|
Log-Analyse und Auswertung: Windows 8.1 Befall, mehrere Funde von Antivir beim ganzen SystemscanWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
01.08.2015, 20:41 | #1 |
| Windows 8.1 Befall, mehrere Funde von Antivir beim ganzen Systemscan Hallo Ich bräuchte wieder eure Hilfe. Ich führe gerade meinen Routine-mäßigen Antivir-scan durch aber dabei hat er bereits schon 8 Funde angezeigt. Das hat mich leicht schockiert und deswegen versuche ich die Schädlinge wieder los zu werden. Bisher war mir so direkt keine Veränderungen am PC aufgefallen aber Vorsicht ist besser als Nachsicht. Beim Defogger hatte ich das Programm den Log zu finden. Ich habe das Programm nach Anweisung ausgeführt aber die Auforderung zum Neustart kam nicht. ALs ich ihn manuell neu gestartet hab, kam auch kein Log. Ich hab auch versucht nach der Datei zu suchen mit der Windows Suche auf dem Rechner aber leider kam da nichts. Nach Finish passierte nichts außer das wieder das Programm den Starttext und die beiden Buttons anzeigt. FRST-Log Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:30-07-2015 durchgeführt von Josef (Administrator) auf JOSEF-PC (01-08-2015 21:02:10) Gestartet von C:\Users\User\Downloads Geladene Profile: Josef (Verfügbare Profile: Josef) Platform: Windows 8.1 (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: FF) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (IDT, Inc.) C:\Program Files\IDT\WDM\stacsv64.exe (Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe (Microsoft Corporation) C:\Windows\System32\dasHost.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe (Hi-Rez Studios) C:\Program Files (x86)\Hi-Rez Studios\HiPatchService.exe (Intel(R) Corporation) C:\Program Files\Intel\iCLS Client\HeciServer.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\Jhi_service.exe (LogMeIn, Inc.) C:\Program Files (x86)\LogMeIn Hamachi\LMIGuardianSvc.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamService.exe () C:\Windows\SysWOW64\PnkBstrA.exe (LogMeIn Inc.) C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2.exe (LogMeIn Inc.) C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe (Microsoft Corporation) C:\Windows\System32\GWX\GWX.exe (Valve Corporation) C:\Program Files (x86)\Steam\Steam.exe (Valve Corporation) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe (CyberLink) C:\Program Files (x86)\CyberLink\Power2Go8\CLMLSvc_P2G8.exe (Valve Corporation) C:\Program Files (x86)\Common Files\Steam\SteamService.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamUserAgent.exe (IDT, Inc.) C:\Program Files\IDT\WDM\sttray64.exe (Skype Technologies S.A.) C:\Program Files (x86)\Skype\Phone\Skype.exe (Microsoft Corporation) C:\Windows\System32\rundll32.exe (Geek Software GmbH) C:\Program Files (x86)\PDF24\pdf24.exe (Hewlett-Packard) C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe (Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (Valve Corporation) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe (Hewlett-Packard Company) C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSA_Service.exe (Hewlett-Packard) C:\Program Files (x86)\Hewlett-Packard\HP Connected Remote\HPConnectedRemoteService.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (Hewlett-Packard) C:\Program Files (x86)\Hewlett-Packard\HP Connected Remote\HPConnectedRemoteUser.exe (TeamSpeak Systems GmbH) C:\Program Files\TeamSpeak 3 Client\ts3client_win64.exe (techPowerUp (www.techpowerup.com)) C:\Users\User\Downloads\GPU-Z.0.8.5.exe (Valve Corporation) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avcenter.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avscan.exe (Microsoft Corporation) C:\Windows\System32\SndVol.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (NVIDIA Corporation) C:\Users\User\AppData\Local\NVIDIA\NvBackend\ApplicationOntology\NvOAWrapperCache.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avscan.exe ==================== Registry (Nicht auf der Ausnahmeliste) ================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [BeatsOSDApp] => C:\Program Files\IDT\WDM\beats64.exe [41664 2012-10-25] (Hewlett-Packard ) HKLM\...\Run: [NvBackend] => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe [2634896 2015-07-24] (NVIDIA Corporation) HKLM\...\Run: [ShadowPlay] => C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\nvspcap64.dll,ShadowPlayOnSystemStart HKLM\...\Run: [SysTrayApp] => C:\Program Files\IDT\WDM\sttray64.exe [1664000 2012-10-25] (IDT, Inc.) HKLM-x32\...\Run: [avgnt] => C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [782008 2015-08-01] (Avira Operations GmbH & Co. KG) HKLM-x32\...\Run: [PDFPrint] => C:\Program Files (x86)\PDF24\pdf24.exe [186408 2013-12-12] (Geek Software GmbH) HKLM-x32\...\Run: [HP Software Update] => C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe [96056 2013-05-30] (Hewlett-Packard) HKLM-x32\...\Run: [] => [X] HKLM-x32\...\Run: [LogMeIn Hamachi Ui] => C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe [5579624 2015-07-14] (LogMeIn Inc.) HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [334896 2015-06-08] (Oracle Corporation) HKU\S-1-5-21-3441488294-490295330-2377242766-1001\...\Run: [Skype] => C:\Program Files (x86)\Skype\Phone\Skype.exe [53282944 2015-06-29] (Skype Technologies S.A.) AppInit_DLLs-x32: ȅ噎䵒 => "ȅ噎䵒" Datei nicht gefunden Startup: C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Tintenwarnungen überwachen - HP Deskjet 1010 series.lnk [2015-01-27] ShortcutTarget: Tintenwarnungen überwachen - HP Deskjet 1010 series.lnk -> C:\Program Files\HP\HP Deskjet 1010 series\Bin\HPStatusBL.dll (Hewlett-Packard Co.) Startup: C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Tintenwarnungen überwachen - HP Deskjet 1010 series.lnk [2015-01-27] ShortcutTarget: Tintenwarnungen überwachen - HP Deskjet 1010 series.lnk -> C:\Program Files\HP\HP Deskjet 1010 series\Bin\HPStatusBL.dll (Hewlett-Packard Co.) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt..) HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://g.uk.msn.com/HPDSK13/4 HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://g.uk.msn.com/HPDSK13/4 HKU\S-1-5-21-3441488294-490295330-2377242766-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://g.uk.msn.com/HPDSK13/4 HKU\S-1-5-21-3441488294-490295330-2377242766-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://g.uk.msn.com/HPDSK13/4 SearchScopes: HKLM -> {26A83292-E79E-441F-B347-28E40CB3468D} URL = hxxp://www.amazon.de/s/ref=azs_osd_ieade?ie=UTF-8&tag=hp-de1-vsb-21&link%5Fcode=qs&index=aps&field-keywords={searchTerms} SearchScopes: HKLM -> {D944BB61-2E34-4DBF-A683-47E505C587DC} URL = hxxp://rover.ebay.com/rover/1/707-154345-12128-2/4 ?mpre=http%3A%2F%2Fwww.ebay.com%2Fsch%2F%3F_nkw%3D{searchTerms}&keyword={searchTerms} SearchScopes: HKLM-x32 -> {26A83292-E79E-441F-B347-28E40CB3468D} URL = hxxp://www.amazon.de/s/ref=azs_osd_ieade?ie=UTF-8&tag=hp-de1-vsb-21&link%5Fcode=qs&index=aps&field-keywords={searchTerms} SearchScopes: HKLM-x32 -> {D944BB61-2E34-4DBF-A683-47E505C587DC} URL = hxxp://rover.ebay.com/rover/1/707-154345-12128-2/4 ?mpre=http%3A%2F%2Fwww.ebay.com%2Fsch%2F%3F_nkw%3D{searchTerms}&keyword={searchTerms} SearchScopes: HKU\S-1-5-21-3441488294-490295330-2377242766-1001 -> {26A83292-E79E-441F-B347-28E40CB3468D} URL = hxxp://www.amazon.de/s/ref=azs_osd_ieade?ie=UTF-8&tag=hp-de1-vsb-21&link%5Fcode=qs&index=aps&field-keywords={searchTerms} SearchScopes: HKU\S-1-5-21-3441488294-490295330-2377242766-1001 -> {D944BB61-2E34-4DBF-A683-47E505C587DC} URL = hxxp://rover.ebay.com/rover/1/707-154345-12128-2/4 ?mpre=http%3A%2F%2Fwww.ebay.com%2Fsch%2F%3F_nkw%3D{searchTerms}&keyword={searchTerms} BHO: HP Network Check Helper -> {E76FD755-C1BA-4DCB-9F13-99BD91223ADE} -> C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPluginx64.dll [2013-08-28] (Hewlett-Packard) BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_51\bin\ssv.dll [2015-07-30] (Oracle Corporation) BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_51\bin\jp2ssv.dll [2015-07-30] (Oracle Corporation) BHO-x32: HP Network Check Helper -> {E76FD755-C1BA-4DCB-9F13-99BD91223ADE} -> C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPlugin.dll [2013-08-28] (Hewlett-Packard) Toolbar: HKU\S-1-5-21-3441488294-490295330-2377242766-1001 -> No Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - Keine Datei Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll [2014-05-02] (Skype Technologies) Tcpip\..\Interfaces\{06B874F6-5C10-4CC5-B3AB-2DF70FF78468}: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{3F89C5F3-8625-4118-9C0C-8F35C501C356}: [DhcpNameServer] 192.168.178.1 FireFox: ======== FF ProfilePath: C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\9c074num.default FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF64_18_0_0_209.dll [2015-07-30] () FF Plugin: @esn/npbattlelog,version=2.6.2 -> C:\Program Files (x86)\Battlelog Web Plugins\2.6.2\npbattlelogx64.dll [2015-01-13] (EA Digital Illusions CE AB) FF Plugin-x32: @adobe.com/FlashPlayer -> C:\WINDOWS\SysWOW64\Macromed\Flash\NPSWF32_18_0_0_209.dll [2015-07-30] () FF Plugin-x32: @esn/npbattlelog,version=2.6.2 -> C:\Program Files (x86)\Battlelog Web Plugins\2.6.2\npbattlelog.dll [2015-01-13] (EA Digital Illusions CE AB) FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=2.1.42 -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll [2012-07-18] (Intel Corporation) FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll [2012-07-18] (Intel Corporation) FF Plugin-x32: @java.com/DTPlugin,version=11.51.2 -> C:\Program Files (x86)\Java\jre1.8.0_51\bin\dtplugin\npDeployJava1.dll [2015-07-30] (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=11.51.2 -> C:\Program Files (x86)\Java\jre1.8.0_51\bin\plugin2\npjp2.dll [2015-07-30] (Oracle Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3505.0912 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2012-09-12] (Microsoft Corporation) FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2015-07-23] (NVIDIA Corporation) FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2015-07-23] (NVIDIA Corporation) FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2015-07-03] (Adobe Systems Inc.) FF Plugin HKU\S-1-5-21-3441488294-490295330-2377242766-1001: @unity3d.com/UnityPlayer,version=1.0 -> C:\Users\User\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll [2014-11-18] (Unity Technologies ApS) FF Plugin HKU\S-1-5-21-3441488294-490295330-2377242766-1001: ubisoft.com/uplaypc -> C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\npuplaypc.dll [2014-11-23] () FF Extension: Avira Browser Safety - C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\9c074num.default\Extensions\abs@avira.com [2015-07-29] FF Extension: Amazon-Icon - C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\9c074num.default\Extensions\amazon-icon@giga.de [2014-06-14] FF Extension: YouTube Unblocker - C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\9c074num.default\Extensions\youtubeunblocker@unblocker.yt [2015-06-05] FF Extension: anonymoX - C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\9c074num.default\Extensions\client@anonymox.net.xpi [2015-05-18] FF Extension: Deutsch (DE) Language Pack - C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\9c074num.default\Extensions\langpack-de@firefox.mozilla.org.xpi [2014-01-31] FF Extension: NoScript - C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\9c074num.default\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi [2015-03-11] FF Extension: QuickTimeManagerFree - C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\9c074num.default\Extensions\{95c38ec9-f0d0-479b-87d2-642feda66b64}.xpi [2015-06-23] FF Extension: {ac822cb9-a911-4e22-bff4-6a47e5bd9aa2} - C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\9c074num.default\Extensions\{ac822cb9-a911-4e22-bff4-6a47e5bd9aa2}.xpi [2015-03-18] FF Extension: Adblock Plus - C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\9c074num.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2014-01-26] Chrome: ======= CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - https://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [mkcedibhemacmilmkpndpkoidlnmgngg] - C:\Users\User\ChromeExtensions\mkcedibhemacmilmkpndpkoidlnmgngg\amazon.crx [2014-06-13] (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S2 AntiVirMailService; C:\Program Files (x86)\Avira\AntiVir Desktop\avmailc7.exe [887128 2015-08-01] (Avira Operations GmbH & Co. KG) R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [461672 2015-08-01] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [461672 2015-08-01] (Avira Operations GmbH & Co. KG) S4 AntiVirWebService; C:\Program Files (x86)\Avira\AntiVir Desktop\avwebg7.exe [1213072 2015-08-01] (Avira Operations GmbH & Co. KG) S3 BRSptStub; C:\ProgramData\BitRaider\BRSptStub.exe [363208 2015-05-21] (BitRaider, LLC) S3 BthHFSrv; C:\Windows\System32\BthHFSrv.dll [324608 2014-10-29] (Microsoft Corporation) S3 EasyAntiCheat; C:\WINDOWS\SysWOW64\EasyAntiCheat.exe [236840 2015-02-15] (EasyAntiCheat Ltd) R2 GfExperienceService; C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe [1155216 2015-07-24] (NVIDIA Corporation) U2 HiPatchService; C:\Program Files (x86)\Hi-Rez Studios\HiPatchService.exe [9216 2014-08-22] (Hi-Rez Studios) [Datei ist nicht signiert] R2 HPConnectedRemote; c:\Program Files (x86)\Hewlett-Packard\HP Connected Remote\HPConnectedRemoteService.exe [35744 2012-10-12] (Hewlett-Packard) R2 Intel(R) ME Service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe [128896 2012-07-18] (Intel Corporation) R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [165760 2012-07-18] (Intel Corporation) R2 LMIGuardianSvc; C:\Program Files (x86)\LogMeIn Hamachi\LMIGuardianSvc.exe [417552 2015-07-14] (LogMeIn, Inc.) R2 NvNetworkService; C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe [1871504 2015-07-24] (NVIDIA Corporation) R2 NvStreamSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamService.exe [5544592 2015-07-24] (NVIDIA Corporation) S3 Origin Client Service; C:\Program Files (x86)\Origin\OriginClientService.exe [1931632 2015-04-15] (Electronic Arts) R2 PnkBstrA; C:\WINDOWS\SysWOW64\PnkBstrA.exe [76152 2015-04-23] () R2 STacSV; C:\Program Files\IDT\WDM\STacSV64.exe [327680 2012-10-25] (IDT, Inc.) [Datei ist nicht signiert] S3 w3logsvc; C:\Windows\system32\inetsrv\w3logsvc.dll [76800 2014-06-30] (Microsoft Corporation) S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [366520 2015-02-04] (Microsoft Corporation) S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [23792 2015-02-04] (Microsoft Corporation) S3 DAUpdaterSvc; C:\Program Files (x86)\Steam\steamapps\common\Dragon Age Ultimate Edition\bin_ship\DAUpdaterSvc.Service.exe [X] (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [137288 2015-08-01] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\system32\DRIVERS\avipbb.sys [148632 2015-08-01] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\system32\DRIVERS\avkmgr.sys [28600 2013-12-09] (Avira Operations GmbH & Co. KG) R2 avnetflt; C:\Windows\system32\DRIVERS\avnetflt.sys [43576 2015-03-04] (Avira Operations GmbH & Co. KG) R1 CLVirtualDrive; C:\Windows\system32\DRIVERS\CLVirtualDrive.sys [92536 2012-06-25] (CyberLink) R3 Hamachi; C:\Windows\system32\DRIVERS\Hamdrv.sys [45680 2015-07-14] (LogMeIn Inc.) R3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [19600 2015-07-24] (NVIDIA Corporation) R3 nvvad_WaveExtensible; C:\Windows\system32\drivers\nvvad64v.sys [47976 2015-07-03] (NVIDIA Corporation) S3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [114496 2015-02-04] (Microsoft Corporation) S3 BRDriver64_1_3_3_E02B25FC; \??\C:\ProgramData\BitRaider\support\1.3.3\E02B25FC\BRDriver64.sys [X] S3 EagleX64; \??\C:\WINDOWS\system32\drivers\EagleX64.sys [X] R3 GPU-Z; \??\C:\Users\User\AppData\Local\Temp\GPU-Z.sys [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-08-01 21:02 - 2015-08-01 21:03 - 00018981 _____ C:\Users\User\Downloads\FRST.txt 2015-08-01 21:01 - 2015-08-01 21:02 - 00000000 ____D C:\FRST 2015-08-01 21:01 - 2015-08-01 21:01 - 02168832 _____ (Farbar) C:\Users\User\Downloads\FRST64.exe 2015-08-01 20:58 - 2015-08-01 21:00 - 00000472 _____ C:\Users\User\Downloads\defogger_disable.log 2015-08-01 20:58 - 2015-08-01 20:58 - 00050477 _____ C:\Users\User\Downloads\Defogger.exe 2015-08-01 20:58 - 2015-08-01 20:58 - 00000000 _____ C:\Users\User\defogger_reenable 2015-08-01 20:48 - 2015-08-01 20:49 - 36485976 _____ C:\Users\User\Downloads\MSIAfterburnerSetup411.exe 2015-08-01 18:09 - 2015-08-01 18:09 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira 2015-08-01 16:24 - 2015-07-23 02:46 - 00572232 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvStreaming.exe 2015-08-01 16:22 - 2015-07-25 01:28 - 00204648 _____ (NVIDIA Corporation) C:\WINDOWS\system32\Drivers\nvhda64v.sys 2015-08-01 16:22 - 2015-07-25 01:28 - 00040280 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvhdap64.dll 2015-08-01 16:22 - 2015-07-23 06:06 - 42730128 _____ C:\WINDOWS\system32\nvcompiler.dll 2015-08-01 16:22 - 2015-07-23 06:06 - 37748880 _____ C:\WINDOWS\SysWOW64\nvcompiler.dll 2015-08-01 16:22 - 2015-07-23 06:06 - 30487880 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvoglv64.dll 2015-08-01 16:22 - 2015-07-23 06:06 - 22950544 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvoglv32.dll 2015-08-01 16:22 - 2015-07-23 06:06 - 16151688 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvopencl.dll 2015-08-01 16:22 - 2015-07-23 06:06 - 15892200 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvd3dumx.dll 2015-08-01 16:22 - 2015-07-23 06:06 - 14503880 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcuda.dll 2015-08-01 16:22 - 2015-07-23 06:06 - 11055248 _____ (NVIDIA Corporation) C:\WINDOWS\system32\Drivers\nvlddmkm.sys 2015-08-01 16:22 - 2015-07-23 06:06 - 02933576 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcuvid.dll 2015-08-01 16:22 - 2015-07-23 06:06 - 02600592 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvcuvid.dll 2015-08-01 16:22 - 2015-07-23 06:06 - 01898128 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdispco6435362.dll 2015-08-01 16:22 - 2015-07-23 06:06 - 01557648 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdispgenco6435362.dll 2015-08-01 16:22 - 2015-07-23 06:06 - 01101856 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvumdshimx.dll 2015-08-01 16:22 - 2015-07-23 06:06 - 01061008 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvIFR64.dll 2015-08-01 16:22 - 2015-07-23 06:06 - 01053000 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvFBC64.dll 2015-08-01 16:22 - 2015-07-23 06:06 - 00983368 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvIFR.dll 2015-08-01 16:22 - 2015-07-23 06:06 - 00976528 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvFBC.dll 2015-08-01 16:22 - 2015-07-23 06:06 - 00940104 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvumdshim.dll 2015-08-01 16:22 - 2015-07-23 06:06 - 00503592 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvEncodeAPI64.dll 2015-08-01 16:22 - 2015-07-23 06:06 - 00408208 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvIFROpenGL.dll 2015-08-01 16:22 - 2015-07-23 06:06 - 00407296 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvEncodeAPI.dll 2015-08-01 16:22 - 2015-07-23 06:06 - 00364176 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvIFROpenGL.dll 2015-08-01 16:22 - 2015-07-23 06:06 - 00176904 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvinitx.dll 2015-08-01 16:22 - 2015-07-23 06:06 - 00155280 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvinit.dll 2015-08-01 16:22 - 2015-07-23 06:06 - 00150832 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvoglshim64.dll 2015-08-01 16:22 - 2015-07-23 06:06 - 00128512 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvoglshim32.dll 2015-08-01 15:05 - 2015-08-01 15:05 - 01809192 _____ (techPowerUp (www.techpowerup.com)) C:\Users\User\Downloads\GPU-Z.0.8.5.exe 2015-08-01 11:59 - 2015-08-01 16:24 - 00000000 ____D C:\WINDOWS\LastGood 2015-07-30 17:14 - 2015-07-30 17:14 - 00013134 _____ C:\Users\User\AppData\Local\recently-used.xbel 2015-07-30 12:34 - 2015-07-30 12:34 - 00563296 _____ (Oracle Corporation) C:\Users\User\Downloads\jre-8u51-windows-i586-iftw.exe 2015-07-30 11:00 - 2015-07-30 11:00 - 00000000 ____D C:\WINDOWS\LastGood.Tmp 2015-07-29 16:12 - 2015-07-29 16:12 - 00000000 ____D C:\temp 2015-07-29 16:10 - 2015-07-29 16:10 - 00000000 ____D C:\Users\User\Downloads\Driver 2015-07-29 16:09 - 2015-02-15 15:31 - 00236840 _____ (EasyAntiCheat Ltd) C:\WINDOWS\SysWOW64\EasyAntiCheat.exe 2015-07-29 15:57 - 2015-07-29 16:03 - 230691651 _____ (Igor Pavlov) C:\Users\User\Downloads\vga_driver_nvidia_vista64(win7_win8)_306.23.exe 2015-07-29 15:55 - 2015-07-03 06:28 - 00065896 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvaudcap32v.dll 2015-07-29 15:55 - 2015-07-03 06:28 - 00047976 _____ (NVIDIA Corporation) C:\WINDOWS\system32\Drivers\nvvad64v.sys 2015-07-29 15:30 - 2015-07-29 15:30 - 00292184 _____ (Microsoft Corporation) C:\Users\User\Downloads\dxwebsetup.exe 2015-07-29 15:28 - 2015-07-29 16:15 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2015-07-29 14:35 - 2012-12-07 11:21 - 00870760 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nv3dappshext.dll 2015-07-29 14:35 - 2012-12-07 11:21 - 00055144 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nv3dappshextr.dll 2015-07-29 14:34 - 2015-07-23 06:06 - 03407144 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvapi64.dll 2015-07-29 14:34 - 2015-07-09 21:51 - 00136904 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe 2015-07-29 14:34 - 2015-07-09 20:40 - 00359936 _____ (Microsoft Corporation) C:\WINDOWS\system32\WinSetupUI.dll 2015-07-29 14:34 - 2015-07-09 18:03 - 03701760 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuaueng.dll 2015-07-29 14:34 - 2015-07-09 17:54 - 00035840 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuapp.exe 2015-07-29 14:34 - 2015-07-09 17:53 - 00140288 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuwebv.dll 2015-07-29 14:34 - 2015-07-09 17:50 - 00409088 _____ (Microsoft Corporation) C:\WINDOWS\system32\WUSettingsProvider.dll 2015-07-29 14:34 - 2015-07-09 17:50 - 00095744 _____ (Microsoft Corporation) C:\WINDOWS\system32\wudriver.dll 2015-07-29 14:34 - 2015-07-09 17:48 - 00891904 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuapi.dll 2015-07-29 14:34 - 2015-07-09 17:46 - 02229248 _____ (Microsoft Corporation) C:\WINDOWS\system32\wucltux.dll 2015-07-29 14:34 - 2015-07-09 17:38 - 00029696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wuapp.exe 2015-07-29 14:34 - 2015-07-09 17:37 - 00124928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wuwebv.dll 2015-07-29 14:34 - 2015-07-09 17:35 - 00081920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wudriver.dll 2015-07-29 14:34 - 2015-07-09 17:34 - 00721920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wuapi.dll 2015-07-29 14:34 - 2015-07-02 23:21 - 19877376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll 2015-07-29 14:34 - 2015-07-02 22:50 - 02279424 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iertutil.dll 2015-07-29 14:34 - 2015-07-02 22:49 - 25193984 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll 2015-07-29 14:34 - 2015-07-02 22:23 - 02885632 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll 2015-07-29 14:34 - 2015-07-02 22:19 - 12855296 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll 2015-07-29 14:34 - 2015-07-02 21:55 - 01310720 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\urlmon.dll 2015-07-29 14:34 - 2015-07-02 21:20 - 14453248 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll 2015-07-29 14:34 - 2015-07-02 20:59 - 01545728 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll 2015-07-29 14:34 - 2015-07-02 00:08 - 05923840 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll 2015-07-29 14:34 - 2015-07-01 23:14 - 04520448 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll 2015-07-29 14:34 - 2015-06-28 07:07 - 00442712 _____ (Microsoft Corporation) C:\WINDOWS\system32\msv1_0.dll 2015-07-29 14:34 - 2015-06-28 07:07 - 00178008 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ksecpkg.sys 2015-07-29 14:34 - 2015-06-28 07:06 - 01311960 _____ (Microsoft Corporation) C:\WINDOWS\system32\rpcrt4.dll 2015-07-29 14:34 - 2015-06-28 07:06 - 00332120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msv1_0.dll 2015-07-29 14:34 - 2015-06-27 18:42 - 00747520 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rpcrt4.dll 2015-07-29 14:34 - 2015-06-27 05:13 - 00202240 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb20.sys 2015-07-29 14:34 - 2015-06-27 05:12 - 00401408 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb.sys 2015-07-29 14:34 - 2015-06-27 05:12 - 00284672 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb10.sys 2015-07-29 14:34 - 2015-06-27 05:08 - 00066048 _____ (Microsoft Corporation) C:\WINDOWS\system32\wups.dll 2015-07-29 14:34 - 2015-06-27 05:08 - 00052224 _____ (Microsoft Corporation) C:\WINDOWS\system32\wups2.dll 2015-07-29 14:34 - 2015-06-27 04:40 - 00445440 _____ (Microsoft Corporation) C:\WINDOWS\system32\certcli.dll 2015-07-29 14:34 - 2015-06-27 04:14 - 00027136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wups.dll 2015-07-29 14:34 - 2015-06-27 04:05 - 01441792 _____ (Microsoft Corporation) C:\WINDOWS\system32\lsasrv.dll 2015-07-29 14:34 - 2015-06-27 04:00 - 00989184 _____ (Microsoft Corporation) C:\WINDOWS\system32\kerberos.dll 2015-07-29 14:34 - 2015-06-27 03:53 - 00324096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\certcli.dll 2015-07-29 14:34 - 2015-06-27 03:26 - 00802816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kerberos.dll 2015-07-29 14:34 - 2015-06-25 04:31 - 04177920 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32k.sys 2015-07-29 14:34 - 2015-06-16 00:41 - 00065024 _____ (Microsoft Corporation) C:\WINDOWS\system32\msiexec.exe 2015-07-29 14:34 - 2015-06-16 00:24 - 03320320 _____ (Microsoft Corporation) C:\WINDOWS\system32\msi.dll 2015-07-29 14:34 - 2015-06-15 23:17 - 02880000 _____ (Microsoft Corporation) C:\WINDOWS\system32\actxprxy.dll 2015-07-29 14:34 - 2015-06-15 23:16 - 02427392 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll 2015-07-29 14:34 - 2015-06-15 23:16 - 00059904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msiexec.exe 2015-07-29 14:34 - 2015-06-15 23:09 - 03607552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msi.dll 2015-07-29 14:34 - 2015-06-15 22:50 - 02774528 _____ (Microsoft Corporation) C:\WINDOWS\system32\authui.dll 2015-07-29 14:34 - 2015-06-15 21:57 - 02460160 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\authui.dll 2015-07-29 14:34 - 2015-05-30 23:18 - 00037888 _____ (Microsoft Corporation) C:\WINDOWS\system32\werdiagcontroller.dll 2015-07-29 14:34 - 2015-05-30 21:36 - 00230400 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioEndpointBuilder.dll 2015-07-29 14:34 - 2015-05-30 21:35 - 00911360 _____ (Microsoft Corporation) C:\WINDOWS\system32\audiosrv.dll 2015-07-29 14:34 - 2015-05-07 19:50 - 22292672 _____ (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll 2015-07-29 14:34 - 2015-05-07 19:00 - 03109376 _____ (Microsoft Corporation) C:\WINDOWS\system32\ExplorerFrame.dll 2015-07-29 14:34 - 2015-05-07 18:53 - 19734960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shell32.dll 2015-07-29 14:34 - 2015-05-07 18:12 - 02706432 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ExplorerFrame.dll 2015-07-29 14:34 - 2015-05-07 17:21 - 00522240 _____ (Microsoft Corporation) C:\WINDOWS\system32\GeofenceMonitorService.dll 2015-07-29 14:34 - 2015-05-07 17:05 - 00367104 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\GeofenceMonitorService.dll 2015-07-29 14:34 - 2015-05-03 17:09 - 00274944 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.Store.TestingFramework.dll 2015-07-29 14:34 - 2015-05-03 16:58 - 00210944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.ApplicationModel.Store.TestingFramework.dll 2015-07-29 14:34 - 2015-05-03 16:55 - 00971776 _____ (Microsoft Corporation) C:\WINDOWS\system32\WSShared.dll 2015-07-29 14:34 - 2015-05-03 16:49 - 00811008 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WSShared.dll 2015-07-29 14:34 - 2015-05-03 02:39 - 00227328 _____ (Microsoft Corporation) C:\WINDOWS\system32\profsvc.dll 2015-07-29 14:34 - 2015-04-30 01:22 - 00130048 _____ (Microsoft Corporation) C:\WINDOWS\system32\WiFiDisplay.dll 2015-07-29 14:34 - 2015-04-25 04:25 - 00020992 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\usb8023.sys 2015-07-29 14:34 - 2014-11-04 21:25 - 00059712 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\kbdclass.sys 2015-07-29 14:34 - 2014-11-04 21:25 - 00051008 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mouclass.sys 2015-07-29 14:34 - 2014-11-04 08:55 - 00026112 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\sermouse.sys 2015-07-29 14:34 - 2014-11-04 08:54 - 00108544 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\i8042prt.sys 2015-07-29 14:34 - 2014-11-04 08:54 - 00032256 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\kbdhid.sys 2015-07-29 14:34 - 2014-11-04 08:54 - 00030208 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mouhid.sys 2015-07-29 14:34 - 2012-12-19 02:22 - 01760104 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdispco64.dll 2015-07-29 14:34 - 2012-12-19 02:22 - 01482600 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdispgenco64.dll 2015-07-29 14:33 - 2015-07-29 14:33 - 00000000 ____D C:\Users\User\AppData\Local\CEF 2015-07-29 14:33 - 2015-07-25 15:34 - 01084928 _____ (Microsoft Corporation) C:\WINDOWS\system32\appraiser.dll 2015-07-29 14:33 - 2015-07-14 16:14 - 00358912 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\atmfd.dll 2015-07-29 14:33 - 2015-07-14 16:14 - 00301056 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\atmfd.dll 2015-07-29 14:33 - 2015-07-14 16:14 - 00035840 _____ (Adobe Systems) C:\WINDOWS\SysWOW64\atmlib.dll 2015-07-29 14:33 - 2015-07-14 16:13 - 00044032 _____ (Adobe Systems) C:\WINDOWS\system32\atmlib.dll 2015-07-29 14:33 - 2015-06-30 00:43 - 00026288 _____ (Microsoft Corporation) C:\WINDOWS\system32\CompatTelRunner.exe 2015-07-29 14:33 - 2015-06-29 17:07 - 01145856 _____ (Microsoft Corporation) C:\WINDOWS\system32\aeinv.dll 2015-07-29 14:33 - 2015-06-29 17:07 - 00764928 _____ (Microsoft Corporation) C:\WINDOWS\system32\invagent.dll 2015-07-29 14:33 - 2015-06-29 17:07 - 00433152 _____ (Microsoft Corporation) C:\WINDOWS\system32\devinv.dll 2015-07-29 14:33 - 2015-06-29 17:07 - 00067584 _____ (Microsoft Corporation) C:\WINDOWS\system32\acmigration.dll 2015-07-29 14:33 - 2015-06-27 01:21 - 00726528 _____ (Microsoft Corporation) C:\WINDOWS\system32\generaltel.dll 2015-07-29 14:33 - 2015-06-27 01:21 - 00227328 _____ (Microsoft Corporation) C:\WINDOWS\system32\aepdu.dll 2015-07-29 14:33 - 2015-06-16 07:36 - 01661576 _____ (Microsoft Corporation) C:\WINDOWS\system32\ole32.dll 2015-07-29 14:33 - 2015-06-16 07:36 - 01212248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ole32.dll 2015-07-29 14:33 - 2015-06-16 00:39 - 00584192 _____ (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll 2015-07-29 14:33 - 2015-06-16 00:38 - 00088064 _____ (Microsoft Corporation) C:\WINDOWS\system32\MshtmlDac.dll 2015-07-29 14:33 - 2015-06-16 00:26 - 00633856 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieui.dll 2015-07-29 14:33 - 2015-06-16 00:24 - 00816640 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript.dll 2015-07-29 14:33 - 2015-06-16 00:02 - 00087552 _____ (Microsoft Corporation) C:\WINDOWS\system32\tdc.ocx 2015-07-29 14:33 - 2015-06-15 23:58 - 00199680 _____ (Microsoft Corporation) C:\WINDOWS\system32\msrating.dll 2015-07-29 14:33 - 2015-06-15 23:57 - 00092160 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtmled.dll 2015-07-29 14:33 - 2015-06-15 23:56 - 00145408 _____ (Microsoft Corporation) C:\WINDOWS\system32\iepeers.dll 2015-07-29 14:33 - 2015-06-15 23:55 - 00316928 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxtrans.dll 2015-07-29 14:33 - 2015-06-15 23:49 - 01032704 _____ (Microsoft Corporation) C:\WINDOWS\system32\inetcomm.dll 2015-07-29 14:33 - 2015-06-15 23:41 - 00262144 _____ (Microsoft Corporation) C:\WINDOWS\system32\webcheck.dll 2015-07-29 14:33 - 2015-06-15 23:38 - 00801280 _____ (Microsoft Corporation) C:\WINDOWS\system32\msfeeds.dll 2015-07-29 14:33 - 2015-06-15 23:36 - 02125824 _____ (Microsoft Corporation) C:\WINDOWS\system32\inetcpl.cpl 2015-07-29 14:33 - 2015-06-15 23:15 - 00504320 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbscript.dll 2015-07-29 14:33 - 2015-06-15 23:13 - 00064000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MshtmlDac.dll 2015-07-29 14:33 - 2015-06-15 23:04 - 00478208 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieui.dll 2015-07-29 14:33 - 2015-06-15 23:03 - 00664064 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript.dll 2015-07-29 14:33 - 2015-06-15 22:52 - 00800768 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieapfltr.dll 2015-07-29 14:33 - 2015-06-15 22:47 - 00073216 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tdc.ocx 2015-07-29 14:33 - 2015-06-15 22:44 - 00168960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msrating.dll 2015-07-29 14:33 - 2015-06-15 22:43 - 00076288 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtmled.dll 2015-07-29 14:33 - 2015-06-15 22:42 - 00128000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iepeers.dll 2015-07-29 14:33 - 2015-06-15 22:41 - 00285696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dxtrans.dll 2015-07-29 14:33 - 2015-06-15 22:37 - 00880128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\inetcomm.dll 2015-07-29 14:33 - 2015-06-15 22:32 - 00230400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\webcheck.dll 2015-07-29 14:33 - 2015-06-15 22:31 - 00689152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msfeeds.dll 2015-07-29 14:33 - 2015-06-15 22:30 - 02052608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\inetcpl.cpl 2015-07-29 14:33 - 2015-06-15 22:30 - 00327168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iedkcs32.dll 2015-07-29 14:33 - 2015-06-15 22:17 - 01048576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\actxprxy.dll 2015-07-29 14:33 - 2015-06-15 22:07 - 01951232 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininet.dll 2015-07-29 14:33 - 2015-06-15 22:02 - 00710144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieapfltr.dll 2015-07-29 14:33 - 2015-06-11 05:49 - 01380600 _____ (Microsoft Corporation) C:\WINDOWS\system32\gdi32.dll 2015-07-29 14:33 - 2015-06-10 18:13 - 01097216 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\gdi32.dll 2015-07-29 14:33 - 2015-05-11 18:34 - 00332800 _____ (Microsoft Corporation) C:\WINDOWS\system32\fhcpl.dll 2015-07-29 14:33 - 2015-05-07 18:47 - 00564224 _____ (Microsoft Corporation) C:\WINDOWS\system32\apphelp.dll 2015-07-29 14:33 - 2015-04-28 15:13 - 00513480 _____ C:\WINDOWS\SysWOW64\locale.nls 2015-07-29 14:33 - 2015-04-28 15:13 - 00513480 _____ C:\WINDOWS\system32\locale.nls 2015-07-29 14:33 - 2015-04-23 17:47 - 03084288 _____ (Microsoft Corporation) C:\WINDOWS\system32\msftedit.dll 2015-07-29 14:33 - 2015-04-23 17:16 - 02471424 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msftedit.dll 2015-07-29 14:32 - 2015-05-12 15:19 - 00294912 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemEventsBrokerServer.dll 2015-07-29 14:32 - 2015-05-02 01:33 - 00410739 _____ C:\WINDOWS\system32\ApnDatabase.xml 2015-07-29 14:30 - 2015-07-29 14:33 - 196583080 _____ (NVIDIA Corporation) C:\Users\User\Downloads\307.45-quadro-tesla-win8-win7-winvista-64bit-international-whql.exe 2015-07-29 14:30 - 2015-05-03 17:07 - 07784448 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Data.Pdf.dll 2015-07-29 14:30 - 2015-05-03 16:57 - 05264384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Data.Pdf.dll 2015-07-29 14:19 - 2015-07-29 14:19 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\LogMeIn Hamachi 2015-07-29 14:19 - 2015-07-29 14:19 - 00000000 ____D C:\Program Files (x86)\LogMeIn Hamachi 2015-07-14 11:44 - 2015-07-14 11:44 - 00045680 ____H (LogMeIn Inc.) C:\WINDOWS\system32\Drivers\Hamdrv.sys ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-08-01 21:03 - 2014-06-30 18:09 - 01959734 _____ C:\WINDOWS\WindowsUpdate.log 2015-08-01 21:00 - 2013-08-22 17:36 - 00000000 ____D C:\WINDOWS\system32\sru 2015-08-01 20:57 - 2014-01-25 12:42 - 00000000 ____D C:\Users\User\AppData\Roaming\Skype 2015-08-01 20:49 - 2014-05-09 20:09 - 00018565 _____ C:\WINDOWS\system32\lvcoinst.log 2015-08-01 19:46 - 2014-01-25 18:40 - 00000000 ____D C:\Users\User\AppData\Roaming\TS3Client 2015-08-01 18:14 - 2014-01-21 16:03 - 00003596 _____ C:\WINDOWS\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-3441488294-490295330-2377242766-1001 2015-08-01 18:09 - 2014-01-25 12:35 - 00148632 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avipbb.sys 2015-08-01 18:09 - 2014-01-25 12:35 - 00137288 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avgntflt.sys 2015-08-01 17:20 - 2014-01-25 12:46 - 00000000 ____D C:\Program Files (x86)\Steam 2015-08-01 16:55 - 2014-03-18 12:03 - 01982448 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2015-08-01 16:55 - 2014-03-18 11:25 - 00841788 _____ C:\WINDOWS\system32\perfh007.dat 2015-08-01 16:55 - 2014-03-18 11:25 - 00191730 _____ C:\WINDOWS\system32\perfc007.dat 2015-08-01 16:50 - 2015-04-13 14:17 - 00006088 _____ C:\WINDOWS\setupact.log 2015-08-01 16:50 - 2014-01-25 22:28 - 00000000 ____D C:\Users\User\AppData\Local\LogMeIn Hamachi 2015-08-01 16:49 - 2014-06-30 18:09 - 00000000 ____D C:\ProgramData\NVIDIA 2015-08-01 16:49 - 2013-08-22 16:45 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2015-08-01 16:27 - 2014-06-30 18:08 - 00000000 ____D C:\ProgramData\NVIDIA Corporation 2015-08-01 16:23 - 2014-06-30 18:08 - 00000000 ____D C:\Program Files\NVIDIA Corporation 2015-08-01 16:19 - 2014-06-13 23:46 - 00000000 ____D C:\Users\User\AppData\Local\Last.fm 2015-08-01 12:01 - 2014-06-30 18:08 - 00000000 ____D C:\Program Files (x86)\NVIDIA Corporation 2015-07-31 22:23 - 2014-08-27 22:04 - 00000000 ____D C:\Users\User\AppData\Roaming\.purple 2015-07-31 16:02 - 2014-02-04 01:32 - 00000000 ____D C:\Users\User\AppData\Local\Battle.net 2015-07-31 15:14 - 2014-05-28 20:38 - 00000000 ____D C:\Program Files (x86)\World of Warcraft 2015-07-31 15:01 - 2014-12-12 15:31 - 00000000 ____D C:\Program Files (x86)\Heroes of the Storm 2015-07-30 21:19 - 2014-01-25 17:39 - 00000000 ____D C:\Users\User\.gimp-2.8 2015-07-30 17:41 - 2014-01-25 16:04 - 00000000 ____D C:\Users\User\AppData\Roaming\.minecraft 2015-07-30 17:14 - 2014-01-25 17:40 - 00000000 ____D C:\Users\User\AppData\Local\gtk-2.0 2015-07-30 15:31 - 2015-02-25 19:39 - 00000000 ____D C:\Program Files (x86)\Minecraft 2015-07-30 12:40 - 2014-01-25 16:04 - 00000000 ____D C:\ProgramData\Oracle 2015-07-30 12:39 - 2014-01-25 16:04 - 00000000 ____D C:\Program Files (x86)\Java 2015-07-30 12:38 - 2014-01-25 16:04 - 00097888 _____ (Oracle Corporation) C:\WINDOWS\SysWOW64\WindowsAccessBridge-32.dll 2015-07-30 12:38 - 2014-01-25 16:04 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java 2015-07-30 12:35 - 2014-12-12 22:27 - 00000000 ____D C:\Users\User\AppData\Local\Adobe 2015-07-30 09:25 - 2014-01-25 12:59 - 00000000 ____D C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Steam 2015-07-30 09:03 - 2014-09-16 14:38 - 00000000 ___RD C:\Program Files (x86)\Skype 2015-07-30 09:03 - 2014-01-25 12:42 - 00000000 ____D C:\ProgramData\Skype 2015-07-29 18:24 - 2013-08-22 17:36 - 00000000 ____D C:\WINDOWS\rescache 2015-07-29 17:45 - 2014-02-04 01:32 - 00000000 ____D C:\Program Files (x86)\Battle.net 2015-07-29 16:15 - 2014-03-18 03:50 - 00310754 _____ C:\WINDOWS\PFRO.log 2015-07-29 16:15 - 2014-01-25 12:42 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2015-07-29 15:46 - 2015-04-04 11:26 - 00000000 ___SD C:\WINDOWS\system32\GWX 2015-07-29 15:44 - 2013-08-22 16:44 - 00386224 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2015-07-29 15:40 - 2015-04-15 22:31 - 00000000 ____D C:\WINDOWS\system32\appraiser 2015-07-29 15:40 - 2015-04-04 11:26 - 00000000 ___SD C:\WINDOWS\SysWOW64\GWX 2015-07-29 15:40 - 2015-03-10 23:23 - 00000000 ___SD C:\WINDOWS\system32\CompatTel 2015-07-29 15:40 - 2013-08-22 17:36 - 00000000 ___RD C:\WINDOWS\ToastData 2015-07-29 15:40 - 2013-08-22 17:36 - 00000000 ____D C:\WINDOWS\WinStore 2015-07-29 15:40 - 2012-07-26 09:59 - 00000000 ____D C:\WINDOWS\CbsTemp 2015-07-29 15:32 - 2014-07-17 13:56 - 00000000 ____D C:\WINDOWS\SysWOW64\directx 2015-07-29 15:31 - 2014-07-17 13:56 - 00000000 ___HD C:\WINDOWS\msdownld.tmp 2015-07-29 15:26 - 2015-04-18 00:43 - 00002457 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk 2015-07-29 14:51 - 2013-08-22 15:25 - 00262144 ___SH C:\WINDOWS\system32\config\BBI 2015-07-29 14:50 - 2014-01-25 13:57 - 00000000 ____D C:\WINDOWS\system32\MRT 2015-07-29 14:35 - 2013-08-22 17:36 - 00000000 ____D C:\WINDOWS\Help 2015-07-29 14:34 - 2015-04-18 00:44 - 00003886 _____ C:\WINDOWS\System32\Tasks\Adobe Acrobat Update Task 2015-07-29 14:19 - 2014-12-02 18:16 - 00000940 _____ C:\Users\Public\Desktop\LogMeIn Hamachi.lnk 2015-07-25 01:28 - 2014-02-08 14:20 - 01567576 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvhdagenco6420103.dll 2015-07-24 06:21 - 2014-11-04 21:09 - 01756608 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvspbridge64.dll 2015-07-24 06:21 - 2014-11-04 21:09 - 01316000 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvspbridge.dll 2015-07-24 06:21 - 2014-02-08 14:23 - 01710568 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvspcap64.dll 2015-07-24 06:21 - 2014-02-08 14:23 - 01423304 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvspcap.dll 2015-07-23 06:06 - 2014-02-08 14:20 - 17615408 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvwgf2umx.dll 2015-07-23 06:06 - 2014-02-08 14:20 - 15129192 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvwgf2um.dll 2015-07-23 06:06 - 2014-02-08 14:20 - 13268712 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvopencl.dll 2015-07-23 06:06 - 2014-02-08 14:20 - 12876336 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvd3dum.dll 2015-07-23 06:06 - 2014-02-08 14:20 - 11836680 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvcuda.dll 2015-07-23 06:06 - 2014-02-08 14:20 - 03008880 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvapi.dll 2015-07-23 06:06 - 2014-02-08 14:20 - 00030966 _____ C:\WINDOWS\system32\nvinfo.pb 2015-07-23 06:06 - 2013-02-19 03:10 - 00112968 _____ (Khronos Group) C:\WINDOWS\system32\OpenCL.dll 2015-07-23 06:06 - 2013-02-19 03:10 - 00105288 _____ (Khronos Group) C:\WINDOWS\SysWOW64\OpenCL.dll 2015-07-23 03:31 - 2014-06-30 18:09 - 06873744 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcpl.dll 2015-07-23 03:31 - 2014-06-30 18:09 - 03493008 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvsvc64.dll 2015-07-23 03:31 - 2014-06-30 18:09 - 02558608 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvsvcr.dll 2015-07-23 03:31 - 2014-06-30 18:09 - 00937616 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvvsvc.exe 2015-07-23 03:31 - 2014-06-30 18:09 - 00385168 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvmctray.dll 2015-07-23 03:31 - 2014-06-30 18:09 - 00062792 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvshext.dll 2015-07-20 16:16 - 2014-06-30 18:09 - 05121613 _____ C:\WINDOWS\system32\nvcoproc.bin 2015-07-13 23:10 - 2013-08-22 17:38 - 00792568 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe 2015-07-13 23:10 - 2013-08-22 17:38 - 00178168 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl 2015-07-03 08:43 - 2014-01-25 13:57 - 130333168 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2015-07-03 06:28 - 2014-04-18 23:37 - 00069992 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvaudcap64v.dll ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2015-07-30 17:14 - 2015-07-30 17:14 - 0013134 _____ () C:\Users\User\AppData\Local\recently-used.xbel 2015-01-27 10:25 - 2015-01-27 10:25 - 0000057 _____ () C:\ProgramData\Ament.ini 2014-01-21 15:59 - 2014-01-21 15:59 - 0000141 _____ () C:\ProgramData\Microsoft.SqlServer.Compact.351.64.bc Einige Dateien in TEMP: ==================== C:\Users\User\AppData\Local\Temp\avgnt.exe C:\Users\User\AppData\Local\Temp\BRSVC_1303685812_hlp.exe C:\Users\User\AppData\Local\Temp\nvSCPAPI.dll C:\Users\User\AppData\Local\Temp\nvStInst.exe C:\Users\User\AppData\Local\Temp\pdf24-creator-update.exe C:\Users\User\AppData\Local\Temp\SIntf16.dll C:\Users\User\AppData\Local\Temp\SIntf32.dll C:\Users\User\AppData\Local\Temp\SIntfNT.dll C:\Users\User\AppData\Local\Temp\Uninstaller-3316.exe ==================== Bamital & volsnap Check ================= (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\System32\winlogon.exe => Datei ist digital signiert C:\Windows\System32\wininit.exe => Datei ist digital signiert C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert C:\Windows\System32\svchost.exe => Datei ist digital signiert C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert C:\Windows\System32\services.exe => Datei ist digital signiert C:\Windows\System32\User32.dll => Datei ist digital signiert C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert C:\Windows\System32\userinit.exe => Datei ist digital signiert C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert C:\Windows\System32\rpcss.dll => Datei ist digital signiert C:\Windows\System32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2015-08-01 16:40 ==================== Ende von log ============================ |
01.08.2015, 20:42 | #2 |
| Windows 8.1 Befall, mehrere Funde von Antivir beim ganzen Systemscan Addition
__________________Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:30-07-2015 durchgeführt von Josef (2015-08-01 21:04:58) Gestartet von C:\Users\User\Downloads Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-3441488294-490295330-2377242766-500 - Administrator - Disabled) Gast (S-1-5-21-3441488294-490295330-2377242766-501 - Limited - Disabled) Josef (S-1-5-21-3441488294-490295330-2377242766-1001 - Administrator - Enabled) => C:\Users\User ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Avira Antivirus (Enabled - Up to date) {4D041356-F94D-285F-8768-AAE50FA36859} AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Avira Antivirus (Enabled - Up to date) {F665F2B2-DF77-27D1-BDD8-9197742422E4} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) 7 Days to Die (HKLM-x32\...\Steam App 251570) (Version: - The Fun Pimps) Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 15.008.20082 - Adobe Systems Incorporated) Adobe Flash Player 18 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 18.0.0.209 - Adobe Systems Incorporated) Age of Empires II: HD Edition (HKLM-x32\...\Steam App 221380) (Version: - Hidden Path Entertainment, Ensemble Studios) Aliens vs. Predator (HKLM-x32\...\Steam App 10680) (Version: - Rebellion) APB Reloaded (HKLM-x32\...\Steam App 113400) (Version: - Reloaded Productions) Archeage (HKLM-x32\...\Glyph Archeage) (Version: - Trion Worlds, Inc.) ARK: Survival Evolved (HKLM-x32\...\Steam App 346110) (Version: - Studio Wildcard) Avira (HKLM-x32\...\{9480d4af-12b9-4e56-8034-4031ef6ab39d}) (Version: 1.1.25.25607 - Avira Operations GmbH & Co. KG) Avira Antivirus (HKLM-x32\...\Avira Antivirus) (Version: 15.0.12.408 - Avira Operations GmbH & Co. KG) Battle.net (HKLM-x32\...\Battle.net) (Version: - Blizzard Entertainment) Battlefield 3™ (HKLM-x32\...\{76285C16-411A-488A-BCE3-C83CB933D8CF}) (Version: 1.6.0.0 - Electronic Arts) Battlelog Web Plugins (HKLM-x32\...\Battlelog Web Plugins) (Version: 2.6.2 - EA Digital Illusions CE AB) BitRaider Streaming Client (HKLM-x32\...\BitRaider Streaming Client) (Version: 1.3.3.4098 - BitRaider, LLC) Bonjour (HKLM\...\{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}) (Version: 3.0.0.10 - Apple Inc.) Borderlands 2 (HKLM-x32\...\Steam App 49520) (Version: - Gearbox Software) CDBurnerXP (HKLM-x32\...\{7E265513-8CDA-4631-B696-F40D983F3B07}_is1) (Version: 4.5.4.5143 - CDBurnerXP) Chivalry: Medieval Warfare (HKLM-x32\...\Steam App 219640) (Version: - Torn Banner Studios) Connected Music powered by Universal Music Group version 1.0 (HKLM-x32\...\{46037DC7-F927-46DF-935F-D6F122BDD34B}_is1) (Version: 1.0 - Snowite) Counter-Strike: Global Offensive (HKLM-x32\...\Steam App 730) (Version: - Valve) Counter-Strike: Source (HKLM-x32\...\Steam App 240) (Version: - Valve) CyberLink LabelPrint (HKLM-x32\...\InstallShield_{C59C179C-668D-49A9-B6EA-0121CCFC1243}) (Version: 2.5.2.5630 - CyberLink Corp.) CyberLink Media Suite 10 (HKLM-x32\...\InstallShield_{1FBF6C24-C1fD-4101-A42B-0C564F9E8E79}) (Version: 10.0.2.2114 - CyberLink Corp.) CyberLink PhotoDirector (HKLM-x32\...\InstallShield_{4862344A-A39C-4897-ACD4-A1BED5163C5A}) (Version: 2.0.2.3317 - CyberLink Corp.) CyberLink Power2Go 8 (HKLM-x32\...\InstallShield_{2A87D48D-3FDF-41fd-97CD-A1E370EFFFE2}) (Version: 8.0.2.2126 - CyberLink Corp.) CyberLink PowerDirector 10 (HKLM-x32\...\InstallShield_{B0B4F6D2-F2AE-451A-9496-6F2F6A897B32}) (Version: 10.0.2.2126 - CyberLink Corp.) CyberLink PowerDVD (HKLM-x32\...\InstallShield_{DEC235ED-58A4-4517-A278-C41E8DAEAB3B}) (Version: 10.0.7.4605 - CyberLink Corp.) D3DX10 (x32 Version: 15.4.2368.0902 - Microsoft) Hidden Dawn of War - Dark Crusade (HKLM-x32\...\{FF39FC01-819B-42E4-AE49-1968AF12DDD4}) (Version: 1.00.0000 - THQ) Dawn of War - Dark Crusade Mod Tools 1.20 (HKLM-x32\...\Dawn of War - Dark Crusade Mod Tools_is1) (Version: - Relic Entertainment / THQ Canada Inc.) Dawn of War - Tyranid Mod v0.45DC (HKLM-x32\...\Tyranid_Mod_v04) (Version: "0.45DC" - "Team Super Ninja") Dawn Of War (HKLM-x32\...\{83F12F73-D52E-40C0-93B1-463C311C4E17}) (Version: 1.40 - THQ) Dawn of War II - Destroyer 40k 2.0 (HKLM-x32\...\Dawn of War II - Destroyer 40k 2.0) (Version: - ) Dead Space™ 3 (HKLM-x32\...\{D4329609-4102-4F8C-B83F-7FE024EEA314}) (Version: 1.0.0.0 - Electronic Arts, Inc.) Depth (HKLM-x32\...\Steam App 274940) (Version: - Digital Confectioners) Deus Ex: Game of the Year Edition (HKLM-x32\...\Steam App 6910) (Version: - Ion Storm) Deus Ex: Human Revolution - Director's Cut (HKLM-x32\...\Steam App 238010) (Version: - Eidos Montreal) Deus Ex: The Fall (HKLM-x32\...\Steam App 258180) (Version: - Square Enix) Diablo III (HKLM-x32\...\Diablo III) (Version: - Blizzard Entertainment) Divinity: Original Sin (HKLM-x32\...\Steam App 230230) (Version: - Larian Studios) DOW RDN Tools (HKLM-x32\...\DOW RDN Tools_is1) (Version: - Relic Entertainment, Inc.) Dragon Age: Origins - Ultimate Edition (HKLM-x32\...\Steam App 47810) (Version: - BioWare) Dragon Age: Origins (HKLM-x32\...\{AEC81925-9C76-4707-84A9-40696C613ED3}) (Version: 1.05.0.0 - Electronic Arts) Dragon Age™ II (HKLM-x32\...\{E1EB9F56-AFE2-4204-B28F-AD8DA793B9F4}) (Version: 1.04.8524.0 - Electronic Arts) Dragon's Prophet (HKLM-x32\...\{C31556D7-F2B9-4787-B223-F7A035067E89}_is1) (Version: 2.0.1315.20 - Infernum Productions AG) E.Y.E: Divine Cybermancy (HKLM-x32\...\Steam App 91700) (Version: - Streum On Studio) Europa Universalis IV (HKLM-x32\...\Steam App 236850) (Version: - Paradox Development Studio) EVE Online (nur entfernen) (HKLM-x32\...\EVE) (Version: - CCP Games Ltd.) Fotogalerie (x32 Version: 16.4.3505.0912 - Microsoft Corporation) Hidden Free YouTube to MP3 Converter version 3.12.20.1230 (HKLM-x32\...\Free YouTube to MP3 Converter_is1) (Version: 3.12.20.1230 - DVDVideoSoft Ltd.) Gameforge Live 2.0.4 (HKLM-x32\...\{9C98989A-3A15-42DA-A3B9-D20331437D67}}_is1) (Version: 2.0.4 - Gameforge) GameMaker: Studio (HKLM-x32\...\Steam App 214850) (Version: - YoYo Games Ltd.) GIMP 2.8.10 (HKLM\...\GIMP-2_is1) (Version: 2.8.10 - The GIMP Team) Glyph (HKLM-x32\...\Glyph) (Version: - Trion Worlds, Inc.) Guns of Icarus Online (HKLM-x32\...\Steam App 209080) (Version: - Muse Games) Hearthstone (HKLM-x32\...\Hearthstone) (Version: - Blizzard Entertainment) Heroes of the Storm (HKLM-x32\...\Heroes of the Storm) (Version: - Blizzard Entertainment) Hewlett-Packard ACLM.NET v1.2.1.1 (x32 Version: 1.00.0000 - Hewlett-Packard Company) Hidden Hi-Rez Studios Authenticate and Update Service (HKLM-x32\...\{3C87E0FF-BC0A-4F5E-951B-68DC3F8DF1FC}) (Version: 3.0.0.0 - Hi-Rez Studios) HP Connected Music (Meridian - installer) (HKLM-x32\...\StartHPConnectedMusic) (Version: v1.0 - Meridian Audio Ltd) HP Connected Remote (HKLM-x32\...\{F243A34B-AB7F-4065-B770-B85B767C247C}) (Version: 1.0.1218 - Hewlett-Packard) HP Deskjet 1010 series - Grundlegende Software für das Gerät (HKLM\...\{0DE81A9F-2182-4DCB-93E7-05255CFF6937}) (Version: 32.2.188.47710 - Hewlett-Packard Co.) HP Deskjet 1010 series Hilfe (HKLM-x32\...\{307E9E87-616E-4DC5-B509-6AB3BD2BBF87}) (Version: 30.0.0 - Hewlett Packard) HP Registration Service (HKLM\...\{C2E428EB-116E-41C0-9E84-B22DE9CCA42F}) (Version: 1.1.6232.4245 - Hewlett-Packard) HP Support Assistant (HKLM-x32\...\{EE202411-2C26-49E8-9784-1BC1DBF7DE96}) (Version: 7.0.39.15 - Hewlett-Packard Company) HP Support Information (HKLM-x32\...\{B2B7B1C8-7C8B-476C-BE2C-049731C55992}) (Version: 12.00.0000 - Hewlett-Packard) HP Update (HKLM-x32\...\{912D30CF-F39E-4B31-AD9A-123C6B794EE2}) (Version: 5.005.002.002 - Hewlett-Packard) ICQ7.1 (HKLM-x32\...\{71BFC818-0CED-42D6-9C87-5142918957EE}) (Version: 7.1 - ICQ) IDT Audio (HKLM-x32\...\{E3A5A8AB-58F6-45FF-AFCB-C9AE18C05001}) (Version: 1.0.6429.0 - IDT) Inquisition Daemonhunt (HKLM-x32\...\Inquisition Daemonhunt) (Version: - ) Insurgency (HKLM-x32\...\Steam App 222880) (Version: - New World Interactive) Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 8.1.0.1252 - Intel Corporation) Java 8 Update 51 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83218051F0}) (Version: 8.0.510 - Oracle Corporation) Killing Floor (HKLM-x32\...\Steam App 1250) (Version: - Tripwire Interactive) King Arthur's Gold (HKLM-x32\...\Steam App 219830) (Version: - ) Last.fm Scrobbler 2.1.36 (HKLM-x32\...\LastFM_is1) (Version: - Last.fm) League of Legends (HKLM-x32\...\League of Legends 3.0.1) (Version: 3.0.1 - Riot Games ) League of Legends (x32 Version: 3.0.1 - Riot Games ) Hidden Left 4 Dead 2 (HKLM-x32\...\Steam App 550) (Version: - Valve) LogMeIn Hamachi (HKLM-x32\...\LogMeIn Hamachi) (Version: 2.2.0.377 - LogMeIn, Inc.) LogMeIn Hamachi (x32 Version: 2.2.0.377 - LogMeIn, Inc.) Hidden Magicka (HKLM-x32\...\Steam App 42910) (Version: - Arrowhead Game Studios) Magicka: Wizard Wars (HKLM-x32\...\Steam App 202090) (Version: - Paradox North) Microsoft ASP.NET MVC 4 Runtime (HKLM-x32\...\{3FE312D5-B862-40CE-8E4E-A6D8ABF62736}) (Version: 4.0.40804.0 - Microsoft Corporation) Microsoft Games for Windows - LIVE Redistributable (HKLM-x32\...\{832D9DE0-8AFC-4689-9819-4DBBDEBD3E4F}) (Version: 3.5.92.0 - Microsoft Corporation) Microsoft Games for Windows Marketplace (HKLM-x32\...\{67F42018-F647-4D3C-BE62-F8CB4FE2FCD5}) (Version: 3.5.67.0 - Microsoft Corporation) Microsoft Games for Windows Marketplace (Partnernet) (HKLM-x32\...\{57672BEC-E777-4D4B-944A-719414E84D3F}) (Version: 3.5.50.0 - Microsoft Corporation) Microsoft Office (HKLM-x32\...\{95140000-0070-0000-0000-0000000FF1CE}) (Version: 14.0.6120.5004 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-3441488294-490295330-2377242766-1001\...\OneDriveSetup.exe) (Version: 17.0.4029.0217 - Microsoft Corporation) Microsoft Rise Of Nations (HKLM-x32\...\RiseOfNations 1.0) (Version: - Microsoft) Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{A49F249F-0C91-497F-86DF-B2585E8E76B7}) (Version: 8.0.50727.42 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft XNA Framework Redistributable 3.1 (HKLM-x32\...\{19BFDA5D-1FE2-4F25-97F9-1A79DD04EE20}) (Version: 3.1.10527.0 - Microsoft Corporation) Minecraft (HKLM-x32\...\{1C16BCA3-EBC1-49F6-8623-8FBFB9CCC872}) (Version: 1.0.3.0 - Mojang) Movie Maker (x32 Version: 16.4.3505.0912 - Microsoft Corporation) Hidden Mozilla Firefox 39.0 (x86 de) (HKLM-x32\...\Mozilla Firefox 39.0 (x86 de)) (Version: 39.0 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 29.0.1 - Mozilla) MSXML4 Parser (HKLM-x32\...\{01501EBA-EC35-4F9F-8889-3BE346E5DA13}) (Version: 1.0.0 - Microsoft Game Studios) MyFreeCodec (HKU\S-1-5-21-3441488294-490295330-2377242766-1001\...\MyFreeCodec) (Version: - ) MySQL Connector Net 6.3.7 (HKLM-x32\...\{5FD88490-011C-4DF1-B886-F298D955171B}) (Version: 6.3.7 - Oracle) Natural Selection 2 (HKLM-x32\...\Steam App 4920) (Version: - Unknown Worlds Entertainment) Notepad++ (HKLM-x32\...\Notepad++) (Version: 6.6.9 - Notepad++ Team) NVIDIA 3D Vision Controller-Treiber 352.65 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 352.65 - NVIDIA Corporation) NVIDIA 3D Vision Treiber 353.62 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 353.62 - NVIDIA Corporation) NVIDIA GeForce Experience 2.5.12.11 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 2.5.12.11 - NVIDIA Corporation) NVIDIA Grafiktreiber 353.62 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 353.62 - NVIDIA Corporation) NVIDIA HD-Audiotreiber 1.3.34.3 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.34.3 - NVIDIA Corporation) NVIDIA nView 136.53 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NView) (Version: 136.53 - NVIDIA Corporation) NVIDIA PhysX-Systemsoftware 9.15.0428 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.15.0428 - NVIDIA Corporation) OpenOffice 4.0.1 (HKLM-x32\...\{0AEC308E-7EB3-47F7-BB59-F2C9C6166B27}) (Version: 4.01.9714 - Apache Software Foundation) Opera Stable 20.0.1387.91 (HKLM-x32\...\Opera 20.0.1387.91) (Version: 20.0.1387.91 - Opera Software ASA) Origin (HKLM-x32\...\Origin) (Version: 9.3.11.2762 - Electronic Arts, Inc.) osu! (HKLM-x32\...\{C3592426-531E-4110-911D-BFECE2CE284C}) (Version: 0.0.0.0 - peppy) paint.net (HKLM\...\{F509C1F4-0029-49F9-B145-A4C4E8DF481A}) (Version: 4.0.3 - dotPDN LLC) PDF24 Creator 6.2.0 (HKLM-x32\...\{81A6F461-0DBA-4F12-B56F-0E977EC10576}_is1) (Version: - PDF24.org) Pidgin (HKLM-x32\...\Pidgin) (Version: 2.10.9 - ) PunkBuster Services (HKLM-x32\...\PunkBusterSvc) (Version: 0.994 - Even Balance, Inc.) pyfa version 1.2.1 (Kronos 1.0) (HKLM-x32\...\{3DA39096-C08D-49CD-90E0-1D177F32C8AA}_is1) (Version: 1.2.1 (Kronos 1.0) - pyfa) Ralink RT5390R 802.11bgn Wi-Fi Adapter (HKLM-x32\...\{8FC4F1DD-F7FD-4766-804D-3C8FF1D309AF}) (Version: 5.0.5.0 - Ralink) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 8.2.612.2012 - Realtek) Recovery Manager (x32 Version: 5.5.0.5826 - CyberLink Corp.) Hidden Recuva (HKLM\...\Recuva) (Version: 1.50 - Piriform) Remember Me (HKLM-x32\...\Steam App 228300) (Version: - DONTNOD Entertainment) Resident Evil 5 / Biohazard 5 (HKLM-x32\...\Steam App 21690) (Version: - Capcom) Rise of Nations Thrones and Patriots (HKLM-x32\...\RiseofNationsExpansion 1.0) (Version: - ) RPG Maker VX Ace (HKLM-x32\...\Steam App 220700) (Version: - Enterbrain) SAMSUNG USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.43.0 - SAMSUNG Electronics Co., Ltd.) SHIELD Streaming (Version: 4.1.3000 - NVIDIA Corporation) Hidden SHIELD Wireless Controller Driver (Version: 2.5.12.11 - NVIDIA Corporation) Hidden Skype™ 7.6 (HKLM-x32\...\{24991BA0-F0EE-44AD-9CC8-5EC50AECF6B7}) (Version: 7.6.105 - Skype Technologies S.A.) Space Engineers (HKLM-x32\...\Steam App 244850) (Version: - Keen Software House) Space Hulk Ascension (HKLM-x32\...\Steam App 317620) (Version: - Full Control Studios) Star Wars Jedi Knight: Jedi Academy (HKLM-x32\...\Steam App 6020) (Version: - Raven Software) Star Wars Republic Commando (HKLM-x32\...\Steam App 6000) (Version: - LucasArts) Star Wars The Old Republic (HKLM-x32\...\swtor_swtor) (Version: - Bioware/EA) Star Wars: The Old Republic (HKLM-x32\...\{3B11D799-48E0-48ED-BFD7-EA655676D8BB}) (Version: 1.0.0.0 - Electronic Arts, Inc.) Starbound (HKLM-x32\...\Steam App 211820) (Version: - ) StarCraft II (HKLM-x32\...\StarCraft II) (Version: - Blizzard Entertainment) Steam (HKLM-x32\...\Steam) (Version: - Valve Corporation) TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.0.15 - TeamSpeak Systems GmbH) The Witcher 2: Assassins of Kings Enhanced Edition (HKLM-x32\...\Steam App 20920) (Version: - CD Projekt RED) TI xHCI Filter Driver 1.0.0.4 (HKLM-x32\...\TI xHCI Filter Driver) (Version: 1.0.0.4 - Texas Instruments Inc.) Tom Clancy's Ghost Recon Phantoms - EU (HKLM-x32\...\Steam App 272350) (Version: - Ubisoft Singapore) Tyranid Mod 0.5b2 for Soulstorm (HKLM-x32\...\Tyranid Mod 0.5b2 for Soulstorm) (Version: - ) Ultima Online: Mondain's Legacy (HKLM-x32\...\{DF7B213D-2065-41ED-BB51-7A3EED31EA7B}) (Version: 1.00.0000 - EA Games) Ultimate Apocalypse mod 1.73 (HKU\S-1-5-21-3441488294-490295330-2377242766-1001\...\Ultimate Apocalypse mod 1.73) (Version: - ) Unity Web Player (HKU\S-1-5-21-3441488294-490295330-2377242766-1001\...\UnityWebPlayer) (Version: 4.6.0f3 - Unity Technologies ApS) Uplay (HKLM-x32\...\Uplay) (Version: 4.4 - Ubisoft) Valiant Hearts: The Great War™ / Soldats Inconnus : Mémoires de la Grande Guerre™ (HKLM-x32\...\Steam App 260230) (Version: - Ubisoft Montpellier) VASSAL (3.2.11) (HKLM\...\VASSAL (3.2.11)) (Version: 3.2.11 - vassalengine.org) Verdun (HKLM-x32\...\Steam App 242860) (Version: - M2H) Victoria II (HKLM-x32\...\Steam App 42960) (Version: - Paradox Development Studio) War of the Roses (HKLM-x32\...\Steam App 42160) (Version: - Fatshark) Warframe (HKLM-x32\...\{49A5AEA6-92E1-46A8-8371-114F1CE2C2A6}) (Version: 1.0.0 - Digital Extremes) Warhammer 40,000 Space Marine (HKLM-x32\...\Steam App 55150) (Version: - Relic) Warhammer 40,000: Dawn of War – Soulstorm (HKLM-x32\...\Steam App 9450) (Version: - Relic Entertainment) Warhammer® 40,000™: Dawn of War® II - Chaos Rising™ (HKLM-x32\...\Steam App 20570) (Version: - Relic Entertainment) Warhammer® 40,000™: Dawn of War® II (HKLM-x32\...\Steam App 15620) (Version: - Relic Entertainment) Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3505.0912 - Microsoft Corporation) Wing Commander III (HKLM-x32\...\{F96B9930-E22A-44D6-81B5-6C8E92C21B4B}) (Version: 2.0.0.2 - Electronic Arts) WinRAR 5.01 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.01.0 - win.rar GmbH) Witch Hunters Mod for Dawn of War Dark Crusade -Patch 1.2 ONLY- (HKLM-x32\...\Witch Hunters Mod for Dawn of War Dark Crusade -Patch 1.2 ONLY-) (Version: - ) World of Warcraft (HKLM-x32\...\World of Warcraft) (Version: 3.3.5.12340 - Blizzard Entertainment) Xiph.Org Open Codecs 0.85.17777 (HKLM-x32\...\Open Codecs) (Version: 0.85.17777 - Xiph.Org) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-3441488294-490295330-2377242766-1001_Classes\CLSID\{087B3AE3-E237-4467-B8DB-5A38AB959AC9}\InprocServer32 -> C:\Program Files (x86)\OpenOffice 4\program\shlxthdl\shlxthdl_x64.dll (Apache Software Foundation) CustomCLSID: HKU\S-1-5-21-3441488294-490295330-2377242766-1001_Classes\CLSID\{3B092F0C-7696-40E3-A80F-68D74DA84210}\InprocServer32 -> C:\Program Files (x86)\OpenOffice 4\program\shlxthdl\shlxthdl_x64.dll (Apache Software Foundation) CustomCLSID: HKU\S-1-5-21-3441488294-490295330-2377242766-1001_Classes\CLSID\{63542C48-9552-494A-84F7-73AA6A7C99C1}\InprocServer32 -> C:\Program Files (x86)\OpenOffice 4\program\shlxthdl\shlxthdl_x64.dll (Apache Software Foundation) CustomCLSID: HKU\S-1-5-21-3441488294-490295330-2377242766-1001_Classes\CLSID\{7BC0E710-5703-45BE-A29D-5D46D8B39262}\InprocServer32 -> C:\Program Files (x86)\OpenOffice 4\program\shlxthdl\ooofilt_x64.dll (Apache Software Foundation) CustomCLSID: HKU\S-1-5-21-3441488294-490295330-2377242766-1001_Classes\CLSID\{A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E}\InprocServer32 -> C:\Users\User\AppData\Local\Microsoft\SkyDrive\17.0.4029.0217\amd64\SkyDriveShell64.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-3441488294-490295330-2377242766-1001_Classes\CLSID\{AE424E85-F6DF-4910-A6A9-438797986431}\InprocServer32 -> C:\Program Files (x86)\OpenOffice 4\program\shlxthdl\propertyhdl_x64.dll (Apache Software Foundation) CustomCLSID: HKU\S-1-5-21-3441488294-490295330-2377242766-1001_Classes\CLSID\{BBACC218-34EA-4666-9D7A-C78F2274A524}\InprocServer32 -> C:\Users\User\AppData\Local\Microsoft\SkyDrive\17.0.4029.0217\amd64\SkyDriveShell64.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-3441488294-490295330-2377242766-1001_Classes\CLSID\{C52AF81D-F7A0-4AAB-8E87-F80A60CCD396}\InprocServer32 -> C:\Program Files (x86)\OpenOffice 4\program\shlxthdl\shlxthdl_x64.dll (Apache Software Foundation) CustomCLSID: HKU\S-1-5-21-3441488294-490295330-2377242766-1001_Classes\CLSID\{CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B}\InprocServer32 -> C:\Users\User\AppData\Local\Microsoft\SkyDrive\17.0.4029.0217\amd64\SkyDriveShell64.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-3441488294-490295330-2377242766-1001_Classes\CLSID\{F241C880-6982-4CE5-8CF7-7085BA96DA5A}\InprocServer32 -> C:\Users\User\AppData\Local\Microsoft\SkyDrive\17.0.4029.0217\amd64\SkyDriveShell64.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-3441488294-490295330-2377242766-1001_Classes\CLSID\{F8071786-1FD0-4A66-81A1-3CBE29274458}\InprocServer32 -> C:\Users\User\AppData\Local\Microsoft\SkyDrive\17.0.4029.0217\amd64\FileSyncApi64.dll (Microsoft Corporation) ==================== Wiederherstellungspunkte ========================= 29-07-2015 15:32:26 Windows Update 01-08-2015 16:25:00 NVIDIA PhysX wird entfernt ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2013-08-22 15:25 - 2013-08-22 15:25 - 00000824 ____A C:\WINDOWS\system32\Drivers\etc\hosts ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {290AECB8-89EB-4DEF-8D68-2D3063EE7FF3} - System32\Tasks\Hewlett-Packard\HP Support Assistant\WarrantyChecker_CN46G1843X05S8 => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPWarrantyCheck\HPWarrantyChecker.exe [2015-07-21] (Hewlett-Packard) Task: {307BC619-7AC3-4856-97C8-7D9646899985} - System32\Tasks\Hewlett-Packard\HP Support Assistant\PC Health Analysis => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [2012-09-27] (Hewlett-Packard Company) Task: {3238AD63-6CE5-427C-AFE6-CC8078281057} - System32\Tasks\CLVDLauncher => c:\Program Files (x86)\CyberLink\Power2Go8\CLVDLauncher.exe [2012-07-24] (CyberLink Corp.) Task: {3C05317C-400E-4452-A0BA-AB58280BD160} - System32\Tasks\Hewlett-Packard\HP Support Assistant\Update Check => C:\ProgramData\Hewlett-Packard\HP Support Framework\Resources\Updater7\HPSFUpdater.exe [2014-05-12] (Hewlett-Packard Company) Task: {814CD333-5294-4E5F-AA12-1592012FBCB5} - System32\Tasks\CLMLSvc_P2G8 => c:\Program Files (x86)\CyberLink\Power2Go8\CLMLSvc_P2G8.exe [2012-06-08] (CyberLink) Task: {96931885-7A2A-41F5-A294-E99B17431352} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-07-07] (Adobe Systems Incorporated) Task: {970FB959-6C61-4A22-83E1-4483A8CE172B} - System32\Tasks\Hewlett-Packard\HP Support Assistant\WarrantyChecker_DeviceScan => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPWarrantyCheck\HPWarrantyChecker.exe [2015-07-21] (Hewlett-Packard) Task: {B052FD16-E99E-49A1-B317-9310D1922C6A} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Assistant Quick Start => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [2012-09-27] (Hewlett-Packard Company) Task: {FC1464C3-DAEA-43C4-9637-0EC6BFA3D4B7} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\WINDOWS\system32\MRT.exe [2015-07-03] (Microsoft Corporation) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2014-06-30 18:09 - 2015-07-23 03:31 - 00116368 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll 2015-04-23 21:15 - 2015-04-23 21:15 - 00076152 _____ () C:\WINDOWS\SysWOW64\PnkBstrA.exe 2014-05-12 11:49 - 2014-05-12 11:49 - 00222720 _____ () C:\Program Files (x86)\Notepad++\NppShell_06.dll 2012-10-12 19:22 - 2012-10-12 19:22 - 00120224 _____ () c:\Program Files (x86)\Hewlett-Packard\HP Connected Remote\HPItunesModule.dll 2012-10-12 19:22 - 2012-10-12 19:22 - 00048544 _____ () c:\Program Files (x86)\Hewlett-Packard\HP Connected Remote\HPItunesProxy.dll 2012-10-12 19:22 - 2012-10-12 19:22 - 00180224 _____ () c:\Program Files (x86)\Hewlett-Packard\HP Connected Remote\zxing.dll 2014-06-30 18:46 - 2014-06-30 18:46 - 00120224 _____ () C:\Users\User\AppData\Local\assembly\dl3\JCYBEDLW.AAB\WZ8EMY0Y.VNT\83336c3f\00b31c1a_9ea8cd01\HPItunesModule.DLL 2014-03-15 20:54 - 2014-03-15 20:54 - 00173568 _____ () C:\Program Files\TeamSpeak 3 Client\quazip.dll 2014-03-15 20:54 - 2014-03-15 20:54 - 01080832 _____ () C:\Program Files\TeamSpeak 3 Client\platforms\qwindows.dll 2014-03-15 20:54 - 2014-03-15 20:54 - 00833024 _____ () C:\Program Files\TeamSpeak 3 Client\sqldrivers\qsqlite.dll 2013-10-23 14:15 - 2014-08-09 11:43 - 00102344 _____ () C:\Program Files\TeamSpeak 3 Client\soundbackends\directsound_win64.dll 2013-10-23 14:15 - 2014-08-09 11:43 - 00108488 _____ () C:\Program Files\TeamSpeak 3 Client\soundbackends\windowsaudiosession_win64.dll 2014-03-15 20:54 - 2014-03-15 20:54 - 00030208 _____ () C:\Program Files\TeamSpeak 3 Client\imageformats\qgif.dll 2014-03-15 20:54 - 2014-03-15 20:54 - 00233984 _____ () C:\Program Files\TeamSpeak 3 Client\imageformats\qjpeg.dll 2013-10-23 14:15 - 2014-08-09 11:43 - 00563656 _____ () C:\Program Files\TeamSpeak 3 Client\plugins\clientquery_plugin.dll 2013-10-23 14:15 - 2014-08-09 11:43 - 00579016 _____ () C:\Program Files\TeamSpeak 3 Client\plugins\teamspeak_control_plugin.dll 2014-03-15 20:54 - 2014-03-15 20:54 - 00159232 _____ () C:\Program Files\TeamSpeak 3 Client\accessible\qtaccessiblewidgets.dll 2015-07-29 15:55 - 2015-07-24 06:22 - 00011920 _____ () C:\Program Files (x86)\NVIDIA Corporation\Update Core\detoured.dll 2014-01-25 12:46 - 2015-07-03 18:12 - 00778240 _____ () C:\Program Files (x86)\Steam\SDL2.dll 2015-01-20 16:40 - 2015-07-03 18:12 - 04962816 _____ () C:\Program Files (x86)\Steam\v8.dll 2014-05-21 21:29 - 2015-07-24 01:24 - 02410176 _____ () C:\Program Files (x86)\Steam\video.dll 2015-01-20 16:40 - 2015-07-03 18:12 - 01556992 _____ () C:\Program Files (x86)\Steam\icui18n.dll 2015-01-20 16:40 - 2015-07-03 18:12 - 01187840 _____ () C:\Program Files (x86)\Steam\icuuc.dll 2014-08-29 10:01 - 2014-12-01 23:31 - 02396672 _____ () C:\Program Files (x86)\Steam\libavcodec-56.dll 2014-08-29 10:01 - 2014-12-01 23:31 - 00479744 _____ () C:\Program Files (x86)\Steam\libavformat-56.dll 2014-08-29 10:01 - 2014-12-01 23:31 - 00332800 _____ () C:\Program Files (x86)\Steam\libavresample-2.dll 2014-08-29 10:01 - 2014-12-01 23:31 - 00442880 _____ () C:\Program Files (x86)\Steam\libavutil-54.dll 2014-08-29 10:01 - 2014-12-01 23:31 - 00485888 _____ () C:\Program Files (x86)\Steam\libswscale-3.dll 2014-01-25 12:46 - 2015-07-24 01:23 - 00703168 _____ () C:\Program Files (x86)\Steam\bin\chromehtml.DLL 2015-07-29 14:32 - 2015-07-07 22:41 - 00169984 _____ () C:\Program Files (x86)\Steam\bin\openvr_api.dll 2014-01-25 12:46 - 2015-07-03 18:12 - 39553928 _____ () C:\Program Files (x86)\Steam\bin\libcef.dll 2013-02-19 03:22 - 2012-06-08 05:34 - 00627216 _____ () c:\Program Files (x86)\CyberLink\Power2Go8\CLMediaLibrary.dll 2012-06-08 13:34 - 2012-06-08 13:34 - 00016400 _____ () c:\Program Files (x86)\CyberLink\Power2Go8\CLMLSvcPS.dll 2013-02-19 03:15 - 2012-07-18 10:50 - 01198912 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\ACE.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) AlternateDataStreams: C:\Users\User\OneDrive:ms-properties ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Hamachi2Svc => ""="Service" ==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer trusted/restricted =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) IE trusted site: HKU\S-1-5-21-3441488294-490295330-2377242766-1001\...\clonewarsadventures.com -> clonewarsadventures.com IE trusted site: HKU\S-1-5-21-3441488294-490295330-2377242766-1001\...\freerealms.com -> freerealms.com IE trusted site: HKU\S-1-5-21-3441488294-490295330-2377242766-1001\...\soe.com -> soe.com IE trusted site: HKU\S-1-5-21-3441488294-490295330-2377242766-1001\...\sony.com -> sony.com ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-3441488294-490295330-2377242766-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\User\Pictures\205125_md-Adeptus%20Sororitas,%20Artwork,%20Digital%20Painting,%20Sisters%20Of%20Battle.jpg DNS Servers: 192.168.178.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-3441488294-490295330-2377242766-1001\...\StartupApproved\Run: => "Overwolf" ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139 FirewallRules: [{0966FE6A-250F-46A0-8E7D-E7A0410409BD}] => (Allow) C:\Windows\SysWOW64\muzapp.exe FirewallRules: [{8C11072F-2CD5-45D1-9D01-BA99CDC3D401}] => (Allow) C:\Windows\SysWOW64\muzapp.exe FirewallRules: [{6B5CFF78-1684-4F67-83FB-C5BE2BE86428}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Far Cry 3\bin\farcry3_d3d11.exe FirewallRules: [{95AFA8AB-7327-481E-A9D8-5110D6D50A7B}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Far Cry 3\bin\farcry3_d3d11.exe FirewallRules: [{7006021B-C2F8-4161-B695-9447E41340F9}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Far Cry 3\bin\farcry3.exe FirewallRules: [{28536619-A621-4EBA-ACA5-0A1772DF4218}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Far Cry 3\bin\farcry3.exe FirewallRules: [{E1F7BF12-02DC-478D-BF80-ECB8A75B6A26}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe FirewallRules: [{04EF3EB8-0BFA-460F-9673-F8A7869B70AF}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe FirewallRules: [{09BC8144-AD7C-4FE9-B513-6F2BD01FA72E}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe FirewallRules: [{140760D8-ADFF-4B48-8B3C-605F1E4C1685}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe FirewallRules: [{70BEA216-45B9-4F40-AA08-D6D066E33680}] => (Block) C:\program files (x86)\steam\steamapps\common\the witcher 2\bin\witcher2.exe FirewallRules: [{7283E9D0-0F3E-468B-AB75-CBCDBF1B97F9}] => (Block) C:\program files (x86)\steam\steamapps\common\the witcher 2\bin\witcher2.exe FirewallRules: [UDP Query User{CDB1064E-226D-4962-9D99-A10203A41A1A}C:\program files (x86)\steam\steamapps\common\the witcher 2\bin\witcher2.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\the witcher 2\bin\witcher2.exe FirewallRules: [TCP Query User{32C45129-496E-4189-8B91-AC14203EE7D4}C:\program files (x86)\steam\steamapps\common\the witcher 2\bin\witcher2.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\the witcher 2\bin\witcher2.exe FirewallRules: [{CF99A747-2375-4245-BA37-5B525DBA860C}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\the witcher 2\Launcher.exe FirewallRules: [{6E8AFBB1-A2B8-4D11-BE0F-580D4E6098E2}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\the witcher 2\Launcher.exe FirewallRules: [{1302CC29-7E5F-4FEC-80EA-30F91B026500}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Natural Selection 2\NS2.exe FirewallRules: [{8E075F7A-3A68-4526-A6A9-87E1E87BAFED}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Natural Selection 2\NS2.exe FirewallRules: [{33C1CDD0-32EA-4746-84A0-C8F420D00A0B}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Far Cry 3\bin\FC3UpdaterSteam.exe FirewallRules: [{9A39561C-A572-4D3C-9C90-0EF1690C851D}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Far Cry 3\bin\FC3UpdaterSteam.exe FirewallRules: [{F8796B3B-1664-46C3-A26A-BE8329341B20}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\War of the Roses\loader.exe FirewallRules: [{6EC37702-A491-4567-B04A-4C1291EDC59E}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\War of the Roses\loader.exe FirewallRules: [{13815842-40BC-40DC-B2A8-B10F01ACE345}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\War of the Roses\wotr.exe FirewallRules: [{25FE0F79-C9E3-4ECD-BB97-F8516E75AA76}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\War of the Roses\wotr.exe FirewallRules: [{ABDECFF2-FF2E-4967-9D83-ABDF987B91D7}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\APB Reloaded\Binaries\VivoxVoiceService.exe FirewallRules: [{8F12F0FE-038D-4ECA-A724-30BCC50F64C7}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\APB Reloaded\Binaries\VivoxVoiceService.exe FirewallRules: [{DE2A0156-0927-4159-8B82-13D835096343}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\APB Reloaded\Binaries\APB.exe FirewallRules: [{05BB0009-2765-4126-825D-233EB25300D9}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\APB Reloaded\Binaries\APB.exe FirewallRules: [{C8F2E528-A64F-477E-9A4B-CDB859AC0216}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Europa Universalis IV\eu4.exe FirewallRules: [{6EEAB07D-F535-4C56-863B-4D0F25344BB5}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Europa Universalis IV\eu4.exe FirewallRules: [{CBE6C757-7C3F-44B1-80F3-D1D9B8EB0CFD}] => (Block) C:\program files (x86)\ccp\eve\bin\exefile.exe FirewallRules: [{956BDCAE-B4C3-4CA8-9F9E-4B639C394105}] => (Block) C:\program files (x86)\ccp\eve\bin\exefile.exe FirewallRules: [UDP Query User{1E5B416B-8D29-4507-9FB1-1ECB47B24329}C:\program files (x86)\ccp\eve\bin\exefile.exe] => (Allow) C:\program files (x86)\ccp\eve\bin\exefile.exe FirewallRules: [TCP Query User{E98D4AEA-7998-4D4E-AFB0-FA5CD748247F}C:\program files (x86)\ccp\eve\bin\exefile.exe] => (Allow) C:\program files (x86)\ccp\eve\bin\exefile.exe FirewallRules: [{E6ED68A7-9054-4E12-8184-6EE5C75D98A0}] => (Allow) C:\Program Files (x86)\Origin Games\Star Wars - The Old Republic\launcher.exe FirewallRules: [{8AB868D5-F90A-4874-8AC1-DA09BE181360}] => (Allow) C:\Program Files (x86)\Origin Games\Star Wars - The Old Republic\launcher.exe FirewallRules: [UDP Query User{BCCB471F-E7CF-4532-821A-66DB63FBC4E3}C:\program files (x86)\steam\steamapps\common\chivalrymedievalwarfare\cdw\binaries\win64\cdw.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\chivalrymedievalwarfare\cdw\binaries\win64\cdw.exe FirewallRules: [TCP Query User{9ED3FE3B-BAF1-479C-84AD-034BD5C417D8}C:\program files (x86)\steam\steamapps\common\chivalrymedievalwarfare\cdw\binaries\win64\cdw.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\chivalrymedievalwarfare\cdw\binaries\win64\cdw.exe FirewallRules: [UDP Query User{AF8BA46B-E6AA-4876-B2C0-D96BD04D18F5}C:\program files (x86)\steam\steamapps\common\chivalrymedievalwarfare\binaries\win64\cmw.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\chivalrymedievalwarfare\binaries\win64\cmw.exe FirewallRules: [TCP Query User{55D2A043-04B1-437A-9FCA-3F263B1C2230}C:\program files (x86)\steam\steamapps\common\chivalrymedievalwarfare\binaries\win64\cmw.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\chivalrymedievalwarfare\binaries\win64\cmw.exe FirewallRules: [{F6051F7E-8F74-47F0-8B9B-9828B9B43F8A}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\chivalrymedievalwarfare\ChivLauncher.exe FirewallRules: [{44E7FA80-51BE-46E3-B8DB-1F50CA6986D6}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\chivalrymedievalwarfare\ChivLauncher.exe FirewallRules: [{4026E3DC-1036-4FC2-A487-A3010517D89E}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.2880\Agent.exe FirewallRules: [{607BB634-78C1-440A-B3E7-64E281E0D5C1}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.2880\Agent.exe FirewallRules: [{FF311827-01F9-4DE7-BD8F-CB26449F4A96}] => (Block) C:\program files (x86)\steam\steamapps\common\dragon age ultimate edition\bin_ship\daorigins.exe FirewallRules: [{90885B03-2E12-451A-AC83-BA1203A8DFE3}] => (Block) C:\program files (x86)\steam\steamapps\common\dragon age ultimate edition\bin_ship\daorigins.exe FirewallRules: [{4E2C0DB3-B1C4-4C0B-92D5-D4803039322E}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Dragon Age Ultimate Edition\bin_ship\DAUpdaterSvc.Service.exe FirewallRules: [{23A72978-1F17-482F-940F-08B87645DF46}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Dragon Age Ultimate Edition\bin_ship\DAUpdaterSvc.Service.exe FirewallRules: [{E9F76618-A938-4D82-AA3E-125044918B08}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Dragon Age Ultimate Edition\DAOriginsLauncher.exe FirewallRules: [{6DE901BE-CF5E-492B-9755-46B893AEBDE0}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Dragon Age Ultimate Edition\DAOriginsLauncher.exe FirewallRules: [{9636DC62-8B60-4D52-8BBC-CF27DE3D51AA}] => (Block) C:\program files (x86)\dragon's prophet\dp_x64.exe FirewallRules: [{F9C21DAA-8683-44D6-80A3-FC0B5E98A29C}] => (Block) C:\program files (x86)\dragon's prophet\dp_x64.exe FirewallRules: [UDP Query User{613B8A1A-3F15-4830-AFE8-B3764D66871D}C:\program files (x86)\dragon's prophet\dp_x64.exe] => (Allow) C:\program files (x86)\dragon's prophet\dp_x64.exe FirewallRules: [TCP Query User{A9D1929D-8A8B-4D66-93B6-A35D97D1EC7C}C:\program files (x86)\dragon's prophet\dp_x64.exe] => (Allow) C:\program files (x86)\dragon's prophet\dp_x64.exe FirewallRules: [{9356923D-DEEE-4871-8093-1AF462C6A9D2}] => (Block) C:\program files (x86)\dragon's prophet\launcher.exe FirewallRules: [{23A4FFB9-BC2F-4F37-A900-7498C0565140}] => (Block) C:\program files (x86)\dragon's prophet\launcher.exe FirewallRules: [UDP Query User{3EF75FA0-EFFC-422F-9F7B-FDA58A6D8272}C:\program files (x86)\dragon's prophet\launcher.exe] => (Allow) C:\program files (x86)\dragon's prophet\launcher.exe FirewallRules: [TCP Query User{7B59FB68-9652-4BF8-A13E-AE6989A6A42C}C:\program files (x86)\dragon's prophet\launcher.exe] => (Allow) C:\program files (x86)\dragon's prophet\launcher.exe FirewallRules: [{4E6425B7-6B24-40DB-B98E-0CE3247819F5}] => (Allow) C:\Program Files (x86)\Raptr\raptr_im.exe FirewallRules: [{7A249709-CD10-42FD-8BDA-74902EE41321}] => (Allow) C:\Program Files (x86)\Raptr\raptr_im.exe FirewallRules: [{7E53C48E-AC0D-4E85-BC46-FA62B1FADC46}] => (Allow) C:\Program Files (x86)\Raptr\raptr.exe FirewallRules: [{6ECD716A-0669-4410-83F0-E2621F703DE4}] => (Allow) C:\Program Files (x86)\Raptr\raptr.exe FirewallRules: [{820CD2A1-D1DF-48CA-B76D-A7C86EE96F83}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Dawn of War Soulstorm\soulstorm.exe FirewallRules: [{49E671AC-D0CA-4090-8AC4-5028DC633646}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Dawn of War Soulstorm\soulstorm.exe FirewallRules: [{CD89BAD3-8737-4B11-8707-62D1BF5006F6}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Counter-Strike Global Offensive\csgo.exe FirewallRules: [{191F9A6A-F74B-44A2-BCBA-5ADCD6D32CF9}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Counter-Strike Global Offensive\csgo.exe FirewallRules: [{5739F4C4-1B03-4A7F-91A0-DFA662308D4F}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.2816\Agent.exe FirewallRules: [{6E0D2865-ECBA-4C0F-935B-607722325BAD}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.2816\Agent.exe FirewallRules: [{ABBC09EA-DF89-4C23-AE28-A61BD1FA3518}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\APB Reloaded\Launcher\APBLauncher.exe FirewallRules: [{598CE82B-A239-49B9-8F22-C4AD821D4C69}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\APB Reloaded\Launcher\APBLauncher.exe FirewallRules: [{89D2AFEB-9E97-4564-B93D-60AC686740FE}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.2787\Agent.exe FirewallRules: [{BA540372-D851-405F-8896-9697B2D0993A}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.2787\Agent.exe FirewallRules: [{4C1735A8-BB5F-44BA-BD71-15936CE52493}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Counter-Strike Source\hl2.exe FirewallRules: [{9750A8F1-3826-41D2-A29A-770F3A1AF695}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Counter-Strike Source\hl2.exe FirewallRules: [{17942D26-C32B-4560-8352-9C3346FCD6BE}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.2717\Agent.exe FirewallRules: [{C52428FF-C48A-4A9C-B4AC-EB3772E9334A}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.2717\Agent.exe FirewallRules: [{D43E6ADC-48B6-4259-A576-37EB4D9B9CD0}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.beta.2753\Agent.exe FirewallRules: [{1F0016EC-59C6-47F1-8316-E8BD424D6C50}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.beta.2753\Agent.exe FirewallRules: [{FED4E1BB-5EE3-48F3-BB18-E4FBBF3A1A7B}] => (Allow) C:\Program Files (x86)\Origin Games\Battlefield 3\bf3.exe FirewallRules: [{C8576BD3-6F2D-40D4-B233-189DFAA8EA1F}] => (Allow) C:\Program Files (x86)\Origin Games\Battlefield 3\bf3.exe FirewallRules: [{5502FE89-00D3-437A-986B-15EE167ACD47}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.2689\Agent.exe FirewallRules: [{2FDBBE82-8E68-408D-932D-A565FC876F9E}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.2689\Agent.exe FirewallRules: [{5C80E1AF-6A23-4874-BED7-C5E0A960C86C}] => (Allow) LPort=1900 FirewallRules: [{A297F828-C3AF-4284-8022-79562E37EDB2}] => (Allow) LPort=2869 FirewallRules: [{02F293DC-F802-4FF2-8F2B-E283E39A47AE}] => (Allow) C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe FirewallRules: [{A7697429-883B-4643-B3EF-42BC44D9C9F5}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Dawn of War II - Retribution\DOW2.exe FirewallRules: [{322B46EE-768D-4BC3-88B2-59027CAB47E0}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Dawn of War II - Retribution\DOW2.exe FirewallRules: [{38AF990F-DE38-424D-984C-16AEB320F52A}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Dawn of War 2\DOW2.exe FirewallRules: [{61D7E78A-1BF4-49DE-A1FD-57CA427ACFC3}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Dawn of War 2\DOW2.exe FirewallRules: [{CB0EE5CF-03E1-4899-B2FE-199CA4EF1430}] => (Block) C:\program files (x86)\starcraft ii\versions\base28667\sc2.exe FirewallRules: [{E350E46B-996D-48C4-9947-325B494C6FFD}] => (Block) C:\program files (x86)\starcraft ii\versions\base28667\sc2.exe FirewallRules: [UDP Query User{217AA3CA-5CCE-4416-9D0B-A7F85FD59FC2}C:\program files (x86)\starcraft ii\versions\base28667\sc2.exe] => (Allow) C:\program files (x86)\starcraft ii\versions\base28667\sc2.exe FirewallRules: [TCP Query User{E5D11E00-5B9D-44B3-A791-C6EB271DF871}C:\program files (x86)\starcraft ii\versions\base28667\sc2.exe] => (Allow) C:\program files (x86)\starcraft ii\versions\base28667\sc2.exe FirewallRules: [{FC9710EB-5556-4C04-8C06-4C0A87B000FA}] => (Allow) C:\Program Files (x86)\Diablo III\Diablo III.exe FirewallRules: [{9F7FCEAE-CBEB-4ED5-868D-BB472FFBD97B}] => (Allow) C:\Program Files (x86)\Diablo III\Diablo III.exe FirewallRules: [{1C1F6A77-0BA7-4339-836F-550335CCCBF5}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.beta.2638\Agent.exe FirewallRules: [{D43C0453-30FB-4FF7-95B7-76EE7E9846A6}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.beta.2638\Agent.exe FirewallRules: [{97391E08-D4EC-4F34-92EB-9A3143B8B21D}] => (Allow) C:\Program Files (x86)\ICQ7.1\aolload.exe FirewallRules: [{0CE35BDF-E2E8-4CC3-A995-6066EE891427}] => (Allow) C:\Program Files (x86)\ICQ7.1\aolload.exe FirewallRules: [{50C7D7F6-66A3-4AA4-87B4-3AEDEAD21B9C}] => (Allow) C:\Program Files (x86)\ICQ7.1\aolload.exe FirewallRules: [{B343ADD3-DB7B-4448-B086-684B9CD4C24A}] => (Allow) C:\Program Files (x86)\ICQ7.1\aolload.exe FirewallRules: [{E0049C84-9618-46FA-8607-0BBC43F827F3}] => (Allow) C:\Program Files (x86)\ICQ7.1\aolload.exe FirewallRules: [{BDCFDAED-EF25-4F48-ADB4-46ADFF2911ED}] => (Allow) C:\Program Files (x86)\ICQ7.1\aolload.exe FirewallRules: [{DE06AA71-B798-4C35-96AD-D1234EA81FE9}] => (Allow) C:\Program Files (x86)\ICQ7.1\ICQ.exe FirewallRules: [{800B8F3A-E411-4B24-BAE8-0BEF6F80D8F4}] => (Allow) C:\Program Files (x86)\ICQ7.1\ICQ.exe FirewallRules: [{A4912148-2DFA-4DE5-B5BC-53417DE91EFD}] => (Allow) C:\Program Files (x86)\ICQ7.1\ICQ.exe FirewallRules: [{6AFA07F3-8564-4DF6-A5A0-84D09C2668A9}] => (Allow) C:\Program Files (x86)\ICQ7.1\ICQ.exe FirewallRules: [{66470CBA-C334-4799-B245-ADF941ED5B7A}] => (Allow) C:\Program Files (x86)\ICQ7.1\ICQ.exe FirewallRules: [{08176A98-560F-43C6-AFB9-81D30EC40326}] => (Allow) C:\Program Files (x86)\ICQ7.1\ICQ.exe FirewallRules: [{4ED0C524-E0F0-4F8A-86F4-4DACF33A1982}] => (Block) C:\program files (x86)\thq\dawn of war - dark crusade\darkcrusade.exe FirewallRules: [{07AD02D3-66E0-4F3E-B903-5505E20C6E15}] => (Block) C:\program files (x86)\thq\dawn of war - dark crusade\darkcrusade.exe FirewallRules: [UDP Query User{9482F2CA-E00B-42EA-80E6-C527FC94ECD1}C:\program files (x86)\thq\dawn of war - dark crusade\darkcrusade.exe] => (Allow) C:\program files (x86)\thq\dawn of war - dark crusade\darkcrusade.exe FirewallRules: [TCP Query User{5D0ECCC6-9656-4ECC-89DE-45D5B983A9FB}C:\program files (x86)\thq\dawn of war - dark crusade\darkcrusade.exe] => (Allow) C:\program files (x86)\thq\dawn of war - dark crusade\darkcrusade.exe FirewallRules: [{40927B44-901C-4636-9EAF-C49CA53D3AB3}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe FirewallRules: [{2C251B57-9774-4A6E-939E-B0BF2ABD6AD9}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe FirewallRules: [{409E1BA2-AC1D-4585-B534-4457E4BCB9C8}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Borderlands 2\Binaries\Win32\Borderlands2.exe FirewallRules: [{7EA06D61-1417-41FE-AAE4-71B94A40AB61}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Borderlands 2\Binaries\Win32\Borderlands2.exe FirewallRules: [{7874F062-7FC9-4FD4-BF39-809349FC8D6F}] => (Allow) C:\Program Files (x86)\Hearthstone\Hearthstone.exe FirewallRules: [{0A40F9CD-E5B4-4D8E-B3CB-980079B87D1B}] => (Allow) C:\Program Files (x86)\Hearthstone\Hearthstone.exe FirewallRules: [{14973220-1B8F-4EBD-BD7F-FDB4480367C0}] => (Allow) C:\Program Files (x86)\Battle.net\Battle.net.exe FirewallRules: [{CEB3275C-370B-4451-9730-5C00332C2FA3}] => (Allow) C:\Program Files (x86)\Battle.net\Battle.net.exe FirewallRules: [{F8853189-20E4-4475-90D4-9D38000DC463}] => (Allow) C:\Program Files (x86)\Java\jre7\bin\javacpl.exe FirewallRules: [{9DD2C755-6093-4D39-A98D-2C37D7C1763D}] => (Allow) C:\Program Files (x86)\Java\jre7\bin\javacpl.exe FirewallRules: [{436C89B5-BC59-4ECD-901A-04BBFABA6DE3}] => (Allow) C:\Program Files (x86)\Java\jre7\bin\javacpl.exe FirewallRules: [{7DA01D73-BF7E-4BEC-82EB-DE0AA336816C}] => (Allow) C:\Program Files (x86)\Java\jre7\bin\javacpl.exe FirewallRules: [{7E4AE9B0-0E8A-4528-BC8D-1D0AF59FFF46}] => (Allow) C:\Program Files (x86)\Java\jre7\bin\javacpl.exe FirewallRules: [{35D9E940-B051-49E0-ADD4-F09816A5288F}] => (Allow) C:\Program Files (x86)\Java\jre7\bin\javacpl.exe FirewallRules: [{40687AA1-BB09-4B1F-936E-A97E71CA635D}] => (Allow) C:\Program Files (x86)\StarCraft II\StarCraft II Public Test.exe FirewallRules: [{F54605CF-D755-45EC-B62D-B85A25FE99C9}] => (Allow) C:\Program Files (x86)\StarCraft II\StarCraft II Public Test.exe FirewallRules: [{2AA404D7-E23C-49EE-A6FE-05A4147E32FF}] => (Allow) C:\Program Files (x86)\StarCraft II\StarCraft II.exe FirewallRules: [{E53A41AC-43B5-4A88-954D-3CEF6DED3ADB}] => (Allow) C:\Program Files (x86)\StarCraft II\StarCraft II.exe FirewallRules: [{A7E6C1E3-729C-45F4-8699-42439D36F722}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.2380\Agent.exe FirewallRules: [{17BFDF22-AC6B-411A-98DC-7174067FFACF}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.2380\Agent.exe FirewallRules: [{BCA134F1-9E24-44A4-9A0F-5667199C0162}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.1675\Agent.exe FirewallRules: [{B04571FB-A86A-44F8-92DA-960EE7033033}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.1675\Agent.exe FirewallRules: [UDP Query User{6CEF8444-8211-4521-BA7E-1F81E2AB3370}C:\program files (x86)\java\jre7\bin\javaw.exe] => (Allow) C:\program files (x86)\java\jre7\bin\javaw.exe FirewallRules: [TCP Query User{5C9ED4EC-2E78-4D08-9C2C-3396298C5380}C:\program files (x86)\java\jre7\bin\javaw.exe] => (Allow) C:\program files (x86)\java\jre7\bin\javaw.exe FirewallRules: [{2CE07FF2-135E-43D7-B63B-D01A718B54B8}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\RPGVXAce\RPGVXAce.exe FirewallRules: [{7ADE02D0-CA3E-47B9-BA2F-DA549D207D01}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\RPGVXAce\RPGVXAce.exe FirewallRules: [{FFCDC645-FE5E-4D5C-BAC1-5C79AB3A258A}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Borderlands 2\Binaries\Win32\Launcher.exe FirewallRules: [{BF48613F-B525-4A65-A942-711C00E0C47D}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Borderlands 2\Binaries\Win32\Launcher.exe FirewallRules: [{BC35909A-CF6D-449E-A090-5845BA9971B1}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Europa Universalis IV\eu4_launch.exe FirewallRules: [{0CCC838C-C413-40FA-9CAB-BA3A6B472E17}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Europa Universalis IV\eu4_launch.exe FirewallRules: [{5AABC1CD-C50D-4779-9025-CC23872E03AD}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\War of the Roses\run_game.exe FirewallRules: [{E3A0833E-9C12-41B0-8D48-AED18943BD17}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\War of the Roses\run_game.exe FirewallRules: [{61A3EE69-1345-4DD9-96C2-05FDBCD1F8F9}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{905ED32F-5005-4E31-A371-1F1E58939A35}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{8992E4C1-2A93-4339-B487-DFEA749D5CAF}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{8187E99E-CAB0-404C-99E9-04FEE59B905F}] => (Allow) C:\Users\Administrator\AppData\Local\Microsoft\SkyDrive\SkyDrive.exe FirewallRules: [{B6382473-712B-4973-9A2D-A384EA1173D1}] => (Allow) c:\Program Files (x86)\CyberLink\PowerDVD10\PowerDVD10.EXE FirewallRules: [{EA2C8CEA-6CAD-43F5-BE23-E4957DB7F532}] => (Allow) c:\Program Files (x86)\CyberLink\PowerDirector10\PDR10.EXE FirewallRules: [{5F89B5A1-FD7A-4F13-B42C-33AF14923AEB}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe FirewallRules: [{6C8CB570-7FD7-4A56-9F10-4A3602924607}] => (Allow) C:\Program Files (x86)\Bonjour\mDNSResponder.exe FirewallRules: [{C52A75D1-BB6C-4DF7-A20C-5A1FBF798AA7}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{40FC0F19-7739-44C5-9006-2C4E87FCDFFD}] => (Allow) C:\Program Files\Bonjour\mDNSResponder.exe FirewallRules: [{3C5553AB-EDBA-48BF-A73B-5EF2BAF7D5F2}] => (Allow) %LocalAppData%\HPConnectedMusic\Application\spotify_helper.exe FirewallRules: [{35C87915-A0B7-4ADB-A840-24FBB103C21A}] => (Allow) %LocalAppData%\HPConnectedMusic\Application\spotify_helper.exe FirewallRules: [{90F3E06A-85B2-47A6-821B-5D177ABFBDCF}] => (Allow) %LocalAppData%\HPConnectedMusic\Application\HPConnectedMusic.exe FirewallRules: [{DE04C495-6A8A-41CE-B523-5CD98E7E5C25}] => (Allow) %LocalAppData%\HPConnectedMusic\Application\HPConnectedMusic.exe FirewallRules: [{F2044390-2DAB-49BB-9A1D-5680F788EF76}] => (Allow) C:\Program Files (x86)\HPConnectedMusic\HPConnectedMusic.exe FirewallRules: [{A80696E6-0A2D-4FB0-BF09-6CF0136A9C06}] => (Allow) C:\Program Files (x86)\HPConnectedMusic\HPConnectedMusic.exe FirewallRules: [{FAE12BA0-CE95-4490-A269-B4F12DA3868C}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\gamemaker_studio\GameMakerPlayer.exe FirewallRules: [{6E61AA8D-83B9-468E-9E1F-7EB89BD618B6}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\gamemaker_studio\GameMakerPlayer.exe FirewallRules: [{231A3314-86C5-436F-8FF2-B05DD890347D}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.2880\Agent.exe FirewallRules: [{40E6C05E-97D3-45A0-9F10-85AA672FCB0C}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.2880\Agent.exe FirewallRules: [{ECD78760-7FFC-4751-BA38-331F44EFA6E9}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.3023\Agent.exe FirewallRules: [{2BEA46C1-AA5A-4269-88BC-F7F0033265DB}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.3023\Agent.exe FirewallRules: [TCP Query User{562C0527-839C-4C83-BA56-0381C095B283}C:\program files (x86)\diablo iii\diablo iii.exe] => (Allow) C:\program files (x86)\diablo iii\diablo iii.exe FirewallRules: [UDP Query User{594DF821-E6DA-4994-8EC4-F63BAD511924}C:\program files (x86)\diablo iii\diablo iii.exe] => (Allow) C:\program files (x86)\diablo iii\diablo iii.exe FirewallRules: [{4A25BFFE-F369-4222-995C-A45C0458F96C}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Sacred 2 Gold\system\sacred2.exe FirewallRules: [{2E823731-314B-4F20-BDA7-F88478E4A1F0}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Sacred 2 Gold\system\sacred2.exe FirewallRules: [{D55AAA04-3788-4E7D-A37E-53D0D505CB80}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Left 4 Dead 2\left4dead2.exe FirewallRules: [{24AC3508-8577-4721-93EE-B539F3B50C4D}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Left 4 Dead 2\left4dead2.exe FirewallRules: [TCP Query User{6E79E333-E6F0-4485-A1DE-6BB1E548C212}C:\program files (x86)\steam\steamapps\common\sacred 2 gold\system\s2gs.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\sacred 2 gold\system\s2gs.exe FirewallRules: [UDP Query User{3541BCEB-884A-4E9D-A250-0016E37BF61E}C:\program files (x86)\steam\steamapps\common\sacred 2 gold\system\s2gs.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\sacred 2 gold\system\s2gs.exe FirewallRules: [TCP Query User{0B33AD1D-1CA9-410F-AB80-DE2CCA67702D}C:\program files (x86)\origin games\battlefield 3\bf3.exe] => (Allow) C:\program files (x86)\origin games\battlefield 3\bf3.exe FirewallRules: [UDP Query User{7D79E5A4-52EA-4AC4-994A-396D2EAA9D5C}C:\program files (x86)\origin games\battlefield 3\bf3.exe] => (Allow) C:\program files (x86)\origin games\battlefield 3\bf3.exe FirewallRules: [{52E5A27F-882E-4CBC-8714-E828E978ADFC}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\KillingFloor\System\KillingFloor.exe FirewallRules: [{A2658328-98C1-42F5-9A8D-53E9D41C3DBE}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\KillingFloor\System\KillingFloor.exe FirewallRules: [{77118AE0-C544-4B64-A3F8-F63F52C71063}] => (Allow) C:\Program Files (x86)\Origin Games\Dead Space 3\deadspace3.exe FirewallRules: [{82EE631C-7CD6-4F39-8C69-5B3979D79BF2}] => (Allow) C:\Program Files (x86)\Origin Games\Dead Space 3\deadspace3.exe FirewallRules: [{0FB43ABA-E82B-4598-8A1E-B1398221D5FB}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.3109\Agent.exe FirewallRules: [{A32E5E5E-A206-4E31-8F91-A78B5A6EC597}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.3109\Agent.exe FirewallRules: [{48E65A78-269A-4BF1-AD80-C496C7D1601B}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\EYE\EYE.exe FirewallRules: [{353AEE40-661A-4950-B9AF-D18E71520618}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\EYE\EYE.exe FirewallRules: [{E7F8E3D2-AA04-419C-B5CB-59C5D63AA91B}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Remember Me\Binaries\Win32\RememberMe.exe FirewallRules: [{5A450649-B5FA-4D14-893F-EC2A80F3EAC3}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Remember Me\Binaries\Win32\RememberMe.exe FirewallRules: [{38828B56-7B78-4AB4-990F-F26D6D4F5689}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.3147\Agent.exe FirewallRules: [{6E9BA3A4-652C-4BEB-82D9-DA58C67D3916}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.3147\Agent.exe FirewallRules: [{9175AA46-CFEB-4FF1-8389-EC77A6887ED5}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.3182\Agent.exe FirewallRules: [{84FD8CCF-6651-4837-AE25-4CC862B6093C}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.3182\Agent.exe FirewallRules: [TCP Query User{13603CA3-1B3C-480E-B9D0-9FE93D2B1CB8}C:\program files (x86)\steam\steamapps\common\tom clancy's ghost recon phantoms - eu\game\pdc-live\ghostreconphantoms.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\tom clancy's ghost recon phantoms - eu\game\pdc-live\ghostreconphantoms.exe FirewallRules: [UDP Query User{81F26DED-7D1C-48D1-8F50-025B38575EF9}C:\program files (x86)\steam\steamapps\common\tom clancy's ghost recon phantoms - eu\game\pdc-live\ghostreconphantoms.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\tom clancy's ghost recon phantoms - eu\game\pdc-live\ghostreconphantoms.exe FirewallRules: [TCP Query User{0B71AD25-8F9A-4BF5-B3C7-0CA92112D7D1}C:\program files (x86)\java\jre7\bin\javaw.exe] => (Allow) C:\program files (x86)\java\jre7\bin\javaw.exe FirewallRules: [UDP Query User{78E4629D-01A3-4381-9C7F-789543AE2A2C}C:\program files (x86)\java\jre7\bin\javaw.exe] => (Allow) C:\program files (x86)\java\jre7\bin\javaw.exe FirewallRules: [{EF731521-1AAE-4977-89C4-F8D43E72F8B5}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.3235\Agent.exe FirewallRules: [{AE64B535-18E7-41A7-8421-348BFF779714}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.3235\Agent.exe FirewallRules: [{781D8CE0-E55D-459A-AD27-29F7CD20C96A}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Guns of Icarus Online\GunsOfIcarusOnline.exe FirewallRules: [{7004C49B-A986-48B3-892A-F4F6619D7FC8}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Guns of Icarus Online\GunsOfIcarusOnline.exe FirewallRules: [TCP Query User{239C9269-ADC8-4CD3-8F3F-71EAB29E899D}C:\users\user\appdata\roaming\icqm\icq.exe] => (Allow) C:\users\user\appdata\roaming\icqm\icq.exe FirewallRules: [UDP Query User{604491E6-9ED7-4AC2-8C54-D7D5574BE239}C:\users\user\appdata\roaming\icqm\icq.exe] => (Allow) C:\users\user\appdata\roaming\icqm\icq.exe FirewallRules: [{177D3C90-E915-466D-B495-82FA510DC9CE}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe FirewallRules: [{7B636A50-39AB-4663-9970-E40E043E5C4B}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe FirewallRules: [{3476D9EE-E8B8-4FBB-85AD-99EB11A6955E}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.3286\Agent.exe FirewallRules: [{21C5DE10-6437-4420-9EC0-DBFF92D6F042}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.3286\Agent.exe FirewallRules: [{3F0581A2-EE8F-46DE-A3A0-6DEE5389031C}] => (Allow) C:\Program Files (x86)\GameforgeLive\gfl_client.exe FirewallRules: [TCP Query User{4465A60B-E1EB-4821-BAD1-E48EA0247DD3}C:\program files (x86)\gameforgelive\games\deu_deu\aion\nclauncher.exe] => (Block) C:\program files (x86)\gameforgelive\games\deu_deu\aion\nclauncher.exe FirewallRules: [UDP Query User{E4F55732-8C8C-4299-AFBA-4EC7DD8CDDD9}C:\program files (x86)\gameforgelive\games\deu_deu\aion\nclauncher.exe] => (Block) C:\program files (x86)\gameforgelive\games\deu_deu\aion\nclauncher.exe FirewallRules: [{C83B1911-172A-4FCA-BF5E-4C328C80B3A9}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Firefall\system\bin\FirefallClient.exe FirewallRules: [{AC7351C5-E266-487E-B9BD-A64D6CFAD5E5}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Firefall\system\bin\FirefallClient.exe FirewallRules: [{F590293A-0306-45A0-98B3-FCA603A72E11}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.3322\Agent.exe FirewallRules: [{1D2CADF9-3CE4-42E4-9A41-925A7711030F}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.3322\Agent.exe FirewallRules: [{2FEEEDB7-AA36-482A-A3C2-87E411E9A7D1}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.3323\Agent.exe FirewallRules: [{25463910-9990-48F5-82CA-8B6B1086F1ED}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.3323\Agent.exe FirewallRules: [{2B1C4474-A211-4569-8E83-20E730EF41B0}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.3332\Agent.exe FirewallRules: [{6C915F6D-C486-4BE6-BDF7-07A86F4FCC73}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.3332\Agent.exe FirewallRules: [{084B9636-289B-40DE-B28D-F4CEAF100C11}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.3332\Agent.exe FirewallRules: [{E9EBAB0F-2CE0-4EA3-8FDD-2477E2CB1E45}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.3332\Agent.exe FirewallRules: [{1E74C517-87FF-452F-84A7-F9718926C1CE}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.3334\Agent.exe FirewallRules: [{367CDCE0-204E-4008-A2E2-B0FDEBC79A7D}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.3334\Agent.exe FirewallRules: [{97CD4962-BD42-4BA0-9A5D-2594BF43ECF0}] => (Allow) C:\Program Files (x86)\Origin Games\Wing Commander III\Game\Game\DOSBox\DOSBox.exe FirewallRules: [{3DE3EAF7-1A29-4D61-AA29-27F73004324D}] => (Allow) C:\Program Files (x86)\Origin Games\Wing Commander III\Game\Game\DOSBox\DOSBox.exe FirewallRules: [{5B3A3D66-C3CA-4F15-BED5-F3AE6A7528CB}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.3346\Agent.exe FirewallRules: [{D396A5B5-3A36-4A68-AB7E-D2ECB5776976}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.3346\Agent.exe FirewallRules: [{3F386A6D-1F02-45DF-91FA-DE0C0B2C3416}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\7 Days To Die\7DaysToDie_EAC.exe FirewallRules: [{FA711BBD-11FB-4464-B0B2-FABFBE9A6395}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\7 Days To Die\7DaysToDie_EAC.exe FirewallRules: [{0A380FE9-6F2C-4C22-AEE8-ED4B632E2222}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\7 Days To Die\7DaysToDie.exe FirewallRules: [{B143998A-FCB7-419E-8AD3-7C33E52709CC}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\7 Days To Die\7DaysToDie.exe FirewallRules: [{2DC75D73-0EE6-451E-8791-C1485D8E3075}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.3372\Agent.exe FirewallRules: [{E6503CF8-DCFB-4225-9DF2-91D2BC9A2E65}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.3372\Agent.exe FirewallRules: [{B197DE61-2FFC-452C-BED0-123E316018BF}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.3427\Agent.exe FirewallRules: [{EB345F74-A7F4-4D2A-B279-7F2A70EA66AE}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.3427\Agent.exe FirewallRules: [{A796975D-C1D0-49C5-A407-7ADB41E9E1E6}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Firefall\system\bin\FirefallClient.exe FirewallRules: [{4FCD08BF-CEDF-44EE-B66B-73564072B226}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Firefall\system\bin\FirefallClient.exe FirewallRules: [{27C9F3BC-902D-40F9-8DF4-7C4FEE836625}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Magicka\Magicka.exe FirewallRules: [{32647D60-B305-46E7-98AC-996139238577}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Magicka\Magicka.exe FirewallRules: [{5BC6CB2F-AE5E-4FEA-B34D-6C71AAE76340}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\MagickaWizardWars\WizardWarsLauncher.exe FirewallRules: [{80157CF6-AABE-496D-B00E-057C9AC0A379}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\MagickaWizardWars\WizardWarsLauncher.exe FirewallRules: [TCP Query User{8849223B-2BDD-4C3D-A67D-03E451B6C806}C:\program files (x86)\steam\steamapps\common\magickawizardwars\bitsquid_win32_dev.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\magickawizardwars\bitsquid_win32_dev.exe FirewallRules: [UDP Query User{853F8701-D0A3-4624-8812-FF491AC3C475}C:\program files (x86)\steam\steamapps\common\magickawizardwars\bitsquid_win32_dev.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\magickawizardwars\bitsquid_win32_dev.exe FirewallRules: [{CACC0CEC-F9A4-4A4D-BA2A-023B1AD172A4}] => (Block) C:\program files (x86)\steam\steamapps\common\magickawizardwars\bitsquid_win32_dev.exe FirewallRules: [{EAE23E49-C788-4C8D-955D-B05236E1B203}] => (Block) C:\program files (x86)\steam\steamapps\common\magickawizardwars\bitsquid_win32_dev.exe FirewallRules: [{5912521D-B5A8-4139-AD72-0BA09A032E2E}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.3454\Agent.exe FirewallRules: [{1D641243-0DC9-42E3-BC3C-89357ADEF2EB}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.3454\Agent.exe FirewallRules: [{283C512A-68D5-480B-A7E7-DDA24873F122}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.3478\Agent.exe FirewallRules: [{EA495097-59A8-4DFB-B2AD-12FE911530F6}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.3478\Agent.exe FirewallRules: [{57FB4EB1-7F1F-42C7-A8BF-8790E2B5D8CA}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.3507\Agent.exe FirewallRules: [{31F16080-8F15-4EA0-9F98-375B77FC03FF}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.3507\Agent.exe FirewallRules: [{0C66FB9E-ADE7-43FD-B805-F813BE35E287}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\chivalrymedievalwarfare\Binaries\Win64\CMW.exe FirewallRules: [{6157CFD2-3906-4BF0-8CBB-1A302C1C9A40}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\chivalrymedievalwarfare\Binaries\Win64\CMW.exe FirewallRules: [{F10185E0-35D6-4D7C-BA22-801BCBB9A7DE}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\chivalrymedievalwarfare\CDW\Binaries\Win64\CDW.exe FirewallRules: [{A744AD6B-805A-46F8-AE82-2254B8CE396E}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\chivalrymedievalwarfare\CDW\Binaries\Win64\CDW.exe FirewallRules: [{D3950A34-B0DF-4741-AE9A-D5D2E6FF5FE2}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\chivalrymedievalwarfare\Binaries\Win32\CMW.exe FirewallRules: [{808E5680-CA86-49AE-9637-C822C5DA7F6B}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\chivalrymedievalwarfare\Binaries\Win32\CMW.exe FirewallRules: [{F862B45B-66DD-4833-AC9F-80C67E173196}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\chivalrymedievalwarfare\CDW\Binaries\Win32\CDW.exe FirewallRules: [{CC72F23A-9006-458C-A933-95441641DEEC}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\chivalrymedievalwarfare\CDW\Binaries\Win32\CDW.exe FirewallRules: [{6911322E-DFCF-431C-B668-B2E4FCC272E3}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.3526\Agent.exe FirewallRules: [{86D6C0C6-D3BB-4D0E-83FD-D2F8424A4A03}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.3526\Agent.exe FirewallRules: [{0D435DE2-B25F-489C-ADE3-C62B9BD82764}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Valiant Hearts\Valiant Hearts.exe FirewallRules: [{71A42E32-49A0-4EB4-AE6F-5A7F0A878AD2}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Valiant Hearts\Valiant Hearts.exe FirewallRules: [{2410B03F-9F52-4C73-A3F7-B1888F31C222}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Age2HD\Launcher.exe FirewallRules: [{6A322E82-FB51-4B48-9DA2-71D65AE601AA}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Age2HD\Launcher.exe FirewallRules: [{26025E1B-B92E-4B6D-9136-DD219D53BF97}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\insurgency2\insurgency.exe FirewallRules: [{AB29BF0B-35C6-4A4F-AC36-57AD016C0086}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\insurgency2\insurgency.exe FirewallRules: [TCP Query User{791F23A6-8AE8-4E21-9391-3B7EEC63037B}C:\riot games\league of legends\rads\projects\lol_patcher\releases\0.0.0.14\deploy\lolpatcher.exe] => (Allow) C:\riot games\league of legends\rads\projects\lol_patcher\releases\0.0.0.14\deploy\lolpatcher.exe FirewallRules: [UDP Query User{50262BAC-D6A3-4183-BE8B-5E3F2E331BFE}C:\riot games\league of legends\rads\projects\lol_patcher\releases\0.0.0.14\deploy\lolpatcher.exe] => (Allow) C:\riot games\league of legends\rads\projects\lol_patcher\releases\0.0.0.14\deploy\lolpatcher.exe FirewallRules: [TCP Query User{A2D7EC9C-54B0-474D-AD39-2EE996C6DF0E}C:\riot games\league of legends\rads\projects\lol_patcher\releases\0.0.0.14\deploy\lolpatcherux.exe] => (Allow) C:\riot games\league of legends\rads\projects\lol_patcher\releases\0.0.0.14\deploy\lolpatcherux.exe FirewallRules: [UDP Query User{37E98415-7A25-4F77-AFB3-097E19F81F1E}C:\riot games\league of legends\rads\projects\lol_patcher\releases\0.0.0.14\deploy\lolpatcherux.exe] => (Allow) C:\riot games\league of legends\rads\projects\lol_patcher\releases\0.0.0.14\deploy\lolpatcherux.exe FirewallRules: [{DF929226-22D1-45A4-8895-B1D52D1344A9}] => (Block) C:\riot games\league of legends\rads\projects\lol_patcher\releases\0.0.0.14\deploy\lolpatcherux.exe FirewallRules: [{1DC32F6E-6716-408F-A268-8DF691FE057E}] => (Block) C:\riot games\league of legends\rads\projects\lol_patcher\releases\0.0.0.14\deploy\lolpatcherux.exe FirewallRules: [{97DAA817-39F1-4E3C-9A91-C7DFFB851974}] => (Block) C:\riot games\league of legends\rads\projects\lol_patcher\releases\0.0.0.14\deploy\lolpatcher.exe FirewallRules: [{C06E2ED9-E998-4937-B1F7-75BC5E48C752}] => (Block) C:\riot games\league of legends\rads\projects\lol_patcher\releases\0.0.0.14\deploy\lolpatcher.exe FirewallRules: [TCP Query User{B3DD38F7-C30F-4601-96DE-78FE29D7F4FF}C:\program files (x86)\heroes of the storm\versions\base33353\heroesofthestorm_x64.exe] => (Allow) C:\program files (x86)\heroes of the storm\versions\base33353\heroesofthestorm_x64.exe FirewallRules: [UDP Query User{EB7E2688-0F0F-49F3-8814-4F41AD1162FE}C:\program files (x86)\heroes of the storm\versions\base33353\heroesofthestorm_x64.exe] => (Allow) C:\program files (x86)\heroes of the storm\versions\base33353\heroesofthestorm_x64.exe FirewallRules: [{B4062088-92BB-41DA-8315-16EACE3FC8B5}] => (Block) C:\program files (x86)\heroes of the storm\versions\base33353\heroesofthestorm_x64.exe FirewallRules: [{3A0A73E3-DA68-4FC0-8728-86DF8228C670}] => (Block) C:\program files (x86)\heroes of the storm\versions\base33353\heroesofthestorm_x64.exe FirewallRules: [{6BC42968-94ED-4445-8C60-51ED0AAB2FAE}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.3632\Agent.exe FirewallRules: [{27BA0027-93D1-4994-99DE-F04164B13CD4}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.3632\Agent.exe FirewallRules: [{8C0FB303-98B1-49A5-B745-4A7EED8CDC23}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.3634\Agent.exe FirewallRules: [{BD8E09D0-6337-4205-8829-D3A0591EDFA6}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.3634\Agent.exe FirewallRules: [{F2ACAFD1-B2F1-4CCA-8D4A-8F7926CB94A1}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Verdun\Verdun.exe FirewallRules: [{E4007B5D-7F74-47F3-8C7B-4725FD534DBE}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Verdun\Verdun.exe FirewallRules: [{712023CB-0F10-4CFD-8F50-94B06447F711}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\King Arthur's Gold\KAG.exe FirewallRules: [{9CC63E64-2E1D-4BC7-995D-A70050DF0321}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\King Arthur's Gold\KAG.exe FirewallRules: [{3658CCB1-50F1-4EB4-9E59-62C8C28A3F55}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Depth\Binaries\Win32\DepthGame.exe FirewallRules: [{B66D71F3-E6A1-4012-8C9D-DAAAB890D533}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Depth\Binaries\Win32\DepthGame.exe FirewallRules: [{A5762018-7CFD-4B04-8041-6B31A17E957A}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{3A8CD626-ECBE-44EC-85A8-FFCFB6F9D5D5}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{5616FB83-6C4B-4FA1-A706-E34B1B4179B2}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Space Hulk Ascension\game.exe FirewallRules: [{B15C158E-1486-4BBE-BD92-7258B75E2328}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Space Hulk Ascension\game.exe FirewallRules: [{0D988040-3CA7-4144-BB2F-82E1AEBEDECA}] => (Allow) C:\Program Files\HP\HP Deskjet 1010 series\Bin\USBSetup.exe FirewallRules: [{7F3D3C4D-403E-44F4-A016-6E47AEC8958C}] => (Allow) C:\Program Files\HP\HP Deskjet 1010 series\Bin\HPNetworkCommunicatorCom.exe FirewallRules: [{29AFB680-7A6F-4F9C-907B-E8C4B0BEBE86}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.3689\Agent.exe FirewallRules: [{9525E0A5-78F8-4215-8FEF-F4538A559121}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.3689\Agent.exe FirewallRules: [TCP Query User{0E44D2E9-AB43-4E60-85C1-F3B9A148CEBD}C:\program files (x86)\heroes of the storm\versions\base33684\heroesofthestorm_x64.exe] => (Allow) C:\program files (x86)\heroes of the storm\versions\base33684\heroesofthestorm_x64.exe FirewallRules: [UDP Query User{16CAF364-F0D9-404A-BDD4-3878BF2785D6}C:\program files (x86)\heroes of the storm\versions\base33684\heroesofthestorm_x64.exe] => (Allow) C:\program files (x86)\heroes of the storm\versions\base33684\heroesofthestorm_x64.exe FirewallRules: [{2B285E94-8E3C-4A82-BF52-1E3665E6C4CB}] => (Block) C:\program files (x86)\heroes of the storm\versions\base33684\heroesofthestorm_x64.exe FirewallRules: [{7E9C0B93-6E59-476C-9338-2FE89095CBC4}] => (Block) C:\program files (x86)\heroes of the storm\versions\base33684\heroesofthestorm_x64.exe FirewallRules: [{3DA73FB0-8497-4E1B-A9C2-0740F1355835}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.3715\Agent.exe FirewallRules: [{B37CA192-F073-4CEE-9F01-AF418A6A01A4}] => (Allow) C:\ProgramData\Battle.net\Agent\Agent.3715\Agent.exe FirewallRules: [{F5867C89-CAD2-4489-B1E7-CFBC50A39EF8}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Divinity - Original Sin\Shipping\EoCApp.exe FirewallRules: [{C5A8B12C-1418-4300-9126-98EA888EAEE8}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Divinity - Original Sin\Shipping\EoCApp.exe FirewallRules: [{468B6933-D9ED-4CA2-9EFC-09A3BFBECD64}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Hazard Ops\UnrealEngine3\Binaries\Win32\InfernumLogin.exe FirewallRules: [{6B33FBAC-9D23-49EB-930F-12073C2F84F0}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Hazard Ops\UnrealEngine3\Binaries\Win32\InfernumLogin.exe FirewallRules: [{881B2521-FA60-4305-8EF9-AD6CB5286424}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\SpaceEngineers\Bin64\SpaceEngineers.exe FirewallRules: [{B9BB410F-9125-4E37-9678-37B3ACBE2591}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\SpaceEngineers\Bin64\SpaceEngineers.exe FirewallRules: [{379CDAEF-1A82-43CB-B582-CA5D38BC8E44}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Guns of Icarus Online\workshop\Workshop.exe FirewallRules: [{EA1BCDD9-61F9-4783-B895-E144A20902C6}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Guns of Icarus Online\workshop\Workshop.exe FirewallRules: [TCP Query User{D987953D-F3FD-418F-9C00-5BE02E9C105C}C:\program files (x86)\minecraft\runtime\jre-x64\1.8.0_25\bin\javaw.exe] => (Allow) C:\program files (x86)\minecraft\runtime\jre-x64\1.8.0_25\bin\javaw.exe FirewallRules: [UDP Query User{A0DE60EA-21E0-4927-BAA5-57591C29730F}C:\program files (x86)\minecraft\runtime\jre-x64\1.8.0_25\bin\javaw.exe] => (Allow) C:\program files (x86)\minecraft\runtime\jre-x64\1.8.0_25\bin\javaw.exe FirewallRules: [TCP Query User{3AAADEEC-D316-4169-9046-AD16981B29CC}C:\program files (x86)\heroes of the storm\versions\base34190\heroesofthestorm_x64.exe] => (Allow) C:\program files (x86)\heroes of the storm\versions\base34190\heroesofthestorm_x64.exe FirewallRules: [UDP Query User{D2C5F2E4-9C1F-416C-A1CE-3B5C7EFC1E48}C:\program files (x86)\heroes of the storm\versions\base34190\heroesofthestorm_x64.exe] => (Allow) C:\program files (x86)\heroes of the storm\versions\base34190\heroesofthestorm_x64.exe FirewallRules: [TCP Query User{E94C4975-4A79-4528-A846-39E331B9FB9A}C:\users\user\appdata\roaming\utorrent\utorrent.exe] => (Allow) C:\users\user\appdata\roaming\utorrent\utorrent.exe FirewallRules: [UDP Query User{895C2C83-A672-4BBF-90EE-F3BA63127E47}C:\users\user\appdata\roaming\utorrent\utorrent.exe] => (Allow) C:\users\user\appdata\roaming\utorrent\utorrent.exe FirewallRules: [TCP Query User{ACBE48C7-F1A2-4527-92E9-9DB96AC24463}C:\users\user\appdata\roaming\utorrent\utorrent.exe] => (Allow) C:\users\user\appdata\roaming\utorrent\utorrent.exe FirewallRules: [UDP Query User{3FF847ED-7118-4E58-804E-8939D774F894}C:\users\user\appdata\roaming\utorrent\utorrent.exe] => (Allow) C:\users\user\appdata\roaming\utorrent\utorrent.exe FirewallRules: [TCP Query User{A6C22993-EE66-472F-8B3B-E3196F58E605}C:\program files (x86)\minecraft\runtime\jre-x64\1.8.0_25\bin\javaw.exe] => (Allow) C:\program files (x86)\minecraft\runtime\jre-x64\1.8.0_25\bin\javaw.exe FirewallRules: [UDP Query User{493CCB70-3744-4DEF-9828-3B35CF0D8FD6}C:\program files (x86)\minecraft\runtime\jre-x64\1.8.0_25\bin\javaw.exe] => (Allow) C:\program files (x86)\minecraft\runtime\jre-x64\1.8.0_25\bin\javaw.exe FirewallRules: [{B296A033-1D2D-4786-B738-17668528E14C}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Deus Ex The Fall\DeusEx_steam.exe FirewallRules: [{E722FFAF-AA68-4B0A-82A8-345F3F83ED96}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Deus Ex The Fall\DeusEx_steam.exe FirewallRules: [{F897E776-8362-4627-95EA-5133D4CF229F}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Divinity - Original Sin\Shipping\EoCApp.exe FirewallRules: [{73460FB8-E6EA-4A73-965F-E8BF28F00761}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Divinity - Original Sin\Shipping\EoCApp.exe FirewallRules: [{3C6AB4DD-C6B2-42E8-8C9A-BEC6079E9EAB}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Deus Ex Human Revolution Director's Cut\DXHRDC.exe FirewallRules: [{1CD9640B-3991-4137-A63A-26A9C19A17A6}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Deus Ex Human Revolution Director's Cut\DXHRDC.exe FirewallRules: [{3A88C4FC-4531-4AEE-995A-F71B37047B04}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Deus Ex\System\DeusEx.exe FirewallRules: [{CE33DFA0-9209-4F26-BCE2-36BA46E24233}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Deus Ex\System\DeusEx.exe FirewallRules: [TCP Query User{9AC86469-0E4A-4B03-92DA-DB3FFD7CEEED}C:\program files (x86)\heroes of the storm\versions\base34659\heroesofthestorm_x64.exe] => (Allow) C:\program files (x86)\heroes of the storm\versions\base34659\heroesofthestorm_x64.exe FirewallRules: [UDP Query User{72A51F40-089F-4262-A491-7837FE8B4178}C:\program files (x86)\heroes of the storm\versions\base34659\heroesofthestorm_x64.exe] => (Allow) C:\program files (x86)\heroes of the storm\versions\base34659\heroesofthestorm_x64.exe FirewallRules: [{E306D924-7403-40AE-9F80-B2E755AD1847}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Aliens vs Predator\AvP_Launcher.exe FirewallRules: [{2B818E3D-2BE1-4318-A3F8-154FBA508A2E}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Aliens vs Predator\AvP_Launcher.exe FirewallRules: [{D407F19F-9705-4E12-B33F-FF13726B887A}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Aliens vs Predator\AvP_DX11.exe FirewallRules: [{08A6ABF7-13CD-4712-9C62-5226EF8E0311}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Aliens vs Predator\AvP_DX11.exe FirewallRules: [{EA0BF491-B0E9-4872-8DB5-4A05207C175E}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Aliens vs Predator\AvP.exe FirewallRules: [{43D5DAB0-62EC-4B56-B7A6-1EFDED396E20}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Aliens vs Predator\AvP.exe FirewallRules: [{15504621-143D-4CF4-B6DC-D1587BB78289}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Resident Evil 5\Launcher.exe FirewallRules: [{78F25391-18D7-44DE-AEB5-13A4AF4EC5DB}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Resident Evil 5\Launcher.exe FirewallRules: [{26727797-0DF9-4931-82C3-0EC3F8DB3BBC}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Warhammer 40,000 Space Marine\SpaceMarine.exe FirewallRules: [{162C70C5-EDC8-4FB3-B121-475CB1B9F5BB}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Warhammer 40,000 Space Marine\SpaceMarine.exe FirewallRules: [TCP Query User{A00667F7-0CBC-495F-8F60-63E30DC5502E}C:\program files (x86)\heroes of the storm\versions\base34846\heroesofthestorm_x64.exe] => (Allow) C:\program files (x86)\heroes of the storm\versions\base34846\heroesofthestorm_x64.exe FirewallRules: [UDP Query User{6D1E8B82-F995-4AA0-A164-EB3CA6645852}C:\program files (x86)\heroes of the storm\versions\base34846\heroesofthestorm_x64.exe] => (Allow) C:\program files (x86)\heroes of the storm\versions\base34846\heroesofthestorm_x64.exe FirewallRules: [{F7244C87-CDE2-4AB2-869F-ACC6923D7C7E}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Tom Clancy's Ghost Recon Phantoms - EU\Launcher.exe FirewallRules: [{9504DAE6-EDC3-4147-BA38-1A0EA1FE5A36}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Tom Clancy's Ghost Recon Phantoms - EU\Launcher.exe FirewallRules: [{A277490B-2283-4E93-BAB9-5AA14D0CD11D}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe FirewallRules: [{4F2068A9-D49B-4A72-B2CE-9ACE80E884AE}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe FirewallRules: [{4D4EB668-EEC1-4513-90B5-CB66224AA683}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe FirewallRules: [{7C78F4D5-817D-4689-B173-43539AEFA3B2}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe FirewallRules: [{ACC09D84-B980-4E84-9D01-C5ABC533480F}] => (Allow) C:\Program Files (x86)\Origin Games\Dragon Age II\bin_ship\DragonAge2.exe FirewallRules: [{AFB976C3-4A92-4E74-90E5-3B65293FCE7D}] => (Allow) C:\Program Files (x86)\Origin Games\Dragon Age II\bin_ship\DragonAge2.exe FirewallRules: [{B41B1276-240C-4089-B3BA-C61190529048}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Dragon Age Ultimate Edition\bin_ship\daorigins.exe FirewallRules: [{ECAE986A-4D9D-4EA2-8F8E-71A4530F8269}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Dragon Age Ultimate Edition\bin_ship\daorigins.exe FirewallRules: [{2C068E0E-BCBB-4110-B201-704493DF2D4B}] => (Allow) C:\Users\User\AppData\Local\Warframe\Downloaded\Public\Warframe.exe FirewallRules: [{2541D9C9-69D9-469A-9E2C-907F76D7B765}] => (Allow) C:\Users\User\AppData\Local\Warframe\Downloaded\Public\Warframe.x64.exe FirewallRules: [{45E1D340-0AE6-4810-8CC1-8AC8AF712F61}] => (Allow) C:\Users\User\AppData\Local\Warframe\Downloaded\Public\Warframe.exe FirewallRules: [{07457BE1-5082-47DA-A719-BD42B4A6F999}] => (Allow) C:\Users\User\AppData\Local\Warframe\Downloaded\Public\Warframe.x64.exe FirewallRules: [{577759E2-62D0-49B6-AB81-B1E4DFC85CE5}] => (Allow) C:\Users\User\AppData\Local\Warframe\Downloaded\Public\Tools\Launcher.exe FirewallRules: [{BE64601E-5D18-4BB3-B555-2879FEC5D01C}] => (Allow) C:\Users\User\AppData\Local\Warframe\Downloaded\Public\Tools\RemoteCrashSender.exe FirewallRules: [{5351D007-B20F-4FF7-8950-D65E5BAFEF96}] => (Allow) C:\Users\User\AppData\Local\Warframe\Downloaded\Public\Warframe.exe FirewallRules: [{371843C3-4F16-4C43-9137-A34C29DEB9AE}] => (Allow) C:\Users\User\AppData\Local\Warframe\Downloaded\Public\Warframe.x64.exe FirewallRules: [{23C6CB95-3724-402C-A195-9E5E270717E7}] => (Allow) C:\Users\User\AppData\Local\Warframe\Downloaded\Public\Warframe.exe FirewallRules: [{F62EE2DB-51F5-4AB4-90F2-59F152805303}] => (Allow) C:\Users\User\AppData\Local\Warframe\Downloaded\Public\Warframe.x64.exe FirewallRules: [{12EBF485-6654-48DC-BC7E-62996DB6BEB9}] => (Allow) C:\Users\User\AppData\Local\Warframe\Downloaded\Public\Tools\Launcher.exe FirewallRules: [{C7EB2F68-D929-47C9-A54C-5464567E8B1E}] => (Allow) C:\Users\User\AppData\Local\Warframe\Downloaded\Public\Tools\RemoteCrashSender.exe FirewallRules: [TCP Query User{BC1D581F-0011-4DEF-A233-E26E26400C3E}C:\program files (x86)\starcraft ii\versions\base32283\sc2.exe] => (Allow) C:\program files (x86)\starcraft ii\versions\base32283\sc2.exe FirewallRules: [UDP Query User{EDEE27BA-6FFC-45AA-82FC-A1D011074C4B}C:\program files (x86)\starcraft ii\versions\base32283\sc2.exe] => (Allow) C:\program files (x86)\starcraft ii\versions\base32283\sc2.exe FirewallRules: [{790F791B-B6B6-403B-9B8E-23AC2865EB92}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Jedi Academy\GameData\jasp.exe FirewallRules: [{3E1EA518-F630-423B-8EF9-B898C2F2D2C1}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Jedi Academy\GameData\jasp.exe FirewallRules: [{1439D2E7-F725-45DD-B945-EDDE950881E4}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Jedi Academy\GameData\jamp.exe FirewallRules: [{FCF370B2-C449-41CE-8DE4-0DA57461846A}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Jedi Academy\GameData\jamp.exe FirewallRules: [{363C4C89-1C9F-47BE-974F-8B638AEEDF5B}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Star Wars Republic Commando\GameData\System\SWRepublicCommando.exe FirewallRules: [{5A0BEA43-3245-4DAA-B660-604A587B7578}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Star Wars Republic Commando\GameData\System\SWRepublicCommando.exe FirewallRules: [{6EDF768E-F6FC-41A7-8D03-0EEF777B6962}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Victoria 2\victoria2.exe FirewallRules: [{007B00EC-18D4-48B7-8E38-EEC8F9198E25}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Victoria 2\victoria2.exe FirewallRules: [TCP Query User{8A9C8D7F-9B90-4445-B3D1-95BAF87E2645}C:\program files (x86)\heroes of the storm\versions\base35702\heroesofthestorm_x64.exe] => (Allow) C:\program files (x86)\heroes of the storm\versions\base35702\heroesofthestorm_x64.exe FirewallRules: [UDP Query User{4FE0E49F-EB50-449E-A665-32C101C4DCA7}C:\program files (x86)\heroes of the storm\versions\base35702\heroesofthestorm_x64.exe] => (Allow) C:\program files (x86)\heroes of the storm\versions\base35702\heroesofthestorm_x64.exe FirewallRules: [{725968C5-DBFD-458F-95D3-12CF6376E7A4}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\ARK\ShooterGame\Binaries\Win64\ShooterGame.exe FirewallRules: [{EB489362-2332-42C9-8E2B-C740FC1C24A3}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\ARK\ShooterGame\Binaries\Win64\ShooterGame.exe FirewallRules: [{BF0ADB82-7EFB-4280-82C6-4020DEED3AB0}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\ARK\ShooterGame\Binaries\Win64\ShooterGameServer.exe FirewallRules: [{1044092E-2EAA-4452-8E0C-23278D6A9DF7}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\ARK\ShooterGame\Binaries\Win64\ShooterGameServer.exe FirewallRules: [{536B0732-BC4F-4A2D-AB57-5F923EF5A364}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe FirewallRules: [{420243C1-65A3-49E3-B2B1-1ACBCDB4A1C8}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe FirewallRules: [{74C1BA56-AD62-44D7-85C2-1BE724E07FF9}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamUserAgent.exe FirewallRules: [{E71DF360-6660-4724-B4CD-AEE1FEA1DAA4}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{391D2C48-102E-4DF7-853D-1DFDC584EF25}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{808147A5-5549-4FE3-9A7A-85298DD007F1}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Guns of Icarus Online\workshop\Workshop.exe FirewallRules: [{B2949B2B-1748-4916-AA6B-769ABAF26DF7}] => (Allow) C:\Program Files (x86)\Steam\SteamApps\common\Guns of Icarus Online\workshop\Workshop.exe FirewallRules: [{CF483AA7-AC68-492B-A01F-18DA037404F0}] => (Allow) C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPWarrantyCheck\HPDeviceDetection3.exe FirewallRules: [{78973824-D048-4B9C-979E-F71236CEFE9A}] => (Allow) LPort=53000 FirewallRules: [{0E354BBC-327C-4C37-B4B8-0FE68ADF15E6}] => (Allow) LPort=52000 ==================== Fehlerhafte Geräte im Gerätemanager ============= Name: Ralink RT5390R 802.11bgn Wi-Fi Adapter Description: Ralink RT5390R 802.11bgn Wi-Fi Adapter Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Ralink Technology, Corp. Service: netr28x Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (08/01/2015 04:27:19 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: plugin-container.exe, Version: 39.0.0.5659, Zeitstempel: 0x55934d06 Name des fehlerhaften Moduls: mozalloc.dll, Version: 39.0.0.5659, Zeitstempel: 0x55933a83 Ausnahmecode: 0x80000003 Fehleroffset: 0x00001aa1 ID des fehlerhaften Prozesses: 0x1a90 Startzeit der fehlerhaften Anwendung: 0xplugin-container.exe0 Pfad der fehlerhaften Anwendung: plugin-container.exe1 Pfad des fehlerhaften Moduls: plugin-container.exe2 Berichtskennung: plugin-container.exe3 Vollständiger Name des fehlerhaften Pakets: plugin-container.exe4 Anwendungs-ID, die relativ zum fehlerhaften Paket ist: plugin-container.exe5 Error: (07/29/2015 04:04:39 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: run_game.exe, Version: 1.0.0.0, Zeitstempel: 0x54194e10 Name des fehlerhaften Moduls: EasyAntiCheat_x86.dll, Version: 1.0.3.0, Zeitstempel: 0x54d4ae6b Ausnahmecode: 0xc0000005 Fehleroffset: 0x000019ac ID des fehlerhaften Prozesses: 0x1110 Startzeit der fehlerhaften Anwendung: 0xrun_game.exe0 Pfad der fehlerhaften Anwendung: run_game.exe1 Pfad des fehlerhaften Moduls: run_game.exe2 Berichtskennung: run_game.exe3 Vollständiger Name des fehlerhaften Pakets: run_game.exe4 Anwendungs-ID, die relativ zum fehlerhaften Paket ist: run_game.exe5 Error: (07/29/2015 03:55:51 PM) (Source: NvStreamSvc) (EventID: 1) (User: ) Description: NvStreamSvcCan continue stopping. [0] Error: (07/29/2015 03:42:10 PM) (Source: NvStreamSvc) (EventID: 1) (User: ) Description: NvStreamSvcNetworkStreamService did not shut down when asked, terminating. [0] Error: (07/29/2015 03:42:09 PM) (Source: NvStreamSvc) (EventID: 1) (User: ) Description: NvStreamSvcCan continue stopping. [1008] Error: (07/29/2015 03:25:22 PM) (Source: MsiInstaller) (EventID: 1024) (User: JOSEF-PC) Description: Produkt: Adobe Acrobat Reader DC - Deutsch - Update "{AC76BA86-7AD7-0000-2550-AC0F084E7200}" konnte nicht installiert werden. Fehlercode 1625. Windows Installer kann Protokolle erstellen, um bei der Problembehandlung betreffend der Installation von Softwarepaketen behilflich zu sein. Verwenden Sie folgenden Link, um Anweisungen zur Aktivierung der Protokollierungsunterstützung zu erhalten: hxxp://go.microsoft.com/fwlink/?LinkId=23127 Error: (07/29/2015 02:51:18 PM) (Source: NvStreamSvc) (EventID: 1) (User: ) Description: NvStreamSvcCan continue stopping. [1008] Error: (06/24/2015 12:17:11 PM) (Source: Adobe Reader) (EventID: 16) (User: ) Description: Error: (06/24/2015 12:14:02 PM) (Source: Adobe Reader) (EventID: 16) (User: ) Description: Error: (06/24/2015 12:13:01 PM) (Source: Adobe Reader) (EventID: 16) (User: ) Description: Systemfehler: ============= Error: (08/01/2015 04:50:41 PM) (Source: DCOM) (EventID: 10016) (User: JOSEF-PC) Description: AnwendungsspezifischLokalStart{7022A3B3-D004-4F52-AF11-E9E987FEE25F}{ADA41B3C-C6FD-4A08-8CC1-D6EFDE67BE7D}JOSEF-PCJosefS-1-5-21-3441488294-490295330-2377242766-1001LocalHost (unter Verwendung von LRPC)Nicht verfügbarNicht verfügbar Error: (08/01/2015 04:48:04 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: AnwendungsspezifischLokalAktivierung{D63B10C5-BB46-4990-A94F-E40B9D520160}{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}NT-AUTORITÄTSYSTEMS-1-5-18LocalHost (unter Verwendung von LRPC)Nicht verfügbarNicht verfügbar Error: (08/01/2015 11:57:54 AM) (Source: Microsoft-Windows-Kernel-Boot) (EventID: 29) (User: NT-AUTORITÄT) Description: 32212265131171520 Error: (08/01/2015 11:58:18 AM) (Source: EventLog) (EventID: 6008) (User: ) Description: Das System wurde zuvor am 01.08.2015 um 11:17:33 unerwartet heruntergefahren. Error: (08/01/2015 10:32:10 AM) (Source: DCOM) (EventID: 10010) (User: JOSEF-PC) Description: {1B1F472E-3221-4826-97DB-2C2324D389AE} Error: (08/01/2015 10:31:40 AM) (Source: DCOM) (EventID: 10010) (User: JOSEF-PC) Description: {BF6C1E47-86EC-4194-9CE5-13C15DCB2001} Error: (07/31/2015 10:30:05 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: AnwendungsspezifischLokalAktivierung{D63B10C5-BB46-4990-A94F-E40B9D520160}{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}NT-AUTORITÄTSYSTEMS-1-5-18LocalHost (unter Verwendung von LRPC)Nicht verfügbarNicht verfügbar Error: (07/31/2015 11:03:06 AM) (Source: DCOM) (EventID: 10010) (User: JOSEF-PC) Description: {1B1F472E-3221-4826-97DB-2C2324D389AE} Error: (07/31/2015 11:02:36 AM) (Source: DCOM) (EventID: 10010) (User: JOSEF-PC) Description: {BF6C1E47-86EC-4194-9CE5-13C15DCB2001} Error: (07/30/2015 09:19:50 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT) Description: AnwendungsspezifischLokalAktivierung{D63B10C5-BB46-4990-A94F-E40B9D520160}{9CA88EE3-ACB7-47C8-AFC4-AB702511C276}NT-AUTORITÄTSYSTEMS-1-5-18LocalHost (unter Verwendung von LRPC)Nicht verfügbarNicht verfügbar Microsoft Office: ========================= Error: (08/01/2015 04:27:19 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: plugin-container.exe39.0.0.565955934d06mozalloc.dll39.0.0.565955933a838000000300001aa11a9001d0cc62ec8aed15C:\Program Files (x86)\Mozilla Firefox\plugin-container.exeC:\Program Files (x86)\Mozilla Firefox\mozalloc.dll69dc830e-3859-11e5-beef-10604b7e1d3e Error: (07/29/2015 04:04:39 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: run_game.exe1.0.0.054194e10EasyAntiCheat_x86.dll1.0.3.054d4ae6bc0000005000019ac111001d0ca0781c783e3C:\Program Files (x86)\Steam\steamapps\common\War of the Roses\run_game.exeC:\Program Files (x86)\Steam\steamapps\common\War of the Roses\EasyAntiCheat\EasyAntiCheat_x86.dllbfe0a02f-35fa-11e5-beed-10604b7e1d3e Error: (07/29/2015 03:55:51 PM) (Source: NvStreamSvc) (EventID: 1) (User: ) Description: NvStreamSvcCan continue stopping. [0] Error: (07/29/2015 03:42:10 PM) (Source: NvStreamSvc) (EventID: 1) (User: ) Description: NvStreamSvcNetworkStreamService did not shut down when asked, terminating. [0] Error: (07/29/2015 03:42:09 PM) (Source: NvStreamSvc) (EventID: 1) (User: ) Description: NvStreamSvcCan continue stopping. [1008] Error: (07/29/2015 03:25:22 PM) (Source: MsiInstaller) (EventID: 1024) (User: JOSEF-PC) Description: Adobe Acrobat Reader DC - Deutsch{AC76BA86-7AD7-0000-2550-AC0F084E7200}1625(NULL)(NULL)(NULL) Error: (07/29/2015 02:51:18 PM) (Source: NvStreamSvc) (EventID: 1) (User: ) Description: NvStreamSvcCan continue stopping. [1008] Error: (06/24/2015 12:17:11 PM) (Source: Adobe Reader) (EventID: 16) (User: ) Description: Error: (06/24/2015 12:14:02 PM) (Source: Adobe Reader) (EventID: 16) (User: ) Description: Error: (06/24/2015 12:13:01 PM) (Source: Adobe Reader) (EventID: 16) (User: ) Description: CodeIntegrity: =================================== Date: 2015-02-28 08:13:31.236 Description: Code Integrity determined that a process (\Device\HarddiskVolume4\Windows\System32\svchost.exe) attempted to load \Device\HarddiskVolume4\Program Files\WindowsApps\SymantecCorporation.NortonStudio_1.0.0.91_x86__v68kp9n051hdp\mmaMain.exe that did not meet the Store signing level requirements. ==================== Speicherinformationen =========================== Processor: Intel(R) Core(TM) i5-3350P CPU @ 3.10GHz Percentage of memory in use: 33% Total physical RAM: 12243.3 MB Available physical RAM: 8135.89 MB Total Virtual: 112243.3 MB Available Virtual: 107701.27 MB ==================== Drives ================================ Drive c: (OS) (Fixed) (Total:917.95 GB) (Free:72.27 GB) NTFS ==>[System mit Startkomponenten (eingeholt von lesen Laufwerk)] Drive d: (Recovery Image) (Fixed) (Total:11.64 GB) (Free:1.41 GB) NTFS ==>[System mit Startkomponenten (eingeholt von lesen Laufwerk)] ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 931.5 GB) (Disk ID: EADF2D74) Partition: GPT Partition Type. ==================== Ende von log ============================ Code:
ATTFilter GMER 2.1.19357 - hxxp://www.gmer.net Rootkit scan 2015-08-01 21:46:50 Windows 6.2.9200 x64 \Device\Harddisk0\DR0 -> \Device\0000002c ST1000DM003-9YN162 rev.HP16 931,51GB Running: Gmer-19357.exe; Driver: C:\Users\User\AppData\Local\Temp\pglcypow.sys ---- Threads - GMER 2.1 ---- Thread C:\WINDOWS\system32\csrss.exe [528:536] fffff960008952d0 Thread C:\WINDOWS\Explorer.EXE [1484:2032] 00007ffb8a92e630 ---- Processes - GMER 2.1 ---- Library C:\Users\User\AppData\Local\assembly\dl3\JCYBEDLW.AAB\WZ8EMY0Y.VNT\445ac473\0059ba17_9ea8cd01\HPSeeker.DLL (*** suspicious ***) @ c:\Program Files (x86)\Hewlett-Packard\HP Connected Remote\HPConnectedRemoteUser.exe [2320] (FILE NOT FOUND) 000000001b8d0000 Library C:\Users\User\AppData\Local\assembly\dl3\JCYBEDLW.AAB\WZ8EMY0Y.VNT\f0cf2836\0059ba17_9ea8cd01\HPSwitchBoard.DLL (*** suspicious ***) @ c:\Program Files (x86)\Hewlett-Packard\HP Connected Remote\HPConnectedRemoteUser.exe [2320] (FILE NOT FOUND) 000000001b8f0000 Library C:\Users\User\AppData\Local\assembly\dl3\JCYBEDLW.AAB\WZ8EMY0Y.VNT\83336c3f\00b31c1a_9ea8cd01\HPItunesModule.DLL (*** suspicious ***) @ c:\Program Files (x86)\Hewlett-Packard\HP Connected Remote\HPConnectedRemoteUser.exe [2320] (FILE NOT FOUND) 000000001ba60000 Library C:\Users\User\AppData\Local\assembly\dl3\JCYBEDLW.AAB\WZ8EMY0Y.VNT\7587e472\0086eb18_9ea8cd01\HPWMCModule.DLL (*** suspicious ***) @ c:\Program Files (x86)\Hewlett-Packard\HP Connected Remote\HPConnectedRemoteUser.exe [2320] (FILE NOT FOUND) 000000001bba0000 Library C:\Users\User\AppData\Local\assembly\dl3\JCYBEDLW.AAB\WZ8EMY0Y.VNT\3556162c\0059ba17_9ea8cd01\HPWMPModule.DLL (*** suspicious ***) @ c:\Program Files (x86)\Hewlett-Packard\HP Connected Remote\HPConnectedRemoteUser.exe [2320] (FILE NOT FOUND) 000000001bea0000 ---- Disk sectors - GMER 2.1 ---- Disk \Device\Harddisk0\DR0 unknown MBR code ---- EOF - GMER 2.1 ---- Geändert von Ostling (01.08.2015 um 20:48 Uhr) |
01.08.2015, 20:48 | #3 |
/// the machine /// TB-Ausbilder | Windows 8.1 Befall, mehrere Funde von Antivir beim ganzen Systemscan Hi,
__________________Log von Antivir?
__________________ |
02.08.2015, 08:55 | #4 |
| Windows 8.1 Befall, mehrere Funde von Antivir beim ganzen Systemscan Der Antivir-Scan ist gerade noch am laufen und dauert noch etwas bis der fertig wird. Hier der Log von Antivir. Code:
ATTFilter Free Antivirus Erstellungsdatum der Reportdatei: Samstag, 1. August 2015 21:52 Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira Antivirus Free Seriennummer : 0000149996-AVHOE-0000001 Plattform : Windows 8.1 Windowsversion : (plain) [6.3.9600] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : JOSEF-PC Versionsinformationen: BUILD.DAT : 15.0.12.408 93846 Bytes 15.07.2015 08:38:00 AVSCAN.EXE : 15.0.12.402 1171384 Bytes 01.08.2015 16:08:50 AVSCANRC.DLL : 15.0.12.380 67688 Bytes 01.08.2015 16:08:50 LUKE.DLL : 15.0.12.398 69248 Bytes 01.08.2015 16:09:00 AVSCPLR.DLL : 15.0.12.398 106352 Bytes 01.08.2015 16:08:50 REPAIR.DLL : 15.0.12.402 516304 Bytes 01.08.2015 16:08:49 REPAIR.RDF : 1.0.9.40 1030617 Bytes 31.07.2015 08:46:20 AVREG.DLL : 15.0.12.398 318008 Bytes 01.08.2015 16:08:49 AVLODE.DLL : 15.0.12.402 634712 Bytes 01.08.2015 16:08:48 AVLODE.RDF : 14.0.4.72 79262 Bytes 29.07.2015 12:20:45 XBV00023.VDF : 8.11.165.190 2048 Bytes 07.08.2014 12:38:14 XBV00024.VDF : 8.11.165.190 2048 Bytes 07.08.2014 12:38:14 XBV00025.VDF : 8.11.165.190 2048 Bytes 07.08.2014 12:38:14 XBV00026.VDF : 8.11.165.190 2048 Bytes 07.08.2014 12:38:14 XBV00027.VDF : 8.11.165.190 2048 Bytes 07.08.2014 12:38:14 XBV00028.VDF : 8.11.165.190 2048 Bytes 07.08.2014 12:38:14 XBV00029.VDF : 8.11.165.190 2048 Bytes 07.08.2014 12:38:14 XBV00030.VDF : 8.11.165.190 2048 Bytes 07.08.2014 12:38:14 XBV00031.VDF : 8.11.165.190 2048 Bytes 07.08.2014 12:38:14 XBV00032.VDF : 8.11.165.190 2048 Bytes 07.08.2014 12:38:14 XBV00033.VDF : 8.11.165.190 2048 Bytes 07.08.2014 12:38:14 XBV00034.VDF : 8.11.165.190 2048 Bytes 07.08.2014 12:38:14 XBV00035.VDF : 8.11.165.190 2048 Bytes 07.08.2014 12:38:14 XBV00036.VDF : 8.11.165.190 2048 Bytes 07.08.2014 12:38:14 XBV00037.VDF : 8.11.165.190 2048 Bytes 07.08.2014 12:38:14 XBV00038.VDF : 8.11.165.190 2048 Bytes 07.08.2014 12:38:14 XBV00039.VDF : 8.11.165.190 2048 Bytes 07.08.2014 12:38:14 XBV00040.VDF : 8.11.165.190 2048 Bytes 07.08.2014 12:38:14 XBV00041.VDF : 8.11.165.190 2048 Bytes 07.08.2014 12:38:14 XBV00192.VDF : 8.11.248.172 2048 Bytes 17.07.2015 12:20:59 XBV00193.VDF : 8.11.248.172 2048 Bytes 17.07.2015 12:20:59 XBV00194.VDF : 8.11.248.172 2048 Bytes 17.07.2015 12:20:59 XBV00195.VDF : 8.11.248.172 2048 Bytes 17.07.2015 12:20:59 XBV00196.VDF : 8.11.248.172 2048 Bytes 17.07.2015 12:20:59 XBV00197.VDF : 8.11.248.172 2048 Bytes 17.07.2015 12:20:59 XBV00198.VDF : 8.11.248.172 2048 Bytes 17.07.2015 12:20:59 XBV00199.VDF : 8.11.248.172 2048 Bytes 17.07.2015 12:20:59 XBV00200.VDF : 8.11.248.172 2048 Bytes 17.07.2015 12:20:59 XBV00201.VDF : 8.11.248.172 2048 Bytes 17.07.2015 12:20:59 XBV00202.VDF : 8.11.248.172 2048 Bytes 17.07.2015 12:21:00 XBV00203.VDF : 8.11.248.172 2048 Bytes 17.07.2015 12:21:00 XBV00204.VDF : 8.11.248.172 2048 Bytes 17.07.2015 12:21:00 XBV00205.VDF : 8.11.248.172 2048 Bytes 17.07.2015 12:21:00 XBV00206.VDF : 8.11.248.172 2048 Bytes 17.07.2015 12:21:00 XBV00207.VDF : 8.11.248.172 2048 Bytes 17.07.2015 12:21:00 XBV00208.VDF : 8.11.248.172 2048 Bytes 17.07.2015 12:21:00 XBV00209.VDF : 8.11.248.172 2048 Bytes 17.07.2015 12:21:00 XBV00210.VDF : 8.11.248.172 2048 Bytes 17.07.2015 12:21:00 XBV00211.VDF : 8.11.248.172 2048 Bytes 17.07.2015 12:21:00 XBV00212.VDF : 8.11.248.172 2048 Bytes 17.07.2015 12:21:00 XBV00213.VDF : 8.11.248.172 2048 Bytes 17.07.2015 12:21:00 XBV00214.VDF : 8.11.248.172 2048 Bytes 17.07.2015 12:21:00 XBV00215.VDF : 8.11.248.172 2048 Bytes 17.07.2015 12:21:00 XBV00216.VDF : 8.11.248.172 2048 Bytes 17.07.2015 12:21:04 XBV00217.VDF : 8.11.248.172 2048 Bytes 17.07.2015 12:21:04 XBV00218.VDF : 8.11.248.172 2048 Bytes 17.07.2015 12:21:04 XBV00219.VDF : 8.11.248.172 2048 Bytes 17.07.2015 12:21:04 XBV00220.VDF : 8.11.248.172 2048 Bytes 17.07.2015 12:21:04 XBV00221.VDF : 8.11.248.172 2048 Bytes 17.07.2015 12:21:04 XBV00222.VDF : 8.11.248.172 2048 Bytes 17.07.2015 12:21:04 XBV00223.VDF : 8.11.248.172 2048 Bytes 17.07.2015 12:21:04 XBV00224.VDF : 8.11.248.172 2048 Bytes 17.07.2015 12:21:04 XBV00225.VDF : 8.11.248.172 2048 Bytes 17.07.2015 12:21:04 XBV00226.VDF : 8.11.248.172 2048 Bytes 17.07.2015 12:21:04 XBV00227.VDF : 8.11.248.172 2048 Bytes 17.07.2015 12:21:04 XBV00228.VDF : 8.11.248.172 2048 Bytes 17.07.2015 12:21:04 XBV00229.VDF : 8.11.248.172 2048 Bytes 17.07.2015 12:21:05 XBV00230.VDF : 8.11.248.172 2048 Bytes 17.07.2015 12:21:05 XBV00231.VDF : 8.11.248.172 2048 Bytes 17.07.2015 12:21:05 XBV00232.VDF : 8.11.248.172 2048 Bytes 17.07.2015 12:21:05 XBV00233.VDF : 8.11.248.172 2048 Bytes 17.07.2015 12:21:05 XBV00234.VDF : 8.11.248.172 2048 Bytes 17.07.2015 12:21:05 XBV00235.VDF : 8.11.248.172 2048 Bytes 17.07.2015 12:21:05 XBV00236.VDF : 8.11.248.172 2048 Bytes 17.07.2015 12:21:06 XBV00237.VDF : 8.11.248.172 2048 Bytes 17.07.2015 12:21:06 XBV00238.VDF : 8.11.248.172 2048 Bytes 17.07.2015 12:21:06 XBV00239.VDF : 8.11.248.172 2048 Bytes 17.07.2015 12:21:06 XBV00240.VDF : 8.11.248.172 2048 Bytes 17.07.2015 12:21:06 XBV00241.VDF : 8.11.248.172 2048 Bytes 17.07.2015 12:21:06 XBV00242.VDF : 8.11.248.172 2048 Bytes 17.07.2015 12:21:06 XBV00243.VDF : 8.11.248.172 2048 Bytes 17.07.2015 12:21:06 XBV00244.VDF : 8.11.248.172 2048 Bytes 17.07.2015 12:21:06 XBV00245.VDF : 8.11.248.172 2048 Bytes 17.07.2015 12:21:06 XBV00246.VDF : 8.11.248.172 2048 Bytes 17.07.2015 12:21:06 XBV00247.VDF : 8.11.248.172 2048 Bytes 17.07.2015 12:21:06 XBV00248.VDF : 8.11.248.172 2048 Bytes 17.07.2015 12:21:06 XBV00249.VDF : 8.11.248.172 2048 Bytes 17.07.2015 12:21:06 XBV00250.VDF : 8.11.248.172 2048 Bytes 17.07.2015 12:21:06 XBV00251.VDF : 8.11.248.172 2048 Bytes 17.07.2015 12:21:06 XBV00252.VDF : 8.11.248.172 2048 Bytes 17.07.2015 12:21:06 XBV00253.VDF : 8.11.248.172 2048 Bytes 17.07.2015 12:21:07 XBV00254.VDF : 8.11.248.172 2048 Bytes 17.07.2015 12:21:07 XBV00255.VDF : 8.11.248.172 2048 Bytes 17.07.2015 12:21:07 XBV00000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 10:37:22 XBV00001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 10:37:22 XBV00002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 10:37:22 XBV00003.VDF : 7.11.85.214 2162688 Bytes 21.06.2013 10:37:22 XBV00004.VDF : 7.11.91.176 3903488 Bytes 23.07.2013 10:37:22 XBV00005.VDF : 7.11.98.186 6822912 Bytes 29.08.2013 10:37:22 XBV00006.VDF : 7.11.139.38 15708672 Bytes 27.03.2014 12:16:20 XBV00007.VDF : 7.11.152.100 4193792 Bytes 02.06.2014 14:22:54 XBV00008.VDF : 8.11.165.192 4251136 Bytes 07.08.2014 12:38:13 XBV00009.VDF : 8.11.172.30 2094080 Bytes 15.09.2014 15:12:44 XBV00010.VDF : 8.11.178.32 1581056 Bytes 14.10.2014 12:47:56 XBV00011.VDF : 8.11.184.50 2178560 Bytes 11.11.2014 13:43:57 XBV00012.VDF : 8.11.190.32 1876992 Bytes 03.12.2014 12:34:43 XBV00013.VDF : 8.11.201.28 2973696 Bytes 14.01.2015 11:17:21 XBV00014.VDF : 8.11.206.252 2695680 Bytes 04.02.2015 13:38:12 XBV00015.VDF : 8.11.213.84 3175936 Bytes 03.03.2015 09:52:03 XBV00016.VDF : 8.11.213.176 212480 Bytes 05.03.2015 21:33:46 XBV00017.VDF : 8.11.219.166 2033664 Bytes 25.03.2015 21:33:12 XBV00018.VDF : 8.11.225.88 2367488 Bytes 22.04.2015 10:47:50 XBV00019.VDF : 8.11.230.186 1674752 Bytes 13.05.2015 10:56:52 XBV00020.VDF : 8.11.237.30 4711936 Bytes 02.06.2015 11:07:29 XBV00021.VDF : 8.11.243.12 2747904 Bytes 26.06.2015 08:59:34 XBV00022.VDF : 8.11.248.172 2350592 Bytes 17.07.2015 12:20:53 XBV00042.VDF : 8.11.248.174 24576 Bytes 17.07.2015 12:20:53 XBV00043.VDF : 8.11.248.180 7680 Bytes 17.07.2015 12:20:53 XBV00044.VDF : 8.11.248.182 22016 Bytes 17.07.2015 12:20:53 XBV00045.VDF : 8.11.248.194 2048 Bytes 17.07.2015 12:20:53 XBV00046.VDF : 8.11.248.208 20480 Bytes 17.07.2015 12:20:53 XBV00047.VDF : 8.11.248.220 7168 Bytes 17.07.2015 12:20:53 XBV00048.VDF : 8.11.248.232 4096 Bytes 17.07.2015 12:20:53 XBV00049.VDF : 8.11.248.236 42496 Bytes 18.07.2015 12:20:53 XBV00050.VDF : 8.11.248.240 18432 Bytes 18.07.2015 12:20:53 XBV00051.VDF : 8.11.248.242 2048 Bytes 18.07.2015 12:20:53 XBV00052.VDF : 8.11.248.244 60928 Bytes 19.07.2015 12:20:54 XBV00053.VDF : 8.11.248.246 2048 Bytes 19.07.2015 12:20:54 XBV00054.VDF : 8.11.248.248 2048 Bytes 19.07.2015 12:20:54 XBV00055.VDF : 8.11.248.250 13312 Bytes 19.07.2015 12:20:54 XBV00056.VDF : 8.11.249.10 67072 Bytes 20.07.2015 12:20:54 XBV00057.VDF : 8.11.249.20 2048 Bytes 20.07.2015 12:20:54 XBV00058.VDF : 8.11.249.30 2048 Bytes 20.07.2015 12:20:54 XBV00059.VDF : 8.11.249.42 20992 Bytes 20.07.2015 12:20:54 XBV00060.VDF : 8.11.249.52 7168 Bytes 20.07.2015 12:20:54 XBV00061.VDF : 8.11.249.62 9728 Bytes 20.07.2015 12:20:54 XBV00062.VDF : 8.11.249.66 31232 Bytes 20.07.2015 12:20:54 XBV00063.VDF : 8.11.249.68 2048 Bytes 20.07.2015 12:20:54 XBV00064.VDF : 8.11.249.74 30720 Bytes 20.07.2015 12:20:54 XBV00065.VDF : 8.11.249.76 2048 Bytes 20.07.2015 12:20:54 XBV00066.VDF : 8.11.249.78 12288 Bytes 20.07.2015 12:20:54 XBV00067.VDF : 8.11.249.80 18944 Bytes 20.07.2015 12:20:54 XBV00068.VDF : 8.11.249.82 6144 Bytes 20.07.2015 12:20:54 XBV00069.VDF : 8.11.249.86 29696 Bytes 21.07.2015 12:20:55 XBV00070.VDF : 8.11.249.88 4608 Bytes 21.07.2015 12:20:55 XBV00071.VDF : 8.11.249.90 5632 Bytes 21.07.2015 12:20:55 XBV00072.VDF : 8.11.249.92 4608 Bytes 21.07.2015 12:20:55 XBV00073.VDF : 8.11.249.94 5120 Bytes 21.07.2015 12:20:55 XBV00074.VDF : 8.11.249.96 7680 Bytes 21.07.2015 12:20:55 XBV00075.VDF : 8.11.249.106 14848 Bytes 21.07.2015 12:20:55 XBV00076.VDF : 8.11.249.116 23040 Bytes 21.07.2015 12:20:55 XBV00077.VDF : 8.11.249.126 3584 Bytes 21.07.2015 12:20:55 XBV00078.VDF : 8.11.249.136 18944 Bytes 21.07.2015 12:20:55 XBV00079.VDF : 8.11.249.146 3072 Bytes 21.07.2015 12:20:55 XBV00080.VDF : 8.11.249.158 23040 Bytes 21.07.2015 12:20:55 XBV00081.VDF : 8.11.249.160 3072 Bytes 21.07.2015 12:20:55 XBV00082.VDF : 8.11.249.162 25600 Bytes 21.07.2015 12:20:55 XBV00083.VDF : 8.11.249.166 44544 Bytes 22.07.2015 12:20:56 XBV00084.VDF : 8.11.249.168 2048 Bytes 22.07.2015 12:20:56 XBV00085.VDF : 8.11.249.170 13312 Bytes 22.07.2015 12:20:56 XBV00086.VDF : 8.11.249.172 5120 Bytes 22.07.2015 12:20:56 XBV00087.VDF : 8.11.249.174 2048 Bytes 22.07.2015 12:20:56 XBV00088.VDF : 8.11.249.176 2048 Bytes 22.07.2015 12:20:56 XBV00089.VDF : 8.11.249.178 2048 Bytes 22.07.2015 12:20:56 XBV00090.VDF : 8.11.249.180 2048 Bytes 22.07.2015 12:20:56 XBV00091.VDF : 8.11.249.182 5120 Bytes 22.07.2015 12:20:56 XBV00092.VDF : 8.11.249.190 49152 Bytes 22.07.2015 12:20:56 XBV00093.VDF : 8.11.249.192 2048 Bytes 22.07.2015 12:20:56 XBV00094.VDF : 8.11.249.202 8704 Bytes 22.07.2015 12:20:56 XBV00095.VDF : 8.11.249.204 2048 Bytes 22.07.2015 12:20:56 XBV00096.VDF : 8.11.249.212 18432 Bytes 22.07.2015 12:20:56 XBV00097.VDF : 8.11.249.220 9728 Bytes 22.07.2015 12:20:56 XBV00098.VDF : 8.11.249.228 7168 Bytes 22.07.2015 12:20:56 XBV00099.VDF : 8.11.249.232 32768 Bytes 23.07.2015 12:20:56 XBV00100.VDF : 8.11.249.234 2560 Bytes 23.07.2015 12:20:56 XBV00101.VDF : 8.11.249.236 5632 Bytes 23.07.2015 12:20:56 XBV00102.VDF : 8.11.249.238 9216 Bytes 23.07.2015 12:20:56 XBV00103.VDF : 8.11.249.240 7680 Bytes 23.07.2015 12:20:56 XBV00104.VDF : 8.11.249.244 30208 Bytes 23.07.2015 12:20:56 XBV00105.VDF : 8.11.249.248 28672 Bytes 23.07.2015 12:20:56 XBV00106.VDF : 8.11.249.250 2048 Bytes 23.07.2015 12:20:56 XBV00107.VDF : 8.11.249.252 15360 Bytes 23.07.2015 12:20:56 XBV00108.VDF : 8.11.250.6 34304 Bytes 24.07.2015 12:20:56 XBV00109.VDF : 8.11.250.42 45056 Bytes 24.07.2015 12:20:57 XBV00110.VDF : 8.11.250.44 2048 Bytes 24.07.2015 12:20:57 XBV00111.VDF : 8.11.250.60 11264 Bytes 24.07.2015 12:20:57 XBV00112.VDF : 8.11.250.76 11776 Bytes 24.07.2015 12:20:57 XBV00113.VDF : 8.11.250.86 5120 Bytes 24.07.2015 12:20:57 XBV00114.VDF : 8.11.250.96 4608 Bytes 24.07.2015 12:20:57 XBV00115.VDF : 8.11.250.100 93696 Bytes 25.07.2015 12:20:57 XBV00116.VDF : 8.11.250.108 9216 Bytes 25.07.2015 12:20:57 XBV00117.VDF : 8.11.250.114 20992 Bytes 25.07.2015 12:20:57 XBV00118.VDF : 8.11.250.120 4608 Bytes 25.07.2015 12:20:57 XBV00119.VDF : 8.11.250.126 98304 Bytes 26.07.2015 12:20:57 XBV00120.VDF : 8.11.250.128 2048 Bytes 26.07.2015 12:20:57 XBV00121.VDF : 8.11.250.132 22528 Bytes 26.07.2015 12:20:57 XBV00122.VDF : 8.11.250.134 2048 Bytes 26.07.2015 12:20:57 XBV00123.VDF : 8.11.250.136 2048 Bytes 26.07.2015 12:20:57 XBV00124.VDF : 8.11.250.142 81408 Bytes 27.07.2015 12:20:57 XBV00125.VDF : 8.11.250.148 5120 Bytes 27.07.2015 12:20:57 XBV00126.VDF : 8.11.250.154 7680 Bytes 27.07.2015 12:20:57 XBV00127.VDF : 8.11.250.160 9216 Bytes 27.07.2015 12:20:57 XBV00128.VDF : 8.11.250.166 7680 Bytes 27.07.2015 12:20:57 XBV00129.VDF : 8.11.250.168 9216 Bytes 27.07.2015 12:20:57 XBV00130.VDF : 8.11.250.170 11776 Bytes 27.07.2015 12:20:57 XBV00131.VDF : 8.11.250.172 7680 Bytes 27.07.2015 12:20:57 XBV00132.VDF : 8.11.250.176 28160 Bytes 27.07.2015 12:20:57 XBV00133.VDF : 8.11.250.178 2048 Bytes 27.07.2015 12:20:57 XBV00134.VDF : 8.11.250.180 8192 Bytes 27.07.2015 12:20:57 XBV00135.VDF : 8.11.250.182 2048 Bytes 27.07.2015 12:20:58 XBV00136.VDF : 8.11.250.184 14848 Bytes 27.07.2015 12:20:58 XBV00137.VDF : 8.11.250.190 35328 Bytes 28.07.2015 12:20:58 XBV00138.VDF : 8.11.250.192 24576 Bytes 28.07.2015 12:20:58 XBV00139.VDF : 8.11.250.194 6656 Bytes 28.07.2015 12:20:58 XBV00140.VDF : 8.11.250.196 8192 Bytes 28.07.2015 12:20:58 XBV00141.VDF : 8.11.250.202 15360 Bytes 28.07.2015 12:20:58 XBV00142.VDF : 8.11.250.206 10240 Bytes 28.07.2015 12:20:58 XBV00143.VDF : 8.11.250.210 32256 Bytes 28.07.2015 12:20:58 XBV00144.VDF : 8.11.250.212 7168 Bytes 28.07.2015 12:20:58 XBV00145.VDF : 8.11.250.216 6144 Bytes 28.07.2015 12:20:58 XBV00146.VDF : 8.11.250.218 16896 Bytes 28.07.2015 12:20:58 XBV00147.VDF : 8.11.250.220 2048 Bytes 28.07.2015 12:20:58 XBV00148.VDF : 8.11.250.222 2048 Bytes 28.07.2015 12:20:58 XBV00149.VDF : 8.11.250.224 19456 Bytes 28.07.2015 12:20:58 XBV00150.VDF : 8.11.250.226 2048 Bytes 28.07.2015 12:20:58 XBV00151.VDF : 8.11.250.228 11264 Bytes 28.07.2015 12:20:58 XBV00152.VDF : 8.11.250.232 40960 Bytes 29.07.2015 12:20:58 XBV00153.VDF : 8.11.250.234 2048 Bytes 29.07.2015 12:20:58 XBV00154.VDF : 8.11.250.236 8192 Bytes 29.07.2015 12:20:58 XBV00155.VDF : 8.11.251.18 95232 Bytes 29.07.2015 12:20:58 XBV00156.VDF : 8.11.251.80 49664 Bytes 29.07.2015 16:43:33 XBV00157.VDF : 8.11.251.110 6144 Bytes 29.07.2015 16:43:34 XBV00158.VDF : 8.11.251.140 9216 Bytes 29.07.2015 18:43:31 XBV00159.VDF : 8.11.251.144 11776 Bytes 29.07.2015 07:03:08 XBV00160.VDF : 8.11.251.146 8704 Bytes 29.07.2015 07:03:08 XBV00161.VDF : 8.11.251.148 7680 Bytes 29.07.2015 07:03:08 XBV00162.VDF : 8.11.251.150 7168 Bytes 29.07.2015 07:03:08 XBV00163.VDF : 8.11.251.152 6144 Bytes 29.07.2015 07:03:08 XBV00164.VDF : 8.11.251.156 26624 Bytes 30.07.2015 07:03:08 XBV00165.VDF : 8.11.251.158 3584 Bytes 30.07.2015 07:03:08 XBV00166.VDF : 8.11.251.160 5632 Bytes 30.07.2015 09:02:29 XBV00167.VDF : 8.11.251.162 12288 Bytes 30.07.2015 09:02:30 XBV00168.VDF : 8.11.251.166 61440 Bytes 30.07.2015 15:02:29 XBV00169.VDF : 8.11.251.168 6656 Bytes 30.07.2015 19:02:27 XBV00170.VDF : 8.11.251.170 19456 Bytes 30.07.2015 19:02:27 XBV00171.VDF : 8.11.251.172 3584 Bytes 30.07.2015 06:46:55 XBV00172.VDF : 8.11.251.174 15872 Bytes 30.07.2015 06:46:56 XBV00173.VDF : 8.11.251.176 7168 Bytes 30.07.2015 06:46:56 XBV00174.VDF : 8.11.251.178 5632 Bytes 30.07.2015 06:46:56 XBV00175.VDF : 8.11.251.202 50176 Bytes 31.07.2015 06:46:56 XBV00176.VDF : 8.11.251.222 11264 Bytes 31.07.2015 10:46:20 XBV00177.VDF : 8.11.251.242 2048 Bytes 31.07.2015 10:46:20 XBV00178.VDF : 8.11.252.6 2048 Bytes 31.07.2015 10:46:20 XBV00179.VDF : 8.11.252.28 46592 Bytes 31.07.2015 16:46:24 XBV00180.VDF : 8.11.252.30 13312 Bytes 31.07.2015 18:46:24 XBV00181.VDF : 8.11.252.32 2560 Bytes 31.07.2015 18:46:24 XBV00182.VDF : 8.11.252.34 9216 Bytes 31.07.2015 18:46:24 XBV00183.VDF : 8.11.252.36 6656 Bytes 31.07.2015 07:48:41 XBV00184.VDF : 8.11.252.38 9216 Bytes 31.07.2015 07:48:41 XBV00185.VDF : 8.11.252.40 7680 Bytes 31.07.2015 07:48:41 XBV00186.VDF : 8.11.252.42 7168 Bytes 31.07.2015 07:48:41 XBV00187.VDF : 8.11.252.44 5632 Bytes 31.07.2015 07:48:41 XBV00188.VDF : 8.11.252.46 4096 Bytes 31.07.2015 07:48:41 XBV00189.VDF : 8.11.252.50 59392 Bytes 01.08.2015 10:08:33 XBV00190.VDF : 8.11.252.52 2048 Bytes 01.08.2015 10:08:33 XBV00191.VDF : 8.11.252.72 22528 Bytes 01.08.2015 14:08:37 LOCAL001.VDF : 8.11.252.72 133091840 Bytes 01.08.2015 14:08:51 Engineversion : 8.3.32.38 AEBB.DLL : 8.1.2.0 60448 Bytes 07.08.2014 18:37:43 AECORE.DLL : 8.3.7.2 249920 Bytes 19.06.2015 09:04:58 AEDROID.DLL : 8.4.3.324 1540160 Bytes 29.07.2015 12:20:45 AEEMU.DLL : 8.1.3.4 399264 Bytes 07.08.2014 18:37:43 AEEXP.DLL : 8.4.2.116 269168 Bytes 30.07.2015 15:02:29 AEGEN.DLL : 8.1.7.48 460704 Bytes 30.07.2015 15:02:26 AEHELP.DLL : 8.3.2.2 281456 Bytes 29.07.2015 12:20:42 AEHEUR.DLL : 8.1.4.1826 8615848 Bytes 30.07.2015 15:02:29 AEMOBILE.DLL : 8.1.8.2 303168 Bytes 29.07.2015 12:20:45 AEOFFICE.DLL : 8.3.1.44 404608 Bytes 29.07.2015 12:20:44 AEPACK.DLL : 8.4.0.90 793456 Bytes 29.07.2015 14:44:14 AERDL.DLL : 8.2.1.30 805736 Bytes 30.07.2015 15:02:29 AESBX.DLL : 8.2.21.0 1622072 Bytes 26.05.2015 09:55:59 AESCN.DLL : 8.3.2.10 142456 Bytes 12.05.2015 13:40:20 AESCRIPT.DLL : 8.2.2.90 534440 Bytes 30.07.2015 15:02:29 AEVDF.DLL : 8.3.1.6 133992 Bytes 20.08.2014 13:17:15 AVWINLL.DLL : 15.0.12.380 29600 Bytes 01.08.2015 16:08:46 AVPREF.DLL : 15.0.12.380 55864 Bytes 01.08.2015 16:08:49 AVREP.DLL : 15.0.12.380 225320 Bytes 01.08.2015 16:08:49 AVARKT.DLL : 15.0.12.380 232000 Bytes 01.08.2015 16:08:46 AVEVTLOG.DLL : 15.0.12.398 202112 Bytes 01.08.2015 16:08:47 SQLITE3.DLL : 15.0.12.380 461672 Bytes 01.08.2015 16:09:02 AVSMTP.DLL : 15.0.12.380 82120 Bytes 01.08.2015 16:08:50 NETNT.DLL : 15.0.12.380 18792 Bytes 01.08.2015 16:09:00 CommonImageRc.dll: 15.0.12.380 4308216 Bytes 01.08.2015 16:08:46 CommonTextRc.dll: 15.0.12.386 69248 Bytes 01.08.2015 16:08:46 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Prüfung Konfigurationsdatei...................: C:\program files (x86)\avira\antivir desktop\sysscan.avp Protokollierung.......................: standard Primäre Aktion........................: Interaktiv Sekundäre Aktion......................: Ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, D:, Durchsuche aktive Programme...........: ein Laufende Programme erweitert..........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Prüfe alle Dateien....................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: erweitert Abweichende Gefahrenkategorien........: +APPL,+PCK,+SPR, Beginn des Suchlaufs: Samstag, 1. August 2015 21:52 Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'HDD0(C:, D:)' [INFO] Es wurde kein Virus gefunden! Der Suchlauf nach versteckten Objekten wird begonnen. Fehler in der ARK Library Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'svchost.exe' - '46' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'dwm.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'nvvsvc.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'nvSCPAPISvr.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'nvxdsync.exe' - '56' Modul(e) wurden durchsucht Durchsuche Prozess 'nvvsvc.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '95' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '193' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '64' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '93' Modul(e) wurden durchsucht Durchsuche Prozess 'STacSV64.exe' - '50' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '72' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '88' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '100' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '82' Modul(e) wurden durchsucht Durchsuche Prozess 'armsvc.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '107' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'mDNSResponder.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '55' Modul(e) wurden durchsucht Durchsuche Prozess 'dashost.exe' - '56' Modul(e) wurden durchsucht Durchsuche Prozess 'GfExperienceService.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'HiPatchService.exe' - '57' Modul(e) wurden durchsucht Durchsuche Prozess 'taskhostex.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '243' Modul(e) wurden durchsucht Durchsuche Prozess 'HeciServer.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'jhi_service.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'LMIGuardianSvc.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'NvNetworkService.exe' - '53' Modul(e) wurden durchsucht Durchsuche Prozess 'NvStreamService.exe' - '54' Modul(e) wurden durchsucht Durchsuche Prozess 'PnkBstrA.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'hamachi-2.exe' - '58' Modul(e) wurden durchsucht Durchsuche Prozess 'hamachi-2-ui.exe' - '57' Modul(e) wurden durchsucht Durchsuche Prozess 'nvtray.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'NvBackend.exe' - '58' Modul(e) wurden durchsucht Durchsuche Prozess 'GWX.exe' - '44' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchIndexer.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'CLMLSvc_P2G8.exe' - '41' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '41' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'NvStreamNetworkService.exe' - '53' Modul(e) wurden durchsucht Durchsuche Prozess 'NvStreamUserAgent.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'conhost.exe' - '12' Modul(e) wurden durchsucht Durchsuche Prozess 'conhost.exe' - '15' Modul(e) wurden durchsucht Durchsuche Prozess 'sttray64.exe' - '41' Modul(e) wurden durchsucht Durchsuche Prozess 'RunDll32.exe' - '57' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '108' Modul(e) wurden durchsucht Durchsuche Prozess 'pdf24.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'hpwuschd2.exe' - '24' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'hpsa_service.exe' - '56' Modul(e) wurden durchsucht Durchsuche Prozess 'HPConnectedRemoteService.exe' - '133' Modul(e) wurden durchsucht Durchsuche Prozess 'IntelMeFWService.exe' - '22' Modul(e) wurden durchsucht Durchsuche Prozess 'LMS.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'UNS.exe' - '67' Modul(e) wurden durchsucht Durchsuche Prozess 'wmpnetwk.exe' - '46' Modul(e) wurden durchsucht Durchsuche Prozess 'HPConnectedRemoteUser.exe' - '145' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'Gmer-19357.exe' - '131' Modul(e) wurden durchsucht Durchsuche Prozess 'NOTEPAD.EXE' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '123' Modul(e) wurden durchsucht Durchsuche Prozess 'Steam.exe' - '131' Modul(e) wurden durchsucht Durchsuche Prozess 'steamwebhelper.exe' - '69' Modul(e) wurden durchsucht Durchsuche Prozess 'SteamService.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'steamwebhelper.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'ShooterGame.exe' - '131' Modul(e) wurden durchsucht Durchsuche Prozess 'GameOverlayUI.exe' - '67' Modul(e) wurden durchsucht Durchsuche Prozess 'ts3client_win64.exe' - '80' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '141' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '115' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '39' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchProtocolHost.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchFilterHost.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '46' Modul(e) wurden durchsucht Durchsuche Prozess 'TrustedInstaller.exe' - '22' Modul(e) wurden durchsucht Durchsuche Prozess 'TiWorker.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'wininit.exe' - '15' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '62' Modul(e) wurden durchsucht Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '2166' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' <OS> C:\swapfile.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! [0] Archivtyp: Runtime Packed --> C:\Program Files (x86)\Steam\SteamApps\common\chivalrymedievalwarfare\_CommonRedist\DotNet\4.5.1\NDP451-KB2872776-x86-x64-AllOS-ENU.exe [1] Archivtyp: 7-Zip SFX (self extracting) --> netfx_core_x64.msi [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> netfx_core_x86.msi [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> netfx_extended_x64.msi [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> netfx_extended_x86.msi [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> netfx_Full_GDR_x64.msi [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> netfx_Full_GDR_x86.msi [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> netfx_Full_LDR_x64.msi [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> netfx_Full_LDR_x86.msi [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> netfx_Full_x64.msi [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> netfx_Full_x86.msi [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> header.bmp [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> SplashScreen.bmp [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> watermark.bmp [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> DisplayIcon.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/Print.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/Rotate1.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/Rotate2.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/Rotate3.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/Rotate4.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/Rotate5.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/Rotate6.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/Rotate7.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/Rotate8.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/Save.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/Setup.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/stop.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/SysReqMet.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/SysReqNotMet.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Graphics/warn.ico [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1025/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 2052/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1028/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1029/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1030/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1031/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1032/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1033/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1035/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 3082/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1037/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1038/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1036/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1042/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1041/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1043/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1040/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1046/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1044/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1045/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1053/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1049/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 2070/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1055/LocalizedData.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> ParameterInfo.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Strings.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> UiInfo.xml [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> SetupUi.xsd [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> DHtmlHeader.html [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1030/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1025/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1033/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1035/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1032/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1036/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1040/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1038/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1037/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1041/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1044/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1043/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1046/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1045/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1042/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1053/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1055/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1049/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 3082/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 2070/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 2052/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1029/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1028/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1031/eula.rtf [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Setup.exe [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> SetupUtility.exe [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> SetupEngine.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 2052/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1028/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1041/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1037/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1025/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1033/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1030/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1029/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1035/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1040/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1031/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1036/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1038/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 3082/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1032/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1042/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1044/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1053/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1055/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1045/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1046/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1049/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 2070/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> 1043/SetupResources.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> SetupUi.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> sqmapi.dll [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Windows6.0-KB956250-v6001-x64.msu [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Windows6.0-KB956250-v6001-x86.msu [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Windows6.1-KB958488-v6001-x64.msu [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Windows6.1-KB958488-v6001-x86.msu [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Windows8-RT-KB2872772-x64.msu [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> Windows8-RT-KB2872772-x86.msu [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> netfx_Full_GDR.mzz [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> netfx_Full_LDR.mzz [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! C:\Program Files (x86)\Steam\SteamApps\common\chivalrymedievalwarfare\_CommonRedist\DotNet\4.5.1\NDP451-KB2872776-x86-x64-AllOS-ENU.exe [WARNUNG] Zu wenig Speicher! Die Datei wurde nicht durchsucht! --> C:\Program Files (x86)\Steam\SteamApps\common\Natural Selection 2\utils\WorkshopBackup\workshopbackup.exe [1] Archivtyp: RSRC --> C:\Program Files (x86)\THQ\Dawn Of War\steel_legion\Uninstall.exe [2] Archivtyp: Runtime Packed --> C:\Users\User\AppData\Local\Temp\0.006086445875190916.xpi [3] Archivtyp: ZIP --> install.rdf [FUND] Enthält Muster der Software PUA/ClouHide.P [WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden C:\Users\User\AppData\Local\Temp\0.006086445875190916.xpi [FUND] Enthält Muster der Software PUA/ClouHide.P --> C:\Users\User\AppData\Local\Temp\0.09417058736371853.xpi [3] Archivtyp: ZIP --> install.rdf [FUND] Enthält Muster der Software PUA/ShopHide.P [WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden C:\Users\User\AppData\Local\Temp\0.09417058736371853.xpi [FUND] Enthält Muster der Software PUA/ShopHide.P --> C:\Users\User\AppData\Local\Temp\0.6871299059202938.xpi [3] Archivtyp: ZIP --> install.rdf [FUND] Enthält Muster der Software PUA/ShopHide.P [WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden C:\Users\User\AppData\Local\Temp\0.6871299059202938.xpi [FUND] Enthält Muster der Software PUA/ShopHide.P --> C:\Users\User\AppData\Local\Temp\0.7815253781221274.xpi [3] Archivtyp: ZIP --> install.rdf [FUND] Enthält Muster der Software PUA/ShopHide.P [WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden C:\Users\User\AppData\Local\Temp\0.7815253781221274.xpi [FUND] Enthält Muster der Software PUA/ShopHide.P Beginne mit der Suche in 'D:\' <Recovery Image> Beginne mit der Desinfektion: C:\Users\User\AppData\Local\Temp\0.7815253781221274.xpi [FUND] Enthält Muster der Software PUA/ShopHide.P [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '502a62e8.qua' verschoben! C:\Users\User\AppData\Local\Temp\0.6871299059202938.xpi [FUND] Enthält Muster der Software PUA/ShopHide.P [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '48ba4d52.qua' verschoben! C:\Users\User\AppData\Local\Temp\0.09417058736371853.xpi [FUND] Enthält Muster der Software PUA/ShopHide.P [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '1afb17be.qua' verschoben! C:\Users\User\AppData\Local\Temp\0.006086445875190916.xpi [FUND] Enthält Muster der Software PUA/ClouHide.P [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '7ccc5873.qua' verschoben! Ende des Suchlaufs: Sonntag, 2. August 2015 09:14 Benötigte Zeit: 3:33:41 Stunde(n) Der Suchlauf wurde vollständig durchgeführt. 90796 Verzeichnisse wurden überprüft 2626300 Dateien wurden geprüft 8 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 4 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 1 Dateien konnten nicht durchsucht werden 2626291 Dateien ohne Befall 21467 Archive wurden durchsucht 6 Warnungen 4 Hinweise 1298 Objekte wurden beim Rootkitscan durchsucht 0 Versteckte Objekte wurden gefunden |
02.08.2015, 18:35 | #5 |
/// the machine /// TB-Ausbilder | Windows 8.1 Befall, mehrere Funde von Antivir beim ganzen Systemscan Downloade Dir bitte Malwarebytes Anti-Malware
Downloade Dir bitte AdwCleaner auf deinen Desktop.
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
03.08.2015, 20:27 | #6 |
| Windows 8.1 Befall, mehrere Funde von Antivir beim ganzen Systemscan So ich hab alle Anweisungen befolgt: Mbam Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlaufdatum: 03.08.2015 Suchlaufzeit: 08:50 Protokolldatei: mbam.txt Administrator: Ja Version: 2.1.8.1057 Malware-Datenbank: v2015.08.03.01 Rootkit-Datenbank: v2015.07.30.01 Lizenz: Kostenlose Version Malware-Schutz: Deaktiviert Schutz vor bösartigen Websites: Deaktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 8.1 CPU: x64 Dateisystem: NTFS Benutzer: Josef Suchlauftyp: Bedrohungssuchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 411121 Abgelaufene Zeit: 22 Min., 17 Sek. Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (keine bösartigen Elemente erkannt) Module: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 0 (keine bösartigen Elemente erkannt) Registrierungswerte: 0 (keine bösartigen Elemente erkannt) Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Ordner: 0 (keine bösartigen Elemente erkannt) Dateien: 2 PUP.Optional.Downloader, C:\Users\User\Downloads\Notepad - CHIP-Installer.exe, , [0469af551c6fa78fd802db6de11fa55b], PUP.Optional.Downloader, C:\Users\User\Downloads\Pidgin - CHIP-Installer.exe, , [aebf7193eba056e0af2b43054db37b85], Physische Sektoren: 0 (keine bösartigen Elemente erkannt) (end) Code:
ATTFilter # AdwCleaner v4.208 - Bericht erstellt 03/08/2015 um 20:53:44 # Aktualisiert 09/07/2015 von Xplode # Datenbank : 2015-08-01.1 [Server] # Betriebssystem : Windows 8.1 (x64) # Benutzername : Josef - JOSEF-PC # Gestarted von : C:\Users\User\Downloads\AdwCleaner_4.208.exe # Option : Löschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** ***** [ Geplante Tasks ] ***** ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE} Schlüssel Gelöscht : HKCU\Software\Myfree Codec Schlüssel Gelöscht : HKCU\Software\OCS Schlüssel Gelöscht : HKLM\SOFTWARE\Myfree Codec ***** [ Internetbrowser ] ***** -\\ Internet Explorer v11.0.9600.17840 -\\ Mozilla Firefox v39.0 (x86 de) -\\ Chromium v -\\ Opera v20.0.1387.91 ************************* AdwCleaner[R0].txt - [1798 Bytes] - [03/08/2015 20:52:27] AdwCleaner[S0].txt - [1609 Bytes] - [03/08/2015 20:53:44] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [1668 Bytes] ########## Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Malwarebytes Version: 7.5.4 (07.27.2015:1) OS: Windows 8.1 x64 Ran by Josef on 03.08.2015 at 20:57:44,54 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Tasks ~~~ Registry Values ~~~ Registry Keys ~~~ Files ~~~ Folders Successfully deleted: [Folder] C:\Users\User\Appdata\Local\crashrpt Successfully deleted: [Folder] C:\WINDOWS\SysWOW64\ai_recyclebin ~~~ FireFox Emptied folder: C:\Users\User\AppData\Roaming\mozilla\firefox\profiles\9c074num.default\minidumps [24 files] ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 03.08.2015 at 21:05:50,10 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ |
04.08.2015, 12:14 | #7 |
/// the machine /// TB-Ausbilder | Windows 8.1 Befall, mehrere Funde von Antivir beim ganzen SystemscanESET Online Scanner
Downloade Dir bitte SecurityCheck und:
und ein frisches FRST log bitte. Noch Probleme?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
04.08.2015, 20:15 | #8 |
| Windows 8.1 Befall, mehrere Funde von Antivir beim ganzen Systemscan Das einzige was mir aufgefallen ist das der Rechner nicht mehr richtig herunterfährt. Ich wollte ihn herunter fahren aber er läuft weiter, auch wenn der Bildschirm nichts mehr anzeigt. Er hat sich sogar selbst neu gestartet danach. Dann zog ich den Stormstecker um sicher zu gehen aber hier die neuen Logs und danke für deine Hilfe. ESET-Log Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # EOSSerial=024761602d1ef34bb03ce444b5c0e8c6 # end=init # utc_time=2015-08-04 03:32:13 # local_time=2015-08-04 05:32:13 (+0100, Mitteleuropäische Sommerzeit) # country="Austria" # osver=6.2.9200 NT Update Init Update Download Update Finalize Updated modules version: 25118 # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # EOSSerial=024761602d1ef34bb03ce444b5c0e8c6 # end=updated # utc_time=2015-08-04 03:35:37 # local_time=2015-08-04 05:35:37 (+0100, Mitteleuropäische Sommerzeit) # country="Austria" # osver=6.2.9200 NT # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7777 # api_version=3.1.1 # EOSSerial=024761602d1ef34bb03ce444b5c0e8c6 # engine=25118 # end=finished # remove_checked=true # archives_checked=false # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2015-08-04 06:22:22 # local_time=2015-08-04 08:22:22 (+0100, Mitteleuropäische Sommerzeit) # country="Austria" # lang=1031 # osver=6.2.9200 NT # compatibility_mode_1='' # compatibility_mode=5893 16776574 100 94 12511805 52620836 0 0 # scanned=642083 # found=0 # cleaned=0 # scan_time=10005 Code:
ATTFilter Results of screen317's Security Check version 1.006 x64 (UAC is enabled) Internet Explorer 11 ``````````````Antivirus/Firewall Check:`````````````` Avira Antivirus Windows Defender Antivirus up to date! (On Access scanning disabled!) `````````Anti-malware/Other Utilities Check:````````` Java 8 Update 51 Adobe Flash Player 18.0.0.209 Mozilla Firefox (39.0) ````````Process Check: objlist.exe by Laurent```````` Avira Antivir avgnt.exe Avira Antivir avguard.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: % ````````````````````End of Log`````````````````````` Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:02-08-2015 01 durchgeführt von Josef (Administrator) auf JOSEF-PC (04-08-2015 21:08:52) Gestartet von C:\Users\User\Downloads Geladene Profile: Josef (Verfügbare Profile: Josef) Platform: Windows 8.1 (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: FF) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (LogMeIn, Inc.) C:\Program Files (x86)\LogMeIn Hamachi\LMIGuardianSvc.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (Microsoft Corporation) C:\Windows\System32\dasHost.exe (Intel(R) Corporation) C:\Program Files\Intel\iCLS Client\HeciServer.exe (Hewlett-Packard) C:\Program Files (x86)\Hewlett-Packard\HP Connected Remote\HPConnectedRemoteService.exe (Hewlett-Packard Company) C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSA_Service.exe (Microsoft Corporation) C:\Windows\System32\dasHost.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe (IDT, Inc.) C:\Program Files\IDT\WDM\sttray64.exe (Microsoft Corporation) C:\Windows\System32\GWX\GWX.exe (Microsoft Corporation) C:\Windows\System32\rundll32.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (Geek Software GmbH) C:\Program Files (x86)\PDF24\pdf24.exe (Hewlett-Packard) C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe (Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (CyberLink) C:\Program Files (x86)\CyberLink\Power2Go8\CLMLSvc_P2G8.exe (Hewlett-Packard) C:\Program Files (x86)\Hewlett-Packard\HP Connected Remote\HPConnectedRemoteUser.exe (techPowerUp (www.techpowerup.com)) C:\Users\User\Desktop\GPU-Z.0.8.5.exe (TeamSpeak Systems GmbH) C:\Program Files\TeamSpeak 3 Client\ts3client_win64.exe (techPowerUp (www.techpowerup.com)) C:\Users\User\Desktop\GPU-Z.0.8.5.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe (Last.fm) C:\Program Files (x86)\Last.fm\Last.fm Scrobbler.exe (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avcenter.exe (Valve Corporation) C:\Program Files (x86)\Steam\Steam.exe (Valve Corporation) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe (Valve Corporation) C:\Program Files (x86)\Common Files\Steam\SteamService.exe (Valve Corporation) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe (Valve Corporation) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe (Epic Games, Inc.) C:\Program Files (x86)\Steam\SteamApps\common\ARK\ShooterGame\Binaries\Win64\ShooterGame.exe (Valve Corporation) C:\Program Files (x86)\Steam\GameOverlayUI.exe () C:\Users\User\Downloads\SecurityCheck.exe (Microsoft Corporation) C:\Windows\SysWOW64\cmd.exe (Don HO don.h@free.fr) C:\Program Files (x86)\Notepad++\notepad++.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe ==================== Registry (Nicht auf der Ausnahmeliste) ================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [BeatsOSDApp] => C:\Program Files\IDT\WDM\beats64.exe [41664 2012-10-25] (Hewlett-Packard ) HKLM\...\Run: [NvBackend] => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe [2634896 2015-07-24] (NVIDIA Corporation) HKLM\...\Run: [ShadowPlay] => C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\nvspcap64.dll,ShadowPlayOnSystemStart HKLM\...\Run: [SysTrayApp] => C:\Program Files\IDT\WDM\sttray64.exe [1664000 2012-10-25] (IDT, Inc.) HKLM-x32\...\Run: [avgnt] => C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [782008 2015-08-01] (Avira Operations GmbH & Co. KG) HKLM-x32\...\Run: [PDFPrint] => C:\Program Files (x86)\PDF24\pdf24.exe [186408 2013-12-12] (Geek Software GmbH) HKLM-x32\...\Run: [HP Software Update] => C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe [96056 2013-05-30] (Hewlett-Packard) HKLM-x32\...\Run: [] => [X] HKLM-x32\...\Run: [LogMeIn Hamachi Ui] => C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe [5579624 2015-07-14] (LogMeIn Inc.) HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [334896 2015-06-08] (Oracle Corporation) HKU\S-1-5-21-3441488294-490295330-2377242766-1001\...\Run: [Skype] => C:\Program Files (x86)\Skype\Phone\Skype.exe [53282944 2015-06-29] (Skype Technologies S.A.) Startup: C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Tintenwarnungen überwachen - HP Deskjet 1010 series.lnk [2015-01-27] ShortcutTarget: Tintenwarnungen überwachen - HP Deskjet 1010 series.lnk -> C:\Program Files\HP\HP Deskjet 1010 series\Bin\HPStatusBL.dll (Hewlett-Packard Co.) Startup: C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Tintenwarnungen überwachen - HP Deskjet 1010 series.lnk [2015-01-27] ShortcutTarget: Tintenwarnungen überwachen - HP Deskjet 1010 series.lnk -> C:\Program Files\HP\HP Deskjet 1010 series\Bin\HPStatusBL.dll (Hewlett-Packard Co.) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt..) HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://g.uk.msn.com/HPDSK13/4 HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://g.uk.msn.com/HPDSK13/4 HKU\S-1-5-21-3441488294-490295330-2377242766-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://g.uk.msn.com/HPDSK13/4 HKU\S-1-5-21-3441488294-490295330-2377242766-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://g.uk.msn.com/HPDSK13/4 SearchScopes: HKLM -> {26A83292-E79E-441F-B347-28E40CB3468D} URL = hxxp://www.amazon.de/s/ref=azs_osd_ieade?ie=UTF-8&tag=hp-de1-vsb-21&link%5Fcode=qs&index=aps&field-keywords={searchTerms} SearchScopes: HKLM -> {D944BB61-2E34-4DBF-A683-47E505C587DC} URL = hxxp://rover.ebay.com/rover/1/707-154345-12128-2/4 ?mpre=http%3A%2F%2Fwww.ebay.com%2Fsch%2F%3F_nkw%3D{searchTerms}&keyword={searchTerms} SearchScopes: HKLM-x32 -> {26A83292-E79E-441F-B347-28E40CB3468D} URL = hxxp://www.amazon.de/s/ref=azs_osd_ieade?ie=UTF-8&tag=hp-de1-vsb-21&link%5Fcode=qs&index=aps&field-keywords={searchTerms} SearchScopes: HKLM-x32 -> {D944BB61-2E34-4DBF-A683-47E505C587DC} URL = hxxp://rover.ebay.com/rover/1/707-154345-12128-2/4 ?mpre=http%3A%2F%2Fwww.ebay.com%2Fsch%2F%3F_nkw%3D{searchTerms}&keyword={searchTerms} SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-21-3441488294-490295330-2377242766-1001 -> {26A83292-E79E-441F-B347-28E40CB3468D} URL = hxxp://www.amazon.de/s/ref=azs_osd_ieade?ie=UTF-8&tag=hp-de1-vsb-21&link%5Fcode=qs&index=aps&field-keywords={searchTerms} SearchScopes: HKU\S-1-5-21-3441488294-490295330-2377242766-1001 -> {D944BB61-2E34-4DBF-A683-47E505C587DC} URL = hxxp://rover.ebay.com/rover/1/707-154345-12128-2/4 ?mpre=http%3A%2F%2Fwww.ebay.com%2Fsch%2F%3F_nkw%3D{searchTerms}&keyword={searchTerms} BHO: HP Network Check Helper -> {E76FD755-C1BA-4DCB-9F13-99BD91223ADE} -> C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPluginx64.dll [2013-08-28] (Hewlett-Packard) BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_51\bin\ssv.dll [2015-07-30] (Oracle Corporation) BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_51\bin\jp2ssv.dll [2015-07-30] (Oracle Corporation) BHO-x32: HP Network Check Helper -> {E76FD755-C1BA-4DCB-9F13-99BD91223ADE} -> C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPlugin.dll [2013-08-28] (Hewlett-Packard) Toolbar: HKU\S-1-5-21-3441488294-490295330-2377242766-1001 -> No Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - Keine Datei Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll [2014-05-02] (Skype Technologies) Tcpip\..\Interfaces\{06B874F6-5C10-4CC5-B3AB-2DF70FF78468}: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{3F89C5F3-8625-4118-9C0C-8F35C501C356}: [DhcpNameServer] 192.168.178.1 FireFox: ======== FF ProfilePath: C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\9c074num.default FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF64_18_0_0_209.dll [2015-07-30] () FF Plugin: @esn/npbattlelog,version=2.6.2 -> C:\Program Files (x86)\Battlelog Web Plugins\2.6.2\npbattlelogx64.dll [2015-01-13] (EA Digital Illusions CE AB) FF Plugin-x32: @adobe.com/FlashPlayer -> C:\WINDOWS\SysWOW64\Macromed\Flash\NPSWF32_18_0_0_209.dll [2015-07-30] () FF Plugin-x32: @esn/npbattlelog,version=2.6.2 -> C:\Program Files (x86)\Battlelog Web Plugins\2.6.2\npbattlelog.dll [2015-01-13] (EA Digital Illusions CE AB) FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=2.1.42 -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll [2012-07-18] (Intel Corporation) FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll [2012-07-18] (Intel Corporation) FF Plugin-x32: @java.com/DTPlugin,version=11.51.2 -> C:\Program Files (x86)\Java\jre1.8.0_51\bin\dtplugin\npDeployJava1.dll [2015-07-30] (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=11.51.2 -> C:\Program Files (x86)\Java\jre1.8.0_51\bin\plugin2\npjp2.dll [2015-07-30] (Oracle Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3505.0912 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2012-09-12] (Microsoft Corporation) FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2015-07-23] (NVIDIA Corporation) FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2015-07-23] (NVIDIA Corporation) FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2015-07-03] (Adobe Systems Inc.) FF Plugin HKU\S-1-5-21-3441488294-490295330-2377242766-1001: @unity3d.com/UnityPlayer,version=1.0 -> C:\Users\User\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll [2014-11-18] (Unity Technologies ApS) FF Plugin HKU\S-1-5-21-3441488294-490295330-2377242766-1001: ubisoft.com/uplaypc -> C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\npuplaypc.dll [2014-11-23] () FF Extension: Avira Browser Safety - C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\9c074num.default\Extensions\abs@avira.com [2015-08-03] FF Extension: Amazon-Icon - C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\9c074num.default\Extensions\amazon-icon@giga.de [2014-06-14] FF Extension: YouTube Unblocker - C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\9c074num.default\Extensions\youtubeunblocker@unblocker.yt [2015-06-05] FF Extension: anonymoX - C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\9c074num.default\Extensions\client@anonymox.net.xpi [2015-05-18] FF Extension: Deutsch (DE) Language Pack - C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\9c074num.default\Extensions\langpack-de@firefox.mozilla.org.xpi [2014-01-31] FF Extension: NoScript - C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\9c074num.default\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi [2015-03-11] FF Extension: QuickTimeManagerFree - C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\9c074num.default\Extensions\{95c38ec9-f0d0-479b-87d2-642feda66b64}.xpi [2015-06-23] FF Extension: {ac822cb9-a911-4e22-bff4-6a47e5bd9aa2} - C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\9c074num.default\Extensions\{ac822cb9-a911-4e22-bff4-6a47e5bd9aa2}.xpi [2015-03-18] FF Extension: Adblock Plus - C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\9c074num.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2014-01-26] Chrome: ======= CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - https://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [mkcedibhemacmilmkpndpkoidlnmgngg] - C:\Users\User\ChromeExtensions\mkcedibhemacmilmkpndpkoidlnmgngg\amazon.crx [2014-06-13] ==================== Dienste (Nicht auf der Ausnahmeliste) ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S2 AntiVirMailService; C:\Program Files (x86)\Avira\AntiVir Desktop\avmailc7.exe [887128 2015-08-01] (Avira Operations GmbH & Co. KG) R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [461672 2015-08-01] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [461672 2015-08-01] (Avira Operations GmbH & Co. KG) S4 AntiVirWebService; C:\Program Files (x86)\Avira\AntiVir Desktop\avwebg7.exe [1213072 2015-08-01] (Avira Operations GmbH & Co. KG) S3 BRSptStub; C:\ProgramData\BitRaider\BRSptStub.exe [363208 2015-05-21] (BitRaider, LLC) S3 BthHFSrv; C:\Windows\System32\BthHFSrv.dll [324608 2014-10-29] (Microsoft Corporation) S3 EasyAntiCheat; C:\WINDOWS\SysWOW64\EasyAntiCheat.exe [236840 2015-02-15] (EasyAntiCheat Ltd) S2 GfExperienceService; C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe [1155216 2015-07-24] (NVIDIA Corporation) S2 HiPatchService; C:\Program Files (x86)\Hi-Rez Studios\HiPatchService.exe [9216 2014-08-22] (Hi-Rez Studios) [Datei ist nicht signiert] R2 HPConnectedRemote; c:\Program Files (x86)\Hewlett-Packard\HP Connected Remote\HPConnectedRemoteService.exe [35744 2012-10-12] (Hewlett-Packard) S2 Intel(R) ME Service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe [128896 2012-07-18] (Intel Corporation) S2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [165760 2012-07-18] (Intel Corporation) R2 LMIGuardianSvc; C:\Program Files (x86)\LogMeIn Hamachi\LMIGuardianSvc.exe [417552 2015-07-14] (LogMeIn, Inc.) S2 MBAMService; C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamservice.exe [1133880 2015-06-18] (Malwarebytes Corporation) R2 NvNetworkService; C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe [1871504 2015-07-24] (NVIDIA Corporation) S2 NvStreamSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamService.exe [5544592 2015-07-24] (NVIDIA Corporation) S3 Origin Client Service; C:\Program Files (x86)\Origin\OriginClientService.exe [1931632 2015-04-15] (Electronic Arts) S2 PnkBstrA; C:\WINDOWS\SysWOW64\PnkBstrA.exe [76152 2015-04-23] () S2 STacSV; C:\Program Files\IDT\WDM\STacSV64.exe [327680 2012-10-25] (IDT, Inc.) [Datei ist nicht signiert] S3 w3logsvc; C:\Windows\system32\inetsrv\w3logsvc.dll [76800 2014-06-30] (Microsoft Corporation) S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [366520 2015-02-04] (Microsoft Corporation) S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [23792 2015-02-04] (Microsoft Corporation) S3 DAUpdaterSvc; C:\Program Files (x86)\Steam\steamapps\common\Dragon Age Ultimate Edition\bin_ship\DAUpdaterSvc.Service.exe [X] ===================== Treiber (Nicht auf der Ausnahmeliste) ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [137288 2015-08-01] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\system32\DRIVERS\avipbb.sys [148632 2015-08-01] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\system32\DRIVERS\avkmgr.sys [28600 2013-12-09] (Avira Operations GmbH & Co. KG) R2 avnetflt; C:\Windows\system32\DRIVERS\avnetflt.sys [43576 2015-03-04] (Avira Operations GmbH & Co. KG) R1 CLVirtualDrive; C:\Windows\system32\DRIVERS\CLVirtualDrive.sys [92536 2012-06-25] (CyberLink) R3 Hamachi; C:\Windows\system32\DRIVERS\Hamdrv.sys [45680 2015-07-14] (LogMeIn Inc.) R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [25816 2015-06-18] (Malwarebytes Corporation) S3 MBAMWebAccessControl; C:\WINDOWS\system32\drivers\mwac.sys [64216 2015-06-18] (Malwarebytes Corporation) R3 nvvad_WaveExtensible; C:\Windows\system32\drivers\nvvad64v.sys [47976 2015-07-03] (NVIDIA Corporation) S3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [114496 2015-02-04] (Microsoft Corporation) S3 BRDriver64_1_3_3_E02B25FC; \??\C:\ProgramData\BitRaider\support\1.3.3\E02B25FC\BRDriver64.sys [X] S3 EagleX64; \??\C:\WINDOWS\system32\drivers\EagleX64.sys [X] R3 GPU-Z; \??\C:\Users\User\AppData\Local\Temp\GPU-Z.sys [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-08-04 21:09 - 2015-08-04 21:09 - 00000000 _____ C:\Users\User\Desktop\checkup.txt 2015-08-04 21:08 - 2015-08-04 21:08 - 00000000 ____D C:\Users\User\Downloads\FRST-OlderVersion 2015-08-04 17:32 - 2015-08-04 17:32 - 00000000 ____D C:\Program Files (x86)\ESET 2015-08-04 17:21 - 2015-08-04 17:21 - 00852684 _____ C:\Users\User\Downloads\SecurityCheck.exe 2015-08-04 17:20 - 2015-08-04 17:21 - 00001464 _____ C:\Users\User\Desktop\Neues Textdokument (2).txt 2015-08-04 17:20 - 2015-08-04 17:20 - 02870984 _____ (ESET) C:\Users\User\Downloads\esetsmartinstaller_deu.exe 2015-08-03 21:05 - 2015-08-03 21:05 - 00000862 _____ C:\Users\User\Desktop\JRT.txt 2015-08-03 20:57 - 2015-08-03 20:57 - 01798176 _____ (Malwarebytes Corporation) C:\Users\User\Downloads\JRT.exe 2015-08-03 20:55 - 2015-08-03 20:56 - 00001754 _____ C:\Users\User\Desktop\ÁdwCleaner.txt 2015-08-03 20:52 - 2015-08-03 20:53 - 00000000 ____D C:\AdwCleaner 2015-08-03 20:51 - 2015-08-03 20:51 - 02248704 _____ C:\Users\User\Downloads\AdwCleaner_4.208.exe 2015-08-03 09:13 - 2015-08-03 09:13 - 00001397 _____ C:\Users\User\Desktop\mbam.txt 2015-08-03 08:47 - 2015-08-03 08:49 - 00113880 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2015-08-03 08:46 - 2015-08-03 08:47 - 00001116 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2015-08-03 08:46 - 2015-08-03 08:47 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 2015-08-03 08:46 - 2015-08-03 08:47 - 00000000 ____D C:\Program Files (x86)\ Malwarebytes Anti-Malware 2015-08-03 08:46 - 2015-08-03 08:46 - 21546080 _____ (Malwarebytes Corporation ) C:\Users\User\Downloads\mbam-setup-2.1.6.1022.exe 2015-08-03 08:46 - 2015-08-03 08:46 - 00000000 ____D C:\ProgramData\Malwarebytes 2015-08-03 08:46 - 2015-06-18 08:42 - 00064216 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mwac.sys 2015-08-03 08:46 - 2015-06-18 08:41 - 00109272 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys 2015-08-03 08:46 - 2015-06-18 08:41 - 00025816 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys 2015-08-01 21:46 - 2015-08-01 21:46 - 00002575 _____ C:\Users\User\Desktop\gmer.log 2015-08-01 21:21 - 2015-08-01 21:21 - 00002302 _____ C:\Users\User\Downloads\GMER.log 2015-08-01 21:14 - 2015-08-01 21:18 - 00000842 _____ C:\Users\User\Desktop\Neues Textdokument.txt 2015-08-01 21:14 - 2015-08-01 21:14 - 00380416 _____ C:\Users\User\Downloads\Gmer-19357.exe 2015-08-01 21:04 - 2015-08-01 21:06 - 00099691 _____ C:\Users\User\Downloads\Addition.txt 2015-08-01 21:02 - 2015-08-04 21:08 - 00018520 _____ C:\Users\User\Downloads\FRST.txt 2015-08-01 21:01 - 2015-08-04 21:08 - 02169856 _____ (Farbar) C:\Users\User\Downloads\FRST64.exe 2015-08-01 21:01 - 2015-08-04 21:08 - 00000000 ____D C:\FRST 2015-08-01 20:58 - 2015-08-01 21:35 - 00000472 _____ C:\Users\User\Downloads\defogger_disable.log 2015-08-01 20:58 - 2015-08-01 20:58 - 00050477 _____ C:\Users\User\Downloads\Defogger.exe 2015-08-01 20:58 - 2015-08-01 20:58 - 00000000 _____ C:\Users\User\defogger_reenable 2015-08-01 20:48 - 2015-08-01 20:49 - 36485976 _____ C:\Users\User\Downloads\MSIAfterburnerSetup411.exe 2015-08-01 18:09 - 2015-08-01 18:09 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira 2015-08-01 16:24 - 2015-07-23 02:46 - 00572232 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvStreaming.exe 2015-08-01 16:22 - 2015-07-25 01:28 - 00204648 _____ (NVIDIA Corporation) C:\WINDOWS\system32\Drivers\nvhda64v.sys 2015-08-01 16:22 - 2015-07-25 01:28 - 00040280 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvhdap64.dll 2015-08-01 16:22 - 2015-07-23 06:06 - 42730128 _____ C:\WINDOWS\system32\nvcompiler.dll 2015-08-01 16:22 - 2015-07-23 06:06 - 37748880 _____ C:\WINDOWS\SysWOW64\nvcompiler.dll 2015-08-01 16:22 - 2015-07-23 06:06 - 30487880 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvoglv64.dll 2015-08-01 16:22 - 2015-07-23 06:06 - 22950544 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvoglv32.dll 2015-08-01 16:22 - 2015-07-23 06:06 - 16151688 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvopencl.dll 2015-08-01 16:22 - 2015-07-23 06:06 - 15892200 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvd3dumx.dll 2015-08-01 16:22 - 2015-07-23 06:06 - 14503880 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcuda.dll 2015-08-01 16:22 - 2015-07-23 06:06 - 11055248 _____ (NVIDIA Corporation) C:\WINDOWS\system32\Drivers\nvlddmkm.sys 2015-08-01 16:22 - 2015-07-23 06:06 - 02933576 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcuvid.dll 2015-08-01 16:22 - 2015-07-23 06:06 - 02600592 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvcuvid.dll 2015-08-01 16:22 - 2015-07-23 06:06 - 01898128 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdispco6435362.dll 2015-08-01 16:22 - 2015-07-23 06:06 - 01557648 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdispgenco6435362.dll 2015-08-01 16:22 - 2015-07-23 06:06 - 01101856 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvumdshimx.dll 2015-08-01 16:22 - 2015-07-23 06:06 - 01061008 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvIFR64.dll 2015-08-01 16:22 - 2015-07-23 06:06 - 01053000 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvFBC64.dll 2015-08-01 16:22 - 2015-07-23 06:06 - 00983368 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvIFR.dll 2015-08-01 16:22 - 2015-07-23 06:06 - 00976528 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvFBC.dll 2015-08-01 16:22 - 2015-07-23 06:06 - 00940104 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvumdshim.dll 2015-08-01 16:22 - 2015-07-23 06:06 - 00503592 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvEncodeAPI64.dll 2015-08-01 16:22 - 2015-07-23 06:06 - 00408208 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvIFROpenGL.dll 2015-08-01 16:22 - 2015-07-23 06:06 - 00407296 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvEncodeAPI.dll 2015-08-01 16:22 - 2015-07-23 06:06 - 00364176 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvIFROpenGL.dll 2015-08-01 16:22 - 2015-07-23 06:06 - 00176904 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvinitx.dll 2015-08-01 16:22 - 2015-07-23 06:06 - 00155280 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvinit.dll 2015-08-01 16:22 - 2015-07-23 06:06 - 00150832 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvoglshim64.dll 2015-08-01 16:22 - 2015-07-23 06:06 - 00128512 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvoglshim32.dll 2015-08-01 15:05 - 2015-08-01 15:05 - 01809192 _____ (techPowerUp (www.techpowerup.com)) C:\Users\User\Desktop\GPU-Z.0.8.5.exe 2015-08-01 11:59 - 2015-08-01 16:24 - 00000000 ____D C:\WINDOWS\LastGood 2015-07-30 17:14 - 2015-07-30 17:14 - 00013134 _____ C:\Users\User\AppData\Local\recently-used.xbel 2015-07-30 12:34 - 2015-07-30 12:34 - 00563296 _____ (Oracle Corporation) C:\Users\User\Downloads\jre-8u51-windows-i586-iftw.exe 2015-07-30 11:00 - 2015-07-30 11:00 - 00000000 ____D C:\WINDOWS\LastGood.Tmp 2015-07-29 16:12 - 2015-07-29 16:12 - 00000000 ____D C:\temp 2015-07-29 16:10 - 2015-07-29 16:10 - 00000000 ____D C:\Users\User\Downloads\Driver 2015-07-29 16:09 - 2015-02-15 15:31 - 00236840 _____ (EasyAntiCheat Ltd) C:\WINDOWS\SysWOW64\EasyAntiCheat.exe 2015-07-29 15:57 - 2015-07-29 16:03 - 230691651 _____ (Igor Pavlov) C:\Users\User\Downloads\vga_driver_nvidia_vista64(win7_win8)_306.23.exe 2015-07-29 15:55 - 2015-07-03 06:28 - 00065896 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvaudcap32v.dll 2015-07-29 15:55 - 2015-07-03 06:28 - 00047976 _____ (NVIDIA Corporation) C:\WINDOWS\system32\Drivers\nvvad64v.sys 2015-07-29 15:30 - 2015-07-29 15:30 - 00292184 _____ (Microsoft Corporation) C:\Users\User\Downloads\dxwebsetup.exe 2015-07-29 15:28 - 2015-07-29 16:15 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2015-07-29 14:35 - 2012-12-07 11:21 - 00870760 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nv3dappshext.dll 2015-07-29 14:35 - 2012-12-07 11:21 - 00055144 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nv3dappshextr.dll 2015-07-29 14:34 - 2015-07-23 06:06 - 03407144 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvapi64.dll 2015-07-29 14:34 - 2015-07-09 21:51 - 00136904 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe 2015-07-29 14:34 - 2015-07-09 20:40 - 00359936 _____ (Microsoft Corporation) C:\WINDOWS\system32\WinSetupUI.dll 2015-07-29 14:34 - 2015-07-09 18:03 - 03701760 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuaueng.dll 2015-07-29 14:34 - 2015-07-09 17:54 - 00035840 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuapp.exe 2015-07-29 14:34 - 2015-07-09 17:53 - 00140288 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuwebv.dll 2015-07-29 14:34 - 2015-07-09 17:50 - 00409088 _____ (Microsoft Corporation) C:\WINDOWS\system32\WUSettingsProvider.dll 2015-07-29 14:34 - 2015-07-09 17:50 - 00095744 _____ (Microsoft Corporation) C:\WINDOWS\system32\wudriver.dll 2015-07-29 14:34 - 2015-07-09 17:48 - 00891904 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuapi.dll 2015-07-29 14:34 - 2015-07-09 17:46 - 02229248 _____ (Microsoft Corporation) C:\WINDOWS\system32\wucltux.dll 2015-07-29 14:34 - 2015-07-09 17:38 - 00029696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wuapp.exe 2015-07-29 14:34 - 2015-07-09 17:37 - 00124928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wuwebv.dll 2015-07-29 14:34 - 2015-07-09 17:35 - 00081920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wudriver.dll 2015-07-29 14:34 - 2015-07-09 17:34 - 00721920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wuapi.dll 2015-07-29 14:34 - 2015-07-02 23:21 - 19877376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll 2015-07-29 14:34 - 2015-07-02 22:50 - 02279424 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iertutil.dll 2015-07-29 14:34 - 2015-07-02 22:49 - 25193984 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll 2015-07-29 14:34 - 2015-07-02 22:23 - 02885632 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll 2015-07-29 14:34 - 2015-07-02 22:19 - 12855296 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll 2015-07-29 14:34 - 2015-07-02 21:55 - 01310720 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\urlmon.dll 2015-07-29 14:34 - 2015-07-02 21:20 - 14453248 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll 2015-07-29 14:34 - 2015-07-02 20:59 - 01545728 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll 2015-07-29 14:34 - 2015-07-02 00:08 - 05923840 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll 2015-07-29 14:34 - 2015-07-01 23:14 - 04520448 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll 2015-07-29 14:34 - 2015-06-28 07:07 - 00442712 _____ (Microsoft Corporation) C:\WINDOWS\system32\msv1_0.dll 2015-07-29 14:34 - 2015-06-28 07:07 - 00178008 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ksecpkg.sys 2015-07-29 14:34 - 2015-06-28 07:06 - 01311960 _____ (Microsoft Corporation) C:\WINDOWS\system32\rpcrt4.dll 2015-07-29 14:34 - 2015-06-28 07:06 - 00332120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msv1_0.dll 2015-07-29 14:34 - 2015-06-27 18:42 - 00747520 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rpcrt4.dll 2015-07-29 14:34 - 2015-06-27 05:13 - 00202240 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb20.sys 2015-07-29 14:34 - 2015-06-27 05:12 - 00401408 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb.sys 2015-07-29 14:34 - 2015-06-27 05:12 - 00284672 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb10.sys 2015-07-29 14:34 - 2015-06-27 05:08 - 00066048 _____ (Microsoft Corporation) C:\WINDOWS\system32\wups.dll 2015-07-29 14:34 - 2015-06-27 05:08 - 00052224 _____ (Microsoft Corporation) C:\WINDOWS\system32\wups2.dll 2015-07-29 14:34 - 2015-06-27 04:40 - 00445440 _____ (Microsoft Corporation) C:\WINDOWS\system32\certcli.dll 2015-07-29 14:34 - 2015-06-27 04:14 - 00027136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wups.dll 2015-07-29 14:34 - 2015-06-27 04:05 - 01441792 _____ (Microsoft Corporation) C:\WINDOWS\system32\lsasrv.dll 2015-07-29 14:34 - 2015-06-27 04:00 - 00989184 _____ (Microsoft Corporation) C:\WINDOWS\system32\kerberos.dll 2015-07-29 14:34 - 2015-06-27 03:53 - 00324096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\certcli.dll 2015-07-29 14:34 - 2015-06-27 03:26 - 00802816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kerberos.dll 2015-07-29 14:34 - 2015-06-25 04:31 - 04177920 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32k.sys 2015-07-29 14:34 - 2015-06-16 00:41 - 00065024 _____ (Microsoft Corporation) C:\WINDOWS\system32\msiexec.exe 2015-07-29 14:34 - 2015-06-16 00:24 - 03320320 _____ (Microsoft Corporation) C:\WINDOWS\system32\msi.dll 2015-07-29 14:34 - 2015-06-15 23:17 - 02880000 _____ (Microsoft Corporation) C:\WINDOWS\system32\actxprxy.dll 2015-07-29 14:34 - 2015-06-15 23:16 - 02427392 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll 2015-07-29 14:34 - 2015-06-15 23:16 - 00059904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msiexec.exe 2015-07-29 14:34 - 2015-06-15 23:09 - 03607552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msi.dll 2015-07-29 14:34 - 2015-06-15 22:50 - 02774528 _____ (Microsoft Corporation) C:\WINDOWS\system32\authui.dll 2015-07-29 14:34 - 2015-06-15 21:57 - 02460160 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\authui.dll 2015-07-29 14:34 - 2015-05-30 23:18 - 00037888 _____ (Microsoft Corporation) C:\WINDOWS\system32\werdiagcontroller.dll 2015-07-29 14:34 - 2015-05-30 21:36 - 00230400 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioEndpointBuilder.dll 2015-07-29 14:34 - 2015-05-30 21:35 - 00911360 _____ (Microsoft Corporation) C:\WINDOWS\system32\audiosrv.dll 2015-07-29 14:34 - 2015-05-07 19:50 - 22292672 _____ (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll 2015-07-29 14:34 - 2015-05-07 19:00 - 03109376 _____ (Microsoft Corporation) C:\WINDOWS\system32\ExplorerFrame.dll 2015-07-29 14:34 - 2015-05-07 18:53 - 19734960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shell32.dll 2015-07-29 14:34 - 2015-05-07 18:12 - 02706432 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ExplorerFrame.dll 2015-07-29 14:34 - 2015-05-07 17:21 - 00522240 _____ (Microsoft Corporation) C:\WINDOWS\system32\GeofenceMonitorService.dll 2015-07-29 14:34 - 2015-05-07 17:05 - 00367104 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\GeofenceMonitorService.dll 2015-07-29 14:34 - 2015-05-03 17:09 - 00274944 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.Store.TestingFramework.dll 2015-07-29 14:34 - 2015-05-03 16:58 - 00210944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.ApplicationModel.Store.TestingFramework.dll 2015-07-29 14:34 - 2015-05-03 16:55 - 00971776 _____ (Microsoft Corporation) C:\WINDOWS\system32\WSShared.dll 2015-07-29 14:34 - 2015-05-03 16:49 - 00811008 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WSShared.dll 2015-07-29 14:34 - 2015-05-03 02:39 - 00227328 _____ (Microsoft Corporation) C:\WINDOWS\system32\profsvc.dll 2015-07-29 14:34 - 2015-04-30 01:22 - 00130048 _____ (Microsoft Corporation) C:\WINDOWS\system32\WiFiDisplay.dll 2015-07-29 14:34 - 2015-04-25 04:25 - 00020992 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\usb8023.sys 2015-07-29 14:34 - 2014-11-04 21:25 - 00059712 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\kbdclass.sys 2015-07-29 14:34 - 2014-11-04 21:25 - 00051008 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mouclass.sys 2015-07-29 14:34 - 2014-11-04 08:55 - 00026112 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\sermouse.sys 2015-07-29 14:34 - 2014-11-04 08:54 - 00108544 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\i8042prt.sys 2015-07-29 14:34 - 2014-11-04 08:54 - 00032256 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\kbdhid.sys 2015-07-29 14:34 - 2014-11-04 08:54 - 00030208 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mouhid.sys 2015-07-29 14:34 - 2012-12-19 02:22 - 01760104 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdispco64.dll 2015-07-29 14:34 - 2012-12-19 02:22 - 01482600 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdispgenco64.dll 2015-07-29 14:33 - 2015-07-29 14:33 - 00000000 ____D C:\Users\User\AppData\Local\CEF 2015-07-29 14:33 - 2015-07-25 15:34 - 01084928 _____ (Microsoft Corporation) C:\WINDOWS\system32\appraiser.dll 2015-07-29 14:33 - 2015-07-14 16:14 - 00358912 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\atmfd.dll 2015-07-29 14:33 - 2015-07-14 16:14 - 00301056 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\atmfd.dll 2015-07-29 14:33 - 2015-07-14 16:14 - 00035840 _____ (Adobe Systems) C:\WINDOWS\SysWOW64\atmlib.dll 2015-07-29 14:33 - 2015-07-14 16:13 - 00044032 _____ (Adobe Systems) C:\WINDOWS\system32\atmlib.dll 2015-07-29 14:33 - 2015-06-30 00:43 - 00026288 _____ (Microsoft Corporation) C:\WINDOWS\system32\CompatTelRunner.exe 2015-07-29 14:33 - 2015-06-29 17:07 - 01145856 _____ (Microsoft Corporation) C:\WINDOWS\system32\aeinv.dll 2015-07-29 14:33 - 2015-06-29 17:07 - 00764928 _____ (Microsoft Corporation) C:\WINDOWS\system32\invagent.dll 2015-07-29 14:33 - 2015-06-29 17:07 - 00433152 _____ (Microsoft Corporation) C:\WINDOWS\system32\devinv.dll 2015-07-29 14:33 - 2015-06-29 17:07 - 00067584 _____ (Microsoft Corporation) C:\WINDOWS\system32\acmigration.dll 2015-07-29 14:33 - 2015-06-27 01:21 - 00726528 _____ (Microsoft Corporation) C:\WINDOWS\system32\generaltel.dll 2015-07-29 14:33 - 2015-06-27 01:21 - 00227328 _____ (Microsoft Corporation) C:\WINDOWS\system32\aepdu.dll 2015-07-29 14:33 - 2015-06-16 07:36 - 01661576 _____ (Microsoft Corporation) C:\WINDOWS\system32\ole32.dll 2015-07-29 14:33 - 2015-06-16 07:36 - 01212248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ole32.dll 2015-07-29 14:33 - 2015-06-16 00:39 - 00584192 _____ (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll 2015-07-29 14:33 - 2015-06-16 00:38 - 00088064 _____ (Microsoft Corporation) C:\WINDOWS\system32\MshtmlDac.dll 2015-07-29 14:33 - 2015-06-16 00:26 - 00633856 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieui.dll 2015-07-29 14:33 - 2015-06-16 00:24 - 00816640 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript.dll 2015-07-29 14:33 - 2015-06-16 00:02 - 00087552 _____ (Microsoft Corporation) C:\WINDOWS\system32\tdc.ocx 2015-07-29 14:33 - 2015-06-15 23:58 - 00199680 _____ (Microsoft Corporation) C:\WINDOWS\system32\msrating.dll 2015-07-29 14:33 - 2015-06-15 23:57 - 00092160 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtmled.dll 2015-07-29 14:33 - 2015-06-15 23:56 - 00145408 _____ (Microsoft Corporation) C:\WINDOWS\system32\iepeers.dll 2015-07-29 14:33 - 2015-06-15 23:55 - 00316928 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxtrans.dll 2015-07-29 14:33 - 2015-06-15 23:49 - 01032704 _____ (Microsoft Corporation) C:\WINDOWS\system32\inetcomm.dll 2015-07-29 14:33 - 2015-06-15 23:41 - 00262144 _____ (Microsoft Corporation) C:\WINDOWS\system32\webcheck.dll 2015-07-29 14:33 - 2015-06-15 23:38 - 00801280 _____ (Microsoft Corporation) C:\WINDOWS\system32\msfeeds.dll 2015-07-29 14:33 - 2015-06-15 23:36 - 02125824 _____ (Microsoft Corporation) C:\WINDOWS\system32\inetcpl.cpl 2015-07-29 14:33 - 2015-06-15 23:15 - 00504320 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbscript.dll 2015-07-29 14:33 - 2015-06-15 23:13 - 00064000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MshtmlDac.dll 2015-07-29 14:33 - 2015-06-15 23:04 - 00478208 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieui.dll 2015-07-29 14:33 - 2015-06-15 23:03 - 00664064 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript.dll 2015-07-29 14:33 - 2015-06-15 22:52 - 00800768 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieapfltr.dll 2015-07-29 14:33 - 2015-06-15 22:47 - 00073216 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tdc.ocx 2015-07-29 14:33 - 2015-06-15 22:44 - 00168960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msrating.dll 2015-07-29 14:33 - 2015-06-15 22:43 - 00076288 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtmled.dll 2015-07-29 14:33 - 2015-06-15 22:42 - 00128000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iepeers.dll 2015-07-29 14:33 - 2015-06-15 22:41 - 00285696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dxtrans.dll 2015-07-29 14:33 - 2015-06-15 22:37 - 00880128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\inetcomm.dll 2015-07-29 14:33 - 2015-06-15 22:32 - 00230400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\webcheck.dll 2015-07-29 14:33 - 2015-06-15 22:31 - 00689152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msfeeds.dll 2015-07-29 14:33 - 2015-06-15 22:30 - 02052608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\inetcpl.cpl 2015-07-29 14:33 - 2015-06-15 22:30 - 00327168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iedkcs32.dll 2015-07-29 14:33 - 2015-06-15 22:17 - 01048576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\actxprxy.dll 2015-07-29 14:33 - 2015-06-15 22:07 - 01951232 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininet.dll 2015-07-29 14:33 - 2015-06-15 22:02 - 00710144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieapfltr.dll 2015-07-29 14:33 - 2015-06-11 05:49 - 01380600 _____ (Microsoft Corporation) C:\WINDOWS\system32\gdi32.dll 2015-07-29 14:33 - 2015-06-10 18:13 - 01097216 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\gdi32.dll 2015-07-29 14:33 - 2015-05-11 18:34 - 00332800 _____ (Microsoft Corporation) C:\WINDOWS\system32\fhcpl.dll 2015-07-29 14:33 - 2015-05-07 18:47 - 00564224 _____ (Microsoft Corporation) C:\WINDOWS\system32\apphelp.dll 2015-07-29 14:33 - 2015-04-28 15:13 - 00513480 _____ C:\WINDOWS\SysWOW64\locale.nls 2015-07-29 14:33 - 2015-04-28 15:13 - 00513480 _____ C:\WINDOWS\system32\locale.nls 2015-07-29 14:33 - 2015-04-23 17:47 - 03084288 _____ (Microsoft Corporation) C:\WINDOWS\system32\msftedit.dll 2015-07-29 14:33 - 2015-04-23 17:16 - 02471424 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msftedit.dll 2015-07-29 14:32 - 2015-05-12 15:19 - 00294912 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemEventsBrokerServer.dll 2015-07-29 14:32 - 2015-05-02 01:33 - 00410739 _____ C:\WINDOWS\system32\ApnDatabase.xml 2015-07-29 14:30 - 2015-07-29 14:33 - 196583080 _____ (NVIDIA Corporation) C:\Users\User\Downloads\307.45-quadro-tesla-win8-win7-winvista-64bit-international-whql.exe 2015-07-29 14:30 - 2015-05-03 17:07 - 07784448 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Data.Pdf.dll 2015-07-29 14:30 - 2015-05-03 16:57 - 05264384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Data.Pdf.dll 2015-07-29 14:19 - 2015-07-29 14:19 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\LogMeIn Hamachi 2015-07-29 14:19 - 2015-07-29 14:19 - 00000000 ____D C:\Program Files (x86)\LogMeIn Hamachi 2015-07-14 11:44 - 2015-07-14 11:44 - 00045680 ____H (LogMeIn Inc.) C:\WINDOWS\system32\Drivers\Hamdrv.sys ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-08-04 21:00 - 2013-08-22 17:36 - 00000000 ____D C:\WINDOWS\system32\sru 2015-08-04 20:00 - 2014-06-30 18:09 - 01138917 _____ C:\WINDOWS\WindowsUpdate.log 2015-08-04 19:23 - 2014-01-25 12:46 - 00000000 ____D C:\Program Files (x86)\Steam 2015-08-04 12:03 - 2014-01-25 12:42 - 00000000 ____D C:\Users\User\AppData\Roaming\Skype 2015-08-04 11:01 - 2014-01-25 18:40 - 00000000 ____D C:\Users\User\AppData\Roaming\TS3Client 2015-08-04 09:51 - 2014-01-25 22:28 - 00000000 ____D C:\Users\User\AppData\Local\LogMeIn Hamachi 2015-08-04 09:47 - 2014-05-09 20:09 - 00046874 _____ C:\WINDOWS\system32\lvcoinst.log 2015-08-03 21:15 - 2014-01-21 16:03 - 00003598 _____ C:\WINDOWS\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-3441488294-490295330-2377242766-1001 2015-08-03 21:01 - 2014-03-18 12:03 - 01982448 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2015-08-03 21:01 - 2014-03-18 11:25 - 00841788 _____ C:\WINDOWS\system32\perfh007.dat 2015-08-03 21:01 - 2014-03-18 11:25 - 00191730 _____ C:\WINDOWS\system32\perfc007.dat 2015-08-03 20:55 - 2015-04-13 14:17 - 00007243 _____ C:\WINDOWS\setupact.log 2015-08-03 20:54 - 2014-06-30 18:09 - 00000000 ____D C:\ProgramData\NVIDIA 2015-08-03 20:54 - 2013-08-22 16:45 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2015-08-03 18:56 - 2014-03-18 03:50 - 00311954 _____ C:\WINDOWS\PFRO.log 2015-08-03 09:14 - 2013-08-22 17:36 - 00000000 ____D C:\WINDOWS\WinStore 2015-08-01 21:25 - 2015-05-11 19:03 - 00097370 _____ C:\Users\User\Desktop\Gedichte.odt 2015-08-01 18:09 - 2014-01-25 12:35 - 00148632 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avipbb.sys 2015-08-01 18:09 - 2014-01-25 12:35 - 00137288 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avgntflt.sys 2015-08-01 16:27 - 2014-06-30 18:08 - 00000000 ____D C:\ProgramData\NVIDIA Corporation 2015-08-01 16:23 - 2014-06-30 18:08 - 00000000 ____D C:\Program Files\NVIDIA Corporation 2015-08-01 16:19 - 2014-06-13 23:46 - 00000000 ____D C:\Users\User\AppData\Local\Last.fm 2015-08-01 12:01 - 2014-06-30 18:08 - 00000000 ____D C:\Program Files (x86)\NVIDIA Corporation 2015-07-31 22:23 - 2014-08-27 22:04 - 00000000 ____D C:\Users\User\AppData\Roaming\.purple 2015-07-31 16:02 - 2014-02-04 01:32 - 00000000 ____D C:\Users\User\AppData\Local\Battle.net 2015-07-31 15:14 - 2014-05-28 20:38 - 00000000 ____D C:\Program Files (x86)\World of Warcraft 2015-07-31 15:01 - 2014-12-12 15:31 - 00000000 ____D C:\Program Files (x86)\Heroes of the Storm 2015-07-30 21:19 - 2014-01-25 17:39 - 00000000 ____D C:\Users\User\.gimp-2.8 2015-07-30 17:41 - 2014-01-25 16:04 - 00000000 ____D C:\Users\User\AppData\Roaming\.minecraft 2015-07-30 17:14 - 2014-01-25 17:40 - 00000000 ____D C:\Users\User\AppData\Local\gtk-2.0 2015-07-30 15:31 - 2015-02-25 19:39 - 00000000 ____D C:\Program Files (x86)\Minecraft 2015-07-30 12:40 - 2014-01-25 16:04 - 00000000 ____D C:\ProgramData\Oracle 2015-07-30 12:39 - 2014-01-25 16:04 - 00000000 ____D C:\Program Files (x86)\Java 2015-07-30 12:38 - 2014-01-25 16:04 - 00097888 _____ (Oracle Corporation) C:\WINDOWS\SysWOW64\WindowsAccessBridge-32.dll 2015-07-30 12:38 - 2014-01-25 16:04 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java 2015-07-30 12:35 - 2014-12-12 22:27 - 00000000 ____D C:\Users\User\AppData\Local\Adobe 2015-07-30 09:25 - 2014-01-25 12:59 - 00000000 ____D C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Steam 2015-07-30 09:03 - 2014-09-16 14:38 - 00000000 ___RD C:\Program Files (x86)\Skype 2015-07-30 09:03 - 2014-01-25 12:42 - 00000000 ____D C:\ProgramData\Skype 2015-07-29 18:24 - 2013-08-22 17:36 - 00000000 ____D C:\WINDOWS\rescache 2015-07-29 17:45 - 2014-02-04 01:32 - 00000000 ____D C:\Program Files (x86)\Battle.net 2015-07-29 16:15 - 2014-01-25 12:42 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2015-07-29 15:46 - 2015-04-04 11:26 - 00000000 ___SD C:\WINDOWS\system32\GWX 2015-07-29 15:44 - 2013-08-22 16:44 - 00386224 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2015-07-29 15:40 - 2015-04-15 22:31 - 00000000 ____D C:\WINDOWS\system32\appraiser 2015-07-29 15:40 - 2015-04-04 11:26 - 00000000 ___SD C:\WINDOWS\SysWOW64\GWX 2015-07-29 15:40 - 2015-03-10 23:23 - 00000000 ___SD C:\WINDOWS\system32\CompatTel 2015-07-29 15:40 - 2013-08-22 17:36 - 00000000 ___RD C:\WINDOWS\ToastData 2015-07-29 15:40 - 2012-07-26 09:59 - 00000000 ____D C:\WINDOWS\CbsTemp 2015-07-29 15:32 - 2014-07-17 13:56 - 00000000 ____D C:\WINDOWS\SysWOW64\directx 2015-07-29 15:31 - 2014-07-17 13:56 - 00000000 ___HD C:\WINDOWS\msdownld.tmp 2015-07-29 15:26 - 2015-04-18 00:43 - 00002457 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk 2015-07-29 14:51 - 2013-08-22 15:25 - 00262144 ___SH C:\WINDOWS\system32\config\BBI 2015-07-29 14:50 - 2014-01-25 13:57 - 00000000 ____D C:\WINDOWS\system32\MRT 2015-07-29 14:35 - 2013-08-22 17:36 - 00000000 ____D C:\WINDOWS\Help 2015-07-29 14:34 - 2015-04-18 00:44 - 00003886 _____ C:\WINDOWS\System32\Tasks\Adobe Acrobat Update Task 2015-07-29 14:19 - 2014-12-02 18:16 - 00000940 _____ C:\Users\Public\Desktop\LogMeIn Hamachi.lnk 2015-07-25 01:28 - 2014-02-08 14:20 - 01567576 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvhdagenco6420103.dll 2015-07-24 06:21 - 2014-11-04 21:09 - 01756608 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvspbridge64.dll 2015-07-24 06:21 - 2014-11-04 21:09 - 01316000 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvspbridge.dll 2015-07-24 06:21 - 2014-02-08 14:23 - 01710568 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvspcap64.dll 2015-07-24 06:21 - 2014-02-08 14:23 - 01423304 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvspcap.dll 2015-07-23 06:06 - 2014-02-08 14:20 - 17615408 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvwgf2umx.dll 2015-07-23 06:06 - 2014-02-08 14:20 - 15129192 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvwgf2um.dll 2015-07-23 06:06 - 2014-02-08 14:20 - 13268712 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvopencl.dll 2015-07-23 06:06 - 2014-02-08 14:20 - 12876336 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvd3dum.dll 2015-07-23 06:06 - 2014-02-08 14:20 - 11836680 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvcuda.dll 2015-07-23 06:06 - 2014-02-08 14:20 - 03008880 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvapi.dll 2015-07-23 06:06 - 2014-02-08 14:20 - 00030966 _____ C:\WINDOWS\system32\nvinfo.pb 2015-07-23 06:06 - 2013-02-19 03:10 - 00112968 _____ (Khronos Group) C:\WINDOWS\system32\OpenCL.dll 2015-07-23 06:06 - 2013-02-19 03:10 - 00105288 _____ (Khronos Group) C:\WINDOWS\SysWOW64\OpenCL.dll 2015-07-23 03:31 - 2014-06-30 18:09 - 06873744 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcpl.dll 2015-07-23 03:31 - 2014-06-30 18:09 - 03493008 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvsvc64.dll 2015-07-23 03:31 - 2014-06-30 18:09 - 02558608 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvsvcr.dll 2015-07-23 03:31 - 2014-06-30 18:09 - 00937616 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvvsvc.exe 2015-07-23 03:31 - 2014-06-30 18:09 - 00385168 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvmctray.dll 2015-07-23 03:31 - 2014-06-30 18:09 - 00062792 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvshext.dll 2015-07-20 16:16 - 2014-06-30 18:09 - 05121613 _____ C:\WINDOWS\system32\nvcoproc.bin 2015-07-13 23:10 - 2013-08-22 17:38 - 00792568 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe 2015-07-13 23:10 - 2013-08-22 17:38 - 00178168 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2015-07-30 17:14 - 2015-07-30 17:14 - 0013134 _____ () C:\Users\User\AppData\Local\recently-used.xbel 2015-01-27 10:25 - 2015-01-27 10:25 - 0000057 _____ () C:\ProgramData\Ament.ini 2014-01-21 15:59 - 2014-01-21 15:59 - 0000141 _____ () C:\ProgramData\Microsoft.SqlServer.Compact.351.64.bc Einige Dateien in TEMP: ==================== C:\Users\User\AppData\Local\Temp\avgnt.exe C:\Users\User\AppData\Local\Temp\BRSVC_1303685812_hlp.exe C:\Users\User\AppData\Local\Temp\nvSCPAPI.dll C:\Users\User\AppData\Local\Temp\nvStInst.exe C:\Users\User\AppData\Local\Temp\pdf24-creator-update.exe C:\Users\User\AppData\Local\Temp\Quarantine.exe C:\Users\User\AppData\Local\Temp\SIntf16.dll C:\Users\User\AppData\Local\Temp\SIntf32.dll C:\Users\User\AppData\Local\Temp\SIntfNT.dll C:\Users\User\AppData\Local\Temp\sqlite3.dll C:\Users\User\AppData\Local\Temp\Uninstaller-3316.exe ==================== Bamital & volsnap Check ================= (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert C:\WINDOWS\system32\wininit.exe => Datei ist digital signiert C:\WINDOWS\explorer.exe => Datei ist digital signiert C:\WINDOWS\SysWOW64\explorer.exe => Datei ist digital signiert C:\WINDOWS\system32\svchost.exe => Datei ist digital signiert C:\WINDOWS\SysWOW64\svchost.exe => Datei ist digital signiert C:\WINDOWS\system32\services.exe => Datei ist digital signiert C:\WINDOWS\system32\User32.dll => Datei ist digital signiert C:\WINDOWS\SysWOW64\User32.dll => Datei ist digital signiert C:\WINDOWS\system32\userinit.exe => Datei ist digital signiert C:\WINDOWS\SysWOW64\userinit.exe => Datei ist digital signiert C:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert C:\WINDOWS\system32\dnsapi.dll => Datei ist digital signiert C:\WINDOWS\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2015-08-03 21:15 ==================== Ende von log ============================ |
05.08.2015, 12:38 | #9 |
/// the machine /// TB-Ausbilder | Windows 8.1 Befall, mehrere Funde von Antivir beim ganzen Systemscan Bitte Windows Repair laufen lassen: Windows reparieren - so geht's - Anleitungen
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
10.08.2015, 18:44 | #10 |
| Windows 8.1 Befall, mehrere Funde von Antivir beim ganzen Systemscan Tut mir leid, das ich nicht direkt antworten konnte aber ich war für ein paar Tage weg. So ich habe die Repair-Datei von Windows ausgeführt. Alles stets nach Anweisung ausgeführt und es hat auch ca. nachdem Repair-Fertigstellung in Windwos selbst ca. 3 - 4 Stunden noch gedauert. Es gab dabei aber eine ungereimheit und ich weiß nicht ob das "normal" ist oder passieren kann. Der Rechner fuhr nach allen geladenen und reparierten Laufwerken wieder nach oben und reagierte nur kurz nicht. Dann meldete ich mich an aber der Bildschirm blieb schwarz und darauf war nur die Maus zu sehen für 10 Minuten, bis ich neustartete. Danach kam das gleiche nochmal und als in den Standby ging, kam danach gar kein Bild mehr. Danach führte er nochmal das durchlaufen und reparieren der der Laufwerke aus.(diesmal wesentlich schneller) und fuhr dann normal hoch. Nach nochmaligen Neu-Start funktionierte dann wieder. Ich habe die Repair auch im sicheren Modus ausgeführt. Ich hab hier diesen Log, falls ich andere oder weitere posten sollte, bitte bescheid sagen. Chkdsk-Log Code:
ATTFilter Microsoft Windows [Version 6.3.9600] (c) 2013 Microsoft Corporation. Alle Rechte vorbehalten. C:\Users\User\Desktop\Windows Repair>CD /D C:\ C:\>set path=%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem C:\>chkdsk C: Der Typ des Dateisystems ist NTFS. Das Volume wird von einem anderen Prozess benutzt. Chkdsk meldet m”glicherweise Fehler wenn keine Besch„digung vorliegt. Die Volumebezeichnung lautet OS. WARNUNG! Der Parameter F wurde nicht angegeben. CHKDSK wird im schreibgeschtzten Modus ausgefhrt. Phase 1: Die Basisdatei-Systemstruktur wird untersucht... Status: 0 von 724736 fertig; Phase: 0%; Insgesamt: 0%; ETA: 0:34:51 Status: 35 von 724736 fertig; Phase: 0%; Insgesamt: 0%; ETA: 0:34:51 . Status: 40 von 724736 fertig; Phase: 0%; Insgesamt: 0%; ETA: 0:34:51 .. Status: 2305 von 724736 fertig; Phase: 0%; Insgesamt: 0%; ETA: 0:17:10 ... Status: 2655 von 724736 fertig; Phase: 0%; Insgesamt: 0%; ETA: 0:21:11 Status: 5121 von 724736 fertig; Phase: 0%; Insgesamt: 0%; ETA: 0:17:05 . Status: 8449 von 724736 fertig; Phase: 1%; Insgesamt: 0%; ETA: 0:12:57 .. Status: 14027 von 724736 fertig; Phase: 1%; Insgesamt: 0%; ETA: 0:09:07 ... Status: 16897 von 724736 fertig; Phase: 2%; Insgesamt: 0%; ETA: 0:08:35 Status: 19201 von 724736 fertig; Phase: 2%; Insgesamt: 0%; ETA: 0:08:29 . Status: 23041 von 724736 fertig; Phase: 3%; Insgesamt: 1%; ETA: 0:07:46 .. Status: 27649 von 724736 fertig; Phase: 3%; Insgesamt: 1%; ETA: 0:07:02 ... Status: 32257 von 724736 fertig; Phase: 4%; Insgesamt: 1%; ETA: 0:06:39 Status: 36097 von 724736 fertig; Phase: 4%; Insgesamt: 1%; ETA: 0:06:25 . Status: 41217 von 724736 fertig; Phase: 5%; Insgesamt: 1%; ETA: 0:06:03 .. Status: 45313 von 724736 fertig; Phase: 6%; Insgesamt: 2%; ETA: 0:05:49 ... Status: 46476 von 724736 fertig; Phase: 6%; Insgesamt: 2%; ETA: 0:05:59 Status: 49409 von 724736 fertig; Phase: 6%; Insgesamt: 2%; ETA: 0:06:17 . Status: 53761 von 724736 fertig; Phase: 7%; Insgesamt: 2%; ETA: 0:06:06 .. Status: 60558 von 724736 fertig; Phase: 8%; Insgesamt: 2%; ETA: 0:05:45 ... Status: 66049 von 724736 fertig; Phase: 9%; Insgesamt: 3%; ETA: 0:05:29 Status: 72449 von 724736 fertig; Phase: 9%; Insgesamt: 3%; ETA: 0:05:15 . Status: 76545 von 724736 fertig; Phase: 10%; Insgesamt: 3%; ETA: 0:05:11 .. Status: 80897 von 724736 fertig; Phase: 11%; Insgesamt: 3%; ETA: 0:05:07 ... Status: 85505 von 724736 fertig; Phase: 11%; Insgesamt: 4%; ETA: 0:04:59 Status: 91137 von 724736 fertig; Phase: 12%; Insgesamt: 4%; ETA: 0:04:52 . Status: 95233 von 724736 fertig; Phase: 13%; Insgesamt: 4%; ETA: 0:04:51 .. Status: 96513 von 724736 fertig; Phase: 13%; Insgesamt: 4%; ETA: 0:04:56 ... Status: 100089 von 724736 fertig; Phase: 13%; Insgesamt: 4%; ETA: 0:04:55 Status: 104705 von 724736 fertig; Phase: 14%; Insgesamt: 4%; ETA: 0:04:51 . Status: 108801 von 724736 fertig; Phase: 15%; Insgesamt: 5%; ETA: 0:04:49 .. Status: 112897 von 724736 fertig; Phase: 15%; Insgesamt: 5%; ETA: 0:04:46 ... Status: 114689 von 724736 fertig; Phase: 15%; Insgesamt: 5%; ETA: 0:04:49 Status: 119297 von 724736 fertig; Phase: 16%; Insgesamt: 5%; ETA: 0:04:46 . Status: 123808 von 724736 fertig; Phase: 17%; Insgesamt: 5%; ETA: 0:04:46 .. Status: 129281 von 724736 fertig; Phase: 17%; Insgesamt: 6%; ETA: 0:04:40 ... Status: 132017 von 724736 fertig; Phase: 18%; Insgesamt: 6%; ETA: 0:04:40 Status: 136449 von 724736 fertig; Phase: 18%; Insgesamt: 6%; ETA: 0:04:38 . Status: 138891 von 724736 fertig; Phase: 19%; Insgesamt: 6%; ETA: 0:04:39 .. Status: 143361 von 724736 fertig; Phase: 19%; Insgesamt: 6%; ETA: 0:04:38 ... Status: 148351 von 724736 fertig; Phase: 20%; Insgesamt: 7%; ETA: 0:04:35 Status: 152321 von 724736 fertig; Phase: 21%; Insgesamt: 7%; ETA: 0:04:32 . Status: 154492 von 724736 fertig; Phase: 21%; Insgesamt: 7%; ETA: 0:04:36 .. Status: 158726 von 724736 fertig; Phase: 21%; Insgesamt: 7%; ETA: 0:04:33 ... Status: 162049 von 724736 fertig; Phase: 22%; Insgesamt: 7%; ETA: 0:04:33 Status: 167681 von 724736 fertig; Phase: 23%; Insgesamt: 7%; ETA: 0:04:28 . Status: 171680 von 724736 fertig; Phase: 23%; Insgesamt: 8%; ETA: 0:04:28 .. Status: 176624 von 724736 fertig; Phase: 24%; Insgesamt: 8%; ETA: 0:04:25 ... Status: 179041 von 724736 fertig; Phase: 24%; Insgesamt: 8%; ETA: 0:04:25 Status: 183809 von 724736 fertig; Phase: 25%; Insgesamt: 8%; ETA: 0:04:24 . Status: 190721 von 724736 fertig; Phase: 26%; Insgesamt: 9%; ETA: 0:04:19 .. Status: 196609 von 724736 fertig; Phase: 27%; Insgesamt: 9%; ETA: 0:04:15 ... Status: 201985 von 724736 fertig; Phase: 27%; Insgesamt: 9%; ETA: 0:04:14 Status: 208773 von 724736 fertig; Phase: 28%; Insgesamt: 9%; ETA: 0:04:08 . Status: 214785 von 724736 fertig; Phase: 29%; Insgesamt: 10%; ETA: 0:04:04 .. Status: 219393 von 724736 fertig; Phase: 30%; Insgesamt: 10%; ETA: 0:04:04 ... Status: 220390 von 724736 fertig; Phase: 30%; Insgesamt: 10%; ETA: 0:04:05 Status: 221782 von 724736 fertig; Phase: 30%; Insgesamt: 10%; ETA: 0:04:09 . Status: 225109 von 724736 fertig; Phase: 31%; Insgesamt: 10%; ETA: 0:04:09 .. Status: 229633 von 724736 fertig; Phase: 31%; Insgesamt: 10%; ETA: 0:04:07 ... Status: 236033 von 724736 fertig; Phase: 32%; Insgesamt: 11%; ETA: 0:04:04 Status: 239873 von 724736 fertig; Phase: 33%; Insgesamt: 11%; ETA: 0:04:04 . Status: 244337 von 724736 fertig; Phase: 33%; Insgesamt: 11%; ETA: 0:04:03 .. Status: 249345 von 724736 fertig; Phase: 34%; Insgesamt: 11%; ETA: 0:04:01 ... Status: 254721 von 724736 fertig; Phase: 35%; Insgesamt: 12%; ETA: 0:03:58 Status: 258817 von 724736 fertig; Phase: 35%; Insgesamt: 12%; ETA: 0:03:58 . Status: 260485 von 724736 fertig; Phase: 35%; Insgesamt: 12%; ETA: 0:03:58 .. Status: 266497 von 724736 fertig; Phase: 36%; Insgesamt: 12%; ETA: 0:03:58 ... Status: 273665 von 724736 fertig; Phase: 37%; Insgesamt: 12%; ETA: 0:03:53 Status: 277505 von 724736 fertig; Phase: 38%; Insgesamt: 13%; ETA: 0:03:53 . Status: 284673 von 724736 fertig; Phase: 39%; Insgesamt: 13%; ETA: 0:03:50 .. Status: 293121 von 724736 fertig; Phase: 40%; Insgesamt: 13%; ETA: 0:03:45 ... Status: 294687 von 724736 fertig; Phase: 40%; Insgesamt: 13%; ETA: 0:03:45 Status: 299009 von 724736 fertig; Phase: 41%; Insgesamt: 14%; ETA: 0:03:45 . Status: 306592 von 724736 fertig; Phase: 42%; Insgesamt: 14%; ETA: 0:03:42 .. Status: 312577 von 724736 fertig; Phase: 43%; Insgesamt: 14%; ETA: 0:03:40 ... Status: 316684 von 724736 fertig; Phase: 43%; Insgesamt: 14%; ETA: 0:03:39 Status: 321537 von 724736 fertig; Phase: 44%; Insgesamt: 15%; ETA: 0:03:42 . Status: 325633 von 724736 fertig; Phase: 44%; Insgesamt: 15%; ETA: 0:03:40 .. Status: 328193 von 724736 fertig; Phase: 45%; Insgesamt: 15%; ETA: 0:03:40 ... Status: 334593 von 724736 fertig; Phase: 46%; Insgesamt: 15%; ETA: 0:03:39 Status: 339969 von 724736 fertig; Phase: 46%; Insgesamt: 16%; ETA: 0:03:37 . Status: 345345 von 724736 fertig; Phase: 47%; Insgesamt: 16%; ETA: 0:03:36 .. Status: 349441 von 724736 fertig; Phase: 48%; Insgesamt: 16%; ETA: 0:03:35 ... Status: 357377 von 724736 fertig; Phase: 49%; Insgesamt: 16%; ETA: 0:03:32 Status: 363009 von 724736 fertig; Phase: 50%; Insgesamt: 17%; ETA: 0:03:31 . Status: 368679 von 724736 fertig; Phase: 50%; Insgesamt: 17%; ETA: 0:03:29 .. Status: 375297 von 724736 fertig; Phase: 51%; Insgesamt: 17%; ETA: 0:03:27 ... Status: 380929 von 724736 fertig; Phase: 52%; Insgesamt: 18%; ETA: 0:03:26 Status: 388097 von 724736 fertig; Phase: 53%; Insgesamt: 18%; ETA: 0:03:24 . Status: 395009 von 724736 fertig; Phase: 54%; Insgesamt: 18%; ETA: 0:03:21 .. Status: 401409 von 724736 fertig; Phase: 55%; Insgesamt: 18%; ETA: 0:03:19 ... Status: 406679 von 724736 fertig; Phase: 56%; Insgesamt: 19%; ETA: 0:03:18 Status: 413993 von 724736 fertig; Phase: 57%; Insgesamt: 19%; ETA: 0:03:16 . Status: 420746 von 724736 fertig; Phase: 58%; Insgesamt: 19%; ETA: 0:03:15 .. Status: 425004 von 724736 fertig; Phase: 58%; Insgesamt: 20%; ETA: 0:03:13 ... Status: 426840 von 724736 fertig; Phase: 58%; Insgesamt: 20%; ETA: 0:03:13 Status: 431105 von 724736 fertig; Phase: 59%; Insgesamt: 20%; ETA: 0:03:13 . Status: 433921 von 724736 fertig; Phase: 59%; Insgesamt: 20%; ETA: 0:03:13 .. Status: 439447 von 724736 fertig; Phase: 60%; Insgesamt: 20%; ETA: 0:03:13 ... Status: 442894 von 724736 fertig; Phase: 61%; Insgesamt: 20%; ETA: 0:03:13 Status: 446457 von 724736 fertig; Phase: 61%; Insgesamt: 21%; ETA: 0:03:13 . Status: 449537 von 724736 fertig; Phase: 62%; Insgesamt: 21%; ETA: 0:03:13 .. Status: 452322 von 724736 fertig; Phase: 62%; Insgesamt: 21%; ETA: 0:03:13 ... Status: 454554 von 724736 fertig; Phase: 62%; Insgesamt: 21%; ETA: 0:03:13 Status: 454973 von 724736 fertig; Phase: 62%; Insgesamt: 21%; ETA: 0:03:13 . Status: 461057 von 724736 fertig; Phase: 63%; Insgesamt: 21%; ETA: 0:03:15 .. Status: 462231 von 724736 fertig; Phase: 63%; Insgesamt: 21%; ETA: 0:03:13 ... Status: 468481 von 724736 fertig; Phase: 64%; Insgesamt: 22%; ETA: 0:03:13 Status: 473857 von 724736 fertig; Phase: 65%; Insgesamt: 22%; ETA: 0:03:13 . Status: 480522 von 724736 fertig; Phase: 66%; Insgesamt: 22%; ETA: 0:03:10 .. Status: 485121 von 724736 fertig; Phase: 66%; Insgesamt: 22%; ETA: 0:03:10 ... Status: 487646 von 724736 fertig; Phase: 67%; Insgesamt: 23%; ETA: 0:03:10 Status: 490343 von 724736 fertig; Phase: 67%; Insgesamt: 23%; ETA: 0:03:10 . Status: 490441 von 724736 fertig; Phase: 67%; Insgesamt: 23%; ETA: 0:03:10 .. Status: 491936 von 724736 fertig; Phase: 67%; Insgesamt: 23%; ETA: 0:03:12 ... Status: 492803 von 724736 fertig; Phase: 67%; Insgesamt: 23%; ETA: 0:03:12 Status: 495617 von 724736 fertig; Phase: 68%; Insgesamt: 23%; ETA: 0:03:13 . Status: 497439 von 724736 fertig; Phase: 68%; Insgesamt: 23%; ETA: 0:03:13 .. Status: 499886 von 724736 fertig; Phase: 68%; Insgesamt: 23%; ETA: 0:03:13 ... Status: 501505 von 724736 fertig; Phase: 69%; Insgesamt: 23%; ETA: 0:03:15 Status: 508161 von 724736 fertig; Phase: 70%; Insgesamt: 24%; ETA: 0:03:13 . Status: 515329 von 724736 fertig; Phase: 71%; Insgesamt: 24%; ETA: 0:03:11 .. Status: 525057 von 724736 fertig; Phase: 72%; Insgesamt: 25%; ETA: 0:03:08 ... Status: 531526 von 724736 fertig; Phase: 73%; Insgesamt: 25%; ETA: 0:03:07 Status: 540667 von 724736 fertig; Phase: 74%; Insgesamt: 25%; ETA: 0:03:03 . Status: 549121 von 724736 fertig; Phase: 75%; Insgesamt: 26%; ETA: 0:03:02 .. Status: 556801 von 724736 fertig; Phase: 76%; Insgesamt: 26%; ETA: 0:02:59 ... Status: 562177 von 724736 fertig; Phase: 77%; Insgesamt: 26%; ETA: 0:02:59 Status: 568640 von 724736 fertig; Phase: 78%; Insgesamt: 27%; ETA: 0:02:57 . Status: 574721 von 724736 fertig; Phase: 79%; Insgesamt: 27%; ETA: 0:02:55 .. Status: 583425 von 724736 fertig; Phase: 80%; Insgesamt: 27%; ETA: 0:02:54 ... Status: 593921 von 724736 fertig; Phase: 81%; Insgesamt: 28%; ETA: 0:02:51 Status: 599553 von 724736 fertig; Phase: 82%; Insgesamt: 28%; ETA: 0:02:49 . Status: 604607 von 724736 fertig; Phase: 83%; Insgesamt: 28%; ETA: 0:02:49 .. Status: 610305 von 724736 fertig; Phase: 84%; Insgesamt: 29%; ETA: 0:02:47 ... Status: 618291 von 724736 fertig; Phase: 85%; Insgesamt: 29%; ETA: 0:02:46 Status: 623617 von 724736 fertig; Phase: 86%; Insgesamt: 29%; ETA: 0:02:46 . Status: 627001 von 724736 fertig; Phase: 86%; Insgesamt: 29%; ETA: 0:02:44 .. Status: 632321 von 724736 fertig; Phase: 87%; Insgesamt: 30%; ETA: 0:02:44 ... Status: 634881 von 724736 fertig; Phase: 87%; Insgesamt: 30%; ETA: 0:02:44 Status: 638721 von 724736 fertig; Phase: 88%; Insgesamt: 30%; ETA: 0:02:44 . Status: 644680 von 724736 fertig; Phase: 88%; Insgesamt: 30%; ETA: 0:02:43 .. Status: 654337 von 724736 fertig; Phase: 90%; Insgesamt: 31%; ETA: 0:02:41 ... Status: 660225 von 724736 fertig; Phase: 91%; Insgesamt: 31%; ETA: 0:02:39 Status: 669185 von 724736 fertig; Phase: 92%; Insgesamt: 31%; ETA: 0:02:38 . Status: 677121 von 724736 fertig; Phase: 93%; Insgesamt: 32%; ETA: 0:02:36 .. Status: 683265 von 724736 fertig; Phase: 94%; Insgesamt: 32%; ETA: 0:02:35 ... Status: 690177 von 724736 fertig; Phase: 95%; Insgesamt: 32%; ETA: 0:02:35 Status: 696577 von 724736 fertig; Phase: 96%; Insgesamt: 33%; ETA: 0:02:33 . Status: 703754 von 724736 fertig; Phase: 97%; Insgesamt: 33%; ETA: 0:02:31 .. Status: 710913 von 724736 fertig; Phase: 98%; Insgesamt: 33%; ETA: 0:02:30 ... Status: 719105 von 724736 fertig; Phase: 99%; Insgesamt: 34%; ETA: 0:02:28 Status: 724736 von 724736 fertig; Phase: 100%; Insgesamt: 34%; ETA: 0:02:27 . 724736 Datens„tze verarbeitet. Dateiberprfung beendet. Status: 6951 von 6951 fertig; Phase: 100%; Insgesamt: 25%; ETA: 0:03:50 .. 6951 groáe Datens„tze verarbeitet. Status: 0 von 0 fertig; Phase: 99%; Insgesamt: 25%; ETA: 0:03:50 ... 0 ungltige Datens„tze verarbeitet. Phase 2: Die Dateinamenverknpfung wird untersucht... Status: 11697 von 907228 fertig; Phase: 1%; Insgesamt: 25%; ETA: 0:03:47 Status: 62367 von 907228 fertig; Phase: 6%; Insgesamt: 27%; ETA: 0:03:29 . Status: 114794 von 907228 fertig; Phase: 12%; Insgesamt: 29%; ETA: 0:03:13 .. Status: 167182 von 907228 fertig; Phase: 18%; Insgesamt: 30%; ETA: 0:02:57 ... Status: 219405 von 907228 fertig; Phase: 24%; Insgesamt: 32%; ETA: 0:02:44 Status: 271493 von 907228 fertig; Phase: 29%; Insgesamt: 34%; ETA: 0:02:33 . Status: 324878 von 907228 fertig; Phase: 35%; Insgesamt: 36%; ETA: 0:02:22 .. Status: 376888 von 907228 fertig; Phase: 41%; Insgesamt: 38%; ETA: 0:02:12 ... Status: 426497 von 907228 fertig; Phase: 47%; Insgesamt: 39%; ETA: 0:02:04 Status: 473061 von 907228 fertig; Phase: 52%; Insgesamt: 41%; ETA: 0:01:56 . Status: 520850 von 907228 fertig; Phase: 57%; Insgesamt: 43%; ETA: 0:01:50 .. Status: 573788 von 907228 fertig; Phase: 63%; Insgesamt: 44%; ETA: 0:01:42 ... Status: 625600 von 907228 fertig; Phase: 68%; Insgesamt: 46%; ETA: 0:01:35 Status: 685508 von 907228 fertig; Phase: 75%; Insgesamt: 48%; ETA: 0:01:29 . Status: 724747 von 907228 fertig; Phase: 79%; Insgesamt: 50%; ETA: 0:01:24 .. Im Index "$I30" fr die Datei "30" wurde ein Fehler gefunden. Im Index "$I30" fr die Datei "30" wurde ein Fehler gefunden. Im Index "$I30" fr die Datei "30" wurde ein Fehler gefunden. Der Indexeintrag "000000000000B2EA" im Index "$I30" der Datei "30" ist falsch. Status: 724754 von 907228 fertig; Phase: 79%; Insgesamt: 50%; ETA: 0:01:24 ... Status: 726020 von 907228 fertig; Phase: 80%; Insgesamt: 50%; ETA: 0:01:24 Der Indexeintrag "recovery.bak" im Index "$I30" der Datei "1731" ist falsch. Der Indexeintrag "recovery.js" im Index "$I30" der Datei "1731" ist falsch. Status: 726368 von 907228 fertig; Phase: 80%; Insgesamt: 50%; ETA: 0:01:24 . Status: 726401 von 907228 fertig; Phase: 80%; Insgesamt: 50%; ETA: 0:01:24 .. Status: 726486 von 907228 fertig; Phase: 80%; Insgesamt: 50%; ETA: 0:01:24 ... Status: 726578 von 907228 fertig; Phase: 80%; Insgesamt: 50%; ETA: 0:01:24 Status: 726714 von 907228 fertig; Phase: 80%; Insgesamt: 50%; ETA: 0:01:26 . Status: 726778 von 907228 fertig; Phase: 80%; Insgesamt: 50%; ETA: 0:01:26 .. Status: 727064 von 907228 fertig; Phase: 80%; Insgesamt: 50%; ETA: 0:01:26 ... Status: 727207 von 907228 fertig; Phase: 80%; Insgesamt: 50%; ETA: 0:01:26 Status: 727227 von 907228 fertig; Phase: 80%; Insgesamt: 50%; ETA: 0:01:26 . Status: 727281 von 907228 fertig; Phase: 80%; Insgesamt: 50%; ETA: 0:01:28 .. Status: 727381 von 907228 fertig; Phase: 80%; Insgesamt: 50%; ETA: 0:01:28 ... Status: 727401 von 907228 fertig; Phase: 80%; Insgesamt: 50%; ETA: 0:01:28 Status: 727426 von 907228 fertig; Phase: 80%; Insgesamt: 50%; ETA: 0:01:28 . Status: 727567 von 907228 fertig; Phase: 80%; Insgesamt: 50%; ETA: 0:01:29 .. Status: 727617 von 907228 fertig; Phase: 80%; Insgesamt: 50%; ETA: 0:01:29 ... Status: 727686 von 907228 fertig; Phase: 80%; Insgesamt: 50%; ETA: 0:01:29 Status: 727747 von 907228 fertig; Phase: 80%; Insgesamt: 50%; ETA: 0:01:31 . Status: 727813 von 907228 fertig; Phase: 80%; Insgesamt: 50%; ETA: 0:01:31 .. Status: 727849 von 907228 fertig; Phase: 80%; Insgesamt: 50%; ETA: 0:01:31 ... Status: 727927 von 907228 fertig; Phase: 80%; Insgesamt: 50%; ETA: 0:01:31 Status: 727974 von 907228 fertig; Phase: 80%; Insgesamt: 50%; ETA: 0:01:32 . Status: 728112 von 907228 fertig; Phase: 80%; Insgesamt: 50%; ETA: 0:01:32 .. Status: 728218 von 907228 fertig; Phase: 80%; Insgesamt: 50%; ETA: 0:01:32 ... Status: 728240 von 907228 fertig; Phase: 80%; Insgesamt: 50%; ETA: 0:01:32 Status: 728276 von 907228 fertig; Phase: 80%; Insgesamt: 50%; ETA: 0:01:34 . Status: 728317 von 907228 fertig; Phase: 80%; Insgesamt: 50%; ETA: 0:01:34 .. Status: 728362 von 907228 fertig; Phase: 80%; Insgesamt: 50%; ETA: 0:01:34 ... Status: 728387 von 907228 fertig; Phase: 80%; Insgesamt: 50%; ETA: 0:01:34 Status: 728432 von 907228 fertig; Phase: 80%; Insgesamt: 50%; ETA: 0:01:36 . Status: 728468 von 907228 fertig; Phase: 80%; Insgesamt: 50%; ETA: 0:01:36 .. Status: 728499 von 907228 fertig; Phase: 80%; Insgesamt: 51%; ETA: 0:01:36 ... Status: 728524 von 907228 fertig; Phase: 80%; Insgesamt: 51%; ETA: 0:01:36 Status: 728564 von 907228 fertig; Phase: 80%; Insgesamt: 51%; ETA: 0:01:37 . Status: 728608 von 907228 fertig; Phase: 80%; Insgesamt: 51%; ETA: 0:01:37 .. Status: 728684 von 907228 fertig; Phase: 80%; Insgesamt: 51%; ETA: 0:01:37 ... Status: 728755 von 907228 fertig; Phase: 80%; Insgesamt: 51%; ETA: 0:01:38 Status: 728775 von 907228 fertig; Phase: 80%; Insgesamt: 51%; ETA: 0:01:39 . Status: 728798 von 907228 fertig; Phase: 80%; Insgesamt: 51%; ETA: 0:01:39 .. Status: 728812 von 907228 fertig; Phase: 80%; Insgesamt: 51%; ETA: 0:01:39 ... Status: 728842 von 907228 fertig; Phase: 80%; Insgesamt: 51%; ETA: 0:01:39 Status: 728869 von 907228 fertig; Phase: 80%; Insgesamt: 51%; ETA: 0:01:40 . Status: 728907 von 907228 fertig; Phase: 80%; Insgesamt: 51%; ETA: 0:01:40 .. Status: 728949 von 907228 fertig; Phase: 80%; Insgesamt: 51%; ETA: 0:01:40 ... Status: 728979 von 907228 fertig; Phase: 80%; Insgesamt: 51%; ETA: 0:01:40 Status: 729039 von 907228 fertig; Phase: 80%; Insgesamt: 51%; ETA: 0:01:42 . Status: 729111 von 907228 fertig; Phase: 80%; Insgesamt: 51%; ETA: 0:01:42 .. Status: 729155 von 907228 fertig; Phase: 80%; Insgesamt: 51%; ETA: 0:01:42 ... Status: 729186 von 907228 fertig; Phase: 80%; Insgesamt: 51%; ETA: 0:01:42 Status: 729296 von 907228 fertig; Phase: 80%; Insgesamt: 51%; ETA: 0:01:44 . Status: 729478 von 907228 fertig; Phase: 80%; Insgesamt: 51%; ETA: 0:01:44 .. Status: 729579 von 907228 fertig; Phase: 80%; Insgesamt: 51%; ETA: 0:01:44 ... Status: 729662 von 907228 fertig; Phase: 80%; Insgesamt: 51%; ETA: 0:01:44 Status: 729691 von 907228 fertig; Phase: 80%; Insgesamt: 51%; ETA: 0:01:44 . Status: 729742 von 907228 fertig; Phase: 80%; Insgesamt: 51%; ETA: 0:01:45 .. Status: 729844 von 907228 fertig; Phase: 80%; Insgesamt: 51%; ETA: 0:01:45 ... Status: 730175 von 907228 fertig; Phase: 80%; Insgesamt: 51%; ETA: 0:01:45 Status: 730361 von 907228 fertig; Phase: 80%; Insgesamt: 51%; ETA: 0:01:45 . Status: 730519 von 907228 fertig; Phase: 80%; Insgesamt: 51%; ETA: 0:01:45 .. Status: 730591 von 907228 fertig; Phase: 80%; Insgesamt: 51%; ETA: 0:01:46 ... Status: 730690 von 907228 fertig; Phase: 80%; Insgesamt: 51%; ETA: 0:01:47 Status: 730761 von 907228 fertig; Phase: 80%; Insgesamt: 51%; ETA: 0:01:47 . Status: 730793 von 907228 fertig; Phase: 80%; Insgesamt: 52%; ETA: 0:01:47 .. Status: 730838 von 907228 fertig; Phase: 80%; Insgesamt: 52%; ETA: 0:01:47 ... Status: 730864 von 907228 fertig; Phase: 80%; Insgesamt: 52%; ETA: 0:01:47 Status: 730896 von 907228 fertig; Phase: 80%; Insgesamt: 52%; ETA: 0:01:47 . Status: 730921 von 907228 fertig; Phase: 80%; Insgesamt: 52%; ETA: 0:01:47 .. Status: 730962 von 907228 fertig; Phase: 80%; Insgesamt: 52%; ETA: 0:01:47 ... Status: 731039 von 907228 fertig; Phase: 80%; Insgesamt: 52%; ETA: 0:01:48 Status: 731359 von 907228 fertig; Phase: 80%; Insgesamt: 52%; ETA: 0:01:48 . Status: 731580 von 907228 fertig; Phase: 80%; Insgesamt: 52%; ETA: 0:01:48 .. Status: 731960 von 907228 fertig; Phase: 80%; Insgesamt: 52%; ETA: 0:01:48 ... Status: 732159 von 907228 fertig; Phase: 80%; Insgesamt: 52%; ETA: 0:01:48 Status: 732267 von 907228 fertig; Phase: 80%; Insgesamt: 52%; ETA: 0:01:50 . Status: 732669 von 907228 fertig; Phase: 80%; Insgesamt: 52%; ETA: 0:01:50 .. Status: 732795 von 907228 fertig; Phase: 80%; Insgesamt: 52%; ETA: 0:01:50 ... Status: 732926 von 907228 fertig; Phase: 80%; Insgesamt: 52%; ETA: 0:01:50 Status: 733099 von 907228 fertig; Phase: 80%; Insgesamt: 52%; ETA: 0:01:50 . Status: 733261 von 907228 fertig; Phase: 80%; Insgesamt: 52%; ETA: 0:01:50 .. Status: 733400 von 907228 fertig; Phase: 80%; Insgesamt: 52%; ETA: 0:01:50 ... Status: 733441 von 907228 fertig; Phase: 80%; Insgesamt: 52%; ETA: 0:01:51 Status: 733470 von 907228 fertig; Phase: 80%; Insgesamt: 53%; ETA: 0:01:51 . Status: 733489 von 907228 fertig; Phase: 80%; Insgesamt: 53%; ETA: 0:01:51 .. Status: 733548 von 907228 fertig; Phase: 80%; Insgesamt: 53%; ETA: 0:01:51 ... Status: 733590 von 907228 fertig; Phase: 80%; Insgesamt: 53%; ETA: 0:01:51 Status: 733599 von 907228 fertig; Phase: 80%; Insgesamt: 53%; ETA: 0:01:51 . Status: 733648 von 907228 fertig; Phase: 80%; Insgesamt: 53%; ETA: 0:01:51 .. Status: 733664 von 907228 fertig; Phase: 80%; Insgesamt: 53%; ETA: 0:01:51 ... Status: 733692 von 907228 fertig; Phase: 80%; Insgesamt: 53%; ETA: 0:01:51 Status: 733715 von 907228 fertig; Phase: 80%; Insgesamt: 53%; ETA: 0:01:51 . Status: 733761 von 907228 fertig; Phase: 80%; Insgesamt: 54%; ETA: 0:01:51 .. Status: 733783 von 907228 fertig; Phase: 80%; Insgesamt: 54%; ETA: 0:01:51 ... Status: 733808 von 907228 fertig; Phase: 80%; Insgesamt: 54%; ETA: 0:01:51 Status: 733842 von 907228 fertig; Phase: 80%; Insgesamt: 54%; ETA: 0:01:52 . Status: 733861 von 907228 fertig; Phase: 80%; Insgesamt: 54%; ETA: 0:01:52 .. Status: 733891 von 907228 fertig; Phase: 80%; Insgesamt: 54%; ETA: 0:01:52 ... Status: 733965 von 907228 fertig; Phase: 80%; Insgesamt: 54%; ETA: 0:01:52 Status: 734070 von 907228 fertig; Phase: 80%; Insgesamt: 54%; ETA: 0:01:52 . Status: 734138 von 907228 fertig; Phase: 80%; Insgesamt: 54%; ETA: 0:01:52 .. Status: 734216 von 907228 fertig; Phase: 80%; Insgesamt: 54%; ETA: 0:01:52 ... Status: 734396 von 907228 fertig; Phase: 80%; Insgesamt: 54%; ETA: 0:01:51 Status: 734597 von 907228 fertig; Phase: 80%; Insgesamt: 55%; ETA: 0:01:51 . Status: 734870 von 907228 fertig; Phase: 81%; Insgesamt: 55%; ETA: 0:01:51 .. Status: 735159 von 907228 fertig; Phase: 81%; Insgesamt: 55%; ETA: 0:01:50 ... Status: 735592 von 907228 fertig; Phase: 81%; Insgesamt: 55%; ETA: 0:01:50 Status: 735846 von 907228 fertig; Phase: 81%; Insgesamt: 55%; ETA: 0:01:50 . Status: 736374 von 907228 fertig; Phase: 81%; Insgesamt: 55%; ETA: 0:01:50 .. Status: 736626 von 907228 fertig; Phase: 81%; Insgesamt: 55%; ETA: 0:01:50 ... Status: 736858 von 907228 fertig; Phase: 81%; Insgesamt: 55%; ETA: 0:01:50 Status: 737067 von 907228 fertig; Phase: 81%; Insgesamt: 56%; ETA: 0:01:50 . Status: 737099 von 907228 fertig; Phase: 81%; Insgesamt: 56%; ETA: 0:01:50 .. Status: 737152 von 907228 fertig; Phase: 81%; Insgesamt: 56%; ETA: 0:01:50 ... Status: 737279 von 907228 fertig; Phase: 81%; Insgesamt: 56%; ETA: 0:01:50 Status: 737427 von 907228 fertig; Phase: 81%; Insgesamt: 56%; ETA: 0:01:50 . Status: 737782 von 907228 fertig; Phase: 81%; Insgesamt: 56%; ETA: 0:01:50 .. Status: 738090 von 907228 fertig; Phase: 81%; Insgesamt: 56%; ETA: 0:01:50 ... Status: 738434 von 907228 fertig; Phase: 81%; Insgesamt: 56%; ETA: 0:01:50 Der Indexeintrag "BB30938058BB1AE434D4D50A8938E3918B0B6B9D" im Index "$I30" der Datei "166397" ist falsch. Der Indexeintrag "BB3093~1" im Index "$I30" der Datei "166397" ist falsch. Der Indexeintrag "EEA28F6D23966E52F4D698AC6E2707E9BCE8CCAF" im Index "$I30" der Datei "166397" ist falsch. Der Indexeintrag "EEA28F~1" im Index "$I30" der Datei "166397" ist falsch. Status: 738873 von 907228 fertig; Phase: 81%; Insgesamt: 57%; ETA: 0:01:50 . Status: 738912 von 907228 fertig; Phase: 81%; Insgesamt: 57%; ETA: 0:01:47 .. Status: 739219 von 907228 fertig; Phase: 81%; Insgesamt: 57%; ETA: 0:01:47 ... Status: 739414 von 907228 fertig; Phase: 81%; Insgesamt: 57%; ETA: 0:01:47 Der Indexeintrag "prefs.js" im Index "$I30" der Datei "170455" ist falsch. Status: 739600 von 907228 fertig; Phase: 81%; Insgesamt: 57%; ETA: 0:01:47 . Status: 739781 von 907228 fertig; Phase: 81%; Insgesamt: 57%; ETA: 0:01:47 .. Status: 740068 von 907228 fertig; Phase: 81%; Insgesamt: 57%; ETA: 0:01:47 ... Status: 740172 von 907228 fertig; Phase: 81%; Insgesamt: 57%; ETA: 0:01:47 Status: 740320 von 907228 fertig; Phase: 81%; Insgesamt: 57%; ETA: 0:01:47 . Status: 740674 von 907228 fertig; Phase: 81%; Insgesamt: 57%; ETA: 0:01:47 .. Status: 740845 von 907228 fertig; Phase: 81%; Insgesamt: 57%; ETA: 0:01:47 ... Status: 740913 von 907228 fertig; Phase: 81%; Insgesamt: 57%; ETA: 0:01:48 Status: 740992 von 907228 fertig; Phase: 81%; Insgesamt: 57%; ETA: 0:01:48 . Status: 741264 von 907228 fertig; Phase: 81%; Insgesamt: 58%; ETA: 0:01:48 .. Status: 741482 von 907228 fertig; Phase: 81%; Insgesamt: 58%; ETA: 0:01:48 ... Status: 741690 von 907228 fertig; Phase: 81%; Insgesamt: 58%; ETA: 0:01:48 Status: 741883 von 907228 fertig; Phase: 81%; Insgesamt: 58%; ETA: 0:01:48 . Der Indexeintrag "patterns.ini" im Index "$I30" der Datei "187554" ist falsch. Status: 741983 von 907228 fertig; Phase: 81%; Insgesamt: 58%; ETA: 0:01:48 .. Status: 742067 von 907228 fertig; Phase: 81%; Insgesamt: 58%; ETA: 0:01:48 ... Status: 742198 von 907228 fertig; Phase: 81%; Insgesamt: 58%; ETA: 0:01:48 Status: 742433 von 907228 fertig; Phase: 81%; Insgesamt: 58%; ETA: 0:01:48 . Status: 743265 von 907228 fertig; Phase: 81%; Insgesamt: 58%; ETA: 0:01:48 .. Status: 743985 von 907228 fertig; Phase: 82%; Insgesamt: 58%; ETA: 0:01:48 ... Status: 744366 von 907228 fertig; Phase: 82%; Insgesamt: 58%; ETA: 0:01:48 Status: 746267 von 907228 fertig; Phase: 82%; Insgesamt: 58%; ETA: 0:01:48 . Status: 746964 von 907228 fertig; Phase: 82%; Insgesamt: 58%; ETA: 0:01:48 .. Status: 747314 von 907228 fertig; Phase: 82%; Insgesamt: 59%; ETA: 0:01:48 ... Status: 747919 von 907228 fertig; Phase: 82%; Insgesamt: 59%; ETA: 0:01:48 Status: 748256 von 907228 fertig; Phase: 82%; Insgesamt: 59%; ETA: 0:01:48 . Status: 748631 von 907228 fertig; Phase: 82%; Insgesamt: 59%; ETA: 0:01:48 .. Status: 748747 von 907228 fertig; Phase: 82%; Insgesamt: 59%; ETA: 0:01:47 ... Status: 749170 von 907228 fertig; Phase: 82%; Insgesamt: 59%; ETA: 0:01:47 Status: 749427 von 907228 fertig; Phase: 82%; Insgesamt: 60%; ETA: 0:01:47 . Status: 749759 von 907228 fertig; Phase: 82%; Insgesamt: 60%; ETA: 0:01:47 .. Status: 750041 von 907228 fertig; Phase: 82%; Insgesamt: 60%; ETA: 0:01:47 ... Status: 750201 von 907228 fertig; Phase: 82%; Insgesamt: 60%; ETA: 0:01:47 Status: 750377 von 907228 fertig; Phase: 82%; Insgesamt: 60%; ETA: 0:01:47 . Status: 750682 von 907228 fertig; Phase: 82%; Insgesamt: 60%; ETA: 0:01:47 .. Status: 750837 von 907228 fertig; Phase: 82%; Insgesamt: 60%; ETA: 0:01:45 ... Status: 751138 von 907228 fertig; Phase: 82%; Insgesamt: 60%; ETA: 0:01:45 Status: 751328 von 907228 fertig; Phase: 82%; Insgesamt: 60%; ETA: 0:01:45 . Status: 752665 von 907228 fertig; Phase: 82%; Insgesamt: 60%; ETA: 0:01:45 .. Status: 752927 von 907228 fertig; Phase: 82%; Insgesamt: 61%; ETA: 0:01:45 ... Status: 753086 von 907228 fertig; Phase: 83%; Insgesamt: 61%; ETA: 0:01:45 Status: 753254 von 907228 fertig; Phase: 83%; Insgesamt: 61%; ETA: 0:01:43 . Status: 753399 von 907228 fertig; Phase: 83%; Insgesamt: 61%; ETA: 0:01:43 .. Status: 753758 von 907228 fertig; Phase: 83%; Insgesamt: 61%; ETA: 0:01:43 ... Status: 754152 von 907228 fertig; Phase: 83%; Insgesamt: 62%; ETA: 0:01:43 Status: 755866 von 907228 fertig; Phase: 83%; Insgesamt: 62%; ETA: 0:01:43 . Status: 761313 von 907228 fertig; Phase: 83%; Insgesamt: 62%; ETA: 0:01:42 .. Status: 762425 von 907228 fertig; Phase: 84%; Insgesamt: 62%; ETA: 0:01:42 ... Status: 762731 von 907228 fertig; Phase: 84%; Insgesamt: 62%; ETA: 0:01:42 Status: 762957 von 907228 fertig; Phase: 84%; Insgesamt: 62%; ETA: 0:01:42 . Status: 763134 von 907228 fertig; Phase: 84%; Insgesamt: 62%; ETA: 0:01:42 .. Status: 763358 von 907228 fertig; Phase: 84%; Insgesamt: 62%; ETA: 0:01:42 ... Status: 763569 von 907228 fertig; Phase: 84%; Insgesamt: 62%; ETA: 0:01:42 Status: 763786 von 907228 fertig; Phase: 84%; Insgesamt: 62%; ETA: 0:01:42 . Status: 764288 von 907228 fertig; Phase: 84%; Insgesamt: 63%; ETA: 0:01:42 .. Status: 765318 von 907228 fertig; Phase: 84%; Insgesamt: 63%; ETA: 0:01:40 ... Status: 765597 von 907228 fertig; Phase: 84%; Insgesamt: 63%; ETA: 0:01:40 Status: 765847 von 907228 fertig; Phase: 84%; Insgesamt: 63%; ETA: 0:01:40 . Status: 766140 von 907228 fertig; Phase: 84%; Insgesamt: 63%; ETA: 0:01:40 .. Status: 766456 von 907228 fertig; Phase: 84%; Insgesamt: 63%; ETA: 0:01:40 ... Status: 766763 von 907228 fertig; Phase: 84%; Insgesamt: 63%; ETA: 0:01:40 Status: 767001 von 907228 fertig; Phase: 84%; Insgesamt: 63%; ETA: 0:01:40 . Status: 767251 von 907228 fertig; Phase: 84%; Insgesamt: 63%; ETA: 0:01:40 .. Status: 767453 von 907228 fertig; Phase: 84%; Insgesamt: 63%; ETA: 0:01:40 ... Status: 767594 von 907228 fertig; Phase: 84%; Insgesamt: 64%; ETA: 0:01:40 Status: 767832 von 907228 fertig; Phase: 84%; Insgesamt: 64%; ETA: 0:01:40 . Status: 768064 von 907228 fertig; Phase: 84%; Insgesamt: 64%; ETA: 0:01:40 .. Status: 768528 von 907228 fertig; Phase: 84%; Insgesamt: 64%; ETA: 0:01:40 ... Status: 769495 von 907228 fertig; Phase: 84%; Insgesamt: 64%; ETA: 0:01:40 Status: 770418 von 907228 fertig; Phase: 84%; Insgesamt: 64%; ETA: 0:01:39 . Status: 770752 von 907228 fertig; Phase: 84%; Insgesamt: 64%; ETA: 0:01:39 .. Status: 771004 von 907228 fertig; Phase: 84%; Insgesamt: 64%; ETA: 0:01:39 ... Status: 771148 von 907228 fertig; Phase: 85%; Insgesamt: 64%; ETA: 0:01:39 Status: 771262 von 907228 fertig; Phase: 85%; Insgesamt: 64%; ETA: 0:01:39 . Status: 771351 von 907228 fertig; Phase: 85%; Insgesamt: 64%; ETA: 0:01:39 .. Status: 771425 von 907228 fertig; Phase: 85%; Insgesamt: 65%; ETA: 0:01:39 ... Status: 771475 von 907228 fertig; Phase: 85%; Insgesamt: 65%; ETA: 0:01:39 Status: 771540 von 907228 fertig; Phase: 85%; Insgesamt: 65%; ETA: 0:01:37 . Status: 771731 von 907228 fertig; Phase: 85%; Insgesamt: 65%; ETA: 0:01:37 .. Status: 771967 von 907228 fertig; Phase: 85%; Insgesamt: 65%; ETA: 0:01:37 ... Status: 772432 von 907228 fertig; Phase: 85%; Insgesamt: 65%; ETA: 0:01:37 Status: 772645 von 907228 fertig; Phase: 85%; Insgesamt: 65%; ETA: 0:01:37 . Status: 772778 von 907228 fertig; Phase: 85%; Insgesamt: 66%; ETA: 0:01:37 .. Status: 772855 von 907228 fertig; Phase: 85%; Insgesamt: 66%; ETA: 0:01:37 ... Status: 772939 von 907228 fertig; Phase: 85%; Insgesamt: 66%; ETA: 0:01:37 Status: 773395 von 907228 fertig; Phase: 85%; Insgesamt: 66%; ETA: 0:01:37 . Status: 773793 von 907228 fertig; Phase: 85%; Insgesamt: 66%; ETA: 0:01:35 .. Status: 774766 von 907228 fertig; Phase: 85%; Insgesamt: 66%; ETA: 0:01:35 ... Status: 774964 von 907228 fertig; Phase: 85%; Insgesamt: 66%; ETA: 0:01:35 Status: 775175 von 907228 fertig; Phase: 85%; Insgesamt: 67%; ETA: 0:01:35 . Status: 775679 von 907228 fertig; Phase: 85%; Insgesamt: 67%; ETA: 0:01:32 .. Status: 775959 von 907228 fertig; Phase: 85%; Insgesamt: 67%; ETA: 0:01:32 ... Status: 776086 von 907228 fertig; Phase: 85%; Insgesamt: 67%; ETA: 0:01:32 Status: 776360 von 907228 fertig; Phase: 85%; Insgesamt: 67%; ETA: 0:01:31 . Status: 776673 von 907228 fertig; Phase: 85%; Insgesamt: 68%; ETA: 0:01:31 .. Status: 776896 von 907228 fertig; Phase: 85%; Insgesamt: 68%; ETA: 0:01:31 ... Status: 777439 von 907228 fertig; Phase: 85%; Insgesamt: 68%; ETA: 0:01:31 Status: 777526 von 907228 fertig; Phase: 85%; Insgesamt: 69%; ETA: 0:01:30 . Status: 778058 von 907228 fertig; Phase: 85%; Insgesamt: 69%; ETA: 0:01:24 .. Status: 778389 von 907228 fertig; Phase: 85%; Insgesamt: 69%; ETA: 0:01:24 ... Status: 778974 von 907228 fertig; Phase: 85%; Insgesamt: 69%; ETA: 0:01:24 Status: 779650 von 907228 fertig; Phase: 85%; Insgesamt: 69%; ETA: 0:01:24 . Status: 780035 von 907228 fertig; Phase: 85%; Insgesamt: 69%; ETA: 0:01:24 .. Status: 781147 von 907228 fertig; Phase: 86%; Insgesamt: 69%; ETA: 0:01:24 ... Status: 781372 von 907228 fertig; Phase: 86%; Insgesamt: 69%; ETA: 0:01:24 Status: 781747 von 907228 fertig; Phase: 86%; Insgesamt: 69%; ETA: 0:01:24 . Status: 781794 von 907228 fertig; Phase: 86%; Insgesamt: 70%; ETA: 0:01:24 .. Status: 782003 von 907228 fertig; Phase: 86%; Insgesamt: 70%; ETA: 0:01:24 ... Status: 782265 von 907228 fertig; Phase: 86%; Insgesamt: 70%; ETA: 0:01:24 Status: 782825 von 907228 fertig; Phase: 86%; Insgesamt: 70%; ETA: 0:01:24 . Status: 783199 von 907228 fertig; Phase: 86%; Insgesamt: 70%; ETA: 0:01:24 .. Status: 783669 von 907228 fertig; Phase: 86%; Insgesamt: 70%; ETA: 0:01:24 ... Status: 784240 von 907228 fertig; Phase: 86%; Insgesamt: 70%; ETA: 0:01:24 Status: 784604 von 907228 fertig; Phase: 86%; Insgesamt: 70%; ETA: 0:01:24 . Status: 785425 von 907228 fertig; Phase: 86%; Insgesamt: 70%; ETA: 0:01:24 .. Status: 785587 von 907228 fertig; Phase: 86%; Insgesamt: 70%; ETA: 0:01:24 ... Status: 785824 von 907228 fertig; Phase: 86%; Insgesamt: 70%; ETA: 0:01:24 Status: 785944 von 907228 fertig; Phase: 86%; Insgesamt: 73%; ETA: 0:01:23 . Status: 786611 von 907228 fertig; Phase: 86%; Insgesamt: 73%; ETA: 0:01:15 .. Status: 787311 von 907228 fertig; Phase: 86%; Insgesamt: 73%; ETA: 0:01:15 ... Status: 787579 von 907228 fertig; Phase: 86%; Insgesamt: 73%; ETA: 0:01:15 Status: 788217 von 907228 fertig; Phase: 86%; Insgesamt: 73%; ETA: 0:01:15 . Status: 789335 von 907228 fertig; Phase: 87%; Insgesamt: 73%; ETA: 0:01:15 .. Status: 789803 von 907228 fertig; Phase: 87%; Insgesamt: 73%; ETA: 0:01:15 ... Status: 790062 von 907228 fertig; Phase: 87%; Insgesamt: 73%; ETA: 0:01:15 Status: 790456 von 907228 fertig; Phase: 87%; Insgesamt: 73%; ETA: 0:01:15 . Status: 791018 von 907228 fertig; Phase: 87%; Insgesamt: 73%; ETA: 0:01:15 .. Status: 791239 von 907228 fertig; Phase: 87%; Insgesamt: 73%; ETA: 0:01:15 ... Status: 791990 von 907228 fertig; Phase: 87%; Insgesamt: 73%; ETA: 0:01:15 Status: 792184 von 907228 fertig; Phase: 87%; Insgesamt: 73%; ETA: 0:01:15 . Status: 793386 von 907228 fertig; Phase: 87%; Insgesamt: 74%; ETA: 0:01:15 .. Status: 793649 von 907228 fertig; Phase: 87%; Insgesamt: 74%; ETA: 0:01:15 ... Status: 793873 von 907228 fertig; Phase: 87%; Insgesamt: 74%; ETA: 0:01:15 Status: 794242 von 907228 fertig; Phase: 87%; Insgesamt: 74%; ETA: 0:01:15 . Status: 794562 von 907228 fertig; Phase: 87%; Insgesamt: 74%; ETA: 0:01:15 .. Status: 795072 von 907228 fertig; Phase: 87%; Insgesamt: 74%; ETA: 0:01:15 ... Status: 795194 von 907228 fertig; Phase: 87%; Insgesamt: 74%; ETA: 0:01:15 Status: 795441 von 907228 fertig; Phase: 87%; Insgesamt: 74%; ETA: 0:01:15 . Status: 795457 von 907228 fertig; Phase: 87%; Insgesamt: 74%; ETA: 0:01:15 .. Status: 795489 von 907228 fertig; Phase: 87%; Insgesamt: 74%; ETA: 0:01:15 ... Status: 795510 von 907228 fertig; Phase: 87%; Insgesamt: 74%; ETA: 0:01:15 Status: 796268 von 907228 fertig; Phase: 87%; Insgesamt: 74%; ETA: 0:01:15 . Status: 797097 von 907228 fertig; Phase: 87%; Insgesamt: 74%; ETA: 0:01:15 .. Status: 797339 von 907228 fertig; Phase: 87%; Insgesamt: 74%; ETA: 0:01:15 ... Status: 797572 von 907228 fertig; Phase: 87%; Insgesamt: 74%; ETA: 0:01:15 Status: 797841 von 907228 fertig; Phase: 87%; Insgesamt: 74%; ETA: 0:01:15 . Status: 797935 von 907228 fertig; Phase: 87%; Insgesamt: 74%; ETA: 0:01:13 .. Status: 798531 von 907228 fertig; Phase: 88%; Insgesamt: 74%; ETA: 0:01:13 ... Status: 798631 von 907228 fertig; Phase: 88%; Insgesamt: 75%; ETA: 0:01:13 Status: 799168 von 907228 fertig; Phase: 88%; Insgesamt: 75%; ETA: 0:01:13 . Status: 799390 von 907228 fertig; Phase: 88%; Insgesamt: 75%; ETA: 0:01:13 .. Status: 800245 von 907228 fertig; Phase: 88%; Insgesamt: 75%; ETA: 0:01:13 ... Status: 801062 von 907228 fertig; Phase: 88%; Insgesamt: 75%; ETA: 0:01:13 Status: 801454 von 907228 fertig; Phase: 88%; Insgesamt: 75%; ETA: 0:01:11 . Status: 801678 von 907228 fertig; Phase: 88%; Insgesamt: 75%; ETA: 0:01:11 .. Status: 802940 von 907228 fertig; Phase: 88%; Insgesamt: 75%; ETA: 0:01:11 ... Status: 803112 von 907228 fertig; Phase: 88%; Insgesamt: 75%; ETA: 0:01:11 Status: 803295 von 907228 fertig; Phase: 88%; Insgesamt: 75%; ETA: 0:01:11 . Status: 803455 von 907228 fertig; Phase: 88%; Insgesamt: 76%; ETA: 0:01:11 .. Status: 803559 von 907228 fertig; Phase: 88%; Insgesamt: 76%; ETA: 0:01:11 ... Status: 803878 von 907228 fertig; Phase: 88%; Insgesamt: 76%; ETA: 0:01:11 Status: 803964 von 907228 fertig; Phase: 88%; Insgesamt: 76%; ETA: 0:01:11 . Status: 804192 von 907228 fertig; Phase: 88%; Insgesamt: 76%; ETA: 0:01:11 .. Status: 804348 von 907228 fertig; Phase: 88%; Insgesamt: 76%; ETA: 0:01:11 ... Status: 804541 von 907228 fertig; Phase: 88%; Insgesamt: 76%; ETA: 0:01:11 Status: 804640 von 907228 fertig; Phase: 88%; Insgesamt: 76%; ETA: 0:01:10 . Status: 804805 von 907228 fertig; Phase: 88%; Insgesamt: 76%; ETA: 0:01:10 .. Status: 804900 von 907228 fertig; Phase: 88%; Insgesamt: 76%; ETA: 0:01:10 ... Status: 805017 von 907228 fertig; Phase: 88%; Insgesamt: 76%; ETA: 0:01:10 Status: 805120 von 907228 fertig; Phase: 88%; Insgesamt: 76%; ETA: 0:01:10 . Status: 805201 von 907228 fertig; Phase: 88%; Insgesamt: 76%; ETA: 0:01:10 .. Status: 805549 von 907228 fertig; Phase: 88%; Insgesamt: 76%; ETA: 0:01:10 ... Status: 805644 von 907228 fertig; Phase: 88%; Insgesamt: 77%; ETA: 0:01:10 Status: 806397 von 907228 fertig; Phase: 88%; Insgesamt: 77%; ETA: 0:01:10 . Status: 807193 von 907228 fertig; Phase: 88%; Insgesamt: 77%; ETA: 0:01:08 .. Status: 807499 von 907228 fertig; Phase: 89%; Insgesamt: 77%; ETA: 0:01:08 ... Status: 807702 von 907228 fertig; Phase: 89%; Insgesamt: 77%; ETA: 0:01:08 Status: 807810 von 907228 fertig; Phase: 89%; Insgesamt: 77%; ETA: 0:01:08 . Status: 807990 von 907228 fertig; Phase: 89%; Insgesamt: 77%; ETA: 0:01:08 .. Status: 808569 von 907228 fertig; Phase: 89%; Insgesamt: 77%; ETA: 0:01:07 ... Status: 809807 von 907228 fertig; Phase: 89%; Insgesamt: 78%; ETA: 0:01:07 Status: 810487 von 907228 fertig; Phase: 89%; Insgesamt: 78%; ETA: 0:01:07 . Status: 811657 von 907228 fertig; Phase: 89%; Insgesamt: 78%; ETA: 0:01:07 .. Status: 812204 von 907228 fertig; Phase: 89%; Insgesamt: 78%; ETA: 0:01:07 ... Status: 812862 von 907228 fertig; Phase: 89%; Insgesamt: 78%; ETA: 0:01:07 Status: 813658 von 907228 fertig; Phase: 89%; Insgesamt: 78%; ETA: 0:01:07 . Status: 814748 von 907228 fertig; Phase: 89%; Insgesamt: 78%; ETA: 0:01:07 .. Status: 815234 von 907228 fertig; Phase: 89%; Insgesamt: 78%; ETA: 0:01:06 ... Status: 815460 von 907228 fertig; Phase: 89%; Insgesamt: 78%; ETA: 0:01:05 Status: 815613 von 907228 fertig; Phase: 89%; Insgesamt: 78%; ETA: 0:01:05 . Status: 815776 von 907228 fertig; Phase: 89%; Insgesamt: 78%; ETA: 0:01:05 .. Status: 815919 von 907228 fertig; Phase: 89%; Insgesamt: 78%; ETA: 0:01:05 ... Status: 907228 von 907228 fertig; Phase: 100%; Insgesamt: 78%; ETA: 0:01:05 907228 Indexeintr„ge verarbeitet. Indexberprfung beendet. Fehler gefunden. CHKDSK kann im schreibgeschtzten Modus nicht fortgesetzt werden. C:\> Geändert von Ostling (10.08.2015 um 18:51 Uhr) |
11.08.2015, 10:45 | #11 |
/// the machine /// TB-Ausbilder | Windows 8.1 Befall, mehrere Funde von Antivir beim ganzen Systemscan Ja das kann schon mal vorkommen. Hast Du auch den letzten Step gemacht mit den Haken setzen und so?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
12.08.2015, 09:18 | #12 |
| Windows 8.1 Befall, mehrere Funde von Antivir beim ganzen Systemscan Ja, ich hab den haken bei "Restart/Shutdown System When Finish" gesetzt. |
13.08.2015, 08:07 | #13 |
/// the machine /// TB-Ausbilder | Windows 8.1 Befall, mehrere Funde von Antivir beim ganzen Systemscan dann bitte ein frisches FRST log. Noch Probleme?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
16.08.2015, 18:18 | #14 |
| Windows 8.1 Befall, mehrere Funde von Antivir beim ganzen Systemscan So das neue FRST-Log. Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:16-08-2015 durchgeführt von Josef (Administrator) auf JOSEF-PC (16-08-2015 19:15:32) Gestartet von C:\Users\User\Downloads Geladene Profile: Josef (Verfügbare Profile: Josef) Platform: Windows 8.1 (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: FF) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (IDT, Inc.) C:\Program Files\IDT\WDM\stacsv64.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe (Hi-Rez Studios) C:\Program Files (x86)\Hi-Rez Studios\HiPatchService.exe (Intel(R) Corporation) C:\Program Files\Intel\iCLS Client\HeciServer.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\Jhi_service.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamService.exe () C:\Windows\SysWOW64\PnkBstrA.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (Hewlett-Packard Company) C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSA_Service.exe (Hewlett-Packard) C:\Program Files (x86)\Hewlett-Packard\HP Connected Remote\HPConnectedRemoteService.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamUserAgent.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe (IDT, Inc.) C:\Program Files\IDT\WDM\sttray64.exe (Skype Technologies S.A.) C:\Program Files (x86)\Skype\Phone\Skype.exe (Microsoft Corporation) C:\Windows\System32\rundll32.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (Geek Software GmbH) C:\Program Files (x86)\PDF24\pdf24.exe (Hewlett-Packard) C:\Program Files (x86)\HP\HP Software Update\hpwuschd2.exe (Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (Microsoft Corporation) C:\Windows\System32\GWX\GWX.exe (Hewlett-Packard) C:\Program Files (x86)\Hewlett-Packard\HP Connected Remote\HPConnectedRemoteUser.exe (CyberLink) C:\Program Files (x86)\CyberLink\Power2Go8\CLMLSvc_P2G8.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Valve Corporation) C:\Program Files (x86)\Steam\Steam.exe (Valve Corporation) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe (Valve Corporation) C:\Program Files (x86)\Common Files\Steam\SteamService.exe (Valve Corporation) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe (Valve Corporation) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe (techPowerUp (www.techpowerup.com)) C:\Users\User\Desktop\GPU-Z.0.8.5.exe (Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_18_0_0_232.exe (Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_18_0_0_232.exe (TeamSpeak Systems GmbH) C:\Program Files\TeamSpeak 3 Client\ts3client_win64.exe (Microsoft Corporation) C:\Program Files (x86)\Windows Live\Photo Gallery\WLXPhotoGallery.exe (Microsoft Corporation) C:\Program Files (x86)\Windows Live\Photo Gallery\WLXPhotoGallery.exe (Microsoft Corporation) C:\Program Files (x86)\Windows Live\Photo Gallery\WLXPhotoGallery.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avscan.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [BeatsOSDApp] => C:\Program Files\IDT\WDM\beats64.exe [41664 2012-10-25] (Hewlett-Packard ) HKLM\...\Run: [NvBackend] => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe [2634896 2015-07-24] (NVIDIA Corporation) HKLM\...\Run: [ShadowPlay] => C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\nvspcap64.dll,ShadowPlayOnSystemStart HKLM\...\Run: [SysTrayApp] => C:\Program Files\IDT\WDM\sttray64.exe [1664000 2012-10-25] (IDT, Inc.) HKLM-x32\...\Run: [avgnt] => C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [782008 2015-08-01] (Avira Operations GmbH & Co. KG) HKLM-x32\...\Run: [PDFPrint] => C:\Program Files (x86)\PDF24\pdf24.exe [186408 2013-12-12] (Geek Software GmbH) HKLM-x32\...\Run: [HP Software Update] => C:\Program Files (x86)\Hp\HP Software Update\HPWuSchd2.exe [96056 2013-05-30] (Hewlett-Packard) HKLM-x32\...\Run: [] => [X] HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [334896 2015-06-08] (Oracle Corporation) HKU\S-1-5-21-3441488294-490295330-2377242766-1001\...\Run: [Skype] => C:\Program Files (x86)\Skype\Phone\Skype.exe [53661824 2015-07-28] (Skype Technologies S.A.) Startup: C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Tintenwarnungen überwachen - HP Deskjet 1010 series.lnk [2015-01-27] ShortcutTarget: Tintenwarnungen überwachen - HP Deskjet 1010 series.lnk -> C:\Program Files\HP\HP Deskjet 1010 series\Bin\HPStatusBL.dll (Hewlett-Packard Co.) Startup: C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Tintenwarnungen überwachen - HP Deskjet 1010 series.lnk [2015-01-27] ShortcutTarget: Tintenwarnungen überwachen - HP Deskjet 1010 series.lnk -> C:\Program Files\HP\HP Deskjet 1010 series\Bin\HPStatusBL.dll (Hewlett-Packard Co.) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt..) HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Richtlinienbeschränkung <======= ACHTUNG HKU\.DEFAULT\SOFTWARE\Policies\Microsoft\Internet Explorer: Richtlinienbeschränkung <======= ACHTUNG HKU\S-1-5-21-3441488294-490295330-2377242766-1001\SOFTWARE\Policies\Microsoft\Internet Explorer: Richtlinienbeschränkung <======= ACHTUNG HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://g.uk.msn.com/HPDSK13/4 HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://g.uk.msn.com/HPDSK13/4 HKU\S-1-5-21-3441488294-490295330-2377242766-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://g.uk.msn.com/HPDSK13/4 HKU\S-1-5-21-3441488294-490295330-2377242766-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://g.uk.msn.com/HPDSK13/4 SearchScopes: HKLM -> {26A83292-E79E-441F-B347-28E40CB3468D} URL = hxxp://www.amazon.de/s/ref=azs_osd_ieade?ie=UTF-8&tag=hp-de1-vsb-21&link%5Fcode=qs&index=aps&field-keywords={searchTerms} SearchScopes: HKLM -> {D944BB61-2E34-4DBF-A683-47E505C587DC} URL = hxxp://rover.ebay.com/rover/1/707-154345-12128-2/4 ?mpre=http%3A%2F%2Fwww.ebay.com%2Fsch%2F%3F_nkw%3D{searchTerms}&keyword={searchTerms} SearchScopes: HKLM-x32 -> {26A83292-E79E-441F-B347-28E40CB3468D} URL = hxxp://www.amazon.de/s/ref=azs_osd_ieade?ie=UTF-8&tag=hp-de1-vsb-21&link%5Fcode=qs&index=aps&field-keywords={searchTerms} SearchScopes: HKLM-x32 -> {D944BB61-2E34-4DBF-A683-47E505C587DC} URL = hxxp://rover.ebay.com/rover/1/707-154345-12128-2/4 ?mpre=http%3A%2F%2Fwww.ebay.com%2Fsch%2F%3F_nkw%3D{searchTerms}&keyword={searchTerms} SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-21-3441488294-490295330-2377242766-1001 -> {26A83292-E79E-441F-B347-28E40CB3468D} URL = hxxp://www.amazon.de/s/ref=azs_osd_ieade?ie=UTF-8&tag=hp-de1-vsb-21&link%5Fcode=qs&index=aps&field-keywords={searchTerms} SearchScopes: HKU\S-1-5-21-3441488294-490295330-2377242766-1001 -> {D944BB61-2E34-4DBF-A683-47E505C587DC} URL = hxxp://rover.ebay.com/rover/1/707-154345-12128-2/4 ?mpre=http%3A%2F%2Fwww.ebay.com%2Fsch%2F%3F_nkw%3D{searchTerms}&keyword={searchTerms} BHO: HP Network Check Helper -> {E76FD755-C1BA-4DCB-9F13-99BD91223ADE} -> C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPluginx64.dll [2013-08-28] (Hewlett-Packard) BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_51\bin\ssv.dll [2015-07-30] (Oracle Corporation) BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_51\bin\jp2ssv.dll [2015-07-30] (Oracle Corporation) BHO-x32: HP Network Check Helper -> {E76FD755-C1BA-4DCB-9F13-99BD91223ADE} -> C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPlugin.dll [2013-08-28] (Hewlett-Packard) Toolbar: HKU\S-1-5-21-3441488294-490295330-2377242766-1001 -> Kein Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - Keine Datei Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll [2014-05-02] (Skype Technologies) Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{06B874F6-5C10-4CC5-B3AB-2DF70FF78468}: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{3F89C5F3-8625-4118-9C0C-8F35C501C356}: [DhcpNameServer] 192.168.178.1 FireFox: ======== FF ProfilePath: C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\9c074num.default FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF64_18_0_0_232.dll [2015-08-14] () FF Plugin: @esn/npbattlelog,version=2.6.2 -> C:\Program Files (x86)\Battlelog Web Plugins\2.6.2\npbattlelogx64.dll [2015-01-13] (EA Digital Illusions CE AB) FF Plugin-x32: @adobe.com/FlashPlayer -> C:\WINDOWS\SysWOW64\Macromed\Flash\NPSWF32_18_0_0_232.dll [2015-08-14] () FF Plugin-x32: @esn/npbattlelog,version=2.6.2 -> C:\Program Files (x86)\Battlelog Web Plugins\2.6.2\npbattlelog.dll [2015-01-13] (EA Digital Illusions CE AB) FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=2.1.42 -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll [2012-07-18] (Intel Corporation) FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll [2012-07-18] (Intel Corporation) FF Plugin-x32: @java.com/DTPlugin,version=11.51.2 -> C:\Program Files (x86)\Java\jre1.8.0_51\bin\dtplugin\npDeployJava1.dll [2015-07-30] (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=11.51.2 -> C:\Program Files (x86)\Java\jre1.8.0_51\bin\plugin2\npjp2.dll [2015-07-30] (Oracle Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3505.0912 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2012-09-12] (Microsoft Corporation) FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2015-08-07] (NVIDIA Corporation) FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2015-08-07] (NVIDIA Corporation) FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2015-07-03] (Adobe Systems Inc.) FF Plugin HKU\S-1-5-21-3441488294-490295330-2377242766-1001: @unity3d.com/UnityPlayer,version=1.0 -> C:\Users\User\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll [2014-11-18] (Unity Technologies ApS) FF Plugin HKU\S-1-5-21-3441488294-490295330-2377242766-1001: ubisoft.com/uplaypc -> C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\npuplaypc.dll [2014-11-23] () FF Extension: Avira Browser Safety - C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\9c074num.default\Extensions\abs@avira.com [2015-08-12] FF Extension: Amazon-Icon - C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\9c074num.default\Extensions\amazon-icon@giga.de [2014-06-14] FF Extension: YouTube Unblocker - C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\9c074num.default\Extensions\youtubeunblocker@unblocker.yt [2015-08-05] FF Extension: anonymoX - C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\9c074num.default\Extensions\client@anonymox.net.xpi [2015-05-18] FF Extension: Deutsch (DE) Language Pack - C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\9c074num.default\Extensions\langpack-de@firefox.mozilla.org.xpi [2014-01-31] FF Extension: NoScript - C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\9c074num.default\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi [2015-03-11] FF Extension: QuickTimeManagerFree - C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\9c074num.default\Extensions\{95c38ec9-f0d0-479b-87d2-642feda66b64}.xpi [2015-06-23] FF Extension: {ac822cb9-a911-4e22-bff4-6a47e5bd9aa2} - C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\9c074num.default\Extensions\{ac822cb9-a911-4e22-bff4-6a47e5bd9aa2}.xpi [2015-03-18] FF Extension: Adblock Plus - C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\9c074num.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2014-01-26] Chrome: ======= CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - https://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [mkcedibhemacmilmkpndpkoidlnmgngg] - C:\Users\User\ChromeExtensions\mkcedibhemacmilmkpndpkoidlnmgngg\amazon.crx [2014-06-13] ==================== Dienste (Nicht auf der Ausnahmeliste) ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S2 AntiVirMailService; C:\Program Files (x86)\Avira\AntiVir Desktop\avmailc7.exe [887128 2015-08-01] (Avira Operations GmbH & Co. KG) R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [461672 2015-08-01] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [461672 2015-08-01] (Avira Operations GmbH & Co. KG) S4 AntiVirWebService; C:\Program Files (x86)\Avira\AntiVir Desktop\avwebg7.exe [1213072 2015-08-01] (Avira Operations GmbH & Co. KG) S3 BRSptStub; C:\ProgramData\BitRaider\BRSptStub.exe [363208 2015-05-21] (BitRaider, LLC) S3 BthHFSrv; C:\Windows\System32\BthHFSrv.dll [324608 2014-10-29] (Microsoft Corporation) S3 EasyAntiCheat; C:\WINDOWS\SysWOW64\EasyAntiCheat.exe [236840 2015-02-15] (EasyAntiCheat Ltd) R2 GfExperienceService; C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe [1155216 2015-07-24] (NVIDIA Corporation) U2 HiPatchService; C:\Program Files (x86)\Hi-Rez Studios\HiPatchService.exe [9216 2014-08-22] (Hi-Rez Studios) [Datei ist nicht signiert] R2 HPConnectedRemote; c:\Program Files (x86)\Hewlett-Packard\HP Connected Remote\HPConnectedRemoteService.exe [35744 2012-10-12] (Hewlett-Packard) R2 Intel(R) ME Service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe [128896 2012-07-18] (Intel Corporation) R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [165760 2012-07-18] (Intel Corporation) S2 MBAMService; C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamservice.exe [1133880 2015-06-18] (Malwarebytes Corporation) R2 NvNetworkService; C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe [1871504 2015-07-24] (NVIDIA Corporation) R2 NvStreamSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamService.exe [5544592 2015-07-24] (NVIDIA Corporation) S3 Origin Client Service; C:\Program Files (x86)\Origin\OriginClientService.exe [1931632 2015-04-15] (Electronic Arts) R2 PnkBstrA; C:\WINDOWS\SysWOW64\PnkBstrA.exe [76152 2015-04-23] () R2 STacSV; C:\Program Files\IDT\WDM\STacSV64.exe [327680 2012-10-25] (IDT, Inc.) [Datei ist nicht signiert] S3 w3logsvc; C:\Windows\system32\inetsrv\w3logsvc.dll [76800 2014-06-30] (Microsoft Corporation) S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [366552 2015-07-07] (Microsoft Corporation) S2 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [23824 2015-07-07] (Microsoft Corporation) S3 DAUpdaterSvc; C:\Program Files (x86)\Steam\steamapps\common\Dragon Age Ultimate Edition\bin_ship\DAUpdaterSvc.Service.exe [X] ===================== Treiber (Nicht auf der Ausnahmeliste) ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [137288 2015-08-01] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\system32\DRIVERS\avipbb.sys [148632 2015-08-01] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\system32\DRIVERS\avkmgr.sys [28600 2013-12-09] (Avira Operations GmbH & Co. KG) R2 avnetflt; C:\Windows\system32\DRIVERS\avnetflt.sys [43576 2015-03-04] (Avira Operations GmbH & Co. KG) R1 CLVirtualDrive; C:\Windows\system32\DRIVERS\CLVirtualDrive.sys [92536 2012-06-25] (CyberLink) S3 Hamachi; C:\Windows\system32\DRIVERS\Hamdrv.sys [45680 2015-07-14] (LogMeIn Inc.) R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [25816 2015-06-18] (Malwarebytes Corporation) S3 MBAMWebAccessControl; C:\WINDOWS\system32\drivers\mwac.sys [64216 2015-06-18] (Malwarebytes Corporation) R3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [19600 2015-07-24] (NVIDIA Corporation) R3 nvvad_WaveExtensible; C:\Windows\system32\drivers\nvvad64v.sys [47976 2015-07-03] (NVIDIA Corporation) S3 BRDriver64_1_3_3_E02B25FC; \??\C:\ProgramData\BitRaider\support\1.3.3\E02B25FC\BRDriver64.sys [X] S3 EagleX64; \??\C:\WINDOWS\system32\drivers\EagleX64.sys [X] R3 GPU-Z; \??\C:\Users\User\AppData\Local\Temp\GPU-Z.sys [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-08-13 22:20 - 2015-08-13 22:20 - 00016833 _____ C:\Users\User\AppData\Local\recently-used.xbel 2015-08-13 18:48 - 2015-08-07 06:22 - 00573048 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvStreaming.exe 2015-08-13 18:46 - 2015-08-13 18:46 - 00000000 ____D C:\WINDOWS\LastGood.Tmp 2015-08-13 18:44 - 2015-08-07 13:06 - 42840184 _____ C:\WINDOWS\system32\nvcompiler.dll 2015-08-13 18:44 - 2015-08-07 13:06 - 37819000 _____ C:\WINDOWS\SysWOW64\nvcompiler.dll 2015-08-13 18:44 - 2015-08-07 13:06 - 22520624 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvoglv64.dll 2015-08-13 18:44 - 2015-08-07 13:06 - 18540336 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvoglv32.dll 2015-08-13 18:44 - 2015-08-07 13:06 - 16630096 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvopencl.dll 2015-08-13 18:44 - 2015-08-07 13:06 - 15510112 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvd3dumx.dll 2015-08-13 18:44 - 2015-08-07 13:06 - 14928048 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcuda.dll 2015-08-13 18:44 - 2015-08-07 13:06 - 13656016 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvopencl.dll 2015-08-13 18:44 - 2015-08-07 13:06 - 12179496 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvcuda.dll 2015-08-13 18:44 - 2015-08-07 13:06 - 11076216 _____ (NVIDIA Corporation) C:\WINDOWS\system32\Drivers\nvlddmkm.sys 2015-08-13 18:44 - 2015-08-07 13:06 - 02937648 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcuvid.dll 2015-08-13 18:44 - 2015-08-07 13:06 - 02624816 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvcuvid.dll 2015-08-13 18:44 - 2015-08-07 13:06 - 01898104 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdispco6435560.dll 2015-08-13 18:44 - 2015-08-07 13:06 - 01558832 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdispgenco6435560.dll 2015-08-13 18:44 - 2015-08-07 13:06 - 01104440 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvumdshimx.dll 2015-08-13 18:44 - 2015-08-07 13:06 - 01063216 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvIFR64.dll 2015-08-13 18:44 - 2015-08-07 13:06 - 01059960 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvFBC64.dll 2015-08-13 18:44 - 2015-08-07 13:06 - 00985208 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvIFR.dll 2015-08-13 18:44 - 2015-08-07 13:06 - 00942688 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvumdshim.dll 2015-08-13 18:44 - 2015-08-07 13:06 - 00931448 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvFBC.dll 2015-08-13 18:44 - 2015-08-07 13:06 - 00512720 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvEncodeAPI64.dll 2015-08-13 18:44 - 2015-08-07 13:06 - 00421544 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvEncodeAPI.dll 2015-08-13 18:44 - 2015-08-07 13:06 - 00408184 _____ (NVIDIA Corporation) C:\WINDOWS\system32\NvIFROpenGL.dll 2015-08-13 18:44 - 2015-08-07 13:06 - 00364152 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\NvIFROpenGL.dll 2015-08-13 18:44 - 2015-08-07 13:06 - 00177088 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvinitx.dll 2015-08-13 18:44 - 2015-08-07 13:06 - 00155792 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvinit.dll 2015-08-13 18:44 - 2015-08-07 13:06 - 00150648 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvoglshim64.dll 2015-08-13 18:44 - 2015-08-07 13:06 - 00128512 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvoglshim32.dll 2015-08-12 13:47 - 2015-08-14 16:31 - 00000000 ____D C:\Users\User\Desktop\Schriftschütze 2015-08-12 09:27 - 2015-07-30 16:04 - 00124624 _____ (Microsoft Corporation) C:\WINDOWS\system32\PresentationCFFRasterizerNative_v0300.dll 2015-08-12 09:27 - 2015-07-30 15:48 - 00103120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PresentationCFFRasterizerNative_v0300.dll 2015-08-12 09:09 - 2015-07-19 03:58 - 00136904 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe 2015-08-12 09:09 - 2015-07-18 20:51 - 03704320 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuaueng.dll 2015-08-12 09:09 - 2015-07-18 20:31 - 00140288 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuwebv.dll 2015-08-12 09:09 - 2015-07-18 20:31 - 00095744 _____ (Microsoft Corporation) C:\WINDOWS\system32\wudriver.dll 2015-08-12 09:09 - 2015-07-18 20:31 - 00035840 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuapp.exe 2015-08-12 09:09 - 2015-07-18 20:29 - 00409088 _____ (Microsoft Corporation) C:\WINDOWS\system32\WUSettingsProvider.dll 2015-08-12 09:09 - 2015-07-18 20:29 - 00124928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wuwebv.dll 2015-08-12 09:09 - 2015-07-18 20:29 - 00029696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wuapp.exe 2015-08-12 09:09 - 2015-07-18 20:28 - 00081920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wudriver.dll 2015-08-12 09:09 - 2015-07-18 20:12 - 02228736 _____ (Microsoft Corporation) C:\WINDOWS\system32\wucltux.dll 2015-08-12 09:09 - 2015-07-18 20:10 - 00891904 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuapi.dll 2015-08-12 09:09 - 2015-07-18 20:09 - 00721920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wuapi.dll 2015-08-12 09:09 - 2015-07-16 23:14 - 25192448 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll 2015-08-12 09:09 - 2015-07-16 22:26 - 05923328 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll 2015-08-12 09:09 - 2015-07-16 22:20 - 19870208 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll 2015-08-12 09:09 - 2015-07-16 21:34 - 14451200 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll 2015-08-12 09:09 - 2015-07-16 21:10 - 12856832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll 2015-08-12 09:09 - 2015-06-09 20:27 - 00411133 _____ C:\WINDOWS\system32\ApnDatabase.xml 2015-08-12 09:08 - 2015-07-29 16:37 - 01994752 _____ (Microsoft Corporation) C:\WINDOWS\system32\DWrite.dll 2015-08-12 09:08 - 2015-07-29 16:30 - 01381888 _____ (Microsoft Corporation) C:\WINDOWS\system32\FntCache.dll 2015-08-12 09:08 - 2015-07-29 16:23 - 01559552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DWrite.dll 2015-08-12 09:08 - 2015-07-29 01:24 - 00025776 _____ (Microsoft Corporation) C:\WINDOWS\system32\CompatTelRunner.exe 2015-08-12 09:08 - 2015-07-28 16:24 - 01148416 _____ (Microsoft Corporation) C:\WINDOWS\system32\aeinv.dll 2015-08-12 09:08 - 2015-07-28 16:24 - 01116160 _____ (Microsoft Corporation) C:\WINDOWS\system32\appraiser.dll 2015-08-12 09:08 - 2015-07-28 16:24 - 00774144 _____ (Microsoft Corporation) C:\WINDOWS\system32\invagent.dll 2015-08-12 09:08 - 2015-07-28 16:24 - 00743424 _____ (Microsoft Corporation) C:\WINDOWS\system32\generaltel.dll 2015-08-12 09:08 - 2015-07-28 16:24 - 00437248 _____ (Microsoft Corporation) C:\WINDOWS\system32\devinv.dll 2015-08-12 09:08 - 2015-07-28 16:24 - 00069120 _____ (Microsoft Corporation) C:\WINDOWS\system32\acmigration.dll 2015-08-12 09:08 - 2015-07-24 20:57 - 04177408 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32k.sys 2015-08-12 09:08 - 2015-07-24 20:57 - 00358912 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\atmfd.dll 2015-08-12 09:08 - 2015-07-24 20:52 - 00044032 _____ (Adobe Systems) C:\WINDOWS\system32\atmlib.dll 2015-08-12 09:08 - 2015-07-24 19:27 - 00301568 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\atmfd.dll 2015-08-12 09:08 - 2015-07-24 19:23 - 00035840 _____ (Adobe Systems) C:\WINDOWS\SysWOW64\atmlib.dll 2015-08-12 09:08 - 2015-07-16 22:36 - 00584192 _____ (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll 2015-08-12 09:08 - 2015-07-16 22:36 - 00417792 _____ (Microsoft Corporation) C:\WINDOWS\system32\html.iec 2015-08-12 09:08 - 2015-07-16 22:35 - 02885632 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll 2015-08-12 09:08 - 2015-07-16 22:23 - 00615936 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieui.dll 2015-08-12 09:08 - 2015-07-16 22:21 - 00816640 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript.dll 2015-08-12 09:08 - 2015-07-16 21:53 - 00145408 _____ (Microsoft Corporation) C:\WINDOWS\system32\iepeers.dll 2015-08-12 09:08 - 2015-07-16 21:51 - 00504320 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbscript.dll 2015-08-12 09:08 - 2015-07-16 21:50 - 00341504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\html.iec 2015-08-12 09:08 - 2015-07-16 21:45 - 02279424 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iertutil.dll 2015-08-12 09:08 - 2015-07-16 21:45 - 01032704 _____ (Microsoft Corporation) C:\WINDOWS\system32\inetcomm.dll 2015-08-12 09:08 - 2015-07-16 21:41 - 00479232 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieui.dll 2015-08-12 09:08 - 2015-07-16 21:39 - 00664064 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript.dll 2015-08-12 09:08 - 2015-07-16 21:38 - 00262144 _____ (Microsoft Corporation) C:\WINDOWS\system32\webcheck.dll 2015-08-12 09:08 - 2015-07-16 21:36 - 00801280 _____ (Microsoft Corporation) C:\WINDOWS\system32\msfeeds.dll 2015-08-12 09:08 - 2015-07-16 21:32 - 02125824 _____ (Microsoft Corporation) C:\WINDOWS\system32\inetcpl.cpl 2015-08-12 09:08 - 2015-07-16 21:14 - 02880000 _____ (Microsoft Corporation) C:\WINDOWS\system32\actxprxy.dll 2015-08-12 09:08 - 2015-07-16 21:13 - 00880128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\inetcomm.dll 2015-08-12 09:08 - 2015-07-16 21:12 - 04520448 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll 2015-08-12 09:08 - 2015-07-16 21:12 - 02427904 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll 2015-08-12 09:08 - 2015-07-16 21:06 - 00689152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msfeeds.dll 2015-08-12 09:08 - 2015-07-16 21:01 - 01545728 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll 2015-08-12 09:08 - 2015-07-16 20:52 - 01048576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\actxprxy.dll 2015-08-12 09:08 - 2015-07-16 20:49 - 00800768 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieapfltr.dll 2015-08-12 09:08 - 2015-07-16 20:42 - 01951232 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininet.dll 2015-08-12 09:08 - 2015-07-16 20:38 - 01310720 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\urlmon.dll 2015-08-12 09:08 - 2015-07-16 20:37 - 00710144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieapfltr.dll 2015-08-12 09:08 - 2015-07-16 02:29 - 07458648 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe 2015-08-12 09:08 - 2015-07-16 02:29 - 01735000 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntdll.dll 2015-08-12 09:08 - 2015-07-16 02:29 - 00101720 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mountmgr.sys 2015-08-12 09:08 - 2015-07-16 02:28 - 01499920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ntdll.dll 2015-08-12 09:08 - 2015-07-14 23:59 - 01113944 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ndis.sys 2015-08-12 09:08 - 2015-07-14 23:59 - 00487256 _____ (Microsoft Corporation) C:\WINDOWS\system32\netcfgx.dll 2015-08-12 09:08 - 2015-07-14 23:59 - 00393560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\netcfgx.dll 2015-08-12 09:08 - 2015-07-14 05:22 - 02529880 _____ (Microsoft Corporation) C:\WINDOWS\system32\msxml6.dll 2015-08-12 09:08 - 2015-07-14 05:21 - 01901776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxml6.dll 2015-08-12 09:08 - 2015-07-13 21:46 - 00059392 _____ (Microsoft Corporation) C:\WINDOWS\system32\csrsrv.dll 2015-08-12 09:08 - 2015-07-13 21:45 - 00059392 _____ (Microsoft Corporation) C:\WINDOWS\system32\basesrv.dll 2015-08-12 09:08 - 2015-07-10 20:19 - 01101824 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdvidcrl.dll 2015-08-12 09:08 - 2015-07-10 19:54 - 01217024 _____ (Microsoft Corporation) C:\WINDOWS\system32\sysmain.dll 2015-08-12 09:08 - 2015-07-10 19:42 - 02345472 _____ (Microsoft Corporation) C:\WINDOWS\system32\msxml3.dll 2015-08-12 09:08 - 2015-07-10 19:14 - 00856064 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rdvidcrl.dll 2015-08-12 09:08 - 2015-07-10 19:13 - 07032320 _____ (Microsoft Corporation) C:\WINDOWS\system32\mstscax.dll 2015-08-12 09:08 - 2015-07-10 18:47 - 01556992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxml3.dll 2015-08-12 09:08 - 2015-07-10 18:31 - 06213120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mstscax.dll 2015-08-12 09:08 - 2015-07-09 19:13 - 00221184 _____ (Microsoft Corporation) C:\WINDOWS\system32\notepad.exe 2015-08-12 09:08 - 2015-07-09 19:13 - 00221184 _____ (Microsoft Corporation) C:\WINDOWS\notepad.exe 2015-08-12 09:08 - 2015-07-09 18:30 - 00212992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\notepad.exe 2015-08-12 09:08 - 2015-07-07 11:40 - 00270168 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\WdFilter.sys 2015-08-12 09:08 - 2015-07-07 11:40 - 00114520 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\WdNisDrv.sys 2015-08-12 09:08 - 2015-07-07 11:40 - 00044560 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\WdBoot.sys 2015-08-12 09:08 - 2015-07-02 00:19 - 00228864 _____ (Microsoft Corporation) C:\WINDOWS\system32\WebClnt.dll 2015-08-12 09:08 - 2015-07-02 00:16 - 00104448 _____ (Microsoft Corporation) C:\WINDOWS\system32\davclnt.dll 2015-08-12 09:08 - 2015-07-01 23:37 - 00198656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WebClnt.dll 2015-08-12 09:08 - 2015-07-01 23:35 - 00087040 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\davclnt.dll 2015-08-12 09:08 - 2015-06-12 19:03 - 18823680 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.dll 2015-08-12 09:08 - 2015-06-12 18:36 - 15159296 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Xaml.dll 2015-08-12 09:08 - 2015-06-11 22:12 - 02476376 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tcpip.sys 2015-08-12 09:08 - 2015-06-11 22:12 - 00428888 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\FWPKCLNT.SYS 2015-08-12 09:08 - 2015-05-12 02:24 - 00536920 _____ (Microsoft Corporation) C:\WINDOWS\system32\mcupdate_GenuineIntel.dll 2015-08-11 19:28 - 2015-08-11 19:42 - 00017563 _____ C:\Users\User\Desktop\Bewerbung Game Design.odt 2015-08-10 21:52 - 2015-08-10 21:52 - 00000222 _____ C:\Users\User\Desktop\Might & Magic Duel of Champions.url 2015-08-10 21:15 - 2015-08-10 21:26 - 00000000 ____D C:\Program Files (x86)\Hearthstone 2015-08-10 21:15 - 2015-08-10 21:15 - 00001169 _____ C:\Users\Public\Desktop\Hearthstone.lnk 2015-08-10 21:15 - 2015-08-10 21:15 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Hearthstone 2015-08-10 18:22 - 2015-08-10 18:22 - 00000000 __SHD C:\found.000 2015-08-10 13:31 - 2015-08-10 13:31 - 00000207 _____ C:\WINDOWS\tweaking.com-regbackup-JOSEF-PC-Windows-8.1-(64-bit).dat 2015-08-10 13:31 - 2015-08-10 13:31 - 00000000 ____D C:\RegBackup 2015-08-10 13:01 - 2015-08-10 13:01 - 00000000 ____D C:\Users\User\Desktop\Windows Repair 2015-08-10 13:00 - 2015-08-10 13:00 - 10708345 _____ C:\Users\User\Downloads\tweaking.com_windows_repair_aio.zip 2015-08-06 21:39 - 2015-08-15 11:10 - 00000350 _____ C:\WINDOWS\Tasks\HPCeeScheduleForJosef.job 2015-08-06 21:39 - 2015-08-13 21:34 - 00003164 _____ C:\WINDOWS\System32\Tasks\HPCeeScheduleForJosef 2015-08-04 21:09 - 2015-08-04 21:09 - 00000740 _____ C:\Users\User\Desktop\checkup.txt 2015-08-04 21:08 - 2015-08-16 19:15 - 00000000 ____D C:\Users\User\Downloads\FRST-OlderVersion 2015-08-04 17:21 - 2015-08-04 17:21 - 00852684 _____ C:\Users\User\Downloads\SecurityCheck.exe 2015-08-04 17:20 - 2015-08-04 17:21 - 00001464 _____ C:\Users\User\Desktop\Neues Textdokument (2).txt 2015-08-04 17:20 - 2015-08-04 17:20 - 02870984 _____ (ESET) C:\Users\User\Downloads\esetsmartinstaller_deu.exe 2015-08-03 21:05 - 2015-08-03 21:05 - 00000862 _____ C:\Users\User\Desktop\JRT.txt 2015-08-03 20:57 - 2015-08-03 20:57 - 01798176 _____ (Malwarebytes Corporation) C:\Users\User\Downloads\JRT.exe 2015-08-03 20:55 - 2015-08-03 20:56 - 00001754 _____ C:\Users\User\Desktop\ÁdwCleaner.txt 2015-08-03 20:52 - 2015-08-03 20:53 - 00000000 ____D C:\AdwCleaner 2015-08-03 20:51 - 2015-08-03 20:51 - 02248704 _____ C:\Users\User\Downloads\AdwCleaner_4.208.exe 2015-08-03 09:13 - 2015-08-03 09:13 - 00001397 _____ C:\Users\User\Desktop\mbam.txt 2015-08-03 08:47 - 2015-08-03 08:49 - 00113880 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2015-08-03 08:46 - 2015-08-03 08:47 - 00001116 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2015-08-03 08:46 - 2015-08-03 08:47 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 2015-08-03 08:46 - 2015-08-03 08:47 - 00000000 ____D C:\Program Files (x86)\ Malwarebytes Anti-Malware 2015-08-03 08:46 - 2015-08-03 08:46 - 21546080 _____ (Malwarebytes Corporation ) C:\Users\User\Downloads\mbam-setup-2.1.6.1022.exe 2015-08-03 08:46 - 2015-08-03 08:46 - 00000000 ____D C:\ProgramData\Malwarebytes 2015-08-03 08:46 - 2015-06-18 08:42 - 00064216 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mwac.sys 2015-08-03 08:46 - 2015-06-18 08:41 - 00109272 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys 2015-08-03 08:46 - 2015-06-18 08:41 - 00025816 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys 2015-08-01 21:46 - 2015-08-01 21:46 - 00002575 _____ C:\Users\User\Desktop\gmer.log 2015-08-01 21:21 - 2015-08-01 21:21 - 00002302 _____ C:\Users\User\Downloads\GMER.log 2015-08-01 21:14 - 2015-08-01 21:18 - 00000842 _____ C:\Users\User\Desktop\Neues Textdokument.txt 2015-08-01 21:14 - 2015-08-01 21:14 - 00380416 _____ C:\Users\User\Downloads\Gmer-19357.exe 2015-08-01 21:04 - 2015-08-01 21:06 - 00099691 _____ C:\Users\User\Downloads\Addition.txt 2015-08-01 21:02 - 2015-08-16 19:15 - 00019589 _____ C:\Users\User\Downloads\FRST.txt 2015-08-01 21:01 - 2015-08-16 19:15 - 02173440 _____ (Farbar) C:\Users\User\Downloads\FRST64.exe 2015-08-01 21:01 - 2015-08-16 19:15 - 00000000 ____D C:\FRST 2015-08-01 20:58 - 2015-08-01 21:35 - 00000472 _____ C:\Users\User\Downloads\defogger_disable.log 2015-08-01 20:58 - 2015-08-01 20:58 - 00050477 _____ C:\Users\User\Downloads\Defogger.exe 2015-08-01 20:58 - 2015-08-01 20:58 - 00000000 _____ C:\Users\User\defogger_reenable 2015-08-01 20:48 - 2015-08-01 20:49 - 36485976 _____ C:\Users\User\Downloads\MSIAfterburnerSetup411.exe 2015-08-01 18:09 - 2015-08-01 18:09 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira 2015-08-01 16:22 - 2015-07-25 01:28 - 00204648 _____ (NVIDIA Corporation) C:\WINDOWS\system32\Drivers\nvhda64v.sys 2015-08-01 16:22 - 2015-07-25 01:28 - 00040280 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvhdap64.dll 2015-08-01 16:22 - 2015-07-23 06:06 - 01898128 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdispco6435362.dll 2015-08-01 16:22 - 2015-07-23 06:06 - 01557648 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdispgenco6435362.dll 2015-08-01 15:05 - 2015-08-01 15:05 - 01809192 _____ (techPowerUp (www.techpowerup.com)) C:\Users\User\Desktop\GPU-Z.0.8.5.exe 2015-07-30 12:34 - 2015-07-30 12:34 - 00563296 _____ (Oracle Corporation) C:\Users\User\Downloads\jre-8u51-windows-i586-iftw.exe 2015-07-29 16:12 - 2015-07-29 16:12 - 00000000 ____D C:\temp 2015-07-29 16:10 - 2015-07-29 16:10 - 00000000 ____D C:\Users\User\Downloads\Driver 2015-07-29 16:09 - 2015-02-15 15:31 - 00236840 _____ (EasyAntiCheat Ltd) C:\WINDOWS\SysWOW64\EasyAntiCheat.exe 2015-07-29 15:57 - 2015-07-29 16:03 - 230691651 _____ (Igor Pavlov) C:\Users\User\Downloads\vga_driver_nvidia_vista64(win7_win8)_306.23.exe 2015-07-29 15:55 - 2015-07-03 06:28 - 00065896 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvaudcap32v.dll 2015-07-29 15:55 - 2015-07-03 06:28 - 00047976 _____ (NVIDIA Corporation) C:\WINDOWS\system32\Drivers\nvvad64v.sys 2015-07-29 15:30 - 2015-07-29 15:30 - 00292184 _____ (Microsoft Corporation) C:\Users\User\Downloads\dxwebsetup.exe 2015-07-29 15:28 - 2015-07-29 16:15 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2015-07-29 14:35 - 2012-12-07 11:21 - 00870760 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nv3dappshext.dll 2015-07-29 14:35 - 2012-12-07 11:21 - 00055144 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nv3dappshextr.dll 2015-07-29 14:34 - 2015-08-07 13:06 - 03518248 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvapi64.dll 2015-07-29 14:34 - 2015-07-09 20:40 - 00359936 _____ (Microsoft Corporation) C:\WINDOWS\system32\WinSetupUI.dll 2015-07-29 14:34 - 2015-06-28 07:07 - 00442712 _____ (Microsoft Corporation) C:\WINDOWS\system32\msv1_0.dll 2015-07-29 14:34 - 2015-06-28 07:07 - 00178008 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ksecpkg.sys 2015-07-29 14:34 - 2015-06-28 07:06 - 01311960 _____ (Microsoft Corporation) C:\WINDOWS\system32\rpcrt4.dll 2015-07-29 14:34 - 2015-06-28 07:06 - 00332120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msv1_0.dll 2015-07-29 14:34 - 2015-06-27 18:42 - 00747520 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rpcrt4.dll 2015-07-29 14:34 - 2015-06-27 05:13 - 00202240 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb20.sys 2015-07-29 14:34 - 2015-06-27 05:12 - 00401408 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb.sys 2015-07-29 14:34 - 2015-06-27 05:12 - 00284672 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb10.sys 2015-07-29 14:34 - 2015-06-27 05:08 - 00066048 _____ (Microsoft Corporation) C:\WINDOWS\system32\wups.dll 2015-07-29 14:34 - 2015-06-27 05:08 - 00052224 _____ (Microsoft Corporation) C:\WINDOWS\system32\wups2.dll 2015-07-29 14:34 - 2015-06-27 04:40 - 00445440 _____ (Microsoft Corporation) C:\WINDOWS\system32\certcli.dll 2015-07-29 14:34 - 2015-06-27 04:14 - 00027136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wups.dll 2015-07-29 14:34 - 2015-06-27 04:05 - 01441792 _____ (Microsoft Corporation) C:\WINDOWS\system32\lsasrv.dll 2015-07-29 14:34 - 2015-06-27 04:00 - 00989184 _____ (Microsoft Corporation) C:\WINDOWS\system32\kerberos.dll 2015-07-29 14:34 - 2015-06-27 03:53 - 00324096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\certcli.dll 2015-07-29 14:34 - 2015-06-27 03:26 - 00802816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kerberos.dll 2015-07-29 14:34 - 2015-06-16 00:41 - 00065024 _____ (Microsoft Corporation) C:\WINDOWS\system32\msiexec.exe 2015-07-29 14:34 - 2015-06-16 00:24 - 03320320 _____ (Microsoft Corporation) C:\WINDOWS\system32\msi.dll 2015-07-29 14:34 - 2015-06-15 23:16 - 00059904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msiexec.exe 2015-07-29 14:34 - 2015-06-15 23:09 - 03607552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msi.dll 2015-07-29 14:34 - 2015-06-15 22:50 - 02774528 _____ (Microsoft Corporation) C:\WINDOWS\system32\authui.dll 2015-07-29 14:34 - 2015-06-15 21:57 - 02460160 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\authui.dll 2015-07-29 14:34 - 2015-05-30 23:18 - 00037888 _____ (Microsoft Corporation) C:\WINDOWS\system32\werdiagcontroller.dll 2015-07-29 14:34 - 2015-05-30 21:36 - 00230400 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioEndpointBuilder.dll 2015-07-29 14:34 - 2015-05-30 21:35 - 00911360 _____ (Microsoft Corporation) C:\WINDOWS\system32\audiosrv.dll 2015-07-29 14:34 - 2015-05-07 19:50 - 22292672 _____ (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll 2015-07-29 14:34 - 2015-05-07 19:00 - 03109376 _____ (Microsoft Corporation) C:\WINDOWS\system32\ExplorerFrame.dll 2015-07-29 14:34 - 2015-05-07 18:53 - 19734960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shell32.dll 2015-07-29 14:34 - 2015-05-07 18:12 - 02706432 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ExplorerFrame.dll 2015-07-29 14:34 - 2015-05-07 17:21 - 00522240 _____ (Microsoft Corporation) C:\WINDOWS\system32\GeofenceMonitorService.dll 2015-07-29 14:34 - 2015-05-07 17:05 - 00367104 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\GeofenceMonitorService.dll 2015-07-29 14:34 - 2015-05-03 17:09 - 00274944 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.Store.TestingFramework.dll 2015-07-29 14:34 - 2015-05-03 16:58 - 00210944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.ApplicationModel.Store.TestingFramework.dll 2015-07-29 14:34 - 2015-05-03 16:55 - 00971776 _____ (Microsoft Corporation) C:\WINDOWS\system32\WSShared.dll 2015-07-29 14:34 - 2015-05-03 16:49 - 00811008 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WSShared.dll 2015-07-29 14:34 - 2015-05-03 02:39 - 00227328 _____ (Microsoft Corporation) C:\WINDOWS\system32\profsvc.dll 2015-07-29 14:34 - 2015-04-30 01:22 - 00130048 _____ (Microsoft Corporation) C:\WINDOWS\system32\WiFiDisplay.dll 2015-07-29 14:34 - 2015-04-25 04:25 - 00020992 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\usb8023.sys 2015-07-29 14:34 - 2014-11-04 21:25 - 00059712 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\kbdclass.sys 2015-07-29 14:34 - 2014-11-04 21:25 - 00051008 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mouclass.sys 2015-07-29 14:34 - 2014-11-04 08:55 - 00026112 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\sermouse.sys 2015-07-29 14:34 - 2014-11-04 08:54 - 00108544 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\i8042prt.sys 2015-07-29 14:34 - 2014-11-04 08:54 - 00032256 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\kbdhid.sys 2015-07-29 14:34 - 2014-11-04 08:54 - 00030208 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mouhid.sys 2015-07-29 14:34 - 2012-12-19 02:22 - 01760104 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdispco64.dll 2015-07-29 14:34 - 2012-12-19 02:22 - 01482600 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvdispgenco64.dll 2015-07-29 14:33 - 2015-07-29 14:33 - 00000000 ____D C:\Users\User\AppData\Local\CEF 2015-07-29 14:33 - 2015-06-27 01:21 - 00227328 _____ (Microsoft Corporation) C:\WINDOWS\system32\aepdu.dll 2015-07-29 14:33 - 2015-06-16 07:36 - 01661576 _____ (Microsoft Corporation) C:\WINDOWS\system32\ole32.dll 2015-07-29 14:33 - 2015-06-16 07:36 - 01212248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ole32.dll 2015-07-29 14:33 - 2015-06-16 00:38 - 00088064 _____ (Microsoft Corporation) C:\WINDOWS\system32\MshtmlDac.dll 2015-07-29 14:33 - 2015-06-16 00:02 - 00087552 _____ (Microsoft Corporation) C:\WINDOWS\system32\tdc.ocx 2015-07-29 14:33 - 2015-06-15 23:58 - 00199680 _____ (Microsoft Corporation) C:\WINDOWS\system32\msrating.dll 2015-07-29 14:33 - 2015-06-15 23:57 - 00092160 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtmled.dll 2015-07-29 14:33 - 2015-06-15 23:55 - 00316928 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxtrans.dll 2015-07-29 14:33 - 2015-06-15 23:13 - 00064000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MshtmlDac.dll 2015-07-29 14:33 - 2015-06-15 22:47 - 00073216 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tdc.ocx 2015-07-29 14:33 - 2015-06-15 22:44 - 00168960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msrating.dll 2015-07-29 14:33 - 2015-06-15 22:43 - 00076288 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtmled.dll 2015-07-29 14:33 - 2015-06-15 22:42 - 00128000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iepeers.dll 2015-07-29 14:33 - 2015-06-15 22:41 - 00285696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dxtrans.dll 2015-07-29 14:33 - 2015-06-15 22:32 - 00230400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\webcheck.dll 2015-07-29 14:33 - 2015-06-15 22:30 - 02052608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\inetcpl.cpl 2015-07-29 14:33 - 2015-06-15 22:30 - 00327168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iedkcs32.dll 2015-07-29 14:33 - 2015-06-11 05:49 - 01380600 _____ (Microsoft Corporation) C:\WINDOWS\system32\gdi32.dll 2015-07-29 14:33 - 2015-06-10 18:13 - 01097216 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\gdi32.dll 2015-07-29 14:33 - 2015-05-11 18:34 - 00332800 _____ (Microsoft Corporation) C:\WINDOWS\system32\fhcpl.dll 2015-07-29 14:33 - 2015-05-07 18:47 - 00564224 _____ (Microsoft Corporation) C:\WINDOWS\system32\apphelp.dll 2015-07-29 14:33 - 2015-04-28 15:13 - 00513480 _____ C:\WINDOWS\SysWOW64\locale.nls 2015-07-29 14:33 - 2015-04-28 15:13 - 00513480 _____ C:\WINDOWS\system32\locale.nls 2015-07-29 14:33 - 2015-04-23 17:47 - 03084288 _____ (Microsoft Corporation) C:\WINDOWS\system32\msftedit.dll 2015-07-29 14:33 - 2015-04-23 17:16 - 02471424 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msftedit.dll 2015-07-29 14:32 - 2015-05-12 15:19 - 00294912 _____ (Microsoft Corporation) C:\WINDOWS\system32\SystemEventsBrokerServer.dll 2015-07-29 14:30 - 2015-07-29 14:33 - 196583080 _____ (NVIDIA Corporation) C:\Users\User\Downloads\307.45-quadro-tesla-win8-win7-winvista-64bit-international-whql.exe 2015-07-29 14:30 - 2015-05-03 17:07 - 07784448 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Data.Pdf.dll 2015-07-29 14:30 - 2015-05-03 16:57 - 05264384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Data.Pdf.dll ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-08-16 19:10 - 2014-01-25 18:40 - 00000000 ____D C:\Users\User\AppData\Roaming\TS3Client 2015-08-16 19:00 - 2013-08-22 17:36 - 00000000 ____D C:\WINDOWS\system32\sru 2015-08-16 18:56 - 2014-06-30 18:09 - 01997136 _____ C:\WINDOWS\WindowsUpdate.log 2015-08-16 18:02 - 2014-01-25 12:46 - 00000000 ____D C:\Program Files (x86)\Steam 2015-08-16 17:43 - 2014-05-09 20:09 - 00053138 _____ C:\WINDOWS\system32\lvcoinst.log 2015-08-16 14:21 - 2014-01-25 17:39 - 00000000 ____D C:\Users\User\.gimp-2.8 2015-08-16 10:19 - 2014-01-21 16:03 - 00003598 _____ C:\WINDOWS\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-3441488294-490295330-2377242766-1001 2015-08-15 20:48 - 2014-01-25 12:42 - 00000000 ____D C:\Users\User\AppData\Roaming\Skype 2015-08-15 11:16 - 2014-03-18 12:03 - 01657012 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2015-08-15 11:16 - 2014-03-18 11:25 - 00695454 _____ C:\WINDOWS\system32\perfh007.dat 2015-08-15 11:16 - 2014-03-18 11:25 - 00149620 _____ C:\WINDOWS\system32\perfc007.dat 2015-08-15 11:12 - 2015-04-13 14:17 - 00012497 _____ C:\WINDOWS\setupact.log 2015-08-15 11:10 - 2014-06-30 18:09 - 00000000 ____D C:\ProgramData\NVIDIA 2015-08-15 11:10 - 2013-08-22 16:45 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2015-08-14 12:49 - 2014-06-13 23:46 - 00000000 ____D C:\Users\User\AppData\Local\Last.fm 2015-08-13 22:20 - 2014-01-25 17:40 - 00000000 ____D C:\Users\User\AppData\Local\gtk-2.0 2015-08-13 21:34 - 2014-02-13 14:35 - 00000052 _____ C:\WINDOWS\SysWOW64\DOErrors.log 2015-08-13 21:33 - 2015-01-30 08:56 - 00000000 ____D C:\Users\User\AppData\Roaming\HP Support Assistant 2015-08-13 21:33 - 2015-01-27 10:26 - 00000000 ____D C:\Users\User\AppData\Roaming\HpUpdate 2015-08-13 18:48 - 2014-06-30 18:08 - 00000000 ____D C:\ProgramData\NVIDIA Corporation 2015-08-13 09:42 - 2013-08-22 17:36 - 00000000 ____D C:\WINDOWS\rescache 2015-08-13 09:03 - 2013-08-22 16:44 - 00386224 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2015-08-12 20:52 - 2015-04-15 22:31 - 00000000 ____D C:\WINDOWS\system32\appraiser 2015-08-12 20:52 - 2015-03-10 23:23 - 00000000 ___SD C:\WINDOWS\system32\CompatTel 2015-08-12 20:52 - 2013-08-22 17:36 - 00000000 ___RD C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools 2015-08-12 20:52 - 2013-08-22 17:36 - 00000000 ___RD C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools 2015-08-12 20:52 - 2013-08-22 17:36 - 00000000 ____D C:\Program Files\Windows Defender 2015-08-12 20:52 - 2013-08-22 17:36 - 00000000 ____D C:\Program Files (x86)\Windows Defender 2015-08-12 09:27 - 2012-07-26 09:59 - 00000000 ____D C:\WINDOWS\CbsTemp 2015-08-12 09:26 - 2014-01-25 13:57 - 00000000 ____D C:\WINDOWS\system32\MRT 2015-08-12 09:22 - 2014-01-25 13:57 - 132483416 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2015-08-12 09:21 - 2013-08-22 17:36 - 00000000 ___RD C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories 2015-08-12 09:21 - 2013-08-22 17:36 - 00000000 ___RD C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories 2015-08-11 19:28 - 2014-03-09 15:40 - 00000000 ____D C:\Users\User\Desktop\Texte 2015-08-10 22:45 - 2014-02-04 01:32 - 00000000 ____D C:\Users\User\AppData\Local\Battle.net 2015-08-10 21:56 - 2014-05-11 22:05 - 00000000 ____D C:\Users\User\AppData\Local\Ubisoft 2015-08-10 21:52 - 2014-01-25 12:59 - 00000000 ____D C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Steam 2015-08-10 18:25 - 2013-08-22 17:36 - 00000000 ____D C:\WINDOWS\AppReadiness 2015-08-10 17:56 - 2014-03-18 03:50 - 00312560 _____ C:\WINDOWS\PFRO.log 2015-08-10 14:05 - 2013-08-22 15:25 - 00262144 ___SH C:\WINDOWS\system32\config\BBI 2015-08-10 13:41 - 2013-08-22 15:25 - 00000128 _____ C:\WINDOWS\win.ini 2015-08-08 23:01 - 2014-01-25 18:41 - 00000000 ____D C:\Program Files (x86)\StarCraft II 2015-08-08 22:24 - 2014-12-12 15:31 - 00000000 ____D C:\Program Files (x86)\Heroes of the Storm 2015-08-08 22:23 - 2014-02-04 01:32 - 00000000 ____D C:\Program Files (x86)\Battle.net 2015-08-08 15:55 - 2013-08-22 17:38 - 00794088 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe 2015-08-08 15:55 - 2013-08-22 17:38 - 00179688 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl 2015-08-08 08:13 - 2014-01-25 22:28 - 00000000 ____D C:\Users\User\AppData\Local\LogMeIn Hamachi 2015-08-07 13:06 - 2014-02-08 14:20 - 17124832 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvwgf2umx.dll 2015-08-07 13:06 - 2014-02-08 14:20 - 14673920 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvwgf2um.dll 2015-08-07 13:06 - 2014-02-08 14:20 - 12513288 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvd3dum.dll 2015-08-07 13:06 - 2014-02-08 14:20 - 03106384 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvapi.dll 2015-08-07 13:06 - 2014-02-08 14:20 - 00033050 _____ C:\WINDOWS\system32\nvinfo.pb 2015-08-07 13:06 - 2013-02-19 03:10 - 00112760 _____ (Khronos Group) C:\WINDOWS\system32\OpenCL.dll 2015-08-07 13:06 - 2013-02-19 03:10 - 00105080 _____ (Khronos Group) C:\WINDOWS\SysWOW64\OpenCL.dll 2015-08-07 09:39 - 2014-01-25 12:42 - 00000000 ____D C:\ProgramData\Skype 2015-08-07 06:34 - 2014-06-30 18:09 - 06883448 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcpl.dll 2015-08-07 06:34 - 2014-06-30 18:09 - 03492144 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvsvc64.dll 2015-08-07 06:34 - 2014-06-30 18:09 - 02558768 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvsvcr.dll 2015-08-07 06:34 - 2014-06-30 18:09 - 00937592 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvvsvc.exe 2015-08-07 06:34 - 2014-06-30 18:09 - 00385328 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvmctray.dll 2015-08-07 06:34 - 2014-06-30 18:09 - 00062768 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvshext.dll 2015-08-05 09:15 - 2014-01-25 18:36 - 00000000 ____D C:\Program Files\TeamSpeak 3 Client 2015-08-03 12:12 - 2014-06-30 18:09 - 05133709 _____ C:\WINDOWS\system32\nvcoproc.bin 2015-08-03 09:14 - 2013-08-22 17:36 - 00000000 ____D C:\WINDOWS\WinStore 2015-08-01 21:25 - 2015-05-11 19:03 - 00097370 _____ C:\Users\User\Desktop\Gedichte.odt 2015-08-01 18:09 - 2014-01-25 12:35 - 00148632 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avipbb.sys 2015-08-01 18:09 - 2014-01-25 12:35 - 00137288 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avgntflt.sys 2015-08-01 16:23 - 2014-06-30 18:08 - 00000000 ____D C:\Program Files\NVIDIA Corporation 2015-08-01 12:01 - 2014-06-30 18:08 - 00000000 ____D C:\Program Files (x86)\NVIDIA Corporation 2015-07-31 22:23 - 2014-08-27 22:04 - 00000000 ____D C:\Users\User\AppData\Roaming\.purple 2015-07-31 15:14 - 2014-05-28 20:38 - 00000000 ____D C:\Program Files (x86)\World of Warcraft 2015-07-30 17:41 - 2014-01-25 16:04 - 00000000 ____D C:\Users\User\AppData\Roaming\.minecraft 2015-07-30 15:31 - 2015-02-25 19:39 - 00000000 ____D C:\Program Files (x86)\Minecraft 2015-07-30 12:40 - 2014-01-25 16:04 - 00000000 ____D C:\ProgramData\Oracle 2015-07-30 12:39 - 2014-01-25 16:04 - 00000000 ____D C:\Program Files (x86)\Java 2015-07-30 12:38 - 2014-01-25 16:04 - 00097888 _____ (Oracle Corporation) C:\WINDOWS\SysWOW64\WindowsAccessBridge-32.dll 2015-07-30 12:38 - 2014-01-25 16:04 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java 2015-07-30 12:35 - 2014-12-12 22:27 - 00000000 ____D C:\Users\User\AppData\Local\Adobe 2015-07-30 09:03 - 2014-09-16 14:38 - 00000000 ___RD C:\Program Files (x86)\Skype 2015-07-29 16:15 - 2014-01-25 12:42 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2015-07-29 15:46 - 2015-04-04 11:26 - 00000000 ___SD C:\WINDOWS\system32\GWX 2015-07-29 15:40 - 2015-04-04 11:26 - 00000000 ___SD C:\WINDOWS\SysWOW64\GWX 2015-07-29 15:40 - 2013-08-22 17:36 - 00000000 ___RD C:\WINDOWS\ToastData 2015-07-29 15:32 - 2014-07-17 13:56 - 00000000 ____D C:\WINDOWS\SysWOW64\directx 2015-07-29 15:31 - 2014-07-17 13:56 - 00000000 ___HD C:\WINDOWS\msdownld.tmp 2015-07-29 15:26 - 2015-04-18 00:43 - 00002457 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk 2015-07-29 14:35 - 2013-08-22 17:36 - 00000000 ____D C:\WINDOWS\Help 2015-07-29 14:34 - 2015-04-18 00:44 - 00003886 _____ C:\WINDOWS\System32\Tasks\Adobe Acrobat Update Task 2015-07-25 01:28 - 2014-02-08 14:20 - 01567576 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvhdagenco6420103.dll 2015-07-24 06:21 - 2014-11-04 21:09 - 01756608 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvspbridge64.dll 2015-07-24 06:21 - 2014-11-04 21:09 - 01316000 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvspbridge.dll 2015-07-24 06:21 - 2014-02-08 14:23 - 01710568 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvspcap64.dll 2015-07-24 06:21 - 2014-02-08 14:23 - 01423304 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvspcap.dll ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2015-08-13 22:20 - 2015-08-13 22:20 - 0016833 _____ () C:\Users\User\AppData\Local\recently-used.xbel 2015-01-27 10:25 - 2015-01-27 10:25 - 0000057 _____ () C:\ProgramData\Ament.ini 2014-01-21 15:59 - 2014-01-21 15:59 - 0000141 _____ () C:\ProgramData\Microsoft.SqlServer.Compact.351.64.bc Einige Dateien in TEMP: ==================== C:\Users\User\AppData\Local\Temp\avgnt.exe C:\Users\User\AppData\Local\Temp\BRSVC_1303685812_hlp.exe C:\Users\User\AppData\Local\Temp\nvSCPAPI.dll C:\Users\User\AppData\Local\Temp\nvSCPAPI64.dll C:\Users\User\AppData\Local\Temp\nvStInst.exe C:\Users\User\AppData\Local\Temp\pdf24-creator-update.exe C:\Users\User\AppData\Local\Temp\Quarantine.exe C:\Users\User\AppData\Local\Temp\SIntf16.dll C:\Users\User\AppData\Local\Temp\SIntf32.dll C:\Users\User\AppData\Local\Temp\SIntfNT.dll C:\Users\User\AppData\Local\Temp\sqlite3.dll C:\Users\User\AppData\Local\Temp\Uninstaller-3316.exe ==================== Bamital & volsnap ================= (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert C:\WINDOWS\system32\wininit.exe => Datei ist digital signiert C:\WINDOWS\explorer.exe => Datei ist digital signiert C:\WINDOWS\SysWOW64\explorer.exe => Datei ist digital signiert C:\WINDOWS\system32\svchost.exe => Datei ist digital signiert C:\WINDOWS\SysWOW64\svchost.exe => Datei ist digital signiert C:\WINDOWS\system32\services.exe => Datei ist digital signiert C:\WINDOWS\system32\User32.dll => Datei ist digital signiert C:\WINDOWS\SysWOW64\User32.dll => Datei ist digital signiert C:\WINDOWS\system32\userinit.exe => Datei ist digital signiert C:\WINDOWS\SysWOW64\userinit.exe => Datei ist digital signiert C:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert C:\WINDOWS\system32\dnsapi.dll => Datei ist digital signiert C:\WINDOWS\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2015-08-15 11:43 ==================== Ende von Ergebnis ============================ |
17.08.2015, 07:48 | #15 |
/// the machine /// TB-Ausbilder | Windows 8.1 Befall, mehrere Funde von Antivir beim ganzen Systemscan meine Frage?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Themen zu Windows 8.1 Befall, mehrere Funde von Antivir beim ganzen Systemscan |
.dll, administrator, antivir, avira, bonjour, defender, desktop, explorer, firefox, mozilla, neustart, nvidia, programm, prozesse, registry, rundll, services.exe, software, svchost.exe, system, teamspeak, temp, vista, windows, windows suche, winlogon.exe |