|
Log-Analyse und Auswertung: Windows 7: Trojaner downloaded und installiert ProgrammeWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
17.08.2015, 12:54 | #1 |
| Windows 7: Trojaner downloaded und installiert Programme Hallo zusammen, ich hoffe ihr könnt mir helfen. Ich hab mir heute bei einer Websuche für meine Masterthesis ein vermeintliches "eBook" heruntergeladen und mir damit einen Trojaner eingefangen. Dieser hat binnen Sekunden 10-15 verschiedene Programme heruntergeladen und installiert. Auch scheint er etwas in meinen Computereinstellungen vorgenommen zu haben. Als ich den PC neugestartet habe, hat es extrem lange gedauert und mein Desktop blieb lange schwarz. Nachdem ich einen Scan mit Security Essentials und Malewarebytes Anti-Malware gemacht hatte, wurden insgesamt knapp 750 Bedrohungen gefunden und vom System "entfernt". Seither kann ich ohne Einschränkungen normal arbeiten und trotz Internetverbindung werden (bis jetzt) keine neue Programme heruntergeladen. Dennoch habe ich das Gefühl, dass etwas nicht stimmt. Weshalb ich Euch bitten würde, die folgenden Logs mal anzuschauen. FRST: Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:16-08-2015 durchgeführt von Benni (Administrator) auf BENNI-PC (17-08-2015 13:35:43) Gestartet von E:\Downloads Geladene Profile: Benni (Verfügbare Profile: Benni) Platform: Windows 7 Home Premium Service Pack 1 (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: FF) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (Microsoft Corporation) C:\Program Files\Microsoft Security Client\MsMpEng.exe (AMD) C:\Windows\System32\atiesrxx.exe (Microsoft Corporation) C:\Program Files\Microsoft Office 15\ClientX64\officeclicktorun.exe (Microsoft Corporation) C:\Windows\SysWOW64\svchost.exe () E:\Programme\Shrew VPN\iked.exe (AMD) C:\Windows\System32\atieclxx.exe () E:\Programme\Shrew VPN\ipsecd.exe (Microsoft Corporation) C:\Windows\System32\msiexec.exe () C:\Windows\SysWOW64\PnkBstrA.exe () C:\Program Files (x86)\MSI Afterburner\MSIAfterburner.exe (Microsoft Corporation) C:\Windows\System32\GWX\GWX.exe (Microsoft Corporation) C:\Program Files\Microsoft Security Client\NisSrv.exe () C:\Windows\SysWOW64\HsMgr.exe () C:\Windows\system\HsMgr64.exe (Microsoft Corporation) C:\Program Files\Microsoft Security Client\msseces.exe (Hewlett-Packard Company) C:\Program Files (x86)\HP\HP Color LaserJet CM1312 MFP Series\hppfaxprintersrv.exe (Hewlett-Packard Co.) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe (Renesas Electronics Corporation) C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe (Advanced Micro Devices Inc.) C:\Program Files (x86)\AMD\ATI.ACE\Core-Static\MOM.exe (ROCCAT GmbH) C:\Program Files (x86)\ROCCAT\Kone Pure Mouse\KonePureMonitor.exe (CMedia) C:\Program Files\ASUS Xonar Xense Audio\Customapp\AsusAudioCenter.exe (ROCCAT GmbH) C:\Program Files (x86)\ROCCAT\Isku FX Keyboard\IskuFXMonitor.exe (ATI Technologies Inc.) C:\Program Files (x86)\AMD\ATI.ACE\Core-Static\CCC.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [Cmaudio8788] => C:\Windows\syswow64\RunDll32.exe C:\Windows\Syswow64\cmicnfgp.dll,CMICtrlWnd HKLM\...\Run: [Cmaudio8788GX] => C:\Windows\syswow64\HsMgr.exe [200704 2008-07-11] () HKLM\...\Run: [Cmaudio8788GX64] => C:\Windows\system\HsMgr64.exe [282112 2008-07-11] () HKLM\...\Run: [MSC] => C:\Program Files\Microsoft Security Client\msseces.exe [1337000 2015-04-30] (Microsoft Corporation) HKLM\...\Run: [HP Color LaserJet CM1312 MFP Series Fax] => C:\Program Files (x86)\HP\HP Color LaserJet CM1312 MFP Series\hppfaxprintersrv.exe [3700736 2009-09-22] (Hewlett-Packard Company) HKLM\...\Run: [gpuminer] => C:\Users\Benni\AppData\Roaming\cpuminer\sgminer\sgminer.cmd [96 2015-05-02] () HKLM-x32\...\Run: [NUSB3MON] => C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe [113288 2010-11-17] (Renesas Electronics Corporation) HKLM-x32\...\Run: [StartCCC] => C:\Program Files (x86)\AMD\ATI.ACE\Core-Static\amd64\CLIStart.exe [767176 2014-11-20] (Advanced Micro Devices, Inc.) HKLM-x32\...\Run: [RoccatKonePure] => C:\Program Files (x86)\ROCCAT\Kone Pure Mouse\KonePureMonitor.EXE [561152 2014-01-20] (ROCCAT GmbH) HKLM-x32\...\Run: [RoccatIskuFX] => C:\Program Files (x86)\ROCCAT\Isku FX Keyboard\IskuFXMonitor.exe [540672 2014-10-19] (ROCCAT GmbH) HKU\S-1-5-18\...\RunOnce: [SPReview] => C:\Windows\System32\SPReview\SPReview.exe [301568 2015-03-16] (Microsoft Corporation) Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\HP Digital Imaging Monitor.lnk [2015-07-14] ShortcutTarget: HP Digital Imaging Monitor.lnk -> C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe (Hewlett-Packard Co.) ShellIconOverlayIdentifiers: [ SkyDrivePro1 (ErrorConflict)] -> {8BA85C75-763B-4103-94EB-9470F12FE0F7} => C:\Program Files\Microsoft Office 15\root\Office15\GROOVEEX.DLL [2015-06-16] (Microsoft Corporation) ShellIconOverlayIdentifiers: [ SkyDrivePro2 (SyncInProgress)] -> {CD55129A-B1A1-438E-A425-CEBC7DC684EE} => C:\Program Files\Microsoft Office 15\root\Office15\GROOVEEX.DLL [2015-06-16] (Microsoft Corporation) ShellIconOverlayIdentifiers: [ SkyDrivePro3 (InSync)] -> {E768CD3B-BDDC-436D-9C13-E1B39CA257B1} => C:\Program Files\Microsoft Office 15\root\Office15\GROOVEEX.DLL [2015-06-16] (Microsoft Corporation) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt..) HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.com HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = www.google.com SearchScopes: HKU\S-1-5-21-2717024361-3902221432-2054856242-1000 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = BHO: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office 15\root\Office15\OCHelper.dll [2015-06-09] (Microsoft Corporation) BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office 15\root\Office15\URLREDIR.DLL [2015-06-09] (Microsoft Corporation) BHO: Microsoft SkyDrive Pro Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files\Microsoft Office 15\root\Office15\GROOVEEX.DLL [2015-06-16] (Microsoft Corporation) BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX86\Microsoft Office\Office15\OCHelper.dll [2015-06-09] (Microsoft Corporation) BHO-x32: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX86\Microsoft Office\Office15\URLREDIR.DLL [2015-06-09] (Microsoft Corporation) BHO-x32: Microsoft SkyDrive Pro Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX86\Microsoft Office\Office15\GROOVEEX.DLL [2015-06-16] (Microsoft Corporation) Handler: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office 15\root\Office15\MSOSB.DLL [2015-03-17] (Microsoft Corporation) Handler-x32: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX86\Microsoft Office\Office15\MSOSB.DLL [2015-03-17] (Microsoft Corporation) Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 Tcpip\..\Interfaces\{CF6B7523-8098-4D21-B7D0-AE9902F150E7}: [DhcpNameServer] 192.168.2.1 Tcpip\..\Interfaces\{E14B5F36-5041-4824-8D58-9F713F6FBB47}: [NameServer] 193.196.64.1,193.196.64.2 StartMenuInternet: IEXPLORE.EXE - iexplore.exe FireFox: ======== FF ProfilePath: C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default FF NewTab: chrome://quick_start/content/index.html FF DefaultSearchEngine: mystartsearch FF SelectedSearchEngine: mystartsearch FF NetworkProxy: "autoconfig_url", "hxxp://proxy.hs-karlsruhe.de/" FF NetworkProxy: "ftp", "proxy.hs-karlsruhe.de" FF NetworkProxy: "ftp_port", 8888 FF NetworkProxy: "http", "proxy.hs-karlsruhe.de" FF NetworkProxy: "http_port", 8888 FF NetworkProxy: "no_proxies_on", ".hs-karlsruhe.de,193.196.64.0/18,localhost, 127.0.0.1" FF NetworkProxy: "socks", "proxy.hs-karlsruhe.de" FF NetworkProxy: "socks_port", 8888 FF NetworkProxy: "ssl", "proxy.hs-karlsruhe.de" FF NetworkProxy: "ssl_port", 8888 FF NetworkProxy: "type", 4 FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_18_0_0_232.dll [2015-08-12] () FF Plugin: @esn/npbattlelog,version=2.7.1 -> C:\Program Files (x86)\Battlelog Web Plugins\2.7.1\npbattlelogx64.dll [2015-04-30] (EA Digital Illusions CE AB) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.40728.0\npctrl.dll [2015-07-28] ( Microsoft Corporation) FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office 15\root\Office15\NPSPWRAP.DLL [2015-03-17] (Microsoft Corporation) FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_18_0_0_232.dll [2015-08-12] () FF Plugin-x32: @esn/npbattlelog,version=2.7.1 -> C:\Program Files (x86)\Battlelog Web Plugins\2.7.1\npbattlelog.dll [Keine Datei] FF Plugin-x32: @microsoft.com/Lync,version=15.0 -> C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX86\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll [2015-02-17] (Microsoft Corporation) FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files (x86)\Microsoft Silverlight\5.1.40728.0\npctrl.dll [2015-07-28] ( Microsoft Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX86\Microsoft Office\Office15\NPSPWRAP.DLL [2015-03-17] (Microsoft Corporation) FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2015-06-29] (Adobe Systems Inc.) FF SearchPlugin: C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\searchplugins\mystartsearch.xml [2015-08-17] FF Extension: Default SearchProtected - C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\Extensions\defsearchp@gmail.com [2015-08-17] FF Extension: deskCut - C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\Extensions\deskCutv2@gmail.com [2015-08-17] FF Extension: Download Status Bar - C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\Extensions\{6c28e999-e900-4635-a39d-b1ec90ba0c0f}.xpi [2015-03-16] FF Extension: Adblock Plus - C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2015-03-15] FF HKLM-x32\...\Firefox\Extensions: [{8AA36F4F-6DC7-4c06-77AF-5035170634FE}] - C:\ProgramData\Swiss Academic Software\Citavi Picker\Firefox FF Extension: Citavi Picker - C:\ProgramData\Swiss Academic Software\Citavi Picker\Firefox [2015-05-08] FF HKLM-x32\...\Firefox\Extensions: [defsearchp@gmail.com] - C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\defsearchp@gmail.com FF HKLM-x32\...\Firefox\Extensions: [deskCutv2@gmail.com] - C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com FF Extension: Kein Name - C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com [nicht gefunden] StartMenuInternet: FIREFOX.EXE - firefox.exe ==================== Dienste (Nicht auf der Ausnahmeliste) ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 ClickToRunSvc; C:\Program Files\Microsoft Office 15\ClientX64\OfficeClickToRun.exe [2753720 2015-07-01] (Microsoft Corporation) R3 hpqcxs08; C:\Program Files (x86)\HP\Digital Imaging\bin\hpqcxs08.dll [217088 2007-11-06] (Hewlett-Packard Co.) [Datei ist nicht signiert] R2 hpqddsvc; C:\Program Files (x86)\HP\Digital Imaging\bin\hpqddsvc.dll [139264 2007-11-06] (Hewlett-Packard Co.) [Datei ist nicht signiert] R2 iked; E:\Programme\Shrew VPN\iked.exe [1127736 2013-07-01] () R2 ipsecd; E:\Programme\Shrew VPN\ipsecd.exe [810808 2013-07-01] () S2 MBAMService; C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamservice.exe [1133880 2015-06-18] (Malwarebytes Corporation) R2 MsMpSvc; C:\Program Files\Microsoft Security Client\MsMpEng.exe [23816 2015-04-30] (Microsoft Corporation) R2 Net Driver HPZ12; C:\Windows\system32\HPZinw12.dll [71680 2009-05-14] (Hewlett-Packard) [Datei ist nicht signiert] R3 NisSrv; C:\Program Files\Microsoft Security Client\NisSrv.exe [366544 2015-04-30] (Microsoft Corporation) S3 Origin Client Service; C:\Program Files (x86)\Origin\OriginClientService.exe [2007048 2015-07-28] (Electronic Arts) R2 Pml Driver HPZ12; C:\Windows\system32\HPZipm12.dll [89600 2009-05-14] (Hewlett-Packard) [Datei ist nicht signiert] R2 PnkBstrA; C:\Windows\SysWOW64\PnkBstrA.exe [76152 2015-03-25] () S2 SkypeUpdate; E:\Programme\Skype\Updater\Updater.exe [327296 2015-06-03] (Skype Technologies) S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation) ===================== Treiber (Nicht auf der Ausnahmeliste) ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R3 cmudaxp; C:\Windows\System32\drivers\cmudaxp.sys [2725376 2011-03-10] (C-Media Inc) S3 HPEWSFXBULK; C:\Windows\System32\drivers\hpfx64bulk.sys [20504 2009-02-26] (Hewlett Packard) R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25816 2015-06-18] (Malwarebytes Corporation) S3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [63704 2015-06-18] (Malwarebytes Corporation) R0 MpFilter; C:\Windows\System32\DRIVERS\MpFilter.sys [280376 2015-03-04] (Microsoft Corporation) R2 NisDrv; C:\Windows\System32\DRIVERS\NisDrvWFP.sys [124568 2015-03-04] (Microsoft Corporation) R3 RTCore64; C:\Program Files (x86)\MSI Afterburner\RTCore64.sys [13368 2013-03-11] () S3 vpnva; C:\Windows\System32\DRIVERS\vpnva64-6.sys [52592 2015-02-19] (Cisco Systems, Inc.) R1 wsafd_1_10_0_19; C:\Windows\System32\drivers\wsafd_1_10_0_19.sys [61312 2015-06-16] (Word Surfer) ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-08-17 13:15 - 2015-08-17 13:30 - 00113880 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys 2015-08-17 13:15 - 2015-08-17 13:15 - 00003152 _____ C:\Windows\System32\Tasks\{5F12216A-EE99-4B09-A022-458FC0538A06} 2015-08-17 13:14 - 2015-08-17 13:28 - 00001018 _____ C:\Windows\Tasks\fel0ewHWO6HFGR1lNw5cSJM.job 2015-08-17 13:14 - 2015-08-17 13:27 - 00000000 ____D C:\Program Files (x86)\globalUpdate 2015-08-17 13:14 - 2015-08-17 13:15 - 00000000 ____D C:\Program Files\WebBar 2015-08-17 13:14 - 2015-08-17 13:14 - 00004044 _____ C:\Windows\System32\Tasks\fel0ewHWO6HFGR1lNw5cSJM 2015-08-17 13:14 - 2015-08-17 13:14 - 00001106 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2015-08-17 13:14 - 2015-08-17 13:14 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 2015-08-17 13:14 - 2015-08-17 13:14 - 00000000 ____D C:\ProgramData\Malwarebytes 2015-08-17 13:14 - 2015-08-17 13:14 - 00000000 ____D C:\ProgramData\iWinManProi 2015-08-17 13:14 - 2015-08-17 13:14 - 00000000 ____D C:\Program Files (x86)\ Malwarebytes Anti-Malware 2015-08-17 13:14 - 2015-06-18 08:41 - 00109272 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys 2015-08-17 13:14 - 2015-06-18 08:41 - 00063704 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys 2015-08-17 13:14 - 2015-06-18 08:41 - 00025816 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys 2015-08-17 13:13 - 2015-08-17 13:13 - 00004180 _____ C:\Windows\System32\Tasks\WordSurfer Auto Updater 1.10.0.19 Pending Update 2015-08-17 13:13 - 2015-08-17 13:13 - 00004168 _____ C:\Windows\System32\Tasks\WordSurfer Auto Updater 1.10.0.19 Core 2015-08-17 13:09 - 2015-08-17 13:09 - 00029195 _____ C:\Users\Benni\Desktop\Gmer.txt 2015-08-17 12:55 - 2015-08-17 13:35 - 00000000 ____D C:\FRST 2015-08-17 12:15 - 2015-08-17 13:28 - 00001018 _____ C:\Windows\Tasks\MLrfSrbHhH9YsXxiASfdUi9.job 2015-08-17 12:15 - 2015-08-17 13:14 - 00000004 _____ C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7 2015-08-17 12:15 - 2015-08-17 12:15 - 00004044 _____ C:\Windows\System32\Tasks\MLrfSrbHhH9YsXxiASfdUi9 2015-08-17 12:15 - 2015-08-17 12:15 - 00000000 ____D C:\Users\Benni\AppData\Local\globalUpdate 2015-08-17 12:15 - 2015-08-17 12:15 - 00000000 ____D C:\ProgramData\7c0535b143fc4671b6ebd202fbffe066 2015-08-17 12:14 - 2015-08-17 12:18 - 00000000 ____D C:\Users\Benni\AppData\Roaming\Opera Software 2015-08-17 12:14 - 2015-08-17 12:18 - 00000000 ____D C:\Users\Benni\AppData\Local\Opera Software 2015-08-17 12:13 - 2015-08-17 12:17 - 00000000 ____D C:\Users\Benni\AppData\Roaming\cpuminer 2015-08-17 12:13 - 2015-08-17 12:13 - 00003088 _____ C:\Windows\System32\Tasks\cfr3011 2015-08-17 12:13 - 2015-08-17 12:13 - 00000002 _____ C:\END 2015-08-17 12:13 - 2015-08-11 21:11 - 00349584 _____ (Abengine) C:\Windows\system32\acengine64.dll 2015-08-17 12:13 - 2009-06-10 23:00 - 00000824 _____ C:\Windows\system32\Drivers\etc\hp.bak 2015-08-17 12:11 - 2015-08-17 13:28 - 00000000 ____D C:\ProgramData\JWinManProJ 2015-08-17 12:11 - 2015-08-17 12:11 - 00000000 _____ C:\Windows\prleth.sys 2015-08-17 12:11 - 2015-08-17 12:11 - 00000000 _____ C:\Windows\hgfs.sys 2015-08-14 08:43 - 2015-08-14 11:52 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2015-08-12 19:43 - 2015-08-13 19:15 - 00010453 _____ C:\Users\Benni\Desktop\Autos.xlsx 2015-08-12 17:23 - 2015-07-30 15:13 - 00124624 _____ (Microsoft Corporation) C:\Windows\system32\PresentationCFFRasterizerNative_v0300.dll 2015-08-12 17:23 - 2015-07-30 15:13 - 00103120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PresentationCFFRasterizerNative_v0300.dll 2015-08-12 08:33 - 2015-07-28 22:09 - 00017344 _____ (Microsoft Corporation) C:\Windows\system32\CompatTelRunner.exe 2015-08-12 08:33 - 2015-07-28 22:05 - 01116672 _____ (Microsoft Corporation) C:\Windows\system32\appraiser.dll 2015-08-12 08:33 - 2015-07-28 22:05 - 00774656 _____ (Microsoft Corporation) C:\Windows\system32\invagent.dll 2015-08-12 08:33 - 2015-07-28 22:05 - 00743424 _____ (Microsoft Corporation) C:\Windows\system32\generaltel.dll 2015-08-12 08:33 - 2015-07-28 22:05 - 00437760 _____ (Microsoft Corporation) C:\Windows\system32\devinv.dll 2015-08-12 08:33 - 2015-07-28 22:05 - 00227328 _____ (Microsoft Corporation) C:\Windows\system32\aepdu.dll 2015-08-12 08:33 - 2015-07-28 22:05 - 00069120 _____ (Microsoft Corporation) C:\Windows\system32\acmigration.dll 2015-08-12 08:33 - 2015-07-28 21:55 - 01148416 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll 2015-08-12 08:32 - 2015-07-21 02:39 - 00389840 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll 2015-08-12 08:32 - 2015-07-21 02:12 - 00342736 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll 2015-08-12 08:32 - 2015-07-16 23:14 - 25192448 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2015-08-12 08:32 - 2015-07-16 22:54 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2015-08-12 08:32 - 2015-07-16 22:54 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll 2015-08-12 08:32 - 2015-07-16 22:37 - 00066560 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2015-08-12 08:32 - 2015-07-16 22:36 - 00584192 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2015-08-12 08:32 - 2015-07-16 22:36 - 00417792 _____ (Microsoft Corporation) C:\Windows\system32\html.iec 2015-08-12 08:32 - 2015-07-16 22:36 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll 2015-08-12 08:32 - 2015-07-16 22:35 - 02885632 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2015-08-12 08:32 - 2015-07-16 22:35 - 00088064 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll 2015-08-12 08:32 - 2015-07-16 22:27 - 00054784 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2015-08-12 08:32 - 2015-07-16 22:26 - 05923328 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2015-08-12 08:32 - 2015-07-16 22:26 - 00034304 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2015-08-12 08:32 - 2015-07-16 22:23 - 00615936 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2015-08-12 08:32 - 2015-07-16 22:21 - 00816640 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2015-08-12 08:32 - 2015-07-16 22:21 - 00814080 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll 2015-08-12 08:32 - 2015-07-16 22:21 - 00144384 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2015-08-12 08:32 - 2015-07-16 22:21 - 00114688 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe 2015-08-12 08:32 - 2015-07-16 22:20 - 19870208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2015-08-12 08:32 - 2015-07-16 22:12 - 00968704 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe 2015-08-12 08:32 - 2015-07-16 22:08 - 00490496 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll 2015-08-12 08:32 - 2015-07-16 22:06 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2015-08-12 08:32 - 2015-07-16 22:00 - 00077824 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll 2015-08-12 08:32 - 2015-07-16 21:55 - 00199680 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll 2015-08-12 08:32 - 2015-07-16 21:54 - 00092160 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll 2015-08-12 08:32 - 2015-07-16 21:51 - 00504320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll 2015-08-12 08:32 - 2015-07-16 21:51 - 00316928 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll 2015-08-12 08:32 - 2015-07-16 21:51 - 00062464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll 2015-08-12 08:32 - 2015-07-16 21:50 - 00341504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec 2015-08-12 08:32 - 2015-07-16 21:50 - 00047616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll 2015-08-12 08:32 - 2015-07-16 21:49 - 00064000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll 2015-08-12 08:32 - 2015-07-16 21:45 - 02279424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2015-08-12 08:32 - 2015-07-16 21:43 - 00047104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2015-08-12 08:32 - 2015-07-16 21:43 - 00030720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll 2015-08-12 08:32 - 2015-07-16 21:41 - 00479232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2015-08-12 08:32 - 2015-07-16 21:39 - 00664064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll 2015-08-12 08:32 - 2015-07-16 21:39 - 00115712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe 2015-08-12 08:32 - 2015-07-16 21:38 - 00620032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll 2015-08-12 08:32 - 2015-07-16 21:36 - 00801280 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2015-08-12 08:32 - 2015-07-16 21:35 - 00720384 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2015-08-12 08:32 - 2015-07-16 21:34 - 14451200 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2015-08-12 08:32 - 2015-07-16 21:33 - 01359360 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll 2015-08-12 08:32 - 2015-07-16 21:32 - 02125824 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2015-08-12 08:32 - 2015-07-16 21:29 - 00418304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll 2015-08-12 08:32 - 2015-07-16 21:24 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll 2015-08-12 08:32 - 2015-07-16 21:20 - 00168960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll 2015-08-12 08:32 - 2015-07-16 21:19 - 00076288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll 2015-08-12 08:32 - 2015-07-16 21:17 - 00285696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll 2015-08-12 08:32 - 2015-07-16 21:12 - 06131200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstscax.dll 2015-08-12 08:32 - 2015-07-16 21:12 - 04520448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2015-08-12 08:32 - 2015-07-16 21:12 - 02427904 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2015-08-12 08:32 - 2015-07-16 21:12 - 00856064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rdvidcrl.dll 2015-08-12 08:32 - 2015-07-16 21:12 - 00053248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tsgqec.dll 2015-08-12 08:32 - 2015-07-16 21:11 - 07077376 _____ (Microsoft Corporation) C:\Windows\system32\mstscax.dll 2015-08-12 08:32 - 2015-07-16 21:11 - 01057792 _____ (Microsoft Corporation) C:\Windows\system32\rdvidcrl.dll 2015-08-12 08:32 - 2015-07-16 21:11 - 00062976 _____ (Microsoft Corporation) C:\Windows\system32\tsgqec.dll 2015-08-12 08:32 - 2015-07-16 21:10 - 12856832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2015-08-12 08:32 - 2015-07-16 21:06 - 02052608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl 2015-08-12 08:32 - 2015-07-16 21:06 - 00689152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2015-08-12 08:32 - 2015-07-16 21:05 - 01155072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll 2015-08-12 08:32 - 2015-07-16 21:01 - 01545728 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2015-08-12 08:32 - 2015-07-16 20:49 - 00800768 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll 2015-08-12 08:32 - 2015-07-16 20:42 - 01951232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2015-08-12 08:32 - 2015-07-16 20:38 - 01310720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2015-08-12 08:32 - 2015-07-16 20:37 - 00710144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll 2015-08-12 08:32 - 2015-07-15 20:15 - 05568960 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe 2015-08-12 08:32 - 2015-07-15 20:15 - 00155584 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys 2015-08-12 08:32 - 2015-07-15 20:15 - 00095680 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys 2015-08-12 08:32 - 2015-07-15 20:15 - 00094656 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mountmgr.sys 2015-08-12 08:32 - 2015-07-15 20:12 - 01730496 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll 2015-08-12 08:32 - 2015-07-15 20:11 - 00362496 _____ (Microsoft Corporation) C:\Windows\system32\wow64win.dll 2015-08-12 08:32 - 2015-07-15 20:11 - 00243712 _____ (Microsoft Corporation) C:\Windows\system32\wow64.dll 2015-08-12 08:32 - 2015-07-15 20:11 - 00215040 _____ (Microsoft Corporation) C:\Windows\system32\winsrv.dll 2015-08-12 08:32 - 2015-07-15 20:11 - 00210944 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll 2015-08-12 08:32 - 2015-07-15 20:11 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\wow64cpu.dll 2015-08-12 08:32 - 2015-07-15 20:10 - 01743360 _____ (Microsoft Corporation) C:\Windows\system32\sysmain.dll 2015-08-12 08:32 - 2015-07-15 20:10 - 01461760 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll 2015-08-12 08:32 - 2015-07-15 20:10 - 01216512 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll 2015-08-12 08:32 - 2015-07-15 20:10 - 01163264 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll 2015-08-12 08:32 - 2015-07-15 20:10 - 00729088 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll 2015-08-12 08:32 - 2015-07-15 20:10 - 00503808 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll 2015-08-12 08:32 - 2015-07-15 20:10 - 00424960 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll 2015-08-12 08:32 - 2015-07-15 20:10 - 00342016 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll 2015-08-12 08:32 - 2015-07-15 20:10 - 00315392 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll 2015-08-12 08:32 - 2015-07-15 20:10 - 00309760 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll 2015-08-12 08:32 - 2015-07-15 20:10 - 00296960 _____ (Microsoft Corporation) C:\Windows\system32\rstrui.exe 2015-08-12 08:32 - 2015-07-15 20:10 - 00136192 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll 2015-08-12 08:32 - 2015-07-15 20:10 - 00112640 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe 2015-08-12 08:32 - 2015-07-15 20:10 - 00086528 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll 2015-08-12 08:32 - 2015-07-15 20:10 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\srclient.dll 2015-08-12 08:32 - 2015-07-15 20:10 - 00044032 _____ (Microsoft Corporation) C:\Windows\system32\cryptbase.dll 2015-08-12 08:32 - 2015-07-15 20:10 - 00043520 _____ (Microsoft Corporation) C:\Windows\system32\csrsrv.dll 2015-08-12 08:32 - 2015-07-15 20:10 - 00031232 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe 2015-08-12 08:32 - 2015-07-15 20:10 - 00029184 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll 2015-08-12 08:32 - 2015-07-15 20:10 - 00028160 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll 2015-08-12 08:32 - 2015-07-15 20:10 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll 2015-08-12 08:32 - 2015-07-15 20:10 - 00016384 _____ (Microsoft Corporation) C:\Windows\system32\ntvdm64.dll 2015-08-12 08:32 - 2015-07-15 20:10 - 00011264 _____ (Microsoft Corporation) C:\Windows\system32\msmmsp.dll 2015-08-12 08:32 - 2015-07-15 20:09 - 00338432 _____ (Microsoft Corporation) C:\Windows\system32\conhost.exe 2015-08-12 08:32 - 2015-07-15 20:09 - 00064000 _____ (Microsoft Corporation) C:\Windows\system32\auditpol.exe 2015-08-12 08:32 - 2015-07-15 20:05 - 00146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll 2015-08-12 08:32 - 2015-07-15 20:05 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\msobjs.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00686080 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00006656 _____ (Microsoft Corporation) C:\Windows\system32\apisetschema.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00006144 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00005120 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 19:59 - 03989952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe 2015-08-12 08:32 - 2015-07-15 19:59 - 03934656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe 2015-08-12 08:32 - 2015-07-15 19:56 - 01311768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll 2015-08-12 08:32 - 2015-07-15 19:55 - 00248832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll 2015-08-12 08:32 - 2015-07-15 19:55 - 00172032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wdigest.dll 2015-08-12 08:32 - 2015-07-15 19:55 - 00065536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSpkg.dll 2015-08-12 08:32 - 2015-07-15 19:55 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\srclient.dll 2015-08-12 08:32 - 2015-07-15 19:55 - 00022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll 2015-08-12 08:32 - 2015-07-15 19:54 - 00552960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll 2015-08-12 08:32 - 2015-07-15 19:54 - 00259584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msv1_0.dll 2015-08-12 08:32 - 2015-07-15 19:54 - 00221184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll 2015-08-12 08:32 - 2015-07-15 19:54 - 00036864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptbase.dll 2015-08-12 08:32 - 2015-07-15 19:54 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setup16.exe 2015-08-12 08:32 - 2015-07-15 19:54 - 00017408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credssp.dll 2015-08-12 08:32 - 2015-07-15 19:54 - 00014336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntvdm64.dll 2015-08-12 08:32 - 2015-07-15 19:53 - 01114112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kernel32.dll 2015-08-12 08:32 - 2015-07-15 19:53 - 00665088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpcrt4.dll 2015-08-12 08:32 - 2015-07-15 19:53 - 00274944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll 2015-08-12 08:32 - 2015-07-15 19:53 - 00096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll 2015-08-12 08:32 - 2015-07-15 19:53 - 00050176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\auditpol.exe 2015-08-12 08:32 - 2015-07-15 19:53 - 00005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wow32.dll 2015-08-12 08:32 - 2015-07-15 19:49 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msobjs.dll 2015-08-12 08:32 - 2015-07-15 19:48 - 00146432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msaudite.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00686080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\adtschema.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\apisetschema.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00005120 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-sysinfo-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-synch-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-misc-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localregistry-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localization-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processenvironment-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-namedpipe-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-memory-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-libraryloader-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-interlocked-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-heap-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-string-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-rtlsupport-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-profile-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-io-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-handle-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-fibers-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-errorhandling-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-delayload-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-debug-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-datetime-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-console-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 18:46 - 00290816 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb10.sys 2015-08-12 08:32 - 2015-07-15 18:46 - 00159232 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys 2015-08-12 08:32 - 2015-07-15 18:46 - 00129024 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys 2015-08-12 08:32 - 2015-07-15 18:37 - 00007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\instnm.exe 2015-08-12 08:32 - 2015-07-15 18:37 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user.exe 2015-08-12 08:32 - 2015-07-15 18:34 - 00006144 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-security-base-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 18:34 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-threadpool-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 18:34 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-xstate-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 18:34 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-util-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 05:19 - 00052736 _____ (Microsoft Corporation) C:\Windows\system32\basesrv.dll 2015-08-12 08:32 - 2015-07-11 15:15 - 00429568 _____ (Microsoft Corporation) C:\Windows\system32\wksprt.exe 2015-08-12 08:31 - 2015-07-30 20:06 - 02565120 _____ (Microsoft Corporation) C:\Windows\system32\d3d10warp.dll 2015-08-12 08:31 - 2015-07-30 20:06 - 01648128 _____ (Microsoft Corporation) C:\Windows\system32\DWrite.dll 2015-08-12 08:31 - 2015-07-30 20:06 - 01180160 _____ (Microsoft Corporation) C:\Windows\system32\FntCache.dll 2015-08-12 08:31 - 2015-07-30 20:06 - 00100864 _____ (Microsoft Corporation) C:\Windows\system32\fontsub.dll 2015-08-12 08:31 - 2015-07-30 20:06 - 00046080 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll 2015-08-12 08:31 - 2015-07-30 20:06 - 00041984 _____ (Microsoft Corporation) C:\Windows\system32\lpk.dll 2015-08-12 08:31 - 2015-07-30 20:06 - 00014336 _____ (Microsoft Corporation) C:\Windows\system32\dciman32.dll 2015-08-12 08:31 - 2015-07-30 19:57 - 01987584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10warp.dll 2015-08-12 08:31 - 2015-07-30 19:57 - 01251328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DWrite.dll 2015-08-12 08:31 - 2015-07-30 19:57 - 00070656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fontsub.dll 2015-08-12 08:31 - 2015-07-30 19:57 - 00034304 _____ (Adobe Systems) C:\Windows\SysWOW64\atmlib.dll 2015-08-12 08:31 - 2015-07-30 19:57 - 00010240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dciman32.dll 2015-08-12 08:31 - 2015-07-30 19:55 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\lpk.dll 2015-08-12 08:31 - 2015-07-30 18:56 - 03208192 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2015-08-12 08:31 - 2015-07-30 18:52 - 00372736 _____ (Adobe Systems Incorporated) C:\Windows\system32\atmfd.dll 2015-08-12 08:31 - 2015-07-30 18:49 - 00299520 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\atmfd.dll 2015-08-12 08:31 - 2015-07-20 20:12 - 03154944 _____ (Microsoft Corporation) C:\Windows\system32\wucltux.dll 2015-08-12 08:31 - 2015-07-20 20:12 - 02606080 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll 2015-08-12 08:31 - 2015-07-20 20:12 - 00696320 _____ (Microsoft Corporation) C:\Windows\system32\wuapi.dll 2015-08-12 08:31 - 2015-07-20 20:12 - 00192000 _____ (Microsoft Corporation) C:\Windows\system32\wuwebv.dll 2015-08-12 08:31 - 2015-07-20 20:12 - 00139776 _____ (Microsoft Corporation) C:\Windows\system32\wuauclt.exe 2015-08-12 08:31 - 2015-07-20 20:12 - 00098304 _____ (Microsoft Corporation) C:\Windows\system32\wudriver.dll 2015-08-12 08:31 - 2015-07-20 20:12 - 00091136 _____ (Microsoft Corporation) C:\Windows\system32\WinSetupUI.dll 2015-08-12 08:31 - 2015-07-20 20:12 - 00037888 _____ (Microsoft Corporation) C:\Windows\system32\wups2.dll 2015-08-12 08:31 - 2015-07-20 20:12 - 00037376 _____ (Microsoft Corporation) C:\Windows\system32\wuapp.exe 2015-08-12 08:31 - 2015-07-20 20:12 - 00036864 _____ (Microsoft Corporation) C:\Windows\system32\wups.dll 2015-08-12 08:31 - 2015-07-20 20:12 - 00012288 _____ (Microsoft Corporation) C:\Windows\system32\wu.upgrade.ps.dll 2015-08-12 08:31 - 2015-07-20 19:56 - 00566784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapi.dll 2015-08-12 08:31 - 2015-07-20 19:56 - 00173056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuwebv.dll 2015-08-12 08:31 - 2015-07-20 19:56 - 00093184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wudriver.dll 2015-08-12 08:31 - 2015-07-20 19:56 - 00034816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapp.exe 2015-08-12 08:31 - 2015-07-20 19:56 - 00030208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wups.dll 2015-08-12 08:31 - 2015-07-15 05:19 - 02004992 _____ (Microsoft Corporation) C:\Windows\system32\msxml6.dll 2015-08-12 08:31 - 2015-07-15 05:19 - 01887232 _____ (Microsoft Corporation) C:\Windows\system32\msxml3.dll 2015-08-12 08:31 - 2015-07-15 05:14 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml6r.dll 2015-08-12 08:31 - 2015-07-15 05:13 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml3r.dll 2015-08-12 08:31 - 2015-07-15 04:55 - 01390592 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml6.dll 2015-08-12 08:31 - 2015-07-15 04:55 - 01241088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3.dll 2015-08-12 08:31 - 2015-07-15 04:51 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml6r.dll 2015-08-12 08:31 - 2015-07-15 04:51 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3r.dll 2015-08-12 08:31 - 2015-07-10 19:51 - 14177280 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll 2015-08-12 08:31 - 2015-07-10 19:34 - 12875776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shell32.dll 2015-08-12 08:31 - 2015-07-09 19:57 - 00193536 _____ (Microsoft Corporation) C:\Windows\system32\notepad.exe 2015-08-12 08:31 - 2015-07-09 19:57 - 00193536 _____ (Microsoft Corporation) C:\Windows\notepad.exe 2015-08-12 08:31 - 2015-07-09 19:42 - 00179712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\notepad.exe 2015-08-12 08:31 - 2015-07-01 22:49 - 00260096 _____ (Microsoft Corporation) C:\Windows\system32\WebClnt.dll 2015-08-12 08:31 - 2015-07-01 22:48 - 00102912 _____ (Microsoft Corporation) C:\Windows\system32\davclnt.dll 2015-08-12 08:31 - 2015-07-01 22:30 - 00206848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WebClnt.dll 2015-08-12 08:31 - 2015-07-01 22:30 - 00082432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\davclnt.dll 2015-08-07 15:44 - 2015-08-07 15:44 - 00000000 ____D C:\Users\Benni\AppData\Roaming\TERA 2015-08-07 15:43 - 2015-08-07 15:43 - 00000781 _____ C:\Users\Benni\Desktop\TERA.lnk 2015-08-07 15:42 - 2015-08-16 19:06 - 00000000 ____D C:\Users\Benni\Downloads\Gameforge Live 2015-08-07 15:42 - 2015-08-07 15:43 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Gameforge Live 2015-08-07 15:42 - 2015-08-07 15:42 - 00000688 _____ C:\Users\Public\Desktop\Gameforge Live.lnk 2015-08-07 15:42 - 2015-08-07 15:42 - 00000000 ____D C:\Users\Benni\AppData\Local\Gameforge4d 2015-07-30 11:33 - 2015-07-30 11:37 - 00000000 ____D C:\Users\Benni\AppData\Local\PDFCreator 2015-07-30 11:33 - 2015-07-30 11:33 - 00115592 _____ (pdfforge GmbH) C:\Windows\system32\pdfcmon.dll 2015-07-30 11:33 - 2015-07-30 11:33 - 00000681 _____ C:\Users\Public\Desktop\PDFCreator.lnk 2015-07-30 11:33 - 2015-07-30 11:33 - 00000000 ____D C:\Users\Benni\AppData\Roaming\pdfforge 2015-07-30 11:33 - 2015-07-30 11:33 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDFCreator 2015-07-28 13:33 - 2015-07-28 13:33 - 00000000 ____D C:\Users\Benni\AppData\Local\ESN 2015-07-24 12:53 - 2015-07-24 12:53 - 00000000 ____D C:\Users\Benni\AppData\Local\CEF 2015-07-19 17:31 - 2015-06-09 20:03 - 03180544 _____ (Microsoft Corporation) C:\Windows\system32\rdpcorets.dll 2015-07-19 17:31 - 2015-06-09 20:03 - 00016384 _____ (Microsoft Corporation) C:\Windows\system32\RdpGroupPolicyExtension.dll 2015-07-19 17:31 - 2015-06-03 22:17 - 00243200 _____ (Microsoft Corporation) C:\Windows\system32\rdpudd.dll 2015-07-19 17:31 - 2014-12-11 19:47 - 00087040 _____ (Microsoft Corporation) C:\Windows\system32\TSWbPrxy.exe 2015-07-18 15:42 - 2013-10-02 04:22 - 00056832 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\TsUsbFlt.sys 2015-07-18 15:42 - 2013-10-02 04:11 - 00013824 _____ (Microsoft Corporation) C:\Windows\system32\TsUsbRedirectionGroupPolicyControl.exe 2015-07-18 15:42 - 2013-10-02 04:08 - 00012800 _____ (Microsoft Corporation) C:\Windows\system32\TsUsbRedirectionGroupPolicyExtension.dll 2015-07-18 15:42 - 2013-10-02 03:48 - 00056832 _____ (Microsoft Corporation) C:\Windows\system32\MsRdpWebAccess.dll 2015-07-18 15:42 - 2013-10-02 03:48 - 00018944 _____ (Microsoft Corporation) C:\Windows\system32\wksprtPS.dll 2015-07-18 15:42 - 2013-10-02 03:10 - 00044544 _____ (Microsoft Corporation) C:\Windows\system32\TsUsbGDCoInstaller.dll 2015-07-18 15:42 - 2013-10-02 02:14 - 00050176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MsRdpWebAccess.dll 2015-07-18 15:42 - 2013-10-02 02:14 - 00017920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wksprtPS.dll 2015-07-18 15:42 - 2013-10-02 01:31 - 01147392 _____ (Microsoft Corporation) C:\Windows\system32\mstsc.exe 2015-07-18 15:42 - 2013-10-02 00:34 - 01068544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstsc.exe 2015-07-18 15:42 - 2012-08-23 16:10 - 00019456 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\rdpvideominiport.sys 2015-07-18 15:42 - 2012-08-23 13:12 - 00192000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rdpendp_winip.dll 2015-07-18 15:42 - 2012-08-23 12:51 - 00228864 _____ (Microsoft Corporation) C:\Windows\system32\rdpendp_winip.dll 2015-07-18 15:41 - 2015-05-09 20:26 - 00493504 _____ (Microsoft Corporation) C:\Windows\system32\mcupdate_GenuineIntel.dll 2015-07-18 15:41 - 2015-03-14 05:21 - 01632768 _____ (Microsoft Corporation) C:\Windows\system32\dwmcore.dll 2015-07-18 15:41 - 2015-03-14 05:21 - 00082944 _____ (Microsoft Corporation) C:\Windows\system32\dwmapi.dll 2015-07-18 15:41 - 2015-03-14 05:04 - 01372160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dwmcore.dll 2015-07-18 15:41 - 2015-03-14 05:04 - 00067584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dwmapi.dll ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-08-17 13:34 - 2009-07-14 19:58 - 00699092 _____ C:\Windows\system32\perfh007.dat 2015-08-17 13:34 - 2009-07-14 19:58 - 00149232 _____ C:\Windows\system32\perfc007.dat 2015-08-17 13:34 - 2009-07-14 07:13 - 01619284 _____ C:\Windows\system32\PerfStringBackup.INI 2015-08-17 13:33 - 2015-03-15 17:39 - 01113744 _____ C:\Windows\WindowsUpdate.log 2015-08-17 13:29 - 2015-05-26 14:17 - 00000506 _____ C:\Windows\Tasks\MATLAB R2015a Startup Accelerator.job 2015-08-17 13:28 - 2015-03-19 12:57 - 00003022 _____ C:\Windows\System32\Tasks\MSIAfterburner 2015-08-17 13:28 - 2015-03-16 22:03 - 00221362 _____ C:\Windows\PFRO.log 2015-08-17 13:28 - 2009-07-14 07:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2015-08-17 13:28 - 2009-07-14 06:51 - 00053565 _____ C:\Windows\setupact.log 2015-08-17 13:28 - 2009-07-14 06:45 - 00015120 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2015-08-17 13:28 - 2009-07-14 06:45 - 00015120 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2015-08-17 13:27 - 2015-03-28 13:36 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2015-08-17 13:13 - 2015-03-15 17:39 - 00001733 _____ C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk 2015-08-17 12:44 - 2015-03-15 17:39 - 00000000 ____D C:\Users\Benni\AppData\Local\VirtualStore 2015-08-17 12:25 - 2015-03-16 17:21 - 00000000 ____D C:\Users\Benni\AppData\Roaming\TS3Client 2015-08-17 12:15 - 2009-07-14 04:34 - 00000540 _____ C:\Windows\win.ini 2015-08-17 12:11 - 2015-06-03 12:03 - 00000000 __SHD C:\Users\Benni\AppData\Local\EmieUserList 2015-08-17 12:11 - 2015-06-03 12:03 - 00000000 __SHD C:\Users\Benni\AppData\Local\EmieSiteList 2015-08-17 12:11 - 2015-06-03 12:03 - 00000000 __SHD C:\Users\Benni\AppData\Local\EmieBrowserModeList 2015-08-17 12:11 - 2015-05-07 10:26 - 00000000 ____D C:\Users\Benni\Desktop\Masterthesis 2015-08-17 09:48 - 2015-05-08 10:11 - 00000000 ____D C:\Users\Benni\Documents\Citavi 5 2015-08-16 14:51 - 2015-03-16 17:21 - 00000000 ____D C:\Program Files (x86)\Steam 2015-08-14 14:26 - 2015-03-15 18:20 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2015-08-12 20:16 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\rescache 2015-08-12 18:56 - 2009-07-14 06:45 - 00492280 _____ C:\Windows\system32\FNTCACHE.DAT 2015-08-12 18:55 - 2015-03-15 18:16 - 00000000 ___SD C:\Windows\system32\CompatTel 2015-08-12 18:55 - 2015-03-15 18:16 - 00000000 ____D C:\Windows\system32\appraiser 2015-08-12 17:23 - 2015-05-09 15:16 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight 2015-08-12 17:23 - 2015-05-09 15:16 - 00000000 ____D C:\Program Files\Microsoft Silverlight 2015-08-12 17:23 - 2015-05-09 15:16 - 00000000 ____D C:\Program Files (x86)\Microsoft Silverlight 2015-08-12 17:19 - 2015-03-15 18:14 - 00000000 ____D C:\Windows\system32\MRT 2015-08-12 17:18 - 2015-03-15 18:14 - 132483416 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe 2015-08-12 09:27 - 2015-03-28 13:36 - 00778440 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2015-08-12 09:27 - 2015-03-28 13:36 - 00142536 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2015-08-12 09:27 - 2015-03-28 13:36 - 00003822 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater 2015-08-11 10:13 - 2015-05-08 10:11 - 00000000 ____D C:\Users\Benni\AppData\Roaming\Swiss Academic Software 2015-08-07 12:21 - 2015-03-16 17:21 - 00000000 ____D C:\Users\Benni\AppData\Local\TeamSpeak 3 Client 2015-08-04 09:11 - 2015-03-30 18:54 - 00000000 ____D C:\Users\Benni\Desktop\WM 1.Semester 2015-07-30 11:30 - 2015-04-22 16:23 - 00000000 ____D C:\ProgramData\PDF Architect 3 2015-07-29 15:22 - 2015-07-17 12:04 - 00017477 _____ C:\Users\Benni\Documents\TombRaider.log 2015-07-29 08:45 - 2015-03-25 15:01 - 00000000 ____D C:\Program Files (x86)\Battlelog Web Plugins 2015-07-28 20:47 - 2015-03-17 13:30 - 00000000 ____D C:\ProgramData\Origin 2015-07-28 13:35 - 2015-03-25 15:03 - 00280904 _____ C:\Windows\SysWOW64\PnkBstrB.xtr 2015-07-28 13:35 - 2015-03-17 14:26 - 00280904 _____ C:\Windows\SysWOW64\PnkBstrB.exe 2015-07-28 13:30 - 2015-03-17 13:30 - 00000000 ____D C:\Program Files (x86)\Origin 2015-07-28 12:52 - 2015-03-15 17:33 - 00000000 ____D C:\Windows\Panther 2015-07-28 12:50 - 2015-07-10 19:28 - 00000000 ___HD C:\$Windows.~BT 2015-07-25 09:32 - 2015-04-07 00:54 - 00000000 ___SD C:\Windows\system32\GWX 2015-07-24 14:45 - 2015-06-14 14:03 - 00000000 ____D C:\Users\Benni\AppData\Local\Warframe 2015-07-23 09:57 - 2015-03-19 12:55 - 00000000 ____D C:\Program Files (x86)\MSI Afterburner 2015-07-22 08:44 - 2015-03-17 14:46 - 00000000 ____D C:\Program Files\Microsoft Office 15 2015-07-21 13:35 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\LiveKernelReports 2015-07-20 18:43 - 2009-07-14 07:08 - 00032640 _____ C:\Windows\Tasks\SCHEDLGU.TXT 2015-07-18 15:45 - 2009-07-14 05:20 - 00000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories 2015-07-18 15:43 - 2015-07-14 14:32 - 00199149 _____ C:\Windows\hppins11.dat 2015-07-18 15:43 - 2015-04-08 18:36 - 00012194 _____ C:\ProgramData\hpzinstall.log 2015-07-18 15:43 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\PolicyDefinitions ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Users\Benni\AppData\Roaming\fel0ewHWO6HFGR1lNw5cSJM 2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Users\Benni\AppData\Roaming\MLrfSrbHhH9YsXxiASfdUi9 2015-04-08 18:36 - 2015-07-18 15:43 - 0012194 _____ () C:\ProgramData\hpzinstall.log Einige Dateien in TEMP: ==================== C:\Users\Benni\AppData\Local\Temp\1719.exe C:\Users\Benni\AppData\Local\Temp\2228.exe C:\Users\Benni\AppData\Local\Temp\cZc25E7.exe C:\Users\Benni\AppData\Local\Temp\Gw2.exe C:\Users\Benni\AppData\Local\Temp\koontz principles of management ebook__10924_i1585921139_il43076.exe C:\Users\Benni\AppData\Local\Temp\Opera_NI_stable.exe C:\Users\Benni\AppData\Local\Temp\Uninstall.exe ==================== Bamital & volsnap ================= (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2015-08-12 20:09 ==================== Ende von Ergebnis ============================ Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:16-08-2015 durchgeführt von Benni (2015-08-17 12:55:53) Gestartet von E:\Downloads Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-2717024361-3902221432-2054856242-500 - Administrator - Disabled) Benni (S-1-5-21-2717024361-3902221432-2054856242-1000 - Administrator - Enabled) => C:\Users\Benni Gast (S-1-5-21-2717024361-3902221432-2054856242-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-2717024361-3902221432-2054856242-1002 - Limited - Enabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Microsoft Security Essentials (Enabled - Up to date) {B7ECF8CD-0188-6703-DBA4-AA65C6ACFB0A} AS: Microsoft Security Essentials (Enabled - Up to date) {0C8D1929-27B2-688D-E114-9117BD2BB1B7} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) 64 Bit HP CIO Components Installer (Version: 4.2.1 - Hewlett-Packard) Hidden Adobe Flash Player 18 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 18.0.0.232 - Adobe Systems Incorporated) Adobe Reader XI (11.0.12) - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.12 - Adobe Systems Incorporated) AlienFX for IskuFX (HKLM-x32\...\InstallShield_{2C3FC2CC-0A8B-409E-B487-8CD54F4DC1D4}) (Version: 1.02 - Roccat GmbH) AlienFX for IskuFX (Version: 1.02 - Roccat GmbH) Hidden AMD Catalyst Install Manager (HKLM\...\{F2A7CE36-57BF-5C86-952D-90DBF3746D82}) (Version: 8.0.916.0 - Advanced Micro Devices, Inc.) ASUS Xonar Xense Audio Driver (HKLM\...\C-Media Oxygen HD Audio Driver) (Version: - ) Battlefield 3™ (HKLM-x32\...\{76285C16-411A-488A-BCE3-C83CB933D8CF}) (Version: 1.6.0.0 - Electronic Arts) Battlelog Web Plugins (HKLM-x32\...\Battlelog Web Plugins) (Version: 2.7.1 - EA Digital Illusions CE AB) BufferChm (x32 Version: 100.0.170.000 - Hewlett-Packard) Hidden Citavi 5 (HKLM-x32\...\{7EB278FB-0C3C-445E-8665-4A6CDD9B794E}) (Version: 5.0.0.11 - Swiss Academic Software) DeviceDiscovery (x32 Version: 100.0.190.000 - Hewlett-Packard) Hidden DeviceManagementQFolder (x32 Version: 1.00.0000 - Hewlett-Packard) Hidden Gameforge Live 2.0.8 (HKLM-x32\...\{9C98989A-3A15-42DA-A3B9-D20331437D67}}_is1) (Version: 2.0.8 - Gameforge) Guild Wars 2 (HKLM-x32\...\Guild Wars 2) (Version: - NCsoft Corporation, Ltd.) HP Color LaserJet CM1312 MFP Series 5.1 (HKLM\...\{8EEDB90E-6ABC-42bb-AD4C-39DEE05E3EEA}) (Version: 5.1 - HP) HP Imaging Device Functions 10.0 (HKLM\...\HP Imaging Device Functions) (Version: 10.0 - HP) hppCLJCM1312 (x32 Version: 005.001.00142 - Hewlett-Packard) Hidden hppFaxDrvCM1312 (x32 Version: 005.000.00001 - Hewlett-Packard) Hidden hppFaxUtilityCM1312 (x32 Version: 005.001.00137 - Ihr Firmenname) Hidden hppFonts (x32 Version: 001.001.00061 - Hewlett-Packard) Hidden hppManualsCM1312 (x32 Version: 005.001.00145 - Ihr Firmenname) Hidden hppQFolderCM1312 (x32 Version: 1.00.0000 - Hewlett-Packard) Hidden hppScanToCM1312 (x32 Version: 005.001.00140 - Ihr Firmenname) Hidden hppSendFaxCM1312 (x32 Version: 005.000.00001 - Ihr Firmenname) Hidden Intel® Chipsatz-Gerätesoftware (x32 Version: 10.0.24 - Intel(R) Corporation) Hidden League of Legends (HKLM-x32\...\League of Legends 3.0.1) (Version: 3.0.1 - Riot Games ) League of Legends (x32 Version: 3.0.1 - Riot Games ) Hidden MATLAB R2015a (HKLM\...\Matlab R2015a) (Version: 8.5 - MathWorks) Microsoft .NET Framework 4 Client Profile DEU Language Pack (HKLM\...\Microsoft .NET Framework 4 Client Profile DEU Language Pack) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4.5.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50938 - Microsoft Corporation) Microsoft Office 365 ProPlus - de-de (HKLM\...\O365ProPlusRetail - de-de) (Version: 15.0.4737.1003 - Microsoft Corporation) Microsoft Security Essentials (HKLM\...\Microsoft Security Client) (Version: 4.8.204.0 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.40728.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 (HKLM-x32\...\{15134cb0-b767-4960-a911-f2d16ae54797}) (Version: 11.0.50727.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727 (HKLM-x32\...\{22154f09-719a-4619-bb71-5b3356999fbf}) (Version: 11.0.50727.1 - Microsoft Corporation) Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation) Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x64) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - DEU) (Version: 10.0.50903 - Microsoft Corporation) Mozilla Firefox 40.0.2 (x86 de) (HKLM-x32\...\Mozilla Firefox 40.0.2 (x86 de)) (Version: 40.0.2 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 40.0.2.5702 - Mozilla) MSI Afterburner 4.1.0 (HKLM-x32\...\Afterburner) (Version: 4.1.0 - MSI Co., LTD) NVIDIA PhysX (HKLM-x32\...\{B455E95A-B804-439F-B533-336B1635AE97}) (Version: 9.14.0702 - NVIDIA Corporation) Office 15 Click-to-Run Extensibility Component (Version: 15.0.4737.1003 - Microsoft Corporation) Hidden Office 15 Click-to-Run Licensing Component (Version: 15.0.4737.1003 - Microsoft Corporation) Hidden Office 15 Click-to-Run Localization Component (Version: 15.0.4737.1003 - Microsoft Corporation) Hidden OpenAL (HKLM-x32\...\OpenAL) (Version: - ) Origin (HKLM-x32\...\Origin) (Version: 9.5.5.2850 - Electronic Arts, Inc.) PDFCreator (HKLM\...\{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}) (Version: 2.1.2 - pdfforge) PunkBuster Services (HKLM-x32\...\PunkBusterSvc) (Version: 0.991 - Even Balance, Inc.) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.92.115.2015 - Realtek) Renesas Electronics USB 3.0 Host Controller Driver (HKLM-x32\...\InstallShield_{5442DAB8-7177-49E1-8B22-09A049EA5996}) (Version: 2.0.30.0 - Renesas Electronics Corporation) Renesas Electronics USB 3.0 Host Controller Driver (x32 Version: 2.0.30.0 - Renesas Electronics Corporation) Hidden ROCCAT Isku FX Keyboard Driver (HKLM-x32\...\{DC69933C-E7B0-455D-8E54-FAC1EEF046FF}) (Version: - Roccat GmbH) ROCCAT Kone Pure Mouse Driver (HKLM-x32\...\{4905245D-56E7-4176-BE68-962728B803D6}) (Version: - Roccat GmbH) Roccat Talk (HKLM-x32\...\{605D671E-1D1E-4840-84D9-BFACE17F160D}) (Version: 1.00.0013 - Roccat GmbH) Setup (HKLM-x32\...\{7ADF667E-E14D-4D2C-827C-B0108F0D93BC}) (Version: - ) Shrew Soft VPN Client (HKLM\...\Shrew Soft VPN Client) (Version: - ) Skype™ 7.6 (HKLM-x32\...\{24991BA0-F0EE-44AD-9CC8-5EC50AECF6B7}) (Version: 7.6.105 - Skype Technologies S.A.) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) TeamSpeak 3 Client (HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\...\TeamSpeak 3 Client) (Version: 3.0.16 - TeamSpeak Systems GmbH) TERA (HKLM-x32\...\{A2F166A0-F031-4E27-A057-C69733219434}_is1) (Version: 28 - Gameforge Productions GmbH) The Night of the Rabbit (HKLM-x32\...\Steam App 230820) (Version: - Daedalic Entertainment) Tomb Raider (HKLM-x32\...\Steam App 203160) (Version: - Crystal Dynamics) TrayApp (x32 Version: 100.0.170.000 - Hewlett-Packard) Hidden Trine 2 (HKLM-x32\...\Steam App 35720) (Version: - Frozenbyte) Warframe (HKLM-x32\...\Steam App 230410) (Version: - Digital Extremes) WebReg (x32 Version: 100.0.170.000 - Hewlett-Packard) Hidden WinRAR 5.21 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.21.0 - win.rar GmbH) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Wiederherstellungspunkte ========================= 30-07-2015 11:28:32 Installed PDF Architect 3 View Module 30-07-2015 11:28:50 Installed PDF Architect 3 Review Module 30-07-2015 11:28:57 Installed PDF Architect 3 Insert Module 30-07-2015 11:29:04 Installed PDF Architect 3 Forms Module 30-07-2015 11:29:10 Installed PDF Architect 3 Edit Module 30-07-2015 11:29:20 Installed PDF Architect 3 Create Module 30-07-2015 11:29:37 Installed PDF Architect 3 Convert Module 30-07-2015 11:29:45 Installed PDF Architect 3 Secure Module 30-07-2015 11:30:05 Installed PDF Architect 3 OCR Module 30-07-2015 11:30:15 Installed PDF Architect 3 Asian Fonts Pack 31-07-2015 21:01:06 Windows Update 04-08-2015 10:45:17 Windows Update 08-08-2015 09:07:30 Windows Update 12-08-2015 08:35:39 Windows Update 12-08-2015 17:18:18 Windows Update 16-08-2015 10:45:50 Windows Update ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2009-07-14 04:34 - 2009-06-10 23:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {08BA760F-D987-440D-8E32-D20751293D9E} - System32\Tasks\Microsoft\Office\Office Subscription Maintenance => C:\Program Files\Microsoft Office 15\root\vfs\ProgramFilesCommonx64\Microsoft Shared\OFFICE15\OLicenseHeartbeat.exe [2015-06-09] (Microsoft Corporation) Task: {2C418719-0F42-4126-AF19-D81D523A67C8} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack => C:\Program Files\Microsoft Office 15\root\Office15\msoia.exe [2015-05-12] (Microsoft Corporation) Task: {2F820C0E-E342-4829-A315-63EDE76433EA} - System32\Tasks\MSIAfterburner => C:\Program Files (x86)\MSI Afterburner\MSIAfterburner.exe [2014-12-06] () Task: {616527F8-4B54-4DAD-8D83-7C32BF250B2A} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn => C:\Program Files\Microsoft Office 15\root\Office15\msoia.exe [2015-05-12] (Microsoft Corporation) Task: {92379C45-D204-43DD-9BBB-750E765F4033} - System32\Tasks\MLrfSrbHhH9YsXxiASfdUi9 => C:\Users\Benni\AppData\Roaming\MLrfSrbHhH9YsXxiASfdUi9.exe [2015-04-20] () <==== ACHTUNG Task: {96429A48-F37B-4418-808D-ACB0D0755D88} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Microsoft Office 15\ClientX64\OfficeC2RClient.exe [2015-07-01] (Microsoft Corporation) Task: {97DD5CBE-CE22-4558-81B4-C5AACA370434} - System32\Tasks\Microsoft\Office\Office Automatic Updates => C:\Program Files\Microsoft Office 15\ClientX64\OfficeC2RClient.exe [2015-07-01] (Microsoft Corporation) Task: {99472FDC-3E6B-4BB6-8647-4F49B09C96F0} - System32\Tasks\MATLAB R2015a Startup Accelerator => E:\Programme\MathLab\bin\win64\MATLABStartupAccelerator.exe [2014-12-29] () Task: {A849EBC3-8E18-402C-AC0D-695DB3AFDEC8} - System32\Tasks\Microsoft\Windows\Application Experience\ProgramDataUpdater => Rundll32.exe invagent.dll,RunUpdate -noappraiser Task: {A89A1DB1-43D1-42C0-97DA-C31203002AFF} - System32\Tasks\amiupdaterExd => C:\Users\Benni\AppData\Local\Temp\task.vbs [2015-08-17] () <==== ACHTUNG Task: {CAFCEB15-5B9D-4859-BDF8-180E112159D6} - System32\Tasks\amiupdaterExi => C:\Users\Benni\AppData\Local\Temp\amiupdater1221.exe [2015-08-13] () <==== ACHTUNG Task: {DD2D6034-D526-4532-9CDF-F139AC9D2FCC} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2015-08-12] (Adobe Systems Incorporated) Task: {F091D83E-520B-4FE1-A26E-D1FE89DC3A50} - System32\Tasks\cfr3011 => C:\PROGRA~2\FASTSE~1\cfr3011.exe Task: {F7B74DE3-1C13-47D8-8807-91B4227FA67A} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-07-07] (Adobe Systems Incorporated) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\MATLAB R2015a Startup Accelerator.job => E:\Programme\MathLab\bin\win64\MATLABStartupAccelerator.exe Task: C:\Windows\Tasks\MLrfSrbHhH9YsXxiASfdUi9.job => C:\Users\Benni\AppData\Roaming\MLrfSrbHhH9YsXxiASfdUi9.exe <==== ACHTUNG ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2015-03-17 14:46 - 2014-05-20 09:19 - 00105640 _____ () C:\Program Files\Microsoft Office 15\ClientX64\ApiClient.dll 2015-08-17 12:13 - 2015-08-17 12:13 - 00161792 _____ () C:\Program Files (x86)\00000000-1439806378-0000-0000-1C6F65925B92\hnslC1AE.tmp 2015-08-17 11:02 - 2015-08-17 11:02 - 00339456 _____ () C:\Program Files (x86)\00000000-1439806378-0000-0000-1C6F65925B92\knsv8800.tmpfs 2015-08-17 12:13 - 2015-08-17 12:13 - 00209920 _____ () C:\Program Files (x86)\00000000-1439806378-0000-0000-1C6F65925B92\jnsfAC38.tmp 2013-07-01 10:21 - 2013-07-01 10:21 - 01127736 _____ () E:\Programme\Shrew VPN\iked.exe 2013-07-01 01:16 - 2013-07-01 01:16 - 00628224 _____ () E:\Programme\Shrew VPN\libike.dll 2013-07-01 01:15 - 2013-07-01 01:15 - 00022016 _____ () E:\Programme\Shrew VPN\libidb.dll 2013-07-01 01:15 - 2013-07-01 01:15 - 00018432 _____ () E:\Programme\Shrew VPN\libith.dll 2013-07-01 01:16 - 2013-07-01 01:16 - 00039936 _____ () E:\Programme\Shrew VPN\libvnet.dll 2013-07-01 01:16 - 2013-07-01 01:16 - 00013312 _____ () E:\Programme\Shrew VPN\liblog.dll 2013-07-01 01:16 - 2013-07-01 01:16 - 00116736 _____ () E:\Programme\Shrew VPN\libip.dll 2013-07-01 01:17 - 2013-07-01 01:17 - 00029184 _____ () E:\Programme\Shrew VPN\libpfk.dll 2013-07-01 01:17 - 2013-07-01 01:17 - 00017920 _____ () E:\Programme\Shrew VPN\libdtp.dll 2013-07-01 01:17 - 2013-07-01 01:17 - 00035840 _____ () E:\Programme\Shrew VPN\libvflt.dll 2014-12-06 09:03 - 2014-12-06 09:03 - 00565760 _____ () C:\Program Files (x86)\MSI Afterburner\MSIAfterburner.exe 2013-07-01 10:21 - 2013-07-01 10:21 - 00810808 _____ () E:\Programme\Shrew VPN\ipsecd.exe 2015-03-17 14:26 - 2015-03-25 15:08 - 00076152 _____ () C:\Windows\SysWOW64\PnkBstrA.exe 2015-03-15 17:54 - 2008-07-11 16:04 - 00200704 ____N () C:\Windows\SysWOW64\HsMgr.exe 2015-03-15 17:54 - 2008-07-11 16:03 - 00282112 ____N () C:\Windows\system\HsMgr64.exe 2014-12-06 09:01 - 2014-12-06 09:01 - 00071680 _____ () C:\Program Files (x86)\MSI Afterburner\RTMUI.dll 2014-12-06 09:01 - 2014-12-06 09:01 - 00056832 _____ () C:\Program Files (x86)\MSI Afterburner\RTFC.dll 2014-12-06 09:02 - 2014-12-06 09:02 - 00217600 _____ () C:\Program Files (x86)\MSI Afterburner\RTCore.dll 2014-12-06 09:01 - 2014-12-06 09:01 - 00353792 _____ () C:\Program Files (x86)\MSI Afterburner\RTUI.dll 2014-12-06 09:02 - 2014-12-06 09:02 - 00649216 _____ () C:\Program Files (x86)\MSI Afterburner\RTHAL.dll 2015-03-15 20:14 - 2012-06-23 15:54 - 00061440 _____ () C:\Program Files (x86)\ROCCAT\Kone Pure Mouse\hiddriver.dll 2015-03-15 17:54 - 2011-04-19 15:56 - 00143360 ____N () C:\Program Files\ASUS Xonar Xense Audio\Customapp\VmixP8.dll 2015-03-15 20:20 - 2012-07-08 17:31 - 00061440 _____ () C:\Program Files (x86)\ROCCAT\Isku FX Keyboard\hiddriver.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) ==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 192.168.2.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 0) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Roccat Talk.lnk => C:\Windows\pss\Roccat Talk.lnk.CommonStartup MSCONFIG\startupreg: HP Color LaserJet CM1312 MFP Series Fax => C:\Program Files (x86)\HP\HP Color LaserJet CM1312 MFP Series\hppfaxprintersrv.exe "HP Color LaserJet CM1312 MFP Series Fax" ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{EF297E87-3538-44D5-9455-C88C3F45BF8A}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{88970FC8-AD90-4A4D-83CD-8C63964C69D4}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{4C16BB1A-54F2-4B5E-9677-5F0D52592261}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{78F33154-7B02-4FE5-939A-66D652309E49}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{C73708F6-C250-4EB0-9A76-0EB550FC9688}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe FirewallRules: [{EF7152A0-2C6A-43B1-B469-2FB1205F4D4E}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe FirewallRules: [{C3C4604F-6D78-4485-A58D-6973CBB172C9}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Trine 2\trine2_launcher.exe FirewallRules: [{8D8C52B9-7ABB-4F00-946A-807FED8986D5}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Trine 2\trine2_launcher.exe FirewallRules: [{E87E35B8-39D5-4A8E-BEAD-C638C1FA122A}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe FirewallRules: [{0D658411-72B2-4B8B-AAF0-3C91C540C8F9}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe FirewallRules: [{7EB948E0-6E8B-4F03-B86A-7F3CF67832A6}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe FirewallRules: [{1600173A-773E-4F3A-9CDB-3EE942CE3277}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe FirewallRules: [{23736BC9-0089-475A-9728-85B6797EA28D}] => (Allow) C:\Program Files (x86)\Origin Games\Battlefield 3\bf3.exe FirewallRules: [{DCA3CCA4-F4D6-4AEF-9898-303CDCB20034}] => (Allow) C:\Program Files (x86)\Origin Games\Battlefield 3\bf3.exe FirewallRules: [{2AEFB923-33E2-4A0A-874C-523AA5B81616}] => (Allow) C:\Program Files\Microsoft Office 15\root\Office15\outlook.exe FirewallRules: [{8BD8FBAC-9E4D-49BE-8173-B60835F4DC3E}] => (Allow) C:\Program Files\Microsoft Office 15\root\Office15\Lync.exe FirewallRules: [{C5CF92DD-94DA-41DC-AB33-8BD717BC5606}] => (Allow) C:\Program Files\Microsoft Office 15\root\Office15\UcMapi.exe FirewallRules: [TCP Query User{1057A701-7CF4-4AB8-A0B1-C111307505FA}C:\program files (x86)\mozilla firefox\firefox.exe] => (Allow) C:\program files (x86)\mozilla firefox\firefox.exe FirewallRules: [UDP Query User{96CF2018-2267-49AB-8024-CE136D95BC3C}C:\program files (x86)\mozilla firefox\firefox.exe] => (Allow) C:\program files (x86)\mozilla firefox\firefox.exe FirewallRules: [{C81853B0-48CC-4688-8522-B32DCD0DA4B7}] => (Allow) C:\Program Files\Microsoft Office 15\root\Office15\Lync.exe FirewallRules: [{C6CBB4BB-D636-4471-964B-1A76AEDD40C1}] => (Allow) C:\Program Files\Microsoft Office 15\root\Office15\UcMapi.exe FirewallRules: [{831F7D5E-CAD4-4B69-8279-B4E4B3B5B340}] => (Allow) E:\Programme\Skype\Phone\Skype.exe FirewallRules: [TCP Query User{CA12CDC2-D01E-4981-9A42-F8EB08EDB920}E:\programme\mathlab\bin\win64\matlab.exe] => (Allow) E:\programme\mathlab\bin\win64\matlab.exe FirewallRules: [UDP Query User{4268A71A-D808-4FC5-A9C0-188EFA6D0311}E:\programme\mathlab\bin\win64\matlab.exe] => (Allow) E:\programme\mathlab\bin\win64\matlab.exe FirewallRules: [TCP Query User{83B29328-55C0-43FE-9963-3F6485F667CB}C:\program files (x86)\origin games\battlefield 3\bf3.exe] => (Allow) C:\program files (x86)\origin games\battlefield 3\bf3.exe FirewallRules: [UDP Query User{4C08F0C1-9CA7-4F68-A732-34DDD1B110EA}C:\program files (x86)\origin games\battlefield 3\bf3.exe] => (Allow) C:\program files (x86)\origin games\battlefield 3\bf3.exe FirewallRules: [{F0C12C2E-6DCD-4E82-9659-0C1E71DE146F}] => (Allow) E:\Spiele\steamapps\common\The Night of the Rabbit\rabbit.exe FirewallRules: [{18D52B65-B4F1-4739-874A-9E6AA96106D3}] => (Allow) E:\Spiele\steamapps\common\The Night of the Rabbit\rabbit.exe FirewallRules: [{E7E29B23-0B0D-4417-A27F-1C257F8175C2}] => (Allow) E:\Spiele\steamapps\common\The Night of the Rabbit\VisionaireConfigurationTool.exe FirewallRules: [{3DBF7E60-5D6E-46CD-AEEF-019FACB665DC}] => (Allow) E:\Spiele\steamapps\common\The Night of the Rabbit\VisionaireConfigurationTool.exe FirewallRules: [{3C475C70-FF1A-4B07-9940-C9AE7141E71E}] => (Allow) E:\Spiele\steamapps\common\Tomb Raider\TombRaider.exe FirewallRules: [{02AEDED5-FB5E-4ABB-80FD-FD14F178846B}] => (Allow) E:\Spiele\steamapps\common\Tomb Raider\TombRaider.exe FirewallRules: [{55C6C073-95BC-4F22-BFE6-706FDC41FC24}] => (Allow) E:\Spiele\steamapps\common\Warframe\Warframe.exe FirewallRules: [{037F7702-66CB-4400-954F-FEA06F0C0425}] => (Allow) E:\Spiele\steamapps\common\Warframe\Warframe.x64.exe FirewallRules: [{08714346-7831-4B4F-BC45-8AFFFD000D6A}] => (Allow) E:\Spiele\steamapps\common\Warframe\Warframe.exe FirewallRules: [{C90888F9-C286-47DA-A157-90EFA4796E27}] => (Allow) E:\Spiele\steamapps\common\Warframe\Warframe.x64.exe FirewallRules: [{9F30A825-B87F-4D02-AC21-56A1D013B69D}] => (Allow) E:\Spiele\steamapps\common\Warframe\Tools\Launcher.exe FirewallRules: [{407F97BC-3FF6-4BA9-BD37-B4CC70D953E5}] => (Allow) E:\Spiele\steamapps\common\Warframe\Tools\RemoteCrashSender.exe FirewallRules: [{CF34CD7E-29EE-4FE8-8CA6-A28E5C142767}] => (Allow) E:\Spiele\steamapps\common\Warframe\Warframe.exe FirewallRules: [{C74ABC30-DA57-4895-80C3-0443F578ADB3}] => (Allow) E:\Spiele\steamapps\common\Warframe\Warframe.x64.exe FirewallRules: [{98F34121-57CC-427D-9B26-A594064E33C9}] => (Allow) E:\Spiele\steamapps\common\Warframe\Warframe.exe FirewallRules: [{B5A10B23-CA59-4AF8-86A2-4B5A803BCBE2}] => (Allow) E:\Spiele\steamapps\common\Warframe\Warframe.x64.exe FirewallRules: [{DDE65797-CA04-4D77-BA2E-B763A3ECE138}] => (Allow) E:\Spiele\steamapps\common\Warframe\Tools\Launcher.exe FirewallRules: [{2F5842F6-CC10-427C-8C17-6069BD94CFFA}] => (Allow) E:\Spiele\steamapps\common\Warframe\Tools\RemoteCrashSender.exe FirewallRules: [{742459A7-2996-425D-B71D-79E583E328F7}] => (Allow) E:\Spiele\GameforgeLive\gfl_client.exe FirewallRules: [TCP Query User{D6F0E75D-98FC-442D-9FCC-255C3970F1A0}E:\spiele\gameforgelive\games\gbr_eng\tera\tera-launcher.exe] => (Allow) E:\spiele\gameforgelive\games\gbr_eng\tera\tera-launcher.exe FirewallRules: [UDP Query User{67EEFDD4-7723-4DD4-8959-815231BBD7BA}E:\spiele\gameforgelive\games\gbr_eng\tera\tera-launcher.exe] => (Allow) E:\spiele\gameforgelive\games\gbr_eng\tera\tera-launcher.exe ==================== Fehlerhafte Geräte im Gerätemanager ============= Name: Shrew Soft Virtual Adapter Description: Shrew Soft Virtual Adapter Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Shrew Soft Service: vnet Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: Teredo Tunneling Pseudo-Interface Description: Microsoft-Teredo-Tunneling-Adapter Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Microsoft Service: tunnel Problem: : This device cannot start. (Code10) Resolution: Device failed to start. Click "Update Driver" to update the drivers for this device. On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard. ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (08/17/2015 12:44:08 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: sgminer.exe, Version: 5.1.1.0, Zeitstempel: 0x55bf6e5c Name des fehlerhaften Moduls: sgminer.exe, Version: 5.1.1.0, Zeitstempel: 0x55bf6e5c Ausnahmecode: 0xc0000005 Fehleroffset: 0x00022a77 ID des fehlerhaften Prozesses: 0xf18 Startzeit der fehlerhaften Anwendung: 0xsgminer.exe0 Pfad der fehlerhaften Anwendung: sgminer.exe1 Pfad des fehlerhaften Moduls: sgminer.exe2 Berichtskennung: sgminer.exe3 Error: (08/17/2015 12:42:40 PM) (Source: ESENT) (EventID: 215) (User: ) Description: WinMail (2840) WindowsMail0: Die Sicherung wurde abgebrochen, weil sie vom Client angehalten wurde, oder weil die Verbindung mit dem Client unterbrochen wurde. Error: (08/17/2015 12:19:38 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: sgminer.exe, Version: 5.1.1.0, Zeitstempel: 0x55bf6e5c Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000 Ausnahmecode: 0xc0000005 Fehleroffset: 0x001f955a ID des fehlerhaften Prozesses: 0x184c Startzeit der fehlerhaften Anwendung: 0xsgminer.exe0 Pfad der fehlerhaften Anwendung: sgminer.exe1 Pfad des fehlerhaften Moduls: sgminer.exe2 Berichtskennung: sgminer.exe3 Error: (08/17/2015 12:12:57 PM) (Source: Microsoft-Windows-RestartManager) (EventID: 10007) (User: Benni-PC) Description: Die Anwendung oder der Dienst "Internet Explorer" konnte nicht neu gestartet werden. Error: (08/07/2015 11:21:26 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Programm TERA.exe, Version 2.0.1.1 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: b44 Startzeit: 01d0d156eb21e1bd Endzeit: 5 Anwendungspfad: E:\Spiele\GameforgeLive\Games\GBR_eng\TERA\Client\Binaries\TERA.exe Berichts-ID: 3f38937c-3d4a-11e5-b84c-1c6f65925b92 Error: (07/30/2015 11:16:54 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: GWXUX.exe, Version: 6.3.9600.17923, Zeitstempel: 0x55945dbd Name des fehlerhaften Moduls: ntdll.dll, Version: 6.1.7601.18869, Zeitstempel: 0x556366f2 Ausnahmecode: 0xc0000005 Fehleroffset: 0x000000000004ada4 ID des fehlerhaften Prozesses: 0x52c Startzeit der fehlerhaften Anwendung: 0xGWXUX.exe0 Pfad der fehlerhaften Anwendung: GWXUX.exe1 Pfad des fehlerhaften Moduls: GWXUX.exe2 Berichtskennung: GWXUX.exe3 Error: (07/30/2015 11:30:52 AM) (Source: Microsoft-Windows-RestartManager) (EventID: 10007) (User: Benni-PC) Description: Die Anwendung oder der Dienst "PDF Architect 3 Creator" konnte nicht neu gestartet werden. Error: (07/28/2015 02:39:56 PM) (Source: .NET Runtime) (EventID: 1026) (User: ) Description: Anwendung: bf3.exe Frameworkversion: v4.0.30319 Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet. Ausnahmeinformationen: System.AccessViolationException Stapel: bei AlienLabs.AlienFX.Communication.Generic.Classes.AlienFXCapableDeviceClass.SetVisualization(AlienLabs.AlienFX.Communication.VisualizationData) bei AlienLabs.AlienFX.Tools.Classes.CommunicationServiceClass.SetVisualization(System.String, AlienLabs.AlienFX.Communication.VisualizationData) bei LightFX.LightFXController.sendLightFXCommand(AlienLabs.AlienFX.Communication.AlienFXCapableDevice, LightFX.CommandParameter) bei LightFX.LightFXController+<>c__DisplayClass18.<processSendCommand>b__17(AlienLabs.AlienFX.Communication.AlienFXCapableDevice) bei System.Collections.Generic.List`1[[System.__Canon, mscorlib, Version=4.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089]].ForEach(System.Action`1<System.__Canon>) bei LightFX.LightFXController.processSendCommand(LightFX.CommandParameter) bei LightFX.LightFXController.consumeQueue() bei System.Threading.ThreadHelper.ThreadStart_Context(System.Object) bei System.Threading.ExecutionContext.RunInternal(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object) bei System.Threading.ThreadHelper.ThreadStart() Error: (07/24/2015 05:55:44 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: LolClient.exe, Version: 0.0.0.0, Zeitstempel: 0x515663e0 Name des fehlerhaften Moduls: WebKit.dll, Version: 6531.9.0.0, Zeitstempel: 0x51566370 Ausnahmecode: 0xc0000005 Fehleroffset: 0x000a9965 ID des fehlerhaften Prozesses: 0x1100 Startzeit der fehlerhaften Anwendung: 0xLolClient.exe0 Pfad der fehlerhaften Anwendung: LolClient.exe1 Pfad des fehlerhaften Moduls: LolClient.exe2 Berichtskennung: LolClient.exe3 Error: (07/20/2015 12:55:30 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: LolClient.exe, Version: 0.0.0.0, Zeitstempel: 0x515663e0 Name des fehlerhaften Moduls: WebKit.dll, Version: 6531.9.0.0, Zeitstempel: 0x51566370 Ausnahmecode: 0xc0000005 Fehleroffset: 0x00001516 ID des fehlerhaften Prozesses: 0xf34 Startzeit der fehlerhaften Anwendung: 0xLolClient.exe0 Pfad der fehlerhaften Anwendung: LolClient.exe1 Pfad des fehlerhaften Moduls: LolClient.exe2 Berichtskennung: LolClient.exe3 Systemfehler: ============= Error: (08/17/2015 12:44:00 PM) (Source: Service Control Manager) (EventID: 7022) (User: ) Description: Der Dienst "HP CUE DeviceDiscovery Service" wurde nicht richtig gestartet. Error: (08/17/2015 12:16:32 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Util Coupon Time" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 5000 Millisekunden durchgeführt: Neustart des Diensts. Error: (08/17/2015 09:17:40 AM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT) Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80240020 fehlgeschlagen: Upgrade auf Windows 10 Home Error: (08/17/2015 09:03:52 AM) (Source: Service Control Manager) (EventID: 7022) (User: ) Description: Der Dienst "HP CUE DeviceDiscovery Service" wurde nicht richtig gestartet. Error: (08/16/2015 07:06:08 PM) (Source: Service Control Manager) (EventID: 7022) (User: ) Description: Der Dienst "HP CUE DeviceDiscovery Service" wurde nicht richtig gestartet. Error: (08/16/2015 07:03:12 PM) (Source: Service Control Manager) (EventID: 7022) (User: ) Description: Der Dienst "HP CUE DeviceDiscovery Service" wurde nicht richtig gestartet. Error: (08/16/2015 10:49:56 AM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT) Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80240020 fehlgeschlagen: Upgrade auf Windows 10 Home Error: (08/16/2015 10:36:02 AM) (Source: Service Control Manager) (EventID: 7022) (User: ) Description: Der Dienst "HP CUE DeviceDiscovery Service" wurde nicht richtig gestartet. Error: (08/15/2015 11:03:25 PM) (Source: Service Control Manager) (EventID: 7022) (User: ) Description: Der Dienst "HP CUE DeviceDiscovery Service" wurde nicht richtig gestartet. Error: (08/15/2015 02:10:42 PM) (Source: Service Control Manager) (EventID: 7022) (User: ) Description: Der Dienst "HP CUE DeviceDiscovery Service" wurde nicht richtig gestartet. Microsoft Office: ========================= Error: (08/17/2015 12:44:08 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: sgminer.exe5.1.1.055bf6e5csgminer.exe5.1.1.055bf6e5cc000000500022a77f1801d0d8d9a2186248C:\Users\Benni\AppData\Roaming\cpuminer\sgminer\sgminer.exeC:\Users\Benni\AppData\Roaming\cpuminer\sgminer\sgminer.exee2a2d320-44cc-11e5-b98e-1c6f65925b92 Error: (08/17/2015 12:42:40 PM) (Source: ESENT) (EventID: 215) (User: ) Description: WinMail2840WindowsMail0: Error: (08/17/2015 12:19:38 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: sgminer.exe5.1.1.055bf6e5cunknown0.0.0.000000000c0000005001f955a184c01d0d8d56a50d2ebC:\Users\Benni\AppData\Roaming\cpuminer\sgminer\sgminer.exeunknown76d5108b-44c9-11e5-9fd1-1c6f65925b92 Error: (08/17/2015 12:12:57 PM) (Source: Microsoft-Windows-RestartManager) (EventID: 10007) (User: Benni-PC) Description: 1C:\Program Files\Internet Explorer\iexplore.exeInternet Explorer0213461200 Error: (08/07/2015 11:21:26 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: TERA.exe2.0.1.1b4401d0d156eb21e1bd5E:\Spiele\GameforgeLive\Games\GBR_eng\TERA\Client\Binaries\TERA.exe3f38937c-3d4a-11e5-b84c-1c6f65925b92 Error: (07/30/2015 11:16:54 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: GWXUX.exe6.3.9600.1792355945dbdntdll.dll6.1.7601.18869556366f2c0000005000000000004ada452c01d0cb0d0dcc64c6C:\Windows\System32\GWX\GWXUX.exeC:\Windows\SYSTEM32\ntdll.dll4cb5f0c3-3700-11e5-9e3d-1c6f65925b92 Error: (07/30/2015 11:30:52 AM) (Source: Microsoft-Windows-RestartManager) (EventID: 10007) (User: Benni-PC) Description: 0creator-ws.exePDF Architect 3 Creator03026217853120 Error: (07/28/2015 02:39:56 PM) (Source: .NET Runtime) (EventID: 1026) (User: ) Description: Anwendung: bf3.exe Frameworkversion: v4.0.30319 Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet. Ausnahmeinformationen: System.AccessViolationException Stapel: bei AlienLabs.AlienFX.Communication.Generic.Classes.AlienFXCapableDeviceClass.SetVisualization(AlienLabs.AlienFX.Communication.VisualizationData) bei AlienLabs.AlienFX.Tools.Classes.CommunicationServiceClass.SetVisualization(System.String, AlienLabs.AlienFX.Communication.VisualizationData) bei LightFX.LightFXController.sendLightFXCommand(AlienLabs.AlienFX.Communication.AlienFXCapableDevice, LightFX.CommandParameter) bei LightFX.LightFXController+<>c__DisplayClass18.<processSendCommand>b__17(AlienLabs.AlienFX.Communication.AlienFXCapableDevice) bei System.Collections.Generic.List`1[[System.__Canon, mscorlib, Version=4.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089]].ForEach(System.Action`1<System.__Canon>) bei LightFX.LightFXController.processSendCommand(LightFX.CommandParameter) bei LightFX.LightFXController.consumeQueue() bei System.Threading.ThreadHelper.ThreadStart_Context(System.Object) bei System.Threading.ExecutionContext.RunInternal(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object) bei System.Threading.ThreadHelper.ThreadStart() Error: (07/24/2015 05:55:44 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: LolClient.exe0.0.0.0515663e0WebKit.dll6531.9.0.051566370c0000005000a9965110001d0c5e5e3dfd383C:\Riot Games\League of Legends\RADS\projects\lol_air_client\releases\0.0.1.152\deploy\LolClient.exeC:\Riot Games\League of Legends\RADS\projects\lol_air_client\releases\0.0.1.152\deploy\Adobe AIR\Versions\1.0\Resources\WebKit.dll706bd45e-321c-11e5-9fc9-1c6f65925b92 Error: (07/20/2015 12:55:30 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: LolClient.exe0.0.0.0515663e0WebKit.dll6531.9.0.051566370c000000500001516f3401d0c2b71d848d0cC:\Riot Games\League of Legends\RADS\projects\lol_air_client\releases\0.0.1.151\deploy\LolClient.exeC:\Riot Games\League of Legends\RADS\projects\lol_air_client\releases\0.0.1.151\deploy\Adobe AIR\Versions\1.0\Resources\WebKit.dlld5e2013c-2ecd-11e5-8c05-1c6f65925b92 CodeIntegrity: =================================== Date: 2015-03-15 17:17:14.423 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\nusb3xhc.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2015-03-15 17:17:14.423 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\nusb3xhc.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2015-03-15 17:07:29.470 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\nusb3xhc.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2015-03-15 17:07:29.454 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\nusb3xhc.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2015-03-15 17:05:40.485 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\nusb3xhc.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2015-03-15 17:05:40.485 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\nusb3xhc.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2015-03-15 16:55:25.830 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\nusb3xhc.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2015-03-15 16:55:25.830 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\nusb3xhc.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2015-03-15 16:52:04.862 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\nusb3xhc.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2015-03-15 16:52:04.846 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\nusb3xhc.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. ==================== Speicherinformationen =========================== Processor: Intel(R) Core(TM) i7 CPU 860 @ 2.80GHz Prozentuale Nutzung des RAM: 23% Installierter physikalischer RAM: 8183.42 MB Verfügbarer physikalischer RAM: 6260.58 MB Summe virtueller Speicher: 16365.05 MB Verfügbarer virtueller Speicher: 14225.04 MB ==================== Laufwerke ================================ Drive c: () (Fixed) (Total:238.37 GB) (Free:145.03 GB) NTFS Drive e: (HDD) (Fixed) (Total:465.76 GB) (Free:367.8 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 238.5 GB) (Disk ID: 1F04FE96) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=238.4 GB) - (Type=07 NTFS) ======================================================== Disk: 1 (MBR Code: Windows 7 or 8) (Size: 465.8 GB) (Disk ID: E0603C88) Partition 1: (Active) - (Size=465.8 GB) - (Type=07 NTFS) ==================== Ende von Ergebnis ============================ Bennjik |
17.08.2015, 12:57 | #2 |
| Windows 7: Trojaner downloaded und installiert Programme GMER Log:
__________________Code:
ATTFilter GMER 2.1.19357 - hxxp://www.gmer.net Rootkit scan 2015-08-17 13:09:45 Windows 6.1.7601 Service Pack 1 x64 \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-0 Crucial_CT256MX100SSD1 rev.MU01 238,47GB Running: Gmer-19357.exe; Driver: C:\Users\Benni\AppData\Local\Temp\pgloqpog.sys ---- User code sections - GMER 2.1 ---- .text C:\ProgramData\JWinManProJ\ProtectWindowsManager.exe[1212] C:\Windows\syswow64\PSAPI.DLL!GetModuleFileNameExW + 17 00000000758c1401 2 bytes JMP 7546b20b C:\Windows\syswow64\kernel32.dll .text C:\ProgramData\JWinManProJ\ProtectWindowsManager.exe[1212] C:\Windows\syswow64\PSAPI.DLL!EnumProcessModules + 17 00000000758c1419 2 bytes JMP 7546b336 C:\Windows\syswow64\kernel32.dll .text C:\ProgramData\JWinManProJ\ProtectWindowsManager.exe[1212] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 17 00000000758c1431 2 bytes JMP 754e8f39 C:\Windows\syswow64\kernel32.dll .text C:\ProgramData\JWinManProJ\ProtectWindowsManager.exe[1212] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 42 00000000758c144a 2 bytes CALL 75444885 C:\Windows\syswow64\kernel32.dll .text ... * 9 .text C:\ProgramData\JWinManProJ\ProtectWindowsManager.exe[1212] C:\Windows\syswow64\PSAPI.DLL!EnumDeviceDrivers + 17 00000000758c14dd 2 bytes JMP 754e8832 C:\Windows\syswow64\kernel32.dll .text C:\ProgramData\JWinManProJ\ProtectWindowsManager.exe[1212] C:\Windows\syswow64\PSAPI.DLL!GetDeviceDriverBaseNameA + 17 00000000758c14f5 2 bytes JMP 754e8a08 C:\Windows\syswow64\kernel32.dll .text C:\ProgramData\JWinManProJ\ProtectWindowsManager.exe[1212] C:\Windows\syswow64\PSAPI.DLL!QueryWorkingSetEx + 17 00000000758c150d 2 bytes JMP 754e8728 C:\Windows\syswow64\kernel32.dll .text C:\ProgramData\JWinManProJ\ProtectWindowsManager.exe[1212] C:\Windows\syswow64\PSAPI.DLL!GetDeviceDriverBaseNameW + 17 00000000758c1525 2 bytes JMP 754e8af2 C:\Windows\syswow64\kernel32.dll .text C:\ProgramData\JWinManProJ\ProtectWindowsManager.exe[1212] C:\Windows\syswow64\PSAPI.DLL!GetModuleBaseNameW + 17 00000000758c153d 2 bytes JMP 7545fc98 C:\Windows\syswow64\kernel32.dll .text C:\ProgramData\JWinManProJ\ProtectWindowsManager.exe[1212] C:\Windows\syswow64\PSAPI.DLL!EnumProcesses + 17 00000000758c1555 2 bytes JMP 754668df C:\Windows\syswow64\kernel32.dll .text C:\ProgramData\JWinManProJ\ProtectWindowsManager.exe[1212] C:\Windows\syswow64\PSAPI.DLL!GetProcessMemoryInfo + 17 00000000758c156d 2 bytes JMP 754e8ff1 C:\Windows\syswow64\kernel32.dll .text C:\ProgramData\JWinManProJ\ProtectWindowsManager.exe[1212] C:\Windows\syswow64\PSAPI.DLL!GetPerformanceInfo + 17 00000000758c1585 2 bytes JMP 754e8b52 C:\Windows\syswow64\kernel32.dll .text C:\ProgramData\JWinManProJ\ProtectWindowsManager.exe[1212] C:\Windows\syswow64\PSAPI.DLL!QueryWorkingSet + 17 00000000758c159d 2 bytes JMP 754e86ec C:\Windows\syswow64\kernel32.dll .text C:\ProgramData\JWinManProJ\ProtectWindowsManager.exe[1212] C:\Windows\syswow64\PSAPI.DLL!GetModuleBaseNameA + 17 00000000758c15b5 2 bytes JMP 7545fd31 C:\Windows\syswow64\kernel32.dll .text C:\ProgramData\JWinManProJ\ProtectWindowsManager.exe[1212] C:\Windows\syswow64\PSAPI.DLL!GetModuleFileNameExA + 17 00000000758c15cd 2 bytes JMP 7546b2cc C:\Windows\syswow64\kernel32.dll .text C:\ProgramData\JWinManProJ\ProtectWindowsManager.exe[1212] C:\Windows\syswow64\PSAPI.DLL!GetProcessImageFileNameW + 20 00000000758c16b2 2 bytes JMP 754e8eb4 C:\Windows\syswow64\kernel32.dll .text C:\ProgramData\JWinManProJ\ProtectWindowsManager.exe[1212] C:\Windows\syswow64\PSAPI.DLL!GetProcessImageFileNameW + 31 00000000758c16bd 2 bytes JMP 754e8681 C:\Windows\syswow64\kernel32.dll .text C:\Program Files (x86)\00000000-1439806378-0000-0000-1C6F65925B92\jnsfAC38.tmp[2024] C:\Windows\syswow64\Psapi.dll!GetModuleFileNameExW + 17 00000000758c1401 2 bytes JMP 7546b20b C:\Windows\syswow64\kernel32.dll .text C:\Program Files (x86)\00000000-1439806378-0000-0000-1C6F65925B92\jnsfAC38.tmp[2024] C:\Windows\syswow64\Psapi.dll!EnumProcessModules + 17 00000000758c1419 2 bytes JMP 7546b336 C:\Windows\syswow64\kernel32.dll .text C:\Program Files (x86)\00000000-1439806378-0000-0000-1C6F65925B92\jnsfAC38.tmp[2024] C:\Windows\syswow64\Psapi.dll!GetModuleInformation + 17 00000000758c1431 2 bytes JMP 754e8f39 C:\Windows\syswow64\kernel32.dll .text C:\Program Files (x86)\00000000-1439806378-0000-0000-1C6F65925B92\jnsfAC38.tmp[2024] C:\Windows\syswow64\Psapi.dll!GetModuleInformation + 42 00000000758c144a 2 bytes CALL 75444885 C:\Windows\syswow64\kernel32.dll .text ... * 9 .text C:\Program Files (x86)\00000000-1439806378-0000-0000-1C6F65925B92\jnsfAC38.tmp[2024] C:\Windows\syswow64\Psapi.dll!EnumDeviceDrivers + 17 00000000758c14dd 2 bytes JMP 754e8832 C:\Windows\syswow64\kernel32.dll .text C:\Program Files (x86)\00000000-1439806378-0000-0000-1C6F65925B92\jnsfAC38.tmp[2024] C:\Windows\syswow64\Psapi.dll!GetDeviceDriverBaseNameA + 17 00000000758c14f5 2 bytes JMP 754e8a08 C:\Windows\syswow64\kernel32.dll .text C:\Program Files (x86)\00000000-1439806378-0000-0000-1C6F65925B92\jnsfAC38.tmp[2024] C:\Windows\syswow64\Psapi.dll!QueryWorkingSetEx + 17 00000000758c150d 2 bytes JMP 754e8728 C:\Windows\syswow64\kernel32.dll .text C:\Program Files (x86)\00000000-1439806378-0000-0000-1C6F65925B92\jnsfAC38.tmp[2024] C:\Windows\syswow64\Psapi.dll!GetDeviceDriverBaseNameW + 17 00000000758c1525 2 bytes JMP 754e8af2 C:\Windows\syswow64\kernel32.dll .text C:\Program Files (x86)\00000000-1439806378-0000-0000-1C6F65925B92\jnsfAC38.tmp[2024] C:\Windows\syswow64\Psapi.dll!GetModuleBaseNameW + 17 00000000758c153d 2 bytes JMP 7545fc98 C:\Windows\syswow64\kernel32.dll .text C:\Program Files (x86)\00000000-1439806378-0000-0000-1C6F65925B92\jnsfAC38.tmp[2024] C:\Windows\syswow64\Psapi.dll!EnumProcesses + 17 00000000758c1555 2 bytes JMP 754668df C:\Windows\syswow64\kernel32.dll .text C:\Program Files (x86)\00000000-1439806378-0000-0000-1C6F65925B92\jnsfAC38.tmp[2024] C:\Windows\syswow64\Psapi.dll!GetProcessMemoryInfo + 17 00000000758c156d 2 bytes JMP 754e8ff1 C:\Windows\syswow64\kernel32.dll .text C:\Program Files (x86)\00000000-1439806378-0000-0000-1C6F65925B92\jnsfAC38.tmp[2024] C:\Windows\syswow64\Psapi.dll!GetPerformanceInfo + 17 00000000758c1585 2 bytes JMP 754e8b52 C:\Windows\syswow64\kernel32.dll .text C:\Program Files (x86)\00000000-1439806378-0000-0000-1C6F65925B92\jnsfAC38.tmp[2024] C:\Windows\syswow64\Psapi.dll!QueryWorkingSet + 17 00000000758c159d 2 bytes JMP 754e86ec C:\Windows\syswow64\kernel32.dll .text C:\Program Files (x86)\00000000-1439806378-0000-0000-1C6F65925B92\jnsfAC38.tmp[2024] C:\Windows\syswow64\Psapi.dll!GetModuleBaseNameA + 17 00000000758c15b5 2 bytes JMP 7545fd31 C:\Windows\syswow64\kernel32.dll .text C:\Program Files (x86)\00000000-1439806378-0000-0000-1C6F65925B92\jnsfAC38.tmp[2024] C:\Windows\syswow64\Psapi.dll!GetModuleFileNameExA + 17 00000000758c15cd 2 bytes JMP 7546b2cc C:\Windows\syswow64\kernel32.dll .text C:\Program Files (x86)\00000000-1439806378-0000-0000-1C6F65925B92\jnsfAC38.tmp[2024] C:\Windows\syswow64\Psapi.dll!GetProcessImageFileNameW + 20 00000000758c16b2 2 bytes JMP 754e8eb4 C:\Windows\syswow64\kernel32.dll .text C:\Program Files (x86)\00000000-1439806378-0000-0000-1C6F65925B92\jnsfAC38.tmp[2024] C:\Windows\syswow64\Psapi.dll!GetProcessImageFileNameW + 31 00000000758c16bd 2 bytes JMP 754e8681 C:\Windows\syswow64\kernel32.dll .text C:\Program Files (x86)\MSI Afterburner\MSIAfterburner.exe[2104] C:\Windows\syswow64\PSAPI.DLL!GetModuleFileNameExW + 17 00000000758c1401 2 bytes JMP 7546b20b C:\Windows\syswow64\kernel32.dll .text C:\Program Files (x86)\MSI Afterburner\MSIAfterburner.exe[2104] C:\Windows\syswow64\PSAPI.DLL!EnumProcessModules + 17 00000000758c1419 2 bytes JMP 7546b336 C:\Windows\syswow64\kernel32.dll .text C:\Program Files (x86)\MSI Afterburner\MSIAfterburner.exe[2104] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 17 00000000758c1431 2 bytes JMP 754e8f39 C:\Windows\syswow64\kernel32.dll .text C:\Program Files (x86)\MSI Afterburner\MSIAfterburner.exe[2104] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 42 00000000758c144a 2 bytes CALL 75444885 C:\Windows\syswow64\kernel32.dll .text ... * 9 .text C:\Program Files (x86)\MSI Afterburner\MSIAfterburner.exe[2104] C:\Windows\syswow64\PSAPI.DLL!EnumDeviceDrivers + 17 00000000758c14dd 2 bytes JMP 754e8832 C:\Windows\syswow64\kernel32.dll .text C:\Program Files (x86)\MSI Afterburner\MSIAfterburner.exe[2104] C:\Windows\syswow64\PSAPI.DLL!GetDeviceDriverBaseNameA + 17 00000000758c14f5 2 bytes JMP 754e8a08 C:\Windows\syswow64\kernel32.dll .text C:\Program Files (x86)\MSI Afterburner\MSIAfterburner.exe[2104] C:\Windows\syswow64\PSAPI.DLL!QueryWorkingSetEx + 17 00000000758c150d 2 bytes JMP 754e8728 C:\Windows\syswow64\kernel32.dll .text C:\Program Files (x86)\MSI Afterburner\MSIAfterburner.exe[2104] C:\Windows\syswow64\PSAPI.DLL!GetDeviceDriverBaseNameW + 17 00000000758c1525 2 bytes JMP 754e8af2 C:\Windows\syswow64\kernel32.dll .text C:\Program Files (x86)\MSI Afterburner\MSIAfterburner.exe[2104] C:\Windows\syswow64\PSAPI.DLL!GetModuleBaseNameW + 17 00000000758c153d 2 bytes JMP 7545fc98 C:\Windows\syswow64\kernel32.dll .text C:\Program Files (x86)\MSI Afterburner\MSIAfterburner.exe[2104] C:\Windows\syswow64\PSAPI.DLL!EnumProcesses + 17 00000000758c1555 2 bytes JMP 754668df C:\Windows\syswow64\kernel32.dll .text C:\Program Files (x86)\MSI Afterburner\MSIAfterburner.exe[2104] C:\Windows\syswow64\PSAPI.DLL!GetProcessMemoryInfo + 17 00000000758c156d 2 bytes JMP 754e8ff1 C:\Windows\syswow64\kernel32.dll .text C:\Program Files (x86)\MSI Afterburner\MSIAfterburner.exe[2104] C:\Windows\syswow64\PSAPI.DLL!GetPerformanceInfo + 17 00000000758c1585 2 bytes JMP 754e8b52 C:\Windows\syswow64\kernel32.dll .text C:\Program Files (x86)\MSI Afterburner\MSIAfterburner.exe[2104] C:\Windows\syswow64\PSAPI.DLL!QueryWorkingSet + 17 00000000758c159d 2 bytes JMP 754e86ec C:\Windows\syswow64\kernel32.dll .text C:\Program Files (x86)\MSI Afterburner\MSIAfterburner.exe[2104] C:\Windows\syswow64\PSAPI.DLL!GetModuleBaseNameA + 17 00000000758c15b5 2 bytes JMP 7545fd31 C:\Windows\syswow64\kernel32.dll .text C:\Program Files (x86)\MSI Afterburner\MSIAfterburner.exe[2104] C:\Windows\syswow64\PSAPI.DLL!GetModuleFileNameExA + 17 00000000758c15cd 2 bytes JMP 7546b2cc C:\Windows\syswow64\kernel32.dll .text C:\Program Files (x86)\MSI Afterburner\MSIAfterburner.exe[2104] C:\Windows\syswow64\PSAPI.DLL!GetProcessImageFileNameW + 20 00000000758c16b2 2 bytes JMP 754e8eb4 C:\Windows\syswow64\kernel32.dll .text C:\Program Files (x86)\MSI Afterburner\MSIAfterburner.exe[2104] C:\Windows\syswow64\PSAPI.DLL!GetProcessImageFileNameW + 31 00000000758c16bd 2 bytes JMP 754e8681 C:\Windows\syswow64\kernel32.dll .text C:\Windows\SysWOW64\PnkBstrA.exe[2312] C:\Windows\SysWOW64\WSOCK32.dll!recv + 82 0000000072e417fa 2 bytes CALL 754411a9 C:\Windows\syswow64\kernel32.dll .text C:\Windows\SysWOW64\PnkBstrA.exe[2312] C:\Windows\SysWOW64\WSOCK32.dll!recvfrom + 88 0000000072e41860 2 bytes CALL 754411a9 C:\Windows\syswow64\kernel32.dll .text C:\Windows\SysWOW64\PnkBstrA.exe[2312] C:\Windows\SysWOW64\WSOCK32.dll!setsockopt + 98 0000000072e41942 2 bytes JMP 76177089 C:\Windows\syswow64\WS2_32.dll .text C:\Windows\SysWOW64\PnkBstrA.exe[2312] C:\Windows\SysWOW64\WSOCK32.dll!setsockopt + 109 0000000072e4194d 2 bytes JMP 7617cba6 C:\Windows\syswow64\WS2_32.dll .text C:\Windows\SysWOW64\PnkBstrA.exe[2312] C:\Windows\syswow64\PSAPI.DLL!GetModuleFileNameExW + 17 00000000758c1401 2 bytes JMP 7546b20b C:\Windows\syswow64\kernel32.dll .text C:\Windows\SysWOW64\PnkBstrA.exe[2312] C:\Windows\syswow64\PSAPI.DLL!EnumProcessModules + 17 00000000758c1419 2 bytes JMP 7546b336 C:\Windows\syswow64\kernel32.dll .text C:\Windows\SysWOW64\PnkBstrA.exe[2312] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 17 00000000758c1431 2 bytes JMP 754e8f39 C:\Windows\syswow64\kernel32.dll .text C:\Windows\SysWOW64\PnkBstrA.exe[2312] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 42 00000000758c144a 2 bytes CALL 75444885 C:\Windows\syswow64\kernel32.dll .text ... * 9 .text C:\Windows\SysWOW64\PnkBstrA.exe[2312] C:\Windows\syswow64\PSAPI.DLL!EnumDeviceDrivers + 17 00000000758c14dd 2 bytes JMP 754e8832 C:\Windows\syswow64\kernel32.dll .text C:\Windows\SysWOW64\PnkBstrA.exe[2312] C:\Windows\syswow64\PSAPI.DLL!GetDeviceDriverBaseNameA + 17 00000000758c14f5 2 bytes JMP 754e8a08 C:\Windows\syswow64\kernel32.dll .text C:\Windows\SysWOW64\PnkBstrA.exe[2312] C:\Windows\syswow64\PSAPI.DLL!QueryWorkingSetEx + 17 00000000758c150d 2 bytes JMP 754e8728 C:\Windows\syswow64\kernel32.dll .text C:\Windows\SysWOW64\PnkBstrA.exe[2312] C:\Windows\syswow64\PSAPI.DLL!GetDeviceDriverBaseNameW + 17 00000000758c1525 2 bytes JMP 754e8af2 C:\Windows\syswow64\kernel32.dll .text C:\Windows\SysWOW64\PnkBstrA.exe[2312] C:\Windows\syswow64\PSAPI.DLL!GetModuleBaseNameW + 17 00000000758c153d 2 bytes JMP 7545fc98 C:\Windows\syswow64\kernel32.dll .text C:\Windows\SysWOW64\PnkBstrA.exe[2312] C:\Windows\syswow64\PSAPI.DLL!EnumProcesses + 17 00000000758c1555 2 bytes JMP 754668df C:\Windows\syswow64\kernel32.dll .text C:\Windows\SysWOW64\PnkBstrA.exe[2312] C:\Windows\syswow64\PSAPI.DLL!GetProcessMemoryInfo + 17 00000000758c156d 2 bytes JMP 754e8ff1 C:\Windows\syswow64\kernel32.dll .text C:\Windows\SysWOW64\PnkBstrA.exe[2312] C:\Windows\syswow64\PSAPI.DLL!GetPerformanceInfo + 17 00000000758c1585 2 bytes JMP 754e8b52 C:\Windows\syswow64\kernel32.dll .text C:\Windows\SysWOW64\PnkBstrA.exe[2312] C:\Windows\syswow64\PSAPI.DLL!QueryWorkingSet + 17 00000000758c159d 2 bytes JMP 754e86ec C:\Windows\syswow64\kernel32.dll .text C:\Windows\SysWOW64\PnkBstrA.exe[2312] C:\Windows\syswow64\PSAPI.DLL!GetModuleBaseNameA + 17 00000000758c15b5 2 bytes JMP 7545fd31 C:\Windows\syswow64\kernel32.dll .text C:\Windows\SysWOW64\PnkBstrA.exe[2312] C:\Windows\syswow64\PSAPI.DLL!GetModuleFileNameExA + 17 00000000758c15cd 2 bytes JMP 7546b2cc C:\Windows\syswow64\kernel32.dll .text C:\Windows\SysWOW64\PnkBstrA.exe[2312] C:\Windows\syswow64\PSAPI.DLL!GetProcessImageFileNameW + 20 00000000758c16b2 2 bytes JMP 754e8eb4 C:\Windows\syswow64\kernel32.dll .text C:\Windows\SysWOW64\PnkBstrA.exe[2312] C:\Windows\syswow64\PSAPI.DLL!GetProcessImageFileNameW + 31 00000000758c16bd 2 bytes JMP 754e8681 C:\Windows\syswow64\kernel32.dll .text C:\Windows\SysWOW64\HsMgr.exe[3324] C:\Windows\syswow64\ole32.dll!CoCreateInstance 0000000075f89d0b 5 bytes JMP 000000011000a4d0 .text C:\Windows\SysWOW64\HsMgr.exe[3324] C:\Windows\syswow64\ole32.dll!CoCreateInstanceEx 0000000075f89d4e 5 bytes JMP 000000011000a630 .text C:\Windows\SysWOW64\HsMgr.exe[3324] C:\Windows\SysWOW64\WINMM.dll!waveOutOpen 0000000072bb451e 5 bytes JMP 000000011000ab40 .text C:\Windows\SysWOW64\HsMgr.exe[3324] C:\Windows\SysWOW64\WINMM.dll!waveOutClose 0000000072bb4b6d 5 bytes JMP 000000011000abb0 .text C:\Windows\SysWOW64\HsMgr.exe[3324] C:\Windows\SysWOW64\WINMM.dll!waveOutUnprepareHeader 0000000072bb4bf2 5 bytes JMP 000000011000ac90 .text C:\Windows\SysWOW64\HsMgr.exe[3324] C:\Windows\SysWOW64\WINMM.dll!waveOutPrepareHeader 0000000072bb4f0f 5 bytes JMP 000000011000ac50 .text C:\Windows\SysWOW64\HsMgr.exe[3324] C:\Windows\SysWOW64\WINMM.dll!waveOutWrite 0000000072bb4f7b 5 bytes JMP 000000011000ac10 .text C:\Windows\SysWOW64\HsMgr.exe[3324] C:\Windows\SysWOW64\WINMM.dll!waveInOpen 0000000072bb9054 5 bytes JMP 000000011000ad10 .text C:\Windows\SysWOW64\HsMgr.exe[3324] C:\Windows\SysWOW64\WINMM.dll!waveOutReset 0000000072bbadf9 5 bytes JMP 000000011000abe0 .text C:\Windows\SysWOW64\HsMgr.exe[3324] C:\Windows\SysWOW64\WINMM.dll!waveOutGetVolume 0000000072bd52e8 5 bytes JMP 000000011000acd0 .text C:\Windows\SysWOW64\HsMgr.exe[3324] C:\Windows\SysWOW64\WINMM.dll!waveOutSetVolume 0000000072bd535f 5 bytes JMP 000000011000acf0 .text C:\Windows\SysWOW64\HsMgr.exe[3324] C:\Windows\SysWOW64\WINMM.dll!waveInClose 0000000072bd59cc 5 bytes JMP 000000011000ae40 .text C:\Windows\SysWOW64\HsMgr.exe[3324] C:\Windows\SysWOW64\WINMM.dll!waveInPrepareHeader 0000000072bd5a6a 5 bytes JMP 000000011000aec0 .text C:\Windows\SysWOW64\HsMgr.exe[3324] C:\Windows\SysWOW64\WINMM.dll!waveInUnprepareHeader 0000000072bd5ad7 5 bytes JMP 000000011000af00 .text C:\Windows\SysWOW64\HsMgr.exe[3324] C:\Windows\SysWOW64\WINMM.dll!waveInAddBuffer 0000000072bd5b5b 5 bytes JMP 000000011000af40 .text C:\Windows\SysWOW64\HsMgr.exe[3324] C:\Windows\SysWOW64\WINMM.dll!waveInStart 0000000072bd5bba 5 bytes JMP 000000011000af80 .text C:\Windows\SysWOW64\HsMgr.exe[3324] C:\Windows\SysWOW64\WINMM.dll!waveInStop 0000000072bd5bee 5 bytes JMP 000000011000b000 .text C:\Windows\SysWOW64\HsMgr.exe[3324] C:\Windows\SysWOW64\WINMM.dll!waveInReset 0000000072bd5c22 5 bytes JMP 000000011000b060 .text C:\Windows\SysWOW64\HsMgr.exe[3324] C:\Windows\SysWOW64\WINMM.dll!waveInGetPosition 0000000072bd5c67 5 bytes JMP 000000011000b0d0 .text C:\Windows\SysWOW64\HsMgr.exe[3324] C:\Windows\SysWOW64\DSOUND.dll!DirectSoundCreate 0000000074007e3d 5 bytes JMP 000000011000a690 .text C:\Windows\SysWOW64\HsMgr.exe[3324] C:\Windows\SysWOW64\DSOUND.dll!DirectSoundCreate8 000000007403de69 5 bytes JMP 000000011000a770 .text C:\Windows\SysWOW64\HsMgr.exe[3324] C:\Windows\SysWOW64\DSOUND.dll!DirectSoundCaptureCreate 000000007404d2c5 5 bytes JMP 000000011000a8a0 .text C:\Windows\SysWOW64\HsMgr.exe[3324] C:\Windows\SysWOW64\DSOUND.dll!DirectSoundCaptureCreate8 000000007404d371 5 bytes JMP 000000011000a990 .text C:\Windows\SysWOW64\HsMgr.exe[3324] C:\Windows\SysWOW64\DSOUND.dll!DirectSoundFullDuplexCreate 000000007404d429 5 bytes JMP 000000011000aa80 .text C:\Windows\system\HsMgr64.exe[3336] C:\Windows\system32\WINMM.dll!waveOutClose 000007fef90536ac 5 bytes JMP 000007fefe2101f0 .text C:\Windows\system\HsMgr64.exe[3336] C:\Windows\system32\WINMM.dll!waveOutUnprepareHeader 000007fef9053770 5 bytes JMP 000007fefe210298 .text C:\Windows\system\HsMgr64.exe[3336] C:\Windows\system32\WINMM.dll!waveOutOpen 000007fef90538d0 5 bytes JMP 000007fefe2101b8 .text C:\Windows\system\HsMgr64.exe[3336] C:\Windows\system32\WINMM.dll!waveOutPrepareHeader 000007fef9053ca4 5 bytes JMP 000007fefe210260 .text C:\Windows\system\HsMgr64.exe[3336] C:\Windows\system32\WINMM.dll!waveOutWrite 000007fef9053d40 5 bytes JMP 000007fefe210228 .text C:\Windows\system\HsMgr64.exe[3336] C:\Windows\system32\WINMM.dll!waveInOpen 000007fef9057fe0 7 bytes JMP 000007fefe210378 .text C:\Windows\system\HsMgr64.exe[3336] C:\Windows\system32\WINMM.dll!waveOutReset 000007fef905a38c 5 bytes JMP 000007fefe2102d0 .text C:\Windows\system\HsMgr64.exe[3336] C:\Windows\system32\WINMM.dll!waveOutGetVolume 000007fef90749f0 5 bytes JMP 000007fefe210308 .text C:\Windows\system\HsMgr64.exe[3336] C:\Windows\system32\WINMM.dll!waveOutSetVolume 000007fef9074ab0 5 bytes JMP 000007fefe210340 .text C:\Windows\system\HsMgr64.exe[3336] C:\Windows\system32\WINMM.dll!waveInClose 000007fef90752e0 5 bytes JMP 000007fefe2103b0 .text C:\Windows\system\HsMgr64.exe[3336] C:\Windows\system32\WINMM.dll!waveInPrepareHeader 000007fef90753c0 5 bytes JMP 000007fefe210490 .text C:\Windows\system\HsMgr64.exe[3336] C:\Windows\system32\WINMM.dll!waveInUnprepareHeader 000007fef9075454 5 bytes JMP 000007fefe2104c8 .text C:\Windows\system\HsMgr64.exe[3336] C:\Windows\system32\WINMM.dll!waveInAddBuffer 000007fef9075514 5 bytes JMP 000007fefe210500 .text C:\Windows\system\HsMgr64.exe[3336] C:\Windows\system32\WINMM.dll!waveInStart 000007fef90755a4 6 bytes JMP 000007fefe2103e8 .text C:\Windows\system\HsMgr64.exe[3336] C:\Windows\system32\WINMM.dll!waveInStop 000007fef90755e4 6 bytes JMP 000007fefe210420 .text C:\Windows\system\HsMgr64.exe[3336] C:\Windows\system32\WINMM.dll!waveInReset 000007fef9075624 5 bytes JMP 000007fefe210458 .text C:\Windows\system\HsMgr64.exe[3336] C:\Windows\system32\WINMM.dll!waveInGetPosition 000007fef907567c 5 bytes JMP 000007fefe210538 .text C:\Windows\system\HsMgr64.exe[3336] C:\Windows\system32\DSOUND.dll!DirectSoundCreate8 000007feed366944 7 bytes JMP 000007fefe210180 .text C:\Windows\system\HsMgr64.exe[3336] C:\Windows\system32\DSOUND.dll!DirectSoundCreate 000007feed385a84 7 bytes JMP 000007fefe210148 .text C:\Windows\system\HsMgr64.exe[3336] C:\Windows\system32\DSOUND.dll!DirectSoundCaptureCreate 000007feed385b90 7 bytes JMP 000007fefe210570 .text C:\Windows\system\HsMgr64.exe[3336] C:\Windows\system32\DSOUND.dll!DirectSoundCaptureCreate8 000007feed385c94 7 bytes JMP 000007fefe2105a8 .text C:\Windows\system\HsMgr64.exe[3336] C:\Windows\system32\DSOUND.dll!DirectSoundFullDuplexCreate 000007feed385da8 5 bytes JMP 000007fefe2105e0 .text C:\Program Files (x86)\ROCCAT\Kone Pure Mouse\KonePureMonitor.exe[3896] C:\Windows\syswow64\ole32.dll!CoCreateInstance 0000000075f89d0b 5 bytes JMP 00000001020fa4d0 .text C:\Program Files (x86)\ROCCAT\Kone Pure Mouse\KonePureMonitor.exe[3896] C:\Windows\syswow64\ole32.dll!CoCreateInstanceEx 0000000075f89d4e 5 bytes JMP 00000001020fa630 .text C:\Program Files (x86)\ROCCAT\Kone Pure Mouse\KonePureMonitor.exe[3896] C:\Windows\SysWOW64\DSOUND.dll!DirectSoundCreate 0000000074007e3d 5 bytes JMP 00000001020fa690 .text C:\Program Files (x86)\ROCCAT\Kone Pure Mouse\KonePureMonitor.exe[3896] C:\Windows\SysWOW64\DSOUND.dll!DirectSoundCreate8 000000007403de69 5 bytes JMP 00000001020fa770 .text C:\Program Files (x86)\ROCCAT\Kone Pure Mouse\KonePureMonitor.exe[3896] C:\Windows\SysWOW64\DSOUND.dll!DirectSoundCaptureCreate 000000007404d2c5 5 bytes JMP 00000001020fa8a0 .text C:\Program Files (x86)\ROCCAT\Kone Pure Mouse\KonePureMonitor.exe[3896] C:\Windows\SysWOW64\DSOUND.dll!DirectSoundCaptureCreate8 000000007404d371 5 bytes JMP 00000001020fa990 .text C:\Program Files (x86)\ROCCAT\Kone Pure Mouse\KonePureMonitor.exe[3896] C:\Windows\SysWOW64\DSOUND.dll!DirectSoundFullDuplexCreate 000000007404d429 5 bytes JMP 00000001020faa80 .text C:\Program Files (x86)\ROCCAT\Isku FX Keyboard\IskuFXMonitor.exe[3944] C:\Windows\syswow64\ole32.dll!CoCreateInstance 0000000075f89d0b 5 bytes JMP 000000010218a4d0 .text C:\Program Files (x86)\ROCCAT\Isku FX Keyboard\IskuFXMonitor.exe[3944] C:\Windows\syswow64\ole32.dll!CoCreateInstanceEx 0000000075f89d4e 5 bytes JMP 000000010218a630 .text C:\Program Files (x86)\ROCCAT\Isku FX Keyboard\IskuFXMonitor.exe[3944] C:\Windows\SysWOW64\DSOUND.dll!DirectSoundCreate 0000000074007e3d 5 bytes JMP 000000010218a690 .text C:\Program Files (x86)\ROCCAT\Isku FX Keyboard\IskuFXMonitor.exe[3944] C:\Windows\SysWOW64\DSOUND.dll!DirectSoundCreate8 000000007403de69 5 bytes JMP 000000010218a770 .text C:\Program Files (x86)\ROCCAT\Isku FX Keyboard\IskuFXMonitor.exe[3944] C:\Windows\SysWOW64\DSOUND.dll!DirectSoundCaptureCreate 000000007404d2c5 5 bytes JMP 000000010218a8a0 .text C:\Program Files (x86)\ROCCAT\Isku FX Keyboard\IskuFXMonitor.exe[3944] C:\Windows\SysWOW64\DSOUND.dll!DirectSoundCaptureCreate8 000000007404d371 5 bytes JMP 000000010218a990 .text C:\Program Files (x86)\ROCCAT\Isku FX Keyboard\IskuFXMonitor.exe[3944] C:\Windows\SysWOW64\DSOUND.dll!DirectSoundFullDuplexCreate 000000007404d429 5 bytes JMP 000000010218aa80 ---- EOF - GMER 2.1 ---- Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlaufdatum: 17.08.2015 Suchlaufzeit: 13:16 Protokolldatei: MBAM Log.txt Administrator: Ja Version: 2.1.8.1057 Malware-Datenbank: v2015.06.03.03 Rootkit-Datenbank: v2015.06.02.01 Lizenz: Kostenlose Version Malware-Schutz: Deaktiviert Schutz vor bösartigen Websites: Deaktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: Benni Suchlauftyp: Bedrohungssuchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 349977 Abgelaufene Zeit: 9 Min., 55 Sek. Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 10 PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe, 3164, , [252a932307835fd7ac47531bea1ccf31] PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe, 568, , [252a932307835fd7ac47531bea1ccf31] PUP.Optional.CrossRider.A, C:\Program Files (x86)\CinemaPlus-3.2cV16.08\42c7d91b-7812-4785-a287-623b8d1af162-1-6.exe, 5636, , [c08fb501ccbee74f7075353180868d73] PUP.Optional.SmartWeb.A, C:\Users\Benni\AppData\Local\SmartWeb\SmartWebHelper.exe, 5920, , [86c98333eb9f79bd832fb74e44be639d] PUP.Optional.SmartWeb.A, C:\Users\Benni\AppData\Local\SmartWeb\SmartWebApp.exe, 6100, , [9fb0f0c60684da5c634faf56000228d8] PUP.Optional.WindowsMangerProtect.A, C:\ProgramData\JWinManProJ\ProtectWindowsManager.exe, 1212, , [95ba2f876b1f5fd7f49b7089c142a25e] PUP.Optional.Vitruvian.A, C:\Program Files (x86)\WordSurfer_1.10.0.19\Service\wsasvc.exe, 4452, , [f05faf0784062c0ab6b27c01897cc13f] PUP.Optional.MultiPlug.A, C:\Program Files (x86)\00000000-1439806378-0000-0000-1C6F65925B92\hnslC1AE.tmp, 1852, , [034c2096c1c95adc0ef8a5d29c69de22] PUP.Optional.MultiPlug.A, C:\Program Files (x86)\00000000-1439806378-0000-0000-1C6F65925B92\knsv8800.tmpfs, 1924, , [f75872445832152105015e1927de4cb4] PUP.Optional.MultiPlug.A, C:\Program Files (x86)\00000000-1439806378-0000-0000-1C6F65925B92\jnsfAC38.tmp, 2024, , [3d12f9bd7e0c4fe7de2884f317ee1ae6] Module: 8 PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\chrome_elf.dll, , [bf90882ea0ea85b19a597ef0e323e719], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\chrome_elf.dll, , [bf90882ea0ea85b19a597ef0e323e719], PUP.Optional.SmartWeb.A, C:\Users\Benni\AppData\Local\SmartWeb\swhk.dll, , [62edffb7cac0d6607c36c4412ed4aa56], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\chrome.dll, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\chrome_child.dll, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\d3dcompiler_46.dll, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\libegl.dll, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\libglesv2.dll, , [1639179f7f0b4aec8e351ac65aa9c33d], Registrierungsschlüssel: 155 PUP.Optional.ModGoog, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\globalUpdate, , [e6690aace5a56fc70ccf2a2149b9de22], PUP.Optional.ModGoog, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\globalUpdatem, , [e6690aace5a56fc70ccf2a2149b9de22], PUP.Optional.ModGoog, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\GLOBALUPDATE.EXE, , [e6690aace5a56fc70ccf2a2149b9de22], PUP.Optional.ModGoog, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\GLOBALUPDATE.EXE, , [e6690aace5a56fc70ccf2a2149b9de22], PUP.Optional.CrossRider.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\CinemaPlus-3.2cV16.08, , [b39c81358ffb7abc7e8eeb85a165c838], PUP.Optional.SmartWeb.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\SmartWeb, , [b8977e38424850e6f3bfd72e3ac807f9], PUP.Optional.MyStartSearch.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\mystartsearch uninstall, , [252a3e786822162038c69b5f729146ba], PUP.Optional.Sanbreel.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\{f3e41bda-246e-4159-bfab-605b34e2ce62}Gw64, , [113e971facde0036f6956ca3cd373cc4], PUP.Optional.HighDefAction.A, HKLM\SOFTWARE\HighDefAction, , [9db2b7ffa7e352e452889ce3729324dc], PUP.Optional.YorkNewCin.A, HKLM\SOFTWARE\YorkNewCin, , [83ccb50194f65ed8568f7e01d72ee11f], PUP.Optional.CinemaPlus.C, HKLM\SOFTWARE\ARENAHD, , [c58aa3133159092da610abd031d40ef2], PUP.Optional.Crossbrowse.C, HKLM\SOFTWARE\CLASSES\CRSBRWSHTML, , [df70ab0b3753ff37a4be945408fba55b], PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\CLASSES\globalUpdate.OneClickCtrl.10, , [58f7c7efd7b3989ee628fa7fbf46b14f], PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\CLASSES\globalUpdate.OneClickProcessLauncherMachine, , [f6597640b7d3979fc24cbfba28dd20e0], PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\CLASSES\globalUpdate.OneClickProcessLauncherMachine.1.0, , [a9a6cbeb365467cf19f50871fc0959a7], PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\CLASSES\globalUpdateUpdate.CoCreateAsync, , [c9868f27008a9d9937d823565aab9967], PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\CLASSES\globalUpdateUpdate.CoCreateAsync.1.0, , [ada2a70faedc0e2854bbdb9e8f76966a], PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\CLASSES\globalUpdateUpdate.CoreClass, , [0d42e8cee4a6a19577985920e81ddf21], PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\CLASSES\globalUpdateUpdate.CoreClass.1, , [67e8eec8d0ba44f2977883f646bf7a86], PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\CLASSES\globalUpdateUpdate.CoreMachineClass, , [b699edc9e5a5e55134dbfa7f58ad5ca4], PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\CLASSES\globalUpdateUpdate.CoreMachineClass.1, , [ec63b4020585241234db76038085b24e], PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\CLASSES\globalUpdateUpdate.CredentialDialogMachine, , [d976c4f20f7b8aac719e46337293b24e], PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\CLASSES\globalUpdateUpdate.CredentialDialogMachine.1.0, , [fa556a4c0486e551927de4953fc6857b], PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\CLASSES\globalUpdateUpdate.OnDemandCOMClassMachine, , [4d02d3e36c1e8aac87885821bb4a0ef2], PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\CLASSES\globalUpdateUpdate.OnDemandCOMClassMachine.1.0, , [4b04d0e67119bb7b828d0277c342d12f], PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\CLASSES\globalUpdateUpdate.OnDemandCOMClassMachineFallback, , [4e01882e9febab8bf31caccd6a9b4eb2], PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\CLASSES\globalUpdateUpdate.OnDemandCOMClassMachineFallback.1.0, , [77d815a1f1991125838c81f80ef7e020], PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\CLASSES\globalUpdateUpdate.OnDemandCOMClassSvc, , [400f9521d8b2d85e838c2653fd08b848], PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\CLASSES\globalUpdateUpdate.OnDemandCOMClassSvc.1.0, , [aea196205634d85e917e3b3e6c99d828], PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\CLASSES\globalUpdateUpdate.ProcessLauncher, , [82cd08ae18723ef85db2a6d3719422de], PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\CLASSES\globalUpdateUpdate.ProcessLauncher.1.0, , [ba95684e3e4caf87f7186712e1247888], PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\CLASSES\globalUpdateUpdate.Update3COMClassService, , [024d6f479ded8da9010e0772b74e47b9], PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\CLASSES\globalUpdateUpdate.Update3COMClassService.1.0, , [a7a8c8eebbcf2016b6597ffa8481e41c], PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\CLASSES\globalUpdateUpdate.Update3WebMachine, , [cb84f5c17911a492e22d80f99a6bc33d], PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\CLASSES\globalUpdateUpdate.Update3WebMachine.1.0, , [143bcee8fe8cc76fe827babf58ad6f91], PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\CLASSES\globalUpdateUpdate.Update3WebMachineFallback, , [2f205e58a8e214220d027cfd7c8940c0], PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\CLASSES\globalUpdateUpdate.Update3WebMachineFallback.1.0, , [aca3c3f381092f07907f95e436cfe818], PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\CLASSES\globalUpdateUpdate.Update3WebSvc, , [1b349b1b3f4b92a436d9e594c5407f81], PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\CLASSES\globalUpdateUpdate.Update3WebSvc.1.0, , [e669dbdb1e6c1026fa15196023e25ea2], PUP.Optional.GlobalUpdate.C, HKLM\SOFTWARE\CLASSES\APPID\GLOBALUPDATE.EXE, , [e16e783e4446f442ae8c502d0cf9be42], PUP.Optional.GlobalUpdate.C, HKLM\SOFTWARE\CLASSES\WOW6432NODE\APPID\GLOBALUPDATE.EXE, , [73dc2294fb8fd561f644ee8f768f718f], PUP.Optional.Crossbrowse.A, HKLM\SOFTWARE\CLIENTS\STARTMENUINTERNET\Crossbrowse, , [c38c0caa32584bebd6b7b8302fd4c937], PUP.Optional.CrossRider.A, HKLM\SOFTWARE\INSTALLEDBROWSEREXTENSIONS\30935, , [17381d99deacc96d98cbd8507391ba46], PUP.Optional.MyStartSearch.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{33BB0A4E-99AF-4226-BDF6-49120163DE86}, , [f25ddfd7c8c2a2949595db9f07fe9070], PUP.Optional.Crossbrowse.C, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\APP PATHS\crossbrowse.exe, , [8cc33c7afb8f65d1acb7895f56ad42be], PUP.Optional.APNToolBar.Gen, HKLM\SOFTWARE\WOW6432NODE\AskPartnerNetwork, , [d778c3f38efc9c9aef836c78d3302ed2], PUP.Optional.CinemaPlus.A, HKLM\SOFTWARE\WOW6432NODE\CinemaPlus-3.2cV16.08, , [9fb0d6e0622865d1781a31cb798a817f], PUP.Optional.CinemaPlus.A, HKLM\SOFTWARE\WOW6432NODE\CinemaPlus-3.2cV16.08-nv-ie, , [2d224e68f991d36380125ba1d62df010], PUP.Optional.Crossbrowse.A, HKLM\SOFTWARE\WOW6432NODE\Crossbrowse, , [65ea03b39eec52e47316668258ab7888], PUP.Optional.FFPluginHp.A, HKLM\SOFTWARE\WOW6432NODE\FFPluginHp, , [37188036c1c9033397f3be272ad957a9], PUP.Optional.HighDefAction.A, HKLM\SOFTWARE\WOW6432NODE\HighDefAction, , [6fe05a5cc2c80d2925b59ae537ce1be5], PUP.Optional.Iminent.A, HKLM\SOFTWARE\WOW6432NODE\Iminent, , [86c9754179116bcbf210ac89b1537090], PUP.Optional.MyStartSearch.A, HKLM\SOFTWARE\WOW6432NODE\mystartsearchSoftware, , [91be6d493e4ce1558ae5d42942c1e719], PUP.Optional.OurSurfing.A, HKLM\SOFTWARE\WOW6432NODE\oursurfingSoftware, , [7fd01f971b6f7fb7bad1b2335ba87e82], PUP.Optional.WPM.A, HKLM\SOFTWARE\WOW6432NODE\supWindowsMangerProtect, , [e56aa80ed3b702340dd1df89e61fe21e], PUP.Optional.Wajam.A, HKLM\SOFTWARE\WOW6432NODE\WajIntEnhance, , [b09fc0f6642693a31fe790632dd6669a], PUP.Optional.YorkNewCin.A, HKLM\SOFTWARE\WOW6432NODE\YorkNewCin, , [79d68234d2b8c47242a397e801042bd5], PUP.Optional.CrossRider.C, HKLM\SOFTWARE\WOW6432NODE\APPDATALOW\SOFTWARE\Crossrider, , [ada2971f4941ea4c111f658111f22bd5], PUP.Optional.CinemaPlus.C, HKLM\SOFTWARE\WOW6432NODE\ARENAHD, , [8fc0328491f975c1971ffd7eeb1a6a96], PUP.Optional.Crossbrowse.C, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CRSBRWSHTML, , [8dc2bdf9bbcfe84e63ff20c82dd61be5], PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\globalUpdate.OneClickCtrl.10, , [6ce33680f1993df9e9254336a263c23e], PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\globalUpdate.OneClickProcessLauncherMachine, , [c6899125a6e41f1741cdec8d80854db3], PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\globalUpdate.OneClickProcessLauncherMachine.1.0, , [b897f0c6e4a6082ed03e255461a442be], PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\globalUpdateUpdate.CoCreateAsync, , [7bd4edc9a7e30e28000fc4b5bc49b44c], PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\globalUpdateUpdate.CoCreateAsync.1.0, , [a8a711a591f9f4429c73f18844c1d030], PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\globalUpdateUpdate.CoreClass, , [9fb0189e26642412f41b42371ee7a060], PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\globalUpdateUpdate.CoreClass.1, , [e86743731f6bda5c8c832d4c55b0ad53], PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\globalUpdateUpdate.CoreMachineClass, , [a1ae2d89abdfd462cd42d3a629dcc838], PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\globalUpdateUpdate.CoreMachineClass.1, , [fc53bef80b7fbf77a46b1c5d31d412ee], PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\globalUpdateUpdate.CredentialDialogMachine, , [52fd3f776a200a2c6ca31d5c33d2cc34], PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\globalUpdateUpdate.CredentialDialogMachine.1.0, , [4807ecca37530531ce41da9fdf2636ca], PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\globalUpdateUpdate.OnDemandCOMClassMachine, , [65ea25912b5fab8b1ef17207e71e48b8], PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\globalUpdateUpdate.OnDemandCOMClassMachine.1.0, , [fa5509ade8a285b1040b94e537ce8d73], PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\globalUpdateUpdate.OnDemandCOMClassMachineFallback, , [094685312664989e26e9e99051b41de3], PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\globalUpdateUpdate.OnDemandCOMClassMachineFallback.1.0, , [e16ec9ed365481b58887e39622e3dc24], PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\globalUpdateUpdate.OnDemandCOMClassSvc, , [0d422d893a50f046ce41a8d10500da26], PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\globalUpdateUpdate.OnDemandCOMClassSvc.1.0, , [1c335363a0eab383bd52cbaefc0902fe], PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\globalUpdateUpdate.ProcessLauncher, , [fd52ccea98f2c3733ad5720755b07090], PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\globalUpdateUpdate.ProcessLauncher.1.0, , [bf90239369218caaad62017880854ab6], PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\globalUpdateUpdate.Update3COMClassService, , [97b836804b3f0b2b37d8bcbd778eea16], PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\globalUpdateUpdate.Update3COMClassService.1.0, , [95ba5561fd8dd75f7897babfca3bec14], PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\globalUpdateUpdate.Update3WebMachine, , [400fc1f5cac0a492050ac1b80bfa9d63], PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\globalUpdateUpdate.Update3WebMachine.1.0, , [bf90496d90fadd59ef20fa7f23e25ca4], PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\globalUpdateUpdate.Update3WebMachineFallback, , [fb54eacc35550f274ac59edbd13452ae], PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\globalUpdateUpdate.Update3WebMachineFallback.1.0, , [4c034274d6b42c0ac34c433656af3ec2], PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\globalUpdateUpdate.Update3WebSvc, , [51febcfa7f0b8aac12fdf485996c8977], PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\globalUpdateUpdate.Update3WebSvc.1.0, , [54fb684ed1b95cdadb346a0f07fe30d0], PUP.Optional.GlobalUpdate.C, HKLM\SOFTWARE\WOW6432NODE\CLASSES\APPID\GLOBALUPDATE.EXE, , [e7683d798cfea88ee75337461fe631cf], PUP.Optional.Crossbrowse.A, HKLM\SOFTWARE\WOW6432NODE\CLIENTS\STARTMENUINTERNET\Crossbrowse, , [a4ab189e13772a0ca7e6cb1dc53ed62a], PUP.Optional.GlobalUpdate.C, HKLM\SOFTWARE\WOW6432NODE\GLOBALUPDATE\UPDATE\Clients, , [eb64585efe8c5adcd348afd0867fb34d], PUP.Optional.CrossRider.A, HKLM\SOFTWARE\WOW6432NODE\INSTALLEDBROWSEREXTENSIONS\30935, , [a3ac3b7b147661d53d26d4542cd83cc4], PUP.Optional.MyStartSearch.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{33BB0A4E-99AF-4226-BDF6-49120163DE86}, , [96b99b1bb3d7171f24061268b64fca36], PUP.Optional.Crossbrowse.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\MEDIAPLAYER\SHIMINCLUSIONLIST\crossbrowse.exe, , [51fe9224d8b2ad890f7c35b3c241db25], PUP.Optional.Crossbrowse.C, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\APP PATHS\crossbrowse.exe, , [fb54ccea0981be789fc41fc9659e946c], PUP.Optional.Crossbrowse.C, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\Crossbrowse, , [74db9a1c6723f541b6b2ebfdf90aa25e], PUP.Optional.Iminent.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\IMBoosterARP, , [0946bdf9dfab38fe47dd549caf547b85], PUP.Optional.Iminent.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\IminentToolbar, , [9eb11d99a0ea999da380757bcd36cc34], PUP.Optional.VoPackage.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\VOPackage, , [8ac573439bef5adcb6c9da9d43c2fd03], PUP.Optional.Vosteran, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\Vosteran.com, , [f659a115305afb3bbb2101fc36cd15eb], PUP.Optional.Wajam.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\WajIntEnhance, , [a8a71e984f3b88ae20016c84669dbe42], PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\WOW6432NODE\MOZILLAPLUGINS\@staging.google.com/globalUpdate Update;version=10, , [301f6c4a1d6df541fe6c234811f422de], PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\WOW6432NODE\MOZILLAPLUGINS\@staging.google.com/globalUpdate Update;version=4, , [8fc0ffb7583216208edd8cdfd72e16ea], PUP.Optional.Tuto4Pc.A, HKLM\SOFTWARE\WOW6432NODE\TUTORIALS, , [fa5541753a500432c1e3beb6a85d1ae6], PUP.Optional.WindowsMangerProtect.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\WindowsMangerProtect, , [95ba2f876b1f5fd7f49b7089c142a25e], PUP.Optional.Vitruvian.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\WSASVC_1.10.0.19, , [f05faf0784062c0ab6b27c01897cc13f], PUP.Optional.MultiPlug.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\COMYNINU, , [034c2096c1c95adc0ef8a5d29c69de22], PUP.Optional.MultiPlug.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\FIVEBOMY, , [f75872445832152105015e1927de4cb4], PUP.Optional.MultiPlug.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\HYVERUMU, , [3d12f9bd7e0c4fe7de2884f317ee1ae6], PUP.Optional.WindowsMangerProtect.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\EVENTLOG\APPLICATION\WindowsMangerProtect, , [e36c179fc8c20630ed4f48b8ba4a22de], PUP.Optional.Crossrider.C, HKU\S-1-5-18\SOFTWARE\APPDATALOW\SOFTWARE\_CrossriderRegNamePlaceHolder_, , [a6a96a4c8406fd393f7af388ce37ca36], PUP.Optional.APNToolBar.Gen, HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\SOFTWARE\AskPartnerNetwork, , [9fb0c3f3f79354e2abc694509b683cc4], PUP.Optional.CinemaPlus.A, HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\SOFTWARE\CinemaPlus-3.2cV16.08, , [1b341f97f09ab87e1a79e21a4bb8738d], PUP.Optional.CinemaPlus.A, HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\SOFTWARE\CinemaPlus-3.2cV16.08-nv-ie, , [4708ebcb008ac17594ff3bc155aef40c], PUP.Optional.CrossRider.A, HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\SOFTWARE\Cinema_Plus-1.2V17.08-nv-ie, , [f35c45710585ec4a3cfcba483aca10f0], PUP.Optional.Crossbrowse.A, HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\SOFTWARE\Crossbrowse, , [fd52872f8a00a88eee9a90586e9557a9], PUP.Optional.Crossbrowse.A, HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\SOFTWARE\CrossBrowser, , [ca85d3e38cfec175b9cfc622e41fc23e], PUP.Optional.HighDefAction.A, HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\SOFTWARE\HighDefAction, , [3916387e682241f5825787f80104916f], PUP.Optional.HomeTab.A, HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\SOFTWARE\HomeTab, , [3b1426906e1cbe7837ec3ddefd079e62], PUP.Optional.MBOT.A, HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\SOFTWARE\mybestofferstoday, , [f6599125ec9ea98dd76f836f30d325db], PUP.Optional.SearchProtect.A, HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\SOFTWARE\SearchProtectWS, , [0b445264701a95a18d995997c53e6f91], PUP.Optional.TNT.A, HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\SOFTWARE\TNT2, , [ee61a313dfab1e189a3ad21fd330c43c], PUP.Optional.Tuto4PC.A, HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\SOFTWARE\TutoTag, , [4c0315a1058583b3f29e056629dc7888], PUP.Optional.Wajam.A, HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\SOFTWARE\WajIEnhance, , [2f208630e5a558de4a98ce2929da8f71], PUP.Optional.Wajam.A, HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\SOFTWARE\WajIntEnhance, , [ba954472d4b6e2543dca8f6491724fb1], PUP.Optional.YorkNewCin.A, HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\SOFTWARE\YorkNewCin, , [69e6c9ede7a34fe7b52f8ef17293c838], PUP.Optional.CrossRider.A, HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\SOFTWARE\APPDATALOW\SOFTWARE\Crossrider, , [e669199d12781f176e7877e6d4316898], PUP.Optional.CinemaPlus.C, HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\SOFTWARE\ARENAHD, , [4a059c1a8efc9e98c1f40b70669fb14f], PUP.Optional.GlobalUpdate.C, HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\SOFTWARE\GLOBALUPDATE\UPDATE\PROXY, , [123d4670fb8f4fe78cc96d7be61d0bf5], PUP.Optional.CrossRider.A, HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\SOFTWARE\INSTALLEDBROWSEREXTENSIONS\30935, , [430c6254ff8b2d09258eac5a16ee50b0], PUP.Optional.CrossRider.A, HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\SOFTWARE\INSTALLEDBROWSEREXTENSIONS\Cinema PlusV16.08, , [60ef2c8a167444f29a797587a45fbd43], PUP.Optional.MyStartSearch.A, HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{33BB0A4E-99AF-4226-BDF6-49120163DE86}, , [400fd0e64446f44283a6770351b431cf], PUP.Optional.Iminent.A, HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\IMBoosterARP, , [6de210a6ef9b96a058630be1b350a759], PUP.Optional.Iminent.A, HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\IminentToolbar, , [2b24793d4842e55103b9ca22ee15b050], PUP.Optional.Linkey.A, HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\Linkey, , [e46bf3c3701a62d4e3da599306fdde22], PUP.Optional.SearchProtect.A, HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\SearchProtect, , [c6895d59246680b656f5f982f114d62a], PUP.Optional.Vosteran.A, HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\Vosteran.com, , [18379a1cbbcf989e734b03e959aa9d63], PUP.Optional.Wajam.A, HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\WajIntEnhance, , [034c01b5aae000367a45feee689b758b], PUP.Optional.HomeTab.A, HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\SOFTWARE\SIMPLYTECH\HomeTab, , [63ec5a5c177360d661eee05007fd30d0], PUP.Optional.GlobalUpdate.T, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{5645E0E7-FC12-43BF-A6E4-F9751942B298}, , [aea135814e3c16207ec117af768d14ec], PUP.Optional.GlobalUpdate.T, HKLM\SOFTWARE\CLASSES\WOW6432NODE\globalUpdate.OneClickCtrl.10, , [aea135814e3c16207ec117af768d14ec], PUP.Optional.GlobalUpdate.T, HKLM\SOFTWARE\CLASSES\WOW6432NODE\CLSID\{5645E0E7-FC12-43BF-A6E4-F9751942B298}, , [aea135814e3c16207ec117af768d14ec], PUP.Optional.GlobalUpdate.T, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{5645E0E7-FC12-43BF-A6E4-F9751942B298}, , [aea135814e3c16207ec117af768d14ec], PUP.Optional.GlobalUpdate.T, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\PREAPPROVED\{5645E0E7-FC12-43BF-A6E4-F9751942B298}, , [aea135814e3c16207ec117af768d14ec], PUP.Optional.GlobalUpdate.T, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}, , [aea135814e3c16207ec117af768d14ec], PUP.Optional.GlobalUpdate.T, HKLM\SOFTWARE\CLASSES\globalUpdate.Update3WebControl.4, , [aea135814e3c16207ec117af768d14ec], PUP.Optional.GlobalUpdate.T, HKLM\SOFTWARE\WOW6432NODE\CLASSES\globalUpdate.Update3WebControl.4, , [aea135814e3c16207ec117af768d14ec], PUP.Optional.GlobalUpdate.T, HKLM\SOFTWARE\CLASSES\WOW6432NODE\globalUpdate.Update3WebControl.4, , [aea135814e3c16207ec117af768d14ec], PUP.Optional.GlobalUpdate.T, HKLM\SOFTWARE\CLASSES\WOW6432NODE\CLSID\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}, , [aea135814e3c16207ec117af768d14ec], PUP.Optional.GlobalUpdate.T, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}, , [aea135814e3c16207ec117af768d14ec], PUP.Optional.GlobalUpdate.T, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\PREAPPROVED\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}, , [aea135814e3c16207ec117af768d14ec], PUP.Optional.GlobalUpdate.T, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{CFC47BB5-5FB5-4AD0-8427-6AA04334A3FC}, , [aea135814e3c16207ec117af768d14ec], PUP.Optional.GlobalUpdate.T, HKLM\SOFTWARE\CLASSES\WOW6432NODE\CLSID\{CFC47BB5-5FB5-4AD0-8427-6AA04334A3FC}, , [aea135814e3c16207ec117af768d14ec], PUP.Optional.GlobalUpdate.T, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{E0ADB535-D7B5-4D8B-B15D-578BDD20D76A}, , [aea135814e3c16207ec117af768d14ec], PUP.Optional.GlobalUpdate.T, HKLM\SOFTWARE\CLASSES\WOW6432NODE\CLSID\{E0ADB535-D7B5-4D8B-B15D-578BDD20D76A}, , [aea135814e3c16207ec117af768d14ec], PUP.Optional.Vitruvian.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\WordSurfer_1.10.0.19, , [242b387e8bff2313a10798d9d531ef11], Registrierungswerte: 34 PUP.Optional.Crossbrowse.C, HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|GoogleChromeAutoLaunch_53538AB03ABA7A7A11E3309D0999BCF5, "C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe" --no-startup-window, , [252a932307835fd7ac47531bea1ccf31] PUP.Optional.SmartWeb.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|SmartWeb, C:\Users\Benni\AppData\Local\SmartWeb\SmartWebHelper.exe, , [86c98333eb9f79bd832fb74e44be639d] PUP.Optional.CinemaPlus.C, HKLM\SOFTWARE\ARENAHD|value, 1, , [c58aa3133159092da610abd031d40ef2] PUP.Optional.CrossBrowse.C, HKLM\SOFTWARE\CLASSES\.HTML\OPENWITHPROGIDS|CRSBRWSHTML, , [1639d4e2444616201f3b7c014abb857b], PUP.Optional.CrossBrowse.C, HKLM\SOFTWARE\CLASSES\.HTM\OPENWITHPROGIDS|CRSBRWSHTML, , [78d701b56327f83e7ddc74095da8738d], PUP.Optional.GlobalUpdate.C, HKLM\SOFTWARE\CLASSES\APPID\GLOBALUPDATE.EXE|AppID, {3278F5CF-48F3-4253-A6BB-004CE84AF492}, , [e16e783e4446f442ae8c502d0cf9be42] PUP.Optional.CrossBrowse.C, HKLM\SOFTWARE\CLASSES\WOW6432NODE\.HTML\OPENWITHPROGIDS|CRSBRWSHTML, , [ea658e28abdfa78f92c85726ca3b758b], PUP.Optional.CrossBrowse.C, HKLM\SOFTWARE\CLASSES\WOW6432NODE\.HTM\OPENWITHPROGIDS|CRSBRWSHTML, , [ed62c8eebecc23138ccd5a2318ed53ad], PUP.Optional.GlobalUpdate.C, HKLM\SOFTWARE\CLASSES\WOW6432NODE\APPID\GLOBALUPDATE.EXE|AppID, {3278F5CF-48F3-4253-A6BB-004CE84AF492}, , [73dc2294fb8fd561f644ee8f768f718f] PUP.Optional.PCTuner.C, HKLM\SOFTWARE\HIGHDEFACTION|value, 1, , [0847a214800a3006e1e007746e97c13f] PUP.Optional.MyStartSearch.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{33BB0A4E-99AF-4226-BDF6-49120163DE86}|DisplayName, mystartsearch, , [f25ddfd7c8c2a2949595db9f07fe9070] PUP.Optional.MyStartSearch.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{33BB0A4E-99AF-4226-BDF6-49120163DE86}|URL, hxxp://www.mystartsearch.com/web/?type=ds&ts=1439810024&z=407eb949f423d0f22355d32gbzfc3t4b3e2tdtec9e&from=cmi&uid=CrucialXCT256MX100SSD1_14510E2C35020E2C3502&q={searchTerms}, , [e768c3f3c7c30234200a0872ef16d828] PUP.Optional.CrossBrowse.C, HKLM\SOFTWARE\REGISTEREDAPPLICATIONS|Crossbrowse, Software\Clients\StartMenuInternet\Crossbrowse\Capabilities, , [1c33358128625ed8c4f4cfac040130d0] PUP.Optional.CinemaPlus.C, HKLM\SOFTWARE\WOW6432NODE\ARENAHD|value, 1, , [8fc0328491f975c1971ffd7eeb1a6a96] PUP.Optional.CrossBrowse.C, HKLM\SOFTWARE\WOW6432NODE\CLASSES\.HTML\OPENWITHPROGIDS|CRSBRWSHTML, , [fc53496d3456a88e78e23a43d13422de], PUP.Optional.CrossBrowse.C, HKLM\SOFTWARE\WOW6432NODE\CLASSES\.HTM\OPENWITHPROGIDS|CRSBRWSHTML, , [103f9b1bb2d859dd4613413c0ff60df3], PUP.Optional.GlobalUpdate.C, HKLM\SOFTWARE\WOW6432NODE\CLASSES\APPID\GLOBALUPDATE.EXE|AppID, {3278F5CF-48F3-4253-A6BB-004CE84AF492}, , [e7683d798cfea88ee75337461fe631cf] PUP.Optional.GlobalUpdate.C, HKLM\SOFTWARE\WOW6432NODE\GLOBALUPDATE\UPDATEDEV|AuCheckPeriodMs, 21600000, , [da758531fa90d462932f994e06fd4bb5] PUP.Optional.PCTuner.C, HKLM\SOFTWARE\WOW6432NODE\HIGHDEFACTION|value, 1, , [3817476f44463402843d0f6cdd28669a] PUP.Optional.MyStartSearch.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{33BB0A4E-99AF-4226-BDF6-49120163DE86}|DisplayName, mystartsearch, , [96b99b1bb3d7171f24061268b64fca36] PUP.Optional.MyStartSearch.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{33BB0A4E-99AF-4226-BDF6-49120163DE86}|URL, hxxp://www.mystartsearch.com/web/?type=ds&ts=1439810024&z=407eb949f423d0f22355d32gbzfc3t4b3e2tdtec9e&from=cmi&uid=CrucialXCT256MX100SSD1_14510E2C35020E2C3502&q={searchTerms}, , [59f60da937539a9c60caf189d33236ca] PUP.Optional.MBot.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|mbot_de_014010062, , [301f3a7c1d6d94a23a2d31dab94b37c9], PUP.Optional.CrossBrowse.C, HKLM\SOFTWARE\WOW6432NODE\REGISTEREDAPPLICATIONS|Crossbrowse, Software\Clients\StartMenuInternet\Crossbrowse\Capabilities, , [f05f84324743cb6b0fa90a71fa0b916f] PUP.Optional.Tuto4Pc.A, HKLM\SOFTWARE\WOW6432NODE\TUTORIALS|HostGUID, 7CE4F186-AEC3-44B0-BEA7-9F7F79D39702, , [fa5541753a500432c1e3beb6a85d1ae6] PUP.Optional.Vitruvian.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\wsasvc_1.10.0.19|ImagePath, "C:\Program Files (x86)\WordSurfer_1.10.0.19\Service\wsasvc.exe", , [f05faf0784062c0ab6b27c01897cc13f] PUP.Optional.MultiPlug.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\comyninu|ImagePath, C:\Program Files (x86)\00000000-1439806378-0000-0000-1C6F65925B92\hnslC1AE.tmp, , [034c2096c1c95adc0ef8a5d29c69de22] PUP.Optional.MultiPlug.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\fivebomy|ImagePath, C:\Program Files (x86)\00000000-1439806378-0000-0000-1C6F65925B92\knsv8800.tmpfs, , [f75872445832152105015e1927de4cb4] PUP.Optional.MultiPlug.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\hyverumu|ImagePath, C:\Program Files (x86)\00000000-1439806378-0000-0000-1C6F65925B92\jnsfAC38.tmp, , [3d12f9bd7e0c4fe7de2884f317ee1ae6] PUP.Optional.CinemaPlus.C, HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\SOFTWARE\ARENAHD|value, 1, , [4a059c1a8efc9e98c1f40b70669fb14f] PUP.Optional.CrossBrowse.C, HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\SOFTWARE\CLIENTS\STARTMENUINTERNET, Crossbrowse, , [1936783e3d4dc76f0ea9c2b946bff50b] PUP.Optional.GlobalUpdate.C, HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\SOFTWARE\GLOBALUPDATE\UPDATE\PROXY|source, IE, , [123d4670fb8f4fe78cc96d7be61d0bf5] PUP.Optional.PCTuner.C, HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\SOFTWARE\HIGHDEFACTION|value, 1, , [c38c4b6ba7e388aeac13cbb09b6a827e] PUP.Optional.MyStartSearch.A, HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{33BB0A4E-99AF-4226-BDF6-49120163DE86}|DisplayName, mystartsearch, , [400fd0e64446f44283a6770351b431cf] PUP.Optional.MyStartSearch.A, HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{33BB0A4E-99AF-4226-BDF6-49120163DE86}|URL, hxxp://www.mystartsearch.com/web/?type=ds&ts=1439810024&z=407eb949f423d0f22355d32gbzfc3t4b3e2tdtec9e&from=cmi&uid=CrucialXCT256MX100SSD1_14510E2C35020E2C3502&q={searchTerms}, , [aba48a2ca6e4bb7b1514483210f5ef11] Registrierungsdaten: 16 PUP.Optional.MyStartSearch.A, HKLM\SOFTWARE\CLIENTS\STARTMENUINTERNET\FIREFOX.EXE\SHELL\OPEN\COMMAND, "C:\Program Files (x86)\Mozilla Firefox\firefox.exe" hxxp://www.mystartsearch.com/?type=sc&ts=1439810024&z=407eb949f423d0f22355d32gbzfc3t4b3e2tdtec9e&from=cmi&uid=CrucialXCT256MX100SSD1_14510E2C35020E2C3502, Gut: (firefox.exe), Schlecht: ("C:\Program Files (x86)\Mozilla Firefox\firefox.exe" hxxp://www.mystartsearch.com/?type=sc&ts=1439810024&z=407eb949f423d0f22355d32gbzfc3t4b3e2tdtec9e&from=cmi&uid=CrucialXCT256MX100SSD1_14510E2C35020E2C3502),,[b7985d5991f979bd63d110186e980df3] PUP.Optional.OurSurfing.A, HKLM\SOFTWARE\CLIENTS\STARTMENUINTERNET\IEXPLORE.EXE\SHELL\OPEN\COMMAND, C:\Program Files\Internet Explorer\iexplore.exe hxxp://www.oursurfing.com/?type=sc&ts=1439806269&z=23f10e457b5cc36e3bd1432g4z9cbt9bfefq2o1q5t&from=amt&uid=CrucialXCT256MX100SSD1_14510E2C35020E2C3502, Gut: (iexplore.exe), Schlecht: (C:\Program Files\Internet Explorer\iexplore.exe hxxp://www.oursurfing.com/?type=sc&ts=1439806269&z=23f10e457b5cc36e3bd1432g4z9cbt9bfefq2o1q5t&from=amt&uid=CrucialXCT256MX100SSD1_14510E2C35020E2C3502),,[3d12b9fdacdef6403e78ad880cfac33d] PUP.Optional.MyStartSearch.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Search_URL, hxxp://www.mystartsearch.com/web/?type=ds&ts=1439810024&z=407eb949f423d0f22355d32gbzfc3t4b3e2tdtec9e&from=cmi&uid=CrucialXCT256MX100SSD1_14510E2C35020E2C3502&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://www.mystartsearch.com/web/?type=ds&ts=1439810024&z=407eb949f423d0f22355d32gbzfc3t4b3e2tdtec9e&from=cmi&uid=CrucialXCT256MX100SSD1_14510E2C35020E2C3502&q={searchTerms}),,[c18e7541b1d973c3129f2afd50b650b0] PUP.Optional.MyStartSearch.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Page_URL, hxxp://www.mystartsearch.com/?type=hp&ts=1439810024&z=407eb949f423d0f22355d32gbzfc3t4b3e2tdtec9e&from=cmi&uid=CrucialXCT256MX100SSD1_14510E2C35020E2C3502, Gut: (www.google.com), Schlecht: (hxxp://www.mystartsearch.com/?type=hp&ts=1439810024&z=407eb949f423d0f22355d32gbzfc3t4b3e2tdtec9e&from=cmi&uid=CrucialXCT256MX100SSD1_14510E2C35020E2C3502),,[b897fabc05852016ac0522052adc7789] PUP.Optional.MyStartSearch.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, hxxp://www.mystartsearch.com/?type=hp&ts=1439810024&z=407eb949f423d0f22355d32gbzfc3t4b3e2tdtec9e&from=cmi&uid=CrucialXCT256MX100SSD1_14510E2C35020E2C3502, Gut: (www.google.com), Schlecht: (hxxp://www.mystartsearch.com/?type=hp&ts=1439810024&z=407eb949f423d0f22355d32gbzfc3t4b3e2tdtec9e&from=cmi&uid=CrucialXCT256MX100SSD1_14510E2C35020E2C3502),,[85ca24920288d066654c53d44bbbe51b] PUP.Optional.MyStartSearch.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Search Page, hxxp://www.mystartsearch.com/web/?type=ds&ts=1439810024&z=407eb949f423d0f22355d32gbzfc3t4b3e2tdtec9e&from=cmi&uid=CrucialXCT256MX100SSD1_14510E2C35020E2C3502&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://www.mystartsearch.com/web/?type=ds&ts=1439810024&z=407eb949f423d0f22355d32gbzfc3t4b3e2tdtec9e&from=cmi&uid=CrucialXCT256MX100SSD1_14510E2C35020E2C3502&q={searchTerms}),,[60efddd923678da97c359790b4526997] PUP.Optional.Qone8, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES|DefaultScope, {33BB0A4E-99AF-4226-BDF6-49120163DE86}, Gut: ({0633EE93-D776-472f-A0FF-E1416B8B2E3A}), Schlecht: ({33BB0A4E-99AF-4226-BDF6-49120163DE86}),,[dd729b1bd8b257df6344fa39679f45bb] PUP.Optional.MyStartSearch.A, HKLM\SOFTWARE\WOW6432NODE\CLIENTS\STARTMENUINTERNET\FIREFOX.EXE\SHELL\OPEN\COMMAND, "C:\Program Files (x86)\Mozilla Firefox\firefox.exe" hxxp://www.mystartsearch.com/?type=sc&ts=1439810024&z=407eb949f423d0f22355d32gbzfc3t4b3e2tdtec9e&from=cmi&uid=CrucialXCT256MX100SSD1_14510E2C35020E2C3502, Gut: (firefox.exe), Schlecht: ("C:\Program Files (x86)\Mozilla Firefox\firefox.exe" hxxp://www.mystartsearch.com/?type=sc&ts=1439810024&z=407eb949f423d0f22355d32gbzfc3t4b3e2tdtec9e&from=cmi&uid=CrucialXCT256MX100SSD1_14510E2C35020E2C3502),,[5df27343b7d34cea8fa5f0388a7c57a9] PUP.Optional.OurSurfing.A, HKLM\SOFTWARE\WOW6432NODE\CLIENTS\STARTMENUINTERNET\IEXPLORE.EXE\SHELL\OPEN\COMMAND, C:\Program Files\Internet Explorer\iexplore.exe hxxp://www.oursurfing.com/?type=sc&ts=1439806269&z=23f10e457b5cc36e3bd1432g4z9cbt9bfefq2o1q5t&from=amt&uid=CrucialXCT256MX100SSD1_14510E2C35020E2C3502, Gut: (iexplore.exe), Schlecht: (C:\Program Files\Internet Explorer\iexplore.exe hxxp://www.oursurfing.com/?type=sc&ts=1439806269&z=23f10e457b5cc36e3bd1432g4z9cbt9bfefq2o1q5t&from=amt&uid=CrucialXCT256MX100SSD1_14510E2C35020E2C3502),,[b996e2d4692160d6f7bf80b57393ee12] PUP.Optional.MyStartSearch.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Search_URL, hxxp://www.mystartsearch.com/web/?type=ds&ts=1439810024&z=407eb949f423d0f22355d32gbzfc3t4b3e2tdtec9e&from=cmi&uid=CrucialXCT256MX100SSD1_14510E2C35020E2C3502&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://www.mystartsearch.com/web/?type=ds&ts=1439810024&z=407eb949f423d0f22355d32gbzfc3t4b3e2tdtec9e&from=cmi&uid=CrucialXCT256MX100SSD1_14510E2C35020E2C3502&q={searchTerms}),,[6fe02b8b0f7bcf67d3de2403b6502ad6] PUP.Optional.MyStartSearch.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Page_URL, hxxp://www.mystartsearch.com/?type=hp&ts=1439810024&z=407eb949f423d0f22355d32gbzfc3t4b3e2tdtec9e&from=cmi&uid=CrucialXCT256MX100SSD1_14510E2C35020E2C3502, Gut: (www.google.com), Schlecht: (hxxp://www.mystartsearch.com/?type=hp&ts=1439810024&z=407eb949f423d0f22355d32gbzfc3t4b3e2tdtec9e&from=cmi&uid=CrucialXCT256MX100SSD1_14510E2C35020E2C3502),,[f15e8d29deac50e6ac05998e48beff01] PUP.Optional.MyStartSearch.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, hxxp://www.mystartsearch.com/?type=hp&ts=1439810024&z=407eb949f423d0f22355d32gbzfc3t4b3e2tdtec9e&from=cmi&uid=CrucialXCT256MX100SSD1_14510E2C35020E2C3502, Gut: (www.google.com), Schlecht: (hxxp://www.mystartsearch.com/?type=hp&ts=1439810024&z=407eb949f423d0f22355d32gbzfc3t4b3e2tdtec9e&from=cmi&uid=CrucialXCT256MX100SSD1_14510E2C35020E2C3502),,[bb9403b319711125219033f4f90d26da] PUP.Optional.MyStartSearch.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\MAIN|Search Page, hxxp://www.mystartsearch.com/web/?type=ds&ts=1439810024&z=407eb949f423d0f22355d32gbzfc3t4b3e2tdtec9e&from=cmi&uid=CrucialXCT256MX100SSD1_14510E2C35020E2C3502&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://www.mystartsearch.com/web/?type=ds&ts=1439810024&z=407eb949f423d0f22355d32gbzfc3t4b3e2tdtec9e&from=cmi&uid=CrucialXCT256MX100SSD1_14510E2C35020E2C3502&q={searchTerms}),,[c18ec6f00783a2944968a78007ff0bf5] PUP.Optional.Qone8, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES|DefaultScope, {33BB0A4E-99AF-4226-BDF6-49120163DE86}, Gut: ({0633EE93-D776-472f-A0FF-E1416B8B2E3A}), Schlecht: ({33BB0A4E-99AF-4226-BDF6-49120163DE86}),,[99b672441f6b1026e8bf5dd612f431cf] PUP.Optional.MyStartSearch.A, HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, hxxp://www.mystartsearch.com/?type=hp&ts=1439810024&z=407eb949f423d0f22355d32gbzfc3t4b3e2tdtec9e&from=cmi&uid=CrucialXCT256MX100SSD1_14510E2C35020E2C3502, Gut: (www.google.com), Schlecht: (hxxp://www.mystartsearch.com/?type=hp&ts=1439810024&z=407eb949f423d0f22355d32gbzfc3t4b3e2tdtec9e&from=cmi&uid=CrucialXCT256MX100SSD1_14510E2C35020E2C3502),,[9fb021955139290d61513aed91756997] PUP.Optional.MyStartSearch.A, HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Page_URL, hxxp://www.mystartsearch.com/?type=hp&ts=1439810024&z=407eb949f423d0f22355d32gbzfc3t4b3e2tdtec9e&from=cmi&uid=CrucialXCT256MX100SSD1_14510E2C35020E2C3502, Gut: (www.google.com), Schlecht: (hxxp://www.mystartsearch.com/?type=hp&ts=1439810024&z=407eb949f423d0f22355d32gbzfc3t4b3e2tdtec9e&from=cmi&uid=CrucialXCT256MX100SSD1_14510E2C35020E2C3502),,[db74f2c497f3de58e1d1260140c635cb] Ordner: 56 PUP.Optional.CrossRider.A, C:\Program Files (x86)\CinemaPlus-3.2cV16.08, , [4609a90dd6b40a2ce24be4018083ff01], PUP.Optional.SmartWeb.A, C:\Users\Benni\AppData\Local\SmartWeb, , [ada240761f6bbc7af2477673a45f57a9], PUP.Optional.MyStartSearch.A, C:\Users\Benni\AppData\Roaming\mystartsearch, , [252a3e786822162038c69b5f729146ba], PUP.Optional.MyStartSearch.A, C:\Users\Benni\AppData\Roaming\mystartsearch\images, , [252a3e786822162038c69b5f729146ba], PUP.Optional.MyStartSearch.A, C:\Users\Benni\AppData\Roaming\mystartsearch\images\code, , [252a3e786822162038c69b5f729146ba], PUP.Optional.MultiPlug.A, C:\Users\Benni\AppData\Local\00000000-1439813623-0000-0000-1C6F65925B92, , [232ce0d6ef9ba3937efca5d364a1936d], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\skin, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\api, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\core, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\defaults, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\defaults\preferences, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\userCode, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\locale, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\locale\en-US, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.GlobalUpdate.T, C:\Program Files (x86)\globalUpdate\Update, , [aea135814e3c16207ec117af768d14ec], PUP.Optional.GlobalUpdate.T, C:\Program Files (x86)\globalUpdate\Update\1.3.25.0, , [aea135814e3c16207ec117af768d14ec], PUP.Optional.GlobalUpdate.T, C:\Program Files (x86)\globalUpdate\Update\Download, , [aea135814e3c16207ec117af768d14ec], PUP.Optional.GlobalUpdate.T, C:\Program Files (x86)\globalUpdate\Update\Install, , [aea135814e3c16207ec117af768d14ec], PUP.Optional.GlobalUpdate.T, C:\Program Files (x86)\globalUpdate\Update\Offline, , [aea135814e3c16207ec117af768d14ec], PUP.Optional.GlobalUpdate.T, C:\Program Files (x86)\globalUpdate\Update\Offline\{0BA5B84A-2B14-4F4B-A7BC-5ABACDB73BE5}, , [aea135814e3c16207ec117af768d14ec], PUP.Optional.GlobalUpdate.A, C:\Users\Benni\AppData\Local\Temp\comh.237780, , [99b6b303e4a689adabad23a3a95af40c], PUP.Optional.GlobalUpdate.A, C:\Users\Benni\AppData\Local\Temp\comh.6087, , [97b89026fd8d47ef93c5d9edd52e6c94], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Extensions, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Installer, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\PepperFlash, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\VisualElements, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse, , [8cc3dadc23673303675e558be51e48b8], PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse, , [8cc3dadc23673303675e558be51e48b8], PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data, , [8cc3dadc23673303675e558be51e48b8], PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default, , [8cc3dadc23673303675e558be51e48b8], PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Cache, , [8cc3dadc23673303675e558be51e48b8], PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Extension Rules, , [8cc3dadc23673303675e558be51e48b8], PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Extension State, , [8cc3dadc23673303675e558be51e48b8], PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\GPUCache, , [8cc3dadc23673303675e558be51e48b8], PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\JumpListIcons, , [8cc3dadc23673303675e558be51e48b8], PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Local Extension Settings, , [8cc3dadc23673303675e558be51e48b8], PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Local Extension Settings\pafkbggdmjlpgkdkcbjmhmfcdpncadgh, , [8cc3dadc23673303675e558be51e48b8], PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Local Storage, , [8cc3dadc23673303675e558be51e48b8], PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Session Storage, , [8cc3dadc23673303675e558be51e48b8], PUP.Optional.Crossbrowse.C, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Crossbrowse, , [c08f51654941d95d774fc61a0cf78977], PUP.Optional.CouponTime.A, C:\Users\Benni\AppData\Local\Temp\Coupon Time, , [d6799b1b7515dd59a6715c85857e16ea], PUP.Optional.Vitruvian.A, C:\Program Files (x86)\WordSurfer_1.10.0.19, , [242b387e8bff2313a10798d9d531ef11], PUP.Optional.Vitruvian.A, C:\Program Files (x86)\WordSurfer_1.10.0.19\3rd Party Licenses, , [242b387e8bff2313a10798d9d531ef11], PUP.Optional.Vitruvian.A, C:\Program Files (x86)\WordSurfer_1.10.0.19\Service, , [242b387e8bff2313a10798d9d531ef11], PUP.Optional.Vitruvian.A, C:\Program Files (x86)\WordSurfer_1.10.0.19\Update, , [242b387e8bff2313a10798d9d531ef11], |
17.08.2015, 13:34 | #3 |
| Windows 7: Trojaner downloaded und installiert Programme MBAM Log Teil 2:
__________________Code:
ATTFilter Dateien: 466 PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe, , [252a932307835fd7ac47531bea1ccf31], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\chrome_elf.dll, , [bf90882ea0ea85b19a597ef0e323e719], PUP.Optional.CrossRider.A, C:\Program Files (x86)\CinemaPlus-3.2cV16.08\42c7d91b-7812-4785-a287-623b8d1af162-1-6.exe, , [c08fb501ccbee74f7075353180868d73], PUP.Optional.SmartWeb.A, C:\Users\Benni\AppData\Local\SmartWeb\SmartWebHelper.exe, , [86c98333eb9f79bd832fb74e44be639d], PUP.Optional.SmartWeb.A, C:\Users\Benni\AppData\Local\SmartWeb\SmartWebApp.exe, , [9fb0f0c60684da5c634faf56000228d8], PUP.Optional.SmartWeb.A, C:\Users\Benni\AppData\Local\SmartWeb\swhk.dll, , [62edffb7cac0d6607c36c4412ed4aa56], PUP.Optional.ModGoog, C:\Program Files (x86)\globalUpdate\Update\globalupdate.exe, , [e6690aace5a56fc70ccf2a2149b9de22], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\fel0ewHWO6HFGR1lNw5cSJM.exe, , [90bf34820d7d2f074a3174e3b9477789], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\MLrfSrbHhH9YsXxiASfdUi9.exe, , [ee61496db6d4cb6b7ffcb89f1de38a76], PUP.Optional.CrossRider.A, C:\Program Files (x86)\CinemaPlus-3.2cV16.08\42c7d91b-7812-4785-a287-623b8d1af162-1-7.exe, , [e96601b54b3f3303697c115528deba46], PUP.Optional.CrossRider.A, C:\Program Files (x86)\CinemaPlus-3.2cV16.08\42c7d91b-7812-4785-a287-623b8d1af162-10.exe, , [fd52d7dfdab062d48d58b8ae1ee80cf4], PUP.Optional.CrossRider.A, C:\Program Files (x86)\CinemaPlus-3.2cV16.08\42c7d91b-7812-4785-a287-623b8d1af162-4.exe, , [fa552d89becc59dd8362a6c09d6951af], PUP.Optional.CrossRider.A, C:\Program Files (x86)\CinemaPlus-3.2cV16.08\42c7d91b-7812-4785-a287-623b8d1af162-5.exe, , [202f02b4c4c6201602e37de949bd7789], PUP.Optional.CrossRider.A, C:\Program Files (x86)\CinemaPlus-3.2cV16.08\Uninstall.exe, , [b39c81358ffb7abc7e8eeb85a165c838], PUP.Optional.CrossRider.A, C:\Program Files (x86)\CinemaPlus-3.2cV16.08\UninstallBrw.exe, , [91be46706129d75f5c899ec8cb3bbb45], PUP.Optional.CrossRider.A, C:\Program Files (x86)\CinemaPlus-3.2cV16.08\utils.exe, , [321dc3f38dfd979f5194561092741fe1], PUP.Optional.CinemaPlus.A, C:\Users\Benni\AppData\Local\Temp\1018.exe, , [7cd3793d375381b5d8ff55117a8c60a0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Local\Temp\1599.exe, , [91be9e1809810c2a9b4ae77fd43240c0], PUP.Optional.WebBar.A, C:\Users\Benni\AppData\Local\Temp\9272.exe, , [2c239620fc8e3303242868da30d2f50b], PUP.Optional.Amonetize.A, C:\Users\Benni\AppData\Local\Temp\amiupdater1221.exe, , [e966c5f1ff8be05637bbca9a877916ea], PUP.Optional.MyStartSearch.A, C:\Users\Benni\AppData\Local\Temp\nsw7D4E.tmp, , [6ce306b0dab0d066704eb9b573930cf4], PUP.Optional.Tuto4PC.A, C:\Users\Benni\AppData\Local\Temp\is-EDA4M.tmp\gentlemjmp_ieu.exe, , [d37c5e58f2985cdad8bb105f26e0c23e], PUP.Optional.ModGoog, C:\Users\Benni\AppData\Local\Temp\comh.237780\globalupdate.exe, , [410e32840684dd59b4270744867cb54b], PUP.Optional.ModGoog, C:\Users\Benni\AppData\Local\Temp\comh.237780\globalupdateBroker.exe, , [202f00b61773f83e63789bb070925ba5], PUP.Optional.ModGoog, C:\Users\Benni\AppData\Local\Temp\comh.237780\globalupdateCrashHandler.exe, , [80cfaa0c4842d6609843e36813ef0000], PUP.Optional.ModGoog, C:\Users\Benni\AppData\Local\Temp\comh.237780\globalupdateOnDemand.exe, , [242bb7ffabdfa393588394b7659d5ea2], PUP.Optional.ModGoog, C:\Users\Benni\AppData\Local\Temp\comh.237780\goopdate.dll, , [d27d30866e1ca393677487c409f93cc4], PUP.Optional.ModGoog, C:\Users\Benni\AppData\Local\Temp\comh.237780\goopdateres_en.dll, , [afa03e784a4026104695af9cdd25a45c], PUP.Optional.ModGoog, C:\Users\Benni\AppData\Local\Temp\comh.237780\npglobalupdateUpdate4.dll, , [7dd27c3a1872d1655289ba9134ce7a86], PUP.Optional.ModGoog, C:\Users\Benni\AppData\Local\Temp\comh.237780\psmachine.dll, , [9cb39e18c8c29f974f8c45062dd530d0], PUP.Optional.ModGoog, C:\Users\Benni\AppData\Local\Temp\comh.237780\psuser.dll, , [83ccefc78208c86e4992e06b16ec58a8], PUP.Optional.ModGoog, C:\Users\Benni\AppData\Local\Temp\comh.6087\globalupdate.exe, , [71de5d592a603df9f7e482c9f90926da], PUP.Optional.ModGoog, C:\Users\Benni\AppData\Local\Temp\comh.6087\globalupdateBroker.exe, , [94bbf2c4fc8e2016c318d378966c5ea2], PUP.Optional.ModGoog, C:\Users\Benni\AppData\Local\Temp\comh.6087\globalupdateCrashHandler.exe, , [b6994a6ce8a28ea82caf60eb35cd10f0], PUP.Optional.ModGoog, C:\Users\Benni\AppData\Local\Temp\comh.6087\globalupdateOnDemand.exe, , [b69940767b0f15215685bd8ebf438a76], PUP.Optional.ModGoog, C:\Users\Benni\AppData\Local\Temp\comh.6087\goopdate.dll, , [1639496da4e6b77fb823e368936faa56], PUP.Optional.ModGoog, C:\Users\Benni\AppData\Local\Temp\comh.6087\goopdateres_en.dll, , [133ce8ce9cee4ee88b501b30c73b54ac], PUP.Optional.ModGoog, C:\Users\Benni\AppData\Local\Temp\comh.6087\npglobalupdateUpdate4.dll, , [4d021d9936545ed8e9f268e357ab19e7], PUP.Optional.ModGoog, C:\Users\Benni\AppData\Local\Temp\comh.6087\psmachine.dll, , [d17e496d058551e5c417fe4d8b77c937], PUP.Optional.ModGoog, C:\Users\Benni\AppData\Local\Temp\comh.6087\psuser.dll, , [f15e4b6b7a1092a4b229ec5fc83a8e72], PUP.Optional.SmartWeb.A, C:\Users\Benni\AppData\Local\SmartWeb\__u.exe, , [b8977e38424850e6f3bfd72e3ac807f9], PUP.Optional.CrossRider.A, C:\Program Files (x86)\CinemaPlus-3.2cV16.08\bgNova.html, , [4609a90dd6b40a2ce24be4018083ff01], PUP.Optional.CrossRider.A, C:\Program Files (x86)\CinemaPlus-3.2cV16.08\42c7d91b-7812-4785-a287-623b8d1af162.xpi, , [4609a90dd6b40a2ce24be4018083ff01], PUP.Optional.Crossbrowse.C, C:\Users\Public\Desktop\Crossbrowse.lnk, , [311e74427317f145510a2fb9c241946c], PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Crossbrowse.lnk, , [79d6f6c0ddad81b5d7850cdc9d66bf41], PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\crossbrowse.lnk, , [b19e783ee6a49a9c7ce2499f996a3ac6], PUP.Optional.Crossbrowse.C, C:\Windows\System32\Tasks\Crossbrowse, , [fe51c1f595f5fb3bb9a615d3e81bfa06], PUP.Optional.Crossbrowse.C, C:\Windows\Tasks\Crossbrowse.job, , [0847c8ee5c2e0234b9a70edaeb18a45c], PUP.Optional.Crossbrowse.A, C:\Users\Benni\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Crossbrowse.lnk, , [242b3d79b5d576c0e2ad38b03ac98779], PUP.Optional.SmartWeb.A, C:\Users\Benni\AppData\Local\SmartWeb\uninst.lnk, , [ada240761f6bbc7af2477673a45f57a9], PUP.Optional.MyStartSearch.A, C:\Users\Benni\AppData\Roaming\mystartsearch\MessageBox.xml, , [252a3e786822162038c69b5f729146ba], PUP.Optional.MyStartSearch.A, C:\Users\Benni\AppData\Roaming\mystartsearch\402.json, , [252a3e786822162038c69b5f729146ba], PUP.Optional.MyStartSearch.A, C:\Users\Benni\AppData\Roaming\mystartsearch\key.dll, , [252a3e786822162038c69b5f729146ba], PUP.Optional.MyStartSearch.A, C:\Users\Benni\AppData\Roaming\mystartsearch\uninstallDlg2.xml, , [252a3e786822162038c69b5f729146ba], PUP.Optional.MyStartSearch.A, C:\Users\Benni\AppData\Roaming\mystartsearch\UninstallManager.exe, , [252a3e786822162038c69b5f729146ba], PUP.Optional.MyStartSearch.A, C:\Users\Benni\AppData\Roaming\mystartsearch\images\bg.png, , [252a3e786822162038c69b5f729146ba], PUP.Optional.MyStartSearch.A, C:\Users\Benni\AppData\Roaming\mystartsearch\images\bg1.png, , [252a3e786822162038c69b5f729146ba], PUP.Optional.MyStartSearch.A, C:\Users\Benni\AppData\Roaming\mystartsearch\images\bk_shadow.png, , [252a3e786822162038c69b5f729146ba], PUP.Optional.MyStartSearch.A, C:\Users\Benni\AppData\Roaming\mystartsearch\images\button.png, , [252a3e786822162038c69b5f729146ba], PUP.Optional.MyStartSearch.A, C:\Users\Benni\AppData\Roaming\mystartsearch\images\button1.png, , [252a3e786822162038c69b5f729146ba], PUP.Optional.MyStartSearch.A, C:\Users\Benni\AppData\Roaming\mystartsearch\images\checkbox.png, , [252a3e786822162038c69b5f729146ba], PUP.Optional.MyStartSearch.A, C:\Users\Benni\AppData\Roaming\mystartsearch\images\checkbox_select.png, , [252a3e786822162038c69b5f729146ba], PUP.Optional.MyStartSearch.A, C:\Users\Benni\AppData\Roaming\mystartsearch\images\checked.png, , [252a3e786822162038c69b5f729146ba], PUP.Optional.MyStartSearch.A, C:\Users\Benni\AppData\Roaming\mystartsearch\images\close.png, , [252a3e786822162038c69b5f729146ba], PUP.Optional.MyStartSearch.A, C:\Users\Benni\AppData\Roaming\mystartsearch\images\loading_bg.png, , [252a3e786822162038c69b5f729146ba], PUP.Optional.MyStartSearch.A, C:\Users\Benni\AppData\Roaming\mystartsearch\images\loading_light.png, , [252a3e786822162038c69b5f729146ba], PUP.Optional.MyStartSearch.A, C:\Users\Benni\AppData\Roaming\mystartsearch\images\min.png, , [252a3e786822162038c69b5f729146ba], PUP.Optional.MyStartSearch.A, C:\Users\Benni\AppData\Roaming\mystartsearch\images\scrollbar.bmp, , [252a3e786822162038c69b5f729146ba], PUP.Optional.MyStartSearch.A, C:\Users\Benni\AppData\Roaming\mystartsearch\images\Thumbs.db, , [252a3e786822162038c69b5f729146ba], PUP.Optional.MyStartSearch.A, C:\Users\Benni\AppData\Roaming\mystartsearch\images\unchecked.png, , [252a3e786822162038c69b5f729146ba], PUP.Optional.MyStartSearch.A, C:\Users\Benni\AppData\Roaming\mystartsearch\images\code\code1.jpg, , [252a3e786822162038c69b5f729146ba], PUP.Optional.MyStartSearch.A, C:\Users\Benni\AppData\Roaming\mystartsearch\images\code\code2.jpg, , [252a3e786822162038c69b5f729146ba], PUP.Optional.MyStartSearch.A, C:\Users\Benni\AppData\Roaming\mystartsearch\images\code\code3.jpg, , [252a3e786822162038c69b5f729146ba], PUP.Optional.MyStartSearch.A, C:\Users\Benni\AppData\Roaming\mystartsearch\images\code\code4.jpg, , [252a3e786822162038c69b5f729146ba], PUP.Optional.MyStartSearch.A, C:\Users\Benni\AppData\Roaming\mystartsearch\images\code\code5.jpg, , [252a3e786822162038c69b5f729146ba], PUP.Optional.MyStartSearch.A, C:\Users\Benni\AppData\Roaming\mystartsearch\images\code\code6.jpg, , [252a3e786822162038c69b5f729146ba], PUP.Optional.MyStartSearch.A, C:\Users\Benni\AppData\Roaming\mystartsearch\images\code\Thumbs.db, , [252a3e786822162038c69b5f729146ba], PUP.Optional.SmartWeb.A, C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SmartWeb.lnk, , [a5aa298dd5b5ab8b8887906c0ef510f0], PUP.Optional.SmartWeb.A, C:\Windows\System32\Tasks\SmartWeb Upgrade Trigger Task, , [212e6551eb9fc373967c38c426dd41bf], PUP.Optional.MyStartSearch.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\searchplugins\mystartsearch.xml, , [eb64cbebc2c81f17a1cd40bdfe05936d], PUP.Optional.Sanbreel.A, C:\Windows\System32\drivers\{f3e41bda-246e-4159-bfab-605b34e2ce62}Gw64.sys, , [113e971facde0036f6956ca3cd373cc4], PUP.Optional.CrossRider.T, C:\Windows\System32\Tasks\42c7d91b-7812-4785-a287-623b8d1af162-1-6, , [292680368efc7abc4118cc45887cf50b], PUP.Optional.CrossRider.T, C:\Windows\System32\Tasks\42c7d91b-7812-4785-a287-623b8d1af162-1-7, , [63ecb204197167cf1f3a9b769c68c13f], PUP.Optional.CrossRider.T, C:\Windows\System32\Tasks\42c7d91b-7812-4785-a287-623b8d1af162-10_user, , [450ab9fd286273c31e3b64add43026da], PUP.Optional.CrossRider.T, C:\Windows\System32\Tasks\42c7d91b-7812-4785-a287-623b8d1af162-4, , [c48b41757f0ba49273e6f71a6b99d62a], PUP.Optional.CrossRider.T, C:\Windows\System32\Tasks\42c7d91b-7812-4785-a287-623b8d1af162-5, , [a9a6d0e6ccbec0761d3ce829dc28dc24], PUP.Optional.CrossRider.T, C:\Windows\System32\Tasks\42c7d91b-7812-4785-a287-623b8d1af162-5_user, , [f956c8ee2268ac8a7edbf021fd0756aa], PUP.Optional.CrossRider.T, C:\Windows\Tasks\42c7d91b-7812-4785-a287-623b8d1af162-1-6.job, , [420dae08bbcffb3b90d6e9808d78db25], PUP.Optional.CrossRider.T, C:\Windows\Tasks\42c7d91b-7812-4785-a287-623b8d1af162-1-7.job, , [4b041c9ab1d97fb776f098d122e3a060], PUP.Optional.CrossRider.T, C:\Windows\Tasks\42c7d91b-7812-4785-a287-623b8d1af162-10_user.job, , [7fd0e7cfa5e57fb779eded7c51b40cf4], PUP.Optional.CrossRider.T, C:\Windows\Tasks\42c7d91b-7812-4785-a287-623b8d1af162-4.job, , [8fc0a511ccbed95d1254b7b26a9be020], PUP.Optional.CrossRider.T, C:\Windows\Tasks\42c7d91b-7812-4785-a287-623b8d1af162-5.job, , [3916fabc781293a32442bcade02521df], PUP.Optional.CrossRider.T, C:\Windows\Tasks\42c7d91b-7812-4785-a287-623b8d1af162-5_user.job, , [62ed04b2d9b143f31056fd6cff06c739], PUP.Optional.GlobalUpdate.A, C:\Windows\Tasks\globalUpdateUpdateTaskMachineCore.job, , [4b04288ea7e3d95d9adbce9bfa0bc739], PUP.Optional.GlobalUpdate.A, C:\Windows\System32\Tasks\globalUpdateUpdateTaskMachineCore, , [e56a981eddadb3831a5cef7ac54014ec], PUP.Optional.GlobalUpdate.A, C:\Windows\Tasks\globalUpdateUpdateTaskMachineUA.job, , [4f00902613771026cea9ff6a12f353ad], PUP.Optional.GlobalUpdate.A, C:\Windows\System32\Tasks\globalUpdateUpdateTaskMachineUA, , [78d7d5e1e8a20531e692bfaa62a36f91], PUP.Optional.Vitruvian.A, C:\Users\Benni\AppData\Local\Temp\vitruvian-installer-hardwareprofile-v0001, , [c28d63537f0b9d997ff374fd40c53dc3], PUP.Optional.Vitruvian.A, C:\Users\Benni\AppData\Local\Temp\vitruvian-installer-install-v0003, , [0f40575f5733270fc3af1f52010458a8], PUP.Optional.Vitruvian.A, C:\Users\Benni\AppData\Local\Temp\vitruvian-installer-processes-v0002, , [a3ac496dfb8f5bdb264cc3aefd08ee12], PUP.Optional.Vitruvian.A, C:\Users\Benni\AppData\Local\Temp\vitruvian-installer-scheduledtasks-v0001, , [3c13e9cd91f9b38394de452c54b19769], PUP.Optional.Vitruvian.A, C:\Users\Benni\AppData\Local\Temp\vitruvian-installer-softwareregkeys-v0002, , [fc536551573354e2383ac3ae11f433cd], PUP.Optional.MultiPlug.A, C:\Users\Benni\AppData\Local\00000000-1439813623-0000-0000-1C6F65925B92\onsv2533.tmp, , [232ce0d6ef9ba3937efca5d364a1936d], PUP.Optional.MultiPlug.A, C:\Users\Benni\AppData\Local\00000000-1439813623-0000-0000-1C6F65925B92\pnsv2534.exe, , [232ce0d6ef9ba3937efca5d364a1936d], PUP.Optional.MultiPlug.A, C:\Users\Benni\AppData\Local\00000000-1439813623-0000-0000-1C6F65925B92\rnsv2532.exe, , [232ce0d6ef9ba3937efca5d364a1936d], PUP.Optional.MultiPlug.A, C:\Users\Benni\AppData\Local\00000000-1439813623-0000-0000-1C6F65925B92\snsv2531.tmp, , [232ce0d6ef9ba3937efca5d364a1936d], PUP.Optional.MultiPlug.A, C:\Users\Benni\AppData\Local\00000000-1439813623-0000-0000-1C6F65925B92\Uninstall.exe, , [232ce0d6ef9ba3937efca5d364a1936d], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\skin\crossrider_statusbar.png, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\skin\button1.png, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\skin\button2.png, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\skin\button3.png, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\skin\button4.png, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\skin\button5.png, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\skin\icon128.png, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\skin\icon16.png, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\skin\icon24.png, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\skin\icon48.png, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\skin\panelarrow-up.png, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\skin\popup.html, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\skin\skin.css, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\skin\update.css, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome.manifest, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\install.rdf, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\2c5c7d267037b96d22a71898ee06d357.js, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\2f456c0d6e96123cab29740a5c034516.js, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\5534f0dccbd44f187357925b3f8da100.js, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\6e3eeacada6cf0951210ec5c65e8c04b.js, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\ad4a8e6a72395f3bb8b4a88a9c11a5ff.js, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\background.html, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\browser.xul, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\dialog.js, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\e84558c77b85202746622ae0c628a3dc.js, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\ffCoreFilesIndex.txt, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\options.js, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\options.xul, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\search_dialog.xul, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\api\ac5c124aa1593a3b2f459952c6e9e147.js, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\api\00814a73177e4390c94119cc756bf12b.js, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\api\14e6a3f6c8096e4820888781c9198e53.js, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\api\504f4bdf44c0a1a8beb12480541f0fc7.js, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\api\5bd2c2481257c6536cb0f7b231414bcb.js, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\api\5e1caa800be8e9733a226fa9e1b39e00.js, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\api\6a709c2f35612e7b00b1f551ed4aecfd.js, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\api\6ff87162daa3a00479aaabc17aed0ca2.js, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\api\90803db333ea6cc8590c85259e9c7ba1.js, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\api\ae720031f01a531a976d24c12ff07f28.js, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\api\cbd6d45865ac26bdcaf7e7aaec3b47d6.js, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\api\d1c427c4e77819fb8c52c966f1beedd4.js, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\api\e13c4dc0d80ed0adbb14f797e22e1a76.js, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\api\e860f90d2b46a358e407baba7ceac88c.js, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\api\ef44b25ee45186f5f3dfb0e95b0991c0.js, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\api\f4f6c69b7a59d201c0a0a3dfccf771af.js, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\core\98e93b65ab34542f08bc0eee22a47a40.js, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\core\04a7df290d8f96b902626453abb85cac.js, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\core\127faa3547d0b4f3883c493403be55ce.js, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\core\1e8eafdce377351ff7a0b7ccdf5b8999.js, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\core\2e45f825da64939d7762e6c974d97605.js, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\core\2f71b5da0113d31e328c366a5113cd0a.js, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\core\3e68b309227d1eb572ce3a38b89d1ce3.js, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\core\528e24b6a474516297c97d36b1d87602.js, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\core\56c2a35bfd75953a3094252d7048ed82.js, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\core\5816c7835a619d6094212979d49df3da.js, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\core\598afffc0dceeab1c663baf5b63b2800.js, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\core\61f3e77da351428e67f488e51e639ab7.js, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\core\62d1fe94d2729f665f0b91fffb0bfb1d.js, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\core\a29c65eb00e0f1a41414fe9c6d471189.js, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\core\c97c74225fc65160d4dea1d92c29ab34.js, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\core\d308cb09d8a6265384b38b78712b08a6.js, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\core\d7d0f4640689a79f8f4a754e83dd9f50.js, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\core\e4223d499c3a0ce0a57002e159264fbc.js, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\core\f37a696e0c860b88cf172aea661057af.js, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\core\fa213880e23873222d092fbe13760235.js, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\core\installer.js, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\defaults\preferences\prefs.js, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\manifest.xml, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins.json, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins\273.js, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins\102.js, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins\119.js, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins\13.js, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins\14.js, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins\16.js, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins\17.js, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins\178.js, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins\179.js, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins\180.js, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins\184.js, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins\195.js, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins\200.js, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins\220.js, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins\223.js, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins\231.js, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins\232.js, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins\234.js, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins\242.js, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins\246.js, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins\252.js, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins\253.js, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins\262.js, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins\263.js, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins\281.js, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins\288.js, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins\289.js, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins\300.js, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins\335.js, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins\339.js, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins\345.js, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins\354.js, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins\356.js, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins\376.js, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins\380.js, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins\385.js, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins\389.js, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins\390.js, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins\391.js, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins\4.js, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins\424.js, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins\437.js, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins\47.js, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins\64.js, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins\7.js, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins\78.js, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins\9.js, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins\91.js, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\userCode\background.js, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\userCode\extension.js, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\locale\en-US\translations.dtd, , [86c9eccaf298b383a9d980f89c6950b0], PUP.Optional.Abengine.A, C:\Users\Benni\AppData\Local\Temp\lengine.ini.log, , [c18e04b2cebc2412a7523f3f30d522de], PUP.Optional.WindowsMangerProtect.A, C:\ProgramData\JWinManProJ\ProtectWindowsManager.exe, , [95ba2f876b1f5fd7f49b7089c142a25e], PUP.Optional.Vitruvian.A, C:\Program Files (x86)\WordSurfer_1.10.0.19\Service\wsasvc.exe, , [f05faf0784062c0ab6b27c01897cc13f], PUP.Optional.MultiPlug.A, C:\Program Files (x86)\00000000-1439806378-0000-0000-1C6F65925B92\hnslC1AE.tmp, , [034c2096c1c95adc0ef8a5d29c69de22], PUP.Optional.MultiPlug.A, C:\Program Files (x86)\00000000-1439806378-0000-0000-1C6F65925B92\knsv8800.tmpfs, , [f75872445832152105015e1927de4cb4], PUP.Optional.MultiPlug.A, C:\Program Files (x86)\00000000-1439806378-0000-0000-1C6F65925B92\jnsfAC38.tmp, , [3d12f9bd7e0c4fe7de2884f317ee1ae6], PUP.Optional.GlobalUpdate.T, C:\Program Files (x86)\globalUpdate\Update\1.3.25.0\globalupdate.exe, , [aea135814e3c16207ec117af768d14ec], PUP.Optional.GlobalUpdate.T, C:\Program Files (x86)\globalUpdate\Update\1.3.25.0\globalupdateBroker.exe, , [aea135814e3c16207ec117af768d14ec], PUP.Optional.GlobalUpdate.T, C:\Program Files (x86)\globalUpdate\Update\1.3.25.0\globalupdateCrashHandler.exe, , [aea135814e3c16207ec117af768d14ec], PUP.Optional.GlobalUpdate.T, C:\Program Files (x86)\globalUpdate\Update\1.3.25.0\globalupdateHelper.msi, , [aea135814e3c16207ec117af768d14ec], PUP.Optional.GlobalUpdate.T, C:\Program Files (x86)\globalUpdate\Update\1.3.25.0\globalupdateOnDemand.exe, , [aea135814e3c16207ec117af768d14ec], PUP.Optional.GlobalUpdate.T, C:\Program Files (x86)\globalUpdate\Update\1.3.25.0\goopdate.dll, , [aea135814e3c16207ec117af768d14ec], PUP.Optional.GlobalUpdate.T, C:\Program Files (x86)\globalUpdate\Update\1.3.25.0\goopdateres_en.dll, , [aea135814e3c16207ec117af768d14ec], PUP.Optional.GlobalUpdate.T, C:\Program Files (x86)\globalUpdate\Update\1.3.25.0\npglobalupdateUpdate4.dll, , [aea135814e3c16207ec117af768d14ec], PUP.Optional.GlobalUpdate.T, C:\Program Files (x86)\globalUpdate\Update\1.3.25.0\psmachine.dll, , [aea135814e3c16207ec117af768d14ec], PUP.Optional.GlobalUpdate.T, C:\Program Files (x86)\globalUpdate\Update\1.3.25.0\psuser.dll, , [aea135814e3c16207ec117af768d14ec], PUP.Optional.GlobalUpdate.A, C:\Users\Benni\AppData\Local\Temp\comh.237780\globalupdateHelper.msi, , [99b6b303e4a689adabad23a3a95af40c], PUP.Optional.GlobalUpdate.A, C:\Users\Benni\AppData\Local\Temp\comh.6087\globalupdateHelper.msi, , [97b89026fd8d47ef93c5d9edd52e6c94], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\chrome.dat, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\master_preferences, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\short.json, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\utility.exe, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\VisualElementsManifest.xml, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\icudtl.dat, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\39.6.2171.95.manifest, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\chrome.dll, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\chrome_100_percent.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\chrome_200_percent.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\chrome_child.dll, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\d3dcompiler_46.dll, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\delegate_execute.exe, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\ffmpegsumo.dll, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\libegl.dll, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\libexif.dll, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\libglesv2.dll, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\metro_driver.dll, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\nacl64.exe, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\nacl_irt_x86_32.nexe, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\nacl_irt_x86_64.nexe, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\pdf.dll, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\resources.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\secondarytile.png, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Extensions\external_extensions.json, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Installer\chrmstp.exe, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Installer\chrome.7z, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Installer\setup.exe, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\hi.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\am.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\ar.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\bg.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\bn.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\ca.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\cs.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\da.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\de.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\el.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\en-GB.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\en-US.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\es-419.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\es.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\et.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\fa.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\fi.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\fil.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\fr.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\gu.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\he.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\hr.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\hu.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\id.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\it.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\ja.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\kn.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\ko.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\lt.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\lv.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\ml.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\mr.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\ms.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\nb.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\nl.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\pl.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\pt-BR.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\pt-PT.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\ro.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\ru.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\sk.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\sl.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\sr.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\sv.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\sw.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\ta.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\te.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\th.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\tr.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\uk.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\vi.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\zh-CN.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\zh-TW.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\PepperFlash\manifest.json, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\PepperFlash\pepflashplayer.dll, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\VisualElements\logo.png, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\VisualElements\smalllogo.png, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\VisualElements\splash-620x300.png, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\google_plus.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\mail_live_msn.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\9gag.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\agoda.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\amazon.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\bbc.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\bestbuy.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\bing.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\booking.com.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\cnn.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\ebay.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\espn.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\etsy.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\expedia.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\facebook.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\forbes.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\gizmodo.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\gmail.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\google_news.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\google_translate.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\groupom.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\hotels.com.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\huffingtonpost.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\icon.json, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\ikea.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\imdb.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\kayak.com.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\linkedin.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\mail.ru.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\msn.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\nba.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\netflix.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\nfl.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\nytimes.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\pinterest.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\priceline.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\reddit.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\search.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\skype.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\target.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\ted.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\theguardian.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\tripadvisor.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\tumblr.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\twitter.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\walmart.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\weather_channel.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\wikipedia.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\yahoo.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\yahoo_finance.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\yahoo_mail.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\yahoo_search.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\yandex.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\yelp.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\youtube.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\chrome.dat, , [8cc3dadc23673303675e558be51e48b8], PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\First Run, , [8cc3dadc23673303675e558be51e48b8], PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Local State, , [8cc3dadc23673303675e558be51e48b8], PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\lockfile, , [8cc3dadc23673303675e558be51e48b8], PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Network Action Predictor-journal, , [8cc3dadc23673303675e558be51e48b8], PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Cookies, , [8cc3dadc23673303675e558be51e48b8], PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Cookies-journal, , [8cc3dadc23673303675e558be51e48b8], PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Current Session, , [8cc3dadc23673303675e558be51e48b8], PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Current Tabs, , [8cc3dadc23673303675e558be51e48b8], PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Favicons, , [8cc3dadc23673303675e558be51e48b8], PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Favicons-journal, , [8cc3dadc23673303675e558be51e48b8], PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Google Profile.ico, , [8cc3dadc23673303675e558be51e48b8], PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\History, , [8cc3dadc23673303675e558be51e48b8], PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\History-journal, , [8cc3dadc23673303675e558be51e48b8], PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Last Session, , [8cc3dadc23673303675e558be51e48b8], PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Login Data, , [8cc3dadc23673303675e558be51e48b8], PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Login Data-journal, , [8cc3dadc23673303675e558be51e48b8], PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Network Action Predictor, , [8cc3dadc23673303675e558be51e48b8], PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Preferences, , [8cc3dadc23673303675e558be51e48b8], PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\README, , [8cc3dadc23673303675e558be51e48b8], PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Secure Preferences, , [8cc3dadc23673303675e558be51e48b8], PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Shortcuts, , [8cc3dadc23673303675e558be51e48b8], PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Shortcuts-journal, , [8cc3dadc23673303675e558be51e48b8], PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Top Sites, , [8cc3dadc23673303675e558be51e48b8], PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Top Sites-journal, , [8cc3dadc23673303675e558be51e48b8], PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Visited Links, , [8cc3dadc23673303675e558be51e48b8], PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Web Data, , [8cc3dadc23673303675e558be51e48b8], PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Web Data-journal, , [8cc3dadc23673303675e558be51e48b8], PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Cache\data_0, , [8cc3dadc23673303675e558be51e48b8], PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Cache\data_1, , [8cc3dadc23673303675e558be51e48b8], PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Cache\data_2, , [8cc3dadc23673303675e558be51e48b8], PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Cache\data_3, , [8cc3dadc23673303675e558be51e48b8], PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Cache\index, , [8cc3dadc23673303675e558be51e48b8], PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Extension Rules\000003.log, , [8cc3dadc23673303675e558be51e48b8], PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Extension Rules\CURRENT, , [8cc3dadc23673303675e558be51e48b8], PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Extension Rules\LOCK, , [8cc3dadc23673303675e558be51e48b8], PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Extension Rules\LOG, , [8cc3dadc23673303675e558be51e48b8], PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Extension Rules\MANIFEST-000002, , [8cc3dadc23673303675e558be51e48b8], PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Extension State\000003.log, , [8cc3dadc23673303675e558be51e48b8], PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Extension State\CURRENT, , [8cc3dadc23673303675e558be51e48b8], PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Extension State\LOCK, , [8cc3dadc23673303675e558be51e48b8], PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Extension State\LOG, , [8cc3dadc23673303675e558be51e48b8], PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Extension State\MANIFEST-000002, , [8cc3dadc23673303675e558be51e48b8], PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\GPUCache\data_0, , [8cc3dadc23673303675e558be51e48b8], PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\GPUCache\data_1, , [8cc3dadc23673303675e558be51e48b8], PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\GPUCache\data_2, , [8cc3dadc23673303675e558be51e48b8], PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\GPUCache\data_3, , [8cc3dadc23673303675e558be51e48b8], PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\GPUCache\index, , [8cc3dadc23673303675e558be51e48b8], PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\JumpListIcons\FD4A.tmp, , [8cc3dadc23673303675e558be51e48b8], PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Local Extension Settings\pafkbggdmjlpgkdkcbjmhmfcdpncadgh\000003.log, , [8cc3dadc23673303675e558be51e48b8], PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Local Extension Settings\pafkbggdmjlpgkdkcbjmhmfcdpncadgh\CURRENT, , [8cc3dadc23673303675e558be51e48b8], PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Local Extension Settings\pafkbggdmjlpgkdkcbjmhmfcdpncadgh\LOCK, , [8cc3dadc23673303675e558be51e48b8], PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Local Extension Settings\pafkbggdmjlpgkdkcbjmhmfcdpncadgh\LOG, , [8cc3dadc23673303675e558be51e48b8], PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Local Extension Settings\pafkbggdmjlpgkdkcbjmhmfcdpncadgh\MANIFEST-000002, , [8cc3dadc23673303675e558be51e48b8], PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Local Storage\chrome-extension_pafkbggdmjlpgkdkcbjmhmfcdpncadgh_0.localstorage, , [8cc3dadc23673303675e558be51e48b8], PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Local Storage\chrome-extension_pafkbggdmjlpgkdkcbjmhmfcdpncadgh_0.localstorage-journal, , [8cc3dadc23673303675e558be51e48b8], PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Session Storage\000003.log, , [8cc3dadc23673303675e558be51e48b8], PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Session Storage\CURRENT, , [8cc3dadc23673303675e558be51e48b8], PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Session Storage\LOCK, , [8cc3dadc23673303675e558be51e48b8], PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Session Storage\LOG, , [8cc3dadc23673303675e558be51e48b8], PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Session Storage\MANIFEST-000002, , [8cc3dadc23673303675e558be51e48b8], PUP.Optional.Crossbrowse.C, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Crossbrowse\Crossbrowse.lnk, , [c08f51654941d95d774fc61a0cf78977], PUP.Optional.Vitruvian.A, C:\Program Files (x86)\WordSurfer_1.10.0.19\terms-of-service.rtf, , [242b387e8bff2313a10798d9d531ef11], PUP.Optional.Vitruvian.A, C:\Program Files (x86)\WordSurfer_1.10.0.19\Uninstall.exe, , [242b387e8bff2313a10798d9d531ef11], PUP.Optional.Vitruvian.A, C:\Program Files (x86)\WordSurfer_1.10.0.19\3rd Party Licenses\buildcrx-license.txt, , [242b387e8bff2313a10798d9d531ef11], PUP.Optional.Vitruvian.A, C:\Program Files (x86)\WordSurfer_1.10.0.19\3rd Party Licenses\Info-ZIP-license.txt, , [242b387e8bff2313a10798d9d531ef11], PUP.Optional.Vitruvian.A, C:\Program Files (x86)\WordSurfer_1.10.0.19\3rd Party Licenses\JSON-simple-license.txt, , [242b387e8bff2313a10798d9d531ef11], PUP.Optional.Vitruvian.A, C:\Program Files (x86)\WordSurfer_1.10.0.19\3rd Party Licenses\nsJSON-license.txt, , [242b387e8bff2313a10798d9d531ef11], PUP.Optional.Vitruvian.A, C:\Program Files (x86)\WordSurfer_1.10.0.19\3rd Party Licenses\Nustache-license.txt, , [242b387e8bff2313a10798d9d531ef11], PUP.Optional.Vitruvian.A, C:\Program Files (x86)\WordSurfer_1.10.0.19\3rd Party Licenses\TaskScheduler-license.txt, , [242b387e8bff2313a10798d9d531ef11], PUP.Optional.Vitruvian.A, C:\Program Files (x86)\WordSurfer_1.10.0.19\3rd Party Licenses\UAC-license.txt, , [242b387e8bff2313a10798d9d531ef11], PUP.Optional.Vitruvian.A, C:\Program Files (x86)\WordSurfer_1.10.0.19\Update\Microsoft.Win32.TaskScheduler.dll, , [242b387e8bff2313a10798d9d531ef11], PUP.Optional.Vitruvian.A, C:\Program Files (x86)\WordSurfer_1.10.0.19\Update\Nustache.Core.dll, , [242b387e8bff2313a10798d9d531ef11], PUP.Optional.Vitruvian.A, C:\Program Files (x86)\WordSurfer_1.10.0.19\Update\WordSurferAutoUpdateClient.exe, , [242b387e8bff2313a10798d9d531ef11], PUP.Optional.Vitruvian.A, C:\Program Files (x86)\WordSurfer_1.10.0.19\Update\WordSurferAutoUpdateClient.exe.config, , [242b387e8bff2313a10798d9d531ef11], PUP.Optional.MyStartSearch.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\prefs.js, Gut: (), Schlecht: (user_pref("browser.startup.homepage", "hxxp://www.mystartsearch.com/?type=hp&ts=1439810024&z=407eb949f423d0f22355d32gbzfc3t4b3e2tdtec9e&from=cmi&uid=CrucialXCT256MX100SSD1_14510E2C35020E2C3502");), ,[91beccea7614290df922581ad23435cb] PUP.Optional.QuickStart.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\prefs.js, Gut: (), Schlecht: (user_pref("browser.newtab.url", "chrome://quick_start/content/index.html");), ,[b798c7ef2862c472b6704c27a561f60a] PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.crossrider.bic", "14f3b2b1e7bf067233fd4dbdad917c05");), ,[72dd892d38526fc74b929bd8b452e917] PUP.Optional.MyStartSearch, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\prefs.js, Gut: (), Schlecht: (user_pref("browser.search.defaultenginename", "mystartsearch");), ,[153af3c39feb42f4fc46c0b54cbaaf51] PUP.Optional.MyStartSearch, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\prefs.js, Gut: (), Schlecht: (user_pref("browser.search.selectedEngine", "mystartsearch");), ,[bb94a214256554e298ab3342679f8779] Physische Sektoren: 0 (keine bösartigen Elemente erkannt) Außerdem kommt beim Systemstart die cmd.exe Konsole mit der Meldung "ERFOLGREICH: Eingegebener Wert wurde akzeptiert" und das Programm SG Miner (was auch immer das ist) funktioniert nicht mehr richtig. MBAM2 Log: Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlaufdatum: 17.08.2015 Suchlaufzeit: 14:16 Protokolldatei: MBAM2.txt Administrator: Ja Version: 2.1.8.1057 Malware-Datenbank: v2015.08.17.05 Rootkit-Datenbank: v2015.08.16.01 Lizenz: Kostenlose Version Malware-Schutz: Deaktiviert Schutz vor bösartigen Websites: Deaktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: Benni Suchlauftyp: Bedrohungssuchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 351181 Abgelaufene Zeit: 9 Min., 35 Sek. Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Aktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (keine bösartigen Elemente erkannt) Module: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 9 PUP.Optional.AmiUpdater.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\amiupdaterExd, Löschen bei Neustart, [45a48d7c3c4f1f17d804b861bb4837c9], PUP.Optional.AmiUpdater.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\amiupdaterExi, Löschen bei Neustart, [eefb24e537548aac469605146b981ce4], PUP.Optional.SmartWeb.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\SmartWeb Upgrade Trigger Task, Löschen bei Neustart, [8f5a14f51b70ef472af61306e320fd03], PUP.Optional.WordSurfer.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\WordSurfer Auto Updater 1.10.0.19 Core, Löschen bei Neustart, [ebfeef1af69548ee6936dc3ded169a66], PUP.Optional.WordSurfer.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\WordSurfer Auto Updater 1.10.0.19 Pending Update, Löschen bei Neustart, [cc1d0504cfbcb581b9e6df3aac5749b7], PUP.Optional.WordSurfer.A, HKLM\SOFTWARE\WOW6432NODE\WordSurfer_1.10.0.19, In Quarantäne, [be2b8980eba0ba7cf20d7c322ed656aa], PUP.Optional.Somoto.A, HKLM\SOFTWARE\WOW6432NODE\SEARCHULT, In Quarantäne, [5792e7221c6fcb6be30a9121000435cb], PUP.Optional.WordSurfer.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\wsafd_1_10_0_19, In Quarantäne, [35b4f11897f43bfba857357814f04ab6], PUP.Optional.DeskCut.A, HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\SOFTWARE\MOZILLA\EXTENDS, In Quarantäne, [46a327e2d7b49e9822ced7db7a8ac33d], Registrierungswerte: 7 PUP.Optional.CrossBrowse.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\ACTIVE SETUP\INSTALLED COMPONENTS, Crossbrowse, In Quarantäne, [b0395baef893ee48216bbd5a0ff4e31d] PUP.Optional.CrossBrowse.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\ACTIVE SETUP\INSTALLED COMPONENTS|StubPath, "C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Installer\chrmstp.exe" --configure-user-settings --verbose-logging --system-level, In Quarantäne, [2fba2ddc4a418bab1973fd1abe45cc34] PUP.Optional.CrossBrowse.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\ACTIVE SETUP\INSTALLED COMPONENTS|Localized Name, Crossbrowse, In Quarantäne, [5297b2573754ef479eee8592ac57e818] PUP.Optional.DefaultSearchProtected.A, HKLM\SOFTWARE\WOW6432NODE\MOZILLA\FIREFOX\EXTENSIONS|defsearchp@gmail.com, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\defsearchp@gmail.com, In Quarantäne, [fbee79908cff4ee8c3daa00fd72dba46] PUP.Optional.DeskCut.A, HKLM\SOFTWARE\WOW6432NODE\MOZILLA\FIREFOX\EXTENSIONS|deskCutv2@gmail.com, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com, In Quarantäne, [5c8dab5e513ab38398f4829938cb5da3] PUP.Optional.Somoto.A, HKLM\SOFTWARE\WOW6432NODE\SEARCHULT|Somo, , In Quarantäne, [5792e7221c6fcb6be30a9121000435cb] PUP.Optional.DeskCut.A, HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\SOFTWARE\MOZILLA\EXTENDS|appid, deskCutv2@gmail.com, In Quarantäne, [46a327e2d7b49e9822ced7db7a8ac33d] Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Ordner: 40 PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\content, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\content\include, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\content\include\tools, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\content\js, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\content\js\lib, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\content\js\module, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\content\js\pack, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\locale, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\locale\en, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\locale\en-US, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\locale\es, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\locale\es-419, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\locale\fr, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\locale\fr-BE, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\locale\fr-CA, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\locale\fr-CH, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\locale\fr-LU, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\locale\it, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\locale\it-CH, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\locale\pl, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\locale\pt-BR, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\locale\ru, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\locale\ru-MO, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\locale\tr, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\locale\vi, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\locale\zh-CN, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\locale\zh-TW, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\skin, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\defaults, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\defaults\preferences, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\modules, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], PUP.Optional.DefaultSearchProtected.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\defsearchp@gmail.com, In Quarantäne, [89601aef9fec47efe0beb263ee15ec14], PUP.Optional.DefaultSearchProtected.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\defsearchp@gmail.com\chrome, In Quarantäne, [89601aef9fec47efe0beb263ee15ec14], PUP.Optional.DefaultSearchProtected.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\defsearchp@gmail.com\chrome\content, In Quarantäne, [89601aef9fec47efe0beb263ee15ec14], PUP.Optional.DefaultSearchProtected.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\defsearchp@gmail.com\chrome\skin, In Quarantäne, [89601aef9fec47efe0beb263ee15ec14], PUP.Optional.ProtectWindowsManager.F, C:\ProgramData\iWinManProi, In Quarantäne, [29c0ef1a37542e085e2f64b22ed5ba46], PUP.Optional.ProtectWindowsManager.F, C:\ProgramData\JWinManProJ, In Quarantäne, [c0297495f79457df7617f224bb489070], PUP.Optional.ProtectWindowsManager.F, C:\ProgramData\JWinManProJ\update, In Quarantäne, [c0297495f79457df7617f224bb489070], Dateien: 83 PUP.Optional.WordSurfer.A, C:\WINDOWS\SYSTEM32\drivers\wsafd_1_10_0_19.sys, Löschen bei Neustart, [379d24e9b28bff6a9c2de9656aa03e05], PUP.Optional.WProtectManager.A, C:\ProgramData\iWinManProi\ProtectWindowsManager.exe, In Quarantäne, [d81160a93c4fa78ff84ae7a04abbfb05], PUP.Optional.Crossrider.C, C:\Users\Benni\AppData\Local\Temp\1719.exe, In Quarantäne, [55941aeff695d462fcf0c8bf13f2b848], PUP.Optional.Installcore, C:\Users\Benni\AppData\Local\Temp\koontz principles of management ebook__10924_i1585921139_il43076.exe, In Quarantäne, [a643d3368407b284ae0c533464a1db25], Trojan.Agent, C:\Users\Benni\AppData\Local\Temp\nsaE03D.tmp, In Quarantäne, [be2b5cad4447b2846a1b94acd43149b7], PUP.Optional.MyStartSearch.ShrtCln, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\searchplugins\mystartsearch.xml, In Quarantäne, [4f9afe0b008b75c15c91e352a75c8c74], PUP.Optional.WordSurfer.A, C:\Windows\System32\Tasks\WordSurfer Auto Updater 1.10.0.19 Core, In Quarantäne, [1acf0dfc7a115adca5560ba2fc08c23e], PUP.Optional.WordSurfer.A, C:\Windows\System32\Tasks\WordSurfer Auto Updater 1.10.0.19 Pending Update, In Quarantäne, [cf1a32d7c9c2b680ca314865a2628b75], PUP.Optional.Acengine.A, C:\Users\Benni\AppData\Local\Temp\acengine.log, In Quarantäne, [a04944c5c8c3e254175ef5b928dc629e], PUP.Optional.Acengine.A, C:\Windows\Temp\acengine.log, In Quarantäne, [c2279e6b0a811224a7ce8f1f25dff709], PUP.Optional.Winsock.HijackBoot, C:\Windows\System32\acengine64.dll, In Quarantäne, [1fca67a20784ad8964233678da2a1ce4], PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome.manifest, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\install.rdf, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\content\index.html, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\content\quick_start.js, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\content\quick_start.xul, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\content\include\speed_dial.js, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\content\include\tools\about_blank_hook.js, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\content\include\tools\misc.js, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\content\include\tools\popup_image_helper.js, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\content\include\tools\urlrequestor.js, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\content\js\lib\doT.min.js, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\content\js\lib\jquery-2.1.0.min.js, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\content\js\lib\jquery.autocomplete.js, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\content\js\module\hotSearch.js, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\content\js\module\mostgrid.js, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\content\js\module\search.js, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\content\js\module\stat.js, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\content\js\pack\common.js, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\content\js\pack\ga.js, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\content\js\pack\xagainit.js, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\locale\en\locale.properties, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\locale\en-US\locale.properties, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\locale\es\locale.properties, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\locale\es-419\locale.properties, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\locale\fr\locale.properties, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\locale\fr-BE\locale.properties, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\locale\fr-CA\locale.properties, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\locale\fr-CH\locale.properties, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\locale\fr-LU\locale.properties, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\locale\it\locale.properties, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\locale\it-CH\locale.properties, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\locale\pl\locale.properties, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\locale\pt-BR\locale.properties, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\locale\ru\locale.properties, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\locale\ru-MO\locale.properties, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\locale\tr\locale.properties, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\locale\vi\locale.properties, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\locale\zh-CN\locale.properties, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\locale\zh-TW\locale.properties, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\skin\default_logo.png, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\skin\googlelogo.png, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\skin\google_trends.png, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\skin\icon.png, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\skin\loading.gif, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\skin\logo.png, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\skin\luck.png, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\skin\newtab.ico, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\skin\simple.css, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\skin\style.css, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\defaults\preferences\fvd.js, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\defaults\preferences\preferences.js, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\modules\addonmanager.js, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\modules\aes.js, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\modules\config.js, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\modules\dialogs.js, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\modules\last_tab.js, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\modules\misc.js, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\modules\properties.js, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\modules\remoterequest.js, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\modules\restoreprefs.js, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\modules\settings.js, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], PUP.Optional.DefaultSearchProtected.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\defsearchp@gmail.com\chrome.manifest, In Quarantäne, [89601aef9fec47efe0beb263ee15ec14], PUP.Optional.DefaultSearchProtected.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\defsearchp@gmail.com\install.rdf, In Quarantäne, [89601aef9fec47efe0beb263ee15ec14], PUP.Optional.DefaultSearchProtected.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\defsearchp@gmail.com\chrome\content\jquery-2.1.0.min.js, In Quarantäne, [89601aef9fec47efe0beb263ee15ec14], PUP.Optional.DefaultSearchProtected.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\defsearchp@gmail.com\chrome\content\toolbar.xul, In Quarantäne, [89601aef9fec47efe0beb263ee15ec14], PUP.Optional.DefaultSearchProtected.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\defsearchp@gmail.com\chrome\skin\icon.png, In Quarantäne, [89601aef9fec47efe0beb263ee15ec14], PUP.Optional.ProtectWindowsManager.F, C:\ProgramData\JWinManProJ\updateconf, In Quarantäne, [c0297495f79457df7617f224bb489070], PUP.Optional.QuickStart.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\prefs.js, Gut: (), Schlecht: (user_pref("browser.newtab.url", "chrome://quick_start/content/index.html");), Ersetzt,[8168d930305b92a4bdccb8d347be23dd] PUP.Optional.MyStartSearch, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\prefs.js, Gut: (), Schlecht: (user_pref("browser.search.defaultenginename", "mystartsearch");), Ersetzt,[48a12adf4d3ead89da19305ddf26669a] PUP.Optional.MyStartSearch, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\prefs.js, Gut: (), Schlecht: (user_pref("browser.search.selectedEngine", "mystartsearch");), Ersetzt,[6d7c8b7ecfbce74f5a9a7a132bdae51b] PUP.Optional.DefaultProtectedSearch.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\prefs.js, Gut: (), Schlecht: (defsearchp@gmail.com), Ersetzt,[787155b43952d4623d0a513fc04504fc] PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\prefs.js, Gut: (), Schlecht: (deskCutv2@gmail.com), Ersetzt,[49a0c4451c6f79bd3a0e731d39cc5ba5] Physische Sektoren: 0 (keine bösartigen Elemente erkannt) (end) |
18.08.2015, 07:21 | #4 |
/// the machine /// TB-Ausbilder | Windows 7: Trojaner downloaded und installiert Programme hi, Scan mit Combofix
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
18.08.2015, 09:31 | #5 |
| Windows 7: Trojaner downloaded und installiert Programme Hallo und danke für die Antwort. Folgendes Logfile von ComboFix. Vor dem Start wurde der Virenscanner deaktiviert allerdings kam trotzdem die Meldung, dass Security Essentials noch aktiviert sei. Code:
ATTFilter ComboFix 15-08-17.01 - Benni 18.08.2015 10:22:15.1.8 - x64 Microsoft Windows 7 Home Premium 6.1.7601.1.1252.49.1031.18.8183.6507 [GMT 2:00] ausgeführt von:: c:\users\Benni\Desktop\ComboFix.exe AV: Microsoft Security Essentials *Disabled/Updated* {B7ECF8CD-0188-6703-DBA4-AA65C6ACFB0A} SP: Microsoft Security Essentials *Disabled/Updated* {0C8D1929-27B2-688D-E114-9117BD2BB1B7} SP: Windows Defender *Disabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} * Neuer Wiederherstellungspunkt wurde erstellt . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . C:\END c:\users\Benni\AppData\Local\Microsoft\Windows\Temporary Internet Files\{0454798C-8C8A-4793-B0C9-C844C1D5AB87}.xps . . ((((((((((((((((((((((( Dateien erstellt von 2015-07-18 bis 2015-08-18 )))))))))))))))))))))))))))))) . . 2015-08-18 08:24 . 2015-08-18 08:24 -------- d-----w- c:\users\Default\AppData\Local\temp 2015-08-17 11:15 . 2015-08-17 16:33 113880 ----a-w- c:\windows\system32\drivers\MBAMSwissArmy.sys 2015-08-17 11:14 . 2015-08-17 11:14 -------- d-----w- c:\program files (x86)\ Malwarebytes Anti-Malware 2015-08-17 11:14 . 2015-08-17 11:14 -------- d-----w- c:\programdata\Malwarebytes 2015-08-17 11:14 . 2015-06-18 06:41 63704 ----a-w- c:\windows\system32\drivers\mwac.sys 2015-08-17 11:14 . 2015-06-18 06:41 109272 ----a-w- c:\windows\system32\drivers\mbamchameleon.sys 2015-08-17 11:14 . 2015-06-18 06:41 25816 ----a-w- c:\windows\system32\drivers\mbam.sys 2015-08-17 11:14 . 2015-08-17 11:27 -------- d-----w- c:\program files (x86)\globalUpdate 2015-08-17 11:14 . 2015-08-17 11:15 -------- d-----w- c:\program files\WebBar 2015-08-17 11:10 . 2015-07-15 01:12 12222168 ----a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{9FD52533-E03C-4106-9271-D56856B5B9D9}\mpengine.dll 2015-08-17 10:55 . 2015-08-17 11:35 -------- d-----w- C:\FRST 2015-08-17 10:15 . 2015-08-17 10:15 -------- d-----w- c:\programdata\7c0535b143fc4671b6ebd202fbffe066 2015-08-17 10:15 . 2015-08-17 10:15 -------- d-----w- c:\users\Benni\AppData\Local\globalUpdate 2015-08-17 10:14 . 2015-08-17 10:18 -------- d-----w- c:\users\Benni\AppData\Roaming\Opera Software 2015-08-17 10:14 . 2015-08-17 10:18 -------- d-----w- c:\users\Benni\AppData\Local\Opera Software 2015-08-17 10:13 . 2015-08-17 10:17 -------- d-----w- c:\users\Benni\AppData\Roaming\cpuminer 2015-08-17 10:11 . 2015-08-17 10:11 0 ----a-w- c:\windows\prleth.sys 2015-08-17 10:11 . 2015-08-17 10:11 0 ----a-w- c:\windows\hgfs.sys 2015-08-16 08:45 . 2015-07-15 01:12 12222168 ----a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\Backup\mpengine.dll 2015-08-12 15:23 . 2015-07-30 13:13 103120 ----a-w- c:\windows\SysWow64\PresentationCFFRasterizerNative_v0300.dll 2015-08-12 15:23 . 2015-07-30 13:13 124624 ----a-w- c:\windows\system32\PresentationCFFRasterizerNative_v0300.dll 2015-08-12 06:36 . 2015-07-01 11:22 1190000 ----a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{31645449-60E0-47BD-A6E2-A8C47179A795}\gapaengine.dll 2015-08-12 06:33 . 2015-07-28 20:05 743424 ----a-w- c:\windows\system32\generaltel.dll 2015-08-12 06:33 . 2015-07-28 20:05 437760 ----a-w- c:\windows\system32\devinv.dll 2015-08-12 06:33 . 2015-07-28 20:05 1116672 ----a-w- c:\windows\system32\appraiser.dll 2015-08-12 06:33 . 2015-07-28 20:09 17344 ----a-w- c:\windows\system32\CompatTelRunner.exe 2015-08-12 06:33 . 2015-07-28 20:05 774656 ----a-w- c:\windows\system32\invagent.dll 2015-08-12 06:33 . 2015-07-28 20:05 69120 ----a-w- c:\windows\system32\acmigration.dll 2015-08-12 06:33 . 2015-07-28 20:05 227328 ----a-w- c:\windows\system32\aepdu.dll 2015-08-12 06:33 . 2015-07-28 19:55 1148416 ----a-w- c:\windows\system32\aeinv.dll 2015-08-12 06:31 . 2015-07-01 20:49 260096 ----a-w- c:\windows\system32\WebClnt.dll 2015-08-07 13:44 . 2015-08-07 13:44 -------- d-----w- c:\users\Benni\AppData\Roaming\TERA 2015-08-07 13:42 . 2015-08-07 13:42 -------- d-----w- c:\users\Benni\AppData\Local\Gameforge4d 2015-07-30 09:33 . 2015-07-30 09:37 -------- d-----w- c:\users\Benni\AppData\Local\PDFCreator 2015-07-30 09:33 . 2015-07-30 09:33 -------- d-----w- c:\users\Benni\AppData\Roaming\pdfforge 2015-07-30 09:33 . 2015-07-30 09:33 115592 ----a-w- c:\windows\system32\pdfcmon.dll 2015-07-28 11:33 . 2015-07-28 11:33 -------- d-----w- c:\users\Benni\AppData\Local\ESN 2015-07-24 10:53 . 2015-07-24 10:53 -------- d-----w- c:\users\Benni\AppData\Local\CEF 2015-07-19 15:31 . 2015-06-09 18:03 3180544 ----a-w- c:\windows\system32\rdpcorets.dll 2015-07-19 15:31 . 2015-06-09 18:03 16384 ----a-w- c:\windows\system32\RdpGroupPolicyExtension.dll 2015-07-19 15:31 . 2015-06-03 20:17 243200 ----a-w- c:\windows\system32\rdpudd.dll 2015-07-19 15:31 . 2014-12-11 17:47 87040 ----a-w- c:\windows\system32\TSWbPrxy.exe . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2015-08-12 15:18 . 2015-03-15 16:14 132483416 ----a-w- c:\windows\system32\MRT.exe 2015-08-12 07:27 . 2015-03-28 11:36 778440 ----a-w- c:\windows\SysWow64\FlashPlayerApp.exe 2015-08-12 07:27 . 2015-03-28 11:36 142536 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl 2015-07-28 11:35 . 2015-03-25 13:03 280904 ----a-w- c:\windows\SysWow64\PnkBstrB.xtr 2015-07-28 11:35 . 2015-03-17 12:26 280904 ----a-w- c:\windows\SysWow64\PnkBstrB.exe 2015-07-15 17:54 . 2015-08-12 06:32 44032 ----a-w- c:\windows\apppatch\acwow64.dll 2015-07-14 12:36 . 2015-04-08 16:41 608 --sha-w- c:\windows\system32\winzvprt5.sys 2015-07-05 10:08 . 2015-03-15 16:09 300704 ------w- c:\windows\system32\MpSigStub.exe 2015-07-04 18:07 . 2015-07-15 05:57 2087424 ----a-w- c:\windows\system32\ole32.dll 2015-07-04 17:48 . 2015-07-15 05:57 1414656 ----a-w- c:\windows\SysWow64\ole32.dll 2015-07-02 06:01 . 2015-03-17 12:49 907984 ----a-w- c:\programdata\Microsoft\ClickToRun\{9AC08E99-230B-47e8-9721-4577B7F124EA}\integrator.exe 2015-07-01 11:22 . 2015-03-26 06:19 1190000 ----a-w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\NISBackup\gapaengine.dll 2015-06-17 17:47 . 2015-07-15 06:04 404992 ----a-w- c:\windows\system32\gdi32.dll 2015-06-17 17:37 . 2015-07-15 06:04 312320 ----a-w- c:\windows\SysWow64\gdi32.dll 2015-06-15 21:50 . 2015-07-15 05:57 112064 ----a-w- c:\windows\system32\consent.exe 2015-06-15 21:45 . 2015-07-15 05:57 3242496 ----a-w- c:\windows\system32\msi.dll 2015-06-15 21:45 . 2015-07-15 05:57 504320 ----a-w- c:\windows\system32\msihnd.dll 2015-06-15 21:45 . 2015-07-15 05:57 1941504 ----a-w- c:\windows\system32\authui.dll 2015-06-15 21:45 . 2015-07-15 05:57 70656 ----a-w- c:\windows\system32\appinfo.dll 2015-06-15 21:44 . 2015-07-15 05:57 128000 ----a-w- c:\windows\system32\msiexec.exe 2015-06-15 21:43 . 2015-07-15 05:57 2364416 ----a-w- c:\windows\SysWow64\msi.dll 2015-06-15 21:43 . 2015-07-15 05:57 337408 ----a-w- c:\windows\SysWow64\msihnd.dll 2015-06-15 21:43 . 2015-07-15 05:57 1805824 ----a-w- c:\windows\SysWow64\authui.dll 2015-06-15 21:42 . 2015-07-15 05:57 73216 ----a-w- c:\windows\SysWow64\msiexec.exe 2015-06-15 21:42 . 2015-07-15 05:57 25088 ----a-w- c:\windows\system32\msimsg.dll 2015-06-15 21:37 . 2015-07-15 05:57 25088 ----a-w- c:\windows\SysWow64\msimsg.dll 2015-06-15 12:14 . 2015-03-17 12:26 348672 ----a-w- c:\windows\SysWow64\PnkBstrB.ex0 2015-06-02 00:07 . 2015-07-15 06:04 254976 ----a-w- c:\windows\system32\cewmdm.dll 2015-06-01 23:47 . 2015-07-15 06:04 210432 ----a-w- c:\windows\SysWow64\cewmdm.dll 2015-05-25 18:19 . 2015-06-10 07:16 1255424 ----a-w- c:\windows\system32\diagtrack.dll 2015-05-25 18:19 . 2015-06-10 07:16 879104 ----a-w- c:\windows\system32\tdh.dll 2015-05-25 18:19 . 2015-06-10 07:16 113664 ----a-w- c:\windows\system32\sechost.dll 2015-05-25 18:18 . 2015-06-10 07:16 879104 ----a-w- c:\windows\system32\advapi32.dll 2015-05-25 18:18 . 2015-06-10 07:16 404992 ----a-w- c:\windows\system32\tracerpt.exe 2015-05-25 18:18 . 2015-06-10 07:16 47104 ----a-w- c:\windows\system32\typeperf.exe 2015-05-25 18:18 . 2015-06-10 07:16 43008 ----a-w- c:\windows\system32\relog.exe 2015-05-25 18:18 . 2015-06-10 07:16 104448 ----a-w- c:\windows\system32\logman.exe 2015-05-25 18:18 . 2015-06-10 07:16 19456 ----a-w- c:\windows\system32\diskperf.exe 2015-05-25 18:01 . 2015-06-10 07:16 635392 ----a-w- c:\windows\SysWow64\tdh.dll 2015-05-25 18:01 . 2015-06-10 07:16 92160 ----a-w- c:\windows\SysWow64\sechost.dll 2015-05-25 18:01 . 2015-06-10 07:16 641536 ----a-w- c:\windows\SysWow64\advapi32.dll 2015-05-25 18:00 . 2015-06-10 07:16 40448 ----a-w- c:\windows\SysWow64\typeperf.exe 2015-05-25 18:00 . 2015-06-10 07:16 364544 ----a-w- c:\windows\SysWow64\tracerpt.exe 2015-05-25 18:00 . 2015-06-10 07:16 37888 ----a-w- c:\windows\SysWow64\relog.exe 2015-05-25 18:00 . 2015-06-10 07:16 82944 ----a-w- c:\windows\SysWow64\logman.exe 2015-05-25 18:00 . 2015-06-10 07:16 17408 ----a-w- c:\windows\SysWow64\diskperf.exe 2015-05-25 17:00 . 2015-06-10 07:16 36864 ----a-w- c:\windows\system32\UtcResources.dll 2015-05-21 13:19 . 2015-06-10 07:17 193536 ----a-w- c:\windows\system32\aepic.dll . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ SkyDrivePro1 (ErrorConflict)] @="{8BA85C75-763B-4103-94EB-9470F12FE0F7}" [HKEY_CLASSES_ROOT\CLSID\{8BA85C75-763B-4103-94EB-9470F12FE0F7}] 2015-06-16 14:08 1730264 ----a-w- c:\program files\Microsoft Office 15\root\vfs\ProgramFilesX86\Microsoft Office\Office15\grooveex.dll . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ SkyDrivePro2 (SyncInProgress)] @="{CD55129A-B1A1-438E-A425-CEBC7DC684EE}" [HKEY_CLASSES_ROOT\CLSID\{CD55129A-B1A1-438E-A425-CEBC7DC684EE}] 2015-06-16 14:08 1730264 ----a-w- c:\program files\Microsoft Office 15\root\vfs\ProgramFilesX86\Microsoft Office\Office15\grooveex.dll . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ SkyDrivePro3 (InSync)] @="{E768CD3B-BDDC-436D-9C13-E1B39CA257B1}" [HKEY_CLASSES_ROOT\CLSID\{E768CD3B-BDDC-436D-9C13-E1B39CA257B1}] 2015-06-16 14:08 1730264 ----a-w- c:\program files\Microsoft Office 15\root\vfs\ProgramFilesX86\Microsoft Office\Office15\grooveex.dll . [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] "NUSB3MON"="c:\program files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe" [2010-11-17 113288] "StartCCC"="c:\program files (x86)\AMD\ATI.ACE\Core-Static\amd64\CLIStart.exe" [2014-11-20 767176] "RoccatKonePure"="c:\program files (x86)\ROCCAT\Kone Pure Mouse\KonePureMonitor.EXE" [2014-01-20 561152] "RoccatIskuFX"="c:\program files (x86)\ROCCAT\Isku FX Keyboard\IskuFXMonitor.exe" [2014-10-19 540672] . c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\ HP Digital Imaging Monitor.lnk - c:\program files (x86)\HP\Digital Imaging\bin\hpqtra08.exe [2007-10-14 214360] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "ConsentPromptBehaviorAdmin"= 0 (0x0) "ConsentPromptBehaviorUser"= 3 (0x3) "EnableUIADesktopToggle"= 0 (0x0) "PromptOnSecureDesktop"= 0 (0x0) . [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc] @="Service" . R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [x] R2 MBAMService;MBAMService;c:\program files (x86)\ Malwarebytes Anti-Malware \mbamservice.exe;c:\program files (x86)\ Malwarebytes Anti-Malware \mbamservice.exe [x] R2 SkypeUpdate;Skype Updater;e:\programme\Skype\Updater\Updater.exe;e:\programme\Skype\Updater\Updater.exe [x] R3 HPEWSFXBULK;HPEWSFXBULK;c:\windows\system32\drivers\hpfx64bulk.sys;c:\windows\SYSNATIVE\drivers\hpfx64bulk.sys [x] R3 HPFXFAX;HPFXFAX;c:\windows\system32\drivers\hpfx64fax.sys;c:\windows\SYSNATIVE\drivers\hpfx64fax.sys [x] R3 IEEtwCollectorService;Internet Explorer ETW Collector Service;c:\windows\system32\IEEtwCollector.exe;c:\windows\SYSNATIVE\IEEtwCollector.exe [x] R3 MBAMWebAccessControl;MBAMWebAccessControl;c:\windows\system32\drivers\mwac.sys;c:\windows\SYSNATIVE\drivers\mwac.sys [x] R3 NisDrv;Microsoft Network Inspection System;c:\windows\system32\DRIVERS\NisDrvWFP.sys;c:\windows\SYSNATIVE\DRIVERS\NisDrvWFP.sys [x] R3 NisSrv;Microsoft-Netzwerkinspektion;c:\program files\Microsoft Security Client\NisSrv.exe;c:\program files\Microsoft Security Client\NisSrv.exe [x] R3 Origin Client Service;Origin Client Service;c:\program files (x86)\Origin\OriginClientService.exe;c:\program files (x86)\Origin\OriginClientService.exe [x] R3 ose64;Office 64 Source Engine;c:\program files\Common Files\Microsoft Shared\Source Engine\OSE.EXE;c:\program files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [x] R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys;c:\windows\SYSNATIVE\drivers\rdpvideominiport.sys [x] R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys;c:\windows\SYSNATIVE\drivers\tsusbflt.sys [x] R3 vnet;Shrew Soft Virtual Adapter;c:\windows\system32\DRIVERS\virtualnet.sys;c:\windows\SYSNATIVE\DRIVERS\virtualnet.sys [x] S1 vflt;Shrew Soft Lightweight Filter;c:\windows\system32\DRIVERS\vfilter.sys;c:\windows\SYSNATIVE\DRIVERS\vfilter.sys [x] S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe;c:\windows\SYSNATIVE\atiesrxx.exe [x] S2 ClickToRunSvc;Microsoft Office-Klick-und-Los-Dienst;c:\program files\Microsoft Office 15\ClientX64\OfficeClickToRun.exe;c:\program files\Microsoft Office 15\ClientX64\OfficeClickToRun.exe [x] S2 DiagTrack;Diagnostics Tracking Service;c:\windows\System32\svchost.exe;c:\windows\SYSNATIVE\svchost.exe [x] S2 iked;ShrewSoft IKE Daemon;e:\programme\Shrew VPN\iked.exe;e:\programme\Shrew VPN\iked.exe [x] S2 ipsecd;ShrewSoft IPSEC Daemon;e:\programme\Shrew VPN\ipsecd.exe;e:\programme\Shrew VPN\ipsecd.exe [x] S3 AtiHDAudioService;AMD Function Driver for HD Audio Service;c:\windows\system32\drivers\AtihdW76.sys;c:\windows\SYSNATIVE\drivers\AtihdW76.sys [x] S3 cmudaxp;ASUS Xonar Xense Audio Interface;c:\windows\system32\drivers\cmudaxp.sys;c:\windows\SYSNATIVE\drivers\cmudaxp.sys [x] S3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys;c:\windows\SYSNATIVE\drivers\mbam.sys [x] S3 nusb3hub;Renesas Electronics USB 3.0 Hub Driver;c:\windows\system32\DRIVERS\nusb3hub.sys;c:\windows\SYSNATIVE\DRIVERS\nusb3hub.sys [x] S3 nusb3xhc;Renesas Electronics USB 3.0 Host Controller Driver;c:\windows\system32\DRIVERS\nusb3xhc.sys;c:\windows\SYSNATIVE\DRIVERS\nusb3xhc.sys [x] S3 RTCore64;RTCore64;c:\program files (x86)\MSI Afterburner\RTCore64.sys;c:\program files (x86)\MSI Afterburner\RTCore64.sys [x] S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys;c:\windows\SYSNATIVE\DRIVERS\Rt64win7.sys [x] . . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\svchost] hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc . Inhalt des "geplante Tasks" Ordners . 2015-08-17 c:\windows\Tasks\Adobe Flash Player Updater.job - c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2015-03-28 07:27] . 2015-08-18 c:\windows\Tasks\MATLAB R2015a Startup Accelerator.job - e:\programme\MathLab\bin\win64\MATLABStartupAccelerator.exe [2015-05-26 18:25] . . --------- X64 Entries ----------- . . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ SkyDrivePro1 (ErrorConflict)] @="{8BA85C75-763B-4103-94EB-9470F12FE0F7}" [HKEY_CLASSES_ROOT\CLSID\{8BA85C75-763B-4103-94EB-9470F12FE0F7}] 2015-06-16 14:59 2335448 ----a-w- c:\program files\Microsoft Office 15\root\office15\grooveex.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ SkyDrivePro2 (SyncInProgress)] @="{CD55129A-B1A1-438E-A425-CEBC7DC684EE}" [HKEY_CLASSES_ROOT\CLSID\{CD55129A-B1A1-438E-A425-CEBC7DC684EE}] 2015-06-16 14:59 2335448 ----a-w- c:\program files\Microsoft Office 15\root\office15\grooveex.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ SkyDrivePro3 (InSync)] @="{E768CD3B-BDDC-436D-9C13-E1B39CA257B1}" [HKEY_CLASSES_ROOT\CLSID\{E768CD3B-BDDC-436D-9C13-E1B39CA257B1}] 2015-06-16 14:59 2335448 ----a-w- c:\program files\Microsoft Office 15\root\office15\grooveex.dll . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Cmaudio8788"="c:\windows\Syswow64\cmicnfgp.dll" [2011-05-12 8769536] "Cmaudio8788GX"="c:\windows\syswow64\HsMgr.exe" [2008-07-11 200704] "Cmaudio8788GX64"="c:\windows\system\HsMgr64.exe" [2008-07-11 282112] "MSC"="c:\program files\Microsoft Security Client\msseces.exe" [2015-04-29 1337000] "HP Color LaserJet CM1312 MFP Series Fax"="c:\program files (x86)\HP\HP Color LaserJet CM1312 MFP Series\hppfaxprintersrv.exe" [2009-09-22 3700736] "gpuminer"="c:\users\Benni\AppData\Roaming\cpuminer\sgminer\sgminer.cmd" [2015-05-02 96] . ------- Zusätzlicher Suchlauf ------- . uLocal Page = c:\windows\system32\blank.htm uStart Page = www.google.com mDefault_Search_URL = www.google.com mDefault_Page_URL = www.google.com mStart Page = www.google.com mLocal Page = c:\windows\SysWOW64\blank.htm mSearch Page = www.google.com IE: E&xport to Microsoft Excel - c:\program files\Microsoft Office 15\Root\Office15\EXCEL.EXE/3000 IE: Se&nd to OneNote - c:\program files\Microsoft Office 15\Root\Office15\ONBttnIE.dll/105 TCP: DhcpNameServer = 192.168.2.1 TCP: Interfaces\{E14B5F36-5041-4824-8D58-9F713F6FBB47}: NameServer = 193.196.64.1,193.196.64.2 FF - ProfilePath - c:\users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\ FF - prefs.js: browser.startup.homepage - google.de . - - - - Entfernte verwaiste Registrierungseinträge - - - - . Wow6432Node-HKU-Default-RunOnce-SPReview - c:\windows\System32\SPReview\SPReview.exe AddRemove-Battlelog Web Plugins - c:\program files (x86)\Battlelog Web Plugins\uninstall.exe . . . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security] @Denied: (Full) (Everyone) . Zeit der Fertigstellung: 2015-08-18 10:26:12 ComboFix-quarantined-files.txt 2015-08-18 08:26 . Vor Suchlauf: 10 Verzeichnis(se), 155.072.966.656 Bytes frei Nach Suchlauf: 15 Verzeichnis(se), 157.305.085.952 Bytes frei . - - End Of File - - DC229D4ED4D7057D437EE808CB9B63FC A36C5E4F47E84449FF07ED3517B43A31 |
18.08.2015, 18:45 | #6 |
/// the machine /// TB-Ausbilder | Windows 7: Trojaner downloaded und installiert Programme Downloade Dir bitte Malwarebytes Anti-Malware
Downloade Dir bitte AdwCleaner auf deinen Desktop.
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte.
__________________ --> Windows 7: Trojaner downloaded und installiert Programme |
18.08.2015, 22:42 | #7 |
| Windows 7: Trojaner downloaded und installiert Programme Guten Abend, folgende Logs habe ich gerade eben erstellt. MBAM Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlaufdatum: 18.08.2015 Suchlaufzeit: 23:16 Protokolldatei: MBAMneu.txt Administrator: Ja Version: 2.1.8.1057 Malware-Datenbank: v2015.08.18.09 Rootkit-Datenbank: v2015.08.16.01 Lizenz: Kostenlose Version Malware-Schutz: Deaktiviert Schutz vor bösartigen Websites: Deaktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: Benni Suchlauftyp: Bedrohungssuchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 359137 Abgelaufene Zeit: 5 Min., 23 Sek. Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Aktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (keine bösartigen Elemente erkannt) Module: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 0 (keine bösartigen Elemente erkannt) Registrierungswerte: 0 (keine bösartigen Elemente erkannt) Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Ordner: 0 (keine bösartigen Elemente erkannt) Dateien: 0 (keine bösartigen Elemente erkannt) Physische Sektoren: 0 (keine bösartigen Elemente erkannt) (end) Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Malwarebytes Version: 7.5.6 (08.10.2015:1) OS: Windows 7 Home Premium x64 Ran by Benni on 18.08.2015 at 23:31:33,85 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Tasks ~~~ Registry Values ~~~ Registry Keys Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer ~~~ Files ~~~ Folders Successfully deleted: [Folder] C:\ProgramData\7c0535b143fc4671b6ebd202fbffe066 ~~~ FireFox Emptied folder: C:\Users\Benni\AppData\Roaming\mozilla\firefox\profiles\ihjk2ipg.default\minidumps [4 files] ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 18.08.2015 at 23:33:08,10 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:16-08-2015 durchgeführt von Benni (Administrator) auf BENNI-PC (18-08-2015 23:37:11) Gestartet von C:\Users\Benni\Desktop Geladene Profile: Benni (Verfügbare Profile: Benni) Platform: Windows 7 Home Premium Service Pack 1 (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: FF) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (Microsoft Corporation) C:\Program Files\Microsoft Security Client\MsMpEng.exe (Microsoft Corporation) C:\Windows\SysWOW64\svchost.exe (Microsoft Corporation) C:\Program Files\Microsoft Security Client\NisSrv.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [Cmaudio8788] => C:\Windows\syswow64\RunDll32.exe C:\Windows\Syswow64\cmicnfgp.dll,CMICtrlWnd HKLM\...\Run: [Cmaudio8788GX] => C:\Windows\syswow64\HsMgr.exe [200704 2008-07-11] () HKLM\...\Run: [Cmaudio8788GX64] => C:\Windows\system\HsMgr64.exe [282112 2008-07-11] () HKLM\...\Run: [MSC] => C:\Program Files\Microsoft Security Client\msseces.exe [1337000 2015-04-30] (Microsoft Corporation) HKLM\...\Run: [HP Color LaserJet CM1312 MFP Series Fax] => C:\Program Files (x86)\HP\HP Color LaserJet CM1312 MFP Series\hppfaxprintersrv.exe [3700736 2009-09-22] (Hewlett-Packard Company) HKLM\...\Run: [gpuminer] => C:\Users\Benni\AppData\Roaming\cpuminer\sgminer\sgminer.cmd HKLM-x32\...\Run: [NUSB3MON] => C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe [113288 2010-11-17] (Renesas Electronics Corporation) HKLM-x32\...\Run: [StartCCC] => C:\Program Files (x86)\AMD\ATI.ACE\Core-Static\amd64\CLIStart.exe [767176 2014-11-20] (Advanced Micro Devices, Inc.) HKLM-x32\...\Run: [RoccatKonePure] => C:\Program Files (x86)\ROCCAT\Kone Pure Mouse\KonePureMonitor.EXE [561152 2014-01-20] (ROCCAT GmbH) HKLM-x32\...\Run: [RoccatIskuFX] => C:\Program Files (x86)\ROCCAT\Isku FX Keyboard\IskuFXMonitor.exe [540672 2014-10-19] (ROCCAT GmbH) Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\HP Digital Imaging Monitor.lnk [2015-07-14] ShortcutTarget: HP Digital Imaging Monitor.lnk -> C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe (Hewlett-Packard Co.) ShellIconOverlayIdentifiers: [ SkyDrivePro1 (ErrorConflict)] -> {8BA85C75-763B-4103-94EB-9470F12FE0F7} => C:\Program Files\Microsoft Office 15\root\Office15\GROOVEEX.DLL [2015-06-16] (Microsoft Corporation) ShellIconOverlayIdentifiers: [ SkyDrivePro2 (SyncInProgress)] -> {CD55129A-B1A1-438E-A425-CEBC7DC684EE} => C:\Program Files\Microsoft Office 15\root\Office15\GROOVEEX.DLL [2015-06-16] (Microsoft Corporation) ShellIconOverlayIdentifiers: [ SkyDrivePro3 (InSync)] -> {E768CD3B-BDDC-436D-9C13-E1B39CA257B1} => C:\Program Files\Microsoft Office 15\root\Office15\GROOVEEX.DLL [2015-06-16] (Microsoft Corporation) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt..) HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = www.google.com HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=msnhome HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch SearchScopes: HKU\S-1-5-21-2717024361-3902221432-2054856242-1000 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = BHO: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office 15\root\Office15\OCHelper.dll [2015-06-09] (Microsoft Corporation) BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office 15\root\Office15\URLREDIR.DLL [2015-06-09] (Microsoft Corporation) BHO: Microsoft SkyDrive Pro Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files\Microsoft Office 15\root\Office15\GROOVEEX.DLL [2015-06-16] (Microsoft Corporation) BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX86\Microsoft Office\Office15\OCHelper.dll [2015-06-09] (Microsoft Corporation) BHO-x32: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX86\Microsoft Office\Office15\URLREDIR.DLL [2015-06-09] (Microsoft Corporation) BHO-x32: Microsoft SkyDrive Pro Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX86\Microsoft Office\Office15\GROOVEEX.DLL [2015-06-16] (Microsoft Corporation) Handler: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office 15\root\Office15\MSOSB.DLL [2015-03-17] (Microsoft Corporation) Handler-x32: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX86\Microsoft Office\Office15\MSOSB.DLL [2015-03-17] (Microsoft Corporation) Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 Tcpip\..\Interfaces\{CF6B7523-8098-4D21-B7D0-AE9902F150E7}: [DhcpNameServer] 192.168.2.1 Tcpip\..\Interfaces\{E14B5F36-5041-4824-8D58-9F713F6FBB47}: [NameServer] 193.196.64.1,193.196.64.2 FireFox: ======== FF ProfilePath: C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default FF Homepage: google.de FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_18_0_0_232.dll [2015-08-12] () FF Plugin: @esn/npbattlelog,version=2.7.1 -> C:\Program Files (x86)\Battlelog Web Plugins\2.7.1\npbattlelogx64.dll [2015-04-30] (EA Digital Illusions CE AB) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.40728.0\npctrl.dll [2015-07-28] ( Microsoft Corporation) FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office 15\root\Office15\NPSPWRAP.DLL [2015-03-17] (Microsoft Corporation) FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_18_0_0_232.dll [2015-08-12] () FF Plugin-x32: @esn/npbattlelog,version=2.7.1 -> C:\Program Files (x86)\Battlelog Web Plugins\2.7.1\npbattlelog.dll [Keine Datei] FF Plugin-x32: @microsoft.com/Lync,version=15.0 -> C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX86\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll [2015-02-17] (Microsoft Corporation) FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files (x86)\Microsoft Silverlight\5.1.40728.0\npctrl.dll [2015-07-28] ( Microsoft Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX86\Microsoft Office\Office15\NPSPWRAP.DLL [2015-03-17] (Microsoft Corporation) FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2015-06-29] (Adobe Systems Inc.) FF Extension: Download Status Bar - C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\Extensions\{6c28e999-e900-4635-a39d-b1ec90ba0c0f}.xpi [2015-03-16] FF Extension: Adblock Plus - C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2015-03-15] FF HKLM-x32\...\Firefox\Extensions: [{8AA36F4F-6DC7-4c06-77AF-5035170634FE}] - C:\ProgramData\Swiss Academic Software\Citavi Picker\Firefox FF Extension: Citavi Picker - C:\ProgramData\Swiss Academic Software\Citavi Picker\Firefox [2015-05-08] StartMenuInternet: FIREFOX.EXE - firefox.exe ==================== Dienste (Nicht auf der Ausnahmeliste) ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S2 ClickToRunSvc; C:\Program Files\Microsoft Office 15\ClientX64\OfficeClickToRun.exe [2753720 2015-07-01] (Microsoft Corporation) R3 hpqcxs08; C:\Program Files (x86)\HP\Digital Imaging\bin\hpqcxs08.dll [217088 2007-11-06] (Hewlett-Packard Co.) [Datei ist nicht signiert] R2 hpqddsvc; C:\Program Files (x86)\HP\Digital Imaging\bin\hpqddsvc.dll [139264 2007-11-06] (Hewlett-Packard Co.) [Datei ist nicht signiert] S2 iked; E:\Programme\Shrew VPN\iked.exe [1127736 2013-07-01] () S2 ipsecd; E:\Programme\Shrew VPN\ipsecd.exe [810808 2013-07-01] () S2 MBAMService; C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamservice.exe [1133880 2015-06-18] (Malwarebytes Corporation) R2 MsMpSvc; C:\Program Files\Microsoft Security Client\MsMpEng.exe [23816 2015-04-30] (Microsoft Corporation) R2 Net Driver HPZ12; C:\Windows\system32\HPZinw12.dll [71680 2009-05-14] (Hewlett-Packard) [Datei ist nicht signiert] R3 NisSrv; C:\Program Files\Microsoft Security Client\NisSrv.exe [366544 2015-04-30] (Microsoft Corporation) S3 Origin Client Service; C:\Program Files (x86)\Origin\OriginClientService.exe [2007048 2015-07-28] (Electronic Arts) R2 Pml Driver HPZ12; C:\Windows\system32\HPZipm12.dll [89600 2009-05-14] (Hewlett-Packard) [Datei ist nicht signiert] S2 PnkBstrA; C:\Windows\SysWOW64\PnkBstrA.exe [76152 2015-03-25] () S2 SkypeUpdate; E:\Programme\Skype\Updater\Updater.exe [327296 2015-06-03] (Skype Technologies) S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation) ===================== Treiber (Nicht auf der Ausnahmeliste) ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) U5 AppMgmt; C:\Windows\system32\svchost.exe [27136 2009-07-14] (Microsoft Corporation) R3 cmudaxp; C:\Windows\System32\drivers\cmudaxp.sys [2725376 2011-03-10] (C-Media Inc) S3 HPEWSFXBULK; C:\Windows\System32\drivers\hpfx64bulk.sys [20504 2009-02-26] (Hewlett Packard) R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25816 2015-06-18] (Malwarebytes Corporation) S3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [63704 2015-06-18] (Malwarebytes Corporation) R0 MpFilter; C:\Windows\System32\DRIVERS\MpFilter.sys [280376 2015-03-04] (Microsoft Corporation) R2 NisDrv; C:\Windows\System32\DRIVERS\NisDrvWFP.sys [124568 2015-03-04] (Microsoft Corporation) R3 RTCore64; C:\Program Files (x86)\MSI Afterburner\RTCore64.sys [13368 2013-03-11] () S3 vpnva; C:\Windows\System32\DRIVERS\vpnva64-6.sys [52592 2015-02-19] (Cisco Systems, Inc.) S3 catchme; \??\C:\ComboFix\catchme.sys [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-08-18 23:37 - 2015-08-18 23:37 - 00012017 _____ C:\Users\Benni\Desktop\FRST.txt 2015-08-18 23:33 - 2015-08-18 23:33 - 00000922 _____ C:\Users\Benni\Desktop\JRTneu.txt 2015-08-18 23:31 - 2015-08-18 23:31 - 00001136 _____ C:\AdwCleaner[C3].txt 2015-08-18 23:30 - 2015-08-18 23:30 - 00000966 _____ C:\AdwCleaner[S3].txt 2015-08-18 23:26 - 2015-08-18 23:26 - 00001012 _____ C:\AdwCleaner[C2].txt 2015-08-18 23:25 - 2015-08-18 23:26 - 00000843 _____ C:\AdwCleaner[S2].txt 2015-08-18 23:24 - 2015-08-18 23:24 - 00005244 _____ C:\AdwCleaner[C1].txt 2015-08-18 23:23 - 2015-08-18 23:24 - 00004751 _____ C:\AdwCleaner[S1].txt 2015-08-18 23:23 - 2015-08-18 23:24 - 00000000 ____D C:\AdwCleaner 2015-08-18 23:22 - 2015-08-18 23:22 - 00001210 _____ C:\Users\Benni\Desktop\MBAMneu.txt 2015-08-18 23:13 - 2015-08-18 23:14 - 01791580 _____ (Malwarebytes Corporation) C:\Users\Benni\Desktop\JRT.exe 2015-08-18 23:13 - 2015-08-18 23:13 - 01573888 _____ C:\Users\Benni\Desktop\AdwCleaner_5.001.exe 2015-08-18 10:26 - 2015-08-18 10:26 - 00018986 _____ C:\ComboFix.txt 2015-08-18 10:21 - 2011-06-26 08:45 - 00256000 _____ C:\Windows\PEV.exe 2015-08-18 10:21 - 2010-11-07 19:20 - 00208896 _____ C:\Windows\MBR.exe 2015-08-18 10:21 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe 2015-08-18 10:21 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe 2015-08-18 10:21 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe 2015-08-18 10:21 - 2000-08-31 02:00 - 00098816 _____ C:\Windows\sed.exe 2015-08-18 10:21 - 2000-08-31 02:00 - 00080412 _____ C:\Windows\grep.exe 2015-08-18 10:21 - 2000-08-31 02:00 - 00068096 _____ C:\Windows\zip.exe 2015-08-18 10:20 - 2015-08-18 10:26 - 00000000 ____D C:\Qoobox 2015-08-18 10:20 - 2015-08-18 10:25 - 00000000 ____D C:\Windows\erdnt 2015-08-18 10:19 - 2015-08-18 10:19 - 05635195 ____R (Swearware) C:\Users\Benni\Desktop\ComboFix.exe 2015-08-18 10:18 - 2015-08-18 10:18 - 05635195 _____ (Swearware) C:\Users\Benni\Downloads\ComboFix.exe 2015-08-17 18:29 - 2015-08-17 18:29 - 393988371 _____ C:\Windows\MEMORY.DMP 2015-08-17 18:29 - 2015-08-17 18:29 - 00274320 _____ C:\Windows\Minidump\081715-7098-01.dmp 2015-08-17 18:29 - 2015-08-17 18:29 - 00000000 ____D C:\Windows\Minidump 2015-08-17 14:32 - 2015-08-17 14:32 - 00028722 _____ C:\Users\Benni\Desktop\MBAM2.txt 2015-08-17 13:15 - 2015-08-18 23:16 - 00113880 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys 2015-08-17 13:15 - 2015-08-17 13:15 - 00003152 _____ C:\Windows\System32\Tasks\{5F12216A-EE99-4B09-A022-458FC0538A06} 2015-08-17 13:14 - 2015-08-17 13:14 - 00001106 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2015-08-17 13:14 - 2015-08-17 13:14 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 2015-08-17 13:14 - 2015-08-17 13:14 - 00000000 ____D C:\ProgramData\Malwarebytes 2015-08-17 13:14 - 2015-08-17 13:14 - 00000000 ____D C:\Program Files (x86)\ Malwarebytes Anti-Malware 2015-08-17 13:14 - 2015-06-18 08:41 - 00109272 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys 2015-08-17 13:14 - 2015-06-18 08:41 - 00063704 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys 2015-08-17 13:14 - 2015-06-18 08:41 - 00025816 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys 2015-08-17 13:09 - 2015-08-17 13:09 - 00029195 _____ C:\Users\Benni\Desktop\Gmer.txt 2015-08-17 12:55 - 2015-08-18 23:37 - 00000000 ____D C:\FRST 2015-08-17 12:55 - 2015-08-17 12:55 - 02173440 _____ (Farbar) C:\Users\Benni\Desktop\FRST64.exe 2015-08-17 12:15 - 2015-08-17 13:14 - 00000004 _____ C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7 2015-08-17 12:14 - 2015-08-17 12:18 - 00000000 ____D C:\Users\Benni\AppData\Roaming\Opera Software 2015-08-17 12:14 - 2015-08-17 12:18 - 00000000 ____D C:\Users\Benni\AppData\Local\Opera Software 2015-08-17 12:13 - 2015-08-17 12:13 - 00003088 _____ C:\Windows\System32\Tasks\cfr3011 2015-08-17 12:13 - 2009-06-10 23:00 - 00000824 _____ C:\Windows\system32\Drivers\etc\hp.bak 2015-08-17 12:11 - 2015-08-17 12:11 - 00000000 _____ C:\Windows\prleth.sys 2015-08-17 12:11 - 2015-08-17 12:11 - 00000000 _____ C:\Windows\hgfs.sys 2015-08-14 08:43 - 2015-08-14 11:52 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2015-08-12 19:43 - 2015-08-13 19:15 - 00010453 _____ C:\Users\Benni\Desktop\Autos.xlsx 2015-08-12 17:23 - 2015-07-30 15:13 - 00124624 _____ (Microsoft Corporation) C:\Windows\system32\PresentationCFFRasterizerNative_v0300.dll 2015-08-12 17:23 - 2015-07-30 15:13 - 00103120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PresentationCFFRasterizerNative_v0300.dll 2015-08-12 08:33 - 2015-07-28 22:09 - 00017344 _____ (Microsoft Corporation) C:\Windows\system32\CompatTelRunner.exe 2015-08-12 08:33 - 2015-07-28 22:05 - 01116672 _____ (Microsoft Corporation) C:\Windows\system32\appraiser.dll 2015-08-12 08:33 - 2015-07-28 22:05 - 00774656 _____ (Microsoft Corporation) C:\Windows\system32\invagent.dll 2015-08-12 08:33 - 2015-07-28 22:05 - 00743424 _____ (Microsoft Corporation) C:\Windows\system32\generaltel.dll 2015-08-12 08:33 - 2015-07-28 22:05 - 00437760 _____ (Microsoft Corporation) C:\Windows\system32\devinv.dll 2015-08-12 08:33 - 2015-07-28 22:05 - 00227328 _____ (Microsoft Corporation) C:\Windows\system32\aepdu.dll 2015-08-12 08:33 - 2015-07-28 22:05 - 00069120 _____ (Microsoft Corporation) C:\Windows\system32\acmigration.dll 2015-08-12 08:33 - 2015-07-28 21:55 - 01148416 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll 2015-08-12 08:32 - 2015-07-21 02:39 - 00389840 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll 2015-08-12 08:32 - 2015-07-21 02:12 - 00342736 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll 2015-08-12 08:32 - 2015-07-16 23:14 - 25192448 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2015-08-12 08:32 - 2015-07-16 22:54 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2015-08-12 08:32 - 2015-07-16 22:54 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll 2015-08-12 08:32 - 2015-07-16 22:37 - 00066560 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2015-08-12 08:32 - 2015-07-16 22:36 - 00584192 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2015-08-12 08:32 - 2015-07-16 22:36 - 00417792 _____ (Microsoft Corporation) C:\Windows\system32\html.iec 2015-08-12 08:32 - 2015-07-16 22:36 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll 2015-08-12 08:32 - 2015-07-16 22:35 - 02885632 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2015-08-12 08:32 - 2015-07-16 22:35 - 00088064 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll 2015-08-12 08:32 - 2015-07-16 22:27 - 00054784 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2015-08-12 08:32 - 2015-07-16 22:26 - 05923328 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2015-08-12 08:32 - 2015-07-16 22:26 - 00034304 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2015-08-12 08:32 - 2015-07-16 22:23 - 00615936 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2015-08-12 08:32 - 2015-07-16 22:21 - 00816640 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2015-08-12 08:32 - 2015-07-16 22:21 - 00814080 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll 2015-08-12 08:32 - 2015-07-16 22:21 - 00144384 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2015-08-12 08:32 - 2015-07-16 22:21 - 00114688 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe 2015-08-12 08:32 - 2015-07-16 22:20 - 19870208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2015-08-12 08:32 - 2015-07-16 22:12 - 00968704 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe 2015-08-12 08:32 - 2015-07-16 22:08 - 00490496 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll 2015-08-12 08:32 - 2015-07-16 22:06 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2015-08-12 08:32 - 2015-07-16 22:00 - 00077824 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll 2015-08-12 08:32 - 2015-07-16 21:55 - 00199680 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll 2015-08-12 08:32 - 2015-07-16 21:54 - 00092160 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll 2015-08-12 08:32 - 2015-07-16 21:51 - 00504320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll 2015-08-12 08:32 - 2015-07-16 21:51 - 00316928 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll 2015-08-12 08:32 - 2015-07-16 21:51 - 00062464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll 2015-08-12 08:32 - 2015-07-16 21:50 - 00341504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec 2015-08-12 08:32 - 2015-07-16 21:50 - 00047616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll 2015-08-12 08:32 - 2015-07-16 21:49 - 00064000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll 2015-08-12 08:32 - 2015-07-16 21:45 - 02279424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2015-08-12 08:32 - 2015-07-16 21:43 - 00047104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2015-08-12 08:32 - 2015-07-16 21:43 - 00030720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll 2015-08-12 08:32 - 2015-07-16 21:41 - 00479232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2015-08-12 08:32 - 2015-07-16 21:39 - 00664064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll 2015-08-12 08:32 - 2015-07-16 21:39 - 00115712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe 2015-08-12 08:32 - 2015-07-16 21:38 - 00620032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll 2015-08-12 08:32 - 2015-07-16 21:36 - 00801280 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2015-08-12 08:32 - 2015-07-16 21:35 - 00720384 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2015-08-12 08:32 - 2015-07-16 21:34 - 14451200 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2015-08-12 08:32 - 2015-07-16 21:33 - 01359360 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll 2015-08-12 08:32 - 2015-07-16 21:32 - 02125824 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2015-08-12 08:32 - 2015-07-16 21:29 - 00418304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll 2015-08-12 08:32 - 2015-07-16 21:24 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll 2015-08-12 08:32 - 2015-07-16 21:20 - 00168960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll 2015-08-12 08:32 - 2015-07-16 21:19 - 00076288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll 2015-08-12 08:32 - 2015-07-16 21:17 - 00285696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll 2015-08-12 08:32 - 2015-07-16 21:12 - 06131200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstscax.dll 2015-08-12 08:32 - 2015-07-16 21:12 - 04520448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2015-08-12 08:32 - 2015-07-16 21:12 - 02427904 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2015-08-12 08:32 - 2015-07-16 21:12 - 00856064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rdvidcrl.dll 2015-08-12 08:32 - 2015-07-16 21:12 - 00053248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tsgqec.dll 2015-08-12 08:32 - 2015-07-16 21:11 - 07077376 _____ (Microsoft Corporation) C:\Windows\system32\mstscax.dll 2015-08-12 08:32 - 2015-07-16 21:11 - 01057792 _____ (Microsoft Corporation) C:\Windows\system32\rdvidcrl.dll 2015-08-12 08:32 - 2015-07-16 21:11 - 00062976 _____ (Microsoft Corporation) C:\Windows\system32\tsgqec.dll 2015-08-12 08:32 - 2015-07-16 21:10 - 12856832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2015-08-12 08:32 - 2015-07-16 21:06 - 02052608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl 2015-08-12 08:32 - 2015-07-16 21:06 - 00689152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2015-08-12 08:32 - 2015-07-16 21:05 - 01155072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll 2015-08-12 08:32 - 2015-07-16 21:01 - 01545728 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2015-08-12 08:32 - 2015-07-16 20:49 - 00800768 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll 2015-08-12 08:32 - 2015-07-16 20:42 - 01951232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2015-08-12 08:32 - 2015-07-16 20:38 - 01310720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2015-08-12 08:32 - 2015-07-16 20:37 - 00710144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll 2015-08-12 08:32 - 2015-07-15 20:15 - 05568960 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe 2015-08-12 08:32 - 2015-07-15 20:15 - 00155584 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys 2015-08-12 08:32 - 2015-07-15 20:15 - 00095680 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys 2015-08-12 08:32 - 2015-07-15 20:15 - 00094656 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mountmgr.sys 2015-08-12 08:32 - 2015-07-15 20:12 - 01730496 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll 2015-08-12 08:32 - 2015-07-15 20:11 - 00362496 _____ (Microsoft Corporation) C:\Windows\system32\wow64win.dll 2015-08-12 08:32 - 2015-07-15 20:11 - 00243712 _____ (Microsoft Corporation) C:\Windows\system32\wow64.dll 2015-08-12 08:32 - 2015-07-15 20:11 - 00215040 _____ (Microsoft Corporation) C:\Windows\system32\winsrv.dll 2015-08-12 08:32 - 2015-07-15 20:11 - 00210944 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll 2015-08-12 08:32 - 2015-07-15 20:11 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\wow64cpu.dll 2015-08-12 08:32 - 2015-07-15 20:10 - 01743360 _____ (Microsoft Corporation) C:\Windows\system32\sysmain.dll 2015-08-12 08:32 - 2015-07-15 20:10 - 01461760 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll 2015-08-12 08:32 - 2015-07-15 20:10 - 01216512 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll 2015-08-12 08:32 - 2015-07-15 20:10 - 01163264 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll 2015-08-12 08:32 - 2015-07-15 20:10 - 00729088 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll 2015-08-12 08:32 - 2015-07-15 20:10 - 00503808 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll 2015-08-12 08:32 - 2015-07-15 20:10 - 00424960 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll 2015-08-12 08:32 - 2015-07-15 20:10 - 00342016 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll 2015-08-12 08:32 - 2015-07-15 20:10 - 00315392 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll 2015-08-12 08:32 - 2015-07-15 20:10 - 00309760 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll 2015-08-12 08:32 - 2015-07-15 20:10 - 00296960 _____ (Microsoft Corporation) C:\Windows\system32\rstrui.exe 2015-08-12 08:32 - 2015-07-15 20:10 - 00136192 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll 2015-08-12 08:32 - 2015-07-15 20:10 - 00112640 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe 2015-08-12 08:32 - 2015-07-15 20:10 - 00086528 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll 2015-08-12 08:32 - 2015-07-15 20:10 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\srclient.dll 2015-08-12 08:32 - 2015-07-15 20:10 - 00044032 _____ (Microsoft Corporation) C:\Windows\system32\cryptbase.dll 2015-08-12 08:32 - 2015-07-15 20:10 - 00043520 _____ (Microsoft Corporation) C:\Windows\system32\csrsrv.dll 2015-08-12 08:32 - 2015-07-15 20:10 - 00031232 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe 2015-08-12 08:32 - 2015-07-15 20:10 - 00029184 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll 2015-08-12 08:32 - 2015-07-15 20:10 - 00028160 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll 2015-08-12 08:32 - 2015-07-15 20:10 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll 2015-08-12 08:32 - 2015-07-15 20:10 - 00016384 _____ (Microsoft Corporation) C:\Windows\system32\ntvdm64.dll 2015-08-12 08:32 - 2015-07-15 20:10 - 00011264 _____ (Microsoft Corporation) C:\Windows\system32\msmmsp.dll 2015-08-12 08:32 - 2015-07-15 20:09 - 00338432 _____ (Microsoft Corporation) C:\Windows\system32\conhost.exe 2015-08-12 08:32 - 2015-07-15 20:09 - 00064000 _____ (Microsoft Corporation) C:\Windows\system32\auditpol.exe 2015-08-12 08:32 - 2015-07-15 20:05 - 00146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll 2015-08-12 08:32 - 2015-07-15 20:05 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\msobjs.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00686080 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00006656 _____ (Microsoft Corporation) C:\Windows\system32\apisetschema.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00006144 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00005120 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 19:59 - 03989952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe 2015-08-12 08:32 - 2015-07-15 19:59 - 03934656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe 2015-08-12 08:32 - 2015-07-15 19:56 - 01311768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll 2015-08-12 08:32 - 2015-07-15 19:55 - 00248832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll 2015-08-12 08:32 - 2015-07-15 19:55 - 00172032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wdigest.dll 2015-08-12 08:32 - 2015-07-15 19:55 - 00065536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSpkg.dll 2015-08-12 08:32 - 2015-07-15 19:55 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\srclient.dll 2015-08-12 08:32 - 2015-07-15 19:55 - 00022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll 2015-08-12 08:32 - 2015-07-15 19:54 - 00552960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll 2015-08-12 08:32 - 2015-07-15 19:54 - 00259584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msv1_0.dll 2015-08-12 08:32 - 2015-07-15 19:54 - 00221184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll 2015-08-12 08:32 - 2015-07-15 19:54 - 00036864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptbase.dll 2015-08-12 08:32 - 2015-07-15 19:54 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setup16.exe 2015-08-12 08:32 - 2015-07-15 19:54 - 00017408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credssp.dll 2015-08-12 08:32 - 2015-07-15 19:54 - 00014336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntvdm64.dll 2015-08-12 08:32 - 2015-07-15 19:53 - 01114112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kernel32.dll 2015-08-12 08:32 - 2015-07-15 19:53 - 00665088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpcrt4.dll 2015-08-12 08:32 - 2015-07-15 19:53 - 00274944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll 2015-08-12 08:32 - 2015-07-15 19:53 - 00096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll 2015-08-12 08:32 - 2015-07-15 19:53 - 00050176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\auditpol.exe 2015-08-12 08:32 - 2015-07-15 19:53 - 00005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wow32.dll 2015-08-12 08:32 - 2015-07-15 19:49 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msobjs.dll 2015-08-12 08:32 - 2015-07-15 19:48 - 00146432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msaudite.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00686080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\adtschema.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\apisetschema.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00005120 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-sysinfo-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-synch-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-misc-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localregistry-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localization-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processenvironment-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-namedpipe-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-memory-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-libraryloader-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-interlocked-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-heap-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-string-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-rtlsupport-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-profile-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-io-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-handle-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-fibers-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-errorhandling-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-delayload-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-debug-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-datetime-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-console-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 18:46 - 00290816 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb10.sys 2015-08-12 08:32 - 2015-07-15 18:46 - 00159232 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys 2015-08-12 08:32 - 2015-07-15 18:46 - 00129024 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys 2015-08-12 08:32 - 2015-07-15 18:37 - 00007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\instnm.exe 2015-08-12 08:32 - 2015-07-15 18:37 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user.exe 2015-08-12 08:32 - 2015-07-15 18:34 - 00006144 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-security-base-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 18:34 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-threadpool-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 18:34 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-xstate-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 18:34 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-util-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 05:19 - 00052736 _____ (Microsoft Corporation) C:\Windows\system32\basesrv.dll 2015-08-12 08:32 - 2015-07-11 15:15 - 00429568 _____ (Microsoft Corporation) C:\Windows\system32\wksprt.exe 2015-08-12 08:31 - 2015-07-30 20:06 - 02565120 _____ (Microsoft Corporation) C:\Windows\system32\d3d10warp.dll 2015-08-12 08:31 - 2015-07-30 20:06 - 01648128 _____ (Microsoft Corporation) C:\Windows\system32\DWrite.dll 2015-08-12 08:31 - 2015-07-30 20:06 - 01180160 _____ (Microsoft Corporation) C:\Windows\system32\FntCache.dll 2015-08-12 08:31 - 2015-07-30 20:06 - 00100864 _____ (Microsoft Corporation) C:\Windows\system32\fontsub.dll 2015-08-12 08:31 - 2015-07-30 20:06 - 00046080 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll 2015-08-12 08:31 - 2015-07-30 20:06 - 00041984 _____ (Microsoft Corporation) C:\Windows\system32\lpk.dll 2015-08-12 08:31 - 2015-07-30 20:06 - 00014336 _____ (Microsoft Corporation) C:\Windows\system32\dciman32.dll 2015-08-12 08:31 - 2015-07-30 19:57 - 01987584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10warp.dll 2015-08-12 08:31 - 2015-07-30 19:57 - 01251328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DWrite.dll 2015-08-12 08:31 - 2015-07-30 19:57 - 00070656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fontsub.dll 2015-08-12 08:31 - 2015-07-30 19:57 - 00034304 _____ (Adobe Systems) C:\Windows\SysWOW64\atmlib.dll 2015-08-12 08:31 - 2015-07-30 19:57 - 00010240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dciman32.dll 2015-08-12 08:31 - 2015-07-30 19:55 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\lpk.dll 2015-08-12 08:31 - 2015-07-30 18:56 - 03208192 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2015-08-12 08:31 - 2015-07-30 18:52 - 00372736 _____ (Adobe Systems Incorporated) C:\Windows\system32\atmfd.dll 2015-08-12 08:31 - 2015-07-30 18:49 - 00299520 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\atmfd.dll 2015-08-12 08:31 - 2015-07-20 20:12 - 03154944 _____ (Microsoft Corporation) C:\Windows\system32\wucltux.dll 2015-08-12 08:31 - 2015-07-20 20:12 - 02606080 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll 2015-08-12 08:31 - 2015-07-20 20:12 - 00696320 _____ (Microsoft Corporation) C:\Windows\system32\wuapi.dll 2015-08-12 08:31 - 2015-07-20 20:12 - 00192000 _____ (Microsoft Corporation) C:\Windows\system32\wuwebv.dll 2015-08-12 08:31 - 2015-07-20 20:12 - 00139776 _____ (Microsoft Corporation) C:\Windows\system32\wuauclt.exe 2015-08-12 08:31 - 2015-07-20 20:12 - 00098304 _____ (Microsoft Corporation) C:\Windows\system32\wudriver.dll 2015-08-12 08:31 - 2015-07-20 20:12 - 00091136 _____ (Microsoft Corporation) C:\Windows\system32\WinSetupUI.dll 2015-08-12 08:31 - 2015-07-20 20:12 - 00037888 _____ (Microsoft Corporation) C:\Windows\system32\wups2.dll 2015-08-12 08:31 - 2015-07-20 20:12 - 00037376 _____ (Microsoft Corporation) C:\Windows\system32\wuapp.exe 2015-08-12 08:31 - 2015-07-20 20:12 - 00036864 _____ (Microsoft Corporation) C:\Windows\system32\wups.dll 2015-08-12 08:31 - 2015-07-20 20:12 - 00012288 _____ (Microsoft Corporation) C:\Windows\system32\wu.upgrade.ps.dll 2015-08-12 08:31 - 2015-07-20 19:56 - 00566784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapi.dll 2015-08-12 08:31 - 2015-07-20 19:56 - 00173056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuwebv.dll 2015-08-12 08:31 - 2015-07-20 19:56 - 00093184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wudriver.dll 2015-08-12 08:31 - 2015-07-20 19:56 - 00034816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapp.exe 2015-08-12 08:31 - 2015-07-20 19:56 - 00030208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wups.dll 2015-08-12 08:31 - 2015-07-15 05:19 - 02004992 _____ (Microsoft Corporation) C:\Windows\system32\msxml6.dll 2015-08-12 08:31 - 2015-07-15 05:19 - 01887232 _____ (Microsoft Corporation) C:\Windows\system32\msxml3.dll 2015-08-12 08:31 - 2015-07-15 05:14 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml6r.dll 2015-08-12 08:31 - 2015-07-15 05:13 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml3r.dll 2015-08-12 08:31 - 2015-07-15 04:55 - 01390592 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml6.dll 2015-08-12 08:31 - 2015-07-15 04:55 - 01241088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3.dll 2015-08-12 08:31 - 2015-07-15 04:51 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml6r.dll 2015-08-12 08:31 - 2015-07-15 04:51 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3r.dll 2015-08-12 08:31 - 2015-07-10 19:51 - 14177280 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll 2015-08-12 08:31 - 2015-07-10 19:34 - 12875776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shell32.dll 2015-08-12 08:31 - 2015-07-09 19:57 - 00193536 _____ (Microsoft Corporation) C:\Windows\system32\notepad.exe 2015-08-12 08:31 - 2015-07-09 19:57 - 00193536 _____ (Microsoft Corporation) C:\Windows\notepad.exe 2015-08-12 08:31 - 2015-07-09 19:42 - 00179712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\notepad.exe 2015-08-12 08:31 - 2015-07-01 22:49 - 00260096 _____ (Microsoft Corporation) C:\Windows\system32\WebClnt.dll 2015-08-12 08:31 - 2015-07-01 22:48 - 00102912 _____ (Microsoft Corporation) C:\Windows\system32\davclnt.dll 2015-08-12 08:31 - 2015-07-01 22:30 - 00206848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WebClnt.dll 2015-08-12 08:31 - 2015-07-01 22:30 - 00082432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\davclnt.dll 2015-08-07 15:44 - 2015-08-07 15:44 - 00000000 ____D C:\Users\Benni\AppData\Roaming\TERA 2015-08-07 15:43 - 2015-08-07 15:43 - 00000781 _____ C:\Users\Benni\Desktop\TERA.lnk 2015-08-07 15:42 - 2015-08-16 19:06 - 00000000 ____D C:\Users\Benni\Downloads\Gameforge Live 2015-08-07 15:42 - 2015-08-07 15:43 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Gameforge Live 2015-08-07 15:42 - 2015-08-07 15:42 - 00000688 _____ C:\Users\Public\Desktop\Gameforge Live.lnk 2015-08-07 15:42 - 2015-08-07 15:42 - 00000000 ____D C:\Users\Benni\AppData\Local\Gameforge4d 2015-07-30 11:33 - 2015-07-30 11:37 - 00000000 ____D C:\Users\Benni\AppData\Local\PDFCreator 2015-07-30 11:33 - 2015-07-30 11:33 - 00115592 _____ (pdfforge GmbH) C:\Windows\system32\pdfcmon.dll 2015-07-30 11:33 - 2015-07-30 11:33 - 00000681 _____ C:\Users\Public\Desktop\PDFCreator.lnk 2015-07-30 11:33 - 2015-07-30 11:33 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDFCreator 2015-07-28 13:33 - 2015-07-28 13:33 - 00000000 ____D C:\Users\Benni\AppData\Local\ESN 2015-07-24 12:53 - 2015-07-24 12:53 - 00000000 ____D C:\Users\Benni\AppData\Local\CEF 2015-07-19 17:31 - 2015-06-09 20:03 - 03180544 _____ (Microsoft Corporation) C:\Windows\system32\rdpcorets.dll 2015-07-19 17:31 - 2015-06-09 20:03 - 00016384 _____ (Microsoft Corporation) C:\Windows\system32\RdpGroupPolicyExtension.dll 2015-07-19 17:31 - 2015-06-03 22:17 - 00243200 _____ (Microsoft Corporation) C:\Windows\system32\rdpudd.dll 2015-07-19 17:31 - 2014-12-11 19:47 - 00087040 _____ (Microsoft Corporation) C:\Windows\system32\TSWbPrxy.exe ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-08-18 23:34 - 2009-07-14 06:45 - 00015120 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2015-08-18 23:34 - 2009-07-14 06:45 - 00015120 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2015-08-18 23:33 - 2015-03-15 17:39 - 01260415 _____ C:\Windows\WindowsUpdate.log 2015-08-18 23:33 - 2009-07-14 19:58 - 00699092 _____ C:\Windows\system32\perfh007.dat 2015-08-18 23:33 - 2009-07-14 19:58 - 00149232 _____ C:\Windows\system32\perfc007.dat 2015-08-18 23:33 - 2009-07-14 07:13 - 01619284 _____ C:\Windows\system32\PerfStringBackup.INI 2015-08-18 23:29 - 2015-05-26 14:17 - 00000506 _____ C:\Windows\Tasks\MATLAB R2015a Startup Accelerator.job 2015-08-18 23:28 - 2015-03-16 22:03 - 00267022 _____ C:\Windows\PFRO.log 2015-08-18 23:28 - 2009-07-14 07:09 - 00000000 ____D C:\Windows\System32\Tasks\WPD 2015-08-18 23:28 - 2009-07-14 07:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2015-08-18 23:28 - 2009-07-14 06:51 - 00054125 _____ C:\Windows\setupact.log 2015-08-18 23:27 - 2015-03-28 13:36 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2015-08-18 23:13 - 2015-03-16 17:21 - 00000000 ____D C:\Users\Benni\AppData\Roaming\TS3Client 2015-08-18 20:43 - 2009-07-14 06:57 - 00001547 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Media Player.lnk 2015-08-18 12:39 - 2015-05-07 10:26 - 00000000 ____D C:\Users\Benni\Desktop\Masterthesis 2015-08-18 12:24 - 2015-05-08 10:11 - 00000000 ____D C:\Users\Benni\Documents\Citavi 5 2015-08-18 10:26 - 2009-07-14 05:20 - 00000000 __RHD C:\Users\Default 2015-08-18 10:25 - 2009-07-14 04:34 - 00000215 _____ C:\Windows\system.ini 2015-08-18 08:24 - 2015-03-19 12:57 - 00003022 _____ C:\Windows\System32\Tasks\MSIAfterburner 2015-08-17 13:13 - 2015-03-15 17:39 - 00001733 _____ C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk 2015-08-17 12:44 - 2015-03-15 17:39 - 00000000 ____D C:\Users\Benni\AppData\Local\VirtualStore 2015-08-17 12:15 - 2009-07-14 04:34 - 00000540 _____ C:\Windows\win.ini 2015-08-17 12:11 - 2015-06-03 12:03 - 00000000 __SHD C:\Users\Benni\AppData\Local\EmieUserList 2015-08-17 12:11 - 2015-06-03 12:03 - 00000000 __SHD C:\Users\Benni\AppData\Local\EmieSiteList 2015-08-17 12:11 - 2015-06-03 12:03 - 00000000 __SHD C:\Users\Benni\AppData\Local\EmieBrowserModeList 2015-08-16 14:51 - 2015-03-16 17:21 - 00000000 ____D C:\Program Files (x86)\Steam 2015-08-14 14:26 - 2015-03-15 18:20 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2015-08-12 20:16 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\rescache 2015-08-12 18:56 - 2009-07-14 06:45 - 00492280 _____ C:\Windows\system32\FNTCACHE.DAT 2015-08-12 18:55 - 2015-03-15 18:16 - 00000000 ___SD C:\Windows\system32\CompatTel 2015-08-12 18:55 - 2015-03-15 18:16 - 00000000 ____D C:\Windows\system32\appraiser 2015-08-12 17:23 - 2015-05-09 15:16 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight 2015-08-12 17:23 - 2015-05-09 15:16 - 00000000 ____D C:\Program Files\Microsoft Silverlight 2015-08-12 17:23 - 2015-05-09 15:16 - 00000000 ____D C:\Program Files (x86)\Microsoft Silverlight 2015-08-12 17:19 - 2015-03-15 18:14 - 00000000 ____D C:\Windows\system32\MRT 2015-08-12 17:18 - 2015-03-15 18:14 - 132483416 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe 2015-08-12 09:27 - 2015-03-28 13:36 - 00778440 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2015-08-12 09:27 - 2015-03-28 13:36 - 00142536 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2015-08-12 09:27 - 2015-03-28 13:36 - 00003822 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater 2015-08-11 10:13 - 2015-05-08 10:11 - 00000000 ____D C:\Users\Benni\AppData\Roaming\Swiss Academic Software 2015-08-07 12:21 - 2015-03-16 17:21 - 00000000 ____D C:\Users\Benni\AppData\Local\TeamSpeak 3 Client 2015-08-04 09:11 - 2015-03-30 18:54 - 00000000 ____D C:\Users\Benni\Desktop\WM 1.Semester 2015-07-30 11:30 - 2015-04-22 16:23 - 00000000 ____D C:\ProgramData\PDF Architect 3 2015-07-29 15:22 - 2015-07-17 12:04 - 00017477 _____ C:\Users\Benni\Documents\TombRaider.log 2015-07-29 08:45 - 2015-03-25 15:01 - 00000000 ____D C:\Program Files (x86)\Battlelog Web Plugins 2015-07-28 20:47 - 2015-03-17 13:30 - 00000000 ____D C:\ProgramData\Origin 2015-07-28 13:35 - 2015-03-25 15:03 - 00280904 _____ C:\Windows\SysWOW64\PnkBstrB.xtr 2015-07-28 13:35 - 2015-03-17 14:26 - 00280904 _____ C:\Windows\SysWOW64\PnkBstrB.exe 2015-07-28 13:30 - 2015-03-17 13:30 - 00000000 ____D C:\Program Files (x86)\Origin 2015-07-28 12:52 - 2015-03-15 17:33 - 00000000 ____D C:\Windows\Panther 2015-07-28 12:50 - 2015-07-10 19:28 - 00000000 ____D C:\$Windows.~BT 2015-07-25 09:32 - 2015-04-07 00:54 - 00000000 ___SD C:\Windows\system32\GWX 2015-07-24 14:45 - 2015-06-14 14:03 - 00000000 ____D C:\Users\Benni\AppData\Local\Warframe 2015-07-23 09:57 - 2015-03-19 12:55 - 00000000 ____D C:\Program Files (x86)\MSI Afterburner 2015-07-22 08:44 - 2015-03-17 14:46 - 00000000 ____D C:\Program Files\Microsoft Office 15 2015-07-21 13:35 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\LiveKernelReports 2015-07-20 18:43 - 2009-07-14 07:08 - 00032640 _____ C:\Windows\Tasks\SCHEDLGU.TXT ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Users\Benni\AppData\Roaming\fel0ewHWO6HFGR1lNw5cSJM 2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Users\Benni\AppData\Roaming\MLrfSrbHhH9YsXxiASfdUi9 2015-04-08 18:36 - 2015-07-18 15:43 - 0012194 _____ () C:\ProgramData\hpzinstall.log Einige Dateien in TEMP: ==================== C:\Users\Benni\AppData\Local\Temp\sqlite3.dll ==================== Bamital & volsnap ================= (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2015-08-12 20:09 ==================== Ende von Ergebnis ============================ Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:16-08-2015 durchgeführt von Benni (2015-08-18 23:37:31) Gestartet von C:\Users\Benni\Desktop Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-2717024361-3902221432-2054856242-500 - Administrator - Disabled) Benni (S-1-5-21-2717024361-3902221432-2054856242-1000 - Administrator - Enabled) => C:\Users\Benni Gast (S-1-5-21-2717024361-3902221432-2054856242-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-2717024361-3902221432-2054856242-1002 - Limited - Enabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Microsoft Security Essentials (Enabled - Up to date) {B7ECF8CD-0188-6703-DBA4-AA65C6ACFB0A} AS: Microsoft Security Essentials (Enabled - Up to date) {0C8D1929-27B2-688D-E114-9117BD2BB1B7} AS: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) 64 Bit HP CIO Components Installer (Version: 4.2.1 - Hewlett-Packard) Hidden Adobe Flash Player 18 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 18.0.0.232 - Adobe Systems Incorporated) Adobe Reader XI (11.0.12) - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.12 - Adobe Systems Incorporated) AlienFX for IskuFX (HKLM-x32\...\InstallShield_{2C3FC2CC-0A8B-409E-B487-8CD54F4DC1D4}) (Version: 1.02 - Roccat GmbH) AlienFX for IskuFX (Version: 1.02 - Roccat GmbH) Hidden AMD Catalyst Install Manager (HKLM\...\{F2A7CE36-57BF-5C86-952D-90DBF3746D82}) (Version: 8.0.916.0 - Advanced Micro Devices, Inc.) ASUS Xonar Xense Audio Driver (HKLM\...\C-Media Oxygen HD Audio Driver) (Version: - ) Battlefield 3™ (HKLM-x32\...\{76285C16-411A-488A-BCE3-C83CB933D8CF}) (Version: 1.6.0.0 - Electronic Arts) Battlelog Web Plugins (HKLM-x32\...\Battlelog Web Plugins) (Version: 2.7.1 - EA Digital Illusions CE AB) BufferChm (x32 Version: 100.0.170.000 - Hewlett-Packard) Hidden Citavi 5 (HKLM-x32\...\{7EB278FB-0C3C-445E-8665-4A6CDD9B794E}) (Version: 5.0.0.11 - Swiss Academic Software) DeviceDiscovery (x32 Version: 100.0.190.000 - Hewlett-Packard) Hidden DeviceManagementQFolder (x32 Version: 1.00.0000 - Hewlett-Packard) Hidden Gameforge Live 2.0.8 (HKLM-x32\...\{9C98989A-3A15-42DA-A3B9-D20331437D67}}_is1) (Version: 2.0.8 - Gameforge) globalupdate Helper (x32 Version: 1.3.25.0 - globalupdate Inc.) Hidden <==== ACHTUNG Guild Wars 2 (HKLM-x32\...\Guild Wars 2) (Version: - NCsoft Corporation, Ltd.) HP Color LaserJet CM1312 MFP Series 5.1 (HKLM\...\{8EEDB90E-6ABC-42bb-AD4C-39DEE05E3EEA}) (Version: 5.1 - HP) HP Imaging Device Functions 10.0 (HKLM\...\HP Imaging Device Functions) (Version: 10.0 - HP) hppCLJCM1312 (x32 Version: 005.001.00142 - Hewlett-Packard) Hidden hppFaxDrvCM1312 (x32 Version: 005.000.00001 - Hewlett-Packard) Hidden hppFaxUtilityCM1312 (x32 Version: 005.001.00137 - Ihr Firmenname) Hidden hppFonts (x32 Version: 001.001.00061 - Hewlett-Packard) Hidden hppManualsCM1312 (x32 Version: 005.001.00145 - Ihr Firmenname) Hidden hppQFolderCM1312 (x32 Version: 1.00.0000 - Hewlett-Packard) Hidden hppScanToCM1312 (x32 Version: 005.001.00140 - Ihr Firmenname) Hidden hppSendFaxCM1312 (x32 Version: 005.000.00001 - Ihr Firmenname) Hidden Intel® Chipsatz-Gerätesoftware (x32 Version: 10.0.24 - Intel(R) Corporation) Hidden League of Legends (HKLM-x32\...\League of Legends 3.0.1) (Version: 3.0.1 - Riot Games ) League of Legends (x32 Version: 3.0.1 - Riot Games ) Hidden Malwarebytes Anti-Malware Version 2.1.8.1057 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.1.8.1057 - Malwarebytes Corporation) MATLAB R2015a (HKLM\...\Matlab R2015a) (Version: 8.5 - MathWorks) Microsoft .NET Framework 4 Client Profile DEU Language Pack (HKLM\...\Microsoft .NET Framework 4 Client Profile DEU Language Pack) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4.5.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50938 - Microsoft Corporation) Microsoft Office 365 ProPlus - de-de (HKLM\...\O365ProPlusRetail - de-de) (Version: 15.0.4737.1003 - Microsoft Corporation) Microsoft Security Essentials (HKLM\...\Microsoft Security Client) (Version: 4.8.204.0 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.40728.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 (HKLM-x32\...\{15134cb0-b767-4960-a911-f2d16ae54797}) (Version: 11.0.50727.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727 (HKLM-x32\...\{22154f09-719a-4619-bb71-5b3356999fbf}) (Version: 11.0.50727.1 - Microsoft Corporation) Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation) Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x64) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - DEU) (Version: 10.0.50903 - Microsoft Corporation) Mozilla Firefox 40.0.2 (x86 de) (HKLM-x32\...\Mozilla Firefox 40.0.2 (x86 de)) (Version: 40.0.2 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 40.0.2.5702 - Mozilla) MSI Afterburner 4.1.0 (HKLM-x32\...\Afterburner) (Version: 4.1.0 - MSI Co., LTD) NVIDIA PhysX (HKLM-x32\...\{B455E95A-B804-439F-B533-336B1635AE97}) (Version: 9.14.0702 - NVIDIA Corporation) Office 15 Click-to-Run Extensibility Component (Version: 15.0.4737.1003 - Microsoft Corporation) Hidden Office 15 Click-to-Run Licensing Component (Version: 15.0.4737.1003 - Microsoft Corporation) Hidden Office 15 Click-to-Run Localization Component (Version: 15.0.4737.1003 - Microsoft Corporation) Hidden OpenAL (HKLM-x32\...\OpenAL) (Version: - ) Origin (HKLM-x32\...\Origin) (Version: 9.5.5.2850 - Electronic Arts, Inc.) PDFCreator (HKLM\...\{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}) (Version: 2.1.2 - pdfforge) PunkBuster Services (HKLM-x32\...\PunkBusterSvc) (Version: 0.991 - Even Balance, Inc.) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.92.115.2015 - Realtek) Renesas Electronics USB 3.0 Host Controller Driver (HKLM-x32\...\InstallShield_{5442DAB8-7177-49E1-8B22-09A049EA5996}) (Version: 2.0.30.0 - Renesas Electronics Corporation) Renesas Electronics USB 3.0 Host Controller Driver (x32 Version: 2.0.30.0 - Renesas Electronics Corporation) Hidden ROCCAT Isku FX Keyboard Driver (HKLM-x32\...\{DC69933C-E7B0-455D-8E54-FAC1EEF046FF}) (Version: - Roccat GmbH) ROCCAT Kone Pure Mouse Driver (HKLM-x32\...\{4905245D-56E7-4176-BE68-962728B803D6}) (Version: - Roccat GmbH) Roccat Talk (HKLM-x32\...\{605D671E-1D1E-4840-84D9-BFACE17F160D}) (Version: 1.00.0013 - Roccat GmbH) Shrew Soft VPN Client (HKLM\...\Shrew Soft VPN Client) (Version: - ) Skype™ 7.6 (HKLM-x32\...\{24991BA0-F0EE-44AD-9CC8-5EC50AECF6B7}) (Version: 7.6.105 - Skype Technologies S.A.) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) TeamSpeak 3 Client (HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\...\TeamSpeak 3 Client) (Version: 3.0.16 - TeamSpeak Systems GmbH) TERA (HKLM-x32\...\{A2F166A0-F031-4E27-A057-C69733219434}_is1) (Version: 28 - Gameforge Productions GmbH) The Night of the Rabbit (HKLM-x32\...\Steam App 230820) (Version: - Daedalic Entertainment) Tomb Raider (HKLM-x32\...\Steam App 203160) (Version: - Crystal Dynamics) TrayApp (x32 Version: 100.0.170.000 - Hewlett-Packard) Hidden Trine 2 (HKLM-x32\...\Steam App 35720) (Version: - Frozenbyte) Warframe (HKLM-x32\...\Steam App 230410) (Version: - Digital Extremes) WebReg (x32 Version: 100.0.170.000 - Hewlett-Packard) Hidden WinRAR 5.21 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.21.0 - win.rar GmbH) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Wiederherstellungspunkte ========================= 31-07-2015 21:01:06 Windows Update 04-08-2015 10:45:17 Windows Update 08-08-2015 09:07:30 Windows Update 12-08-2015 08:35:39 Windows Update 12-08-2015 17:18:18 Windows Update 16-08-2015 10:45:50 Windows Update 18-08-2015 10:21:28 ComboFix created restore point 18-08-2015 23:31:34 JRT Pre-Junkware Removal 18-08-2015 23:34:31 JRT Pre-Junkware Removal ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2009-07-14 04:34 - 2015-08-18 10:25 - 00000027 ____A C:\Windows\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {08BA760F-D987-440D-8E32-D20751293D9E} - System32\Tasks\Microsoft\Office\Office Subscription Maintenance => C:\Program Files\Microsoft Office 15\root\vfs\ProgramFilesCommonx64\Microsoft Shared\OFFICE15\OLicenseHeartbeat.exe [2015-06-09] (Microsoft Corporation) Task: {130923D8-7567-44B9-944B-FAB6DCB6563B} - System32\Tasks\{5F12216A-EE99-4B09-A022-458FC0538A06} => pcalua.exe -a C:\Users\Benni\AppData\Roaming\mystartsearch\UninstallManager.exe -c -ptid=cmi Task: {2C418719-0F42-4126-AF19-D81D523A67C8} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack => C:\Program Files\Microsoft Office 15\root\Office15\msoia.exe [2015-05-12] (Microsoft Corporation) Task: {45104B6D-9858-48DA-882F-E9DF552DD3D5} - \WordSurfer Auto Updater 1.10.0.19 Core -> Keine Datei <==== ACHTUNG Task: {616527F8-4B54-4DAD-8D83-7C32BF250B2A} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn => C:\Program Files\Microsoft Office 15\root\Office15\msoia.exe [2015-05-12] (Microsoft Corporation) Task: {65DD8E57-2286-4042-974A-EFE2E417C08B} - \SmartWeb Upgrade Trigger Task -> Keine Datei <==== ACHTUNG Task: {84788090-1D9F-469F-963D-F0758799BCC5} - System32\Tasks\MSIAfterburner => C:\Program Files (x86)\MSI Afterburner\MSIAfterburner.exe [2014-12-06] () Task: {96429A48-F37B-4418-808D-ACB0D0755D88} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Microsoft Office 15\ClientX64\OfficeC2RClient.exe [2015-07-01] (Microsoft Corporation) Task: {97DD5CBE-CE22-4558-81B4-C5AACA370434} - System32\Tasks\Microsoft\Office\Office Automatic Updates => C:\Program Files\Microsoft Office 15\ClientX64\OfficeC2RClient.exe [2015-07-01] (Microsoft Corporation) Task: {99472FDC-3E6B-4BB6-8647-4F49B09C96F0} - System32\Tasks\MATLAB R2015a Startup Accelerator => E:\Programme\MathLab\bin\win64\MATLABStartupAccelerator.exe [2014-12-29] () Task: {A849EBC3-8E18-402C-AC0D-695DB3AFDEC8} - System32\Tasks\Microsoft\Windows\Application Experience\ProgramDataUpdater => Rundll32.exe invagent.dll,RunUpdate -noappraiser Task: {DD2D6034-D526-4532-9CDF-F139AC9D2FCC} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2015-08-12] (Adobe Systems Incorporated) Task: {F091D83E-520B-4FE1-A26E-D1FE89DC3A50} - System32\Tasks\cfr3011 => C:\PROGRA~2\FASTSE~1\cfr3011.exe Task: {F7B74DE3-1C13-47D8-8807-91B4227FA67A} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-07-07] (Adobe Systems Incorporated) Task: {F8805918-4C6F-4441-8F1A-46C7DFACBDDE} - \WordSurfer Auto Updater 1.10.0.19 Pending Update -> Keine Datei <==== ACHTUNG (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\MATLAB R2015a Startup Accelerator.job => E:\Programme\MathLab\bin\win64\MATLABStartupAccelerator.exe ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) ==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 192.168.2.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 0) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Roccat Talk.lnk => C:\Windows\pss\Roccat Talk.lnk.CommonStartup MSCONFIG\startupreg: HP Color LaserJet CM1312 MFP Series Fax => C:\Program Files (x86)\HP\HP Color LaserJet CM1312 MFP Series\hppfaxprintersrv.exe "HP Color LaserJet CM1312 MFP Series Fax" ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{EF297E87-3538-44D5-9455-C88C3F45BF8A}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{88970FC8-AD90-4A4D-83CD-8C63964C69D4}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{4C16BB1A-54F2-4B5E-9677-5F0D52592261}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{78F33154-7B02-4FE5-939A-66D652309E49}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{C73708F6-C250-4EB0-9A76-0EB550FC9688}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe FirewallRules: [{EF7152A0-2C6A-43B1-B469-2FB1205F4D4E}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe FirewallRules: [{C3C4604F-6D78-4485-A58D-6973CBB172C9}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Trine 2\trine2_launcher.exe FirewallRules: [{8D8C52B9-7ABB-4F00-946A-807FED8986D5}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Trine 2\trine2_launcher.exe FirewallRules: [{E87E35B8-39D5-4A8E-BEAD-C638C1FA122A}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe FirewallRules: [{0D658411-72B2-4B8B-AAF0-3C91C540C8F9}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe FirewallRules: [{7EB948E0-6E8B-4F03-B86A-7F3CF67832A6}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe FirewallRules: [{1600173A-773E-4F3A-9CDB-3EE942CE3277}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe FirewallRules: [{23736BC9-0089-475A-9728-85B6797EA28D}] => (Allow) C:\Program Files (x86)\Origin Games\Battlefield 3\bf3.exe FirewallRules: [{DCA3CCA4-F4D6-4AEF-9898-303CDCB20034}] => (Allow) C:\Program Files (x86)\Origin Games\Battlefield 3\bf3.exe FirewallRules: [{2AEFB923-33E2-4A0A-874C-523AA5B81616}] => (Allow) C:\Program Files\Microsoft Office 15\root\Office15\outlook.exe FirewallRules: [{8BD8FBAC-9E4D-49BE-8173-B60835F4DC3E}] => (Allow) C:\Program Files\Microsoft Office 15\root\Office15\Lync.exe FirewallRules: [{C5CF92DD-94DA-41DC-AB33-8BD717BC5606}] => (Allow) C:\Program Files\Microsoft Office 15\root\Office15\UcMapi.exe FirewallRules: [TCP Query User{1057A701-7CF4-4AB8-A0B1-C111307505FA}C:\program files (x86)\mozilla firefox\firefox.exe] => (Allow) C:\program files (x86)\mozilla firefox\firefox.exe FirewallRules: [UDP Query User{96CF2018-2267-49AB-8024-CE136D95BC3C}C:\program files (x86)\mozilla firefox\firefox.exe] => (Allow) C:\program files (x86)\mozilla firefox\firefox.exe FirewallRules: [{C81853B0-48CC-4688-8522-B32DCD0DA4B7}] => (Allow) C:\Program Files\Microsoft Office 15\root\Office15\Lync.exe FirewallRules: [{C6CBB4BB-D636-4471-964B-1A76AEDD40C1}] => (Allow) C:\Program Files\Microsoft Office 15\root\Office15\UcMapi.exe FirewallRules: [{831F7D5E-CAD4-4B69-8279-B4E4B3B5B340}] => (Allow) E:\Programme\Skype\Phone\Skype.exe FirewallRules: [TCP Query User{CA12CDC2-D01E-4981-9A42-F8EB08EDB920}E:\programme\mathlab\bin\win64\matlab.exe] => (Allow) E:\programme\mathlab\bin\win64\matlab.exe FirewallRules: [UDP Query User{4268A71A-D808-4FC5-A9C0-188EFA6D0311}E:\programme\mathlab\bin\win64\matlab.exe] => (Allow) E:\programme\mathlab\bin\win64\matlab.exe FirewallRules: [TCP Query User{83B29328-55C0-43FE-9963-3F6485F667CB}C:\program files (x86)\origin games\battlefield 3\bf3.exe] => (Allow) C:\program files (x86)\origin games\battlefield 3\bf3.exe FirewallRules: [UDP Query User{4C08F0C1-9CA7-4F68-A732-34DDD1B110EA}C:\program files (x86)\origin games\battlefield 3\bf3.exe] => (Allow) C:\program files (x86)\origin games\battlefield 3\bf3.exe FirewallRules: [{F0C12C2E-6DCD-4E82-9659-0C1E71DE146F}] => (Allow) E:\Spiele\steamapps\common\The Night of the Rabbit\rabbit.exe FirewallRules: [{18D52B65-B4F1-4739-874A-9E6AA96106D3}] => (Allow) E:\Spiele\steamapps\common\The Night of the Rabbit\rabbit.exe FirewallRules: [{E7E29B23-0B0D-4417-A27F-1C257F8175C2}] => (Allow) E:\Spiele\steamapps\common\The Night of the Rabbit\VisionaireConfigurationTool.exe FirewallRules: [{3DBF7E60-5D6E-46CD-AEEF-019FACB665DC}] => (Allow) E:\Spiele\steamapps\common\The Night of the Rabbit\VisionaireConfigurationTool.exe FirewallRules: [{3C475C70-FF1A-4B07-9940-C9AE7141E71E}] => (Allow) E:\Spiele\steamapps\common\Tomb Raider\TombRaider.exe FirewallRules: [{02AEDED5-FB5E-4ABB-80FD-FD14F178846B}] => (Allow) E:\Spiele\steamapps\common\Tomb Raider\TombRaider.exe FirewallRules: [{55C6C073-95BC-4F22-BFE6-706FDC41FC24}] => (Allow) E:\Spiele\steamapps\common\Warframe\Warframe.exe FirewallRules: [{037F7702-66CB-4400-954F-FEA06F0C0425}] => (Allow) E:\Spiele\steamapps\common\Warframe\Warframe.x64.exe FirewallRules: [{08714346-7831-4B4F-BC45-8AFFFD000D6A}] => (Allow) E:\Spiele\steamapps\common\Warframe\Warframe.exe FirewallRules: [{C90888F9-C286-47DA-A157-90EFA4796E27}] => (Allow) E:\Spiele\steamapps\common\Warframe\Warframe.x64.exe FirewallRules: [{9F30A825-B87F-4D02-AC21-56A1D013B69D}] => (Allow) E:\Spiele\steamapps\common\Warframe\Tools\Launcher.exe FirewallRules: [{407F97BC-3FF6-4BA9-BD37-B4CC70D953E5}] => (Allow) E:\Spiele\steamapps\common\Warframe\Tools\RemoteCrashSender.exe FirewallRules: [{CF34CD7E-29EE-4FE8-8CA6-A28E5C142767}] => (Allow) E:\Spiele\steamapps\common\Warframe\Warframe.exe FirewallRules: [{C74ABC30-DA57-4895-80C3-0443F578ADB3}] => (Allow) E:\Spiele\steamapps\common\Warframe\Warframe.x64.exe FirewallRules: [{98F34121-57CC-427D-9B26-A594064E33C9}] => (Allow) E:\Spiele\steamapps\common\Warframe\Warframe.exe FirewallRules: [{B5A10B23-CA59-4AF8-86A2-4B5A803BCBE2}] => (Allow) E:\Spiele\steamapps\common\Warframe\Warframe.x64.exe FirewallRules: [{DDE65797-CA04-4D77-BA2E-B763A3ECE138}] => (Allow) E:\Spiele\steamapps\common\Warframe\Tools\Launcher.exe FirewallRules: [{2F5842F6-CC10-427C-8C17-6069BD94CFFA}] => (Allow) E:\Spiele\steamapps\common\Warframe\Tools\RemoteCrashSender.exe FirewallRules: [{742459A7-2996-425D-B71D-79E583E328F7}] => (Allow) E:\Spiele\GameforgeLive\gfl_client.exe FirewallRules: [TCP Query User{D6F0E75D-98FC-442D-9FCC-255C3970F1A0}E:\spiele\gameforgelive\games\gbr_eng\tera\tera-launcher.exe] => (Allow) E:\spiele\gameforgelive\games\gbr_eng\tera\tera-launcher.exe FirewallRules: [UDP Query User{67EEFDD4-7723-4DD4-8959-815231BBD7BA}E:\spiele\gameforgelive\games\gbr_eng\tera\tera-launcher.exe] => (Allow) E:\spiele\gameforgelive\games\gbr_eng\tera\tera-launcher.exe FirewallRules: [{47BE2A82-D7D7-4640-9220-13906A62E4BA}] => (Allow) C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe ==================== Fehlerhafte Geräte im Gerätemanager ============= Name: Shrew Soft Virtual Adapter Description: Shrew Soft Virtual Adapter Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Shrew Soft Service: vnet Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: Teredo Tunneling Pseudo-Interface Description: Microsoft-Teredo-Tunneling-Adapter Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Microsoft Service: tunnel Problem: : This device cannot start. (Code10) Resolution: Device failed to start. Click "Update Driver" to update the drivers for this device. On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard. ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (08/18/2015 10:17:50 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: sgminer.exe, Version: 5.1.1.0, Zeitstempel: 0x55bf6e5c Name des fehlerhaften Moduls: sgminer.exe, Version: 5.1.1.0, Zeitstempel: 0x55bf6e5c Ausnahmecode: 0xc0000005 Fehleroffset: 0x00022a77 ID des fehlerhaften Prozesses: 0xd90 Startzeit der fehlerhaften Anwendung: 0xsgminer.exe0 Pfad der fehlerhaften Anwendung: sgminer.exe1 Pfad des fehlerhaften Moduls: sgminer.exe2 Berichtskennung: sgminer.exe3 Error: (08/18/2015 08:11:03 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: sgminer.exe, Version: 5.1.1.0, Zeitstempel: 0x55bf6e5c Name des fehlerhaften Moduls: sgminer.exe, Version: 5.1.1.0, Zeitstempel: 0x55bf6e5c Ausnahmecode: 0xc0000005 Fehleroffset: 0x00022a77 ID des fehlerhaften Prozesses: 0xda4 Startzeit der fehlerhaften Anwendung: 0xsgminer.exe0 Pfad der fehlerhaften Anwendung: sgminer.exe1 Pfad des fehlerhaften Moduls: sgminer.exe2 Berichtskennung: sgminer.exe3 Error: (08/17/2015 06:30:42 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: sgminer.exe, Version: 5.1.1.0, Zeitstempel: 0x55bf6e5c Name des fehlerhaften Moduls: sgminer.exe, Version: 5.1.1.0, Zeitstempel: 0x55bf6e5c Ausnahmecode: 0xc0000005 Fehleroffset: 0x00022a77 ID des fehlerhaften Prozesses: 0xec8 Startzeit der fehlerhaften Anwendung: 0xsgminer.exe0 Pfad der fehlerhaften Anwendung: sgminer.exe1 Pfad des fehlerhaften Moduls: sgminer.exe2 Berichtskennung: sgminer.exe3 Error: (08/17/2015 02:29:36 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: sgminer.exe, Version: 5.1.1.0, Zeitstempel: 0x55bf6e5c Name des fehlerhaften Moduls: sgminer.exe, Version: 5.1.1.0, Zeitstempel: 0x55bf6e5c Ausnahmecode: 0xc0000005 Fehleroffset: 0x00022a77 ID des fehlerhaften Prozesses: 0xd9c Startzeit der fehlerhaften Anwendung: 0xsgminer.exe0 Pfad der fehlerhaften Anwendung: sgminer.exe1 Pfad des fehlerhaften Moduls: sgminer.exe2 Berichtskennung: sgminer.exe3 Error: (08/17/2015 02:28:40 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: sgminer.exe, Version: 5.1.1.0, Zeitstempel: 0x55bf6e5c Name des fehlerhaften Moduls: sgminer.exe, Version: 5.1.1.0, Zeitstempel: 0x55bf6e5c Ausnahmecode: 0xc0000005 Fehleroffset: 0x00022a77 ID des fehlerhaften Prozesses: 0xfb4 Startzeit der fehlerhaften Anwendung: 0xsgminer.exe0 Pfad der fehlerhaften Anwendung: sgminer.exe1 Pfad des fehlerhaften Moduls: sgminer.exe2 Berichtskennung: sgminer.exe3 Error: (08/17/2015 02:05:58 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: sgminer.exe, Version: 5.1.1.0, Zeitstempel: 0x55bf6e5c Name des fehlerhaften Moduls: sgminer.exe, Version: 5.1.1.0, Zeitstempel: 0x55bf6e5c Ausnahmecode: 0xc0000005 Fehleroffset: 0x00022a77 ID des fehlerhaften Prozesses: 0xd90 Startzeit der fehlerhaften Anwendung: 0xsgminer.exe0 Pfad der fehlerhaften Anwendung: sgminer.exe1 Pfad des fehlerhaften Moduls: sgminer.exe2 Berichtskennung: sgminer.exe3 Error: (08/17/2015 02:04:02 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: sgminer.exe, Version: 5.1.1.0, Zeitstempel: 0x55bf6e5c Name des fehlerhaften Moduls: sgminer.exe, Version: 5.1.1.0, Zeitstempel: 0x55bf6e5c Ausnahmecode: 0xc0000005 Fehleroffset: 0x00022a77 ID des fehlerhaften Prozesses: 0xda8 Startzeit der fehlerhaften Anwendung: 0xsgminer.exe0 Pfad der fehlerhaften Anwendung: sgminer.exe1 Pfad des fehlerhaften Moduls: sgminer.exe2 Berichtskennung: sgminer.exe3 Error: (08/17/2015 02:00:25 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: sgminer.exe, Version: 5.1.1.0, Zeitstempel: 0x55bf6e5c Name des fehlerhaften Moduls: sgminer.exe, Version: 5.1.1.0, Zeitstempel: 0x55bf6e5c Ausnahmecode: 0xc0000005 Fehleroffset: 0x00022a77 ID des fehlerhaften Prozesses: 0xd9c Startzeit der fehlerhaften Anwendung: 0xsgminer.exe0 Pfad der fehlerhaften Anwendung: sgminer.exe1 Pfad des fehlerhaften Moduls: sgminer.exe2 Berichtskennung: sgminer.exe3 Error: (08/17/2015 12:44:08 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: sgminer.exe, Version: 5.1.1.0, Zeitstempel: 0x55bf6e5c Name des fehlerhaften Moduls: sgminer.exe, Version: 5.1.1.0, Zeitstempel: 0x55bf6e5c Ausnahmecode: 0xc0000005 Fehleroffset: 0x00022a77 ID des fehlerhaften Prozesses: 0xf18 Startzeit der fehlerhaften Anwendung: 0xsgminer.exe0 Pfad der fehlerhaften Anwendung: sgminer.exe1 Pfad des fehlerhaften Moduls: sgminer.exe2 Berichtskennung: sgminer.exe3 Error: (08/17/2015 12:42:40 PM) (Source: ESENT) (EventID: 215) (User: ) Description: WinMail (2840) WindowsMail0: Die Sicherung wurde abgebrochen, weil sie vom Client angehalten wurde, oder weil die Verbindung mit dem Client unterbrochen wurde. Systemfehler: ============= Error: (08/18/2015 11:34:49 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Windows Installer" wurde unerwartet beendet. Dies ist bereits 2 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 300000 Millisekunden durchgeführt: Neustart des Diensts. Error: (08/18/2015 11:34:48 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Windows Modules Installer" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 120000 Millisekunden durchgeführt: Neustart des Diensts. Error: (08/18/2015 11:34:48 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Windows Media Player-Netzwerkfreigabedienst" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Neustart des Diensts. Error: (08/18/2015 11:34:48 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Software Protection" wurde unerwartet beendet. Dies ist bereits 2 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 300000 Millisekunden durchgeführt: Neustart des Diensts. Error: (08/18/2015 11:34:48 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "Microsoft Office-Klick-und-Los-Dienst" wurde unerwartet beendet. Dies ist bereits 3 Mal passiert. Error: (08/18/2015 11:33:09 PM) (Source: Service Control Manager) (EventID: 7032) (User: ) Description: Der Versuch des Dienststeuerungs-Managers, nach dem unerwarteten Beenden des Dienstes "Software Protection" Korrekturmaßnahmen (Neustart des Diensts) durchzuführen, ist fehlgeschlagen. Fehler: %%1056 Error: (08/18/2015 11:31:53 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Microsoft Office-Klick-und-Los-Dienst" wurde unerwartet beendet. Dies ist bereits 2 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 0 Millisekunden durchgeführt: Neustart des Diensts. Error: (08/18/2015 11:31:09 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Software Protection" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 120000 Millisekunden durchgeführt: Neustart des Diensts. Error: (08/18/2015 11:31:09 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Windows Search" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Neustart des Diensts. Error: (08/18/2015 11:31:08 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "PnkBstrA" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Microsoft Office: ========================= Error: (08/18/2015 10:17:50 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: sgminer.exe5.1.1.055bf6e5csgminer.exe5.1.1.055bf6e5cc000000500022a77d9001d0d98e543e2215C:\Users\Benni\AppData\Roaming\cpuminer\sgminer\sgminer.exeC:\Users\Benni\AppData\Roaming\cpuminer\sgminer\sgminer.exe9d4b8044-4581-11e5-b9b5-1c6f65925b92 Error: (08/18/2015 08:11:03 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: sgminer.exe5.1.1.055bf6e5csgminer.exe5.1.1.055bf6e5cc000000500022a77da401d0d97c9e4e9a61C:\Users\Benni\AppData\Roaming\cpuminer\sgminer\sgminer.exeC:\Users\Benni\AppData\Roaming\cpuminer\sgminer\sgminer.exee7598787-456f-11e5-b88d-1c6f65925b92 Error: (08/17/2015 06:30:42 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: sgminer.exe5.1.1.055bf6e5csgminer.exe5.1.1.055bf6e5cc000000500022a77ec801d0d90a0bbd595bC:\Users\Benni\AppData\Roaming\cpuminer\sgminer\sgminer.exeC:\Users\Benni\AppData\Roaming\cpuminer\sgminer\sgminer.exe4cd05d22-44fd-11e5-b814-1c6f65925b92 Error: (08/17/2015 02:29:36 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: sgminer.exe5.1.1.055bf6e5csgminer.exe5.1.1.055bf6e5cc000000500022a77d9c01d0d8e855acd1adC:\Users\Benni\AppData\Roaming\cpuminer\sgminer\sgminer.exeC:\Users\Benni\AppData\Roaming\cpuminer\sgminer\sgminer.exe9eb574da-44db-11e5-8101-1c6f65925b92 Error: (08/17/2015 02:28:40 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: sgminer.exe5.1.1.055bf6e5csgminer.exe5.1.1.055bf6e5cc000000500022a77fb401d0d8e83c6863c7C:\Users\Benni\AppData\Roaming\cpuminer\sgminer\sgminer.exeC:\Users\Benni\AppData\Roaming\cpuminer\sgminer\sgminer.exe7d1e03f1-44db-11e5-8902-1c6f65925b92 Error: (08/17/2015 02:05:58 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: sgminer.exe5.1.1.055bf6e5csgminer.exe5.1.1.055bf6e5cc000000500022a77d9001d0d8e508770447C:\Users\Benni\AppData\Roaming\cpuminer\sgminer\sgminer.exeC:\Users\Benni\AppData\Roaming\cpuminer\sgminer\sgminer.exe51732426-44d8-11e5-b9ab-1c6f65925b92 Error: (08/17/2015 02:04:02 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: sgminer.exe5.1.1.055bf6e5csgminer.exe5.1.1.055bf6e5cc000000500022a77da801d0d8e4c38056d3C:\Users\Benni\AppData\Roaming\cpuminer\sgminer\sgminer.exeC:\Users\Benni\AppData\Roaming\cpuminer\sgminer\sgminer.exe0c7830e1-44d8-11e5-819c-1c6f65925b92 Error: (08/17/2015 02:00:25 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: sgminer.exe5.1.1.055bf6e5csgminer.exe5.1.1.055bf6e5cc000000500022a77d9c01d0d8e4420aa934C:\Users\Benni\AppData\Roaming\cpuminer\sgminer\sgminer.exeC:\Users\Benni\AppData\Roaming\cpuminer\sgminer\sgminer.exe8b174411-44d7-11e5-b5d2-1c6f65925b92 Error: (08/17/2015 12:44:08 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: sgminer.exe5.1.1.055bf6e5csgminer.exe5.1.1.055bf6e5cc000000500022a77f1801d0d8d9a2186248C:\Users\Benni\AppData\Roaming\cpuminer\sgminer\sgminer.exeC:\Users\Benni\AppData\Roaming\cpuminer\sgminer\sgminer.exee2a2d320-44cc-11e5-b98e-1c6f65925b92 Error: (08/17/2015 12:42:40 PM) (Source: ESENT) (EventID: 215) (User: ) Description: WinMail2840WindowsMail0: CodeIntegrity: =================================== Date: 2015-08-18 10:24:45.637 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2015-08-18 10:24:45.601 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2015-03-15 17:17:14.423 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\nusb3xhc.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2015-03-15 17:17:14.423 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\nusb3xhc.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2015-03-15 17:07:29.470 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\nusb3xhc.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2015-03-15 17:07:29.454 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\nusb3xhc.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2015-03-15 17:05:40.485 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\nusb3xhc.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2015-03-15 17:05:40.485 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\nusb3xhc.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2015-03-15 16:55:25.830 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\nusb3xhc.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2015-03-15 16:55:25.830 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\nusb3xhc.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. ==================== Speicherinformationen =========================== Processor: Intel(R) Core(TM) i7 CPU 860 @ 2.80GHz Prozentuale Nutzung des RAM: 20% Installierter physikalischer RAM: 8183.42 MB Verfügbarer physikalischer RAM: 6537.48 MB Summe virtueller Speicher: 16365.05 MB Verfügbarer virtueller Speicher: 14483.4 MB ==================== Laufwerke ================================ Drive c: () (Fixed) (Total:238.37 GB) (Free:147.2 GB) NTFS Drive e: (HDD) (Fixed) (Total:465.76 GB) (Free:367.78 GB) NTFS Drive g: (U3 System) (CDROM) (Total:0.01 GB) (Free:0 GB) CDFS Drive h: (STICKUS) (Removable) (Total:14.91 GB) (Free:6.72 GB) FAT32 ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 238.5 GB) (Disk ID: 1F04FE96) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=238.4 GB) - (Type=07 NTFS) ======================================================== Disk: 1 (MBR Code: Windows 7 or 8) (Size: 465.8 GB) (Disk ID: E0603C88) Partition 1: (Active) - (Size=465.8 GB) - (Type=07 NTFS) ======================================================== Disk: 2 (Size: 14.9 GB) (Disk ID: 312C312B) Partition 1: (Not Active) - (Size=14.9 GB) - (Type=0C) ==================== Ende von Ergebnis ============================ Beim Adwcleaner hat das alles jedoch nicht funktioniert. Hier kam nachdem gescannt wurde und ich auf "Löschen" gedrückt habe folgende Fehlermeldung: "Line 16270 Error:Variable used without being declared" Als ich es ein zweites mal versucht habe, wurde die beim ersten Durchlauf gefundene Schadsoftware (5-7 Einträge) nicht mehr gefunden :/ Ein Neustart ist weder beim ersten noch beim zweiten mal erfolgt |
19.08.2015, 16:53 | #8 |
/// the machine /// TB-Ausbilder | Windows 7: Trojaner downloaded und installiert ProgrammeESET Online Scanner
Downloade Dir bitte SecurityCheck und:
und ein frisches FRST log bitte. Noch Probleme?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
19.08.2015, 22:22 | #9 |
| Windows 7: Trojaner downloaded und installiert Programme Hi, hier die angeforderten Logs Der PC kommt mir seid der Infektion langsamer vor, ansonsten kann ich keine Veränderung mehr feststellen. Habe auf dem Desktop noch den "Administratoren-Schild" an verschiedenen Programmen, das war davor ebenfalls nicht. Ich habe den Eindruck, als hätte der Virus irgendwas in meinen Systemeinstellungen verändert. Kann aber nicht rekonstruieren was das war. ESET: Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # EOSSerial=15a0ab29ce44a049977760a9a4f70612 # end=init # utc_time=2015-08-19 08:15:13 # local_time=2015-08-19 10:15:13 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # osver=6.1.7601 NT Service Pack 1 Update Init Update Download Update Finalize Updated modules version: 25355 # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # EOSSerial=15a0ab29ce44a049977760a9a4f70612 # end=updated # utc_time=2015-08-19 08:35:50 # local_time=2015-08-19 10:35:50 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # osver=6.1.7601 NT Service Pack 1 # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7777 # api_version=3.1.1 # EOSSerial=15a0ab29ce44a049977760a9a4f70612 # engine=25355 # end=finished # remove_checked=true # archives_checked=false # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2015-08-19 09:08:39 # local_time=2015-08-19 11:08:39 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1031 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode_1='Microsoft Security Essentials' # compatibility_mode=5895 16777213 100 100 8515785 63002513 0 0 # scanned=308380 # found=9 # cleaned=9 # scan_time=1968 sh=283C075EA91A4BC365202AC620F25BE83E96D938 ft=1 fh=2e0c39fb16d73a4b vn="Variante von Win32/Toolbar.CrossRider.CZ evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Users\Benni\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\43JYZ8Y7\setup[1].exe" sh=69F5B8E2D1C96F42732EE3204B80850E6CA615E6 ft=1 fh=b2b6635898f7b744 vn="Variante von Win32/Packed.ScrambleWrapper.O evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Users\Benni\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\43JYZ8Y7\setup[2].exe" sh=0E4F74610C391A432032B4F4FEAF4B1DE792AA2F ft=1 fh=c71c0011894bb957 vn="Variante von Win32/Adware.Imali.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Users\Benni\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CPEO0BNM\prepreinstaller_win3[1].exe" sh=3705670AF8CD8741D870A62B421EC5696A97BEFC ft=1 fh=097437150c7024d4 vn="Mehrere Bedrohungen (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Users\Benni\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CPEO0BNM\SmartWebInstaller[1].exe" sh=5B402E290F5AD46623285D50DC15F86F1DD61CF9 ft=1 fh=7052bcf69de9ad90 vn="Variante von Win32/Adware.Vitruvian.F Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Users\Benni\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\QHETK6DI\wordsurfer-setup-1.10.0.19[1].exe" sh=BAA544D83AD4DEC18AD39AD88352F01ED2EC7773 ft=1 fh=41431cb0279fdc84 vn="Variante von Win32/Adware.ConvertAd.XA.gen Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Users\Benni\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\VQXGFRG2\SearchUpdater[1].exe" sh=AF9B7BF9F8A139B26F747D69B5A6A7EC9F4D5F95 ft=1 fh=a61d45b1fff10ca1 vn="Variante von MSIL/Adware.Imali.A Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Users\Benni\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\VQXGFRG2\SilentInstaller_dotnet4[1].exe" sh=F218CB4810038F0B9E1DAA6A8E73FA258D620A8C ft=1 fh=719afe2b4494447f vn="Win32/InstallMonetizer.AQ evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="E:\Downloads\PDFCreator-2_1_1-setup.exe" sh=2FC4E5FBFDAD3F2E68253645EC3B0F2FA31FFD80 ft=1 fh=58d8cdf04867bd19 vn="Win32/InstallMonetizer.AQ evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="E:\Downloads\PDFCreator-2_1_2-setup.exe" Code:
ATTFilter Results of screen317's Security Check version 1.006 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 11 ``````````````Antivirus/Firewall Check:`````````````` Microsoft Security Essentials Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Adobe Flash Player 18.0.0.232 Adobe Reader XI Mozilla Firefox (40.0.2) ````````Process Check: objlist.exe by Laurent```````` Microsoft Security Essentials MSMpEng.exe Microsoft Security Essentials msseces.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:20-08-2015 durchgeführt von Benni (Administrator) auf BENNI-PC (19-08-2015 23:19:28) Gestartet von C:\Users\Benni\Desktop Geladene Profile: Benni (Verfügbare Profile: Benni) Platform: Windows 7 Home Premium Service Pack 1 (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: FF) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (Microsoft Corporation) C:\Program Files\Microsoft Security Client\MsMpEng.exe (AMD) C:\Windows\System32\atiesrxx.exe (AMD) C:\Windows\System32\atieclxx.exe (Microsoft Corporation) C:\Program Files\Microsoft Office 15\ClientX64\officeclicktorun.exe (Microsoft Corporation) C:\Windows\SysWOW64\svchost.exe () E:\Programme\Shrew VPN\iked.exe () E:\Programme\Shrew VPN\ipsecd.exe () C:\Windows\SysWOW64\PnkBstrA.exe () C:\Program Files (x86)\MSI Afterburner\MSIAfterburner.exe () C:\Windows\SysWOW64\HsMgr.exe () C:\Windows\system\HsMgr64.exe (Microsoft Corporation) C:\Program Files\Microsoft Security Client\msseces.exe (Hewlett-Packard Company) C:\Program Files (x86)\HP\HP Color LaserJet CM1312 MFP Series\hppfaxprintersrv.exe (Hewlett-Packard Co.) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe (Renesas Electronics Corporation) C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe (Advanced Micro Devices Inc.) C:\Program Files (x86)\AMD\ATI.ACE\Core-Static\MOM.exe (ROCCAT GmbH) C:\Program Files (x86)\ROCCAT\Kone Pure Mouse\KonePureMonitor.exe (CMedia) C:\Program Files\ASUS Xonar Xense Audio\Customapp\AsusAudioCenter.exe (ROCCAT GmbH) C:\Program Files (x86)\ROCCAT\Isku FX Keyboard\IskuFXMonitor.exe (ATI Technologies Inc.) C:\Program Files (x86)\AMD\ATI.ACE\Core-Static\CCC.exe (Microsoft Corporation) C:\Windows\System32\GWX\GWX.exe (Microsoft Corporation) C:\Program Files\Microsoft Security Client\NisSrv.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [Cmaudio8788] => C:\Windows\syswow64\RunDll32.exe C:\Windows\Syswow64\cmicnfgp.dll,CMICtrlWnd HKLM\...\Run: [Cmaudio8788GX] => C:\Windows\syswow64\HsMgr.exe [200704 2008-07-11] () HKLM\...\Run: [Cmaudio8788GX64] => C:\Windows\system\HsMgr64.exe [282112 2008-07-11] () HKLM\...\Run: [MSC] => C:\Program Files\Microsoft Security Client\msseces.exe [1337000 2015-04-30] (Microsoft Corporation) HKLM\...\Run: [HP Color LaserJet CM1312 MFP Series Fax] => C:\Program Files (x86)\HP\HP Color LaserJet CM1312 MFP Series\hppfaxprintersrv.exe [3700736 2009-09-22] (Hewlett-Packard Company) HKLM\...\Run: [gpuminer] => C:\Users\Benni\AppData\Roaming\cpuminer\sgminer\sgminer.cmd HKLM-x32\...\Run: [NUSB3MON] => C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe [113288 2010-11-17] (Renesas Electronics Corporation) HKLM-x32\...\Run: [StartCCC] => C:\Program Files (x86)\AMD\ATI.ACE\Core-Static\amd64\CLIStart.exe [767176 2014-11-20] (Advanced Micro Devices, Inc.) HKLM-x32\...\Run: [RoccatKonePure] => C:\Program Files (x86)\ROCCAT\Kone Pure Mouse\KonePureMonitor.EXE [561152 2014-01-20] (ROCCAT GmbH) HKLM-x32\...\Run: [RoccatIskuFX] => C:\Program Files (x86)\ROCCAT\Isku FX Keyboard\IskuFXMonitor.exe [540672 2014-10-19] (ROCCAT GmbH) Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\HP Digital Imaging Monitor.lnk [2015-07-14] ShortcutTarget: HP Digital Imaging Monitor.lnk -> C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe (Hewlett-Packard Co.) ShellIconOverlayIdentifiers: [ SkyDrivePro1 (ErrorConflict)] -> {8BA85C75-763B-4103-94EB-9470F12FE0F7} => C:\Program Files\Microsoft Office 15\root\Office15\GROOVEEX.DLL [2015-06-16] (Microsoft Corporation) ShellIconOverlayIdentifiers: [ SkyDrivePro2 (SyncInProgress)] -> {CD55129A-B1A1-438E-A425-CEBC7DC684EE} => C:\Program Files\Microsoft Office 15\root\Office15\GROOVEEX.DLL [2015-06-16] (Microsoft Corporation) ShellIconOverlayIdentifiers: [ SkyDrivePro3 (InSync)] -> {E768CD3B-BDDC-436D-9C13-E1B39CA257B1} => C:\Program Files\Microsoft Office 15\root\Office15\GROOVEEX.DLL [2015-06-16] (Microsoft Corporation) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt..) HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = www.google.com HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=msnhome HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch SearchScopes: HKU\S-1-5-21-2717024361-3902221432-2054856242-1000 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = BHO: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office 15\root\Office15\OCHelper.dll [2015-06-09] (Microsoft Corporation) BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office 15\root\Office15\URLREDIR.DLL [2015-06-09] (Microsoft Corporation) BHO: Microsoft SkyDrive Pro Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files\Microsoft Office 15\root\Office15\GROOVEEX.DLL [2015-06-16] (Microsoft Corporation) BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX86\Microsoft Office\Office15\OCHelper.dll [2015-06-09] (Microsoft Corporation) BHO-x32: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX86\Microsoft Office\Office15\URLREDIR.DLL [2015-06-09] (Microsoft Corporation) BHO-x32: Microsoft SkyDrive Pro Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX86\Microsoft Office\Office15\GROOVEEX.DLL [2015-06-16] (Microsoft Corporation) Handler: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office 15\root\Office15\MSOSB.DLL [2015-03-17] (Microsoft Corporation) Handler-x32: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX86\Microsoft Office\Office15\MSOSB.DLL [2015-03-17] (Microsoft Corporation) Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 Tcpip\..\Interfaces\{CF6B7523-8098-4D21-B7D0-AE9902F150E7}: [DhcpNameServer] 192.168.2.1 Tcpip\..\Interfaces\{E14B5F36-5041-4824-8D58-9F713F6FBB47}: [NameServer] 193.196.64.1,193.196.64.2 FireFox: ======== FF ProfilePath: C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default FF Homepage: google.de FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_18_0_0_232.dll [2015-08-12] () FF Plugin: @esn/npbattlelog,version=2.7.1 -> C:\Program Files (x86)\Battlelog Web Plugins\2.7.1\npbattlelogx64.dll [2015-04-30] (EA Digital Illusions CE AB) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.40728.0\npctrl.dll [2015-07-28] ( Microsoft Corporation) FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office 15\root\Office15\NPSPWRAP.DLL [2015-03-17] (Microsoft Corporation) FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_18_0_0_232.dll [2015-08-12] () FF Plugin-x32: @esn/npbattlelog,version=2.7.1 -> C:\Program Files (x86)\Battlelog Web Plugins\2.7.1\npbattlelog.dll [Keine Datei] FF Plugin-x32: @microsoft.com/Lync,version=15.0 -> C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX86\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll [2015-02-17] (Microsoft Corporation) FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files (x86)\Microsoft Silverlight\5.1.40728.0\npctrl.dll [2015-07-28] ( Microsoft Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX86\Microsoft Office\Office15\NPSPWRAP.DLL [2015-03-17] (Microsoft Corporation) FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2015-06-29] (Adobe Systems Inc.) FF Extension: Download Status Bar - C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\Extensions\{6c28e999-e900-4635-a39d-b1ec90ba0c0f}.xpi [2015-03-16] FF Extension: Adblock Plus - C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2015-03-15] FF HKLM-x32\...\Firefox\Extensions: [{8AA36F4F-6DC7-4c06-77AF-5035170634FE}] - C:\ProgramData\Swiss Academic Software\Citavi Picker\Firefox FF Extension: Citavi Picker - C:\ProgramData\Swiss Academic Software\Citavi Picker\Firefox [2015-05-08] StartMenuInternet: FIREFOX.EXE - firefox.exe ==================== Dienste (Nicht auf der Ausnahmeliste) ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 ClickToRunSvc; C:\Program Files\Microsoft Office 15\ClientX64\OfficeClickToRun.exe [2753720 2015-07-01] (Microsoft Corporation) R3 hpqcxs08; C:\Program Files (x86)\HP\Digital Imaging\bin\hpqcxs08.dll [217088 2007-11-06] (Hewlett-Packard Co.) [Datei ist nicht signiert] R2 hpqddsvc; C:\Program Files (x86)\HP\Digital Imaging\bin\hpqddsvc.dll [139264 2007-11-06] (Hewlett-Packard Co.) [Datei ist nicht signiert] R2 iked; E:\Programme\Shrew VPN\iked.exe [1127736 2013-07-01] () R2 ipsecd; E:\Programme\Shrew VPN\ipsecd.exe [810808 2013-07-01] () S2 MBAMService; C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamservice.exe [1133880 2015-06-18] (Malwarebytes Corporation) R2 MsMpSvc; C:\Program Files\Microsoft Security Client\MsMpEng.exe [23816 2015-04-30] (Microsoft Corporation) R2 Net Driver HPZ12; C:\Windows\system32\HPZinw12.dll [71680 2009-05-14] (Hewlett-Packard) [Datei ist nicht signiert] R3 NisSrv; C:\Program Files\Microsoft Security Client\NisSrv.exe [366544 2015-04-30] (Microsoft Corporation) S3 Origin Client Service; C:\Program Files (x86)\Origin\OriginClientService.exe [2007048 2015-07-28] (Electronic Arts) R2 Pml Driver HPZ12; C:\Windows\system32\HPZipm12.dll [89600 2009-05-14] (Hewlett-Packard) [Datei ist nicht signiert] R2 PnkBstrA; C:\Windows\SysWOW64\PnkBstrA.exe [76152 2015-03-25] () S2 SkypeUpdate; E:\Programme\Skype\Updater\Updater.exe [327296 2015-06-25] (Skype Technologies) S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation) ===================== Treiber (Nicht auf der Ausnahmeliste) ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R5 ACPI; C:\Windows\System32\drivers\ACPI.sys [334208 2010-11-20] (Microsoft Corporation) R5 amdxata; C:\Windows\System32\drivers\amdxata.sys [27008 2011-03-11] (Advanced Micro Devices) U5 AppMgmt; C:\Windows\system32\svchost.exe [27136 2009-07-14] (Microsoft Corporation) R5 atapi; C:\Windows\System32\drivers\atapi.sys [24128 2009-07-14] (Microsoft Corporation) R5 CLFS; C:\Windows\System32\CLFS.sys [367552 2015-03-04] (Microsoft Corporation) R3 cmudaxp; C:\Windows\System32\drivers\cmudaxp.sys [2725376 2011-03-10] (C-Media Inc) R5 CNG; C:\Windows\System32\Drivers\cng.sys [459336 2015-01-31] (Microsoft Corporation) R5 Disk; C:\Windows\System32\DRIVERS\disk.sys [73280 2009-07-14] (Microsoft Corporation) R5 FileInfo; C:\Windows\System32\drivers\fileinfo.sys [70224 2009-07-14] (Microsoft Corporation) R5 FltMgr; C:\Windows\System32\drivers\fltmgr.sys [289664 2010-11-20] (Microsoft Corporation) U5 Fs_Rec; C:\Windows\System32\Drivers\Fs_Rec.sys [23408 2012-03-01] (Microsoft Corporation) R5 fvevol; C:\Windows\System32\DRIVERS\fvevol.sys [223752 2013-01-24] (Microsoft Corporation) S3 HPEWSFXBULK; C:\Windows\System32\drivers\hpfx64bulk.sys [20504 2009-02-26] (Hewlett Packard) R5 hwpolicy; C:\Windows\System32\drivers\hwpolicy.sys [14720 2010-11-20] (Microsoft Corporation) R5 KSecDD; C:\Windows\System32\Drivers\ksecdd.sys [95680 2015-07-15] (Microsoft Corporation) R5 KSecPkg; C:\Windows\System32\Drivers\ksecpkg.sys [155584 2015-07-15] (Microsoft Corporation) R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25816 2015-06-18] (Malwarebytes Corporation) S3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [63704 2015-06-18] (Malwarebytes Corporation) R5 mountmgr; C:\Windows\System32\drivers\mountmgr.sys [94656 2015-07-15] (Microsoft Corporation) R5 MpFilter; C:\Windows\System32\DRIVERS\MpFilter.sys [280376 2015-03-04] (Microsoft Corporation) R5 msahci; C:\Windows\System32\drivers\msahci.sys [31104 2010-11-20] (Microsoft Corporation) R5 msisadrv; C:\Windows\System32\drivers\msisadrv.sys [15424 2009-07-14] (Microsoft Corporation) R5 Mup; C:\Windows\System32\Drivers\mup.sys [60496 2009-07-14] (Microsoft Corporation) R5 NDIS; C:\Windows\System32\drivers\ndis.sys [950128 2012-08-22] (Microsoft Corporation) R2 NisDrv; C:\Windows\System32\DRIVERS\NisDrvWFP.sys [124568 2015-03-04] (Microsoft Corporation) R5 partmgr; C:\Windows\System32\drivers\partmgr.sys [75120 2012-03-17] (Microsoft Corporation) R5 pci; C:\Windows\System32\drivers\pci.sys [184704 2010-11-20] (Microsoft Corporation) R5 pciide; C:\Windows\System32\drivers\pciide.sys [12352 2009-07-14] (Microsoft Corporation) R5 pcw; C:\Windows\System32\drivers\pcw.sys [50768 2009-07-14] (Microsoft Corporation) R5 rdyboost; C:\Windows\System32\drivers\rdyboost.sys [213888 2010-11-20] (Microsoft Corporation) R3 RTCore64; C:\Program Files (x86)\MSI Afterburner\RTCore64.sys [13368 2013-03-11] () R5 spldr; C:\Windows\System32\Drivers\spldr.sys [19008 2009-07-14] (Microsoft Corporation) R5 Tcpip; C:\Windows\System32\drivers\tcpip.sys [1903552 2014-04-05] (Microsoft Corporation) R5 vdrvroot; C:\Windows\System32\drivers\vdrvroot.sys [36432 2009-07-14] (Microsoft Corporation) R5 volmgr; C:\Windows\System32\drivers\volmgr.sys [71552 2010-11-20] (Microsoft Corporation) R5 volmgrx; C:\Windows\System32\drivers\volmgrx.sys [363392 2010-11-20] (Microsoft Corporation) R5 volsnap; C:\Windows\System32\drivers\volsnap.sys [295808 2010-11-20] (Microsoft Corporation) S3 vpnva; C:\Windows\System32\DRIVERS\vpnva64-6.sys [52592 2015-02-19] (Cisco Systems, Inc.) R5 Wdf01000; C:\Windows\System32\drivers\Wdf01000.sys [785624 2013-06-26] (Microsoft Corporation) S3 catchme; \??\C:\ComboFix\catchme.sys [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-08-19 23:18 - 2015-08-19 23:18 - 00000749 _____ C:\Users\Benni\Desktop\SecurityCheck.txt 2015-08-19 23:18 - 2015-08-19 23:18 - 00000000 ____D C:\Users\Benni\Desktop\FRST-OlderVersion 2015-08-19 23:13 - 2015-08-19 23:13 - 00852684 _____ C:\Users\Benni\Desktop\SecurityCheck.exe 2015-08-19 23:11 - 2015-08-19 23:11 - 00003508 _____ C:\Users\Benni\Desktop\Eset.txt 2015-08-19 22:15 - 2015-08-19 22:15 - 00000000 ____D C:\Program Files (x86)\ESET 2015-08-19 22:14 - 2015-08-19 22:14 - 02870984 _____ (ESET) C:\Users\Benni\Desktop\esetsmartinstaller_deu.exe 2015-08-19 14:05 - 2015-08-11 03:20 - 25191936 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2015-08-19 14:05 - 2015-08-11 03:14 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2015-08-19 14:05 - 2015-08-11 02:33 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2015-08-19 14:05 - 2015-08-11 02:20 - 19871232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2015-08-19 13:39 - 2015-08-19 13:39 - 01585664 _____ C:\Users\Benni\Desktop\AdwCleaner_5.002.exe 2015-08-18 23:37 - 2015-08-19 23:19 - 00016063 _____ C:\Users\Benni\Desktop\FRST.txt 2015-08-18 23:37 - 2015-08-18 23:37 - 00041022 _____ C:\Users\Benni\Desktop\Addition.txt 2015-08-18 23:33 - 2015-08-18 23:33 - 00000922 _____ C:\Users\Benni\Desktop\JRTneu.txt 2015-08-18 23:31 - 2015-08-18 23:31 - 00001136 _____ C:\AdwCleaner[C3].txt 2015-08-18 23:30 - 2015-08-18 23:30 - 00000966 _____ C:\AdwCleaner[S3].txt 2015-08-18 23:26 - 2015-08-18 23:26 - 00001012 _____ C:\AdwCleaner[C2].txt 2015-08-18 23:25 - 2015-08-18 23:26 - 00000843 _____ C:\AdwCleaner[S2].txt 2015-08-18 23:24 - 2015-08-18 23:24 - 00005244 _____ C:\AdwCleaner[C1].txt 2015-08-18 23:23 - 2015-08-19 13:42 - 00000000 ____D C:\AdwCleaner 2015-08-18 23:23 - 2015-08-18 23:24 - 00004751 _____ C:\AdwCleaner[S1].txt 2015-08-18 23:22 - 2015-08-18 23:22 - 00001210 _____ C:\Users\Benni\Desktop\MBAMneu.txt 2015-08-18 23:13 - 2015-08-18 23:14 - 01791580 _____ (Malwarebytes Corporation) C:\Users\Benni\Desktop\JRT.exe 2015-08-18 23:13 - 2015-08-18 23:13 - 01573888 _____ C:\Users\Benni\Desktop\AdwCleaner_5.001.exe 2015-08-18 10:26 - 2015-08-18 10:26 - 00018986 _____ C:\ComboFix.txt 2015-08-18 10:21 - 2011-06-26 08:45 - 00256000 _____ C:\Windows\PEV.exe 2015-08-18 10:21 - 2010-11-07 19:20 - 00208896 _____ C:\Windows\MBR.exe 2015-08-18 10:21 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe 2015-08-18 10:21 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe 2015-08-18 10:21 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe 2015-08-18 10:21 - 2000-08-31 02:00 - 00098816 _____ C:\Windows\sed.exe 2015-08-18 10:21 - 2000-08-31 02:00 - 00080412 _____ C:\Windows\grep.exe 2015-08-18 10:21 - 2000-08-31 02:00 - 00068096 _____ C:\Windows\zip.exe 2015-08-18 10:20 - 2015-08-18 10:26 - 00000000 ____D C:\Qoobox 2015-08-18 10:20 - 2015-08-18 10:25 - 00000000 ____D C:\Windows\erdnt 2015-08-18 10:19 - 2015-08-18 10:19 - 05635195 ____R (Swearware) C:\Users\Benni\Desktop\ComboFix.exe 2015-08-18 10:18 - 2015-08-18 10:18 - 05635195 _____ (Swearware) C:\Users\Benni\Downloads\ComboFix.exe 2015-08-17 18:29 - 2015-08-17 18:29 - 393988371 _____ C:\Windows\MEMORY.DMP 2015-08-17 18:29 - 2015-08-17 18:29 - 00274320 _____ C:\Windows\Minidump\081715-7098-01.dmp 2015-08-17 18:29 - 2015-08-17 18:29 - 00000000 ____D C:\Windows\Minidump 2015-08-17 14:32 - 2015-08-17 14:32 - 00028722 _____ C:\Users\Benni\Desktop\MBAM2.txt 2015-08-17 13:15 - 2015-08-18 23:16 - 00113880 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys 2015-08-17 13:15 - 2015-08-17 13:15 - 00003152 _____ C:\Windows\System32\Tasks\{5F12216A-EE99-4B09-A022-458FC0538A06} 2015-08-17 13:14 - 2015-08-17 13:14 - 00001106 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2015-08-17 13:14 - 2015-08-17 13:14 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 2015-08-17 13:14 - 2015-08-17 13:14 - 00000000 ____D C:\ProgramData\Malwarebytes 2015-08-17 13:14 - 2015-08-17 13:14 - 00000000 ____D C:\Program Files (x86)\ Malwarebytes Anti-Malware 2015-08-17 13:14 - 2015-06-18 08:41 - 00109272 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys 2015-08-17 13:14 - 2015-06-18 08:41 - 00063704 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys 2015-08-17 13:14 - 2015-06-18 08:41 - 00025816 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys 2015-08-17 13:09 - 2015-08-17 13:09 - 00029195 _____ C:\Users\Benni\Desktop\Gmer.txt 2015-08-17 12:55 - 2015-08-19 23:19 - 00000000 ____D C:\FRST 2015-08-17 12:55 - 2015-08-19 23:18 - 02173952 _____ (Farbar) C:\Users\Benni\Desktop\FRST64.exe 2015-08-17 12:15 - 2015-08-17 13:14 - 00000004 _____ C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7 2015-08-17 12:14 - 2015-08-17 12:18 - 00000000 ____D C:\Users\Benni\AppData\Roaming\Opera Software 2015-08-17 12:14 - 2015-08-17 12:18 - 00000000 ____D C:\Users\Benni\AppData\Local\Opera Software 2015-08-17 12:13 - 2015-08-17 12:13 - 00003088 _____ C:\Windows\System32\Tasks\cfr3011 2015-08-17 12:13 - 2009-06-10 23:00 - 00000824 _____ C:\Windows\system32\Drivers\etc\hp.bak 2015-08-17 12:11 - 2015-08-17 12:11 - 00000000 _____ C:\Windows\prleth.sys 2015-08-17 12:11 - 2015-08-17 12:11 - 00000000 _____ C:\Windows\hgfs.sys 2015-08-14 08:43 - 2015-08-14 11:52 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2015-08-12 19:43 - 2015-08-13 19:15 - 00010453 _____ C:\Users\Benni\Desktop\Autos.xlsx 2015-08-12 17:23 - 2015-07-30 15:13 - 00124624 _____ (Microsoft Corporation) C:\Windows\system32\PresentationCFFRasterizerNative_v0300.dll 2015-08-12 17:23 - 2015-07-30 15:13 - 00103120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PresentationCFFRasterizerNative_v0300.dll 2015-08-12 08:33 - 2015-07-28 22:09 - 00017344 _____ (Microsoft Corporation) C:\Windows\system32\CompatTelRunner.exe 2015-08-12 08:33 - 2015-07-28 22:05 - 01116672 _____ (Microsoft Corporation) C:\Windows\system32\appraiser.dll 2015-08-12 08:33 - 2015-07-28 22:05 - 00774656 _____ (Microsoft Corporation) C:\Windows\system32\invagent.dll 2015-08-12 08:33 - 2015-07-28 22:05 - 00743424 _____ (Microsoft Corporation) C:\Windows\system32\generaltel.dll 2015-08-12 08:33 - 2015-07-28 22:05 - 00437760 _____ (Microsoft Corporation) C:\Windows\system32\devinv.dll 2015-08-12 08:33 - 2015-07-28 22:05 - 00227328 _____ (Microsoft Corporation) C:\Windows\system32\aepdu.dll 2015-08-12 08:33 - 2015-07-28 22:05 - 00069120 _____ (Microsoft Corporation) C:\Windows\system32\acmigration.dll 2015-08-12 08:33 - 2015-07-28 21:55 - 01148416 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll 2015-08-12 08:32 - 2015-07-21 02:39 - 00389840 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll 2015-08-12 08:32 - 2015-07-21 02:12 - 00342736 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll 2015-08-12 08:32 - 2015-07-16 22:54 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll 2015-08-12 08:32 - 2015-07-16 22:37 - 00066560 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2015-08-12 08:32 - 2015-07-16 22:36 - 00584192 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2015-08-12 08:32 - 2015-07-16 22:36 - 00417792 _____ (Microsoft Corporation) C:\Windows\system32\html.iec 2015-08-12 08:32 - 2015-07-16 22:36 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll 2015-08-12 08:32 - 2015-07-16 22:35 - 02885632 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2015-08-12 08:32 - 2015-07-16 22:35 - 00088064 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll 2015-08-12 08:32 - 2015-07-16 22:27 - 00054784 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2015-08-12 08:32 - 2015-07-16 22:26 - 05923328 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2015-08-12 08:32 - 2015-07-16 22:26 - 00034304 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2015-08-12 08:32 - 2015-07-16 22:23 - 00615936 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2015-08-12 08:32 - 2015-07-16 22:21 - 00816640 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2015-08-12 08:32 - 2015-07-16 22:21 - 00814080 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll 2015-08-12 08:32 - 2015-07-16 22:21 - 00144384 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2015-08-12 08:32 - 2015-07-16 22:21 - 00114688 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe 2015-08-12 08:32 - 2015-07-16 22:12 - 00968704 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe 2015-08-12 08:32 - 2015-07-16 22:08 - 00490496 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll 2015-08-12 08:32 - 2015-07-16 22:00 - 00077824 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll 2015-08-12 08:32 - 2015-07-16 21:55 - 00199680 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll 2015-08-12 08:32 - 2015-07-16 21:54 - 00092160 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll 2015-08-12 08:32 - 2015-07-16 21:51 - 00504320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll 2015-08-12 08:32 - 2015-07-16 21:51 - 00316928 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll 2015-08-12 08:32 - 2015-07-16 21:51 - 00062464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll 2015-08-12 08:32 - 2015-07-16 21:50 - 00341504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec 2015-08-12 08:32 - 2015-07-16 21:50 - 00047616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll 2015-08-12 08:32 - 2015-07-16 21:49 - 00064000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll 2015-08-12 08:32 - 2015-07-16 21:45 - 02279424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2015-08-12 08:32 - 2015-07-16 21:43 - 00047104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2015-08-12 08:32 - 2015-07-16 21:43 - 00030720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll 2015-08-12 08:32 - 2015-07-16 21:41 - 00479232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2015-08-12 08:32 - 2015-07-16 21:39 - 00664064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll 2015-08-12 08:32 - 2015-07-16 21:39 - 00115712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe 2015-08-12 08:32 - 2015-07-16 21:38 - 00620032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll 2015-08-12 08:32 - 2015-07-16 21:36 - 00801280 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2015-08-12 08:32 - 2015-07-16 21:35 - 00720384 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2015-08-12 08:32 - 2015-07-16 21:34 - 14451200 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2015-08-12 08:32 - 2015-07-16 21:33 - 01359360 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll 2015-08-12 08:32 - 2015-07-16 21:32 - 02125824 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2015-08-12 08:32 - 2015-07-16 21:29 - 00418304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll 2015-08-12 08:32 - 2015-07-16 21:24 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll 2015-08-12 08:32 - 2015-07-16 21:20 - 00168960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll 2015-08-12 08:32 - 2015-07-16 21:19 - 00076288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll 2015-08-12 08:32 - 2015-07-16 21:17 - 00285696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll 2015-08-12 08:32 - 2015-07-16 21:12 - 06131200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstscax.dll 2015-08-12 08:32 - 2015-07-16 21:12 - 04520448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2015-08-12 08:32 - 2015-07-16 21:12 - 02427904 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2015-08-12 08:32 - 2015-07-16 21:12 - 00856064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rdvidcrl.dll 2015-08-12 08:32 - 2015-07-16 21:12 - 00053248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tsgqec.dll 2015-08-12 08:32 - 2015-07-16 21:11 - 07077376 _____ (Microsoft Corporation) C:\Windows\system32\mstscax.dll 2015-08-12 08:32 - 2015-07-16 21:11 - 01057792 _____ (Microsoft Corporation) C:\Windows\system32\rdvidcrl.dll 2015-08-12 08:32 - 2015-07-16 21:11 - 00062976 _____ (Microsoft Corporation) C:\Windows\system32\tsgqec.dll 2015-08-12 08:32 - 2015-07-16 21:10 - 12856832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2015-08-12 08:32 - 2015-07-16 21:06 - 02052608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl 2015-08-12 08:32 - 2015-07-16 21:06 - 00689152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2015-08-12 08:32 - 2015-07-16 21:05 - 01155072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll 2015-08-12 08:32 - 2015-07-16 21:01 - 01545728 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2015-08-12 08:32 - 2015-07-16 20:49 - 00800768 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll 2015-08-12 08:32 - 2015-07-16 20:42 - 01951232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2015-08-12 08:32 - 2015-07-16 20:38 - 01310720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2015-08-12 08:32 - 2015-07-16 20:37 - 00710144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll 2015-08-12 08:32 - 2015-07-15 20:15 - 05568960 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe 2015-08-12 08:32 - 2015-07-15 20:15 - 00155584 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys 2015-08-12 08:32 - 2015-07-15 20:15 - 00095680 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys 2015-08-12 08:32 - 2015-07-15 20:15 - 00094656 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mountmgr.sys 2015-08-12 08:32 - 2015-07-15 20:12 - 01730496 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll 2015-08-12 08:32 - 2015-07-15 20:11 - 00362496 _____ (Microsoft Corporation) C:\Windows\system32\wow64win.dll 2015-08-12 08:32 - 2015-07-15 20:11 - 00243712 _____ (Microsoft Corporation) C:\Windows\system32\wow64.dll 2015-08-12 08:32 - 2015-07-15 20:11 - 00215040 _____ (Microsoft Corporation) C:\Windows\system32\winsrv.dll 2015-08-12 08:32 - 2015-07-15 20:11 - 00210944 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll 2015-08-12 08:32 - 2015-07-15 20:11 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\wow64cpu.dll 2015-08-12 08:32 - 2015-07-15 20:10 - 01743360 _____ (Microsoft Corporation) C:\Windows\system32\sysmain.dll 2015-08-12 08:32 - 2015-07-15 20:10 - 01461760 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll 2015-08-12 08:32 - 2015-07-15 20:10 - 01216512 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll 2015-08-12 08:32 - 2015-07-15 20:10 - 01163264 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll 2015-08-12 08:32 - 2015-07-15 20:10 - 00729088 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll 2015-08-12 08:32 - 2015-07-15 20:10 - 00503808 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll 2015-08-12 08:32 - 2015-07-15 20:10 - 00424960 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll 2015-08-12 08:32 - 2015-07-15 20:10 - 00342016 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll 2015-08-12 08:32 - 2015-07-15 20:10 - 00315392 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll 2015-08-12 08:32 - 2015-07-15 20:10 - 00309760 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll 2015-08-12 08:32 - 2015-07-15 20:10 - 00296960 _____ (Microsoft Corporation) C:\Windows\system32\rstrui.exe 2015-08-12 08:32 - 2015-07-15 20:10 - 00136192 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll 2015-08-12 08:32 - 2015-07-15 20:10 - 00112640 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe 2015-08-12 08:32 - 2015-07-15 20:10 - 00086528 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll 2015-08-12 08:32 - 2015-07-15 20:10 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\srclient.dll 2015-08-12 08:32 - 2015-07-15 20:10 - 00044032 _____ (Microsoft Corporation) C:\Windows\system32\cryptbase.dll 2015-08-12 08:32 - 2015-07-15 20:10 - 00043520 _____ (Microsoft Corporation) C:\Windows\system32\csrsrv.dll 2015-08-12 08:32 - 2015-07-15 20:10 - 00031232 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe 2015-08-12 08:32 - 2015-07-15 20:10 - 00029184 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll 2015-08-12 08:32 - 2015-07-15 20:10 - 00028160 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll 2015-08-12 08:32 - 2015-07-15 20:10 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll 2015-08-12 08:32 - 2015-07-15 20:10 - 00016384 _____ (Microsoft Corporation) C:\Windows\system32\ntvdm64.dll 2015-08-12 08:32 - 2015-07-15 20:10 - 00011264 _____ (Microsoft Corporation) C:\Windows\system32\msmmsp.dll 2015-08-12 08:32 - 2015-07-15 20:09 - 00338432 _____ (Microsoft Corporation) C:\Windows\system32\conhost.exe 2015-08-12 08:32 - 2015-07-15 20:09 - 00064000 _____ (Microsoft Corporation) C:\Windows\system32\auditpol.exe 2015-08-12 08:32 - 2015-07-15 20:05 - 00146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll 2015-08-12 08:32 - 2015-07-15 20:05 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\msobjs.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00686080 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00006656 _____ (Microsoft Corporation) C:\Windows\system32\apisetschema.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00006144 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00005120 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 19:59 - 03989952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe 2015-08-12 08:32 - 2015-07-15 19:59 - 03934656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe 2015-08-12 08:32 - 2015-07-15 19:56 - 01311768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll 2015-08-12 08:32 - 2015-07-15 19:55 - 00248832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll 2015-08-12 08:32 - 2015-07-15 19:55 - 00172032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wdigest.dll 2015-08-12 08:32 - 2015-07-15 19:55 - 00065536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSpkg.dll 2015-08-12 08:32 - 2015-07-15 19:55 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\srclient.dll 2015-08-12 08:32 - 2015-07-15 19:55 - 00022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll 2015-08-12 08:32 - 2015-07-15 19:54 - 00552960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll 2015-08-12 08:32 - 2015-07-15 19:54 - 00259584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msv1_0.dll 2015-08-12 08:32 - 2015-07-15 19:54 - 00221184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll 2015-08-12 08:32 - 2015-07-15 19:54 - 00036864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptbase.dll 2015-08-12 08:32 - 2015-07-15 19:54 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setup16.exe 2015-08-12 08:32 - 2015-07-15 19:54 - 00017408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credssp.dll 2015-08-12 08:32 - 2015-07-15 19:54 - 00014336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntvdm64.dll 2015-08-12 08:32 - 2015-07-15 19:53 - 01114112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kernel32.dll 2015-08-12 08:32 - 2015-07-15 19:53 - 00665088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpcrt4.dll 2015-08-12 08:32 - 2015-07-15 19:53 - 00274944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll 2015-08-12 08:32 - 2015-07-15 19:53 - 00096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll 2015-08-12 08:32 - 2015-07-15 19:53 - 00050176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\auditpol.exe 2015-08-12 08:32 - 2015-07-15 19:53 - 00005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wow32.dll 2015-08-12 08:32 - 2015-07-15 19:49 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msobjs.dll 2015-08-12 08:32 - 2015-07-15 19:48 - 00146432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msaudite.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00686080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\adtschema.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\apisetschema.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00005120 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-sysinfo-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-synch-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-misc-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localregistry-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localization-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processenvironment-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-namedpipe-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-memory-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-libraryloader-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-interlocked-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-heap-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-string-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-rtlsupport-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-profile-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-io-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-handle-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-fibers-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-errorhandling-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-delayload-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-debug-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-datetime-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-console-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 18:46 - 00290816 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb10.sys 2015-08-12 08:32 - 2015-07-15 18:46 - 00159232 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys 2015-08-12 08:32 - 2015-07-15 18:46 - 00129024 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys 2015-08-12 08:32 - 2015-07-15 18:37 - 00007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\instnm.exe 2015-08-12 08:32 - 2015-07-15 18:37 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user.exe 2015-08-12 08:32 - 2015-07-15 18:34 - 00006144 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-security-base-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 18:34 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-threadpool-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 18:34 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-xstate-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 18:34 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-util-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 05:19 - 00052736 _____ (Microsoft Corporation) C:\Windows\system32\basesrv.dll 2015-08-12 08:32 - 2015-07-11 15:15 - 00429568 _____ (Microsoft Corporation) C:\Windows\system32\wksprt.exe 2015-08-12 08:31 - 2015-07-30 20:06 - 02565120 _____ (Microsoft Corporation) C:\Windows\system32\d3d10warp.dll 2015-08-12 08:31 - 2015-07-30 20:06 - 01648128 _____ (Microsoft Corporation) C:\Windows\system32\DWrite.dll 2015-08-12 08:31 - 2015-07-30 20:06 - 01180160 _____ (Microsoft Corporation) C:\Windows\system32\FntCache.dll 2015-08-12 08:31 - 2015-07-30 20:06 - 00100864 _____ (Microsoft Corporation) C:\Windows\system32\fontsub.dll 2015-08-12 08:31 - 2015-07-30 20:06 - 00046080 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll 2015-08-12 08:31 - 2015-07-30 20:06 - 00041984 _____ (Microsoft Corporation) C:\Windows\system32\lpk.dll 2015-08-12 08:31 - 2015-07-30 20:06 - 00014336 _____ (Microsoft Corporation) C:\Windows\system32\dciman32.dll 2015-08-12 08:31 - 2015-07-30 19:57 - 01987584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10warp.dll 2015-08-12 08:31 - 2015-07-30 19:57 - 01251328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DWrite.dll 2015-08-12 08:31 - 2015-07-30 19:57 - 00070656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fontsub.dll 2015-08-12 08:31 - 2015-07-30 19:57 - 00034304 _____ (Adobe Systems) C:\Windows\SysWOW64\atmlib.dll 2015-08-12 08:31 - 2015-07-30 19:57 - 00010240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dciman32.dll 2015-08-12 08:31 - 2015-07-30 19:55 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\lpk.dll 2015-08-12 08:31 - 2015-07-30 18:56 - 03208192 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2015-08-12 08:31 - 2015-07-30 18:52 - 00372736 _____ (Adobe Systems Incorporated) C:\Windows\system32\atmfd.dll 2015-08-12 08:31 - 2015-07-30 18:49 - 00299520 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\atmfd.dll 2015-08-12 08:31 - 2015-07-20 20:12 - 03154944 _____ (Microsoft Corporation) C:\Windows\system32\wucltux.dll 2015-08-12 08:31 - 2015-07-20 20:12 - 02606080 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll 2015-08-12 08:31 - 2015-07-20 20:12 - 00696320 _____ (Microsoft Corporation) C:\Windows\system32\wuapi.dll 2015-08-12 08:31 - 2015-07-20 20:12 - 00192000 _____ (Microsoft Corporation) C:\Windows\system32\wuwebv.dll 2015-08-12 08:31 - 2015-07-20 20:12 - 00139776 _____ (Microsoft Corporation) C:\Windows\system32\wuauclt.exe 2015-08-12 08:31 - 2015-07-20 20:12 - 00098304 _____ (Microsoft Corporation) C:\Windows\system32\wudriver.dll 2015-08-12 08:31 - 2015-07-20 20:12 - 00091136 _____ (Microsoft Corporation) C:\Windows\system32\WinSetupUI.dll 2015-08-12 08:31 - 2015-07-20 20:12 - 00037888 _____ (Microsoft Corporation) C:\Windows\system32\wups2.dll 2015-08-12 08:31 - 2015-07-20 20:12 - 00037376 _____ (Microsoft Corporation) C:\Windows\system32\wuapp.exe 2015-08-12 08:31 - 2015-07-20 20:12 - 00036864 _____ (Microsoft Corporation) C:\Windows\system32\wups.dll 2015-08-12 08:31 - 2015-07-20 20:12 - 00012288 _____ (Microsoft Corporation) C:\Windows\system32\wu.upgrade.ps.dll 2015-08-12 08:31 - 2015-07-20 19:56 - 00566784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapi.dll 2015-08-12 08:31 - 2015-07-20 19:56 - 00173056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuwebv.dll 2015-08-12 08:31 - 2015-07-20 19:56 - 00093184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wudriver.dll 2015-08-12 08:31 - 2015-07-20 19:56 - 00034816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapp.exe 2015-08-12 08:31 - 2015-07-20 19:56 - 00030208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wups.dll 2015-08-12 08:31 - 2015-07-15 05:19 - 02004992 _____ (Microsoft Corporation) C:\Windows\system32\msxml6.dll 2015-08-12 08:31 - 2015-07-15 05:19 - 01887232 _____ (Microsoft Corporation) C:\Windows\system32\msxml3.dll 2015-08-12 08:31 - 2015-07-15 05:14 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml6r.dll 2015-08-12 08:31 - 2015-07-15 05:13 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml3r.dll 2015-08-12 08:31 - 2015-07-15 04:55 - 01390592 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml6.dll 2015-08-12 08:31 - 2015-07-15 04:55 - 01241088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3.dll 2015-08-12 08:31 - 2015-07-15 04:51 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml6r.dll 2015-08-12 08:31 - 2015-07-15 04:51 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3r.dll 2015-08-12 08:31 - 2015-07-10 19:51 - 14177280 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll 2015-08-12 08:31 - 2015-07-10 19:34 - 12875776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shell32.dll 2015-08-12 08:31 - 2015-07-09 19:57 - 00193536 _____ (Microsoft Corporation) C:\Windows\system32\notepad.exe 2015-08-12 08:31 - 2015-07-09 19:57 - 00193536 _____ (Microsoft Corporation) C:\Windows\notepad.exe 2015-08-12 08:31 - 2015-07-09 19:42 - 00179712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\notepad.exe 2015-08-12 08:31 - 2015-07-01 22:49 - 00260096 _____ (Microsoft Corporation) C:\Windows\system32\WebClnt.dll 2015-08-12 08:31 - 2015-07-01 22:48 - 00102912 _____ (Microsoft Corporation) C:\Windows\system32\davclnt.dll 2015-08-12 08:31 - 2015-07-01 22:30 - 00206848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WebClnt.dll 2015-08-12 08:31 - 2015-07-01 22:30 - 00082432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\davclnt.dll 2015-08-07 15:44 - 2015-08-07 15:44 - 00000000 ____D C:\Users\Benni\AppData\Roaming\TERA 2015-08-07 15:43 - 2015-08-07 15:43 - 00000781 _____ C:\Users\Benni\Desktop\TERA.lnk 2015-08-07 15:42 - 2015-08-16 19:06 - 00000000 ____D C:\Users\Benni\Downloads\Gameforge Live 2015-08-07 15:42 - 2015-08-07 15:43 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Gameforge Live 2015-08-07 15:42 - 2015-08-07 15:42 - 00000688 _____ C:\Users\Public\Desktop\Gameforge Live.lnk 2015-08-07 15:42 - 2015-08-07 15:42 - 00000000 ____D C:\Users\Benni\AppData\Local\Gameforge4d 2015-07-30 11:33 - 2015-07-30 11:37 - 00000000 ____D C:\Users\Benni\AppData\Local\PDFCreator 2015-07-30 11:33 - 2015-07-30 11:33 - 00115592 _____ (pdfforge GmbH) C:\Windows\system32\pdfcmon.dll 2015-07-30 11:33 - 2015-07-30 11:33 - 00000681 _____ C:\Users\Public\Desktop\PDFCreator.lnk 2015-07-30 11:33 - 2015-07-30 11:33 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDFCreator 2015-07-28 13:33 - 2015-07-28 13:33 - 00000000 ____D C:\Users\Benni\AppData\Local\ESN 2015-07-24 12:53 - 2015-07-24 12:53 - 00000000 ____D C:\Users\Benni\AppData\Local\CEF ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-08-19 23:12 - 2015-03-15 17:39 - 01408044 _____ C:\Windows\WindowsUpdate.log 2015-08-19 22:27 - 2015-03-28 13:36 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2015-08-19 22:14 - 2015-05-25 20:57 - 00000000 ____D C:\Users\Benni\AppData\Roaming\Skype 2015-08-19 21:58 - 2015-03-16 17:21 - 00000000 ____D C:\Users\Benni\AppData\Roaming\TS3Client 2015-08-19 16:00 - 2009-07-14 06:45 - 00015120 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2015-08-19 16:00 - 2009-07-14 06:45 - 00015120 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2015-08-19 15:49 - 2009-07-14 19:58 - 00699092 _____ C:\Windows\system32\perfh007.dat 2015-08-19 15:49 - 2009-07-14 19:58 - 00149232 _____ C:\Windows\system32\perfc007.dat 2015-08-19 15:49 - 2009-07-14 07:13 - 01619284 _____ C:\Windows\system32\PerfStringBackup.INI 2015-08-19 15:46 - 2015-05-26 14:17 - 00000506 _____ C:\Windows\Tasks\MATLAB R2015a Startup Accelerator.job 2015-08-19 15:45 - 2009-07-14 07:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2015-08-19 15:45 - 2009-07-14 06:51 - 00054293 _____ C:\Windows\setupact.log 2015-08-19 14:05 - 2015-03-19 12:57 - 00003022 _____ C:\Windows\System32\Tasks\MSIAfterburner 2015-08-19 13:41 - 2015-05-08 10:11 - 00000000 ____D C:\Users\Benni\Documents\Citavi 5 2015-08-19 13:39 - 2015-05-07 10:26 - 00000000 ____D C:\Users\Benni\Desktop\Masterthesis 2015-08-19 11:14 - 2015-03-16 17:21 - 00000000 ____D C:\Program Files (x86)\Steam 2015-08-19 10:45 - 2015-05-25 20:57 - 00000000 ____D C:\ProgramData\Skype 2015-08-18 23:28 - 2015-03-16 22:03 - 00267022 _____ C:\Windows\PFRO.log 2015-08-18 23:28 - 2009-07-14 07:09 - 00000000 ____D C:\Windows\System32\Tasks\WPD 2015-08-18 20:43 - 2009-07-14 06:57 - 00001547 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Media Player.lnk 2015-08-18 10:26 - 2009-07-14 05:20 - 00000000 __RHD C:\Users\Default 2015-08-18 10:25 - 2009-07-14 04:34 - 00000215 _____ C:\Windows\system.ini 2015-08-17 13:13 - 2015-03-15 17:39 - 00001733 _____ C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk 2015-08-17 12:44 - 2015-03-15 17:39 - 00000000 ____D C:\Users\Benni\AppData\Local\VirtualStore 2015-08-17 12:15 - 2009-07-14 04:34 - 00000540 _____ C:\Windows\win.ini 2015-08-17 12:11 - 2015-06-03 12:03 - 00000000 __SHD C:\Users\Benni\AppData\Local\EmieUserList 2015-08-17 12:11 - 2015-06-03 12:03 - 00000000 __SHD C:\Users\Benni\AppData\Local\EmieSiteList 2015-08-17 12:11 - 2015-06-03 12:03 - 00000000 __SHD C:\Users\Benni\AppData\Local\EmieBrowserModeList 2015-08-14 14:26 - 2015-03-15 18:20 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2015-08-12 20:16 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\rescache 2015-08-12 18:56 - 2009-07-14 06:45 - 00492280 _____ C:\Windows\system32\FNTCACHE.DAT 2015-08-12 18:55 - 2015-03-15 18:16 - 00000000 ___SD C:\Windows\system32\CompatTel 2015-08-12 18:55 - 2015-03-15 18:16 - 00000000 ____D C:\Windows\system32\appraiser 2015-08-12 17:23 - 2015-05-09 15:16 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight 2015-08-12 17:23 - 2015-05-09 15:16 - 00000000 ____D C:\Program Files\Microsoft Silverlight 2015-08-12 17:23 - 2015-05-09 15:16 - 00000000 ____D C:\Program Files (x86)\Microsoft Silverlight 2015-08-12 17:19 - 2015-03-15 18:14 - 00000000 ____D C:\Windows\system32\MRT 2015-08-12 17:18 - 2015-03-15 18:14 - 132483416 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe 2015-08-12 09:27 - 2015-03-28 13:36 - 00778440 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2015-08-12 09:27 - 2015-03-28 13:36 - 00142536 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2015-08-12 09:27 - 2015-03-28 13:36 - 00003822 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater 2015-08-11 10:13 - 2015-05-08 10:11 - 00000000 ____D C:\Users\Benni\AppData\Roaming\Swiss Academic Software 2015-08-07 12:21 - 2015-03-16 17:21 - 00000000 ____D C:\Users\Benni\AppData\Local\TeamSpeak 3 Client 2015-08-04 09:11 - 2015-03-30 18:54 - 00000000 ____D C:\Users\Benni\Desktop\WM 1.Semester 2015-07-30 11:30 - 2015-04-22 16:23 - 00000000 ____D C:\ProgramData\PDF Architect 3 2015-07-29 15:22 - 2015-07-17 12:04 - 00017477 _____ C:\Users\Benni\Documents\TombRaider.log 2015-07-29 08:45 - 2015-03-25 15:01 - 00000000 ____D C:\Program Files (x86)\Battlelog Web Plugins 2015-07-28 20:47 - 2015-03-17 13:30 - 00000000 ____D C:\ProgramData\Origin 2015-07-28 13:35 - 2015-03-25 15:03 - 00280904 _____ C:\Windows\SysWOW64\PnkBstrB.xtr 2015-07-28 13:35 - 2015-03-17 14:26 - 00280904 _____ C:\Windows\SysWOW64\PnkBstrB.exe 2015-07-28 13:30 - 2015-03-17 13:30 - 00000000 ____D C:\Program Files (x86)\Origin 2015-07-28 12:52 - 2015-03-15 17:33 - 00000000 ____D C:\Windows\Panther 2015-07-28 12:50 - 2015-07-10 19:28 - 00000000 ____D C:\$Windows.~BT 2015-07-25 09:32 - 2015-04-07 00:54 - 00000000 ___SD C:\Windows\system32\GWX 2015-07-24 14:45 - 2015-06-14 14:03 - 00000000 ____D C:\Users\Benni\AppData\Local\Warframe 2015-07-23 09:57 - 2015-03-19 12:55 - 00000000 ____D C:\Program Files (x86)\MSI Afterburner 2015-07-22 08:44 - 2015-03-17 14:46 - 00000000 ____D C:\Program Files\Microsoft Office 15 2015-07-21 13:35 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\LiveKernelReports 2015-07-20 18:43 - 2009-07-14 07:08 - 00032640 _____ C:\Windows\Tasks\SCHEDLGU.TXT ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Users\Benni\AppData\Roaming\fel0ewHWO6HFGR1lNw5cSJM 2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Users\Benni\AppData\Roaming\MLrfSrbHhH9YsXxiASfdUi9 2015-04-08 18:36 - 2015-07-18 15:43 - 0012194 _____ () C:\ProgramData\hpzinstall.log Einige Dateien in TEMP: ==================== C:\Users\Benni\AppData\Local\Temp\SkypeSetup.exe C:\Users\Benni\AppData\Local\Temp\sqlite3.dll ==================== Bamital & volsnap ================= (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2015-08-12 20:09 ==================== Ende von Ergebnis ============================ Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:20-08-2015 durchgeführt von Benni (2015-08-19 23:19:45) Gestartet von C:\Users\Benni\Desktop Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-2717024361-3902221432-2054856242-500 - Administrator - Disabled) Benni (S-1-5-21-2717024361-3902221432-2054856242-1000 - Administrator - Enabled) => C:\Users\Benni Gast (S-1-5-21-2717024361-3902221432-2054856242-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-2717024361-3902221432-2054856242-1002 - Limited - Enabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Microsoft Security Essentials (Enabled - Up to date) {B7ECF8CD-0188-6703-DBA4-AA65C6ACFB0A} AS: Microsoft Security Essentials (Enabled - Up to date) {0C8D1929-27B2-688D-E114-9117BD2BB1B7} AS: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) 64 Bit HP CIO Components Installer (Version: 4.2.1 - Hewlett-Packard) Hidden Adobe Flash Player 18 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 18.0.0.232 - Adobe Systems Incorporated) Adobe Reader XI (11.0.12) - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.12 - Adobe Systems Incorporated) AlienFX for IskuFX (HKLM-x32\...\InstallShield_{2C3FC2CC-0A8B-409E-B487-8CD54F4DC1D4}) (Version: 1.02 - Roccat GmbH) AlienFX for IskuFX (Version: 1.02 - Roccat GmbH) Hidden AMD Catalyst Install Manager (HKLM\...\{F2A7CE36-57BF-5C86-952D-90DBF3746D82}) (Version: 8.0.916.0 - Advanced Micro Devices, Inc.) ASUS Xonar Xense Audio Driver (HKLM\...\C-Media Oxygen HD Audio Driver) (Version: - ) Battlefield 3™ (HKLM-x32\...\{76285C16-411A-488A-BCE3-C83CB933D8CF}) (Version: 1.6.0.0 - Electronic Arts) Battlelog Web Plugins (HKLM-x32\...\Battlelog Web Plugins) (Version: 2.7.1 - EA Digital Illusions CE AB) BufferChm (x32 Version: 100.0.170.000 - Hewlett-Packard) Hidden Citavi 5 (HKLM-x32\...\{7EB278FB-0C3C-445E-8665-4A6CDD9B794E}) (Version: 5.0.0.11 - Swiss Academic Software) DeviceDiscovery (x32 Version: 100.0.190.000 - Hewlett-Packard) Hidden DeviceManagementQFolder (x32 Version: 1.00.0000 - Hewlett-Packard) Hidden ESET Online Scanner v3 (HKLM-x32\...\ESET Online Scanner) (Version: - ) Gameforge Live 2.0.8 (HKLM-x32\...\{9C98989A-3A15-42DA-A3B9-D20331437D67}}_is1) (Version: 2.0.8 - Gameforge) globalupdate Helper (x32 Version: 1.3.25.0 - globalupdate Inc.) Hidden <==== ACHTUNG Guild Wars 2 (HKLM-x32\...\Guild Wars 2) (Version: - NCsoft Corporation, Ltd.) HP Color LaserJet CM1312 MFP Series 5.1 (HKLM\...\{8EEDB90E-6ABC-42bb-AD4C-39DEE05E3EEA}) (Version: 5.1 - HP) HP Imaging Device Functions 10.0 (HKLM\...\HP Imaging Device Functions) (Version: 10.0 - HP) hppCLJCM1312 (x32 Version: 005.001.00142 - Hewlett-Packard) Hidden hppFaxDrvCM1312 (x32 Version: 005.000.00001 - Hewlett-Packard) Hidden hppFaxUtilityCM1312 (x32 Version: 005.001.00137 - Ihr Firmenname) Hidden hppFonts (x32 Version: 001.001.00061 - Hewlett-Packard) Hidden hppManualsCM1312 (x32 Version: 005.001.00145 - Ihr Firmenname) Hidden hppQFolderCM1312 (x32 Version: 1.00.0000 - Hewlett-Packard) Hidden hppScanToCM1312 (x32 Version: 005.001.00140 - Ihr Firmenname) Hidden hppSendFaxCM1312 (x32 Version: 005.000.00001 - Ihr Firmenname) Hidden Intel® Chipsatz-Gerätesoftware (x32 Version: 10.0.24 - Intel(R) Corporation) Hidden League of Legends (HKLM-x32\...\League of Legends 3.0.1) (Version: 3.0.1 - Riot Games ) League of Legends (x32 Version: 3.0.1 - Riot Games ) Hidden Malwarebytes Anti-Malware Version 2.1.8.1057 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.1.8.1057 - Malwarebytes Corporation) MATLAB R2015a (HKLM\...\Matlab R2015a) (Version: 8.5 - MathWorks) Microsoft .NET Framework 4 Client Profile DEU Language Pack (HKLM\...\Microsoft .NET Framework 4 Client Profile DEU Language Pack) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4.5.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50938 - Microsoft Corporation) Microsoft Office 365 ProPlus - de-de (HKLM\...\O365ProPlusRetail - de-de) (Version: 15.0.4737.1003 - Microsoft Corporation) Microsoft Security Essentials (HKLM\...\Microsoft Security Client) (Version: 4.8.204.0 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.40728.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 (HKLM-x32\...\{15134cb0-b767-4960-a911-f2d16ae54797}) (Version: 11.0.50727.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727 (HKLM-x32\...\{22154f09-719a-4619-bb71-5b3356999fbf}) (Version: 11.0.50727.1 - Microsoft Corporation) Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation) Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x64) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - DEU) (Version: 10.0.50903 - Microsoft Corporation) Mozilla Firefox 40.0.2 (x86 de) (HKLM-x32\...\Mozilla Firefox 40.0.2 (x86 de)) (Version: 40.0.2 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 40.0.2.5702 - Mozilla) MSI Afterburner 4.1.0 (HKLM-x32\...\Afterburner) (Version: 4.1.0 - MSI Co., LTD) NVIDIA PhysX (HKLM-x32\...\{B455E95A-B804-439F-B533-336B1635AE97}) (Version: 9.14.0702 - NVIDIA Corporation) Office 15 Click-to-Run Extensibility Component (Version: 15.0.4737.1003 - Microsoft Corporation) Hidden Office 15 Click-to-Run Licensing Component (Version: 15.0.4737.1003 - Microsoft Corporation) Hidden Office 15 Click-to-Run Localization Component (Version: 15.0.4737.1003 - Microsoft Corporation) Hidden OpenAL (HKLM-x32\...\OpenAL) (Version: - ) Origin (HKLM-x32\...\Origin) (Version: 9.5.5.2850 - Electronic Arts, Inc.) PDFCreator (HKLM\...\{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}) (Version: 2.1.2 - pdfforge) PunkBuster Services (HKLM-x32\...\PunkBusterSvc) (Version: 0.991 - Even Balance, Inc.) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.92.115.2015 - Realtek) Renesas Electronics USB 3.0 Host Controller Driver (HKLM-x32\...\InstallShield_{5442DAB8-7177-49E1-8B22-09A049EA5996}) (Version: 2.0.30.0 - Renesas Electronics Corporation) Renesas Electronics USB 3.0 Host Controller Driver (x32 Version: 2.0.30.0 - Renesas Electronics Corporation) Hidden ROCCAT Isku FX Keyboard Driver (HKLM-x32\...\{DC69933C-E7B0-455D-8E54-FAC1EEF046FF}) (Version: - Roccat GmbH) ROCCAT Kone Pure Mouse Driver (HKLM-x32\...\{4905245D-56E7-4176-BE68-962728B803D6}) (Version: - Roccat GmbH) Roccat Talk (HKLM-x32\...\{605D671E-1D1E-4840-84D9-BFACE17F160D}) (Version: 1.00.0013 - Roccat GmbH) Shrew Soft VPN Client (HKLM\...\Shrew Soft VPN Client) (Version: - ) Skype™ 7.7 (HKLM-x32\...\{24991BA0-F0EE-44AD-9CC8-5EC50AECF6B7}) (Version: 7.7.103 - Skype Technologies S.A.) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) TeamSpeak 3 Client (HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\...\TeamSpeak 3 Client) (Version: 3.0.16 - TeamSpeak Systems GmbH) TERA (HKLM-x32\...\{A2F166A0-F031-4E27-A057-C69733219434}_is1) (Version: 28 - Gameforge Productions GmbH) The Night of the Rabbit (HKLM-x32\...\Steam App 230820) (Version: - Daedalic Entertainment) Tomb Raider (HKLM-x32\...\Steam App 203160) (Version: - Crystal Dynamics) TrayApp (x32 Version: 100.0.170.000 - Hewlett-Packard) Hidden Trine 2 (HKLM-x32\...\Steam App 35720) (Version: - Frozenbyte) Warframe (HKLM-x32\...\Steam App 230410) (Version: - Digital Extremes) WebReg (x32 Version: 100.0.170.000 - Hewlett-Packard) Hidden WinRAR 5.21 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.21.0 - win.rar GmbH) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Wiederherstellungspunkte ========================= 31-07-2015 21:01:06 Windows Update 04-08-2015 10:45:17 Windows Update 08-08-2015 09:07:30 Windows Update 12-08-2015 08:35:39 Windows Update 12-08-2015 17:18:18 Windows Update 16-08-2015 10:45:50 Windows Update 18-08-2015 10:21:28 ComboFix created restore point 18-08-2015 23:31:34 JRT Pre-Junkware Removal 18-08-2015 23:34:31 JRT Pre-Junkware Removal 19-08-2015 14:05:41 Windows Update ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2009-07-14 04:34 - 2015-08-18 10:25 - 00000027 ____A C:\Windows\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {08BA760F-D987-440D-8E32-D20751293D9E} - System32\Tasks\Microsoft\Office\Office Subscription Maintenance => C:\Program Files\Microsoft Office 15\root\vfs\ProgramFilesCommonx64\Microsoft Shared\OFFICE15\OLicenseHeartbeat.exe [2015-06-09] (Microsoft Corporation) Task: {130923D8-7567-44B9-944B-FAB6DCB6563B} - System32\Tasks\{5F12216A-EE99-4B09-A022-458FC0538A06} => pcalua.exe -a C:\Users\Benni\AppData\Roaming\mystartsearch\UninstallManager.exe -c -ptid=cmi Task: {2408592B-41F0-4C27-A0DF-EBDCBE2EA636} - System32\Tasks\MSIAfterburner => C:\Program Files (x86)\MSI Afterburner\MSIAfterburner.exe [2014-12-06] () Task: {2C418719-0F42-4126-AF19-D81D523A67C8} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack => C:\Program Files\Microsoft Office 15\root\Office15\msoia.exe [2015-05-12] (Microsoft Corporation) Task: {45104B6D-9858-48DA-882F-E9DF552DD3D5} - \WordSurfer Auto Updater 1.10.0.19 Core -> Keine Datei <==== ACHTUNG Task: {616527F8-4B54-4DAD-8D83-7C32BF250B2A} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn => C:\Program Files\Microsoft Office 15\root\Office15\msoia.exe [2015-05-12] (Microsoft Corporation) Task: {65DD8E57-2286-4042-974A-EFE2E417C08B} - \SmartWeb Upgrade Trigger Task -> Keine Datei <==== ACHTUNG Task: {96429A48-F37B-4418-808D-ACB0D0755D88} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Microsoft Office 15\ClientX64\OfficeC2RClient.exe [2015-07-01] (Microsoft Corporation) Task: {97DD5CBE-CE22-4558-81B4-C5AACA370434} - System32\Tasks\Microsoft\Office\Office Automatic Updates => C:\Program Files\Microsoft Office 15\ClientX64\OfficeC2RClient.exe [2015-07-01] (Microsoft Corporation) Task: {99472FDC-3E6B-4BB6-8647-4F49B09C96F0} - System32\Tasks\MATLAB R2015a Startup Accelerator => E:\Programme\MathLab\bin\win64\MATLABStartupAccelerator.exe [2014-12-29] () Task: {A849EBC3-8E18-402C-AC0D-695DB3AFDEC8} - System32\Tasks\Microsoft\Windows\Application Experience\ProgramDataUpdater => Rundll32.exe invagent.dll,RunUpdate -noappraiser Task: {DD2D6034-D526-4532-9CDF-F139AC9D2FCC} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2015-08-12] (Adobe Systems Incorporated) Task: {F091D83E-520B-4FE1-A26E-D1FE89DC3A50} - System32\Tasks\cfr3011 => C:\PROGRA~2\FASTSE~1\cfr3011.exe Task: {F7B74DE3-1C13-47D8-8807-91B4227FA67A} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-07-07] (Adobe Systems Incorporated) Task: {F8805918-4C6F-4441-8F1A-46C7DFACBDDE} - \WordSurfer Auto Updater 1.10.0.19 Pending Update -> Keine Datei <==== ACHTUNG (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\MATLAB R2015a Startup Accelerator.job => E:\Programme\MathLab\bin\win64\MATLABStartupAccelerator.exe ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2015-03-17 14:46 - 2014-05-20 09:19 - 00105640 _____ () C:\Program Files\Microsoft Office 15\ClientX64\ApiClient.dll 2013-07-01 10:21 - 2013-07-01 10:21 - 01127736 _____ () E:\Programme\Shrew VPN\iked.exe 2013-07-01 01:16 - 2013-07-01 01:16 - 00628224 _____ () E:\Programme\Shrew VPN\libike.dll 2013-07-01 01:15 - 2013-07-01 01:15 - 00022016 _____ () E:\Programme\Shrew VPN\libidb.dll 2013-07-01 01:15 - 2013-07-01 01:15 - 00018432 _____ () E:\Programme\Shrew VPN\libith.dll 2013-07-01 01:16 - 2013-07-01 01:16 - 00039936 _____ () E:\Programme\Shrew VPN\libvnet.dll 2013-07-01 01:16 - 2013-07-01 01:16 - 00013312 _____ () E:\Programme\Shrew VPN\liblog.dll 2013-07-01 01:16 - 2013-07-01 01:16 - 00116736 _____ () E:\Programme\Shrew VPN\libip.dll 2013-07-01 01:17 - 2013-07-01 01:17 - 00029184 _____ () E:\Programme\Shrew VPN\libpfk.dll 2013-07-01 01:17 - 2013-07-01 01:17 - 00017920 _____ () E:\Programme\Shrew VPN\libdtp.dll 2013-07-01 01:17 - 2013-07-01 01:17 - 00035840 _____ () E:\Programme\Shrew VPN\libvflt.dll 2013-07-01 10:21 - 2013-07-01 10:21 - 00810808 _____ () E:\Programme\Shrew VPN\ipsecd.exe 2015-03-17 14:26 - 2015-03-25 15:08 - 00076152 _____ () C:\Windows\SysWOW64\PnkBstrA.exe 2014-12-06 09:03 - 2014-12-06 09:03 - 00565760 _____ () C:\Program Files (x86)\MSI Afterburner\MSIAfterburner.exe 2015-03-15 17:54 - 2008-07-11 16:04 - 00200704 ____N () C:\Windows\SysWOW64\HsMgr.exe 2015-03-15 17:54 - 2008-07-11 16:03 - 00282112 ____N () C:\Windows\system\HsMgr64.exe 2014-12-06 09:01 - 2014-12-06 09:01 - 00071680 _____ () C:\Program Files (x86)\MSI Afterburner\RTMUI.dll 2014-12-06 09:01 - 2014-12-06 09:01 - 00056832 _____ () C:\Program Files (x86)\MSI Afterburner\RTFC.dll 2014-12-06 09:02 - 2014-12-06 09:02 - 00217600 _____ () C:\Program Files (x86)\MSI Afterburner\RTCore.dll 2014-12-06 09:01 - 2014-12-06 09:01 - 00353792 _____ () C:\Program Files (x86)\MSI Afterburner\RTUI.dll 2014-12-06 09:02 - 2014-12-06 09:02 - 00649216 _____ () C:\Program Files (x86)\MSI Afterburner\RTHAL.dll 2015-03-15 20:14 - 2012-06-23 15:54 - 00061440 _____ () C:\Program Files (x86)\ROCCAT\Kone Pure Mouse\hiddriver.dll 2015-03-15 17:54 - 2011-04-19 15:56 - 00143360 ____N () C:\Program Files\ASUS Xonar Xense Audio\Customapp\VmixP8.dll 2015-03-15 20:20 - 2012-07-08 17:31 - 00061440 _____ () C:\Program Files (x86)\ROCCAT\Isku FX Keyboard\hiddriver.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) ==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 192.168.2.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 0) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Roccat Talk.lnk => C:\Windows\pss\Roccat Talk.lnk.CommonStartup MSCONFIG\startupreg: HP Color LaserJet CM1312 MFP Series Fax => C:\Program Files (x86)\HP\HP Color LaserJet CM1312 MFP Series\hppfaxprintersrv.exe "HP Color LaserJet CM1312 MFP Series Fax" ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{EF297E87-3538-44D5-9455-C88C3F45BF8A}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{88970FC8-AD90-4A4D-83CD-8C63964C69D4}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{4C16BB1A-54F2-4B5E-9677-5F0D52592261}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{78F33154-7B02-4FE5-939A-66D652309E49}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{C73708F6-C250-4EB0-9A76-0EB550FC9688}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe FirewallRules: [{EF7152A0-2C6A-43B1-B469-2FB1205F4D4E}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe FirewallRules: [{C3C4604F-6D78-4485-A58D-6973CBB172C9}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Trine 2\trine2_launcher.exe FirewallRules: [{8D8C52B9-7ABB-4F00-946A-807FED8986D5}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Trine 2\trine2_launcher.exe FirewallRules: [{E87E35B8-39D5-4A8E-BEAD-C638C1FA122A}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe FirewallRules: [{0D658411-72B2-4B8B-AAF0-3C91C540C8F9}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe FirewallRules: [{7EB948E0-6E8B-4F03-B86A-7F3CF67832A6}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe FirewallRules: [{1600173A-773E-4F3A-9CDB-3EE942CE3277}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe FirewallRules: [{23736BC9-0089-475A-9728-85B6797EA28D}] => (Allow) C:\Program Files (x86)\Origin Games\Battlefield 3\bf3.exe FirewallRules: [{DCA3CCA4-F4D6-4AEF-9898-303CDCB20034}] => (Allow) C:\Program Files (x86)\Origin Games\Battlefield 3\bf3.exe FirewallRules: [{2AEFB923-33E2-4A0A-874C-523AA5B81616}] => (Allow) C:\Program Files\Microsoft Office 15\root\Office15\outlook.exe FirewallRules: [{8BD8FBAC-9E4D-49BE-8173-B60835F4DC3E}] => (Allow) C:\Program Files\Microsoft Office 15\root\Office15\Lync.exe FirewallRules: [{C5CF92DD-94DA-41DC-AB33-8BD717BC5606}] => (Allow) C:\Program Files\Microsoft Office 15\root\Office15\UcMapi.exe FirewallRules: [TCP Query User{1057A701-7CF4-4AB8-A0B1-C111307505FA}C:\program files (x86)\mozilla firefox\firefox.exe] => (Allow) C:\program files (x86)\mozilla firefox\firefox.exe FirewallRules: [UDP Query User{96CF2018-2267-49AB-8024-CE136D95BC3C}C:\program files (x86)\mozilla firefox\firefox.exe] => (Allow) C:\program files (x86)\mozilla firefox\firefox.exe FirewallRules: [{C81853B0-48CC-4688-8522-B32DCD0DA4B7}] => (Allow) C:\Program Files\Microsoft Office 15\root\Office15\Lync.exe FirewallRules: [{C6CBB4BB-D636-4471-964B-1A76AEDD40C1}] => (Allow) C:\Program Files\Microsoft Office 15\root\Office15\UcMapi.exe FirewallRules: [{831F7D5E-CAD4-4B69-8279-B4E4B3B5B340}] => (Allow) E:\Programme\Skype\Phone\Skype.exe FirewallRules: [TCP Query User{CA12CDC2-D01E-4981-9A42-F8EB08EDB920}E:\programme\mathlab\bin\win64\matlab.exe] => (Allow) E:\programme\mathlab\bin\win64\matlab.exe FirewallRules: [UDP Query User{4268A71A-D808-4FC5-A9C0-188EFA6D0311}E:\programme\mathlab\bin\win64\matlab.exe] => (Allow) E:\programme\mathlab\bin\win64\matlab.exe FirewallRules: [TCP Query User{83B29328-55C0-43FE-9963-3F6485F667CB}C:\program files (x86)\origin games\battlefield 3\bf3.exe] => (Allow) C:\program files (x86)\origin games\battlefield 3\bf3.exe FirewallRules: [UDP Query User{4C08F0C1-9CA7-4F68-A732-34DDD1B110EA}C:\program files (x86)\origin games\battlefield 3\bf3.exe] => (Allow) C:\program files (x86)\origin games\battlefield 3\bf3.exe FirewallRules: [{F0C12C2E-6DCD-4E82-9659-0C1E71DE146F}] => (Allow) E:\Spiele\steamapps\common\The Night of the Rabbit\rabbit.exe FirewallRules: [{18D52B65-B4F1-4739-874A-9E6AA96106D3}] => (Allow) E:\Spiele\steamapps\common\The Night of the Rabbit\rabbit.exe FirewallRules: [{E7E29B23-0B0D-4417-A27F-1C257F8175C2}] => (Allow) E:\Spiele\steamapps\common\The Night of the Rabbit\VisionaireConfigurationTool.exe FirewallRules: [{3DBF7E60-5D6E-46CD-AEEF-019FACB665DC}] => (Allow) E:\Spiele\steamapps\common\The Night of the Rabbit\VisionaireConfigurationTool.exe FirewallRules: [{3C475C70-FF1A-4B07-9940-C9AE7141E71E}] => (Allow) E:\Spiele\steamapps\common\Tomb Raider\TombRaider.exe FirewallRules: [{02AEDED5-FB5E-4ABB-80FD-FD14F178846B}] => (Allow) E:\Spiele\steamapps\common\Tomb Raider\TombRaider.exe FirewallRules: [{55C6C073-95BC-4F22-BFE6-706FDC41FC24}] => (Allow) E:\Spiele\steamapps\common\Warframe\Warframe.exe FirewallRules: [{037F7702-66CB-4400-954F-FEA06F0C0425}] => (Allow) E:\Spiele\steamapps\common\Warframe\Warframe.x64.exe FirewallRules: [{08714346-7831-4B4F-BC45-8AFFFD000D6A}] => (Allow) E:\Spiele\steamapps\common\Warframe\Warframe.exe FirewallRules: [{C90888F9-C286-47DA-A157-90EFA4796E27}] => (Allow) E:\Spiele\steamapps\common\Warframe\Warframe.x64.exe FirewallRules: [{9F30A825-B87F-4D02-AC21-56A1D013B69D}] => (Allow) E:\Spiele\steamapps\common\Warframe\Tools\Launcher.exe FirewallRules: [{407F97BC-3FF6-4BA9-BD37-B4CC70D953E5}] => (Allow) E:\Spiele\steamapps\common\Warframe\Tools\RemoteCrashSender.exe FirewallRules: [{CF34CD7E-29EE-4FE8-8CA6-A28E5C142767}] => (Allow) E:\Spiele\steamapps\common\Warframe\Warframe.exe FirewallRules: [{C74ABC30-DA57-4895-80C3-0443F578ADB3}] => (Allow) E:\Spiele\steamapps\common\Warframe\Warframe.x64.exe FirewallRules: [{98F34121-57CC-427D-9B26-A594064E33C9}] => (Allow) E:\Spiele\steamapps\common\Warframe\Warframe.exe FirewallRules: [{B5A10B23-CA59-4AF8-86A2-4B5A803BCBE2}] => (Allow) E:\Spiele\steamapps\common\Warframe\Warframe.x64.exe FirewallRules: [{DDE65797-CA04-4D77-BA2E-B763A3ECE138}] => (Allow) E:\Spiele\steamapps\common\Warframe\Tools\Launcher.exe FirewallRules: [{2F5842F6-CC10-427C-8C17-6069BD94CFFA}] => (Allow) E:\Spiele\steamapps\common\Warframe\Tools\RemoteCrashSender.exe FirewallRules: [{742459A7-2996-425D-B71D-79E583E328F7}] => (Allow) E:\Spiele\GameforgeLive\gfl_client.exe FirewallRules: [TCP Query User{D6F0E75D-98FC-442D-9FCC-255C3970F1A0}E:\spiele\gameforgelive\games\gbr_eng\tera\tera-launcher.exe] => (Allow) E:\spiele\gameforgelive\games\gbr_eng\tera\tera-launcher.exe FirewallRules: [UDP Query User{67EEFDD4-7723-4DD4-8959-815231BBD7BA}E:\spiele\gameforgelive\games\gbr_eng\tera\tera-launcher.exe] => (Allow) E:\spiele\gameforgelive\games\gbr_eng\tera\tera-launcher.exe FirewallRules: [{47BE2A82-D7D7-4640-9220-13906A62E4BA}] => (Allow) C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe ==================== Fehlerhafte Geräte im Gerätemanager ============= Name: Shrew Soft Virtual Adapter Description: Shrew Soft Virtual Adapter Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Shrew Soft Service: vnet Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: Teredo Tunneling Pseudo-Interface Description: Microsoft-Teredo-Tunneling-Adapter Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Microsoft Service: tunnel Problem: : This device cannot start. (Code10) Resolution: Device failed to start. Click "Update Driver" to update the drivers for this device. On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard. ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (08/19/2015 11:12:36 PM) (Source: SideBySide) (EventID: 80) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest1". Fehler in Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest3. Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest. Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_41e855142bd5705d.manifest. Error: (08/19/2015 10:15:09 PM) (Source: SideBySide) (EventID: 80) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest1". Fehler in Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest3. Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest. Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_41e855142bd5705d.manifest. Error: (08/19/2015 10:15:04 PM) (Source: SideBySide) (EventID: 80) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest1". Fehler in Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest3. Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest. Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_41e855142bd5705d.manifest. Error: (08/19/2015 10:15:04 PM) (Source: SideBySide) (EventID: 80) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest1". Fehler in Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest3. Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest. Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_41e855142bd5705d.manifest. Error: (08/19/2015 10:14:54 PM) (Source: SideBySide) (EventID: 80) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest1". Fehler in Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest3. Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest. Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_41e855142bd5705d.manifest. Error: (08/18/2015 10:17:50 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: sgminer.exe, Version: 5.1.1.0, Zeitstempel: 0x55bf6e5c Name des fehlerhaften Moduls: sgminer.exe, Version: 5.1.1.0, Zeitstempel: 0x55bf6e5c Ausnahmecode: 0xc0000005 Fehleroffset: 0x00022a77 ID des fehlerhaften Prozesses: 0xd90 Startzeit der fehlerhaften Anwendung: 0xsgminer.exe0 Pfad der fehlerhaften Anwendung: sgminer.exe1 Pfad des fehlerhaften Moduls: sgminer.exe2 Berichtskennung: sgminer.exe3 Error: (08/18/2015 08:11:03 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: sgminer.exe, Version: 5.1.1.0, Zeitstempel: 0x55bf6e5c Name des fehlerhaften Moduls: sgminer.exe, Version: 5.1.1.0, Zeitstempel: 0x55bf6e5c Ausnahmecode: 0xc0000005 Fehleroffset: 0x00022a77 ID des fehlerhaften Prozesses: 0xda4 Startzeit der fehlerhaften Anwendung: 0xsgminer.exe0 Pfad der fehlerhaften Anwendung: sgminer.exe1 Pfad des fehlerhaften Moduls: sgminer.exe2 Berichtskennung: sgminer.exe3 Error: (08/17/2015 06:30:42 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: sgminer.exe, Version: 5.1.1.0, Zeitstempel: 0x55bf6e5c Name des fehlerhaften Moduls: sgminer.exe, Version: 5.1.1.0, Zeitstempel: 0x55bf6e5c Ausnahmecode: 0xc0000005 Fehleroffset: 0x00022a77 ID des fehlerhaften Prozesses: 0xec8 Startzeit der fehlerhaften Anwendung: 0xsgminer.exe0 Pfad der fehlerhaften Anwendung: sgminer.exe1 Pfad des fehlerhaften Moduls: sgminer.exe2 Berichtskennung: sgminer.exe3 Error: (08/17/2015 02:29:36 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: sgminer.exe, Version: 5.1.1.0, Zeitstempel: 0x55bf6e5c Name des fehlerhaften Moduls: sgminer.exe, Version: 5.1.1.0, Zeitstempel: 0x55bf6e5c Ausnahmecode: 0xc0000005 Fehleroffset: 0x00022a77 ID des fehlerhaften Prozesses: 0xd9c Startzeit der fehlerhaften Anwendung: 0xsgminer.exe0 Pfad der fehlerhaften Anwendung: sgminer.exe1 Pfad des fehlerhaften Moduls: sgminer.exe2 Berichtskennung: sgminer.exe3 Error: (08/17/2015 02:28:40 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: sgminer.exe, Version: 5.1.1.0, Zeitstempel: 0x55bf6e5c Name des fehlerhaften Moduls: sgminer.exe, Version: 5.1.1.0, Zeitstempel: 0x55bf6e5c Ausnahmecode: 0xc0000005 Fehleroffset: 0x00022a77 ID des fehlerhaften Prozesses: 0xfb4 Startzeit der fehlerhaften Anwendung: 0xsgminer.exe0 Pfad der fehlerhaften Anwendung: sgminer.exe1 Pfad des fehlerhaften Moduls: sgminer.exe2 Berichtskennung: sgminer.exe3 Systemfehler: ============= Error: (08/19/2015 11:08:41 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "eapihdrv" wurde aufgrund folgenden Fehlers nicht gestartet: %%1275 Error: (08/19/2015 11:08:41 PM) (Source: Application Popup) (EventID: 1060) (User: ) Description: Aufgrund der Inkompatibilität mit diesem System wurde \??\C:\Users\Benni\AppData\Local\Temp\ehdrv.sys nicht geladen. Wenden Sie sich an den Softwarehersteller, um eine kompatible Version des Treibers zu erhalten. Error: (08/19/2015 11:08:40 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "eapihdrv" wurde aufgrund folgenden Fehlers nicht gestartet: %%1275 Error: (08/19/2015 11:08:40 PM) (Source: Application Popup) (EventID: 1060) (User: ) Description: Aufgrund der Inkompatibilität mit diesem System wurde \??\C:\Users\Benni\AppData\Local\Temp\ehdrv.sys nicht geladen. Wenden Sie sich an den Softwarehersteller, um eine kompatible Version des Treibers zu erhalten. Error: (08/19/2015 11:08:40 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "eapihdrv" wurde aufgrund folgenden Fehlers nicht gestartet: %%1275 Error: (08/19/2015 11:08:40 PM) (Source: Application Popup) (EventID: 1060) (User: ) Description: Aufgrund der Inkompatibilität mit diesem System wurde \??\C:\Users\Benni\AppData\Local\Temp\ehdrv.sys nicht geladen. Wenden Sie sich an den Softwarehersteller, um eine kompatible Version des Treibers zu erhalten. Error: (08/19/2015 11:08:40 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "eapihdrv" wurde aufgrund folgenden Fehlers nicht gestartet: %%1275 Error: (08/19/2015 11:08:40 PM) (Source: Application Popup) (EventID: 1060) (User: ) Description: Aufgrund der Inkompatibilität mit diesem System wurde \??\C:\Users\Benni\AppData\Local\Temp\ehdrv.sys nicht geladen. Wenden Sie sich an den Softwarehersteller, um eine kompatible Version des Treibers zu erhalten. Error: (08/19/2015 11:08:40 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "eapihdrv" wurde aufgrund folgenden Fehlers nicht gestartet: %%1275 Error: (08/19/2015 11:08:40 PM) (Source: Application Popup) (EventID: 1060) (User: ) Description: Aufgrund der Inkompatibilität mit diesem System wurde \??\C:\Users\Benni\AppData\Local\Temp\ehdrv.sys nicht geladen. Wenden Sie sich an den Softwarehersteller, um eine kompatible Version des Treibers zu erhalten. Microsoft Office: ========================= Error: (08/19/2015 11:12:36 PM) (Source: SideBySide) (EventID: 80) (User: ) Description: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifestC:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_41e855142bd5705d.manifestC:\Program Files (x86)\ESET\ESET Online Scanner\ESETSmartInstaller.exe Error: (08/19/2015 10:15:09 PM) (Source: SideBySide) (EventID: 80) (User: ) Description: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifestC:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_41e855142bd5705d.manifestC:\Users\Benni\Desktop\esetsmartinstaller_deu.exe Error: (08/19/2015 10:15:04 PM) (Source: SideBySide) (EventID: 80) (User: ) Description: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifestC:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_41e855142bd5705d.manifestC:\Users\Benni\Desktop\esetsmartinstaller_deu.exe Error: (08/19/2015 10:15:04 PM) (Source: SideBySide) (EventID: 80) (User: ) Description: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifestC:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_41e855142bd5705d.manifestC:\Users\Benni\Desktop\esetsmartinstaller_deu.exe Error: (08/19/2015 10:14:54 PM) (Source: SideBySide) (EventID: 80) (User: ) Description: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifestC:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_41e855142bd5705d.manifestC:\Users\Benni\Desktop\esetsmartinstaller_deu.exe Error: (08/18/2015 10:17:50 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: sgminer.exe5.1.1.055bf6e5csgminer.exe5.1.1.055bf6e5cc000000500022a77d9001d0d98e543e2215C:\Users\Benni\AppData\Roaming\cpuminer\sgminer\sgminer.exeC:\Users\Benni\AppData\Roaming\cpuminer\sgminer\sgminer.exe9d4b8044-4581-11e5-b9b5-1c6f65925b92 Error: (08/18/2015 08:11:03 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: sgminer.exe5.1.1.055bf6e5csgminer.exe5.1.1.055bf6e5cc000000500022a77da401d0d97c9e4e9a61C:\Users\Benni\AppData\Roaming\cpuminer\sgminer\sgminer.exeC:\Users\Benni\AppData\Roaming\cpuminer\sgminer\sgminer.exee7598787-456f-11e5-b88d-1c6f65925b92 Error: (08/17/2015 06:30:42 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: sgminer.exe5.1.1.055bf6e5csgminer.exe5.1.1.055bf6e5cc000000500022a77ec801d0d90a0bbd595bC:\Users\Benni\AppData\Roaming\cpuminer\sgminer\sgminer.exeC:\Users\Benni\AppData\Roaming\cpuminer\sgminer\sgminer.exe4cd05d22-44fd-11e5-b814-1c6f65925b92 Error: (08/17/2015 02:29:36 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: sgminer.exe5.1.1.055bf6e5csgminer.exe5.1.1.055bf6e5cc000000500022a77d9c01d0d8e855acd1adC:\Users\Benni\AppData\Roaming\cpuminer\sgminer\sgminer.exeC:\Users\Benni\AppData\Roaming\cpuminer\sgminer\sgminer.exe9eb574da-44db-11e5-8101-1c6f65925b92 Error: (08/17/2015 02:28:40 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: sgminer.exe5.1.1.055bf6e5csgminer.exe5.1.1.055bf6e5cc000000500022a77fb401d0d8e83c6863c7C:\Users\Benni\AppData\Roaming\cpuminer\sgminer\sgminer.exeC:\Users\Benni\AppData\Roaming\cpuminer\sgminer\sgminer.exe7d1e03f1-44db-11e5-8902-1c6f65925b92 CodeIntegrity: =================================== Date: 2015-08-18 10:24:45.637 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2015-08-18 10:24:45.601 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2015-03-15 17:17:14.423 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\nusb3xhc.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2015-03-15 17:17:14.423 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\nusb3xhc.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2015-03-15 17:07:29.470 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\nusb3xhc.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2015-03-15 17:07:29.454 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\nusb3xhc.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2015-03-15 17:05:40.485 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\nusb3xhc.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2015-03-15 17:05:40.485 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\nusb3xhc.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2015-03-15 16:55:25.830 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\nusb3xhc.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2015-03-15 16:55:25.830 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\nusb3xhc.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. ==================== Speicherinformationen =========================== Processor: Intel(R) Core(TM) i7 CPU 860 @ 2.80GHz Prozentuale Nutzung des RAM: 35% Installierter physikalischer RAM: 8183.42 MB Verfügbarer physikalischer RAM: 5313.1 MB Summe virtueller Speicher: 16365.05 MB Verfügbarer virtueller Speicher: 13544.48 MB ==================== Laufwerke ================================ Drive c: () (Fixed) (Total:238.37 GB) (Free:145.29 GB) NTFS Drive e: (HDD) (Fixed) (Total:465.76 GB) (Free:367.83 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 238.5 GB) (Disk ID: 1F04FE96) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=238.4 GB) - (Type=07 NTFS) ======================================================== Disk: 1 (MBR Code: Windows 7 or 8) (Size: 465.8 GB) (Disk ID: E0603C88) Partition 1: (Active) - (Size=465.8 GB) - (Type=07 NTFS) ==================== Ende von Ergebnis ============================ |
20.08.2015, 15:21 | #10 | |
/// the machine /// TB-Ausbilder | Windows 7: Trojaner downloaded und installiert ProgrammeZitat:
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
20.08.2015, 17:48 | #11 |
| Windows 7: Trojaner downloaded und installiert Programme Ich hab keine Ahnung was das ist, SG Miner.... Also tendenziell eher nein! gerade eben habe ich einen Bluescreen erhalten, leider ging alles viel zu schnell, als das ich hätte viel lesen können. Irgendwas mit Memory Management wurde ausgegeben. Anschließend hat der PC sehr lange gebraucht um den Desktop darzustellen. Nach dem "Willkommen" Logo war blieb der Bildschirm lange schwarz und nur der Mauszeiger war zu sehen, nach 2-3 Minuten wurde der Desktop wieder angezeigt. Bisher hatte ich mit meinem RAM eigentlich keine Probleme. Kann SG Miner hierfür die Ursache sein? |
21.08.2015, 07:26 | #12 |
/// the machine /// TB-Ausbilder | Windows 7: Trojaner downloaded und installiert Programme Ja. Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter HKLM\...\Run: [gpuminer] => C:\Users\Benni\AppData\Roaming\cpuminer\sgminer\sgminer.cmd C:\Users\Benni\AppData\Roaming\cpuminer Emptytemp: Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Frisches FRST log bitte.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
21.08.2015, 08:11 | #13 |
| Windows 7: Trojaner downloaded und installiert Programme Hallo und vielen Dank für die ausdauernde Hilfestellung. Nachdem ich deine Anweisungen befolgt habe, hat sich der PC neugestartet. Anschließend hatte ich das gleiche Phänomen wieder. Nach dem "Willkommen" 2-3 Minuten schwarzer Bildschirm und nur die Maus zu sehen. Ist das normal? Folgende Logs wurden erstellt: Fixlog: Code:
ATTFilter Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version:20-08-2015 durchgeführt von Benni (2015-08-21 09:03:36) Run:1 Gestartet von C:\Users\Benni\Desktop Geladene Profile: Benni (Verfügbare Profile: Benni) Start-Modus: Normal ============================================== fixlist Inhalt: ***************** HKLM\...\Run: [gpuminer] => C:\Users\Benni\AppData\Roaming\cpuminer\sgminer\sgminer.cmd C:\Users\Benni\AppData\Roaming\cpuminer Emptytemp: ***************** HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\gpuminer => Wert erfolgreich entfernt "C:\Users\Benni\AppData\Roaming\cpuminer" => Datei/Ordner nicht gefunden. EmptyTemp: => 623.6 MB temporäre Dateien entfernt. Das System musste neu gestartet werden.. ==== Ende von Fixlog 09:03:51 ==== Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:20-08-2015 durchgeführt von Benni (Administrator) auf BENNI-PC (21-08-2015 09:06:59) Gestartet von C:\Users\Benni\Desktop Geladene Profile: Benni (Verfügbare Profile: Benni) Platform: Windows 7 Home Premium Service Pack 1 (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: FF) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (Microsoft Corporation) C:\Program Files\Microsoft Security Client\MsMpEng.exe (AMD) C:\Windows\System32\atiesrxx.exe (Microsoft Corporation) C:\Program Files\Microsoft Office 15\ClientX64\officeclicktorun.exe (Microsoft Corporation) C:\Windows\SysWOW64\svchost.exe () E:\Programme\Shrew VPN\iked.exe () E:\Programme\Shrew VPN\ipsecd.exe (AMD) C:\Windows\System32\atieclxx.exe (Microsoft Corporation) C:\Windows\System32\msiexec.exe () C:\Windows\SysWOW64\PnkBstrA.exe () C:\Program Files (x86)\MSI Afterburner\MSIAfterburner.exe (Microsoft Corporation) C:\Windows\System32\GWX\GWX.exe (Microsoft Corporation) C:\Program Files\Microsoft Security Client\NisSrv.exe () C:\Windows\SysWOW64\HsMgr.exe () C:\Windows\system\HsMgr64.exe (Microsoft Corporation) C:\Program Files\Microsoft Security Client\msseces.exe (Hewlett-Packard Company) C:\Program Files (x86)\HP\HP Color LaserJet CM1312 MFP Series\hppfaxprintersrv.exe (Hewlett-Packard Co.) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe (Renesas Electronics Corporation) C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe (Advanced Micro Devices Inc.) C:\Program Files (x86)\AMD\ATI.ACE\Core-Static\MOM.exe (ROCCAT GmbH) C:\Program Files (x86)\ROCCAT\Kone Pure Mouse\KonePureMonitor.exe (CMedia) C:\Program Files\ASUS Xonar Xense Audio\Customapp\AsusAudioCenter.exe (ROCCAT GmbH) C:\Program Files (x86)\ROCCAT\Isku FX Keyboard\IskuFXMonitor.exe (ATI Technologies Inc.) C:\Program Files (x86)\AMD\ATI.ACE\Core-Static\CCC.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [Cmaudio8788] => C:\Windows\syswow64\RunDll32.exe C:\Windows\Syswow64\cmicnfgp.dll,CMICtrlWnd HKLM\...\Run: [Cmaudio8788GX] => C:\Windows\syswow64\HsMgr.exe [200704 2008-07-11] () HKLM\...\Run: [Cmaudio8788GX64] => C:\Windows\system\HsMgr64.exe [282112 2008-07-11] () HKLM\...\Run: [MSC] => C:\Program Files\Microsoft Security Client\msseces.exe [1337000 2015-04-30] (Microsoft Corporation) HKLM\...\Run: [HP Color LaserJet CM1312 MFP Series Fax] => C:\Program Files (x86)\HP\HP Color LaserJet CM1312 MFP Series\hppfaxprintersrv.exe [3700736 2009-09-22] (Hewlett-Packard Company) HKLM-x32\...\Run: [NUSB3MON] => C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe [113288 2010-11-17] (Renesas Electronics Corporation) HKLM-x32\...\Run: [StartCCC] => C:\Program Files (x86)\AMD\ATI.ACE\Core-Static\amd64\CLIStart.exe [767176 2014-11-20] (Advanced Micro Devices, Inc.) HKLM-x32\...\Run: [RoccatKonePure] => C:\Program Files (x86)\ROCCAT\Kone Pure Mouse\KonePureMonitor.EXE [561152 2014-01-20] (ROCCAT GmbH) HKLM-x32\...\Run: [RoccatIskuFX] => C:\Program Files (x86)\ROCCAT\Isku FX Keyboard\IskuFXMonitor.exe [540672 2014-10-19] (ROCCAT GmbH) Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\HP Digital Imaging Monitor.lnk [2015-07-14] ShortcutTarget: HP Digital Imaging Monitor.lnk -> C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe (Hewlett-Packard Co.) ShellIconOverlayIdentifiers: [ SkyDrivePro1 (ErrorConflict)] -> {8BA85C75-763B-4103-94EB-9470F12FE0F7} => C:\Program Files\Microsoft Office 15\root\Office15\GROOVEEX.DLL [2015-06-16] (Microsoft Corporation) ShellIconOverlayIdentifiers: [ SkyDrivePro2 (SyncInProgress)] -> {CD55129A-B1A1-438E-A425-CEBC7DC684EE} => C:\Program Files\Microsoft Office 15\root\Office15\GROOVEEX.DLL [2015-06-16] (Microsoft Corporation) ShellIconOverlayIdentifiers: [ SkyDrivePro3 (InSync)] -> {E768CD3B-BDDC-436D-9C13-E1B39CA257B1} => C:\Program Files\Microsoft Office 15\root\Office15\GROOVEEX.DLL [2015-06-16] (Microsoft Corporation) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt..) HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.com HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = www.google.com HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=msnhome HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch SearchScopes: HKU\S-1-5-21-2717024361-3902221432-2054856242-1000 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = BHO: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office 15\root\Office15\OCHelper.dll [2015-06-09] (Microsoft Corporation) BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office 15\root\Office15\URLREDIR.DLL [2015-06-09] (Microsoft Corporation) BHO: Microsoft SkyDrive Pro Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files\Microsoft Office 15\root\Office15\GROOVEEX.DLL [2015-06-16] (Microsoft Corporation) BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX86\Microsoft Office\Office15\OCHelper.dll [2015-06-09] (Microsoft Corporation) BHO-x32: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX86\Microsoft Office\Office15\URLREDIR.DLL [2015-06-09] (Microsoft Corporation) BHO-x32: Microsoft SkyDrive Pro Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX86\Microsoft Office\Office15\GROOVEEX.DLL [2015-06-16] (Microsoft Corporation) Handler: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office 15\root\Office15\MSOSB.DLL [2015-03-17] (Microsoft Corporation) Handler-x32: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX86\Microsoft Office\Office15\MSOSB.DLL [2015-03-17] (Microsoft Corporation) Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 Tcpip\..\Interfaces\{CF6B7523-8098-4D21-B7D0-AE9902F150E7}: [DhcpNameServer] 192.168.2.1 Tcpip\..\Interfaces\{E14B5F36-5041-4824-8D58-9F713F6FBB47}: [NameServer] 193.196.64.1,193.196.64.2 FireFox: ======== FF ProfilePath: C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default FF Homepage: google.de FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_18_0_0_232.dll [2015-08-12] () FF Plugin: @esn/npbattlelog,version=2.7.1 -> C:\Program Files (x86)\Battlelog Web Plugins\2.7.1\npbattlelogx64.dll [2015-04-30] (EA Digital Illusions CE AB) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.40728.0\npctrl.dll [2015-07-28] ( Microsoft Corporation) FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office 15\root\Office15\NPSPWRAP.DLL [2015-03-17] (Microsoft Corporation) FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_18_0_0_232.dll [2015-08-12] () FF Plugin-x32: @esn/npbattlelog,version=2.7.1 -> C:\Program Files (x86)\Battlelog Web Plugins\2.7.1\npbattlelog.dll [Keine Datei] FF Plugin-x32: @microsoft.com/Lync,version=15.0 -> C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX86\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll [2015-02-17] (Microsoft Corporation) FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files (x86)\Microsoft Silverlight\5.1.40728.0\npctrl.dll [2015-07-28] ( Microsoft Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX86\Microsoft Office\Office15\NPSPWRAP.DLL [2015-03-17] (Microsoft Corporation) FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2015-06-29] (Adobe Systems Inc.) FF Extension: Download Status Bar - C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\Extensions\{6c28e999-e900-4635-a39d-b1ec90ba0c0f}.xpi [2015-03-16] FF Extension: Adblock Plus - C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2015-03-15] FF HKLM-x32\...\Firefox\Extensions: [{8AA36F4F-6DC7-4c06-77AF-5035170634FE}] - C:\ProgramData\Swiss Academic Software\Citavi Picker\Firefox FF Extension: Citavi Picker - C:\ProgramData\Swiss Academic Software\Citavi Picker\Firefox [2015-05-08] StartMenuInternet: FIREFOX.EXE - firefox.exe ==================== Dienste (Nicht auf der Ausnahmeliste) ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 ClickToRunSvc; C:\Program Files\Microsoft Office 15\ClientX64\OfficeClickToRun.exe [2753720 2015-07-01] (Microsoft Corporation) R3 hpqcxs08; C:\Program Files (x86)\HP\Digital Imaging\bin\hpqcxs08.dll [217088 2007-11-06] (Hewlett-Packard Co.) [Datei ist nicht signiert] R2 hpqddsvc; C:\Program Files (x86)\HP\Digital Imaging\bin\hpqddsvc.dll [139264 2007-11-06] (Hewlett-Packard Co.) [Datei ist nicht signiert] R2 iked; E:\Programme\Shrew VPN\iked.exe [1127736 2013-07-01] () R2 ipsecd; E:\Programme\Shrew VPN\ipsecd.exe [810808 2013-07-01] () S2 MBAMService; C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamservice.exe [1133880 2015-06-18] (Malwarebytes Corporation) R2 MsMpSvc; C:\Program Files\Microsoft Security Client\MsMpEng.exe [23816 2015-04-30] (Microsoft Corporation) R2 Net Driver HPZ12; C:\Windows\system32\HPZinw12.dll [71680 2009-05-14] (Hewlett-Packard) [Datei ist nicht signiert] R3 NisSrv; C:\Program Files\Microsoft Security Client\NisSrv.exe [366544 2015-04-30] (Microsoft Corporation) S3 Origin Client Service; C:\Program Files (x86)\Origin\OriginClientService.exe [2007048 2015-07-28] (Electronic Arts) R2 Pml Driver HPZ12; C:\Windows\system32\HPZipm12.dll [89600 2009-05-14] (Hewlett-Packard) [Datei ist nicht signiert] R2 PnkBstrA; C:\Windows\SysWOW64\PnkBstrA.exe [76152 2015-03-25] () S2 SkypeUpdate; E:\Programme\Skype\Updater\Updater.exe [327296 2015-06-25] (Skype Technologies) S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation) ===================== Treiber (Nicht auf der Ausnahmeliste) ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R5 ACPI; C:\Windows\System32\drivers\ACPI.sys [334208 2010-11-20] (Microsoft Corporation) R5 amdxata; C:\Windows\System32\drivers\amdxata.sys [27008 2011-03-11] (Advanced Micro Devices) U5 AppMgmt; C:\Windows\system32\svchost.exe [27136 2009-07-14] (Microsoft Corporation) R5 atapi; C:\Windows\System32\drivers\atapi.sys [24128 2009-07-14] (Microsoft Corporation) R5 CLFS; C:\Windows\System32\CLFS.sys [367552 2015-03-04] (Microsoft Corporation) R3 cmudaxp; C:\Windows\System32\drivers\cmudaxp.sys [2725376 2011-03-10] (C-Media Inc) R5 CNG; C:\Windows\System32\Drivers\cng.sys [459336 2015-01-31] (Microsoft Corporation) R5 Disk; C:\Windows\System32\DRIVERS\disk.sys [73280 2009-07-14] (Microsoft Corporation) R5 FileInfo; C:\Windows\System32\drivers\fileinfo.sys [70224 2009-07-14] (Microsoft Corporation) R5 FltMgr; C:\Windows\System32\drivers\fltmgr.sys [289664 2010-11-20] (Microsoft Corporation) U5 Fs_Rec; C:\Windows\System32\Drivers\Fs_Rec.sys [23408 2012-03-01] (Microsoft Corporation) R5 fvevol; C:\Windows\System32\DRIVERS\fvevol.sys [223752 2013-01-24] (Microsoft Corporation) S3 HPEWSFXBULK; C:\Windows\System32\drivers\hpfx64bulk.sys [20504 2009-02-26] (Hewlett Packard) R5 hwpolicy; C:\Windows\System32\drivers\hwpolicy.sys [14720 2010-11-20] (Microsoft Corporation) R5 KSecDD; C:\Windows\System32\Drivers\ksecdd.sys [95680 2015-07-15] (Microsoft Corporation) R5 KSecPkg; C:\Windows\System32\Drivers\ksecpkg.sys [155584 2015-07-15] (Microsoft Corporation) R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25816 2015-06-18] (Malwarebytes Corporation) S3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [63704 2015-06-18] (Malwarebytes Corporation) R5 mountmgr; C:\Windows\System32\drivers\mountmgr.sys [94656 2015-07-15] (Microsoft Corporation) R5 MpFilter; C:\Windows\System32\DRIVERS\MpFilter.sys [280376 2015-03-04] (Microsoft Corporation) R5 msahci; C:\Windows\System32\drivers\msahci.sys [31104 2010-11-20] (Microsoft Corporation) R5 msisadrv; C:\Windows\System32\drivers\msisadrv.sys [15424 2009-07-14] (Microsoft Corporation) R5 Mup; C:\Windows\System32\Drivers\mup.sys [60496 2009-07-14] (Microsoft Corporation) R5 NDIS; C:\Windows\System32\drivers\ndis.sys [950128 2012-08-22] (Microsoft Corporation) R2 NisDrv; C:\Windows\System32\DRIVERS\NisDrvWFP.sys [124568 2015-03-04] (Microsoft Corporation) R5 partmgr; C:\Windows\System32\drivers\partmgr.sys [75120 2012-03-17] (Microsoft Corporation) R5 pci; C:\Windows\System32\drivers\pci.sys [184704 2010-11-20] (Microsoft Corporation) R5 pciide; C:\Windows\System32\drivers\pciide.sys [12352 2009-07-14] (Microsoft Corporation) R5 pcw; C:\Windows\System32\drivers\pcw.sys [50768 2009-07-14] (Microsoft Corporation) R5 rdyboost; C:\Windows\System32\drivers\rdyboost.sys [213888 2010-11-20] (Microsoft Corporation) R3 RTCore64; C:\Program Files (x86)\MSI Afterburner\RTCore64.sys [13368 2013-03-11] () R5 spldr; C:\Windows\System32\Drivers\spldr.sys [19008 2009-07-14] (Microsoft Corporation) R5 Tcpip; C:\Windows\System32\drivers\tcpip.sys [1903552 2014-04-05] (Microsoft Corporation) R5 vdrvroot; C:\Windows\System32\drivers\vdrvroot.sys [36432 2009-07-14] (Microsoft Corporation) R5 volmgr; C:\Windows\System32\drivers\volmgr.sys [71552 2010-11-20] (Microsoft Corporation) R5 volmgrx; C:\Windows\System32\drivers\volmgrx.sys [363392 2010-11-20] (Microsoft Corporation) R5 volsnap; C:\Windows\System32\drivers\volsnap.sys [295808 2010-11-20] (Microsoft Corporation) S3 vpnva; C:\Windows\System32\DRIVERS\vpnva64-6.sys [52592 2015-02-19] (Cisco Systems, Inc.) R5 Wdf01000; C:\Windows\System32\drivers\Wdf01000.sys [785624 2013-06-26] (Microsoft Corporation) S3 catchme; \??\C:\ComboFix\catchme.sys [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-08-20 18:23 - 2015-08-20 18:23 - 00274320 _____ C:\Windows\Minidump\082015-6926-01.dmp 2015-08-19 23:18 - 2015-08-19 23:18 - 00000749 _____ C:\Users\Benni\Desktop\SecurityCheck.txt 2015-08-19 23:18 - 2015-08-19 23:18 - 00000000 ____D C:\Users\Benni\Desktop\FRST-OlderVersion 2015-08-19 23:13 - 2015-08-19 23:13 - 00852684 _____ C:\Users\Benni\Desktop\SecurityCheck.exe 2015-08-19 22:15 - 2015-08-19 22:15 - 00000000 ____D C:\Program Files (x86)\ESET 2015-08-19 22:14 - 2015-08-19 22:14 - 02870984 _____ (ESET) C:\Users\Benni\Desktop\esetsmartinstaller_deu.exe 2015-08-19 14:05 - 2015-08-11 03:20 - 25191936 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2015-08-19 14:05 - 2015-08-11 03:14 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2015-08-19 14:05 - 2015-08-11 02:33 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2015-08-19 14:05 - 2015-08-11 02:20 - 19871232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2015-08-19 13:39 - 2015-08-19 13:39 - 01585664 _____ C:\Users\Benni\Desktop\AdwCleaner_5.002.exe 2015-08-18 23:37 - 2015-08-21 09:07 - 00016202 _____ C:\Users\Benni\Desktop\FRST.txt 2015-08-18 23:37 - 2015-08-19 23:19 - 00046317 _____ C:\Users\Benni\Desktop\Addition.txt 2015-08-18 23:33 - 2015-08-18 23:33 - 00000922 _____ C:\Users\Benni\Desktop\JRTneu.txt 2015-08-18 23:31 - 2015-08-18 23:31 - 00001136 _____ C:\AdwCleaner[C3].txt 2015-08-18 23:30 - 2015-08-18 23:30 - 00000966 _____ C:\AdwCleaner[S3].txt 2015-08-18 23:26 - 2015-08-18 23:26 - 00001012 _____ C:\AdwCleaner[C2].txt 2015-08-18 23:25 - 2015-08-18 23:26 - 00000843 _____ C:\AdwCleaner[S2].txt 2015-08-18 23:24 - 2015-08-18 23:24 - 00005244 _____ C:\AdwCleaner[C1].txt 2015-08-18 23:23 - 2015-08-19 13:42 - 00000000 ____D C:\AdwCleaner 2015-08-18 23:23 - 2015-08-18 23:24 - 00004751 _____ C:\AdwCleaner[S1].txt 2015-08-18 23:22 - 2015-08-18 23:22 - 00001210 _____ C:\Users\Benni\Desktop\MBAMneu.txt 2015-08-18 23:13 - 2015-08-18 23:14 - 01791580 _____ (Malwarebytes Corporation) C:\Users\Benni\Desktop\JRT.exe 2015-08-18 23:13 - 2015-08-18 23:13 - 01573888 _____ C:\Users\Benni\Desktop\AdwCleaner_5.001.exe 2015-08-18 10:26 - 2015-08-18 10:26 - 00018986 _____ C:\ComboFix.txt 2015-08-18 10:21 - 2011-06-26 08:45 - 00256000 _____ C:\Windows\PEV.exe 2015-08-18 10:21 - 2010-11-07 19:20 - 00208896 _____ C:\Windows\MBR.exe 2015-08-18 10:21 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe 2015-08-18 10:21 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe 2015-08-18 10:21 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe 2015-08-18 10:21 - 2000-08-31 02:00 - 00098816 _____ C:\Windows\sed.exe 2015-08-18 10:21 - 2000-08-31 02:00 - 00080412 _____ C:\Windows\grep.exe 2015-08-18 10:21 - 2000-08-31 02:00 - 00068096 _____ C:\Windows\zip.exe 2015-08-18 10:20 - 2015-08-18 10:26 - 00000000 ____D C:\Qoobox 2015-08-18 10:20 - 2015-08-18 10:25 - 00000000 ____D C:\Windows\erdnt 2015-08-18 10:19 - 2015-08-18 10:19 - 05635195 ____R (Swearware) C:\Users\Benni\Desktop\ComboFix.exe 2015-08-18 10:18 - 2015-08-18 10:18 - 05635195 _____ (Swearware) C:\Users\Benni\Downloads\ComboFix.exe 2015-08-17 18:29 - 2015-08-20 18:23 - 477993619 _____ C:\Windows\MEMORY.DMP 2015-08-17 18:29 - 2015-08-20 18:23 - 00000000 ____D C:\Windows\Minidump 2015-08-17 18:29 - 2015-08-17 18:29 - 00274320 _____ C:\Windows\Minidump\081715-7098-01.dmp 2015-08-17 14:32 - 2015-08-17 14:32 - 00028722 _____ C:\Users\Benni\Desktop\MBAM2.txt 2015-08-17 13:15 - 2015-08-18 23:16 - 00113880 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys 2015-08-17 13:15 - 2015-08-17 13:15 - 00003152 _____ C:\Windows\System32\Tasks\{5F12216A-EE99-4B09-A022-458FC0538A06} 2015-08-17 13:14 - 2015-08-17 13:14 - 00001106 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2015-08-17 13:14 - 2015-08-17 13:14 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 2015-08-17 13:14 - 2015-08-17 13:14 - 00000000 ____D C:\ProgramData\Malwarebytes 2015-08-17 13:14 - 2015-08-17 13:14 - 00000000 ____D C:\Program Files (x86)\ Malwarebytes Anti-Malware 2015-08-17 13:14 - 2015-06-18 08:41 - 00109272 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys 2015-08-17 13:14 - 2015-06-18 08:41 - 00063704 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys 2015-08-17 13:14 - 2015-06-18 08:41 - 00025816 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys 2015-08-17 13:09 - 2015-08-17 13:09 - 00029195 _____ C:\Users\Benni\Desktop\Gmer.txt 2015-08-17 12:55 - 2015-08-21 09:07 - 00000000 ____D C:\FRST 2015-08-17 12:55 - 2015-08-19 23:18 - 02173952 _____ (Farbar) C:\Users\Benni\Desktop\FRST64.exe 2015-08-17 12:15 - 2015-08-17 13:14 - 00000004 _____ C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7 2015-08-17 12:14 - 2015-08-17 12:18 - 00000000 ____D C:\Users\Benni\AppData\Roaming\Opera Software 2015-08-17 12:14 - 2015-08-17 12:18 - 00000000 ____D C:\Users\Benni\AppData\Local\Opera Software 2015-08-17 12:13 - 2015-08-17 12:13 - 00003088 _____ C:\Windows\System32\Tasks\cfr3011 2015-08-17 12:13 - 2009-06-10 23:00 - 00000824 _____ C:\Windows\system32\Drivers\etc\hp.bak 2015-08-17 12:11 - 2015-08-17 12:11 - 00000000 _____ C:\Windows\prleth.sys 2015-08-17 12:11 - 2015-08-17 12:11 - 00000000 _____ C:\Windows\hgfs.sys 2015-08-14 08:43 - 2015-08-14 11:52 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2015-08-12 19:43 - 2015-08-13 19:15 - 00010453 _____ C:\Users\Benni\Desktop\Autos.xlsx 2015-08-12 17:23 - 2015-07-30 15:13 - 00124624 _____ (Microsoft Corporation) C:\Windows\system32\PresentationCFFRasterizerNative_v0300.dll 2015-08-12 17:23 - 2015-07-30 15:13 - 00103120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PresentationCFFRasterizerNative_v0300.dll 2015-08-12 08:33 - 2015-07-28 22:09 - 00017344 _____ (Microsoft Corporation) C:\Windows\system32\CompatTelRunner.exe 2015-08-12 08:33 - 2015-07-28 22:05 - 01116672 _____ (Microsoft Corporation) C:\Windows\system32\appraiser.dll 2015-08-12 08:33 - 2015-07-28 22:05 - 00774656 _____ (Microsoft Corporation) C:\Windows\system32\invagent.dll 2015-08-12 08:33 - 2015-07-28 22:05 - 00743424 _____ (Microsoft Corporation) C:\Windows\system32\generaltel.dll 2015-08-12 08:33 - 2015-07-28 22:05 - 00437760 _____ (Microsoft Corporation) C:\Windows\system32\devinv.dll 2015-08-12 08:33 - 2015-07-28 22:05 - 00227328 _____ (Microsoft Corporation) C:\Windows\system32\aepdu.dll 2015-08-12 08:33 - 2015-07-28 22:05 - 00069120 _____ (Microsoft Corporation) C:\Windows\system32\acmigration.dll 2015-08-12 08:33 - 2015-07-28 21:55 - 01148416 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll 2015-08-12 08:32 - 2015-07-21 02:39 - 00389840 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll 2015-08-12 08:32 - 2015-07-21 02:12 - 00342736 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll 2015-08-12 08:32 - 2015-07-16 22:54 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll 2015-08-12 08:32 - 2015-07-16 22:37 - 00066560 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2015-08-12 08:32 - 2015-07-16 22:36 - 00584192 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2015-08-12 08:32 - 2015-07-16 22:36 - 00417792 _____ (Microsoft Corporation) C:\Windows\system32\html.iec 2015-08-12 08:32 - 2015-07-16 22:36 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll 2015-08-12 08:32 - 2015-07-16 22:35 - 02885632 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2015-08-12 08:32 - 2015-07-16 22:35 - 00088064 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll 2015-08-12 08:32 - 2015-07-16 22:27 - 00054784 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2015-08-12 08:32 - 2015-07-16 22:26 - 05923328 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2015-08-12 08:32 - 2015-07-16 22:26 - 00034304 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2015-08-12 08:32 - 2015-07-16 22:23 - 00615936 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2015-08-12 08:32 - 2015-07-16 22:21 - 00816640 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2015-08-12 08:32 - 2015-07-16 22:21 - 00814080 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll 2015-08-12 08:32 - 2015-07-16 22:21 - 00144384 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2015-08-12 08:32 - 2015-07-16 22:21 - 00114688 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe 2015-08-12 08:32 - 2015-07-16 22:12 - 00968704 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe 2015-08-12 08:32 - 2015-07-16 22:08 - 00490496 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll 2015-08-12 08:32 - 2015-07-16 22:00 - 00077824 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll 2015-08-12 08:32 - 2015-07-16 21:55 - 00199680 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll 2015-08-12 08:32 - 2015-07-16 21:54 - 00092160 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll 2015-08-12 08:32 - 2015-07-16 21:51 - 00504320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll 2015-08-12 08:32 - 2015-07-16 21:51 - 00316928 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll 2015-08-12 08:32 - 2015-07-16 21:51 - 00062464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll 2015-08-12 08:32 - 2015-07-16 21:50 - 00341504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec 2015-08-12 08:32 - 2015-07-16 21:50 - 00047616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll 2015-08-12 08:32 - 2015-07-16 21:49 - 00064000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll 2015-08-12 08:32 - 2015-07-16 21:45 - 02279424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2015-08-12 08:32 - 2015-07-16 21:43 - 00047104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2015-08-12 08:32 - 2015-07-16 21:43 - 00030720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll 2015-08-12 08:32 - 2015-07-16 21:41 - 00479232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2015-08-12 08:32 - 2015-07-16 21:39 - 00664064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll 2015-08-12 08:32 - 2015-07-16 21:39 - 00115712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe 2015-08-12 08:32 - 2015-07-16 21:38 - 00620032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll 2015-08-12 08:32 - 2015-07-16 21:36 - 00801280 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2015-08-12 08:32 - 2015-07-16 21:35 - 00720384 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2015-08-12 08:32 - 2015-07-16 21:34 - 14451200 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2015-08-12 08:32 - 2015-07-16 21:33 - 01359360 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll 2015-08-12 08:32 - 2015-07-16 21:32 - 02125824 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2015-08-12 08:32 - 2015-07-16 21:29 - 00418304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll 2015-08-12 08:32 - 2015-07-16 21:24 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll 2015-08-12 08:32 - 2015-07-16 21:20 - 00168960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll 2015-08-12 08:32 - 2015-07-16 21:19 - 00076288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll 2015-08-12 08:32 - 2015-07-16 21:17 - 00285696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll 2015-08-12 08:32 - 2015-07-16 21:12 - 06131200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstscax.dll 2015-08-12 08:32 - 2015-07-16 21:12 - 04520448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2015-08-12 08:32 - 2015-07-16 21:12 - 02427904 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2015-08-12 08:32 - 2015-07-16 21:12 - 00856064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rdvidcrl.dll 2015-08-12 08:32 - 2015-07-16 21:12 - 00053248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tsgqec.dll 2015-08-12 08:32 - 2015-07-16 21:11 - 07077376 _____ (Microsoft Corporation) C:\Windows\system32\mstscax.dll 2015-08-12 08:32 - 2015-07-16 21:11 - 01057792 _____ (Microsoft Corporation) C:\Windows\system32\rdvidcrl.dll 2015-08-12 08:32 - 2015-07-16 21:11 - 00062976 _____ (Microsoft Corporation) C:\Windows\system32\tsgqec.dll 2015-08-12 08:32 - 2015-07-16 21:10 - 12856832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2015-08-12 08:32 - 2015-07-16 21:06 - 02052608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl 2015-08-12 08:32 - 2015-07-16 21:06 - 00689152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2015-08-12 08:32 - 2015-07-16 21:05 - 01155072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll 2015-08-12 08:32 - 2015-07-16 21:01 - 01545728 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2015-08-12 08:32 - 2015-07-16 20:49 - 00800768 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll 2015-08-12 08:32 - 2015-07-16 20:42 - 01951232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2015-08-12 08:32 - 2015-07-16 20:38 - 01310720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2015-08-12 08:32 - 2015-07-16 20:37 - 00710144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll 2015-08-12 08:32 - 2015-07-15 20:15 - 05568960 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe 2015-08-12 08:32 - 2015-07-15 20:15 - 00155584 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys 2015-08-12 08:32 - 2015-07-15 20:15 - 00095680 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys 2015-08-12 08:32 - 2015-07-15 20:15 - 00094656 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mountmgr.sys 2015-08-12 08:32 - 2015-07-15 20:12 - 01730496 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll 2015-08-12 08:32 - 2015-07-15 20:11 - 00362496 _____ (Microsoft Corporation) C:\Windows\system32\wow64win.dll 2015-08-12 08:32 - 2015-07-15 20:11 - 00243712 _____ (Microsoft Corporation) C:\Windows\system32\wow64.dll 2015-08-12 08:32 - 2015-07-15 20:11 - 00215040 _____ (Microsoft Corporation) C:\Windows\system32\winsrv.dll 2015-08-12 08:32 - 2015-07-15 20:11 - 00210944 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll 2015-08-12 08:32 - 2015-07-15 20:11 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\wow64cpu.dll 2015-08-12 08:32 - 2015-07-15 20:10 - 01743360 _____ (Microsoft Corporation) C:\Windows\system32\sysmain.dll 2015-08-12 08:32 - 2015-07-15 20:10 - 01461760 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll 2015-08-12 08:32 - 2015-07-15 20:10 - 01216512 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll 2015-08-12 08:32 - 2015-07-15 20:10 - 01163264 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll 2015-08-12 08:32 - 2015-07-15 20:10 - 00729088 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll 2015-08-12 08:32 - 2015-07-15 20:10 - 00503808 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll 2015-08-12 08:32 - 2015-07-15 20:10 - 00424960 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll 2015-08-12 08:32 - 2015-07-15 20:10 - 00342016 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll 2015-08-12 08:32 - 2015-07-15 20:10 - 00315392 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll 2015-08-12 08:32 - 2015-07-15 20:10 - 00309760 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll 2015-08-12 08:32 - 2015-07-15 20:10 - 00296960 _____ (Microsoft Corporation) C:\Windows\system32\rstrui.exe 2015-08-12 08:32 - 2015-07-15 20:10 - 00136192 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll 2015-08-12 08:32 - 2015-07-15 20:10 - 00112640 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe 2015-08-12 08:32 - 2015-07-15 20:10 - 00086528 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll 2015-08-12 08:32 - 2015-07-15 20:10 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\srclient.dll 2015-08-12 08:32 - 2015-07-15 20:10 - 00044032 _____ (Microsoft Corporation) C:\Windows\system32\cryptbase.dll 2015-08-12 08:32 - 2015-07-15 20:10 - 00043520 _____ (Microsoft Corporation) C:\Windows\system32\csrsrv.dll 2015-08-12 08:32 - 2015-07-15 20:10 - 00031232 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe 2015-08-12 08:32 - 2015-07-15 20:10 - 00029184 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll 2015-08-12 08:32 - 2015-07-15 20:10 - 00028160 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll 2015-08-12 08:32 - 2015-07-15 20:10 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll 2015-08-12 08:32 - 2015-07-15 20:10 - 00016384 _____ (Microsoft Corporation) C:\Windows\system32\ntvdm64.dll 2015-08-12 08:32 - 2015-07-15 20:10 - 00011264 _____ (Microsoft Corporation) C:\Windows\system32\msmmsp.dll 2015-08-12 08:32 - 2015-07-15 20:09 - 00338432 _____ (Microsoft Corporation) C:\Windows\system32\conhost.exe 2015-08-12 08:32 - 2015-07-15 20:09 - 00064000 _____ (Microsoft Corporation) C:\Windows\system32\auditpol.exe 2015-08-12 08:32 - 2015-07-15 20:05 - 00146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll 2015-08-12 08:32 - 2015-07-15 20:05 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\msobjs.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00686080 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00006656 _____ (Microsoft Corporation) C:\Windows\system32\apisetschema.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00006144 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00005120 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 19:59 - 03989952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe 2015-08-12 08:32 - 2015-07-15 19:59 - 03934656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe 2015-08-12 08:32 - 2015-07-15 19:56 - 01311768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll 2015-08-12 08:32 - 2015-07-15 19:55 - 00248832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll 2015-08-12 08:32 - 2015-07-15 19:55 - 00172032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wdigest.dll 2015-08-12 08:32 - 2015-07-15 19:55 - 00065536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSpkg.dll 2015-08-12 08:32 - 2015-07-15 19:55 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\srclient.dll 2015-08-12 08:32 - 2015-07-15 19:55 - 00022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll 2015-08-12 08:32 - 2015-07-15 19:54 - 00552960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll 2015-08-12 08:32 - 2015-07-15 19:54 - 00259584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msv1_0.dll 2015-08-12 08:32 - 2015-07-15 19:54 - 00221184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll 2015-08-12 08:32 - 2015-07-15 19:54 - 00036864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptbase.dll 2015-08-12 08:32 - 2015-07-15 19:54 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setup16.exe 2015-08-12 08:32 - 2015-07-15 19:54 - 00017408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credssp.dll 2015-08-12 08:32 - 2015-07-15 19:54 - 00014336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntvdm64.dll 2015-08-12 08:32 - 2015-07-15 19:53 - 01114112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kernel32.dll 2015-08-12 08:32 - 2015-07-15 19:53 - 00665088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpcrt4.dll 2015-08-12 08:32 - 2015-07-15 19:53 - 00274944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll 2015-08-12 08:32 - 2015-07-15 19:53 - 00096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll 2015-08-12 08:32 - 2015-07-15 19:53 - 00050176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\auditpol.exe 2015-08-12 08:32 - 2015-07-15 19:53 - 00005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wow32.dll 2015-08-12 08:32 - 2015-07-15 19:49 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msobjs.dll 2015-08-12 08:32 - 2015-07-15 19:48 - 00146432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msaudite.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00686080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\adtschema.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\apisetschema.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00005120 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-sysinfo-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-synch-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-misc-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localregistry-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localization-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processenvironment-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-namedpipe-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-memory-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-libraryloader-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-interlocked-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-heap-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-string-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-rtlsupport-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-profile-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-io-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-handle-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-fibers-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-errorhandling-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-delayload-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-debug-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-datetime-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 19:44 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-console-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 18:46 - 00290816 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb10.sys 2015-08-12 08:32 - 2015-07-15 18:46 - 00159232 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys 2015-08-12 08:32 - 2015-07-15 18:46 - 00129024 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys 2015-08-12 08:32 - 2015-07-15 18:37 - 00007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\instnm.exe 2015-08-12 08:32 - 2015-07-15 18:37 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user.exe 2015-08-12 08:32 - 2015-07-15 18:34 - 00006144 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-security-base-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 18:34 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-threadpool-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 18:34 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-xstate-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 18:34 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-util-l1-1-0.dll 2015-08-12 08:32 - 2015-07-15 05:19 - 00052736 _____ (Microsoft Corporation) C:\Windows\system32\basesrv.dll 2015-08-12 08:32 - 2015-07-11 15:15 - 00429568 _____ (Microsoft Corporation) C:\Windows\system32\wksprt.exe 2015-08-12 08:31 - 2015-07-30 20:06 - 02565120 _____ (Microsoft Corporation) C:\Windows\system32\d3d10warp.dll 2015-08-12 08:31 - 2015-07-30 20:06 - 01648128 _____ (Microsoft Corporation) C:\Windows\system32\DWrite.dll 2015-08-12 08:31 - 2015-07-30 20:06 - 01180160 _____ (Microsoft Corporation) C:\Windows\system32\FntCache.dll 2015-08-12 08:31 - 2015-07-30 20:06 - 00100864 _____ (Microsoft Corporation) C:\Windows\system32\fontsub.dll 2015-08-12 08:31 - 2015-07-30 20:06 - 00046080 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll 2015-08-12 08:31 - 2015-07-30 20:06 - 00041984 _____ (Microsoft Corporation) C:\Windows\system32\lpk.dll 2015-08-12 08:31 - 2015-07-30 20:06 - 00014336 _____ (Microsoft Corporation) C:\Windows\system32\dciman32.dll 2015-08-12 08:31 - 2015-07-30 19:57 - 01987584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10warp.dll 2015-08-12 08:31 - 2015-07-30 19:57 - 01251328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DWrite.dll 2015-08-12 08:31 - 2015-07-30 19:57 - 00070656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fontsub.dll 2015-08-12 08:31 - 2015-07-30 19:57 - 00034304 _____ (Adobe Systems) C:\Windows\SysWOW64\atmlib.dll 2015-08-12 08:31 - 2015-07-30 19:57 - 00010240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dciman32.dll 2015-08-12 08:31 - 2015-07-30 19:55 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\lpk.dll 2015-08-12 08:31 - 2015-07-30 18:56 - 03208192 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2015-08-12 08:31 - 2015-07-30 18:52 - 00372736 _____ (Adobe Systems Incorporated) C:\Windows\system32\atmfd.dll 2015-08-12 08:31 - 2015-07-30 18:49 - 00299520 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\atmfd.dll 2015-08-12 08:31 - 2015-07-20 20:12 - 03154944 _____ (Microsoft Corporation) C:\Windows\system32\wucltux.dll 2015-08-12 08:31 - 2015-07-20 20:12 - 02606080 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll 2015-08-12 08:31 - 2015-07-20 20:12 - 00696320 _____ (Microsoft Corporation) C:\Windows\system32\wuapi.dll 2015-08-12 08:31 - 2015-07-20 20:12 - 00192000 _____ (Microsoft Corporation) C:\Windows\system32\wuwebv.dll 2015-08-12 08:31 - 2015-07-20 20:12 - 00139776 _____ (Microsoft Corporation) C:\Windows\system32\wuauclt.exe 2015-08-12 08:31 - 2015-07-20 20:12 - 00098304 _____ (Microsoft Corporation) C:\Windows\system32\wudriver.dll 2015-08-12 08:31 - 2015-07-20 20:12 - 00091136 _____ (Microsoft Corporation) C:\Windows\system32\WinSetupUI.dll 2015-08-12 08:31 - 2015-07-20 20:12 - 00037888 _____ (Microsoft Corporation) C:\Windows\system32\wups2.dll 2015-08-12 08:31 - 2015-07-20 20:12 - 00037376 _____ (Microsoft Corporation) C:\Windows\system32\wuapp.exe 2015-08-12 08:31 - 2015-07-20 20:12 - 00036864 _____ (Microsoft Corporation) C:\Windows\system32\wups.dll 2015-08-12 08:31 - 2015-07-20 20:12 - 00012288 _____ (Microsoft Corporation) C:\Windows\system32\wu.upgrade.ps.dll 2015-08-12 08:31 - 2015-07-20 19:56 - 00566784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapi.dll 2015-08-12 08:31 - 2015-07-20 19:56 - 00173056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuwebv.dll 2015-08-12 08:31 - 2015-07-20 19:56 - 00093184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wudriver.dll 2015-08-12 08:31 - 2015-07-20 19:56 - 00034816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapp.exe 2015-08-12 08:31 - 2015-07-20 19:56 - 00030208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wups.dll 2015-08-12 08:31 - 2015-07-15 05:19 - 02004992 _____ (Microsoft Corporation) C:\Windows\system32\msxml6.dll 2015-08-12 08:31 - 2015-07-15 05:19 - 01887232 _____ (Microsoft Corporation) C:\Windows\system32\msxml3.dll 2015-08-12 08:31 - 2015-07-15 05:14 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml6r.dll 2015-08-12 08:31 - 2015-07-15 05:13 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml3r.dll 2015-08-12 08:31 - 2015-07-15 04:55 - 01390592 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml6.dll 2015-08-12 08:31 - 2015-07-15 04:55 - 01241088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3.dll 2015-08-12 08:31 - 2015-07-15 04:51 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml6r.dll 2015-08-12 08:31 - 2015-07-15 04:51 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3r.dll 2015-08-12 08:31 - 2015-07-10 19:51 - 14177280 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll 2015-08-12 08:31 - 2015-07-10 19:34 - 12875776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shell32.dll 2015-08-12 08:31 - 2015-07-09 19:57 - 00193536 _____ (Microsoft Corporation) C:\Windows\system32\notepad.exe 2015-08-12 08:31 - 2015-07-09 19:57 - 00193536 _____ (Microsoft Corporation) C:\Windows\notepad.exe 2015-08-12 08:31 - 2015-07-09 19:42 - 00179712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\notepad.exe 2015-08-12 08:31 - 2015-07-01 22:49 - 00260096 _____ (Microsoft Corporation) C:\Windows\system32\WebClnt.dll 2015-08-12 08:31 - 2015-07-01 22:48 - 00102912 _____ (Microsoft Corporation) C:\Windows\system32\davclnt.dll 2015-08-12 08:31 - 2015-07-01 22:30 - 00206848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WebClnt.dll 2015-08-12 08:31 - 2015-07-01 22:30 - 00082432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\davclnt.dll 2015-08-07 15:44 - 2015-08-07 15:44 - 00000000 ____D C:\Users\Benni\AppData\Roaming\TERA 2015-08-07 15:43 - 2015-08-07 15:43 - 00000781 _____ C:\Users\Benni\Desktop\TERA.lnk 2015-08-07 15:42 - 2015-08-16 19:06 - 00000000 ____D C:\Users\Benni\Downloads\Gameforge Live 2015-08-07 15:42 - 2015-08-07 15:43 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Gameforge Live 2015-08-07 15:42 - 2015-08-07 15:42 - 00000688 _____ C:\Users\Public\Desktop\Gameforge Live.lnk 2015-08-07 15:42 - 2015-08-07 15:42 - 00000000 ____D C:\Users\Benni\AppData\Local\Gameforge4d 2015-07-30 11:33 - 2015-07-30 11:37 - 00000000 ____D C:\Users\Benni\AppData\Local\PDFCreator 2015-07-30 11:33 - 2015-07-30 11:33 - 00115592 _____ (pdfforge GmbH) C:\Windows\system32\pdfcmon.dll 2015-07-30 11:33 - 2015-07-30 11:33 - 00000681 _____ C:\Users\Public\Desktop\PDFCreator.lnk 2015-07-30 11:33 - 2015-07-30 11:33 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDFCreator 2015-07-28 13:33 - 2015-07-28 13:33 - 00000000 ____D C:\Users\Benni\AppData\Local\ESN 2015-07-24 12:53 - 2015-07-24 12:53 - 00000000 ____D C:\Users\Benni\AppData\Local\CEF ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-08-21 09:05 - 2015-05-26 14:17 - 00000506 _____ C:\Windows\Tasks\MATLAB R2015a Startup Accelerator.job 2015-08-21 09:04 - 2015-03-19 12:57 - 00003022 _____ C:\Windows\System32\Tasks\MSIAfterburner 2015-08-21 09:04 - 2015-03-16 22:03 - 00267680 _____ C:\Windows\PFRO.log 2015-08-21 09:04 - 2009-07-14 07:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2015-08-21 09:04 - 2009-07-14 06:51 - 00054629 _____ C:\Windows\setupact.log 2015-08-21 09:04 - 2009-07-14 06:45 - 00015120 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2015-08-21 09:04 - 2009-07-14 06:45 - 00015120 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2015-08-20 20:07 - 2015-03-15 17:39 - 01519846 _____ C:\Windows\WindowsUpdate.log 2015-08-20 19:27 - 2015-03-28 13:36 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2015-08-20 19:07 - 2009-07-14 19:58 - 00699092 _____ C:\Windows\system32\perfh007.dat 2015-08-20 19:07 - 2009-07-14 19:58 - 00149232 _____ C:\Windows\system32\perfc007.dat 2015-08-20 19:07 - 2009-07-14 07:13 - 01619284 _____ C:\Windows\system32\PerfStringBackup.INI 2015-08-20 18:50 - 2015-03-16 17:21 - 00000000 ____D C:\Users\Benni\AppData\Roaming\TS3Client 2015-08-20 13:21 - 2015-05-07 10:26 - 00000000 ____D C:\Users\Benni\Desktop\Masterthesis 2015-08-20 12:47 - 2015-05-08 10:11 - 00000000 ____D C:\Users\Benni\Documents\Citavi 5 2015-08-19 22:14 - 2015-05-25 20:57 - 00000000 ____D C:\Users\Benni\AppData\Roaming\Skype 2015-08-19 11:14 - 2015-03-16 17:21 - 00000000 ____D C:\Program Files (x86)\Steam 2015-08-19 10:45 - 2015-05-25 20:57 - 00000000 ____D C:\ProgramData\Skype 2015-08-18 23:28 - 2009-07-14 07:09 - 00000000 ____D C:\Windows\System32\Tasks\WPD 2015-08-18 20:43 - 2009-07-14 06:57 - 00001547 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Media Player.lnk 2015-08-18 10:26 - 2009-07-14 05:20 - 00000000 __RHD C:\Users\Default 2015-08-18 10:25 - 2009-07-14 04:34 - 00000215 _____ C:\Windows\system.ini 2015-08-17 13:13 - 2015-03-15 17:39 - 00001733 _____ C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk 2015-08-17 12:44 - 2015-03-15 17:39 - 00000000 ____D C:\Users\Benni\AppData\Local\VirtualStore 2015-08-17 12:15 - 2009-07-14 04:34 - 00000540 _____ C:\Windows\win.ini 2015-08-17 12:11 - 2015-06-03 12:03 - 00000000 __SHD C:\Users\Benni\AppData\Local\EmieUserList 2015-08-17 12:11 - 2015-06-03 12:03 - 00000000 __SHD C:\Users\Benni\AppData\Local\EmieSiteList 2015-08-17 12:11 - 2015-06-03 12:03 - 00000000 __SHD C:\Users\Benni\AppData\Local\EmieBrowserModeList 2015-08-14 14:26 - 2015-03-15 18:20 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2015-08-12 20:16 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\rescache 2015-08-12 18:56 - 2009-07-14 06:45 - 00492280 _____ C:\Windows\system32\FNTCACHE.DAT 2015-08-12 18:55 - 2015-03-15 18:16 - 00000000 ___SD C:\Windows\system32\CompatTel 2015-08-12 18:55 - 2015-03-15 18:16 - 00000000 ____D C:\Windows\system32\appraiser 2015-08-12 17:23 - 2015-05-09 15:16 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight 2015-08-12 17:23 - 2015-05-09 15:16 - 00000000 ____D C:\Program Files\Microsoft Silverlight 2015-08-12 17:23 - 2015-05-09 15:16 - 00000000 ____D C:\Program Files (x86)\Microsoft Silverlight 2015-08-12 17:19 - 2015-03-15 18:14 - 00000000 ____D C:\Windows\system32\MRT 2015-08-12 17:18 - 2015-03-15 18:14 - 132483416 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe 2015-08-12 09:27 - 2015-03-28 13:36 - 00778440 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2015-08-12 09:27 - 2015-03-28 13:36 - 00142536 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2015-08-12 09:27 - 2015-03-28 13:36 - 00003822 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater 2015-08-11 10:13 - 2015-05-08 10:11 - 00000000 ____D C:\Users\Benni\AppData\Roaming\Swiss Academic Software 2015-08-07 12:21 - 2015-03-16 17:21 - 00000000 ____D C:\Users\Benni\AppData\Local\TeamSpeak 3 Client 2015-08-04 09:11 - 2015-03-30 18:54 - 00000000 ____D C:\Users\Benni\Desktop\WM 1.Semester 2015-07-30 11:30 - 2015-04-22 16:23 - 00000000 ____D C:\ProgramData\PDF Architect 3 2015-07-29 15:22 - 2015-07-17 12:04 - 00017477 _____ C:\Users\Benni\Documents\TombRaider.log 2015-07-29 08:45 - 2015-03-25 15:01 - 00000000 ____D C:\Program Files (x86)\Battlelog Web Plugins 2015-07-28 20:47 - 2015-03-17 13:30 - 00000000 ____D C:\ProgramData\Origin 2015-07-28 13:35 - 2015-03-25 15:03 - 00280904 _____ C:\Windows\SysWOW64\PnkBstrB.xtr 2015-07-28 13:35 - 2015-03-17 14:26 - 00280904 _____ C:\Windows\SysWOW64\PnkBstrB.exe 2015-07-28 13:30 - 2015-03-17 13:30 - 00000000 ____D C:\Program Files (x86)\Origin 2015-07-28 12:52 - 2015-03-15 17:33 - 00000000 ____D C:\Windows\Panther 2015-07-28 12:50 - 2015-07-10 19:28 - 00000000 ____D C:\$Windows.~BT 2015-07-25 09:32 - 2015-04-07 00:54 - 00000000 ___SD C:\Windows\system32\GWX 2015-07-24 14:45 - 2015-06-14 14:03 - 00000000 ____D C:\Users\Benni\AppData\Local\Warframe 2015-07-23 09:57 - 2015-03-19 12:55 - 00000000 ____D C:\Program Files (x86)\MSI Afterburner 2015-07-22 08:44 - 2015-03-17 14:46 - 00000000 ____D C:\Program Files\Microsoft Office 15 ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Users\Benni\AppData\Roaming\fel0ewHWO6HFGR1lNw5cSJM 2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Users\Benni\AppData\Roaming\MLrfSrbHhH9YsXxiASfdUi9 2015-04-08 18:36 - 2015-07-18 15:43 - 0012194 _____ () C:\ProgramData\hpzinstall.log ==================== Bamital & volsnap ================= (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2015-08-12 20:09 ==================== Ende von Ergebnis ============================ Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:20-08-2015 durchgeführt von Benni (2015-08-21 09:07:26) Gestartet von C:\Users\Benni\Desktop Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-2717024361-3902221432-2054856242-500 - Administrator - Disabled) Benni (S-1-5-21-2717024361-3902221432-2054856242-1000 - Administrator - Enabled) => C:\Users\Benni Gast (S-1-5-21-2717024361-3902221432-2054856242-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-2717024361-3902221432-2054856242-1002 - Limited - Enabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Microsoft Security Essentials (Enabled - Up to date) {B7ECF8CD-0188-6703-DBA4-AA65C6ACFB0A} AS: Microsoft Security Essentials (Enabled - Up to date) {0C8D1929-27B2-688D-E114-9117BD2BB1B7} AS: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) 64 Bit HP CIO Components Installer (Version: 4.2.1 - Hewlett-Packard) Hidden Adobe Flash Player 18 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 18.0.0.232 - Adobe Systems Incorporated) Adobe Reader XI (11.0.12) - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.12 - Adobe Systems Incorporated) AlienFX for IskuFX (HKLM-x32\...\InstallShield_{2C3FC2CC-0A8B-409E-B487-8CD54F4DC1D4}) (Version: 1.02 - Roccat GmbH) AlienFX for IskuFX (Version: 1.02 - Roccat GmbH) Hidden AMD Catalyst Install Manager (HKLM\...\{F2A7CE36-57BF-5C86-952D-90DBF3746D82}) (Version: 8.0.916.0 - Advanced Micro Devices, Inc.) ASUS Xonar Xense Audio Driver (HKLM\...\C-Media Oxygen HD Audio Driver) (Version: - ) Battlefield 3™ (HKLM-x32\...\{76285C16-411A-488A-BCE3-C83CB933D8CF}) (Version: 1.6.0.0 - Electronic Arts) Battlelog Web Plugins (HKLM-x32\...\Battlelog Web Plugins) (Version: 2.7.1 - EA Digital Illusions CE AB) BufferChm (x32 Version: 100.0.170.000 - Hewlett-Packard) Hidden Citavi 5 (HKLM-x32\...\{7EB278FB-0C3C-445E-8665-4A6CDD9B794E}) (Version: 5.0.0.11 - Swiss Academic Software) DeviceDiscovery (x32 Version: 100.0.190.000 - Hewlett-Packard) Hidden DeviceManagementQFolder (x32 Version: 1.00.0000 - Hewlett-Packard) Hidden ESET Online Scanner v3 (HKLM-x32\...\ESET Online Scanner) (Version: - ) Gameforge Live 2.0.8 (HKLM-x32\...\{9C98989A-3A15-42DA-A3B9-D20331437D67}}_is1) (Version: 2.0.8 - Gameforge) globalupdate Helper (x32 Version: 1.3.25.0 - globalupdate Inc.) Hidden <==== ACHTUNG Guild Wars 2 (HKLM-x32\...\Guild Wars 2) (Version: - NCsoft Corporation, Ltd.) HP Color LaserJet CM1312 MFP Series 5.1 (HKLM\...\{8EEDB90E-6ABC-42bb-AD4C-39DEE05E3EEA}) (Version: 5.1 - HP) HP Imaging Device Functions 10.0 (HKLM\...\HP Imaging Device Functions) (Version: 10.0 - HP) hppCLJCM1312 (x32 Version: 005.001.00142 - Hewlett-Packard) Hidden hppFaxDrvCM1312 (x32 Version: 005.000.00001 - Hewlett-Packard) Hidden hppFaxUtilityCM1312 (x32 Version: 005.001.00137 - Ihr Firmenname) Hidden hppFonts (x32 Version: 001.001.00061 - Hewlett-Packard) Hidden hppManualsCM1312 (x32 Version: 005.001.00145 - Ihr Firmenname) Hidden hppQFolderCM1312 (x32 Version: 1.00.0000 - Hewlett-Packard) Hidden hppScanToCM1312 (x32 Version: 005.001.00140 - Ihr Firmenname) Hidden hppSendFaxCM1312 (x32 Version: 005.000.00001 - Ihr Firmenname) Hidden Intel® Chipsatz-Gerätesoftware (x32 Version: 10.0.24 - Intel(R) Corporation) Hidden League of Legends (HKLM-x32\...\League of Legends 3.0.1) (Version: 3.0.1 - Riot Games ) League of Legends (x32 Version: 3.0.1 - Riot Games ) Hidden Malwarebytes Anti-Malware Version 2.1.8.1057 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.1.8.1057 - Malwarebytes Corporation) MATLAB R2015a (HKLM\...\Matlab R2015a) (Version: 8.5 - MathWorks) Microsoft .NET Framework 4 Client Profile DEU Language Pack (HKLM\...\Microsoft .NET Framework 4 Client Profile DEU Language Pack) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4.5.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50938 - Microsoft Corporation) Microsoft Office 365 ProPlus - de-de (HKLM\...\O365ProPlusRetail - de-de) (Version: 15.0.4737.1003 - Microsoft Corporation) Microsoft Security Essentials (HKLM\...\Microsoft Security Client) (Version: 4.8.204.0 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.40728.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 (HKLM-x32\...\{15134cb0-b767-4960-a911-f2d16ae54797}) (Version: 11.0.50727.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727 (HKLM-x32\...\{22154f09-719a-4619-bb71-5b3356999fbf}) (Version: 11.0.50727.1 - Microsoft Corporation) Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation) Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x64) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - DEU) (Version: 10.0.50903 - Microsoft Corporation) Mozilla Firefox 40.0.2 (x86 de) (HKLM-x32\...\Mozilla Firefox 40.0.2 (x86 de)) (Version: 40.0.2 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 40.0.2.5702 - Mozilla) MSI Afterburner 4.1.0 (HKLM-x32\...\Afterburner) (Version: 4.1.0 - MSI Co., LTD) NVIDIA PhysX (HKLM-x32\...\{B455E95A-B804-439F-B533-336B1635AE97}) (Version: 9.14.0702 - NVIDIA Corporation) Office 15 Click-to-Run Extensibility Component (Version: 15.0.4737.1003 - Microsoft Corporation) Hidden Office 15 Click-to-Run Licensing Component (Version: 15.0.4737.1003 - Microsoft Corporation) Hidden Office 15 Click-to-Run Localization Component (Version: 15.0.4737.1003 - Microsoft Corporation) Hidden OpenAL (HKLM-x32\...\OpenAL) (Version: - ) Origin (HKLM-x32\...\Origin) (Version: 9.5.5.2850 - Electronic Arts, Inc.) PDFCreator (HKLM\...\{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}) (Version: 2.1.2 - pdfforge) PunkBuster Services (HKLM-x32\...\PunkBusterSvc) (Version: 0.991 - Even Balance, Inc.) Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.92.115.2015 - Realtek) Renesas Electronics USB 3.0 Host Controller Driver (HKLM-x32\...\InstallShield_{5442DAB8-7177-49E1-8B22-09A049EA5996}) (Version: 2.0.30.0 - Renesas Electronics Corporation) Renesas Electronics USB 3.0 Host Controller Driver (x32 Version: 2.0.30.0 - Renesas Electronics Corporation) Hidden ROCCAT Isku FX Keyboard Driver (HKLM-x32\...\{DC69933C-E7B0-455D-8E54-FAC1EEF046FF}) (Version: - Roccat GmbH) ROCCAT Kone Pure Mouse Driver (HKLM-x32\...\{4905245D-56E7-4176-BE68-962728B803D6}) (Version: - Roccat GmbH) Roccat Talk (HKLM-x32\...\{605D671E-1D1E-4840-84D9-BFACE17F160D}) (Version: 1.00.0013 - Roccat GmbH) Shrew Soft VPN Client (HKLM\...\Shrew Soft VPN Client) (Version: - ) Skype™ 7.7 (HKLM-x32\...\{24991BA0-F0EE-44AD-9CC8-5EC50AECF6B7}) (Version: 7.7.103 - Skype Technologies S.A.) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) TeamSpeak 3 Client (HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\...\TeamSpeak 3 Client) (Version: 3.0.16 - TeamSpeak Systems GmbH) TERA (HKLM-x32\...\{A2F166A0-F031-4E27-A057-C69733219434}_is1) (Version: 28 - Gameforge Productions GmbH) The Night of the Rabbit (HKLM-x32\...\Steam App 230820) (Version: - Daedalic Entertainment) Tomb Raider (HKLM-x32\...\Steam App 203160) (Version: - Crystal Dynamics) TrayApp (x32 Version: 100.0.170.000 - Hewlett-Packard) Hidden Trine 2 (HKLM-x32\...\Steam App 35720) (Version: - Frozenbyte) Warframe (HKLM-x32\...\Steam App 230410) (Version: - Digital Extremes) WebReg (x32 Version: 100.0.170.000 - Hewlett-Packard) Hidden WinRAR 5.21 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.21.0 - win.rar GmbH) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Wiederherstellungspunkte ========================= 31-07-2015 21:01:06 Windows Update 04-08-2015 10:45:17 Windows Update 08-08-2015 09:07:30 Windows Update 12-08-2015 08:35:39 Windows Update 12-08-2015 17:18:18 Windows Update 16-08-2015 10:45:50 Windows Update 18-08-2015 10:21:28 ComboFix created restore point 18-08-2015 23:31:34 JRT Pre-Junkware Removal 18-08-2015 23:34:31 JRT Pre-Junkware Removal 19-08-2015 14:05:41 Windows Update ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2009-07-14 04:34 - 2015-08-18 10:25 - 00000027 ____A C:\Windows\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {08BA760F-D987-440D-8E32-D20751293D9E} - System32\Tasks\Microsoft\Office\Office Subscription Maintenance => C:\Program Files\Microsoft Office 15\root\vfs\ProgramFilesCommonx64\Microsoft Shared\OFFICE15\OLicenseHeartbeat.exe [2015-06-09] (Microsoft Corporation) Task: {130923D8-7567-44B9-944B-FAB6DCB6563B} - System32\Tasks\{5F12216A-EE99-4B09-A022-458FC0538A06} => pcalua.exe -a C:\Users\Benni\AppData\Roaming\mystartsearch\UninstallManager.exe -c -ptid=cmi Task: {2C418719-0F42-4126-AF19-D81D523A67C8} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack => C:\Program Files\Microsoft Office 15\root\Office15\msoia.exe [2015-05-12] (Microsoft Corporation) Task: {45104B6D-9858-48DA-882F-E9DF552DD3D5} - \WordSurfer Auto Updater 1.10.0.19 Core -> Keine Datei <==== ACHTUNG Task: {616527F8-4B54-4DAD-8D83-7C32BF250B2A} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn => C:\Program Files\Microsoft Office 15\root\Office15\msoia.exe [2015-05-12] (Microsoft Corporation) Task: {65DD8E57-2286-4042-974A-EFE2E417C08B} - \SmartWeb Upgrade Trigger Task -> Keine Datei <==== ACHTUNG Task: {96429A48-F37B-4418-808D-ACB0D0755D88} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Microsoft Office 15\ClientX64\OfficeC2RClient.exe [2015-07-01] (Microsoft Corporation) Task: {97DD5CBE-CE22-4558-81B4-C5AACA370434} - System32\Tasks\Microsoft\Office\Office Automatic Updates => C:\Program Files\Microsoft Office 15\ClientX64\OfficeC2RClient.exe [2015-07-01] (Microsoft Corporation) Task: {99472FDC-3E6B-4BB6-8647-4F49B09C96F0} - System32\Tasks\MATLAB R2015a Startup Accelerator => E:\Programme\MathLab\bin\win64\MATLABStartupAccelerator.exe [2014-12-29] () Task: {A849EBC3-8E18-402C-AC0D-695DB3AFDEC8} - System32\Tasks\Microsoft\Windows\Application Experience\ProgramDataUpdater => Rundll32.exe invagent.dll,RunUpdate -noappraiser Task: {C3BC7EF7-1EA0-4491-A5BB-A1422924C71F} - System32\Tasks\MSIAfterburner => C:\Program Files (x86)\MSI Afterburner\MSIAfterburner.exe [2014-12-06] () Task: {DD2D6034-D526-4532-9CDF-F139AC9D2FCC} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2015-08-12] (Adobe Systems Incorporated) Task: {F091D83E-520B-4FE1-A26E-D1FE89DC3A50} - System32\Tasks\cfr3011 => C:\PROGRA~2\FASTSE~1\cfr3011.exe Task: {F7B74DE3-1C13-47D8-8807-91B4227FA67A} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-07-07] (Adobe Systems Incorporated) Task: {F8805918-4C6F-4441-8F1A-46C7DFACBDDE} - \WordSurfer Auto Updater 1.10.0.19 Pending Update -> Keine Datei <==== ACHTUNG (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\MATLAB R2015a Startup Accelerator.job => E:\Programme\MathLab\bin\win64\MATLABStartupAccelerator.exe ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2015-03-17 14:46 - 2014-05-20 09:19 - 00105640 _____ () C:\Program Files\Microsoft Office 15\ClientX64\ApiClient.dll 2013-07-01 10:21 - 2013-07-01 10:21 - 01127736 _____ () E:\Programme\Shrew VPN\iked.exe 2013-07-01 01:16 - 2013-07-01 01:16 - 00628224 _____ () E:\Programme\Shrew VPN\libike.dll 2013-07-01 01:15 - 2013-07-01 01:15 - 00022016 _____ () E:\Programme\Shrew VPN\libidb.dll 2013-07-01 01:15 - 2013-07-01 01:15 - 00018432 _____ () E:\Programme\Shrew VPN\libith.dll 2013-07-01 01:16 - 2013-07-01 01:16 - 00039936 _____ () E:\Programme\Shrew VPN\libvnet.dll 2013-07-01 01:16 - 2013-07-01 01:16 - 00013312 _____ () E:\Programme\Shrew VPN\liblog.dll 2013-07-01 01:16 - 2013-07-01 01:16 - 00116736 _____ () E:\Programme\Shrew VPN\libip.dll 2013-07-01 01:17 - 2013-07-01 01:17 - 00029184 _____ () E:\Programme\Shrew VPN\libpfk.dll 2013-07-01 01:17 - 2013-07-01 01:17 - 00017920 _____ () E:\Programme\Shrew VPN\libdtp.dll 2013-07-01 01:17 - 2013-07-01 01:17 - 00035840 _____ () E:\Programme\Shrew VPN\libvflt.dll 2013-07-01 10:21 - 2013-07-01 10:21 - 00810808 _____ () E:\Programme\Shrew VPN\ipsecd.exe 2015-03-17 14:26 - 2015-03-25 15:08 - 00076152 _____ () C:\Windows\SysWOW64\PnkBstrA.exe 2014-12-06 09:03 - 2014-12-06 09:03 - 00565760 _____ () C:\Program Files (x86)\MSI Afterburner\MSIAfterburner.exe 2015-03-15 17:54 - 2008-07-11 16:04 - 00200704 ____N () C:\Windows\SysWOW64\HsMgr.exe 2015-03-15 17:54 - 2008-07-11 16:03 - 00282112 ____N () C:\Windows\system\HsMgr64.exe 2014-12-06 09:01 - 2014-12-06 09:01 - 00071680 _____ () C:\Program Files (x86)\MSI Afterburner\RTMUI.dll 2014-12-06 09:01 - 2014-12-06 09:01 - 00056832 _____ () C:\Program Files (x86)\MSI Afterburner\RTFC.dll 2014-12-06 09:02 - 2014-12-06 09:02 - 00217600 _____ () C:\Program Files (x86)\MSI Afterburner\RTCore.dll 2014-12-06 09:01 - 2014-12-06 09:01 - 00353792 _____ () C:\Program Files (x86)\MSI Afterburner\RTUI.dll 2014-12-06 09:02 - 2014-12-06 09:02 - 00649216 _____ () C:\Program Files (x86)\MSI Afterburner\RTHAL.dll 2015-03-15 20:14 - 2012-06-23 15:54 - 00061440 _____ () C:\Program Files (x86)\ROCCAT\Kone Pure Mouse\hiddriver.dll 2015-03-15 17:54 - 2011-04-19 15:56 - 00143360 ____N () C:\Program Files\ASUS Xonar Xense Audio\Customapp\VmixP8.dll 2015-03-15 20:20 - 2012-07-08 17:31 - 00061440 _____ () C:\Program Files (x86)\ROCCAT\Isku FX Keyboard\hiddriver.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) ==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 192.168.2.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 0) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Roccat Talk.lnk => C:\Windows\pss\Roccat Talk.lnk.CommonStartup MSCONFIG\startupreg: HP Color LaserJet CM1312 MFP Series Fax => C:\Program Files (x86)\HP\HP Color LaserJet CM1312 MFP Series\hppfaxprintersrv.exe "HP Color LaserJet CM1312 MFP Series Fax" ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{EF297E87-3538-44D5-9455-C88C3F45BF8A}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{88970FC8-AD90-4A4D-83CD-8C63964C69D4}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{4C16BB1A-54F2-4B5E-9677-5F0D52592261}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{78F33154-7B02-4FE5-939A-66D652309E49}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{C73708F6-C250-4EB0-9A76-0EB550FC9688}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe FirewallRules: [{EF7152A0-2C6A-43B1-B469-2FB1205F4D4E}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe FirewallRules: [{C3C4604F-6D78-4485-A58D-6973CBB172C9}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Trine 2\trine2_launcher.exe FirewallRules: [{8D8C52B9-7ABB-4F00-946A-807FED8986D5}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Trine 2\trine2_launcher.exe FirewallRules: [{E87E35B8-39D5-4A8E-BEAD-C638C1FA122A}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe FirewallRules: [{0D658411-72B2-4B8B-AAF0-3C91C540C8F9}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe FirewallRules: [{7EB948E0-6E8B-4F03-B86A-7F3CF67832A6}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe FirewallRules: [{1600173A-773E-4F3A-9CDB-3EE942CE3277}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe FirewallRules: [{23736BC9-0089-475A-9728-85B6797EA28D}] => (Allow) C:\Program Files (x86)\Origin Games\Battlefield 3\bf3.exe FirewallRules: [{DCA3CCA4-F4D6-4AEF-9898-303CDCB20034}] => (Allow) C:\Program Files (x86)\Origin Games\Battlefield 3\bf3.exe FirewallRules: [{2AEFB923-33E2-4A0A-874C-523AA5B81616}] => (Allow) C:\Program Files\Microsoft Office 15\root\Office15\outlook.exe FirewallRules: [{8BD8FBAC-9E4D-49BE-8173-B60835F4DC3E}] => (Allow) C:\Program Files\Microsoft Office 15\root\Office15\Lync.exe FirewallRules: [{C5CF92DD-94DA-41DC-AB33-8BD717BC5606}] => (Allow) C:\Program Files\Microsoft Office 15\root\Office15\UcMapi.exe FirewallRules: [TCP Query User{1057A701-7CF4-4AB8-A0B1-C111307505FA}C:\program files (x86)\mozilla firefox\firefox.exe] => (Allow) C:\program files (x86)\mozilla firefox\firefox.exe FirewallRules: [UDP Query User{96CF2018-2267-49AB-8024-CE136D95BC3C}C:\program files (x86)\mozilla firefox\firefox.exe] => (Allow) C:\program files (x86)\mozilla firefox\firefox.exe FirewallRules: [{C81853B0-48CC-4688-8522-B32DCD0DA4B7}] => (Allow) C:\Program Files\Microsoft Office 15\root\Office15\Lync.exe FirewallRules: [{C6CBB4BB-D636-4471-964B-1A76AEDD40C1}] => (Allow) C:\Program Files\Microsoft Office 15\root\Office15\UcMapi.exe FirewallRules: [{831F7D5E-CAD4-4B69-8279-B4E4B3B5B340}] => (Allow) E:\Programme\Skype\Phone\Skype.exe FirewallRules: [TCP Query User{CA12CDC2-D01E-4981-9A42-F8EB08EDB920}E:\programme\mathlab\bin\win64\matlab.exe] => (Allow) E:\programme\mathlab\bin\win64\matlab.exe FirewallRules: [UDP Query User{4268A71A-D808-4FC5-A9C0-188EFA6D0311}E:\programme\mathlab\bin\win64\matlab.exe] => (Allow) E:\programme\mathlab\bin\win64\matlab.exe FirewallRules: [TCP Query User{83B29328-55C0-43FE-9963-3F6485F667CB}C:\program files (x86)\origin games\battlefield 3\bf3.exe] => (Allow) C:\program files (x86)\origin games\battlefield 3\bf3.exe FirewallRules: [UDP Query User{4C08F0C1-9CA7-4F68-A732-34DDD1B110EA}C:\program files (x86)\origin games\battlefield 3\bf3.exe] => (Allow) C:\program files (x86)\origin games\battlefield 3\bf3.exe FirewallRules: [{F0C12C2E-6DCD-4E82-9659-0C1E71DE146F}] => (Allow) E:\Spiele\steamapps\common\The Night of the Rabbit\rabbit.exe FirewallRules: [{18D52B65-B4F1-4739-874A-9E6AA96106D3}] => (Allow) E:\Spiele\steamapps\common\The Night of the Rabbit\rabbit.exe FirewallRules: [{E7E29B23-0B0D-4417-A27F-1C257F8175C2}] => (Allow) E:\Spiele\steamapps\common\The Night of the Rabbit\VisionaireConfigurationTool.exe FirewallRules: [{3DBF7E60-5D6E-46CD-AEEF-019FACB665DC}] => (Allow) E:\Spiele\steamapps\common\The Night of the Rabbit\VisionaireConfigurationTool.exe FirewallRules: [{3C475C70-FF1A-4B07-9940-C9AE7141E71E}] => (Allow) E:\Spiele\steamapps\common\Tomb Raider\TombRaider.exe FirewallRules: [{02AEDED5-FB5E-4ABB-80FD-FD14F178846B}] => (Allow) E:\Spiele\steamapps\common\Tomb Raider\TombRaider.exe FirewallRules: [{55C6C073-95BC-4F22-BFE6-706FDC41FC24}] => (Allow) E:\Spiele\steamapps\common\Warframe\Warframe.exe FirewallRules: [{037F7702-66CB-4400-954F-FEA06F0C0425}] => (Allow) E:\Spiele\steamapps\common\Warframe\Warframe.x64.exe FirewallRules: [{08714346-7831-4B4F-BC45-8AFFFD000D6A}] => (Allow) E:\Spiele\steamapps\common\Warframe\Warframe.exe FirewallRules: [{C90888F9-C286-47DA-A157-90EFA4796E27}] => (Allow) E:\Spiele\steamapps\common\Warframe\Warframe.x64.exe FirewallRules: [{9F30A825-B87F-4D02-AC21-56A1D013B69D}] => (Allow) E:\Spiele\steamapps\common\Warframe\Tools\Launcher.exe FirewallRules: [{407F97BC-3FF6-4BA9-BD37-B4CC70D953E5}] => (Allow) E:\Spiele\steamapps\common\Warframe\Tools\RemoteCrashSender.exe FirewallRules: [{CF34CD7E-29EE-4FE8-8CA6-A28E5C142767}] => (Allow) E:\Spiele\steamapps\common\Warframe\Warframe.exe FirewallRules: [{C74ABC30-DA57-4895-80C3-0443F578ADB3}] => (Allow) E:\Spiele\steamapps\common\Warframe\Warframe.x64.exe FirewallRules: [{98F34121-57CC-427D-9B26-A594064E33C9}] => (Allow) E:\Spiele\steamapps\common\Warframe\Warframe.exe FirewallRules: [{B5A10B23-CA59-4AF8-86A2-4B5A803BCBE2}] => (Allow) E:\Spiele\steamapps\common\Warframe\Warframe.x64.exe FirewallRules: [{DDE65797-CA04-4D77-BA2E-B763A3ECE138}] => (Allow) E:\Spiele\steamapps\common\Warframe\Tools\Launcher.exe FirewallRules: [{2F5842F6-CC10-427C-8C17-6069BD94CFFA}] => (Allow) E:\Spiele\steamapps\common\Warframe\Tools\RemoteCrashSender.exe FirewallRules: [{742459A7-2996-425D-B71D-79E583E328F7}] => (Allow) E:\Spiele\GameforgeLive\gfl_client.exe FirewallRules: [TCP Query User{D6F0E75D-98FC-442D-9FCC-255C3970F1A0}E:\spiele\gameforgelive\games\gbr_eng\tera\tera-launcher.exe] => (Allow) E:\spiele\gameforgelive\games\gbr_eng\tera\tera-launcher.exe FirewallRules: [UDP Query User{67EEFDD4-7723-4DD4-8959-815231BBD7BA}E:\spiele\gameforgelive\games\gbr_eng\tera\tera-launcher.exe] => (Allow) E:\spiele\gameforgelive\games\gbr_eng\tera\tera-launcher.exe FirewallRules: [{47BE2A82-D7D7-4640-9220-13906A62E4BA}] => (Allow) C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe ==================== Fehlerhafte Geräte im Gerätemanager ============= Name: Shrew Soft Virtual Adapter Description: Shrew Soft Virtual Adapter Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Shrew Soft Service: vnet Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: Teredo Tunneling Pseudo-Interface Description: Microsoft-Teredo-Tunneling-Adapter Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Microsoft Service: tunnel Problem: : This device cannot start. (Code10) Resolution: Device failed to start. Click "Update Driver" to update the drivers for this device. On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard. ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (08/19/2015 11:12:36 PM) (Source: SideBySide) (EventID: 80) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest1". Fehler in Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest3. Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest. Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_41e855142bd5705d.manifest. Error: (08/19/2015 10:15:09 PM) (Source: SideBySide) (EventID: 80) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest1". Fehler in Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest3. Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest. Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_41e855142bd5705d.manifest. Error: (08/19/2015 10:15:04 PM) (Source: SideBySide) (EventID: 80) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest1". Fehler in Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest3. Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest. Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_41e855142bd5705d.manifest. Error: (08/19/2015 10:15:04 PM) (Source: SideBySide) (EventID: 80) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest1". Fehler in Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest3. Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest. Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_41e855142bd5705d.manifest. Error: (08/19/2015 10:14:54 PM) (Source: SideBySide) (EventID: 80) (User: ) Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest1". Fehler in Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest3. Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest. Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_41e855142bd5705d.manifest. Error: (08/18/2015 10:17:50 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: sgminer.exe, Version: 5.1.1.0, Zeitstempel: 0x55bf6e5c Name des fehlerhaften Moduls: sgminer.exe, Version: 5.1.1.0, Zeitstempel: 0x55bf6e5c Ausnahmecode: 0xc0000005 Fehleroffset: 0x00022a77 ID des fehlerhaften Prozesses: 0xd90 Startzeit der fehlerhaften Anwendung: 0xsgminer.exe0 Pfad der fehlerhaften Anwendung: sgminer.exe1 Pfad des fehlerhaften Moduls: sgminer.exe2 Berichtskennung: sgminer.exe3 Error: (08/18/2015 08:11:03 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: sgminer.exe, Version: 5.1.1.0, Zeitstempel: 0x55bf6e5c Name des fehlerhaften Moduls: sgminer.exe, Version: 5.1.1.0, Zeitstempel: 0x55bf6e5c Ausnahmecode: 0xc0000005 Fehleroffset: 0x00022a77 ID des fehlerhaften Prozesses: 0xda4 Startzeit der fehlerhaften Anwendung: 0xsgminer.exe0 Pfad der fehlerhaften Anwendung: sgminer.exe1 Pfad des fehlerhaften Moduls: sgminer.exe2 Berichtskennung: sgminer.exe3 Error: (08/17/2015 06:30:42 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: sgminer.exe, Version: 5.1.1.0, Zeitstempel: 0x55bf6e5c Name des fehlerhaften Moduls: sgminer.exe, Version: 5.1.1.0, Zeitstempel: 0x55bf6e5c Ausnahmecode: 0xc0000005 Fehleroffset: 0x00022a77 ID des fehlerhaften Prozesses: 0xec8 Startzeit der fehlerhaften Anwendung: 0xsgminer.exe0 Pfad der fehlerhaften Anwendung: sgminer.exe1 Pfad des fehlerhaften Moduls: sgminer.exe2 Berichtskennung: sgminer.exe3 Error: (08/17/2015 02:29:36 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: sgminer.exe, Version: 5.1.1.0, Zeitstempel: 0x55bf6e5c Name des fehlerhaften Moduls: sgminer.exe, Version: 5.1.1.0, Zeitstempel: 0x55bf6e5c Ausnahmecode: 0xc0000005 Fehleroffset: 0x00022a77 ID des fehlerhaften Prozesses: 0xd9c Startzeit der fehlerhaften Anwendung: 0xsgminer.exe0 Pfad der fehlerhaften Anwendung: sgminer.exe1 Pfad des fehlerhaften Moduls: sgminer.exe2 Berichtskennung: sgminer.exe3 Error: (08/17/2015 02:28:40 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: sgminer.exe, Version: 5.1.1.0, Zeitstempel: 0x55bf6e5c Name des fehlerhaften Moduls: sgminer.exe, Version: 5.1.1.0, Zeitstempel: 0x55bf6e5c Ausnahmecode: 0xc0000005 Fehleroffset: 0x00022a77 ID des fehlerhaften Prozesses: 0xfb4 Startzeit der fehlerhaften Anwendung: 0xsgminer.exe0 Pfad der fehlerhaften Anwendung: sgminer.exe1 Pfad des fehlerhaften Moduls: sgminer.exe2 Berichtskennung: sgminer.exe3 Systemfehler: ============= Error: (08/21/2015 09:06:01 AM) (Source: Service Control Manager) (EventID: 7022) (User: ) Description: Der Dienst "HP CUE DeviceDiscovery Service" wurde nicht richtig gestartet. Error: (08/21/2015 09:02:55 AM) (Source: Service Control Manager) (EventID: 7022) (User: ) Description: Der Dienst "HP CUE DeviceDiscovery Service" wurde nicht richtig gestartet. Error: (08/20/2015 07:04:59 PM) (Source: Service Control Manager) (EventID: 7022) (User: ) Description: Der Dienst "HP CUE DeviceDiscovery Service" wurde nicht richtig gestartet. Error: (08/20/2015 06:24:58 PM) (Source: Service Control Manager) (EventID: 7022) (User: ) Description: Der Dienst "HP CUE DeviceDiscovery Service" wurde nicht richtig gestartet. Error: (08/20/2015 06:23:36 PM) (Source: BugCheck) (EventID: 1001) (User: ) Description: 0x0000001a (0x0000000000005100, 0xfffff6fc40041b98, 0x0000000000000001, 0x000000020f953860)C:\Windows\MEMORY.DMP082015-6926-01 Error: (08/20/2015 06:23:35 PM) (Source: EventLog) (EventID: 6008) (User: ) Description: Das System wurde zuvor am 20.08.2015 um 18:22:11 unerwartet heruntergefahren. Error: (08/20/2015 05:25:37 PM) (Source: Service Control Manager) (EventID: 7022) (User: ) Description: Der Dienst "HP CUE DeviceDiscovery Service" wurde nicht richtig gestartet. Error: (08/20/2015 01:22:00 PM) (Source: Disk) (EventID: 11) (User: ) Description: Der Treiber hat einen Controllerfehler auf \Device\Harddisk2\DR2 gefunden. Error: (08/20/2015 08:32:44 AM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT) Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80240020 fehlgeschlagen: Upgrade auf Windows 10 Home Error: (08/20/2015 08:29:24 AM) (Source: Service Control Manager) (EventID: 7022) (User: ) Description: Der Dienst "HP CUE DeviceDiscovery Service" wurde nicht richtig gestartet. Microsoft Office: ========================= Error: (08/19/2015 11:12:36 PM) (Source: SideBySide) (EventID: 80) (User: ) Description: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifestC:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_41e855142bd5705d.manifestC:\Program Files (x86)\ESET\ESET Online Scanner\ESETSmartInstaller.exe Error: (08/19/2015 10:15:09 PM) (Source: SideBySide) (EventID: 80) (User: ) Description: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifestC:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_41e855142bd5705d.manifestC:\Users\Benni\Desktop\esetsmartinstaller_deu.exe Error: (08/19/2015 10:15:04 PM) (Source: SideBySide) (EventID: 80) (User: ) Description: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifestC:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_41e855142bd5705d.manifestC:\Users\Benni\Desktop\esetsmartinstaller_deu.exe Error: (08/19/2015 10:15:04 PM) (Source: SideBySide) (EventID: 80) (User: ) Description: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifestC:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_41e855142bd5705d.manifestC:\Users\Benni\Desktop\esetsmartinstaller_deu.exe Error: (08/19/2015 10:14:54 PM) (Source: SideBySide) (EventID: 80) (User: ) Description: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifestC:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_41e855142bd5705d.manifestC:\Users\Benni\Desktop\esetsmartinstaller_deu.exe Error: (08/18/2015 10:17:50 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: sgminer.exe5.1.1.055bf6e5csgminer.exe5.1.1.055bf6e5cc000000500022a77d9001d0d98e543e2215C:\Users\Benni\AppData\Roaming\cpuminer\sgminer\sgminer.exeC:\Users\Benni\AppData\Roaming\cpuminer\sgminer\sgminer.exe9d4b8044-4581-11e5-b9b5-1c6f65925b92 Error: (08/18/2015 08:11:03 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: sgminer.exe5.1.1.055bf6e5csgminer.exe5.1.1.055bf6e5cc000000500022a77da401d0d97c9e4e9a61C:\Users\Benni\AppData\Roaming\cpuminer\sgminer\sgminer.exeC:\Users\Benni\AppData\Roaming\cpuminer\sgminer\sgminer.exee7598787-456f-11e5-b88d-1c6f65925b92 Error: (08/17/2015 06:30:42 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: sgminer.exe5.1.1.055bf6e5csgminer.exe5.1.1.055bf6e5cc000000500022a77ec801d0d90a0bbd595bC:\Users\Benni\AppData\Roaming\cpuminer\sgminer\sgminer.exeC:\Users\Benni\AppData\Roaming\cpuminer\sgminer\sgminer.exe4cd05d22-44fd-11e5-b814-1c6f65925b92 Error: (08/17/2015 02:29:36 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: sgminer.exe5.1.1.055bf6e5csgminer.exe5.1.1.055bf6e5cc000000500022a77d9c01d0d8e855acd1adC:\Users\Benni\AppData\Roaming\cpuminer\sgminer\sgminer.exeC:\Users\Benni\AppData\Roaming\cpuminer\sgminer\sgminer.exe9eb574da-44db-11e5-8101-1c6f65925b92 Error: (08/17/2015 02:28:40 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: sgminer.exe5.1.1.055bf6e5csgminer.exe5.1.1.055bf6e5cc000000500022a77fb401d0d8e83c6863c7C:\Users\Benni\AppData\Roaming\cpuminer\sgminer\sgminer.exeC:\Users\Benni\AppData\Roaming\cpuminer\sgminer\sgminer.exe7d1e03f1-44db-11e5-8902-1c6f65925b92 CodeIntegrity: =================================== Date: 2015-08-18 10:24:45.637 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2015-08-18 10:24:45.601 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2015-03-15 17:17:14.423 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\nusb3xhc.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2015-03-15 17:17:14.423 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\nusb3xhc.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2015-03-15 17:07:29.470 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\nusb3xhc.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2015-03-15 17:07:29.454 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\nusb3xhc.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2015-03-15 17:05:40.485 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\nusb3xhc.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2015-03-15 17:05:40.485 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\nusb3xhc.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2015-03-15 16:55:25.830 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\nusb3xhc.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2015-03-15 16:55:25.830 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\nusb3xhc.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. ==================== Speicherinformationen =========================== Processor: Intel(R) Core(TM) i7 CPU 860 @ 2.80GHz Prozentuale Nutzung des RAM: 16% Installierter physikalischer RAM: 8183.42 MB Verfügbarer physikalischer RAM: 6816.29 MB Summe virtueller Speicher: 16365.05 MB Verfügbarer virtueller Speicher: 14842.52 MB ==================== Laufwerke ================================ Drive c: () (Fixed) (Total:238.37 GB) (Free:144.35 GB) NTFS Drive e: (HDD) (Fixed) (Total:465.76 GB) (Free:367.83 GB) NTFS Drive g: (U3 System) (CDROM) (Total:0.01 GB) (Free:0 GB) CDFS Drive h: (STICKUS) (Removable) (Total:14.91 GB) (Free:6.72 GB) FAT32 ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 238.5 GB) (Disk ID: 1F04FE96) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=238.4 GB) - (Type=07 NTFS) ======================================================== Disk: 1 (MBR Code: Windows 7 or 8) (Size: 465.8 GB) (Disk ID: E0603C88) Partition 1: (Active) - (Size=465.8 GB) - (Type=07 NTFS) ======================================================== Disk: 2 (Size: 14.9 GB) (Disk ID: 312C312B) Partition 1: (Not Active) - (Size=14.9 GB) - (Type=0C) ==================== Ende von Ergebnis ============================ |
22.08.2015, 09:37 | #14 |
/// the machine /// TB-Ausbilder | Windows 7: Trojaner downloaded und installiert Programme Das kommt aber eher von WIndows. Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter Task: {45104B6D-9858-48DA-882F-E9DF552DD3D5} - \WordSurfer Auto Updater 1.10.0.19 Core -> Keine Datei <==== ACHTUNG Task: {65DD8E57-2286-4042-974A-EFE2E417C08B} - \SmartWeb Upgrade Trigger Task -> Keine Datei <==== ACHTUNG Task: {F8805918-4C6F-4441-8F1A-46C7DFACBDDE} - \WordSurfer Auto Updater 1.10.0.19 Pending Update -> Keine Datei <==== ACHTUNG Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Windows Repair Tool laufen lassen: Windows reparieren - so geht's - Anleitungen
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
22.08.2015, 10:40 | #15 |
| Windows 7: Trojaner downloaded und installiert Programme Hallo, habe gerade eben das Windows Repair Tool laufen lassen. Beim ersten Schritt (Check Disk) wurden keine Fehler gefunden. Beim System File Check hingegen gleich mehrere. In der Konsole stand dann etwas von wegen, dass nicht alle Files repariert werden konnten und es wurde in einem CBS.log ausgegeben. (dies hat über 2 Millionen Zeichen und ist deshalb wohl deutlich zu lang um hier zu posten) Als ich dann auf "Open Repairs" geklickt habe, wurden knapp 57 Fehler angezeigt. Bei Fehler Nr.16 ist das Programm mit der Meldung "funktioniert nicht mehr richtig" abgestürzt. So langsam Frage ich mich, ob es nicht einfach sinnvoller ist, das Betriebssystem einfach neu aufzusetzen :/ Bitte wenn möglich mal um kurze Rückmeldung diesbezüglich. Haben wir es bald geschafft oder liegt da noch wesentlich mehr im Argen?! Vielen Dank. Fixlog FRST: Code:
ATTFilter Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version:20-08-2015 durchgeführt von Benni (2015-08-22 11:03:19) Run:2 Gestartet von C:\Users\Benni\Desktop Geladene Profile: Benni (Verfügbare Profile: Benni) Start-Modus: Normal ============================================== fixlist Inhalt: ***************** Task: {45104B6D-9858-48DA-882F-E9DF552DD3D5} - \WordSurfer Auto Updater 1.10.0.19 Core -> Keine Datei <==== ACHTUNG Task: {65DD8E57-2286-4042-974A-EFE2E417C08B} - \SmartWeb Upgrade Trigger Task -> Keine Datei <==== ACHTUNG Task: {F8805918-4C6F-4441-8F1A-46C7DFACBDDE} - \WordSurfer Auto Updater 1.10.0.19 Pending Update -> Keine Datei <==== ACHTUNG ***************** "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{45104B6D-9858-48DA-882F-E9DF552DD3D5}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{45104B6D-9858-48DA-882F-E9DF552DD3D5}" => Schlüssel erfolgreich entfernt HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\WordSurfer Auto Updater 1.10.0.19 Core => Schlüssel nicht gefunden. "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{65DD8E57-2286-4042-974A-EFE2E417C08B}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{65DD8E57-2286-4042-974A-EFE2E417C08B}" => Schlüssel erfolgreich entfernt HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\SmartWeb Upgrade Trigger Task => Schlüssel nicht gefunden. "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{F8805918-4C6F-4441-8F1A-46C7DFACBDDE}" => Schlüssel erfolgreich entfernt "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F8805918-4C6F-4441-8F1A-46C7DFACBDDE}" => Schlüssel erfolgreich entfernt HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\WordSurfer Auto Updater 1.10.0.19 Pending Update => Schlüssel nicht gefunden. ==== Ende von Fixlog 11:03:20 ==== |