess 'Avira.OE.Systray.exe' - '142' Modul(e) wurden durchsucht Durchsuche Prozess 'nvtray.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchIndexer.exe' - '64' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '60' Modul(e) wurden durchsucht Durchsuche Prozess 'TrustedInstaller.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'wmpnetwk.exe' - '119' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'jucheck.exe' - '76' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '64' Modul(e) wurden durchsucht Durchsuche Prozess 'nso1D0D.tmpfs' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'jnsd477C.tmp' - '15' Modul(e) wurden durchsucht Durchsuche Prozess 'msiexec.exe' - '74' Modul(e) wurden durchsucht Durchsuche Prozess 'hnso5C27.tmp' - '23' Modul(e) wurden durchsucht Durchsuche Prozess 'ctfmon.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'ProtectWindowsManager.exe' - '61' Modul(e) wurden durchsucht Durchsuche Prozess 'ProtectService.exe' - '67' Modul(e) wurden durchsucht Durchsuche Prozess 'cmdshell.exe' - '23' Modul(e) wurden durchsucht Durchsuche Prozess 'HPNotify.exe' - '89' Modul(e) wurden durchsucht Durchsuche Prozess 'ctfmon.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'snsfBE25.tmp' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '175' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '121' Modul(e) wurden durchsucht Durchsuche Prozess 'mbamscheduler.exe' - '43' Modul(e) wurden durchsucht Durchsuche Prozess 'mbam.exe' - '87' Modul(e) wurden durchsucht Durchsuche Prozess 'mbamservice.exe' - '56' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '116' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '67' Modul(e) wurden durchsucht Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '31' Modul(e) wurden durchsucht Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\$Recycle.Bin\S-1-5-21-637948523-2288157690-423939406-1000\$RNNVOM6.exe' C:\$Recycle.Bin\S-1-5-21-637948523-2288157690-423939406-1000\$RNNVOM6.exe [FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5691bd0b.qua' verschoben! Beginne mit der Suche in 'C:\$Recycle.Bin\S-1-5-21-637948523-2288157690-423939406-1000\$RWHDW13.exe' C:\$Recycle.Bin\S-1-5-21-637948523-2288157690-423939406-1000\$RWHDW13.exe [FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4e0f92ac.qua' verschoben! Ende des Suchlaufs: Sonntag, 7. Juni 2015 13:31 Benötigte Zeit: 00:08 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 0 Verzeichnisse wurden überprüft 896 Dateien wurden geprüft 2 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 2 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 894 Dateien ohne Befall 2 Archive wurden durchsucht 0 Warnungen 2 Hinweise Code:
ATTFilter Free Antivirus Erstellungsdatum der Reportdatei: Sonntag, 7. Juni 2015 13:33 Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira Antivirus Free Seriennummer : 0000149996-AVHOE-0000001 Plattform : Windows 7 Professional Windowsversion : (Service Pack 1) [6.1.7601] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : ARNE-PC Versionsinformationen: BUILD.DAT : 15.0.10.434 109882 Bytes 16.04.2015 15:24:00 AVSCAN.EXE : 15.0.10.430 1028856 Bytes 07.05.2015 15:35:45 AVSCANRC.DLL : 15.0.10.236 64760 Bytes 07.05.2015 15:35:45 LUKE.DLL : 15.0.10.414 59696 Bytes 07.05.2015 15:35:48 AVSCPLR.DLL : 15.0.10.414 97736 Bytes 07.05.2015 15:35:45 REPAIR.DLL : 15.0.10.414 375088 Bytes 07.05.2015 15:35:45 REPAIR.RDF : 1.0.8.26 917354 Bytes 05.06.2015 12:42:41 AVREG.DLL : 15.0.10.414 275248 Bytes 07.05.2015 15:35:45 AVLODE.DLL : 15.0.10.414 597240 Bytes 07.05.2015 15:35:44 AVLODE.RDF : 14.0.4.70 79227 Bytes 07.05.2015 15:35:43 XBV00021.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00022.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00023.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00024.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00025.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00026.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00027.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00028.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00029.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00030.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00031.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00032.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00033.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00034.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00035.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00036.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00037.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00038.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00039.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00040.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00041.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00084.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:11 XBV00085.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00086.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00087.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00088.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00089.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00090.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00091.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00092.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00093.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00094.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00095.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00096.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00097.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00098.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00099.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00100.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00101.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00102.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00103.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00104.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00105.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00106.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00107.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00108.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00109.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00110.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00111.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00112.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00113.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00114.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00115.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00116.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00117.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00118.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00119.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00120.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00121.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00122.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00123.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00124.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00125.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00126.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00127.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00128.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00129.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00130.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00131.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00132.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00133.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00134.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00135.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00136.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00137.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00138.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00139.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00140.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00141.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00142.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00143.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00144.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00145.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00146.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00147.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00148.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00149.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00150.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00151.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00152.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00153.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00154.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00155.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00156.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00157.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00158.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00159.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00160.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00161.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00162.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00163.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00164.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00165.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00166.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00167.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00168.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00169.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00170.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00171.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00172.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00173.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00174.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00175.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00176.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00177.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00178.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00179.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00180.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00181.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00182.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00183.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00184.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00185.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00186.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00187.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00188.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00189.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00190.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00191.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00192.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00193.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00194.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00195.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00196.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00197.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00198.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00199.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00200.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00201.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00202.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00203.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00204.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00205.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00206.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00207.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00208.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00209.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00210.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00211.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00212.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00213.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00214.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00215.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00216.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00217.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00218.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00219.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00220.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00221.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00222.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00223.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00224.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00225.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00226.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00227.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00228.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00229.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00230.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00231.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00232.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00233.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00234.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00235.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00236.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00237.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00238.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00239.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00240.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00241.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00242.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00243.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00244.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00245.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00246.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00247.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00248.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00249.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00250.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00251.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00252.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00253.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00254.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00255.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 09:23:34 XBV00001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 09:23:34 XBV00002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 09:23:34 XBV00003.VDF : 7.11.85.214 2162688 Bytes 21.06.2013 09:23:34 XBV00004.VDF : 7.11.91.176 3903488 Bytes 23.07.2013 09:23:34 XBV00005.VDF : 7.11.98.186 6822912 Bytes 29.08.2013 09:23:34 XBV00006.VDF : 7.11.139.38 15708672 Bytes 27.03.2014 09:23:34 XBV00007.VDF : 7.11.152.100 4193792 Bytes 02.06.2014 09:23:34 XBV00008.VDF : 8.11.165.192 4251136 Bytes 07.08.2014 09:23:34 XBV00009.VDF : 8.11.172.30 2094080 Bytes 15.09.2014 09:23:34 XBV00010.VDF : 8.11.178.32 1581056 Bytes 14.10.2014 09:23:34 XBV00011.VDF : 8.11.184.50 2178560 Bytes 11.11.2014 09:23:34 XBV00012.VDF : 8.11.190.32 1876992 Bytes 03.12.2014 14:03:55 XBV00013.VDF : 8.11.201.28 2973696 Bytes 14.01.2015 14:03:56 XBV00014.VDF : 8.11.206.252 2695680 Bytes 04.02.2015 14:03:56 XBV00015.VDF : 8.11.213.84 3175936 Bytes 03.03.2015 16:09:24 XBV00016.VDF : 8.11.213.176 212480 Bytes 05.03.2015 16:09:24 XBV00017.VDF : 8.11.219.166 2033664 Bytes 25.03.2015 20:30:24 XBV00018.VDF : 8.11.225.88 2367488 Bytes 22.04.2015 21:10:24 XBV00019.VDF : 8.11.230.186 1674752 Bytes 13.05.2015 09:22:59 XBV00020.VDF : 8.11.237.30 4711936 Bytes 02.06.2015 14:52:11 XBV00042.VDF : 8.11.237.62 34816 Bytes 02.06.2015 11:46:02 XBV00043.VDF : 8.11.237.64 14848 Bytes 02.06.2015 11:46:02 XBV00044.VDF : 8.11.237.96 44032 Bytes 02.06.2015 11:46:02 XBV00045.VDF : 8.11.237.128 4096 Bytes 02.06.2015 11:46:02 XBV00046.VDF : 8.11.237.130 12800 Bytes 02.06.2015 11:46:03 XBV00047.VDF : 8.11.237.132 23552 Bytes 03.06.2015 11:46:03 XBV00048.VDF : 8.11.237.134 4608 Bytes 03.06.2015 11:46:03 XBV00049.VDF : 8.11.237.136 4096 Bytes 03.06.2015 11:46:03 XBV00050.VDF : 8.11.237.138 6144 Bytes 03.06.2015 11:46:03 XBV00051.VDF : 8.11.237.160 7680 Bytes 03.06.2015 11:46:03 XBV00052.VDF : 8.11.237.182 17408 Bytes 03.06.2015 11:46:03 XBV00053.VDF : 8.11.237.204 10240 Bytes 03.06.2015 11:46:03 XBV00054.VDF : 8.11.237.224 7168 Bytes 03.06.2015 11:46:03 XBV00055.VDF : 8.11.237.226 10752 Bytes 03.06.2015 11:46:03 XBV00056.VDF : 8.11.237.228 11264 Bytes 03.06.2015 11:46:03 XBV00057.VDF : 8.11.237.230 6144 Bytes 03.06.2015 11:46:03 XBV00058.VDF : 8.11.237.234 10240 Bytes 04.06.2015 11:46:03 XBV00059.VDF : 8.11.237.236 2048 Bytes 04.06.2015 11:46:03 XBV00060.VDF : 8.11.237.238 14848 Bytes 04.06.2015 11:46:03 XBV00061.VDF : 8.11.237.240 6144 Bytes 04.06.2015 11:46:03 XBV00062.VDF : 8.11.237.242 2560 Bytes 04.06.2015 11:46:03 XBV00063.VDF : 8.11.237.244 17408 Bytes 04.06.2015 12:42:39 XBV00064.VDF : 8.11.237.246 2048 Bytes 04.06.2015 12:42:39 XBV00065.VDF : 8.11.237.248 2048 Bytes 04.06.2015 12:42:39 XBV00066.VDF : 8.11.237.250 2048 Bytes 04.06.2015 12:42:39 XBV00067.VDF : 8.11.237.252 2048 Bytes 04.06.2015 12:42:39 XBV00068.VDF : 8.11.237.254 2048 Bytes 04.06.2015 12:42:39 XBV00069.VDF : 8.11.238.0 2048 Bytes 04.06.2015 12:42:39 XBV00070.VDF : 8.11.238.4 26624 Bytes 04.06.2015 12:42:39 XBV00071.VDF : 8.11.238.6 8192 Bytes 05.06.2015 12:42:39 XBV00072.VDF : 8.11.238.8 5632 Bytes 05.06.2015 12:42:39 XBV00073.VDF : 8.11.238.10 3072 Bytes 05.06.2015 11:52:15 XBV00074.VDF : 8.11.238.12 43520 Bytes 05.06.2015 11:52:15 XBV00075.VDF : 8.11.238.32 6656 Bytes 05.06.2015 11:52:15 XBV00076.VDF : 8.11.238.52 9728 Bytes 05.06.2015 11:52:15 XBV00077.VDF : 8.11.238.72 20992 Bytes 05.06.2015 11:52:15 XBV00078.VDF : 8.11.238.94 58368 Bytes 05.06.2015 11:52:15 XBV00079.VDF : 8.11.238.96 45056 Bytes 05.06.2015 11:52:15 XBV00080.VDF : 8.11.238.98 37376 Bytes 05.06.2015 11:52:15 XBV00081.VDF : 8.11.238.102 52736 Bytes 06.06.2015 11:52:15 XBV00082.VDF : 8.11.238.122 9216 Bytes 06.06.2015 13:52:15 XBV00083.VDF : 8.11.238.140 41984 Bytes 07.06.2015 09:07:04 LOCAL001.VDF : 8.11.238.140 127026688 Bytes 07.06.2015 09:07:16 Engineversion : 8.3.30.40 AEVDF.DLL : 8.3.1.6 133992 Bytes 24.11.2014 09:23:20 AESCRIPT.DLL : 8.2.2.68 524352 Bytes 01.06.2015 17:11:20 AESCN.DLL : 8.3.2.10 142456 Bytes 14.05.2015 09:22:58 AESBX.DLL : 8.2.21.0 1622072 Bytes 26.05.2015 12:37:49 AERDL.DLL : 8.2.1.20 731040 Bytes 25.02.2015 14:03:54 AEPACK.DLL : 8.4.0.80 793728 Bytes 26.05.2015 12:37:49 AEOFFICE.DLL : 8.3.1.22 363376 Bytes 24.04.2015 10:46:38 AEMOBILE.DLL : 8.1.7.2 281720 Bytes 24.04.2015 10:46:38 AEHEUR.DLL : 8.1.4.1714 8440688 Bytes 01.06.2015 17:11:20 AEHELP.DLL : 8.3.2.0 281456 Bytes 19.03.2015 16:51:10 AEGEN.DLL : 8.1.7.40 456608 Bytes 25.02.2015 14:03:53 AEEXP.DLL : 8.4.2.88 266296 Bytes 14.05.2015 09:22:59 AEEMU.DLL : 8.1.3.4 399264 Bytes 24.11.2014 09:23:20 AEDROID.DLL : 8.4.3.116 1050536 Bytes 10.03.2015 18:33:20 AECORE.DLL : 8.3.6.2 243624 Bytes 26.05.2015 12:37:48 AEBB.DLL : 8.1.2.0 60448 Bytes 24.11.2014 09:23:20 AVWINLL.DLL : 15.0.10.236 25904 Bytes 07.05.2015 15:35:43 AVPREF.DLL : 15.0.10.236 52984 Bytes 07.05.2015 15:35:44 AVREP.DLL : 15.0.10.236 220464 Bytes 07.05.2015 15:35:45 AVARKT.DLL : 15.0.10.296 228088 Bytes 07.05.2015 15:35:43 AVEVTLOG.DLL : 15.0.10.296 194296 Bytes 07.05.2015 15:35:44 SQLITE3.DLL : 15.0.10.236 456440 Bytes 07.05.2015 15:35:49 AVSMTP.DLL : 15.0.10.236 78128 Bytes 07.05.2015 15:35:45 NETNT.DLL : 15.0.10.236 16120 Bytes 07.05.2015 15:35:48 CommonImageRc.dll: 15.0.10.236 4355376 Bytes 07.05.2015 15:35:43 CommonTextRc.DLL: 15.0.10.270 70904 Bytes 07.05.2015 15:35:43 Konfiguration für den aktuellen Suchlauf: Job Name..............................: AVGuardAsyncScan Konfigurationsdatei...................: C:\ProgramData\Avira\Antivirus\TEMP\AVGUARD_5574076c\guard_slideup.avp Protokollierung.......................: standard Primäre Aktion........................: Reparieren Sekundäre Aktion......................: Quarantäne Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: aus Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: aus Suche nach Rootkits...................: aus Integritätsprüfung von Systemdateien..: aus Prüfe alle Dateien....................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: Vollständig Beginn des Suchlaufs: Sonntag, 7. Juni 2015 13:33 Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'nvvsvc.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'nvSCPAPISvr.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '91' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '103' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '86' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '159' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '76' Modul(e) wurden durchsucht Durchsuche Prozess 'nvxdsync.exe' - '54' Modul(e) wurden durchsucht Durchsuche Prozess 'nvvsvc.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '79' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '77' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '62' Modul(e) wurden durchsucht Durchsuche Prozess 'armsvc.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '140' Modul(e) wurden durchsucht Durchsuche Prozess 'mDNSResponder.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'GfExperienceService.exe' - '55' Modul(e) wurden durchsucht Durchsuche Prozess 'NvNetworkService.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'nvstreamsvc.exe' - '63' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'Avira.OE.ServiceHost.exe' - '133' Modul(e) wurden durchsucht Durchsuche Prozess 'NvStreamNetworkService.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'conhost.exe' - '14' Modul(e) wurden durchsucht Durchsuche Prozess 'taskhost.exe' - '69' Modul(e) wurden durchsucht Durchsuche Prozess 'nvstreamsvc.exe' - '78' Modul(e) wurden durchsucht Durchsuche Prozess 'conhost.exe' - '20' Modul(e) wurden durchsucht Durchsuche Prozess 'Dwm.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '197' Modul(e) wurden durchsucht Durchsuche Prozess 'NvBackend.exe' - '68' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '129' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'CCleaner64.exe' - '63' Modul(e) wurden durchsucht Durchsuche Prozess 'Avira.OE.Systray.exe' - '142' Modul(e) wurden durchsucht Durchsuche Prozess 'nvtray.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchIndexer.exe' - '64' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '60' Modul(e) wurden durchsucht Durchsuche Prozess 'TrustedInstaller.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'wmpnetwk.exe' - '119' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'jucheck.exe' - '76' Modul(e) wurden durchsucht Durchsuche Prozess 'nso1D0D.tmpfs' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'jnsd477C.tmp' - '15' Modul(e) wurden durchsucht Durchsuche Prozess 'msiexec.exe' - '74' Modul(e) wurden durchsucht Durchsuche Prozess 'hnso5C27.tmp' - '23' Modul(e) wurden durchsucht Durchsuche Prozess 'ctfmon.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'ProtectWindowsManager.exe' - '61' Modul(e) wurden durchsucht Durchsuche Prozess 'ProtectService.exe' - '67' Modul(e) wurden durchsucht Durchsuche Prozess 'cmdshell.exe' - '23' Modul(e) wurden durchsucht Durchsuche Prozess 'HPNotify.exe' - '89' Modul(e) wurden durchsucht Durchsuche Prozess 'ctfmon.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'snsfBE25.tmp' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '121' Modul(e) wurden durchsucht Durchsuche Prozess 'mbamscheduler.exe' - '43' Modul(e) wurden durchsucht Durchsuche Prozess 'mbam.exe' - '87' Modul(e) wurden durchsucht Durchsuche Prozess 'mbamservice.exe' - '56' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '54' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '116' Modul(e) wurden durchsucht Durchsuche Prozess 'DllHost.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '67' Modul(e) wurden durchsucht Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '31' Modul(e) wurden durchsucht Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\Users\Arne\AppData\Local\Temp\Rar$EXa0.766\3DS_Bios_Patch.exe' C:\Users\Arne\AppData\Local\Temp\Rar$EXa0.766\3DS_Bios_Patch.exe [0] Archivtyp: NETRSRC --> C:\Users\Arne\AppData\Local\Temp\Rar$EXa0.766\3DS_Bios_Patch.exe [1] Archivtyp: ZIP SFX (self extracting) --> File.exe [2] Archivtyp: NSIS --> ProgramFilesDir/1429358532.ebicabfbccgc [FUND] Enthält Muster der Software PUA/Outbrowse.Gen [WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden --> ProgramFilesDir/[PluginsDir]/vqsxy.dll [FUND] Enthält Muster der Software PUA/Outbrowse.Gen [WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden [INFO] RepairMalware: Disinfection of malware PUA/Outbrowse.Gen needs a reboot to complete [INFO] RepairMalware: Disinfection of malware PUA/Outbrowse.Gen needs a reboot to complete [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '1cc5cbd6.qua' verschoben! Ende des Suchlaufs: Sonntag, 7. Juni 2015 13:34 Benötigte Zeit: 00:23 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 0 Verzeichnisse wurden überprüft 854 Dateien wurden geprüft 2 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 1 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 852 Dateien ohne Befall 7 Archive wurden durchsucht 2 Warnungen 1 Hinweise Code:
ATTFilter Free Antivirus Erstellungsdatum der Reportdatei: Sonntag, 7. Juni 2015 13:34 Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira Antivirus Free Seriennummer : 0000149996-AVHOE-0000001 Plattform : Windows 7 Professional Windowsversion : (Service Pack 1) [6.1.7601] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : ARNE-PC Versionsinformationen: BUILD.DAT : 15.0.10.434 109882 Bytes 16.04.2015 15:24:00 AVSCAN.EXE : 15.0.10.430 1028856 Bytes 07.05.2015 15:35:45 AVSCANRC.DLL : 15.0.10.236 64760 Bytes 07.05.2015 15:35:45 LUKE.DLL : 15.0.10.414 59696 Bytes 07.05.2015 15:35:48 AVSCPLR.DLL : 15.0.10.414 97736 Bytes 07.05.2015 15:35:45 REPAIR.DLL : 15.0.10.414 375088 Bytes 07.05.2015 15:35:45 REPAIR.RDF : 1.0.8.26 917354 Bytes 05.06.2015 12:42:41 AVREG.DLL : 15.0.10.414 275248 Bytes 07.05.2015 15:35:45 AVLODE.DLL : 15.0.10.414 597240 Bytes 07.05.2015 15:35:44 AVLODE.RDF : 14.0.4.70 79227 Bytes 07.05.2015 15:35:43 XBV00021.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00022.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00023.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00024.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00025.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00026.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00027.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00028.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00029.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00030.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00031.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00032.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00033.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00034.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00035.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00036.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00037.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00038.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00039.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00040.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00041.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00084.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:11 XBV00085.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00086.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00087.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00088.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00089.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00090.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00091.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00092.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00093.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00094.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00095.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00096.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00097.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00098.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00099.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00100.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00101.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00102.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00103.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00104.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00105.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00106.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00107.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00108.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00109.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00110.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00111.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00112.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00113.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00114.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00115.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00116.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00117.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00118.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00119.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00120.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00121.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00122.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00123.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00124.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00125.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00126.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00127.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00128.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00129.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00130.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00131.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00132.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00133.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00134.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00135.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00136.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00137.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00138.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00139.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00140.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00141.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00142.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00143.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00144.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00145.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00146.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00147.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00148.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00149.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00150.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00151.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00152.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00153.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00154.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00155.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00156.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00157.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00158.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00159.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00160.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00161.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00162.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00163.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00164.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00165.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00166.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00167.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00168.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00169.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00170.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00171.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00172.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00173.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00174.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00175.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00176.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00177.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00178.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00179.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00180.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00181.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00182.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00183.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00184.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00185.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00186.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00187.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00188.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00189.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00190.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00191.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00192.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00193.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00194.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00195.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00196.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00197.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00198.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00199.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00200.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00201.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00202.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00203.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00204.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00205.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00206.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00207.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00208.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00209.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00210.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00211.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00212.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00213.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00214.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00215.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00216.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00217.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00218.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00219.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00220.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00221.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00222.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00223.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00224.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00225.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00226.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00227.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00228.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00229.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00230.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00231.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00232.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00233.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00234.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00235.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00236.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00237.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00238.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00239.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00240.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00241.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00242.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00243.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00244.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00245.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00246.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00247.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00248.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00249.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00250.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00251.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00252.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00253.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00254.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00255.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 09:23:34 XBV00001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 09:23:34 XBV00002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 09:23:34 XBV00003.VDF : 7.11.85.214 2162688 Bytes 21.06.2013 09:23:34 XBV00004.VDF : 7.11.91.176 3903488 Bytes 23.07.2013 09:23:34 XBV00005.VDF : 7.11.98.186 6822912 Bytes 29.08.2013 09:23:34 XBV00006.VDF : 7.11.139.38 15708672 Bytes 27.03.2014 09:23:34 XBV00007.VDF : 7.11.152.100 4193792 Bytes 02.06.2014 09:23:34 XBV00008.VDF : 8.11.165.192 4251136 Bytes 07.08.2014 09:23:34 XBV00009.VDF : 8.11.172.30 2094080 Bytes 15.09.2014 09:23:34 XBV00010.VDF : 8.11.178.32 1581056 Bytes 14.10.2014 09:23:34 XBV00011.VDF : 8.11.184.50 2178560 Bytes 11.11.2014 09:23:34 XBV00012.VDF : 8.11.190.32 1876992 Bytes 03.12.2014 14:03:55 XBV00013.VDF : 8.11.201.28 2973696 Bytes 14.01.2015 14:03:56 XBV00014.VDF : 8.11.206.252 2695680 Bytes 04.02.2015 14:03:56 XBV00015.VDF : 8.11.213.84 3175936 Bytes 03.03.2015 16:09:24 XBV00016.VDF : 8.11.213.176 212480 Bytes 05.03.2015 16:09:24 XBV00017.VDF : 8.11.219.166 2033664 Bytes 25.03.2015 20:30:24 XBV00018.VDF : 8.11.225.88 2367488 Bytes 22.04.2015 21:10:24 XBV00019.VDF : 8.11.230.186 1674752 Bytes 13.05.2015 09:22:59 XBV00020.VDF : 8.11.237.30 4711936 Bytes 02.06.2015 14:52:11 XBV00042.VDF : 8.11.237.62 34816 Bytes 02.06.2015 11:46:02 XBV00043.VDF : 8.11.237.64 14848 Bytes 02.06.2015 11:46:02 XBV00044.VDF : 8.11.237.96 44032 Bytes 02.06.2015 11:46:02 XBV00045.VDF : 8.11.237.128 4096 Bytes 02.06.2015 11:46:02 XBV00046.VDF : 8.11.237.130 12800 Bytes 02.06.2015 11:46:03 XBV00047.VDF : 8.11.237.132 23552 Bytes 03.06.2015 11:46:03 XBV00048.VDF : 8.11.237.134 4608 Bytes 03.06.2015 11:46:03 XBV00049.VDF : 8.11.237.136 4096 Bytes 03.06.2015 11:46:03 XBV00050.VDF : 8.11.237.138 6144 Bytes 03.06.2015 11:46:03 XBV00051.VDF : 8.11.237.160 7680 Bytes 03.06.2015 11:46:03 XBV00052.VDF : 8.11.237.182 17408 Bytes 03.06.2015 11:46:03 XBV00053.VDF : 8.11.237.204 10240 Bytes 03.06.2015 11:46:03 XBV00054.VDF : 8.11.237.224 7168 Bytes 03.06.2015 11:46:03 XBV00055.VDF : 8.11.237.226 10752 Bytes 03.06.2015 11:46:03 XBV00056.VDF : 8.11.237.228 11264 Bytes 03.06.2015 11:46:03 XBV00057.VDF : 8.11.237.230 6144 Bytes 03.06.2015 11:46:03 XBV00058.VDF : 8.11.237.234 10240 Bytes 04.06.2015 11:46:03 XBV00059.VDF : 8.11.237.236 2048 Bytes 04.06.2015 11:46:03 XBV00060.VDF : 8.11.237.238 14848 Bytes 04.06.2015 11:46:03 XBV00061.VDF : 8.11.237.240 6144 Bytes 04.06.2015 11:46:03 XBV00062.VDF : 8.11.237.242 2560 Bytes 04.06.2015 11:46:03 XBV00063.VDF : 8.11.237.244 17408 Bytes 04.06.2015 12:42:39 XBV00064.VDF : 8.11.237.246 2048 Bytes 04.06.2015 12:42:39 XBV00065.VDF : 8.11.237.248 2048 Bytes 04.06.2015 12:42:39 XBV00066.VDF : 8.11.237.250 2048 Bytes 04.06.2015 12:42:39 XBV00067.VDF : 8.11.237.252 2048 Bytes 04.06.2015 12:42:39 XBV00068.VDF : 8.11.237.254 2048 Bytes 04.06.2015 12:42:39 XBV00069.VDF : 8.11.238.0 2048 Bytes 04.06.2015 12:42:39 XBV00070.VDF : 8.11.238.4 26624 Bytes 04.06.2015 12:42:39 XBV00071.VDF : 8.11.238.6 8192 Bytes 05.06.2015 12:42:39 XBV00072.VDF : 8.11.238.8 5632 Bytes 05.06.2015 12:42:39 XBV00073.VDF : 8.11.238.10 3072 Bytes 05.06.2015 11:52:15 XBV00074.VDF : 8.11.238.12 43520 Bytes 05.06.2015 11:52:15 XBV00075.VDF : 8.11.238.32 6656 Bytes 05.06.2015 11:52:15 XBV00076.VDF : 8.11.238.52 9728 Bytes 05.06.2015 11:52:15 XBV00077.VDF : 8.11.238.72 20992 Bytes 05.06.2015 11:52:15 XBV00078.VDF : 8.11.238.94 58368 Bytes 05.06.2015 11:52:15 XBV00079.VDF : 8.11.238.96 45056 Bytes 05.06.2015 11:52:15 XBV00080.VDF : 8.11.238.98 37376 Bytes 05.06.2015 11:52:15 XBV00081.VDF : 8.11.238.102 52736 Bytes 06.06.2015 11:52:15 XBV00082.VDF : 8.11.238.122 9216 Bytes 06.06.2015 13:52:15 XBV00083.VDF : 8.11.238.140 41984 Bytes 07.06.2015 09:07:04 LOCAL001.VDF : 8.11.238.140 127026688 Bytes 07.06.2015 09:07:16 Engineversion : 8.3.30.40 AEVDF.DLL : 8.3.1.6 133992 Bytes 24.11.2014 09:23:20 AESCRIPT.DLL : 8.2.2.68 524352 Bytes 01.06.2015 17:11:20 AESCN.DLL : 8.3.2.10 142456 Bytes 14.05.2015 09:22:58 AESBX.DLL : 8.2.21.0 1622072 Bytes 26.05.2015 12:37:49 AERDL.DLL : 8.2.1.20 731040 Bytes 25.02.2015 14:03:54 AEPACK.DLL : 8.4.0.80 793728 Bytes 26.05.2015 12:37:49 AEOFFICE.DLL : 8.3.1.22 363376 Bytes 24.04.2015 10:46:38 AEMOBILE.DLL : 8.1.7.2 281720 Bytes 24.04.2015 10:46:38 AEHEUR.DLL : 8.1.4.1714 8440688 Bytes 01.06.2015 17:11:20 AEHELP.DLL : 8.3.2.0 281456 Bytes 19.03.2015 16:51:10 AEGEN.DLL : 8.1.7.40 456608 Bytes 25.02.2015 14:03:53 AEEXP.DLL : 8.4.2.88 266296 Bytes 14.05.2015 09:22:59 AEEMU.DLL : 8.1.3.4 399264 Bytes 24.11.2014 09:23:20 AEDROID.DLL : 8.4.3.116 1050536 Bytes 10.03.2015 18:33:20 AECORE.DLL : 8.3.6.2 243624 Bytes 26.05.2015 12:37:48 AEBB.DLL : 8.1.2.0 60448 Bytes 24.11.2014 09:23:20 AVWINLL.DLL : 15.0.10.236 25904 Bytes 07.05.2015 15:35:43 AVPREF.DLL : 15.0.10.236 52984 Bytes 07.05.2015 15:35:44 AVREP.DLL : 15.0.10.236 220464 Bytes 07.05.2015 15:35:45 AVARKT.DLL : 15.0.10.296 228088 Bytes 07.05.2015 15:35:43 AVEVTLOG.DLL : 15.0.10.296 194296 Bytes 07.05.2015 15:35:44 SQLITE3.DLL : 15.0.10.236 456440 Bytes 07.05.2015 15:35:49 AVSMTP.DLL : 15.0.10.236 78128 Bytes 07.05.2015 15:35:45 NETNT.DLL : 15.0.10.236 16120 Bytes 07.05.2015 15:35:48 CommonImageRc.dll: 15.0.10.236 4355376 Bytes 07.05.2015 15:35:43 CommonTextRc.DLL: 15.0.10.270 70904 Bytes 07.05.2015 15:35:43 Konfiguration für den aktuellen Suchlauf: Job Name..............................: AVGuardAsyncScan Konfigurationsdatei...................: C:\ProgramData\Avira\Antivirus\TEMP\AVGUARD_5574076c\guard_slideup.avp Protokollierung.......................: standard Primäre Aktion........................: Reparieren Sekundäre Aktion......................: Quarantäne Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: aus Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: aus Suche nach Rootkits...................: aus Integritätsprüfung von Systemdateien..: aus Prüfe alle Dateien....................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: Vollständig Beginn des Suchlaufs: Sonntag, 7. Juni 2015 13:34 Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'nvvsvc.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'nvSCPAPISvr.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '91' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '103' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '86' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '159' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '76' Modul(e) wurden durchsucht Durchsuche Prozess 'nvxdsync.exe' - '54' Modul(e) wurden durchsucht Durchsuche Prozess 'nvvsvc.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '79' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '77' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '62' Modul(e) wurden durchsucht Durchsuche Prozess 'armsvc.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '140' Modul(e) wurden durchsucht Durchsuche Prozess 'mDNSResponder.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'GfExperienceService.exe' - '55' Modul(e) wurden durchsucht Durchsuche Prozess 'NvNetworkService.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'nvstreamsvc.exe' - '63' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'Avira.OE.ServiceHost.exe' - '133' Modul(e) wurden durchsucht Durchsuche Prozess 'NvStreamNetworkService.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'conhost.exe' - '14' Modul(e) wurden durchsucht Durchsuche Prozess 'taskhost.exe' - '69' Modul(e) wurden durchsucht Durchsuche Prozess 'nvstreamsvc.exe' - '78' Modul(e) wurden durchsucht Durchsuche Prozess 'conhost.exe' - '20' Modul(e) wurden durchsucht Durchsuche Prozess 'Dwm.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '199' Modul(e) wurden durchsucht Durchsuche Prozess 'NvBackend.exe' - '68' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '129' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'CCleaner64.exe' - '63' Modul(e) wurden durchsucht Durchsuche Prozess 'Avira.OE.Systray.exe' - '142' Modul(e) wurden durchsucht Durchsuche Prozess 'nvtray.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchIndexer.exe' - '64' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '60' Modul(e) wurden durchsucht Durchsuche Prozess 'TrustedInstaller.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'wmpnetwk.exe' - '119' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'jucheck.exe' - '76' Modul(e) wurden durchsucht Durchsuche Prozess 'nso1D0D.tmpfs' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'jnsd477C.tmp' - '15' Modul(e) wurden durchsucht Durchsuche Prozess 'msiexec.exe' - '74' Modul(e) wurden durchsucht Durchsuche Prozess 'hnso5C27.tmp' - '23' Modul(e) wurden durchsucht Durchsuche Prozess 'ctfmon.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'ProtectWindowsManager.exe' - '61' Modul(e) wurden durchsucht Durchsuche Prozess 'ProtectService.exe' - '67' Modul(e) wurden durchsucht Durchsuche Prozess 'cmdshell.exe' - '23' Modul(e) wurden durchsucht Durchsuche Prozess 'HPNotify.exe' - '89' Modul(e) wurden durchsucht Durchsuche Prozess 'ctfmon.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'snsfBE25.tmp' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '121' Modul(e) wurden durchsucht Durchsuche Prozess 'mbamscheduler.exe' - '43' Modul(e) wurden durchsucht Durchsuche Prozess 'mbam.exe' - '87' Modul(e) wurden durchsucht Durchsuche Prozess 'mbamservice.exe' - '56' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '56' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchProtocolHost.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchFilterHost.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '123' Modul(e) wurden durchsucht Durchsuche Prozess 'msconfig.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '116' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '67' Modul(e) wurden durchsucht Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '31' Modul(e) wurden durchsucht Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\Users\Arne\AppData\Local\Temp\8700\temp\GiantBoost.xyz.exe' [INFO] RepairMalware: Disinfection of malware ADWARE/MultiPlug.Gen7 needs a reboot to complete [INFO] RepairMalware: Disinfection of malware ADWARE/MultiPlug.Gen7 needs a reboot to complete C:\Users\Arne\AppData\Local\Temp\8700\temp\GiantBoost.xyz.exe [FUND] Enthält Erkennungsmuster der Adware ADWARE/MultiPlug.Gen7 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '1a08cd91.qua' verschoben! Beginne mit der Suche in 'C:\Users\Arne\AppData\Local\Temp\8700\temp\eMu3Ds Setup.exe' C:\Users\Arne\AppData\Local\Temp\8700\temp\eMu3Ds Setup.exe [FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '7c038237.qua' verschoben! Beginne mit der Suche in 'C:\Users\Arne\AppData\Local\Temp\9000\temp\GiantBoost.xyz.exe' [INFO] RepairMalware: Disinfection of malware ADWARE/MultiPlug.Gen7 needs a reboot to complete [INFO] RepairMalware: Disinfection of malware ADWARE/MultiPlug.Gen7 needs a reboot to complete C:\Users\Arne\AppData\Local\Temp\9000\temp\GiantBoost.xyz.exe [FUND] Enthält Erkennungsmuster der Adware ADWARE/MultiPlug.Gen7 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '0a18b177.qua' verschoben! Beginne mit der Suche in 'C:\Users\Arne\AppData\Local\Temp\9000\temp\eMu3Ds Setup.exe' C:\Users\Arne\AppData\Local\Temp\9000\temp\eMu3Ds Setup.exe [FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '763cf103.qua' verschoben! Beginne mit der Suche in 'C:\Users\Arne\AppData\Local\Temp\CB38\temp\eMu3Ds Setup.exe' C:\Users\Arne\AppData\Local\Temp\CB38\temp\eMu3Ds Setup.exe [FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5b66de4e.qua' verschoben! Ende des Suchlaufs: Sonntag, 7. Juni 2015 13:35 Benötigte Zeit: 00:38 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 0 Verzeichnisse wurden überprüft 892 Dateien wurden geprüft 5 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 5 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 887 Dateien ohne Befall 2 Archive wurden durchsucht 0 Warnungen 5 Hinweise Code:
ATTFilter Free Antivirus Erstellungsdatum der Reportdatei: Sonntag, 7. Juni 2015 18:06 Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira Antivirus Free Seriennummer : 0000149996-AVHOE-0000001 Plattform : Windows 7 Professional Windowsversion : (Service Pack 1) [6.1.7601] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : ARNE-PC Versionsinformationen: BUILD.DAT : 15.0.10.434 109882 Bytes 16.04.2015 15:24:00 AVSCAN.EXE : 15.0.10.430 1028856 Bytes 07.05.2015 15:35:45 AVSCANRC.DLL : 15.0.10.236 64760 Bytes 07.05.2015 15:35:45 LUKE.DLL : 15.0.10.414 59696 Bytes 07.05.2015 15:35:48 AVSCPLR.DLL : 15.0.10.414 97736 Bytes 07.05.2015 15:35:45 REPAIR.DLL : 15.0.10.414 375088 Bytes 07.05.2015 15:35:45 REPAIR.RDF : 1.0.8.26 917354 Bytes 05.06.2015 12:42:41 AVREG.DLL : 15.0.10.414 275248 Bytes 07.05.2015 15:35:45 AVLODE.DLL : 15.0.10.414 597240 Bytes 07.05.2015 15:35:44 AVLODE.RDF : 14.0.4.70 79227 Bytes 07.05.2015 15:35:43 XBV00021.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00022.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00023.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00024.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00025.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00026.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00027.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00028.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00029.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00030.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00031.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00032.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00033.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00034.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00035.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00036.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00037.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00038.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00039.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00040.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00041.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00084.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:11 XBV00085.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00086.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00087.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00088.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00089.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00090.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00091.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00092.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00093.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00094.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00095.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00096.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00097.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00098.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00099.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00100.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00101.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00102.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00103.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00104.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00105.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00106.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00107.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00108.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00109.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00110.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00111.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00112.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00113.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00114.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00115.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00116.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00117.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00118.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00119.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00120.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00121.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00122.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00123.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00124.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00125.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00126.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00127.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00128.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00129.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00130.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00131.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00132.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00133.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00134.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00135.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00136.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00137.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00138.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00139.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00140.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00141.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00142.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00143.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00144.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00145.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00146.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00147.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00148.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00149.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00150.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00151.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00152.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00153.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00154.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00155.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00156.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00157.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00158.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00159.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00160.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00161.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00162.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00163.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00164.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00165.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00166.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00167.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00168.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00169.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00170.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00171.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00172.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00173.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00174.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00175.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00176.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00177.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00178.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00179.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00180.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00181.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00182.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00183.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00184.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00185.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00186.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00187.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00188.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00189.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00190.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00191.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00192.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00193.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00194.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00195.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00196.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00197.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00198.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00199.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00200.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00201.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00202.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00203.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00204.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00205.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00206.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00207.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00208.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00209.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00210.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00211.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00212.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00213.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00214.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00215.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00216.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00217.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00218.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00219.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00220.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00221.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00222.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00223.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00224.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00225.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00226.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00227.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00228.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00229.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00230.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00231.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00232.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00233.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00234.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00235.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00236.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00237.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00238.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00239.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00240.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00241.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00242.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00243.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00244.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00245.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00246.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00247.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00248.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00249.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00250.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00251.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00252.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00253.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00254.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00255.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 09:23:34 XBV00001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 09:23:34 XBV00002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 09:23:34 XBV00003.VDF : 7.11.85.214 2162688 Bytes 21.06.2013 09:23:34 XBV00004.VDF : 7.11.91.176 3903488 Bytes 23.07.2013 09:23:34 XBV00005.VDF : 7.11.98.186 6822912 Bytes 29.08.2013 09:23:34 XBV00006.VDF : 7.11.139.38 15708672 Bytes 27.03.2014 09:23:34 XBV00007.VDF : 7.11.152.100 4193792 Bytes 02.06.2014 09:23:34 XBV00008.VDF : 8.11.165.192 4251136 Bytes 07.08.2014 09:23:34 XBV00009.VDF : 8.11.172.30 2094080 Bytes 15.09.2014 09:23:34 XBV00010.VDF : 8.11.178.32 1581056 Bytes 14.10.2014 09:23:34 XBV00011.VDF : 8.11.184.50 2178560 Bytes 11.11.2014 09:23:34 XBV00012.VDF : 8.11.190.32 1876992 Bytes 03.12.2014 14:03:55 XBV00013.VDF : 8.11.201.28 2973696 Bytes 14.01.2015 14:03:56 XBV00014.VDF : 8.11.206.252 2695680 Bytes 04.02.2015 14:03:56 XBV00015.VDF : 8.11.213.84 3175936 Bytes 03.03.2015 16:09:24 XBV00016.VDF : 8.11.213.176 212480 Bytes 05.03.2015 16:09:24 XBV00017.VDF : 8.11.219.166 2033664 Bytes 25.03.2015 20:30:24 XBV00018.VDF : 8.11.225.88 2367488 Bytes 22.04.2015 21:10:24 XBV00019.VDF : 8.11.230.186 1674752 Bytes 13.05.2015 09:22:59 XBV00020.VDF : 8.11.237.30 4711936 Bytes 02.06.2015 14:52:11 XBV00042.VDF : 8.11.237.62 34816 Bytes 02.06.2015 11:46:02 XBV00043.VDF : 8.11.237.64 14848 Bytes 02.06.2015 11:46:02 XBV00044.VDF : 8.11.237.96 44032 Bytes 02.06.2015 11:46:02 XBV00045.VDF : 8.11.237.128 4096 Bytes 02.06.2015 11:46:02 XBV00046.VDF : 8.11.237.130 12800 Bytes 02.06.2015 11:46:03 XBV00047.VDF : 8.11.237.132 23552 Bytes 03.06.2015 11:46:03 XBV00048.VDF : 8.11.237.134 4608 Bytes 03.06.2015 11:46:03 XBV00049.VDF : 8.11.237.136 4096 Bytes 03.06.2015 11:46:03 XBV00050.VDF : 8.11.237.138 6144 Bytes 03.06.2015 11:46:03 XBV00051.VDF : 8.11.237.160 7680 Bytes 03.06.2015 11:46:03 XBV00052.VDF : 8.11.237.182 17408 Bytes 03.06.2015 11:46:03 XBV00053.VDF : 8.11.237.204 10240 Bytes 03.06.2015 11:46:03 XBV00054.VDF : 8.11.237.224 7168 Bytes 03.06.2015 11:46:03 XBV00055.VDF : 8.11.237.226 10752 Bytes 03.06.2015 11:46:03 XBV00056.VDF : 8.11.237.228 11264 Bytes 03.06.2015 11:46:03 XBV00057.VDF : 8.11.237.230 6144 Bytes 03.06.2015 11:46:03 XBV00058.VDF : 8.11.237.234 10240 Bytes 04.06.2015 11:46:03 XBV00059.VDF : 8.11.237.236 2048 Bytes 04.06.2015 11:46:03 XBV00060.VDF : 8.11.237.238 14848 Bytes 04.06.2015 11:46:03 XBV00061.VDF : 8.11.237.240 6144 Bytes 04.06.2015 11:46:03 XBV00062.VDF : 8.11.237.242 2560 Bytes 04.06.2015 11:46:03 XBV00063.VDF : 8.11.237.244 17408 Bytes 04.06.2015 12:42:39 XBV00064.VDF : 8.11.237.246 2048 Bytes 04.06.2015 12:42:39 XBV00065.VDF : 8.11.237.248 2048 Bytes 04.06.2015 12:42:39 XBV00066.VDF : 8.11.237.250 2048 Bytes 04.06.2015 12:42:39 XBV00067.VDF : 8.11.237.252 2048 Bytes 04.06.2015 12:42:39 XBV00068.VDF : 8.11.237.254 2048 Bytes 04.06.2015 12:42:39 XBV00069.VDF : 8.11.238.0 2048 Bytes 04.06.2015 12:42:39 XBV00070.VDF : 8.11.238.4 26624 Bytes 04.06.2015 12:42:39 XBV00071.VDF : 8.11.238.6 8192 Bytes 05.06.2015 12:42:39 XBV00072.VDF : 8.11.238.8 5632 Bytes 05.06.2015 12:42:39 XBV00073.VDF : 8.11.238.10 3072 Bytes 05.06.2015 11:52:15 XBV00074.VDF : 8.11.238.12 43520 Bytes 05.06.2015 11:52:15 XBV00075.VDF : 8.11.238.32 6656 Bytes 05.06.2015 11:52:15 XBV00076.VDF : 8.11.238.52 9728 Bytes 05.06.2015 11:52:15 XBV00077.VDF : 8.11.238.72 20992 Bytes 05.06.2015 11:52:15 XBV00078.VDF : 8.11.238.94 58368 Bytes 05.06.2015 11:52:15 XBV00079.VDF : 8.11.238.96 45056 Bytes 05.06.2015 11:52:15 XBV00080.VDF : 8.11.238.98 37376 Bytes 05.06.2015 11:52:15 XBV00081.VDF : 8.11.238.102 52736 Bytes 06.06.2015 11:52:15 XBV00082.VDF : 8.11.238.122 9216 Bytes 06.06.2015 13:52:15 XBV00083.VDF : 8.11.238.140 41984 Bytes 07.06.2015 09:07:04 LOCAL001.VDF : 8.11.238.140 127026688 Bytes 07.06.2015 09:07:16 Engineversion : 8.3.30.40 AEVDF.DLL : 8.3.1.6 133992 Bytes 24.11.2014 09:23:20 AESCRIPT.DLL : 8.2.2.68 524352 Bytes 01.06.2015 17:11:20 AESCN.DLL : 8.3.2.10 142456 Bytes 14.05.2015 09:22:58 AESBX.DLL : 8.2.21.0 1622072 Bytes 26.05.2015 12:37:49 AERDL.DLL : 8.2.1.20 731040 Bytes 25.02.2015 14:03:54 AEPACK.DLL : 8.4.0.80 793728 Bytes 26.05.2015 12:37:49 AEOFFICE.DLL : 8.3.1.22 363376 Bytes 24.04.2015 10:46:38 AEMOBILE.DLL : 8.1.7.2 281720 Bytes 24.04.2015 10:46:38 AEHEUR.DLL : 8.1.4.1714 8440688 Bytes 01.06.2015 17:11:20 AEHELP.DLL : 8.3.2.0 281456 Bytes 19.03.2015 16:51:10 AEGEN.DLL : 8.1.7.40 456608 Bytes 25.02.2015 14:03:53 AEEXP.DLL : 8.4.2.88 266296 Bytes 14.05.2015 09:22:59 AEEMU.DLL : 8.1.3.4 399264 Bytes 24.11.2014 09:23:20 AEDROID.DLL : 8.4.3.116 1050536 Bytes 10.03.2015 18:33:20 AECORE.DLL : 8.3.6.2 243624 Bytes 26.05.2015 12:37:48 AEBB.DLL : 8.1.2.0 60448 Bytes 24.11.2014 09:23:20 AVWINLL.DLL : 15.0.10.236 25904 Bytes 07.05.2015 15:35:43 AVPREF.DLL : 15.0.10.236 52984 Bytes 07.05.2015 15:35:44 AVREP.DLL : 15.0.10.236 220464 Bytes 07.05.2015 15:35:45 AVARKT.DLL : 15.0.10.296 228088 Bytes 07.05.2015 15:35:43 AVEVTLOG.DLL : 15.0.10.296 194296 Bytes 07.05.2015 15:35:44 SQLITE3.DLL : 15.0.10.236 456440 Bytes 07.05.2015 15:35:49 AVSMTP.DLL : 15.0.10.236 78128 Bytes 07.05.2015 15:35:45 NETNT.DLL : 15.0.10.236 16120 Bytes 07.05.2015 15:35:48 CommonImageRc.dll: 15.0.10.236 4355376 Bytes 07.05.2015 15:35:43 CommonTextRc.DLL: 15.0.10.270 70904 Bytes 07.05.2015 15:35:43 Konfiguration für den aktuellen Suchlauf: Job Name..............................: AVGuardAsyncScan Konfigurationsdatei...................: C:\ProgramData\Avira\Antivirus\TEMP\AVGUARD_55746a9b\guard_slideup.avp Protokollierung.......................: standard Primäre Aktion........................: Reparieren Sekundäre Aktion......................: Quarantäne Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: aus Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: aus Suche nach Rootkits...................: aus Integritätsprüfung von Systemdateien..: aus Prüfe alle Dateien....................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: Vollständig Beginn des Suchlaufs: Sonntag, 7. Juni 2015 18:06 Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'nvvsvc.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'nvSCPAPISvr.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '91' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '105' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '89' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '152' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '73' Modul(e) wurden durchsucht Durchsuche Prozess 'nvxdsync.exe' - '54' Modul(e) wurden durchsucht Durchsuche Prozess 'nvvsvc.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '79' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '75' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '61' Modul(e) wurden durchsucht Durchsuche Prozess 'armsvc.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '140' Modul(e) wurden durchsucht Durchsuche Prozess 'mDNSResponder.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'GfExperienceService.exe' - '55' Modul(e) wurden durchsucht Durchsuche Prozess 'mbamscheduler.exe' - '41' Modul(e) wurden durchsucht Durchsuche Prozess 'msiexec.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'NvNetworkService.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'nvstreamsvc.exe' - '63' Modul(e) wurden durchsucht Durchsuche Prozess 'nso1D0D.tmpfs' - '57' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'jnsd477C.tmp' - '15' Modul(e) wurden durchsucht Durchsuche Prozess 'hnso5C27.tmp' - '23' Modul(e) wurden durchsucht Durchsuche Prozess 'Avira.OE.ServiceHost.exe' - '133' Modul(e) wurden durchsucht Durchsuche Prozess 'NvStreamNetworkService.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'conhost.exe' - '14' Modul(e) wurden durchsucht Durchsuche Prozess 'taskhost.exe' - '69' Modul(e) wurden durchsucht Durchsuche Prozess 'nvstreamsvc.exe' - '78' Modul(e) wurden durchsucht Durchsuche Prozess 'conhost.exe' - '20' Modul(e) wurden durchsucht Durchsuche Prozess 'Dwm.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '178' Modul(e) wurden durchsucht Durchsuche Prozess 'NvBackend.exe' - '69' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '129' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'taskeng.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'NvOAWrapperCache.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'CCleaner64.exe' - '63' Modul(e) wurden durchsucht Durchsuche Prozess 'Avira.OE.Systray.exe' - '142' Modul(e) wurden durchsucht Durchsuche Prozess 'nvtray.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '61' Modul(e) wurden durchsucht Durchsuche Prozess 'TrustedInstaller.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchIndexer.exe' - '61' Modul(e) wurden durchsucht Durchsuche Prozess 'wmpnetwk.exe' - '119' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'GWX.exe' - '53' Modul(e) wurden durchsucht Durchsuche Prozess 'sppsvc.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '152' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '121' Modul(e) wurden durchsucht Durchsuche Prozess 'WMIADAP.EXE' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'taskhost.exe' - '50' Modul(e) wurden durchsucht Durchsuche Prozess 'jucheck.exe' - '79' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '116' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'DllHost.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '82' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '67' Modul(e) wurden durchsucht Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '31' Modul(e) wurden durchsucht Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\Users\Arne\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\7M337JG1\VOPackage_0306[1].exe' C:\Users\Arne\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\7M337JG1\VOPackage_0306[1].exe [FUND] Ist das Trojanische Pferd TR/Dldr.Megone.635475 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '503afb05.qua' verschoben! Ende des Suchlaufs: Sonntag, 7. Juni 2015 18:06 Benötigte Zeit: 00:06 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 0 Verzeichnisse wurden überprüft 857 Dateien wurden geprüft 1 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 1 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 856 Dateien ohne Befall 4 Archive wurden durchsucht 0 Warnungen 1 Hinweise |
09.06.2015, 22:01 | #6 |
| Avira findet dauernd VirenCode:
ATTFilter Free Antivirus Erstellungsdatum der Reportdatei: Sonntag, 7. Juni 2015 18:06 Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira Antivirus Free Seriennummer : 0000149996-AVHOE-0000001 Plattform : Windows 7 Professional Windowsversion : (Service Pack 1) [6.1.7601] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : ARNE-PC Versionsinformationen: BUILD.DAT : 15.0.10.434 109882 Bytes 16.04.2015 15:24:00 AVSCAN.EXE : 15.0.10.430 1028856 Bytes 07.05.2015 15:35:45 AVSCANRC.DLL : 15.0.10.236 64760 Bytes 07.05.2015 15:35:45 LUKE.DLL : 15.0.10.414 59696 Bytes 07.05.2015 15:35:48 AVSCPLR.DLL : 15.0.10.414 97736 Bytes 07.05.2015 15:35:45 REPAIR.DLL : 15.0.10.414 375088 Bytes 07.05.2015 15:35:45 REPAIR.RDF : 1.0.8.26 917354 Bytes 05.06.2015 12:42:41 AVREG.DLL : 15.0.10.414 275248 Bytes 07.05.2015 15:35:45 AVLODE.DLL : 15.0.10.414 597240 Bytes 07.05.2015 15:35:44 AVLODE.RDF : 14.0.4.70 79227 Bytes 07.05.2015 15:35:43 XBV00021.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00022.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00023.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00024.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00025.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00026.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00027.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00028.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00029.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00030.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00031.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00032.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00033.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00034.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00035.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00036.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00037.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00038.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00039.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00040.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00041.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00084.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:11 XBV00085.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00086.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00087.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00088.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00089.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00090.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00091.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00092.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00093.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00094.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00095.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00096.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00097.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00098.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00099.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00100.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00101.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00102.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00103.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00104.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00105.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00106.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00107.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00108.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00109.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00110.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00111.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00112.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00113.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00114.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00115.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00116.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00117.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00118.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00119.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00120.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00121.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00122.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00123.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00124.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00125.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00126.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00127.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00128.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00129.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00130.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00131.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00132.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00133.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00134.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00135.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00136.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00137.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00138.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00139.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00140.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00141.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00142.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00143.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00144.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00145.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00146.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00147.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00148.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00149.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00150.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00151.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00152.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00153.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00154.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00155.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00156.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00157.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00158.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00159.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00160.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00161.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00162.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00163.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00164.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00165.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00166.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00167.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00168.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00169.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00170.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00171.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00172.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00173.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00174.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00175.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00176.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00177.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00178.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00179.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00180.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00181.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00182.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00183.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00184.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00185.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00186.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00187.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00188.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00189.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00190.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00191.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00192.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00193.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00194.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00195.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00196.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00197.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00198.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00199.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00200.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00201.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00202.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00203.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00204.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00205.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00206.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00207.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00208.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00209.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00210.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00211.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00212.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00213.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00214.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00215.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00216.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00217.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00218.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00219.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00220.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00221.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00222.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00223.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00224.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00225.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00226.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00227.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00228.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00229.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00230.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00231.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00232.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00233.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00234.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00235.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00236.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00237.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00238.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00239.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00240.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00241.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00242.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00243.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00244.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00245.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00246.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00247.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00248.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00249.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00250.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00251.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00252.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00253.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00254.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00255.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 09:23:34 XBV00001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 09:23:34 XBV00002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 09:23:34 XBV00003.VDF : 7.11.85.214 2162688 Bytes 21.06.2013 09:23:34 XBV00004.VDF : 7.11.91.176 3903488 Bytes 23.07.2013 09:23:34 XBV00005.VDF : 7.11.98.186 6822912 Bytes 29.08.2013 09:23:34 XBV00006.VDF : 7.11.139.38 15708672 Bytes 27.03.2014 09:23:34 XBV00007.VDF : 7.11.152.100 4193792 Bytes 02.06.2014 09:23:34 XBV00008.VDF : 8.11.165.192 4251136 Bytes 07.08.2014 09:23:34 XBV00009.VDF : 8.11.172.30 2094080 Bytes 15.09.2014 09:23:34 XBV00010.VDF : 8.11.178.32 1581056 Bytes 14.10.2014 09:23:34 XBV00011.VDF : 8.11.184.50 2178560 Bytes 11.11.2014 09:23:34 XBV00012.VDF : 8.11.190.32 1876992 Bytes 03.12.2014 14:03:55 XBV00013.VDF : 8.11.201.28 2973696 Bytes 14.01.2015 14:03:56 XBV00014.VDF : 8.11.206.252 2695680 Bytes 04.02.2015 14:03:56 XBV00015.VDF : 8.11.213.84 3175936 Bytes 03.03.2015 16:09:24 XBV00016.VDF : 8.11.213.176 212480 Bytes 05.03.2015 16:09:24 XBV00017.VDF : 8.11.219.166 2033664 Bytes 25.03.2015 20:30:24 XBV00018.VDF : 8.11.225.88 2367488 Bytes 22.04.2015 21:10:24 XBV00019.VDF : 8.11.230.186 1674752 Bytes 13.05.2015 09:22:59 XBV00020.VDF : 8.11.237.30 4711936 Bytes 02.06.2015 14:52:11 XBV00042.VDF : 8.11.237.62 34816 Bytes 02.06.2015 11:46:02 XBV00043.VDF : 8.11.237.64 14848 Bytes 02.06.2015 11:46:02 XBV00044.VDF : 8.11.237.96 44032 Bytes 02.06.2015 11:46:02 XBV00045.VDF : 8.11.237.128 4096 Bytes 02.06.2015 11:46:02 XBV00046.VDF : 8.11.237.130 12800 Bytes 02.06.2015 11:46:03 XBV00047.VDF : 8.11.237.132 23552 Bytes 03.06.2015 11:46:03 XBV00048.VDF : 8.11.237.134 4608 Bytes 03.06.2015 11:46:03 XBV00049.VDF : 8.11.237.136 4096 Bytes 03.06.2015 11:46:03 XBV00050.VDF : 8.11.237.138 6144 Bytes 03.06.2015 11:46:03 XBV00051.VDF : 8.11.237.160 7680 Bytes 03.06.2015 11:46:03 XBV00052.VDF : 8.11.237.182 17408 Bytes 03.06.2015 11:46:03 XBV00053.VDF : 8.11.237.204 10240 Bytes 03.06.2015 11:46:03 XBV00054.VDF : 8.11.237.224 7168 Bytes 03.06.2015 11:46:03 XBV00055.VDF : 8.11.237.226 10752 Bytes 03.06.2015 11:46:03 XBV00056.VDF : 8.11.237.228 11264 Bytes 03.06.2015 11:46:03 XBV00057.VDF : 8.11.237.230 6144 Bytes 03.06.2015 11:46:03 XBV00058.VDF : 8.11.237.234 10240 Bytes 04.06.2015 11:46:03 XBV00059.VDF : 8.11.237.236 2048 Bytes 04.06.2015 11:46:03 XBV00060.VDF : 8.11.237.238 14848 Bytes 04.06.2015 11:46:03 XBV00061.VDF : 8.11.237.240 6144 Bytes 04.06.2015 11:46:03 XBV00062.VDF : 8.11.237.242 2560 Bytes 04.06.2015 11:46:03 XBV00063.VDF : 8.11.237.244 17408 Bytes 04.06.2015 12:42:39 XBV00064.VDF : 8.11.237.246 2048 Bytes 04.06.2015 12:42:39 XBV00065.VDF : 8.11.237.248 2048 Bytes 04.06.2015 12:42:39 XBV00066.VDF : 8.11.237.250 2048 Bytes 04.06.2015 12:42:39 XBV00067.VDF : 8.11.237.252 2048 Bytes 04.06.2015 12:42:39 XBV00068.VDF : 8.11.237.254 2048 Bytes 04.06.2015 12:42:39 XBV00069.VDF : 8.11.238.0 2048 Bytes 04.06.2015 12:42:39 XBV00070.VDF : 8.11.238.4 26624 Bytes 04.06.2015 12:42:39 XBV00071.VDF : 8.11.238.6 8192 Bytes 05.06.2015 12:42:39 XBV00072.VDF : 8.11.238.8 5632 Bytes 05.06.2015 12:42:39 XBV00073.VDF : 8.11.238.10 3072 Bytes 05.06.2015 11:52:15 XBV00074.VDF : 8.11.238.12 43520 Bytes 05.06.2015 11:52:15 XBV00075.VDF : 8.11.238.32 6656 Bytes 05.06.2015 11:52:15 XBV00076.VDF : 8.11.238.52 9728 Bytes 05.06.2015 11:52:15 XBV00077.VDF : 8.11.238.72 20992 Bytes 05.06.2015 11:52:15 XBV00078.VDF : 8.11.238.94 58368 Bytes 05.06.2015 11:52:15 XBV00079.VDF : 8.11.238.96 45056 Bytes 05.06.2015 11:52:15 XBV00080.VDF : 8.11.238.98 37376 Bytes 05.06.2015 11:52:15 XBV00081.VDF : 8.11.238.102 52736 Bytes 06.06.2015 11:52:15 XBV00082.VDF : 8.11.238.122 9216 Bytes 06.06.2015 13:52:15 XBV00083.VDF : 8.11.238.140 41984 Bytes 07.06.2015 09:07:04 LOCAL001.VDF : 8.11.238.140 127026688 Bytes 07.06.2015 09:07:16 Engineversion : 8.3.30.40 AEVDF.DLL : 8.3.1.6 133992 Bytes 24.11.2014 09:23:20 AESCRIPT.DLL : 8.2.2.68 524352 Bytes 01.06.2015 17:11:20 AESCN.DLL : 8.3.2.10 142456 Bytes 14.05.2015 09:22:58 AESBX.DLL : 8.2.21.0 1622072 Bytes 26.05.2015 12:37:49 AERDL.DLL : 8.2.1.20 731040 Bytes 25.02.2015 14:03:54 AEPACK.DLL : 8.4.0.80 793728 Bytes 26.05.2015 12:37:49 AEOFFICE.DLL : 8.3.1.22 363376 Bytes 24.04.2015 10:46:38 AEMOBILE.DLL : 8.1.7.2 281720 Bytes 24.04.2015 10:46:38 AEHEUR.DLL : 8.1.4.1714 8440688 Bytes 01.06.2015 17:11:20 AEHELP.DLL : 8.3.2.0 281456 Bytes 19.03.2015 16:51:10 AEGEN.DLL : 8.1.7.40 456608 Bytes 25.02.2015 14:03:53 AEEXP.DLL : 8.4.2.88 266296 Bytes 14.05.2015 09:22:59 AEEMU.DLL : 8.1.3.4 399264 Bytes 24.11.2014 09:23:20 AEDROID.DLL : 8.4.3.116 1050536 Bytes 10.03.2015 18:33:20 AECORE.DLL : 8.3.6.2 243624 Bytes 26.05.2015 12:37:48 AEBB.DLL : 8.1.2.0 60448 Bytes 24.11.2014 09:23:20 AVWINLL.DLL : 15.0.10.236 25904 Bytes 07.05.2015 15:35:43 AVPREF.DLL : 15.0.10.236 52984 Bytes 07.05.2015 15:35:44 AVREP.DLL : 15.0.10.236 220464 Bytes 07.05.2015 15:35:45 AVARKT.DLL : 15.0.10.296 228088 Bytes 07.05.2015 15:35:43 AVEVTLOG.DLL : 15.0.10.296 194296 Bytes 07.05.2015 15:35:44 SQLITE3.DLL : 15.0.10.236 456440 Bytes 07.05.2015 15:35:49 AVSMTP.DLL : 15.0.10.236 78128 Bytes 07.05.2015 15:35:45 NETNT.DLL : 15.0.10.236 16120 Bytes 07.05.2015 15:35:48 CommonImageRc.dll: 15.0.10.236 4355376 Bytes 07.05.2015 15:35:43 CommonTextRc.DLL: 15.0.10.270 70904 Bytes 07.05.2015 15:35:43 Konfiguration für den aktuellen Suchlauf: Job Name..............................: AVGuardAsyncScan Konfigurationsdatei...................: C:\ProgramData\Avira\Antivirus\TEMP\AVGUARD_55746a9b\guard_slideup.avp Protokollierung.......................: standard Primäre Aktion........................: Reparieren Sekundäre Aktion......................: Quarantäne Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: aus Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: aus Suche nach Rootkits...................: aus Integritätsprüfung von Systemdateien..: aus Prüfe alle Dateien....................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: Vollständig Beginn des Suchlaufs: Sonntag, 7. Juni 2015 18:06 Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'nvvsvc.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'nvSCPAPISvr.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '91' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '105' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '89' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '152' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '73' Modul(e) wurden durchsucht Durchsuche Prozess 'nvxdsync.exe' - '54' Modul(e) wurden durchsucht Durchsuche Prozess 'nvvsvc.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '79' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '75' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '61' Modul(e) wurden durchsucht Durchsuche Prozess 'armsvc.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '140' Modul(e) wurden durchsucht Durchsuche Prozess 'mDNSResponder.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'GfExperienceService.exe' - '55' Modul(e) wurden durchsucht Durchsuche Prozess 'mbamscheduler.exe' - '41' Modul(e) wurden durchsucht Durchsuche Prozess 'msiexec.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'NvNetworkService.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'nvstreamsvc.exe' - '63' Modul(e) wurden durchsucht Durchsuche Prozess 'nso1D0D.tmpfs' - '57' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'jnsd477C.tmp' - '15' Modul(e) wurden durchsucht Durchsuche Prozess 'hnso5C27.tmp' - '23' Modul(e) wurden durchsucht Durchsuche Prozess 'Avira.OE.ServiceHost.exe' - '133' Modul(e) wurden durchsucht Durchsuche Prozess 'NvStreamNetworkService.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'conhost.exe' - '14' Modul(e) wurden durchsucht Durchsuche Prozess 'taskhost.exe' - '69' Modul(e) wurden durchsucht Durchsuche Prozess 'nvstreamsvc.exe' - '78' Modul(e) wurden durchsucht Durchsuche Prozess 'conhost.exe' - '20' Modul(e) wurden durchsucht Durchsuche Prozess 'Dwm.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '178' Modul(e) wurden durchsucht Durchsuche Prozess 'NvBackend.exe' - '69' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '129' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'taskeng.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'CCleaner64.exe' - '63' Modul(e) wurden durchsucht Durchsuche Prozess 'Avira.OE.Systray.exe' - '142' Modul(e) wurden durchsucht Durchsuche Prozess 'nvtray.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '61' Modul(e) wurden durchsucht Durchsuche Prozess 'TrustedInstaller.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchIndexer.exe' - '61' Modul(e) wurden durchsucht Durchsuche Prozess 'wmpnetwk.exe' - '119' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'GWX.exe' - '53' Modul(e) wurden durchsucht Durchsuche Prozess 'sppsvc.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '152' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '121' Modul(e) wurden durchsucht Durchsuche Prozess 'WMIADAP.EXE' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'taskhost.exe' - '50' Modul(e) wurden durchsucht Durchsuche Prozess 'jucheck.exe' - '79' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '117' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '116' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '67' Modul(e) wurden durchsucht Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '31' Modul(e) wurden durchsucht Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\Users\Arne\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\SIXHTGNQ\WWE_1.47.1.8[1].exe' C:\Users\Arne\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\SIXHTGNQ\WWE_1.47.1.8[1].exe [0] Archivtyp: NSIS --> wajam_goblin.dll [FUND] Enthält Erkennungsmuster der Adware ADWARE/Wajam.A.37 [WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '50affc74.qua' verschoben! Ende des Suchlaufs: Sonntag, 7. Juni 2015 18:07 Benötigte Zeit: 00:17 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 0 Verzeichnisse wurden überprüft 971 Dateien wurden geprüft 1 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 1 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 970 Dateien ohne Befall 9 Archive wurden durchsucht 1 Warnungen 1 Hinweise Code:
ATTFilter Free Antivirus Erstellungsdatum der Reportdatei: Dienstag, 9. Juni 2015 21:19 Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira Antivirus Free Seriennummer : 0000149996-AVHOE-0000001 Plattform : Windows 7 Professional Windowsversion : (Service Pack 1) [6.1.7601] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : ARNE-PC Versionsinformationen: BUILD.DAT : 15.0.10.434 109882 Bytes 16.04.2015 15:24:00 AVSCAN.EXE : 15.0.10.430 1028856 Bytes 07.05.2015 15:35:45 AVSCANRC.DLL : 15.0.10.236 64760 Bytes 07.05.2015 15:35:45 LUKE.DLL : 15.0.10.414 59696 Bytes 07.05.2015 15:35:48 AVSCPLR.DLL : 15.0.10.414 97736 Bytes 07.05.2015 15:35:45 REPAIR.DLL : 15.0.10.414 375088 Bytes 07.05.2015 15:35:45 REPAIR.RDF : 1.0.8.32 928452 Bytes 08.06.2015 18:11:01 AVREG.DLL : 15.0.10.414 275248 Bytes 07.05.2015 15:35:45 AVLODE.DLL : 15.0.10.414 597240 Bytes 07.05.2015 15:35:44 AVLODE.RDF : 14.0.4.70 79227 Bytes 07.05.2015 15:35:43 XBV00021.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00022.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00023.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00024.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00025.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00026.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00027.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00028.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00029.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00030.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00031.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00032.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00033.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00034.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00035.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00036.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00037.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00038.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00039.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00040.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00041.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00090.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00091.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00092.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00093.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00094.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00095.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00096.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00097.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00098.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00099.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00100.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00101.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00102.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00103.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00104.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00105.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00106.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00107.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00108.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00109.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00110.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00111.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00112.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00113.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00114.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00115.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00116.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00117.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00118.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00119.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00120.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00121.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00122.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00123.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00124.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00125.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00126.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00127.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00128.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00129.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00130.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00131.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00132.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00133.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00134.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00135.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00136.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00137.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00138.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00139.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00140.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00141.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00142.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00143.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00144.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00145.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00146.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00147.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00148.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00149.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00150.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00151.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00152.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00153.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00154.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00155.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00156.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00157.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00158.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00159.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00160.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00161.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00162.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00163.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00164.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00165.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00166.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00167.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00168.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00169.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00170.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00171.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00172.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00173.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00174.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00175.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00176.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00177.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00178.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00179.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00180.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00181.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00182.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00183.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00184.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00185.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00186.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00187.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00188.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00189.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00190.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00191.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00192.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00193.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00194.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00195.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00196.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00197.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00198.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00199.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00200.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00201.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00202.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00203.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00204.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00205.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00206.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00207.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00208.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00209.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00210.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00211.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00212.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00213.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00214.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00215.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00216.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00217.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00218.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00219.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00220.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00221.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00222.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00223.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00224.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00225.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00226.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00227.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00228.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00229.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00230.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00231.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00232.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00233.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00234.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00235.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00236.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00237.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00238.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00239.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00240.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00241.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00242.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00243.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00244.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00245.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00246.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00247.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00248.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00249.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00250.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00251.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00252.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00253.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00254.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00255.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 09:23:34 XBV00001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 09:23:34 XBV00002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 09:23:34 XBV00003.VDF : 7.11.85.214 2162688 Bytes 21.06.2013 09:23:34 XBV00004.VDF : 7.11.91.176 3903488 Bytes 23.07.2013 09:23:34 XBV00005.VDF : 7.11.98.186 6822912 Bytes 29.08.2013 09:23:34 XBV00006.VDF : 7.11.139.38 15708672 Bytes 27.03.2014 09:23:34 XBV00007.VDF : 7.11.152.100 4193792 Bytes 02.06.2014 09:23:34 XBV00008.VDF : 8.11.165.192 4251136 Bytes 07.08.2014 09:23:34 XBV00009.VDF : 8.11.172.30 2094080 Bytes 15.09.2014 09:23:34 XBV00010.VDF : 8.11.178.32 1581056 Bytes 14.10.2014 09:23:34 XBV00011.VDF : 8.11.184.50 2178560 Bytes 11.11.2014 09:23:34 XBV00012.VDF : 8.11.190.32 1876992 Bytes 03.12.2014 14:03:55 XBV00013.VDF : 8.11.201.28 2973696 Bytes 14.01.2015 14:03:56 XBV00014.VDF : 8.11.206.252 2695680 Bytes 04.02.2015 14:03:56 XBV00015.VDF : 8.11.213.84 3175936 Bytes 03.03.2015 16:09:24 XBV00016.VDF : 8.11.213.176 212480 Bytes 05.03.2015 16:09:24 XBV00017.VDF : 8.11.219.166 2033664 Bytes 25.03.2015 20:30:24 XBV00018.VDF : 8.11.225.88 2367488 Bytes 22.04.2015 21:10:24 XBV00019.VDF : 8.11.230.186 1674752 Bytes 13.05.2015 09:22:59 XBV00020.VDF : 8.11.237.30 4711936 Bytes 02.06.2015 14:52:11 XBV00042.VDF : 8.11.237.62 34816 Bytes 02.06.2015 11:46:02 XBV00043.VDF : 8.11.237.64 14848 Bytes 02.06.2015 11:46:02 XBV00044.VDF : 8.11.237.96 44032 Bytes 02.06.2015 11:46:02 XBV00045.VDF : 8.11.237.128 4096 Bytes 02.06.2015 11:46:02 XBV00046.VDF : 8.11.237.130 12800 Bytes 02.06.2015 11:46:03 XBV00047.VDF : 8.11.237.132 23552 Bytes 03.06.2015 11:46:03 XBV00048.VDF : 8.11.237.134 4608 Bytes 03.06.2015 11:46:03 XBV00049.VDF : 8.11.237.136 4096 Bytes 03.06.2015 11:46:03 XBV00050.VDF : 8.11.237.138 6144 Bytes 03.06.2015 11:46:03 XBV00051.VDF : 8.11.237.160 7680 Bytes 03.06.2015 11:46:03 XBV00052.VDF : 8.11.237.182 17408 Bytes 03.06.2015 11:46:03 XBV00053.VDF : 8.11.237.204 10240 Bytes 03.06.2015 11:46:03 XBV00054.VDF : 8.11.237.224 7168 Bytes 03.06.2015 11:46:03 XBV00055.VDF : 8.11.237.226 10752 Bytes 03.06.2015 11:46:03 XBV00056.VDF : 8.11.237.228 11264 Bytes 03.06.2015 11:46:03 XBV00057.VDF : 8.11.237.230 6144 Bytes 03.06.2015 11:46:03 XBV00058.VDF : 8.11.237.234 10240 Bytes 04.06.2015 11:46:03 XBV00059.VDF : 8.11.237.236 2048 Bytes 04.06.2015 11:46:03 XBV00060.VDF : 8.11.237.238 14848 Bytes 04.06.2015 11:46:03 XBV00061.VDF : 8.11.237.240 6144 Bytes 04.06.2015 11:46:03 XBV00062.VDF : 8.11.237.242 2560 Bytes 04.06.2015 11:46:03 XBV00063.VDF : 8.11.237.244 17408 Bytes 04.06.2015 12:42:39 XBV00064.VDF : 8.11.237.246 2048 Bytes 04.06.2015 12:42:39 XBV00065.VDF : 8.11.237.248 2048 Bytes 04.06.2015 12:42:39 XBV00066.VDF : 8.11.237.250 2048 Bytes 04.06.2015 12:42:39 XBV00067.VDF : 8.11.237.252 2048 Bytes 04.06.2015 12:42:39 XBV00068.VDF : 8.11.237.254 2048 Bytes 04.06.2015 12:42:39 XBV00069.VDF : 8.11.238.0 2048 Bytes 04.06.2015 12:42:39 XBV00070.VDF : 8.11.238.4 26624 Bytes 04.06.2015 12:42:39 XBV00071.VDF : 8.11.238.6 8192 Bytes 05.06.2015 12:42:39 XBV00072.VDF : 8.11.238.8 5632 Bytes 05.06.2015 12:42:39 XBV00073.VDF : 8.11.238.10 3072 Bytes 05.06.2015 11:52:15 XBV00074.VDF : 8.11.238.12 43520 Bytes 05.06.2015 11:52:15 XBV00075.VDF : 8.11.238.32 6656 Bytes 05.06.2015 11:52:15 XBV00076.VDF : 8.11.238.52 9728 Bytes 05.06.2015 11:52:15 XBV00077.VDF : 8.11.238.72 20992 Bytes 05.06.2015 11:52:15 XBV00078.VDF : 8.11.238.94 58368 Bytes 05.06.2015 11:52:15 XBV00079.VDF : 8.11.238.96 45056 Bytes 05.06.2015 11:52:15 XBV00080.VDF : 8.11.238.98 37376 Bytes 05.06.2015 11:52:15 XBV00081.VDF : 8.11.238.102 52736 Bytes 06.06.2015 11:52:15 XBV00082.VDF : 8.11.238.122 9216 Bytes 06.06.2015 13:52:15 XBV00083.VDF : 8.11.238.140 41984 Bytes 07.06.2015 09:07:04 XBV00084.VDF : 8.11.238.178 31744 Bytes 07.06.2015 16:10:25 XBV00085.VDF : 8.11.238.196 39424 Bytes 08.06.2015 18:10:55 XBV00086.VDF : 8.11.238.214 2560 Bytes 08.06.2015 18:10:55 XBV00087.VDF : 8.11.238.232 2560 Bytes 08.06.2015 18:10:55 XBV00088.VDF : 8.11.238.250 29696 Bytes 08.06.2015 18:10:55 XBV00089.VDF : 8.11.239.12 17408 Bytes 08.06.2015 18:10:55 LOCAL001.VDF : 8.11.239.12 127140864 Bytes 08.06.2015 18:11:13 Engineversion : 8.3.30.40 AEVDF.DLL : 8.3.1.6 133992 Bytes 24.11.2014 09:23:20 AESCRIPT.DLL : 8.2.2.68 524352 Bytes 01.06.2015 17:11:20 AESCN.DLL : 8.3.2.10 142456 Bytes 14.05.2015 09:22:58 AESBX.DLL : 8.2.21.0 1622072 Bytes 26.05.2015 12:37:49 AERDL.DLL : 8.2.1.20 731040 Bytes 25.02.2015 14:03:54 AEPACK.DLL : 8.4.0.80 793728 Bytes 26.05.2015 12:37:49 AEOFFICE.DLL : 8.3.1.22 363376 Bytes 24.04.2015 10:46:38 AEMOBILE.DLL : 8.1.7.2 281720 Bytes 24.04.2015 10:46:38 AEHEUR.DLL : 8.1.4.1714 8440688 Bytes 01.06.2015 17:11:20 AEHELP.DLL : 8.3.2.0 281456 Bytes 19.03.2015 16:51:10 AEGEN.DLL : 8.1.7.40 456608 Bytes 25.02.2015 14:03:53 AEEXP.DLL : 8.4.2.88 266296 Bytes 14.05.2015 09:22:59 AEEMU.DLL : 8.1.3.4 399264 Bytes 24.11.2014 09:23:20 AEDROID.DLL : 8.4.3.116 1050536 Bytes 10.03.2015 18:33:20 AECORE.DLL : 8.3.6.2 243624 Bytes 26.05.2015 12:37:48 AEBB.DLL : 8.1.2.0 60448 Bytes 24.11.2014 09:23:20 AVWINLL.DLL : 15.0.10.236 25904 Bytes 07.05.2015 15:35:43 AVPREF.DLL : 15.0.10.236 52984 Bytes 07.05.2015 15:35:44 AVREP.DLL : 15.0.10.236 220464 Bytes 07.05.2015 15:35:45 AVARKT.DLL : 15.0.10.296 228088 Bytes 07.05.2015 15:35:43 AVEVTLOG.DLL : 15.0.10.296 194296 Bytes 07.05.2015 15:35:44 SQLITE3.DLL : 15.0.10.236 456440 Bytes 07.05.2015 15:35:49 AVSMTP.DLL : 15.0.10.236 78128 Bytes 07.05.2015 15:35:45 NETNT.DLL : 15.0.10.236 16120 Bytes 07.05.2015 15:35:48 CommonImageRc.dll: 15.0.10.236 4355376 Bytes 07.05.2015 15:35:43 CommonTextRc.DLL: 15.0.10.270 70904 Bytes 07.05.2015 15:35:43 Konfiguration für den aktuellen Suchlauf: Job Name..............................: AVGuardAsyncScan Konfigurationsdatei...................: C:\ProgramData\Avira\Antivirus\TEMP\AVGUARD_55773af9\guard_slideup.avp Protokollierung.......................: standard Primäre Aktion........................: Reparieren Sekundäre Aktion......................: Quarantäne Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: aus Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: aus Suche nach Rootkits...................: aus Integritätsprüfung von Systemdateien..: aus Prüfe alle Dateien....................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: Vollständig Beginn des Suchlaufs: Dienstag, 9. Juni 2015 21:19 Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'nvvsvc.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'nvSCPAPISvr.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '91' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '105' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '83' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '160' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '76' Modul(e) wurden durchsucht Durchsuche Prozess 'nvxdsync.exe' - '54' Modul(e) wurden durchsucht Durchsuche Prozess 'nvvsvc.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '79' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '75' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '61' Modul(e) wurden durchsucht Durchsuche Prozess 'armsvc.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '128' Modul(e) wurden durchsucht Durchsuche Prozess 'mDNSResponder.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'GfExperienceService.exe' - '55' Modul(e) wurden durchsucht Durchsuche Prozess 'msiexec.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'NvNetworkService.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'nvstreamsvc.exe' - '63' Modul(e) wurden durchsucht Durchsuche Prozess 'nso1D0D.tmpfs' - '57' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'jnsd477C.tmp' - '15' Modul(e) wurden durchsucht Durchsuche Prozess 'hnso5C27.tmp' - '23' Modul(e) wurden durchsucht Durchsuche Prozess 'Avira.OE.ServiceHost.exe' - '130' Modul(e) wurden durchsucht Durchsuche Prozess 'NvStreamNetworkService.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'conhost.exe' - '14' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '20' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '60' Modul(e) wurden durchsucht Durchsuche Prozess 'TrustedInstaller.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'taskhost.exe' - '69' Modul(e) wurden durchsucht Durchsuche Prozess 'nvstreamsvc.exe' - '78' Modul(e) wurden durchsucht Durchsuche Prozess 'conhost.exe' - '20' Modul(e) wurden durchsucht Durchsuche Prozess 'Dwm.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '165' Modul(e) wurden durchsucht Durchsuche Prozess 'NvBackend.exe' - '69' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '110' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'taskeng.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'CCleaner64.exe' - '63' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'Avira.OE.Systray.exe' - '118' Modul(e) wurden durchsucht Durchsuche Prozess 'nvtray.exe' - '54' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchIndexer.exe' - '70' Modul(e) wurden durchsucht Durchsuche Prozess 'wmpnetwk.exe' - '119' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchProtocolHost.exe' - '42' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'GWX.exe' - '53' Modul(e) wurden durchsucht Durchsuche Prozess 'sppsvc.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'taskeng.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '137' Modul(e) wurden durchsucht Durchsuche Prozess 'NvOAWrapperCache.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'plugin-container.exe' - '83' Modul(e) wurden durchsucht Durchsuche Prozess 'FlashPlayerPlugin_17_0_0_188.exe' - '54' Modul(e) wurden durchsucht Durchsuche Prozess 'FlashPlayerPlugin_17_0_0_188.exe' - '73' Modul(e) wurden durchsucht Durchsuche Prozess 'WMIADAP.EXE' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchProtocolHost.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'jucheck.exe' - '79' Modul(e) wurden durchsucht Durchsuche Prozess 'wuauclt.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '116' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '76' Modul(e) wurden durchsucht Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '31' Modul(e) wurden durchsucht Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\Windows\Temp\B6E1.tmp.exe' C:\Windows\Temp\B6E1.tmp.exe [FUND] Ist das Trojanische Pferd TR/Rogue.257024.18 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5625adb9.qua' verschoben! Ende des Suchlaufs: Dienstag, 9. Juni 2015 21:19 Benötigte Zeit: 00:06 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 0 Verzeichnisse wurden überprüft 849 Dateien wurden geprüft 1 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 1 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 848 Dateien ohne Befall 1 Archive wurden durchsucht 0 Warnungen 1 Hinweise Code:
ATTFilter Free Antivirus Erstellungsdatum der Reportdatei: Dienstag, 9. Juni 2015 21:45 Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira Antivirus Free Seriennummer : 0000149996-AVHOE-0000001 Plattform : Windows 7 Professional Windowsversion : (Service Pack 1) [6.1.7601] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : ARNE-PC Versionsinformationen: BUILD.DAT : 15.0.10.434 109882 Bytes 16.04.2015 15:24:00 AVSCAN.EXE : 15.0.10.430 1028856 Bytes 07.05.2015 15:35:45 AVSCANRC.DLL : 15.0.10.236 64760 Bytes 07.05.2015 15:35:45 LUKE.DLL : 15.0.10.414 59696 Bytes 07.05.2015 15:35:48 AVSCPLR.DLL : 15.0.10.414 97736 Bytes 07.05.2015 15:35:45 REPAIR.DLL : 15.0.10.414 375088 Bytes 07.05.2015 15:35:45 REPAIR.RDF : 1.0.8.36 927263 Bytes 09.06.2015 19:23:58 AVREG.DLL : 15.0.10.414 275248 Bytes 07.05.2015 15:35:45 AVLODE.DLL : 15.0.10.414 597240 Bytes 07.05.2015 15:35:44 AVLODE.RDF : 14.0.4.70 79227 Bytes 07.05.2015 15:35:43 XBV00021.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00022.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00023.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00024.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00025.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00026.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00027.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00028.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00029.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00030.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00031.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00032.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00033.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00034.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00035.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00036.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00037.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00038.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00039.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00040.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00041.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00101.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00102.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00103.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00104.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00105.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00106.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00107.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00108.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00109.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00110.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00111.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00112.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00113.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00114.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00115.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00116.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00117.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00118.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00119.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00120.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00121.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00122.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00123.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00124.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00125.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00126.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00127.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00128.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00129.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00130.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00131.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00132.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00133.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00134.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00135.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00136.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00137.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00138.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00139.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00140.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00141.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00142.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00143.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00144.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00145.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00146.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00147.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00148.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00149.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00150.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00151.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00152.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00153.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00154.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00155.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00156.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00157.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00158.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00159.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00160.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00161.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00162.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00163.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00164.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00165.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00166.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00167.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00168.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00169.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00170.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00171.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00172.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00173.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00174.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00175.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00176.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00177.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00178.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00179.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00180.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00181.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00182.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00183.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00184.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00185.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00186.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00187.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00188.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00189.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00190.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00191.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00192.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00193.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00194.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00195.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00196.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00197.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00198.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00199.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00200.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00201.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00202.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00203.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00204.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00205.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00206.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00207.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00208.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00209.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00210.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00211.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00212.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00213.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00214.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00215.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00216.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00217.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00218.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00219.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00220.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00221.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00222.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00223.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00224.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00225.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00226.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00227.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00228.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00229.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00230.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00231.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00232.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00233.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00234.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00235.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00236.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00237.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00238.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00239.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00240.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00241.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00242.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00243.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00244.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00245.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00246.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00247.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00248.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00249.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00250.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00251.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00252.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00253.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00254.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00255.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 09:23:34 XBV00001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 09:23:34 XBV00002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 09:23:34 XBV00003.VDF : 7.11.85.214 2162688 Bytes 21.06.2013 09:23:34 XBV00004.VDF : 7.11.91.176 3903488 Bytes 23.07.2013 09:23:34 XBV00005.VDF : 7.11.98.186 6822912 Bytes 29.08.2013 09:23:34 XBV00006.VDF : 7.11.139.38 15708672 Bytes 27.03.2014 09:23:34 XBV00007.VDF : 7.11.152.100 4193792 Bytes 02.06.2014 09:23:34 XBV00008.VDF : 8.11.165.192 4251136 Bytes 07.08.2014 09:23:34 XBV00009.VDF : 8.11.172.30 2094080 Bytes 15.09.2014 09:23:34 XBV00010.VDF : 8.11.178.32 1581056 Bytes 14.10.2014 09:23:34 XBV00011.VDF : 8.11.184.50 2178560 Bytes 11.11.2014 09:23:34 XBV00012.VDF : 8.11.190.32 1876992 Bytes 03.12.2014 14:03:55 XBV00013.VDF : 8.11.201.28 2973696 Bytes 14.01.2015 14:03:56 XBV00014.VDF : 8.11.206.252 2695680 Bytes 04.02.2015 14:03:56 XBV00015.VDF : 8.11.213.84 3175936 Bytes 03.03.2015 16:09:24 XBV00016.VDF : 8.11.213.176 212480 Bytes 05.03.2015 16:09:24 XBV00017.VDF : 8.11.219.166 2033664 Bytes 25.03.2015 20:30:24 XBV00018.VDF : 8.11.225.88 2367488 Bytes 22.04.2015 21:10:24 XBV00019.VDF : 8.11.230.186 1674752 Bytes 13.05.2015 09:22:59 XBV00020.VDF : 8.11.237.30 4711936 Bytes 02.06.2015 14:52:11 XBV00042.VDF : 8.11.237.62 34816 Bytes 02.06.2015 11:46:02 XBV00043.VDF : 8.11.237.64 14848 Bytes 02.06.2015 11:46:02 XBV00044.VDF : 8.11.237.96 44032 Bytes 02.06.2015 11:46:02 XBV00045.VDF : 8.11.237.128 4096 Bytes 02.06.2015 11:46:02 XBV00046.VDF : 8.11.237.130 12800 Bytes 02.06.2015 11:46:03 XBV00047.VDF : 8.11.237.132 23552 Bytes 03.06.2015 11:46:03 XBV00048.VDF : 8.11.237.134 4608 Bytes 03.06.2015 11:46:03 XBV00049.VDF : 8.11.237.136 4096 Bytes 03.06.2015 11:46:03 XBV00050.VDF : 8.11.237.138 6144 Bytes 03.06.2015 11:46:03 XBV00051.VDF : 8.11.237.160 7680 Bytes 03.06.2015 11:46:03 XBV00052.VDF : 8.11.237.182 17408 Bytes 03.06.2015 11:46:03 XBV00053.VDF : 8.11.237.204 10240 Bytes 03.06.2015 11:46:03 XBV00054.VDF : 8.11.237.224 7168 Bytes 03.06.2015 11:46:03 XBV00055.VDF : 8.11.237.226 10752 Bytes 03.06.2015 11:46:03 XBV00056.VDF : 8.11.237.228 11264 Bytes 03.06.2015 11:46:03 XBV00057.VDF : 8.11.237.230 6144 Bytes 03.06.2015 11:46:03 XBV00058.VDF : 8.11.237.234 10240 Bytes 04.06.2015 11:46:03 XBV00059.VDF : 8.11.237.236 2048 Bytes 04.06.2015 11:46:03 XBV00060.VDF : 8.11.237.238 14848 Bytes 04.06.2015 11:46:03 XBV00061.VDF : 8.11.237.240 6144 Bytes 04.06.2015 11:46:03 XBV00062.VDF : 8.11.237.242 2560 Bytes 04.06.2015 11:46:03 XBV00063.VDF : 8.11.237.244 17408 Bytes 04.06.2015 12:42:39 XBV00064.VDF : 8.11.237.246 2048 Bytes 04.06.2015 12:42:39 XBV00065.VDF : 8.11.237.248 2048 Bytes 04.06.2015 12:42:39 XBV00066.VDF : 8.11.237.250 2048 Bytes 04.06.2015 12:42:39 XBV00067.VDF : 8.11.237.252 2048 Bytes 04.06.2015 12:42:39 XBV00068.VDF : 8.11.237.254 2048 Bytes 04.06.2015 12:42:39 XBV00069.VDF : 8.11.238.0 2048 Bytes 04.06.2015 12:42:39 XBV00070.VDF : 8.11.238.4 26624 Bytes 04.06.2015 12:42:39 XBV00071.VDF : 8.11.238.6 8192 Bytes 05.06.2015 12:42:39 XBV00072.VDF : 8.11.238.8 5632 Bytes 05.06.2015 12:42:39 XBV00073.VDF : 8.11.238.10 3072 Bytes 05.06.2015 11:52:15 XBV00074.VDF : 8.11.238.12 43520 Bytes 05.06.2015 11:52:15 XBV00075.VDF : 8.11.238.32 6656 Bytes 05.06.2015 11:52:15 XBV00076.VDF : 8.11.238.52 9728 Bytes 05.06.2015 11:52:15 XBV00077.VDF : 8.11.238.72 20992 Bytes 05.06.2015 11:52:15 XBV00078.VDF : 8.11.238.94 58368 Bytes 05.06.2015 11:52:15 XBV00079.VDF : 8.11.238.96 45056 Bytes 05.06.2015 11:52:15 XBV00080.VDF : 8.11.238.98 37376 Bytes 05.06.2015 11:52:15 XBV00081.VDF : 8.11.238.102 52736 Bytes 06.06.2015 11:52:15 XBV00082.VDF : 8.11.238.122 9216 Bytes 06.06.2015 13:52:15 XBV00083.VDF : 8.11.238.140 41984 Bytes 07.06.2015 09:07:04 XBV00084.VDF : 8.11.238.178 31744 Bytes 07.06.2015 16:10:25 XBV00085.VDF : 8.11.238.196 39424 Bytes 08.06.2015 18:10:55 XBV00086.VDF : 8.11.238.214 2560 Bytes 08.06.2015 18:10:55 XBV00087.VDF : 8.11.238.232 2560 Bytes 08.06.2015 18:10:55 XBV00088.VDF : 8.11.238.250 29696 Bytes 08.06.2015 18:10:55 XBV00089.VDF : 8.11.239.12 17408 Bytes 08.06.2015 18:10:55 XBV00090.VDF : 8.11.239.16 27136 Bytes 08.06.2015 19:23:58 XBV00091.VDF : 8.11.239.18 2048 Bytes 08.06.2015 19:23:58 XBV00092.VDF : 8.11.239.20 33280 Bytes 09.06.2015 19:23:58 XBV00093.VDF : 8.11.239.22 13312 Bytes 09.06.2015 19:23:58 XBV00094.VDF : 8.11.239.24 4096 Bytes 09.06.2015 19:23:58 XBV00095.VDF : 8.11.239.42 28672 Bytes 09.06.2015 19:23:58 XBV00096.VDF : 8.11.239.44 3072 Bytes 09.06.2015 19:23:58 XBV00097.VDF : 8.11.239.60 24064 Bytes 09.06.2015 19:23:58 XBV00098.VDF : 8.11.239.76 6656 Bytes 09.06.2015 19:23:58 XBV00099.VDF : 8.11.239.92 2560 Bytes 09.06.2015 19:23:58 XBV00100.VDF : 8.11.239.124 60416 Bytes 09.06.2015 19:23:58 LOCAL000.VDF : 8.11.239.124 127287808 Bytes 09.06.2015 19:24:11 Engineversion : 8.3.30.40 AEVDF.DLL : 8.3.1.6 133992 Bytes 24.11.2014 09:23:20 AESCRIPT.DLL : 8.2.2.68 524352 Bytes 01.06.2015 17:11:20 AESCN.DLL : 8.3.2.10 142456 Bytes 14.05.2015 09:22:58 AESBX.DLL : 8.2.21.0 1622072 Bytes 26.05.2015 12:37:49 AERDL.DLL : 8.2.1.20 731040 Bytes 25.02.2015 14:03:54 AEPACK.DLL : 8.4.0.80 793728 Bytes 26.05.2015 12:37:49 AEOFFICE.DLL : 8.3.1.22 363376 Bytes 24.04.2015 10:46:38 AEMOBILE.DLL : 8.1.7.2 281720 Bytes 24.04.2015 10:46:38 AEHEUR.DLL : 8.1.4.1714 8440688 Bytes 01.06.2015 17:11:20 AEHELP.DLL : 8.3.2.0 281456 Bytes 19.03.2015 16:51:10 AEGEN.DLL : 8.1.7.40 456608 Bytes 25.02.2015 14:03:53 AEEXP.DLL : 8.4.2.88 266296 Bytes 14.05.2015 09:22:59 AEEMU.DLL : 8.1.3.4 399264 Bytes 24.11.2014 09:23:20 AEDROID.DLL : 8.4.3.116 1050536 Bytes 10.03.2015 18:33:20 AECORE.DLL : 8.3.6.2 243624 Bytes 26.05.2015 12:37:48 AEBB.DLL : 8.1.2.0 60448 Bytes 24.11.2014 09:23:20 AVWINLL.DLL : 15.0.10.236 25904 Bytes 07.05.2015 15:35:43 AVPREF.DLL : 15.0.10.236 52984 Bytes 07.05.2015 15:35:44 AVREP.DLL : 15.0.10.236 220464 Bytes 07.05.2015 15:35:45 AVARKT.DLL : 15.0.10.296 228088 Bytes 07.05.2015 15:35:43 AVEVTLOG.DLL : 15.0.10.296 194296 Bytes 07.05.2015 15:35:44 SQLITE3.DLL : 15.0.10.236 456440 Bytes 07.05.2015 15:35:49 AVSMTP.DLL : 15.0.10.236 78128 Bytes 07.05.2015 15:35:45 NETNT.DLL : 15.0.10.236 16120 Bytes 07.05.2015 15:35:48 CommonImageRc.dll: 15.0.10.236 4355376 Bytes 07.05.2015 15:35:43 CommonTextRc.DLL: 15.0.10.270 70904 Bytes 07.05.2015 15:35:43 Konfiguration für den aktuellen Suchlauf: Job Name..............................: AVGuardAsyncScan Konfigurationsdatei...................: C:\ProgramData\Avira\Antivirus\TEMP\AVGUARD_55773af9\guard_slideup.avp Protokollierung.......................: standard Primäre Aktion........................: Reparieren Sekundäre Aktion......................: Quarantäne Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: aus Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: aus Suche nach Rootkits...................: aus Integritätsprüfung von Systemdateien..: aus Prüfe alle Dateien....................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: Vollständig Beginn des Suchlaufs: Dienstag, 9. Juni 2015 21:45 Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'nvvsvc.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'nvSCPAPISvr.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '91' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '106' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '83' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '163' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '76' Modul(e) wurden durchsucht Durchsuche Prozess 'nvxdsync.exe' - '54' Modul(e) wurden durchsucht Durchsuche Prozess 'nvvsvc.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '79' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '77' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '62' Modul(e) wurden durchsucht Durchsuche Prozess 'armsvc.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '140' Modul(e) wurden durchsucht Durchsuche Prozess 'mDNSResponder.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'GfExperienceService.exe' - '55' Modul(e) wurden durchsucht Durchsuche Prozess 'NvNetworkService.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'nvstreamsvc.exe' - '63' Modul(e) wurden durchsucht Durchsuche Prozess 'nso1D0D.tmpfs' - '64' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'jnsd477C.tmp' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'hnso5C27.tmp' - '23' Modul(e) wurden durchsucht Durchsuche Prozess 'Avira.OE.ServiceHost.exe' - '130' Modul(e) wurden durchsucht Durchsuche Prozess 'NvStreamNetworkService.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'conhost.exe' - '14' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '20' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '60' Modul(e) wurden durchsucht Durchsuche Prozess 'TrustedInstaller.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'taskhost.exe' - '69' Modul(e) wurden durchsucht Durchsuche Prozess 'nvstreamsvc.exe' - '78' Modul(e) wurden durchsucht Durchsuche Prozess 'conhost.exe' - '20' Modul(e) wurden durchsucht Durchsuche Prozess 'Dwm.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '164' Modul(e) wurden durchsucht Durchsuche Prozess 'NvBackend.exe' - '69' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '110' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'CCleaner64.exe' - '63' Modul(e) wurden durchsucht Durchsuche Prozess 'Avira.OE.Systray.exe' - '118' Modul(e) wurden durchsucht Durchsuche Prozess 'nvtray.exe' - '54' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchIndexer.exe' - '63' Modul(e) wurden durchsucht Durchsuche Prozess 'wmpnetwk.exe' - '119' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'GWX.exe' - '53' Modul(e) wurden durchsucht Durchsuche Prozess 'jucheck.exe' - '79' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '64' Modul(e) wurden durchsucht Durchsuche Prozess 'Battle.net.exe' - '138' Modul(e) wurden durchsucht Durchsuche Prozess 'Agent.exe' - '70' Modul(e) wurden durchsucht Durchsuche Prozess 'conhost.exe' - '20' Modul(e) wurden durchsucht Durchsuche Prozess 'NvOAWrapperCache.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'witcher3.exe' - '67' Modul(e) wurden durchsucht Durchsuche Prozess 'nsg18B1.tmp' - '84' Modul(e) wurden durchsucht Durchsuche Prozess 'insvc.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'taskmgr.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'nsl60B9.tmp' - '68' Modul(e) wurden durchsucht Durchsuche Prozess 'QQBrowser.exe' - '75' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchProtocolHost.exe' - '39' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchFilterHost.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'ctfmon.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '104' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '116' Modul(e) wurden durchsucht Durchsuche Prozess 'nsmA9EE.tmp' - '64' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '76' Modul(e) wurden durchsucht Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '31' Modul(e) wurden durchsucht Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\Users\Arne\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4AHFJPCC\setup[1].exe' [INFO] RepairMalware: Disinfection of malware ADWARE/CrossRider.1918040.1 needs a reboot to complete [INFO] RepairMalware: Disinfection of malware ADWARE/CrossRider.1918040.1 needs a reboot to complete C:\Users\Arne\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4AHFJPCC\setup[1].exe [FUND] Enthält Erkennungsmuster der Adware ADWARE/CrossRider.1918040.1 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '3821d6c0.qua' verschoben! Beginne mit der Suche in 'C:\Users\Arne\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\O285Y9ZM\SmartWebInstaller[1].exe' C:\Users\Arne\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\O285Y9ZM\SmartWebInstaller[1].exe [0] Archivtyp: NSIS --> [PluginsDir]/SmartWebInstallerHelperDll.dll [FUND] Enthält Erkennungsmuster der Adware ADWARE/Pricegong.218144.1 [WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden --> ProgramFilesDir/SmartWebApp.exe [FUND] Enthält Erkennungsmuster der Adware ADWARE/PriceGong.Gen [WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden [INFO] RepairMalware: Disinfection of malware ADWARE/PriceGong.Gen needs a reboot to complete [INFO] RepairMalware: Disinfection of malware ADWARE/PriceGong.Gen needs a reboot to complete [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '47c9f7c9.qua' verschoben! Ende des Suchlaufs: Dienstag, 9. Juni 2015 21:45 Benötigte Zeit: 00:47 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 0 Verzeichnisse wurden überprüft 892 Dateien wurden geprüft 3 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 2 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 889 Dateien ohne Befall 6 Archive wurden durchsucht 2 Warnungen 2 Hinweise Code:
ATTFilter v Free Antivirus Erstellungsdatum der Reportdatei: Dienstag, 9. Juni 2015 21:49 Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira Antivirus Free Seriennummer : 0000149996-AVHOE-0000001 Plattform : Windows 7 Professional Windowsversion : (Service Pack 1) [6.1.7601] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : ARNE-PC Versionsinformationen: BUILD.DAT : 15.0.10.434 109882 Bytes 16.04.2015 15:24:00 AVSCAN.EXE : 15.0.10.430 1028856 Bytes 07.05.2015 15:35:45 AVSCANRC.DLL : 15.0.10.236 64760 Bytes 07.05.2015 15:35:45 LUKE.DLL : 15.0.10.414 59696 Bytes 07.05.2015 15:35:48 AVSCPLR.DLL : 15.0.10.414 97736 Bytes 07.05.2015 15:35:45 REPAIR.DLL : 15.0.10.414 375088 Bytes 07.05.2015 15:35:45 REPAIR.RDF : 1.0.8.36 927263 Bytes 09.06.2015 19:23:58 AVREG.DLL : 15.0.10.414 275248 Bytes 07.05.2015 15:35:45 AVLODE.DLL : 15.0.10.414 597240 Bytes 07.05.2015 15:35:44 AVLODE.RDF : 14.0.4.70 79227 Bytes 07.05.2015 15:35:43 XBV00021.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00022.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00023.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00024.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00025.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00026.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00027.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00028.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00029.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00030.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00031.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00032.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00033.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00034.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00035.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00036.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00037.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00038.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00039.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00040.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00041.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00101.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00102.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00103.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00104.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00105.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00106.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00107.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00108.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00109.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00110.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00111.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00112.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00113.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00114.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00115.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00116.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00117.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00118.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00119.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00120.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00121.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00122.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00123.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00124.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00125.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00126.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00127.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00128.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00129.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00130.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00131.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00132.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00133.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00134.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00135.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00136.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00137.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00138.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00139.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00140.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00141.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00142.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00143.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00144.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00145.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00146.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00147.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00148.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00149.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00150.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00151.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00152.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00153.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00154.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00155.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00156.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00157.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00158.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00159.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00160.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00161.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00162.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00163.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00164.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00165.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00166.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00167.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00168.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00169.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00170.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00171.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00172.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00173.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00174.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00175.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00176.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00177.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00178.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00179.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00180.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00181.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00182.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00183.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00184.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00185.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00186.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00187.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00188.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00189.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00190.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00191.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00192.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00193.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00194.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00195.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00196.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00197.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00198.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00199.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00200.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00201.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00202.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00203.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00204.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00205.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00206.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00207.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00208.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00209.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00210.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00211.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00212.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00213.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00214.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00215.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00216.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00217.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00218.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00219.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00220.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00221.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00222.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00223.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00224.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00225.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00226.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00227.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00228.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00229.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00230.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00231.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00232.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00233.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00234.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00235.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00236.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00237.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00238.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00239.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00240.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00241.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00242.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00243.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00244.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00245.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00246.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00247.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00248.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00249.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00250.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00251.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00252.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00253.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00254.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00255.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 09:23:34 XBV00001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 09:23:34 XBV00002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 09:23:34 XBV00003.VDF : 7.11.85.214 2162688 Bytes 21.06.2013 09:23:34 XBV00004.VDF : 7.11.91.176 3903488 Bytes 23.07.2013 09:23:34 XBV00005.VDF : 7.11.98.186 6822912 Bytes 29.08.2013 09:23:34 XBV00006.VDF : 7.11.139.38 15708672 Bytes 27.03.2014 09:23:34 XBV00007.VDF : 7.11.152.100 4193792 Bytes 02.06.2014 09:23:34 XBV00008.VDF : 8.11.165.192 4251136 Bytes 07.08.2014 09:23:34 XBV00009.VDF : 8.11.172.30 2094080 Bytes 15.09.2014 09:23:34 XBV00010.VDF : 8.11.178.32 1581056 Bytes 14.10.2014 09:23:34 XBV00011.VDF : 8.11.184.50 2178560 Bytes 11.11.2014 09:23:34 XBV00012.VDF : 8.11.190.32 1876992 Bytes 03.12.2014 14:03:55 XBV00013.VDF : 8.11.201.28 2973696 Bytes 14.01.2015 14:03:56 XBV00014.VDF : 8.11.206.252 2695680 Bytes 04.02.2015 14:03:56 XBV00015.VDF : 8.11.213.84 3175936 Bytes 03.03.2015 16:09:24 XBV00016.VDF : 8.11.213.176 212480 Bytes 05.03.2015 16:09:24 XBV00017.VDF : 8.11.219.166 2033664 Bytes 25.03.2015 20:30:24 XBV00018.VDF : 8.11.225.88 2367488 Bytes 22.04.2015 21:10:24 XBV00019.VDF : 8.11.230.186 1674752 Bytes 13.05.2015 09:22:59 XBV00020.VDF : 8.11.237.30 4711936 Bytes 02.06.2015 14:52:11 XBV00042.VDF : 8.11.237.62 34816 Bytes 02.06.2015 11:46:02 XBV00043.VDF : 8.11.237.64 14848 Bytes 02.06.2015 11:46:02 XBV00044.VDF : 8.11.237.96 44032 Bytes 02.06.2015 11:46:02 XBV00045.VDF : 8.11.237.128 4096 Bytes 02.06.2015 11:46:02 XBV00046.VDF : 8.11.237.130 12800 Bytes 02.06.2015 11:46:03 XBV00047.VDF : 8.11.237.132 23552 Bytes 03.06.2015 11:46:03 XBV00048.VDF : 8.11.237.134 4608 Bytes 03.06.2015 11:46:03 XBV00049.VDF : 8.11.237.136 4096 Bytes 03.06.2015 11:46:03 XBV00050.VDF : 8.11.237.138 6144 Bytes 03.06.2015 11:46:03 XBV00051.VDF : 8.11.237.160 7680 Bytes 03.06.2015 11:46:03 XBV00052.VDF : 8.11.237.182 17408 Bytes 03.06.2015 11:46:03 XBV00053.VDF : 8.11.237.204 10240 Bytes 03.06.2015 11:46:03 XBV00054.VDF : 8.11.237.224 7168 Bytes 03.06.2015 11:46:03 XBV00055.VDF : 8.11.237.226 10752 Bytes 03.06.2015 11:46:03 XBV00056.VDF : 8.11.237.228 11264 Bytes 03.06.2015 11:46:03 XBV00057.VDF : 8.11.237.230 6144 Bytes 03.06.2015 11:46:03 XBV00058.VDF : 8.11.237.234 10240 Bytes 04.06.2015 11:46:03 XBV00059.VDF : 8.11.237.236 2048 Bytes 04.06.2015 11:46:03 XBV00060.VDF : 8.11.237.238 14848 Bytes 04.06.2015 11:46:03 XBV00061.VDF : 8.11.237.240 6144 Bytes 04.06.2015 11:46:03 XBV00062.VDF : 8.11.237.242 2560 Bytes 04.06.2015 11:46:03 XBV00063.VDF : 8.11.237.244 17408 Bytes 04.06.2015 12:42:39 XBV00064.VDF : 8.11.237.246 2048 Bytes 04.06.2015 12:42:39 XBV00065.VDF : 8.11.237.248 2048 Bytes 04.06.2015 12:42:39 XBV00066.VDF : 8.11.237.250 2048 Bytes 04.06.2015 12:42:39 XBV00067.VDF : 8.11.237.252 2048 Bytes 04.06.2015 12:42:39 XBV00068.VDF : 8.11.237.254 2048 Bytes 04.06.2015 12:42:39 XBV00069.VDF : 8.11.238.0 2048 Bytes 04.06.2015 12:42:39 XBV00070.VDF : 8.11.238.4 26624 Bytes 04.06.2015 12:42:39 XBV00071.VDF : 8.11.238.6 8192 Bytes 05.06.2015 12:42:39 XBV00072.VDF : 8.11.238.8 5632 Bytes 05.06.2015 12:42:39 XBV00073.VDF : 8.11.238.10 3072 Bytes 05.06.2015 11:52:15 XBV00074.VDF : 8.11.238.12 43520 Bytes 05.06.2015 11:52:15 XBV00075.VDF : 8.11.238.32 6656 Bytes 05.06.2015 11:52:15 XBV00076.VDF : 8.11.238.52 9728 Bytes 05.06.2015 11:52:15 XBV00077.VDF : 8.11.238.72 20992 Bytes 05.06.2015 11:52:15 XBV00078.VDF : 8.11.238.94 58368 Bytes 05.06.2015 11:52:15 XBV00079.VDF : 8.11.238.96 45056 Bytes 05.06.2015 11:52:15 XBV00080.VDF : 8.11.238.98 37376 Bytes 05.06.2015 11:52:15 XBV00081.VDF : 8.11.238.102 52736 Bytes 06.06.2015 11:52:15 XBV00082.VDF : 8.11.238.122 9216 Bytes 06.06.2015 13:52:15 XBV00083.VDF : 8.11.238.140 41984 Bytes 07.06.2015 09:07:04 XBV00084.VDF : 8.11.238.178 31744 Bytes 07.06.2015 16:10:25 XBV00085.VDF : 8.11.238.196 39424 Bytes 08.06.2015 18:10:55 XBV00086.VDF : 8.11.238.214 2560 Bytes 08.06.2015 18:10:55 XBV00087.VDF : 8.11.238.232 2560 Bytes 08.06.2015 18:10:55 XBV00088.VDF : 8.11.238.250 29696 Bytes 08.06.2015 18:10:55 XBV00089.VDF : 8.11.239.12 17408 Bytes 08.06.2015 18:10:55 XBV00090.VDF : 8.11.239.16 27136 Bytes 08.06.2015 19:23:58 XBV00091.VDF : 8.11.239.18 2048 Bytes 08.06.2015 19:23:58 XBV00092.VDF : 8.11.239.20 33280 Bytes 09.06.2015 19:23:58 XBV00093.VDF : 8.11.239.22 13312 Bytes 09.06.2015 19:23:58 XBV00094.VDF : 8.11.239.24 4096 Bytes 09.06.2015 19:23:58 XBV00095.VDF : 8.11.239.42 28672 Bytes 09.06.2015 19:23:58 XBV00096.VDF : 8.11.239.44 3072 Bytes 09.06.2015 19:23:58 XBV00097.VDF : 8.11.239.60 24064 Bytes 09.06.2015 19:23:58 XBV00098.VDF : 8.11.239.76 6656 Bytes 09.06.2015 19:23:58 XBV00099.VDF : 8.11.239.92 2560 Bytes 09.06.2015 19:23:58 XBV00100.VDF : 8.11.239.124 60416 Bytes 09.06.2015 19:23:58 LOCAL000.VDF : 8.11.239.124 127287808 Bytes 09.06.2015 19:24:11 Engineversion : 8.3.30.40 AEVDF.DLL : 8.3.1.6 133992 Bytes 24.11.2014 09:23:20 AESCRIPT.DLL : 8.2.2.68 524352 Bytes 01.06.2015 17:11:20 AESCN.DLL : 8.3.2.10 142456 Bytes 14.05.2015 09:22:58 AESBX.DLL : 8.2.21.0 1622072 Bytes 26.05.2015 12:37:49 AERDL.DLL : 8.2.1.20 731040 Bytes 25.02.2015 14:03:54 AEPACK.DLL : 8.4.0.80 793728 Bytes 26.05.2015 12:37:49 AEOFFICE.DLL : 8.3.1.22 363376 Bytes 24.04.2015 10:46:38 AEMOBILE.DLL : 8.1.7.2 281720 Bytes 24.04.2015 10:46:38 AEHEUR.DLL : 8.1.4.1714 8440688 Bytes 01.06.2015 17:11:20 AEHELP.DLL : 8.3.2.0 281456 Bytes 19.03.2015 16:51:10 AEGEN.DLL : 8.1.7.40 456608 Bytes 25.02.2015 14:03:53 AEEXP.DLL : 8.4.2.88 266296 Bytes 14.05.2015 09:22:59 AEEMU.DLL : 8.1.3.4 399264 Bytes 24.11.2014 09:23:20 AEDROID.DLL : 8.4.3.116 1050536 Bytes 10.03.2015 18:33:20 AECORE.DLL : 8.3.6.2 243624 Bytes 26.05.2015 12:37:48 AEBB.DLL : 8.1.2.0 60448 Bytes 24.11.2014 09:23:20 AVWINLL.DLL : 15.0.10.236 25904 Bytes 07.05.2015 15:35:43 AVPREF.DLL : 15.0.10.236 52984 Bytes 07.05.2015 15:35:44 AVREP.DLL : 15.0.10.236 220464 Bytes 07.05.2015 15:35:45 AVARKT.DLL : 15.0.10.296 228088 Bytes 07.05.2015 15:35:43 AVEVTLOG.DLL : 15.0.10.296 194296 Bytes 07.05.2015 15:35:44 SQLITE3.DLL : 15.0.10.236 456440 Bytes 07.05.2015 15:35:49 AVSMTP.DLL : 15.0.10.236 78128 Bytes 07.05.2015 15:35:45 NETNT.DLL : 15.0.10.236 16120 Bytes 07.05.2015 15:35:48 CommonImageRc.dll: 15.0.10.236 4355376 Bytes 07.05.2015 15:35:43 CommonTextRc.DLL: 15.0.10.270 70904 Bytes 07.05.2015 15:35:43 Konfiguration für den aktuellen Suchlauf: Job Name..............................: AVGuardAsyncScan Konfigurationsdatei...................: C:\ProgramData\Avira\Antivirus\TEMP\AVGUARD_557742bd\guard_slideup.avp Protokollierung.......................: standard Primäre Aktion........................: Reparieren Sekundäre Aktion......................: Quarantäne Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: aus Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: aus Suche nach Rootkits...................: aus Integritätsprüfung von Systemdateien..: aus Prüfe alle Dateien....................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: Vollständig Beginn des Suchlaufs: Dienstag, 9. Juni 2015 21:49 Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '89' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '106' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '83' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '146' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '72' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '75' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '61' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '140' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'nso1D0D.tmpfs' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'jnsd477C.tmp' - '15' Modul(e) wurden durchsucht Durchsuche Prozess 'hnso5C27.tmp' - '23' Modul(e) wurden durchsucht Durchsuche Prozess 'Dwm.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '167' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '109' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '72' Modul(e) wurden durchsucht Durchsuche Prozess 'CCleaner64.exe' - '63' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '20' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchIndexer.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '60' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '152' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '121' Modul(e) wurden durchsucht Durchsuche Prozess 'cmd.exe' - '22' Modul(e) wurden durchsucht Durchsuche Prozess 'conhost.exe' - '21' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'notepad.exe' - '25' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '116' Modul(e) wurden durchsucht Durchsuche Prozess 'Avira.OE.ServiceHost.exe' - '154' Modul(e) wurden durchsucht Durchsuche Prozess 'sc.exe' - '14' Modul(e) wurden durchsucht Durchsuche Prozess 'find.exe' - '21' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '67' Modul(e) wurden durchsucht Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '31' Modul(e) wurden durchsucht Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe' C:\Program Files (x86)\AnyProtectEx\AnyProtect.exe [FUND] Enthält Muster der Software PUA/AnyProtect.6434816.37 [WARNUNG] Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26004 [WARNUNG] Die Quelldatei konnte nicht gefunden werden. [HINWEIS] Es wird versucht die Aktion mit Hilfe der ARK Library durchzuführen. [WARNUNG] Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden! [WARNUNG] Fehler in der ARK Library Ende des Suchlaufs: Dienstag, 9. Juni 2015 21:50 Benötigte Zeit: 00:19 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 0 Verzeichnisse wurden überprüft 692 Dateien wurden geprüft 1 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 691 Dateien ohne Befall 1 Archive wurden durchsucht 1 Warnungen 1 Hinweise |
09.06.2015, 22:02 | #7 |
| Avira findet dauernd VirenCode:
ATTFilter Free Antivirus Erstellungsdatum der Reportdatei: Dienstag, 9. Juni 2015 21:52 Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira Antivirus Free Seriennummer : 0000149996-AVHOE-0000001 Plattform : Windows 7 Professional Windowsversion : (Service Pack 1) [6.1.7601] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : ARNE-PC Versionsinformationen: BUILD.DAT : 15.0.10.434 109882 Bytes 16.04.2015 15:24:00 AVSCAN.EXE : 15.0.10.430 1028856 Bytes 07.05.2015 15:35:45 AVSCANRC.DLL : 15.0.10.236 64760 Bytes 07.05.2015 15:35:45 LUKE.DLL : 15.0.10.414 59696 Bytes 07.05.2015 15:35:48 AVSCPLR.DLL : 15.0.10.414 97736 Bytes 07.05.2015 15:35:45 REPAIR.DLL : 15.0.10.414 375088 Bytes 07.05.2015 15:35:45 REPAIR.RDF : 1.0.8.36 927263 Bytes 09.06.2015 19:23:58 AVREG.DLL : 15.0.10.414 275248 Bytes 07.05.2015 15:35:45 AVLODE.DLL : 15.0.10.414 597240 Bytes 07.05.2015 15:35:44 AVLODE.RDF : 14.0.4.70 79227 Bytes 07.05.2015 15:35:43 XBV00021.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00022.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00023.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00024.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00025.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00026.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00027.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00028.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00029.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00030.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00031.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00032.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00033.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00034.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00035.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00036.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00037.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00038.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00039.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00040.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00041.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00101.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00102.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00103.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00104.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00105.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00106.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00107.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00108.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00109.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00110.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00111.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00112.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00113.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00114.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00115.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00116.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00117.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00118.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00119.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00120.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00121.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00122.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00123.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00124.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00125.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00126.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00127.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00128.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00129.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00130.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00131.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00132.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00133.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00134.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00135.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00136.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00137.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00138.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00139.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00140.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00141.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00142.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00143.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00144.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00145.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00146.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00147.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00148.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00149.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00150.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00151.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00152.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00153.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00154.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00155.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00156.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00157.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00158.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00159.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00160.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00161.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00162.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00163.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00164.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00165.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00166.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00167.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00168.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00169.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00170.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00171.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00172.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00173.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00174.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00175.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00176.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00177.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00178.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00179.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00180.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00181.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00182.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00183.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00184.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00185.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00186.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00187.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00188.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00189.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00190.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00191.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00192.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00193.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00194.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00195.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00196.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00197.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00198.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00199.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00200.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00201.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00202.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00203.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00204.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00205.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00206.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00207.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00208.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00209.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00210.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00211.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00212.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00213.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00214.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00215.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00216.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00217.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00218.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00219.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00220.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00221.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00222.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00223.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00224.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00225.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00226.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00227.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00228.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00229.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00230.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00231.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00232.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00233.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00234.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00235.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00236.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00237.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00238.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00239.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00240.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00241.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00242.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00243.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00244.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00245.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00246.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00247.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00248.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00249.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00250.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00251.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00252.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00253.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00254.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00255.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 09:23:34 XBV00001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 09:23:34 XBV00002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 09:23:34 XBV00003.VDF : 7.11.85.214 2162688 Bytes 21.06.2013 09:23:34 XBV00004.VDF : 7.11.91.176 3903488 Bytes 23.07.2013 09:23:34 XBV00005.VDF : 7.11.98.186 6822912 Bytes 29.08.2013 09:23:34 XBV00006.VDF : 7.11.139.38 15708672 Bytes 27.03.2014 09:23:34 XBV00007.VDF : 7.11.152.100 4193792 Bytes 02.06.2014 09:23:34 XBV00008.VDF : 8.11.165.192 4251136 Bytes 07.08.2014 09:23:34 XBV00009.VDF : 8.11.172.30 2094080 Bytes 15.09.2014 09:23:34 XBV00010.VDF : 8.11.178.32 1581056 Bytes 14.10.2014 09:23:34 XBV00011.VDF : 8.11.184.50 2178560 Bytes 11.11.2014 09:23:34 XBV00012.VDF : 8.11.190.32 1876992 Bytes 03.12.2014 14:03:55 XBV00013.VDF : 8.11.201.28 2973696 Bytes 14.01.2015 14:03:56 XBV00014.VDF : 8.11.206.252 2695680 Bytes 04.02.2015 14:03:56 XBV00015.VDF : 8.11.213.84 3175936 Bytes 03.03.2015 16:09:24 XBV00016.VDF : 8.11.213.176 212480 Bytes 05.03.2015 16:09:24 XBV00017.VDF : 8.11.219.166 2033664 Bytes 25.03.2015 20:30:24 XBV00018.VDF : 8.11.225.88 2367488 Bytes 22.04.2015 21:10:24 XBV00019.VDF : 8.11.230.186 1674752 Bytes 13.05.2015 09:22:59 XBV00020.VDF : 8.11.237.30 4711936 Bytes 02.06.2015 14:52:11 XBV00042.VDF : 8.11.237.62 34816 Bytes 02.06.2015 11:46:02 XBV00043.VDF : 8.11.237.64 14848 Bytes 02.06.2015 11:46:02 XBV00044.VDF : 8.11.237.96 44032 Bytes 02.06.2015 11:46:02 XBV00045.VDF : 8.11.237.128 4096 Bytes 02.06.2015 11:46:02 XBV00046.VDF : 8.11.237.130 12800 Bytes 02.06.2015 11:46:03 XBV00047.VDF : 8.11.237.132 23552 Bytes 03.06.2015 11:46:03 XBV00048.VDF : 8.11.237.134 4608 Bytes 03.06.2015 11:46:03 XBV00049.VDF : 8.11.237.136 4096 Bytes 03.06.2015 11:46:03 XBV00050.VDF : 8.11.237.138 6144 Bytes 03.06.2015 11:46:03 XBV00051.VDF : 8.11.237.160 7680 Bytes 03.06.2015 11:46:03 XBV00052.VDF : 8.11.237.182 17408 Bytes 03.06.2015 11:46:03 XBV00053.VDF : 8.11.237.204 10240 Bytes 03.06.2015 11:46:03 XBV00054.VDF : 8.11.237.224 7168 Bytes 03.06.2015 11:46:03 XBV00055.VDF : 8.11.237.226 10752 Bytes 03.06.2015 11:46:03 XBV00056.VDF : 8.11.237.228 11264 Bytes 03.06.2015 11:46:03 XBV00057.VDF : 8.11.237.230 6144 Bytes 03.06.2015 11:46:03 XBV00058.VDF : 8.11.237.234 10240 Bytes 04.06.2015 11:46:03 XBV00059.VDF : 8.11.237.236 2048 Bytes 04.06.2015 11:46:03 XBV00060.VDF : 8.11.237.238 14848 Bytes 04.06.2015 11:46:03 XBV00061.VDF : 8.11.237.240 6144 Bytes 04.06.2015 11:46:03 XBV00062.VDF : 8.11.237.242 2560 Bytes 04.06.2015 11:46:03 XBV00063.VDF : 8.11.237.244 17408 Bytes 04.06.2015 12:42:39 XBV00064.VDF : 8.11.237.246 2048 Bytes 04.06.2015 12:42:39 XBV00065.VDF : 8.11.237.248 2048 Bytes 04.06.2015 12:42:39 XBV00066.VDF : 8.11.237.250 2048 Bytes 04.06.2015 12:42:39 XBV00067.VDF : 8.11.237.252 2048 Bytes 04.06.2015 12:42:39 XBV00068.VDF : 8.11.237.254 2048 Bytes 04.06.2015 12:42:39 XBV00069.VDF : 8.11.238.0 2048 Bytes 04.06.2015 12:42:39 XBV00070.VDF : 8.11.238.4 26624 Bytes 04.06.2015 12:42:39 XBV00071.VDF : 8.11.238.6 8192 Bytes 05.06.2015 12:42:39 XBV00072.VDF : 8.11.238.8 5632 Bytes 05.06.2015 12:42:39 XBV00073.VDF : 8.11.238.10 3072 Bytes 05.06.2015 11:52:15 XBV00074.VDF : 8.11.238.12 43520 Bytes 05.06.2015 11:52:15 XBV00075.VDF : 8.11.238.32 6656 Bytes 05.06.2015 11:52:15 XBV00076.VDF : 8.11.238.52 9728 Bytes 05.06.2015 11:52:15 XBV00077.VDF : 8.11.238.72 20992 Bytes 05.06.2015 11:52:15 XBV00078.VDF : 8.11.238.94 58368 Bytes 05.06.2015 11:52:15 XBV00079.VDF : 8.11.238.96 45056 Bytes 05.06.2015 11:52:15 XBV00080.VDF : 8.11.238.98 37376 Bytes 05.06.2015 11:52:15 XBV00081.VDF : 8.11.238.102 52736 Bytes 06.06.2015 11:52:15 XBV00082.VDF : 8.11.238.122 9216 Bytes 06.06.2015 13:52:15 XBV00083.VDF : 8.11.238.140 41984 Bytes 07.06.2015 09:07:04 XBV00084.VDF : 8.11.238.178 31744 Bytes 07.06.2015 16:10:25 XBV00085.VDF : 8.11.238.196 39424 Bytes 08.06.2015 18:10:55 XBV00086.VDF : 8.11.238.214 2560 Bytes 08.06.2015 18:10:55 XBV00087.VDF : 8.11.238.232 2560 Bytes 08.06.2015 18:10:55 XBV00088.VDF : 8.11.238.250 29696 Bytes 08.06.2015 18:10:55 XBV00089.VDF : 8.11.239.12 17408 Bytes 08.06.2015 18:10:55 XBV00090.VDF : 8.11.239.16 27136 Bytes 08.06.2015 19:23:58 XBV00091.VDF : 8.11.239.18 2048 Bytes 08.06.2015 19:23:58 XBV00092.VDF : 8.11.239.20 33280 Bytes 09.06.2015 19:23:58 XBV00093.VDF : 8.11.239.22 13312 Bytes 09.06.2015 19:23:58 XBV00094.VDF : 8.11.239.24 4096 Bytes 09.06.2015 19:23:58 XBV00095.VDF : 8.11.239.42 28672 Bytes 09.06.2015 19:23:58 XBV00096.VDF : 8.11.239.44 3072 Bytes 09.06.2015 19:23:58 XBV00097.VDF : 8.11.239.60 24064 Bytes 09.06.2015 19:23:58 XBV00098.VDF : 8.11.239.76 6656 Bytes 09.06.2015 19:23:58 XBV00099.VDF : 8.11.239.92 2560 Bytes 09.06.2015 19:23:58 XBV00100.VDF : 8.11.239.124 60416 Bytes 09.06.2015 19:23:58 LOCAL000.VDF : 8.11.239.124 127287808 Bytes 09.06.2015 19:24:11 Engineversion : 8.3.30.40 AEVDF.DLL : 8.3.1.6 133992 Bytes 24.11.2014 09:23:20 AESCRIPT.DLL : 8.2.2.68 524352 Bytes 01.06.2015 17:11:20 AESCN.DLL : 8.3.2.10 142456 Bytes 14.05.2015 09:22:58 AESBX.DLL : 8.2.21.0 1622072 Bytes 26.05.2015 12:37:49 AERDL.DLL : 8.2.1.20 731040 Bytes 25.02.2015 14:03:54 AEPACK.DLL : 8.4.0.80 793728 Bytes 26.05.2015 12:37:49 AEOFFICE.DLL : 8.3.1.22 363376 Bytes 24.04.2015 10:46:38 AEMOBILE.DLL : 8.1.7.2 281720 Bytes 24.04.2015 10:46:38 AEHEUR.DLL : 8.1.4.1714 8440688 Bytes 01.06.2015 17:11:20 AEHELP.DLL : 8.3.2.0 281456 Bytes 19.03.2015 16:51:10 AEGEN.DLL : 8.1.7.40 456608 Bytes 25.02.2015 14:03:53 AEEXP.DLL : 8.4.2.88 266296 Bytes 14.05.2015 09:22:59 AEEMU.DLL : 8.1.3.4 399264 Bytes 24.11.2014 09:23:20 AEDROID.DLL : 8.4.3.116 1050536 Bytes 10.03.2015 18:33:20 AECORE.DLL : 8.3.6.2 243624 Bytes 26.05.2015 12:37:48 AEBB.DLL : 8.1.2.0 60448 Bytes 24.11.2014 09:23:20 AVWINLL.DLL : 15.0.10.236 25904 Bytes 07.05.2015 15:35:43 AVPREF.DLL : 15.0.10.236 52984 Bytes 07.05.2015 15:35:44 AVREP.DLL : 15.0.10.236 220464 Bytes 07.05.2015 15:35:45 AVARKT.DLL : 15.0.10.296 228088 Bytes 07.05.2015 15:35:43 AVEVTLOG.DLL : 15.0.10.296 194296 Bytes 07.05.2015 15:35:44 SQLITE3.DLL : 15.0.10.236 456440 Bytes 07.05.2015 15:35:49 AVSMTP.DLL : 15.0.10.236 78128 Bytes 07.05.2015 15:35:45 NETNT.DLL : 15.0.10.236 16120 Bytes 07.05.2015 15:35:48 CommonImageRc.dll: 15.0.10.236 4355376 Bytes 07.05.2015 15:35:43 CommonTextRc.DLL: 15.0.10.270 70904 Bytes 07.05.2015 15:35:43 Konfiguration für den aktuellen Suchlauf: Job Name..............................: AVGuardAsyncScan Konfigurationsdatei...................: C:\ProgramData\Avira\Antivirus\TEMP\AVGUARD_557742bd\guard_slideup.avp Protokollierung.......................: standard Primäre Aktion........................: Reparieren Sekundäre Aktion......................: Quarantäne Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: aus Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: aus Suche nach Rootkits...................: aus Integritätsprüfung von Systemdateien..: aus Prüfe alle Dateien....................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: Vollständig Beginn des Suchlaufs: Dienstag, 9. Juni 2015 21:52 Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '89' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '106' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '83' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '152' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '73' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '75' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '61' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '140' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'nso1D0D.tmpfs' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'jnsd477C.tmp' - '15' Modul(e) wurden durchsucht Durchsuche Prozess 'hnso5C27.tmp' - '23' Modul(e) wurden durchsucht Durchsuche Prozess 'Dwm.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '172' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '129' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '53' Modul(e) wurden durchsucht Durchsuche Prozess 'CCleaner64.exe' - '63' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchIndexer.exe' - '70' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '60' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '152' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '121' Modul(e) wurden durchsucht Durchsuche Prozess 'cmd.exe' - '22' Modul(e) wurden durchsucht Durchsuche Prozess 'conhost.exe' - '21' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'notepad.exe' - '25' Modul(e) wurden durchsucht Durchsuche Prozess 'Avira.OE.ServiceHost.exe' - '125' Modul(e) wurden durchsucht Durchsuche Prozess 'sppsvc.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'DllHost.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'TrustedInstaller.exe' - '53' Modul(e) wurden durchsucht Durchsuche Prozess 'wmpnetwk.exe' - '119' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '79' Modul(e) wurden durchsucht Durchsuche Prozess 'WMIADAP.EXE' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'mbam.exe' - '82' Modul(e) wurden durchsucht Durchsuche Prozess 'msiexec.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '111' Modul(e) wurden durchsucht Durchsuche Prozess 'taskeng.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchProtocolHost.exe' - '39' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchFilterHost.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'notepad.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '116' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '67' Modul(e) wurden durchsucht Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '31' Modul(e) wurden durchsucht Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\Users\Arne\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4AHFJPCC\FinalInstaller_dotnet4[1].exe' C:\Users\Arne\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4AHFJPCC\FinalInstaller_dotnet4[1].exe [FUND] Ist das Trojanische Pferd TR/Dropper.MSIL.Gen [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5036d757.qua' verschoben! Beginne mit der Suche in 'C:\Users\Arne\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\7M337JG1\AnyProtect[1].exe' C:\Users\Arne\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\7M337JG1\AnyProtect[1].exe [FUND] Enthält Muster der Software PUA/AnyProtect.6434816.37 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '48b4f8e1.qua' verschoben! Ende des Suchlaufs: Dienstag, 9. Juni 2015 21:52 Benötigte Zeit: 00:18 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 0 Verzeichnisse wurden überprüft 817 Dateien wurden geprüft 2 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 2 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 815 Dateien ohne Befall 3 Archive wurden durchsucht 0 Warnungen 2 Hinweise Code:
ATTFilter Free Antivirus Erstellungsdatum der Reportdatei: Dienstag, 9. Juni 2015 21:53 Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira Antivirus Free Seriennummer : 0000149996-AVHOE-0000001 Plattform : Windows 7 Professional Windowsversion : (Service Pack 1) [6.1.7601] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : ARNE-PC Versionsinformationen: BUILD.DAT : 15.0.10.434 109882 Bytes 16.04.2015 15:24:00 AVSCAN.EXE : 15.0.10.430 1028856 Bytes 07.05.2015 15:35:45 AVSCANRC.DLL : 15.0.10.236 64760 Bytes 07.05.2015 15:35:45 LUKE.DLL : 15.0.10.414 59696 Bytes 07.05.2015 15:35:48 AVSCPLR.DLL : 15.0.10.414 97736 Bytes 07.05.2015 15:35:45 REPAIR.DLL : 15.0.10.414 375088 Bytes 07.05.2015 15:35:45 REPAIR.RDF : 1.0.8.36 927263 Bytes 09.06.2015 19:23:58 AVREG.DLL : 15.0.10.414 275248 Bytes 07.05.2015 15:35:45 AVLODE.DLL : 15.0.10.414 597240 Bytes 07.05.2015 15:35:44 AVLODE.RDF : 14.0.4.70 79227 Bytes 07.05.2015 15:35:43 XBV00021.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00022.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00023.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00024.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00025.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00026.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00027.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00028.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00029.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00030.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00031.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00032.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00033.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00034.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00035.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00036.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00037.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00038.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00039.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00040.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00041.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00101.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00102.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00103.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00104.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00105.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00106.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00107.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00108.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00109.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00110.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00111.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00112.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00113.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00114.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00115.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00116.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00117.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00118.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00119.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00120.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00121.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00122.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00123.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00124.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00125.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00126.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00127.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00128.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00129.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00130.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00131.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00132.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00133.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00134.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00135.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00136.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00137.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00138.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00139.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00140.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00141.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00142.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00143.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00144.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00145.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00146.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00147.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00148.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00149.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00150.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00151.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00152.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00153.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00154.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00155.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00156.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00157.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00158.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00159.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00160.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00161.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00162.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00163.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00164.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00165.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00166.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00167.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00168.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00169.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00170.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00171.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00172.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00173.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00174.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00175.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00176.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00177.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00178.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00179.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00180.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00181.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00182.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00183.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00184.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00185.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00186.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00187.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00188.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00189.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00190.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00191.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00192.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00193.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00194.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00195.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00196.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00197.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00198.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00199.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00200.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00201.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00202.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00203.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00204.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00205.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00206.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00207.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00208.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00209.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00210.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00211.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00212.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00213.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00214.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00215.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00216.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00217.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00218.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00219.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00220.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00221.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00222.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00223.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00224.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00225.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00226.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00227.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00228.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00229.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00230.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00231.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00232.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00233.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00234.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00235.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00236.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00237.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00238.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00239.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00240.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00241.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00242.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00243.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00244.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00245.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00246.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00247.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00248.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00249.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00250.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00251.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00252.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00253.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00254.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00255.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 09:23:34 XBV00001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 09:23:34 XBV00002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 09:23:34 XBV00003.VDF : 7.11.85.214 2162688 Bytes 21.06.2013 09:23:34 XBV00004.VDF : 7.11.91.176 3903488 Bytes 23.07.2013 09:23:34 XBV00005.VDF : 7.11.98.186 6822912 Bytes 29.08.2013 09:23:34 XBV00006.VDF : 7.11.139.38 15708672 Bytes 27.03.2014 09:23:34 XBV00007.VDF : 7.11.152.100 4193792 Bytes 02.06.2014 09:23:34 XBV00008.VDF : 8.11.165.192 4251136 Bytes 07.08.2014 09:23:34 XBV00009.VDF : 8.11.172.30 2094080 Bytes 15.09.2014 09:23:34 XBV00010.VDF : 8.11.178.32 1581056 Bytes 14.10.2014 09:23:34 XBV00011.VDF : 8.11.184.50 2178560 Bytes 11.11.2014 09:23:34 XBV00012.VDF : 8.11.190.32 1876992 Bytes 03.12.2014 14:03:55 XBV00013.VDF : 8.11.201.28 2973696 Bytes 14.01.2015 14:03:56 XBV00014.VDF : 8.11.206.252 2695680 Bytes 04.02.2015 14:03:56 XBV00015.VDF : 8.11.213.84 3175936 Bytes 03.03.2015 16:09:24 XBV00016.VDF : 8.11.213.176 212480 Bytes 05.03.2015 16:09:24 XBV00017.VDF : 8.11.219.166 2033664 Bytes 25.03.2015 20:30:24 XBV00018.VDF : 8.11.225.88 2367488 Bytes 22.04.2015 21:10:24 XBV00019.VDF : 8.11.230.186 1674752 Bytes 13.05.2015 09:22:59 XBV00020.VDF : 8.11.237.30 4711936 Bytes 02.06.2015 14:52:11 XBV00042.VDF : 8.11.237.62 34816 Bytes 02.06.2015 11:46:02 XBV00043.VDF : 8.11.237.64 14848 Bytes 02.06.2015 11:46:02 XBV00044.VDF : 8.11.237.96 44032 Bytes 02.06.2015 11:46:02 XBV00045.VDF : 8.11.237.128 4096 Bytes 02.06.2015 11:46:02 XBV00046.VDF : 8.11.237.130 12800 Bytes 02.06.2015 11:46:03 XBV00047.VDF : 8.11.237.132 23552 Bytes 03.06.2015 11:46:03 XBV00048.VDF : 8.11.237.134 4608 Bytes 03.06.2015 11:46:03 XBV00049.VDF : 8.11.237.136 4096 Bytes 03.06.2015 11:46:03 XBV00050.VDF : 8.11.237.138 6144 Bytes 03.06.2015 11:46:03 XBV00051.VDF : 8.11.237.160 7680 Bytes 03.06.2015 11:46:03 XBV00052.VDF : 8.11.237.182 17408 Bytes 03.06.2015 11:46:03 XBV00053.VDF : 8.11.237.204 10240 Bytes 03.06.2015 11:46:03 XBV00054.VDF : 8.11.237.224 7168 Bytes 03.06.2015 11:46:03 XBV00055.VDF : 8.11.237.226 10752 Bytes 03.06.2015 11:46:03 XBV00056.VDF : 8.11.237.228 11264 Bytes 03.06.2015 11:46:03 XBV00057.VDF : 8.11.237.230 6144 Bytes 03.06.2015 11:46:03 XBV00058.VDF : 8.11.237.234 10240 Bytes 04.06.2015 11:46:03 XBV00059.VDF : 8.11.237.236 2048 Bytes 04.06.2015 11:46:03 XBV00060.VDF : 8.11.237.238 14848 Bytes 04.06.2015 11:46:03 XBV00061.VDF : 8.11.237.240 6144 Bytes 04.06.2015 11:46:03 XBV00062.VDF : 8.11.237.242 2560 Bytes 04.06.2015 11:46:03 XBV00063.VDF : 8.11.237.244 17408 Bytes 04.06.2015 12:42:39 XBV00064.VDF : 8.11.237.246 2048 Bytes 04.06.2015 12:42:39 XBV00065.VDF : 8.11.237.248 2048 Bytes 04.06.2015 12:42:39 XBV00066.VDF : 8.11.237.250 2048 Bytes 04.06.2015 12:42:39 XBV00067.VDF : 8.11.237.252 2048 Bytes 04.06.2015 12:42:39 XBV00068.VDF : 8.11.237.254 2048 Bytes 04.06.2015 12:42:39 XBV00069.VDF : 8.11.238.0 2048 Bytes 04.06.2015 12:42:39 XBV00070.VDF : 8.11.238.4 26624 Bytes 04.06.2015 12:42:39 XBV00071.VDF : 8.11.238.6 8192 Bytes 05.06.2015 12:42:39 XBV00072.VDF : 8.11.238.8 5632 Bytes 05.06.2015 12:42:39 XBV00073.VDF : 8.11.238.10 3072 Bytes 05.06.2015 11:52:15 XBV00074.VDF : 8.11.238.12 43520 Bytes 05.06.2015 11:52:15 XBV00075.VDF : 8.11.238.32 6656 Bytes 05.06.2015 11:52:15 XBV00076.VDF : 8.11.238.52 9728 Bytes 05.06.2015 11:52:15 XBV00077.VDF : 8.11.238.72 20992 Bytes 05.06.2015 11:52:15 XBV00078.VDF : 8.11.238.94 58368 Bytes 05.06.2015 11:52:15 XBV00079.VDF : 8.11.238.96 45056 Bytes 05.06.2015 11:52:15 XBV00080.VDF : 8.11.238.98 37376 Bytes 05.06.2015 11:52:15 XBV00081.VDF : 8.11.238.102 52736 Bytes 06.06.2015 11:52:15 XBV00082.VDF : 8.11.238.122 9216 Bytes 06.06.2015 13:52:15 XBV00083.VDF : 8.11.238.140 41984 Bytes 07.06.2015 09:07:04 XBV00084.VDF : 8.11.238.178 31744 Bytes 07.06.2015 16:10:25 XBV00085.VDF : 8.11.238.196 39424 Bytes 08.06.2015 18:10:55 XBV00086.VDF : 8.11.238.214 2560 Bytes 08.06.2015 18:10:55 XBV00087.VDF : 8.11.238.232 2560 Bytes 08.06.2015 18:10:55 XBV00088.VDF : 8.11.238.250 29696 Bytes 08.06.2015 18:10:55 XBV00089.VDF : 8.11.239.12 17408 Bytes 08.06.2015 18:10:55 XBV00090.VDF : 8.11.239.16 27136 Bytes 08.06.2015 19:23:58 XBV00091.VDF : 8.11.239.18 2048 Bytes 08.06.2015 19:23:58 XBV00092.VDF : 8.11.239.20 33280 Bytes 09.06.2015 19:23:58 XBV00093.VDF : 8.11.239.22 13312 Bytes 09.06.2015 19:23:58 XBV00094.VDF : 8.11.239.24 4096 Bytes 09.06.2015 19:23:58 XBV00095.VDF : 8.11.239.42 28672 Bytes 09.06.2015 19:23:58 XBV00096.VDF : 8.11.239.44 3072 Bytes 09.06.2015 19:23:58 XBV00097.VDF : 8.11.239.60 24064 Bytes 09.06.2015 19:23:58 XBV00098.VDF : 8.11.239.76 6656 Bytes 09.06.2015 19:23:58 XBV00099.VDF : 8.11.239.92 2560 Bytes 09.06.2015 19:23:58 XBV00100.VDF : 8.11.239.124 60416 Bytes 09.06.2015 19:23:58 LOCAL000.VDF : 8.11.239.124 127287808 Bytes 09.06.2015 19:24:11 Engineversion : 8.3.30.40 AEVDF.DLL : 8.3.1.6 133992 Bytes 24.11.2014 09:23:20 AESCRIPT.DLL : 8.2.2.68 524352 Bytes 01.06.2015 17:11:20 AESCN.DLL : 8.3.2.10 142456 Bytes 14.05.2015 09:22:58 AESBX.DLL : 8.2.21.0 1622072 Bytes 26.05.2015 12:37:49 AERDL.DLL : 8.2.1.20 731040 Bytes 25.02.2015 14:03:54 AEPACK.DLL : 8.4.0.80 793728 Bytes 26.05.2015 12:37:49 AEOFFICE.DLL : 8.3.1.22 363376 Bytes 24.04.2015 10:46:38 AEMOBILE.DLL : 8.1.7.2 281720 Bytes 24.04.2015 10:46:38 AEHEUR.DLL : 8.1.4.1714 8440688 Bytes 01.06.2015 17:11:20 AEHELP.DLL : 8.3.2.0 281456 Bytes 19.03.2015 16:51:10 AEGEN.DLL : 8.1.7.40 456608 Bytes 25.02.2015 14:03:53 AEEXP.DLL : 8.4.2.88 266296 Bytes 14.05.2015 09:22:59 AEEMU.DLL : 8.1.3.4 399264 Bytes 24.11.2014 09:23:20 AEDROID.DLL : 8.4.3.116 1050536 Bytes 10.03.2015 18:33:20 AECORE.DLL : 8.3.6.2 243624 Bytes 26.05.2015 12:37:48 AEBB.DLL : 8.1.2.0 60448 Bytes 24.11.2014 09:23:20 AVWINLL.DLL : 15.0.10.236 25904 Bytes 07.05.2015 15:35:43 AVPREF.DLL : 15.0.10.236 52984 Bytes 07.05.2015 15:35:44 AVREP.DLL : 15.0.10.236 220464 Bytes 07.05.2015 15:35:45 AVARKT.DLL : 15.0.10.296 228088 Bytes 07.05.2015 15:35:43 AVEVTLOG.DLL : 15.0.10.296 194296 Bytes 07.05.2015 15:35:44 SQLITE3.DLL : 15.0.10.236 456440 Bytes 07.05.2015 15:35:49 AVSMTP.DLL : 15.0.10.236 78128 Bytes 07.05.2015 15:35:45 NETNT.DLL : 15.0.10.236 16120 Bytes 07.05.2015 15:35:48 CommonImageRc.dll: 15.0.10.236 4355376 Bytes 07.05.2015 15:35:43 CommonTextRc.DLL: 15.0.10.270 70904 Bytes 07.05.2015 15:35:43 Konfiguration für den aktuellen Suchlauf: Job Name..............................: AVGuardAsyncScan Konfigurationsdatei...................: C:\ProgramData\Avira\Antivirus\TEMP\AVGUARD_557742bd\guard_slideup.avp Protokollierung.......................: standard Primäre Aktion........................: Reparieren Sekundäre Aktion......................: Quarantäne Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: aus Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: aus Suche nach Rootkits...................: aus Integritätsprüfung von Systemdateien..: aus Prüfe alle Dateien....................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: Vollständig Beginn des Suchlaufs: Dienstag, 9. Juni 2015 21:53 Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '89' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '106' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '83' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '151' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '73' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '75' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '61' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '140' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'nso1D0D.tmpfs' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'jnsd477C.tmp' - '15' Modul(e) wurden durchsucht Durchsuche Prozess 'hnso5C27.tmp' - '23' Modul(e) wurden durchsucht Durchsuche Prozess 'Dwm.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '172' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '129' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '53' Modul(e) wurden durchsucht Durchsuche Prozess 'CCleaner64.exe' - '63' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchIndexer.exe' - '70' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '60' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '152' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '121' Modul(e) wurden durchsucht Durchsuche Prozess 'cmd.exe' - '22' Modul(e) wurden durchsucht Durchsuche Prozess 'conhost.exe' - '21' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'notepad.exe' - '25' Modul(e) wurden durchsucht Durchsuche Prozess 'Avira.OE.ServiceHost.exe' - '125' Modul(e) wurden durchsucht Durchsuche Prozess 'sppsvc.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'DllHost.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'TrustedInstaller.exe' - '53' Modul(e) wurden durchsucht Durchsuche Prozess 'wmpnetwk.exe' - '119' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '79' Modul(e) wurden durchsucht Durchsuche Prozess 'WMIADAP.EXE' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'mbam.exe' - '82' Modul(e) wurden durchsucht Durchsuche Prozess 'msiexec.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '117' Modul(e) wurden durchsucht Durchsuche Prozess 'taskeng.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchProtocolHost.exe' - '39' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchFilterHost.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'notepad.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '116' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '67' Modul(e) wurden durchsucht Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '31' Modul(e) wurden durchsucht Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\Users\Arne\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\7M337JG1\setup_gmsd_de[1].exe' C:\Users\Arne\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\7M337JG1\setup_gmsd_de[1].exe [FUND] Enthält Muster der Software PUA/InstallCore.Gen7 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '50c0d5ba.qua' verschoben! Beginne mit der Suche in 'C:\Users\Arne\AppData\Local\Temp\f9626892-7a78-3199-abd2-97bbce96297b\OfferInstaller.exe' C:\Users\Arne\AppData\Local\Temp\f9626892-7a78-3199-abd2-97bbce96297b\OfferInstaller.exe [FUND] Ist das Trojanische Pferd TR/Dropper.MSIL.Gen [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4861fa1e.qua' verschoben! Beginne mit der Suche in 'C:\Users\Arne\AppData\Local\Temp\nsg8D.tmp\nsCBHTML5.dll' C:\Users\Arne\AppData\Local\Temp\nsg8D.tmp\nsCBHTML5.dll [FUND] Enthält Muster der Software PUA/InstallMonetizer.Gen [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '1a59a0de.qua' verschoben! Beginne mit der Suche in 'C:\Users\Arne\AppData\Local\Temp\sdfBE20.exe' C:\Users\Arne\AppData\Local\Temp\sdfBE20.exe [FUND] Ist das Trojanische Pferd TR/Dropper.MSIL.Gen [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '7c09ef0d.qua' verschoben! Ende des Suchlaufs: Dienstag, 9. Juni 2015 21:53 Benötigte Zeit: 00:30 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 0 Verzeichnisse wurden überprüft 831 Dateien wurden geprüft 4 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 4 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 827 Dateien ohne Befall 5 Archive wurden durchsucht 0 Warnungen 4 Hinweise Code:
ATTFilter Free Antivirus Erstellungsdatum der Reportdatei: Dienstag, 9. Juni 2015 21:57 Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira Antivirus Free Seriennummer : 0000149996-AVHOE-0000001 Plattform : Windows 7 Professional Windowsversion : (Service Pack 1) [6.1.7601] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : ARNE-PC Versionsinformationen: BUILD.DAT : 15.0.10.434 109882 Bytes 16.04.2015 15:24:00 AVSCAN.EXE : 15.0.10.430 1028856 Bytes 07.05.2015 15:35:45 AVSCANRC.DLL : 15.0.10.236 64760 Bytes 07.05.2015 15:35:45 LUKE.DLL : 15.0.10.414 59696 Bytes 07.05.2015 15:35:48 AVSCPLR.DLL : 15.0.10.414 97736 Bytes 07.05.2015 15:35:45 REPAIR.DLL : 15.0.10.414 375088 Bytes 07.05.2015 15:35:45 REPAIR.RDF : 1.0.8.36 927263 Bytes 09.06.2015 19:23:58 AVREG.DLL : 15.0.10.414 275248 Bytes 07.05.2015 15:35:45 AVLODE.DLL : 15.0.10.414 597240 Bytes 07.05.2015 15:35:44 AVLODE.RDF : 14.0.4.70 79227 Bytes 07.05.2015 15:35:43 XBV00021.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00022.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00023.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00024.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00025.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00026.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00027.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00028.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00029.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00030.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00031.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00032.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00033.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00034.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00035.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00036.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00037.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00038.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00039.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00040.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00041.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34 XBV00101.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00102.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00103.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00104.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00105.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00106.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00107.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00108.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00109.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00110.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00111.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00112.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00113.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00114.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00115.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00116.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00117.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00118.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00119.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00120.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00121.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00122.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00123.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00124.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00125.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00126.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00127.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00128.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00129.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00130.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00131.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00132.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00133.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:12 XBV00134.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00135.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00136.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00137.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00138.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00139.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00140.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00141.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00142.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00143.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00144.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00145.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00146.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00147.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00148.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00149.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00150.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00151.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00152.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00153.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00154.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00155.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00156.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00157.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00158.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00159.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00160.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00161.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00162.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00163.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00164.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00165.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00166.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00167.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00168.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00169.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00170.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00171.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00172.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00173.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00174.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00175.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00176.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00177.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00178.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00179.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00180.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00181.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:13 XBV00182.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00183.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00184.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00185.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00186.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00187.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00188.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00189.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00190.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00191.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00192.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00193.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00194.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00195.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00196.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00197.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00198.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00199.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00200.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00201.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00202.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00203.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00204.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00205.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00206.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00207.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00208.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00209.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00210.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00211.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00212.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00213.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00214.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00215.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00216.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00217.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00218.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00219.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00220.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00221.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00222.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00223.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00224.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00225.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00226.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00227.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:14 XBV00228.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00229.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00230.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00231.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00232.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00233.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00234.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00235.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00236.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00237.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00238.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00239.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00240.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00241.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00242.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00243.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00244.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00245.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00246.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00247.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00248.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00249.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00250.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00251.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00252.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00253.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00254.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00255.VDF : 8.11.237.30 2048 Bytes 02.06.2015 14:52:15 XBV00000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 09:23:34 XBV00001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 09:23:34 XBV00002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 09:23:34 XBV00003.VDF : 7.11.85.214 2162688 Bytes 21.06.2013 09:23:34 XBV00004.VDF : 7.11.91.176 3903488 Bytes 23.07.2013 09:23:34 XBV00005.VDF : 7.11.98.186 6822912 Bytes 29.08.2013 09:23:34 XBV00006.VDF : 7.11.139.38 15708672 Bytes 27.03.2014 09:23:34 XBV00007.VDF : 7.11.152.100 4193792 Bytes 02.06.2014 09:23:34 XBV00008.VDF : 8.11.165.192 4251136 Bytes 07.08.2014 09:23:34 XBV00009.VDF : 8.11.172.30 2094080 Bytes 15.09.2014 09:23:34 XBV00010.VDF : 8.11.178.32 1581056 Bytes 14.10.2014 09:23:34 XBV00011.VDF : 8.11.184.50 2178560 Bytes 11.11.2014 09:23:34 XBV00012.VDF : 8.11.190.32 1876992 Bytes 03.12.2014 14:03:55 XBV00013.VDF : 8.11.201.28 2973696 Bytes 14.01.2015 14:03:56 XBV00014.VDF : 8.11.206.252 2695680 Bytes 04.02.2015 14:03:56 XBV00015.VDF : 8.11.213.84 3175936 Bytes 03.03.2015 16:09:24 XBV00016.VDF : 8.11.213.176 212480 Bytes 05.03.2015 16:09:24 XBV00017.VDF : 8.11.219.166 2033664 Bytes 25.03.2015 20:30:24 XBV00018.VDF : 8.11.225.88 2367488 Bytes 22.04.2015 21:10:24 XBV00019.VDF : 8.11.230.186 1674752 Bytes 13.05.2015 09:22:59 XBV00020.VDF : 8.11.237.30 4711936 Bytes 02.06.2015 14:52:11 XBV00042.VDF : 8.11.237.62 34816 Bytes 02.06.2015 11:46:02 XBV00043.VDF : 8.11.237.64 14848 Bytes 02.06.2015 11:46:02 XBV00044.VDF : 8.11.237.96 44032 Bytes 02.06.2015 11:46:02 XBV00045.VDF : 8.11.237.128 4096 Bytes 02.06.2015 11:46:02 XBV00046.VDF : 8.11.237.130 12800 Bytes 02.06.2015 11:46:03 XBV00047.VDF : 8.11.237.132 23552 Bytes 03.06.2015 11:46:03 XBV00048.VDF : 8.11.237.134 4608 Bytes 03.06.2015 11:46:03 XBV00049.VDF : 8.11.237.136 4096 Bytes 03.06.2015 11:46:03 XBV00050.VDF : 8.11.237.138 6144 Bytes 03.06.2015 11:46:03 XBV00051.VDF : 8.11.237.160 7680 Bytes 03.06.2015 11:46:03 XBV00052.VDF : 8.11.237.182 17408 Bytes 03.06.2015 11:46:03 XBV00053.VDF : 8.11.237.204 10240 Bytes 03.06.2015 11:46:03 XBV00054.VDF : 8.11.237.224 7168 Bytes 03.06.2015 11:46:03 XBV00055.VDF : 8.11.237.226 10752 Bytes 03.06.2015 11:46:03 XBV00056.VDF : 8.11.237.228 11264 Bytes 03.06.2015 11:46:03 XBV00057.VDF : 8.11.237.230 6144 Bytes 03.06.2015 11:46:03 XBV00058.VDF : 8.11.237.234 10240 Bytes 04.06.2015 11:46:03 XBV00059.VDF : 8.11.237.236 2048 Bytes 04.06.2015 11:46:03 XBV00060.VDF : 8.11.237.238 14848 Bytes 04.06.2015 11:46:03 XBV00061.VDF : 8.11.237.240 6144 Bytes 04.06.2015 11:46:03 XBV00062.VDF : 8.11.237.242 2560 Bytes 04.06.2015 11:46:03 XBV00063.VDF : 8.11.237.244 17408 Bytes 04.06.2015 12:42:39 XBV00064.VDF : 8.11.237.246 2048 Bytes 04.06.2015 12:42:39 XBV00065.VDF : 8.11.237.248 2048 Bytes 04.06.2015 12:42:39 XBV00066.VDF : 8.11.237.250 2048 Bytes 04.06.2015 12:42:39 XBV00067.VDF : 8.11.237.252 2048 Bytes 04.06.2015 12:42:39 XBV00068.VDF : 8.11.237.254 2048 Bytes 04.06.2015 12:42:39 XBV00069.VDF : 8.11.238.0 2048 Bytes 04.06.2015 12:42:39 XBV00070.VDF : 8.11.238.4 26624 Bytes 04.06.2015 12:42:39 XBV00071.VDF : 8.11.238.6 8192 Bytes 05.06.2015 12:42:39 XBV00072.VDF : 8.11.238.8 5632 Bytes 05.06.2015 12:42:39 XBV00073.VDF : 8.11.238.10 3072 Bytes 05.06.2015 11:52:15 XBV00074.VDF : 8.11.238.12 43520 Bytes 05.06.2015 11:52:15 XBV00075.VDF : 8.11.238.32 6656 Bytes 05.06.2015 11:52:15 XBV00076.VDF : 8.11.238.52 9728 Bytes 05.06.2015 11:52:15 XBV00077.VDF : 8.11.238.72 20992 Bytes 05.06.2015 11:52:15 XBV00078.VDF : 8.11.238.94 58368 Bytes 05.06.2015 11:52:15 XBV00079.VDF : 8.11.238.96 45056 Bytes 05.06.2015 11:52:15 XBV00080.VDF : 8.11.238.98 37376 Bytes 05.06.2015 11:52:15 XBV00081.VDF : 8.11.238.102 52736 Bytes 06.06.2015 11:52:15 XBV00082.VDF : 8.11.238.122 9216 Bytes 06.06.2015 13:52:15 XBV00083.VDF : 8.11.238.140 41984 Bytes 07.06.2015 09:07:04 XBV00084.VDF : 8.11.238.178 31744 Bytes 07.06.2015 16:10:25 XBV00085.VDF : 8.11.238.196 39424 Bytes 08.06.2015 18:10:55 XBV00086.VDF : 8.11.238.214 2560 Bytes 08.06.2015 18:10:55 XBV00087.VDF : 8.11.238.232 2560 Bytes 08.06.2015 18:10:55 XBV00088.VDF : 8.11.238.250 29696 Bytes 08.06.2015 18:10:55 XBV00089.VDF : 8.11.239.12 17408 Bytes 08.06.2015 18:10:55 XBV00090.VDF : 8.11.239.16 27136 Bytes 08.06.2015 19:23:58 XBV00091.VDF : 8.11.239.18 2048 Bytes 08.06.2015 19:23:58 XBV00092.VDF : 8.11.239.20 33280 Bytes 09.06.2015 19:23:58 XBV00093.VDF : 8.11.239.22 13312 Bytes 09.06.2015 19:23:58 XBV00094.VDF : 8.11.239.24 4096 Bytes 09.06.2015 19:23:58 XBV00095.VDF : 8.11.239.42 28672 Bytes 09.06.2015 19:23:58 XBV00096.VDF : 8.11.239.44 3072 Bytes 09.06.2015 19:23:58 XBV00097.VDF : 8.11.239.60 24064 Bytes 09.06.2015 19:23:58 XBV00098.VDF : 8.11.239.76 6656 Bytes 09.06.2015 19:23:58 XBV00099.VDF : 8.11.239.92 2560 Bytes 09.06.2015 19:23:58 XBV00100.VDF : 8.11.239.124 60416 Bytes 09.06.2015 19:23:58 LOCAL000.VDF : 8.11.239.124 127287808 Bytes 09.06.2015 19:24:11 Engineversion : 8.3.30.40 AEVDF.DLL : 8.3.1.6 133992 Bytes 24.11.2014 09:23:20 AESCRIPT.DLL : 8.2.2.68 524352 Bytes 01.06.2015 17:11:20 AESCN.DLL : 8.3.2.10 142456 Bytes 14.05.2015 09:22:58 AESBX.DLL : 8.2.21.0 1622072 Bytes 26.05.2015 12:37:49 AERDL.DLL : 8.2.1.20 731040 Bytes 25.02.2015 14:03:54 AEPACK.DLL : 8.4.0.80 793728 Bytes 26.05.2015 12:37:49 AEOFFICE.DLL : 8.3.1.22 363376 Bytes 24.04.2015 10:46:38 AEMOBILE.DLL : 8.1.7.2 281720 Bytes 24.04.2015 10:46:38 AEHEUR.DLL : 8.1.4.1714 8440688 Bytes 01.06.2015 17:11:20 AEHELP.DLL : 8.3.2.0 281456 Bytes 19.03.2015 16:51:10 AEGEN.DLL : 8.1.7.40 456608 Bytes 25.02.2015 14:03:53 AEEXP.DLL : 8.4.2.88 266296 Bytes 14.05.2015 09:22:59 AEEMU.DLL : 8.1.3.4 399264 Bytes 24.11.2014 09:23:20 AEDROID.DLL : 8.4.3.116 1050536 Bytes 10.03.2015 18:33:20 AECORE.DLL : 8.3.6.2 243624 Bytes 26.05.2015 12:37:48 AEBB.DLL : 8.1.2.0 60448 Bytes 24.11.2014 09:23:20 AVWINLL.DLL : 15.0.10.236 25904 Bytes 07.05.2015 15:35:43 AVPREF.DLL : 15.0.10.236 52984 Bytes 07.05.2015 15:35:44 AVREP.DLL : 15.0.10.236 220464 Bytes 07.05.2015 15:35:45 AVARKT.DLL : 15.0.10.296 228088 Bytes 07.05.2015 15:35:43 AVEVTLOG.DLL : 15.0.10.296 194296 Bytes 07.05.2015 15:35:44 SQLITE3.DLL : 15.0.10.236 456440 Bytes 07.05.2015 15:35:49 AVSMTP.DLL : 15.0.10.236 78128 Bytes 07.05.2015 15:35:45 NETNT.DLL : 15.0.10.236 16120 Bytes 07.05.2015 15:35:48 CommonImageRc.dll: 15.0.10.236 4355376 Bytes 07.05.2015 15:35:43 CommonTextRc.DLL: 15.0.10.270 70904 Bytes 07.05.2015 15:35:43 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Systemprüfung Konfigurationsdatei...................: C:\ProgramData\Avira\Antivirus\PROFILES\AVSCAN-20150609-214601-C4A45AB0.avp Protokollierung.......................: standard Primäre Aktion........................: Interaktiv Sekundäre Aktion......................: Ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, F:, G:, Durchsuche aktive Programme...........: ein Laufende Programme erweitert..........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Prüfe alle Dateien....................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: erweitert Beginn des Suchlaufs: Dienstag, 9. Juni 2015 21:57 Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'HDD0(C:)' [INFO] Es wurde kein Virus gefunden! Bootsektor 'HDD1(F:, G:)' [INFO] Es wurde kein Virus gefunden! Der Suchlauf nach versteckten Objekten wird begonnen. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '97' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '106' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '83' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '151' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '74' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '77' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '61' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '140' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'nso1D0D.tmpfs' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'jnsd477C.tmp' - '15' Modul(e) wurden durchsucht Durchsuche Prozess 'hnso5C27.tmp' - '23' Modul(e) wurden durchsucht Durchsuche Prozess 'Dwm.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '183' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '129' Modul(e) wurden durchsucht Durchsuche Prozess 'CCleaner64.exe' - '63' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchIndexer.exe' - '70' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '60' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '152' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '121' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'Avira.OE.ServiceHost.exe' - '125' Modul(e) wurden durchsucht Durchsuche Prozess 'DllHost.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'TrustedInstaller.exe' - '53' Modul(e) wurden durchsucht Durchsuche Prozess 'wmpnetwk.exe' - '119' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '79' Modul(e) wurden durchsucht Durchsuche Prozess 'mbam.exe' - '82' Modul(e) wurden durchsucht Durchsuche Prozess 'msiexec.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '133' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '123' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchProtocolHost.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchFilterHost.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'taskeng.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'AdobeARM.exe' - '9' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '68' Modul(e) wurden durchsucht Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '31' Modul(e) wurden durchsucht Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '1665' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' C:\Users\Arne\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\7M337JG1\infonaut-setup-1.10.0.14[1].exe [0] Archivtyp: NSIS --> ProgramFilesDir/Uninstall.exe [1] Archivtyp: NSIS --> [PluginsDir]/modern-wizard.bmp [FUND] Enthält Muster der Software PUA/PhraseFinder.317896 [WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden C:\Users\Arne\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\SIXHTGNQ\VuuPC_VO2_8907[1].exe [0] Archivtyp: NSIS --> [PluginsDir]/nsCBHTML5.dll [FUND] Enthält Muster der Software PUA/InstallMonetizer.Gen [WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden Beginne mit der Suche in 'F:\' Beginne mit der Suche in 'G:\' Beginne mit der Desinfektion: C:\Users\Arne\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\SIXHTGNQ\VuuPC_VO2_8907[1].exe [FUND] Enthält Muster der Software PUA/InstallMonetizer.Gen [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5073e06a.qua' verschoben! C:\Users\Arne\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\7M337JG1\infonaut-setup-1.10.0.14[1].exe [FUND] Enthält Muster der Software PUA/PhraseFinder.317896 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '48d5cfd3.qua' verschoben! Ende des Suchlaufs: Dienstag, 9. Juni 2015 22:32 Benötigte Zeit: 34:12 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 28756 Verzeichnisse wurden überprüft 681729 Dateien wurden geprüft 2 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 2 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 681727 Dateien ohne Befall 6415 Archive wurden durchsucht 2 Warnungen 2 Hinweise 684838 Objekte wurden beim Rootkitscan durchsucht 0 Versteckte Objekte wurden gefunden |
09.06.2015, 22:05 | #8 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Avira findet dauernd VirenZitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
09.06.2015, 22:08 | #9 |
| Avira findet dauernd Viren Gute Frage... Benutze den PC momentan nicht alleine.. |
09.06.2015, 22:15 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Avira findet dauernd Viren Spielt jmd gern Nintendo 3DS bei euch? Von allein kommt so ein Emulator (wenn es denn einer sein soll) nicht rauf...
__________________ Logfiles bitte immer in CODE-Tags posten |
09.06.2015, 22:18 | #11 |
| Avira findet dauernd Viren ja ich weiß, dass die nicht von selber drauf kommen ich nehme an der Virus ist bei einem der Downloads mit drauf gekommen... |
09.06.2015, 22:20 | #12 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Avira findet dauernd Viren Dann bitte jetzt Combofix ausführen: Scan mit Combofix
__________________ Logfiles bitte immer in CODE-Tags posten |
09.06.2015, 22:38 | #13 |
| Avira findet dauernd Viren hier jetzt das ComboFix Log Code:
ATTFilter ComboFix 15-06-09.01 - Arne 09.06.2015 23:22:57.1.8 - x64 Microsoft Windows 7 Professional 6.1.7601.1.1252.49.1031.18.8174.5230 [GMT 2:00] ausgeführt von:: c:\users\Arne\Desktop\ComboFix.exe AV: Avira Antivirus *Disabled/Updated* {4D041356-F94D-285F-8768-AAE50FA36859} SP: Avira Antivirus *Disabled/Updated* {F665F2B2-DF77-27D1-BDD8-9197742422E4} SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\users\Arne\AppData\Local\Temp\avgnt.exe\Avira.OE.ExtApi.dll . . ((((((((((((((((((((((((((((((((((((((( Treiber/Dienste ))))))))))))))))))))))))))))))))))))))))))))))))) . . -------\Legacy_WINISOCDBUS -------\Service_WinisoCDBus . . ((((((((((((((((((((((( Dateien erstellt von 2015-05-09 bis 2015-06-09 )))))))))))))))))))))))))))))) . . 2015-06-09 21:01 . 2015-06-09 21:01 -------- d-----w- c:\program files\Microsoft Mouse and Keyboard Center 2015-06-09 20:47 . 2015-06-09 20:47 -------- d-----w- c:\program files (x86)\Common Files\Java 2015-06-09 19:45 . 2015-06-09 19:45 0 ----a-w- c:\windows\prleth.sys 2015-06-09 19:45 . 2015-06-09 19:45 0 ----a-w- c:\windows\hgfs.sys 2015-06-07 11:44 . 2015-06-09 19:49 -------- d-----w- C:\FRST 2015-06-07 11:44 . 2015-06-07 11:44 -------- d-----w- C:\RegBackup 2015-06-07 11:31 . 2015-06-09 20:39 -------- d-----w- C:\AdwCleaner 2015-06-07 11:22 . 2015-06-07 11:22 -------- d-----w- c:\users\Arne\AppData\Roaming\Opera Software 2015-06-07 11:22 . 2015-06-07 11:23 -------- d-----w- c:\program files (x86)\Opera 2015-06-07 11:15 . 2015-06-07 11:26 -------- d-----w- c:\program files (x86)\softutiful 2015-06-05 12:42 . 2015-05-28 03:52 571024 ----a-w- c:\windows\SysWow64\nvStreaming.exe 2015-06-05 12:40 . 2015-06-05 12:40 -------- d-sh--w- c:\users\Arne\AppData\Local\EmieUserList 2015-06-05 12:40 . 2015-06-05 12:40 -------- d-sh--w- c:\users\Arne\AppData\Local\EmieSiteList 2015-06-05 12:40 . 2015-06-05 12:40 -------- d-sh--w- c:\users\Arne\AppData\Local\EmieBrowserModeList 2015-06-02 14:42 . 2015-06-02 14:42 -------- d-----w- c:\users\Arne\AppData\Local\GWX 2015-05-31 09:34 . 2015-05-31 09:34 -------- d-----w- c:\users\Arne\AppData\Roaming\Reincubate 2015-05-31 09:27 . 2015-05-31 09:27 -------- d-----w- c:\program files (x86)\WEB.DE MailCheck 2015-05-30 12:24 . 2015-06-05 12:41 -------- d-----w- c:\programdata\boost_interprocess 2015-05-30 12:24 . 2015-04-03 13:21 48784 ----a-w- c:\windows\SysWow64\nvaudcap32v.dll 2015-05-30 12:24 . 2015-04-03 13:21 38032 ----a-w- c:\windows\system32\drivers\nvvad64v.sys 2015-05-27 17:52 . 2015-05-27 17:52 -------- d-----w- c:\program files (x86)\Common Files\Adobe 2015-05-25 11:20 . 2015-05-25 11:20 -------- d-----w- c:\users\Arne\AppData\Local\Sports Interactive 2015-05-25 10:44 . 2015-06-09 19:52 136408 ----a-w- c:\windows\system32\drivers\MBAMSwissArmy.sys 2015-05-25 10:43 . 2015-05-25 10:43 -------- d-----w- c:\programdata\Malwarebytes 2015-05-25 10:43 . 2015-04-14 07:37 63704 ----a-w- c:\windows\system32\drivers\mwac.sys 2015-05-25 10:43 . 2015-04-14 07:37 107736 ----a-w- c:\windows\system32\drivers\mbamchameleon.sys 2015-05-25 10:43 . 2015-04-14 07:37 25816 ----a-w- c:\windows\system32\drivers\mbam.sys 2015-05-25 09:58 . 2015-05-25 09:58 37376 ----a-w- c:\windows\SysWow64\uplay_r1_loader.dll 2015-05-25 09:58 . 2015-05-25 09:58 -------- d-----w- c:\programdata\Logs 2015-05-24 18:47 . 2015-05-31 09:27 -------- d-----w- c:\users\Arne\AppData\Roaming\NVIDIA 2015-05-24 16:58 . 2015-05-24 16:58 -------- d-----w- c:\users\Arne\AppData\Roaming\WinISO Computing 2015-05-24 16:58 . 2015-05-24 16:58 -------- d-----w- c:\users\Arne\AppData\Local\WinISO Computing 2015-05-24 16:58 . 2014-02-26 10:09 204032 ----a-w- c:\windows\system32\drivers\WinisoCDBus.sys 2015-05-24 16:56 . 2015-05-24 16:56 -------- d-----w- c:\program files\WinRAR 2015-05-23 16:36 . 2015-06-06 11:53 -------- d-----w- c:\users\Arne\AppData\Roaming\Audacity 2015-05-22 15:27 . 2015-05-22 15:27 -------- d-----w- c:\users\Arne\AppData\Local\PDFCreator 2015-05-22 15:27 . 2015-05-22 15:28 -------- d-----w- c:\users\Arne\AppData\Roaming\PDF Architect 3 2015-05-22 15:26 . 2015-05-22 15:27 -------- d-----w- c:\program files (x86)\PDF Architect 3 2015-05-22 15:26 . 2015-05-22 15:26 -------- d-----w- c:\programdata\PDF Architect 3 2015-05-22 15:26 . 2015-05-25 11:27 -------- d-----w- c:\program files\PDFCreator 2015-05-22 15:26 . 2015-05-22 15:26 115592 ----a-w- c:\windows\system32\pdfcmon.dll 2015-05-22 15:26 . 2015-05-22 15:26 -------- d-----w- c:\users\Arne\AppData\Local\Programs 2015-05-20 13:44 . 2015-05-20 13:44 -------- d-----w- c:\windows\Migration 2015-05-18 18:20 . 2015-05-13 06:52 31552 ----a-w- c:\windows\system32\nvhdap64.dll 2015-05-18 18:20 . 2015-05-13 06:52 195912 ----a-w- c:\windows\system32\drivers\nvhda64v.sys 2015-05-18 18:20 . 2015-05-12 06:27 1898312 ----a-w- c:\windows\system32\nvdispco6435286.dll 2015-05-18 18:20 . 2015-05-12 06:27 1557648 ----a-w- c:\windows\system32\nvdispgenco6435286.dll 2015-05-14 12:50 . 2015-05-01 13:17 124112 ----a-w- c:\windows\system32\PresentationCFFRasterizerNative_v0300.dll 2015-05-14 12:50 . 2015-05-01 13:16 102608 ----a-w- c:\windows\SysWow64\PresentationCFFRasterizerNative_v0300.dll 2015-05-14 09:21 . 2015-05-05 01:29 342016 ----a-w- c:\windows\system32\schannel.dll 2015-05-14 09:21 . 2015-05-05 01:12 248832 ----a-w- c:\windows\SysWow64\schannel.dll 2015-05-14 09:21 . 2015-04-18 03:10 460800 ----a-w- c:\windows\system32\certcli.dll 2015-05-14 09:21 . 2015-04-18 02:56 342016 ----a-w- c:\windows\SysWow64\certcli.dll . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2015-06-09 20:57 . 2015-02-25 17:28 140135120 ----a-w- c:\windows\system32\MRT.exe 2015-06-09 20:47 . 2015-02-25 16:50 97888 ----a-w- c:\windows\SysWow64\WindowsAccessBridge-32.dll 2015-05-28 07:04 . 2015-02-25 14:08 112968 ----a-w- c:\windows\system32\OpenCL.dll 2015-05-28 07:04 . 2015-02-25 14:08 105288 ----a-w- c:\windows\SysWow64\OpenCL.dll 2015-05-28 07:04 . 2015-02-25 14:02 3379680 ----a-w- c:\windows\system32\nvapi64.dll 2015-05-28 07:04 . 2015-02-25 14:02 2986392 ----a-w- c:\windows\SysWow64\nvapi.dll 2015-05-28 07:04 . 2015-02-25 14:02 17486856 ----a-w- c:\windows\system32\nvwgf2umx.dll 2015-05-28 07:04 . 2015-02-25 14:02 14987528 ----a-w- c:\windows\SysWow64\nvwgf2um.dll 2015-05-28 07:04 . 2015-02-25 14:02 12852152 ----a-w- c:\windows\SysWow64\nvd3dum.dll 2015-05-28 04:15 . 2015-02-25 14:08 937288 ----a-w- c:\windows\system32\nvvsvc.exe 2015-05-28 04:15 . 2015-02-25 14:08 62608 ----a-w- c:\windows\system32\nvshext.dll 2015-05-28 04:15 . 2015-02-25 14:08 385168 ----a-w- c:\windows\system32\nvmctray.dll 2015-05-28 04:15 . 2015-02-25 14:08 3491984 ----a-w- c:\windows\system32\nvsvc64.dll 2015-05-28 04:15 . 2015-02-25 14:08 2558608 ----a-w- c:\windows\system32\nvsvcr.dll 2015-05-28 04:15 . 2015-02-25 14:08 6872904 ----a-w- c:\windows\system32\nvcpl.dll 2015-05-27 10:48 . 2015-02-25 14:08 4408727 ----a-w- c:\windows\system32\nvcoproc.bin 2015-05-23 01:47 . 2015-02-25 14:09 1320304 ----a-w- c:\windows\SysWow64\nvspcap.dll 2015-05-23 01:47 . 2015-02-25 14:09 1316000 ----a-w- c:\windows\SysWow64\nvspbridge.dll 2015-05-23 01:47 . 2015-02-25 14:09 1756424 ----a-w- c:\windows\system32\nvspbridge64.dll 2015-05-23 01:47 . 2015-02-25 14:09 1571696 ----a-w- c:\windows\system32\nvspcap64.dll 2015-05-14 18:25 . 2015-02-25 16:49 778416 ----a-w- c:\windows\SysWow64\FlashPlayerApp.exe 2015-05-14 18:25 . 2015-02-25 16:49 142512 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl 2015-05-13 06:52 . 2015-02-25 14:02 1558848 ----a-w- c:\windows\system32\nvhdagenco6420103.dll 2015-05-07 15:35 . 2015-02-25 14:03 152744 ----a-w- c:\windows\system32\drivers\avgntflt.sys 2015-05-07 15:35 . 2015-02-25 14:03 132120 ----a-w- c:\windows\system32\drivers\avipbb.sys 2015-04-27 19:04 . 2015-05-14 09:20 44032 ----a-w- c:\windows\apppatch\acwow64.dll 2015-04-03 13:21 . 2015-02-25 14:02 52880 ----a-w- c:\windows\system32\nvaudcap64v.dll 2015-03-25 03:24 . 2015-04-15 17:59 98304 ----a-w- c:\windows\system32\wudriver.dll 2015-03-25 03:24 . 2015-04-15 17:59 37376 ----a-w- c:\windows\system32\wups2.dll 2015-03-25 03:24 . 2015-04-15 17:59 35328 ----a-w- c:\windows\system32\wups.dll 2015-03-25 03:24 . 2015-04-15 17:59 3298816 ----a-w- c:\windows\system32\wucltux.dll 2015-03-25 03:24 . 2015-04-15 17:59 2553856 ----a-w- c:\windows\system32\wuaueng.dll 2015-03-25 03:24 . 2015-04-15 17:59 191488 ----a-w- c:\windows\system32\wuwebv.dll 2015-03-25 03:24 . 2015-04-15 17:59 696320 ----a-w- c:\windows\system32\wuapi.dll 2015-03-25 03:24 . 2015-04-15 17:59 60416 ----a-w- c:\windows\system32\WinSetupUI.dll 2015-03-25 03:23 . 2015-04-15 17:59 12288 ----a-w- c:\windows\system32\wu.upgrade.ps.dll 2015-03-25 03:23 . 2015-04-15 17:59 36864 ----a-w- c:\windows\system32\wuapp.exe 2015-03-25 03:23 . 2015-04-15 17:59 135168 ----a-w- c:\windows\system32\wuauclt.exe 2015-03-25 03:00 . 2015-04-15 17:59 92672 ----a-w- c:\windows\SysWow64\wudriver.dll 2015-03-25 03:00 . 2015-04-15 17:59 566784 ----a-w- c:\windows\SysWow64\wuapi.dll 2015-03-25 03:00 . 2015-04-15 17:59 29696 ----a-w- c:\windows\SysWow64\wups.dll 2015-03-25 03:00 . 2015-04-15 17:59 173056 ----a-w- c:\windows\SysWow64\wuwebv.dll 2015-03-25 03:00 . 2015-04-15 17:59 33792 ----a-w- c:\windows\SysWow64\wuapp.exe 2015-03-23 03:25 . 2015-04-15 17:59 726528 ----a-w- c:\windows\system32\generaltel.dll 2015-03-23 03:25 . 2015-04-15 17:59 769536 ----a-w- c:\windows\system32\invagent.dll 2015-03-23 03:24 . 2015-04-15 17:59 419840 ----a-w- c:\windows\system32\devinv.dll 2015-03-23 03:24 . 2015-04-15 17:59 957952 ----a-w- c:\windows\system32\appraiser.dll 2015-03-23 03:24 . 2015-04-15 17:59 30720 ----a-w- c:\windows\system32\acmigration.dll 2015-03-23 03:24 . 2015-04-15 17:59 227328 ----a-w- c:\windows\system32\aepdu.dll 2015-03-23 03:24 . 2015-04-15 17:59 192000 ----a-w- c:\windows\system32\aepic.dll 2015-03-23 03:17 . 2015-04-15 17:59 1111552 ----a-w- c:\windows\system32\aeinv.dll 2015-03-13 19:41 . 2015-03-31 15:16 1896136 ----a-w- c:\windows\system32\nvdispco6434788.dll 2015-03-13 19:41 . 2015-03-31 15:16 1557648 ----a-w- c:\windows\system32\nvdispgenco6434788.dll . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "CCleaner Monitoring"="c:\program files\CCleaner\CCleaner64.exe" [2015-04-23 8204056] . [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] "avgnt"="c:\program files (x86)\Avira\AntiVir Desktop\avgnt.exe" [2015-05-07 728312] "Avira Systray"="c:\program files (x86)\Avira\My Avira\Avira.OE.Systray.exe" [2015-03-16 129272] "SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" [2015-04-30 334896] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "ConsentPromptBehaviorAdmin"= 5 (0x5) "ConsentPromptBehaviorUser"= 3 (0x3) "EnableUIADesktopToggle"= 0 (0x0) . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\windows] "LoadAppInit_DLLs"=1 (0x1) . R2 AntiVirMailService;Avira Email-Schutz;c:\program files (x86)\Avira\AntiVir Desktop\avmailc7.exe;c:\program files (x86)\Avira\AntiVir Desktop\avmailc7.exe [x] R2 AntiVirWebService;Avira Browser-Schutz;c:\program files (x86)\Avira\AntiVir Desktop\avwebg7.exe;c:\program files (x86)\Avira\AntiVir Desktop\avwebg7.exe [x] R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [x] R3 dmvsc;dmvsc;c:\windows\system32\drivers\dmvsc.sys;c:\windows\SYSNATIVE\drivers\dmvsc.sys [x] R3 IEEtwCollectorService;Internet Explorer ETW Collector Service;c:\windows\system32\IEEtwCollector.exe;c:\windows\SYSNATIVE\IEEtwCollector.exe [x] R3 nusb3hub;Renesas Electronics USB 3.0 Hub Driver;c:\windows\system32\drivers\nusb3hub.sys;c:\windows\SYSNATIVE\drivers\nusb3hub.sys [x] R3 nusb3xhc;Renesas Electronics USB 3.0 Host Controller Driver;c:\windows\system32\drivers\nusb3xhc.sys;c:\windows\SYSNATIVE\drivers\nusb3xhc.sys [x] R3 RTTEAMPT;Realtek Teaming Protocol Driver (NDIS 6.0);c:\windows\system32\DRIVERS\RtTeam60.sys;c:\windows\SYSNATIVE\DRIVERS\RtTeam60.sys [x] R3 RTVLANPT;Realtek Vlan Protocol Driver (NDIS 6.2);c:\windows\system32\DRIVERS\RtVlan620.sys;c:\windows\SYSNATIVE\DRIVERS\RtVlan620.sys [x] R3 TEAM;Realtek Virtual Miniport Driver for Teaming (NDIS 6.0);c:\windows\system32\DRIVERS\RtTeam60.sys;c:\windows\SYSNATIVE\DRIVERS\RtTeam60.sys [x] R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys;c:\windows\SYSNATIVE\drivers\tsusbflt.sys [x] R3 TsUsbGD;Remote Desktop Generic USB Device;c:\windows\system32\drivers\TsUsbGD.sys;c:\windows\SYSNATIVE\drivers\TsUsbGD.sys [x] R4 Apple Mobile Device Service;Apple Mobile Device Service;c:\program files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe;c:\program files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [x] R4 Origin Client Service;Origin Client Service;c:\program files (x86)\Origin\OriginClientService.exe;c:\program files (x86)\Origin\OriginClientService.exe [x] R4 PDF Architect 3 CrashHandler;PDF Architect 3 CrashHandler;c:\program files (x86)\PDF Architect 3\crash-handler-ws.exe;c:\program files (x86)\PDF Architect 3\crash-handler-ws.exe [x] R4 PDF Architect 3 Creator;PDF Architect 3 Creator;c:\program files (x86)\PDF Architect 3\creator-ws.exe;c:\program files (x86)\PDF Architect 3\creator-ws.exe [x] R4 PDF Architect 3;PDF Architect 3;c:\program files (x86)\PDF Architect 3\ws.exe;c:\program files (x86)\PDF Architect 3\ws.exe [x] R4 SkypeUpdate;Skype Updater;c:\program files (x86)\Skype\Updater\Updater.exe;c:\program files (x86)\Skype\Updater\Updater.exe [x] S1 avkmgr;avkmgr;c:\windows\system32\DRIVERS\avkmgr.sys;c:\windows\SYSNATIVE\DRIVERS\avkmgr.sys [x] S2 AntiVirSchedulerService;Avira Planer;c:\program files (x86)\Avira\AntiVir Desktop\sched.exe;c:\program files (x86)\Avira\AntiVir Desktop\sched.exe [x] S2 Avira.OE.ServiceHost;Avira Service Host;c:\program files (x86)\Avira\My Avira\Avira.OE.ServiceHost.exe;c:\program files (x86)\Avira\My Avira\Avira.OE.ServiceHost.exe [x] S2 avnetflt;avnetflt;c:\windows\system32\DRIVERS\avnetflt.sys;c:\windows\SYSNATIVE\DRIVERS\avnetflt.sys [x] S2 DiagTrack;Diagnostics Tracking Service;c:\windows\System32\svchost.exe;c:\windows\SYSNATIVE\svchost.exe [x] S2 GfExperienceService;NVIDIA GeForce Experience Service;c:\program files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe;c:\program files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe [x] S2 NvNetworkService;NVIDIA Network Service;c:\program files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe;c:\program files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe [x] S2 NvStreamSvc;NVIDIA Streamer Service;c:\program files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe;c:\program files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe [x] S2 RtNdPt60;Realtek NDIS Protocol Driver;c:\windows\system32\DRIVERS\RtNdPt60.sys;c:\windows\SYSNATIVE\DRIVERS\RtNdPt60.sys [x] S2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service;c:\program files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe;c:\program files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [x] S3 dc3d;MS Hardware Device Detection Driver (USB);c:\windows\system32\DRIVERS\dc3d.sys;c:\windows\SYSNATIVE\DRIVERS\dc3d.sys [x] S3 NvStreamKms;NvStreamKms;c:\program files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys;c:\program files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [x] S3 nvvad_WaveExtensible;NVIDIA Virtual Audio Device (Wave Extensible) (WDM);c:\windows\system32\drivers\nvvad64v.sys;c:\windows\SYSNATIVE\drivers\nvvad64v.sys [x] S3 Point64;Microsoft Mouse and Keyboard Center Filter Driver;c:\windows\system32\DRIVERS\point64.sys;c:\windows\SYSNATIVE\DRIVERS\point64.sys [x] S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys;c:\windows\SYSNATIVE\DRIVERS\Rt64win7.sys [x] S3 usbfilter;AMD USB Filter Driver;c:\windows\system32\DRIVERS\usbfilter.sys;c:\windows\SYSNATIVE\DRIVERS\usbfilter.sys [x] . . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}] 2015-05-26 08:36 986440 ----a-w- c:\program files (x86)\Google\Chrome\Application\43.0.2357.81\Installer\chrmstp.exe . Inhalt des "geplante Tasks" Ordners . 2015-06-09 c:\windows\Tasks\Adobe Flash Player Updater.job - c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2015-02-25 18:25] . . --------- X64 Entries ----------- . . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "NvBackend"="c:\program files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe" [2015-05-23 2754704] "ShadowPlay"="c:\windows\system32\nvspcap64.dll" [2015-05-23 1571696] . ------- Zusätzlicher Suchlauf ------- . uLocal Page = c:\windows\system32\blank.htm uStart Page = hxxp://www.google.com uDefault_Search_URL = www.google.com mDefault_Search_URL = www.google.com mDefault_Page_URL = hxxp://www.google.com mStart Page = hxxp://www.google.com mLocal Page = c:\windows\SysWOW64\blank.htm mSearch Page = www.google.com TCP: DhcpNameServer = 192.168.0.1 192.168.0.2 FF - ProfilePath - c:\users\Arne\AppData\Roaming\Mozilla\Firefox\Profiles\tsq0jlrz.default\ FF - prefs.js: browser.startup.homepage - hxxp://google.de/ FF - prefs.js: network.proxy.type - 0 . . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security] @Denied: (Full) (Everyone) . ------------------------ Weitere laufende Prozesse ------------------------ . c:\program files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe c:\program files (x86)\Avira\AntiVir Desktop\avguard.exe . ************************************************************************** . Zeit der Fertigstellung: 2015-06-09 23:37:59 - PC wurde neu gestartet ComboFix-quarantined-files.txt 2015-06-09 21:37 . Vor Suchlauf: 6.482.980.864 Bytes frei Nach Suchlauf: 5.360.680.960 Bytes frei . - - End Of File - - 938643A8045856100D5458BA710482D7 |
09.06.2015, 23:08 | #14 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Avira findet dauernd Viren 1. Schritt: JRT - Junkware Removal Tool Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
2. Schritt: Frisches Log mit FRST Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ Logfiles bitte immer in CODE-Tags posten |
09.06.2015, 23:13 | #15 |
| Avira findet dauernd Viren JRT Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.9.1 (06.08.2015:1) OS: Windows 7 Professional x64 Ran by Arne on 10.06.2015 at 0:09:57,46 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Tasks ~~~ Registry Values ~~~ Registry Keys ~~~ Files ~~~ Folders ~~~ FireFox ~~~ Chrome [C:\Users\Arne\appdata\local\Google\Chrome\User Data\Default\Preferences] - default search provider reset [C:\Users\Arne\appdata\local\Google\Chrome\User Data\Default\Preferences] - Extensions Deleted: [C:\Users\Arne\appdata\local\Google\Chrome\User Data\Default\Secure Preferences] - default search provider reset [C:\Users\Arne\appdata\local\Google\Chrome\User Data\Default\Secure Preferences] - Extensions Deleted: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 10.06.2015 at 0:12:11,54 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x64) Version:06-06-2015 Ran by Arne (administrator) on ARNE-PC on 10-06-2015 00:12:20 Running from C:\Users\Arne\Desktop Loaded Profiles: Arne (Available Profiles: Arne) Platform: Windows 7 Professional Service Pack 1 (X64) OS Language: Deutsch (Deutschland) Internet Explorer Version 11 (Default browser: FF) Boot Mode: Normal Tutorial for Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Processes (Whitelisted) ================= (If an entry is included in the fixlist, the process will be closed. The file will not be moved.) (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avcenter.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\My Avira\Avira.OE.ServiceHost.exe (Microsoft Corporation) C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe (Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe ==================== Registry (Whitelisted) ================== (If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.) HKLM\...\Run: [NvBackend] => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe [2754704 2015-05-23] (NVIDIA Corporation) HKLM\...\Run: [ShadowPlay] => C:\Windows\system32\rundll32.exe C:\Windows\system32\nvspcap64.dll,ShadowPlayOnSystemStart HKLM-x32\...\Run: [avgnt] => C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [728312 2015-05-07] (Avira Operations GmbH & Co. KG) HKLM-x32\...\Run: [Avira Systray] => C:\Program Files (x86)\Avira\My Avira\Avira.OE.Systray.exe [129272 2015-03-16] (Avira Operations GmbH & Co. KG) HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [334896 2015-04-30] (Oracle Corporation) HKU\S-1-5-21-637948523-2288157690-423939406-1000\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [8204056 2015-04-23] (Piriform Ltd) CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION ==================== Internet (Whitelisted) ==================== (If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.) HKU\S-1-5-21-637948523-2288157690-423939406-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = www.google.com HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=msnhome HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKU\S-1-5-21-637948523-2288157690-423939406-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_45\bin\ssv.dll [2015-06-09] (Oracle Corporation) BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_45\bin\jp2ssv.dll [2015-06-09] (Oracle Corporation) Tcpip\Parameters: [DhcpNameServer] 192.168.0.1 192.168.0.2 FireFox: ======== FF ProfilePath: C:\Users\Arne\AppData\Roaming\Mozilla\Firefox\Profiles\tsq0jlrz.default FF Homepage: hxxp://google.de/ FF NetworkProxy: "type", 0 FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_17_0_0_188.dll [2015-05-14] () FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_17_0_0_188.dll [2015-05-14] () FF Plugin-x32: @Apple.com/iTunes,version=1.0 -> C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll [2014-10-30] () FF Plugin-x32: @java.com/DTPlugin,version=11.45.2 -> C:\Program Files (x86)\Java\jre1.8.0_45\bin\dtplugin\npDeployJava1.dll [2015-06-09] (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=11.45.2 -> C:\Program Files (x86)\Java\jre1.8.0_45\bin\plugin2\npjp2.dll [2015-06-09] (Oracle Corporation) FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2015-05-28] (NVIDIA Corporation) FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2015-05-28] (NVIDIA Corporation) FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.27.5\npGoogleUpdate3.dll [2015-05-15] (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.27.5\npGoogleUpdate3.dll [2015-05-15] (Google Inc.) FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2015-03-17] (Adobe Systems Inc.) FF Plugin-x32: PDF Architect 3 -> C:\Program Files (x86)\PDF Architect 3\np-previewer.dll [2015-04-24] (pdfforge GmbH) FF Extension: Avira Browser Safety - C:\Users\Arne\AppData\Roaming\Mozilla\Firefox\Profiles\tsq0jlrz.default\Extensions\abs@avira.com [2015-05-29] FF Extension: WEB.DE MailCheck - C:\Users\Arne\AppData\Roaming\Mozilla\Firefox\Profiles\tsq0jlrz.default\Extensions\mailcheck@web.de [2015-05-31] FF Extension: Element Hiding Helper for Adblock Plus - C:\Users\Arne\AppData\Roaming\Mozilla\Firefox\Profiles\tsq0jlrz.default\Extensions\elemhidehelper@adblockplus.org.xpi [2015-02-25] FF Extension: Adblock Plus - C:\Users\Arne\AppData\Roaming\Mozilla\Firefox\Profiles\tsq0jlrz.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2015-02-25] FF Extension: UITBAutoInstaller - C:\Program Files (x86)\Mozilla Firefox\distribution\bundles\{edd7fc99-d65c-4979-85c2-ddeed30c50c7} [2015-06-02] FF HKLM-x32\...\Firefox\Extensions: [pdf_architect_3_conv@pdfarchitect.org] - C:\Program Files (x86)\PDF Architect 3\resources\pdfarchitect3firefoxextension FF Extension: PDF Architect 3 Creator - C:\Program Files (x86)\PDF Architect 3\resources\pdfarchitect3firefoxextension [2015-05-22] Chrome: ======= CHR dev: Chrome dev build detected! <======= ATTENTION CHR Profile: C:\Users\Arne\AppData\Local\Google\Chrome\User Data\Default CHR Extension: (Forge of Empires) - C:\Users\Arne\AppData\Local\Google\Chrome\User Data\Default\Extensions\anaphblkfplenhkephgneolhnmjminjg [2015-05-08] CHR Extension: (Google Docs) - C:\Users\Arne\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2015-05-01] CHR Extension: (Google Drive) - C:\Users\Arne\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2015-05-01] CHR Extension: (YouTube) - C:\Users\Arne\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2015-05-01] CHR Extension: (Spotify - Music for every moment) - C:\Users\Arne\AppData\Local\Google\Chrome\User Data\Default\Extensions\cnkjkdjlofllcpbemipjbcpfnglbgieh [2015-05-08] CHR Extension: (Google Search) - C:\Users\Arne\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-05-01] CHR Extension: (Word Online) - C:\Users\Arne\AppData\Local\Google\Chrome\User Data\Default\Extensions\fiombgjlkfpdpkbhfioofeeinbehmajg [2015-05-08] CHR Extension: (Avira Browser Safety) - C:\Users\Arne\AppData\Local\Google\Chrome\User Data\Default\Extensions\flliilndjeohchalpbbcdekjklbdgfkk [2015-05-04] CHR Extension: (AdBlock) - C:\Users\Arne\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom [2015-05-08] CHR Extension: (Bookmark Manager) - C:\Users\Arne\AppData\Local\Google\Chrome\User Data\Default\Extensions\gmlllbghnfkpflemihljekbapjopfjik [2015-05-04] CHR Extension: (Google Wallet) - C:\Users\Arne\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2015-05-01] CHR Extension: (Gmail) - C:\Users\Arne\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-05-01] CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - https://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - https://clients2.google.com/service/update2/crx ==================== Services (Whitelisted) ================= (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.) S2 AntiVirMailService; C:\Program Files (x86)\Avira\AntiVir Desktop\avmailc7.exe [827640 2015-05-07] (Avira Operations GmbH & Co. KG) R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [434424 2015-05-07] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [434424 2015-05-07] (Avira Operations GmbH & Co. KG) S2 AntiVirWebService; C:\Program Files (x86)\Avira\AntiVir Desktop\avwebg7.exe [1185584 2015-05-07] (Avira Operations GmbH & Co. KG) S4 Apple Mobile Device Service; C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [77128 2015-01-20] (Apple Inc.) R2 Avira.OE.ServiceHost; C:\Program Files (x86)\Avira\My Avira\Avira.OE.ServiceHost.exe [201008 2015-03-16] (Avira Operations GmbH & Co. KG) S2 GfExperienceService; C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe [1152656 2015-05-23] (NVIDIA Corporation) S2 NvNetworkService; C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe [1893008 2015-05-23] (NVIDIA Corporation) S2 NvStreamSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe [23006864 2015-05-23] (NVIDIA Corporation) S4 Origin Client Service; C:\Program Files (x86)\Origin\OriginClientService.exe [1931632 2015-05-01] (Electronic Arts) S4 PDF Architect 3; C:\Program Files (x86)\PDF Architect 3\ws.exe [2244312 2015-04-24] (pdfforge GmbH) S4 PDF Architect 3 CrashHandler; C:\Program Files (x86)\PDF Architect 3\crash-handler-ws.exe [901336 2015-04-24] (pdfforge GmbH) S4 PDF Architect 3 Creator; C:\Program Files (x86)\PDF Architect 3\creator-ws.exe [740568 2015-04-24] (pdfforge GmbH) S2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation) ==================== Drivers (Whitelisted) ==================== (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.) R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [152744 2015-05-07] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [132120 2015-05-07] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2014-11-24] (Avira Operations GmbH & Co. KG) R2 avnetflt; C:\Windows\System32\DRIVERS\avnetflt.sys [44088 2015-03-10] (Avira Operations GmbH & Co. KG) R3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [19600 2015-05-23] (NVIDIA Corporation) R3 nvvad_WaveExtensible; C:\Windows\System32\drivers\nvvad64v.sys [38032 2015-04-03] (NVIDIA Corporation) S3 catchme; \??\C:\ComboFix\catchme.sys [X] ==================== NetSvcs (Whitelisted) =================== (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.) ==================== One Month Created files and folders ======== (If an entry is included in the fixlist, the file/folder will be moved.) 2015-06-10 00:12 - 2015-06-10 00:12 - 00012416 _____ C:\Users\Arne\Desktop\FRST.txt 2015-06-10 00:12 - 2015-06-10 00:12 - 00001070 _____ C:\Users\Arne\Desktop\JRT.txt 2015-06-09 23:37 - 2015-06-09 23:37 - 00018726 _____ C:\ComboFix.txt 2015-06-09 23:26 - 2015-06-09 23:36 - 00000336 _____ C:\Windows\setupact.log 2015-06-09 23:26 - 2015-06-09 23:26 - 00155302 _____ C:\Windows\PFRO.log 2015-06-09 23:26 - 2015-06-09 23:26 - 00000000 _____ C:\Windows\setuperr.log 2015-06-09 23:22 - 2015-06-09 23:38 - 00000000 ____D C:\Qoobox 2015-06-09 23:22 - 2015-06-09 23:37 - 00000000 ____D C:\Windows\erdnt 2015-06-09 23:22 - 2011-06-26 08:45 - 00256000 _____ C:\Windows\PEV.exe 2015-06-09 23:22 - 2010-11-07 19:20 - 00208896 _____ C:\Windows\MBR.exe 2015-06-09 23:22 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe 2015-06-09 23:22 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe 2015-06-09 23:22 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe 2015-06-09 23:22 - 2000-08-31 02:00 - 00098816 _____ C:\Windows\sed.exe 2015-06-09 23:22 - 2000-08-31 02:00 - 00080412 _____ C:\Windows\grep.exe 2015-06-09 23:22 - 2000-08-31 02:00 - 00068096 _____ C:\Windows\zip.exe 2015-06-09 23:19 - 2015-06-09 23:39 - 00000000 ____D C:\Users\Arne\Desktop\Virus 2015-06-09 23:12 - 2015-06-09 23:12 - 00003050 _____ C:\Windows\System32\Tasks\{9091D191-CE0D-4185-AF67-5DB54C7EBD88} 2015-06-09 23:01 - 2015-06-09 23:01 - 00003118 _____ C:\Windows\System32\Tasks\Microsoft_Hardware_Launch_mousekeyboardcenter_exe 2015-06-09 23:01 - 2015-06-09 23:01 - 00003092 _____ C:\Windows\System32\Tasks\Microsoft_Hardware_Launch_ipoint_exe 2015-06-09 23:01 - 2015-06-09 23:01 - 00003090 _____ C:\Windows\System32\Tasks\Microsoft_Hardware_Launch_itype_exe 2015-06-09 23:01 - 2015-06-09 23:01 - 00003062 _____ C:\Windows\System32\Tasks\Microsoft_MKC_Logon_Task_ipoint.exe 2015-06-09 23:01 - 2015-06-09 23:01 - 00003060 _____ C:\Windows\System32\Tasks\Microsoft_MKC_Logon_Task_itype.exe 2015-06-09 23:01 - 2015-06-09 23:01 - 00000000 ____H C:\Windows\system32\Drivers\Msft_Kernel_point64_01011.Wdf 2015-06-09 23:01 - 2015-06-09 23:01 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft-Maus- und Tastatur-Center 2015-06-09 23:01 - 2015-06-09 23:01 - 00000000 ____D C:\Program Files\Microsoft Mouse and Keyboard Center 2015-06-09 23:00 - 2015-06-09 23:00 - 00000000 ____H C:\Windows\system32\Drivers\Msft_Kernel_dc3d_01011.Wdf 2015-06-09 22:57 - 2015-06-09 22:57 - 00000000 ____H C:\Windows\system32\Drivers\Msft_Kernel_dc3d_01009.Wdf 2015-06-09 21:49 - 2015-06-09 21:49 - 00032673 _____ C:\Users\Arne\Downloads\Addition.txt 2015-06-09 21:45 - 2015-06-09 21:45 - 00000000 _____ C:\Windows\prleth.sys 2015-06-09 21:45 - 2015-06-09 21:45 - 00000000 _____ C:\Windows\hgfs.sys 2015-06-07 18:12 - 2015-06-07 18:12 - 00000800 _____ C:\Users\Public\Desktop\Heroes of the Storm.lnk 2015-06-07 13:44 - 2015-06-10 00:12 - 00000000 ____D C:\FRST 2015-06-07 13:44 - 2015-06-09 21:49 - 00069147 _____ C:\Users\Arne\Downloads\FRST.txt 2015-06-07 13:44 - 2015-06-07 13:44 - 02942406 _____ (Thisisu) C:\Users\Arne\Downloads\JRT.exe 2015-06-07 13:44 - 2015-06-07 13:44 - 02108928 _____ (Farbar) C:\Users\Arne\Desktop\FRST64.exe 2015-06-07 13:44 - 2015-06-07 13:44 - 00000207 _____ C:\Windows\tweaking.com-regbackup-ARNE-PC-Windows-7-Professional-(64-bit).dat 2015-06-07 13:44 - 2015-06-07 13:44 - 00000000 ____D C:\RegBackup 2015-06-07 13:31 - 2015-06-09 22:39 - 00000000 ____D C:\AdwCleaner 2015-06-07 13:31 - 2015-06-07 13:31 - 02231296 _____ C:\Users\Arne\Downloads\AdwCleaner_4.206.exe 2015-06-07 13:22 - 2015-06-07 13:23 - 00000000 ____D C:\Program Files (x86)\Opera 2015-06-07 13:22 - 2015-06-07 13:22 - 00000000 ____D C:\Users\Arne\AppData\Roaming\Opera Software 2015-06-07 13:22 - 2009-06-10 23:00 - 00000824 _____ C:\Windows\system32\Drivers\etc\hp.bak 2015-06-07 13:15 - 2015-06-07 13:26 - 00000000 ____D C:\Program Files (x86)\softutiful 2015-06-06 13:53 - 2015-06-06 13:54 - 00000000 ____D C:\Users\Arne\Desktop\Verena 2015-06-05 14:42 - 2015-05-28 05:52 - 00571024 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvStreaming.exe 2015-06-05 14:41 - 2015-05-28 09:04 - 42719888 _____ C:\Windows\system32\nvcompiler.dll 2015-06-05 14:41 - 2015-05-28 09:04 - 37741712 _____ C:\Windows\SysWOW64\nvcompiler.dll 2015-06-05 14:41 - 2015-05-28 09:04 - 30480528 _____ (NVIDIA Corporation) C:\Windows\system32\nvoglv64.dll 2015-06-05 14:41 - 2015-05-28 09:04 - 22946960 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvoglv32.dll 2015-06-05 14:41 - 2015-05-28 09:04 - 16185352 _____ (NVIDIA Corporation) C:\Windows\system32\nvopencl.dll 2015-06-05 14:41 - 2015-05-28 09:04 - 15864064 _____ (NVIDIA Corporation) C:\Windows\system32\nvd3dumx.dll 2015-06-05 14:41 - 2015-05-28 09:04 - 14495448 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuda.dll 2015-06-05 14:41 - 2015-05-28 09:04 - 13304280 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvopencl.dll 2015-06-05 14:41 - 2015-05-28 09:04 - 11830512 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuda.dll 2015-06-05 14:41 - 2015-05-28 09:04 - 10995528 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvlddmkm.sys 2015-06-05 14:41 - 2015-05-28 09:04 - 02932368 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuvid.dll 2015-06-05 14:41 - 2015-05-28 09:04 - 02599056 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuvid.dll 2015-06-05 14:41 - 2015-05-28 09:04 - 01898312 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispco6435306.dll 2015-06-05 14:41 - 2015-05-28 09:04 - 01557832 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispgenco6435306.dll 2015-06-05 14:41 - 2015-05-28 09:04 - 01099808 _____ (NVIDIA Corporation) C:\Windows\system32\nvumdshimx.dll 2015-06-05 14:41 - 2015-05-28 09:04 - 01059984 _____ (NVIDIA Corporation) C:\Windows\system32\NvIFR64.dll 2015-06-05 14:41 - 2015-05-28 09:04 - 01050440 _____ (NVIDIA Corporation) C:\Windows\system32\NvFBC64.dll 2015-06-05 14:41 - 2015-05-28 09:04 - 00982856 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvIFR.dll 2015-06-05 14:41 - 2015-05-28 09:04 - 00974480 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvFBC.dll 2015-06-05 14:41 - 2015-05-28 09:04 - 00939080 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvumdshim.dll 2015-06-05 14:41 - 2015-05-28 09:04 - 00503408 _____ (NVIDIA Corporation) C:\Windows\system32\nvEncodeAPI64.dll 2015-06-05 14:41 - 2015-05-28 09:04 - 00408208 _____ (NVIDIA Corporation) C:\Windows\system32\NvIFROpenGL.dll 2015-06-05 14:41 - 2015-05-28 09:04 - 00407112 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvEncodeAPI.dll 2015-06-05 14:41 - 2015-05-28 09:04 - 00364176 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvIFROpenGL.dll 2015-06-05 14:41 - 2015-05-28 09:04 - 00175880 _____ (NVIDIA Corporation) C:\Windows\system32\nvinitx.dll 2015-06-05 14:41 - 2015-05-28 09:04 - 00154256 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvinit.dll 2015-06-05 14:41 - 2015-05-28 09:04 - 00150648 _____ (NVIDIA Corporation) C:\Windows\system32\nvoglshim64.dll 2015-06-05 14:41 - 2015-05-28 09:04 - 00128512 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvoglshim32.dll 2015-06-05 14:40 - 2015-06-05 14:40 - 00000000 __SHD C:\Users\Arne\AppData\Local\EmieUserList 2015-06-05 14:40 - 2015-06-05 14:40 - 00000000 __SHD C:\Users\Arne\AppData\Local\EmieSiteList 2015-06-05 14:40 - 2015-06-05 14:40 - 00000000 __SHD C:\Users\Arne\AppData\Local\EmieBrowserModeList 2015-06-02 17:09 - 2015-06-05 14:32 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2015-06-02 16:42 - 2015-06-02 16:42 - 00000000 ____D C:\Users\Arne\AppData\Local\GWX 2015-05-31 11:36 - 2015-05-31 11:36 - 01197344 _____ C:\Users\Arne\Downloads\WAV To MP3 - CHIP-Installer.exe 2015-05-31 11:36 - 2015-05-31 11:36 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WAV To MP3 2015-05-31 11:34 - 2015-05-31 11:34 - 01197344 _____ C:\Users\Arne\Downloads\DMG Extractor - CHIP-Installer.exe 2015-05-31 11:34 - 2015-05-31 11:34 - 00000000 ____D C:\Users\Arne\AppData\Roaming\Reincubate 2015-05-31 11:34 - 2015-05-31 11:34 - 00000000 ____D C:\Users\Arne\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Reincubate 2015-05-31 11:27 - 2015-05-31 11:27 - 00000000 ____D C:\Program Files (x86)\WEB.DE MailCheck 2015-05-30 14:24 - 2015-06-05 14:41 - 00000000 ____D C:\ProgramData\boost_interprocess 2015-05-30 14:24 - 2015-04-03 15:21 - 00048784 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvaudcap32v.dll 2015-05-30 14:24 - 2015-04-03 15:21 - 00038032 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvvad64v.sys 2015-05-27 19:52 - 2015-05-29 12:07 - 00000000 ____D C:\ProgramData\Adobe 2015-05-27 19:52 - 2015-05-27 19:52 - 00003886 _____ C:\Windows\System32\Tasks\Adobe Acrobat Update Task 2015-05-27 19:52 - 2015-05-27 19:52 - 00002441 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk 2015-05-27 19:52 - 2015-05-27 19:52 - 00000000 ____D C:\Program Files (x86)\Adobe 2015-05-25 18:45 - 2015-05-25 18:45 - 00000000 ____D C:\Users\Arne\Documents\Assassin's Creed Rogue 2015-05-25 13:20 - 2015-05-25 13:20 - 00000000 ____D C:\Users\Public\Documents\Sports Interactive 2015-05-25 13:20 - 2015-05-25 13:20 - 00000000 ____D C:\Users\Arne\Documents\Sports Interactive 2015-05-25 13:20 - 2015-05-25 13:20 - 00000000 ____D C:\Users\Arne\AppData\Local\Sports Interactive 2015-05-25 12:44 - 2015-06-10 00:10 - 00136408 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys 2015-05-25 12:43 - 2015-06-07 13:28 - 21546080 _____ (Malwarebytes Corporation ) C:\Users\Arne\Downloads\mbam-setup-2.1.6.1022.exe 2015-05-25 12:43 - 2015-05-25 12:43 - 00000000 ____D C:\ProgramData\Malwarebytes 2015-05-25 12:43 - 2015-04-14 09:37 - 00107736 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys 2015-05-25 12:43 - 2015-04-14 09:37 - 00063704 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys 2015-05-25 12:43 - 2015-04-14 09:37 - 00025816 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys 2015-05-25 11:58 - 2015-05-25 11:58 - 00037376 _____ C:\Windows\SysWOW64\uplay_r1_loader.dll 2015-05-25 11:58 - 2015-05-25 11:58 - 00000000 ____D C:\ProgramData\TEMP 2015-05-24 20:47 - 2015-05-31 11:27 - 00000000 ____D C:\Users\Arne\AppData\Roaming\NVIDIA 2015-05-24 20:46 - 2015-06-09 21:43 - 00000000 ____D C:\Users\Arne\Documents\The Witcher 3 2015-05-24 20:35 - 2015-05-24 20:35 - 00000901 _____ C:\Users\Public\Desktop\The Witcher 3 Wild Hunt.lnk 2015-05-24 20:35 - 2015-05-24 20:35 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\The Witcher 3 Wild Hunt 2015-05-24 18:58 - 2015-05-24 18:58 - 07043816 _____ (WinISO Computing Inc.) C:\Users\Arne\Downloads\winiso.exe 2015-05-24 18:58 - 2015-05-24 18:58 - 00000000 ____D C:\Users\Arne\AppData\Roaming\WinISO Computing 2015-05-24 18:58 - 2015-05-24 18:58 - 00000000 ____D C:\Users\Arne\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinISO 2015-05-24 18:58 - 2015-05-24 18:58 - 00000000 ____D C:\Users\Arne\AppData\Local\WinISO Computing 2015-05-24 18:58 - 2014-02-26 12:09 - 00204032 _____ (WinISO.com) C:\Windows\system32\Drivers\WinisoCDBus.sys 2015-05-24 18:57 - 2015-05-24 18:57 - 00000000 ____D C:\Users\Arne\AppData\Roaming\WinRAR 2015-05-24 18:56 - 2015-05-24 18:56 - 02058768 _____ C:\Users\Arne\Downloads\winrar-x64-521d.exe 2015-05-24 18:56 - 2015-05-24 18:56 - 00000000 ____D C:\Users\Arne\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR 2015-05-24 18:56 - 2015-05-24 18:56 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR 2015-05-24 18:56 - 2015-05-24 18:56 - 00000000 ____D C:\Program Files\WinRAR 2015-05-24 16:31 - 2015-05-24 16:33 - 319646128 _____ ( ) C:\Users\Arne\Downloads\witcher3_patch_1.01.exe 2015-05-23 18:36 - 2015-06-06 13:53 - 00000000 ____D C:\Users\Arne\AppData\Roaming\Audacity 2015-05-23 18:36 - 2015-05-23 18:36 - 00000662 _____ C:\Users\Public\Desktop\Audacity.lnk 2015-05-23 18:36 - 2015-05-23 18:36 - 00000662 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Audacity.lnk 2015-05-23 18:35 - 2015-05-23 18:35 - 24210616 _____ (Audacity Team ) C:\Users\Arne\Downloads\audacity-win-2.1.0.exe 2015-05-23 18:07 - 2015-05-23 18:07 - 00000982 _____ C:\Users\Arne\Desktop\JDownloader 2.lnk 2015-05-23 18:07 - 2015-05-23 18:07 - 00000000 ____D C:\Users\Arne\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\JDownloader 2015-05-23 18:05 - 2015-05-23 18:05 - 00231544 _____ C:\Users\Arne\Downloads\install_jd_one.exe 2015-05-22 17:27 - 2015-05-22 17:28 - 00000000 ____D C:\Users\Arne\AppData\Roaming\PDF Architect 3 2015-05-22 17:27 - 2015-05-22 17:27 - 00000000 ____D C:\Users\Arne\AppData\Local\PDFCreator 2015-05-22 17:26 - 2015-05-25 13:27 - 00000000 ____D C:\Program Files\PDFCreator 2015-05-22 17:26 - 2015-05-22 17:27 - 00000000 ____D C:\Program Files (x86)\PDF Architect 3 2015-05-22 17:26 - 2015-05-22 17:26 - 00115592 _____ (pdfforge GmbH) C:\Windows\system32\pdfcmon.dll 2015-05-22 17:26 - 2015-05-22 17:26 - 00000000 ____D C:\Users\Arne\Documents\PDF Architect 2015-05-22 17:26 - 2015-05-22 17:26 - 00000000 ____D C:\ProgramData\PDF Architect 3 2015-05-22 17:26 - 2015-05-22 17:26 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDFCreator 2015-05-22 17:26 - 2015-05-22 17:26 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDF Architect 3 2015-05-22 17:25 - 2015-05-22 17:25 - 27837984 _____ (pdfforge ) C:\Users\Arne\Downloads\pdfcreator-2_1_1-setup.exe 2015-05-18 20:20 - 2015-05-28 09:04 - 00030966 _____ C:\Windows\system32\nvinfo.pb 2015-05-18 20:20 - 2015-05-13 08:52 - 00195912 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvhda64v.sys 2015-05-18 20:20 - 2015-05-13 08:52 - 00031552 _____ (NVIDIA Corporation) C:\Windows\system32\nvhdap64.dll 2015-05-18 20:20 - 2015-05-12 08:27 - 01898312 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispco6435286.dll 2015-05-18 20:20 - 2015-05-12 08:27 - 01557648 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispgenco6435286.dll 2015-05-14 14:50 - 2015-05-01 15:17 - 00124112 _____ (Microsoft Corporation) C:\Windows\system32\PresentationCFFRasterizerNative_v0300.dll 2015-05-14 14:50 - 2015-05-01 15:16 - 00102608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PresentationCFFRasterizerNative_v0300.dll 2015-05-14 13:36 - 2015-05-14 13:36 - 00000000 ____H C:\Windows\system32\Drivers\Msft_User_WpdMtpDr_01_09_00.Wdf 2015-05-14 13:18 - 2015-05-14 13:33 - 00000000 ____D C:\Users\Arne\Desktop\Handy 2015-05-14 11:21 - 2015-05-05 03:29 - 00342016 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll 2015-05-14 11:21 - 2015-05-05 03:12 - 00248832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll 2015-05-14 11:21 - 2015-04-18 05:10 - 00460800 _____ (Microsoft Corporation) C:\Windows\system32\certcli.dll 2015-05-14 11:21 - 2015-04-18 04:56 - 00342016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\certcli.dll 2015-05-14 11:20 - 2015-04-27 21:28 - 05569984 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe 2015-05-14 11:20 - 2015-04-27 21:28 - 00155584 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys 2015-05-14 11:20 - 2015-04-27 21:28 - 00095680 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys 2015-05-14 11:20 - 2015-04-27 21:26 - 01728960 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll 2015-05-14 11:20 - 2015-04-27 21:23 - 01461760 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll 2015-05-14 11:20 - 2015-04-27 21:23 - 01254400 _____ (Microsoft Corporation) C:\Windows\system32\diagtrack.dll 2015-05-14 11:20 - 2015-04-27 21:23 - 01162752 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll 2015-05-14 11:20 - 2015-04-27 21:23 - 00879104 _____ (Microsoft Corporation) C:\Windows\system32\tdh.dll 2015-05-14 11:20 - 2015-04-27 21:23 - 00879104 _____ (Microsoft Corporation) C:\Windows\system32\advapi32.dll 2015-05-14 11:20 - 2015-04-27 21:23 - 00728064 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll 2015-05-14 11:20 - 2015-04-27 21:23 - 00503808 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll 2015-05-14 11:20 - 2015-04-27 21:23 - 00424448 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll 2015-05-14 11:20 - 2015-04-27 21:23 - 00362496 _____ (Microsoft Corporation) C:\Windows\system32\wow64win.dll 2015-05-14 11:20 - 2015-04-27 21:23 - 00314880 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll 2015-05-14 11:20 - 2015-04-27 21:23 - 00309760 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll 2015-05-14 11:20 - 2015-04-27 21:23 - 00243712 _____ (Microsoft Corporation) C:\Windows\system32\wow64.dll 2015-05-14 11:20 - 2015-04-27 21:23 - 00215040 _____ (Microsoft Corporation) C:\Windows\system32\winsrv.dll 2015-05-14 11:20 - 2015-04-27 21:23 - 00210944 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll 2015-05-14 11:20 - 2015-04-27 21:23 - 00136192 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll 2015-05-14 11:20 - 2015-04-27 21:23 - 00113664 _____ (Microsoft Corporation) C:\Windows\system32\sechost.dll 2015-05-14 11:20 - 2015-04-27 21:23 - 00086528 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll 2015-05-14 11:20 - 2015-04-27 21:23 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\srclient.dll 2015-05-14 11:20 - 2015-04-27 21:23 - 00043520 _____ (Microsoft Corporation) C:\Windows\system32\csrsrv.dll 2015-05-14 11:20 - 2015-04-27 21:23 - 00029184 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll 2015-05-14 11:20 - 2015-04-27 21:23 - 00028160 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll 2015-05-14 11:20 - 2015-04-27 21:23 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll 2015-05-14 11:20 - 2015-04-27 21:23 - 00016384 _____ (Microsoft Corporation) C:\Windows\system32\ntvdm64.dll 2015-05-14 11:20 - 2015-04-27 21:23 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\wow64cpu.dll 2015-05-14 11:20 - 2015-04-27 21:22 - 00404992 _____ (Microsoft Corporation) C:\Windows\system32\tracerpt.exe 2015-05-14 11:20 - 2015-04-27 21:22 - 00338432 _____ (Microsoft Corporation) C:\Windows\system32\conhost.exe 2015-05-14 11:20 - 2015-04-27 21:22 - 00296960 _____ (Microsoft Corporation) C:\Windows\system32\rstrui.exe 2015-05-14 11:20 - 2015-04-27 21:22 - 00112640 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe 2015-05-14 11:20 - 2015-04-27 21:22 - 00104448 _____ (Microsoft Corporation) C:\Windows\system32\logman.exe 2015-05-14 11:20 - 2015-04-27 21:22 - 00047104 _____ (Microsoft Corporation) C:\Windows\system32\typeperf.exe 2015-05-14 11:20 - 2015-04-27 21:22 - 00043008 _____ (Microsoft Corporation) C:\Windows\system32\relog.exe 2015-05-14 11:20 - 2015-04-27 21:22 - 00031232 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe 2015-05-14 11:20 - 2015-04-27 21:22 - 00019456 _____ (Microsoft Corporation) C:\Windows\system32\diskperf.exe 2015-05-14 11:20 - 2015-04-27 21:21 - 00064000 _____ (Microsoft Corporation) C:\Windows\system32\auditpol.exe 2015-05-14 11:20 - 2015-04-27 21:18 - 00146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll 2015-05-14 11:20 - 2015-04-27 21:18 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\msobjs.dll 2015-05-14 11:20 - 2015-04-27 21:16 - 00686080 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll 2015-05-14 11:20 - 2015-04-27 21:16 - 00006656 _____ (Microsoft Corporation) C:\Windows\system32\apisetschema.dll 2015-05-14 11:20 - 2015-04-27 21:16 - 00006144 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 21:16 - 00005120 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 21:16 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 21:16 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 21:16 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 21:16 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 21:16 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 21:16 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 21:16 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 21:16 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 21:16 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 21:16 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 21:16 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 21:16 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 21:16 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 21:16 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 21:16 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 21:16 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 21:16 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 21:16 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 21:16 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 21:16 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 21:16 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 21:16 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 21:16 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 21:16 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 21:16 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 21:16 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 21:11 - 03989440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe 2015-05-14 11:20 - 2015-04-27 21:11 - 03934144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe 2015-05-14 11:20 - 2015-04-27 21:08 - 01310744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll 2015-05-14 11:20 - 2015-04-27 21:05 - 00635392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tdh.dll 2015-05-14 11:20 - 2015-04-27 21:05 - 00259584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msv1_0.dll 2015-05-14 11:20 - 2015-04-27 21:05 - 00221184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll 2015-05-14 11:20 - 2015-04-27 21:05 - 00172032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wdigest.dll 2015-05-14 11:20 - 2015-04-27 21:05 - 00092160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sechost.dll 2015-05-14 11:20 - 2015-04-27 21:05 - 00065536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSpkg.dll 2015-05-14 11:20 - 2015-04-27 21:05 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\srclient.dll 2015-05-14 11:20 - 2015-04-27 21:05 - 00022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll 2015-05-14 11:20 - 2015-04-27 21:05 - 00014336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntvdm64.dll 2015-05-14 11:20 - 2015-04-27 21:04 - 00641536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\advapi32.dll 2015-05-14 11:20 - 2015-04-27 21:04 - 00550912 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll 2015-05-14 11:20 - 2015-04-27 21:04 - 00364544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tracerpt.exe 2015-05-14 11:20 - 2015-04-27 21:04 - 00082944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\logman.exe 2015-05-14 11:20 - 2015-04-27 21:04 - 00040448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\typeperf.exe 2015-05-14 11:20 - 2015-04-27 21:04 - 00037888 _____ (Microsoft Corporation) C:\Windows\SysWOW64\relog.exe 2015-05-14 11:20 - 2015-04-27 21:04 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setup16.exe 2015-05-14 11:20 - 2015-04-27 21:04 - 00017408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credssp.dll 2015-05-14 11:20 - 2015-04-27 21:03 - 01114112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kernel32.dll 2015-05-14 11:20 - 2015-04-27 21:03 - 00274944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll 2015-05-14 11:20 - 2015-04-27 21:03 - 00096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll 2015-05-14 11:20 - 2015-04-27 21:03 - 00050176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\auditpol.exe 2015-05-14 11:20 - 2015-04-27 21:03 - 00017408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\diskperf.exe 2015-05-14 11:20 - 2015-04-27 21:03 - 00005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wow32.dll 2015-05-14 11:20 - 2015-04-27 21:01 - 00146432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msaudite.dll 2015-05-14 11:20 - 2015-04-27 21:01 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msobjs.dll 2015-05-14 11:20 - 2015-04-27 20:59 - 00686080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\adtschema.dll 2015-05-14 11:20 - 2015-04-27 20:59 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\apisetschema.dll 2015-05-14 11:20 - 2015-04-27 20:59 - 00005120 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 20:59 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 20:59 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-sysinfo-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 20:59 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-synch-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 20:59 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-misc-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 20:59 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localregistry-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 20:59 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localization-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 20:59 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processenvironment-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 20:59 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-namedpipe-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 20:59 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-memory-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 20:59 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-libraryloader-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 20:59 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-interlocked-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 20:59 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-heap-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 20:59 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-string-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 20:59 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-rtlsupport-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 20:59 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-profile-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 20:59 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-io-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 20:59 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-handle-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 20:59 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-fibers-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 20:59 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-errorhandling-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 20:59 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-delayload-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 20:59 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-debug-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 20:59 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-datetime-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 20:59 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-console-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 20:06 - 00036864 _____ (Microsoft Corporation) C:\Windows\system32\UtcResources.dll 2015-05-14 11:20 - 2015-04-27 19:57 - 00007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\instnm.exe 2015-05-14 11:20 - 2015-04-27 19:57 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user.exe 2015-05-14 11:20 - 2015-04-27 19:55 - 00006144 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-security-base-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 19:55 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-threadpool-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 19:55 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-xstate-l1-1-0.dll 2015-05-14 11:20 - 2015-04-27 19:55 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-util-l1-1-0.dll 2015-05-14 11:20 - 2015-04-22 04:28 - 00389840 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll 2015-05-14 11:20 - 2015-04-22 03:48 - 00342736 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll 2015-05-14 11:20 - 2015-04-21 19:14 - 24971776 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2015-05-14 11:20 - 2015-04-21 19:08 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2015-05-14 11:20 - 2015-04-21 19:07 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll 2015-05-14 11:20 - 2015-04-21 18:51 - 00066560 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2015-05-14 11:20 - 2015-04-21 18:50 - 00584192 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2015-05-14 11:20 - 2015-04-21 18:50 - 00417792 _____ (Microsoft Corporation) C:\Windows\system32\html.iec 2015-05-14 11:20 - 2015-04-21 18:50 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll 2015-05-14 11:20 - 2015-04-21 18:49 - 02885120 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2015-05-14 11:20 - 2015-04-21 18:48 - 00088064 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll 2015-05-14 11:20 - 2015-04-21 18:41 - 00054784 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2015-05-14 11:20 - 2015-04-21 18:40 - 00034304 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2015-05-14 11:20 - 2015-04-21 18:37 - 00633856 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2015-05-14 11:20 - 2015-04-21 18:35 - 00816640 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2015-05-14 11:20 - 2015-04-21 18:35 - 00144384 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2015-05-14 11:20 - 2015-04-21 18:35 - 00114688 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe 2015-05-14 11:20 - 2015-04-21 18:34 - 00814080 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll 2015-05-14 11:20 - 2015-04-21 18:31 - 06025728 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2015-05-14 11:20 - 2015-04-21 18:26 - 00968704 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe 2015-05-14 11:20 - 2015-04-21 18:25 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2015-05-14 11:20 - 2015-04-21 18:24 - 19691008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2015-05-14 11:20 - 2015-04-21 18:22 - 00490496 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll 2015-05-14 11:20 - 2015-04-21 18:14 - 00077824 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll 2015-05-14 11:20 - 2015-04-21 18:11 - 00504320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll 2015-05-14 11:20 - 2015-04-21 18:11 - 00062464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll 2015-05-14 11:20 - 2015-04-21 18:10 - 00047616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll 2015-05-14 11:20 - 2015-04-21 18:09 - 00341504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec 2015-05-14 11:20 - 2015-04-21 18:09 - 00199680 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll 2015-05-14 11:20 - 2015-04-21 18:08 - 00092160 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll 2015-05-14 11:20 - 2015-04-21 18:08 - 00064000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll 2015-05-14 11:20 - 2015-04-21 18:05 - 00316928 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll 2015-05-14 11:20 - 2015-04-21 18:04 - 02278400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2015-05-14 11:20 - 2015-04-21 18:03 - 00047104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2015-05-14 11:20 - 2015-04-21 18:02 - 00030720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll 2015-05-14 11:20 - 2015-04-21 18:00 - 00478208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2015-05-14 11:20 - 2015-04-21 17:58 - 00664576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll 2015-05-14 11:20 - 2015-04-21 17:58 - 00115712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe 2015-05-14 11:20 - 2015-04-21 17:57 - 00620032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll 2015-05-14 11:20 - 2015-04-21 17:49 - 00801280 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2015-05-14 11:20 - 2015-04-21 17:49 - 00720384 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2015-05-14 11:20 - 2015-04-21 17:48 - 00418304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll 2015-05-14 11:20 - 2015-04-21 17:47 - 01359360 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll 2015-05-14 11:20 - 2015-04-21 17:46 - 02125824 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2015-05-14 11:20 - 2015-04-21 17:43 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll 2015-05-14 11:20 - 2015-04-21 17:40 - 14401536 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2015-05-14 11:20 - 2015-04-21 17:39 - 00168960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll 2015-05-14 11:20 - 2015-04-21 17:38 - 00076288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll 2015-05-14 11:20 - 2015-04-21 17:36 - 00285696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll 2015-05-14 11:20 - 2015-04-21 17:31 - 04305920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2015-05-14 11:20 - 2015-04-21 17:27 - 02352128 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2015-05-14 11:20 - 2015-04-21 17:26 - 00688640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2015-05-14 11:20 - 2015-04-21 17:25 - 02052608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl 2015-05-14 11:20 - 2015-04-21 17:24 - 01155072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll 2015-05-14 11:20 - 2015-04-21 17:17 - 12828672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2015-05-14 11:20 - 2015-04-21 17:15 - 01547264 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2015-05-14 11:20 - 2015-04-21 17:03 - 00800768 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll 2015-05-14 11:20 - 2015-04-21 17:02 - 01882112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2015-05-14 11:20 - 2015-04-21 16:58 - 01310208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2015-05-14 11:20 - 2015-04-21 16:56 - 00710144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll 2015-05-14 11:20 - 2015-04-20 05:17 - 01647104 _____ (Microsoft Corporation) C:\Windows\system32\DWrite.dll 2015-05-14 11:20 - 2015-04-20 05:17 - 01179136 _____ (Microsoft Corporation) C:\Windows\system32\FntCache.dll 2015-05-14 11:20 - 2015-04-20 04:56 - 01250816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DWrite.dll 2015-05-14 11:20 - 2015-04-20 04:11 - 03204608 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2015-05-14 11:20 - 2015-04-13 05:28 - 00328704 _____ (Microsoft Corporation) C:\Windows\system32\services.exe 2015-05-14 11:20 - 2015-04-08 05:29 - 00275456 _____ (Microsoft Corporation) C:\Windows\system32\InkEd.dll 2015-05-14 11:20 - 2015-04-08 05:29 - 00024576 _____ (Microsoft Corporation) C:\Windows\system32\jnwmon.dll 2015-05-14 11:20 - 2015-04-08 05:14 - 00216064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\InkEd.dll 2015-05-14 11:20 - 2015-03-04 06:41 - 00342016 _____ (Microsoft Corporation) C:\Windows\system32\apphelp.dll 2015-05-14 11:20 - 2015-03-04 06:41 - 00072192 _____ (Microsoft Corporation) C:\Windows\system32\aelupsvc.dll 2015-05-14 11:20 - 2015-03-04 06:41 - 00023552 _____ (Microsoft Corporation) C:\Windows\system32\sdbinst.exe 2015-05-14 11:20 - 2015-03-04 06:41 - 00006656 _____ (Microsoft Corporation) C:\Windows\system32\shimeng.dll 2015-05-14 11:20 - 2015-03-04 06:11 - 00005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shimeng.dll 2015-05-14 11:20 - 2015-03-04 06:10 - 00295936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\apphelp.dll 2015-05-14 11:20 - 2015-03-04 06:10 - 00020992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sdbinst.exe 2015-05-14 11:20 - 2015-02-18 09:06 - 00123904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\poqexec.exe 2015-05-14 11:20 - 2015-02-18 09:04 - 00142336 _____ (Microsoft Corporation) C:\Windows\system32\poqexec.exe 2015-05-14 11:20 - 2015-01-29 05:19 - 02543104 _____ (Microsoft Corporation) C:\Windows\system32\wpdshext.dll 2015-05-14 11:20 - 2015-01-29 05:02 - 02311168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wpdshext.dll ==================== One Month Modified files and folders ======== (If an entry is included in the fixlist, the file/folder will be moved.) 2015-06-10 00:00 - 2015-02-25 18:50 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2015-06-09 23:44 - 2009-07-14 06:45 - 00025872 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2015-06-09 23:44 - 2009-07-14 06:45 - 00025872 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2015-06-09 23:42 - 2015-02-26 00:42 - 00699416 _____ C:\Windows\system32\perfh007.dat 2015-06-09 23:42 - 2015-02-26 00:42 - 00149556 _____ C:\Windows\system32\perfc007.dat 2015-06-09 23:42 - 2009-07-14 07:13 - 01620612 _____ C:\Windows\system32\PerfStringBackup.INI 2015-06-09 23:39 - 2015-02-25 16:00 - 00059840 _____ C:\Users\Arne\AppData\Local\GDIPFONTCACHEV1.DAT 2015-06-09 23:39 - 2015-02-25 15:47 - 01215869 _____ C:\Windows\WindowsUpdate.log 2015-06-09 23:38 - 2009-07-14 05:20 - 00000000 __RHD C:\Users\Default 2015-06-09 23:36 - 2015-02-25 16:08 - 00000000 ____D C:\ProgramData\NVIDIA 2015-06-09 23:36 - 2009-07-14 07:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2015-06-09 23:36 - 2009-07-14 04:34 - 00000215 _____ C:\Windows\system.ini 2015-06-09 23:26 - 2009-07-14 06:45 - 00282120 _____ C:\Windows\system32\FNTCACHE.DAT 2015-06-09 23:03 - 2015-02-25 16:07 - 01593956 _____ C:\Windows\SysWOW64\PerfStringBackup.INI 2015-06-09 23:00 - 2015-02-25 19:28 - 00000000 ____D C:\Windows\system32\MRT 2015-06-09 22:57 - 2015-02-25 19:28 - 140135120 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe 2015-06-09 22:47 - 2015-02-25 18:50 - 00097888 _____ (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll 2015-06-09 22:47 - 2015-02-25 18:50 - 00000000 ____D C:\ProgramData\Oracle 2015-06-09 22:47 - 2015-02-25 18:50 - 00000000 ____D C:\Program Files (x86)\Java 2015-06-09 22:40 - 2010-11-21 09:17 - 00000000 ____D C:\Windows\CSC 2015-06-09 21:52 - 2015-05-01 16:17 - 00002175 _____ C:\Users\Public\Desktop\Google Chrome.lnk 2015-06-09 21:52 - 2015-02-25 16:02 - 00001159 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk 2015-06-09 21:52 - 2015-02-25 16:02 - 00001147 _____ C:\Users\Public\Desktop\Mozilla Firefox.lnk 2015-06-09 21:52 - 2015-02-25 15:47 - 00001421 _____ C:\Users\Arne\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk 2015-06-09 21:40 - 2015-02-25 16:51 - 00000000 ____D C:\Users\Arne\AppData\Local\Battle.net 2015-06-07 18:05 - 2015-02-25 15:47 - 00000000 ____D C:\Users\Arne 2015-06-07 13:37 - 2015-02-26 00:43 - 00000000 ____D C:\Windows\Panther 2015-06-07 13:26 - 2015-05-04 17:42 - 00000000 ____D C:\Windows\system32\appmgmt 2015-06-05 14:44 - 2015-02-25 16:10 - 00000000 ____D C:\Users\Arne\AppData\Local\NVIDIA Corporation 2015-06-05 14:44 - 2015-02-25 16:10 - 00000000 ____D C:\Users\Arne\AppData\Local\NVIDIA 2015-06-05 14:44 - 2015-02-25 16:08 - 00000000 ____D C:\ProgramData\NVIDIA Corporation 2015-06-05 14:42 - 2015-02-25 16:09 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation 2015-06-05 14:32 - 2015-02-25 16:02 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2015-06-04 19:22 - 2015-05-01 16:17 - 00000866 _____ C:\Users\Public\Desktop\CCleaner.lnk 2015-06-02 16:58 - 2015-02-25 16:50 - 00000000 ____D C:\Program Files (x86)\Battle.net 2015-05-29 17:52 - 2015-04-28 20:48 - 00000000 ____D C:\Users\Arne\Documents\Steuerfälle 2015-05-28 09:04 - 2015-02-25 16:08 - 00112968 _____ (Khronos Group) C:\Windows\system32\OpenCL.dll 2015-05-28 09:04 - 2015-02-25 16:08 - 00105288 _____ (Khronos Group) C:\Windows\SysWOW64\OpenCL.dll 2015-05-28 09:04 - 2015-02-25 16:02 - 17486856 _____ (NVIDIA Corporation) C:\Windows\system32\nvwgf2umx.dll 2015-05-28 09:04 - 2015-02-25 16:02 - 14987528 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvwgf2um.dll 2015-05-28 09:04 - 2015-02-25 16:02 - 12852152 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvd3dum.dll 2015-05-28 09:04 - 2015-02-25 16:02 - 03379680 _____ (NVIDIA Corporation) C:\Windows\system32\nvapi64.dll 2015-05-28 09:04 - 2015-02-25 16:02 - 02986392 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvapi.dll 2015-05-28 06:15 - 2015-02-25 16:08 - 06872904 _____ (NVIDIA Corporation) C:\Windows\system32\nvcpl.dll 2015-05-28 06:15 - 2015-02-25 16:08 - 03491984 _____ (NVIDIA Corporation) C:\Windows\system32\nvsvc64.dll 2015-05-28 06:15 - 2015-02-25 16:08 - 02558608 _____ (NVIDIA Corporation) C:\Windows\system32\nvsvcr.dll 2015-05-28 06:15 - 2015-02-25 16:08 - 00937288 _____ (NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe 2015-05-28 06:15 - 2015-02-25 16:08 - 00385168 _____ (NVIDIA Corporation) C:\Windows\system32\nvmctray.dll 2015-05-28 06:15 - 2015-02-25 16:08 - 00062608 _____ (NVIDIA Corporation) C:\Windows\system32\nvshext.dll 2015-05-27 19:52 - 2015-02-25 18:50 - 00000000 ____D C:\Users\Arne\AppData\Roaming\Adobe 2015-05-27 19:52 - 2015-02-25 18:49 - 00000000 ____D C:\Users\Arne\AppData\Local\Adobe 2015-05-27 12:48 - 2015-02-25 16:08 - 04408727 _____ C:\Windows\system32\nvcoproc.bin 2015-05-26 14:33 - 2015-02-25 16:28 - 00000000 ____D C:\Program Files (x86)\Steam 2015-05-26 11:04 - 2009-07-14 07:32 - 00000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games 2015-05-25 18:01 - 2009-07-14 07:09 - 00000000 ____D C:\Windows\System32\Tasks\WPD 2015-05-23 03:47 - 2015-02-25 16:09 - 01756424 _____ (NVIDIA Corporation) C:\Windows\system32\nvspbridge64.dll 2015-05-23 03:47 - 2015-02-25 16:09 - 01571696 _____ (NVIDIA Corporation) C:\Windows\system32\nvspcap64.dll 2015-05-23 03:47 - 2015-02-25 16:09 - 01320304 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvspcap.dll 2015-05-23 03:47 - 2015-02-25 16:09 - 01316000 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvspbridge.dll 2015-05-20 15:44 - 2015-04-04 13:45 - 00000000 ___SD C:\Windows\SysWOW64\GWX 2015-05-20 15:44 - 2015-04-04 13:45 - 00000000 ___SD C:\Windows\system32\GWX 2015-05-20 11:29 - 2015-02-25 16:12 - 00015360 ___SH C:\Users\Arne\Documents\Thumbs.db 2015-05-18 20:20 - 2015-02-25 16:02 - 00000000 ____D C:\Program Files\NVIDIA Corporation 2015-05-14 20:25 - 2015-02-25 18:50 - 00003822 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater 2015-05-14 20:25 - 2015-02-25 18:49 - 00778416 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2015-05-14 20:25 - 2015-02-25 18:49 - 00142512 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2015-05-14 20:20 - 2009-07-14 07:08 - 00032632 _____ C:\Windows\Tasks\SCHEDLGU.TXT 2015-05-14 20:19 - 2010-11-21 09:17 - 00000000 ____D C:\Program Files\Windows Journal 2015-05-14 20:19 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\system32\AdvancedInstallers 2015-05-14 12:53 - 2015-04-28 20:47 - 00001608 _____ C:\Users\Public\Desktop\STEUEReasy 2015.lnk 2015-05-13 08:52 - 2015-02-25 16:02 - 01558848 _____ (NVIDIA Corporation) C:\Windows\system32\nvhdagenco6420103.dll ==================== Bamital & volsnap Check ================= (There is no automatic fix for files that do not pass verification.) C:\Windows\System32\winlogon.exe => File is digitally signed C:\Windows\System32\wininit.exe => File is digitally signed C:\Windows\SysWOW64\wininit.exe => File is digitally signed C:\Windows\explorer.exe => File is digitally signed C:\Windows\SysWOW64\explorer.exe => File is digitally signed C:\Windows\System32\svchost.exe => File is digitally signed C:\Windows\SysWOW64\svchost.exe => File is digitally signed C:\Windows\System32\services.exe => File is digitally signed C:\Windows\System32\User32.dll => File is digitally signed C:\Windows\SysWOW64\User32.dll => File is digitally signed C:\Windows\System32\userinit.exe => File is digitally signed C:\Windows\SysWOW64\userinit.exe => File is digitally signed C:\Windows\System32\rpcss.dll => File is digitally signed C:\Windows\System32\Drivers\volsnap.sys => File is digitally signed LastRegBack: 2015-05-25 20:46 ==================== End of log ============================ Addition [CODE]Additional FRST Logfile: Code:
ATTFilter scan result of Farbar Recovery Scan Tool (x64) Version:06-06-2015 Ran by Arne at 2015-06-10 00:12:38 Running from C:\Users\Arne\Desktop Boot Mode: Normal ========================================================== ==================== Accounts: ============================= Administrator (S-1-5-21-637948523-2288157690-423939406-500 - Administrator - Disabled) Arne (S-1-5-21-637948523-2288157690-423939406-1000 - Administrator - Enabled) => C:\Users\Arne Gast (S-1-5-21-637948523-2288157690-423939406-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-637948523-2288157690-423939406-1002 - Limited - Enabled) ==================== Security Center ======================== (If an entry is included in the fixlist, it will be removed.) AV: Avira Antivirus (Disabled - Up to date) {4D041356-F94D-285F-8768-AAE50FA36859} AS: Avira Antivirus (Disabled - Up to date) {F665F2B2-DF77-27D1-BDD8-9197742422E4} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installed Programs ====================== (Only the adware programs with "hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.) 1C Company\Space Rangers 2 (HKLM-x32\...\Space Rangers 2) (Version: - 1C Company) Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 15.007.20033 - Adobe Systems Incorporated) Adobe Flash Player 17 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 17.0.0.188 - Adobe Systems Incorporated) Apple Application Support (64-Bit) (HKLM\...\{D7B824DE-DA32-4772-9E5E-39C5158136A7}) (Version: 3.1.3 - Apple Inc.) Apple Mobile Device Support (HKLM\...\{C4123106-B685-48E6-B9BD-E4F911841EB4}) (Version: 8.1.1.3 - Apple Inc.) Apple Software Update (HKLM-x32\...\{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}) (Version: 2.1.3.127 - Apple Inc.) Assassin's Creed Rogue (HKLM-x32\...\Uplay Install 895) (Version: - Ubisoft) ATI Catalyst Install Manager (HKLM\...\{DC9C8BC1-72CE-B5FE-EA4F-6D9127E51746}) (Version: 3.0.736.0 - ATI Technologies, Inc.) Audacity 2.1.0 (HKLM-x32\...\Audacity_is1) (Version: 2.1.0 - Audacity Team) Avira (HKLM-x32\...\{b5675cc4-ab8b-4945-8c1d-4c5479556d6a}) (Version: 1.1.34.19732 - Avira Operations GmbH & Co. KG) Avira (x32 Version: 1.1.34.19732 - Avira Operations GmbH & Co. KG) Hidden Avira Antivirus (HKLM-x32\...\Avira Antivirus) (Version: 15.0.10.434 - Avira Operations GmbH & Co. KG) Battle.net (HKLM-x32\...\Battle.net) (Version: - Blizzard Entertainment) Bonjour (HKLM\...\{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}) (Version: 3.0.0.10 - Apple Inc.) Call of Duty: Modern Warfare 3 - Multiplayer (HKLM-x32\...\Steam App 42690) (Version: - Infinity Ward) Call of Duty: Modern Warfare 3 (HKLM-x32\...\Steam App 42680) (Version: - Infinity Ward) CCleaner (HKLM\...\CCleaner) (Version: 5.05 - Piriform) Crysis®3 (HKLM-x32\...\{4198AE83-A3C6-4C41-85C8-EC63E990696E}) (Version: 1.0.0.0 - Electronic Arts) DMG Extractor (HKU\S-1-5-21-637948523-2288157690-423939406-1000\...\DMG Extractor) (Version: 1.3.15.0 - Reincubate Ltd) Evolve (HKLM-x32\...\Steam App 273350) (Version: - Turtle Rock Studios) Far Cry 4 (HKLM-x32\...\Uplay Install 420) (Version: - Ubisoft) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 43.0.2357.81 - Google Inc.) Google Update Helper (x32 Version: 1.3.27.5 - Google Inc.) Hidden Guild Wars 2 (HKLM-x32\...\Guild Wars 2) (Version: - NCsoft Corporation, Ltd.) Hearthstone (HKLM-x32\...\Hearthstone) (Version: - Blizzard Entertainment) Heroes of the Storm (HKLM-x32\...\Heroes of the Storm) (Version: - Blizzard Entertainment) iTunes (HKLM\...\{93F2A022-6C37-48B8-B241-FFABD9F60C30}) (Version: 12.1.2.27 - Apple Inc.) Java 8 Update 45 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83218045F0}) (Version: 8.0.450 - Oracle Corporation) JDownloader 2 (HKLM\...\jdownloader2) (Version: 2.0 - AppWork GmbH) Malwarebytes Anti-Malware Version 2.1.6.1022 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.1.6.1022 - Malwarebytes Corporation) Microsoft .NET Framework 4 Client Profile DEU Language Pack (HKLM\...\Microsoft .NET Framework 4 Client Profile DEU Language Pack) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Extended DEU Language Pack (HKLM\...\Microsoft .NET Framework 4 Extended DEU Language Pack) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4.5.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.51209 - Microsoft Corporation) Microsoft Rise Of Nations (HKLM-x32\...\RiseOfNations 1.0) (Version: - Microsoft) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft-Maus- und Tastatur-Center (HKLM\...\Microsoft Mouse and Keyboard Center) (Version: 2.3.188.0 - Microsoft Corporation) Middle-earth: Shadow of Mordor (HKLM-x32\...\Steam App 241930) (Version: - Monolith Productions, Inc.) Mozilla Firefox 38.0.5 (x86 de) (HKLM-x32\...\Mozilla Firefox 38.0.5 (x86 de)) (Version: 38.0.5 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 36.0 - Mozilla) Nosgoth (HKLM-x32\...\Steam App 200110) (Version: 150311.103813 - Square Enix Ltd) NVIDIA 3D Vision Controller-Treiber 352.65 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 352.65 - NVIDIA Corporation) NVIDIA 3D Vision Treiber 353.06 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 353.06 - NVIDIA Corporation) NVIDIA GeForce Experience 2.4.5.28 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 2.4.5.28 - NVIDIA Corporation) NVIDIA Grafiktreiber 353.06 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 353.06 - NVIDIA Corporation) NVIDIA HD-Audiotreiber 1.3.34.3 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.34.3 - NVIDIA Corporation) NVIDIA PhysX-Systemsoftware 9.15.0428 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.15.0428 - NVIDIA Corporation) Origin (HKLM-x32\...\Origin) (Version: 9.5.5.2850 - Electronic Arts, Inc.) PDF Architect 3 (HKLM-x32\...\PDF Architect 3) (Version: 3.0.45.22485 - pdfforge GmbH) PDF Architect 3 Create Module (x32 Version: 3.0.13.22993 - pdfforge GmbH) Hidden PDF Architect 3 Edit Module (x32 Version: 3.0.13.22993 - pdfforge GmbH) Hidden PDF Architect 3 View Module (x32 Version: 3.0.13.22993 - pdfforge GmbH) Hidden PDFCreator (HKLM\...\{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}) (Version: 2.1.1 - pdfforge) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.49.927.2011 - Realtek) Realtek Ethernet Diagnostic Utility (HKLM-x32\...\{DADC7AB0-E554-4705-9F6A-83EA82ED708E}) (Version: 1.006 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6662 - Realtek Semiconductor Corp.) SHIELD Streaming (Version: 4.1.2000 - NVIDIA Corporation) Hidden SHIELD Wireless Controller Driver (Version: 2.4.5.28 - NVIDIA Corporation) Hidden Skype™ 7.2 (HKLM-x32\...\{24991BA0-F0EE-44AD-9CC8-5EC50AECF6B7}) (Version: 7.2.103 - Skype Technologies S.A.) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) STEUEReasy 2015 (HKLM-x32\...\{8D59E108-081D-4F4F-84EF-0132479C25C6}) (Version: 20.34.161 - Akademische Arbeitsgemeinschaft) TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.0.16 - TeamSpeak Systems GmbH) The Elder Scrolls V: Skyrim (HKLM-x32\...\Steam App 72850) (Version: - Bethesda Game Studios) The Witcher 3 Wild Hunt Version 1.02 (HKLM-x32\...\The Witcher 3 Wild Hunt_is1) (Version: 1.02 - RFT) Titanfall™ (HKLM-x32\...\{347EE0C3-0690-48F6-A231-53853C2A80D6}) (Version: 1.0.10.1 - Electronic Arts) Uplay (HKLM-x32\...\Uplay) (Version: 5.0 - Ubisoft) Watch_Dogs (HKLM-x32\...\Uplay Install 274) (Version: - Ubisoft) WAV To MP3 V2 (HKLM-x32\...\WAV To MP3_is1) (Version: - hxxp://www.WAVMP3.net) WEB.DE MailCheck für Mozilla Firefox (HKLM-x32\...\1&1 Mail & Media GmbH Toolbar FF) (Version: 1.0.0.0 - 1&1 Mail & Media GmbH) WinISO (HKLM-x32\...\WinISO) (Version: 6.4.0.5170 - WinISO Computing Inc.) WinRAR 5.21 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.21.0 - win.rar GmbH) X3: Albion Prelude (HKLM-x32\...\Steam App 201310) (Version: - Egosoft) ==================== Custom CLSID (Whitelisted): ========================== (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.) ==================== Restore Points ========================= 09-06-2015 23:13:18 Removed AAVUpdateManager. 09-06-2015 23:13:33 Removed Apple Application Support (32-Bit) 09-06-2015 23:16:03 Removed Apple Application Support (32-Bit) ==================== Hosts content: =============================== (If needed Hosts: directive could be included in the fixlist to reset Hosts.) 2009-07-14 04:34 - 2015-06-09 23:25 - 00000027 ____A C:\Windows\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Scheduled Tasks (Whitelisted) ============= (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.) Task: {10411905-4B04-4CBF-8619-3F0C131C579D} - System32\Tasks\Microsoft_MKC_Logon_Task_itype.exe => C:\Program Files\Microsoft Mouse and Keyboard Center\itype.exe [2014-03-19] (Microsoft Corporation) Task: {154DCFB3-1D83-49EA-93CE-E84AC8470531} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2015-05-14] (Adobe Systems Incorporated) Task: {277BB1C8-B8E3-473E-8F41-CC7793D29DF3} - System32\Tasks\Microsoft\Windows\Setup\GWXTriggers\OutOfIdle => C:\Windows\system32\GWX\GWX.exe [2015-05-07] (Microsoft Corporation) Task: {46E86164-EAD2-4891-82F9-BD405226FA00} - System32\Tasks\Microsoft_MKC_Logon_Task_ipoint.exe => C:\Program Files\Microsoft Mouse and Keyboard Center\ipoint.exe [2014-03-19] (Microsoft Corporation) Task: {6A3A913C-C7ED-46FA-886E-0816071B7DD7} - System32\Tasks\Apple\AppleSoftwareUpdate => C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe [2011-06-01] (Apple Inc.) Task: {711DAD5C-25EF-4731-A6F6-5515A22297E7} - System32\Tasks\Microsoft\Windows\Setup\gwx\launchtrayprocess => C:\Windows\system32\GWX\GWX.exe [2015-05-07] (Microsoft Corporation) Task: {91BC2880-0B81-4BA8-8EAD-9B4F3FB78BBF} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-03-07] (Adobe Systems Incorporated) Task: {9362C7D4-194F-43D4-887B-594F807A3485} - System32\Tasks\Microsoft\Windows\Setup\GWXTriggers\Logon => C:\Windows\system32\GWX\GWX.exe [2015-05-07] (Microsoft Corporation) Task: {A2055D9F-1392-4C7D-AA74-9C18FE427E77} - System32\Tasks\Microsoft\Windows\Setup\gwx\refreshgwxconfig => C:\Windows\system32\GWX\GWXConfigManager.exe [2015-05-07] (Microsoft Corporation) Task: {A34084AC-D73A-4CA9-B238-CE7C39270F6D} - System32\Tasks\Microsoft_Hardware_Launch_itype_exe => C:\Program Files\Microsoft Mouse and Keyboard Center\itype.exe [2014-03-19] (Microsoft Corporation) Task: {A885AC7B-68BB-41AE-9A3D-DB63F2A0DA06} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2015-04-23] (Piriform Ltd) Task: {AB486DC0-E40C-4446-A7A4-050F76CBB7EB} - System32\Tasks\{9091D191-CE0D-4185-AF67-5DB54C7EBD88} => pcalua.exe -a C:\Windows\setup_rangers_2.exe Task: {C5899D73-B87B-4B46-A6CA-B3DBA1A78705} - \ProPCCleaner_Popup No Task File <==== ATTENTION Task: {ED63DE54-3918-4EE4-88BA-F9BE9FFBC344} - System32\Tasks\Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B => schtasks Task: {F0208278-9D24-4966-B003-FD8312899914} - System32\Tasks\Microsoft_Hardware_Launch_ipoint_exe => C:\Program Files\Microsoft Mouse and Keyboard Center\ipoint.exe [2014-03-19] (Microsoft Corporation) Task: {F22467BA-30E4-4D27-8942-764360726746} - System32\Tasks\Microsoft_Hardware_Launch_mousekeyboardcenter_exe => C:\Program Files\Microsoft Mouse and Keyboard Center\mousekeyboardcenter.exe [2014-03-19] (Microsoft) Task: {FDB00FEA-04A6-40D9-A95A-3E02D89C35F8} - \ProPCCleaner_Start No Task File <==== ATTENTION Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe ==================== Loaded Modules (Whitelisted) ============== ==================== Alternate Data Streams (Whitelisted) ========= (If an entry is included in the fixlist, only the ADS will be removed.) ==================== Safe Mode (Whitelisted) =================== (If an item is included in the fixlist, it will be removed from the registry. The "AlternateShell" will be restored.) ==================== EXE Association (Whitelisted) =============== (If an entry is included in the fixlist, the registry item will be restored to default or removed.) ==================== Internet Explorer trusted/restricted =============== (If an entry is included in the fixlist, it will be removed from the registry.) ==================== Other Areas ============================ (Currently there is no automatic fix for this section.) HKU\S-1-5-21-637948523-2288157690-423939406-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Arne\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 192.168.0.1 - 192.168.0.2 ==================== MSCONFIG/TASK MANAGER disabled items == (Currently there is no automatic fix for this section.) MSCONFIG\Services: AAV UpdateService => 2 MSCONFIG\Services: Apple Mobile Device Service => 2 MSCONFIG\Services: iPod Service => 3 MSCONFIG\Services: Origin Client Service => 3 MSCONFIG\Services: PDF Architect 3 => 3 MSCONFIG\Services: PDF Architect 3 CrashHandler => 3 MSCONFIG\Services: PDF Architect 3 Creator => 2 MSCONFIG\Services: SkypeUpdate => 2 MSCONFIG\Services: Steam Client Service => 3 MSCONFIG\startupreg: CCleaner Monitoring => "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR MSCONFIG\startupreg: iTunesHelper => "F:\Itunes\iTunesHelper.exe" MSCONFIG\startupreg: Steam => "C:\Program Files (x86)\Steam\steam.exe" -silent ==================== FirewallRules (Whitelisted) =============== (If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.) FirewallRules: [SPPSVC-In-TCP] => (Allow) %SystemRoot%\system32\sppsvc.exe FirewallRules: [SPPSVC-In-TCP-NoScope] => (Allow) %SystemRoot%\system32\sppsvc.exe FirewallRules: [{9964BB04-747E-4E18-A98E-91CE24A649DB}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{466C8F6F-5E28-4F6B-967F-FA2A50760DB0}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{C98C61D7-CF10-433A-B3D7-682D34521AD9}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe FirewallRules: [{A8C97390-D60C-4AFD-ACAF-983DF4B25B55}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe FirewallRules: [{5E6BACDE-B9C4-4365-BB0A-3ED6D5AA8BA4}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe FirewallRules: [{19ABCC53-55AE-4EC1-8C38-AFDEDEF1DEA5}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe FirewallRules: [{34108B78-20E7-4B22-BA5F-1AF7374CDAC8}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{1CFD76CA-5938-47B5-ADDD-ECB393DEB328}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{F9EC933E-D6E4-4922-8F00-764637D04801}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{E0E7BC88-D193-441C-B414-17FBBF85EF3E}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{B823E04B-1822-4BBC-BCCB-B47EEA1A7F9C}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe FirewallRules: [{DBBD88BC-1FA7-40E5-ACD4-8A47E1B7D097}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe FirewallRules: [{8E7A3C47-CF3B-46FA-994A-70504908A09D}] => (Allow) C:\Program Files (x86)\Battle.net\Battle.net.exe FirewallRules: [{E484A457-757E-4BB2-8EA4-D59EB0220B6B}] => (Allow) C:\Program Files (x86)\Battle.net\Battle.net.exe FirewallRules: [{AF6FB18B-DA23-480A-B909-26AD9B52D351}] => (Allow) F:\Programme\Hearthstone\Hearthstone.exe FirewallRules: [{75AE00D5-B79E-4B42-A4F1-3F99B53C95B5}] => (Allow) F:\Programme\Hearthstone\Hearthstone.exe FirewallRules: [{668A09F6-F41B-4525-9E83-56DFE18E12CB}] => (Allow) G:\Games\Origin\Crysis 3\Bin32\Crysis3.exe FirewallRules: [{C260EEE9-1F41-482C-879F-23E723DEE1F8}] => (Allow) G:\Games\Origin\Crysis 3\Bin32\Crysis3.exe FirewallRules: [{D02B85E5-B180-49EE-83B6-8F3FC2D730AD}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [TCP Query User{A3711709-406D-4236-A8C5-A3B91E606125}C:\program files (x86)\mozilla firefox\firefox.exe] => (Allow) C:\program files (x86)\mozilla firefox\firefox.exe FirewallRules: [UDP Query User{60EDD157-1D9D-4F32-8771-7C706E87333A}C:\program files (x86)\mozilla firefox\firefox.exe] => (Allow) C:\program files (x86)\mozilla firefox\firefox.exe FirewallRules: [{FB79F2A4-EBF4-4991-8F4B-6D3454ECCF4F}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{6BA35682-EA84-4C31-A66F-0A9E974F0195}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{36BAD1E3-7D9F-415F-BA05-B75FBCDCC30C}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe FirewallRules: [{06988772-59B7-4893-87F4-F9602E58B614}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe FirewallRules: [{1D43EB11-DE72-463B-84D3-B0BED2A022FA}] => (Allow) F:\Programme\Far Cry 4\bin\FarCry4.exe FirewallRules: [{D9805C53-9522-4DED-8365-E6B2FC2F9396}] => (Allow) F:\Programme\Far Cry 4\bin\FarCry4.exe FirewallRules: [{840BD7B8-C0D1-44D6-BBA3-B20AE6D36AE2}] => (Allow) F:\Programme\Far Cry 4\bin\IGE_WPF64.exe FirewallRules: [{EF0F8DD5-1B46-42BC-AAE8-71DDCDB755BD}] => (Allow) F:\Programme\Far Cry 4\bin\IGE_WPF64.exe FirewallRules: [{A6183E08-D759-407A-B2C0-4C6C44CBD924}] => (Allow) C:\Program Files (x86)\Origin Games\Titanfall\Titanfall.exe FirewallRules: [{49A904DB-3D6E-4D48-BEAA-751792047E8B}] => (Allow) C:\Program Files (x86)\Origin Games\Titanfall\Titanfall.exe FirewallRules: [{A8E4C0CD-56B0-4136-B58A-295C584F02AC}] => (Allow) F:\Itunes\iTunes.exe FirewallRules: [{D3792688-8FB8-4358-83C7-502937B01543}] => (Allow) G:\Games\steamapps\common\Call of Duty Modern Warfare 3\iw5sp.exe FirewallRules: [{A384ADFA-3BC3-474F-8544-886EE970EFF8}] => (Allow) G:\Games\steamapps\common\Call of Duty Modern Warfare 3\iw5sp.exe FirewallRules: [{72A80647-61AE-4356-9D1C-D1AE7747ACAA}] => (Allow) G:\Games\steamapps\common\Call of Duty Modern Warfare 3\iw5mp.exe FirewallRules: [{8063A8B1-1D7E-4F7D-BE55-96B9EE31090F}] => (Allow) G:\Games\steamapps\common\Call of Duty Modern Warfare 3\iw5mp.exe FirewallRules: [{A8725D09-4DE1-43DB-8782-05D5F3E55C85}] => (Allow) G:\Games\steamapps\common\ShadowOfMordor\x64\ShadowOfMordor.exe FirewallRules: [{B639CF3C-257D-469B-A373-9814E2B8D78C}] => (Allow) G:\Games\steamapps\common\ShadowOfMordor\x64\ShadowOfMordor.exe FirewallRules: [{BA9FFB04-83AB-4DB8-A5C4-86C49D92A39D}] => (Allow) G:\Games\steamapps\common\EvolveGame\Bin64_SteamRetail\Evolve.exe FirewallRules: [{90A7CBA2-3902-4B95-A84B-6CE9D2D69E3F}] => (Allow) G:\Games\steamapps\common\EvolveGame\Bin64_SteamRetail\Evolve.exe FirewallRules: [{A980EC48-2C59-495E-84C9-FAFB12CF9AF1}] => (Allow) F:\Programme\Far Cry 4\bin\FarCry4.exe FirewallRules: [{40BA17BD-D745-4267-A53A-B5829EF1BEF6}] => (Allow) F:\Programme\Far Cry 4\bin\FarCry4.exe FirewallRules: [{EE2E173C-C247-472C-8CC7-E441D644354F}] => (Allow) F:\Programme\Far Cry 4\bin\IGE_WPF64.exe FirewallRules: [{3BC98646-FF63-4411-8B22-C5C5746F0E0A}] => (Allow) F:\Programme\Far Cry 4\bin\IGE_WPF64.exe FirewallRules: [{700F7114-BFE1-4E2E-8E85-022FD6FFA6A5}] => (Allow) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe FirewallRules: [{CD79A842-3D18-4211-AD18-1ABA13D4C1D8}] => (Allow) F:\Programme\Assassin's Creed Rogue\ACC.exe FirewallRules: [{D24A5907-6A5C-4BAF-B915-E830C731794A}] => (Allow) F:\Programme\Assassin's Creed Rogue\ACC.exe FirewallRules: [TCP Query User{E9BB9C2F-A011-4BD9-A63E-144F231F8344}F:\programme\heroes of the storm\versions\base35702\heroesofthestorm_x64.exe] => (Allow) F:\programme\heroes of the storm\versions\base35702\heroesofthestorm_x64.exe FirewallRules: [UDP Query User{DE422D53-8FFF-459E-91A3-A24CD05EF82F}F:\programme\heroes of the storm\versions\base35702\heroesofthestorm_x64.exe] => (Allow) F:\programme\heroes of the storm\versions\base35702\heroesofthestorm_x64.exe ==================== Faulty Device Manager Devices ============= Name: USB (Universal Serial Bus)-Controller Description: USB (Universal Serial Bus)-Controller Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. ==================== Event log errors: ========================= Application errors: ================== Error: (06/09/2015 11:38:08 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (06/09/2015 11:29:02 PM) (Source: Windows Search Service) (EventID: 7010) (User: ) Description: Der Index kann nicht initialisiert werden. Details: Der Inhaltsindexkatalog ist fehlerhaft. (HRESULT : 0xc0041801) (0xc0041801) Error: (06/09/2015 11:29:02 PM) (Source: Windows Search Service) (EventID: 3058) (User: ) Description: Die Anwendung kann nicht initialisiert werden. Kontext: Windows Anwendung Details: Der Inhaltsindexkatalog ist fehlerhaft. (HRESULT : 0xc0041801) (0xc0041801) Error: (06/09/2015 11:29:02 PM) (Source: Windows Search Service) (EventID: 3028) (User: ) Description: Das Gatherer-Objekt kann nicht initialisiert werden. Kontext: Windows Anwendung, SystemIndex Katalog Details: Der Inhaltsindexkatalog ist fehlerhaft. (HRESULT : 0xc0041801) (0xc0041801) Error: (06/09/2015 11:29:02 PM) (Source: Windows Search Service) (EventID: 3029) (User: ) Description: Plug-In in <Search.TripoliIndexer> kann nicht initialisiert werden. Kontext: Windows Anwendung, SystemIndex Katalog Details: Element nicht gefunden. (HRESULT : 0x80070490) (0x80070490) Error: (06/09/2015 11:29:02 PM) (Source: Windows Search Service) (EventID: 3029) (User: ) Description: Plug-In in <Search.JetPropStore> kann nicht initialisiert werden. Kontext: Windows Anwendung, SystemIndex Katalog Details: Der Inhaltsindexkatalog ist fehlerhaft. (HRESULT : 0xc0041801) (0xc0041801) Error: (06/09/2015 11:29:02 PM) (Source: Windows Search Service) (EventID: 9002) (User: ) Description: Die Eigenschaftenspeicherdaten können von Windows Search nicht geladen werden. Kontext: Windows Anwendung, SystemIndex Katalog Details: Die Inhaltsindexdatenbank ist fehlerhaft. (HRESULT : 0xc0041800) (0xc0041800) Error: (06/09/2015 11:29:02 PM) (Source: Windows Search Service) (EventID: 7042) (User: ) Description: Windows Search wird aufgrund eines Problems bei der Indizierung The catalog is corrupt beendet. Details: Der Inhaltsindexkatalog ist fehlerhaft. (HRESULT : 0xc0041801) (0xc0041801) Error: (06/09/2015 11:29:02 PM) (Source: Windows Search Service) (EventID: 7040) (User: ) Description: Vom Suchdienst wurden beschädigte Datendateien im Index {id=4700} erkannt. Vom Dienst wird versucht, dieses Problem durch Neuerstellung des Indexes automatisch zu beheben. Details: Der Inhaltsindexkatalog ist fehlerhaft. (HRESULT : 0xc0041801) (0xc0041801) Error: (06/09/2015 11:29:02 PM) (Source: Windows Search Service) (EventID: 9000) (User: ) Description: Der Jet-Eigenschaftenspeicher kann von Windows Search nicht geöffnet werden. Details: 0x%08x (0xc0041800 - Die Inhaltsindexdatenbank ist fehlerhaft. (HRESULT : 0xc0041800)) System errors: ============= Error: (06/10/2015 00:10:17 AM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "iPod Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (06/10/2015 00:10:17 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Microsoft .NET Framework NGEN v4.0.30319_X64" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 120000 Millisekunden durchgeführt: Neustart des Diensts. Error: (06/10/2015 00:10:17 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Microsoft .NET Framework NGEN v4.0.30319_X86" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 120000 Millisekunden durchgeführt: Neustart des Diensts. Error: (06/10/2015 00:10:17 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Windows Media Player-Netzwerkfreigabedienst" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Neustart des Diensts. Error: (06/10/2015 00:10:17 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Avira Service Host" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Neustart des Diensts. Error: (06/10/2015 00:10:16 AM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "NVIDIA Streamer Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (06/10/2015 00:10:16 AM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "NVIDIA Network Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (06/10/2015 00:10:16 AM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "NVIDIA GeForce Experience Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (06/10/2015 00:10:16 AM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "Dienst "Bonjour"" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (06/10/2015 00:10:16 AM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "Adobe Acrobat Update Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Microsoft Office: ========================= Error: (06/09/2015 11:38:08 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (06/09/2015 11:29:02 PM) (Source: Windows Search Service) (EventID: 7010) (User: ) Description: Details: Der Inhaltsindexkatalog ist fehlerhaft. (HRESULT : 0xc0041801) (0xc0041801) Error: (06/09/2015 11:29:02 PM) (Source: Windows Search Service) (EventID: 3058) (User: ) Description: Kontext: Windows Anwendung Details: Der Inhaltsindexkatalog ist fehlerhaft. (HRESULT : 0xc0041801) (0xc0041801) Error: (06/09/2015 11:29:02 PM) (Source: Windows Search Service) (EventID: 3028) (User: ) Description: Kontext: Windows Anwendung, SystemIndex Katalog Details: Der Inhaltsindexkatalog ist fehlerhaft. (HRESULT : 0xc0041801) (0xc0041801) Error: (06/09/2015 11:29:02 PM) (Source: Windows Search Service) (EventID: 3029) (User: ) Description: Kontext: Windows Anwendung, SystemIndex Katalog Details: Element nicht gefunden. (HRESULT : 0x80070490) (0x80070490) Search.TripoliIndexer Error: (06/09/2015 11:29:02 PM) (Source: Windows Search Service) (EventID: 3029) (User: ) Description: Kontext: Windows Anwendung, SystemIndex Katalog Details: Der Inhaltsindexkatalog ist fehlerhaft. (HRESULT : 0xc0041801) (0xc0041801) Search.JetPropStore Error: (06/09/2015 11:29:02 PM) (Source: Windows Search Service) (EventID: 9002) (User: ) Description: Kontext: Windows Anwendung, SystemIndex Katalog Details: Die Inhaltsindexdatenbank ist fehlerhaft. (HRESULT : 0xc0041800) (0xc0041800) Error: (06/09/2015 11:29:02 PM) (Source: Windows Search Service) (EventID: 7042) (User: ) Description: Details: Der Inhaltsindexkatalog ist fehlerhaft. (HRESULT : 0xc0041801) (0xc0041801) The catalog is corrupt Error: (06/09/2015 11:29:02 PM) (Source: Windows Search Service) (EventID: 7040) (User: ) Description: Details: Der Inhaltsindexkatalog ist fehlerhaft. (HRESULT : 0xc0041801) (0xc0041801) 4700 Error: (06/09/2015 11:29:02 PM) (Source: Windows Search Service) (EventID: 9000) (User: ) Description: Details: 0x%08x (0xc0041800 - Die Inhaltsindexdatenbank ist fehlerhaft. (HRESULT : 0xc0041800)) CodeIntegrity Errors: =================================== Date: 2015-06-09 23:25:22.290 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2015-06-09 23:25:22.260 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. ==================== Memory info =========================== Processor: AMD FX(tm)-8350 Eight-Core Processor Percentage of memory in use: 19% Total physical RAM: 8173.53 MB Available physical RAM: 6543.75 MB Total Pagefile: 16345.26 MB Available Pagefile: 14699.25 MB Total Virtual: 8192 MB Available Virtual: 8191.83 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:111.69 GB) (Free:5.07 GB) NTFS Drive d: (WLP2) (CDROM) (Total:7.62 GB) (Free:0 GB) UDF Drive f: () (Fixed) (Total:688.95 GB) (Free:438.28 GB) NTFS Drive g: () (Fixed) (Total:689.21 GB) (Free:585.05 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 111.8 GB) (Disk ID: 6C8FF413) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=111.7 GB) - (Type=07 NTFS) ======================================================== Disk: 1 (MBR Code: Windows 7 or 8) (Size: 1397.3 GB) (Disk ID: D1FCA753) Partition 1: (Not Active) - (Size=19 GB) - (Type=27) Partition 2: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=689 GB) - (Type=07 NTFS) Partition 4: (Not Active) - (Size=689.2 GB) - (Type=07 NTFS) ==================== End of log ============================ |