Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Windows 7: Trojaner downloaded und installiert Programme

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 17.08.2015, 12:54   #1
Bennjik
 
Windows 7: Trojaner downloaded und installiert Programme - Standard

Windows 7: Trojaner downloaded und installiert Programme



Hallo zusammen,

ich hoffe ihr könnt mir helfen. Ich hab mir heute bei einer Websuche für meine Masterthesis ein vermeintliches "eBook" heruntergeladen und mir damit einen Trojaner eingefangen.

Dieser hat binnen Sekunden 10-15 verschiedene Programme heruntergeladen und installiert. Auch scheint er etwas in meinen Computereinstellungen vorgenommen zu haben. Als ich den PC neugestartet habe, hat es extrem lange gedauert und mein Desktop blieb lange schwarz.

Nachdem ich einen Scan mit Security Essentials und Malewarebytes Anti-Malware gemacht hatte, wurden insgesamt knapp 750 Bedrohungen gefunden und vom System "entfernt". Seither kann ich ohne Einschränkungen normal arbeiten und trotz Internetverbindung werden (bis jetzt) keine neue Programme heruntergeladen.

Dennoch habe ich das Gefühl, dass etwas nicht stimmt. Weshalb ich Euch bitten würde, die folgenden Logs mal anzuschauen.

FRST:
Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:16-08-2015
durchgeführt von Benni (Administrator) auf BENNI-PC (17-08-2015 13:35:43)
Gestartet von E:\Downloads
Geladene Profile: Benni (Verfügbare Profile: Benni)
Platform: Windows 7 Home Premium Service Pack 1 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: FF)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(Microsoft Corporation) C:\Program Files\Microsoft Security Client\MsMpEng.exe
(AMD) C:\Windows\System32\atiesrxx.exe
(Microsoft Corporation) C:\Program Files\Microsoft Office 15\ClientX64\officeclicktorun.exe
(Microsoft Corporation) C:\Windows\SysWOW64\svchost.exe
() E:\Programme\Shrew VPN\iked.exe
(AMD) C:\Windows\System32\atieclxx.exe
() E:\Programme\Shrew VPN\ipsecd.exe
(Microsoft Corporation) C:\Windows\System32\msiexec.exe
() C:\Windows\SysWOW64\PnkBstrA.exe
() C:\Program Files (x86)\MSI Afterburner\MSIAfterburner.exe
(Microsoft Corporation) C:\Windows\System32\GWX\GWX.exe
(Microsoft Corporation) C:\Program Files\Microsoft Security Client\NisSrv.exe
() C:\Windows\SysWOW64\HsMgr.exe
() C:\Windows\system\HsMgr64.exe
(Microsoft Corporation) C:\Program Files\Microsoft Security Client\msseces.exe
(Hewlett-Packard Company) C:\Program Files (x86)\HP\HP Color LaserJet CM1312 MFP Series\hppfaxprintersrv.exe
(Hewlett-Packard Co.) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe
(Renesas Electronics Corporation) C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe
(Advanced Micro Devices Inc.) C:\Program Files (x86)\AMD\ATI.ACE\Core-Static\MOM.exe
(ROCCAT GmbH) C:\Program Files (x86)\ROCCAT\Kone Pure Mouse\KonePureMonitor.exe
(CMedia) C:\Program Files\ASUS Xonar Xense Audio\Customapp\AsusAudioCenter.exe
(ROCCAT GmbH) C:\Program Files (x86)\ROCCAT\Isku FX Keyboard\IskuFXMonitor.exe
(ATI Technologies Inc.) C:\Program Files (x86)\AMD\ATI.ACE\Core-Static\CCC.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe


==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [Cmaudio8788] => C:\Windows\syswow64\RunDll32.exe C:\Windows\Syswow64\cmicnfgp.dll,CMICtrlWnd
HKLM\...\Run: [Cmaudio8788GX] => C:\Windows\syswow64\HsMgr.exe [200704 2008-07-11] ()
HKLM\...\Run: [Cmaudio8788GX64] => C:\Windows\system\HsMgr64.exe [282112 2008-07-11] ()
HKLM\...\Run: [MSC] => C:\Program Files\Microsoft Security Client\msseces.exe [1337000 2015-04-30] (Microsoft Corporation)
HKLM\...\Run: [HP Color LaserJet CM1312 MFP Series Fax] => C:\Program Files (x86)\HP\HP Color LaserJet CM1312 MFP Series\hppfaxprintersrv.exe [3700736 2009-09-22] (Hewlett-Packard Company)
HKLM\...\Run: [gpuminer] => C:\Users\Benni\AppData\Roaming\cpuminer\sgminer\sgminer.cmd [96 2015-05-02] ()
HKLM-x32\...\Run: [NUSB3MON] => C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe [113288 2010-11-17] (Renesas Electronics Corporation)
HKLM-x32\...\Run: [StartCCC] => C:\Program Files (x86)\AMD\ATI.ACE\Core-Static\amd64\CLIStart.exe [767176 2014-11-20] (Advanced Micro Devices, Inc.)
HKLM-x32\...\Run: [RoccatKonePure] => C:\Program Files (x86)\ROCCAT\Kone Pure Mouse\KonePureMonitor.EXE [561152 2014-01-20] (ROCCAT GmbH)
HKLM-x32\...\Run: [RoccatIskuFX] => C:\Program Files (x86)\ROCCAT\Isku FX Keyboard\IskuFXMonitor.exe [540672 2014-10-19] (ROCCAT GmbH)
HKU\S-1-5-18\...\RunOnce: [SPReview] => C:\Windows\System32\SPReview\SPReview.exe [301568 2015-03-16] (Microsoft Corporation)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\HP Digital Imaging Monitor.lnk [2015-07-14]
ShortcutTarget: HP Digital Imaging Monitor.lnk -> C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe (Hewlett-Packard Co.)
ShellIconOverlayIdentifiers: [ SkyDrivePro1 (ErrorConflict)] -> {8BA85C75-763B-4103-94EB-9470F12FE0F7} => C:\Program Files\Microsoft Office 15\root\Office15\GROOVEEX.DLL [2015-06-16] (Microsoft Corporation)
ShellIconOverlayIdentifiers: [ SkyDrivePro2 (SyncInProgress)] -> {CD55129A-B1A1-438E-A425-CEBC7DC684EE} => C:\Program Files\Microsoft Office 15\root\Office15\GROOVEEX.DLL [2015-06-16] (Microsoft Corporation)
ShellIconOverlayIdentifiers: [ SkyDrivePro3 (InSync)] -> {E768CD3B-BDDC-436D-9C13-E1B39CA257B1} => C:\Program Files\Microsoft Office 15\root\Office15\GROOVEEX.DLL [2015-06-16] (Microsoft Corporation)

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt..)

HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = www.google.com
SearchScopes: HKU\S-1-5-21-2717024361-3902221432-2054856242-1000 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = 
BHO: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office 15\root\Office15\OCHelper.dll [2015-06-09] (Microsoft Corporation)
BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office 15\root\Office15\URLREDIR.DLL [2015-06-09] (Microsoft Corporation)
BHO: Microsoft SkyDrive Pro Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files\Microsoft Office 15\root\Office15\GROOVEEX.DLL [2015-06-16] (Microsoft Corporation)
BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX86\Microsoft Office\Office15\OCHelper.dll [2015-06-09] (Microsoft Corporation)
BHO-x32: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX86\Microsoft Office\Office15\URLREDIR.DLL [2015-06-09] (Microsoft Corporation)
BHO-x32: Microsoft SkyDrive Pro Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX86\Microsoft Office\Office15\GROOVEEX.DLL [2015-06-16] (Microsoft Corporation)
Handler: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office 15\root\Office15\MSOSB.DLL [2015-03-17] (Microsoft Corporation)
Handler-x32: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX86\Microsoft Office\Office15\MSOSB.DLL [2015-03-17] (Microsoft Corporation)
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{CF6B7523-8098-4D21-B7D0-AE9902F150E7}: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{E14B5F36-5041-4824-8D58-9F713F6FBB47}: [NameServer] 193.196.64.1,193.196.64.2
StartMenuInternet: IEXPLORE.EXE - iexplore.exe

FireFox:
========
FF ProfilePath: C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default
FF NewTab: chrome://quick_start/content/index.html
FF DefaultSearchEngine: mystartsearch
FF SelectedSearchEngine: mystartsearch
FF NetworkProxy: "autoconfig_url", "hxxp://proxy.hs-karlsruhe.de/"
FF NetworkProxy: "ftp", "proxy.hs-karlsruhe.de"
FF NetworkProxy: "ftp_port", 8888
FF NetworkProxy: "http", "proxy.hs-karlsruhe.de"
FF NetworkProxy: "http_port", 8888
FF NetworkProxy: "no_proxies_on", ".hs-karlsruhe.de,193.196.64.0/18,localhost, 127.0.0.1"
FF NetworkProxy: "socks", "proxy.hs-karlsruhe.de"
FF NetworkProxy: "socks_port", 8888
FF NetworkProxy: "ssl", "proxy.hs-karlsruhe.de"
FF NetworkProxy: "ssl_port", 8888
FF NetworkProxy: "type", 4
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_18_0_0_232.dll [2015-08-12] ()
FF Plugin: @esn/npbattlelog,version=2.7.1 -> C:\Program Files (x86)\Battlelog Web Plugins\2.7.1\npbattlelogx64.dll [2015-04-30] (EA Digital Illusions CE AB)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.40728.0\npctrl.dll [2015-07-28] ( Microsoft Corporation)
FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office 15\root\Office15\NPSPWRAP.DLL [2015-03-17] (Microsoft Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_18_0_0_232.dll [2015-08-12] ()
FF Plugin-x32: @esn/npbattlelog,version=2.7.1 -> C:\Program Files (x86)\Battlelog Web Plugins\2.7.1\npbattlelog.dll [Keine Datei]
FF Plugin-x32: @microsoft.com/Lync,version=15.0 -> C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX86\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll [2015-02-17] (Microsoft Corporation)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files (x86)\Microsoft Silverlight\5.1.40728.0\npctrl.dll [2015-07-28] ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX86\Microsoft Office\Office15\NPSPWRAP.DLL [2015-03-17] (Microsoft Corporation)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2015-06-29] (Adobe Systems Inc.)
FF SearchPlugin: C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\searchplugins\mystartsearch.xml [2015-08-17]
FF Extension: Default SearchProtected  - C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\Extensions\defsearchp@gmail.com [2015-08-17]
FF Extension: deskCut - C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\Extensions\deskCutv2@gmail.com [2015-08-17]
FF Extension: Download Status Bar - C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\Extensions\{6c28e999-e900-4635-a39d-b1ec90ba0c0f}.xpi [2015-03-16]
FF Extension: Adblock Plus - C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2015-03-15]
FF HKLM-x32\...\Firefox\Extensions: [{8AA36F4F-6DC7-4c06-77AF-5035170634FE}] - C:\ProgramData\Swiss Academic Software\Citavi Picker\Firefox
FF Extension: Citavi Picker - C:\ProgramData\Swiss Academic Software\Citavi Picker\Firefox [2015-05-08]
FF HKLM-x32\...\Firefox\Extensions: [defsearchp@gmail.com] - C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\defsearchp@gmail.com
FF HKLM-x32\...\Firefox\Extensions: [deskCutv2@gmail.com] - C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com
FF Extension: Kein Name - C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com [nicht gefunden]
StartMenuInternet: FIREFOX.EXE - firefox.exe

==================== Dienste (Nicht auf der Ausnahmeliste) ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 ClickToRunSvc; C:\Program Files\Microsoft Office 15\ClientX64\OfficeClickToRun.exe [2753720 2015-07-01] (Microsoft Corporation)
R3 hpqcxs08; C:\Program Files (x86)\HP\Digital Imaging\bin\hpqcxs08.dll [217088 2007-11-06] (Hewlett-Packard Co.) [Datei ist nicht signiert]
R2 hpqddsvc; C:\Program Files (x86)\HP\Digital Imaging\bin\hpqddsvc.dll [139264 2007-11-06] (Hewlett-Packard Co.) [Datei ist nicht signiert]
R2 iked; E:\Programme\Shrew VPN\iked.exe [1127736 2013-07-01] ()
R2 ipsecd; E:\Programme\Shrew VPN\ipsecd.exe [810808 2013-07-01] ()
S2 MBAMService; C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamservice.exe [1133880 2015-06-18] (Malwarebytes Corporation)
R2 MsMpSvc; C:\Program Files\Microsoft Security Client\MsMpEng.exe [23816 2015-04-30] (Microsoft Corporation)
R2 Net Driver HPZ12; C:\Windows\system32\HPZinw12.dll [71680 2009-05-14] (Hewlett-Packard) [Datei ist nicht signiert]
R3 NisSrv; C:\Program Files\Microsoft Security Client\NisSrv.exe [366544 2015-04-30] (Microsoft Corporation)
S3 Origin Client Service; C:\Program Files (x86)\Origin\OriginClientService.exe [2007048 2015-07-28] (Electronic Arts)
R2 Pml Driver HPZ12; C:\Windows\system32\HPZipm12.dll [89600 2009-05-14] (Hewlett-Packard) [Datei ist nicht signiert]
R2 PnkBstrA; C:\Windows\SysWOW64\PnkBstrA.exe [76152 2015-03-25] ()
S2 SkypeUpdate; E:\Programme\Skype\Updater\Updater.exe [327296 2015-06-03] (Skype Technologies)
S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R3 cmudaxp; C:\Windows\System32\drivers\cmudaxp.sys [2725376 2011-03-10] (C-Media Inc)
S3 HPEWSFXBULK; C:\Windows\System32\drivers\hpfx64bulk.sys [20504 2009-02-26] (Hewlett Packard)
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25816 2015-06-18] (Malwarebytes Corporation)
S3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [63704 2015-06-18] (Malwarebytes Corporation)
R0 MpFilter; C:\Windows\System32\DRIVERS\MpFilter.sys [280376 2015-03-04] (Microsoft Corporation)
R2 NisDrv; C:\Windows\System32\DRIVERS\NisDrvWFP.sys [124568 2015-03-04] (Microsoft Corporation)
R3 RTCore64; C:\Program Files (x86)\MSI Afterburner\RTCore64.sys [13368 2013-03-11] ()
S3 vpnva; C:\Windows\System32\DRIVERS\vpnva64-6.sys [52592 2015-02-19] (Cisco Systems, Inc.)
R1 wsafd_1_10_0_19; C:\Windows\System32\drivers\wsafd_1_10_0_19.sys [61312 2015-06-16] (Word Surfer)

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2015-08-17 13:15 - 2015-08-17 13:30 - 00113880 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2015-08-17 13:15 - 2015-08-17 13:15 - 00003152 _____ C:\Windows\System32\Tasks\{5F12216A-EE99-4B09-A022-458FC0538A06}
2015-08-17 13:14 - 2015-08-17 13:28 - 00001018 _____ C:\Windows\Tasks\fel0ewHWO6HFGR1lNw5cSJM.job
2015-08-17 13:14 - 2015-08-17 13:27 - 00000000 ____D C:\Program Files (x86)\globalUpdate
2015-08-17 13:14 - 2015-08-17 13:15 - 00000000 ____D C:\Program Files\WebBar
2015-08-17 13:14 - 2015-08-17 13:14 - 00004044 _____ C:\Windows\System32\Tasks\fel0ewHWO6HFGR1lNw5cSJM
2015-08-17 13:14 - 2015-08-17 13:14 - 00001106 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk
2015-08-17 13:14 - 2015-08-17 13:14 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 
2015-08-17 13:14 - 2015-08-17 13:14 - 00000000 ____D C:\ProgramData\Malwarebytes
2015-08-17 13:14 - 2015-08-17 13:14 - 00000000 ____D C:\ProgramData\iWinManProi
2015-08-17 13:14 - 2015-08-17 13:14 - 00000000 ____D C:\Program Files (x86)\ Malwarebytes Anti-Malware 
2015-08-17 13:14 - 2015-06-18 08:41 - 00109272 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys
2015-08-17 13:14 - 2015-06-18 08:41 - 00063704 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys
2015-08-17 13:14 - 2015-06-18 08:41 - 00025816 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2015-08-17 13:13 - 2015-08-17 13:13 - 00004180 _____ C:\Windows\System32\Tasks\WordSurfer Auto Updater 1.10.0.19 Pending Update
2015-08-17 13:13 - 2015-08-17 13:13 - 00004168 _____ C:\Windows\System32\Tasks\WordSurfer Auto Updater 1.10.0.19 Core
2015-08-17 13:09 - 2015-08-17 13:09 - 00029195 _____ C:\Users\Benni\Desktop\Gmer.txt
2015-08-17 12:55 - 2015-08-17 13:35 - 00000000 ____D C:\FRST
2015-08-17 12:15 - 2015-08-17 13:28 - 00001018 _____ C:\Windows\Tasks\MLrfSrbHhH9YsXxiASfdUi9.job
2015-08-17 12:15 - 2015-08-17 13:14 - 00000004 _____ C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7
2015-08-17 12:15 - 2015-08-17 12:15 - 00004044 _____ C:\Windows\System32\Tasks\MLrfSrbHhH9YsXxiASfdUi9
2015-08-17 12:15 - 2015-08-17 12:15 - 00000000 ____D C:\Users\Benni\AppData\Local\globalUpdate
2015-08-17 12:15 - 2015-08-17 12:15 - 00000000 ____D C:\ProgramData\7c0535b143fc4671b6ebd202fbffe066
2015-08-17 12:14 - 2015-08-17 12:18 - 00000000 ____D C:\Users\Benni\AppData\Roaming\Opera Software
2015-08-17 12:14 - 2015-08-17 12:18 - 00000000 ____D C:\Users\Benni\AppData\Local\Opera Software
2015-08-17 12:13 - 2015-08-17 12:17 - 00000000 ____D C:\Users\Benni\AppData\Roaming\cpuminer
2015-08-17 12:13 - 2015-08-17 12:13 - 00003088 _____ C:\Windows\System32\Tasks\cfr3011
2015-08-17 12:13 - 2015-08-17 12:13 - 00000002 _____ C:\END
2015-08-17 12:13 - 2015-08-11 21:11 - 00349584 _____ (Abengine) C:\Windows\system32\acengine64.dll
2015-08-17 12:13 - 2009-06-10 23:00 - 00000824 _____ C:\Windows\system32\Drivers\etc\hp.bak
2015-08-17 12:11 - 2015-08-17 13:28 - 00000000 ____D C:\ProgramData\JWinManProJ
2015-08-17 12:11 - 2015-08-17 12:11 - 00000000 _____ C:\Windows\prleth.sys
2015-08-17 12:11 - 2015-08-17 12:11 - 00000000 _____ C:\Windows\hgfs.sys
2015-08-14 08:43 - 2015-08-14 11:52 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2015-08-12 19:43 - 2015-08-13 19:15 - 00010453 _____ C:\Users\Benni\Desktop\Autos.xlsx
2015-08-12 17:23 - 2015-07-30 15:13 - 00124624 _____ (Microsoft Corporation) C:\Windows\system32\PresentationCFFRasterizerNative_v0300.dll
2015-08-12 17:23 - 2015-07-30 15:13 - 00103120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PresentationCFFRasterizerNative_v0300.dll
2015-08-12 08:33 - 2015-07-28 22:09 - 00017344 _____ (Microsoft Corporation) C:\Windows\system32\CompatTelRunner.exe
2015-08-12 08:33 - 2015-07-28 22:05 - 01116672 _____ (Microsoft Corporation) C:\Windows\system32\appraiser.dll
2015-08-12 08:33 - 2015-07-28 22:05 - 00774656 _____ (Microsoft Corporation) C:\Windows\system32\invagent.dll
2015-08-12 08:33 - 2015-07-28 22:05 - 00743424 _____ (Microsoft Corporation) C:\Windows\system32\generaltel.dll
2015-08-12 08:33 - 2015-07-28 22:05 - 00437760 _____ (Microsoft Corporation) C:\Windows\system32\devinv.dll
2015-08-12 08:33 - 2015-07-28 22:05 - 00227328 _____ (Microsoft Corporation) C:\Windows\system32\aepdu.dll
2015-08-12 08:33 - 2015-07-28 22:05 - 00069120 _____ (Microsoft Corporation) C:\Windows\system32\acmigration.dll
2015-08-12 08:33 - 2015-07-28 21:55 - 01148416 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll
2015-08-12 08:32 - 2015-07-21 02:39 - 00389840 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2015-08-12 08:32 - 2015-07-21 02:12 - 00342736 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll
2015-08-12 08:32 - 2015-07-16 23:14 - 25192448 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2015-08-12 08:32 - 2015-07-16 22:54 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2015-08-12 08:32 - 2015-07-16 22:54 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2015-08-12 08:32 - 2015-07-16 22:37 - 00066560 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2015-08-12 08:32 - 2015-07-16 22:36 - 00584192 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2015-08-12 08:32 - 2015-07-16 22:36 - 00417792 _____ (Microsoft Corporation) C:\Windows\system32\html.iec
2015-08-12 08:32 - 2015-07-16 22:36 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2015-08-12 08:32 - 2015-07-16 22:35 - 02885632 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2015-08-12 08:32 - 2015-07-16 22:35 - 00088064 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll
2015-08-12 08:32 - 2015-07-16 22:27 - 00054784 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2015-08-12 08:32 - 2015-07-16 22:26 - 05923328 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2015-08-12 08:32 - 2015-07-16 22:26 - 00034304 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2015-08-12 08:32 - 2015-07-16 22:23 - 00615936 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2015-08-12 08:32 - 2015-07-16 22:21 - 00816640 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2015-08-12 08:32 - 2015-07-16 22:21 - 00814080 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2015-08-12 08:32 - 2015-07-16 22:21 - 00144384 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2015-08-12 08:32 - 2015-07-16 22:21 - 00114688 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2015-08-12 08:32 - 2015-07-16 22:20 - 19870208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2015-08-12 08:32 - 2015-07-16 22:12 - 00968704 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2015-08-12 08:32 - 2015-07-16 22:08 - 00490496 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2015-08-12 08:32 - 2015-07-16 22:06 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2015-08-12 08:32 - 2015-07-16 22:00 - 00077824 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll
2015-08-12 08:32 - 2015-07-16 21:55 - 00199680 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2015-08-12 08:32 - 2015-07-16 21:54 - 00092160 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2015-08-12 08:32 - 2015-07-16 21:51 - 00504320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2015-08-12 08:32 - 2015-07-16 21:51 - 00316928 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2015-08-12 08:32 - 2015-07-16 21:51 - 00062464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2015-08-12 08:32 - 2015-07-16 21:50 - 00341504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec
2015-08-12 08:32 - 2015-07-16 21:50 - 00047616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll
2015-08-12 08:32 - 2015-07-16 21:49 - 00064000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll
2015-08-12 08:32 - 2015-07-16 21:45 - 02279424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2015-08-12 08:32 - 2015-07-16 21:43 - 00047104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2015-08-12 08:32 - 2015-07-16 21:43 - 00030720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2015-08-12 08:32 - 2015-07-16 21:41 - 00479232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2015-08-12 08:32 - 2015-07-16 21:39 - 00664064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2015-08-12 08:32 - 2015-07-16 21:39 - 00115712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2015-08-12 08:32 - 2015-07-16 21:38 - 00620032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2015-08-12 08:32 - 2015-07-16 21:36 - 00801280 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2015-08-12 08:32 - 2015-07-16 21:35 - 00720384 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2015-08-12 08:32 - 2015-07-16 21:34 - 14451200 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2015-08-12 08:32 - 2015-07-16 21:33 - 01359360 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll
2015-08-12 08:32 - 2015-07-16 21:32 - 02125824 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2015-08-12 08:32 - 2015-07-16 21:29 - 00418304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll
2015-08-12 08:32 - 2015-07-16 21:24 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll
2015-08-12 08:32 - 2015-07-16 21:20 - 00168960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2015-08-12 08:32 - 2015-07-16 21:19 - 00076288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2015-08-12 08:32 - 2015-07-16 21:17 - 00285696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll
2015-08-12 08:32 - 2015-07-16 21:12 - 06131200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstscax.dll
2015-08-12 08:32 - 2015-07-16 21:12 - 04520448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2015-08-12 08:32 - 2015-07-16 21:12 - 02427904 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2015-08-12 08:32 - 2015-07-16 21:12 - 00856064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rdvidcrl.dll
2015-08-12 08:32 - 2015-07-16 21:12 - 00053248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tsgqec.dll
2015-08-12 08:32 - 2015-07-16 21:11 - 07077376 _____ (Microsoft Corporation) C:\Windows\system32\mstscax.dll
2015-08-12 08:32 - 2015-07-16 21:11 - 01057792 _____ (Microsoft Corporation) C:\Windows\system32\rdvidcrl.dll
2015-08-12 08:32 - 2015-07-16 21:11 - 00062976 _____ (Microsoft Corporation) C:\Windows\system32\tsgqec.dll
2015-08-12 08:32 - 2015-07-16 21:10 - 12856832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2015-08-12 08:32 - 2015-07-16 21:06 - 02052608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2015-08-12 08:32 - 2015-07-16 21:06 - 00689152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2015-08-12 08:32 - 2015-07-16 21:05 - 01155072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll
2015-08-12 08:32 - 2015-07-16 21:01 - 01545728 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2015-08-12 08:32 - 2015-07-16 20:49 - 00800768 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2015-08-12 08:32 - 2015-07-16 20:42 - 01951232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2015-08-12 08:32 - 2015-07-16 20:38 - 01310720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2015-08-12 08:32 - 2015-07-16 20:37 - 00710144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2015-08-12 08:32 - 2015-07-15 20:15 - 05568960 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2015-08-12 08:32 - 2015-07-15 20:15 - 00155584 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys
2015-08-12 08:32 - 2015-07-15 20:15 - 00095680 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys
2015-08-12 08:32 - 2015-07-15 20:15 - 00094656 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mountmgr.sys
2015-08-12 08:32 - 2015-07-15 20:12 - 01730496 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll
2015-08-12 08:32 - 2015-07-15 20:11 - 00362496 _____ (Microsoft Corporation) C:\Windows\system32\wow64win.dll
2015-08-12 08:32 - 2015-07-15 20:11 - 00243712 _____ (Microsoft Corporation) C:\Windows\system32\wow64.dll
2015-08-12 08:32 - 2015-07-15 20:11 - 00215040 _____ (Microsoft Corporation) C:\Windows\system32\winsrv.dll
2015-08-12 08:32 - 2015-07-15 20:11 - 00210944 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll
2015-08-12 08:32 - 2015-07-15 20:11 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\wow64cpu.dll
2015-08-12 08:32 - 2015-07-15 20:10 - 01743360 _____ (Microsoft Corporation) C:\Windows\system32\sysmain.dll
2015-08-12 08:32 - 2015-07-15 20:10 - 01461760 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2015-08-12 08:32 - 2015-07-15 20:10 - 01216512 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll
2015-08-12 08:32 - 2015-07-15 20:10 - 01163264 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll
2015-08-12 08:32 - 2015-07-15 20:10 - 00729088 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2015-08-12 08:32 - 2015-07-15 20:10 - 00503808 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll
2015-08-12 08:32 - 2015-07-15 20:10 - 00424960 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll
2015-08-12 08:32 - 2015-07-15 20:10 - 00342016 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2015-08-12 08:32 - 2015-07-15 20:10 - 00315392 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll
2015-08-12 08:32 - 2015-07-15 20:10 - 00309760 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll
2015-08-12 08:32 - 2015-07-15 20:10 - 00296960 _____ (Microsoft Corporation) C:\Windows\system32\rstrui.exe
2015-08-12 08:32 - 2015-07-15 20:10 - 00136192 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll
2015-08-12 08:32 - 2015-07-15 20:10 - 00112640 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe
2015-08-12 08:32 - 2015-07-15 20:10 - 00086528 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll
2015-08-12 08:32 - 2015-07-15 20:10 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\srclient.dll
2015-08-12 08:32 - 2015-07-15 20:10 - 00044032 _____ (Microsoft Corporation) C:\Windows\system32\cryptbase.dll
2015-08-12 08:32 - 2015-07-15 20:10 - 00043520 _____ (Microsoft Corporation) C:\Windows\system32\csrsrv.dll
2015-08-12 08:32 - 2015-07-15 20:10 - 00031232 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe
2015-08-12 08:32 - 2015-07-15 20:10 - 00029184 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll
2015-08-12 08:32 - 2015-07-15 20:10 - 00028160 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll
2015-08-12 08:32 - 2015-07-15 20:10 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll
2015-08-12 08:32 - 2015-07-15 20:10 - 00016384 _____ (Microsoft Corporation) C:\Windows\system32\ntvdm64.dll
2015-08-12 08:32 - 2015-07-15 20:10 - 00011264 _____ (Microsoft Corporation) C:\Windows\system32\msmmsp.dll
2015-08-12 08:32 - 2015-07-15 20:09 - 00338432 _____ (Microsoft Corporation) C:\Windows\system32\conhost.exe
2015-08-12 08:32 - 2015-07-15 20:09 - 00064000 _____ (Microsoft Corporation) C:\Windows\system32\auditpol.exe
2015-08-12 08:32 - 2015-07-15 20:05 - 00146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll
2015-08-12 08:32 - 2015-07-15 20:05 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\msobjs.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00686080 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00006656 _____ (Microsoft Corporation) C:\Windows\system32\apisetschema.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00006144 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00005120 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 19:59 - 03989952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe
2015-08-12 08:32 - 2015-07-15 19:59 - 03934656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe
2015-08-12 08:32 - 2015-07-15 19:56 - 01311768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll
2015-08-12 08:32 - 2015-07-15 19:55 - 00248832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll
2015-08-12 08:32 - 2015-07-15 19:55 - 00172032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wdigest.dll
2015-08-12 08:32 - 2015-07-15 19:55 - 00065536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSpkg.dll
2015-08-12 08:32 - 2015-07-15 19:55 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\srclient.dll
2015-08-12 08:32 - 2015-07-15 19:55 - 00022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll
2015-08-12 08:32 - 2015-07-15 19:54 - 00552960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll
2015-08-12 08:32 - 2015-07-15 19:54 - 00259584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msv1_0.dll
2015-08-12 08:32 - 2015-07-15 19:54 - 00221184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll
2015-08-12 08:32 - 2015-07-15 19:54 - 00036864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptbase.dll
2015-08-12 08:32 - 2015-07-15 19:54 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setup16.exe
2015-08-12 08:32 - 2015-07-15 19:54 - 00017408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credssp.dll
2015-08-12 08:32 - 2015-07-15 19:54 - 00014336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntvdm64.dll
2015-08-12 08:32 - 2015-07-15 19:53 - 01114112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kernel32.dll
2015-08-12 08:32 - 2015-07-15 19:53 - 00665088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpcrt4.dll
2015-08-12 08:32 - 2015-07-15 19:53 - 00274944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll
2015-08-12 08:32 - 2015-07-15 19:53 - 00096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll
2015-08-12 08:32 - 2015-07-15 19:53 - 00050176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\auditpol.exe
2015-08-12 08:32 - 2015-07-15 19:53 - 00005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wow32.dll
2015-08-12 08:32 - 2015-07-15 19:49 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msobjs.dll
2015-08-12 08:32 - 2015-07-15 19:48 - 00146432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msaudite.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00686080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\adtschema.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\apisetschema.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00005120 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-sysinfo-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-synch-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-misc-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localregistry-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localization-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processenvironment-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-namedpipe-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-memory-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-libraryloader-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-interlocked-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-heap-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-string-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-rtlsupport-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-profile-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-io-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-handle-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-fibers-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-errorhandling-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-delayload-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-debug-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-datetime-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-console-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 18:46 - 00290816 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb10.sys
2015-08-12 08:32 - 2015-07-15 18:46 - 00159232 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys
2015-08-12 08:32 - 2015-07-15 18:46 - 00129024 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys
2015-08-12 08:32 - 2015-07-15 18:37 - 00007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\instnm.exe
2015-08-12 08:32 - 2015-07-15 18:37 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user.exe
2015-08-12 08:32 - 2015-07-15 18:34 - 00006144 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-security-base-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 18:34 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-threadpool-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 18:34 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-xstate-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 18:34 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-util-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 05:19 - 00052736 _____ (Microsoft Corporation) C:\Windows\system32\basesrv.dll
2015-08-12 08:32 - 2015-07-11 15:15 - 00429568 _____ (Microsoft Corporation) C:\Windows\system32\wksprt.exe
2015-08-12 08:31 - 2015-07-30 20:06 - 02565120 _____ (Microsoft Corporation) C:\Windows\system32\d3d10warp.dll
2015-08-12 08:31 - 2015-07-30 20:06 - 01648128 _____ (Microsoft Corporation) C:\Windows\system32\DWrite.dll
2015-08-12 08:31 - 2015-07-30 20:06 - 01180160 _____ (Microsoft Corporation) C:\Windows\system32\FntCache.dll
2015-08-12 08:31 - 2015-07-30 20:06 - 00100864 _____ (Microsoft Corporation) C:\Windows\system32\fontsub.dll
2015-08-12 08:31 - 2015-07-30 20:06 - 00046080 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll
2015-08-12 08:31 - 2015-07-30 20:06 - 00041984 _____ (Microsoft Corporation) C:\Windows\system32\lpk.dll
2015-08-12 08:31 - 2015-07-30 20:06 - 00014336 _____ (Microsoft Corporation) C:\Windows\system32\dciman32.dll
2015-08-12 08:31 - 2015-07-30 19:57 - 01987584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10warp.dll
2015-08-12 08:31 - 2015-07-30 19:57 - 01251328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DWrite.dll
2015-08-12 08:31 - 2015-07-30 19:57 - 00070656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fontsub.dll
2015-08-12 08:31 - 2015-07-30 19:57 - 00034304 _____ (Adobe Systems) C:\Windows\SysWOW64\atmlib.dll
2015-08-12 08:31 - 2015-07-30 19:57 - 00010240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dciman32.dll
2015-08-12 08:31 - 2015-07-30 19:55 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\lpk.dll
2015-08-12 08:31 - 2015-07-30 18:56 - 03208192 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2015-08-12 08:31 - 2015-07-30 18:52 - 00372736 _____ (Adobe Systems Incorporated) C:\Windows\system32\atmfd.dll
2015-08-12 08:31 - 2015-07-30 18:49 - 00299520 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\atmfd.dll
2015-08-12 08:31 - 2015-07-20 20:12 - 03154944 _____ (Microsoft Corporation) C:\Windows\system32\wucltux.dll
2015-08-12 08:31 - 2015-07-20 20:12 - 02606080 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll
2015-08-12 08:31 - 2015-07-20 20:12 - 00696320 _____ (Microsoft Corporation) C:\Windows\system32\wuapi.dll
2015-08-12 08:31 - 2015-07-20 20:12 - 00192000 _____ (Microsoft Corporation) C:\Windows\system32\wuwebv.dll
2015-08-12 08:31 - 2015-07-20 20:12 - 00139776 _____ (Microsoft Corporation) C:\Windows\system32\wuauclt.exe
2015-08-12 08:31 - 2015-07-20 20:12 - 00098304 _____ (Microsoft Corporation) C:\Windows\system32\wudriver.dll
2015-08-12 08:31 - 2015-07-20 20:12 - 00091136 _____ (Microsoft Corporation) C:\Windows\system32\WinSetupUI.dll
2015-08-12 08:31 - 2015-07-20 20:12 - 00037888 _____ (Microsoft Corporation) C:\Windows\system32\wups2.dll
2015-08-12 08:31 - 2015-07-20 20:12 - 00037376 _____ (Microsoft Corporation) C:\Windows\system32\wuapp.exe
2015-08-12 08:31 - 2015-07-20 20:12 - 00036864 _____ (Microsoft Corporation) C:\Windows\system32\wups.dll
2015-08-12 08:31 - 2015-07-20 20:12 - 00012288 _____ (Microsoft Corporation) C:\Windows\system32\wu.upgrade.ps.dll
2015-08-12 08:31 - 2015-07-20 19:56 - 00566784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapi.dll
2015-08-12 08:31 - 2015-07-20 19:56 - 00173056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuwebv.dll
2015-08-12 08:31 - 2015-07-20 19:56 - 00093184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wudriver.dll
2015-08-12 08:31 - 2015-07-20 19:56 - 00034816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapp.exe
2015-08-12 08:31 - 2015-07-20 19:56 - 00030208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wups.dll
2015-08-12 08:31 - 2015-07-15 05:19 - 02004992 _____ (Microsoft Corporation) C:\Windows\system32\msxml6.dll
2015-08-12 08:31 - 2015-07-15 05:19 - 01887232 _____ (Microsoft Corporation) C:\Windows\system32\msxml3.dll
2015-08-12 08:31 - 2015-07-15 05:14 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml6r.dll
2015-08-12 08:31 - 2015-07-15 05:13 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml3r.dll
2015-08-12 08:31 - 2015-07-15 04:55 - 01390592 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml6.dll
2015-08-12 08:31 - 2015-07-15 04:55 - 01241088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3.dll
2015-08-12 08:31 - 2015-07-15 04:51 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml6r.dll
2015-08-12 08:31 - 2015-07-15 04:51 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3r.dll
2015-08-12 08:31 - 2015-07-10 19:51 - 14177280 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll
2015-08-12 08:31 - 2015-07-10 19:34 - 12875776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shell32.dll
2015-08-12 08:31 - 2015-07-09 19:57 - 00193536 _____ (Microsoft Corporation) C:\Windows\system32\notepad.exe
2015-08-12 08:31 - 2015-07-09 19:57 - 00193536 _____ (Microsoft Corporation) C:\Windows\notepad.exe
2015-08-12 08:31 - 2015-07-09 19:42 - 00179712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\notepad.exe
2015-08-12 08:31 - 2015-07-01 22:49 - 00260096 _____ (Microsoft Corporation) C:\Windows\system32\WebClnt.dll
2015-08-12 08:31 - 2015-07-01 22:48 - 00102912 _____ (Microsoft Corporation) C:\Windows\system32\davclnt.dll
2015-08-12 08:31 - 2015-07-01 22:30 - 00206848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WebClnt.dll
2015-08-12 08:31 - 2015-07-01 22:30 - 00082432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\davclnt.dll
2015-08-07 15:44 - 2015-08-07 15:44 - 00000000 ____D C:\Users\Benni\AppData\Roaming\TERA
2015-08-07 15:43 - 2015-08-07 15:43 - 00000781 _____ C:\Users\Benni\Desktop\TERA.lnk
2015-08-07 15:42 - 2015-08-16 19:06 - 00000000 ____D C:\Users\Benni\Downloads\Gameforge Live
2015-08-07 15:42 - 2015-08-07 15:43 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Gameforge Live
2015-08-07 15:42 - 2015-08-07 15:42 - 00000688 _____ C:\Users\Public\Desktop\Gameforge Live.lnk
2015-08-07 15:42 - 2015-08-07 15:42 - 00000000 ____D C:\Users\Benni\AppData\Local\Gameforge4d
2015-07-30 11:33 - 2015-07-30 11:37 - 00000000 ____D C:\Users\Benni\AppData\Local\PDFCreator
2015-07-30 11:33 - 2015-07-30 11:33 - 00115592 _____ (pdfforge GmbH) C:\Windows\system32\pdfcmon.dll
2015-07-30 11:33 - 2015-07-30 11:33 - 00000681 _____ C:\Users\Public\Desktop\PDFCreator.lnk
2015-07-30 11:33 - 2015-07-30 11:33 - 00000000 ____D C:\Users\Benni\AppData\Roaming\pdfforge
2015-07-30 11:33 - 2015-07-30 11:33 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDFCreator
2015-07-28 13:33 - 2015-07-28 13:33 - 00000000 ____D C:\Users\Benni\AppData\Local\ESN
2015-07-24 12:53 - 2015-07-24 12:53 - 00000000 ____D C:\Users\Benni\AppData\Local\CEF
2015-07-19 17:31 - 2015-06-09 20:03 - 03180544 _____ (Microsoft Corporation) C:\Windows\system32\rdpcorets.dll
2015-07-19 17:31 - 2015-06-09 20:03 - 00016384 _____ (Microsoft Corporation) C:\Windows\system32\RdpGroupPolicyExtension.dll
2015-07-19 17:31 - 2015-06-03 22:17 - 00243200 _____ (Microsoft Corporation) C:\Windows\system32\rdpudd.dll
2015-07-19 17:31 - 2014-12-11 19:47 - 00087040 _____ (Microsoft Corporation) C:\Windows\system32\TSWbPrxy.exe
2015-07-18 15:42 - 2013-10-02 04:22 - 00056832 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\TsUsbFlt.sys
2015-07-18 15:42 - 2013-10-02 04:11 - 00013824 _____ (Microsoft Corporation) C:\Windows\system32\TsUsbRedirectionGroupPolicyControl.exe
2015-07-18 15:42 - 2013-10-02 04:08 - 00012800 _____ (Microsoft Corporation) C:\Windows\system32\TsUsbRedirectionGroupPolicyExtension.dll
2015-07-18 15:42 - 2013-10-02 03:48 - 00056832 _____ (Microsoft Corporation) C:\Windows\system32\MsRdpWebAccess.dll
2015-07-18 15:42 - 2013-10-02 03:48 - 00018944 _____ (Microsoft Corporation) C:\Windows\system32\wksprtPS.dll
2015-07-18 15:42 - 2013-10-02 03:10 - 00044544 _____ (Microsoft Corporation) C:\Windows\system32\TsUsbGDCoInstaller.dll
2015-07-18 15:42 - 2013-10-02 02:14 - 00050176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MsRdpWebAccess.dll
2015-07-18 15:42 - 2013-10-02 02:14 - 00017920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wksprtPS.dll
2015-07-18 15:42 - 2013-10-02 01:31 - 01147392 _____ (Microsoft Corporation) C:\Windows\system32\mstsc.exe
2015-07-18 15:42 - 2013-10-02 00:34 - 01068544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstsc.exe
2015-07-18 15:42 - 2012-08-23 16:10 - 00019456 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\rdpvideominiport.sys
2015-07-18 15:42 - 2012-08-23 13:12 - 00192000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rdpendp_winip.dll
2015-07-18 15:42 - 2012-08-23 12:51 - 00228864 _____ (Microsoft Corporation) C:\Windows\system32\rdpendp_winip.dll
2015-07-18 15:41 - 2015-05-09 20:26 - 00493504 _____ (Microsoft Corporation) C:\Windows\system32\mcupdate_GenuineIntel.dll
2015-07-18 15:41 - 2015-03-14 05:21 - 01632768 _____ (Microsoft Corporation) C:\Windows\system32\dwmcore.dll
2015-07-18 15:41 - 2015-03-14 05:21 - 00082944 _____ (Microsoft Corporation) C:\Windows\system32\dwmapi.dll
2015-07-18 15:41 - 2015-03-14 05:04 - 01372160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dwmcore.dll
2015-07-18 15:41 - 2015-03-14 05:04 - 00067584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dwmapi.dll

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2015-08-17 13:34 - 2009-07-14 19:58 - 00699092 _____ C:\Windows\system32\perfh007.dat
2015-08-17 13:34 - 2009-07-14 19:58 - 00149232 _____ C:\Windows\system32\perfc007.dat
2015-08-17 13:34 - 2009-07-14 07:13 - 01619284 _____ C:\Windows\system32\PerfStringBackup.INI
2015-08-17 13:33 - 2015-03-15 17:39 - 01113744 _____ C:\Windows\WindowsUpdate.log
2015-08-17 13:29 - 2015-05-26 14:17 - 00000506 _____ C:\Windows\Tasks\MATLAB R2015a Startup Accelerator.job
2015-08-17 13:28 - 2015-03-19 12:57 - 00003022 _____ C:\Windows\System32\Tasks\MSIAfterburner
2015-08-17 13:28 - 2015-03-16 22:03 - 00221362 _____ C:\Windows\PFRO.log
2015-08-17 13:28 - 2009-07-14 07:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2015-08-17 13:28 - 2009-07-14 06:51 - 00053565 _____ C:\Windows\setupact.log
2015-08-17 13:28 - 2009-07-14 06:45 - 00015120 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2015-08-17 13:28 - 2009-07-14 06:45 - 00015120 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2015-08-17 13:27 - 2015-03-28 13:36 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2015-08-17 13:13 - 2015-03-15 17:39 - 00001733 _____ C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2015-08-17 12:44 - 2015-03-15 17:39 - 00000000 ____D C:\Users\Benni\AppData\Local\VirtualStore
2015-08-17 12:25 - 2015-03-16 17:21 - 00000000 ____D C:\Users\Benni\AppData\Roaming\TS3Client
2015-08-17 12:15 - 2009-07-14 04:34 - 00000540 _____ C:\Windows\win.ini
2015-08-17 12:11 - 2015-06-03 12:03 - 00000000 __SHD C:\Users\Benni\AppData\Local\EmieUserList
2015-08-17 12:11 - 2015-06-03 12:03 - 00000000 __SHD C:\Users\Benni\AppData\Local\EmieSiteList
2015-08-17 12:11 - 2015-06-03 12:03 - 00000000 __SHD C:\Users\Benni\AppData\Local\EmieBrowserModeList
2015-08-17 12:11 - 2015-05-07 10:26 - 00000000 ____D C:\Users\Benni\Desktop\Masterthesis
2015-08-17 09:48 - 2015-05-08 10:11 - 00000000 ____D C:\Users\Benni\Documents\Citavi 5
2015-08-16 14:51 - 2015-03-16 17:21 - 00000000 ____D C:\Program Files (x86)\Steam
2015-08-14 14:26 - 2015-03-15 18:20 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2015-08-12 20:16 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\rescache
2015-08-12 18:56 - 2009-07-14 06:45 - 00492280 _____ C:\Windows\system32\FNTCACHE.DAT
2015-08-12 18:55 - 2015-03-15 18:16 - 00000000 ___SD C:\Windows\system32\CompatTel
2015-08-12 18:55 - 2015-03-15 18:16 - 00000000 ____D C:\Windows\system32\appraiser
2015-08-12 17:23 - 2015-05-09 15:16 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight
2015-08-12 17:23 - 2015-05-09 15:16 - 00000000 ____D C:\Program Files\Microsoft Silverlight
2015-08-12 17:23 - 2015-05-09 15:16 - 00000000 ____D C:\Program Files (x86)\Microsoft Silverlight
2015-08-12 17:19 - 2015-03-15 18:14 - 00000000 ____D C:\Windows\system32\MRT
2015-08-12 17:18 - 2015-03-15 18:14 - 132483416 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2015-08-12 09:27 - 2015-03-28 13:36 - 00778440 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2015-08-12 09:27 - 2015-03-28 13:36 - 00142536 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2015-08-12 09:27 - 2015-03-28 13:36 - 00003822 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater
2015-08-11 10:13 - 2015-05-08 10:11 - 00000000 ____D C:\Users\Benni\AppData\Roaming\Swiss Academic Software
2015-08-07 12:21 - 2015-03-16 17:21 - 00000000 ____D C:\Users\Benni\AppData\Local\TeamSpeak 3 Client
2015-08-04 09:11 - 2015-03-30 18:54 - 00000000 ____D C:\Users\Benni\Desktop\WM 1.Semester
2015-07-30 11:30 - 2015-04-22 16:23 - 00000000 ____D C:\ProgramData\PDF Architect 3
2015-07-29 15:22 - 2015-07-17 12:04 - 00017477 _____ C:\Users\Benni\Documents\TombRaider.log
2015-07-29 08:45 - 2015-03-25 15:01 - 00000000 ____D C:\Program Files (x86)\Battlelog Web Plugins
2015-07-28 20:47 - 2015-03-17 13:30 - 00000000 ____D C:\ProgramData\Origin
2015-07-28 13:35 - 2015-03-25 15:03 - 00280904 _____ C:\Windows\SysWOW64\PnkBstrB.xtr
2015-07-28 13:35 - 2015-03-17 14:26 - 00280904 _____ C:\Windows\SysWOW64\PnkBstrB.exe
2015-07-28 13:30 - 2015-03-17 13:30 - 00000000 ____D C:\Program Files (x86)\Origin
2015-07-28 12:52 - 2015-03-15 17:33 - 00000000 ____D C:\Windows\Panther
2015-07-28 12:50 - 2015-07-10 19:28 - 00000000 ___HD C:\$Windows.~BT
2015-07-25 09:32 - 2015-04-07 00:54 - 00000000 ___SD C:\Windows\system32\GWX
2015-07-24 14:45 - 2015-06-14 14:03 - 00000000 ____D C:\Users\Benni\AppData\Local\Warframe
2015-07-23 09:57 - 2015-03-19 12:55 - 00000000 ____D C:\Program Files (x86)\MSI Afterburner
2015-07-22 08:44 - 2015-03-17 14:46 - 00000000 ____D C:\Program Files\Microsoft Office 15
2015-07-21 13:35 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\LiveKernelReports
2015-07-20 18:43 - 2009-07-14 07:08 - 00032640 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2015-07-18 15:45 - 2009-07-14 05:20 - 00000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories
2015-07-18 15:43 - 2015-07-14 14:32 - 00199149 _____ C:\Windows\hppins11.dat
2015-07-18 15:43 - 2015-04-08 18:36 - 00012194 _____ C:\ProgramData\hpzinstall.log
2015-07-18 15:43 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\PolicyDefinitions

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Users\Benni\AppData\Roaming\fel0ewHWO6HFGR1lNw5cSJM
2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Users\Benni\AppData\Roaming\MLrfSrbHhH9YsXxiASfdUi9
2015-04-08 18:36 - 2015-07-18 15:43 - 0012194 _____ () C:\ProgramData\hpzinstall.log

Einige Dateien in TEMP:
====================
C:\Users\Benni\AppData\Local\Temp\1719.exe
C:\Users\Benni\AppData\Local\Temp\2228.exe
C:\Users\Benni\AppData\Local\Temp\cZc25E7.exe
C:\Users\Benni\AppData\Local\Temp\Gw2.exe
C:\Users\Benni\AppData\Local\Temp\koontz principles of management ebook__10924_i1585921139_il43076.exe
C:\Users\Benni\AppData\Local\Temp\Opera_NI_stable.exe
C:\Users\Benni\AppData\Local\Temp\Uninstall.exe


==================== Bamital & volsnap =================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert
C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert


LastRegBack: 2015-08-12 20:09

==================== Ende von Ergebnis ============================
         
Addition:
Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:16-08-2015
durchgeführt von Benni (2015-08-17 12:55:53)
Gestartet von E:\Downloads
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-2717024361-3902221432-2054856242-500 - Administrator - Disabled)
Benni (S-1-5-21-2717024361-3902221432-2054856242-1000 - Administrator - Enabled) => C:\Users\Benni
Gast (S-1-5-21-2717024361-3902221432-2054856242-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-2717024361-3902221432-2054856242-1002 - Limited - Enabled)

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Microsoft Security Essentials (Enabled - Up to date) {B7ECF8CD-0188-6703-DBA4-AA65C6ACFB0A}
AS: Microsoft Security Essentials (Enabled - Up to date) {0C8D1929-27B2-688D-E114-9117BD2BB1B7}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

64 Bit HP CIO Components Installer (Version: 4.2.1 - Hewlett-Packard) Hidden
Adobe Flash Player 18 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 18.0.0.232 - Adobe Systems Incorporated)
Adobe Reader XI (11.0.12) - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.12 - Adobe Systems Incorporated)
AlienFX for IskuFX (HKLM-x32\...\InstallShield_{2C3FC2CC-0A8B-409E-B487-8CD54F4DC1D4}) (Version: 1.02 - Roccat GmbH)
AlienFX for IskuFX (Version: 1.02 - Roccat GmbH) Hidden
AMD Catalyst Install Manager (HKLM\...\{F2A7CE36-57BF-5C86-952D-90DBF3746D82}) (Version: 8.0.916.0 - Advanced Micro Devices, Inc.)
ASUS Xonar Xense Audio Driver (HKLM\...\C-Media Oxygen HD Audio Driver) (Version:  - )
Battlefield 3™ (HKLM-x32\...\{76285C16-411A-488A-BCE3-C83CB933D8CF}) (Version: 1.6.0.0 - Electronic Arts)
Battlelog Web Plugins (HKLM-x32\...\Battlelog Web Plugins) (Version: 2.7.1 - EA Digital Illusions CE AB)
BufferChm (x32 Version: 100.0.170.000 - Hewlett-Packard) Hidden
Citavi 5 (HKLM-x32\...\{7EB278FB-0C3C-445E-8665-4A6CDD9B794E}) (Version: 5.0.0.11 - Swiss Academic Software)
DeviceDiscovery (x32 Version: 100.0.190.000 - Hewlett-Packard) Hidden
DeviceManagementQFolder (x32 Version: 1.00.0000 - Hewlett-Packard) Hidden
Gameforge Live 2.0.8 (HKLM-x32\...\{9C98989A-3A15-42DA-A3B9-D20331437D67}}_is1) (Version: 2.0.8 - Gameforge)
Guild Wars 2 (HKLM-x32\...\Guild Wars 2) (Version:  - NCsoft Corporation, Ltd.)
HP Color LaserJet CM1312 MFP Series 5.1 (HKLM\...\{8EEDB90E-6ABC-42bb-AD4C-39DEE05E3EEA}) (Version: 5.1 - HP)
HP Imaging Device Functions 10.0 (HKLM\...\HP Imaging Device Functions) (Version: 10.0 - HP)
hppCLJCM1312 (x32 Version: 005.001.00142 - Hewlett-Packard) Hidden
hppFaxDrvCM1312 (x32 Version: 005.000.00001 - Hewlett-Packard) Hidden
hppFaxUtilityCM1312 (x32 Version: 005.001.00137 - Ihr Firmenname) Hidden
hppFonts (x32 Version: 001.001.00061 - Hewlett-Packard) Hidden
hppManualsCM1312 (x32 Version: 005.001.00145 - Ihr Firmenname) Hidden
hppQFolderCM1312 (x32 Version: 1.00.0000 - Hewlett-Packard) Hidden
hppScanToCM1312 (x32 Version: 005.001.00140 - Ihr Firmenname) Hidden
hppSendFaxCM1312 (x32 Version: 005.000.00001 - Ihr Firmenname) Hidden
Intel® Chipsatz-Gerätesoftware (x32 Version: 10.0.24 - Intel(R) Corporation) Hidden
League of Legends (HKLM-x32\...\League of Legends 3.0.1) (Version: 3.0.1 - Riot Games )
League of Legends (x32 Version: 3.0.1 - Riot Games ) Hidden
MATLAB R2015a (HKLM\...\Matlab R2015a) (Version: 8.5 - MathWorks)
Microsoft .NET Framework 4 Client Profile DEU Language Pack (HKLM\...\Microsoft .NET Framework 4 Client Profile DEU Language Pack) (Version: 4.0.30319 - Microsoft Corporation)
Microsoft .NET Framework 4.5.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50938 - Microsoft Corporation)
Microsoft Office 365 ProPlus - de-de (HKLM\...\O365ProPlusRetail - de-de) (Version: 15.0.4737.1003 - Microsoft Corporation)
Microsoft Security Essentials (HKLM\...\Microsoft Security Client) (Version: 4.8.204.0 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.40728.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 (HKLM-x32\...\{15134cb0-b767-4960-a911-f2d16ae54797}) (Version: 11.0.50727.1 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727 (HKLM-x32\...\{22154f09-719a-4619-bb71-5b3356999fbf}) (Version: 11.0.50727.1 - Microsoft Corporation)
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation)
Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x64) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - DEU) (Version: 10.0.50903 - Microsoft Corporation)
Mozilla Firefox 40.0.2 (x86 de) (HKLM-x32\...\Mozilla Firefox 40.0.2 (x86 de)) (Version: 40.0.2 - Mozilla)
Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 40.0.2.5702 - Mozilla)
MSI Afterburner 4.1.0 (HKLM-x32\...\Afterburner) (Version: 4.1.0 - MSI Co., LTD)
NVIDIA PhysX (HKLM-x32\...\{B455E95A-B804-439F-B533-336B1635AE97}) (Version: 9.14.0702 - NVIDIA Corporation)
Office 15 Click-to-Run Extensibility Component (Version: 15.0.4737.1003 - Microsoft Corporation) Hidden
Office 15 Click-to-Run Licensing Component (Version: 15.0.4737.1003 - Microsoft Corporation) Hidden
Office 15 Click-to-Run Localization Component (Version: 15.0.4737.1003 - Microsoft Corporation) Hidden
OpenAL (HKLM-x32\...\OpenAL) (Version:  - )
Origin (HKLM-x32\...\Origin) (Version: 9.5.5.2850 - Electronic Arts, Inc.)
PDFCreator (HKLM\...\{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}) (Version: 2.1.2 - pdfforge)
PunkBuster Services (HKLM-x32\...\PunkBusterSvc) (Version: 0.991 - Even Balance, Inc.)
Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.92.115.2015 - Realtek)
Renesas Electronics USB 3.0 Host Controller Driver (HKLM-x32\...\InstallShield_{5442DAB8-7177-49E1-8B22-09A049EA5996}) (Version: 2.0.30.0 - Renesas Electronics Corporation)
Renesas Electronics USB 3.0 Host Controller Driver (x32 Version: 2.0.30.0 - Renesas Electronics Corporation) Hidden
ROCCAT Isku FX Keyboard Driver (HKLM-x32\...\{DC69933C-E7B0-455D-8E54-FAC1EEF046FF}) (Version:  - Roccat GmbH)
ROCCAT Kone Pure Mouse Driver (HKLM-x32\...\{4905245D-56E7-4176-BE68-962728B803D6}) (Version:  - Roccat GmbH)
Roccat Talk (HKLM-x32\...\{605D671E-1D1E-4840-84D9-BFACE17F160D}) (Version: 1.00.0013 - Roccat GmbH)
Setup (HKLM-x32\...\{7ADF667E-E14D-4D2C-827C-B0108F0D93BC}) (Version:  - )
Shrew Soft VPN Client (HKLM\...\Shrew Soft VPN Client) (Version:  - )
Skype™ 7.6 (HKLM-x32\...\{24991BA0-F0EE-44AD-9CC8-5EC50AECF6B7}) (Version: 7.6.105 - Skype Technologies S.A.)
Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation)
TeamSpeak 3 Client (HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\...\TeamSpeak 3 Client) (Version: 3.0.16 - TeamSpeak Systems GmbH)
TERA (HKLM-x32\...\{A2F166A0-F031-4E27-A057-C69733219434}_is1) (Version: 28 - Gameforge Productions GmbH)
The Night of the Rabbit (HKLM-x32\...\Steam App 230820) (Version:  - Daedalic Entertainment)
Tomb Raider (HKLM-x32\...\Steam App 203160) (Version:  - Crystal Dynamics)
TrayApp (x32 Version: 100.0.170.000 - Hewlett-Packard) Hidden
Trine 2 (HKLM-x32\...\Steam App 35720) (Version:  - Frozenbyte)
Warframe (HKLM-x32\...\Steam App 230410) (Version:  - Digital Extremes)
WebReg (x32 Version: 100.0.170.000 - Hewlett-Packard) Hidden
WinRAR 5.21 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.21.0 - win.rar GmbH)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Wiederherstellungspunkte =========================

30-07-2015 11:28:32 Installed PDF Architect 3 View Module
30-07-2015 11:28:50 Installed PDF Architect 3 Review Module
30-07-2015 11:28:57 Installed PDF Architect 3 Insert Module
30-07-2015 11:29:04 Installed PDF Architect 3 Forms Module
30-07-2015 11:29:10 Installed PDF Architect 3 Edit Module
30-07-2015 11:29:20 Installed PDF Architect 3 Create Module
30-07-2015 11:29:37 Installed PDF Architect 3 Convert Module
30-07-2015 11:29:45 Installed PDF Architect 3 Secure Module
30-07-2015 11:30:05 Installed PDF Architect 3 OCR Module
30-07-2015 11:30:15 Installed PDF Architect 3 Asian Fonts Pack
31-07-2015 21:01:06 Windows Update
04-08-2015 10:45:17 Windows Update
08-08-2015 09:07:30 Windows Update
12-08-2015 08:35:39 Windows Update
12-08-2015 17:18:18 Windows Update
16-08-2015 10:45:50 Windows Update

==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2009-07-14 04:34 - 2009-06-10 23:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {08BA760F-D987-440D-8E32-D20751293D9E} - System32\Tasks\Microsoft\Office\Office Subscription Maintenance => C:\Program Files\Microsoft Office 15\root\vfs\ProgramFilesCommonx64\Microsoft Shared\OFFICE15\OLicenseHeartbeat.exe [2015-06-09] (Microsoft Corporation)
Task: {2C418719-0F42-4126-AF19-D81D523A67C8} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack => C:\Program Files\Microsoft Office 15\root\Office15\msoia.exe [2015-05-12] (Microsoft Corporation)
Task: {2F820C0E-E342-4829-A315-63EDE76433EA} - System32\Tasks\MSIAfterburner => C:\Program Files (x86)\MSI Afterburner\MSIAfterburner.exe [2014-12-06] ()
Task: {616527F8-4B54-4DAD-8D83-7C32BF250B2A} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn => C:\Program Files\Microsoft Office 15\root\Office15\msoia.exe [2015-05-12] (Microsoft Corporation)
Task: {92379C45-D204-43DD-9BBB-750E765F4033} - System32\Tasks\MLrfSrbHhH9YsXxiASfdUi9 => C:\Users\Benni\AppData\Roaming\MLrfSrbHhH9YsXxiASfdUi9.exe [2015-04-20] () <==== ACHTUNG
Task: {96429A48-F37B-4418-808D-ACB0D0755D88} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Microsoft Office 15\ClientX64\OfficeC2RClient.exe [2015-07-01] (Microsoft Corporation)
Task: {97DD5CBE-CE22-4558-81B4-C5AACA370434} - System32\Tasks\Microsoft\Office\Office Automatic Updates => C:\Program Files\Microsoft Office 15\ClientX64\OfficeC2RClient.exe [2015-07-01] (Microsoft Corporation)
Task: {99472FDC-3E6B-4BB6-8647-4F49B09C96F0} - System32\Tasks\MATLAB R2015a Startup Accelerator => E:\Programme\MathLab\bin\win64\MATLABStartupAccelerator.exe [2014-12-29] ()
Task: {A849EBC3-8E18-402C-AC0D-695DB3AFDEC8} - System32\Tasks\Microsoft\Windows\Application Experience\ProgramDataUpdater => Rundll32.exe invagent.dll,RunUpdate -noappraiser
Task: {A89A1DB1-43D1-42C0-97DA-C31203002AFF} - System32\Tasks\amiupdaterExd => C:\Users\Benni\AppData\Local\Temp\task.vbs [2015-08-17] () <==== ACHTUNG
Task: {CAFCEB15-5B9D-4859-BDF8-180E112159D6} - System32\Tasks\amiupdaterExi => C:\Users\Benni\AppData\Local\Temp\amiupdater1221.exe [2015-08-13] () <==== ACHTUNG
Task: {DD2D6034-D526-4532-9CDF-F139AC9D2FCC} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2015-08-12] (Adobe Systems Incorporated)
Task: {F091D83E-520B-4FE1-A26E-D1FE89DC3A50} - System32\Tasks\cfr3011 => C:\PROGRA~2\FASTSE~1\cfr3011.exe
Task: {F7B74DE3-1C13-47D8-8807-91B4227FA67A} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-07-07] (Adobe Systems Incorporated)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\MATLAB R2015a Startup Accelerator.job => E:\Programme\MathLab\bin\win64\MATLABStartupAccelerator.exe
Task: C:\Windows\Tasks\MLrfSrbHhH9YsXxiASfdUi9.job => C:\Users\Benni\AppData\Roaming\MLrfSrbHhH9YsXxiASfdUi9.exe <==== ACHTUNG

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2015-03-17 14:46 - 2014-05-20 09:19 - 00105640 _____ () C:\Program Files\Microsoft Office 15\ClientX64\ApiClient.dll
2015-08-17 12:13 - 2015-08-17 12:13 - 00161792 _____ () C:\Program Files (x86)\00000000-1439806378-0000-0000-1C6F65925B92\hnslC1AE.tmp
2015-08-17 11:02 - 2015-08-17 11:02 - 00339456 _____ () C:\Program Files (x86)\00000000-1439806378-0000-0000-1C6F65925B92\knsv8800.tmpfs
2015-08-17 12:13 - 2015-08-17 12:13 - 00209920 _____ () C:\Program Files (x86)\00000000-1439806378-0000-0000-1C6F65925B92\jnsfAC38.tmp
2013-07-01 10:21 - 2013-07-01 10:21 - 01127736 _____ () E:\Programme\Shrew VPN\iked.exe
2013-07-01 01:16 - 2013-07-01 01:16 - 00628224 _____ () E:\Programme\Shrew VPN\libike.dll
2013-07-01 01:15 - 2013-07-01 01:15 - 00022016 _____ () E:\Programme\Shrew VPN\libidb.dll
2013-07-01 01:15 - 2013-07-01 01:15 - 00018432 _____ () E:\Programme\Shrew VPN\libith.dll
2013-07-01 01:16 - 2013-07-01 01:16 - 00039936 _____ () E:\Programme\Shrew VPN\libvnet.dll
2013-07-01 01:16 - 2013-07-01 01:16 - 00013312 _____ () E:\Programme\Shrew VPN\liblog.dll
2013-07-01 01:16 - 2013-07-01 01:16 - 00116736 _____ () E:\Programme\Shrew VPN\libip.dll
2013-07-01 01:17 - 2013-07-01 01:17 - 00029184 _____ () E:\Programme\Shrew VPN\libpfk.dll
2013-07-01 01:17 - 2013-07-01 01:17 - 00017920 _____ () E:\Programme\Shrew VPN\libdtp.dll
2013-07-01 01:17 - 2013-07-01 01:17 - 00035840 _____ () E:\Programme\Shrew VPN\libvflt.dll
2014-12-06 09:03 - 2014-12-06 09:03 - 00565760 _____ () C:\Program Files (x86)\MSI Afterburner\MSIAfterburner.exe
2013-07-01 10:21 - 2013-07-01 10:21 - 00810808 _____ () E:\Programme\Shrew VPN\ipsecd.exe
2015-03-17 14:26 - 2015-03-25 15:08 - 00076152 _____ () C:\Windows\SysWOW64\PnkBstrA.exe
2015-03-15 17:54 - 2008-07-11 16:04 - 00200704 ____N () C:\Windows\SysWOW64\HsMgr.exe
2015-03-15 17:54 - 2008-07-11 16:03 - 00282112 ____N () C:\Windows\system\HsMgr64.exe
2014-12-06 09:01 - 2014-12-06 09:01 - 00071680 _____ () C:\Program Files (x86)\MSI Afterburner\RTMUI.dll
2014-12-06 09:01 - 2014-12-06 09:01 - 00056832 _____ () C:\Program Files (x86)\MSI Afterburner\RTFC.dll
2014-12-06 09:02 - 2014-12-06 09:02 - 00217600 _____ () C:\Program Files (x86)\MSI Afterburner\RTCore.dll
2014-12-06 09:01 - 2014-12-06 09:01 - 00353792 _____ () C:\Program Files (x86)\MSI Afterburner\RTUI.dll
2014-12-06 09:02 - 2014-12-06 09:02 - 00649216 _____ () C:\Program Files (x86)\MSI Afterburner\RTHAL.dll
2015-03-15 20:14 - 2012-06-23 15:54 - 00061440 _____ () C:\Program Files (x86)\ROCCAT\Kone Pure Mouse\hiddriver.dll
2015-03-15 17:54 - 2011-04-19 15:56 - 00143360 ____N () C:\Program Files\ASUS Xonar Xense Audio\Customapp\VmixP8.dll
2015-03-15 20:20 - 2012-07-08 17:31 - 00061440 _____ () C:\Program Files (x86)\ROCCAT\Isku FX Keyboard\hiddriver.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)


==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)


==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: 192.168.2.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 0) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Roccat Talk.lnk => C:\Windows\pss\Roccat Talk.lnk.CommonStartup
MSCONFIG\startupreg: HP Color LaserJet CM1312 MFP Series Fax => C:\Program Files (x86)\HP\HP Color LaserJet CM1312 MFP Series\hppfaxprintersrv.exe "HP Color LaserJet CM1312 MFP Series Fax"

==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [{EF297E87-3538-44D5-9455-C88C3F45BF8A}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{88970FC8-AD90-4A4D-83CD-8C63964C69D4}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{4C16BB1A-54F2-4B5E-9677-5F0D52592261}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe
FirewallRules: [{78F33154-7B02-4FE5-939A-66D652309E49}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe
FirewallRules: [{C73708F6-C250-4EB0-9A76-0EB550FC9688}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe
FirewallRules: [{EF7152A0-2C6A-43B1-B469-2FB1205F4D4E}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe
FirewallRules: [{C3C4604F-6D78-4485-A58D-6973CBB172C9}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Trine 2\trine2_launcher.exe
FirewallRules: [{8D8C52B9-7ABB-4F00-946A-807FED8986D5}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Trine 2\trine2_launcher.exe
FirewallRules: [{E87E35B8-39D5-4A8E-BEAD-C638C1FA122A}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe
FirewallRules: [{0D658411-72B2-4B8B-AAF0-3C91C540C8F9}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe
FirewallRules: [{7EB948E0-6E8B-4F03-B86A-7F3CF67832A6}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe
FirewallRules: [{1600173A-773E-4F3A-9CDB-3EE942CE3277}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe
FirewallRules: [{23736BC9-0089-475A-9728-85B6797EA28D}] => (Allow) C:\Program Files (x86)\Origin Games\Battlefield 3\bf3.exe
FirewallRules: [{DCA3CCA4-F4D6-4AEF-9898-303CDCB20034}] => (Allow) C:\Program Files (x86)\Origin Games\Battlefield 3\bf3.exe
FirewallRules: [{2AEFB923-33E2-4A0A-874C-523AA5B81616}] => (Allow) C:\Program Files\Microsoft Office 15\root\Office15\outlook.exe
FirewallRules: [{8BD8FBAC-9E4D-49BE-8173-B60835F4DC3E}] => (Allow) C:\Program Files\Microsoft Office 15\root\Office15\Lync.exe
FirewallRules: [{C5CF92DD-94DA-41DC-AB33-8BD717BC5606}] => (Allow) C:\Program Files\Microsoft Office 15\root\Office15\UcMapi.exe
FirewallRules: [TCP Query User{1057A701-7CF4-4AB8-A0B1-C111307505FA}C:\program files (x86)\mozilla firefox\firefox.exe] => (Allow) C:\program files (x86)\mozilla firefox\firefox.exe
FirewallRules: [UDP Query User{96CF2018-2267-49AB-8024-CE136D95BC3C}C:\program files (x86)\mozilla firefox\firefox.exe] => (Allow) C:\program files (x86)\mozilla firefox\firefox.exe
FirewallRules: [{C81853B0-48CC-4688-8522-B32DCD0DA4B7}] => (Allow) C:\Program Files\Microsoft Office 15\root\Office15\Lync.exe
FirewallRules: [{C6CBB4BB-D636-4471-964B-1A76AEDD40C1}] => (Allow) C:\Program Files\Microsoft Office 15\root\Office15\UcMapi.exe
FirewallRules: [{831F7D5E-CAD4-4B69-8279-B4E4B3B5B340}] => (Allow) E:\Programme\Skype\Phone\Skype.exe
FirewallRules: [TCP Query User{CA12CDC2-D01E-4981-9A42-F8EB08EDB920}E:\programme\mathlab\bin\win64\matlab.exe] => (Allow) E:\programme\mathlab\bin\win64\matlab.exe
FirewallRules: [UDP Query User{4268A71A-D808-4FC5-A9C0-188EFA6D0311}E:\programme\mathlab\bin\win64\matlab.exe] => (Allow) E:\programme\mathlab\bin\win64\matlab.exe
FirewallRules: [TCP Query User{83B29328-55C0-43FE-9963-3F6485F667CB}C:\program files (x86)\origin games\battlefield 3\bf3.exe] => (Allow) C:\program files (x86)\origin games\battlefield 3\bf3.exe
FirewallRules: [UDP Query User{4C08F0C1-9CA7-4F68-A732-34DDD1B110EA}C:\program files (x86)\origin games\battlefield 3\bf3.exe] => (Allow) C:\program files (x86)\origin games\battlefield 3\bf3.exe
FirewallRules: [{F0C12C2E-6DCD-4E82-9659-0C1E71DE146F}] => (Allow) E:\Spiele\steamapps\common\The Night of the Rabbit\rabbit.exe
FirewallRules: [{18D52B65-B4F1-4739-874A-9E6AA96106D3}] => (Allow) E:\Spiele\steamapps\common\The Night of the Rabbit\rabbit.exe
FirewallRules: [{E7E29B23-0B0D-4417-A27F-1C257F8175C2}] => (Allow) E:\Spiele\steamapps\common\The Night of the Rabbit\VisionaireConfigurationTool.exe
FirewallRules: [{3DBF7E60-5D6E-46CD-AEEF-019FACB665DC}] => (Allow) E:\Spiele\steamapps\common\The Night of the Rabbit\VisionaireConfigurationTool.exe
FirewallRules: [{3C475C70-FF1A-4B07-9940-C9AE7141E71E}] => (Allow) E:\Spiele\steamapps\common\Tomb Raider\TombRaider.exe
FirewallRules: [{02AEDED5-FB5E-4ABB-80FD-FD14F178846B}] => (Allow) E:\Spiele\steamapps\common\Tomb Raider\TombRaider.exe
FirewallRules: [{55C6C073-95BC-4F22-BFE6-706FDC41FC24}] => (Allow) E:\Spiele\steamapps\common\Warframe\Warframe.exe
FirewallRules: [{037F7702-66CB-4400-954F-FEA06F0C0425}] => (Allow) E:\Spiele\steamapps\common\Warframe\Warframe.x64.exe
FirewallRules: [{08714346-7831-4B4F-BC45-8AFFFD000D6A}] => (Allow) E:\Spiele\steamapps\common\Warframe\Warframe.exe
FirewallRules: [{C90888F9-C286-47DA-A157-90EFA4796E27}] => (Allow) E:\Spiele\steamapps\common\Warframe\Warframe.x64.exe
FirewallRules: [{9F30A825-B87F-4D02-AC21-56A1D013B69D}] => (Allow) E:\Spiele\steamapps\common\Warframe\Tools\Launcher.exe
FirewallRules: [{407F97BC-3FF6-4BA9-BD37-B4CC70D953E5}] => (Allow) E:\Spiele\steamapps\common\Warframe\Tools\RemoteCrashSender.exe
FirewallRules: [{CF34CD7E-29EE-4FE8-8CA6-A28E5C142767}] => (Allow) E:\Spiele\steamapps\common\Warframe\Warframe.exe
FirewallRules: [{C74ABC30-DA57-4895-80C3-0443F578ADB3}] => (Allow) E:\Spiele\steamapps\common\Warframe\Warframe.x64.exe
FirewallRules: [{98F34121-57CC-427D-9B26-A594064E33C9}] => (Allow) E:\Spiele\steamapps\common\Warframe\Warframe.exe
FirewallRules: [{B5A10B23-CA59-4AF8-86A2-4B5A803BCBE2}] => (Allow) E:\Spiele\steamapps\common\Warframe\Warframe.x64.exe
FirewallRules: [{DDE65797-CA04-4D77-BA2E-B763A3ECE138}] => (Allow) E:\Spiele\steamapps\common\Warframe\Tools\Launcher.exe
FirewallRules: [{2F5842F6-CC10-427C-8C17-6069BD94CFFA}] => (Allow) E:\Spiele\steamapps\common\Warframe\Tools\RemoteCrashSender.exe
FirewallRules: [{742459A7-2996-425D-B71D-79E583E328F7}] => (Allow) E:\Spiele\GameforgeLive\gfl_client.exe
FirewallRules: [TCP Query User{D6F0E75D-98FC-442D-9FCC-255C3970F1A0}E:\spiele\gameforgelive\games\gbr_eng\tera\tera-launcher.exe] => (Allow) E:\spiele\gameforgelive\games\gbr_eng\tera\tera-launcher.exe
FirewallRules: [UDP Query User{67EEFDD4-7723-4DD4-8959-815231BBD7BA}E:\spiele\gameforgelive\games\gbr_eng\tera\tera-launcher.exe] => (Allow) E:\spiele\gameforgelive\games\gbr_eng\tera\tera-launcher.exe

==================== Fehlerhafte Geräte im Gerätemanager =============

Name: Shrew Soft Virtual Adapter
Description: Shrew Soft Virtual Adapter
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: Shrew Soft
Service: vnet
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.

Name: Teredo Tunneling Pseudo-Interface
Description: Microsoft-Teredo-Tunneling-Adapter
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: Microsoft
Service: tunnel
Problem: : This device cannot start. (Code10)
Resolution: Device failed to start. Click "Update Driver" to update the drivers for this device.
On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard.


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (08/17/2015 12:44:08 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: sgminer.exe, Version: 5.1.1.0, Zeitstempel: 0x55bf6e5c
Name des fehlerhaften Moduls: sgminer.exe, Version: 5.1.1.0, Zeitstempel: 0x55bf6e5c
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00022a77
ID des fehlerhaften Prozesses: 0xf18
Startzeit der fehlerhaften Anwendung: 0xsgminer.exe0
Pfad der fehlerhaften Anwendung: sgminer.exe1
Pfad des fehlerhaften Moduls: sgminer.exe2
Berichtskennung: sgminer.exe3

Error: (08/17/2015 12:42:40 PM) (Source: ESENT) (EventID: 215) (User: )
Description: WinMail (2840) WindowsMail0: Die Sicherung wurde abgebrochen, weil sie vom Client angehalten wurde, oder weil die Verbindung mit dem Client unterbrochen wurde.

Error: (08/17/2015 12:19:38 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: sgminer.exe, Version: 5.1.1.0, Zeitstempel: 0x55bf6e5c
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0xc0000005
Fehleroffset: 0x001f955a
ID des fehlerhaften Prozesses: 0x184c
Startzeit der fehlerhaften Anwendung: 0xsgminer.exe0
Pfad der fehlerhaften Anwendung: sgminer.exe1
Pfad des fehlerhaften Moduls: sgminer.exe2
Berichtskennung: sgminer.exe3

Error: (08/17/2015 12:12:57 PM) (Source: Microsoft-Windows-RestartManager) (EventID: 10007) (User: Benni-PC)
Description: Die Anwendung oder der Dienst "Internet Explorer" konnte nicht neu gestartet werden.

Error: (08/07/2015 11:21:26 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm TERA.exe, Version 2.0.1.1 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: b44

Startzeit: 01d0d156eb21e1bd

Endzeit: 5

Anwendungspfad: E:\Spiele\GameforgeLive\Games\GBR_eng\TERA\Client\Binaries\TERA.exe

Berichts-ID: 3f38937c-3d4a-11e5-b84c-1c6f65925b92

Error: (07/30/2015 11:16:54 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: GWXUX.exe, Version: 6.3.9600.17923, Zeitstempel: 0x55945dbd
Name des fehlerhaften Moduls: ntdll.dll, Version: 6.1.7601.18869, Zeitstempel: 0x556366f2
Ausnahmecode: 0xc0000005
Fehleroffset: 0x000000000004ada4
ID des fehlerhaften Prozesses: 0x52c
Startzeit der fehlerhaften Anwendung: 0xGWXUX.exe0
Pfad der fehlerhaften Anwendung: GWXUX.exe1
Pfad des fehlerhaften Moduls: GWXUX.exe2
Berichtskennung: GWXUX.exe3

Error: (07/30/2015 11:30:52 AM) (Source: Microsoft-Windows-RestartManager) (EventID: 10007) (User: Benni-PC)
Description: Die Anwendung oder der Dienst "PDF Architect 3 Creator" konnte nicht neu gestartet werden.

Error: (07/28/2015 02:39:56 PM) (Source: .NET Runtime) (EventID: 1026) (User: )
Description: Anwendung: bf3.exe
Frameworkversion: v4.0.30319
Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet.
Ausnahmeinformationen: System.AccessViolationException
Stapel:
   bei AlienLabs.AlienFX.Communication.Generic.Classes.AlienFXCapableDeviceClass.SetVisualization(AlienLabs.AlienFX.Communication.VisualizationData)
   bei AlienLabs.AlienFX.Tools.Classes.CommunicationServiceClass.SetVisualization(System.String, AlienLabs.AlienFX.Communication.VisualizationData)
   bei LightFX.LightFXController.sendLightFXCommand(AlienLabs.AlienFX.Communication.AlienFXCapableDevice, LightFX.CommandParameter)
   bei LightFX.LightFXController+<>c__DisplayClass18.<processSendCommand>b__17(AlienLabs.AlienFX.Communication.AlienFXCapableDevice)
   bei System.Collections.Generic.List`1[[System.__Canon, mscorlib, Version=4.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089]].ForEach(System.Action`1<System.__Canon>)
   bei LightFX.LightFXController.processSendCommand(LightFX.CommandParameter)
   bei LightFX.LightFXController.consumeQueue()
   bei System.Threading.ThreadHelper.ThreadStart_Context(System.Object)
   bei System.Threading.ExecutionContext.RunInternal(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
   bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
   bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object)
   bei System.Threading.ThreadHelper.ThreadStart()

Error: (07/24/2015 05:55:44 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: LolClient.exe, Version: 0.0.0.0, Zeitstempel: 0x515663e0
Name des fehlerhaften Moduls: WebKit.dll, Version: 6531.9.0.0, Zeitstempel: 0x51566370
Ausnahmecode: 0xc0000005
Fehleroffset: 0x000a9965
ID des fehlerhaften Prozesses: 0x1100
Startzeit der fehlerhaften Anwendung: 0xLolClient.exe0
Pfad der fehlerhaften Anwendung: LolClient.exe1
Pfad des fehlerhaften Moduls: LolClient.exe2
Berichtskennung: LolClient.exe3

Error: (07/20/2015 12:55:30 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: LolClient.exe, Version: 0.0.0.0, Zeitstempel: 0x515663e0
Name des fehlerhaften Moduls: WebKit.dll, Version: 6531.9.0.0, Zeitstempel: 0x51566370
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00001516
ID des fehlerhaften Prozesses: 0xf34
Startzeit der fehlerhaften Anwendung: 0xLolClient.exe0
Pfad der fehlerhaften Anwendung: LolClient.exe1
Pfad des fehlerhaften Moduls: LolClient.exe2
Berichtskennung: LolClient.exe3


Systemfehler:
=============
Error: (08/17/2015 12:44:00 PM) (Source: Service Control Manager) (EventID: 7022) (User: )
Description: Der Dienst "HP CUE DeviceDiscovery Service" wurde nicht richtig gestartet.

Error: (08/17/2015 12:16:32 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Util Coupon Time" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 5000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (08/17/2015 09:17:40 AM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80240020 fehlgeschlagen: Upgrade auf Windows 10 Home

Error: (08/17/2015 09:03:52 AM) (Source: Service Control Manager) (EventID: 7022) (User: )
Description: Der Dienst "HP CUE DeviceDiscovery Service" wurde nicht richtig gestartet.

Error: (08/16/2015 07:06:08 PM) (Source: Service Control Manager) (EventID: 7022) (User: )
Description: Der Dienst "HP CUE DeviceDiscovery Service" wurde nicht richtig gestartet.

Error: (08/16/2015 07:03:12 PM) (Source: Service Control Manager) (EventID: 7022) (User: )
Description: Der Dienst "HP CUE DeviceDiscovery Service" wurde nicht richtig gestartet.

Error: (08/16/2015 10:49:56 AM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80240020 fehlgeschlagen: Upgrade auf Windows 10 Home

Error: (08/16/2015 10:36:02 AM) (Source: Service Control Manager) (EventID: 7022) (User: )
Description: Der Dienst "HP CUE DeviceDiscovery Service" wurde nicht richtig gestartet.

Error: (08/15/2015 11:03:25 PM) (Source: Service Control Manager) (EventID: 7022) (User: )
Description: Der Dienst "HP CUE DeviceDiscovery Service" wurde nicht richtig gestartet.

Error: (08/15/2015 02:10:42 PM) (Source: Service Control Manager) (EventID: 7022) (User: )
Description: Der Dienst "HP CUE DeviceDiscovery Service" wurde nicht richtig gestartet.


Microsoft Office:
=========================
Error: (08/17/2015 12:44:08 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: sgminer.exe5.1.1.055bf6e5csgminer.exe5.1.1.055bf6e5cc000000500022a77f1801d0d8d9a2186248C:\Users\Benni\AppData\Roaming\cpuminer\sgminer\sgminer.exeC:\Users\Benni\AppData\Roaming\cpuminer\sgminer\sgminer.exee2a2d320-44cc-11e5-b98e-1c6f65925b92

Error: (08/17/2015 12:42:40 PM) (Source: ESENT) (EventID: 215) (User: )
Description: WinMail2840WindowsMail0:

Error: (08/17/2015 12:19:38 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: sgminer.exe5.1.1.055bf6e5cunknown0.0.0.000000000c0000005001f955a184c01d0d8d56a50d2ebC:\Users\Benni\AppData\Roaming\cpuminer\sgminer\sgminer.exeunknown76d5108b-44c9-11e5-9fd1-1c6f65925b92

Error: (08/17/2015 12:12:57 PM) (Source: Microsoft-Windows-RestartManager) (EventID: 10007) (User: Benni-PC)
Description: 1C:\Program Files\Internet Explorer\iexplore.exeInternet Explorer0213461200

Error: (08/07/2015 11:21:26 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: TERA.exe2.0.1.1b4401d0d156eb21e1bd5E:\Spiele\GameforgeLive\Games\GBR_eng\TERA\Client\Binaries\TERA.exe3f38937c-3d4a-11e5-b84c-1c6f65925b92

Error: (07/30/2015 11:16:54 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: GWXUX.exe6.3.9600.1792355945dbdntdll.dll6.1.7601.18869556366f2c0000005000000000004ada452c01d0cb0d0dcc64c6C:\Windows\System32\GWX\GWXUX.exeC:\Windows\SYSTEM32\ntdll.dll4cb5f0c3-3700-11e5-9e3d-1c6f65925b92

Error: (07/30/2015 11:30:52 AM) (Source: Microsoft-Windows-RestartManager) (EventID: 10007) (User: Benni-PC)
Description: 0creator-ws.exePDF Architect 3 Creator03026217853120

Error: (07/28/2015 02:39:56 PM) (Source: .NET Runtime) (EventID: 1026) (User: )
Description: Anwendung: bf3.exe
Frameworkversion: v4.0.30319
Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet.
Ausnahmeinformationen: System.AccessViolationException
Stapel:
   bei AlienLabs.AlienFX.Communication.Generic.Classes.AlienFXCapableDeviceClass.SetVisualization(AlienLabs.AlienFX.Communication.VisualizationData)
   bei AlienLabs.AlienFX.Tools.Classes.CommunicationServiceClass.SetVisualization(System.String, AlienLabs.AlienFX.Communication.VisualizationData)
   bei LightFX.LightFXController.sendLightFXCommand(AlienLabs.AlienFX.Communication.AlienFXCapableDevice, LightFX.CommandParameter)
   bei LightFX.LightFXController+<>c__DisplayClass18.<processSendCommand>b__17(AlienLabs.AlienFX.Communication.AlienFXCapableDevice)
   bei System.Collections.Generic.List`1[[System.__Canon, mscorlib, Version=4.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089]].ForEach(System.Action`1<System.__Canon>)
   bei LightFX.LightFXController.processSendCommand(LightFX.CommandParameter)
   bei LightFX.LightFXController.consumeQueue()
   bei System.Threading.ThreadHelper.ThreadStart_Context(System.Object)
   bei System.Threading.ExecutionContext.RunInternal(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
   bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean)
   bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object)
   bei System.Threading.ThreadHelper.ThreadStart()

Error: (07/24/2015 05:55:44 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: LolClient.exe0.0.0.0515663e0WebKit.dll6531.9.0.051566370c0000005000a9965110001d0c5e5e3dfd383C:\Riot Games\League of Legends\RADS\projects\lol_air_client\releases\0.0.1.152\deploy\LolClient.exeC:\Riot Games\League of Legends\RADS\projects\lol_air_client\releases\0.0.1.152\deploy\Adobe AIR\Versions\1.0\Resources\WebKit.dll706bd45e-321c-11e5-9fc9-1c6f65925b92

Error: (07/20/2015 12:55:30 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: LolClient.exe0.0.0.0515663e0WebKit.dll6531.9.0.051566370c000000500001516f3401d0c2b71d848d0cC:\Riot Games\League of Legends\RADS\projects\lol_air_client\releases\0.0.1.151\deploy\LolClient.exeC:\Riot Games\League of Legends\RADS\projects\lol_air_client\releases\0.0.1.151\deploy\Adobe AIR\Versions\1.0\Resources\WebKit.dlld5e2013c-2ecd-11e5-8c05-1c6f65925b92


CodeIntegrity:
===================================
  Date: 2015-03-15 17:17:14.423
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\nusb3xhc.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2015-03-15 17:17:14.423
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\nusb3xhc.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2015-03-15 17:07:29.470
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\nusb3xhc.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2015-03-15 17:07:29.454
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\nusb3xhc.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2015-03-15 17:05:40.485
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\nusb3xhc.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2015-03-15 17:05:40.485
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\nusb3xhc.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2015-03-15 16:55:25.830
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\nusb3xhc.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2015-03-15 16:55:25.830
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\nusb3xhc.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2015-03-15 16:52:04.862
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\nusb3xhc.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2015-03-15 16:52:04.846
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\nusb3xhc.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.


==================== Speicherinformationen =========================== 

Processor: Intel(R) Core(TM) i7 CPU 860 @ 2.80GHz
Prozentuale Nutzung des RAM: 23%
Installierter physikalischer RAM: 8183.42 MB
Verfügbarer physikalischer RAM: 6260.58 MB
Summe virtueller Speicher: 16365.05 MB
Verfügbarer virtueller Speicher: 14225.04 MB

==================== Laufwerke ================================

Drive c: () (Fixed) (Total:238.37 GB) (Free:145.03 GB) NTFS
Drive e: (HDD) (Fixed) (Total:465.76 GB) (Free:367.8 GB) NTFS

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 238.5 GB) (Disk ID: 1F04FE96)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=238.4 GB) - (Type=07 NTFS)

========================================================
Disk: 1 (MBR Code: Windows 7 or 8) (Size: 465.8 GB) (Disk ID: E0603C88)
Partition 1: (Active) - (Size=465.8 GB) - (Type=07 NTFS)

==================== Ende von Ergebnis ============================
         
Vielen Dank für Eure Hilfe.

Bennjik

Alt 17.08.2015, 12:57   #2
Bennjik
 
Windows 7: Trojaner downloaded und installiert Programme - Standard

Windows 7: Trojaner downloaded und installiert Programme



GMER Log:
Code:
ATTFilter
GMER 2.1.19357 - hxxp://www.gmer.net
Rootkit scan 2015-08-17 13:09:45
Windows 6.1.7601 Service Pack 1 x64 \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-0 Crucial_CT256MX100SSD1 rev.MU01 238,47GB
Running: Gmer-19357.exe; Driver: C:\Users\Benni\AppData\Local\Temp\pgloqpog.sys


---- User code sections - GMER 2.1 ----

.text  C:\ProgramData\JWinManProJ\ProtectWindowsManager.exe[1212] C:\Windows\syswow64\PSAPI.DLL!GetModuleFileNameExW + 17                                00000000758c1401 2 bytes JMP 7546b20b C:\Windows\syswow64\kernel32.dll
.text  C:\ProgramData\JWinManProJ\ProtectWindowsManager.exe[1212] C:\Windows\syswow64\PSAPI.DLL!EnumProcessModules + 17                                  00000000758c1419 2 bytes JMP 7546b336 C:\Windows\syswow64\kernel32.dll
.text  C:\ProgramData\JWinManProJ\ProtectWindowsManager.exe[1212] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 17                                00000000758c1431 2 bytes JMP 754e8f39 C:\Windows\syswow64\kernel32.dll
.text  C:\ProgramData\JWinManProJ\ProtectWindowsManager.exe[1212] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 42                                00000000758c144a 2 bytes CALL 75444885 C:\Windows\syswow64\kernel32.dll
.text  ...                                                                                                                                               * 9
.text  C:\ProgramData\JWinManProJ\ProtectWindowsManager.exe[1212] C:\Windows\syswow64\PSAPI.DLL!EnumDeviceDrivers + 17                                   00000000758c14dd 2 bytes JMP 754e8832 C:\Windows\syswow64\kernel32.dll
.text  C:\ProgramData\JWinManProJ\ProtectWindowsManager.exe[1212] C:\Windows\syswow64\PSAPI.DLL!GetDeviceDriverBaseNameA + 17                            00000000758c14f5 2 bytes JMP 754e8a08 C:\Windows\syswow64\kernel32.dll
.text  C:\ProgramData\JWinManProJ\ProtectWindowsManager.exe[1212] C:\Windows\syswow64\PSAPI.DLL!QueryWorkingSetEx + 17                                   00000000758c150d 2 bytes JMP 754e8728 C:\Windows\syswow64\kernel32.dll
.text  C:\ProgramData\JWinManProJ\ProtectWindowsManager.exe[1212] C:\Windows\syswow64\PSAPI.DLL!GetDeviceDriverBaseNameW + 17                            00000000758c1525 2 bytes JMP 754e8af2 C:\Windows\syswow64\kernel32.dll
.text  C:\ProgramData\JWinManProJ\ProtectWindowsManager.exe[1212] C:\Windows\syswow64\PSAPI.DLL!GetModuleBaseNameW + 17                                  00000000758c153d 2 bytes JMP 7545fc98 C:\Windows\syswow64\kernel32.dll
.text  C:\ProgramData\JWinManProJ\ProtectWindowsManager.exe[1212] C:\Windows\syswow64\PSAPI.DLL!EnumProcesses + 17                                       00000000758c1555 2 bytes JMP 754668df C:\Windows\syswow64\kernel32.dll
.text  C:\ProgramData\JWinManProJ\ProtectWindowsManager.exe[1212] C:\Windows\syswow64\PSAPI.DLL!GetProcessMemoryInfo + 17                                00000000758c156d 2 bytes JMP 754e8ff1 C:\Windows\syswow64\kernel32.dll
.text  C:\ProgramData\JWinManProJ\ProtectWindowsManager.exe[1212] C:\Windows\syswow64\PSAPI.DLL!GetPerformanceInfo + 17                                  00000000758c1585 2 bytes JMP 754e8b52 C:\Windows\syswow64\kernel32.dll
.text  C:\ProgramData\JWinManProJ\ProtectWindowsManager.exe[1212] C:\Windows\syswow64\PSAPI.DLL!QueryWorkingSet + 17                                     00000000758c159d 2 bytes JMP 754e86ec C:\Windows\syswow64\kernel32.dll
.text  C:\ProgramData\JWinManProJ\ProtectWindowsManager.exe[1212] C:\Windows\syswow64\PSAPI.DLL!GetModuleBaseNameA + 17                                  00000000758c15b5 2 bytes JMP 7545fd31 C:\Windows\syswow64\kernel32.dll
.text  C:\ProgramData\JWinManProJ\ProtectWindowsManager.exe[1212] C:\Windows\syswow64\PSAPI.DLL!GetModuleFileNameExA + 17                                00000000758c15cd 2 bytes JMP 7546b2cc C:\Windows\syswow64\kernel32.dll
.text  C:\ProgramData\JWinManProJ\ProtectWindowsManager.exe[1212] C:\Windows\syswow64\PSAPI.DLL!GetProcessImageFileNameW + 20                            00000000758c16b2 2 bytes JMP 754e8eb4 C:\Windows\syswow64\kernel32.dll
.text  C:\ProgramData\JWinManProJ\ProtectWindowsManager.exe[1212] C:\Windows\syswow64\PSAPI.DLL!GetProcessImageFileNameW + 31                            00000000758c16bd 2 bytes JMP 754e8681 C:\Windows\syswow64\kernel32.dll
.text  C:\Program Files (x86)\00000000-1439806378-0000-0000-1C6F65925B92\jnsfAC38.tmp[2024] C:\Windows\syswow64\Psapi.dll!GetModuleFileNameExW + 17      00000000758c1401 2 bytes JMP 7546b20b C:\Windows\syswow64\kernel32.dll
.text  C:\Program Files (x86)\00000000-1439806378-0000-0000-1C6F65925B92\jnsfAC38.tmp[2024] C:\Windows\syswow64\Psapi.dll!EnumProcessModules + 17        00000000758c1419 2 bytes JMP 7546b336 C:\Windows\syswow64\kernel32.dll
.text  C:\Program Files (x86)\00000000-1439806378-0000-0000-1C6F65925B92\jnsfAC38.tmp[2024] C:\Windows\syswow64\Psapi.dll!GetModuleInformation + 17      00000000758c1431 2 bytes JMP 754e8f39 C:\Windows\syswow64\kernel32.dll
.text  C:\Program Files (x86)\00000000-1439806378-0000-0000-1C6F65925B92\jnsfAC38.tmp[2024] C:\Windows\syswow64\Psapi.dll!GetModuleInformation + 42      00000000758c144a 2 bytes CALL 75444885 C:\Windows\syswow64\kernel32.dll
.text  ...                                                                                                                                               * 9
.text  C:\Program Files (x86)\00000000-1439806378-0000-0000-1C6F65925B92\jnsfAC38.tmp[2024] C:\Windows\syswow64\Psapi.dll!EnumDeviceDrivers + 17         00000000758c14dd 2 bytes JMP 754e8832 C:\Windows\syswow64\kernel32.dll
.text  C:\Program Files (x86)\00000000-1439806378-0000-0000-1C6F65925B92\jnsfAC38.tmp[2024] C:\Windows\syswow64\Psapi.dll!GetDeviceDriverBaseNameA + 17  00000000758c14f5 2 bytes JMP 754e8a08 C:\Windows\syswow64\kernel32.dll
.text  C:\Program Files (x86)\00000000-1439806378-0000-0000-1C6F65925B92\jnsfAC38.tmp[2024] C:\Windows\syswow64\Psapi.dll!QueryWorkingSetEx + 17         00000000758c150d 2 bytes JMP 754e8728 C:\Windows\syswow64\kernel32.dll
.text  C:\Program Files (x86)\00000000-1439806378-0000-0000-1C6F65925B92\jnsfAC38.tmp[2024] C:\Windows\syswow64\Psapi.dll!GetDeviceDriverBaseNameW + 17  00000000758c1525 2 bytes JMP 754e8af2 C:\Windows\syswow64\kernel32.dll
.text  C:\Program Files (x86)\00000000-1439806378-0000-0000-1C6F65925B92\jnsfAC38.tmp[2024] C:\Windows\syswow64\Psapi.dll!GetModuleBaseNameW + 17        00000000758c153d 2 bytes JMP 7545fc98 C:\Windows\syswow64\kernel32.dll
.text  C:\Program Files (x86)\00000000-1439806378-0000-0000-1C6F65925B92\jnsfAC38.tmp[2024] C:\Windows\syswow64\Psapi.dll!EnumProcesses + 17             00000000758c1555 2 bytes JMP 754668df C:\Windows\syswow64\kernel32.dll
.text  C:\Program Files (x86)\00000000-1439806378-0000-0000-1C6F65925B92\jnsfAC38.tmp[2024] C:\Windows\syswow64\Psapi.dll!GetProcessMemoryInfo + 17      00000000758c156d 2 bytes JMP 754e8ff1 C:\Windows\syswow64\kernel32.dll
.text  C:\Program Files (x86)\00000000-1439806378-0000-0000-1C6F65925B92\jnsfAC38.tmp[2024] C:\Windows\syswow64\Psapi.dll!GetPerformanceInfo + 17        00000000758c1585 2 bytes JMP 754e8b52 C:\Windows\syswow64\kernel32.dll
.text  C:\Program Files (x86)\00000000-1439806378-0000-0000-1C6F65925B92\jnsfAC38.tmp[2024] C:\Windows\syswow64\Psapi.dll!QueryWorkingSet + 17           00000000758c159d 2 bytes JMP 754e86ec C:\Windows\syswow64\kernel32.dll
.text  C:\Program Files (x86)\00000000-1439806378-0000-0000-1C6F65925B92\jnsfAC38.tmp[2024] C:\Windows\syswow64\Psapi.dll!GetModuleBaseNameA + 17        00000000758c15b5 2 bytes JMP 7545fd31 C:\Windows\syswow64\kernel32.dll
.text  C:\Program Files (x86)\00000000-1439806378-0000-0000-1C6F65925B92\jnsfAC38.tmp[2024] C:\Windows\syswow64\Psapi.dll!GetModuleFileNameExA + 17      00000000758c15cd 2 bytes JMP 7546b2cc C:\Windows\syswow64\kernel32.dll
.text  C:\Program Files (x86)\00000000-1439806378-0000-0000-1C6F65925B92\jnsfAC38.tmp[2024] C:\Windows\syswow64\Psapi.dll!GetProcessImageFileNameW + 20  00000000758c16b2 2 bytes JMP 754e8eb4 C:\Windows\syswow64\kernel32.dll
.text  C:\Program Files (x86)\00000000-1439806378-0000-0000-1C6F65925B92\jnsfAC38.tmp[2024] C:\Windows\syswow64\Psapi.dll!GetProcessImageFileNameW + 31  00000000758c16bd 2 bytes JMP 754e8681 C:\Windows\syswow64\kernel32.dll
.text  C:\Program Files (x86)\MSI Afterburner\MSIAfterburner.exe[2104] C:\Windows\syswow64\PSAPI.DLL!GetModuleFileNameExW + 17                           00000000758c1401 2 bytes JMP 7546b20b C:\Windows\syswow64\kernel32.dll
.text  C:\Program Files (x86)\MSI Afterburner\MSIAfterburner.exe[2104] C:\Windows\syswow64\PSAPI.DLL!EnumProcessModules + 17                             00000000758c1419 2 bytes JMP 7546b336 C:\Windows\syswow64\kernel32.dll
.text  C:\Program Files (x86)\MSI Afterburner\MSIAfterburner.exe[2104] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 17                           00000000758c1431 2 bytes JMP 754e8f39 C:\Windows\syswow64\kernel32.dll
.text  C:\Program Files (x86)\MSI Afterburner\MSIAfterburner.exe[2104] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 42                           00000000758c144a 2 bytes CALL 75444885 C:\Windows\syswow64\kernel32.dll
.text  ...                                                                                                                                               * 9
.text  C:\Program Files (x86)\MSI Afterburner\MSIAfterburner.exe[2104] C:\Windows\syswow64\PSAPI.DLL!EnumDeviceDrivers + 17                              00000000758c14dd 2 bytes JMP 754e8832 C:\Windows\syswow64\kernel32.dll
.text  C:\Program Files (x86)\MSI Afterburner\MSIAfterburner.exe[2104] C:\Windows\syswow64\PSAPI.DLL!GetDeviceDriverBaseNameA + 17                       00000000758c14f5 2 bytes JMP 754e8a08 C:\Windows\syswow64\kernel32.dll
.text  C:\Program Files (x86)\MSI Afterburner\MSIAfterburner.exe[2104] C:\Windows\syswow64\PSAPI.DLL!QueryWorkingSetEx + 17                              00000000758c150d 2 bytes JMP 754e8728 C:\Windows\syswow64\kernel32.dll
.text  C:\Program Files (x86)\MSI Afterburner\MSIAfterburner.exe[2104] C:\Windows\syswow64\PSAPI.DLL!GetDeviceDriverBaseNameW + 17                       00000000758c1525 2 bytes JMP 754e8af2 C:\Windows\syswow64\kernel32.dll
.text  C:\Program Files (x86)\MSI Afterburner\MSIAfterburner.exe[2104] C:\Windows\syswow64\PSAPI.DLL!GetModuleBaseNameW + 17                             00000000758c153d 2 bytes JMP 7545fc98 C:\Windows\syswow64\kernel32.dll
.text  C:\Program Files (x86)\MSI Afterburner\MSIAfterburner.exe[2104] C:\Windows\syswow64\PSAPI.DLL!EnumProcesses + 17                                  00000000758c1555 2 bytes JMP 754668df C:\Windows\syswow64\kernel32.dll
.text  C:\Program Files (x86)\MSI Afterburner\MSIAfterburner.exe[2104] C:\Windows\syswow64\PSAPI.DLL!GetProcessMemoryInfo + 17                           00000000758c156d 2 bytes JMP 754e8ff1 C:\Windows\syswow64\kernel32.dll
.text  C:\Program Files (x86)\MSI Afterburner\MSIAfterburner.exe[2104] C:\Windows\syswow64\PSAPI.DLL!GetPerformanceInfo + 17                             00000000758c1585 2 bytes JMP 754e8b52 C:\Windows\syswow64\kernel32.dll
.text  C:\Program Files (x86)\MSI Afterburner\MSIAfterburner.exe[2104] C:\Windows\syswow64\PSAPI.DLL!QueryWorkingSet + 17                                00000000758c159d 2 bytes JMP 754e86ec C:\Windows\syswow64\kernel32.dll
.text  C:\Program Files (x86)\MSI Afterburner\MSIAfterburner.exe[2104] C:\Windows\syswow64\PSAPI.DLL!GetModuleBaseNameA + 17                             00000000758c15b5 2 bytes JMP 7545fd31 C:\Windows\syswow64\kernel32.dll
.text  C:\Program Files (x86)\MSI Afterburner\MSIAfterburner.exe[2104] C:\Windows\syswow64\PSAPI.DLL!GetModuleFileNameExA + 17                           00000000758c15cd 2 bytes JMP 7546b2cc C:\Windows\syswow64\kernel32.dll
.text  C:\Program Files (x86)\MSI Afterburner\MSIAfterburner.exe[2104] C:\Windows\syswow64\PSAPI.DLL!GetProcessImageFileNameW + 20                       00000000758c16b2 2 bytes JMP 754e8eb4 C:\Windows\syswow64\kernel32.dll
.text  C:\Program Files (x86)\MSI Afterburner\MSIAfterburner.exe[2104] C:\Windows\syswow64\PSAPI.DLL!GetProcessImageFileNameW + 31                       00000000758c16bd 2 bytes JMP 754e8681 C:\Windows\syswow64\kernel32.dll
.text  C:\Windows\SysWOW64\PnkBstrA.exe[2312] C:\Windows\SysWOW64\WSOCK32.dll!recv + 82                                                                  0000000072e417fa 2 bytes CALL 754411a9 C:\Windows\syswow64\kernel32.dll
.text  C:\Windows\SysWOW64\PnkBstrA.exe[2312] C:\Windows\SysWOW64\WSOCK32.dll!recvfrom + 88                                                              0000000072e41860 2 bytes CALL 754411a9 C:\Windows\syswow64\kernel32.dll
.text  C:\Windows\SysWOW64\PnkBstrA.exe[2312] C:\Windows\SysWOW64\WSOCK32.dll!setsockopt + 98                                                            0000000072e41942 2 bytes JMP 76177089 C:\Windows\syswow64\WS2_32.dll
.text  C:\Windows\SysWOW64\PnkBstrA.exe[2312] C:\Windows\SysWOW64\WSOCK32.dll!setsockopt + 109                                                           0000000072e4194d 2 bytes JMP 7617cba6 C:\Windows\syswow64\WS2_32.dll
.text  C:\Windows\SysWOW64\PnkBstrA.exe[2312] C:\Windows\syswow64\PSAPI.DLL!GetModuleFileNameExW + 17                                                    00000000758c1401 2 bytes JMP 7546b20b C:\Windows\syswow64\kernel32.dll
.text  C:\Windows\SysWOW64\PnkBstrA.exe[2312] C:\Windows\syswow64\PSAPI.DLL!EnumProcessModules + 17                                                      00000000758c1419 2 bytes JMP 7546b336 C:\Windows\syswow64\kernel32.dll
.text  C:\Windows\SysWOW64\PnkBstrA.exe[2312] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 17                                                    00000000758c1431 2 bytes JMP 754e8f39 C:\Windows\syswow64\kernel32.dll
.text  C:\Windows\SysWOW64\PnkBstrA.exe[2312] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 42                                                    00000000758c144a 2 bytes CALL 75444885 C:\Windows\syswow64\kernel32.dll
.text  ...                                                                                                                                               * 9
.text  C:\Windows\SysWOW64\PnkBstrA.exe[2312] C:\Windows\syswow64\PSAPI.DLL!EnumDeviceDrivers + 17                                                       00000000758c14dd 2 bytes JMP 754e8832 C:\Windows\syswow64\kernel32.dll
.text  C:\Windows\SysWOW64\PnkBstrA.exe[2312] C:\Windows\syswow64\PSAPI.DLL!GetDeviceDriverBaseNameA + 17                                                00000000758c14f5 2 bytes JMP 754e8a08 C:\Windows\syswow64\kernel32.dll
.text  C:\Windows\SysWOW64\PnkBstrA.exe[2312] C:\Windows\syswow64\PSAPI.DLL!QueryWorkingSetEx + 17                                                       00000000758c150d 2 bytes JMP 754e8728 C:\Windows\syswow64\kernel32.dll
.text  C:\Windows\SysWOW64\PnkBstrA.exe[2312] C:\Windows\syswow64\PSAPI.DLL!GetDeviceDriverBaseNameW + 17                                                00000000758c1525 2 bytes JMP 754e8af2 C:\Windows\syswow64\kernel32.dll
.text  C:\Windows\SysWOW64\PnkBstrA.exe[2312] C:\Windows\syswow64\PSAPI.DLL!GetModuleBaseNameW + 17                                                      00000000758c153d 2 bytes JMP 7545fc98 C:\Windows\syswow64\kernel32.dll
.text  C:\Windows\SysWOW64\PnkBstrA.exe[2312] C:\Windows\syswow64\PSAPI.DLL!EnumProcesses + 17                                                           00000000758c1555 2 bytes JMP 754668df C:\Windows\syswow64\kernel32.dll
.text  C:\Windows\SysWOW64\PnkBstrA.exe[2312] C:\Windows\syswow64\PSAPI.DLL!GetProcessMemoryInfo + 17                                                    00000000758c156d 2 bytes JMP 754e8ff1 C:\Windows\syswow64\kernel32.dll
.text  C:\Windows\SysWOW64\PnkBstrA.exe[2312] C:\Windows\syswow64\PSAPI.DLL!GetPerformanceInfo + 17                                                      00000000758c1585 2 bytes JMP 754e8b52 C:\Windows\syswow64\kernel32.dll
.text  C:\Windows\SysWOW64\PnkBstrA.exe[2312] C:\Windows\syswow64\PSAPI.DLL!QueryWorkingSet + 17                                                         00000000758c159d 2 bytes JMP 754e86ec C:\Windows\syswow64\kernel32.dll
.text  C:\Windows\SysWOW64\PnkBstrA.exe[2312] C:\Windows\syswow64\PSAPI.DLL!GetModuleBaseNameA + 17                                                      00000000758c15b5 2 bytes JMP 7545fd31 C:\Windows\syswow64\kernel32.dll
.text  C:\Windows\SysWOW64\PnkBstrA.exe[2312] C:\Windows\syswow64\PSAPI.DLL!GetModuleFileNameExA + 17                                                    00000000758c15cd 2 bytes JMP 7546b2cc C:\Windows\syswow64\kernel32.dll
.text  C:\Windows\SysWOW64\PnkBstrA.exe[2312] C:\Windows\syswow64\PSAPI.DLL!GetProcessImageFileNameW + 20                                                00000000758c16b2 2 bytes JMP 754e8eb4 C:\Windows\syswow64\kernel32.dll
.text  C:\Windows\SysWOW64\PnkBstrA.exe[2312] C:\Windows\syswow64\PSAPI.DLL!GetProcessImageFileNameW + 31                                                00000000758c16bd 2 bytes JMP 754e8681 C:\Windows\syswow64\kernel32.dll
.text  C:\Windows\SysWOW64\HsMgr.exe[3324] C:\Windows\syswow64\ole32.dll!CoCreateInstance                                                                0000000075f89d0b 5 bytes JMP 000000011000a4d0
.text  C:\Windows\SysWOW64\HsMgr.exe[3324] C:\Windows\syswow64\ole32.dll!CoCreateInstanceEx                                                              0000000075f89d4e 5 bytes JMP 000000011000a630
.text  C:\Windows\SysWOW64\HsMgr.exe[3324] C:\Windows\SysWOW64\WINMM.dll!waveOutOpen                                                                     0000000072bb451e 5 bytes JMP 000000011000ab40
.text  C:\Windows\SysWOW64\HsMgr.exe[3324] C:\Windows\SysWOW64\WINMM.dll!waveOutClose                                                                    0000000072bb4b6d 5 bytes JMP 000000011000abb0
.text  C:\Windows\SysWOW64\HsMgr.exe[3324] C:\Windows\SysWOW64\WINMM.dll!waveOutUnprepareHeader                                                          0000000072bb4bf2 5 bytes JMP 000000011000ac90
.text  C:\Windows\SysWOW64\HsMgr.exe[3324] C:\Windows\SysWOW64\WINMM.dll!waveOutPrepareHeader                                                            0000000072bb4f0f 5 bytes JMP 000000011000ac50
.text  C:\Windows\SysWOW64\HsMgr.exe[3324] C:\Windows\SysWOW64\WINMM.dll!waveOutWrite                                                                    0000000072bb4f7b 5 bytes JMP 000000011000ac10
.text  C:\Windows\SysWOW64\HsMgr.exe[3324] C:\Windows\SysWOW64\WINMM.dll!waveInOpen                                                                      0000000072bb9054 5 bytes JMP 000000011000ad10
.text  C:\Windows\SysWOW64\HsMgr.exe[3324] C:\Windows\SysWOW64\WINMM.dll!waveOutReset                                                                    0000000072bbadf9 5 bytes JMP 000000011000abe0
.text  C:\Windows\SysWOW64\HsMgr.exe[3324] C:\Windows\SysWOW64\WINMM.dll!waveOutGetVolume                                                                0000000072bd52e8 5 bytes JMP 000000011000acd0
.text  C:\Windows\SysWOW64\HsMgr.exe[3324] C:\Windows\SysWOW64\WINMM.dll!waveOutSetVolume                                                                0000000072bd535f 5 bytes JMP 000000011000acf0
.text  C:\Windows\SysWOW64\HsMgr.exe[3324] C:\Windows\SysWOW64\WINMM.dll!waveInClose                                                                     0000000072bd59cc 5 bytes JMP 000000011000ae40
.text  C:\Windows\SysWOW64\HsMgr.exe[3324] C:\Windows\SysWOW64\WINMM.dll!waveInPrepareHeader                                                             0000000072bd5a6a 5 bytes JMP 000000011000aec0
.text  C:\Windows\SysWOW64\HsMgr.exe[3324] C:\Windows\SysWOW64\WINMM.dll!waveInUnprepareHeader                                                           0000000072bd5ad7 5 bytes JMP 000000011000af00
.text  C:\Windows\SysWOW64\HsMgr.exe[3324] C:\Windows\SysWOW64\WINMM.dll!waveInAddBuffer                                                                 0000000072bd5b5b 5 bytes JMP 000000011000af40
.text  C:\Windows\SysWOW64\HsMgr.exe[3324] C:\Windows\SysWOW64\WINMM.dll!waveInStart                                                                     0000000072bd5bba 5 bytes JMP 000000011000af80
.text  C:\Windows\SysWOW64\HsMgr.exe[3324] C:\Windows\SysWOW64\WINMM.dll!waveInStop                                                                      0000000072bd5bee 5 bytes JMP 000000011000b000
.text  C:\Windows\SysWOW64\HsMgr.exe[3324] C:\Windows\SysWOW64\WINMM.dll!waveInReset                                                                     0000000072bd5c22 5 bytes JMP 000000011000b060
.text  C:\Windows\SysWOW64\HsMgr.exe[3324] C:\Windows\SysWOW64\WINMM.dll!waveInGetPosition                                                               0000000072bd5c67 5 bytes JMP 000000011000b0d0
.text  C:\Windows\SysWOW64\HsMgr.exe[3324] C:\Windows\SysWOW64\DSOUND.dll!DirectSoundCreate                                                              0000000074007e3d 5 bytes JMP 000000011000a690
.text  C:\Windows\SysWOW64\HsMgr.exe[3324] C:\Windows\SysWOW64\DSOUND.dll!DirectSoundCreate8                                                             000000007403de69 5 bytes JMP 000000011000a770
.text  C:\Windows\SysWOW64\HsMgr.exe[3324] C:\Windows\SysWOW64\DSOUND.dll!DirectSoundCaptureCreate                                                       000000007404d2c5 5 bytes JMP 000000011000a8a0
.text  C:\Windows\SysWOW64\HsMgr.exe[3324] C:\Windows\SysWOW64\DSOUND.dll!DirectSoundCaptureCreate8                                                      000000007404d371 5 bytes JMP 000000011000a990
.text  C:\Windows\SysWOW64\HsMgr.exe[3324] C:\Windows\SysWOW64\DSOUND.dll!DirectSoundFullDuplexCreate                                                    000000007404d429 5 bytes JMP 000000011000aa80
.text  C:\Windows\system\HsMgr64.exe[3336] C:\Windows\system32\WINMM.dll!waveOutClose                                                                    000007fef90536ac 5 bytes JMP 000007fefe2101f0
.text  C:\Windows\system\HsMgr64.exe[3336] C:\Windows\system32\WINMM.dll!waveOutUnprepareHeader                                                          000007fef9053770 5 bytes JMP 000007fefe210298
.text  C:\Windows\system\HsMgr64.exe[3336] C:\Windows\system32\WINMM.dll!waveOutOpen                                                                     000007fef90538d0 5 bytes JMP 000007fefe2101b8
.text  C:\Windows\system\HsMgr64.exe[3336] C:\Windows\system32\WINMM.dll!waveOutPrepareHeader                                                            000007fef9053ca4 5 bytes JMP 000007fefe210260
.text  C:\Windows\system\HsMgr64.exe[3336] C:\Windows\system32\WINMM.dll!waveOutWrite                                                                    000007fef9053d40 5 bytes JMP 000007fefe210228
.text  C:\Windows\system\HsMgr64.exe[3336] C:\Windows\system32\WINMM.dll!waveInOpen                                                                      000007fef9057fe0 7 bytes JMP 000007fefe210378
.text  C:\Windows\system\HsMgr64.exe[3336] C:\Windows\system32\WINMM.dll!waveOutReset                                                                    000007fef905a38c 5 bytes JMP 000007fefe2102d0
.text  C:\Windows\system\HsMgr64.exe[3336] C:\Windows\system32\WINMM.dll!waveOutGetVolume                                                                000007fef90749f0 5 bytes JMP 000007fefe210308
.text  C:\Windows\system\HsMgr64.exe[3336] C:\Windows\system32\WINMM.dll!waveOutSetVolume                                                                000007fef9074ab0 5 bytes JMP 000007fefe210340
.text  C:\Windows\system\HsMgr64.exe[3336] C:\Windows\system32\WINMM.dll!waveInClose                                                                     000007fef90752e0 5 bytes JMP 000007fefe2103b0
.text  C:\Windows\system\HsMgr64.exe[3336] C:\Windows\system32\WINMM.dll!waveInPrepareHeader                                                             000007fef90753c0 5 bytes JMP 000007fefe210490
.text  C:\Windows\system\HsMgr64.exe[3336] C:\Windows\system32\WINMM.dll!waveInUnprepareHeader                                                           000007fef9075454 5 bytes JMP 000007fefe2104c8
.text  C:\Windows\system\HsMgr64.exe[3336] C:\Windows\system32\WINMM.dll!waveInAddBuffer                                                                 000007fef9075514 5 bytes JMP 000007fefe210500
.text  C:\Windows\system\HsMgr64.exe[3336] C:\Windows\system32\WINMM.dll!waveInStart                                                                     000007fef90755a4 6 bytes JMP 000007fefe2103e8
.text  C:\Windows\system\HsMgr64.exe[3336] C:\Windows\system32\WINMM.dll!waveInStop                                                                      000007fef90755e4 6 bytes JMP 000007fefe210420
.text  C:\Windows\system\HsMgr64.exe[3336] C:\Windows\system32\WINMM.dll!waveInReset                                                                     000007fef9075624 5 bytes JMP 000007fefe210458
.text  C:\Windows\system\HsMgr64.exe[3336] C:\Windows\system32\WINMM.dll!waveInGetPosition                                                               000007fef907567c 5 bytes JMP 000007fefe210538
.text  C:\Windows\system\HsMgr64.exe[3336] C:\Windows\system32\DSOUND.dll!DirectSoundCreate8                                                             000007feed366944 7 bytes JMP 000007fefe210180
.text  C:\Windows\system\HsMgr64.exe[3336] C:\Windows\system32\DSOUND.dll!DirectSoundCreate                                                              000007feed385a84 7 bytes JMP 000007fefe210148
.text  C:\Windows\system\HsMgr64.exe[3336] C:\Windows\system32\DSOUND.dll!DirectSoundCaptureCreate                                                       000007feed385b90 7 bytes JMP 000007fefe210570
.text  C:\Windows\system\HsMgr64.exe[3336] C:\Windows\system32\DSOUND.dll!DirectSoundCaptureCreate8                                                      000007feed385c94 7 bytes JMP 000007fefe2105a8
.text  C:\Windows\system\HsMgr64.exe[3336] C:\Windows\system32\DSOUND.dll!DirectSoundFullDuplexCreate                                                    000007feed385da8 5 bytes JMP 000007fefe2105e0
.text  C:\Program Files (x86)\ROCCAT\Kone Pure Mouse\KonePureMonitor.exe[3896] C:\Windows\syswow64\ole32.dll!CoCreateInstance                            0000000075f89d0b 5 bytes JMP 00000001020fa4d0
.text  C:\Program Files (x86)\ROCCAT\Kone Pure Mouse\KonePureMonitor.exe[3896] C:\Windows\syswow64\ole32.dll!CoCreateInstanceEx                          0000000075f89d4e 5 bytes JMP 00000001020fa630
.text  C:\Program Files (x86)\ROCCAT\Kone Pure Mouse\KonePureMonitor.exe[3896] C:\Windows\SysWOW64\DSOUND.dll!DirectSoundCreate                          0000000074007e3d 5 bytes JMP 00000001020fa690
.text  C:\Program Files (x86)\ROCCAT\Kone Pure Mouse\KonePureMonitor.exe[3896] C:\Windows\SysWOW64\DSOUND.dll!DirectSoundCreate8                         000000007403de69 5 bytes JMP 00000001020fa770
.text  C:\Program Files (x86)\ROCCAT\Kone Pure Mouse\KonePureMonitor.exe[3896] C:\Windows\SysWOW64\DSOUND.dll!DirectSoundCaptureCreate                   000000007404d2c5 5 bytes JMP 00000001020fa8a0
.text  C:\Program Files (x86)\ROCCAT\Kone Pure Mouse\KonePureMonitor.exe[3896] C:\Windows\SysWOW64\DSOUND.dll!DirectSoundCaptureCreate8                  000000007404d371 5 bytes JMP 00000001020fa990
.text  C:\Program Files (x86)\ROCCAT\Kone Pure Mouse\KonePureMonitor.exe[3896] C:\Windows\SysWOW64\DSOUND.dll!DirectSoundFullDuplexCreate                000000007404d429 5 bytes JMP 00000001020faa80
.text  C:\Program Files (x86)\ROCCAT\Isku FX Keyboard\IskuFXMonitor.exe[3944] C:\Windows\syswow64\ole32.dll!CoCreateInstance                             0000000075f89d0b 5 bytes JMP 000000010218a4d0
.text  C:\Program Files (x86)\ROCCAT\Isku FX Keyboard\IskuFXMonitor.exe[3944] C:\Windows\syswow64\ole32.dll!CoCreateInstanceEx                           0000000075f89d4e 5 bytes JMP 000000010218a630
.text  C:\Program Files (x86)\ROCCAT\Isku FX Keyboard\IskuFXMonitor.exe[3944] C:\Windows\SysWOW64\DSOUND.dll!DirectSoundCreate                           0000000074007e3d 5 bytes JMP 000000010218a690
.text  C:\Program Files (x86)\ROCCAT\Isku FX Keyboard\IskuFXMonitor.exe[3944] C:\Windows\SysWOW64\DSOUND.dll!DirectSoundCreate8                          000000007403de69 5 bytes JMP 000000010218a770
.text  C:\Program Files (x86)\ROCCAT\Isku FX Keyboard\IskuFXMonitor.exe[3944] C:\Windows\SysWOW64\DSOUND.dll!DirectSoundCaptureCreate                    000000007404d2c5 5 bytes JMP 000000010218a8a0
.text  C:\Program Files (x86)\ROCCAT\Isku FX Keyboard\IskuFXMonitor.exe[3944] C:\Windows\SysWOW64\DSOUND.dll!DirectSoundCaptureCreate8                   000000007404d371 5 bytes JMP 000000010218a990
.text  C:\Program Files (x86)\ROCCAT\Isku FX Keyboard\IskuFXMonitor.exe[3944] C:\Windows\SysWOW64\DSOUND.dll!DirectSoundFullDuplexCreate                 000000007404d429 5 bytes JMP 000000010218aa80

---- EOF - GMER 2.1 ----
         
MBAM-Log Teil1
Code:
ATTFilter
 Malwarebytes Anti-Malware 
www.malwarebytes.org

Suchlaufdatum: 17.08.2015
Suchlaufzeit: 13:16
Protokolldatei: MBAM Log.txt
Administrator: Ja

Version: 2.1.8.1057
Malware-Datenbank: v2015.06.03.03
Rootkit-Datenbank: v2015.06.02.01
Lizenz: Kostenlose Version
Malware-Schutz: Deaktiviert
Schutz vor bösartigen Websites: Deaktiviert
Selbstschutz: Deaktiviert

Betriebssystem: Windows 7 Service Pack 1
CPU: x64
Dateisystem: NTFS
Benutzer: Benni

Suchlauftyp: Bedrohungssuchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 349977
Abgelaufene Zeit: 9 Min., 55 Sek.

Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert

Prozesse: 10
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe, 3164, , [252a932307835fd7ac47531bea1ccf31]
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe, 568, , [252a932307835fd7ac47531bea1ccf31]
PUP.Optional.CrossRider.A, C:\Program Files (x86)\CinemaPlus-3.2cV16.08\42c7d91b-7812-4785-a287-623b8d1af162-1-6.exe, 5636, , [c08fb501ccbee74f7075353180868d73]
PUP.Optional.SmartWeb.A, C:\Users\Benni\AppData\Local\SmartWeb\SmartWebHelper.exe, 5920, , [86c98333eb9f79bd832fb74e44be639d]
PUP.Optional.SmartWeb.A, C:\Users\Benni\AppData\Local\SmartWeb\SmartWebApp.exe, 6100, , [9fb0f0c60684da5c634faf56000228d8]
PUP.Optional.WindowsMangerProtect.A, C:\ProgramData\JWinManProJ\ProtectWindowsManager.exe, 1212, , [95ba2f876b1f5fd7f49b7089c142a25e]
PUP.Optional.Vitruvian.A, C:\Program Files (x86)\WordSurfer_1.10.0.19\Service\wsasvc.exe, 4452, , [f05faf0784062c0ab6b27c01897cc13f]
PUP.Optional.MultiPlug.A, C:\Program Files (x86)\00000000-1439806378-0000-0000-1C6F65925B92\hnslC1AE.tmp, 1852, , [034c2096c1c95adc0ef8a5d29c69de22]
PUP.Optional.MultiPlug.A, C:\Program Files (x86)\00000000-1439806378-0000-0000-1C6F65925B92\knsv8800.tmpfs, 1924, , [f75872445832152105015e1927de4cb4]
PUP.Optional.MultiPlug.A, C:\Program Files (x86)\00000000-1439806378-0000-0000-1C6F65925B92\jnsfAC38.tmp, 2024, , [3d12f9bd7e0c4fe7de2884f317ee1ae6]

Module: 8
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\chrome_elf.dll, , [bf90882ea0ea85b19a597ef0e323e719], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\chrome_elf.dll, , [bf90882ea0ea85b19a597ef0e323e719], 
PUP.Optional.SmartWeb.A, C:\Users\Benni\AppData\Local\SmartWeb\swhk.dll, , [62edffb7cac0d6607c36c4412ed4aa56], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\chrome.dll, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\chrome_child.dll, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\d3dcompiler_46.dll, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\libegl.dll, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\libglesv2.dll, , [1639179f7f0b4aec8e351ac65aa9c33d], 

Registrierungsschlüssel: 155
PUP.Optional.ModGoog, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\globalUpdate, , [e6690aace5a56fc70ccf2a2149b9de22], 
PUP.Optional.ModGoog, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\globalUpdatem, , [e6690aace5a56fc70ccf2a2149b9de22], 
PUP.Optional.ModGoog, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\GLOBALUPDATE.EXE, , [e6690aace5a56fc70ccf2a2149b9de22], 
PUP.Optional.ModGoog, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS NT\CURRENTVERSION\IMAGE FILE EXECUTION OPTIONS\GLOBALUPDATE.EXE, , [e6690aace5a56fc70ccf2a2149b9de22], 
PUP.Optional.CrossRider.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\CinemaPlus-3.2cV16.08, , [b39c81358ffb7abc7e8eeb85a165c838], 
PUP.Optional.SmartWeb.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\SmartWeb, , [b8977e38424850e6f3bfd72e3ac807f9], 
PUP.Optional.MyStartSearch.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\mystartsearch uninstall, , [252a3e786822162038c69b5f729146ba], 
PUP.Optional.Sanbreel.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\{f3e41bda-246e-4159-bfab-605b34e2ce62}Gw64, , [113e971facde0036f6956ca3cd373cc4], 
PUP.Optional.HighDefAction.A, HKLM\SOFTWARE\HighDefAction, , [9db2b7ffa7e352e452889ce3729324dc], 
PUP.Optional.YorkNewCin.A, HKLM\SOFTWARE\YorkNewCin, , [83ccb50194f65ed8568f7e01d72ee11f], 
PUP.Optional.CinemaPlus.C, HKLM\SOFTWARE\ARENAHD, , [c58aa3133159092da610abd031d40ef2], 
PUP.Optional.Crossbrowse.C, HKLM\SOFTWARE\CLASSES\CRSBRWSHTML, , [df70ab0b3753ff37a4be945408fba55b], 
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\CLASSES\globalUpdate.OneClickCtrl.10, , [58f7c7efd7b3989ee628fa7fbf46b14f], 
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\CLASSES\globalUpdate.OneClickProcessLauncherMachine, , [f6597640b7d3979fc24cbfba28dd20e0], 
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\CLASSES\globalUpdate.OneClickProcessLauncherMachine.1.0, , [a9a6cbeb365467cf19f50871fc0959a7], 
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\CLASSES\globalUpdateUpdate.CoCreateAsync, , [c9868f27008a9d9937d823565aab9967], 
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\CLASSES\globalUpdateUpdate.CoCreateAsync.1.0, , [ada2a70faedc0e2854bbdb9e8f76966a], 
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\CLASSES\globalUpdateUpdate.CoreClass, , [0d42e8cee4a6a19577985920e81ddf21], 
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\CLASSES\globalUpdateUpdate.CoreClass.1, , [67e8eec8d0ba44f2977883f646bf7a86], 
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\CLASSES\globalUpdateUpdate.CoreMachineClass, , [b699edc9e5a5e55134dbfa7f58ad5ca4], 
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\CLASSES\globalUpdateUpdate.CoreMachineClass.1, , [ec63b4020585241234db76038085b24e], 
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\CLASSES\globalUpdateUpdate.CredentialDialogMachine, , [d976c4f20f7b8aac719e46337293b24e], 
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\CLASSES\globalUpdateUpdate.CredentialDialogMachine.1.0, , [fa556a4c0486e551927de4953fc6857b], 
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\CLASSES\globalUpdateUpdate.OnDemandCOMClassMachine, , [4d02d3e36c1e8aac87885821bb4a0ef2], 
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\CLASSES\globalUpdateUpdate.OnDemandCOMClassMachine.1.0, , [4b04d0e67119bb7b828d0277c342d12f], 
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\CLASSES\globalUpdateUpdate.OnDemandCOMClassMachineFallback, , [4e01882e9febab8bf31caccd6a9b4eb2], 
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\CLASSES\globalUpdateUpdate.OnDemandCOMClassMachineFallback.1.0, , [77d815a1f1991125838c81f80ef7e020], 
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\CLASSES\globalUpdateUpdate.OnDemandCOMClassSvc, , [400f9521d8b2d85e838c2653fd08b848], 
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\CLASSES\globalUpdateUpdate.OnDemandCOMClassSvc.1.0, , [aea196205634d85e917e3b3e6c99d828], 
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\CLASSES\globalUpdateUpdate.ProcessLauncher, , [82cd08ae18723ef85db2a6d3719422de], 
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\CLASSES\globalUpdateUpdate.ProcessLauncher.1.0, , [ba95684e3e4caf87f7186712e1247888], 
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\CLASSES\globalUpdateUpdate.Update3COMClassService, , [024d6f479ded8da9010e0772b74e47b9], 
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\CLASSES\globalUpdateUpdate.Update3COMClassService.1.0, , [a7a8c8eebbcf2016b6597ffa8481e41c], 
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\CLASSES\globalUpdateUpdate.Update3WebMachine, , [cb84f5c17911a492e22d80f99a6bc33d], 
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\CLASSES\globalUpdateUpdate.Update3WebMachine.1.0, , [143bcee8fe8cc76fe827babf58ad6f91], 
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\CLASSES\globalUpdateUpdate.Update3WebMachineFallback, , [2f205e58a8e214220d027cfd7c8940c0], 
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\CLASSES\globalUpdateUpdate.Update3WebMachineFallback.1.0, , [aca3c3f381092f07907f95e436cfe818], 
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\CLASSES\globalUpdateUpdate.Update3WebSvc, , [1b349b1b3f4b92a436d9e594c5407f81], 
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\CLASSES\globalUpdateUpdate.Update3WebSvc.1.0, , [e669dbdb1e6c1026fa15196023e25ea2], 
PUP.Optional.GlobalUpdate.C, HKLM\SOFTWARE\CLASSES\APPID\GLOBALUPDATE.EXE, , [e16e783e4446f442ae8c502d0cf9be42], 
PUP.Optional.GlobalUpdate.C, HKLM\SOFTWARE\CLASSES\WOW6432NODE\APPID\GLOBALUPDATE.EXE, , [73dc2294fb8fd561f644ee8f768f718f], 
PUP.Optional.Crossbrowse.A, HKLM\SOFTWARE\CLIENTS\STARTMENUINTERNET\Crossbrowse, , [c38c0caa32584bebd6b7b8302fd4c937], 
PUP.Optional.CrossRider.A, HKLM\SOFTWARE\INSTALLEDBROWSEREXTENSIONS\30935, , [17381d99deacc96d98cbd8507391ba46], 
PUP.Optional.MyStartSearch.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{33BB0A4E-99AF-4226-BDF6-49120163DE86}, , [f25ddfd7c8c2a2949595db9f07fe9070], 
PUP.Optional.Crossbrowse.C, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\APP PATHS\crossbrowse.exe, , [8cc33c7afb8f65d1acb7895f56ad42be], 
PUP.Optional.APNToolBar.Gen, HKLM\SOFTWARE\WOW6432NODE\AskPartnerNetwork, , [d778c3f38efc9c9aef836c78d3302ed2], 
PUP.Optional.CinemaPlus.A, HKLM\SOFTWARE\WOW6432NODE\CinemaPlus-3.2cV16.08, , [9fb0d6e0622865d1781a31cb798a817f], 
PUP.Optional.CinemaPlus.A, HKLM\SOFTWARE\WOW6432NODE\CinemaPlus-3.2cV16.08-nv-ie, , [2d224e68f991d36380125ba1d62df010], 
PUP.Optional.Crossbrowse.A, HKLM\SOFTWARE\WOW6432NODE\Crossbrowse, , [65ea03b39eec52e47316668258ab7888], 
PUP.Optional.FFPluginHp.A, HKLM\SOFTWARE\WOW6432NODE\FFPluginHp, , [37188036c1c9033397f3be272ad957a9], 
PUP.Optional.HighDefAction.A, HKLM\SOFTWARE\WOW6432NODE\HighDefAction, , [6fe05a5cc2c80d2925b59ae537ce1be5], 
PUP.Optional.Iminent.A, HKLM\SOFTWARE\WOW6432NODE\Iminent, , [86c9754179116bcbf210ac89b1537090], 
PUP.Optional.MyStartSearch.A, HKLM\SOFTWARE\WOW6432NODE\mystartsearchSoftware, , [91be6d493e4ce1558ae5d42942c1e719], 
PUP.Optional.OurSurfing.A, HKLM\SOFTWARE\WOW6432NODE\oursurfingSoftware, , [7fd01f971b6f7fb7bad1b2335ba87e82], 
PUP.Optional.WPM.A, HKLM\SOFTWARE\WOW6432NODE\supWindowsMangerProtect, , [e56aa80ed3b702340dd1df89e61fe21e], 
PUP.Optional.Wajam.A, HKLM\SOFTWARE\WOW6432NODE\WajIntEnhance, , [b09fc0f6642693a31fe790632dd6669a], 
PUP.Optional.YorkNewCin.A, HKLM\SOFTWARE\WOW6432NODE\YorkNewCin, , [79d68234d2b8c47242a397e801042bd5], 
PUP.Optional.CrossRider.C, HKLM\SOFTWARE\WOW6432NODE\APPDATALOW\SOFTWARE\Crossrider, , [ada2971f4941ea4c111f658111f22bd5], 
PUP.Optional.CinemaPlus.C, HKLM\SOFTWARE\WOW6432NODE\ARENAHD, , [8fc0328491f975c1971ffd7eeb1a6a96], 
PUP.Optional.Crossbrowse.C, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CRSBRWSHTML, , [8dc2bdf9bbcfe84e63ff20c82dd61be5], 
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\globalUpdate.OneClickCtrl.10, , [6ce33680f1993df9e9254336a263c23e], 
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\globalUpdate.OneClickProcessLauncherMachine, , [c6899125a6e41f1741cdec8d80854db3], 
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\globalUpdate.OneClickProcessLauncherMachine.1.0, , [b897f0c6e4a6082ed03e255461a442be], 
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\globalUpdateUpdate.CoCreateAsync, , [7bd4edc9a7e30e28000fc4b5bc49b44c], 
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\globalUpdateUpdate.CoCreateAsync.1.0, , [a8a711a591f9f4429c73f18844c1d030], 
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\globalUpdateUpdate.CoreClass, , [9fb0189e26642412f41b42371ee7a060], 
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\globalUpdateUpdate.CoreClass.1, , [e86743731f6bda5c8c832d4c55b0ad53], 
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\globalUpdateUpdate.CoreMachineClass, , [a1ae2d89abdfd462cd42d3a629dcc838], 
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\globalUpdateUpdate.CoreMachineClass.1, , [fc53bef80b7fbf77a46b1c5d31d412ee], 
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\globalUpdateUpdate.CredentialDialogMachine, , [52fd3f776a200a2c6ca31d5c33d2cc34], 
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\globalUpdateUpdate.CredentialDialogMachine.1.0, , [4807ecca37530531ce41da9fdf2636ca], 
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\globalUpdateUpdate.OnDemandCOMClassMachine, , [65ea25912b5fab8b1ef17207e71e48b8], 
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\globalUpdateUpdate.OnDemandCOMClassMachine.1.0, , [fa5509ade8a285b1040b94e537ce8d73], 
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\globalUpdateUpdate.OnDemandCOMClassMachineFallback, , [094685312664989e26e9e99051b41de3], 
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\globalUpdateUpdate.OnDemandCOMClassMachineFallback.1.0, , [e16ec9ed365481b58887e39622e3dc24], 
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\globalUpdateUpdate.OnDemandCOMClassSvc, , [0d422d893a50f046ce41a8d10500da26], 
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\globalUpdateUpdate.OnDemandCOMClassSvc.1.0, , [1c335363a0eab383bd52cbaefc0902fe], 
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\globalUpdateUpdate.ProcessLauncher, , [fd52ccea98f2c3733ad5720755b07090], 
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\globalUpdateUpdate.ProcessLauncher.1.0, , [bf90239369218caaad62017880854ab6], 
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\globalUpdateUpdate.Update3COMClassService, , [97b836804b3f0b2b37d8bcbd778eea16], 
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\globalUpdateUpdate.Update3COMClassService.1.0, , [95ba5561fd8dd75f7897babfca3bec14], 
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\globalUpdateUpdate.Update3WebMachine, , [400fc1f5cac0a492050ac1b80bfa9d63], 
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\globalUpdateUpdate.Update3WebMachine.1.0, , [bf90496d90fadd59ef20fa7f23e25ca4], 
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\globalUpdateUpdate.Update3WebMachineFallback, , [fb54eacc35550f274ac59edbd13452ae], 
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\globalUpdateUpdate.Update3WebMachineFallback.1.0, , [4c034274d6b42c0ac34c433656af3ec2], 
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\globalUpdateUpdate.Update3WebSvc, , [51febcfa7f0b8aac12fdf485996c8977], 
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\globalUpdateUpdate.Update3WebSvc.1.0, , [54fb684ed1b95cdadb346a0f07fe30d0], 
PUP.Optional.GlobalUpdate.C, HKLM\SOFTWARE\WOW6432NODE\CLASSES\APPID\GLOBALUPDATE.EXE, , [e7683d798cfea88ee75337461fe631cf], 
PUP.Optional.Crossbrowse.A, HKLM\SOFTWARE\WOW6432NODE\CLIENTS\STARTMENUINTERNET\Crossbrowse, , [a4ab189e13772a0ca7e6cb1dc53ed62a], 
PUP.Optional.GlobalUpdate.C, HKLM\SOFTWARE\WOW6432NODE\GLOBALUPDATE\UPDATE\Clients, , [eb64585efe8c5adcd348afd0867fb34d], 
PUP.Optional.CrossRider.A, HKLM\SOFTWARE\WOW6432NODE\INSTALLEDBROWSEREXTENSIONS\30935, , [a3ac3b7b147661d53d26d4542cd83cc4], 
PUP.Optional.MyStartSearch.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{33BB0A4E-99AF-4226-BDF6-49120163DE86}, , [96b99b1bb3d7171f24061268b64fca36], 
PUP.Optional.Crossbrowse.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\MEDIAPLAYER\SHIMINCLUSIONLIST\crossbrowse.exe, , [51fe9224d8b2ad890f7c35b3c241db25], 
PUP.Optional.Crossbrowse.C, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\APP PATHS\crossbrowse.exe, , [fb54ccea0981be789fc41fc9659e946c], 
PUP.Optional.Crossbrowse.C, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\Crossbrowse, , [74db9a1c6723f541b6b2ebfdf90aa25e], 
PUP.Optional.Iminent.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\IMBoosterARP, , [0946bdf9dfab38fe47dd549caf547b85], 
PUP.Optional.Iminent.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\IminentToolbar, , [9eb11d99a0ea999da380757bcd36cc34], 
PUP.Optional.VoPackage.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\VOPackage, , [8ac573439bef5adcb6c9da9d43c2fd03], 
PUP.Optional.Vosteran, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\Vosteran.com, , [f659a115305afb3bbb2101fc36cd15eb], 
PUP.Optional.Wajam.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\WajIntEnhance, , [a8a71e984f3b88ae20016c84669dbe42], 
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\WOW6432NODE\MOZILLAPLUGINS\@staging.google.com/globalUpdate Update;version=10, , [301f6c4a1d6df541fe6c234811f422de], 
PUP.Optional.GlobalUpdate.A, HKLM\SOFTWARE\WOW6432NODE\MOZILLAPLUGINS\@staging.google.com/globalUpdate Update;version=4, , [8fc0ffb7583216208edd8cdfd72e16ea], 
PUP.Optional.Tuto4Pc.A, HKLM\SOFTWARE\WOW6432NODE\TUTORIALS, , [fa5541753a500432c1e3beb6a85d1ae6], 
PUP.Optional.WindowsMangerProtect.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\WindowsMangerProtect, , [95ba2f876b1f5fd7f49b7089c142a25e], 
PUP.Optional.Vitruvian.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\WSASVC_1.10.0.19, , [f05faf0784062c0ab6b27c01897cc13f], 
PUP.Optional.MultiPlug.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\COMYNINU, , [034c2096c1c95adc0ef8a5d29c69de22], 
PUP.Optional.MultiPlug.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\FIVEBOMY, , [f75872445832152105015e1927de4cb4], 
PUP.Optional.MultiPlug.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\HYVERUMU, , [3d12f9bd7e0c4fe7de2884f317ee1ae6], 
PUP.Optional.WindowsMangerProtect.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\EVENTLOG\APPLICATION\WindowsMangerProtect, , [e36c179fc8c20630ed4f48b8ba4a22de], 
PUP.Optional.Crossrider.C, HKU\S-1-5-18\SOFTWARE\APPDATALOW\SOFTWARE\_CrossriderRegNamePlaceHolder_, , [a6a96a4c8406fd393f7af388ce37ca36], 
PUP.Optional.APNToolBar.Gen, HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\SOFTWARE\AskPartnerNetwork, , [9fb0c3f3f79354e2abc694509b683cc4], 
PUP.Optional.CinemaPlus.A, HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\SOFTWARE\CinemaPlus-3.2cV16.08, , [1b341f97f09ab87e1a79e21a4bb8738d], 
PUP.Optional.CinemaPlus.A, HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\SOFTWARE\CinemaPlus-3.2cV16.08-nv-ie, , [4708ebcb008ac17594ff3bc155aef40c], 
PUP.Optional.CrossRider.A, HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\SOFTWARE\Cinema_Plus-1.2V17.08-nv-ie, , [f35c45710585ec4a3cfcba483aca10f0], 
PUP.Optional.Crossbrowse.A, HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\SOFTWARE\Crossbrowse, , [fd52872f8a00a88eee9a90586e9557a9], 
PUP.Optional.Crossbrowse.A, HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\SOFTWARE\CrossBrowser, , [ca85d3e38cfec175b9cfc622e41fc23e], 
PUP.Optional.HighDefAction.A, HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\SOFTWARE\HighDefAction, , [3916387e682241f5825787f80104916f], 
PUP.Optional.HomeTab.A, HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\SOFTWARE\HomeTab, , [3b1426906e1cbe7837ec3ddefd079e62], 
PUP.Optional.MBOT.A, HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\SOFTWARE\mybestofferstoday, , [f6599125ec9ea98dd76f836f30d325db], 
PUP.Optional.SearchProtect.A, HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\SOFTWARE\SearchProtectWS, , [0b445264701a95a18d995997c53e6f91], 
PUP.Optional.TNT.A, HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\SOFTWARE\TNT2, , [ee61a313dfab1e189a3ad21fd330c43c], 
PUP.Optional.Tuto4PC.A, HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\SOFTWARE\TutoTag, , [4c0315a1058583b3f29e056629dc7888], 
PUP.Optional.Wajam.A, HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\SOFTWARE\WajIEnhance, , [2f208630e5a558de4a98ce2929da8f71], 
PUP.Optional.Wajam.A, HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\SOFTWARE\WajIntEnhance, , [ba954472d4b6e2543dca8f6491724fb1], 
PUP.Optional.YorkNewCin.A, HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\SOFTWARE\YorkNewCin, , [69e6c9ede7a34fe7b52f8ef17293c838], 
PUP.Optional.CrossRider.A, HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\SOFTWARE\APPDATALOW\SOFTWARE\Crossrider, , [e669199d12781f176e7877e6d4316898], 
PUP.Optional.CinemaPlus.C, HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\SOFTWARE\ARENAHD, , [4a059c1a8efc9e98c1f40b70669fb14f], 
PUP.Optional.GlobalUpdate.C, HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\SOFTWARE\GLOBALUPDATE\UPDATE\PROXY, , [123d4670fb8f4fe78cc96d7be61d0bf5], 
PUP.Optional.CrossRider.A, HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\SOFTWARE\INSTALLEDBROWSEREXTENSIONS\30935, , [430c6254ff8b2d09258eac5a16ee50b0], 
PUP.Optional.CrossRider.A, HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\SOFTWARE\INSTALLEDBROWSEREXTENSIONS\Cinema PlusV16.08, , [60ef2c8a167444f29a797587a45fbd43], 
PUP.Optional.MyStartSearch.A, HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{33BB0A4E-99AF-4226-BDF6-49120163DE86}, , [400fd0e64446f44283a6770351b431cf], 
PUP.Optional.Iminent.A, HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\IMBoosterARP, , [6de210a6ef9b96a058630be1b350a759], 
PUP.Optional.Iminent.A, HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\IminentToolbar, , [2b24793d4842e55103b9ca22ee15b050], 
PUP.Optional.Linkey.A, HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\Linkey, , [e46bf3c3701a62d4e3da599306fdde22], 
PUP.Optional.SearchProtect.A, HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\SearchProtect, , [c6895d59246680b656f5f982f114d62a], 
PUP.Optional.Vosteran.A, HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\Vosteran.com, , [18379a1cbbcf989e734b03e959aa9d63], 
PUP.Optional.Wajam.A, HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\WajIntEnhance, , [034c01b5aae000367a45feee689b758b], 
PUP.Optional.HomeTab.A, HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\SOFTWARE\SIMPLYTECH\HomeTab, , [63ec5a5c177360d661eee05007fd30d0], 
PUP.Optional.GlobalUpdate.T, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{5645E0E7-FC12-43BF-A6E4-F9751942B298}, , [aea135814e3c16207ec117af768d14ec], 
PUP.Optional.GlobalUpdate.T, HKLM\SOFTWARE\CLASSES\WOW6432NODE\globalUpdate.OneClickCtrl.10, , [aea135814e3c16207ec117af768d14ec], 
PUP.Optional.GlobalUpdate.T, HKLM\SOFTWARE\CLASSES\WOW6432NODE\CLSID\{5645E0E7-FC12-43BF-A6E4-F9751942B298}, , [aea135814e3c16207ec117af768d14ec], 
PUP.Optional.GlobalUpdate.T, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{5645E0E7-FC12-43BF-A6E4-F9751942B298}, , [aea135814e3c16207ec117af768d14ec], 
PUP.Optional.GlobalUpdate.T, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\PREAPPROVED\{5645E0E7-FC12-43BF-A6E4-F9751942B298}, , [aea135814e3c16207ec117af768d14ec], 
PUP.Optional.GlobalUpdate.T, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}, , [aea135814e3c16207ec117af768d14ec], 
PUP.Optional.GlobalUpdate.T, HKLM\SOFTWARE\CLASSES\globalUpdate.Update3WebControl.4, , [aea135814e3c16207ec117af768d14ec], 
PUP.Optional.GlobalUpdate.T, HKLM\SOFTWARE\WOW6432NODE\CLASSES\globalUpdate.Update3WebControl.4, , [aea135814e3c16207ec117af768d14ec], 
PUP.Optional.GlobalUpdate.T, HKLM\SOFTWARE\CLASSES\WOW6432NODE\globalUpdate.Update3WebControl.4, , [aea135814e3c16207ec117af768d14ec], 
PUP.Optional.GlobalUpdate.T, HKLM\SOFTWARE\CLASSES\WOW6432NODE\CLSID\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}, , [aea135814e3c16207ec117af768d14ec], 
PUP.Optional.GlobalUpdate.T, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}, , [aea135814e3c16207ec117af768d14ec], 
PUP.Optional.GlobalUpdate.T, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\PREAPPROVED\{C7BF8F4B-7BC7-4F42-B944-3D28A3A86D8A}, , [aea135814e3c16207ec117af768d14ec], 
PUP.Optional.GlobalUpdate.T, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{CFC47BB5-5FB5-4AD0-8427-6AA04334A3FC}, , [aea135814e3c16207ec117af768d14ec], 
PUP.Optional.GlobalUpdate.T, HKLM\SOFTWARE\CLASSES\WOW6432NODE\CLSID\{CFC47BB5-5FB5-4AD0-8427-6AA04334A3FC}, , [aea135814e3c16207ec117af768d14ec], 
PUP.Optional.GlobalUpdate.T, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{E0ADB535-D7B5-4D8B-B15D-578BDD20D76A}, , [aea135814e3c16207ec117af768d14ec], 
PUP.Optional.GlobalUpdate.T, HKLM\SOFTWARE\CLASSES\WOW6432NODE\CLSID\{E0ADB535-D7B5-4D8B-B15D-578BDD20D76A}, , [aea135814e3c16207ec117af768d14ec], 
PUP.Optional.Vitruvian.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\WordSurfer_1.10.0.19, , [242b387e8bff2313a10798d9d531ef11], 

Registrierungswerte: 34
PUP.Optional.Crossbrowse.C, HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|GoogleChromeAutoLaunch_53538AB03ABA7A7A11E3309D0999BCF5, "C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe" --no-startup-window, , [252a932307835fd7ac47531bea1ccf31]
PUP.Optional.SmartWeb.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|SmartWeb, C:\Users\Benni\AppData\Local\SmartWeb\SmartWebHelper.exe, , [86c98333eb9f79bd832fb74e44be639d]
PUP.Optional.CinemaPlus.C, HKLM\SOFTWARE\ARENAHD|value, 1, , [c58aa3133159092da610abd031d40ef2]
PUP.Optional.CrossBrowse.C, HKLM\SOFTWARE\CLASSES\.HTML\OPENWITHPROGIDS|CRSBRWSHTML, , [1639d4e2444616201f3b7c014abb857b], 
PUP.Optional.CrossBrowse.C, HKLM\SOFTWARE\CLASSES\.HTM\OPENWITHPROGIDS|CRSBRWSHTML, , [78d701b56327f83e7ddc74095da8738d], 
PUP.Optional.GlobalUpdate.C, HKLM\SOFTWARE\CLASSES\APPID\GLOBALUPDATE.EXE|AppID, {3278F5CF-48F3-4253-A6BB-004CE84AF492}, , [e16e783e4446f442ae8c502d0cf9be42]
PUP.Optional.CrossBrowse.C, HKLM\SOFTWARE\CLASSES\WOW6432NODE\.HTML\OPENWITHPROGIDS|CRSBRWSHTML, , [ea658e28abdfa78f92c85726ca3b758b], 
PUP.Optional.CrossBrowse.C, HKLM\SOFTWARE\CLASSES\WOW6432NODE\.HTM\OPENWITHPROGIDS|CRSBRWSHTML, , [ed62c8eebecc23138ccd5a2318ed53ad], 
PUP.Optional.GlobalUpdate.C, HKLM\SOFTWARE\CLASSES\WOW6432NODE\APPID\GLOBALUPDATE.EXE|AppID, {3278F5CF-48F3-4253-A6BB-004CE84AF492}, , [73dc2294fb8fd561f644ee8f768f718f]
PUP.Optional.PCTuner.C, HKLM\SOFTWARE\HIGHDEFACTION|value, 1, , [0847a214800a3006e1e007746e97c13f]
PUP.Optional.MyStartSearch.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{33BB0A4E-99AF-4226-BDF6-49120163DE86}|DisplayName, mystartsearch, , [f25ddfd7c8c2a2949595db9f07fe9070]
PUP.Optional.MyStartSearch.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{33BB0A4E-99AF-4226-BDF6-49120163DE86}|URL, hxxp://www.mystartsearch.com/web/?type=ds&ts=1439810024&z=407eb949f423d0f22355d32gbzfc3t4b3e2tdtec9e&from=cmi&uid=CrucialXCT256MX100SSD1_14510E2C35020E2C3502&q={searchTerms}, , [e768c3f3c7c30234200a0872ef16d828]
PUP.Optional.CrossBrowse.C, HKLM\SOFTWARE\REGISTEREDAPPLICATIONS|Crossbrowse, Software\Clients\StartMenuInternet\Crossbrowse\Capabilities, , [1c33358128625ed8c4f4cfac040130d0]
PUP.Optional.CinemaPlus.C, HKLM\SOFTWARE\WOW6432NODE\ARENAHD|value, 1, , [8fc0328491f975c1971ffd7eeb1a6a96]
PUP.Optional.CrossBrowse.C, HKLM\SOFTWARE\WOW6432NODE\CLASSES\.HTML\OPENWITHPROGIDS|CRSBRWSHTML, , [fc53496d3456a88e78e23a43d13422de], 
PUP.Optional.CrossBrowse.C, HKLM\SOFTWARE\WOW6432NODE\CLASSES\.HTM\OPENWITHPROGIDS|CRSBRWSHTML, , [103f9b1bb2d859dd4613413c0ff60df3], 
PUP.Optional.GlobalUpdate.C, HKLM\SOFTWARE\WOW6432NODE\CLASSES\APPID\GLOBALUPDATE.EXE|AppID, {3278F5CF-48F3-4253-A6BB-004CE84AF492}, , [e7683d798cfea88ee75337461fe631cf]
PUP.Optional.GlobalUpdate.C, HKLM\SOFTWARE\WOW6432NODE\GLOBALUPDATE\UPDATEDEV|AuCheckPeriodMs, 21600000, , [da758531fa90d462932f994e06fd4bb5]
PUP.Optional.PCTuner.C, HKLM\SOFTWARE\WOW6432NODE\HIGHDEFACTION|value, 1, , [3817476f44463402843d0f6cdd28669a]
PUP.Optional.MyStartSearch.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{33BB0A4E-99AF-4226-BDF6-49120163DE86}|DisplayName, mystartsearch, , [96b99b1bb3d7171f24061268b64fca36]
PUP.Optional.MyStartSearch.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{33BB0A4E-99AF-4226-BDF6-49120163DE86}|URL, hxxp://www.mystartsearch.com/web/?type=ds&ts=1439810024&z=407eb949f423d0f22355d32gbzfc3t4b3e2tdtec9e&from=cmi&uid=CrucialXCT256MX100SSD1_14510E2C35020E2C3502&q={searchTerms}, , [59f60da937539a9c60caf189d33236ca]
PUP.Optional.MBot.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|mbot_de_014010062, , [301f3a7c1d6d94a23a2d31dab94b37c9], 
PUP.Optional.CrossBrowse.C, HKLM\SOFTWARE\WOW6432NODE\REGISTEREDAPPLICATIONS|Crossbrowse, Software\Clients\StartMenuInternet\Crossbrowse\Capabilities, , [f05f84324743cb6b0fa90a71fa0b916f]
PUP.Optional.Tuto4Pc.A, HKLM\SOFTWARE\WOW6432NODE\TUTORIALS|HostGUID, 7CE4F186-AEC3-44B0-BEA7-9F7F79D39702, , [fa5541753a500432c1e3beb6a85d1ae6]
PUP.Optional.Vitruvian.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\wsasvc_1.10.0.19|ImagePath, "C:\Program Files (x86)\WordSurfer_1.10.0.19\Service\wsasvc.exe", , [f05faf0784062c0ab6b27c01897cc13f]
PUP.Optional.MultiPlug.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\comyninu|ImagePath, C:\Program Files (x86)\00000000-1439806378-0000-0000-1C6F65925B92\hnslC1AE.tmp, , [034c2096c1c95adc0ef8a5d29c69de22]
PUP.Optional.MultiPlug.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\fivebomy|ImagePath, C:\Program Files (x86)\00000000-1439806378-0000-0000-1C6F65925B92\knsv8800.tmpfs, , [f75872445832152105015e1927de4cb4]
PUP.Optional.MultiPlug.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\hyverumu|ImagePath, C:\Program Files (x86)\00000000-1439806378-0000-0000-1C6F65925B92\jnsfAC38.tmp, , [3d12f9bd7e0c4fe7de2884f317ee1ae6]
PUP.Optional.CinemaPlus.C, HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\SOFTWARE\ARENAHD|value, 1, , [4a059c1a8efc9e98c1f40b70669fb14f]
PUP.Optional.CrossBrowse.C, HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\SOFTWARE\CLIENTS\STARTMENUINTERNET, Crossbrowse, , [1936783e3d4dc76f0ea9c2b946bff50b]
PUP.Optional.GlobalUpdate.C, HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\SOFTWARE\GLOBALUPDATE\UPDATE\PROXY|source, IE, , [123d4670fb8f4fe78cc96d7be61d0bf5]
PUP.Optional.PCTuner.C, HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\SOFTWARE\HIGHDEFACTION|value, 1, , [c38c4b6ba7e388aeac13cbb09b6a827e]
PUP.Optional.MyStartSearch.A, HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{33BB0A4E-99AF-4226-BDF6-49120163DE86}|DisplayName, mystartsearch, , [400fd0e64446f44283a6770351b431cf]
PUP.Optional.MyStartSearch.A, HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{33BB0A4E-99AF-4226-BDF6-49120163DE86}|URL, hxxp://www.mystartsearch.com/web/?type=ds&ts=1439810024&z=407eb949f423d0f22355d32gbzfc3t4b3e2tdtec9e&from=cmi&uid=CrucialXCT256MX100SSD1_14510E2C35020E2C3502&q={searchTerms}, , [aba48a2ca6e4bb7b1514483210f5ef11]

Registrierungsdaten: 16
PUP.Optional.MyStartSearch.A, HKLM\SOFTWARE\CLIENTS\STARTMENUINTERNET\FIREFOX.EXE\SHELL\OPEN\COMMAND, "C:\Program Files (x86)\Mozilla Firefox\firefox.exe" hxxp://www.mystartsearch.com/?type=sc&ts=1439810024&z=407eb949f423d0f22355d32gbzfc3t4b3e2tdtec9e&from=cmi&uid=CrucialXCT256MX100SSD1_14510E2C35020E2C3502, Gut: (firefox.exe), Schlecht: ("C:\Program Files (x86)\Mozilla Firefox\firefox.exe" hxxp://www.mystartsearch.com/?type=sc&ts=1439810024&z=407eb949f423d0f22355d32gbzfc3t4b3e2tdtec9e&from=cmi&uid=CrucialXCT256MX100SSD1_14510E2C35020E2C3502),,[b7985d5991f979bd63d110186e980df3]
PUP.Optional.OurSurfing.A, HKLM\SOFTWARE\CLIENTS\STARTMENUINTERNET\IEXPLORE.EXE\SHELL\OPEN\COMMAND, C:\Program Files\Internet Explorer\iexplore.exe hxxp://www.oursurfing.com/?type=sc&ts=1439806269&z=23f10e457b5cc36e3bd1432g4z9cbt9bfefq2o1q5t&from=amt&uid=CrucialXCT256MX100SSD1_14510E2C35020E2C3502, Gut: (iexplore.exe), Schlecht: (C:\Program Files\Internet Explorer\iexplore.exe hxxp://www.oursurfing.com/?type=sc&ts=1439806269&z=23f10e457b5cc36e3bd1432g4z9cbt9bfefq2o1q5t&from=amt&uid=CrucialXCT256MX100SSD1_14510E2C35020E2C3502),,[3d12b9fdacdef6403e78ad880cfac33d]
PUP.Optional.MyStartSearch.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Search_URL, hxxp://www.mystartsearch.com/web/?type=ds&ts=1439810024&z=407eb949f423d0f22355d32gbzfc3t4b3e2tdtec9e&from=cmi&uid=CrucialXCT256MX100SSD1_14510E2C35020E2C3502&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://www.mystartsearch.com/web/?type=ds&ts=1439810024&z=407eb949f423d0f22355d32gbzfc3t4b3e2tdtec9e&from=cmi&uid=CrucialXCT256MX100SSD1_14510E2C35020E2C3502&q={searchTerms}),,[c18e7541b1d973c3129f2afd50b650b0]
PUP.Optional.MyStartSearch.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Page_URL, hxxp://www.mystartsearch.com/?type=hp&ts=1439810024&z=407eb949f423d0f22355d32gbzfc3t4b3e2tdtec9e&from=cmi&uid=CrucialXCT256MX100SSD1_14510E2C35020E2C3502, Gut: (www.google.com), Schlecht: (hxxp://www.mystartsearch.com/?type=hp&ts=1439810024&z=407eb949f423d0f22355d32gbzfc3t4b3e2tdtec9e&from=cmi&uid=CrucialXCT256MX100SSD1_14510E2C35020E2C3502),,[b897fabc05852016ac0522052adc7789]
PUP.Optional.MyStartSearch.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, hxxp://www.mystartsearch.com/?type=hp&ts=1439810024&z=407eb949f423d0f22355d32gbzfc3t4b3e2tdtec9e&from=cmi&uid=CrucialXCT256MX100SSD1_14510E2C35020E2C3502, Gut: (www.google.com), Schlecht: (hxxp://www.mystartsearch.com/?type=hp&ts=1439810024&z=407eb949f423d0f22355d32gbzfc3t4b3e2tdtec9e&from=cmi&uid=CrucialXCT256MX100SSD1_14510E2C35020E2C3502),,[85ca24920288d066654c53d44bbbe51b]
PUP.Optional.MyStartSearch.A, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Search Page, hxxp://www.mystartsearch.com/web/?type=ds&ts=1439810024&z=407eb949f423d0f22355d32gbzfc3t4b3e2tdtec9e&from=cmi&uid=CrucialXCT256MX100SSD1_14510E2C35020E2C3502&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://www.mystartsearch.com/web/?type=ds&ts=1439810024&z=407eb949f423d0f22355d32gbzfc3t4b3e2tdtec9e&from=cmi&uid=CrucialXCT256MX100SSD1_14510E2C35020E2C3502&q={searchTerms}),,[60efddd923678da97c359790b4526997]
PUP.Optional.Qone8, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES|DefaultScope, {33BB0A4E-99AF-4226-BDF6-49120163DE86}, Gut: ({0633EE93-D776-472f-A0FF-E1416B8B2E3A}), Schlecht: ({33BB0A4E-99AF-4226-BDF6-49120163DE86}),,[dd729b1bd8b257df6344fa39679f45bb]
PUP.Optional.MyStartSearch.A, HKLM\SOFTWARE\WOW6432NODE\CLIENTS\STARTMENUINTERNET\FIREFOX.EXE\SHELL\OPEN\COMMAND, "C:\Program Files (x86)\Mozilla Firefox\firefox.exe" hxxp://www.mystartsearch.com/?type=sc&ts=1439810024&z=407eb949f423d0f22355d32gbzfc3t4b3e2tdtec9e&from=cmi&uid=CrucialXCT256MX100SSD1_14510E2C35020E2C3502, Gut: (firefox.exe), Schlecht: ("C:\Program Files (x86)\Mozilla Firefox\firefox.exe" hxxp://www.mystartsearch.com/?type=sc&ts=1439810024&z=407eb949f423d0f22355d32gbzfc3t4b3e2tdtec9e&from=cmi&uid=CrucialXCT256MX100SSD1_14510E2C35020E2C3502),,[5df27343b7d34cea8fa5f0388a7c57a9]
PUP.Optional.OurSurfing.A, HKLM\SOFTWARE\WOW6432NODE\CLIENTS\STARTMENUINTERNET\IEXPLORE.EXE\SHELL\OPEN\COMMAND, C:\Program Files\Internet Explorer\iexplore.exe hxxp://www.oursurfing.com/?type=sc&ts=1439806269&z=23f10e457b5cc36e3bd1432g4z9cbt9bfefq2o1q5t&from=amt&uid=CrucialXCT256MX100SSD1_14510E2C35020E2C3502, Gut: (iexplore.exe), Schlecht: (C:\Program Files\Internet Explorer\iexplore.exe hxxp://www.oursurfing.com/?type=sc&ts=1439806269&z=23f10e457b5cc36e3bd1432g4z9cbt9bfefq2o1q5t&from=amt&uid=CrucialXCT256MX100SSD1_14510E2C35020E2C3502),,[b996e2d4692160d6f7bf80b57393ee12]
PUP.Optional.MyStartSearch.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Search_URL, hxxp://www.mystartsearch.com/web/?type=ds&ts=1439810024&z=407eb949f423d0f22355d32gbzfc3t4b3e2tdtec9e&from=cmi&uid=CrucialXCT256MX100SSD1_14510E2C35020E2C3502&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://www.mystartsearch.com/web/?type=ds&ts=1439810024&z=407eb949f423d0f22355d32gbzfc3t4b3e2tdtec9e&from=cmi&uid=CrucialXCT256MX100SSD1_14510E2C35020E2C3502&q={searchTerms}),,[6fe02b8b0f7bcf67d3de2403b6502ad6]
PUP.Optional.MyStartSearch.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Page_URL, hxxp://www.mystartsearch.com/?type=hp&ts=1439810024&z=407eb949f423d0f22355d32gbzfc3t4b3e2tdtec9e&from=cmi&uid=CrucialXCT256MX100SSD1_14510E2C35020E2C3502, Gut: (www.google.com), Schlecht: (hxxp://www.mystartsearch.com/?type=hp&ts=1439810024&z=407eb949f423d0f22355d32gbzfc3t4b3e2tdtec9e&from=cmi&uid=CrucialXCT256MX100SSD1_14510E2C35020E2C3502),,[f15e8d29deac50e6ac05998e48beff01]
PUP.Optional.MyStartSearch.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, hxxp://www.mystartsearch.com/?type=hp&ts=1439810024&z=407eb949f423d0f22355d32gbzfc3t4b3e2tdtec9e&from=cmi&uid=CrucialXCT256MX100SSD1_14510E2C35020E2C3502, Gut: (www.google.com), Schlecht: (hxxp://www.mystartsearch.com/?type=hp&ts=1439810024&z=407eb949f423d0f22355d32gbzfc3t4b3e2tdtec9e&from=cmi&uid=CrucialXCT256MX100SSD1_14510E2C35020E2C3502),,[bb9403b319711125219033f4f90d26da]
PUP.Optional.MyStartSearch.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\MAIN|Search Page, hxxp://www.mystartsearch.com/web/?type=ds&ts=1439810024&z=407eb949f423d0f22355d32gbzfc3t4b3e2tdtec9e&from=cmi&uid=CrucialXCT256MX100SSD1_14510E2C35020E2C3502&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://www.mystartsearch.com/web/?type=ds&ts=1439810024&z=407eb949f423d0f22355d32gbzfc3t4b3e2tdtec9e&from=cmi&uid=CrucialXCT256MX100SSD1_14510E2C35020E2C3502&q={searchTerms}),,[c18ec6f00783a2944968a78007ff0bf5]
PUP.Optional.Qone8, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES|DefaultScope, {33BB0A4E-99AF-4226-BDF6-49120163DE86}, Gut: ({0633EE93-D776-472f-A0FF-E1416B8B2E3A}), Schlecht: ({33BB0A4E-99AF-4226-BDF6-49120163DE86}),,[99b672441f6b1026e8bf5dd612f431cf]
PUP.Optional.MyStartSearch.A, HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, hxxp://www.mystartsearch.com/?type=hp&ts=1439810024&z=407eb949f423d0f22355d32gbzfc3t4b3e2tdtec9e&from=cmi&uid=CrucialXCT256MX100SSD1_14510E2C35020E2C3502, Gut: (www.google.com), Schlecht: (hxxp://www.mystartsearch.com/?type=hp&ts=1439810024&z=407eb949f423d0f22355d32gbzfc3t4b3e2tdtec9e&from=cmi&uid=CrucialXCT256MX100SSD1_14510E2C35020E2C3502),,[9fb021955139290d61513aed91756997]
PUP.Optional.MyStartSearch.A, HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Page_URL, hxxp://www.mystartsearch.com/?type=hp&ts=1439810024&z=407eb949f423d0f22355d32gbzfc3t4b3e2tdtec9e&from=cmi&uid=CrucialXCT256MX100SSD1_14510E2C35020E2C3502, Gut: (www.google.com), Schlecht: (hxxp://www.mystartsearch.com/?type=hp&ts=1439810024&z=407eb949f423d0f22355d32gbzfc3t4b3e2tdtec9e&from=cmi&uid=CrucialXCT256MX100SSD1_14510E2C35020E2C3502),,[db74f2c497f3de58e1d1260140c635cb]

Ordner: 56
PUP.Optional.CrossRider.A, C:\Program Files (x86)\CinemaPlus-3.2cV16.08, , [4609a90dd6b40a2ce24be4018083ff01], 
PUP.Optional.SmartWeb.A, C:\Users\Benni\AppData\Local\SmartWeb, , [ada240761f6bbc7af2477673a45f57a9], 
PUP.Optional.MyStartSearch.A, C:\Users\Benni\AppData\Roaming\mystartsearch, , [252a3e786822162038c69b5f729146ba], 
PUP.Optional.MyStartSearch.A, C:\Users\Benni\AppData\Roaming\mystartsearch\images, , [252a3e786822162038c69b5f729146ba], 
PUP.Optional.MyStartSearch.A, C:\Users\Benni\AppData\Roaming\mystartsearch\images\code, , [252a3e786822162038c69b5f729146ba], 
PUP.Optional.MultiPlug.A, C:\Users\Benni\AppData\Local\00000000-1439813623-0000-0000-1C6F65925B92, , [232ce0d6ef9ba3937efca5d364a1936d], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\skin, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\api, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\core, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\defaults, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\defaults\preferences, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\userCode, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\locale, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\locale\en-US, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.GlobalUpdate.T, C:\Program Files (x86)\globalUpdate\Update, , [aea135814e3c16207ec117af768d14ec], 
PUP.Optional.GlobalUpdate.T, C:\Program Files (x86)\globalUpdate\Update\1.3.25.0, , [aea135814e3c16207ec117af768d14ec], 
PUP.Optional.GlobalUpdate.T, C:\Program Files (x86)\globalUpdate\Update\Download, , [aea135814e3c16207ec117af768d14ec], 
PUP.Optional.GlobalUpdate.T, C:\Program Files (x86)\globalUpdate\Update\Install, , [aea135814e3c16207ec117af768d14ec], 
PUP.Optional.GlobalUpdate.T, C:\Program Files (x86)\globalUpdate\Update\Offline, , [aea135814e3c16207ec117af768d14ec], 
PUP.Optional.GlobalUpdate.T, C:\Program Files (x86)\globalUpdate\Update\Offline\{0BA5B84A-2B14-4F4B-A7BC-5ABACDB73BE5}, , [aea135814e3c16207ec117af768d14ec], 
PUP.Optional.GlobalUpdate.A, C:\Users\Benni\AppData\Local\Temp\comh.237780, , [99b6b303e4a689adabad23a3a95af40c], 
PUP.Optional.GlobalUpdate.A, C:\Users\Benni\AppData\Local\Temp\comh.6087, , [97b89026fd8d47ef93c5d9edd52e6c94], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Extensions, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Installer, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\PepperFlash, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\VisualElements, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse, , [8cc3dadc23673303675e558be51e48b8], 
PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse, , [8cc3dadc23673303675e558be51e48b8], 
PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data, , [8cc3dadc23673303675e558be51e48b8], 
PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default, , [8cc3dadc23673303675e558be51e48b8], 
PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Cache, , [8cc3dadc23673303675e558be51e48b8], 
PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Extension Rules, , [8cc3dadc23673303675e558be51e48b8], 
PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Extension State, , [8cc3dadc23673303675e558be51e48b8], 
PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\GPUCache, , [8cc3dadc23673303675e558be51e48b8], 
PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\JumpListIcons, , [8cc3dadc23673303675e558be51e48b8], 
PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Local Extension Settings, , [8cc3dadc23673303675e558be51e48b8], 
PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Local Extension Settings\pafkbggdmjlpgkdkcbjmhmfcdpncadgh, , [8cc3dadc23673303675e558be51e48b8], 
PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Local Storage, , [8cc3dadc23673303675e558be51e48b8], 
PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Session Storage, , [8cc3dadc23673303675e558be51e48b8], 
PUP.Optional.Crossbrowse.C, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Crossbrowse, , [c08f51654941d95d774fc61a0cf78977], 
PUP.Optional.CouponTime.A, C:\Users\Benni\AppData\Local\Temp\Coupon Time, , [d6799b1b7515dd59a6715c85857e16ea], 
PUP.Optional.Vitruvian.A, C:\Program Files (x86)\WordSurfer_1.10.0.19, , [242b387e8bff2313a10798d9d531ef11], 
PUP.Optional.Vitruvian.A, C:\Program Files (x86)\WordSurfer_1.10.0.19\3rd Party Licenses, , [242b387e8bff2313a10798d9d531ef11], 
PUP.Optional.Vitruvian.A, C:\Program Files (x86)\WordSurfer_1.10.0.19\Service, , [242b387e8bff2313a10798d9d531ef11], 
PUP.Optional.Vitruvian.A, C:\Program Files (x86)\WordSurfer_1.10.0.19\Update, , [242b387e8bff2313a10798d9d531ef11],
         
__________________


Alt 17.08.2015, 13:34   #3
Bennjik
 
Windows 7: Trojaner downloaded und installiert Programme - Standard

Windows 7: Trojaner downloaded und installiert Programme



MBAM Log Teil 2:
Code:
ATTFilter
Dateien: 466
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe, , [252a932307835fd7ac47531bea1ccf31], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\chrome_elf.dll, , [bf90882ea0ea85b19a597ef0e323e719], 
PUP.Optional.CrossRider.A, C:\Program Files (x86)\CinemaPlus-3.2cV16.08\42c7d91b-7812-4785-a287-623b8d1af162-1-6.exe, , [c08fb501ccbee74f7075353180868d73], 
PUP.Optional.SmartWeb.A, C:\Users\Benni\AppData\Local\SmartWeb\SmartWebHelper.exe, , [86c98333eb9f79bd832fb74e44be639d], 
PUP.Optional.SmartWeb.A, C:\Users\Benni\AppData\Local\SmartWeb\SmartWebApp.exe, , [9fb0f0c60684da5c634faf56000228d8], 
PUP.Optional.SmartWeb.A, C:\Users\Benni\AppData\Local\SmartWeb\swhk.dll, , [62edffb7cac0d6607c36c4412ed4aa56], 
PUP.Optional.ModGoog, C:\Program Files (x86)\globalUpdate\Update\globalupdate.exe, , [e6690aace5a56fc70ccf2a2149b9de22], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\fel0ewHWO6HFGR1lNw5cSJM.exe, , [90bf34820d7d2f074a3174e3b9477789], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\MLrfSrbHhH9YsXxiASfdUi9.exe, , [ee61496db6d4cb6b7ffcb89f1de38a76], 
PUP.Optional.CrossRider.A, C:\Program Files (x86)\CinemaPlus-3.2cV16.08\42c7d91b-7812-4785-a287-623b8d1af162-1-7.exe, , [e96601b54b3f3303697c115528deba46], 
PUP.Optional.CrossRider.A, C:\Program Files (x86)\CinemaPlus-3.2cV16.08\42c7d91b-7812-4785-a287-623b8d1af162-10.exe, , [fd52d7dfdab062d48d58b8ae1ee80cf4], 
PUP.Optional.CrossRider.A, C:\Program Files (x86)\CinemaPlus-3.2cV16.08\42c7d91b-7812-4785-a287-623b8d1af162-4.exe, , [fa552d89becc59dd8362a6c09d6951af], 
PUP.Optional.CrossRider.A, C:\Program Files (x86)\CinemaPlus-3.2cV16.08\42c7d91b-7812-4785-a287-623b8d1af162-5.exe, , [202f02b4c4c6201602e37de949bd7789], 
PUP.Optional.CrossRider.A, C:\Program Files (x86)\CinemaPlus-3.2cV16.08\Uninstall.exe, , [b39c81358ffb7abc7e8eeb85a165c838], 
PUP.Optional.CrossRider.A, C:\Program Files (x86)\CinemaPlus-3.2cV16.08\UninstallBrw.exe, , [91be46706129d75f5c899ec8cb3bbb45], 
PUP.Optional.CrossRider.A, C:\Program Files (x86)\CinemaPlus-3.2cV16.08\utils.exe, , [321dc3f38dfd979f5194561092741fe1], 
PUP.Optional.CinemaPlus.A, C:\Users\Benni\AppData\Local\Temp\1018.exe, , [7cd3793d375381b5d8ff55117a8c60a0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Local\Temp\1599.exe, , [91be9e1809810c2a9b4ae77fd43240c0], 
PUP.Optional.WebBar.A, C:\Users\Benni\AppData\Local\Temp\9272.exe, , [2c239620fc8e3303242868da30d2f50b], 
PUP.Optional.Amonetize.A, C:\Users\Benni\AppData\Local\Temp\amiupdater1221.exe, , [e966c5f1ff8be05637bbca9a877916ea], 
PUP.Optional.MyStartSearch.A, C:\Users\Benni\AppData\Local\Temp\nsw7D4E.tmp, , [6ce306b0dab0d066704eb9b573930cf4], 
PUP.Optional.Tuto4PC.A, C:\Users\Benni\AppData\Local\Temp\is-EDA4M.tmp\gentlemjmp_ieu.exe, , [d37c5e58f2985cdad8bb105f26e0c23e], 
PUP.Optional.ModGoog, C:\Users\Benni\AppData\Local\Temp\comh.237780\globalupdate.exe, , [410e32840684dd59b4270744867cb54b], 
PUP.Optional.ModGoog, C:\Users\Benni\AppData\Local\Temp\comh.237780\globalupdateBroker.exe, , [202f00b61773f83e63789bb070925ba5], 
PUP.Optional.ModGoog, C:\Users\Benni\AppData\Local\Temp\comh.237780\globalupdateCrashHandler.exe, , [80cfaa0c4842d6609843e36813ef0000], 
PUP.Optional.ModGoog, C:\Users\Benni\AppData\Local\Temp\comh.237780\globalupdateOnDemand.exe, , [242bb7ffabdfa393588394b7659d5ea2], 
PUP.Optional.ModGoog, C:\Users\Benni\AppData\Local\Temp\comh.237780\goopdate.dll, , [d27d30866e1ca393677487c409f93cc4], 
PUP.Optional.ModGoog, C:\Users\Benni\AppData\Local\Temp\comh.237780\goopdateres_en.dll, , [afa03e784a4026104695af9cdd25a45c], 
PUP.Optional.ModGoog, C:\Users\Benni\AppData\Local\Temp\comh.237780\npglobalupdateUpdate4.dll, , [7dd27c3a1872d1655289ba9134ce7a86], 
PUP.Optional.ModGoog, C:\Users\Benni\AppData\Local\Temp\comh.237780\psmachine.dll, , [9cb39e18c8c29f974f8c45062dd530d0], 
PUP.Optional.ModGoog, C:\Users\Benni\AppData\Local\Temp\comh.237780\psuser.dll, , [83ccefc78208c86e4992e06b16ec58a8], 
PUP.Optional.ModGoog, C:\Users\Benni\AppData\Local\Temp\comh.6087\globalupdate.exe, , [71de5d592a603df9f7e482c9f90926da], 
PUP.Optional.ModGoog, C:\Users\Benni\AppData\Local\Temp\comh.6087\globalupdateBroker.exe, , [94bbf2c4fc8e2016c318d378966c5ea2], 
PUP.Optional.ModGoog, C:\Users\Benni\AppData\Local\Temp\comh.6087\globalupdateCrashHandler.exe, , [b6994a6ce8a28ea82caf60eb35cd10f0], 
PUP.Optional.ModGoog, C:\Users\Benni\AppData\Local\Temp\comh.6087\globalupdateOnDemand.exe, , [b69940767b0f15215685bd8ebf438a76], 
PUP.Optional.ModGoog, C:\Users\Benni\AppData\Local\Temp\comh.6087\goopdate.dll, , [1639496da4e6b77fb823e368936faa56], 
PUP.Optional.ModGoog, C:\Users\Benni\AppData\Local\Temp\comh.6087\goopdateres_en.dll, , [133ce8ce9cee4ee88b501b30c73b54ac], 
PUP.Optional.ModGoog, C:\Users\Benni\AppData\Local\Temp\comh.6087\npglobalupdateUpdate4.dll, , [4d021d9936545ed8e9f268e357ab19e7], 
PUP.Optional.ModGoog, C:\Users\Benni\AppData\Local\Temp\comh.6087\psmachine.dll, , [d17e496d058551e5c417fe4d8b77c937], 
PUP.Optional.ModGoog, C:\Users\Benni\AppData\Local\Temp\comh.6087\psuser.dll, , [f15e4b6b7a1092a4b229ec5fc83a8e72], 
PUP.Optional.SmartWeb.A, C:\Users\Benni\AppData\Local\SmartWeb\__u.exe, , [b8977e38424850e6f3bfd72e3ac807f9], 
PUP.Optional.CrossRider.A, C:\Program Files (x86)\CinemaPlus-3.2cV16.08\bgNova.html, , [4609a90dd6b40a2ce24be4018083ff01], 
PUP.Optional.CrossRider.A, C:\Program Files (x86)\CinemaPlus-3.2cV16.08\42c7d91b-7812-4785-a287-623b8d1af162.xpi, , [4609a90dd6b40a2ce24be4018083ff01], 
PUP.Optional.Crossbrowse.C, C:\Users\Public\Desktop\Crossbrowse.lnk, , [311e74427317f145510a2fb9c241946c], 
PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Crossbrowse.lnk, , [79d6f6c0ddad81b5d7850cdc9d66bf41], 
PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\crossbrowse.lnk, , [b19e783ee6a49a9c7ce2499f996a3ac6], 
PUP.Optional.Crossbrowse.C, C:\Windows\System32\Tasks\Crossbrowse, , [fe51c1f595f5fb3bb9a615d3e81bfa06], 
PUP.Optional.Crossbrowse.C, C:\Windows\Tasks\Crossbrowse.job, , [0847c8ee5c2e0234b9a70edaeb18a45c], 
PUP.Optional.Crossbrowse.A, C:\Users\Benni\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Crossbrowse.lnk, , [242b3d79b5d576c0e2ad38b03ac98779], 
PUP.Optional.SmartWeb.A, C:\Users\Benni\AppData\Local\SmartWeb\uninst.lnk, , [ada240761f6bbc7af2477673a45f57a9], 
PUP.Optional.MyStartSearch.A, C:\Users\Benni\AppData\Roaming\mystartsearch\MessageBox.xml, , [252a3e786822162038c69b5f729146ba], 
PUP.Optional.MyStartSearch.A, C:\Users\Benni\AppData\Roaming\mystartsearch\402.json, , [252a3e786822162038c69b5f729146ba], 
PUP.Optional.MyStartSearch.A, C:\Users\Benni\AppData\Roaming\mystartsearch\key.dll, , [252a3e786822162038c69b5f729146ba], 
PUP.Optional.MyStartSearch.A, C:\Users\Benni\AppData\Roaming\mystartsearch\uninstallDlg2.xml, , [252a3e786822162038c69b5f729146ba], 
PUP.Optional.MyStartSearch.A, C:\Users\Benni\AppData\Roaming\mystartsearch\UninstallManager.exe, , [252a3e786822162038c69b5f729146ba], 
PUP.Optional.MyStartSearch.A, C:\Users\Benni\AppData\Roaming\mystartsearch\images\bg.png, , [252a3e786822162038c69b5f729146ba], 
PUP.Optional.MyStartSearch.A, C:\Users\Benni\AppData\Roaming\mystartsearch\images\bg1.png, , [252a3e786822162038c69b5f729146ba], 
PUP.Optional.MyStartSearch.A, C:\Users\Benni\AppData\Roaming\mystartsearch\images\bk_shadow.png, , [252a3e786822162038c69b5f729146ba], 
PUP.Optional.MyStartSearch.A, C:\Users\Benni\AppData\Roaming\mystartsearch\images\button.png, , [252a3e786822162038c69b5f729146ba], 
PUP.Optional.MyStartSearch.A, C:\Users\Benni\AppData\Roaming\mystartsearch\images\button1.png, , [252a3e786822162038c69b5f729146ba], 
PUP.Optional.MyStartSearch.A, C:\Users\Benni\AppData\Roaming\mystartsearch\images\checkbox.png, , [252a3e786822162038c69b5f729146ba], 
PUP.Optional.MyStartSearch.A, C:\Users\Benni\AppData\Roaming\mystartsearch\images\checkbox_select.png, , [252a3e786822162038c69b5f729146ba], 
PUP.Optional.MyStartSearch.A, C:\Users\Benni\AppData\Roaming\mystartsearch\images\checked.png, , [252a3e786822162038c69b5f729146ba], 
PUP.Optional.MyStartSearch.A, C:\Users\Benni\AppData\Roaming\mystartsearch\images\close.png, , [252a3e786822162038c69b5f729146ba], 
PUP.Optional.MyStartSearch.A, C:\Users\Benni\AppData\Roaming\mystartsearch\images\loading_bg.png, , [252a3e786822162038c69b5f729146ba], 
PUP.Optional.MyStartSearch.A, C:\Users\Benni\AppData\Roaming\mystartsearch\images\loading_light.png, , [252a3e786822162038c69b5f729146ba], 
PUP.Optional.MyStartSearch.A, C:\Users\Benni\AppData\Roaming\mystartsearch\images\min.png, , [252a3e786822162038c69b5f729146ba], 
PUP.Optional.MyStartSearch.A, C:\Users\Benni\AppData\Roaming\mystartsearch\images\scrollbar.bmp, , [252a3e786822162038c69b5f729146ba], 
PUP.Optional.MyStartSearch.A, C:\Users\Benni\AppData\Roaming\mystartsearch\images\Thumbs.db, , [252a3e786822162038c69b5f729146ba], 
PUP.Optional.MyStartSearch.A, C:\Users\Benni\AppData\Roaming\mystartsearch\images\unchecked.png, , [252a3e786822162038c69b5f729146ba], 
PUP.Optional.MyStartSearch.A, C:\Users\Benni\AppData\Roaming\mystartsearch\images\code\code1.jpg, , [252a3e786822162038c69b5f729146ba], 
PUP.Optional.MyStartSearch.A, C:\Users\Benni\AppData\Roaming\mystartsearch\images\code\code2.jpg, , [252a3e786822162038c69b5f729146ba], 
PUP.Optional.MyStartSearch.A, C:\Users\Benni\AppData\Roaming\mystartsearch\images\code\code3.jpg, , [252a3e786822162038c69b5f729146ba], 
PUP.Optional.MyStartSearch.A, C:\Users\Benni\AppData\Roaming\mystartsearch\images\code\code4.jpg, , [252a3e786822162038c69b5f729146ba], 
PUP.Optional.MyStartSearch.A, C:\Users\Benni\AppData\Roaming\mystartsearch\images\code\code5.jpg, , [252a3e786822162038c69b5f729146ba], 
PUP.Optional.MyStartSearch.A, C:\Users\Benni\AppData\Roaming\mystartsearch\images\code\code6.jpg, , [252a3e786822162038c69b5f729146ba], 
PUP.Optional.MyStartSearch.A, C:\Users\Benni\AppData\Roaming\mystartsearch\images\code\Thumbs.db, , [252a3e786822162038c69b5f729146ba], 
PUP.Optional.SmartWeb.A, C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SmartWeb.lnk, , [a5aa298dd5b5ab8b8887906c0ef510f0], 
PUP.Optional.SmartWeb.A, C:\Windows\System32\Tasks\SmartWeb Upgrade Trigger Task, , [212e6551eb9fc373967c38c426dd41bf], 
PUP.Optional.MyStartSearch.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\searchplugins\mystartsearch.xml, , [eb64cbebc2c81f17a1cd40bdfe05936d], 
PUP.Optional.Sanbreel.A, C:\Windows\System32\drivers\{f3e41bda-246e-4159-bfab-605b34e2ce62}Gw64.sys, , [113e971facde0036f6956ca3cd373cc4], 
PUP.Optional.CrossRider.T, C:\Windows\System32\Tasks\42c7d91b-7812-4785-a287-623b8d1af162-1-6, , [292680368efc7abc4118cc45887cf50b], 
PUP.Optional.CrossRider.T, C:\Windows\System32\Tasks\42c7d91b-7812-4785-a287-623b8d1af162-1-7, , [63ecb204197167cf1f3a9b769c68c13f], 
PUP.Optional.CrossRider.T, C:\Windows\System32\Tasks\42c7d91b-7812-4785-a287-623b8d1af162-10_user, , [450ab9fd286273c31e3b64add43026da], 
PUP.Optional.CrossRider.T, C:\Windows\System32\Tasks\42c7d91b-7812-4785-a287-623b8d1af162-4, , [c48b41757f0ba49273e6f71a6b99d62a], 
PUP.Optional.CrossRider.T, C:\Windows\System32\Tasks\42c7d91b-7812-4785-a287-623b8d1af162-5, , [a9a6d0e6ccbec0761d3ce829dc28dc24], 
PUP.Optional.CrossRider.T, C:\Windows\System32\Tasks\42c7d91b-7812-4785-a287-623b8d1af162-5_user, , [f956c8ee2268ac8a7edbf021fd0756aa], 
PUP.Optional.CrossRider.T, C:\Windows\Tasks\42c7d91b-7812-4785-a287-623b8d1af162-1-6.job, , [420dae08bbcffb3b90d6e9808d78db25], 
PUP.Optional.CrossRider.T, C:\Windows\Tasks\42c7d91b-7812-4785-a287-623b8d1af162-1-7.job, , [4b041c9ab1d97fb776f098d122e3a060], 
PUP.Optional.CrossRider.T, C:\Windows\Tasks\42c7d91b-7812-4785-a287-623b8d1af162-10_user.job, , [7fd0e7cfa5e57fb779eded7c51b40cf4], 
PUP.Optional.CrossRider.T, C:\Windows\Tasks\42c7d91b-7812-4785-a287-623b8d1af162-4.job, , [8fc0a511ccbed95d1254b7b26a9be020], 
PUP.Optional.CrossRider.T, C:\Windows\Tasks\42c7d91b-7812-4785-a287-623b8d1af162-5.job, , [3916fabc781293a32442bcade02521df], 
PUP.Optional.CrossRider.T, C:\Windows\Tasks\42c7d91b-7812-4785-a287-623b8d1af162-5_user.job, , [62ed04b2d9b143f31056fd6cff06c739], 
PUP.Optional.GlobalUpdate.A, C:\Windows\Tasks\globalUpdateUpdateTaskMachineCore.job, , [4b04288ea7e3d95d9adbce9bfa0bc739], 
PUP.Optional.GlobalUpdate.A, C:\Windows\System32\Tasks\globalUpdateUpdateTaskMachineCore, , [e56a981eddadb3831a5cef7ac54014ec], 
PUP.Optional.GlobalUpdate.A, C:\Windows\Tasks\globalUpdateUpdateTaskMachineUA.job, , [4f00902613771026cea9ff6a12f353ad], 
PUP.Optional.GlobalUpdate.A, C:\Windows\System32\Tasks\globalUpdateUpdateTaskMachineUA, , [78d7d5e1e8a20531e692bfaa62a36f91], 
PUP.Optional.Vitruvian.A, C:\Users\Benni\AppData\Local\Temp\vitruvian-installer-hardwareprofile-v0001, , [c28d63537f0b9d997ff374fd40c53dc3], 
PUP.Optional.Vitruvian.A, C:\Users\Benni\AppData\Local\Temp\vitruvian-installer-install-v0003, , [0f40575f5733270fc3af1f52010458a8], 
PUP.Optional.Vitruvian.A, C:\Users\Benni\AppData\Local\Temp\vitruvian-installer-processes-v0002, , [a3ac496dfb8f5bdb264cc3aefd08ee12], 
PUP.Optional.Vitruvian.A, C:\Users\Benni\AppData\Local\Temp\vitruvian-installer-scheduledtasks-v0001, , [3c13e9cd91f9b38394de452c54b19769], 
PUP.Optional.Vitruvian.A, C:\Users\Benni\AppData\Local\Temp\vitruvian-installer-softwareregkeys-v0002, , [fc536551573354e2383ac3ae11f433cd], 
PUP.Optional.MultiPlug.A, C:\Users\Benni\AppData\Local\00000000-1439813623-0000-0000-1C6F65925B92\onsv2533.tmp, , [232ce0d6ef9ba3937efca5d364a1936d], 
PUP.Optional.MultiPlug.A, C:\Users\Benni\AppData\Local\00000000-1439813623-0000-0000-1C6F65925B92\pnsv2534.exe, , [232ce0d6ef9ba3937efca5d364a1936d], 
PUP.Optional.MultiPlug.A, C:\Users\Benni\AppData\Local\00000000-1439813623-0000-0000-1C6F65925B92\rnsv2532.exe, , [232ce0d6ef9ba3937efca5d364a1936d], 
PUP.Optional.MultiPlug.A, C:\Users\Benni\AppData\Local\00000000-1439813623-0000-0000-1C6F65925B92\snsv2531.tmp, , [232ce0d6ef9ba3937efca5d364a1936d], 
PUP.Optional.MultiPlug.A, C:\Users\Benni\AppData\Local\00000000-1439813623-0000-0000-1C6F65925B92\Uninstall.exe, , [232ce0d6ef9ba3937efca5d364a1936d], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\skin\crossrider_statusbar.png, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\skin\button1.png, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\skin\button2.png, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\skin\button3.png, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\skin\button4.png, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\skin\button5.png, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\skin\icon128.png, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\skin\icon16.png, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\skin\icon24.png, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\skin\icon48.png, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\skin\panelarrow-up.png, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\skin\popup.html, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\skin\skin.css, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\skin\update.css, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome.manifest, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\install.rdf, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\2c5c7d267037b96d22a71898ee06d357.js, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\2f456c0d6e96123cab29740a5c034516.js, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\5534f0dccbd44f187357925b3f8da100.js, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\6e3eeacada6cf0951210ec5c65e8c04b.js, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\ad4a8e6a72395f3bb8b4a88a9c11a5ff.js, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\background.html, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\browser.xul, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\dialog.js, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\e84558c77b85202746622ae0c628a3dc.js, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\ffCoreFilesIndex.txt, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\options.js, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\options.xul, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\search_dialog.xul, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\api\ac5c124aa1593a3b2f459952c6e9e147.js, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\api\00814a73177e4390c94119cc756bf12b.js, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\api\14e6a3f6c8096e4820888781c9198e53.js, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\api\504f4bdf44c0a1a8beb12480541f0fc7.js, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\api\5bd2c2481257c6536cb0f7b231414bcb.js, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\api\5e1caa800be8e9733a226fa9e1b39e00.js, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\api\6a709c2f35612e7b00b1f551ed4aecfd.js, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\api\6ff87162daa3a00479aaabc17aed0ca2.js, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\api\90803db333ea6cc8590c85259e9c7ba1.js, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\api\ae720031f01a531a976d24c12ff07f28.js, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\api\cbd6d45865ac26bdcaf7e7aaec3b47d6.js, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\api\d1c427c4e77819fb8c52c966f1beedd4.js, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\api\e13c4dc0d80ed0adbb14f797e22e1a76.js, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\api\e860f90d2b46a358e407baba7ceac88c.js, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\api\ef44b25ee45186f5f3dfb0e95b0991c0.js, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\api\f4f6c69b7a59d201c0a0a3dfccf771af.js, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\core\98e93b65ab34542f08bc0eee22a47a40.js, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\core\04a7df290d8f96b902626453abb85cac.js, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\core\127faa3547d0b4f3883c493403be55ce.js, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\core\1e8eafdce377351ff7a0b7ccdf5b8999.js, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\core\2e45f825da64939d7762e6c974d97605.js, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\core\2f71b5da0113d31e328c366a5113cd0a.js, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\core\3e68b309227d1eb572ce3a38b89d1ce3.js, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\core\528e24b6a474516297c97d36b1d87602.js, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\core\56c2a35bfd75953a3094252d7048ed82.js, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\core\5816c7835a619d6094212979d49df3da.js, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\core\598afffc0dceeab1c663baf5b63b2800.js, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\core\61f3e77da351428e67f488e51e639ab7.js, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\core\62d1fe94d2729f665f0b91fffb0bfb1d.js, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\core\a29c65eb00e0f1a41414fe9c6d471189.js, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\core\c97c74225fc65160d4dea1d92c29ab34.js, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\core\d308cb09d8a6265384b38b78712b08a6.js, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\core\d7d0f4640689a79f8f4a754e83dd9f50.js, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\core\e4223d499c3a0ce0a57002e159264fbc.js, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\core\f37a696e0c860b88cf172aea661057af.js, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\core\fa213880e23873222d092fbe13760235.js, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\chrome\content\core\installer.js, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\defaults\preferences\prefs.js, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\manifest.xml, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins.json, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins\273.js, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins\102.js, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins\119.js, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins\13.js, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins\14.js, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins\16.js, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins\17.js, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins\178.js, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins\179.js, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins\180.js, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins\184.js, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins\195.js, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins\200.js, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins\220.js, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins\223.js, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins\231.js, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins\232.js, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins\234.js, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins\242.js, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins\246.js, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins\252.js, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins\253.js, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins\262.js, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins\263.js, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins\281.js, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins\288.js, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins\289.js, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins\300.js, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins\335.js, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins\339.js, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins\345.js, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins\354.js, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins\356.js, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins\376.js, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins\380.js, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins\385.js, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins\389.js, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins\390.js, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins\391.js, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins\4.js, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins\424.js, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins\437.js, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins\47.js, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins\64.js, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins\7.js, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins\78.js, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins\9.js, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\plugins\91.js, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\userCode\background.js, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\extensionData\userCode\extension.js, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\d4db60df25f14dae9dd18@185c395f9e794c9ab86be3eb.com\locale\en-US\translations.dtd, , [86c9eccaf298b383a9d980f89c6950b0], 
PUP.Optional.Abengine.A, C:\Users\Benni\AppData\Local\Temp\lengine.ini.log, , [c18e04b2cebc2412a7523f3f30d522de], 
PUP.Optional.WindowsMangerProtect.A, C:\ProgramData\JWinManProJ\ProtectWindowsManager.exe, , [95ba2f876b1f5fd7f49b7089c142a25e], 
PUP.Optional.Vitruvian.A, C:\Program Files (x86)\WordSurfer_1.10.0.19\Service\wsasvc.exe, , [f05faf0784062c0ab6b27c01897cc13f], 
PUP.Optional.MultiPlug.A, C:\Program Files (x86)\00000000-1439806378-0000-0000-1C6F65925B92\hnslC1AE.tmp, , [034c2096c1c95adc0ef8a5d29c69de22], 
PUP.Optional.MultiPlug.A, C:\Program Files (x86)\00000000-1439806378-0000-0000-1C6F65925B92\knsv8800.tmpfs, , [f75872445832152105015e1927de4cb4], 
PUP.Optional.MultiPlug.A, C:\Program Files (x86)\00000000-1439806378-0000-0000-1C6F65925B92\jnsfAC38.tmp, , [3d12f9bd7e0c4fe7de2884f317ee1ae6], 
PUP.Optional.GlobalUpdate.T, C:\Program Files (x86)\globalUpdate\Update\1.3.25.0\globalupdate.exe, , [aea135814e3c16207ec117af768d14ec], 
PUP.Optional.GlobalUpdate.T, C:\Program Files (x86)\globalUpdate\Update\1.3.25.0\globalupdateBroker.exe, , [aea135814e3c16207ec117af768d14ec], 
PUP.Optional.GlobalUpdate.T, C:\Program Files (x86)\globalUpdate\Update\1.3.25.0\globalupdateCrashHandler.exe, , [aea135814e3c16207ec117af768d14ec], 
PUP.Optional.GlobalUpdate.T, C:\Program Files (x86)\globalUpdate\Update\1.3.25.0\globalupdateHelper.msi, , [aea135814e3c16207ec117af768d14ec], 
PUP.Optional.GlobalUpdate.T, C:\Program Files (x86)\globalUpdate\Update\1.3.25.0\globalupdateOnDemand.exe, , [aea135814e3c16207ec117af768d14ec], 
PUP.Optional.GlobalUpdate.T, C:\Program Files (x86)\globalUpdate\Update\1.3.25.0\goopdate.dll, , [aea135814e3c16207ec117af768d14ec], 
PUP.Optional.GlobalUpdate.T, C:\Program Files (x86)\globalUpdate\Update\1.3.25.0\goopdateres_en.dll, , [aea135814e3c16207ec117af768d14ec], 
PUP.Optional.GlobalUpdate.T, C:\Program Files (x86)\globalUpdate\Update\1.3.25.0\npglobalupdateUpdate4.dll, , [aea135814e3c16207ec117af768d14ec], 
PUP.Optional.GlobalUpdate.T, C:\Program Files (x86)\globalUpdate\Update\1.3.25.0\psmachine.dll, , [aea135814e3c16207ec117af768d14ec], 
PUP.Optional.GlobalUpdate.T, C:\Program Files (x86)\globalUpdate\Update\1.3.25.0\psuser.dll, , [aea135814e3c16207ec117af768d14ec], 
PUP.Optional.GlobalUpdate.A, C:\Users\Benni\AppData\Local\Temp\comh.237780\globalupdateHelper.msi, , [99b6b303e4a689adabad23a3a95af40c], 
PUP.Optional.GlobalUpdate.A, C:\Users\Benni\AppData\Local\Temp\comh.6087\globalupdateHelper.msi, , [97b89026fd8d47ef93c5d9edd52e6c94], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\chrome.dat, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\master_preferences, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\short.json, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\utility.exe, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\VisualElementsManifest.xml, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\icudtl.dat, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\39.6.2171.95.manifest, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\chrome.dll, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\chrome_100_percent.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\chrome_200_percent.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\chrome_child.dll, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\d3dcompiler_46.dll, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\delegate_execute.exe, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\ffmpegsumo.dll, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\libegl.dll, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\libexif.dll, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\libglesv2.dll, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\metro_driver.dll, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\nacl64.exe, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\nacl_irt_x86_32.nexe, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\nacl_irt_x86_64.nexe, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\pdf.dll, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\resources.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\secondarytile.png, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Extensions\external_extensions.json, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Installer\chrmstp.exe, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Installer\chrome.7z, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Installer\setup.exe, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\hi.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\am.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\ar.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\bg.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\bn.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\ca.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\cs.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\da.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\de.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\el.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\en-GB.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\en-US.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\es-419.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\es.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\et.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\fa.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\fi.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\fil.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\fr.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\gu.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\he.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\hr.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\hu.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\id.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\it.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\ja.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\kn.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\ko.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\lt.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\lv.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\ml.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\mr.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\ms.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\nb.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\nl.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\pl.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\pt-BR.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\pt-PT.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\ro.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\ru.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\sk.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\sl.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\sr.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\sv.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\sw.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\ta.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\te.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\th.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\tr.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\uk.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\vi.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\zh-CN.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Locales\zh-TW.pak, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\PepperFlash\manifest.json, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\PepperFlash\pepflashplayer.dll, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\VisualElements\logo.png, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\VisualElements\smalllogo.png, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\VisualElements\splash-620x300.png, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\google_plus.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\mail_live_msn.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\9gag.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\agoda.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\amazon.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\bbc.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\bestbuy.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\bing.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\booking.com.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\cnn.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\ebay.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\espn.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\etsy.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\expedia.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\facebook.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\forbes.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\gizmodo.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\gmail.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\google_news.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\google_translate.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\groupom.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\hotels.com.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\huffingtonpost.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\icon.json, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\ikea.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\imdb.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\kayak.com.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\linkedin.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\mail.ru.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\msn.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\nba.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\netflix.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\nfl.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\nytimes.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\pinterest.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\priceline.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\reddit.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\search.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\skype.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\target.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\ted.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\theguardian.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\tripadvisor.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\tumblr.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\twitter.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\walmart.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\weather_channel.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\wikipedia.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\yahoo.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\yahoo_finance.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\yahoo_mail.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\yahoo_search.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\yandex.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\yelp.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\Icons\youtube.ico, , [1639179f7f0b4aec8e351ac65aa9c33d], 
PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\chrome.dat, , [8cc3dadc23673303675e558be51e48b8], 
PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\First Run, , [8cc3dadc23673303675e558be51e48b8], 
PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Local State, , [8cc3dadc23673303675e558be51e48b8], 
PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\lockfile, , [8cc3dadc23673303675e558be51e48b8], 
PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Network Action Predictor-journal, , [8cc3dadc23673303675e558be51e48b8], 
PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Cookies, , [8cc3dadc23673303675e558be51e48b8], 
PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Cookies-journal, , [8cc3dadc23673303675e558be51e48b8], 
PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Current Session, , [8cc3dadc23673303675e558be51e48b8], 
PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Current Tabs, , [8cc3dadc23673303675e558be51e48b8], 
PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Favicons, , [8cc3dadc23673303675e558be51e48b8], 
PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Favicons-journal, , [8cc3dadc23673303675e558be51e48b8], 
PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Google Profile.ico, , [8cc3dadc23673303675e558be51e48b8], 
PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\History, , [8cc3dadc23673303675e558be51e48b8], 
PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\History-journal, , [8cc3dadc23673303675e558be51e48b8], 
PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Last Session, , [8cc3dadc23673303675e558be51e48b8], 
PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Login Data, , [8cc3dadc23673303675e558be51e48b8], 
PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Login Data-journal, , [8cc3dadc23673303675e558be51e48b8], 
PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Network Action Predictor, , [8cc3dadc23673303675e558be51e48b8], 
PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Preferences, , [8cc3dadc23673303675e558be51e48b8], 
PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\README, , [8cc3dadc23673303675e558be51e48b8], 
PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Secure Preferences, , [8cc3dadc23673303675e558be51e48b8], 
PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Shortcuts, , [8cc3dadc23673303675e558be51e48b8], 
PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Shortcuts-journal, , [8cc3dadc23673303675e558be51e48b8], 
PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Top Sites, , [8cc3dadc23673303675e558be51e48b8], 
PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Top Sites-journal, , [8cc3dadc23673303675e558be51e48b8], 
PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Visited Links, , [8cc3dadc23673303675e558be51e48b8], 
PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Web Data, , [8cc3dadc23673303675e558be51e48b8], 
PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Web Data-journal, , [8cc3dadc23673303675e558be51e48b8], 
PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Cache\data_0, , [8cc3dadc23673303675e558be51e48b8], 
PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Cache\data_1, , [8cc3dadc23673303675e558be51e48b8], 
PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Cache\data_2, , [8cc3dadc23673303675e558be51e48b8], 
PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Cache\data_3, , [8cc3dadc23673303675e558be51e48b8], 
PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Cache\index, , [8cc3dadc23673303675e558be51e48b8], 
PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Extension Rules\000003.log, , [8cc3dadc23673303675e558be51e48b8], 
PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Extension Rules\CURRENT, , [8cc3dadc23673303675e558be51e48b8], 
PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Extension Rules\LOCK, , [8cc3dadc23673303675e558be51e48b8], 
PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Extension Rules\LOG, , [8cc3dadc23673303675e558be51e48b8], 
PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Extension Rules\MANIFEST-000002, , [8cc3dadc23673303675e558be51e48b8], 
PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Extension State\000003.log, , [8cc3dadc23673303675e558be51e48b8], 
PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Extension State\CURRENT, , [8cc3dadc23673303675e558be51e48b8], 
PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Extension State\LOCK, , [8cc3dadc23673303675e558be51e48b8], 
PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Extension State\LOG, , [8cc3dadc23673303675e558be51e48b8], 
PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Extension State\MANIFEST-000002, , [8cc3dadc23673303675e558be51e48b8], 
PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\GPUCache\data_0, , [8cc3dadc23673303675e558be51e48b8], 
PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\GPUCache\data_1, , [8cc3dadc23673303675e558be51e48b8], 
PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\GPUCache\data_2, , [8cc3dadc23673303675e558be51e48b8], 
PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\GPUCache\data_3, , [8cc3dadc23673303675e558be51e48b8], 
PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\GPUCache\index, , [8cc3dadc23673303675e558be51e48b8], 
PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\JumpListIcons\FD4A.tmp, , [8cc3dadc23673303675e558be51e48b8], 
PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Local Extension Settings\pafkbggdmjlpgkdkcbjmhmfcdpncadgh\000003.log, , [8cc3dadc23673303675e558be51e48b8], 
PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Local Extension Settings\pafkbggdmjlpgkdkcbjmhmfcdpncadgh\CURRENT, , [8cc3dadc23673303675e558be51e48b8], 
PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Local Extension Settings\pafkbggdmjlpgkdkcbjmhmfcdpncadgh\LOCK, , [8cc3dadc23673303675e558be51e48b8], 
PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Local Extension Settings\pafkbggdmjlpgkdkcbjmhmfcdpncadgh\LOG, , [8cc3dadc23673303675e558be51e48b8], 
PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Local Extension Settings\pafkbggdmjlpgkdkcbjmhmfcdpncadgh\MANIFEST-000002, , [8cc3dadc23673303675e558be51e48b8], 
PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Local Storage\chrome-extension_pafkbggdmjlpgkdkcbjmhmfcdpncadgh_0.localstorage, , [8cc3dadc23673303675e558be51e48b8], 
PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Local Storage\chrome-extension_pafkbggdmjlpgkdkcbjmhmfcdpncadgh_0.localstorage-journal, , [8cc3dadc23673303675e558be51e48b8], 
PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Session Storage\000003.log, , [8cc3dadc23673303675e558be51e48b8], 
PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Session Storage\CURRENT, , [8cc3dadc23673303675e558be51e48b8], 
PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Session Storage\LOCK, , [8cc3dadc23673303675e558be51e48b8], 
PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Session Storage\LOG, , [8cc3dadc23673303675e558be51e48b8], 
PUP.Optional.Crossbrowse.C, C:\Users\Benni\AppData\Local\Crossbrowse\Crossbrowse\User Data\Default\Session Storage\MANIFEST-000002, , [8cc3dadc23673303675e558be51e48b8], 
PUP.Optional.Crossbrowse.C, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Crossbrowse\Crossbrowse.lnk, , [c08f51654941d95d774fc61a0cf78977], 
PUP.Optional.Vitruvian.A, C:\Program Files (x86)\WordSurfer_1.10.0.19\terms-of-service.rtf, , [242b387e8bff2313a10798d9d531ef11], 
PUP.Optional.Vitruvian.A, C:\Program Files (x86)\WordSurfer_1.10.0.19\Uninstall.exe, , [242b387e8bff2313a10798d9d531ef11], 
PUP.Optional.Vitruvian.A, C:\Program Files (x86)\WordSurfer_1.10.0.19\3rd Party Licenses\buildcrx-license.txt, , [242b387e8bff2313a10798d9d531ef11], 
PUP.Optional.Vitruvian.A, C:\Program Files (x86)\WordSurfer_1.10.0.19\3rd Party Licenses\Info-ZIP-license.txt, , [242b387e8bff2313a10798d9d531ef11], 
PUP.Optional.Vitruvian.A, C:\Program Files (x86)\WordSurfer_1.10.0.19\3rd Party Licenses\JSON-simple-license.txt, , [242b387e8bff2313a10798d9d531ef11], 
PUP.Optional.Vitruvian.A, C:\Program Files (x86)\WordSurfer_1.10.0.19\3rd Party Licenses\nsJSON-license.txt, , [242b387e8bff2313a10798d9d531ef11], 
PUP.Optional.Vitruvian.A, C:\Program Files (x86)\WordSurfer_1.10.0.19\3rd Party Licenses\Nustache-license.txt, , [242b387e8bff2313a10798d9d531ef11], 
PUP.Optional.Vitruvian.A, C:\Program Files (x86)\WordSurfer_1.10.0.19\3rd Party Licenses\TaskScheduler-license.txt, , [242b387e8bff2313a10798d9d531ef11], 
PUP.Optional.Vitruvian.A, C:\Program Files (x86)\WordSurfer_1.10.0.19\3rd Party Licenses\UAC-license.txt, , [242b387e8bff2313a10798d9d531ef11], 
PUP.Optional.Vitruvian.A, C:\Program Files (x86)\WordSurfer_1.10.0.19\Update\Microsoft.Win32.TaskScheduler.dll, , [242b387e8bff2313a10798d9d531ef11], 
PUP.Optional.Vitruvian.A, C:\Program Files (x86)\WordSurfer_1.10.0.19\Update\Nustache.Core.dll, , [242b387e8bff2313a10798d9d531ef11], 
PUP.Optional.Vitruvian.A, C:\Program Files (x86)\WordSurfer_1.10.0.19\Update\WordSurferAutoUpdateClient.exe, , [242b387e8bff2313a10798d9d531ef11], 
PUP.Optional.Vitruvian.A, C:\Program Files (x86)\WordSurfer_1.10.0.19\Update\WordSurferAutoUpdateClient.exe.config, , [242b387e8bff2313a10798d9d531ef11], 
PUP.Optional.MyStartSearch.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\prefs.js, Gut: (), Schlecht: (user_pref("browser.startup.homepage", "hxxp://www.mystartsearch.com/?type=hp&ts=1439810024&z=407eb949f423d0f22355d32gbzfc3t4b3e2tdtec9e&from=cmi&uid=CrucialXCT256MX100SSD1_14510E2C35020E2C3502");), ,[91beccea7614290df922581ad23435cb]
PUP.Optional.QuickStart.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\prefs.js, Gut: (), Schlecht: (user_pref("browser.newtab.url", "chrome://quick_start/content/index.html");), ,[b798c7ef2862c472b6704c27a561f60a]
PUP.Optional.CrossRider.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\prefs.js, Gut: (), Schlecht: (user_pref("extensions.crossrider.bic", "14f3b2b1e7bf067233fd4dbdad917c05");), ,[72dd892d38526fc74b929bd8b452e917]
PUP.Optional.MyStartSearch, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\prefs.js, Gut: (), Schlecht: (user_pref("browser.search.defaultenginename", "mystartsearch");), ,[153af3c39feb42f4fc46c0b54cbaaf51]
PUP.Optional.MyStartSearch, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\prefs.js, Gut: (), Schlecht: (user_pref("browser.search.selectedEngine", "mystartsearch");), ,[bb94a214256554e298ab3342679f8779]

Physische Sektoren: 0
(keine bösartigen Elemente erkannt)
         
nach erneutem MBAM Suchlauf wurden wieder 126 Bedrohungen gefunden und folgendes Log ausgegeben.
Außerdem kommt beim Systemstart die cmd.exe Konsole mit der Meldung
"ERFOLGREICH: Eingegebener Wert wurde akzeptiert"

und das Programm SG Miner (was auch immer das ist) funktioniert nicht mehr richtig.

MBAM2 Log:
Code:
ATTFilter
 Malwarebytes Anti-Malware 
www.malwarebytes.org

Suchlaufdatum: 17.08.2015
Suchlaufzeit: 14:16
Protokolldatei: MBAM2.txt
Administrator: Ja

Version: 2.1.8.1057
Malware-Datenbank: v2015.08.17.05
Rootkit-Datenbank: v2015.08.16.01
Lizenz: Kostenlose Version
Malware-Schutz: Deaktiviert
Schutz vor bösartigen Websites: Deaktiviert
Selbstschutz: Deaktiviert

Betriebssystem: Windows 7 Service Pack 1
CPU: x64
Dateisystem: NTFS
Benutzer: Benni

Suchlauftyp: Bedrohungssuchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 351181
Abgelaufene Zeit: 9 Min., 35 Sek.

Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Aktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert

Prozesse: 0
(keine bösartigen Elemente erkannt)

Module: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 9
PUP.Optional.AmiUpdater.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\amiupdaterExd, Löschen bei Neustart, [45a48d7c3c4f1f17d804b861bb4837c9], 
PUP.Optional.AmiUpdater.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\amiupdaterExi, Löschen bei Neustart, [eefb24e537548aac469605146b981ce4], 
PUP.Optional.SmartWeb.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\SmartWeb Upgrade Trigger Task, Löschen bei Neustart, [8f5a14f51b70ef472af61306e320fd03], 
PUP.Optional.WordSurfer.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\WordSurfer Auto Updater 1.10.0.19 Core, Löschen bei Neustart, [ebfeef1af69548ee6936dc3ded169a66], 
PUP.Optional.WordSurfer.A, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\WordSurfer Auto Updater 1.10.0.19 Pending Update, Löschen bei Neustart, [cc1d0504cfbcb581b9e6df3aac5749b7], 
PUP.Optional.WordSurfer.A, HKLM\SOFTWARE\WOW6432NODE\WordSurfer_1.10.0.19, In Quarantäne, [be2b8980eba0ba7cf20d7c322ed656aa], 
PUP.Optional.Somoto.A, HKLM\SOFTWARE\WOW6432NODE\SEARCHULT, In Quarantäne, [5792e7221c6fcb6be30a9121000435cb], 
PUP.Optional.WordSurfer.A, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\wsafd_1_10_0_19, In Quarantäne, [35b4f11897f43bfba857357814f04ab6], 
PUP.Optional.DeskCut.A, HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\SOFTWARE\MOZILLA\EXTENDS, In Quarantäne, [46a327e2d7b49e9822ced7db7a8ac33d], 

Registrierungswerte: 7
PUP.Optional.CrossBrowse.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\ACTIVE SETUP\INSTALLED COMPONENTS, Crossbrowse, In Quarantäne, [b0395baef893ee48216bbd5a0ff4e31d]
PUP.Optional.CrossBrowse.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\ACTIVE SETUP\INSTALLED COMPONENTS|StubPath, "C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\39.6.2171.95\Installer\chrmstp.exe" --configure-user-settings --verbose-logging --system-level, In Quarantäne, [2fba2ddc4a418bab1973fd1abe45cc34]
PUP.Optional.CrossBrowse.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\ACTIVE SETUP\INSTALLED COMPONENTS|Localized Name, Crossbrowse, In Quarantäne, [5297b2573754ef479eee8592ac57e818]
PUP.Optional.DefaultSearchProtected.A, HKLM\SOFTWARE\WOW6432NODE\MOZILLA\FIREFOX\EXTENSIONS|defsearchp@gmail.com, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\defsearchp@gmail.com, In Quarantäne, [fbee79908cff4ee8c3daa00fd72dba46]
PUP.Optional.DeskCut.A, HKLM\SOFTWARE\WOW6432NODE\MOZILLA\FIREFOX\EXTENSIONS|deskCutv2@gmail.com, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com, In Quarantäne, [5c8dab5e513ab38398f4829938cb5da3]
PUP.Optional.Somoto.A, HKLM\SOFTWARE\WOW6432NODE\SEARCHULT|Somo,   , In Quarantäne, [5792e7221c6fcb6be30a9121000435cb]
PUP.Optional.DeskCut.A, HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\SOFTWARE\MOZILLA\EXTENDS|appid, deskCutv2@gmail.com, In Quarantäne, [46a327e2d7b49e9822ced7db7a8ac33d]

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Ordner: 40
PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], 
PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], 
PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\content, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], 
PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\content\include, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], 
PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\content\include\tools, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], 
PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\content\js, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], 
PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\content\js\lib, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], 
PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\content\js\module, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], 
PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\content\js\pack, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], 
PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\locale, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], 
PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\locale\en, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], 
PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\locale\en-US, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], 
PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\locale\es, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], 
PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\locale\es-419, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], 
PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\locale\fr, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], 
PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\locale\fr-BE, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], 
PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\locale\fr-CA, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], 
PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\locale\fr-CH, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], 
PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\locale\fr-LU, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], 
PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\locale\it, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], 
PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\locale\it-CH, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], 
PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\locale\pl, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], 
PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\locale\pt-BR, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], 
PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\locale\ru, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], 
PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\locale\ru-MO, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], 
PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\locale\tr, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], 
PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\locale\vi, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], 
PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\locale\zh-CN, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], 
PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\locale\zh-TW, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], 
PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\skin, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], 
PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\defaults, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], 
PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\defaults\preferences, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], 
PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\modules, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], 
PUP.Optional.DefaultSearchProtected.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\defsearchp@gmail.com, In Quarantäne, [89601aef9fec47efe0beb263ee15ec14], 
PUP.Optional.DefaultSearchProtected.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\defsearchp@gmail.com\chrome, In Quarantäne, [89601aef9fec47efe0beb263ee15ec14], 
PUP.Optional.DefaultSearchProtected.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\defsearchp@gmail.com\chrome\content, In Quarantäne, [89601aef9fec47efe0beb263ee15ec14], 
PUP.Optional.DefaultSearchProtected.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\defsearchp@gmail.com\chrome\skin, In Quarantäne, [89601aef9fec47efe0beb263ee15ec14], 
PUP.Optional.ProtectWindowsManager.F, C:\ProgramData\iWinManProi, In Quarantäne, [29c0ef1a37542e085e2f64b22ed5ba46], 
PUP.Optional.ProtectWindowsManager.F, C:\ProgramData\JWinManProJ, In Quarantäne, [c0297495f79457df7617f224bb489070], 
PUP.Optional.ProtectWindowsManager.F, C:\ProgramData\JWinManProJ\update, In Quarantäne, [c0297495f79457df7617f224bb489070], 

Dateien: 83
PUP.Optional.WordSurfer.A, C:\WINDOWS\SYSTEM32\drivers\wsafd_1_10_0_19.sys, Löschen bei Neustart, [379d24e9b28bff6a9c2de9656aa03e05], 
PUP.Optional.WProtectManager.A, C:\ProgramData\iWinManProi\ProtectWindowsManager.exe, In Quarantäne, [d81160a93c4fa78ff84ae7a04abbfb05], 
PUP.Optional.Crossrider.C, C:\Users\Benni\AppData\Local\Temp\1719.exe, In Quarantäne, [55941aeff695d462fcf0c8bf13f2b848], 
PUP.Optional.Installcore, C:\Users\Benni\AppData\Local\Temp\koontz principles of management ebook__10924_i1585921139_il43076.exe, In Quarantäne, [a643d3368407b284ae0c533464a1db25], 
Trojan.Agent, C:\Users\Benni\AppData\Local\Temp\nsaE03D.tmp, In Quarantäne, [be2b5cad4447b2846a1b94acd43149b7], 
PUP.Optional.MyStartSearch.ShrtCln, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\searchplugins\mystartsearch.xml, In Quarantäne, [4f9afe0b008b75c15c91e352a75c8c74], 
PUP.Optional.WordSurfer.A, C:\Windows\System32\Tasks\WordSurfer Auto Updater 1.10.0.19 Core, In Quarantäne, [1acf0dfc7a115adca5560ba2fc08c23e], 
PUP.Optional.WordSurfer.A, C:\Windows\System32\Tasks\WordSurfer Auto Updater 1.10.0.19 Pending Update, In Quarantäne, [cf1a32d7c9c2b680ca314865a2628b75], 
PUP.Optional.Acengine.A, C:\Users\Benni\AppData\Local\Temp\acengine.log, In Quarantäne, [a04944c5c8c3e254175ef5b928dc629e], 
PUP.Optional.Acengine.A, C:\Windows\Temp\acengine.log, In Quarantäne, [c2279e6b0a811224a7ce8f1f25dff709], 
PUP.Optional.Winsock.HijackBoot, C:\Windows\System32\acengine64.dll, In Quarantäne, [1fca67a20784ad8964233678da2a1ce4], 
PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome.manifest, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], 
PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\install.rdf, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], 
PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\content\index.html, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], 
PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\content\quick_start.js, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], 
PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\content\quick_start.xul, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], 
PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\content\include\speed_dial.js, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], 
PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\content\include\tools\about_blank_hook.js, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], 
PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\content\include\tools\misc.js, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], 
PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\content\include\tools\popup_image_helper.js, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], 
PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\content\include\tools\urlrequestor.js, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], 
PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\content\js\lib\doT.min.js, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], 
PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\content\js\lib\jquery-2.1.0.min.js, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], 
PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\content\js\lib\jquery.autocomplete.js, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], 
PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\content\js\module\hotSearch.js, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], 
PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\content\js\module\mostgrid.js, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], 
PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\content\js\module\search.js, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], 
PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\content\js\module\stat.js, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], 
PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\content\js\pack\common.js, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], 
PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\content\js\pack\ga.js, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], 
PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\content\js\pack\xagainit.js, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], 
PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\locale\en\locale.properties, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], 
PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\locale\en-US\locale.properties, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], 
PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\locale\es\locale.properties, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], 
PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\locale\es-419\locale.properties, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], 
PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\locale\fr\locale.properties, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], 
PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\locale\fr-BE\locale.properties, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], 
PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\locale\fr-CA\locale.properties, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], 
PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\locale\fr-CH\locale.properties, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], 
PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\locale\fr-LU\locale.properties, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], 
PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\locale\it\locale.properties, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], 
PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\locale\it-CH\locale.properties, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], 
PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\locale\pl\locale.properties, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], 
PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\locale\pt-BR\locale.properties, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], 
PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\locale\ru\locale.properties, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], 
PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\locale\ru-MO\locale.properties, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], 
PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\locale\tr\locale.properties, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], 
PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\locale\vi\locale.properties, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], 
PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\locale\zh-CN\locale.properties, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], 
PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\locale\zh-TW\locale.properties, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], 
PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\skin\default_logo.png, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], 
PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\skin\googlelogo.png, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], 
PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\skin\google_trends.png, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], 
PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\skin\icon.png, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], 
PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\skin\loading.gif, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], 
PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\skin\logo.png, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], 
PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\skin\luck.png, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], 
PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\skin\newtab.ico, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], 
PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\skin\simple.css, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], 
PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\chrome\skin\style.css, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], 
PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\defaults\preferences\fvd.js, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], 
PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\defaults\preferences\preferences.js, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], 
PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\modules\addonmanager.js, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], 
PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\modules\aes.js, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], 
PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\modules\config.js, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], 
PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\modules\dialogs.js, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], 
PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\modules\last_tab.js, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], 
PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\modules\misc.js, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], 
PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\modules\properties.js, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], 
PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\modules\remoterequest.js, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], 
PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\modules\restoreprefs.js, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], 
PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\deskCutv2@gmail.com\modules\settings.js, In Quarantäne, [53963ccd6e1df046353b53c2f70c7987], 
PUP.Optional.DefaultSearchProtected.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\defsearchp@gmail.com\chrome.manifest, In Quarantäne, [89601aef9fec47efe0beb263ee15ec14], 
PUP.Optional.DefaultSearchProtected.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\defsearchp@gmail.com\install.rdf, In Quarantäne, [89601aef9fec47efe0beb263ee15ec14], 
PUP.Optional.DefaultSearchProtected.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\defsearchp@gmail.com\chrome\content\jquery-2.1.0.min.js, In Quarantäne, [89601aef9fec47efe0beb263ee15ec14], 
PUP.Optional.DefaultSearchProtected.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\defsearchp@gmail.com\chrome\content\toolbar.xul, In Quarantäne, [89601aef9fec47efe0beb263ee15ec14], 
PUP.Optional.DefaultSearchProtected.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\extensions\defsearchp@gmail.com\chrome\skin\icon.png, In Quarantäne, [89601aef9fec47efe0beb263ee15ec14], 
PUP.Optional.ProtectWindowsManager.F, C:\ProgramData\JWinManProJ\updateconf, In Quarantäne, [c0297495f79457df7617f224bb489070], 
PUP.Optional.QuickStart.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\prefs.js, Gut: (), Schlecht: (user_pref("browser.newtab.url", "chrome://quick_start/content/index.html");), Ersetzt,[8168d930305b92a4bdccb8d347be23dd]
PUP.Optional.MyStartSearch, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\prefs.js, Gut: (), Schlecht: (user_pref("browser.search.defaultenginename", "mystartsearch");), Ersetzt,[48a12adf4d3ead89da19305ddf26669a]
PUP.Optional.MyStartSearch, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\prefs.js, Gut: (), Schlecht: (user_pref("browser.search.selectedEngine", "mystartsearch");), Ersetzt,[6d7c8b7ecfbce74f5a9a7a132bdae51b]
PUP.Optional.DefaultProtectedSearch.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\prefs.js, Gut: (), Schlecht: (defsearchp@gmail.com), Ersetzt,[787155b43952d4623d0a513fc04504fc]
PUP.Optional.DeskCut.A, C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\prefs.js, Gut: (), Schlecht: (deskCutv2@gmail.com), Ersetzt,[49a0c4451c6f79bd3a0e731d39cc5ba5]

Physische Sektoren: 0
(keine bösartigen Elemente erkannt)


(end)
         
__________________

Alt 18.08.2015, 07:21   #4
schrauber
/// the machine
/// TB-Ausbilder
 

Windows 7: Trojaner downloaded und installiert Programme - Standard

Windows 7: Trojaner downloaded und installiert Programme



hi,

Scan mit Combofix
WARNUNG an die MITLESER:
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!

Downloade dir bitte Combofix vom folgenden Downloadspiegel: Link
  • WICHTIG: Speichere Combofix auf deinem Desktop.
  • Deaktiviere bitte alle deine Antivirensoftware sowie Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören. Combofix meckert auch manchmal trotzdem noch, das kannst du dann ignorieren, mir aber bitte mitteilen.
  • Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
  • Während Combofix läuft bitte nicht am Computer arbeiten, die Maus bewegen oder ins Combofixfenster klicken!
  • Wenn Combofix fertig ist, wird es ein Logfile erstellen.
  • Bitte poste die C:\Combofix.txt in deiner nächsten Antwort (möglichst in CODE-Tags).
Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.

__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 18.08.2015, 09:31   #5
Bennjik
 
Windows 7: Trojaner downloaded und installiert Programme - Standard

Windows 7: Trojaner downloaded und installiert Programme



Hallo und danke für die Antwort.

Folgendes Logfile von ComboFix. Vor dem Start wurde der Virenscanner deaktiviert allerdings kam trotzdem die Meldung, dass Security Essentials noch aktiviert sei.

Code:
ATTFilter
ComboFix 15-08-17.01 - Benni 18.08.2015  10:22:15.1.8 - x64
Microsoft Windows 7 Home Premium   6.1.7601.1.1252.49.1031.18.8183.6507 [GMT 2:00]
ausgeführt von:: c:\users\Benni\Desktop\ComboFix.exe
AV: Microsoft Security Essentials *Disabled/Updated* {B7ECF8CD-0188-6703-DBA4-AA65C6ACFB0A}
SP: Microsoft Security Essentials *Disabled/Updated* {0C8D1929-27B2-688D-E114-9117BD2BB1B7}
SP: Windows Defender *Disabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
 * Neuer Wiederherstellungspunkt wurde erstellt
.
.
((((((((((((((((((((((((((((((((((((   Weitere Löschungen   ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
C:\END
c:\users\Benni\AppData\Local\Microsoft\Windows\Temporary Internet Files\{0454798C-8C8A-4793-B0C9-C844C1D5AB87}.xps
.
.
(((((((((((((((((((((((   Dateien erstellt von 2015-07-18 bis 2015-08-18  ))))))))))))))))))))))))))))))
.
.
2015-08-18 08:24 . 2015-08-18 08:24	--------	d-----w-	c:\users\Default\AppData\Local\temp
2015-08-17 11:15 . 2015-08-17 16:33	113880	----a-w-	c:\windows\system32\drivers\MBAMSwissArmy.sys
2015-08-17 11:14 . 2015-08-17 11:14	--------	d-----w-	c:\program files (x86)\ Malwarebytes Anti-Malware 
2015-08-17 11:14 . 2015-08-17 11:14	--------	d-----w-	c:\programdata\Malwarebytes
2015-08-17 11:14 . 2015-06-18 06:41	63704	----a-w-	c:\windows\system32\drivers\mwac.sys
2015-08-17 11:14 . 2015-06-18 06:41	109272	----a-w-	c:\windows\system32\drivers\mbamchameleon.sys
2015-08-17 11:14 . 2015-06-18 06:41	25816	----a-w-	c:\windows\system32\drivers\mbam.sys
2015-08-17 11:14 . 2015-08-17 11:27	--------	d-----w-	c:\program files (x86)\globalUpdate
2015-08-17 11:14 . 2015-08-17 11:15	--------	d-----w-	c:\program files\WebBar
2015-08-17 11:10 . 2015-07-15 01:12	12222168	----a-w-	c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{9FD52533-E03C-4106-9271-D56856B5B9D9}\mpengine.dll
2015-08-17 10:55 . 2015-08-17 11:35	--------	d-----w-	C:\FRST
2015-08-17 10:15 . 2015-08-17 10:15	--------	d-----w-	c:\programdata\7c0535b143fc4671b6ebd202fbffe066
2015-08-17 10:15 . 2015-08-17 10:15	--------	d-----w-	c:\users\Benni\AppData\Local\globalUpdate
2015-08-17 10:14 . 2015-08-17 10:18	--------	d-----w-	c:\users\Benni\AppData\Roaming\Opera Software
2015-08-17 10:14 . 2015-08-17 10:18	--------	d-----w-	c:\users\Benni\AppData\Local\Opera Software
2015-08-17 10:13 . 2015-08-17 10:17	--------	d-----w-	c:\users\Benni\AppData\Roaming\cpuminer
2015-08-17 10:11 . 2015-08-17 10:11	0	----a-w-	c:\windows\prleth.sys
2015-08-17 10:11 . 2015-08-17 10:11	0	----a-w-	c:\windows\hgfs.sys
2015-08-16 08:45 . 2015-07-15 01:12	12222168	----a-w-	c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\Backup\mpengine.dll
2015-08-12 15:23 . 2015-07-30 13:13	103120	----a-w-	c:\windows\SysWow64\PresentationCFFRasterizerNative_v0300.dll
2015-08-12 15:23 . 2015-07-30 13:13	124624	----a-w-	c:\windows\system32\PresentationCFFRasterizerNative_v0300.dll
2015-08-12 06:36 . 2015-07-01 11:22	1190000	----a-w-	c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{31645449-60E0-47BD-A6E2-A8C47179A795}\gapaengine.dll
2015-08-12 06:33 . 2015-07-28 20:05	743424	----a-w-	c:\windows\system32\generaltel.dll
2015-08-12 06:33 . 2015-07-28 20:05	437760	----a-w-	c:\windows\system32\devinv.dll
2015-08-12 06:33 . 2015-07-28 20:05	1116672	----a-w-	c:\windows\system32\appraiser.dll
2015-08-12 06:33 . 2015-07-28 20:09	17344	----a-w-	c:\windows\system32\CompatTelRunner.exe
2015-08-12 06:33 . 2015-07-28 20:05	774656	----a-w-	c:\windows\system32\invagent.dll
2015-08-12 06:33 . 2015-07-28 20:05	69120	----a-w-	c:\windows\system32\acmigration.dll
2015-08-12 06:33 . 2015-07-28 20:05	227328	----a-w-	c:\windows\system32\aepdu.dll
2015-08-12 06:33 . 2015-07-28 19:55	1148416	----a-w-	c:\windows\system32\aeinv.dll
2015-08-12 06:31 . 2015-07-01 20:49	260096	----a-w-	c:\windows\system32\WebClnt.dll
2015-08-07 13:44 . 2015-08-07 13:44	--------	d-----w-	c:\users\Benni\AppData\Roaming\TERA
2015-08-07 13:42 . 2015-08-07 13:42	--------	d-----w-	c:\users\Benni\AppData\Local\Gameforge4d
2015-07-30 09:33 . 2015-07-30 09:37	--------	d-----w-	c:\users\Benni\AppData\Local\PDFCreator
2015-07-30 09:33 . 2015-07-30 09:33	--------	d-----w-	c:\users\Benni\AppData\Roaming\pdfforge
2015-07-30 09:33 . 2015-07-30 09:33	115592	----a-w-	c:\windows\system32\pdfcmon.dll
2015-07-28 11:33 . 2015-07-28 11:33	--------	d-----w-	c:\users\Benni\AppData\Local\ESN
2015-07-24 10:53 . 2015-07-24 10:53	--------	d-----w-	c:\users\Benni\AppData\Local\CEF
2015-07-19 15:31 . 2015-06-09 18:03	3180544	----a-w-	c:\windows\system32\rdpcorets.dll
2015-07-19 15:31 . 2015-06-09 18:03	16384	----a-w-	c:\windows\system32\RdpGroupPolicyExtension.dll
2015-07-19 15:31 . 2015-06-03 20:17	243200	----a-w-	c:\windows\system32\rdpudd.dll
2015-07-19 15:31 . 2014-12-11 17:47	87040	----a-w-	c:\windows\system32\TSWbPrxy.exe
.
.
.
((((((((((((((((((((((((((((((((((((   Find3M Bericht   ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2015-08-12 15:18 . 2015-03-15 16:14	132483416	----a-w-	c:\windows\system32\MRT.exe
2015-08-12 07:27 . 2015-03-28 11:36	778440	----a-w-	c:\windows\SysWow64\FlashPlayerApp.exe
2015-08-12 07:27 . 2015-03-28 11:36	142536	----a-w-	c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2015-07-28 11:35 . 2015-03-25 13:03	280904	----a-w-	c:\windows\SysWow64\PnkBstrB.xtr
2015-07-28 11:35 . 2015-03-17 12:26	280904	----a-w-	c:\windows\SysWow64\PnkBstrB.exe
2015-07-15 17:54 . 2015-08-12 06:32	44032	----a-w-	c:\windows\apppatch\acwow64.dll
2015-07-14 12:36 . 2015-04-08 16:41	608	--sha-w-	c:\windows\system32\winzvprt5.sys
2015-07-05 10:08 . 2015-03-15 16:09	300704	------w-	c:\windows\system32\MpSigStub.exe
2015-07-04 18:07 . 2015-07-15 05:57	2087424	----a-w-	c:\windows\system32\ole32.dll
2015-07-04 17:48 . 2015-07-15 05:57	1414656	----a-w-	c:\windows\SysWow64\ole32.dll
2015-07-02 06:01 . 2015-03-17 12:49	907984	----a-w-	c:\programdata\Microsoft\ClickToRun\{9AC08E99-230B-47e8-9721-4577B7F124EA}\integrator.exe
2015-07-01 11:22 . 2015-03-26 06:19	1190000	----a-w-	c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\NISBackup\gapaengine.dll
2015-06-17 17:47 . 2015-07-15 06:04	404992	----a-w-	c:\windows\system32\gdi32.dll
2015-06-17 17:37 . 2015-07-15 06:04	312320	----a-w-	c:\windows\SysWow64\gdi32.dll
2015-06-15 21:50 . 2015-07-15 05:57	112064	----a-w-	c:\windows\system32\consent.exe
2015-06-15 21:45 . 2015-07-15 05:57	3242496	----a-w-	c:\windows\system32\msi.dll
2015-06-15 21:45 . 2015-07-15 05:57	504320	----a-w-	c:\windows\system32\msihnd.dll
2015-06-15 21:45 . 2015-07-15 05:57	1941504	----a-w-	c:\windows\system32\authui.dll
2015-06-15 21:45 . 2015-07-15 05:57	70656	----a-w-	c:\windows\system32\appinfo.dll
2015-06-15 21:44 . 2015-07-15 05:57	128000	----a-w-	c:\windows\system32\msiexec.exe
2015-06-15 21:43 . 2015-07-15 05:57	2364416	----a-w-	c:\windows\SysWow64\msi.dll
2015-06-15 21:43 . 2015-07-15 05:57	337408	----a-w-	c:\windows\SysWow64\msihnd.dll
2015-06-15 21:43 . 2015-07-15 05:57	1805824	----a-w-	c:\windows\SysWow64\authui.dll
2015-06-15 21:42 . 2015-07-15 05:57	73216	----a-w-	c:\windows\SysWow64\msiexec.exe
2015-06-15 21:42 . 2015-07-15 05:57	25088	----a-w-	c:\windows\system32\msimsg.dll
2015-06-15 21:37 . 2015-07-15 05:57	25088	----a-w-	c:\windows\SysWow64\msimsg.dll
2015-06-15 12:14 . 2015-03-17 12:26	348672	----a-w-	c:\windows\SysWow64\PnkBstrB.ex0
2015-06-02 00:07 . 2015-07-15 06:04	254976	----a-w-	c:\windows\system32\cewmdm.dll
2015-06-01 23:47 . 2015-07-15 06:04	210432	----a-w-	c:\windows\SysWow64\cewmdm.dll
2015-05-25 18:19 . 2015-06-10 07:16	1255424	----a-w-	c:\windows\system32\diagtrack.dll
2015-05-25 18:19 . 2015-06-10 07:16	879104	----a-w-	c:\windows\system32\tdh.dll
2015-05-25 18:19 . 2015-06-10 07:16	113664	----a-w-	c:\windows\system32\sechost.dll
2015-05-25 18:18 . 2015-06-10 07:16	879104	----a-w-	c:\windows\system32\advapi32.dll
2015-05-25 18:18 . 2015-06-10 07:16	404992	----a-w-	c:\windows\system32\tracerpt.exe
2015-05-25 18:18 . 2015-06-10 07:16	47104	----a-w-	c:\windows\system32\typeperf.exe
2015-05-25 18:18 . 2015-06-10 07:16	43008	----a-w-	c:\windows\system32\relog.exe
2015-05-25 18:18 . 2015-06-10 07:16	104448	----a-w-	c:\windows\system32\logman.exe
2015-05-25 18:18 . 2015-06-10 07:16	19456	----a-w-	c:\windows\system32\diskperf.exe
2015-05-25 18:01 . 2015-06-10 07:16	635392	----a-w-	c:\windows\SysWow64\tdh.dll
2015-05-25 18:01 . 2015-06-10 07:16	92160	----a-w-	c:\windows\SysWow64\sechost.dll
2015-05-25 18:01 . 2015-06-10 07:16	641536	----a-w-	c:\windows\SysWow64\advapi32.dll
2015-05-25 18:00 . 2015-06-10 07:16	40448	----a-w-	c:\windows\SysWow64\typeperf.exe
2015-05-25 18:00 . 2015-06-10 07:16	364544	----a-w-	c:\windows\SysWow64\tracerpt.exe
2015-05-25 18:00 . 2015-06-10 07:16	37888	----a-w-	c:\windows\SysWow64\relog.exe
2015-05-25 18:00 . 2015-06-10 07:16	82944	----a-w-	c:\windows\SysWow64\logman.exe
2015-05-25 18:00 . 2015-06-10 07:16	17408	----a-w-	c:\windows\SysWow64\diskperf.exe
2015-05-25 17:00 . 2015-06-10 07:16	36864	----a-w-	c:\windows\system32\UtcResources.dll
2015-05-21 13:19 . 2015-06-10 07:17	193536	----a-w-	c:\windows\system32\aepic.dll
.
.
((((((((((((((((((((((((((((   Autostartpunkte der Registrierung   ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. 
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ SkyDrivePro1 (ErrorConflict)]
@="{8BA85C75-763B-4103-94EB-9470F12FE0F7}"
[HKEY_CLASSES_ROOT\CLSID\{8BA85C75-763B-4103-94EB-9470F12FE0F7}]
2015-06-16 14:08	1730264	----a-w-	c:\program files\Microsoft Office 15\root\vfs\ProgramFilesX86\Microsoft Office\Office15\grooveex.dll
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ SkyDrivePro2 (SyncInProgress)]
@="{CD55129A-B1A1-438E-A425-CEBC7DC684EE}"
[HKEY_CLASSES_ROOT\CLSID\{CD55129A-B1A1-438E-A425-CEBC7DC684EE}]
2015-06-16 14:08	1730264	----a-w-	c:\program files\Microsoft Office 15\root\vfs\ProgramFilesX86\Microsoft Office\Office15\grooveex.dll
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ SkyDrivePro3 (InSync)]
@="{E768CD3B-BDDC-436D-9C13-E1B39CA257B1}"
[HKEY_CLASSES_ROOT\CLSID\{E768CD3B-BDDC-436D-9C13-E1B39CA257B1}]
2015-06-16 14:08	1730264	----a-w-	c:\program files\Microsoft Office 15\root\vfs\ProgramFilesX86\Microsoft Office\Office15\grooveex.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"NUSB3MON"="c:\program files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe" [2010-11-17 113288]
"StartCCC"="c:\program files (x86)\AMD\ATI.ACE\Core-Static\amd64\CLIStart.exe" [2014-11-20 767176]
"RoccatKonePure"="c:\program files (x86)\ROCCAT\Kone Pure Mouse\KonePureMonitor.EXE" [2014-01-20 561152]
"RoccatIskuFX"="c:\program files (x86)\ROCCAT\Isku FX Keyboard\IskuFXMonitor.exe" [2014-10-19 540672]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
HP Digital Imaging Monitor.lnk - c:\program files (x86)\HP\Digital Imaging\bin\hpqtra08.exe [2007-10-14 214360]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 0 (0x0)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]
@="Service"
.
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [x]
R2 MBAMService;MBAMService;c:\program files (x86)\ Malwarebytes Anti-Malware \mbamservice.exe;c:\program files (x86)\ Malwarebytes Anti-Malware \mbamservice.exe [x]
R2 SkypeUpdate;Skype Updater;e:\programme\Skype\Updater\Updater.exe;e:\programme\Skype\Updater\Updater.exe [x]
R3 HPEWSFXBULK;HPEWSFXBULK;c:\windows\system32\drivers\hpfx64bulk.sys;c:\windows\SYSNATIVE\drivers\hpfx64bulk.sys [x]
R3 HPFXFAX;HPFXFAX;c:\windows\system32\drivers\hpfx64fax.sys;c:\windows\SYSNATIVE\drivers\hpfx64fax.sys [x]
R3 IEEtwCollectorService;Internet Explorer ETW Collector Service;c:\windows\system32\IEEtwCollector.exe;c:\windows\SYSNATIVE\IEEtwCollector.exe [x]
R3 MBAMWebAccessControl;MBAMWebAccessControl;c:\windows\system32\drivers\mwac.sys;c:\windows\SYSNATIVE\drivers\mwac.sys [x]
R3 NisDrv;Microsoft Network Inspection System;c:\windows\system32\DRIVERS\NisDrvWFP.sys;c:\windows\SYSNATIVE\DRIVERS\NisDrvWFP.sys [x]
R3 NisSrv;Microsoft-Netzwerkinspektion;c:\program files\Microsoft Security Client\NisSrv.exe;c:\program files\Microsoft Security Client\NisSrv.exe [x]
R3 Origin Client Service;Origin Client Service;c:\program files (x86)\Origin\OriginClientService.exe;c:\program files (x86)\Origin\OriginClientService.exe [x]
R3 ose64;Office 64 Source Engine;c:\program files\Common Files\Microsoft Shared\Source Engine\OSE.EXE;c:\program files\Common Files\Microsoft Shared\Source Engine\OSE.EXE [x]
R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys;c:\windows\SYSNATIVE\drivers\rdpvideominiport.sys [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys;c:\windows\SYSNATIVE\drivers\tsusbflt.sys [x]
R3 vnet;Shrew Soft Virtual Adapter;c:\windows\system32\DRIVERS\virtualnet.sys;c:\windows\SYSNATIVE\DRIVERS\virtualnet.sys [x]
S1 vflt;Shrew Soft Lightweight Filter;c:\windows\system32\DRIVERS\vfilter.sys;c:\windows\SYSNATIVE\DRIVERS\vfilter.sys [x]
S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe;c:\windows\SYSNATIVE\atiesrxx.exe [x]
S2 ClickToRunSvc;Microsoft Office-Klick-und-Los-Dienst;c:\program files\Microsoft Office 15\ClientX64\OfficeClickToRun.exe;c:\program files\Microsoft Office 15\ClientX64\OfficeClickToRun.exe [x]
S2 DiagTrack;Diagnostics Tracking Service;c:\windows\System32\svchost.exe;c:\windows\SYSNATIVE\svchost.exe [x]
S2 iked;ShrewSoft IKE Daemon;e:\programme\Shrew VPN\iked.exe;e:\programme\Shrew VPN\iked.exe [x]
S2 ipsecd;ShrewSoft IPSEC Daemon;e:\programme\Shrew VPN\ipsecd.exe;e:\programme\Shrew VPN\ipsecd.exe [x]
S3 AtiHDAudioService;AMD Function Driver for HD Audio Service;c:\windows\system32\drivers\AtihdW76.sys;c:\windows\SYSNATIVE\drivers\AtihdW76.sys [x]
S3 cmudaxp;ASUS Xonar Xense Audio Interface;c:\windows\system32\drivers\cmudaxp.sys;c:\windows\SYSNATIVE\drivers\cmudaxp.sys [x]
S3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys;c:\windows\SYSNATIVE\drivers\mbam.sys [x]
S3 nusb3hub;Renesas Electronics USB 3.0 Hub Driver;c:\windows\system32\DRIVERS\nusb3hub.sys;c:\windows\SYSNATIVE\DRIVERS\nusb3hub.sys [x]
S3 nusb3xhc;Renesas Electronics USB 3.0 Host Controller Driver;c:\windows\system32\DRIVERS\nusb3xhc.sys;c:\windows\SYSNATIVE\DRIVERS\nusb3xhc.sys [x]
S3 RTCore64;RTCore64;c:\program files (x86)\MSI Afterburner\RTCore64.sys;c:\program files (x86)\MSI Afterburner\RTCore64.sys [x]
S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys;c:\windows\SYSNATIVE\DRIVERS\Rt64win7.sys [x]
.
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\svchost]
hpdevmgmt	REG_MULTI_SZ   	hpqcxs08 hpqddsvc
.
Inhalt des "geplante Tasks" Ordners
.
2015-08-17 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2015-03-28 07:27]
.
2015-08-18 c:\windows\Tasks\MATLAB R2015a Startup Accelerator.job
- e:\programme\MathLab\bin\win64\MATLABStartupAccelerator.exe [2015-05-26 18:25]
.
.
--------- X64 Entries -----------
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ SkyDrivePro1 (ErrorConflict)]
@="{8BA85C75-763B-4103-94EB-9470F12FE0F7}"
[HKEY_CLASSES_ROOT\CLSID\{8BA85C75-763B-4103-94EB-9470F12FE0F7}]
2015-06-16 14:59	2335448	----a-w-	c:\program files\Microsoft Office 15\root\office15\grooveex.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ SkyDrivePro2 (SyncInProgress)]
@="{CD55129A-B1A1-438E-A425-CEBC7DC684EE}"
[HKEY_CLASSES_ROOT\CLSID\{CD55129A-B1A1-438E-A425-CEBC7DC684EE}]
2015-06-16 14:59	2335448	----a-w-	c:\program files\Microsoft Office 15\root\office15\grooveex.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ SkyDrivePro3 (InSync)]
@="{E768CD3B-BDDC-436D-9C13-E1B39CA257B1}"
[HKEY_CLASSES_ROOT\CLSID\{E768CD3B-BDDC-436D-9C13-E1B39CA257B1}]
2015-06-16 14:59	2335448	----a-w-	c:\program files\Microsoft Office 15\root\office15\grooveex.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Cmaudio8788"="c:\windows\Syswow64\cmicnfgp.dll" [2011-05-12 8769536]
"Cmaudio8788GX"="c:\windows\syswow64\HsMgr.exe" [2008-07-11 200704]
"Cmaudio8788GX64"="c:\windows\system\HsMgr64.exe" [2008-07-11 282112]
"MSC"="c:\program files\Microsoft Security Client\msseces.exe" [2015-04-29 1337000]
"HP Color LaserJet CM1312 MFP Series Fax"="c:\program files (x86)\HP\HP Color LaserJet CM1312 MFP Series\hppfaxprintersrv.exe" [2009-09-22 3700736]
"gpuminer"="c:\users\Benni\AppData\Roaming\cpuminer\sgminer\sgminer.cmd" [2015-05-02 96]
.
------- Zusätzlicher Suchlauf -------
.
uLocal Page = c:\windows\system32\blank.htm
uStart Page = www.google.com
mDefault_Search_URL = www.google.com
mDefault_Page_URL = www.google.com
mStart Page = www.google.com
mLocal Page = c:\windows\SysWOW64\blank.htm
mSearch Page = www.google.com
IE: E&xport to Microsoft Excel - c:\program files\Microsoft Office 15\Root\Office15\EXCEL.EXE/3000
IE: Se&nd to OneNote - c:\program files\Microsoft Office 15\Root\Office15\ONBttnIE.dll/105
TCP: DhcpNameServer = 192.168.2.1
TCP: Interfaces\{E14B5F36-5041-4824-8D58-9F713F6FBB47}: NameServer = 193.196.64.1,193.196.64.2
FF - ProfilePath - c:\users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\
FF - prefs.js: browser.startup.homepage - google.de
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
Wow6432Node-HKU-Default-RunOnce-SPReview - c:\windows\System32\SPReview\SPReview.exe
AddRemove-Battlelog Web Plugins - c:\program files (x86)\Battlelog Web Plugins\uninstall.exe
.
.
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Zeit der Fertigstellung: 2015-08-18  10:26:12
ComboFix-quarantined-files.txt  2015-08-18 08:26
.
Vor Suchlauf: 10 Verzeichnis(se), 155.072.966.656 Bytes frei
Nach Suchlauf: 15 Verzeichnis(se), 157.305.085.952 Bytes frei
.
- - End Of File - - DC229D4ED4D7057D437EE808CB9B63FC
A36C5E4F47E84449FF07ED3517B43A31
         


Alt 18.08.2015, 18:45   #6
schrauber
/// the machine
/// TB-Ausbilder
 

Windows 7: Trojaner downloaded und installiert Programme - Standard

Windows 7: Trojaner downloaded und installiert Programme



Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.


Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).

Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade Junkware Removal Tool auf Deinen Desktop

  • Starte das Tool mit Doppelklick. Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten.
  • Drücke eine beliebige Taste, um das Tool zu starten.
  • Je nach System kann der Scan eine Weile dauern.
  • Wenn das Tool fertig ist wird das Logfile (JRT.txt) auf dem Desktop gespeichert und automatisch geöffnet.
  • Bitte poste den Inhalt der JRT.txt in Deiner nächsten Antwort.


und ein frisches FRST log bitte.
__________________
--> Windows 7: Trojaner downloaded und installiert Programme

Alt 18.08.2015, 22:42   #7
Bennjik
 
Windows 7: Trojaner downloaded und installiert Programme - Standard

Windows 7: Trojaner downloaded und installiert Programme



Guten Abend,

folgende Logs habe ich gerade eben erstellt.

MBAM
Code:
ATTFilter
 Malwarebytes Anti-Malware 
www.malwarebytes.org

Suchlaufdatum: 18.08.2015
Suchlaufzeit: 23:16
Protokolldatei: MBAMneu.txt
Administrator: Ja

Version: 2.1.8.1057
Malware-Datenbank: v2015.08.18.09
Rootkit-Datenbank: v2015.08.16.01
Lizenz: Kostenlose Version
Malware-Schutz: Deaktiviert
Schutz vor bösartigen Websites: Deaktiviert
Selbstschutz: Deaktiviert

Betriebssystem: Windows 7 Service Pack 1
CPU: x64
Dateisystem: NTFS
Benutzer: Benni

Suchlauftyp: Bedrohungssuchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 359137
Abgelaufene Zeit: 5 Min., 23 Sek.

Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Aktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert

Prozesse: 0
(keine bösartigen Elemente erkannt)

Module: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)

Registrierungswerte: 0
(keine bösartigen Elemente erkannt)

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Ordner: 0
(keine bösartigen Elemente erkannt)

Dateien: 0
(keine bösartigen Elemente erkannt)

Physische Sektoren: 0
(keine bösartigen Elemente erkannt)


(end)
         
JRT:
Code:
ATTFilter
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 7.5.6 (08.10.2015:1)
OS: Windows 7 Home Premium x64
Ran by Benni on 18.08.2015 at 23:31:33,85
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Tasks



~~~ Registry Values



~~~ Registry Keys

Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Policies\Microsoft\Internet Explorer



~~~ Files



~~~ Folders

Successfully deleted: [Folder] C:\ProgramData\7c0535b143fc4671b6ebd202fbffe066



~~~ FireFox

Emptied folder: C:\Users\Benni\AppData\Roaming\mozilla\firefox\profiles\ihjk2ipg.default\minidumps [4 files]





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 18.08.2015 at 23:33:08,10
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
         
FRST
Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:16-08-2015
durchgeführt von Benni (Administrator) auf BENNI-PC (18-08-2015 23:37:11)
Gestartet von C:\Users\Benni\Desktop
Geladene Profile: Benni (Verfügbare Profile: Benni)
Platform: Windows 7 Home Premium Service Pack 1 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: FF)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(Microsoft Corporation) C:\Program Files\Microsoft Security Client\MsMpEng.exe
(Microsoft Corporation) C:\Windows\SysWOW64\svchost.exe
(Microsoft Corporation) C:\Program Files\Microsoft Security Client\NisSrv.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe


==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [Cmaudio8788] => C:\Windows\syswow64\RunDll32.exe C:\Windows\Syswow64\cmicnfgp.dll,CMICtrlWnd
HKLM\...\Run: [Cmaudio8788GX] => C:\Windows\syswow64\HsMgr.exe [200704 2008-07-11] ()
HKLM\...\Run: [Cmaudio8788GX64] => C:\Windows\system\HsMgr64.exe [282112 2008-07-11] ()
HKLM\...\Run: [MSC] => C:\Program Files\Microsoft Security Client\msseces.exe [1337000 2015-04-30] (Microsoft Corporation)
HKLM\...\Run: [HP Color LaserJet CM1312 MFP Series Fax] => C:\Program Files (x86)\HP\HP Color LaserJet CM1312 MFP Series\hppfaxprintersrv.exe [3700736 2009-09-22] (Hewlett-Packard Company)
HKLM\...\Run: [gpuminer] => C:\Users\Benni\AppData\Roaming\cpuminer\sgminer\sgminer.cmd
HKLM-x32\...\Run: [NUSB3MON] => C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe [113288 2010-11-17] (Renesas Electronics Corporation)
HKLM-x32\...\Run: [StartCCC] => C:\Program Files (x86)\AMD\ATI.ACE\Core-Static\amd64\CLIStart.exe [767176 2014-11-20] (Advanced Micro Devices, Inc.)
HKLM-x32\...\Run: [RoccatKonePure] => C:\Program Files (x86)\ROCCAT\Kone Pure Mouse\KonePureMonitor.EXE [561152 2014-01-20] (ROCCAT GmbH)
HKLM-x32\...\Run: [RoccatIskuFX] => C:\Program Files (x86)\ROCCAT\Isku FX Keyboard\IskuFXMonitor.exe [540672 2014-10-19] (ROCCAT GmbH)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\HP Digital Imaging Monitor.lnk [2015-07-14]
ShortcutTarget: HP Digital Imaging Monitor.lnk -> C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe (Hewlett-Packard Co.)
ShellIconOverlayIdentifiers: [ SkyDrivePro1 (ErrorConflict)] -> {8BA85C75-763B-4103-94EB-9470F12FE0F7} => C:\Program Files\Microsoft Office 15\root\Office15\GROOVEEX.DLL [2015-06-16] (Microsoft Corporation)
ShellIconOverlayIdentifiers: [ SkyDrivePro2 (SyncInProgress)] -> {CD55129A-B1A1-438E-A425-CEBC7DC684EE} => C:\Program Files\Microsoft Office 15\root\Office15\GROOVEEX.DLL [2015-06-16] (Microsoft Corporation)
ShellIconOverlayIdentifiers: [ SkyDrivePro3 (InSync)] -> {E768CD3B-BDDC-436D-9C13-E1B39CA257B1} => C:\Program Files\Microsoft Office 15\root\Office15\GROOVEEX.DLL [2015-06-16] (Microsoft Corporation)

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt..)

HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = www.google.com
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=msnhome
HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
SearchScopes: HKU\S-1-5-21-2717024361-3902221432-2054856242-1000 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = 
BHO: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office 15\root\Office15\OCHelper.dll [2015-06-09] (Microsoft Corporation)
BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office 15\root\Office15\URLREDIR.DLL [2015-06-09] (Microsoft Corporation)
BHO: Microsoft SkyDrive Pro Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files\Microsoft Office 15\root\Office15\GROOVEEX.DLL [2015-06-16] (Microsoft Corporation)
BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX86\Microsoft Office\Office15\OCHelper.dll [2015-06-09] (Microsoft Corporation)
BHO-x32: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX86\Microsoft Office\Office15\URLREDIR.DLL [2015-06-09] (Microsoft Corporation)
BHO-x32: Microsoft SkyDrive Pro Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX86\Microsoft Office\Office15\GROOVEEX.DLL [2015-06-16] (Microsoft Corporation)
Handler: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office 15\root\Office15\MSOSB.DLL [2015-03-17] (Microsoft Corporation)
Handler-x32: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX86\Microsoft Office\Office15\MSOSB.DLL [2015-03-17] (Microsoft Corporation)
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{CF6B7523-8098-4D21-B7D0-AE9902F150E7}: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{E14B5F36-5041-4824-8D58-9F713F6FBB47}: [NameServer] 193.196.64.1,193.196.64.2

FireFox:
========
FF ProfilePath: C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default
FF Homepage: google.de
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_18_0_0_232.dll [2015-08-12] ()
FF Plugin: @esn/npbattlelog,version=2.7.1 -> C:\Program Files (x86)\Battlelog Web Plugins\2.7.1\npbattlelogx64.dll [2015-04-30] (EA Digital Illusions CE AB)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.40728.0\npctrl.dll [2015-07-28] ( Microsoft Corporation)
FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office 15\root\Office15\NPSPWRAP.DLL [2015-03-17] (Microsoft Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_18_0_0_232.dll [2015-08-12] ()
FF Plugin-x32: @esn/npbattlelog,version=2.7.1 -> C:\Program Files (x86)\Battlelog Web Plugins\2.7.1\npbattlelog.dll [Keine Datei]
FF Plugin-x32: @microsoft.com/Lync,version=15.0 -> C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX86\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll [2015-02-17] (Microsoft Corporation)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files (x86)\Microsoft Silverlight\5.1.40728.0\npctrl.dll [2015-07-28] ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX86\Microsoft Office\Office15\NPSPWRAP.DLL [2015-03-17] (Microsoft Corporation)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2015-06-29] (Adobe Systems Inc.)
FF Extension: Download Status Bar - C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\Extensions\{6c28e999-e900-4635-a39d-b1ec90ba0c0f}.xpi [2015-03-16]
FF Extension: Adblock Plus - C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2015-03-15]
FF HKLM-x32\...\Firefox\Extensions: [{8AA36F4F-6DC7-4c06-77AF-5035170634FE}] - C:\ProgramData\Swiss Academic Software\Citavi Picker\Firefox
FF Extension: Citavi Picker - C:\ProgramData\Swiss Academic Software\Citavi Picker\Firefox [2015-05-08]
StartMenuInternet: FIREFOX.EXE - firefox.exe

==================== Dienste (Nicht auf der Ausnahmeliste) ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S2 ClickToRunSvc; C:\Program Files\Microsoft Office 15\ClientX64\OfficeClickToRun.exe [2753720 2015-07-01] (Microsoft Corporation)
R3 hpqcxs08; C:\Program Files (x86)\HP\Digital Imaging\bin\hpqcxs08.dll [217088 2007-11-06] (Hewlett-Packard Co.) [Datei ist nicht signiert]
R2 hpqddsvc; C:\Program Files (x86)\HP\Digital Imaging\bin\hpqddsvc.dll [139264 2007-11-06] (Hewlett-Packard Co.) [Datei ist nicht signiert]
S2 iked; E:\Programme\Shrew VPN\iked.exe [1127736 2013-07-01] ()
S2 ipsecd; E:\Programme\Shrew VPN\ipsecd.exe [810808 2013-07-01] ()
S2 MBAMService; C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamservice.exe [1133880 2015-06-18] (Malwarebytes Corporation)
R2 MsMpSvc; C:\Program Files\Microsoft Security Client\MsMpEng.exe [23816 2015-04-30] (Microsoft Corporation)
R2 Net Driver HPZ12; C:\Windows\system32\HPZinw12.dll [71680 2009-05-14] (Hewlett-Packard) [Datei ist nicht signiert]
R3 NisSrv; C:\Program Files\Microsoft Security Client\NisSrv.exe [366544 2015-04-30] (Microsoft Corporation)
S3 Origin Client Service; C:\Program Files (x86)\Origin\OriginClientService.exe [2007048 2015-07-28] (Electronic Arts)
R2 Pml Driver HPZ12; C:\Windows\system32\HPZipm12.dll [89600 2009-05-14] (Hewlett-Packard) [Datei ist nicht signiert]
S2 PnkBstrA; C:\Windows\SysWOW64\PnkBstrA.exe [76152 2015-03-25] ()
S2 SkypeUpdate; E:\Programme\Skype\Updater\Updater.exe [327296 2015-06-03] (Skype Technologies)
S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

U5 AppMgmt; C:\Windows\system32\svchost.exe [27136 2009-07-14] (Microsoft Corporation)
R3 cmudaxp; C:\Windows\System32\drivers\cmudaxp.sys [2725376 2011-03-10] (C-Media Inc)
S3 HPEWSFXBULK; C:\Windows\System32\drivers\hpfx64bulk.sys [20504 2009-02-26] (Hewlett Packard)
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25816 2015-06-18] (Malwarebytes Corporation)
S3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [63704 2015-06-18] (Malwarebytes Corporation)
R0 MpFilter; C:\Windows\System32\DRIVERS\MpFilter.sys [280376 2015-03-04] (Microsoft Corporation)
R2 NisDrv; C:\Windows\System32\DRIVERS\NisDrvWFP.sys [124568 2015-03-04] (Microsoft Corporation)
R3 RTCore64; C:\Program Files (x86)\MSI Afterburner\RTCore64.sys [13368 2013-03-11] ()
S3 vpnva; C:\Windows\System32\DRIVERS\vpnva64-6.sys [52592 2015-02-19] (Cisco Systems, Inc.)
S3 catchme; \??\C:\ComboFix\catchme.sys [X]

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2015-08-18 23:37 - 2015-08-18 23:37 - 00012017 _____ C:\Users\Benni\Desktop\FRST.txt
2015-08-18 23:33 - 2015-08-18 23:33 - 00000922 _____ C:\Users\Benni\Desktop\JRTneu.txt
2015-08-18 23:31 - 2015-08-18 23:31 - 00001136 _____ C:\AdwCleaner[C3].txt
2015-08-18 23:30 - 2015-08-18 23:30 - 00000966 _____ C:\AdwCleaner[S3].txt
2015-08-18 23:26 - 2015-08-18 23:26 - 00001012 _____ C:\AdwCleaner[C2].txt
2015-08-18 23:25 - 2015-08-18 23:26 - 00000843 _____ C:\AdwCleaner[S2].txt
2015-08-18 23:24 - 2015-08-18 23:24 - 00005244 _____ C:\AdwCleaner[C1].txt
2015-08-18 23:23 - 2015-08-18 23:24 - 00004751 _____ C:\AdwCleaner[S1].txt
2015-08-18 23:23 - 2015-08-18 23:24 - 00000000 ____D C:\AdwCleaner
2015-08-18 23:22 - 2015-08-18 23:22 - 00001210 _____ C:\Users\Benni\Desktop\MBAMneu.txt
2015-08-18 23:13 - 2015-08-18 23:14 - 01791580 _____ (Malwarebytes Corporation) C:\Users\Benni\Desktop\JRT.exe
2015-08-18 23:13 - 2015-08-18 23:13 - 01573888 _____ C:\Users\Benni\Desktop\AdwCleaner_5.001.exe
2015-08-18 10:26 - 2015-08-18 10:26 - 00018986 _____ C:\ComboFix.txt
2015-08-18 10:21 - 2011-06-26 08:45 - 00256000 _____ C:\Windows\PEV.exe
2015-08-18 10:21 - 2010-11-07 19:20 - 00208896 _____ C:\Windows\MBR.exe
2015-08-18 10:21 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe
2015-08-18 10:21 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe
2015-08-18 10:21 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe
2015-08-18 10:21 - 2000-08-31 02:00 - 00098816 _____ C:\Windows\sed.exe
2015-08-18 10:21 - 2000-08-31 02:00 - 00080412 _____ C:\Windows\grep.exe
2015-08-18 10:21 - 2000-08-31 02:00 - 00068096 _____ C:\Windows\zip.exe
2015-08-18 10:20 - 2015-08-18 10:26 - 00000000 ____D C:\Qoobox
2015-08-18 10:20 - 2015-08-18 10:25 - 00000000 ____D C:\Windows\erdnt
2015-08-18 10:19 - 2015-08-18 10:19 - 05635195 ____R (Swearware) C:\Users\Benni\Desktop\ComboFix.exe
2015-08-18 10:18 - 2015-08-18 10:18 - 05635195 _____ (Swearware) C:\Users\Benni\Downloads\ComboFix.exe
2015-08-17 18:29 - 2015-08-17 18:29 - 393988371 _____ C:\Windows\MEMORY.DMP
2015-08-17 18:29 - 2015-08-17 18:29 - 00274320 _____ C:\Windows\Minidump\081715-7098-01.dmp
2015-08-17 18:29 - 2015-08-17 18:29 - 00000000 ____D C:\Windows\Minidump
2015-08-17 14:32 - 2015-08-17 14:32 - 00028722 _____ C:\Users\Benni\Desktop\MBAM2.txt
2015-08-17 13:15 - 2015-08-18 23:16 - 00113880 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2015-08-17 13:15 - 2015-08-17 13:15 - 00003152 _____ C:\Windows\System32\Tasks\{5F12216A-EE99-4B09-A022-458FC0538A06}
2015-08-17 13:14 - 2015-08-17 13:14 - 00001106 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk
2015-08-17 13:14 - 2015-08-17 13:14 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 
2015-08-17 13:14 - 2015-08-17 13:14 - 00000000 ____D C:\ProgramData\Malwarebytes
2015-08-17 13:14 - 2015-08-17 13:14 - 00000000 ____D C:\Program Files (x86)\ Malwarebytes Anti-Malware 
2015-08-17 13:14 - 2015-06-18 08:41 - 00109272 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys
2015-08-17 13:14 - 2015-06-18 08:41 - 00063704 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys
2015-08-17 13:14 - 2015-06-18 08:41 - 00025816 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2015-08-17 13:09 - 2015-08-17 13:09 - 00029195 _____ C:\Users\Benni\Desktop\Gmer.txt
2015-08-17 12:55 - 2015-08-18 23:37 - 00000000 ____D C:\FRST
2015-08-17 12:55 - 2015-08-17 12:55 - 02173440 _____ (Farbar) C:\Users\Benni\Desktop\FRST64.exe
2015-08-17 12:15 - 2015-08-17 13:14 - 00000004 _____ C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7
2015-08-17 12:14 - 2015-08-17 12:18 - 00000000 ____D C:\Users\Benni\AppData\Roaming\Opera Software
2015-08-17 12:14 - 2015-08-17 12:18 - 00000000 ____D C:\Users\Benni\AppData\Local\Opera Software
2015-08-17 12:13 - 2015-08-17 12:13 - 00003088 _____ C:\Windows\System32\Tasks\cfr3011
2015-08-17 12:13 - 2009-06-10 23:00 - 00000824 _____ C:\Windows\system32\Drivers\etc\hp.bak
2015-08-17 12:11 - 2015-08-17 12:11 - 00000000 _____ C:\Windows\prleth.sys
2015-08-17 12:11 - 2015-08-17 12:11 - 00000000 _____ C:\Windows\hgfs.sys
2015-08-14 08:43 - 2015-08-14 11:52 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2015-08-12 19:43 - 2015-08-13 19:15 - 00010453 _____ C:\Users\Benni\Desktop\Autos.xlsx
2015-08-12 17:23 - 2015-07-30 15:13 - 00124624 _____ (Microsoft Corporation) C:\Windows\system32\PresentationCFFRasterizerNative_v0300.dll
2015-08-12 17:23 - 2015-07-30 15:13 - 00103120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PresentationCFFRasterizerNative_v0300.dll
2015-08-12 08:33 - 2015-07-28 22:09 - 00017344 _____ (Microsoft Corporation) C:\Windows\system32\CompatTelRunner.exe
2015-08-12 08:33 - 2015-07-28 22:05 - 01116672 _____ (Microsoft Corporation) C:\Windows\system32\appraiser.dll
2015-08-12 08:33 - 2015-07-28 22:05 - 00774656 _____ (Microsoft Corporation) C:\Windows\system32\invagent.dll
2015-08-12 08:33 - 2015-07-28 22:05 - 00743424 _____ (Microsoft Corporation) C:\Windows\system32\generaltel.dll
2015-08-12 08:33 - 2015-07-28 22:05 - 00437760 _____ (Microsoft Corporation) C:\Windows\system32\devinv.dll
2015-08-12 08:33 - 2015-07-28 22:05 - 00227328 _____ (Microsoft Corporation) C:\Windows\system32\aepdu.dll
2015-08-12 08:33 - 2015-07-28 22:05 - 00069120 _____ (Microsoft Corporation) C:\Windows\system32\acmigration.dll
2015-08-12 08:33 - 2015-07-28 21:55 - 01148416 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll
2015-08-12 08:32 - 2015-07-21 02:39 - 00389840 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2015-08-12 08:32 - 2015-07-21 02:12 - 00342736 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll
2015-08-12 08:32 - 2015-07-16 23:14 - 25192448 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2015-08-12 08:32 - 2015-07-16 22:54 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2015-08-12 08:32 - 2015-07-16 22:54 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2015-08-12 08:32 - 2015-07-16 22:37 - 00066560 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2015-08-12 08:32 - 2015-07-16 22:36 - 00584192 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2015-08-12 08:32 - 2015-07-16 22:36 - 00417792 _____ (Microsoft Corporation) C:\Windows\system32\html.iec
2015-08-12 08:32 - 2015-07-16 22:36 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2015-08-12 08:32 - 2015-07-16 22:35 - 02885632 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2015-08-12 08:32 - 2015-07-16 22:35 - 00088064 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll
2015-08-12 08:32 - 2015-07-16 22:27 - 00054784 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2015-08-12 08:32 - 2015-07-16 22:26 - 05923328 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2015-08-12 08:32 - 2015-07-16 22:26 - 00034304 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2015-08-12 08:32 - 2015-07-16 22:23 - 00615936 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2015-08-12 08:32 - 2015-07-16 22:21 - 00816640 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2015-08-12 08:32 - 2015-07-16 22:21 - 00814080 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2015-08-12 08:32 - 2015-07-16 22:21 - 00144384 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2015-08-12 08:32 - 2015-07-16 22:21 - 00114688 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2015-08-12 08:32 - 2015-07-16 22:20 - 19870208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2015-08-12 08:32 - 2015-07-16 22:12 - 00968704 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2015-08-12 08:32 - 2015-07-16 22:08 - 00490496 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2015-08-12 08:32 - 2015-07-16 22:06 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2015-08-12 08:32 - 2015-07-16 22:00 - 00077824 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll
2015-08-12 08:32 - 2015-07-16 21:55 - 00199680 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2015-08-12 08:32 - 2015-07-16 21:54 - 00092160 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2015-08-12 08:32 - 2015-07-16 21:51 - 00504320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2015-08-12 08:32 - 2015-07-16 21:51 - 00316928 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2015-08-12 08:32 - 2015-07-16 21:51 - 00062464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2015-08-12 08:32 - 2015-07-16 21:50 - 00341504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec
2015-08-12 08:32 - 2015-07-16 21:50 - 00047616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll
2015-08-12 08:32 - 2015-07-16 21:49 - 00064000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll
2015-08-12 08:32 - 2015-07-16 21:45 - 02279424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2015-08-12 08:32 - 2015-07-16 21:43 - 00047104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2015-08-12 08:32 - 2015-07-16 21:43 - 00030720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2015-08-12 08:32 - 2015-07-16 21:41 - 00479232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2015-08-12 08:32 - 2015-07-16 21:39 - 00664064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2015-08-12 08:32 - 2015-07-16 21:39 - 00115712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2015-08-12 08:32 - 2015-07-16 21:38 - 00620032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2015-08-12 08:32 - 2015-07-16 21:36 - 00801280 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2015-08-12 08:32 - 2015-07-16 21:35 - 00720384 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2015-08-12 08:32 - 2015-07-16 21:34 - 14451200 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2015-08-12 08:32 - 2015-07-16 21:33 - 01359360 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll
2015-08-12 08:32 - 2015-07-16 21:32 - 02125824 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2015-08-12 08:32 - 2015-07-16 21:29 - 00418304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll
2015-08-12 08:32 - 2015-07-16 21:24 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll
2015-08-12 08:32 - 2015-07-16 21:20 - 00168960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2015-08-12 08:32 - 2015-07-16 21:19 - 00076288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2015-08-12 08:32 - 2015-07-16 21:17 - 00285696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll
2015-08-12 08:32 - 2015-07-16 21:12 - 06131200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstscax.dll
2015-08-12 08:32 - 2015-07-16 21:12 - 04520448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2015-08-12 08:32 - 2015-07-16 21:12 - 02427904 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2015-08-12 08:32 - 2015-07-16 21:12 - 00856064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rdvidcrl.dll
2015-08-12 08:32 - 2015-07-16 21:12 - 00053248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tsgqec.dll
2015-08-12 08:32 - 2015-07-16 21:11 - 07077376 _____ (Microsoft Corporation) C:\Windows\system32\mstscax.dll
2015-08-12 08:32 - 2015-07-16 21:11 - 01057792 _____ (Microsoft Corporation) C:\Windows\system32\rdvidcrl.dll
2015-08-12 08:32 - 2015-07-16 21:11 - 00062976 _____ (Microsoft Corporation) C:\Windows\system32\tsgqec.dll
2015-08-12 08:32 - 2015-07-16 21:10 - 12856832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2015-08-12 08:32 - 2015-07-16 21:06 - 02052608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2015-08-12 08:32 - 2015-07-16 21:06 - 00689152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2015-08-12 08:32 - 2015-07-16 21:05 - 01155072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll
2015-08-12 08:32 - 2015-07-16 21:01 - 01545728 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2015-08-12 08:32 - 2015-07-16 20:49 - 00800768 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2015-08-12 08:32 - 2015-07-16 20:42 - 01951232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2015-08-12 08:32 - 2015-07-16 20:38 - 01310720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2015-08-12 08:32 - 2015-07-16 20:37 - 00710144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2015-08-12 08:32 - 2015-07-15 20:15 - 05568960 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2015-08-12 08:32 - 2015-07-15 20:15 - 00155584 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys
2015-08-12 08:32 - 2015-07-15 20:15 - 00095680 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys
2015-08-12 08:32 - 2015-07-15 20:15 - 00094656 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mountmgr.sys
2015-08-12 08:32 - 2015-07-15 20:12 - 01730496 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll
2015-08-12 08:32 - 2015-07-15 20:11 - 00362496 _____ (Microsoft Corporation) C:\Windows\system32\wow64win.dll
2015-08-12 08:32 - 2015-07-15 20:11 - 00243712 _____ (Microsoft Corporation) C:\Windows\system32\wow64.dll
2015-08-12 08:32 - 2015-07-15 20:11 - 00215040 _____ (Microsoft Corporation) C:\Windows\system32\winsrv.dll
2015-08-12 08:32 - 2015-07-15 20:11 - 00210944 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll
2015-08-12 08:32 - 2015-07-15 20:11 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\wow64cpu.dll
2015-08-12 08:32 - 2015-07-15 20:10 - 01743360 _____ (Microsoft Corporation) C:\Windows\system32\sysmain.dll
2015-08-12 08:32 - 2015-07-15 20:10 - 01461760 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2015-08-12 08:32 - 2015-07-15 20:10 - 01216512 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll
2015-08-12 08:32 - 2015-07-15 20:10 - 01163264 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll
2015-08-12 08:32 - 2015-07-15 20:10 - 00729088 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2015-08-12 08:32 - 2015-07-15 20:10 - 00503808 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll
2015-08-12 08:32 - 2015-07-15 20:10 - 00424960 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll
2015-08-12 08:32 - 2015-07-15 20:10 - 00342016 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2015-08-12 08:32 - 2015-07-15 20:10 - 00315392 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll
2015-08-12 08:32 - 2015-07-15 20:10 - 00309760 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll
2015-08-12 08:32 - 2015-07-15 20:10 - 00296960 _____ (Microsoft Corporation) C:\Windows\system32\rstrui.exe
2015-08-12 08:32 - 2015-07-15 20:10 - 00136192 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll
2015-08-12 08:32 - 2015-07-15 20:10 - 00112640 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe
2015-08-12 08:32 - 2015-07-15 20:10 - 00086528 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll
2015-08-12 08:32 - 2015-07-15 20:10 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\srclient.dll
2015-08-12 08:32 - 2015-07-15 20:10 - 00044032 _____ (Microsoft Corporation) C:\Windows\system32\cryptbase.dll
2015-08-12 08:32 - 2015-07-15 20:10 - 00043520 _____ (Microsoft Corporation) C:\Windows\system32\csrsrv.dll
2015-08-12 08:32 - 2015-07-15 20:10 - 00031232 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe
2015-08-12 08:32 - 2015-07-15 20:10 - 00029184 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll
2015-08-12 08:32 - 2015-07-15 20:10 - 00028160 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll
2015-08-12 08:32 - 2015-07-15 20:10 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll
2015-08-12 08:32 - 2015-07-15 20:10 - 00016384 _____ (Microsoft Corporation) C:\Windows\system32\ntvdm64.dll
2015-08-12 08:32 - 2015-07-15 20:10 - 00011264 _____ (Microsoft Corporation) C:\Windows\system32\msmmsp.dll
2015-08-12 08:32 - 2015-07-15 20:09 - 00338432 _____ (Microsoft Corporation) C:\Windows\system32\conhost.exe
2015-08-12 08:32 - 2015-07-15 20:09 - 00064000 _____ (Microsoft Corporation) C:\Windows\system32\auditpol.exe
2015-08-12 08:32 - 2015-07-15 20:05 - 00146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll
2015-08-12 08:32 - 2015-07-15 20:05 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\msobjs.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00686080 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00006656 _____ (Microsoft Corporation) C:\Windows\system32\apisetschema.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00006144 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00005120 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 19:59 - 03989952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe
2015-08-12 08:32 - 2015-07-15 19:59 - 03934656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe
2015-08-12 08:32 - 2015-07-15 19:56 - 01311768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll
2015-08-12 08:32 - 2015-07-15 19:55 - 00248832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll
2015-08-12 08:32 - 2015-07-15 19:55 - 00172032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wdigest.dll
2015-08-12 08:32 - 2015-07-15 19:55 - 00065536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSpkg.dll
2015-08-12 08:32 - 2015-07-15 19:55 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\srclient.dll
2015-08-12 08:32 - 2015-07-15 19:55 - 00022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll
2015-08-12 08:32 - 2015-07-15 19:54 - 00552960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll
2015-08-12 08:32 - 2015-07-15 19:54 - 00259584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msv1_0.dll
2015-08-12 08:32 - 2015-07-15 19:54 - 00221184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll
2015-08-12 08:32 - 2015-07-15 19:54 - 00036864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptbase.dll
2015-08-12 08:32 - 2015-07-15 19:54 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setup16.exe
2015-08-12 08:32 - 2015-07-15 19:54 - 00017408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credssp.dll
2015-08-12 08:32 - 2015-07-15 19:54 - 00014336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntvdm64.dll
2015-08-12 08:32 - 2015-07-15 19:53 - 01114112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kernel32.dll
2015-08-12 08:32 - 2015-07-15 19:53 - 00665088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpcrt4.dll
2015-08-12 08:32 - 2015-07-15 19:53 - 00274944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll
2015-08-12 08:32 - 2015-07-15 19:53 - 00096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll
2015-08-12 08:32 - 2015-07-15 19:53 - 00050176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\auditpol.exe
2015-08-12 08:32 - 2015-07-15 19:53 - 00005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wow32.dll
2015-08-12 08:32 - 2015-07-15 19:49 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msobjs.dll
2015-08-12 08:32 - 2015-07-15 19:48 - 00146432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msaudite.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00686080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\adtschema.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\apisetschema.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00005120 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-sysinfo-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-synch-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-misc-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localregistry-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localization-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processenvironment-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-namedpipe-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-memory-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-libraryloader-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-interlocked-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-heap-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-string-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-rtlsupport-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-profile-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-io-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-handle-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-fibers-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-errorhandling-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-delayload-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-debug-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-datetime-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-console-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 18:46 - 00290816 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb10.sys
2015-08-12 08:32 - 2015-07-15 18:46 - 00159232 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys
2015-08-12 08:32 - 2015-07-15 18:46 - 00129024 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys
2015-08-12 08:32 - 2015-07-15 18:37 - 00007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\instnm.exe
2015-08-12 08:32 - 2015-07-15 18:37 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user.exe
2015-08-12 08:32 - 2015-07-15 18:34 - 00006144 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-security-base-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 18:34 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-threadpool-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 18:34 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-xstate-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 18:34 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-util-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 05:19 - 00052736 _____ (Microsoft Corporation) C:\Windows\system32\basesrv.dll
2015-08-12 08:32 - 2015-07-11 15:15 - 00429568 _____ (Microsoft Corporation) C:\Windows\system32\wksprt.exe
2015-08-12 08:31 - 2015-07-30 20:06 - 02565120 _____ (Microsoft Corporation) C:\Windows\system32\d3d10warp.dll
2015-08-12 08:31 - 2015-07-30 20:06 - 01648128 _____ (Microsoft Corporation) C:\Windows\system32\DWrite.dll
2015-08-12 08:31 - 2015-07-30 20:06 - 01180160 _____ (Microsoft Corporation) C:\Windows\system32\FntCache.dll
2015-08-12 08:31 - 2015-07-30 20:06 - 00100864 _____ (Microsoft Corporation) C:\Windows\system32\fontsub.dll
2015-08-12 08:31 - 2015-07-30 20:06 - 00046080 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll
2015-08-12 08:31 - 2015-07-30 20:06 - 00041984 _____ (Microsoft Corporation) C:\Windows\system32\lpk.dll
2015-08-12 08:31 - 2015-07-30 20:06 - 00014336 _____ (Microsoft Corporation) C:\Windows\system32\dciman32.dll
2015-08-12 08:31 - 2015-07-30 19:57 - 01987584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10warp.dll
2015-08-12 08:31 - 2015-07-30 19:57 - 01251328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DWrite.dll
2015-08-12 08:31 - 2015-07-30 19:57 - 00070656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fontsub.dll
2015-08-12 08:31 - 2015-07-30 19:57 - 00034304 _____ (Adobe Systems) C:\Windows\SysWOW64\atmlib.dll
2015-08-12 08:31 - 2015-07-30 19:57 - 00010240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dciman32.dll
2015-08-12 08:31 - 2015-07-30 19:55 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\lpk.dll
2015-08-12 08:31 - 2015-07-30 18:56 - 03208192 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2015-08-12 08:31 - 2015-07-30 18:52 - 00372736 _____ (Adobe Systems Incorporated) C:\Windows\system32\atmfd.dll
2015-08-12 08:31 - 2015-07-30 18:49 - 00299520 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\atmfd.dll
2015-08-12 08:31 - 2015-07-20 20:12 - 03154944 _____ (Microsoft Corporation) C:\Windows\system32\wucltux.dll
2015-08-12 08:31 - 2015-07-20 20:12 - 02606080 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll
2015-08-12 08:31 - 2015-07-20 20:12 - 00696320 _____ (Microsoft Corporation) C:\Windows\system32\wuapi.dll
2015-08-12 08:31 - 2015-07-20 20:12 - 00192000 _____ (Microsoft Corporation) C:\Windows\system32\wuwebv.dll
2015-08-12 08:31 - 2015-07-20 20:12 - 00139776 _____ (Microsoft Corporation) C:\Windows\system32\wuauclt.exe
2015-08-12 08:31 - 2015-07-20 20:12 - 00098304 _____ (Microsoft Corporation) C:\Windows\system32\wudriver.dll
2015-08-12 08:31 - 2015-07-20 20:12 - 00091136 _____ (Microsoft Corporation) C:\Windows\system32\WinSetupUI.dll
2015-08-12 08:31 - 2015-07-20 20:12 - 00037888 _____ (Microsoft Corporation) C:\Windows\system32\wups2.dll
2015-08-12 08:31 - 2015-07-20 20:12 - 00037376 _____ (Microsoft Corporation) C:\Windows\system32\wuapp.exe
2015-08-12 08:31 - 2015-07-20 20:12 - 00036864 _____ (Microsoft Corporation) C:\Windows\system32\wups.dll
2015-08-12 08:31 - 2015-07-20 20:12 - 00012288 _____ (Microsoft Corporation) C:\Windows\system32\wu.upgrade.ps.dll
2015-08-12 08:31 - 2015-07-20 19:56 - 00566784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapi.dll
2015-08-12 08:31 - 2015-07-20 19:56 - 00173056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuwebv.dll
2015-08-12 08:31 - 2015-07-20 19:56 - 00093184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wudriver.dll
2015-08-12 08:31 - 2015-07-20 19:56 - 00034816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapp.exe
2015-08-12 08:31 - 2015-07-20 19:56 - 00030208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wups.dll
2015-08-12 08:31 - 2015-07-15 05:19 - 02004992 _____ (Microsoft Corporation) C:\Windows\system32\msxml6.dll
2015-08-12 08:31 - 2015-07-15 05:19 - 01887232 _____ (Microsoft Corporation) C:\Windows\system32\msxml3.dll
2015-08-12 08:31 - 2015-07-15 05:14 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml6r.dll
2015-08-12 08:31 - 2015-07-15 05:13 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml3r.dll
2015-08-12 08:31 - 2015-07-15 04:55 - 01390592 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml6.dll
2015-08-12 08:31 - 2015-07-15 04:55 - 01241088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3.dll
2015-08-12 08:31 - 2015-07-15 04:51 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml6r.dll
2015-08-12 08:31 - 2015-07-15 04:51 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3r.dll
2015-08-12 08:31 - 2015-07-10 19:51 - 14177280 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll
2015-08-12 08:31 - 2015-07-10 19:34 - 12875776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shell32.dll
2015-08-12 08:31 - 2015-07-09 19:57 - 00193536 _____ (Microsoft Corporation) C:\Windows\system32\notepad.exe
2015-08-12 08:31 - 2015-07-09 19:57 - 00193536 _____ (Microsoft Corporation) C:\Windows\notepad.exe
2015-08-12 08:31 - 2015-07-09 19:42 - 00179712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\notepad.exe
2015-08-12 08:31 - 2015-07-01 22:49 - 00260096 _____ (Microsoft Corporation) C:\Windows\system32\WebClnt.dll
2015-08-12 08:31 - 2015-07-01 22:48 - 00102912 _____ (Microsoft Corporation) C:\Windows\system32\davclnt.dll
2015-08-12 08:31 - 2015-07-01 22:30 - 00206848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WebClnt.dll
2015-08-12 08:31 - 2015-07-01 22:30 - 00082432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\davclnt.dll
2015-08-07 15:44 - 2015-08-07 15:44 - 00000000 ____D C:\Users\Benni\AppData\Roaming\TERA
2015-08-07 15:43 - 2015-08-07 15:43 - 00000781 _____ C:\Users\Benni\Desktop\TERA.lnk
2015-08-07 15:42 - 2015-08-16 19:06 - 00000000 ____D C:\Users\Benni\Downloads\Gameforge Live
2015-08-07 15:42 - 2015-08-07 15:43 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Gameforge Live
2015-08-07 15:42 - 2015-08-07 15:42 - 00000688 _____ C:\Users\Public\Desktop\Gameforge Live.lnk
2015-08-07 15:42 - 2015-08-07 15:42 - 00000000 ____D C:\Users\Benni\AppData\Local\Gameforge4d
2015-07-30 11:33 - 2015-07-30 11:37 - 00000000 ____D C:\Users\Benni\AppData\Local\PDFCreator
2015-07-30 11:33 - 2015-07-30 11:33 - 00115592 _____ (pdfforge GmbH) C:\Windows\system32\pdfcmon.dll
2015-07-30 11:33 - 2015-07-30 11:33 - 00000681 _____ C:\Users\Public\Desktop\PDFCreator.lnk
2015-07-30 11:33 - 2015-07-30 11:33 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDFCreator
2015-07-28 13:33 - 2015-07-28 13:33 - 00000000 ____D C:\Users\Benni\AppData\Local\ESN
2015-07-24 12:53 - 2015-07-24 12:53 - 00000000 ____D C:\Users\Benni\AppData\Local\CEF
2015-07-19 17:31 - 2015-06-09 20:03 - 03180544 _____ (Microsoft Corporation) C:\Windows\system32\rdpcorets.dll
2015-07-19 17:31 - 2015-06-09 20:03 - 00016384 _____ (Microsoft Corporation) C:\Windows\system32\RdpGroupPolicyExtension.dll
2015-07-19 17:31 - 2015-06-03 22:17 - 00243200 _____ (Microsoft Corporation) C:\Windows\system32\rdpudd.dll
2015-07-19 17:31 - 2014-12-11 19:47 - 00087040 _____ (Microsoft Corporation) C:\Windows\system32\TSWbPrxy.exe

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2015-08-18 23:34 - 2009-07-14 06:45 - 00015120 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2015-08-18 23:34 - 2009-07-14 06:45 - 00015120 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2015-08-18 23:33 - 2015-03-15 17:39 - 01260415 _____ C:\Windows\WindowsUpdate.log
2015-08-18 23:33 - 2009-07-14 19:58 - 00699092 _____ C:\Windows\system32\perfh007.dat
2015-08-18 23:33 - 2009-07-14 19:58 - 00149232 _____ C:\Windows\system32\perfc007.dat
2015-08-18 23:33 - 2009-07-14 07:13 - 01619284 _____ C:\Windows\system32\PerfStringBackup.INI
2015-08-18 23:29 - 2015-05-26 14:17 - 00000506 _____ C:\Windows\Tasks\MATLAB R2015a Startup Accelerator.job
2015-08-18 23:28 - 2015-03-16 22:03 - 00267022 _____ C:\Windows\PFRO.log
2015-08-18 23:28 - 2009-07-14 07:09 - 00000000 ____D C:\Windows\System32\Tasks\WPD
2015-08-18 23:28 - 2009-07-14 07:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2015-08-18 23:28 - 2009-07-14 06:51 - 00054125 _____ C:\Windows\setupact.log
2015-08-18 23:27 - 2015-03-28 13:36 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2015-08-18 23:13 - 2015-03-16 17:21 - 00000000 ____D C:\Users\Benni\AppData\Roaming\TS3Client
2015-08-18 20:43 - 2009-07-14 06:57 - 00001547 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Media Player.lnk
2015-08-18 12:39 - 2015-05-07 10:26 - 00000000 ____D C:\Users\Benni\Desktop\Masterthesis
2015-08-18 12:24 - 2015-05-08 10:11 - 00000000 ____D C:\Users\Benni\Documents\Citavi 5
2015-08-18 10:26 - 2009-07-14 05:20 - 00000000 __RHD C:\Users\Default
2015-08-18 10:25 - 2009-07-14 04:34 - 00000215 _____ C:\Windows\system.ini
2015-08-18 08:24 - 2015-03-19 12:57 - 00003022 _____ C:\Windows\System32\Tasks\MSIAfterburner
2015-08-17 13:13 - 2015-03-15 17:39 - 00001733 _____ C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2015-08-17 12:44 - 2015-03-15 17:39 - 00000000 ____D C:\Users\Benni\AppData\Local\VirtualStore
2015-08-17 12:15 - 2009-07-14 04:34 - 00000540 _____ C:\Windows\win.ini
2015-08-17 12:11 - 2015-06-03 12:03 - 00000000 __SHD C:\Users\Benni\AppData\Local\EmieUserList
2015-08-17 12:11 - 2015-06-03 12:03 - 00000000 __SHD C:\Users\Benni\AppData\Local\EmieSiteList
2015-08-17 12:11 - 2015-06-03 12:03 - 00000000 __SHD C:\Users\Benni\AppData\Local\EmieBrowserModeList
2015-08-16 14:51 - 2015-03-16 17:21 - 00000000 ____D C:\Program Files (x86)\Steam
2015-08-14 14:26 - 2015-03-15 18:20 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2015-08-12 20:16 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\rescache
2015-08-12 18:56 - 2009-07-14 06:45 - 00492280 _____ C:\Windows\system32\FNTCACHE.DAT
2015-08-12 18:55 - 2015-03-15 18:16 - 00000000 ___SD C:\Windows\system32\CompatTel
2015-08-12 18:55 - 2015-03-15 18:16 - 00000000 ____D C:\Windows\system32\appraiser
2015-08-12 17:23 - 2015-05-09 15:16 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight
2015-08-12 17:23 - 2015-05-09 15:16 - 00000000 ____D C:\Program Files\Microsoft Silverlight
2015-08-12 17:23 - 2015-05-09 15:16 - 00000000 ____D C:\Program Files (x86)\Microsoft Silverlight
2015-08-12 17:19 - 2015-03-15 18:14 - 00000000 ____D C:\Windows\system32\MRT
2015-08-12 17:18 - 2015-03-15 18:14 - 132483416 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2015-08-12 09:27 - 2015-03-28 13:36 - 00778440 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2015-08-12 09:27 - 2015-03-28 13:36 - 00142536 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2015-08-12 09:27 - 2015-03-28 13:36 - 00003822 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater
2015-08-11 10:13 - 2015-05-08 10:11 - 00000000 ____D C:\Users\Benni\AppData\Roaming\Swiss Academic Software
2015-08-07 12:21 - 2015-03-16 17:21 - 00000000 ____D C:\Users\Benni\AppData\Local\TeamSpeak 3 Client
2015-08-04 09:11 - 2015-03-30 18:54 - 00000000 ____D C:\Users\Benni\Desktop\WM 1.Semester
2015-07-30 11:30 - 2015-04-22 16:23 - 00000000 ____D C:\ProgramData\PDF Architect 3
2015-07-29 15:22 - 2015-07-17 12:04 - 00017477 _____ C:\Users\Benni\Documents\TombRaider.log
2015-07-29 08:45 - 2015-03-25 15:01 - 00000000 ____D C:\Program Files (x86)\Battlelog Web Plugins
2015-07-28 20:47 - 2015-03-17 13:30 - 00000000 ____D C:\ProgramData\Origin
2015-07-28 13:35 - 2015-03-25 15:03 - 00280904 _____ C:\Windows\SysWOW64\PnkBstrB.xtr
2015-07-28 13:35 - 2015-03-17 14:26 - 00280904 _____ C:\Windows\SysWOW64\PnkBstrB.exe
2015-07-28 13:30 - 2015-03-17 13:30 - 00000000 ____D C:\Program Files (x86)\Origin
2015-07-28 12:52 - 2015-03-15 17:33 - 00000000 ____D C:\Windows\Panther
2015-07-28 12:50 - 2015-07-10 19:28 - 00000000 ____D C:\$Windows.~BT
2015-07-25 09:32 - 2015-04-07 00:54 - 00000000 ___SD C:\Windows\system32\GWX
2015-07-24 14:45 - 2015-06-14 14:03 - 00000000 ____D C:\Users\Benni\AppData\Local\Warframe
2015-07-23 09:57 - 2015-03-19 12:55 - 00000000 ____D C:\Program Files (x86)\MSI Afterburner
2015-07-22 08:44 - 2015-03-17 14:46 - 00000000 ____D C:\Program Files\Microsoft Office 15
2015-07-21 13:35 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\LiveKernelReports
2015-07-20 18:43 - 2009-07-14 07:08 - 00032640 _____ C:\Windows\Tasks\SCHEDLGU.TXT

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Users\Benni\AppData\Roaming\fel0ewHWO6HFGR1lNw5cSJM
2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Users\Benni\AppData\Roaming\MLrfSrbHhH9YsXxiASfdUi9
2015-04-08 18:36 - 2015-07-18 15:43 - 0012194 _____ () C:\ProgramData\hpzinstall.log

Einige Dateien in TEMP:
====================
C:\Users\Benni\AppData\Local\Temp\sqlite3.dll


==================== Bamital & volsnap =================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert
C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert


LastRegBack: 2015-08-12 20:09

==================== Ende von Ergebnis ============================
         
Addition

Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:16-08-2015
durchgeführt von Benni (2015-08-18 23:37:31)
Gestartet von C:\Users\Benni\Desktop
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-2717024361-3902221432-2054856242-500 - Administrator - Disabled)
Benni (S-1-5-21-2717024361-3902221432-2054856242-1000 - Administrator - Enabled) => C:\Users\Benni
Gast (S-1-5-21-2717024361-3902221432-2054856242-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-2717024361-3902221432-2054856242-1002 - Limited - Enabled)

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Microsoft Security Essentials (Enabled - Up to date) {B7ECF8CD-0188-6703-DBA4-AA65C6ACFB0A}
AS: Microsoft Security Essentials (Enabled - Up to date) {0C8D1929-27B2-688D-E114-9117BD2BB1B7}
AS: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

64 Bit HP CIO Components Installer (Version: 4.2.1 - Hewlett-Packard) Hidden
Adobe Flash Player 18 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 18.0.0.232 - Adobe Systems Incorporated)
Adobe Reader XI (11.0.12) - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.12 - Adobe Systems Incorporated)
AlienFX for IskuFX (HKLM-x32\...\InstallShield_{2C3FC2CC-0A8B-409E-B487-8CD54F4DC1D4}) (Version: 1.02 - Roccat GmbH)
AlienFX for IskuFX (Version: 1.02 - Roccat GmbH) Hidden
AMD Catalyst Install Manager (HKLM\...\{F2A7CE36-57BF-5C86-952D-90DBF3746D82}) (Version: 8.0.916.0 - Advanced Micro Devices, Inc.)
ASUS Xonar Xense Audio Driver (HKLM\...\C-Media Oxygen HD Audio Driver) (Version:  - )
Battlefield 3™ (HKLM-x32\...\{76285C16-411A-488A-BCE3-C83CB933D8CF}) (Version: 1.6.0.0 - Electronic Arts)
Battlelog Web Plugins (HKLM-x32\...\Battlelog Web Plugins) (Version: 2.7.1 - EA Digital Illusions CE AB)
BufferChm (x32 Version: 100.0.170.000 - Hewlett-Packard) Hidden
Citavi 5 (HKLM-x32\...\{7EB278FB-0C3C-445E-8665-4A6CDD9B794E}) (Version: 5.0.0.11 - Swiss Academic Software)
DeviceDiscovery (x32 Version: 100.0.190.000 - Hewlett-Packard) Hidden
DeviceManagementQFolder (x32 Version: 1.00.0000 - Hewlett-Packard) Hidden
Gameforge Live 2.0.8 (HKLM-x32\...\{9C98989A-3A15-42DA-A3B9-D20331437D67}}_is1) (Version: 2.0.8 - Gameforge)
globalupdate Helper (x32 Version: 1.3.25.0 - globalupdate Inc.) Hidden <==== ACHTUNG
Guild Wars 2 (HKLM-x32\...\Guild Wars 2) (Version:  - NCsoft Corporation, Ltd.)
HP Color LaserJet CM1312 MFP Series 5.1 (HKLM\...\{8EEDB90E-6ABC-42bb-AD4C-39DEE05E3EEA}) (Version: 5.1 - HP)
HP Imaging Device Functions 10.0 (HKLM\...\HP Imaging Device Functions) (Version: 10.0 - HP)
hppCLJCM1312 (x32 Version: 005.001.00142 - Hewlett-Packard) Hidden
hppFaxDrvCM1312 (x32 Version: 005.000.00001 - Hewlett-Packard) Hidden
hppFaxUtilityCM1312 (x32 Version: 005.001.00137 - Ihr Firmenname) Hidden
hppFonts (x32 Version: 001.001.00061 - Hewlett-Packard) Hidden
hppManualsCM1312 (x32 Version: 005.001.00145 - Ihr Firmenname) Hidden
hppQFolderCM1312 (x32 Version: 1.00.0000 - Hewlett-Packard) Hidden
hppScanToCM1312 (x32 Version: 005.001.00140 - Ihr Firmenname) Hidden
hppSendFaxCM1312 (x32 Version: 005.000.00001 - Ihr Firmenname) Hidden
Intel® Chipsatz-Gerätesoftware (x32 Version: 10.0.24 - Intel(R) Corporation) Hidden
League of Legends (HKLM-x32\...\League of Legends 3.0.1) (Version: 3.0.1 - Riot Games )
League of Legends (x32 Version: 3.0.1 - Riot Games ) Hidden
Malwarebytes Anti-Malware Version 2.1.8.1057 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.1.8.1057 - Malwarebytes Corporation)
MATLAB R2015a (HKLM\...\Matlab R2015a) (Version: 8.5 - MathWorks)
Microsoft .NET Framework 4 Client Profile DEU Language Pack (HKLM\...\Microsoft .NET Framework 4 Client Profile DEU Language Pack) (Version: 4.0.30319 - Microsoft Corporation)
Microsoft .NET Framework 4.5.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50938 - Microsoft Corporation)
Microsoft Office 365 ProPlus - de-de (HKLM\...\O365ProPlusRetail - de-de) (Version: 15.0.4737.1003 - Microsoft Corporation)
Microsoft Security Essentials (HKLM\...\Microsoft Security Client) (Version: 4.8.204.0 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.40728.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 (HKLM-x32\...\{15134cb0-b767-4960-a911-f2d16ae54797}) (Version: 11.0.50727.1 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727 (HKLM-x32\...\{22154f09-719a-4619-bb71-5b3356999fbf}) (Version: 11.0.50727.1 - Microsoft Corporation)
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation)
Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x64) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - DEU) (Version: 10.0.50903 - Microsoft Corporation)
Mozilla Firefox 40.0.2 (x86 de) (HKLM-x32\...\Mozilla Firefox 40.0.2 (x86 de)) (Version: 40.0.2 - Mozilla)
Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 40.0.2.5702 - Mozilla)
MSI Afterburner 4.1.0 (HKLM-x32\...\Afterburner) (Version: 4.1.0 - MSI Co., LTD)
NVIDIA PhysX (HKLM-x32\...\{B455E95A-B804-439F-B533-336B1635AE97}) (Version: 9.14.0702 - NVIDIA Corporation)
Office 15 Click-to-Run Extensibility Component (Version: 15.0.4737.1003 - Microsoft Corporation) Hidden
Office 15 Click-to-Run Licensing Component (Version: 15.0.4737.1003 - Microsoft Corporation) Hidden
Office 15 Click-to-Run Localization Component (Version: 15.0.4737.1003 - Microsoft Corporation) Hidden
OpenAL (HKLM-x32\...\OpenAL) (Version:  - )
Origin (HKLM-x32\...\Origin) (Version: 9.5.5.2850 - Electronic Arts, Inc.)
PDFCreator (HKLM\...\{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}) (Version: 2.1.2 - pdfforge)
PunkBuster Services (HKLM-x32\...\PunkBusterSvc) (Version: 0.991 - Even Balance, Inc.)
Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.92.115.2015 - Realtek)
Renesas Electronics USB 3.0 Host Controller Driver (HKLM-x32\...\InstallShield_{5442DAB8-7177-49E1-8B22-09A049EA5996}) (Version: 2.0.30.0 - Renesas Electronics Corporation)
Renesas Electronics USB 3.0 Host Controller Driver (x32 Version: 2.0.30.0 - Renesas Electronics Corporation) Hidden
ROCCAT Isku FX Keyboard Driver (HKLM-x32\...\{DC69933C-E7B0-455D-8E54-FAC1EEF046FF}) (Version:  - Roccat GmbH)
ROCCAT Kone Pure Mouse Driver (HKLM-x32\...\{4905245D-56E7-4176-BE68-962728B803D6}) (Version:  - Roccat GmbH)
Roccat Talk (HKLM-x32\...\{605D671E-1D1E-4840-84D9-BFACE17F160D}) (Version: 1.00.0013 - Roccat GmbH)
Shrew Soft VPN Client (HKLM\...\Shrew Soft VPN Client) (Version:  - )
Skype™ 7.6 (HKLM-x32\...\{24991BA0-F0EE-44AD-9CC8-5EC50AECF6B7}) (Version: 7.6.105 - Skype Technologies S.A.)
Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation)
TeamSpeak 3 Client (HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\...\TeamSpeak 3 Client) (Version: 3.0.16 - TeamSpeak Systems GmbH)
TERA (HKLM-x32\...\{A2F166A0-F031-4E27-A057-C69733219434}_is1) (Version: 28 - Gameforge Productions GmbH)
The Night of the Rabbit (HKLM-x32\...\Steam App 230820) (Version:  - Daedalic Entertainment)
Tomb Raider (HKLM-x32\...\Steam App 203160) (Version:  - Crystal Dynamics)
TrayApp (x32 Version: 100.0.170.000 - Hewlett-Packard) Hidden
Trine 2 (HKLM-x32\...\Steam App 35720) (Version:  - Frozenbyte)
Warframe (HKLM-x32\...\Steam App 230410) (Version:  - Digital Extremes)
WebReg (x32 Version: 100.0.170.000 - Hewlett-Packard) Hidden
WinRAR 5.21 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.21.0 - win.rar GmbH)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Wiederherstellungspunkte =========================

31-07-2015 21:01:06 Windows Update
04-08-2015 10:45:17 Windows Update
08-08-2015 09:07:30 Windows Update
12-08-2015 08:35:39 Windows Update
12-08-2015 17:18:18 Windows Update
16-08-2015 10:45:50 Windows Update
18-08-2015 10:21:28 ComboFix created restore point
18-08-2015 23:31:34 JRT Pre-Junkware Removal
18-08-2015 23:34:31 JRT Pre-Junkware Removal

==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2009-07-14 04:34 - 2015-08-18 10:25 - 00000027 ____A C:\Windows\system32\Drivers\etc\hosts
127.0.0.1       localhost

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {08BA760F-D987-440D-8E32-D20751293D9E} - System32\Tasks\Microsoft\Office\Office Subscription Maintenance => C:\Program Files\Microsoft Office 15\root\vfs\ProgramFilesCommonx64\Microsoft Shared\OFFICE15\OLicenseHeartbeat.exe [2015-06-09] (Microsoft Corporation)
Task: {130923D8-7567-44B9-944B-FAB6DCB6563B} - System32\Tasks\{5F12216A-EE99-4B09-A022-458FC0538A06} => pcalua.exe -a C:\Users\Benni\AppData\Roaming\mystartsearch\UninstallManager.exe -c  -ptid=cmi
Task: {2C418719-0F42-4126-AF19-D81D523A67C8} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack => C:\Program Files\Microsoft Office 15\root\Office15\msoia.exe [2015-05-12] (Microsoft Corporation)
Task: {45104B6D-9858-48DA-882F-E9DF552DD3D5} - \WordSurfer Auto Updater 1.10.0.19 Core -> Keine Datei <==== ACHTUNG
Task: {616527F8-4B54-4DAD-8D83-7C32BF250B2A} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn => C:\Program Files\Microsoft Office 15\root\Office15\msoia.exe [2015-05-12] (Microsoft Corporation)
Task: {65DD8E57-2286-4042-974A-EFE2E417C08B} - \SmartWeb Upgrade Trigger Task -> Keine Datei <==== ACHTUNG
Task: {84788090-1D9F-469F-963D-F0758799BCC5} - System32\Tasks\MSIAfterburner => C:\Program Files (x86)\MSI Afterburner\MSIAfterburner.exe [2014-12-06] ()
Task: {96429A48-F37B-4418-808D-ACB0D0755D88} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Microsoft Office 15\ClientX64\OfficeC2RClient.exe [2015-07-01] (Microsoft Corporation)
Task: {97DD5CBE-CE22-4558-81B4-C5AACA370434} - System32\Tasks\Microsoft\Office\Office Automatic Updates => C:\Program Files\Microsoft Office 15\ClientX64\OfficeC2RClient.exe [2015-07-01] (Microsoft Corporation)
Task: {99472FDC-3E6B-4BB6-8647-4F49B09C96F0} - System32\Tasks\MATLAB R2015a Startup Accelerator => E:\Programme\MathLab\bin\win64\MATLABStartupAccelerator.exe [2014-12-29] ()
Task: {A849EBC3-8E18-402C-AC0D-695DB3AFDEC8} - System32\Tasks\Microsoft\Windows\Application Experience\ProgramDataUpdater => Rundll32.exe invagent.dll,RunUpdate -noappraiser
Task: {DD2D6034-D526-4532-9CDF-F139AC9D2FCC} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2015-08-12] (Adobe Systems Incorporated)
Task: {F091D83E-520B-4FE1-A26E-D1FE89DC3A50} - System32\Tasks\cfr3011 => C:\PROGRA~2\FASTSE~1\cfr3011.exe
Task: {F7B74DE3-1C13-47D8-8807-91B4227FA67A} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-07-07] (Adobe Systems Incorporated)
Task: {F8805918-4C6F-4441-8F1A-46C7DFACBDDE} - \WordSurfer Auto Updater 1.10.0.19 Pending Update -> Keine Datei <==== ACHTUNG

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\MATLAB R2015a Startup Accelerator.job => E:\Programme\MathLab\bin\win64\MATLABStartupAccelerator.exe

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============


==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)


==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)


==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: 192.168.2.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 0) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Roccat Talk.lnk => C:\Windows\pss\Roccat Talk.lnk.CommonStartup
MSCONFIG\startupreg: HP Color LaserJet CM1312 MFP Series Fax => C:\Program Files (x86)\HP\HP Color LaserJet CM1312 MFP Series\hppfaxprintersrv.exe "HP Color LaserJet CM1312 MFP Series Fax"

==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [{EF297E87-3538-44D5-9455-C88C3F45BF8A}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{88970FC8-AD90-4A4D-83CD-8C63964C69D4}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{4C16BB1A-54F2-4B5E-9677-5F0D52592261}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe
FirewallRules: [{78F33154-7B02-4FE5-939A-66D652309E49}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe
FirewallRules: [{C73708F6-C250-4EB0-9A76-0EB550FC9688}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe
FirewallRules: [{EF7152A0-2C6A-43B1-B469-2FB1205F4D4E}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe
FirewallRules: [{C3C4604F-6D78-4485-A58D-6973CBB172C9}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Trine 2\trine2_launcher.exe
FirewallRules: [{8D8C52B9-7ABB-4F00-946A-807FED8986D5}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Trine 2\trine2_launcher.exe
FirewallRules: [{E87E35B8-39D5-4A8E-BEAD-C638C1FA122A}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe
FirewallRules: [{0D658411-72B2-4B8B-AAF0-3C91C540C8F9}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe
FirewallRules: [{7EB948E0-6E8B-4F03-B86A-7F3CF67832A6}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe
FirewallRules: [{1600173A-773E-4F3A-9CDB-3EE942CE3277}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe
FirewallRules: [{23736BC9-0089-475A-9728-85B6797EA28D}] => (Allow) C:\Program Files (x86)\Origin Games\Battlefield 3\bf3.exe
FirewallRules: [{DCA3CCA4-F4D6-4AEF-9898-303CDCB20034}] => (Allow) C:\Program Files (x86)\Origin Games\Battlefield 3\bf3.exe
FirewallRules: [{2AEFB923-33E2-4A0A-874C-523AA5B81616}] => (Allow) C:\Program Files\Microsoft Office 15\root\Office15\outlook.exe
FirewallRules: [{8BD8FBAC-9E4D-49BE-8173-B60835F4DC3E}] => (Allow) C:\Program Files\Microsoft Office 15\root\Office15\Lync.exe
FirewallRules: [{C5CF92DD-94DA-41DC-AB33-8BD717BC5606}] => (Allow) C:\Program Files\Microsoft Office 15\root\Office15\UcMapi.exe
FirewallRules: [TCP Query User{1057A701-7CF4-4AB8-A0B1-C111307505FA}C:\program files (x86)\mozilla firefox\firefox.exe] => (Allow) C:\program files (x86)\mozilla firefox\firefox.exe
FirewallRules: [UDP Query User{96CF2018-2267-49AB-8024-CE136D95BC3C}C:\program files (x86)\mozilla firefox\firefox.exe] => (Allow) C:\program files (x86)\mozilla firefox\firefox.exe
FirewallRules: [{C81853B0-48CC-4688-8522-B32DCD0DA4B7}] => (Allow) C:\Program Files\Microsoft Office 15\root\Office15\Lync.exe
FirewallRules: [{C6CBB4BB-D636-4471-964B-1A76AEDD40C1}] => (Allow) C:\Program Files\Microsoft Office 15\root\Office15\UcMapi.exe
FirewallRules: [{831F7D5E-CAD4-4B69-8279-B4E4B3B5B340}] => (Allow) E:\Programme\Skype\Phone\Skype.exe
FirewallRules: [TCP Query User{CA12CDC2-D01E-4981-9A42-F8EB08EDB920}E:\programme\mathlab\bin\win64\matlab.exe] => (Allow) E:\programme\mathlab\bin\win64\matlab.exe
FirewallRules: [UDP Query User{4268A71A-D808-4FC5-A9C0-188EFA6D0311}E:\programme\mathlab\bin\win64\matlab.exe] => (Allow) E:\programme\mathlab\bin\win64\matlab.exe
FirewallRules: [TCP Query User{83B29328-55C0-43FE-9963-3F6485F667CB}C:\program files (x86)\origin games\battlefield 3\bf3.exe] => (Allow) C:\program files (x86)\origin games\battlefield 3\bf3.exe
FirewallRules: [UDP Query User{4C08F0C1-9CA7-4F68-A732-34DDD1B110EA}C:\program files (x86)\origin games\battlefield 3\bf3.exe] => (Allow) C:\program files (x86)\origin games\battlefield 3\bf3.exe
FirewallRules: [{F0C12C2E-6DCD-4E82-9659-0C1E71DE146F}] => (Allow) E:\Spiele\steamapps\common\The Night of the Rabbit\rabbit.exe
FirewallRules: [{18D52B65-B4F1-4739-874A-9E6AA96106D3}] => (Allow) E:\Spiele\steamapps\common\The Night of the Rabbit\rabbit.exe
FirewallRules: [{E7E29B23-0B0D-4417-A27F-1C257F8175C2}] => (Allow) E:\Spiele\steamapps\common\The Night of the Rabbit\VisionaireConfigurationTool.exe
FirewallRules: [{3DBF7E60-5D6E-46CD-AEEF-019FACB665DC}] => (Allow) E:\Spiele\steamapps\common\The Night of the Rabbit\VisionaireConfigurationTool.exe
FirewallRules: [{3C475C70-FF1A-4B07-9940-C9AE7141E71E}] => (Allow) E:\Spiele\steamapps\common\Tomb Raider\TombRaider.exe
FirewallRules: [{02AEDED5-FB5E-4ABB-80FD-FD14F178846B}] => (Allow) E:\Spiele\steamapps\common\Tomb Raider\TombRaider.exe
FirewallRules: [{55C6C073-95BC-4F22-BFE6-706FDC41FC24}] => (Allow) E:\Spiele\steamapps\common\Warframe\Warframe.exe
FirewallRules: [{037F7702-66CB-4400-954F-FEA06F0C0425}] => (Allow) E:\Spiele\steamapps\common\Warframe\Warframe.x64.exe
FirewallRules: [{08714346-7831-4B4F-BC45-8AFFFD000D6A}] => (Allow) E:\Spiele\steamapps\common\Warframe\Warframe.exe
FirewallRules: [{C90888F9-C286-47DA-A157-90EFA4796E27}] => (Allow) E:\Spiele\steamapps\common\Warframe\Warframe.x64.exe
FirewallRules: [{9F30A825-B87F-4D02-AC21-56A1D013B69D}] => (Allow) E:\Spiele\steamapps\common\Warframe\Tools\Launcher.exe
FirewallRules: [{407F97BC-3FF6-4BA9-BD37-B4CC70D953E5}] => (Allow) E:\Spiele\steamapps\common\Warframe\Tools\RemoteCrashSender.exe
FirewallRules: [{CF34CD7E-29EE-4FE8-8CA6-A28E5C142767}] => (Allow) E:\Spiele\steamapps\common\Warframe\Warframe.exe
FirewallRules: [{C74ABC30-DA57-4895-80C3-0443F578ADB3}] => (Allow) E:\Spiele\steamapps\common\Warframe\Warframe.x64.exe
FirewallRules: [{98F34121-57CC-427D-9B26-A594064E33C9}] => (Allow) E:\Spiele\steamapps\common\Warframe\Warframe.exe
FirewallRules: [{B5A10B23-CA59-4AF8-86A2-4B5A803BCBE2}] => (Allow) E:\Spiele\steamapps\common\Warframe\Warframe.x64.exe
FirewallRules: [{DDE65797-CA04-4D77-BA2E-B763A3ECE138}] => (Allow) E:\Spiele\steamapps\common\Warframe\Tools\Launcher.exe
FirewallRules: [{2F5842F6-CC10-427C-8C17-6069BD94CFFA}] => (Allow) E:\Spiele\steamapps\common\Warframe\Tools\RemoteCrashSender.exe
FirewallRules: [{742459A7-2996-425D-B71D-79E583E328F7}] => (Allow) E:\Spiele\GameforgeLive\gfl_client.exe
FirewallRules: [TCP Query User{D6F0E75D-98FC-442D-9FCC-255C3970F1A0}E:\spiele\gameforgelive\games\gbr_eng\tera\tera-launcher.exe] => (Allow) E:\spiele\gameforgelive\games\gbr_eng\tera\tera-launcher.exe
FirewallRules: [UDP Query User{67EEFDD4-7723-4DD4-8959-815231BBD7BA}E:\spiele\gameforgelive\games\gbr_eng\tera\tera-launcher.exe] => (Allow) E:\spiele\gameforgelive\games\gbr_eng\tera\tera-launcher.exe
FirewallRules: [{47BE2A82-D7D7-4640-9220-13906A62E4BA}] => (Allow) C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe

==================== Fehlerhafte Geräte im Gerätemanager =============

Name: Shrew Soft Virtual Adapter
Description: Shrew Soft Virtual Adapter
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: Shrew Soft
Service: vnet
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.

Name: Teredo Tunneling Pseudo-Interface
Description: Microsoft-Teredo-Tunneling-Adapter
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: Microsoft
Service: tunnel
Problem: : This device cannot start. (Code10)
Resolution: Device failed to start. Click "Update Driver" to update the drivers for this device.
On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard.


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (08/18/2015 10:17:50 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: sgminer.exe, Version: 5.1.1.0, Zeitstempel: 0x55bf6e5c
Name des fehlerhaften Moduls: sgminer.exe, Version: 5.1.1.0, Zeitstempel: 0x55bf6e5c
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00022a77
ID des fehlerhaften Prozesses: 0xd90
Startzeit der fehlerhaften Anwendung: 0xsgminer.exe0
Pfad der fehlerhaften Anwendung: sgminer.exe1
Pfad des fehlerhaften Moduls: sgminer.exe2
Berichtskennung: sgminer.exe3

Error: (08/18/2015 08:11:03 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: sgminer.exe, Version: 5.1.1.0, Zeitstempel: 0x55bf6e5c
Name des fehlerhaften Moduls: sgminer.exe, Version: 5.1.1.0, Zeitstempel: 0x55bf6e5c
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00022a77
ID des fehlerhaften Prozesses: 0xda4
Startzeit der fehlerhaften Anwendung: 0xsgminer.exe0
Pfad der fehlerhaften Anwendung: sgminer.exe1
Pfad des fehlerhaften Moduls: sgminer.exe2
Berichtskennung: sgminer.exe3

Error: (08/17/2015 06:30:42 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: sgminer.exe, Version: 5.1.1.0, Zeitstempel: 0x55bf6e5c
Name des fehlerhaften Moduls: sgminer.exe, Version: 5.1.1.0, Zeitstempel: 0x55bf6e5c
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00022a77
ID des fehlerhaften Prozesses: 0xec8
Startzeit der fehlerhaften Anwendung: 0xsgminer.exe0
Pfad der fehlerhaften Anwendung: sgminer.exe1
Pfad des fehlerhaften Moduls: sgminer.exe2
Berichtskennung: sgminer.exe3

Error: (08/17/2015 02:29:36 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: sgminer.exe, Version: 5.1.1.0, Zeitstempel: 0x55bf6e5c
Name des fehlerhaften Moduls: sgminer.exe, Version: 5.1.1.0, Zeitstempel: 0x55bf6e5c
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00022a77
ID des fehlerhaften Prozesses: 0xd9c
Startzeit der fehlerhaften Anwendung: 0xsgminer.exe0
Pfad der fehlerhaften Anwendung: sgminer.exe1
Pfad des fehlerhaften Moduls: sgminer.exe2
Berichtskennung: sgminer.exe3

Error: (08/17/2015 02:28:40 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: sgminer.exe, Version: 5.1.1.0, Zeitstempel: 0x55bf6e5c
Name des fehlerhaften Moduls: sgminer.exe, Version: 5.1.1.0, Zeitstempel: 0x55bf6e5c
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00022a77
ID des fehlerhaften Prozesses: 0xfb4
Startzeit der fehlerhaften Anwendung: 0xsgminer.exe0
Pfad der fehlerhaften Anwendung: sgminer.exe1
Pfad des fehlerhaften Moduls: sgminer.exe2
Berichtskennung: sgminer.exe3

Error: (08/17/2015 02:05:58 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: sgminer.exe, Version: 5.1.1.0, Zeitstempel: 0x55bf6e5c
Name des fehlerhaften Moduls: sgminer.exe, Version: 5.1.1.0, Zeitstempel: 0x55bf6e5c
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00022a77
ID des fehlerhaften Prozesses: 0xd90
Startzeit der fehlerhaften Anwendung: 0xsgminer.exe0
Pfad der fehlerhaften Anwendung: sgminer.exe1
Pfad des fehlerhaften Moduls: sgminer.exe2
Berichtskennung: sgminer.exe3

Error: (08/17/2015 02:04:02 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: sgminer.exe, Version: 5.1.1.0, Zeitstempel: 0x55bf6e5c
Name des fehlerhaften Moduls: sgminer.exe, Version: 5.1.1.0, Zeitstempel: 0x55bf6e5c
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00022a77
ID des fehlerhaften Prozesses: 0xda8
Startzeit der fehlerhaften Anwendung: 0xsgminer.exe0
Pfad der fehlerhaften Anwendung: sgminer.exe1
Pfad des fehlerhaften Moduls: sgminer.exe2
Berichtskennung: sgminer.exe3

Error: (08/17/2015 02:00:25 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: sgminer.exe, Version: 5.1.1.0, Zeitstempel: 0x55bf6e5c
Name des fehlerhaften Moduls: sgminer.exe, Version: 5.1.1.0, Zeitstempel: 0x55bf6e5c
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00022a77
ID des fehlerhaften Prozesses: 0xd9c
Startzeit der fehlerhaften Anwendung: 0xsgminer.exe0
Pfad der fehlerhaften Anwendung: sgminer.exe1
Pfad des fehlerhaften Moduls: sgminer.exe2
Berichtskennung: sgminer.exe3

Error: (08/17/2015 12:44:08 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: sgminer.exe, Version: 5.1.1.0, Zeitstempel: 0x55bf6e5c
Name des fehlerhaften Moduls: sgminer.exe, Version: 5.1.1.0, Zeitstempel: 0x55bf6e5c
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00022a77
ID des fehlerhaften Prozesses: 0xf18
Startzeit der fehlerhaften Anwendung: 0xsgminer.exe0
Pfad der fehlerhaften Anwendung: sgminer.exe1
Pfad des fehlerhaften Moduls: sgminer.exe2
Berichtskennung: sgminer.exe3

Error: (08/17/2015 12:42:40 PM) (Source: ESENT) (EventID: 215) (User: )
Description: WinMail (2840) WindowsMail0: Die Sicherung wurde abgebrochen, weil sie vom Client angehalten wurde, oder weil die Verbindung mit dem Client unterbrochen wurde.


Systemfehler:
=============
Error: (08/18/2015 11:34:49 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Windows Installer" wurde unerwartet beendet. Dies ist bereits 2 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 300000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (08/18/2015 11:34:48 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Windows Modules Installer" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 120000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (08/18/2015 11:34:48 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Windows Media Player-Netzwerkfreigabedienst" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (08/18/2015 11:34:48 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Software Protection" wurde unerwartet beendet. Dies ist bereits 2 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 300000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (08/18/2015 11:34:48 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Microsoft Office-Klick-und-Los-Dienst" wurde unerwartet beendet. Dies ist bereits 3 Mal passiert.

Error: (08/18/2015 11:33:09 PM) (Source: Service Control Manager) (EventID: 7032) (User: )
Description: Der Versuch des Dienststeuerungs-Managers, nach dem unerwarteten Beenden des Dienstes "Software Protection" Korrekturmaßnahmen (Neustart des Diensts) durchzuführen, ist fehlgeschlagen. Fehler: 
%%1056

Error: (08/18/2015 11:31:53 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Microsoft Office-Klick-und-Los-Dienst" wurde unerwartet beendet. Dies ist bereits 2 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 0 Millisekunden durchgeführt: Neustart des Diensts.

Error: (08/18/2015 11:31:09 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Software Protection" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 120000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (08/18/2015 11:31:09 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Windows Search" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (08/18/2015 11:31:08 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "PnkBstrA" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.


Microsoft Office:
=========================
Error: (08/18/2015 10:17:50 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: sgminer.exe5.1.1.055bf6e5csgminer.exe5.1.1.055bf6e5cc000000500022a77d9001d0d98e543e2215C:\Users\Benni\AppData\Roaming\cpuminer\sgminer\sgminer.exeC:\Users\Benni\AppData\Roaming\cpuminer\sgminer\sgminer.exe9d4b8044-4581-11e5-b9b5-1c6f65925b92

Error: (08/18/2015 08:11:03 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: sgminer.exe5.1.1.055bf6e5csgminer.exe5.1.1.055bf6e5cc000000500022a77da401d0d97c9e4e9a61C:\Users\Benni\AppData\Roaming\cpuminer\sgminer\sgminer.exeC:\Users\Benni\AppData\Roaming\cpuminer\sgminer\sgminer.exee7598787-456f-11e5-b88d-1c6f65925b92

Error: (08/17/2015 06:30:42 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: sgminer.exe5.1.1.055bf6e5csgminer.exe5.1.1.055bf6e5cc000000500022a77ec801d0d90a0bbd595bC:\Users\Benni\AppData\Roaming\cpuminer\sgminer\sgminer.exeC:\Users\Benni\AppData\Roaming\cpuminer\sgminer\sgminer.exe4cd05d22-44fd-11e5-b814-1c6f65925b92

Error: (08/17/2015 02:29:36 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: sgminer.exe5.1.1.055bf6e5csgminer.exe5.1.1.055bf6e5cc000000500022a77d9c01d0d8e855acd1adC:\Users\Benni\AppData\Roaming\cpuminer\sgminer\sgminer.exeC:\Users\Benni\AppData\Roaming\cpuminer\sgminer\sgminer.exe9eb574da-44db-11e5-8101-1c6f65925b92

Error: (08/17/2015 02:28:40 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: sgminer.exe5.1.1.055bf6e5csgminer.exe5.1.1.055bf6e5cc000000500022a77fb401d0d8e83c6863c7C:\Users\Benni\AppData\Roaming\cpuminer\sgminer\sgminer.exeC:\Users\Benni\AppData\Roaming\cpuminer\sgminer\sgminer.exe7d1e03f1-44db-11e5-8902-1c6f65925b92

Error: (08/17/2015 02:05:58 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: sgminer.exe5.1.1.055bf6e5csgminer.exe5.1.1.055bf6e5cc000000500022a77d9001d0d8e508770447C:\Users\Benni\AppData\Roaming\cpuminer\sgminer\sgminer.exeC:\Users\Benni\AppData\Roaming\cpuminer\sgminer\sgminer.exe51732426-44d8-11e5-b9ab-1c6f65925b92

Error: (08/17/2015 02:04:02 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: sgminer.exe5.1.1.055bf6e5csgminer.exe5.1.1.055bf6e5cc000000500022a77da801d0d8e4c38056d3C:\Users\Benni\AppData\Roaming\cpuminer\sgminer\sgminer.exeC:\Users\Benni\AppData\Roaming\cpuminer\sgminer\sgminer.exe0c7830e1-44d8-11e5-819c-1c6f65925b92

Error: (08/17/2015 02:00:25 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: sgminer.exe5.1.1.055bf6e5csgminer.exe5.1.1.055bf6e5cc000000500022a77d9c01d0d8e4420aa934C:\Users\Benni\AppData\Roaming\cpuminer\sgminer\sgminer.exeC:\Users\Benni\AppData\Roaming\cpuminer\sgminer\sgminer.exe8b174411-44d7-11e5-b5d2-1c6f65925b92

Error: (08/17/2015 12:44:08 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: sgminer.exe5.1.1.055bf6e5csgminer.exe5.1.1.055bf6e5cc000000500022a77f1801d0d8d9a2186248C:\Users\Benni\AppData\Roaming\cpuminer\sgminer\sgminer.exeC:\Users\Benni\AppData\Roaming\cpuminer\sgminer\sgminer.exee2a2d320-44cc-11e5-b98e-1c6f65925b92

Error: (08/17/2015 12:42:40 PM) (Source: ESENT) (EventID: 215) (User: )
Description: WinMail2840WindowsMail0:


CodeIntegrity:
===================================
  Date: 2015-08-18 10:24:45.637
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2015-08-18 10:24:45.601
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2015-03-15 17:17:14.423
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\nusb3xhc.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2015-03-15 17:17:14.423
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\nusb3xhc.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2015-03-15 17:07:29.470
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\nusb3xhc.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2015-03-15 17:07:29.454
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\nusb3xhc.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2015-03-15 17:05:40.485
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\nusb3xhc.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2015-03-15 17:05:40.485
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\nusb3xhc.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2015-03-15 16:55:25.830
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\nusb3xhc.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2015-03-15 16:55:25.830
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\nusb3xhc.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.


==================== Speicherinformationen =========================== 

Processor: Intel(R) Core(TM) i7 CPU 860 @ 2.80GHz
Prozentuale Nutzung des RAM: 20%
Installierter physikalischer RAM: 8183.42 MB
Verfügbarer physikalischer RAM: 6537.48 MB
Summe virtueller Speicher: 16365.05 MB
Verfügbarer virtueller Speicher: 14483.4 MB

==================== Laufwerke ================================

Drive c: () (Fixed) (Total:238.37 GB) (Free:147.2 GB) NTFS
Drive e: (HDD) (Fixed) (Total:465.76 GB) (Free:367.78 GB) NTFS
Drive g: (U3 System) (CDROM) (Total:0.01 GB) (Free:0 GB) CDFS
Drive h: (STICKUS) (Removable) (Total:14.91 GB) (Free:6.72 GB) FAT32

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 238.5 GB) (Disk ID: 1F04FE96)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=238.4 GB) - (Type=07 NTFS)

========================================================
Disk: 1 (MBR Code: Windows 7 or 8) (Size: 465.8 GB) (Disk ID: E0603C88)
Partition 1: (Active) - (Size=465.8 GB) - (Type=07 NTFS)

========================================================
Disk: 2 (Size: 14.9 GB) (Disk ID: 312C312B)
Partition 1: (Not Active) - (Size=14.9 GB) - (Type=0C)

==================== Ende von Ergebnis ============================
         

Beim Adwcleaner hat das alles jedoch nicht funktioniert. Hier kam nachdem gescannt wurde und ich auf "Löschen" gedrückt habe folgende Fehlermeldung:
"Line 16270 Error:Variable used without being declared"

Als ich es ein zweites mal versucht habe, wurde die beim ersten Durchlauf gefundene Schadsoftware (5-7 Einträge) nicht mehr gefunden :/ Ein Neustart ist weder beim ersten noch beim zweiten mal erfolgt

Alt 19.08.2015, 16:53   #8
schrauber
/// the machine
/// TB-Ausbilder
 

Windows 7: Trojaner downloaded und installiert Programme - Standard

Windows 7: Trojaner downloaded und installiert Programme




ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


Downloade Dir bitte SecurityCheck und:

  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.

und ein frisches FRST log bitte. Noch Probleme?
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 19.08.2015, 22:22   #9
Bennjik
 
Windows 7: Trojaner downloaded und installiert Programme - Standard

Windows 7: Trojaner downloaded und installiert Programme



Hi,

hier die angeforderten Logs
Der PC kommt mir seid der Infektion langsamer vor, ansonsten kann ich keine Veränderung mehr feststellen. Habe auf dem Desktop noch den "Administratoren-Schild" an verschiedenen Programmen, das war davor ebenfalls nicht.
Ich habe den Eindruck, als hätte der Virus irgendwas in meinen Systemeinstellungen verändert. Kann aber nicht rekonstruieren was das war.


ESET:
Code:
ATTFilter
ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=15a0ab29ce44a049977760a9a4f70612
# end=init
# utc_time=2015-08-19 08:15:13
# local_time=2015-08-19 10:15:13 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# osver=6.1.7601 NT Service Pack 1
Update Init
Update Download
Update Finalize
Updated modules version: 25355
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=15a0ab29ce44a049977760a9a4f70612
# end=updated
# utc_time=2015-08-19 08:35:50
# local_time=2015-08-19 10:35:50 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# osver=6.1.7601 NT Service Pack 1
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7777
# api_version=3.1.1
# EOSSerial=15a0ab29ce44a049977760a9a4f70612
# engine=25355
# end=finished
# remove_checked=true
# archives_checked=false
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2015-08-19 09:08:39
# local_time=2015-08-19 11:08:39 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1031
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode_1='Microsoft Security Essentials'
# compatibility_mode=5895 16777213 100 100 8515785 63002513 0 0
# scanned=308380
# found=9
# cleaned=9
# scan_time=1968
sh=283C075EA91A4BC365202AC620F25BE83E96D938 ft=1 fh=2e0c39fb16d73a4b vn="Variante von Win32/Toolbar.CrossRider.CZ evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Users\Benni\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\43JYZ8Y7\setup[1].exe"
sh=69F5B8E2D1C96F42732EE3204B80850E6CA615E6 ft=1 fh=b2b6635898f7b744 vn="Variante von Win32/Packed.ScrambleWrapper.O evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Users\Benni\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\43JYZ8Y7\setup[2].exe"
sh=0E4F74610C391A432032B4F4FEAF4B1DE792AA2F ft=1 fh=c71c0011894bb957 vn="Variante von Win32/Adware.Imali.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Users\Benni\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CPEO0BNM\prepreinstaller_win3[1].exe"
sh=3705670AF8CD8741D870A62B421EC5696A97BEFC ft=1 fh=097437150c7024d4 vn="Mehrere Bedrohungen (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Users\Benni\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CPEO0BNM\SmartWebInstaller[1].exe"
sh=5B402E290F5AD46623285D50DC15F86F1DD61CF9 ft=1 fh=7052bcf69de9ad90 vn="Variante von Win32/Adware.Vitruvian.F Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Users\Benni\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\QHETK6DI\wordsurfer-setup-1.10.0.19[1].exe"
sh=BAA544D83AD4DEC18AD39AD88352F01ED2EC7773 ft=1 fh=41431cb0279fdc84 vn="Variante von Win32/Adware.ConvertAd.XA.gen Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Users\Benni\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\VQXGFRG2\SearchUpdater[1].exe"
sh=AF9B7BF9F8A139B26F747D69B5A6A7EC9F4D5F95 ft=1 fh=a61d45b1fff10ca1 vn="Variante von MSIL/Adware.Imali.A Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Users\Benni\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\VQXGFRG2\SilentInstaller_dotnet4[1].exe"
sh=F218CB4810038F0B9E1DAA6A8E73FA258D620A8C ft=1 fh=719afe2b4494447f vn="Win32/InstallMonetizer.AQ evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="E:\Downloads\PDFCreator-2_1_1-setup.exe"
sh=2FC4E5FBFDAD3F2E68253645EC3B0F2FA31FFD80 ft=1 fh=58d8cdf04867bd19 vn="Win32/InstallMonetizer.AQ evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="E:\Downloads\PDFCreator-2_1_2-setup.exe"
         
SecurityCheck:
Code:
ATTFilter
 Results of screen317's Security Check version 1.006  
 Windows 7 Service Pack 1 x64 (UAC is enabled)  
 Internet Explorer 11  
``````````````Antivirus/Firewall Check:`````````````` 
Microsoft Security Essentials   
 Antivirus up to date!  
`````````Anti-malware/Other Utilities Check:````````` 
 Adobe Flash Player 18.0.0.232  
 Adobe Reader XI  
 Mozilla Firefox (40.0.2) 
````````Process Check: objlist.exe by Laurent````````  
 Microsoft Security Essentials MSMpEng.exe 
 Microsoft Security Essentials msseces.exe 
`````````````````System Health check````````````````` 
 Total Fragmentation on Drive C:  
````````````````````End of Log``````````````````````
         
FRST:
Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:20-08-2015
durchgeführt von Benni (Administrator) auf BENNI-PC (19-08-2015 23:19:28)
Gestartet von C:\Users\Benni\Desktop
Geladene Profile: Benni (Verfügbare Profile: Benni)
Platform: Windows 7 Home Premium Service Pack 1 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: FF)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(Microsoft Corporation) C:\Program Files\Microsoft Security Client\MsMpEng.exe
(AMD) C:\Windows\System32\atiesrxx.exe
(AMD) C:\Windows\System32\atieclxx.exe
(Microsoft Corporation) C:\Program Files\Microsoft Office 15\ClientX64\officeclicktorun.exe
(Microsoft Corporation) C:\Windows\SysWOW64\svchost.exe
() E:\Programme\Shrew VPN\iked.exe
() E:\Programme\Shrew VPN\ipsecd.exe
() C:\Windows\SysWOW64\PnkBstrA.exe
() C:\Program Files (x86)\MSI Afterburner\MSIAfterburner.exe
() C:\Windows\SysWOW64\HsMgr.exe
() C:\Windows\system\HsMgr64.exe
(Microsoft Corporation) C:\Program Files\Microsoft Security Client\msseces.exe
(Hewlett-Packard Company) C:\Program Files (x86)\HP\HP Color LaserJet CM1312 MFP Series\hppfaxprintersrv.exe
(Hewlett-Packard Co.) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe
(Renesas Electronics Corporation) C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe
(Advanced Micro Devices Inc.) C:\Program Files (x86)\AMD\ATI.ACE\Core-Static\MOM.exe
(ROCCAT GmbH) C:\Program Files (x86)\ROCCAT\Kone Pure Mouse\KonePureMonitor.exe
(CMedia) C:\Program Files\ASUS Xonar Xense Audio\Customapp\AsusAudioCenter.exe
(ROCCAT GmbH) C:\Program Files (x86)\ROCCAT\Isku FX Keyboard\IskuFXMonitor.exe
(ATI Technologies Inc.) C:\Program Files (x86)\AMD\ATI.ACE\Core-Static\CCC.exe
(Microsoft Corporation) C:\Windows\System32\GWX\GWX.exe
(Microsoft Corporation) C:\Program Files\Microsoft Security Client\NisSrv.exe


==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [Cmaudio8788] => C:\Windows\syswow64\RunDll32.exe C:\Windows\Syswow64\cmicnfgp.dll,CMICtrlWnd
HKLM\...\Run: [Cmaudio8788GX] => C:\Windows\syswow64\HsMgr.exe [200704 2008-07-11] ()
HKLM\...\Run: [Cmaudio8788GX64] => C:\Windows\system\HsMgr64.exe [282112 2008-07-11] ()
HKLM\...\Run: [MSC] => C:\Program Files\Microsoft Security Client\msseces.exe [1337000 2015-04-30] (Microsoft Corporation)
HKLM\...\Run: [HP Color LaserJet CM1312 MFP Series Fax] => C:\Program Files (x86)\HP\HP Color LaserJet CM1312 MFP Series\hppfaxprintersrv.exe [3700736 2009-09-22] (Hewlett-Packard Company)
HKLM\...\Run: [gpuminer] => C:\Users\Benni\AppData\Roaming\cpuminer\sgminer\sgminer.cmd
HKLM-x32\...\Run: [NUSB3MON] => C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe [113288 2010-11-17] (Renesas Electronics Corporation)
HKLM-x32\...\Run: [StartCCC] => C:\Program Files (x86)\AMD\ATI.ACE\Core-Static\amd64\CLIStart.exe [767176 2014-11-20] (Advanced Micro Devices, Inc.)
HKLM-x32\...\Run: [RoccatKonePure] => C:\Program Files (x86)\ROCCAT\Kone Pure Mouse\KonePureMonitor.EXE [561152 2014-01-20] (ROCCAT GmbH)
HKLM-x32\...\Run: [RoccatIskuFX] => C:\Program Files (x86)\ROCCAT\Isku FX Keyboard\IskuFXMonitor.exe [540672 2014-10-19] (ROCCAT GmbH)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\HP Digital Imaging Monitor.lnk [2015-07-14]
ShortcutTarget: HP Digital Imaging Monitor.lnk -> C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe (Hewlett-Packard Co.)
ShellIconOverlayIdentifiers: [ SkyDrivePro1 (ErrorConflict)] -> {8BA85C75-763B-4103-94EB-9470F12FE0F7} => C:\Program Files\Microsoft Office 15\root\Office15\GROOVEEX.DLL [2015-06-16] (Microsoft Corporation)
ShellIconOverlayIdentifiers: [ SkyDrivePro2 (SyncInProgress)] -> {CD55129A-B1A1-438E-A425-CEBC7DC684EE} => C:\Program Files\Microsoft Office 15\root\Office15\GROOVEEX.DLL [2015-06-16] (Microsoft Corporation)
ShellIconOverlayIdentifiers: [ SkyDrivePro3 (InSync)] -> {E768CD3B-BDDC-436D-9C13-E1B39CA257B1} => C:\Program Files\Microsoft Office 15\root\Office15\GROOVEEX.DLL [2015-06-16] (Microsoft Corporation)

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt..)

HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = www.google.com
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=msnhome
HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
SearchScopes: HKU\S-1-5-21-2717024361-3902221432-2054856242-1000 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = 
BHO: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office 15\root\Office15\OCHelper.dll [2015-06-09] (Microsoft Corporation)
BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office 15\root\Office15\URLREDIR.DLL [2015-06-09] (Microsoft Corporation)
BHO: Microsoft SkyDrive Pro Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files\Microsoft Office 15\root\Office15\GROOVEEX.DLL [2015-06-16] (Microsoft Corporation)
BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX86\Microsoft Office\Office15\OCHelper.dll [2015-06-09] (Microsoft Corporation)
BHO-x32: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX86\Microsoft Office\Office15\URLREDIR.DLL [2015-06-09] (Microsoft Corporation)
BHO-x32: Microsoft SkyDrive Pro Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX86\Microsoft Office\Office15\GROOVEEX.DLL [2015-06-16] (Microsoft Corporation)
Handler: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office 15\root\Office15\MSOSB.DLL [2015-03-17] (Microsoft Corporation)
Handler-x32: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX86\Microsoft Office\Office15\MSOSB.DLL [2015-03-17] (Microsoft Corporation)
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{CF6B7523-8098-4D21-B7D0-AE9902F150E7}: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{E14B5F36-5041-4824-8D58-9F713F6FBB47}: [NameServer] 193.196.64.1,193.196.64.2

FireFox:
========
FF ProfilePath: C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default
FF Homepage: google.de
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_18_0_0_232.dll [2015-08-12] ()
FF Plugin: @esn/npbattlelog,version=2.7.1 -> C:\Program Files (x86)\Battlelog Web Plugins\2.7.1\npbattlelogx64.dll [2015-04-30] (EA Digital Illusions CE AB)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.40728.0\npctrl.dll [2015-07-28] ( Microsoft Corporation)
FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office 15\root\Office15\NPSPWRAP.DLL [2015-03-17] (Microsoft Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_18_0_0_232.dll [2015-08-12] ()
FF Plugin-x32: @esn/npbattlelog,version=2.7.1 -> C:\Program Files (x86)\Battlelog Web Plugins\2.7.1\npbattlelog.dll [Keine Datei]
FF Plugin-x32: @microsoft.com/Lync,version=15.0 -> C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX86\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll [2015-02-17] (Microsoft Corporation)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files (x86)\Microsoft Silverlight\5.1.40728.0\npctrl.dll [2015-07-28] ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX86\Microsoft Office\Office15\NPSPWRAP.DLL [2015-03-17] (Microsoft Corporation)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2015-06-29] (Adobe Systems Inc.)
FF Extension: Download Status Bar - C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\Extensions\{6c28e999-e900-4635-a39d-b1ec90ba0c0f}.xpi [2015-03-16]
FF Extension: Adblock Plus - C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2015-03-15]
FF HKLM-x32\...\Firefox\Extensions: [{8AA36F4F-6DC7-4c06-77AF-5035170634FE}] - C:\ProgramData\Swiss Academic Software\Citavi Picker\Firefox
FF Extension: Citavi Picker - C:\ProgramData\Swiss Academic Software\Citavi Picker\Firefox [2015-05-08]
StartMenuInternet: FIREFOX.EXE - firefox.exe

==================== Dienste (Nicht auf der Ausnahmeliste) ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 ClickToRunSvc; C:\Program Files\Microsoft Office 15\ClientX64\OfficeClickToRun.exe [2753720 2015-07-01] (Microsoft Corporation)
R3 hpqcxs08; C:\Program Files (x86)\HP\Digital Imaging\bin\hpqcxs08.dll [217088 2007-11-06] (Hewlett-Packard Co.) [Datei ist nicht signiert]
R2 hpqddsvc; C:\Program Files (x86)\HP\Digital Imaging\bin\hpqddsvc.dll [139264 2007-11-06] (Hewlett-Packard Co.) [Datei ist nicht signiert]
R2 iked; E:\Programme\Shrew VPN\iked.exe [1127736 2013-07-01] ()
R2 ipsecd; E:\Programme\Shrew VPN\ipsecd.exe [810808 2013-07-01] ()
S2 MBAMService; C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamservice.exe [1133880 2015-06-18] (Malwarebytes Corporation)
R2 MsMpSvc; C:\Program Files\Microsoft Security Client\MsMpEng.exe [23816 2015-04-30] (Microsoft Corporation)
R2 Net Driver HPZ12; C:\Windows\system32\HPZinw12.dll [71680 2009-05-14] (Hewlett-Packard) [Datei ist nicht signiert]
R3 NisSrv; C:\Program Files\Microsoft Security Client\NisSrv.exe [366544 2015-04-30] (Microsoft Corporation)
S3 Origin Client Service; C:\Program Files (x86)\Origin\OriginClientService.exe [2007048 2015-07-28] (Electronic Arts)
R2 Pml Driver HPZ12; C:\Windows\system32\HPZipm12.dll [89600 2009-05-14] (Hewlett-Packard) [Datei ist nicht signiert]
R2 PnkBstrA; C:\Windows\SysWOW64\PnkBstrA.exe [76152 2015-03-25] ()
S2 SkypeUpdate; E:\Programme\Skype\Updater\Updater.exe [327296 2015-06-25] (Skype Technologies)
S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R5 ACPI; C:\Windows\System32\drivers\ACPI.sys [334208 2010-11-20] (Microsoft Corporation)
R5 amdxata; C:\Windows\System32\drivers\amdxata.sys [27008 2011-03-11] (Advanced Micro Devices)
U5 AppMgmt; C:\Windows\system32\svchost.exe [27136 2009-07-14] (Microsoft Corporation)
R5 atapi; C:\Windows\System32\drivers\atapi.sys [24128 2009-07-14] (Microsoft Corporation)
R5 CLFS; C:\Windows\System32\CLFS.sys [367552 2015-03-04] (Microsoft Corporation)
R3 cmudaxp; C:\Windows\System32\drivers\cmudaxp.sys [2725376 2011-03-10] (C-Media Inc)
R5 CNG; C:\Windows\System32\Drivers\cng.sys [459336 2015-01-31] (Microsoft Corporation)
R5 Disk; C:\Windows\System32\DRIVERS\disk.sys [73280 2009-07-14] (Microsoft Corporation)
R5 FileInfo; C:\Windows\System32\drivers\fileinfo.sys [70224 2009-07-14] (Microsoft Corporation)
R5 FltMgr; C:\Windows\System32\drivers\fltmgr.sys [289664 2010-11-20] (Microsoft Corporation)
U5 Fs_Rec; C:\Windows\System32\Drivers\Fs_Rec.sys [23408 2012-03-01] (Microsoft Corporation)
R5 fvevol; C:\Windows\System32\DRIVERS\fvevol.sys [223752 2013-01-24] (Microsoft Corporation)
S3 HPEWSFXBULK; C:\Windows\System32\drivers\hpfx64bulk.sys [20504 2009-02-26] (Hewlett Packard)
R5 hwpolicy; C:\Windows\System32\drivers\hwpolicy.sys [14720 2010-11-20] (Microsoft Corporation)
R5 KSecDD; C:\Windows\System32\Drivers\ksecdd.sys [95680 2015-07-15] (Microsoft Corporation)
R5 KSecPkg; C:\Windows\System32\Drivers\ksecpkg.sys [155584 2015-07-15] (Microsoft Corporation)
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25816 2015-06-18] (Malwarebytes Corporation)
S3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [63704 2015-06-18] (Malwarebytes Corporation)
R5 mountmgr; C:\Windows\System32\drivers\mountmgr.sys [94656 2015-07-15] (Microsoft Corporation)
R5 MpFilter; C:\Windows\System32\DRIVERS\MpFilter.sys [280376 2015-03-04] (Microsoft Corporation)
R5 msahci; C:\Windows\System32\drivers\msahci.sys [31104 2010-11-20] (Microsoft Corporation)
R5 msisadrv; C:\Windows\System32\drivers\msisadrv.sys [15424 2009-07-14] (Microsoft Corporation)
R5 Mup; C:\Windows\System32\Drivers\mup.sys [60496 2009-07-14] (Microsoft Corporation)
R5 NDIS; C:\Windows\System32\drivers\ndis.sys [950128 2012-08-22] (Microsoft Corporation)
R2 NisDrv; C:\Windows\System32\DRIVERS\NisDrvWFP.sys [124568 2015-03-04] (Microsoft Corporation)
R5 partmgr; C:\Windows\System32\drivers\partmgr.sys [75120 2012-03-17] (Microsoft Corporation)
R5 pci; C:\Windows\System32\drivers\pci.sys [184704 2010-11-20] (Microsoft Corporation)
R5 pciide; C:\Windows\System32\drivers\pciide.sys [12352 2009-07-14] (Microsoft Corporation)
R5 pcw; C:\Windows\System32\drivers\pcw.sys [50768 2009-07-14] (Microsoft Corporation)
R5 rdyboost; C:\Windows\System32\drivers\rdyboost.sys [213888 2010-11-20] (Microsoft Corporation)
R3 RTCore64; C:\Program Files (x86)\MSI Afterburner\RTCore64.sys [13368 2013-03-11] ()
R5 spldr; C:\Windows\System32\Drivers\spldr.sys [19008 2009-07-14] (Microsoft Corporation)
R5 Tcpip; C:\Windows\System32\drivers\tcpip.sys [1903552 2014-04-05] (Microsoft Corporation)
R5 vdrvroot; C:\Windows\System32\drivers\vdrvroot.sys [36432 2009-07-14] (Microsoft Corporation)
R5 volmgr; C:\Windows\System32\drivers\volmgr.sys [71552 2010-11-20] (Microsoft Corporation)
R5 volmgrx; C:\Windows\System32\drivers\volmgrx.sys [363392 2010-11-20] (Microsoft Corporation)
R5 volsnap; C:\Windows\System32\drivers\volsnap.sys [295808 2010-11-20] (Microsoft Corporation)
S3 vpnva; C:\Windows\System32\DRIVERS\vpnva64-6.sys [52592 2015-02-19] (Cisco Systems, Inc.)
R5 Wdf01000; C:\Windows\System32\drivers\Wdf01000.sys [785624 2013-06-26] (Microsoft Corporation)
S3 catchme; \??\C:\ComboFix\catchme.sys [X]

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2015-08-19 23:18 - 2015-08-19 23:18 - 00000749 _____ C:\Users\Benni\Desktop\SecurityCheck.txt
2015-08-19 23:18 - 2015-08-19 23:18 - 00000000 ____D C:\Users\Benni\Desktop\FRST-OlderVersion
2015-08-19 23:13 - 2015-08-19 23:13 - 00852684 _____ C:\Users\Benni\Desktop\SecurityCheck.exe
2015-08-19 23:11 - 2015-08-19 23:11 - 00003508 _____ C:\Users\Benni\Desktop\Eset.txt
2015-08-19 22:15 - 2015-08-19 22:15 - 00000000 ____D C:\Program Files (x86)\ESET
2015-08-19 22:14 - 2015-08-19 22:14 - 02870984 _____ (ESET) C:\Users\Benni\Desktop\esetsmartinstaller_deu.exe
2015-08-19 14:05 - 2015-08-11 03:20 - 25191936 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2015-08-19 14:05 - 2015-08-11 03:14 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2015-08-19 14:05 - 2015-08-11 02:33 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2015-08-19 14:05 - 2015-08-11 02:20 - 19871232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2015-08-19 13:39 - 2015-08-19 13:39 - 01585664 _____ C:\Users\Benni\Desktop\AdwCleaner_5.002.exe
2015-08-18 23:37 - 2015-08-19 23:19 - 00016063 _____ C:\Users\Benni\Desktop\FRST.txt
2015-08-18 23:37 - 2015-08-18 23:37 - 00041022 _____ C:\Users\Benni\Desktop\Addition.txt
2015-08-18 23:33 - 2015-08-18 23:33 - 00000922 _____ C:\Users\Benni\Desktop\JRTneu.txt
2015-08-18 23:31 - 2015-08-18 23:31 - 00001136 _____ C:\AdwCleaner[C3].txt
2015-08-18 23:30 - 2015-08-18 23:30 - 00000966 _____ C:\AdwCleaner[S3].txt
2015-08-18 23:26 - 2015-08-18 23:26 - 00001012 _____ C:\AdwCleaner[C2].txt
2015-08-18 23:25 - 2015-08-18 23:26 - 00000843 _____ C:\AdwCleaner[S2].txt
2015-08-18 23:24 - 2015-08-18 23:24 - 00005244 _____ C:\AdwCleaner[C1].txt
2015-08-18 23:23 - 2015-08-19 13:42 - 00000000 ____D C:\AdwCleaner
2015-08-18 23:23 - 2015-08-18 23:24 - 00004751 _____ C:\AdwCleaner[S1].txt
2015-08-18 23:22 - 2015-08-18 23:22 - 00001210 _____ C:\Users\Benni\Desktop\MBAMneu.txt
2015-08-18 23:13 - 2015-08-18 23:14 - 01791580 _____ (Malwarebytes Corporation) C:\Users\Benni\Desktop\JRT.exe
2015-08-18 23:13 - 2015-08-18 23:13 - 01573888 _____ C:\Users\Benni\Desktop\AdwCleaner_5.001.exe
2015-08-18 10:26 - 2015-08-18 10:26 - 00018986 _____ C:\ComboFix.txt
2015-08-18 10:21 - 2011-06-26 08:45 - 00256000 _____ C:\Windows\PEV.exe
2015-08-18 10:21 - 2010-11-07 19:20 - 00208896 _____ C:\Windows\MBR.exe
2015-08-18 10:21 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe
2015-08-18 10:21 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe
2015-08-18 10:21 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe
2015-08-18 10:21 - 2000-08-31 02:00 - 00098816 _____ C:\Windows\sed.exe
2015-08-18 10:21 - 2000-08-31 02:00 - 00080412 _____ C:\Windows\grep.exe
2015-08-18 10:21 - 2000-08-31 02:00 - 00068096 _____ C:\Windows\zip.exe
2015-08-18 10:20 - 2015-08-18 10:26 - 00000000 ____D C:\Qoobox
2015-08-18 10:20 - 2015-08-18 10:25 - 00000000 ____D C:\Windows\erdnt
2015-08-18 10:19 - 2015-08-18 10:19 - 05635195 ____R (Swearware) C:\Users\Benni\Desktop\ComboFix.exe
2015-08-18 10:18 - 2015-08-18 10:18 - 05635195 _____ (Swearware) C:\Users\Benni\Downloads\ComboFix.exe
2015-08-17 18:29 - 2015-08-17 18:29 - 393988371 _____ C:\Windows\MEMORY.DMP
2015-08-17 18:29 - 2015-08-17 18:29 - 00274320 _____ C:\Windows\Minidump\081715-7098-01.dmp
2015-08-17 18:29 - 2015-08-17 18:29 - 00000000 ____D C:\Windows\Minidump
2015-08-17 14:32 - 2015-08-17 14:32 - 00028722 _____ C:\Users\Benni\Desktop\MBAM2.txt
2015-08-17 13:15 - 2015-08-18 23:16 - 00113880 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2015-08-17 13:15 - 2015-08-17 13:15 - 00003152 _____ C:\Windows\System32\Tasks\{5F12216A-EE99-4B09-A022-458FC0538A06}
2015-08-17 13:14 - 2015-08-17 13:14 - 00001106 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk
2015-08-17 13:14 - 2015-08-17 13:14 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 
2015-08-17 13:14 - 2015-08-17 13:14 - 00000000 ____D C:\ProgramData\Malwarebytes
2015-08-17 13:14 - 2015-08-17 13:14 - 00000000 ____D C:\Program Files (x86)\ Malwarebytes Anti-Malware 
2015-08-17 13:14 - 2015-06-18 08:41 - 00109272 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys
2015-08-17 13:14 - 2015-06-18 08:41 - 00063704 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys
2015-08-17 13:14 - 2015-06-18 08:41 - 00025816 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2015-08-17 13:09 - 2015-08-17 13:09 - 00029195 _____ C:\Users\Benni\Desktop\Gmer.txt
2015-08-17 12:55 - 2015-08-19 23:19 - 00000000 ____D C:\FRST
2015-08-17 12:55 - 2015-08-19 23:18 - 02173952 _____ (Farbar) C:\Users\Benni\Desktop\FRST64.exe
2015-08-17 12:15 - 2015-08-17 13:14 - 00000004 _____ C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7
2015-08-17 12:14 - 2015-08-17 12:18 - 00000000 ____D C:\Users\Benni\AppData\Roaming\Opera Software
2015-08-17 12:14 - 2015-08-17 12:18 - 00000000 ____D C:\Users\Benni\AppData\Local\Opera Software
2015-08-17 12:13 - 2015-08-17 12:13 - 00003088 _____ C:\Windows\System32\Tasks\cfr3011
2015-08-17 12:13 - 2009-06-10 23:00 - 00000824 _____ C:\Windows\system32\Drivers\etc\hp.bak
2015-08-17 12:11 - 2015-08-17 12:11 - 00000000 _____ C:\Windows\prleth.sys
2015-08-17 12:11 - 2015-08-17 12:11 - 00000000 _____ C:\Windows\hgfs.sys
2015-08-14 08:43 - 2015-08-14 11:52 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2015-08-12 19:43 - 2015-08-13 19:15 - 00010453 _____ C:\Users\Benni\Desktop\Autos.xlsx
2015-08-12 17:23 - 2015-07-30 15:13 - 00124624 _____ (Microsoft Corporation) C:\Windows\system32\PresentationCFFRasterizerNative_v0300.dll
2015-08-12 17:23 - 2015-07-30 15:13 - 00103120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PresentationCFFRasterizerNative_v0300.dll
2015-08-12 08:33 - 2015-07-28 22:09 - 00017344 _____ (Microsoft Corporation) C:\Windows\system32\CompatTelRunner.exe
2015-08-12 08:33 - 2015-07-28 22:05 - 01116672 _____ (Microsoft Corporation) C:\Windows\system32\appraiser.dll
2015-08-12 08:33 - 2015-07-28 22:05 - 00774656 _____ (Microsoft Corporation) C:\Windows\system32\invagent.dll
2015-08-12 08:33 - 2015-07-28 22:05 - 00743424 _____ (Microsoft Corporation) C:\Windows\system32\generaltel.dll
2015-08-12 08:33 - 2015-07-28 22:05 - 00437760 _____ (Microsoft Corporation) C:\Windows\system32\devinv.dll
2015-08-12 08:33 - 2015-07-28 22:05 - 00227328 _____ (Microsoft Corporation) C:\Windows\system32\aepdu.dll
2015-08-12 08:33 - 2015-07-28 22:05 - 00069120 _____ (Microsoft Corporation) C:\Windows\system32\acmigration.dll
2015-08-12 08:33 - 2015-07-28 21:55 - 01148416 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll
2015-08-12 08:32 - 2015-07-21 02:39 - 00389840 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2015-08-12 08:32 - 2015-07-21 02:12 - 00342736 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll
2015-08-12 08:32 - 2015-07-16 22:54 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2015-08-12 08:32 - 2015-07-16 22:37 - 00066560 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2015-08-12 08:32 - 2015-07-16 22:36 - 00584192 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2015-08-12 08:32 - 2015-07-16 22:36 - 00417792 _____ (Microsoft Corporation) C:\Windows\system32\html.iec
2015-08-12 08:32 - 2015-07-16 22:36 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2015-08-12 08:32 - 2015-07-16 22:35 - 02885632 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2015-08-12 08:32 - 2015-07-16 22:35 - 00088064 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll
2015-08-12 08:32 - 2015-07-16 22:27 - 00054784 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2015-08-12 08:32 - 2015-07-16 22:26 - 05923328 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2015-08-12 08:32 - 2015-07-16 22:26 - 00034304 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2015-08-12 08:32 - 2015-07-16 22:23 - 00615936 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2015-08-12 08:32 - 2015-07-16 22:21 - 00816640 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2015-08-12 08:32 - 2015-07-16 22:21 - 00814080 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2015-08-12 08:32 - 2015-07-16 22:21 - 00144384 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2015-08-12 08:32 - 2015-07-16 22:21 - 00114688 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2015-08-12 08:32 - 2015-07-16 22:12 - 00968704 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2015-08-12 08:32 - 2015-07-16 22:08 - 00490496 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2015-08-12 08:32 - 2015-07-16 22:00 - 00077824 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll
2015-08-12 08:32 - 2015-07-16 21:55 - 00199680 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2015-08-12 08:32 - 2015-07-16 21:54 - 00092160 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2015-08-12 08:32 - 2015-07-16 21:51 - 00504320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2015-08-12 08:32 - 2015-07-16 21:51 - 00316928 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2015-08-12 08:32 - 2015-07-16 21:51 - 00062464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2015-08-12 08:32 - 2015-07-16 21:50 - 00341504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec
2015-08-12 08:32 - 2015-07-16 21:50 - 00047616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll
2015-08-12 08:32 - 2015-07-16 21:49 - 00064000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll
2015-08-12 08:32 - 2015-07-16 21:45 - 02279424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2015-08-12 08:32 - 2015-07-16 21:43 - 00047104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2015-08-12 08:32 - 2015-07-16 21:43 - 00030720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2015-08-12 08:32 - 2015-07-16 21:41 - 00479232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2015-08-12 08:32 - 2015-07-16 21:39 - 00664064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2015-08-12 08:32 - 2015-07-16 21:39 - 00115712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2015-08-12 08:32 - 2015-07-16 21:38 - 00620032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2015-08-12 08:32 - 2015-07-16 21:36 - 00801280 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2015-08-12 08:32 - 2015-07-16 21:35 - 00720384 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2015-08-12 08:32 - 2015-07-16 21:34 - 14451200 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2015-08-12 08:32 - 2015-07-16 21:33 - 01359360 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll
2015-08-12 08:32 - 2015-07-16 21:32 - 02125824 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2015-08-12 08:32 - 2015-07-16 21:29 - 00418304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll
2015-08-12 08:32 - 2015-07-16 21:24 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll
2015-08-12 08:32 - 2015-07-16 21:20 - 00168960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2015-08-12 08:32 - 2015-07-16 21:19 - 00076288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2015-08-12 08:32 - 2015-07-16 21:17 - 00285696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll
2015-08-12 08:32 - 2015-07-16 21:12 - 06131200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstscax.dll
2015-08-12 08:32 - 2015-07-16 21:12 - 04520448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2015-08-12 08:32 - 2015-07-16 21:12 - 02427904 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2015-08-12 08:32 - 2015-07-16 21:12 - 00856064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rdvidcrl.dll
2015-08-12 08:32 - 2015-07-16 21:12 - 00053248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tsgqec.dll
2015-08-12 08:32 - 2015-07-16 21:11 - 07077376 _____ (Microsoft Corporation) C:\Windows\system32\mstscax.dll
2015-08-12 08:32 - 2015-07-16 21:11 - 01057792 _____ (Microsoft Corporation) C:\Windows\system32\rdvidcrl.dll
2015-08-12 08:32 - 2015-07-16 21:11 - 00062976 _____ (Microsoft Corporation) C:\Windows\system32\tsgqec.dll
2015-08-12 08:32 - 2015-07-16 21:10 - 12856832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2015-08-12 08:32 - 2015-07-16 21:06 - 02052608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2015-08-12 08:32 - 2015-07-16 21:06 - 00689152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2015-08-12 08:32 - 2015-07-16 21:05 - 01155072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll
2015-08-12 08:32 - 2015-07-16 21:01 - 01545728 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2015-08-12 08:32 - 2015-07-16 20:49 - 00800768 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2015-08-12 08:32 - 2015-07-16 20:42 - 01951232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2015-08-12 08:32 - 2015-07-16 20:38 - 01310720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2015-08-12 08:32 - 2015-07-16 20:37 - 00710144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2015-08-12 08:32 - 2015-07-15 20:15 - 05568960 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2015-08-12 08:32 - 2015-07-15 20:15 - 00155584 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys
2015-08-12 08:32 - 2015-07-15 20:15 - 00095680 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys
2015-08-12 08:32 - 2015-07-15 20:15 - 00094656 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mountmgr.sys
2015-08-12 08:32 - 2015-07-15 20:12 - 01730496 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll
2015-08-12 08:32 - 2015-07-15 20:11 - 00362496 _____ (Microsoft Corporation) C:\Windows\system32\wow64win.dll
2015-08-12 08:32 - 2015-07-15 20:11 - 00243712 _____ (Microsoft Corporation) C:\Windows\system32\wow64.dll
2015-08-12 08:32 - 2015-07-15 20:11 - 00215040 _____ (Microsoft Corporation) C:\Windows\system32\winsrv.dll
2015-08-12 08:32 - 2015-07-15 20:11 - 00210944 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll
2015-08-12 08:32 - 2015-07-15 20:11 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\wow64cpu.dll
2015-08-12 08:32 - 2015-07-15 20:10 - 01743360 _____ (Microsoft Corporation) C:\Windows\system32\sysmain.dll
2015-08-12 08:32 - 2015-07-15 20:10 - 01461760 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2015-08-12 08:32 - 2015-07-15 20:10 - 01216512 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll
2015-08-12 08:32 - 2015-07-15 20:10 - 01163264 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll
2015-08-12 08:32 - 2015-07-15 20:10 - 00729088 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2015-08-12 08:32 - 2015-07-15 20:10 - 00503808 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll
2015-08-12 08:32 - 2015-07-15 20:10 - 00424960 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll
2015-08-12 08:32 - 2015-07-15 20:10 - 00342016 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2015-08-12 08:32 - 2015-07-15 20:10 - 00315392 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll
2015-08-12 08:32 - 2015-07-15 20:10 - 00309760 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll
2015-08-12 08:32 - 2015-07-15 20:10 - 00296960 _____ (Microsoft Corporation) C:\Windows\system32\rstrui.exe
2015-08-12 08:32 - 2015-07-15 20:10 - 00136192 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll
2015-08-12 08:32 - 2015-07-15 20:10 - 00112640 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe
2015-08-12 08:32 - 2015-07-15 20:10 - 00086528 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll
2015-08-12 08:32 - 2015-07-15 20:10 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\srclient.dll
2015-08-12 08:32 - 2015-07-15 20:10 - 00044032 _____ (Microsoft Corporation) C:\Windows\system32\cryptbase.dll
2015-08-12 08:32 - 2015-07-15 20:10 - 00043520 _____ (Microsoft Corporation) C:\Windows\system32\csrsrv.dll
2015-08-12 08:32 - 2015-07-15 20:10 - 00031232 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe
2015-08-12 08:32 - 2015-07-15 20:10 - 00029184 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll
2015-08-12 08:32 - 2015-07-15 20:10 - 00028160 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll
2015-08-12 08:32 - 2015-07-15 20:10 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll
2015-08-12 08:32 - 2015-07-15 20:10 - 00016384 _____ (Microsoft Corporation) C:\Windows\system32\ntvdm64.dll
2015-08-12 08:32 - 2015-07-15 20:10 - 00011264 _____ (Microsoft Corporation) C:\Windows\system32\msmmsp.dll
2015-08-12 08:32 - 2015-07-15 20:09 - 00338432 _____ (Microsoft Corporation) C:\Windows\system32\conhost.exe
2015-08-12 08:32 - 2015-07-15 20:09 - 00064000 _____ (Microsoft Corporation) C:\Windows\system32\auditpol.exe
2015-08-12 08:32 - 2015-07-15 20:05 - 00146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll
2015-08-12 08:32 - 2015-07-15 20:05 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\msobjs.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00686080 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00006656 _____ (Microsoft Corporation) C:\Windows\system32\apisetschema.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00006144 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00005120 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 19:59 - 03989952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe
2015-08-12 08:32 - 2015-07-15 19:59 - 03934656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe
2015-08-12 08:32 - 2015-07-15 19:56 - 01311768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll
2015-08-12 08:32 - 2015-07-15 19:55 - 00248832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll
2015-08-12 08:32 - 2015-07-15 19:55 - 00172032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wdigest.dll
2015-08-12 08:32 - 2015-07-15 19:55 - 00065536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSpkg.dll
2015-08-12 08:32 - 2015-07-15 19:55 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\srclient.dll
2015-08-12 08:32 - 2015-07-15 19:55 - 00022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll
2015-08-12 08:32 - 2015-07-15 19:54 - 00552960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll
2015-08-12 08:32 - 2015-07-15 19:54 - 00259584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msv1_0.dll
2015-08-12 08:32 - 2015-07-15 19:54 - 00221184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll
2015-08-12 08:32 - 2015-07-15 19:54 - 00036864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptbase.dll
2015-08-12 08:32 - 2015-07-15 19:54 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setup16.exe
2015-08-12 08:32 - 2015-07-15 19:54 - 00017408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credssp.dll
2015-08-12 08:32 - 2015-07-15 19:54 - 00014336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntvdm64.dll
2015-08-12 08:32 - 2015-07-15 19:53 - 01114112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kernel32.dll
2015-08-12 08:32 - 2015-07-15 19:53 - 00665088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpcrt4.dll
2015-08-12 08:32 - 2015-07-15 19:53 - 00274944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll
2015-08-12 08:32 - 2015-07-15 19:53 - 00096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll
2015-08-12 08:32 - 2015-07-15 19:53 - 00050176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\auditpol.exe
2015-08-12 08:32 - 2015-07-15 19:53 - 00005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wow32.dll
2015-08-12 08:32 - 2015-07-15 19:49 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msobjs.dll
2015-08-12 08:32 - 2015-07-15 19:48 - 00146432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msaudite.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00686080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\adtschema.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\apisetschema.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00005120 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-sysinfo-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-synch-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-misc-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localregistry-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localization-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processenvironment-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-namedpipe-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-memory-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-libraryloader-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-interlocked-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-heap-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-string-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-rtlsupport-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-profile-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-io-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-handle-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-fibers-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-errorhandling-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-delayload-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-debug-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-datetime-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-console-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 18:46 - 00290816 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb10.sys
2015-08-12 08:32 - 2015-07-15 18:46 - 00159232 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys
2015-08-12 08:32 - 2015-07-15 18:46 - 00129024 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys
2015-08-12 08:32 - 2015-07-15 18:37 - 00007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\instnm.exe
2015-08-12 08:32 - 2015-07-15 18:37 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user.exe
2015-08-12 08:32 - 2015-07-15 18:34 - 00006144 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-security-base-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 18:34 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-threadpool-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 18:34 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-xstate-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 18:34 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-util-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 05:19 - 00052736 _____ (Microsoft Corporation) C:\Windows\system32\basesrv.dll
2015-08-12 08:32 - 2015-07-11 15:15 - 00429568 _____ (Microsoft Corporation) C:\Windows\system32\wksprt.exe
2015-08-12 08:31 - 2015-07-30 20:06 - 02565120 _____ (Microsoft Corporation) C:\Windows\system32\d3d10warp.dll
2015-08-12 08:31 - 2015-07-30 20:06 - 01648128 _____ (Microsoft Corporation) C:\Windows\system32\DWrite.dll
2015-08-12 08:31 - 2015-07-30 20:06 - 01180160 _____ (Microsoft Corporation) C:\Windows\system32\FntCache.dll
2015-08-12 08:31 - 2015-07-30 20:06 - 00100864 _____ (Microsoft Corporation) C:\Windows\system32\fontsub.dll
2015-08-12 08:31 - 2015-07-30 20:06 - 00046080 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll
2015-08-12 08:31 - 2015-07-30 20:06 - 00041984 _____ (Microsoft Corporation) C:\Windows\system32\lpk.dll
2015-08-12 08:31 - 2015-07-30 20:06 - 00014336 _____ (Microsoft Corporation) C:\Windows\system32\dciman32.dll
2015-08-12 08:31 - 2015-07-30 19:57 - 01987584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10warp.dll
2015-08-12 08:31 - 2015-07-30 19:57 - 01251328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DWrite.dll
2015-08-12 08:31 - 2015-07-30 19:57 - 00070656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fontsub.dll
2015-08-12 08:31 - 2015-07-30 19:57 - 00034304 _____ (Adobe Systems) C:\Windows\SysWOW64\atmlib.dll
2015-08-12 08:31 - 2015-07-30 19:57 - 00010240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dciman32.dll
2015-08-12 08:31 - 2015-07-30 19:55 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\lpk.dll
2015-08-12 08:31 - 2015-07-30 18:56 - 03208192 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2015-08-12 08:31 - 2015-07-30 18:52 - 00372736 _____ (Adobe Systems Incorporated) C:\Windows\system32\atmfd.dll
2015-08-12 08:31 - 2015-07-30 18:49 - 00299520 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\atmfd.dll
2015-08-12 08:31 - 2015-07-20 20:12 - 03154944 _____ (Microsoft Corporation) C:\Windows\system32\wucltux.dll
2015-08-12 08:31 - 2015-07-20 20:12 - 02606080 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll
2015-08-12 08:31 - 2015-07-20 20:12 - 00696320 _____ (Microsoft Corporation) C:\Windows\system32\wuapi.dll
2015-08-12 08:31 - 2015-07-20 20:12 - 00192000 _____ (Microsoft Corporation) C:\Windows\system32\wuwebv.dll
2015-08-12 08:31 - 2015-07-20 20:12 - 00139776 _____ (Microsoft Corporation) C:\Windows\system32\wuauclt.exe
2015-08-12 08:31 - 2015-07-20 20:12 - 00098304 _____ (Microsoft Corporation) C:\Windows\system32\wudriver.dll
2015-08-12 08:31 - 2015-07-20 20:12 - 00091136 _____ (Microsoft Corporation) C:\Windows\system32\WinSetupUI.dll
2015-08-12 08:31 - 2015-07-20 20:12 - 00037888 _____ (Microsoft Corporation) C:\Windows\system32\wups2.dll
2015-08-12 08:31 - 2015-07-20 20:12 - 00037376 _____ (Microsoft Corporation) C:\Windows\system32\wuapp.exe
2015-08-12 08:31 - 2015-07-20 20:12 - 00036864 _____ (Microsoft Corporation) C:\Windows\system32\wups.dll
2015-08-12 08:31 - 2015-07-20 20:12 - 00012288 _____ (Microsoft Corporation) C:\Windows\system32\wu.upgrade.ps.dll
2015-08-12 08:31 - 2015-07-20 19:56 - 00566784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapi.dll
2015-08-12 08:31 - 2015-07-20 19:56 - 00173056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuwebv.dll
2015-08-12 08:31 - 2015-07-20 19:56 - 00093184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wudriver.dll
2015-08-12 08:31 - 2015-07-20 19:56 - 00034816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapp.exe
2015-08-12 08:31 - 2015-07-20 19:56 - 00030208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wups.dll
2015-08-12 08:31 - 2015-07-15 05:19 - 02004992 _____ (Microsoft Corporation) C:\Windows\system32\msxml6.dll
2015-08-12 08:31 - 2015-07-15 05:19 - 01887232 _____ (Microsoft Corporation) C:\Windows\system32\msxml3.dll
2015-08-12 08:31 - 2015-07-15 05:14 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml6r.dll
2015-08-12 08:31 - 2015-07-15 05:13 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml3r.dll
2015-08-12 08:31 - 2015-07-15 04:55 - 01390592 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml6.dll
2015-08-12 08:31 - 2015-07-15 04:55 - 01241088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3.dll
2015-08-12 08:31 - 2015-07-15 04:51 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml6r.dll
2015-08-12 08:31 - 2015-07-15 04:51 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3r.dll
2015-08-12 08:31 - 2015-07-10 19:51 - 14177280 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll
2015-08-12 08:31 - 2015-07-10 19:34 - 12875776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shell32.dll
2015-08-12 08:31 - 2015-07-09 19:57 - 00193536 _____ (Microsoft Corporation) C:\Windows\system32\notepad.exe
2015-08-12 08:31 - 2015-07-09 19:57 - 00193536 _____ (Microsoft Corporation) C:\Windows\notepad.exe
2015-08-12 08:31 - 2015-07-09 19:42 - 00179712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\notepad.exe
2015-08-12 08:31 - 2015-07-01 22:49 - 00260096 _____ (Microsoft Corporation) C:\Windows\system32\WebClnt.dll
2015-08-12 08:31 - 2015-07-01 22:48 - 00102912 _____ (Microsoft Corporation) C:\Windows\system32\davclnt.dll
2015-08-12 08:31 - 2015-07-01 22:30 - 00206848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WebClnt.dll
2015-08-12 08:31 - 2015-07-01 22:30 - 00082432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\davclnt.dll
2015-08-07 15:44 - 2015-08-07 15:44 - 00000000 ____D C:\Users\Benni\AppData\Roaming\TERA
2015-08-07 15:43 - 2015-08-07 15:43 - 00000781 _____ C:\Users\Benni\Desktop\TERA.lnk
2015-08-07 15:42 - 2015-08-16 19:06 - 00000000 ____D C:\Users\Benni\Downloads\Gameforge Live
2015-08-07 15:42 - 2015-08-07 15:43 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Gameforge Live
2015-08-07 15:42 - 2015-08-07 15:42 - 00000688 _____ C:\Users\Public\Desktop\Gameforge Live.lnk
2015-08-07 15:42 - 2015-08-07 15:42 - 00000000 ____D C:\Users\Benni\AppData\Local\Gameforge4d
2015-07-30 11:33 - 2015-07-30 11:37 - 00000000 ____D C:\Users\Benni\AppData\Local\PDFCreator
2015-07-30 11:33 - 2015-07-30 11:33 - 00115592 _____ (pdfforge GmbH) C:\Windows\system32\pdfcmon.dll
2015-07-30 11:33 - 2015-07-30 11:33 - 00000681 _____ C:\Users\Public\Desktop\PDFCreator.lnk
2015-07-30 11:33 - 2015-07-30 11:33 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDFCreator
2015-07-28 13:33 - 2015-07-28 13:33 - 00000000 ____D C:\Users\Benni\AppData\Local\ESN
2015-07-24 12:53 - 2015-07-24 12:53 - 00000000 ____D C:\Users\Benni\AppData\Local\CEF

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2015-08-19 23:12 - 2015-03-15 17:39 - 01408044 _____ C:\Windows\WindowsUpdate.log
2015-08-19 22:27 - 2015-03-28 13:36 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2015-08-19 22:14 - 2015-05-25 20:57 - 00000000 ____D C:\Users\Benni\AppData\Roaming\Skype
2015-08-19 21:58 - 2015-03-16 17:21 - 00000000 ____D C:\Users\Benni\AppData\Roaming\TS3Client
2015-08-19 16:00 - 2009-07-14 06:45 - 00015120 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2015-08-19 16:00 - 2009-07-14 06:45 - 00015120 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2015-08-19 15:49 - 2009-07-14 19:58 - 00699092 _____ C:\Windows\system32\perfh007.dat
2015-08-19 15:49 - 2009-07-14 19:58 - 00149232 _____ C:\Windows\system32\perfc007.dat
2015-08-19 15:49 - 2009-07-14 07:13 - 01619284 _____ C:\Windows\system32\PerfStringBackup.INI
2015-08-19 15:46 - 2015-05-26 14:17 - 00000506 _____ C:\Windows\Tasks\MATLAB R2015a Startup Accelerator.job
2015-08-19 15:45 - 2009-07-14 07:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2015-08-19 15:45 - 2009-07-14 06:51 - 00054293 _____ C:\Windows\setupact.log
2015-08-19 14:05 - 2015-03-19 12:57 - 00003022 _____ C:\Windows\System32\Tasks\MSIAfterburner
2015-08-19 13:41 - 2015-05-08 10:11 - 00000000 ____D C:\Users\Benni\Documents\Citavi 5
2015-08-19 13:39 - 2015-05-07 10:26 - 00000000 ____D C:\Users\Benni\Desktop\Masterthesis
2015-08-19 11:14 - 2015-03-16 17:21 - 00000000 ____D C:\Program Files (x86)\Steam
2015-08-19 10:45 - 2015-05-25 20:57 - 00000000 ____D C:\ProgramData\Skype
2015-08-18 23:28 - 2015-03-16 22:03 - 00267022 _____ C:\Windows\PFRO.log
2015-08-18 23:28 - 2009-07-14 07:09 - 00000000 ____D C:\Windows\System32\Tasks\WPD
2015-08-18 20:43 - 2009-07-14 06:57 - 00001547 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Media Player.lnk
2015-08-18 10:26 - 2009-07-14 05:20 - 00000000 __RHD C:\Users\Default
2015-08-18 10:25 - 2009-07-14 04:34 - 00000215 _____ C:\Windows\system.ini
2015-08-17 13:13 - 2015-03-15 17:39 - 00001733 _____ C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2015-08-17 12:44 - 2015-03-15 17:39 - 00000000 ____D C:\Users\Benni\AppData\Local\VirtualStore
2015-08-17 12:15 - 2009-07-14 04:34 - 00000540 _____ C:\Windows\win.ini
2015-08-17 12:11 - 2015-06-03 12:03 - 00000000 __SHD C:\Users\Benni\AppData\Local\EmieUserList
2015-08-17 12:11 - 2015-06-03 12:03 - 00000000 __SHD C:\Users\Benni\AppData\Local\EmieSiteList
2015-08-17 12:11 - 2015-06-03 12:03 - 00000000 __SHD C:\Users\Benni\AppData\Local\EmieBrowserModeList
2015-08-14 14:26 - 2015-03-15 18:20 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2015-08-12 20:16 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\rescache
2015-08-12 18:56 - 2009-07-14 06:45 - 00492280 _____ C:\Windows\system32\FNTCACHE.DAT
2015-08-12 18:55 - 2015-03-15 18:16 - 00000000 ___SD C:\Windows\system32\CompatTel
2015-08-12 18:55 - 2015-03-15 18:16 - 00000000 ____D C:\Windows\system32\appraiser
2015-08-12 17:23 - 2015-05-09 15:16 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight
2015-08-12 17:23 - 2015-05-09 15:16 - 00000000 ____D C:\Program Files\Microsoft Silverlight
2015-08-12 17:23 - 2015-05-09 15:16 - 00000000 ____D C:\Program Files (x86)\Microsoft Silverlight
2015-08-12 17:19 - 2015-03-15 18:14 - 00000000 ____D C:\Windows\system32\MRT
2015-08-12 17:18 - 2015-03-15 18:14 - 132483416 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2015-08-12 09:27 - 2015-03-28 13:36 - 00778440 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2015-08-12 09:27 - 2015-03-28 13:36 - 00142536 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2015-08-12 09:27 - 2015-03-28 13:36 - 00003822 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater
2015-08-11 10:13 - 2015-05-08 10:11 - 00000000 ____D C:\Users\Benni\AppData\Roaming\Swiss Academic Software
2015-08-07 12:21 - 2015-03-16 17:21 - 00000000 ____D C:\Users\Benni\AppData\Local\TeamSpeak 3 Client
2015-08-04 09:11 - 2015-03-30 18:54 - 00000000 ____D C:\Users\Benni\Desktop\WM 1.Semester
2015-07-30 11:30 - 2015-04-22 16:23 - 00000000 ____D C:\ProgramData\PDF Architect 3
2015-07-29 15:22 - 2015-07-17 12:04 - 00017477 _____ C:\Users\Benni\Documents\TombRaider.log
2015-07-29 08:45 - 2015-03-25 15:01 - 00000000 ____D C:\Program Files (x86)\Battlelog Web Plugins
2015-07-28 20:47 - 2015-03-17 13:30 - 00000000 ____D C:\ProgramData\Origin
2015-07-28 13:35 - 2015-03-25 15:03 - 00280904 _____ C:\Windows\SysWOW64\PnkBstrB.xtr
2015-07-28 13:35 - 2015-03-17 14:26 - 00280904 _____ C:\Windows\SysWOW64\PnkBstrB.exe
2015-07-28 13:30 - 2015-03-17 13:30 - 00000000 ____D C:\Program Files (x86)\Origin
2015-07-28 12:52 - 2015-03-15 17:33 - 00000000 ____D C:\Windows\Panther
2015-07-28 12:50 - 2015-07-10 19:28 - 00000000 ____D C:\$Windows.~BT
2015-07-25 09:32 - 2015-04-07 00:54 - 00000000 ___SD C:\Windows\system32\GWX
2015-07-24 14:45 - 2015-06-14 14:03 - 00000000 ____D C:\Users\Benni\AppData\Local\Warframe
2015-07-23 09:57 - 2015-03-19 12:55 - 00000000 ____D C:\Program Files (x86)\MSI Afterburner
2015-07-22 08:44 - 2015-03-17 14:46 - 00000000 ____D C:\Program Files\Microsoft Office 15
2015-07-21 13:35 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\LiveKernelReports
2015-07-20 18:43 - 2009-07-14 07:08 - 00032640 _____ C:\Windows\Tasks\SCHEDLGU.TXT

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Users\Benni\AppData\Roaming\fel0ewHWO6HFGR1lNw5cSJM
2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Users\Benni\AppData\Roaming\MLrfSrbHhH9YsXxiASfdUi9
2015-04-08 18:36 - 2015-07-18 15:43 - 0012194 _____ () C:\ProgramData\hpzinstall.log

Einige Dateien in TEMP:
====================
C:\Users\Benni\AppData\Local\Temp\SkypeSetup.exe
C:\Users\Benni\AppData\Local\Temp\sqlite3.dll


==================== Bamital & volsnap =================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert
C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert


LastRegBack: 2015-08-12 20:09

==================== Ende von Ergebnis ============================
         
Addition:
Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:20-08-2015
durchgeführt von Benni (2015-08-19 23:19:45)
Gestartet von C:\Users\Benni\Desktop
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-2717024361-3902221432-2054856242-500 - Administrator - Disabled)
Benni (S-1-5-21-2717024361-3902221432-2054856242-1000 - Administrator - Enabled) => C:\Users\Benni
Gast (S-1-5-21-2717024361-3902221432-2054856242-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-2717024361-3902221432-2054856242-1002 - Limited - Enabled)

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Microsoft Security Essentials (Enabled - Up to date) {B7ECF8CD-0188-6703-DBA4-AA65C6ACFB0A}
AS: Microsoft Security Essentials (Enabled - Up to date) {0C8D1929-27B2-688D-E114-9117BD2BB1B7}
AS: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

64 Bit HP CIO Components Installer (Version: 4.2.1 - Hewlett-Packard) Hidden
Adobe Flash Player 18 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 18.0.0.232 - Adobe Systems Incorporated)
Adobe Reader XI (11.0.12) - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.12 - Adobe Systems Incorporated)
AlienFX for IskuFX (HKLM-x32\...\InstallShield_{2C3FC2CC-0A8B-409E-B487-8CD54F4DC1D4}) (Version: 1.02 - Roccat GmbH)
AlienFX for IskuFX (Version: 1.02 - Roccat GmbH) Hidden
AMD Catalyst Install Manager (HKLM\...\{F2A7CE36-57BF-5C86-952D-90DBF3746D82}) (Version: 8.0.916.0 - Advanced Micro Devices, Inc.)
ASUS Xonar Xense Audio Driver (HKLM\...\C-Media Oxygen HD Audio Driver) (Version:  - )
Battlefield 3™ (HKLM-x32\...\{76285C16-411A-488A-BCE3-C83CB933D8CF}) (Version: 1.6.0.0 - Electronic Arts)
Battlelog Web Plugins (HKLM-x32\...\Battlelog Web Plugins) (Version: 2.7.1 - EA Digital Illusions CE AB)
BufferChm (x32 Version: 100.0.170.000 - Hewlett-Packard) Hidden
Citavi 5 (HKLM-x32\...\{7EB278FB-0C3C-445E-8665-4A6CDD9B794E}) (Version: 5.0.0.11 - Swiss Academic Software)
DeviceDiscovery (x32 Version: 100.0.190.000 - Hewlett-Packard) Hidden
DeviceManagementQFolder (x32 Version: 1.00.0000 - Hewlett-Packard) Hidden
ESET Online Scanner v3 (HKLM-x32\...\ESET Online Scanner) (Version:  - )
Gameforge Live 2.0.8 (HKLM-x32\...\{9C98989A-3A15-42DA-A3B9-D20331437D67}}_is1) (Version: 2.0.8 - Gameforge)
globalupdate Helper (x32 Version: 1.3.25.0 - globalupdate Inc.) Hidden <==== ACHTUNG
Guild Wars 2 (HKLM-x32\...\Guild Wars 2) (Version:  - NCsoft Corporation, Ltd.)
HP Color LaserJet CM1312 MFP Series 5.1 (HKLM\...\{8EEDB90E-6ABC-42bb-AD4C-39DEE05E3EEA}) (Version: 5.1 - HP)
HP Imaging Device Functions 10.0 (HKLM\...\HP Imaging Device Functions) (Version: 10.0 - HP)
hppCLJCM1312 (x32 Version: 005.001.00142 - Hewlett-Packard) Hidden
hppFaxDrvCM1312 (x32 Version: 005.000.00001 - Hewlett-Packard) Hidden
hppFaxUtilityCM1312 (x32 Version: 005.001.00137 - Ihr Firmenname) Hidden
hppFonts (x32 Version: 001.001.00061 - Hewlett-Packard) Hidden
hppManualsCM1312 (x32 Version: 005.001.00145 - Ihr Firmenname) Hidden
hppQFolderCM1312 (x32 Version: 1.00.0000 - Hewlett-Packard) Hidden
hppScanToCM1312 (x32 Version: 005.001.00140 - Ihr Firmenname) Hidden
hppSendFaxCM1312 (x32 Version: 005.000.00001 - Ihr Firmenname) Hidden
Intel® Chipsatz-Gerätesoftware (x32 Version: 10.0.24 - Intel(R) Corporation) Hidden
League of Legends (HKLM-x32\...\League of Legends 3.0.1) (Version: 3.0.1 - Riot Games )
League of Legends (x32 Version: 3.0.1 - Riot Games ) Hidden
Malwarebytes Anti-Malware Version 2.1.8.1057 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.1.8.1057 - Malwarebytes Corporation)
MATLAB R2015a (HKLM\...\Matlab R2015a) (Version: 8.5 - MathWorks)
Microsoft .NET Framework 4 Client Profile DEU Language Pack (HKLM\...\Microsoft .NET Framework 4 Client Profile DEU Language Pack) (Version: 4.0.30319 - Microsoft Corporation)
Microsoft .NET Framework 4.5.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50938 - Microsoft Corporation)
Microsoft Office 365 ProPlus - de-de (HKLM\...\O365ProPlusRetail - de-de) (Version: 15.0.4737.1003 - Microsoft Corporation)
Microsoft Security Essentials (HKLM\...\Microsoft Security Client) (Version: 4.8.204.0 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.40728.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 (HKLM-x32\...\{15134cb0-b767-4960-a911-f2d16ae54797}) (Version: 11.0.50727.1 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727 (HKLM-x32\...\{22154f09-719a-4619-bb71-5b3356999fbf}) (Version: 11.0.50727.1 - Microsoft Corporation)
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation)
Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x64) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - DEU) (Version: 10.0.50903 - Microsoft Corporation)
Mozilla Firefox 40.0.2 (x86 de) (HKLM-x32\...\Mozilla Firefox 40.0.2 (x86 de)) (Version: 40.0.2 - Mozilla)
Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 40.0.2.5702 - Mozilla)
MSI Afterburner 4.1.0 (HKLM-x32\...\Afterburner) (Version: 4.1.0 - MSI Co., LTD)
NVIDIA PhysX (HKLM-x32\...\{B455E95A-B804-439F-B533-336B1635AE97}) (Version: 9.14.0702 - NVIDIA Corporation)
Office 15 Click-to-Run Extensibility Component (Version: 15.0.4737.1003 - Microsoft Corporation) Hidden
Office 15 Click-to-Run Licensing Component (Version: 15.0.4737.1003 - Microsoft Corporation) Hidden
Office 15 Click-to-Run Localization Component (Version: 15.0.4737.1003 - Microsoft Corporation) Hidden
OpenAL (HKLM-x32\...\OpenAL) (Version:  - )
Origin (HKLM-x32\...\Origin) (Version: 9.5.5.2850 - Electronic Arts, Inc.)
PDFCreator (HKLM\...\{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}) (Version: 2.1.2 - pdfforge)
PunkBuster Services (HKLM-x32\...\PunkBusterSvc) (Version: 0.991 - Even Balance, Inc.)
Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.92.115.2015 - Realtek)
Renesas Electronics USB 3.0 Host Controller Driver (HKLM-x32\...\InstallShield_{5442DAB8-7177-49E1-8B22-09A049EA5996}) (Version: 2.0.30.0 - Renesas Electronics Corporation)
Renesas Electronics USB 3.0 Host Controller Driver (x32 Version: 2.0.30.0 - Renesas Electronics Corporation) Hidden
ROCCAT Isku FX Keyboard Driver (HKLM-x32\...\{DC69933C-E7B0-455D-8E54-FAC1EEF046FF}) (Version:  - Roccat GmbH)
ROCCAT Kone Pure Mouse Driver (HKLM-x32\...\{4905245D-56E7-4176-BE68-962728B803D6}) (Version:  - Roccat GmbH)
Roccat Talk (HKLM-x32\...\{605D671E-1D1E-4840-84D9-BFACE17F160D}) (Version: 1.00.0013 - Roccat GmbH)
Shrew Soft VPN Client (HKLM\...\Shrew Soft VPN Client) (Version:  - )
Skype™ 7.7 (HKLM-x32\...\{24991BA0-F0EE-44AD-9CC8-5EC50AECF6B7}) (Version: 7.7.103 - Skype Technologies S.A.)
Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation)
TeamSpeak 3 Client (HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\...\TeamSpeak 3 Client) (Version: 3.0.16 - TeamSpeak Systems GmbH)
TERA (HKLM-x32\...\{A2F166A0-F031-4E27-A057-C69733219434}_is1) (Version: 28 - Gameforge Productions GmbH)
The Night of the Rabbit (HKLM-x32\...\Steam App 230820) (Version:  - Daedalic Entertainment)
Tomb Raider (HKLM-x32\...\Steam App 203160) (Version:  - Crystal Dynamics)
TrayApp (x32 Version: 100.0.170.000 - Hewlett-Packard) Hidden
Trine 2 (HKLM-x32\...\Steam App 35720) (Version:  - Frozenbyte)
Warframe (HKLM-x32\...\Steam App 230410) (Version:  - Digital Extremes)
WebReg (x32 Version: 100.0.170.000 - Hewlett-Packard) Hidden
WinRAR 5.21 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.21.0 - win.rar GmbH)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Wiederherstellungspunkte =========================

31-07-2015 21:01:06 Windows Update
04-08-2015 10:45:17 Windows Update
08-08-2015 09:07:30 Windows Update
12-08-2015 08:35:39 Windows Update
12-08-2015 17:18:18 Windows Update
16-08-2015 10:45:50 Windows Update
18-08-2015 10:21:28 ComboFix created restore point
18-08-2015 23:31:34 JRT Pre-Junkware Removal
18-08-2015 23:34:31 JRT Pre-Junkware Removal
19-08-2015 14:05:41 Windows Update

==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2009-07-14 04:34 - 2015-08-18 10:25 - 00000027 ____A C:\Windows\system32\Drivers\etc\hosts
127.0.0.1       localhost

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {08BA760F-D987-440D-8E32-D20751293D9E} - System32\Tasks\Microsoft\Office\Office Subscription Maintenance => C:\Program Files\Microsoft Office 15\root\vfs\ProgramFilesCommonx64\Microsoft Shared\OFFICE15\OLicenseHeartbeat.exe [2015-06-09] (Microsoft Corporation)
Task: {130923D8-7567-44B9-944B-FAB6DCB6563B} - System32\Tasks\{5F12216A-EE99-4B09-A022-458FC0538A06} => pcalua.exe -a C:\Users\Benni\AppData\Roaming\mystartsearch\UninstallManager.exe -c  -ptid=cmi
Task: {2408592B-41F0-4C27-A0DF-EBDCBE2EA636} - System32\Tasks\MSIAfterburner => C:\Program Files (x86)\MSI Afterburner\MSIAfterburner.exe [2014-12-06] ()
Task: {2C418719-0F42-4126-AF19-D81D523A67C8} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack => C:\Program Files\Microsoft Office 15\root\Office15\msoia.exe [2015-05-12] (Microsoft Corporation)
Task: {45104B6D-9858-48DA-882F-E9DF552DD3D5} - \WordSurfer Auto Updater 1.10.0.19 Core -> Keine Datei <==== ACHTUNG
Task: {616527F8-4B54-4DAD-8D83-7C32BF250B2A} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn => C:\Program Files\Microsoft Office 15\root\Office15\msoia.exe [2015-05-12] (Microsoft Corporation)
Task: {65DD8E57-2286-4042-974A-EFE2E417C08B} - \SmartWeb Upgrade Trigger Task -> Keine Datei <==== ACHTUNG
Task: {96429A48-F37B-4418-808D-ACB0D0755D88} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Microsoft Office 15\ClientX64\OfficeC2RClient.exe [2015-07-01] (Microsoft Corporation)
Task: {97DD5CBE-CE22-4558-81B4-C5AACA370434} - System32\Tasks\Microsoft\Office\Office Automatic Updates => C:\Program Files\Microsoft Office 15\ClientX64\OfficeC2RClient.exe [2015-07-01] (Microsoft Corporation)
Task: {99472FDC-3E6B-4BB6-8647-4F49B09C96F0} - System32\Tasks\MATLAB R2015a Startup Accelerator => E:\Programme\MathLab\bin\win64\MATLABStartupAccelerator.exe [2014-12-29] ()
Task: {A849EBC3-8E18-402C-AC0D-695DB3AFDEC8} - System32\Tasks\Microsoft\Windows\Application Experience\ProgramDataUpdater => Rundll32.exe invagent.dll,RunUpdate -noappraiser
Task: {DD2D6034-D526-4532-9CDF-F139AC9D2FCC} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2015-08-12] (Adobe Systems Incorporated)
Task: {F091D83E-520B-4FE1-A26E-D1FE89DC3A50} - System32\Tasks\cfr3011 => C:\PROGRA~2\FASTSE~1\cfr3011.exe
Task: {F7B74DE3-1C13-47D8-8807-91B4227FA67A} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-07-07] (Adobe Systems Incorporated)
Task: {F8805918-4C6F-4441-8F1A-46C7DFACBDDE} - \WordSurfer Auto Updater 1.10.0.19 Pending Update -> Keine Datei <==== ACHTUNG

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\MATLAB R2015a Startup Accelerator.job => E:\Programme\MathLab\bin\win64\MATLABStartupAccelerator.exe

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2015-03-17 14:46 - 2014-05-20 09:19 - 00105640 _____ () C:\Program Files\Microsoft Office 15\ClientX64\ApiClient.dll
2013-07-01 10:21 - 2013-07-01 10:21 - 01127736 _____ () E:\Programme\Shrew VPN\iked.exe
2013-07-01 01:16 - 2013-07-01 01:16 - 00628224 _____ () E:\Programme\Shrew VPN\libike.dll
2013-07-01 01:15 - 2013-07-01 01:15 - 00022016 _____ () E:\Programme\Shrew VPN\libidb.dll
2013-07-01 01:15 - 2013-07-01 01:15 - 00018432 _____ () E:\Programme\Shrew VPN\libith.dll
2013-07-01 01:16 - 2013-07-01 01:16 - 00039936 _____ () E:\Programme\Shrew VPN\libvnet.dll
2013-07-01 01:16 - 2013-07-01 01:16 - 00013312 _____ () E:\Programme\Shrew VPN\liblog.dll
2013-07-01 01:16 - 2013-07-01 01:16 - 00116736 _____ () E:\Programme\Shrew VPN\libip.dll
2013-07-01 01:17 - 2013-07-01 01:17 - 00029184 _____ () E:\Programme\Shrew VPN\libpfk.dll
2013-07-01 01:17 - 2013-07-01 01:17 - 00017920 _____ () E:\Programme\Shrew VPN\libdtp.dll
2013-07-01 01:17 - 2013-07-01 01:17 - 00035840 _____ () E:\Programme\Shrew VPN\libvflt.dll
2013-07-01 10:21 - 2013-07-01 10:21 - 00810808 _____ () E:\Programme\Shrew VPN\ipsecd.exe
2015-03-17 14:26 - 2015-03-25 15:08 - 00076152 _____ () C:\Windows\SysWOW64\PnkBstrA.exe
2014-12-06 09:03 - 2014-12-06 09:03 - 00565760 _____ () C:\Program Files (x86)\MSI Afterburner\MSIAfterburner.exe
2015-03-15 17:54 - 2008-07-11 16:04 - 00200704 ____N () C:\Windows\SysWOW64\HsMgr.exe
2015-03-15 17:54 - 2008-07-11 16:03 - 00282112 ____N () C:\Windows\system\HsMgr64.exe
2014-12-06 09:01 - 2014-12-06 09:01 - 00071680 _____ () C:\Program Files (x86)\MSI Afterburner\RTMUI.dll
2014-12-06 09:01 - 2014-12-06 09:01 - 00056832 _____ () C:\Program Files (x86)\MSI Afterburner\RTFC.dll
2014-12-06 09:02 - 2014-12-06 09:02 - 00217600 _____ () C:\Program Files (x86)\MSI Afterburner\RTCore.dll
2014-12-06 09:01 - 2014-12-06 09:01 - 00353792 _____ () C:\Program Files (x86)\MSI Afterburner\RTUI.dll
2014-12-06 09:02 - 2014-12-06 09:02 - 00649216 _____ () C:\Program Files (x86)\MSI Afterburner\RTHAL.dll
2015-03-15 20:14 - 2012-06-23 15:54 - 00061440 _____ () C:\Program Files (x86)\ROCCAT\Kone Pure Mouse\hiddriver.dll
2015-03-15 17:54 - 2011-04-19 15:56 - 00143360 ____N () C:\Program Files\ASUS Xonar Xense Audio\Customapp\VmixP8.dll
2015-03-15 20:20 - 2012-07-08 17:31 - 00061440 _____ () C:\Program Files (x86)\ROCCAT\Isku FX Keyboard\hiddriver.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)


==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)


==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: 192.168.2.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 0) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Roccat Talk.lnk => C:\Windows\pss\Roccat Talk.lnk.CommonStartup
MSCONFIG\startupreg: HP Color LaserJet CM1312 MFP Series Fax => C:\Program Files (x86)\HP\HP Color LaserJet CM1312 MFP Series\hppfaxprintersrv.exe "HP Color LaserJet CM1312 MFP Series Fax"

==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [{EF297E87-3538-44D5-9455-C88C3F45BF8A}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{88970FC8-AD90-4A4D-83CD-8C63964C69D4}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{4C16BB1A-54F2-4B5E-9677-5F0D52592261}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe
FirewallRules: [{78F33154-7B02-4FE5-939A-66D652309E49}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe
FirewallRules: [{C73708F6-C250-4EB0-9A76-0EB550FC9688}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe
FirewallRules: [{EF7152A0-2C6A-43B1-B469-2FB1205F4D4E}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe
FirewallRules: [{C3C4604F-6D78-4485-A58D-6973CBB172C9}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Trine 2\trine2_launcher.exe
FirewallRules: [{8D8C52B9-7ABB-4F00-946A-807FED8986D5}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Trine 2\trine2_launcher.exe
FirewallRules: [{E87E35B8-39D5-4A8E-BEAD-C638C1FA122A}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe
FirewallRules: [{0D658411-72B2-4B8B-AAF0-3C91C540C8F9}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe
FirewallRules: [{7EB948E0-6E8B-4F03-B86A-7F3CF67832A6}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe
FirewallRules: [{1600173A-773E-4F3A-9CDB-3EE942CE3277}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe
FirewallRules: [{23736BC9-0089-475A-9728-85B6797EA28D}] => (Allow) C:\Program Files (x86)\Origin Games\Battlefield 3\bf3.exe
FirewallRules: [{DCA3CCA4-F4D6-4AEF-9898-303CDCB20034}] => (Allow) C:\Program Files (x86)\Origin Games\Battlefield 3\bf3.exe
FirewallRules: [{2AEFB923-33E2-4A0A-874C-523AA5B81616}] => (Allow) C:\Program Files\Microsoft Office 15\root\Office15\outlook.exe
FirewallRules: [{8BD8FBAC-9E4D-49BE-8173-B60835F4DC3E}] => (Allow) C:\Program Files\Microsoft Office 15\root\Office15\Lync.exe
FirewallRules: [{C5CF92DD-94DA-41DC-AB33-8BD717BC5606}] => (Allow) C:\Program Files\Microsoft Office 15\root\Office15\UcMapi.exe
FirewallRules: [TCP Query User{1057A701-7CF4-4AB8-A0B1-C111307505FA}C:\program files (x86)\mozilla firefox\firefox.exe] => (Allow) C:\program files (x86)\mozilla firefox\firefox.exe
FirewallRules: [UDP Query User{96CF2018-2267-49AB-8024-CE136D95BC3C}C:\program files (x86)\mozilla firefox\firefox.exe] => (Allow) C:\program files (x86)\mozilla firefox\firefox.exe
FirewallRules: [{C81853B0-48CC-4688-8522-B32DCD0DA4B7}] => (Allow) C:\Program Files\Microsoft Office 15\root\Office15\Lync.exe
FirewallRules: [{C6CBB4BB-D636-4471-964B-1A76AEDD40C1}] => (Allow) C:\Program Files\Microsoft Office 15\root\Office15\UcMapi.exe
FirewallRules: [{831F7D5E-CAD4-4B69-8279-B4E4B3B5B340}] => (Allow) E:\Programme\Skype\Phone\Skype.exe
FirewallRules: [TCP Query User{CA12CDC2-D01E-4981-9A42-F8EB08EDB920}E:\programme\mathlab\bin\win64\matlab.exe] => (Allow) E:\programme\mathlab\bin\win64\matlab.exe
FirewallRules: [UDP Query User{4268A71A-D808-4FC5-A9C0-188EFA6D0311}E:\programme\mathlab\bin\win64\matlab.exe] => (Allow) E:\programme\mathlab\bin\win64\matlab.exe
FirewallRules: [TCP Query User{83B29328-55C0-43FE-9963-3F6485F667CB}C:\program files (x86)\origin games\battlefield 3\bf3.exe] => (Allow) C:\program files (x86)\origin games\battlefield 3\bf3.exe
FirewallRules: [UDP Query User{4C08F0C1-9CA7-4F68-A732-34DDD1B110EA}C:\program files (x86)\origin games\battlefield 3\bf3.exe] => (Allow) C:\program files (x86)\origin games\battlefield 3\bf3.exe
FirewallRules: [{F0C12C2E-6DCD-4E82-9659-0C1E71DE146F}] => (Allow) E:\Spiele\steamapps\common\The Night of the Rabbit\rabbit.exe
FirewallRules: [{18D52B65-B4F1-4739-874A-9E6AA96106D3}] => (Allow) E:\Spiele\steamapps\common\The Night of the Rabbit\rabbit.exe
FirewallRules: [{E7E29B23-0B0D-4417-A27F-1C257F8175C2}] => (Allow) E:\Spiele\steamapps\common\The Night of the Rabbit\VisionaireConfigurationTool.exe
FirewallRules: [{3DBF7E60-5D6E-46CD-AEEF-019FACB665DC}] => (Allow) E:\Spiele\steamapps\common\The Night of the Rabbit\VisionaireConfigurationTool.exe
FirewallRules: [{3C475C70-FF1A-4B07-9940-C9AE7141E71E}] => (Allow) E:\Spiele\steamapps\common\Tomb Raider\TombRaider.exe
FirewallRules: [{02AEDED5-FB5E-4ABB-80FD-FD14F178846B}] => (Allow) E:\Spiele\steamapps\common\Tomb Raider\TombRaider.exe
FirewallRules: [{55C6C073-95BC-4F22-BFE6-706FDC41FC24}] => (Allow) E:\Spiele\steamapps\common\Warframe\Warframe.exe
FirewallRules: [{037F7702-66CB-4400-954F-FEA06F0C0425}] => (Allow) E:\Spiele\steamapps\common\Warframe\Warframe.x64.exe
FirewallRules: [{08714346-7831-4B4F-BC45-8AFFFD000D6A}] => (Allow) E:\Spiele\steamapps\common\Warframe\Warframe.exe
FirewallRules: [{C90888F9-C286-47DA-A157-90EFA4796E27}] => (Allow) E:\Spiele\steamapps\common\Warframe\Warframe.x64.exe
FirewallRules: [{9F30A825-B87F-4D02-AC21-56A1D013B69D}] => (Allow) E:\Spiele\steamapps\common\Warframe\Tools\Launcher.exe
FirewallRules: [{407F97BC-3FF6-4BA9-BD37-B4CC70D953E5}] => (Allow) E:\Spiele\steamapps\common\Warframe\Tools\RemoteCrashSender.exe
FirewallRules: [{CF34CD7E-29EE-4FE8-8CA6-A28E5C142767}] => (Allow) E:\Spiele\steamapps\common\Warframe\Warframe.exe
FirewallRules: [{C74ABC30-DA57-4895-80C3-0443F578ADB3}] => (Allow) E:\Spiele\steamapps\common\Warframe\Warframe.x64.exe
FirewallRules: [{98F34121-57CC-427D-9B26-A594064E33C9}] => (Allow) E:\Spiele\steamapps\common\Warframe\Warframe.exe
FirewallRules: [{B5A10B23-CA59-4AF8-86A2-4B5A803BCBE2}] => (Allow) E:\Spiele\steamapps\common\Warframe\Warframe.x64.exe
FirewallRules: [{DDE65797-CA04-4D77-BA2E-B763A3ECE138}] => (Allow) E:\Spiele\steamapps\common\Warframe\Tools\Launcher.exe
FirewallRules: [{2F5842F6-CC10-427C-8C17-6069BD94CFFA}] => (Allow) E:\Spiele\steamapps\common\Warframe\Tools\RemoteCrashSender.exe
FirewallRules: [{742459A7-2996-425D-B71D-79E583E328F7}] => (Allow) E:\Spiele\GameforgeLive\gfl_client.exe
FirewallRules: [TCP Query User{D6F0E75D-98FC-442D-9FCC-255C3970F1A0}E:\spiele\gameforgelive\games\gbr_eng\tera\tera-launcher.exe] => (Allow) E:\spiele\gameforgelive\games\gbr_eng\tera\tera-launcher.exe
FirewallRules: [UDP Query User{67EEFDD4-7723-4DD4-8959-815231BBD7BA}E:\spiele\gameforgelive\games\gbr_eng\tera\tera-launcher.exe] => (Allow) E:\spiele\gameforgelive\games\gbr_eng\tera\tera-launcher.exe
FirewallRules: [{47BE2A82-D7D7-4640-9220-13906A62E4BA}] => (Allow) C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe

==================== Fehlerhafte Geräte im Gerätemanager =============

Name: Shrew Soft Virtual Adapter
Description: Shrew Soft Virtual Adapter
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: Shrew Soft
Service: vnet
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.

Name: Teredo Tunneling Pseudo-Interface
Description: Microsoft-Teredo-Tunneling-Adapter
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: Microsoft
Service: tunnel
Problem: : This device cannot start. (Code10)
Resolution: Device failed to start. Click "Update Driver" to update the drivers for this device.
On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard.


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (08/19/2015 11:12:36 PM) (Source: SideBySide) (EventID: 80) (User: )
Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest1". Fehler in
Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest3.
Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit
einer anderen, bereits aktiven Komponentenversion.
In Konflikt stehende Komponenten:.
Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest.
Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_41e855142bd5705d.manifest.

Error: (08/19/2015 10:15:09 PM) (Source: SideBySide) (EventID: 80) (User: )
Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest1". Fehler in
Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest3.
Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit
einer anderen, bereits aktiven Komponentenversion.
In Konflikt stehende Komponenten:.
Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest.
Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_41e855142bd5705d.manifest.

Error: (08/19/2015 10:15:04 PM) (Source: SideBySide) (EventID: 80) (User: )
Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest1". Fehler in
Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest3.
Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit
einer anderen, bereits aktiven Komponentenversion.
In Konflikt stehende Komponenten:.
Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest.
Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_41e855142bd5705d.manifest.

Error: (08/19/2015 10:15:04 PM) (Source: SideBySide) (EventID: 80) (User: )
Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest1". Fehler in
Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest3.
Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit
einer anderen, bereits aktiven Komponentenversion.
In Konflikt stehende Komponenten:.
Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest.
Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_41e855142bd5705d.manifest.

Error: (08/19/2015 10:14:54 PM) (Source: SideBySide) (EventID: 80) (User: )
Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest1". Fehler in
Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest3.
Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit
einer anderen, bereits aktiven Komponentenversion.
In Konflikt stehende Komponenten:.
Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest.
Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_41e855142bd5705d.manifest.

Error: (08/18/2015 10:17:50 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: sgminer.exe, Version: 5.1.1.0, Zeitstempel: 0x55bf6e5c
Name des fehlerhaften Moduls: sgminer.exe, Version: 5.1.1.0, Zeitstempel: 0x55bf6e5c
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00022a77
ID des fehlerhaften Prozesses: 0xd90
Startzeit der fehlerhaften Anwendung: 0xsgminer.exe0
Pfad der fehlerhaften Anwendung: sgminer.exe1
Pfad des fehlerhaften Moduls: sgminer.exe2
Berichtskennung: sgminer.exe3

Error: (08/18/2015 08:11:03 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: sgminer.exe, Version: 5.1.1.0, Zeitstempel: 0x55bf6e5c
Name des fehlerhaften Moduls: sgminer.exe, Version: 5.1.1.0, Zeitstempel: 0x55bf6e5c
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00022a77
ID des fehlerhaften Prozesses: 0xda4
Startzeit der fehlerhaften Anwendung: 0xsgminer.exe0
Pfad der fehlerhaften Anwendung: sgminer.exe1
Pfad des fehlerhaften Moduls: sgminer.exe2
Berichtskennung: sgminer.exe3

Error: (08/17/2015 06:30:42 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: sgminer.exe, Version: 5.1.1.0, Zeitstempel: 0x55bf6e5c
Name des fehlerhaften Moduls: sgminer.exe, Version: 5.1.1.0, Zeitstempel: 0x55bf6e5c
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00022a77
ID des fehlerhaften Prozesses: 0xec8
Startzeit der fehlerhaften Anwendung: 0xsgminer.exe0
Pfad der fehlerhaften Anwendung: sgminer.exe1
Pfad des fehlerhaften Moduls: sgminer.exe2
Berichtskennung: sgminer.exe3

Error: (08/17/2015 02:29:36 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: sgminer.exe, Version: 5.1.1.0, Zeitstempel: 0x55bf6e5c
Name des fehlerhaften Moduls: sgminer.exe, Version: 5.1.1.0, Zeitstempel: 0x55bf6e5c
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00022a77
ID des fehlerhaften Prozesses: 0xd9c
Startzeit der fehlerhaften Anwendung: 0xsgminer.exe0
Pfad der fehlerhaften Anwendung: sgminer.exe1
Pfad des fehlerhaften Moduls: sgminer.exe2
Berichtskennung: sgminer.exe3

Error: (08/17/2015 02:28:40 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: sgminer.exe, Version: 5.1.1.0, Zeitstempel: 0x55bf6e5c
Name des fehlerhaften Moduls: sgminer.exe, Version: 5.1.1.0, Zeitstempel: 0x55bf6e5c
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00022a77
ID des fehlerhaften Prozesses: 0xfb4
Startzeit der fehlerhaften Anwendung: 0xsgminer.exe0
Pfad der fehlerhaften Anwendung: sgminer.exe1
Pfad des fehlerhaften Moduls: sgminer.exe2
Berichtskennung: sgminer.exe3


Systemfehler:
=============
Error: (08/19/2015 11:08:41 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "eapihdrv" wurde aufgrund folgenden Fehlers nicht gestartet: 
%%1275

Error: (08/19/2015 11:08:41 PM) (Source: Application Popup) (EventID: 1060) (User: )
Description: Aufgrund der Inkompatibilität mit diesem System wurde \??\C:\Users\Benni\AppData\Local\Temp\ehdrv.sys nicht geladen. Wenden Sie sich an den Softwarehersteller, um eine kompatible Version des Treibers zu erhalten.

Error: (08/19/2015 11:08:40 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "eapihdrv" wurde aufgrund folgenden Fehlers nicht gestartet: 
%%1275

Error: (08/19/2015 11:08:40 PM) (Source: Application Popup) (EventID: 1060) (User: )
Description: Aufgrund der Inkompatibilität mit diesem System wurde \??\C:\Users\Benni\AppData\Local\Temp\ehdrv.sys nicht geladen. Wenden Sie sich an den Softwarehersteller, um eine kompatible Version des Treibers zu erhalten.

Error: (08/19/2015 11:08:40 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "eapihdrv" wurde aufgrund folgenden Fehlers nicht gestartet: 
%%1275

Error: (08/19/2015 11:08:40 PM) (Source: Application Popup) (EventID: 1060) (User: )
Description: Aufgrund der Inkompatibilität mit diesem System wurde \??\C:\Users\Benni\AppData\Local\Temp\ehdrv.sys nicht geladen. Wenden Sie sich an den Softwarehersteller, um eine kompatible Version des Treibers zu erhalten.

Error: (08/19/2015 11:08:40 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "eapihdrv" wurde aufgrund folgenden Fehlers nicht gestartet: 
%%1275

Error: (08/19/2015 11:08:40 PM) (Source: Application Popup) (EventID: 1060) (User: )
Description: Aufgrund der Inkompatibilität mit diesem System wurde \??\C:\Users\Benni\AppData\Local\Temp\ehdrv.sys nicht geladen. Wenden Sie sich an den Softwarehersteller, um eine kompatible Version des Treibers zu erhalten.

Error: (08/19/2015 11:08:40 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "eapihdrv" wurde aufgrund folgenden Fehlers nicht gestartet: 
%%1275

Error: (08/19/2015 11:08:40 PM) (Source: Application Popup) (EventID: 1060) (User: )
Description: Aufgrund der Inkompatibilität mit diesem System wurde \??\C:\Users\Benni\AppData\Local\Temp\ehdrv.sys nicht geladen. Wenden Sie sich an den Softwarehersteller, um eine kompatible Version des Treibers zu erhalten.


Microsoft Office:
=========================
Error: (08/19/2015 11:12:36 PM) (Source: SideBySide) (EventID: 80) (User: )
Description: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifestC:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_41e855142bd5705d.manifestC:\Program Files (x86)\ESET\ESET Online Scanner\ESETSmartInstaller.exe

Error: (08/19/2015 10:15:09 PM) (Source: SideBySide) (EventID: 80) (User: )
Description: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifestC:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_41e855142bd5705d.manifestC:\Users\Benni\Desktop\esetsmartinstaller_deu.exe

Error: (08/19/2015 10:15:04 PM) (Source: SideBySide) (EventID: 80) (User: )
Description: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifestC:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_41e855142bd5705d.manifestC:\Users\Benni\Desktop\esetsmartinstaller_deu.exe

Error: (08/19/2015 10:15:04 PM) (Source: SideBySide) (EventID: 80) (User: )
Description: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifestC:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_41e855142bd5705d.manifestC:\Users\Benni\Desktop\esetsmartinstaller_deu.exe

Error: (08/19/2015 10:14:54 PM) (Source: SideBySide) (EventID: 80) (User: )
Description: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifestC:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_41e855142bd5705d.manifestC:\Users\Benni\Desktop\esetsmartinstaller_deu.exe

Error: (08/18/2015 10:17:50 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: sgminer.exe5.1.1.055bf6e5csgminer.exe5.1.1.055bf6e5cc000000500022a77d9001d0d98e543e2215C:\Users\Benni\AppData\Roaming\cpuminer\sgminer\sgminer.exeC:\Users\Benni\AppData\Roaming\cpuminer\sgminer\sgminer.exe9d4b8044-4581-11e5-b9b5-1c6f65925b92

Error: (08/18/2015 08:11:03 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: sgminer.exe5.1.1.055bf6e5csgminer.exe5.1.1.055bf6e5cc000000500022a77da401d0d97c9e4e9a61C:\Users\Benni\AppData\Roaming\cpuminer\sgminer\sgminer.exeC:\Users\Benni\AppData\Roaming\cpuminer\sgminer\sgminer.exee7598787-456f-11e5-b88d-1c6f65925b92

Error: (08/17/2015 06:30:42 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: sgminer.exe5.1.1.055bf6e5csgminer.exe5.1.1.055bf6e5cc000000500022a77ec801d0d90a0bbd595bC:\Users\Benni\AppData\Roaming\cpuminer\sgminer\sgminer.exeC:\Users\Benni\AppData\Roaming\cpuminer\sgminer\sgminer.exe4cd05d22-44fd-11e5-b814-1c6f65925b92

Error: (08/17/2015 02:29:36 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: sgminer.exe5.1.1.055bf6e5csgminer.exe5.1.1.055bf6e5cc000000500022a77d9c01d0d8e855acd1adC:\Users\Benni\AppData\Roaming\cpuminer\sgminer\sgminer.exeC:\Users\Benni\AppData\Roaming\cpuminer\sgminer\sgminer.exe9eb574da-44db-11e5-8101-1c6f65925b92

Error: (08/17/2015 02:28:40 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: sgminer.exe5.1.1.055bf6e5csgminer.exe5.1.1.055bf6e5cc000000500022a77fb401d0d8e83c6863c7C:\Users\Benni\AppData\Roaming\cpuminer\sgminer\sgminer.exeC:\Users\Benni\AppData\Roaming\cpuminer\sgminer\sgminer.exe7d1e03f1-44db-11e5-8902-1c6f65925b92


CodeIntegrity:
===================================
  Date: 2015-08-18 10:24:45.637
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2015-08-18 10:24:45.601
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2015-03-15 17:17:14.423
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\nusb3xhc.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2015-03-15 17:17:14.423
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\nusb3xhc.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2015-03-15 17:07:29.470
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\nusb3xhc.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2015-03-15 17:07:29.454
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\nusb3xhc.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2015-03-15 17:05:40.485
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\nusb3xhc.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2015-03-15 17:05:40.485
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\nusb3xhc.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2015-03-15 16:55:25.830
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\nusb3xhc.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2015-03-15 16:55:25.830
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\nusb3xhc.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.


==================== Speicherinformationen =========================== 

Processor: Intel(R) Core(TM) i7 CPU 860 @ 2.80GHz
Prozentuale Nutzung des RAM: 35%
Installierter physikalischer RAM: 8183.42 MB
Verfügbarer physikalischer RAM: 5313.1 MB
Summe virtueller Speicher: 16365.05 MB
Verfügbarer virtueller Speicher: 13544.48 MB

==================== Laufwerke ================================

Drive c: () (Fixed) (Total:238.37 GB) (Free:145.29 GB) NTFS
Drive e: (HDD) (Fixed) (Total:465.76 GB) (Free:367.83 GB) NTFS

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 238.5 GB) (Disk ID: 1F04FE96)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=238.4 GB) - (Type=07 NTFS)

========================================================
Disk: 1 (MBR Code: Windows 7 or 8) (Size: 465.8 GB) (Disk ID: E0603C88)
Partition 1: (Active) - (Size=465.8 GB) - (Type=07 NTFS)

==================== Ende von Ergebnis ============================
         

Alt 20.08.2015, 15:21   #10
schrauber
/// the machine
/// TB-Ausbilder
 

Windows 7: Trojaner downloaded und installiert Programme - Standard

Windows 7: Trojaner downloaded und installiert Programme



Zitat:
HKLM\...\Run: [gpuminer] => C:\Users\Benni\AppData\Roaming\cpuminer\sgminer\sgminer.cmd
Läuft mit Absicht?
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 20.08.2015, 17:48   #11
Bennjik
 
Windows 7: Trojaner downloaded und installiert Programme - Standard

Windows 7: Trojaner downloaded und installiert Programme



Ich hab keine Ahnung was das ist, SG Miner.... Also tendenziell eher nein!

gerade eben habe ich einen Bluescreen erhalten, leider ging alles viel zu schnell, als das ich hätte viel lesen können. Irgendwas mit Memory Management wurde ausgegeben. Anschließend hat der PC sehr lange gebraucht um den Desktop darzustellen. Nach dem "Willkommen" Logo war blieb der Bildschirm lange schwarz und nur der Mauszeiger war zu sehen, nach 2-3 Minuten wurde der Desktop wieder angezeigt.

Bisher hatte ich mit meinem RAM eigentlich keine Probleme. Kann SG Miner hierfür die Ursache sein?

Alt 21.08.2015, 07:26   #12
schrauber
/// the machine
/// TB-Ausbilder
 

Windows 7: Trojaner downloaded und installiert Programme - Standard

Windows 7: Trojaner downloaded und installiert Programme



Ja.

Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:
ATTFilter
HKLM\...\Run: [gpuminer] => C:\Users\Benni\AppData\Roaming\cpuminer\sgminer\sgminer.cmd 
C:\Users\Benni\AppData\Roaming\cpuminer
Emptytemp:
         

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.




Frisches FRST log bitte.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 21.08.2015, 08:11   #13
Bennjik
 
Windows 7: Trojaner downloaded und installiert Programme - Standard

Windows 7: Trojaner downloaded und installiert Programme



Hallo und vielen Dank für die ausdauernde Hilfestellung.

Nachdem ich deine Anweisungen befolgt habe, hat sich der PC neugestartet. Anschließend hatte ich das gleiche Phänomen wieder. Nach dem "Willkommen" 2-3 Minuten schwarzer Bildschirm und nur die Maus zu sehen. Ist das normal?


Folgende Logs wurden erstellt:
Fixlog:
Code:
ATTFilter
Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version:20-08-2015
durchgeführt von Benni (2015-08-21 09:03:36) Run:1
Gestartet von C:\Users\Benni\Desktop
Geladene Profile: Benni (Verfügbare Profile: Benni)
Start-Modus: Normal
==============================================

fixlist Inhalt:
*****************
HKLM\...\Run: [gpuminer] => C:\Users\Benni\AppData\Roaming\cpuminer\sgminer\sgminer.cmd 
C:\Users\Benni\AppData\Roaming\cpuminer
Emptytemp:
*****************

HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\gpuminer => Wert erfolgreich entfernt
"C:\Users\Benni\AppData\Roaming\cpuminer" => Datei/Ordner nicht gefunden.
EmptyTemp: => 623.6 MB temporäre Dateien entfernt.


Das System musste neu gestartet werden.. 

==== Ende von Fixlog 09:03:51 ====
         
FRST:
Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:20-08-2015
durchgeführt von Benni (Administrator) auf BENNI-PC (21-08-2015 09:06:59)
Gestartet von C:\Users\Benni\Desktop
Geladene Profile: Benni (Verfügbare Profile: Benni)
Platform: Windows 7 Home Premium Service Pack 1 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: FF)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(Microsoft Corporation) C:\Program Files\Microsoft Security Client\MsMpEng.exe
(AMD) C:\Windows\System32\atiesrxx.exe
(Microsoft Corporation) C:\Program Files\Microsoft Office 15\ClientX64\officeclicktorun.exe
(Microsoft Corporation) C:\Windows\SysWOW64\svchost.exe
() E:\Programme\Shrew VPN\iked.exe
() E:\Programme\Shrew VPN\ipsecd.exe
(AMD) C:\Windows\System32\atieclxx.exe
(Microsoft Corporation) C:\Windows\System32\msiexec.exe
() C:\Windows\SysWOW64\PnkBstrA.exe
() C:\Program Files (x86)\MSI Afterburner\MSIAfterburner.exe
(Microsoft Corporation) C:\Windows\System32\GWX\GWX.exe
(Microsoft Corporation) C:\Program Files\Microsoft Security Client\NisSrv.exe
() C:\Windows\SysWOW64\HsMgr.exe
() C:\Windows\system\HsMgr64.exe
(Microsoft Corporation) C:\Program Files\Microsoft Security Client\msseces.exe
(Hewlett-Packard Company) C:\Program Files (x86)\HP\HP Color LaserJet CM1312 MFP Series\hppfaxprintersrv.exe
(Hewlett-Packard Co.) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe
(Renesas Electronics Corporation) C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe
(Advanced Micro Devices Inc.) C:\Program Files (x86)\AMD\ATI.ACE\Core-Static\MOM.exe
(ROCCAT GmbH) C:\Program Files (x86)\ROCCAT\Kone Pure Mouse\KonePureMonitor.exe
(CMedia) C:\Program Files\ASUS Xonar Xense Audio\Customapp\AsusAudioCenter.exe
(ROCCAT GmbH) C:\Program Files (x86)\ROCCAT\Isku FX Keyboard\IskuFXMonitor.exe
(ATI Technologies Inc.) C:\Program Files (x86)\AMD\ATI.ACE\Core-Static\CCC.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe


==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [Cmaudio8788] => C:\Windows\syswow64\RunDll32.exe C:\Windows\Syswow64\cmicnfgp.dll,CMICtrlWnd
HKLM\...\Run: [Cmaudio8788GX] => C:\Windows\syswow64\HsMgr.exe [200704 2008-07-11] ()
HKLM\...\Run: [Cmaudio8788GX64] => C:\Windows\system\HsMgr64.exe [282112 2008-07-11] ()
HKLM\...\Run: [MSC] => C:\Program Files\Microsoft Security Client\msseces.exe [1337000 2015-04-30] (Microsoft Corporation)
HKLM\...\Run: [HP Color LaserJet CM1312 MFP Series Fax] => C:\Program Files (x86)\HP\HP Color LaserJet CM1312 MFP Series\hppfaxprintersrv.exe [3700736 2009-09-22] (Hewlett-Packard Company)
HKLM-x32\...\Run: [NUSB3MON] => C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe [113288 2010-11-17] (Renesas Electronics Corporation)
HKLM-x32\...\Run: [StartCCC] => C:\Program Files (x86)\AMD\ATI.ACE\Core-Static\amd64\CLIStart.exe [767176 2014-11-20] (Advanced Micro Devices, Inc.)
HKLM-x32\...\Run: [RoccatKonePure] => C:\Program Files (x86)\ROCCAT\Kone Pure Mouse\KonePureMonitor.EXE [561152 2014-01-20] (ROCCAT GmbH)
HKLM-x32\...\Run: [RoccatIskuFX] => C:\Program Files (x86)\ROCCAT\Isku FX Keyboard\IskuFXMonitor.exe [540672 2014-10-19] (ROCCAT GmbH)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\HP Digital Imaging Monitor.lnk [2015-07-14]
ShortcutTarget: HP Digital Imaging Monitor.lnk -> C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe (Hewlett-Packard Co.)
ShellIconOverlayIdentifiers: [ SkyDrivePro1 (ErrorConflict)] -> {8BA85C75-763B-4103-94EB-9470F12FE0F7} => C:\Program Files\Microsoft Office 15\root\Office15\GROOVEEX.DLL [2015-06-16] (Microsoft Corporation)
ShellIconOverlayIdentifiers: [ SkyDrivePro2 (SyncInProgress)] -> {CD55129A-B1A1-438E-A425-CEBC7DC684EE} => C:\Program Files\Microsoft Office 15\root\Office15\GROOVEEX.DLL [2015-06-16] (Microsoft Corporation)
ShellIconOverlayIdentifiers: [ SkyDrivePro3 (InSync)] -> {E768CD3B-BDDC-436D-9C13-E1B39CA257B1} => C:\Program Files\Microsoft Office 15\root\Office15\GROOVEEX.DLL [2015-06-16] (Microsoft Corporation)

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt..)

HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = www.google.com
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=msnhome
HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
SearchScopes: HKU\S-1-5-21-2717024361-3902221432-2054856242-1000 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = 
BHO: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office 15\root\Office15\OCHelper.dll [2015-06-09] (Microsoft Corporation)
BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office 15\root\Office15\URLREDIR.DLL [2015-06-09] (Microsoft Corporation)
BHO: Microsoft SkyDrive Pro Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files\Microsoft Office 15\root\Office15\GROOVEEX.DLL [2015-06-16] (Microsoft Corporation)
BHO-x32: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX86\Microsoft Office\Office15\OCHelper.dll [2015-06-09] (Microsoft Corporation)
BHO-x32: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX86\Microsoft Office\Office15\URLREDIR.DLL [2015-06-09] (Microsoft Corporation)
BHO-x32: Microsoft SkyDrive Pro Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX86\Microsoft Office\Office15\GROOVEEX.DLL [2015-06-16] (Microsoft Corporation)
Handler: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office 15\root\Office15\MSOSB.DLL [2015-03-17] (Microsoft Corporation)
Handler-x32: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX86\Microsoft Office\Office15\MSOSB.DLL [2015-03-17] (Microsoft Corporation)
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{CF6B7523-8098-4D21-B7D0-AE9902F150E7}: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{E14B5F36-5041-4824-8D58-9F713F6FBB47}: [NameServer] 193.196.64.1,193.196.64.2

FireFox:
========
FF ProfilePath: C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default
FF Homepage: google.de
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_18_0_0_232.dll [2015-08-12] ()
FF Plugin: @esn/npbattlelog,version=2.7.1 -> C:\Program Files (x86)\Battlelog Web Plugins\2.7.1\npbattlelogx64.dll [2015-04-30] (EA Digital Illusions CE AB)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.40728.0\npctrl.dll [2015-07-28] ( Microsoft Corporation)
FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office 15\root\Office15\NPSPWRAP.DLL [2015-03-17] (Microsoft Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_18_0_0_232.dll [2015-08-12] ()
FF Plugin-x32: @esn/npbattlelog,version=2.7.1 -> C:\Program Files (x86)\Battlelog Web Plugins\2.7.1\npbattlelog.dll [Keine Datei]
FF Plugin-x32: @microsoft.com/Lync,version=15.0 -> C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX86\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll [2015-02-17] (Microsoft Corporation)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files (x86)\Microsoft Silverlight\5.1.40728.0\npctrl.dll [2015-07-28] ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX86\Microsoft Office\Office15\NPSPWRAP.DLL [2015-03-17] (Microsoft Corporation)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2015-06-29] (Adobe Systems Inc.)
FF Extension: Download Status Bar - C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\Extensions\{6c28e999-e900-4635-a39d-b1ec90ba0c0f}.xpi [2015-03-16]
FF Extension: Adblock Plus - C:\Users\Benni\AppData\Roaming\Mozilla\Firefox\Profiles\ihjk2ipg.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2015-03-15]
FF HKLM-x32\...\Firefox\Extensions: [{8AA36F4F-6DC7-4c06-77AF-5035170634FE}] - C:\ProgramData\Swiss Academic Software\Citavi Picker\Firefox
FF Extension: Citavi Picker - C:\ProgramData\Swiss Academic Software\Citavi Picker\Firefox [2015-05-08]
StartMenuInternet: FIREFOX.EXE - firefox.exe

==================== Dienste (Nicht auf der Ausnahmeliste) ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 ClickToRunSvc; C:\Program Files\Microsoft Office 15\ClientX64\OfficeClickToRun.exe [2753720 2015-07-01] (Microsoft Corporation)
R3 hpqcxs08; C:\Program Files (x86)\HP\Digital Imaging\bin\hpqcxs08.dll [217088 2007-11-06] (Hewlett-Packard Co.) [Datei ist nicht signiert]
R2 hpqddsvc; C:\Program Files (x86)\HP\Digital Imaging\bin\hpqddsvc.dll [139264 2007-11-06] (Hewlett-Packard Co.) [Datei ist nicht signiert]
R2 iked; E:\Programme\Shrew VPN\iked.exe [1127736 2013-07-01] ()
R2 ipsecd; E:\Programme\Shrew VPN\ipsecd.exe [810808 2013-07-01] ()
S2 MBAMService; C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamservice.exe [1133880 2015-06-18] (Malwarebytes Corporation)
R2 MsMpSvc; C:\Program Files\Microsoft Security Client\MsMpEng.exe [23816 2015-04-30] (Microsoft Corporation)
R2 Net Driver HPZ12; C:\Windows\system32\HPZinw12.dll [71680 2009-05-14] (Hewlett-Packard) [Datei ist nicht signiert]
R3 NisSrv; C:\Program Files\Microsoft Security Client\NisSrv.exe [366544 2015-04-30] (Microsoft Corporation)
S3 Origin Client Service; C:\Program Files (x86)\Origin\OriginClientService.exe [2007048 2015-07-28] (Electronic Arts)
R2 Pml Driver HPZ12; C:\Windows\system32\HPZipm12.dll [89600 2009-05-14] (Hewlett-Packard) [Datei ist nicht signiert]
R2 PnkBstrA; C:\Windows\SysWOW64\PnkBstrA.exe [76152 2015-03-25] ()
S2 SkypeUpdate; E:\Programme\Skype\Updater\Updater.exe [327296 2015-06-25] (Skype Technologies)
S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R5 ACPI; C:\Windows\System32\drivers\ACPI.sys [334208 2010-11-20] (Microsoft Corporation)
R5 amdxata; C:\Windows\System32\drivers\amdxata.sys [27008 2011-03-11] (Advanced Micro Devices)
U5 AppMgmt; C:\Windows\system32\svchost.exe [27136 2009-07-14] (Microsoft Corporation)
R5 atapi; C:\Windows\System32\drivers\atapi.sys [24128 2009-07-14] (Microsoft Corporation)
R5 CLFS; C:\Windows\System32\CLFS.sys [367552 2015-03-04] (Microsoft Corporation)
R3 cmudaxp; C:\Windows\System32\drivers\cmudaxp.sys [2725376 2011-03-10] (C-Media Inc)
R5 CNG; C:\Windows\System32\Drivers\cng.sys [459336 2015-01-31] (Microsoft Corporation)
R5 Disk; C:\Windows\System32\DRIVERS\disk.sys [73280 2009-07-14] (Microsoft Corporation)
R5 FileInfo; C:\Windows\System32\drivers\fileinfo.sys [70224 2009-07-14] (Microsoft Corporation)
R5 FltMgr; C:\Windows\System32\drivers\fltmgr.sys [289664 2010-11-20] (Microsoft Corporation)
U5 Fs_Rec; C:\Windows\System32\Drivers\Fs_Rec.sys [23408 2012-03-01] (Microsoft Corporation)
R5 fvevol; C:\Windows\System32\DRIVERS\fvevol.sys [223752 2013-01-24] (Microsoft Corporation)
S3 HPEWSFXBULK; C:\Windows\System32\drivers\hpfx64bulk.sys [20504 2009-02-26] (Hewlett Packard)
R5 hwpolicy; C:\Windows\System32\drivers\hwpolicy.sys [14720 2010-11-20] (Microsoft Corporation)
R5 KSecDD; C:\Windows\System32\Drivers\ksecdd.sys [95680 2015-07-15] (Microsoft Corporation)
R5 KSecPkg; C:\Windows\System32\Drivers\ksecpkg.sys [155584 2015-07-15] (Microsoft Corporation)
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25816 2015-06-18] (Malwarebytes Corporation)
S3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [63704 2015-06-18] (Malwarebytes Corporation)
R5 mountmgr; C:\Windows\System32\drivers\mountmgr.sys [94656 2015-07-15] (Microsoft Corporation)
R5 MpFilter; C:\Windows\System32\DRIVERS\MpFilter.sys [280376 2015-03-04] (Microsoft Corporation)
R5 msahci; C:\Windows\System32\drivers\msahci.sys [31104 2010-11-20] (Microsoft Corporation)
R5 msisadrv; C:\Windows\System32\drivers\msisadrv.sys [15424 2009-07-14] (Microsoft Corporation)
R5 Mup; C:\Windows\System32\Drivers\mup.sys [60496 2009-07-14] (Microsoft Corporation)
R5 NDIS; C:\Windows\System32\drivers\ndis.sys [950128 2012-08-22] (Microsoft Corporation)
R2 NisDrv; C:\Windows\System32\DRIVERS\NisDrvWFP.sys [124568 2015-03-04] (Microsoft Corporation)
R5 partmgr; C:\Windows\System32\drivers\partmgr.sys [75120 2012-03-17] (Microsoft Corporation)
R5 pci; C:\Windows\System32\drivers\pci.sys [184704 2010-11-20] (Microsoft Corporation)
R5 pciide; C:\Windows\System32\drivers\pciide.sys [12352 2009-07-14] (Microsoft Corporation)
R5 pcw; C:\Windows\System32\drivers\pcw.sys [50768 2009-07-14] (Microsoft Corporation)
R5 rdyboost; C:\Windows\System32\drivers\rdyboost.sys [213888 2010-11-20] (Microsoft Corporation)
R3 RTCore64; C:\Program Files (x86)\MSI Afterburner\RTCore64.sys [13368 2013-03-11] ()
R5 spldr; C:\Windows\System32\Drivers\spldr.sys [19008 2009-07-14] (Microsoft Corporation)
R5 Tcpip; C:\Windows\System32\drivers\tcpip.sys [1903552 2014-04-05] (Microsoft Corporation)
R5 vdrvroot; C:\Windows\System32\drivers\vdrvroot.sys [36432 2009-07-14] (Microsoft Corporation)
R5 volmgr; C:\Windows\System32\drivers\volmgr.sys [71552 2010-11-20] (Microsoft Corporation)
R5 volmgrx; C:\Windows\System32\drivers\volmgrx.sys [363392 2010-11-20] (Microsoft Corporation)
R5 volsnap; C:\Windows\System32\drivers\volsnap.sys [295808 2010-11-20] (Microsoft Corporation)
S3 vpnva; C:\Windows\System32\DRIVERS\vpnva64-6.sys [52592 2015-02-19] (Cisco Systems, Inc.)
R5 Wdf01000; C:\Windows\System32\drivers\Wdf01000.sys [785624 2013-06-26] (Microsoft Corporation)
S3 catchme; \??\C:\ComboFix\catchme.sys [X]

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2015-08-20 18:23 - 2015-08-20 18:23 - 00274320 _____ C:\Windows\Minidump\082015-6926-01.dmp
2015-08-19 23:18 - 2015-08-19 23:18 - 00000749 _____ C:\Users\Benni\Desktop\SecurityCheck.txt
2015-08-19 23:18 - 2015-08-19 23:18 - 00000000 ____D C:\Users\Benni\Desktop\FRST-OlderVersion
2015-08-19 23:13 - 2015-08-19 23:13 - 00852684 _____ C:\Users\Benni\Desktop\SecurityCheck.exe
2015-08-19 22:15 - 2015-08-19 22:15 - 00000000 ____D C:\Program Files (x86)\ESET
2015-08-19 22:14 - 2015-08-19 22:14 - 02870984 _____ (ESET) C:\Users\Benni\Desktop\esetsmartinstaller_deu.exe
2015-08-19 14:05 - 2015-08-11 03:20 - 25191936 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2015-08-19 14:05 - 2015-08-11 03:14 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2015-08-19 14:05 - 2015-08-11 02:33 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2015-08-19 14:05 - 2015-08-11 02:20 - 19871232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2015-08-19 13:39 - 2015-08-19 13:39 - 01585664 _____ C:\Users\Benni\Desktop\AdwCleaner_5.002.exe
2015-08-18 23:37 - 2015-08-21 09:07 - 00016202 _____ C:\Users\Benni\Desktop\FRST.txt
2015-08-18 23:37 - 2015-08-19 23:19 - 00046317 _____ C:\Users\Benni\Desktop\Addition.txt
2015-08-18 23:33 - 2015-08-18 23:33 - 00000922 _____ C:\Users\Benni\Desktop\JRTneu.txt
2015-08-18 23:31 - 2015-08-18 23:31 - 00001136 _____ C:\AdwCleaner[C3].txt
2015-08-18 23:30 - 2015-08-18 23:30 - 00000966 _____ C:\AdwCleaner[S3].txt
2015-08-18 23:26 - 2015-08-18 23:26 - 00001012 _____ C:\AdwCleaner[C2].txt
2015-08-18 23:25 - 2015-08-18 23:26 - 00000843 _____ C:\AdwCleaner[S2].txt
2015-08-18 23:24 - 2015-08-18 23:24 - 00005244 _____ C:\AdwCleaner[C1].txt
2015-08-18 23:23 - 2015-08-19 13:42 - 00000000 ____D C:\AdwCleaner
2015-08-18 23:23 - 2015-08-18 23:24 - 00004751 _____ C:\AdwCleaner[S1].txt
2015-08-18 23:22 - 2015-08-18 23:22 - 00001210 _____ C:\Users\Benni\Desktop\MBAMneu.txt
2015-08-18 23:13 - 2015-08-18 23:14 - 01791580 _____ (Malwarebytes Corporation) C:\Users\Benni\Desktop\JRT.exe
2015-08-18 23:13 - 2015-08-18 23:13 - 01573888 _____ C:\Users\Benni\Desktop\AdwCleaner_5.001.exe
2015-08-18 10:26 - 2015-08-18 10:26 - 00018986 _____ C:\ComboFix.txt
2015-08-18 10:21 - 2011-06-26 08:45 - 00256000 _____ C:\Windows\PEV.exe
2015-08-18 10:21 - 2010-11-07 19:20 - 00208896 _____ C:\Windows\MBR.exe
2015-08-18 10:21 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe
2015-08-18 10:21 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe
2015-08-18 10:21 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe
2015-08-18 10:21 - 2000-08-31 02:00 - 00098816 _____ C:\Windows\sed.exe
2015-08-18 10:21 - 2000-08-31 02:00 - 00080412 _____ C:\Windows\grep.exe
2015-08-18 10:21 - 2000-08-31 02:00 - 00068096 _____ C:\Windows\zip.exe
2015-08-18 10:20 - 2015-08-18 10:26 - 00000000 ____D C:\Qoobox
2015-08-18 10:20 - 2015-08-18 10:25 - 00000000 ____D C:\Windows\erdnt
2015-08-18 10:19 - 2015-08-18 10:19 - 05635195 ____R (Swearware) C:\Users\Benni\Desktop\ComboFix.exe
2015-08-18 10:18 - 2015-08-18 10:18 - 05635195 _____ (Swearware) C:\Users\Benni\Downloads\ComboFix.exe
2015-08-17 18:29 - 2015-08-20 18:23 - 477993619 _____ C:\Windows\MEMORY.DMP
2015-08-17 18:29 - 2015-08-20 18:23 - 00000000 ____D C:\Windows\Minidump
2015-08-17 18:29 - 2015-08-17 18:29 - 00274320 _____ C:\Windows\Minidump\081715-7098-01.dmp
2015-08-17 14:32 - 2015-08-17 14:32 - 00028722 _____ C:\Users\Benni\Desktop\MBAM2.txt
2015-08-17 13:15 - 2015-08-18 23:16 - 00113880 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2015-08-17 13:15 - 2015-08-17 13:15 - 00003152 _____ C:\Windows\System32\Tasks\{5F12216A-EE99-4B09-A022-458FC0538A06}
2015-08-17 13:14 - 2015-08-17 13:14 - 00001106 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk
2015-08-17 13:14 - 2015-08-17 13:14 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 
2015-08-17 13:14 - 2015-08-17 13:14 - 00000000 ____D C:\ProgramData\Malwarebytes
2015-08-17 13:14 - 2015-08-17 13:14 - 00000000 ____D C:\Program Files (x86)\ Malwarebytes Anti-Malware 
2015-08-17 13:14 - 2015-06-18 08:41 - 00109272 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys
2015-08-17 13:14 - 2015-06-18 08:41 - 00063704 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys
2015-08-17 13:14 - 2015-06-18 08:41 - 00025816 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2015-08-17 13:09 - 2015-08-17 13:09 - 00029195 _____ C:\Users\Benni\Desktop\Gmer.txt
2015-08-17 12:55 - 2015-08-21 09:07 - 00000000 ____D C:\FRST
2015-08-17 12:55 - 2015-08-19 23:18 - 02173952 _____ (Farbar) C:\Users\Benni\Desktop\FRST64.exe
2015-08-17 12:15 - 2015-08-17 13:14 - 00000004 _____ C:\Windows\SysWOW64\029B560A371F4E00AB32838EBC01B9E7
2015-08-17 12:14 - 2015-08-17 12:18 - 00000000 ____D C:\Users\Benni\AppData\Roaming\Opera Software
2015-08-17 12:14 - 2015-08-17 12:18 - 00000000 ____D C:\Users\Benni\AppData\Local\Opera Software
2015-08-17 12:13 - 2015-08-17 12:13 - 00003088 _____ C:\Windows\System32\Tasks\cfr3011
2015-08-17 12:13 - 2009-06-10 23:00 - 00000824 _____ C:\Windows\system32\Drivers\etc\hp.bak
2015-08-17 12:11 - 2015-08-17 12:11 - 00000000 _____ C:\Windows\prleth.sys
2015-08-17 12:11 - 2015-08-17 12:11 - 00000000 _____ C:\Windows\hgfs.sys
2015-08-14 08:43 - 2015-08-14 11:52 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2015-08-12 19:43 - 2015-08-13 19:15 - 00010453 _____ C:\Users\Benni\Desktop\Autos.xlsx
2015-08-12 17:23 - 2015-07-30 15:13 - 00124624 _____ (Microsoft Corporation) C:\Windows\system32\PresentationCFFRasterizerNative_v0300.dll
2015-08-12 17:23 - 2015-07-30 15:13 - 00103120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PresentationCFFRasterizerNative_v0300.dll
2015-08-12 08:33 - 2015-07-28 22:09 - 00017344 _____ (Microsoft Corporation) C:\Windows\system32\CompatTelRunner.exe
2015-08-12 08:33 - 2015-07-28 22:05 - 01116672 _____ (Microsoft Corporation) C:\Windows\system32\appraiser.dll
2015-08-12 08:33 - 2015-07-28 22:05 - 00774656 _____ (Microsoft Corporation) C:\Windows\system32\invagent.dll
2015-08-12 08:33 - 2015-07-28 22:05 - 00743424 _____ (Microsoft Corporation) C:\Windows\system32\generaltel.dll
2015-08-12 08:33 - 2015-07-28 22:05 - 00437760 _____ (Microsoft Corporation) C:\Windows\system32\devinv.dll
2015-08-12 08:33 - 2015-07-28 22:05 - 00227328 _____ (Microsoft Corporation) C:\Windows\system32\aepdu.dll
2015-08-12 08:33 - 2015-07-28 22:05 - 00069120 _____ (Microsoft Corporation) C:\Windows\system32\acmigration.dll
2015-08-12 08:33 - 2015-07-28 21:55 - 01148416 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll
2015-08-12 08:32 - 2015-07-21 02:39 - 00389840 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2015-08-12 08:32 - 2015-07-21 02:12 - 00342736 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll
2015-08-12 08:32 - 2015-07-16 22:54 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2015-08-12 08:32 - 2015-07-16 22:37 - 00066560 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2015-08-12 08:32 - 2015-07-16 22:36 - 00584192 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2015-08-12 08:32 - 2015-07-16 22:36 - 00417792 _____ (Microsoft Corporation) C:\Windows\system32\html.iec
2015-08-12 08:32 - 2015-07-16 22:36 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2015-08-12 08:32 - 2015-07-16 22:35 - 02885632 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2015-08-12 08:32 - 2015-07-16 22:35 - 00088064 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll
2015-08-12 08:32 - 2015-07-16 22:27 - 00054784 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2015-08-12 08:32 - 2015-07-16 22:26 - 05923328 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2015-08-12 08:32 - 2015-07-16 22:26 - 00034304 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2015-08-12 08:32 - 2015-07-16 22:23 - 00615936 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2015-08-12 08:32 - 2015-07-16 22:21 - 00816640 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2015-08-12 08:32 - 2015-07-16 22:21 - 00814080 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2015-08-12 08:32 - 2015-07-16 22:21 - 00144384 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2015-08-12 08:32 - 2015-07-16 22:21 - 00114688 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2015-08-12 08:32 - 2015-07-16 22:12 - 00968704 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2015-08-12 08:32 - 2015-07-16 22:08 - 00490496 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2015-08-12 08:32 - 2015-07-16 22:00 - 00077824 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll
2015-08-12 08:32 - 2015-07-16 21:55 - 00199680 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2015-08-12 08:32 - 2015-07-16 21:54 - 00092160 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2015-08-12 08:32 - 2015-07-16 21:51 - 00504320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2015-08-12 08:32 - 2015-07-16 21:51 - 00316928 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2015-08-12 08:32 - 2015-07-16 21:51 - 00062464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2015-08-12 08:32 - 2015-07-16 21:50 - 00341504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec
2015-08-12 08:32 - 2015-07-16 21:50 - 00047616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll
2015-08-12 08:32 - 2015-07-16 21:49 - 00064000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll
2015-08-12 08:32 - 2015-07-16 21:45 - 02279424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2015-08-12 08:32 - 2015-07-16 21:43 - 00047104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2015-08-12 08:32 - 2015-07-16 21:43 - 00030720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2015-08-12 08:32 - 2015-07-16 21:41 - 00479232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2015-08-12 08:32 - 2015-07-16 21:39 - 00664064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2015-08-12 08:32 - 2015-07-16 21:39 - 00115712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2015-08-12 08:32 - 2015-07-16 21:38 - 00620032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2015-08-12 08:32 - 2015-07-16 21:36 - 00801280 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2015-08-12 08:32 - 2015-07-16 21:35 - 00720384 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2015-08-12 08:32 - 2015-07-16 21:34 - 14451200 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2015-08-12 08:32 - 2015-07-16 21:33 - 01359360 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll
2015-08-12 08:32 - 2015-07-16 21:32 - 02125824 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2015-08-12 08:32 - 2015-07-16 21:29 - 00418304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll
2015-08-12 08:32 - 2015-07-16 21:24 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll
2015-08-12 08:32 - 2015-07-16 21:20 - 00168960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2015-08-12 08:32 - 2015-07-16 21:19 - 00076288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2015-08-12 08:32 - 2015-07-16 21:17 - 00285696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll
2015-08-12 08:32 - 2015-07-16 21:12 - 06131200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstscax.dll
2015-08-12 08:32 - 2015-07-16 21:12 - 04520448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2015-08-12 08:32 - 2015-07-16 21:12 - 02427904 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2015-08-12 08:32 - 2015-07-16 21:12 - 00856064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rdvidcrl.dll
2015-08-12 08:32 - 2015-07-16 21:12 - 00053248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tsgqec.dll
2015-08-12 08:32 - 2015-07-16 21:11 - 07077376 _____ (Microsoft Corporation) C:\Windows\system32\mstscax.dll
2015-08-12 08:32 - 2015-07-16 21:11 - 01057792 _____ (Microsoft Corporation) C:\Windows\system32\rdvidcrl.dll
2015-08-12 08:32 - 2015-07-16 21:11 - 00062976 _____ (Microsoft Corporation) C:\Windows\system32\tsgqec.dll
2015-08-12 08:32 - 2015-07-16 21:10 - 12856832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2015-08-12 08:32 - 2015-07-16 21:06 - 02052608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2015-08-12 08:32 - 2015-07-16 21:06 - 00689152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2015-08-12 08:32 - 2015-07-16 21:05 - 01155072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll
2015-08-12 08:32 - 2015-07-16 21:01 - 01545728 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2015-08-12 08:32 - 2015-07-16 20:49 - 00800768 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2015-08-12 08:32 - 2015-07-16 20:42 - 01951232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2015-08-12 08:32 - 2015-07-16 20:38 - 01310720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2015-08-12 08:32 - 2015-07-16 20:37 - 00710144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2015-08-12 08:32 - 2015-07-15 20:15 - 05568960 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2015-08-12 08:32 - 2015-07-15 20:15 - 00155584 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys
2015-08-12 08:32 - 2015-07-15 20:15 - 00095680 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys
2015-08-12 08:32 - 2015-07-15 20:15 - 00094656 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mountmgr.sys
2015-08-12 08:32 - 2015-07-15 20:12 - 01730496 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll
2015-08-12 08:32 - 2015-07-15 20:11 - 00362496 _____ (Microsoft Corporation) C:\Windows\system32\wow64win.dll
2015-08-12 08:32 - 2015-07-15 20:11 - 00243712 _____ (Microsoft Corporation) C:\Windows\system32\wow64.dll
2015-08-12 08:32 - 2015-07-15 20:11 - 00215040 _____ (Microsoft Corporation) C:\Windows\system32\winsrv.dll
2015-08-12 08:32 - 2015-07-15 20:11 - 00210944 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll
2015-08-12 08:32 - 2015-07-15 20:11 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\wow64cpu.dll
2015-08-12 08:32 - 2015-07-15 20:10 - 01743360 _____ (Microsoft Corporation) C:\Windows\system32\sysmain.dll
2015-08-12 08:32 - 2015-07-15 20:10 - 01461760 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2015-08-12 08:32 - 2015-07-15 20:10 - 01216512 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll
2015-08-12 08:32 - 2015-07-15 20:10 - 01163264 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll
2015-08-12 08:32 - 2015-07-15 20:10 - 00729088 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2015-08-12 08:32 - 2015-07-15 20:10 - 00503808 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll
2015-08-12 08:32 - 2015-07-15 20:10 - 00424960 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll
2015-08-12 08:32 - 2015-07-15 20:10 - 00342016 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2015-08-12 08:32 - 2015-07-15 20:10 - 00315392 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll
2015-08-12 08:32 - 2015-07-15 20:10 - 00309760 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll
2015-08-12 08:32 - 2015-07-15 20:10 - 00296960 _____ (Microsoft Corporation) C:\Windows\system32\rstrui.exe
2015-08-12 08:32 - 2015-07-15 20:10 - 00136192 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll
2015-08-12 08:32 - 2015-07-15 20:10 - 00112640 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe
2015-08-12 08:32 - 2015-07-15 20:10 - 00086528 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll
2015-08-12 08:32 - 2015-07-15 20:10 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\srclient.dll
2015-08-12 08:32 - 2015-07-15 20:10 - 00044032 _____ (Microsoft Corporation) C:\Windows\system32\cryptbase.dll
2015-08-12 08:32 - 2015-07-15 20:10 - 00043520 _____ (Microsoft Corporation) C:\Windows\system32\csrsrv.dll
2015-08-12 08:32 - 2015-07-15 20:10 - 00031232 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe
2015-08-12 08:32 - 2015-07-15 20:10 - 00029184 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll
2015-08-12 08:32 - 2015-07-15 20:10 - 00028160 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll
2015-08-12 08:32 - 2015-07-15 20:10 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll
2015-08-12 08:32 - 2015-07-15 20:10 - 00016384 _____ (Microsoft Corporation) C:\Windows\system32\ntvdm64.dll
2015-08-12 08:32 - 2015-07-15 20:10 - 00011264 _____ (Microsoft Corporation) C:\Windows\system32\msmmsp.dll
2015-08-12 08:32 - 2015-07-15 20:09 - 00338432 _____ (Microsoft Corporation) C:\Windows\system32\conhost.exe
2015-08-12 08:32 - 2015-07-15 20:09 - 00064000 _____ (Microsoft Corporation) C:\Windows\system32\auditpol.exe
2015-08-12 08:32 - 2015-07-15 20:05 - 00146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll
2015-08-12 08:32 - 2015-07-15 20:05 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\msobjs.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00686080 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00006656 _____ (Microsoft Corporation) C:\Windows\system32\apisetschema.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00006144 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00005120 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 20:00 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 19:59 - 03989952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe
2015-08-12 08:32 - 2015-07-15 19:59 - 03934656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe
2015-08-12 08:32 - 2015-07-15 19:56 - 01311768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll
2015-08-12 08:32 - 2015-07-15 19:55 - 00248832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll
2015-08-12 08:32 - 2015-07-15 19:55 - 00172032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wdigest.dll
2015-08-12 08:32 - 2015-07-15 19:55 - 00065536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSpkg.dll
2015-08-12 08:32 - 2015-07-15 19:55 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\srclient.dll
2015-08-12 08:32 - 2015-07-15 19:55 - 00022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll
2015-08-12 08:32 - 2015-07-15 19:54 - 00552960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll
2015-08-12 08:32 - 2015-07-15 19:54 - 00259584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msv1_0.dll
2015-08-12 08:32 - 2015-07-15 19:54 - 00221184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll
2015-08-12 08:32 - 2015-07-15 19:54 - 00036864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptbase.dll
2015-08-12 08:32 - 2015-07-15 19:54 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setup16.exe
2015-08-12 08:32 - 2015-07-15 19:54 - 00017408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credssp.dll
2015-08-12 08:32 - 2015-07-15 19:54 - 00014336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntvdm64.dll
2015-08-12 08:32 - 2015-07-15 19:53 - 01114112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kernel32.dll
2015-08-12 08:32 - 2015-07-15 19:53 - 00665088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpcrt4.dll
2015-08-12 08:32 - 2015-07-15 19:53 - 00274944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll
2015-08-12 08:32 - 2015-07-15 19:53 - 00096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll
2015-08-12 08:32 - 2015-07-15 19:53 - 00050176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\auditpol.exe
2015-08-12 08:32 - 2015-07-15 19:53 - 00005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wow32.dll
2015-08-12 08:32 - 2015-07-15 19:49 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msobjs.dll
2015-08-12 08:32 - 2015-07-15 19:48 - 00146432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msaudite.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00686080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\adtschema.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\apisetschema.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00005120 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-sysinfo-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-synch-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-misc-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localregistry-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localization-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processenvironment-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-namedpipe-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-memory-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-libraryloader-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-interlocked-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-heap-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-string-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-rtlsupport-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-profile-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-io-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-handle-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-fibers-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-errorhandling-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-delayload-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-debug-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-datetime-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 19:44 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-console-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 18:46 - 00290816 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb10.sys
2015-08-12 08:32 - 2015-07-15 18:46 - 00159232 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys
2015-08-12 08:32 - 2015-07-15 18:46 - 00129024 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys
2015-08-12 08:32 - 2015-07-15 18:37 - 00007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\instnm.exe
2015-08-12 08:32 - 2015-07-15 18:37 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user.exe
2015-08-12 08:32 - 2015-07-15 18:34 - 00006144 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-security-base-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 18:34 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-threadpool-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 18:34 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-xstate-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 18:34 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-util-l1-1-0.dll
2015-08-12 08:32 - 2015-07-15 05:19 - 00052736 _____ (Microsoft Corporation) C:\Windows\system32\basesrv.dll
2015-08-12 08:32 - 2015-07-11 15:15 - 00429568 _____ (Microsoft Corporation) C:\Windows\system32\wksprt.exe
2015-08-12 08:31 - 2015-07-30 20:06 - 02565120 _____ (Microsoft Corporation) C:\Windows\system32\d3d10warp.dll
2015-08-12 08:31 - 2015-07-30 20:06 - 01648128 _____ (Microsoft Corporation) C:\Windows\system32\DWrite.dll
2015-08-12 08:31 - 2015-07-30 20:06 - 01180160 _____ (Microsoft Corporation) C:\Windows\system32\FntCache.dll
2015-08-12 08:31 - 2015-07-30 20:06 - 00100864 _____ (Microsoft Corporation) C:\Windows\system32\fontsub.dll
2015-08-12 08:31 - 2015-07-30 20:06 - 00046080 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll
2015-08-12 08:31 - 2015-07-30 20:06 - 00041984 _____ (Microsoft Corporation) C:\Windows\system32\lpk.dll
2015-08-12 08:31 - 2015-07-30 20:06 - 00014336 _____ (Microsoft Corporation) C:\Windows\system32\dciman32.dll
2015-08-12 08:31 - 2015-07-30 19:57 - 01987584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10warp.dll
2015-08-12 08:31 - 2015-07-30 19:57 - 01251328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DWrite.dll
2015-08-12 08:31 - 2015-07-30 19:57 - 00070656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fontsub.dll
2015-08-12 08:31 - 2015-07-30 19:57 - 00034304 _____ (Adobe Systems) C:\Windows\SysWOW64\atmlib.dll
2015-08-12 08:31 - 2015-07-30 19:57 - 00010240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dciman32.dll
2015-08-12 08:31 - 2015-07-30 19:55 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\lpk.dll
2015-08-12 08:31 - 2015-07-30 18:56 - 03208192 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2015-08-12 08:31 - 2015-07-30 18:52 - 00372736 _____ (Adobe Systems Incorporated) C:\Windows\system32\atmfd.dll
2015-08-12 08:31 - 2015-07-30 18:49 - 00299520 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\atmfd.dll
2015-08-12 08:31 - 2015-07-20 20:12 - 03154944 _____ (Microsoft Corporation) C:\Windows\system32\wucltux.dll
2015-08-12 08:31 - 2015-07-20 20:12 - 02606080 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll
2015-08-12 08:31 - 2015-07-20 20:12 - 00696320 _____ (Microsoft Corporation) C:\Windows\system32\wuapi.dll
2015-08-12 08:31 - 2015-07-20 20:12 - 00192000 _____ (Microsoft Corporation) C:\Windows\system32\wuwebv.dll
2015-08-12 08:31 - 2015-07-20 20:12 - 00139776 _____ (Microsoft Corporation) C:\Windows\system32\wuauclt.exe
2015-08-12 08:31 - 2015-07-20 20:12 - 00098304 _____ (Microsoft Corporation) C:\Windows\system32\wudriver.dll
2015-08-12 08:31 - 2015-07-20 20:12 - 00091136 _____ (Microsoft Corporation) C:\Windows\system32\WinSetupUI.dll
2015-08-12 08:31 - 2015-07-20 20:12 - 00037888 _____ (Microsoft Corporation) C:\Windows\system32\wups2.dll
2015-08-12 08:31 - 2015-07-20 20:12 - 00037376 _____ (Microsoft Corporation) C:\Windows\system32\wuapp.exe
2015-08-12 08:31 - 2015-07-20 20:12 - 00036864 _____ (Microsoft Corporation) C:\Windows\system32\wups.dll
2015-08-12 08:31 - 2015-07-20 20:12 - 00012288 _____ (Microsoft Corporation) C:\Windows\system32\wu.upgrade.ps.dll
2015-08-12 08:31 - 2015-07-20 19:56 - 00566784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapi.dll
2015-08-12 08:31 - 2015-07-20 19:56 - 00173056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuwebv.dll
2015-08-12 08:31 - 2015-07-20 19:56 - 00093184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wudriver.dll
2015-08-12 08:31 - 2015-07-20 19:56 - 00034816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapp.exe
2015-08-12 08:31 - 2015-07-20 19:56 - 00030208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wups.dll
2015-08-12 08:31 - 2015-07-15 05:19 - 02004992 _____ (Microsoft Corporation) C:\Windows\system32\msxml6.dll
2015-08-12 08:31 - 2015-07-15 05:19 - 01887232 _____ (Microsoft Corporation) C:\Windows\system32\msxml3.dll
2015-08-12 08:31 - 2015-07-15 05:14 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml6r.dll
2015-08-12 08:31 - 2015-07-15 05:13 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml3r.dll
2015-08-12 08:31 - 2015-07-15 04:55 - 01390592 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml6.dll
2015-08-12 08:31 - 2015-07-15 04:55 - 01241088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3.dll
2015-08-12 08:31 - 2015-07-15 04:51 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml6r.dll
2015-08-12 08:31 - 2015-07-15 04:51 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3r.dll
2015-08-12 08:31 - 2015-07-10 19:51 - 14177280 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll
2015-08-12 08:31 - 2015-07-10 19:34 - 12875776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shell32.dll
2015-08-12 08:31 - 2015-07-09 19:57 - 00193536 _____ (Microsoft Corporation) C:\Windows\system32\notepad.exe
2015-08-12 08:31 - 2015-07-09 19:57 - 00193536 _____ (Microsoft Corporation) C:\Windows\notepad.exe
2015-08-12 08:31 - 2015-07-09 19:42 - 00179712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\notepad.exe
2015-08-12 08:31 - 2015-07-01 22:49 - 00260096 _____ (Microsoft Corporation) C:\Windows\system32\WebClnt.dll
2015-08-12 08:31 - 2015-07-01 22:48 - 00102912 _____ (Microsoft Corporation) C:\Windows\system32\davclnt.dll
2015-08-12 08:31 - 2015-07-01 22:30 - 00206848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WebClnt.dll
2015-08-12 08:31 - 2015-07-01 22:30 - 00082432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\davclnt.dll
2015-08-07 15:44 - 2015-08-07 15:44 - 00000000 ____D C:\Users\Benni\AppData\Roaming\TERA
2015-08-07 15:43 - 2015-08-07 15:43 - 00000781 _____ C:\Users\Benni\Desktop\TERA.lnk
2015-08-07 15:42 - 2015-08-16 19:06 - 00000000 ____D C:\Users\Benni\Downloads\Gameforge Live
2015-08-07 15:42 - 2015-08-07 15:43 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Gameforge Live
2015-08-07 15:42 - 2015-08-07 15:42 - 00000688 _____ C:\Users\Public\Desktop\Gameforge Live.lnk
2015-08-07 15:42 - 2015-08-07 15:42 - 00000000 ____D C:\Users\Benni\AppData\Local\Gameforge4d
2015-07-30 11:33 - 2015-07-30 11:37 - 00000000 ____D C:\Users\Benni\AppData\Local\PDFCreator
2015-07-30 11:33 - 2015-07-30 11:33 - 00115592 _____ (pdfforge GmbH) C:\Windows\system32\pdfcmon.dll
2015-07-30 11:33 - 2015-07-30 11:33 - 00000681 _____ C:\Users\Public\Desktop\PDFCreator.lnk
2015-07-30 11:33 - 2015-07-30 11:33 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDFCreator
2015-07-28 13:33 - 2015-07-28 13:33 - 00000000 ____D C:\Users\Benni\AppData\Local\ESN
2015-07-24 12:53 - 2015-07-24 12:53 - 00000000 ____D C:\Users\Benni\AppData\Local\CEF

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2015-08-21 09:05 - 2015-05-26 14:17 - 00000506 _____ C:\Windows\Tasks\MATLAB R2015a Startup Accelerator.job
2015-08-21 09:04 - 2015-03-19 12:57 - 00003022 _____ C:\Windows\System32\Tasks\MSIAfterburner
2015-08-21 09:04 - 2015-03-16 22:03 - 00267680 _____ C:\Windows\PFRO.log
2015-08-21 09:04 - 2009-07-14 07:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2015-08-21 09:04 - 2009-07-14 06:51 - 00054629 _____ C:\Windows\setupact.log
2015-08-21 09:04 - 2009-07-14 06:45 - 00015120 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2015-08-21 09:04 - 2009-07-14 06:45 - 00015120 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2015-08-20 20:07 - 2015-03-15 17:39 - 01519846 _____ C:\Windows\WindowsUpdate.log
2015-08-20 19:27 - 2015-03-28 13:36 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2015-08-20 19:07 - 2009-07-14 19:58 - 00699092 _____ C:\Windows\system32\perfh007.dat
2015-08-20 19:07 - 2009-07-14 19:58 - 00149232 _____ C:\Windows\system32\perfc007.dat
2015-08-20 19:07 - 2009-07-14 07:13 - 01619284 _____ C:\Windows\system32\PerfStringBackup.INI
2015-08-20 18:50 - 2015-03-16 17:21 - 00000000 ____D C:\Users\Benni\AppData\Roaming\TS3Client
2015-08-20 13:21 - 2015-05-07 10:26 - 00000000 ____D C:\Users\Benni\Desktop\Masterthesis
2015-08-20 12:47 - 2015-05-08 10:11 - 00000000 ____D C:\Users\Benni\Documents\Citavi 5
2015-08-19 22:14 - 2015-05-25 20:57 - 00000000 ____D C:\Users\Benni\AppData\Roaming\Skype
2015-08-19 11:14 - 2015-03-16 17:21 - 00000000 ____D C:\Program Files (x86)\Steam
2015-08-19 10:45 - 2015-05-25 20:57 - 00000000 ____D C:\ProgramData\Skype
2015-08-18 23:28 - 2009-07-14 07:09 - 00000000 ____D C:\Windows\System32\Tasks\WPD
2015-08-18 20:43 - 2009-07-14 06:57 - 00001547 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Media Player.lnk
2015-08-18 10:26 - 2009-07-14 05:20 - 00000000 __RHD C:\Users\Default
2015-08-18 10:25 - 2009-07-14 04:34 - 00000215 _____ C:\Windows\system.ini
2015-08-17 13:13 - 2015-03-15 17:39 - 00001733 _____ C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2015-08-17 12:44 - 2015-03-15 17:39 - 00000000 ____D C:\Users\Benni\AppData\Local\VirtualStore
2015-08-17 12:15 - 2009-07-14 04:34 - 00000540 _____ C:\Windows\win.ini
2015-08-17 12:11 - 2015-06-03 12:03 - 00000000 __SHD C:\Users\Benni\AppData\Local\EmieUserList
2015-08-17 12:11 - 2015-06-03 12:03 - 00000000 __SHD C:\Users\Benni\AppData\Local\EmieSiteList
2015-08-17 12:11 - 2015-06-03 12:03 - 00000000 __SHD C:\Users\Benni\AppData\Local\EmieBrowserModeList
2015-08-14 14:26 - 2015-03-15 18:20 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2015-08-12 20:16 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\rescache
2015-08-12 18:56 - 2009-07-14 06:45 - 00492280 _____ C:\Windows\system32\FNTCACHE.DAT
2015-08-12 18:55 - 2015-03-15 18:16 - 00000000 ___SD C:\Windows\system32\CompatTel
2015-08-12 18:55 - 2015-03-15 18:16 - 00000000 ____D C:\Windows\system32\appraiser
2015-08-12 17:23 - 2015-05-09 15:16 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight
2015-08-12 17:23 - 2015-05-09 15:16 - 00000000 ____D C:\Program Files\Microsoft Silverlight
2015-08-12 17:23 - 2015-05-09 15:16 - 00000000 ____D C:\Program Files (x86)\Microsoft Silverlight
2015-08-12 17:19 - 2015-03-15 18:14 - 00000000 ____D C:\Windows\system32\MRT
2015-08-12 17:18 - 2015-03-15 18:14 - 132483416 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2015-08-12 09:27 - 2015-03-28 13:36 - 00778440 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2015-08-12 09:27 - 2015-03-28 13:36 - 00142536 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2015-08-12 09:27 - 2015-03-28 13:36 - 00003822 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater
2015-08-11 10:13 - 2015-05-08 10:11 - 00000000 ____D C:\Users\Benni\AppData\Roaming\Swiss Academic Software
2015-08-07 12:21 - 2015-03-16 17:21 - 00000000 ____D C:\Users\Benni\AppData\Local\TeamSpeak 3 Client
2015-08-04 09:11 - 2015-03-30 18:54 - 00000000 ____D C:\Users\Benni\Desktop\WM 1.Semester
2015-07-30 11:30 - 2015-04-22 16:23 - 00000000 ____D C:\ProgramData\PDF Architect 3
2015-07-29 15:22 - 2015-07-17 12:04 - 00017477 _____ C:\Users\Benni\Documents\TombRaider.log
2015-07-29 08:45 - 2015-03-25 15:01 - 00000000 ____D C:\Program Files (x86)\Battlelog Web Plugins
2015-07-28 20:47 - 2015-03-17 13:30 - 00000000 ____D C:\ProgramData\Origin
2015-07-28 13:35 - 2015-03-25 15:03 - 00280904 _____ C:\Windows\SysWOW64\PnkBstrB.xtr
2015-07-28 13:35 - 2015-03-17 14:26 - 00280904 _____ C:\Windows\SysWOW64\PnkBstrB.exe
2015-07-28 13:30 - 2015-03-17 13:30 - 00000000 ____D C:\Program Files (x86)\Origin
2015-07-28 12:52 - 2015-03-15 17:33 - 00000000 ____D C:\Windows\Panther
2015-07-28 12:50 - 2015-07-10 19:28 - 00000000 ____D C:\$Windows.~BT
2015-07-25 09:32 - 2015-04-07 00:54 - 00000000 ___SD C:\Windows\system32\GWX
2015-07-24 14:45 - 2015-06-14 14:03 - 00000000 ____D C:\Users\Benni\AppData\Local\Warframe
2015-07-23 09:57 - 2015-03-19 12:55 - 00000000 ____D C:\Program Files (x86)\MSI Afterburner
2015-07-22 08:44 - 2015-03-17 14:46 - 00000000 ____D C:\Program Files\Microsoft Office 15

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Users\Benni\AppData\Roaming\fel0ewHWO6HFGR1lNw5cSJM
2015-04-14 18:28 - 2015-04-14 18:28 - 0004387 _____ () C:\Users\Benni\AppData\Roaming\MLrfSrbHhH9YsXxiASfdUi9
2015-04-08 18:36 - 2015-07-18 15:43 - 0012194 _____ () C:\ProgramData\hpzinstall.log

==================== Bamital & volsnap =================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert
C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert


LastRegBack: 2015-08-12 20:09

==================== Ende von Ergebnis ============================
         
Addition:
Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:20-08-2015
durchgeführt von Benni (2015-08-21 09:07:26)
Gestartet von C:\Users\Benni\Desktop
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-2717024361-3902221432-2054856242-500 - Administrator - Disabled)
Benni (S-1-5-21-2717024361-3902221432-2054856242-1000 - Administrator - Enabled) => C:\Users\Benni
Gast (S-1-5-21-2717024361-3902221432-2054856242-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-2717024361-3902221432-2054856242-1002 - Limited - Enabled)

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Microsoft Security Essentials (Enabled - Up to date) {B7ECF8CD-0188-6703-DBA4-AA65C6ACFB0A}
AS: Microsoft Security Essentials (Enabled - Up to date) {0C8D1929-27B2-688D-E114-9117BD2BB1B7}
AS: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

64 Bit HP CIO Components Installer (Version: 4.2.1 - Hewlett-Packard) Hidden
Adobe Flash Player 18 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 18.0.0.232 - Adobe Systems Incorporated)
Adobe Reader XI (11.0.12) - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.12 - Adobe Systems Incorporated)
AlienFX for IskuFX (HKLM-x32\...\InstallShield_{2C3FC2CC-0A8B-409E-B487-8CD54F4DC1D4}) (Version: 1.02 - Roccat GmbH)
AlienFX for IskuFX (Version: 1.02 - Roccat GmbH) Hidden
AMD Catalyst Install Manager (HKLM\...\{F2A7CE36-57BF-5C86-952D-90DBF3746D82}) (Version: 8.0.916.0 - Advanced Micro Devices, Inc.)
ASUS Xonar Xense Audio Driver (HKLM\...\C-Media Oxygen HD Audio Driver) (Version:  - )
Battlefield 3™ (HKLM-x32\...\{76285C16-411A-488A-BCE3-C83CB933D8CF}) (Version: 1.6.0.0 - Electronic Arts)
Battlelog Web Plugins (HKLM-x32\...\Battlelog Web Plugins) (Version: 2.7.1 - EA Digital Illusions CE AB)
BufferChm (x32 Version: 100.0.170.000 - Hewlett-Packard) Hidden
Citavi 5 (HKLM-x32\...\{7EB278FB-0C3C-445E-8665-4A6CDD9B794E}) (Version: 5.0.0.11 - Swiss Academic Software)
DeviceDiscovery (x32 Version: 100.0.190.000 - Hewlett-Packard) Hidden
DeviceManagementQFolder (x32 Version: 1.00.0000 - Hewlett-Packard) Hidden
ESET Online Scanner v3 (HKLM-x32\...\ESET Online Scanner) (Version:  - )
Gameforge Live 2.0.8 (HKLM-x32\...\{9C98989A-3A15-42DA-A3B9-D20331437D67}}_is1) (Version: 2.0.8 - Gameforge)
globalupdate Helper (x32 Version: 1.3.25.0 - globalupdate Inc.) Hidden <==== ACHTUNG
Guild Wars 2 (HKLM-x32\...\Guild Wars 2) (Version:  - NCsoft Corporation, Ltd.)
HP Color LaserJet CM1312 MFP Series 5.1 (HKLM\...\{8EEDB90E-6ABC-42bb-AD4C-39DEE05E3EEA}) (Version: 5.1 - HP)
HP Imaging Device Functions 10.0 (HKLM\...\HP Imaging Device Functions) (Version: 10.0 - HP)
hppCLJCM1312 (x32 Version: 005.001.00142 - Hewlett-Packard) Hidden
hppFaxDrvCM1312 (x32 Version: 005.000.00001 - Hewlett-Packard) Hidden
hppFaxUtilityCM1312 (x32 Version: 005.001.00137 - Ihr Firmenname) Hidden
hppFonts (x32 Version: 001.001.00061 - Hewlett-Packard) Hidden
hppManualsCM1312 (x32 Version: 005.001.00145 - Ihr Firmenname) Hidden
hppQFolderCM1312 (x32 Version: 1.00.0000 - Hewlett-Packard) Hidden
hppScanToCM1312 (x32 Version: 005.001.00140 - Ihr Firmenname) Hidden
hppSendFaxCM1312 (x32 Version: 005.000.00001 - Ihr Firmenname) Hidden
Intel® Chipsatz-Gerätesoftware (x32 Version: 10.0.24 - Intel(R) Corporation) Hidden
League of Legends (HKLM-x32\...\League of Legends 3.0.1) (Version: 3.0.1 - Riot Games )
League of Legends (x32 Version: 3.0.1 - Riot Games ) Hidden
Malwarebytes Anti-Malware Version 2.1.8.1057 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.1.8.1057 - Malwarebytes Corporation)
MATLAB R2015a (HKLM\...\Matlab R2015a) (Version: 8.5 - MathWorks)
Microsoft .NET Framework 4 Client Profile DEU Language Pack (HKLM\...\Microsoft .NET Framework 4 Client Profile DEU Language Pack) (Version: 4.0.30319 - Microsoft Corporation)
Microsoft .NET Framework 4.5.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50938 - Microsoft Corporation)
Microsoft Office 365 ProPlus - de-de (HKLM\...\O365ProPlusRetail - de-de) (Version: 15.0.4737.1003 - Microsoft Corporation)
Microsoft Security Essentials (HKLM\...\Microsoft Security Client) (Version: 4.8.204.0 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.40728.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 (HKLM-x32\...\{15134cb0-b767-4960-a911-f2d16ae54797}) (Version: 11.0.50727.1 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727 (HKLM-x32\...\{22154f09-719a-4619-bb71-5b3356999fbf}) (Version: 11.0.50727.1 - Microsoft Corporation)
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50903 - Microsoft Corporation)
Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x64) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - DEU) (Version: 10.0.50903 - Microsoft Corporation)
Mozilla Firefox 40.0.2 (x86 de) (HKLM-x32\...\Mozilla Firefox 40.0.2 (x86 de)) (Version: 40.0.2 - Mozilla)
Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 40.0.2.5702 - Mozilla)
MSI Afterburner 4.1.0 (HKLM-x32\...\Afterburner) (Version: 4.1.0 - MSI Co., LTD)
NVIDIA PhysX (HKLM-x32\...\{B455E95A-B804-439F-B533-336B1635AE97}) (Version: 9.14.0702 - NVIDIA Corporation)
Office 15 Click-to-Run Extensibility Component (Version: 15.0.4737.1003 - Microsoft Corporation) Hidden
Office 15 Click-to-Run Licensing Component (Version: 15.0.4737.1003 - Microsoft Corporation) Hidden
Office 15 Click-to-Run Localization Component (Version: 15.0.4737.1003 - Microsoft Corporation) Hidden
OpenAL (HKLM-x32\...\OpenAL) (Version:  - )
Origin (HKLM-x32\...\Origin) (Version: 9.5.5.2850 - Electronic Arts, Inc.)
PDFCreator (HKLM\...\{0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}) (Version: 2.1.2 - pdfforge)
PunkBuster Services (HKLM-x32\...\PunkBusterSvc) (Version: 0.991 - Even Balance, Inc.)
Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.92.115.2015 - Realtek)
Renesas Electronics USB 3.0 Host Controller Driver (HKLM-x32\...\InstallShield_{5442DAB8-7177-49E1-8B22-09A049EA5996}) (Version: 2.0.30.0 - Renesas Electronics Corporation)
Renesas Electronics USB 3.0 Host Controller Driver (x32 Version: 2.0.30.0 - Renesas Electronics Corporation) Hidden
ROCCAT Isku FX Keyboard Driver (HKLM-x32\...\{DC69933C-E7B0-455D-8E54-FAC1EEF046FF}) (Version:  - Roccat GmbH)
ROCCAT Kone Pure Mouse Driver (HKLM-x32\...\{4905245D-56E7-4176-BE68-962728B803D6}) (Version:  - Roccat GmbH)
Roccat Talk (HKLM-x32\...\{605D671E-1D1E-4840-84D9-BFACE17F160D}) (Version: 1.00.0013 - Roccat GmbH)
Shrew Soft VPN Client (HKLM\...\Shrew Soft VPN Client) (Version:  - )
Skype™ 7.7 (HKLM-x32\...\{24991BA0-F0EE-44AD-9CC8-5EC50AECF6B7}) (Version: 7.7.103 - Skype Technologies S.A.)
Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation)
TeamSpeak 3 Client (HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\...\TeamSpeak 3 Client) (Version: 3.0.16 - TeamSpeak Systems GmbH)
TERA (HKLM-x32\...\{A2F166A0-F031-4E27-A057-C69733219434}_is1) (Version: 28 - Gameforge Productions GmbH)
The Night of the Rabbit (HKLM-x32\...\Steam App 230820) (Version:  - Daedalic Entertainment)
Tomb Raider (HKLM-x32\...\Steam App 203160) (Version:  - Crystal Dynamics)
TrayApp (x32 Version: 100.0.170.000 - Hewlett-Packard) Hidden
Trine 2 (HKLM-x32\...\Steam App 35720) (Version:  - Frozenbyte)
Warframe (HKLM-x32\...\Steam App 230410) (Version:  - Digital Extremes)
WebReg (x32 Version: 100.0.170.000 - Hewlett-Packard) Hidden
WinRAR 5.21 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.21.0 - win.rar GmbH)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Wiederherstellungspunkte =========================

31-07-2015 21:01:06 Windows Update
04-08-2015 10:45:17 Windows Update
08-08-2015 09:07:30 Windows Update
12-08-2015 08:35:39 Windows Update
12-08-2015 17:18:18 Windows Update
16-08-2015 10:45:50 Windows Update
18-08-2015 10:21:28 ComboFix created restore point
18-08-2015 23:31:34 JRT Pre-Junkware Removal
18-08-2015 23:34:31 JRT Pre-Junkware Removal
19-08-2015 14:05:41 Windows Update

==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2009-07-14 04:34 - 2015-08-18 10:25 - 00000027 ____A C:\Windows\system32\Drivers\etc\hosts
127.0.0.1       localhost

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {08BA760F-D987-440D-8E32-D20751293D9E} - System32\Tasks\Microsoft\Office\Office Subscription Maintenance => C:\Program Files\Microsoft Office 15\root\vfs\ProgramFilesCommonx64\Microsoft Shared\OFFICE15\OLicenseHeartbeat.exe [2015-06-09] (Microsoft Corporation)
Task: {130923D8-7567-44B9-944B-FAB6DCB6563B} - System32\Tasks\{5F12216A-EE99-4B09-A022-458FC0538A06} => pcalua.exe -a C:\Users\Benni\AppData\Roaming\mystartsearch\UninstallManager.exe -c  -ptid=cmi
Task: {2C418719-0F42-4126-AF19-D81D523A67C8} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack => C:\Program Files\Microsoft Office 15\root\Office15\msoia.exe [2015-05-12] (Microsoft Corporation)
Task: {45104B6D-9858-48DA-882F-E9DF552DD3D5} - \WordSurfer Auto Updater 1.10.0.19 Core -> Keine Datei <==== ACHTUNG
Task: {616527F8-4B54-4DAD-8D83-7C32BF250B2A} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn => C:\Program Files\Microsoft Office 15\root\Office15\msoia.exe [2015-05-12] (Microsoft Corporation)
Task: {65DD8E57-2286-4042-974A-EFE2E417C08B} - \SmartWeb Upgrade Trigger Task -> Keine Datei <==== ACHTUNG
Task: {96429A48-F37B-4418-808D-ACB0D0755D88} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Microsoft Office 15\ClientX64\OfficeC2RClient.exe [2015-07-01] (Microsoft Corporation)
Task: {97DD5CBE-CE22-4558-81B4-C5AACA370434} - System32\Tasks\Microsoft\Office\Office Automatic Updates => C:\Program Files\Microsoft Office 15\ClientX64\OfficeC2RClient.exe [2015-07-01] (Microsoft Corporation)
Task: {99472FDC-3E6B-4BB6-8647-4F49B09C96F0} - System32\Tasks\MATLAB R2015a Startup Accelerator => E:\Programme\MathLab\bin\win64\MATLABStartupAccelerator.exe [2014-12-29] ()
Task: {A849EBC3-8E18-402C-AC0D-695DB3AFDEC8} - System32\Tasks\Microsoft\Windows\Application Experience\ProgramDataUpdater => Rundll32.exe invagent.dll,RunUpdate -noappraiser
Task: {C3BC7EF7-1EA0-4491-A5BB-A1422924C71F} - System32\Tasks\MSIAfterburner => C:\Program Files (x86)\MSI Afterburner\MSIAfterburner.exe [2014-12-06] ()
Task: {DD2D6034-D526-4532-9CDF-F139AC9D2FCC} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2015-08-12] (Adobe Systems Incorporated)
Task: {F091D83E-520B-4FE1-A26E-D1FE89DC3A50} - System32\Tasks\cfr3011 => C:\PROGRA~2\FASTSE~1\cfr3011.exe
Task: {F7B74DE3-1C13-47D8-8807-91B4227FA67A} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-07-07] (Adobe Systems Incorporated)
Task: {F8805918-4C6F-4441-8F1A-46C7DFACBDDE} - \WordSurfer Auto Updater 1.10.0.19 Pending Update -> Keine Datei <==== ACHTUNG

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\MATLAB R2015a Startup Accelerator.job => E:\Programme\MathLab\bin\win64\MATLABStartupAccelerator.exe

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2015-03-17 14:46 - 2014-05-20 09:19 - 00105640 _____ () C:\Program Files\Microsoft Office 15\ClientX64\ApiClient.dll
2013-07-01 10:21 - 2013-07-01 10:21 - 01127736 _____ () E:\Programme\Shrew VPN\iked.exe
2013-07-01 01:16 - 2013-07-01 01:16 - 00628224 _____ () E:\Programme\Shrew VPN\libike.dll
2013-07-01 01:15 - 2013-07-01 01:15 - 00022016 _____ () E:\Programme\Shrew VPN\libidb.dll
2013-07-01 01:15 - 2013-07-01 01:15 - 00018432 _____ () E:\Programme\Shrew VPN\libith.dll
2013-07-01 01:16 - 2013-07-01 01:16 - 00039936 _____ () E:\Programme\Shrew VPN\libvnet.dll
2013-07-01 01:16 - 2013-07-01 01:16 - 00013312 _____ () E:\Programme\Shrew VPN\liblog.dll
2013-07-01 01:16 - 2013-07-01 01:16 - 00116736 _____ () E:\Programme\Shrew VPN\libip.dll
2013-07-01 01:17 - 2013-07-01 01:17 - 00029184 _____ () E:\Programme\Shrew VPN\libpfk.dll
2013-07-01 01:17 - 2013-07-01 01:17 - 00017920 _____ () E:\Programme\Shrew VPN\libdtp.dll
2013-07-01 01:17 - 2013-07-01 01:17 - 00035840 _____ () E:\Programme\Shrew VPN\libvflt.dll
2013-07-01 10:21 - 2013-07-01 10:21 - 00810808 _____ () E:\Programme\Shrew VPN\ipsecd.exe
2015-03-17 14:26 - 2015-03-25 15:08 - 00076152 _____ () C:\Windows\SysWOW64\PnkBstrA.exe
2014-12-06 09:03 - 2014-12-06 09:03 - 00565760 _____ () C:\Program Files (x86)\MSI Afterburner\MSIAfterburner.exe
2015-03-15 17:54 - 2008-07-11 16:04 - 00200704 ____N () C:\Windows\SysWOW64\HsMgr.exe
2015-03-15 17:54 - 2008-07-11 16:03 - 00282112 ____N () C:\Windows\system\HsMgr64.exe
2014-12-06 09:01 - 2014-12-06 09:01 - 00071680 _____ () C:\Program Files (x86)\MSI Afterburner\RTMUI.dll
2014-12-06 09:01 - 2014-12-06 09:01 - 00056832 _____ () C:\Program Files (x86)\MSI Afterburner\RTFC.dll
2014-12-06 09:02 - 2014-12-06 09:02 - 00217600 _____ () C:\Program Files (x86)\MSI Afterburner\RTCore.dll
2014-12-06 09:01 - 2014-12-06 09:01 - 00353792 _____ () C:\Program Files (x86)\MSI Afterburner\RTUI.dll
2014-12-06 09:02 - 2014-12-06 09:02 - 00649216 _____ () C:\Program Files (x86)\MSI Afterburner\RTHAL.dll
2015-03-15 20:14 - 2012-06-23 15:54 - 00061440 _____ () C:\Program Files (x86)\ROCCAT\Kone Pure Mouse\hiddriver.dll
2015-03-15 17:54 - 2011-04-19 15:56 - 00143360 ____N () C:\Program Files\ASUS Xonar Xense Audio\Customapp\VmixP8.dll
2015-03-15 20:20 - 2012-07-08 17:31 - 00061440 _____ () C:\Program Files (x86)\ROCCAT\Isku FX Keyboard\hiddriver.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)


==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)


==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-2717024361-3902221432-2054856242-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Benni\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: 192.168.2.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 0) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Roccat Talk.lnk => C:\Windows\pss\Roccat Talk.lnk.CommonStartup
MSCONFIG\startupreg: HP Color LaserJet CM1312 MFP Series Fax => C:\Program Files (x86)\HP\HP Color LaserJet CM1312 MFP Series\hppfaxprintersrv.exe "HP Color LaserJet CM1312 MFP Series Fax"

==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [{EF297E87-3538-44D5-9455-C88C3F45BF8A}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{88970FC8-AD90-4A4D-83CD-8C63964C69D4}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{4C16BB1A-54F2-4B5E-9677-5F0D52592261}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe
FirewallRules: [{78F33154-7B02-4FE5-939A-66D652309E49}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe
FirewallRules: [{C73708F6-C250-4EB0-9A76-0EB550FC9688}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe
FirewallRules: [{EF7152A0-2C6A-43B1-B469-2FB1205F4D4E}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe
FirewallRules: [{C3C4604F-6D78-4485-A58D-6973CBB172C9}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Trine 2\trine2_launcher.exe
FirewallRules: [{8D8C52B9-7ABB-4F00-946A-807FED8986D5}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Trine 2\trine2_launcher.exe
FirewallRules: [{E87E35B8-39D5-4A8E-BEAD-C638C1FA122A}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe
FirewallRules: [{0D658411-72B2-4B8B-AAF0-3C91C540C8F9}] => (Allow) C:\Windows\SysWOW64\PnkBstrA.exe
FirewallRules: [{7EB948E0-6E8B-4F03-B86A-7F3CF67832A6}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe
FirewallRules: [{1600173A-773E-4F3A-9CDB-3EE942CE3277}] => (Allow) C:\Windows\SysWOW64\PnkBstrB.exe
FirewallRules: [{23736BC9-0089-475A-9728-85B6797EA28D}] => (Allow) C:\Program Files (x86)\Origin Games\Battlefield 3\bf3.exe
FirewallRules: [{DCA3CCA4-F4D6-4AEF-9898-303CDCB20034}] => (Allow) C:\Program Files (x86)\Origin Games\Battlefield 3\bf3.exe
FirewallRules: [{2AEFB923-33E2-4A0A-874C-523AA5B81616}] => (Allow) C:\Program Files\Microsoft Office 15\root\Office15\outlook.exe
FirewallRules: [{8BD8FBAC-9E4D-49BE-8173-B60835F4DC3E}] => (Allow) C:\Program Files\Microsoft Office 15\root\Office15\Lync.exe
FirewallRules: [{C5CF92DD-94DA-41DC-AB33-8BD717BC5606}] => (Allow) C:\Program Files\Microsoft Office 15\root\Office15\UcMapi.exe
FirewallRules: [TCP Query User{1057A701-7CF4-4AB8-A0B1-C111307505FA}C:\program files (x86)\mozilla firefox\firefox.exe] => (Allow) C:\program files (x86)\mozilla firefox\firefox.exe
FirewallRules: [UDP Query User{96CF2018-2267-49AB-8024-CE136D95BC3C}C:\program files (x86)\mozilla firefox\firefox.exe] => (Allow) C:\program files (x86)\mozilla firefox\firefox.exe
FirewallRules: [{C81853B0-48CC-4688-8522-B32DCD0DA4B7}] => (Allow) C:\Program Files\Microsoft Office 15\root\Office15\Lync.exe
FirewallRules: [{C6CBB4BB-D636-4471-964B-1A76AEDD40C1}] => (Allow) C:\Program Files\Microsoft Office 15\root\Office15\UcMapi.exe
FirewallRules: [{831F7D5E-CAD4-4B69-8279-B4E4B3B5B340}] => (Allow) E:\Programme\Skype\Phone\Skype.exe
FirewallRules: [TCP Query User{CA12CDC2-D01E-4981-9A42-F8EB08EDB920}E:\programme\mathlab\bin\win64\matlab.exe] => (Allow) E:\programme\mathlab\bin\win64\matlab.exe
FirewallRules: [UDP Query User{4268A71A-D808-4FC5-A9C0-188EFA6D0311}E:\programme\mathlab\bin\win64\matlab.exe] => (Allow) E:\programme\mathlab\bin\win64\matlab.exe
FirewallRules: [TCP Query User{83B29328-55C0-43FE-9963-3F6485F667CB}C:\program files (x86)\origin games\battlefield 3\bf3.exe] => (Allow) C:\program files (x86)\origin games\battlefield 3\bf3.exe
FirewallRules: [UDP Query User{4C08F0C1-9CA7-4F68-A732-34DDD1B110EA}C:\program files (x86)\origin games\battlefield 3\bf3.exe] => (Allow) C:\program files (x86)\origin games\battlefield 3\bf3.exe
FirewallRules: [{F0C12C2E-6DCD-4E82-9659-0C1E71DE146F}] => (Allow) E:\Spiele\steamapps\common\The Night of the Rabbit\rabbit.exe
FirewallRules: [{18D52B65-B4F1-4739-874A-9E6AA96106D3}] => (Allow) E:\Spiele\steamapps\common\The Night of the Rabbit\rabbit.exe
FirewallRules: [{E7E29B23-0B0D-4417-A27F-1C257F8175C2}] => (Allow) E:\Spiele\steamapps\common\The Night of the Rabbit\VisionaireConfigurationTool.exe
FirewallRules: [{3DBF7E60-5D6E-46CD-AEEF-019FACB665DC}] => (Allow) E:\Spiele\steamapps\common\The Night of the Rabbit\VisionaireConfigurationTool.exe
FirewallRules: [{3C475C70-FF1A-4B07-9940-C9AE7141E71E}] => (Allow) E:\Spiele\steamapps\common\Tomb Raider\TombRaider.exe
FirewallRules: [{02AEDED5-FB5E-4ABB-80FD-FD14F178846B}] => (Allow) E:\Spiele\steamapps\common\Tomb Raider\TombRaider.exe
FirewallRules: [{55C6C073-95BC-4F22-BFE6-706FDC41FC24}] => (Allow) E:\Spiele\steamapps\common\Warframe\Warframe.exe
FirewallRules: [{037F7702-66CB-4400-954F-FEA06F0C0425}] => (Allow) E:\Spiele\steamapps\common\Warframe\Warframe.x64.exe
FirewallRules: [{08714346-7831-4B4F-BC45-8AFFFD000D6A}] => (Allow) E:\Spiele\steamapps\common\Warframe\Warframe.exe
FirewallRules: [{C90888F9-C286-47DA-A157-90EFA4796E27}] => (Allow) E:\Spiele\steamapps\common\Warframe\Warframe.x64.exe
FirewallRules: [{9F30A825-B87F-4D02-AC21-56A1D013B69D}] => (Allow) E:\Spiele\steamapps\common\Warframe\Tools\Launcher.exe
FirewallRules: [{407F97BC-3FF6-4BA9-BD37-B4CC70D953E5}] => (Allow) E:\Spiele\steamapps\common\Warframe\Tools\RemoteCrashSender.exe
FirewallRules: [{CF34CD7E-29EE-4FE8-8CA6-A28E5C142767}] => (Allow) E:\Spiele\steamapps\common\Warframe\Warframe.exe
FirewallRules: [{C74ABC30-DA57-4895-80C3-0443F578ADB3}] => (Allow) E:\Spiele\steamapps\common\Warframe\Warframe.x64.exe
FirewallRules: [{98F34121-57CC-427D-9B26-A594064E33C9}] => (Allow) E:\Spiele\steamapps\common\Warframe\Warframe.exe
FirewallRules: [{B5A10B23-CA59-4AF8-86A2-4B5A803BCBE2}] => (Allow) E:\Spiele\steamapps\common\Warframe\Warframe.x64.exe
FirewallRules: [{DDE65797-CA04-4D77-BA2E-B763A3ECE138}] => (Allow) E:\Spiele\steamapps\common\Warframe\Tools\Launcher.exe
FirewallRules: [{2F5842F6-CC10-427C-8C17-6069BD94CFFA}] => (Allow) E:\Spiele\steamapps\common\Warframe\Tools\RemoteCrashSender.exe
FirewallRules: [{742459A7-2996-425D-B71D-79E583E328F7}] => (Allow) E:\Spiele\GameforgeLive\gfl_client.exe
FirewallRules: [TCP Query User{D6F0E75D-98FC-442D-9FCC-255C3970F1A0}E:\spiele\gameforgelive\games\gbr_eng\tera\tera-launcher.exe] => (Allow) E:\spiele\gameforgelive\games\gbr_eng\tera\tera-launcher.exe
FirewallRules: [UDP Query User{67EEFDD4-7723-4DD4-8959-815231BBD7BA}E:\spiele\gameforgelive\games\gbr_eng\tera\tera-launcher.exe] => (Allow) E:\spiele\gameforgelive\games\gbr_eng\tera\tera-launcher.exe
FirewallRules: [{47BE2A82-D7D7-4640-9220-13906A62E4BA}] => (Allow) C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe

==================== Fehlerhafte Geräte im Gerätemanager =============

Name: Shrew Soft Virtual Adapter
Description: Shrew Soft Virtual Adapter
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: Shrew Soft
Service: vnet
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.

Name: Teredo Tunneling Pseudo-Interface
Description: Microsoft-Teredo-Tunneling-Adapter
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: Microsoft
Service: tunnel
Problem: : This device cannot start. (Code10)
Resolution: Device failed to start. Click "Update Driver" to update the drivers for this device.
On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard.


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (08/19/2015 11:12:36 PM) (Source: SideBySide) (EventID: 80) (User: )
Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest1". Fehler in
Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest3.
Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit
einer anderen, bereits aktiven Komponentenversion.
In Konflikt stehende Komponenten:.
Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest.
Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_41e855142bd5705d.manifest.

Error: (08/19/2015 10:15:09 PM) (Source: SideBySide) (EventID: 80) (User: )
Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest1". Fehler in
Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest3.
Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit
einer anderen, bereits aktiven Komponentenversion.
In Konflikt stehende Komponenten:.
Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest.
Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_41e855142bd5705d.manifest.

Error: (08/19/2015 10:15:04 PM) (Source: SideBySide) (EventID: 80) (User: )
Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest1". Fehler in
Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest3.
Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit
einer anderen, bereits aktiven Komponentenversion.
In Konflikt stehende Komponenten:.
Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest.
Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_41e855142bd5705d.manifest.

Error: (08/19/2015 10:15:04 PM) (Source: SideBySide) (EventID: 80) (User: )
Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest1". Fehler in
Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest3.
Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit
einer anderen, bereits aktiven Komponentenversion.
In Konflikt stehende Komponenten:.
Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest.
Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_41e855142bd5705d.manifest.

Error: (08/19/2015 10:14:54 PM) (Source: SideBySide) (EventID: 80) (User: )
Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest1". Fehler in
Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest3.
Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit
einer anderen, bereits aktiven Komponentenversion.
In Konflikt stehende Komponenten:.
Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifest.
Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_41e855142bd5705d.manifest.

Error: (08/18/2015 10:17:50 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: sgminer.exe, Version: 5.1.1.0, Zeitstempel: 0x55bf6e5c
Name des fehlerhaften Moduls: sgminer.exe, Version: 5.1.1.0, Zeitstempel: 0x55bf6e5c
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00022a77
ID des fehlerhaften Prozesses: 0xd90
Startzeit der fehlerhaften Anwendung: 0xsgminer.exe0
Pfad der fehlerhaften Anwendung: sgminer.exe1
Pfad des fehlerhaften Moduls: sgminer.exe2
Berichtskennung: sgminer.exe3

Error: (08/18/2015 08:11:03 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: sgminer.exe, Version: 5.1.1.0, Zeitstempel: 0x55bf6e5c
Name des fehlerhaften Moduls: sgminer.exe, Version: 5.1.1.0, Zeitstempel: 0x55bf6e5c
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00022a77
ID des fehlerhaften Prozesses: 0xda4
Startzeit der fehlerhaften Anwendung: 0xsgminer.exe0
Pfad der fehlerhaften Anwendung: sgminer.exe1
Pfad des fehlerhaften Moduls: sgminer.exe2
Berichtskennung: sgminer.exe3

Error: (08/17/2015 06:30:42 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: sgminer.exe, Version: 5.1.1.0, Zeitstempel: 0x55bf6e5c
Name des fehlerhaften Moduls: sgminer.exe, Version: 5.1.1.0, Zeitstempel: 0x55bf6e5c
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00022a77
ID des fehlerhaften Prozesses: 0xec8
Startzeit der fehlerhaften Anwendung: 0xsgminer.exe0
Pfad der fehlerhaften Anwendung: sgminer.exe1
Pfad des fehlerhaften Moduls: sgminer.exe2
Berichtskennung: sgminer.exe3

Error: (08/17/2015 02:29:36 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: sgminer.exe, Version: 5.1.1.0, Zeitstempel: 0x55bf6e5c
Name des fehlerhaften Moduls: sgminer.exe, Version: 5.1.1.0, Zeitstempel: 0x55bf6e5c
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00022a77
ID des fehlerhaften Prozesses: 0xd9c
Startzeit der fehlerhaften Anwendung: 0xsgminer.exe0
Pfad der fehlerhaften Anwendung: sgminer.exe1
Pfad des fehlerhaften Moduls: sgminer.exe2
Berichtskennung: sgminer.exe3

Error: (08/17/2015 02:28:40 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: sgminer.exe, Version: 5.1.1.0, Zeitstempel: 0x55bf6e5c
Name des fehlerhaften Moduls: sgminer.exe, Version: 5.1.1.0, Zeitstempel: 0x55bf6e5c
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00022a77
ID des fehlerhaften Prozesses: 0xfb4
Startzeit der fehlerhaften Anwendung: 0xsgminer.exe0
Pfad der fehlerhaften Anwendung: sgminer.exe1
Pfad des fehlerhaften Moduls: sgminer.exe2
Berichtskennung: sgminer.exe3


Systemfehler:
=============
Error: (08/21/2015 09:06:01 AM) (Source: Service Control Manager) (EventID: 7022) (User: )
Description: Der Dienst "HP CUE DeviceDiscovery Service" wurde nicht richtig gestartet.

Error: (08/21/2015 09:02:55 AM) (Source: Service Control Manager) (EventID: 7022) (User: )
Description: Der Dienst "HP CUE DeviceDiscovery Service" wurde nicht richtig gestartet.

Error: (08/20/2015 07:04:59 PM) (Source: Service Control Manager) (EventID: 7022) (User: )
Description: Der Dienst "HP CUE DeviceDiscovery Service" wurde nicht richtig gestartet.

Error: (08/20/2015 06:24:58 PM) (Source: Service Control Manager) (EventID: 7022) (User: )
Description: Der Dienst "HP CUE DeviceDiscovery Service" wurde nicht richtig gestartet.

Error: (08/20/2015 06:23:36 PM) (Source: BugCheck) (EventID: 1001) (User: )
Description: 0x0000001a (0x0000000000005100, 0xfffff6fc40041b98, 0x0000000000000001, 0x000000020f953860)C:\Windows\MEMORY.DMP082015-6926-01

Error: (08/20/2015 06:23:35 PM) (Source: EventLog) (EventID: 6008) (User: )
Description: Das System wurde zuvor am ‎20.‎08.‎2015 um 18:22:11 unerwartet heruntergefahren.

Error: (08/20/2015 05:25:37 PM) (Source: Service Control Manager) (EventID: 7022) (User: )
Description: Der Dienst "HP CUE DeviceDiscovery Service" wurde nicht richtig gestartet.

Error: (08/20/2015 01:22:00 PM) (Source: Disk) (EventID: 11) (User: )
Description: Der Treiber hat einen Controllerfehler auf \Device\Harddisk2\DR2 gefunden.

Error: (08/20/2015 08:32:44 AM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80240020 fehlgeschlagen: Upgrade auf Windows 10 Home

Error: (08/20/2015 08:29:24 AM) (Source: Service Control Manager) (EventID: 7022) (User: )
Description: Der Dienst "HP CUE DeviceDiscovery Service" wurde nicht richtig gestartet.


Microsoft Office:
=========================
Error: (08/19/2015 11:12:36 PM) (Source: SideBySide) (EventID: 80) (User: )
Description: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifestC:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_41e855142bd5705d.manifestC:\Program Files (x86)\ESET\ESET Online Scanner\ESETSmartInstaller.exe

Error: (08/19/2015 10:15:09 PM) (Source: SideBySide) (EventID: 80) (User: )
Description: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifestC:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_41e855142bd5705d.manifestC:\Users\Benni\Desktop\esetsmartinstaller_deu.exe

Error: (08/19/2015 10:15:04 PM) (Source: SideBySide) (EventID: 80) (User: )
Description: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifestC:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_41e855142bd5705d.manifestC:\Users\Benni\Desktop\esetsmartinstaller_deu.exe

Error: (08/19/2015 10:15:04 PM) (Source: SideBySide) (EventID: 80) (User: )
Description: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifestC:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_41e855142bd5705d.manifestC:\Users\Benni\Desktop\esetsmartinstaller_deu.exe

Error: (08/19/2015 10:14:54 PM) (Source: SideBySide) (EventID: 80) (User: )
Description: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_fa3b1e3d17594757.manifestC:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.18837_none_41e855142bd5705d.manifestC:\Users\Benni\Desktop\esetsmartinstaller_deu.exe

Error: (08/18/2015 10:17:50 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: sgminer.exe5.1.1.055bf6e5csgminer.exe5.1.1.055bf6e5cc000000500022a77d9001d0d98e543e2215C:\Users\Benni\AppData\Roaming\cpuminer\sgminer\sgminer.exeC:\Users\Benni\AppData\Roaming\cpuminer\sgminer\sgminer.exe9d4b8044-4581-11e5-b9b5-1c6f65925b92

Error: (08/18/2015 08:11:03 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: sgminer.exe5.1.1.055bf6e5csgminer.exe5.1.1.055bf6e5cc000000500022a77da401d0d97c9e4e9a61C:\Users\Benni\AppData\Roaming\cpuminer\sgminer\sgminer.exeC:\Users\Benni\AppData\Roaming\cpuminer\sgminer\sgminer.exee7598787-456f-11e5-b88d-1c6f65925b92

Error: (08/17/2015 06:30:42 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: sgminer.exe5.1.1.055bf6e5csgminer.exe5.1.1.055bf6e5cc000000500022a77ec801d0d90a0bbd595bC:\Users\Benni\AppData\Roaming\cpuminer\sgminer\sgminer.exeC:\Users\Benni\AppData\Roaming\cpuminer\sgminer\sgminer.exe4cd05d22-44fd-11e5-b814-1c6f65925b92

Error: (08/17/2015 02:29:36 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: sgminer.exe5.1.1.055bf6e5csgminer.exe5.1.1.055bf6e5cc000000500022a77d9c01d0d8e855acd1adC:\Users\Benni\AppData\Roaming\cpuminer\sgminer\sgminer.exeC:\Users\Benni\AppData\Roaming\cpuminer\sgminer\sgminer.exe9eb574da-44db-11e5-8101-1c6f65925b92

Error: (08/17/2015 02:28:40 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: sgminer.exe5.1.1.055bf6e5csgminer.exe5.1.1.055bf6e5cc000000500022a77fb401d0d8e83c6863c7C:\Users\Benni\AppData\Roaming\cpuminer\sgminer\sgminer.exeC:\Users\Benni\AppData\Roaming\cpuminer\sgminer\sgminer.exe7d1e03f1-44db-11e5-8902-1c6f65925b92


CodeIntegrity:
===================================
  Date: 2015-08-18 10:24:45.637
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2015-08-18 10:24:45.601
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2015-03-15 17:17:14.423
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\nusb3xhc.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2015-03-15 17:17:14.423
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\nusb3xhc.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2015-03-15 17:07:29.470
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\nusb3xhc.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2015-03-15 17:07:29.454
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\nusb3xhc.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2015-03-15 17:05:40.485
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\nusb3xhc.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2015-03-15 17:05:40.485
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\nusb3xhc.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2015-03-15 16:55:25.830
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\nusb3xhc.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2015-03-15 16:55:25.830
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\nusb3xhc.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.


==================== Speicherinformationen =========================== 

Processor: Intel(R) Core(TM) i7 CPU 860 @ 2.80GHz
Prozentuale Nutzung des RAM: 16%
Installierter physikalischer RAM: 8183.42 MB
Verfügbarer physikalischer RAM: 6816.29 MB
Summe virtueller Speicher: 16365.05 MB
Verfügbarer virtueller Speicher: 14842.52 MB

==================== Laufwerke ================================

Drive c: () (Fixed) (Total:238.37 GB) (Free:144.35 GB) NTFS
Drive e: (HDD) (Fixed) (Total:465.76 GB) (Free:367.83 GB) NTFS
Drive g: (U3 System) (CDROM) (Total:0.01 GB) (Free:0 GB) CDFS
Drive h: (STICKUS) (Removable) (Total:14.91 GB) (Free:6.72 GB) FAT32

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 238.5 GB) (Disk ID: 1F04FE96)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=238.4 GB) - (Type=07 NTFS)

========================================================
Disk: 1 (MBR Code: Windows 7 or 8) (Size: 465.8 GB) (Disk ID: E0603C88)
Partition 1: (Active) - (Size=465.8 GB) - (Type=07 NTFS)

========================================================
Disk: 2 (Size: 14.9 GB) (Disk ID: 312C312B)
Partition 1: (Not Active) - (Size=14.9 GB) - (Type=0C)

==================== Ende von Ergebnis ============================
         

Alt 22.08.2015, 09:37   #14
schrauber
/// the machine
/// TB-Ausbilder
 

Windows 7: Trojaner downloaded und installiert Programme - Standard

Windows 7: Trojaner downloaded und installiert Programme



Das kommt aber eher von WIndows.


Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:
ATTFilter
Task: {45104B6D-9858-48DA-882F-E9DF552DD3D5} - \WordSurfer Auto Updater 1.10.0.19 Core -> Keine Datei <==== ACHTUNG

Task: {65DD8E57-2286-4042-974A-EFE2E417C08B} - \SmartWeb Upgrade Trigger Task -> Keine Datei <==== ACHTUNG

Task: {F8805918-4C6F-4441-8F1A-46C7DFACBDDE} - \WordSurfer Auto Updater 1.10.0.19 Pending Update -> Keine Datei <==== ACHTUNG
         

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.





Windows Repair Tool laufen lassen:
Windows reparieren - so geht's - Anleitungen
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 22.08.2015, 10:40   #15
Bennjik
 
Windows 7: Trojaner downloaded und installiert Programme - Standard

Windows 7: Trojaner downloaded und installiert Programme



Hallo,

habe gerade eben das Windows Repair Tool laufen lassen.
Beim ersten Schritt (Check Disk) wurden keine Fehler gefunden. Beim System File Check hingegen gleich mehrere. In der Konsole stand dann etwas von wegen, dass nicht alle Files repariert werden konnten und es wurde in einem CBS.log ausgegeben. (dies hat über 2 Millionen Zeichen und ist deshalb wohl deutlich zu lang um hier zu posten)

Als ich dann auf "Open Repairs" geklickt habe, wurden knapp 57 Fehler angezeigt. Bei Fehler Nr.16 ist das Programm mit der Meldung "funktioniert nicht mehr richtig" abgestürzt.

So langsam Frage ich mich, ob es nicht einfach sinnvoller ist, das Betriebssystem einfach neu aufzusetzen :/

Bitte wenn möglich mal um kurze Rückmeldung diesbezüglich. Haben wir es bald geschafft oder liegt da noch wesentlich mehr im Argen?!

Vielen Dank.

Fixlog FRST:
Code:
ATTFilter
Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version:20-08-2015
durchgeführt von Benni (2015-08-22 11:03:19) Run:2
Gestartet von C:\Users\Benni\Desktop
Geladene Profile: Benni (Verfügbare Profile: Benni)
Start-Modus: Normal
==============================================

fixlist Inhalt:
*****************
Task: {45104B6D-9858-48DA-882F-E9DF552DD3D5} - \WordSurfer Auto Updater 1.10.0.19 Core -> Keine Datei <==== ACHTUNG

Task: {65DD8E57-2286-4042-974A-EFE2E417C08B} - \SmartWeb Upgrade Trigger Task -> Keine Datei <==== ACHTUNG

Task: {F8805918-4C6F-4441-8F1A-46C7DFACBDDE} - \WordSurfer Auto Updater 1.10.0.19 Pending Update -> Keine Datei <==== ACHTUNG
*****************

"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{45104B6D-9858-48DA-882F-E9DF552DD3D5}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{45104B6D-9858-48DA-882F-E9DF552DD3D5}" => Schlüssel erfolgreich entfernt
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\WordSurfer Auto Updater 1.10.0.19 Core => Schlüssel nicht gefunden. 
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{65DD8E57-2286-4042-974A-EFE2E417C08B}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{65DD8E57-2286-4042-974A-EFE2E417C08B}" => Schlüssel erfolgreich entfernt
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\SmartWeb Upgrade Trigger Task => Schlüssel nicht gefunden. 
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{F8805918-4C6F-4441-8F1A-46C7DFACBDDE}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F8805918-4C6F-4441-8F1A-46C7DFACBDDE}" => Schlüssel erfolgreich entfernt
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\WordSurfer Auto Updater 1.10.0.19 Pending Update => Schlüssel nicht gefunden. 

==== Ende von Fixlog 11:03:20 ====
         

Antwort

Themen zu Windows 7: Trojaner downloaded und installiert Programme
canon, dnsapi.dll, newtab, office 365, pup.optional.apntoolbar.gen, pup.optional.cinemaplus.a, pup.optional.cinemaplus.c, pup.optional.crossbrowse.a, pup.optional.crossbrowse.c, pup.optional.crossrider.a, pup.optional.crossrider.c, pup.optional.ffpluginhp.a, pup.optional.globalupdate.a, pup.optional.globalupdate.c, pup.optional.highdefaction.a, pup.optional.iminent.a, pup.optional.modgoog, pup.optional.multiplug.a, pup.optional.mystartsearch.a, pup.optional.oursurfing.a, pup.optional.sanbreel.a, pup.optional.smartweb.a, pup.optional.vitruvian.a, pup.optional.vopackage.a, pup.optional.vosteran, pup.optional.wajam.a, pup.optional.windowsmangerprotect.a, pup.optional.wpm.a, pup.optional.yorknewcin.a, teredo




Ähnliche Themen: Windows 7: Trojaner downloaded und installiert Programme


  1. Werbung beim Surfen, unangeforderter Browserstart, neue Programme, die ich nicht installiert habe
    Plagegeister aller Art und deren Bekämpfung - 11.11.2015 (28)
  2. PowerIso runtergeladen, unbefugte Programme wurden im Hintergrund installiert
    Plagegeister aller Art und deren Bekämpfung - 06.08.2015 (14)
  3. Programme werden einfach installiert
    Plagegeister aller Art und deren Bekämpfung - 21.07.2015 (17)
  4. Irgendwas Installiert immer programme und öffnet denn Internet Explorer
    Plagegeister aller Art und deren Bekämpfung - 02.05.2015 (64)
  5. Probleme mit Browser-Redirecting und merkwürdige Programme installiert
    Log-Analyse und Auswertung - 28.12.2014 (7)
  6. Windows 7: Adware downloaded ständig Programme
    Log-Analyse und Auswertung - 04.11.2014 (15)
  7. Neue programme wurden installiert?
    Überwachung, Datenschutz und Spam - 22.06.2014 (4)
  8. Windows 7: Nach CCleaner update waren 2 unbekannte Programme installiert. Raving Reyven und PSHD-9.9.
    Log-Analyse und Auswertung - 13.06.2014 (9)
  9. Windows 8.1: Hat sich der Trojaner komplett installiert oder nicht?
    Log-Analyse und Auswertung - 23.03.2014 (31)
  10. Windows Live Mesh sowie andere Programme mit ausländischer Bezeichnung installiert
    Plagegeister aller Art und deren Bekämpfung - 08.11.2012 (18)
  11. FakeAlert!fakealert-REP in C:\Windows\Downloaded Program Files\FP_AX_CAB_INSTALLER.exe
    Plagegeister aller Art und deren Bekämpfung - 02.09.2011 (45)
  12. Mein Pc Installiert nicht Programme!
    Alles rund um Windows - 15.02.2011 (1)
  13. Es können kein Programme mehr installiert werden...
    Plagegeister aller Art und deren Bekämpfung - 30.12.2010 (3)
  14. 0xc0000005 Programme können nicht ausgeführt und installiert werden.
    Log-Analyse und Auswertung - 19.08.2010 (5)
  15. Windows XP neu installiert "Anwendungen werden installiert"?
    Alles rund um Windows - 26.05.2009 (2)
  16. IE & Opera stürzen automatisch - Programme werden nicht installiert
    Log-Analyse und Auswertung - 24.05.2009 (8)
  17. Gefälschte Windows-Update-Seite installiert Trojaner
    Plagegeister aller Art und deren Bekämpfung - 25.06.2003 (1)

Zum Thema Windows 7: Trojaner downloaded und installiert Programme - Hallo zusammen, ich hoffe ihr könnt mir helfen. Ich hab mir heute bei einer Websuche für meine Masterthesis ein vermeintliches "eBook" heruntergeladen und mir damit einen Trojaner eingefangen. Dieser hat - Windows 7: Trojaner downloaded und installiert Programme...
Archiv
Du betrachtest: Windows 7: Trojaner downloaded und installiert Programme auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.