|
Log-Analyse und Auswertung: Firefox startet automatisch und schickt mich auf eine unbekannte Internetseite.Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
20.08.2015, 10:09 | #1 |
| Firefox startet automatisch und schickt mich auf eine unbekannte Internetseite. Hallo, ich habe ein Problem. Und zwar wenn ich Windows starte öffnet sich Firefox automatisch. Ich habe einen Virenscan ausgeführt und habe alle schädlichen Dateien entfernt. Aber es wurde nicht besser. Danach habe ich Malwarebytes installiert und der hat eine Bedrohung gefunden und entfernt. Es hat sich immer noch nichts verändert. Danach habe ich diese Seite gefunden und mich Registriert ich habe die ganze Checkliste ausgeführt. Außer GMER den da stürzt mein PC ab. Und noch vor Firefox wurden willkürlich Programme auf meinem PC installiert dieses Problem konnte ich aber beheben. Jetzt seid Ihr meine letzte Hoffnung. (Logfiles waren zu groß oder ließen sich nicht einfügen deswegen eine zip Datei im Anhang) |
20.08.2015, 10:42 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Firefox startet automatisch und schickt mich auf eine unbekannte Internetseite. Hi und
__________________Logs bitte nicht anhängen, notfalls splitten und über mehrere Postings verteilt posten Lesestoff: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit. Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ |
20.08.2015, 12:13 | #3 |
| Firefox startet automatisch und schickt mich auf eine unbekannte Internetseite. Ich würde es ja gerne einfügen aber es geht nicht.
__________________ |
20.08.2015, 12:21 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Firefox startet automatisch und schickt mich auf eine unbekannte Internetseite. Einfach mal meinen Lesestoff richtig lesen. Davon mal abgesehen, "geht nicht" hilft keinem als Fehlerbeschreibung weiter.
__________________ Logfiles bitte immer in CODE-Tags posten |
20.08.2015, 12:38 | #5 |
| Firefox startet automatisch und schickt mich auf eine unbekannte Internetseite. Addition: Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:20-08-2015 durchgeführt von ***** (2015-08-20 10:15:26) Gestartet von C:\Users\*****\Desktop Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-1152429264-3719723476-2710610280-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-1152429264-3719723476-2710610280-503 - Limited - Disabled) Gast (S-1-5-21-1152429264-3719723476-2710610280-501 - Limited - Disabled) ***** (S-1-5-21-1152429264-3719723476-2710610280-1001 - Administrator - Enabled) => C:\Users\***** ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Avira Antivirus (Enabled - Up to date) {4D041356-F94D-285F-8768-AAE50FA36859} AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Avira Antivirus (Enabled - Up to date) {F665F2B2-DF77-27D1-BDD8-9197742422E4} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) 7-Zip 9.20 (x64 edition) (HKLM\...\{23170F69-40C1-2702-0920-000001000000}) (Version: 9.20.00.0 - Igor Pavlov) Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 15.008.20082 - Adobe Systems Incorporated) Adobe Shockwave Player 12.1 (HKLM-x32\...\Adobe Shockwave Player) (Version: 12.1.7.157 - Adobe Systems, Inc.) Age of Mythology - The Titans Expansion (HKLM-x32\...\Age of Mythology Expansion Pack 1.0) (Version: - ) Age of Mythology (HKLM-x32\...\Age of Mythology 1.0) (Version: - ) AMD Catalyst Control Center (HKLM-x32\...\WUCCCApp) (Version: 1.00.0000 - AMD) AMD Catalyst Install Manager (HKLM\...\{529C5283-F484-94CA-8D10-3A69FD0776D3}) (Version: 8.0.916.0 - Advanced Micro Devices, Inc.) Avira (HKLM-x32\...\{a5e00a72-db4a-4f77-8874-d1265b8fcd7e}) (Version: 1.1.42.10415 - Avira Operations GmbH & Co. KG) Avira (x32 Version: 1.1.42.10415 - Avira Operations GmbH & Co. KG) Hidden Avira Antivirus (HKLM-x32\...\Avira Antivirus) (Version: 15.0.12.408 - Avira Operations GmbH & Co. KG) Battle.net (HKLM-x32\...\Battle.net) (Version: - Blizzard Entertainment) Brother MFL-Pro Suite DCP-195C (HKLM-x32\...\{6BF66AED-3EA4-4106-B240-5CE96C9B76B0}) (Version: 2.0.0.0 - Brother Industries, Ltd.) CCleaner (HKLM\...\CCleaner) (Version: 5.08 - Piriform) Counter-Strike: Global Offensive (HKLM-x32\...\Steam App 730) (Version: - Valve) CrystalDiskInfo 6.5.2 (HKLM-x32\...\CrystalDiskInfo_is1) (Version: 6.5.2 - Crystal Dew World) DAEMON Tools Lite (HKLM\...\DAEMON Tools Lite) (Version: 10.1.0.0074 - Disc Soft Ltd) Die Sims™ 4 (HKLM-x32\...\{48EBEBBF-B9F8-4520-A3CF-89A730721917}) (Version: 1.9.83.1010 - Electronic Arts Inc.) DivX-Setup (HKLM-x32\...\DivX Setup) (Version: 2.7.0.77 - DivX, LLC) Gigabyte Raid Configurer (HKLM-x32\...\{3A1B5D40-41E9-43FA-8C7B-A8667F5586EF}) (Version: 1.00.0001 - GIGABYTE Technologies, Inc.) Java 7 Update 79 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F06417079FF}) (Version: 7.0.790 - Oracle) League of Legends (HKLM-x32\...\League of Legends 3.0.1) (Version: 3.0.1 - Riot Games ) League of Legends (x32 Version: 3.0.1 - Riot Games ) Hidden Malwarebytes Anti-Malware Version 2.1.8.1057 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.1.8.1057 - Malwarebytes Corporation) Microsoft Office Language Pack 2013 - German/Deutsch (HKLM\...\Office15.OMUI.de-de) (Version: 15.0.4420.1017 - Microsoft Corporation) Microsoft Office Professional Plus 2013 (HKLM\...\Office15.PROPLUS) (Version: 15.0.4420.1017 - Microsoft Corporation) Microsoft Office ScreenTip Language 2013 - Deutsch (HKLM\...\{90150000-00BD-0407-1000-0000000FF1CE}) (Version: 15.0.4420.1017 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable - x86 8.0.61001 (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 Redistributable - x86 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 (HKLM-x32\...\{15134cb0-b767-4960-a911-f2d16ae54797}) (Version: 11.0.50727.1 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727 (HKLM-x32\...\{22154f09-719a-4619-bb71-5b3356999fbf}) (Version: 11.0.50727.1 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Mozilla Firefox 40.0.2 (x86 de) (HKLM-x32\...\Mozilla Firefox 40.0.2 (x86 de)) (Version: 40.0.2 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 40.0.2.5702 - Mozilla) MSXML4 Parser (HKLM-x32\...\{01501EBA-EC35-4F9F-8889-3BE346E5DA13}) (Version: 1.0.0 - Microsoft Game Studios) NEC Electronics USB 3.0 Host Controller Driver (HKLM-x32\...\InstallShield_{D7BF9739-8A68-4335-BBEE-37752AD9E86B}) (Version: 1.0.18.0 - NEC Electronics Corporation) NEC Electronics USB 3.0 Host Controller Driver (x32 Version: 1.0.18.0 - NEC Electronics Corporation) Hidden NetLimiter 4 (HKLM-x32\...\NetLimiter 4 4.0.12.0) (Version: 4.0.12.0 - Locktime Software) NetLimiter 4 (Version: 4.0.12.0 - Locktime Software) Hidden Notepad++ (HKLM-x32\...\Notepad++) (Version: 6.8 - Notepad++ Team) Origin (HKLM-x32\...\Origin) (Version: 9.5.12.2862 - Electronic Arts, Inc.) Outils de vérification linguistique 2013 de Microsoft Office*- Français (Version: 15.0.4420.1017 - Microsoft Corporation) Hidden paint.net (HKLM\...\{DF3A46D9-67B3-44B2-9D01-25C8BA772C8A}) (Version: 4.0.6 - dotPDN LLC) Realtek Ethernet Controller Driver For Windows Vista (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 6.236.322.2010 - Realtek) Realtek HDMI Audio Driver for ATI (HKLM-x32\...\{5449FB4F-1802-4D5B-A6D8-087DB1142147}) (Version: 6.0.1.6034 - Realtek Semiconductor Corp.) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6083 - Realtek Semiconductor Corp.) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) swMSM (x32 Version: 12.0.0.1 - Adobe Systems, Inc) Hidden TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.0.16 - TeamSpeak Systems GmbH) TeamViewer 10 (HKLM-x32\...\TeamViewer) (Version: 10.0.40798 - TeamViewer) TP-LINK TL-WN821N_WN822N Treiber (HKLM-x32\...\{62FE0726-9652-4CD2-9F09-C769D8699C21}) (Version: 1.2.1 - TP-LINK) Ultra Defragmenter (HKLM-x32\...\UltraDefrag) (Version: 6.1.0 - UltraDefrag Development Team) Uplay (HKLM-x32\...\Uplay) (Version: 5.2 - Ubisoft) VC80CRTRedist - 8.0.50727.6195 (x32 Version: 1.2.0 - DivX, Inc) Hidden VLC media player (HKLM-x32\...\VLC media player) (Version: 2.2.1 - VideoLAN) Vuze (HKLM\...\8461-7759-5462-8226) (Version: 5.6.1.2 - Azureus Software, Inc.) Warface (HKU\S-1-5-21-1152429264-3719723476-2710610280-1001\...\Warface) (Version: 1.113 - Mail.Ru) Warface (HKU\S-1-5-21-1152429264-3719723476-2710610280-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Warface) (Version: 1.113 - Mail.Ru) Warface (HKU\S-1-5-21-1152429264-3719723476-2710610280-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\...\Warface) (Version: 1.113 - Mail.Ru) Игровой центр (HKU\S-1-5-21-1152429264-3719723476-2710610280-1001\...\GameCenterMailRu) (Version: 3.1119 - ООО "Мэйл.Ру Геймз") Игровой центр (HKU\S-1-5-21-1152429264-3719723476-2710610280-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\GameCenterMailRu) (Version: 3.1119 - ООО "Мэйл.Ру Геймз") Игровой центр (HKU\S-1-5-21-1152429264-3719723476-2710610280-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\...\GameCenterMailRu) (Version: 3.1119 - ООО "Мэйл.Ру Геймз") ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-1152429264-3719723476-2710610280-1001_Classes\CLSID\{018D5C66-4533-4307-9B53-224DE2ED1FE6}\InprocServer32 -> C:\Windows\system32\shell32.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-1152429264-3719723476-2710610280-1001_Classes\CLSID\{1BF42E4C-4AF4-4CFD-A1A0-CF2960B8F63E}\InprocServer32 -> C:\Users\*****\AppData\Local\Microsoft\OneDrive\17.3.5907.0716\amd64\FileSyncShell64.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-1152429264-3719723476-2710610280-1001_Classes\CLSID\{5AB7172C-9C11-405C-8DD5-AF20F3606282}\InprocServer32 -> C:\Users\*****\AppData\Local\Microsoft\OneDrive\17.3.5907.0716\amd64\FileSyncShell64.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-1152429264-3719723476-2710610280-1001_Classes\CLSID\{7AFDFDDB-F914-11E4-8377-6C3BE50D980C}\InprocServer32 -> C:\Users\*****\AppData\Local\Microsoft\OneDrive\17.3.5907.0716\amd64\FileSyncShell64.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-1152429264-3719723476-2710610280-1001_Classes\CLSID\{82CA8DE3-01AD-4CEA-9D75-BE4C51810A9E}\InprocServer32 -> C:\Users\*****\AppData\Local\Microsoft\OneDrive\17.3.5907.0716\amd64\FileSyncShell64.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-1152429264-3719723476-2710610280-1001_Classes\CLSID\{A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E}\InprocServer32 -> C:\Users\*****\AppData\Local\Microsoft\OneDrive\17.3.5907.0716\amd64\FileSyncShell64.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-1152429264-3719723476-2710610280-1001_Classes\CLSID\{A78ED123-AB77-406B-9962-2A5D9D2F7F30}\InprocServer32 -> C:\Users\*****\AppData\Local\Microsoft\OneDrive\17.3.5907.0716\amd64\FileSyncShell64.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-1152429264-3719723476-2710610280-1001_Classes\CLSID\{BBACC218-34EA-4666-9D7A-C78F2274A524}\InprocServer32 -> C:\Users\*****\AppData\Local\Microsoft\OneDrive\17.3.5907.0716\amd64\FileSyncShell64.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-1152429264-3719723476-2710610280-1001_Classes\CLSID\{CB3D0F55-BC2C-4C1A-85ED-23ED75B5106B}\InprocServer32 -> C:\Users\*****\AppData\Local\Microsoft\OneDrive\17.3.5907.0716\amd64\FileSyncShell64.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-1152429264-3719723476-2710610280-1001_Classes\CLSID\{F241C880-6982-4CE5-8CF7-7085BA96DA5A}\InprocServer32 -> C:\Users\*****\AppData\Local\Microsoft\OneDrive\17.3.5907.0716\amd64\FileSyncShell64.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-1152429264-3719723476-2710610280-1001_Classes\CLSID\{F8071786-1FD0-4A66-81A1-3CBE29274458}\InprocServer32 -> C:\Users\*****\AppData\Local\Microsoft\OneDrive\17.3.5907.0716\amd64\FileSyncApi64.dll (Microsoft Corporation) ==================== Wiederherstellungspunkte ========================= ACHTUNG: Systemwiederherstellung ist deaktiviert ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2015-07-10 13:04 - 2015-07-10 13:02 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {00EEBA9C-F9EF-4272-B793-C830FBADD359} - System32\Tasks\Microsoft\Windows\ApplicationData\DsSvcCleanup => C:\Windows\system32\dstokenclean.exe [2015-07-10] (Microsoft Corporation) Task: {09C533FD-54E5-4482-AF10-079A3667348E} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\Windows\system32\MRT.exe [2015-07-28] (Microsoft Corporation) Task: {0CCA7916-2916-4F12-BD32-1E3BE31E1269} - System32\Tasks\Microsoft\Windows\Workplace Join\Automatic-Device-Join => C:\Windows\System32\dsregcmd.exe [2015-07-10] (Microsoft Corporation) Task: {19865544-CE08-40BE-8B8C-87C47681433D} - System32\Tasks\Microsoft\Windows\WindowsUpdate\sihboot => C:\Windows\System32\sihclient.exe [2015-07-10] (Microsoft Corporation) Task: {3F6E048D-6404-433B-8F5F-CFF4D89BF89E} - System32\Tasks\Microsoft\Windows\Application Experience\Microsoft Compatibility Appraiser => Rundll32.exe generaltel.dll,RunTelemetryW Task: {41160EA0-208B-4C3E-B4DB-805BBABC6B93} - System32\Tasks\Microsoft\Windows\Feedback\Siuf\DmClient => C:\Windows\system32\dmclient.exe [2015-07-10] (Microsoft Corporation) Task: {4E3A0AF5-EE23-4F1D-8153-4BFB83C6F3F3} - System32\Tasks\Microsoft\Office\Office 15 Subscription Heartbeat => C:\Program Files\Common Files\Microsoft Shared\Office15\OLicenseHeartbeat.exe [2012-10-01] (Microsoft Corporation) Task: {73551810-E5F4-433E-9494-0D00B55C855E} - System32\Tasks\Microsoft\Windows\Maps\MapsToastTask Task: {78B77FA3-9D97-441D-97B6-68CEA40B4F74} - System32\Tasks\Microsoft\Windows\Application Experience\ProgramDataUpdater => Rundll32.exe generaltel.dll,RunTelemetry -maintenance Task: {81B5B88E-27E7-49ED-8548-DED6DB7372A7} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn => C:\Program Files\Microsoft Office\Office15\msoia.exe [2012-10-01] (Microsoft Corporation) Task: {8946ED6D-A2D4-44C7-8D37-15435A8B96DD} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2015-07-17] (Piriform Ltd) Task: {8B30E24B-9993-41C9-8ABE-C5D80FC33D61} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-07-07] (Adobe Systems Incorporated) Task: {8DF84CB3-D8E0-4307-A35B-CA74E21786DB} - System32\Tasks\Microsoft\Windows\Clip\License Validation => C:\Windows\system32\ClipUp.exe [2015-07-15] (Microsoft Corporation) Task: {90FCC781-9151-48C7-B379-D18929FA44C9} - System32\Tasks\Microsoft Office 15 Sync Maintenance for *****-***** ***** => C:\Program Files\Microsoft Office\Office15\MsoSync.exe [2013-09-10] (Microsoft Corporation) Task: {9EBB84BA-BC46-4F54-9128-C5763C421CC7} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack => C:\Program Files\Microsoft Office\Office15\msoia.exe [2012-10-01] (Microsoft Corporation) Task: {A5B6CD85-1B57-49B9-BA80-5D5D65F02826} - System32\Tasks\Microsoft\Windows\AppID\EDP Policy Manager Task: {C56AFFD3-06B8-4A16-AF7E-F7A6EB3FAE9E} - System32\Tasks\Microsoft\Windows\TPM\Tpm-HASCertRetr Task: {C5EE2EA2-5312-4D1F-B9D0-41B18DF31B78} - System32\Tasks\Microsoft\Windows\WindowsUpdate\sih => C:\Windows\System32\sihclient.exe [2015-07-10] (Microsoft Corporation) Task: {C7A236B2-12E1-46DC-9501-3B1B0209CC09} - System32\Tasks\Microsoft\Windows\Location\WindowsActionDialog => C:\Windows\System32\WindowsActionDialog.exe [2015-07-10] (Microsoft Corporation) Task: {F6A65CB1-D681-4A4F-8821-81244238B042} - System32\Tasks\AutoKMS => C:\Windows\AutoKMS\AutoKMS.exe [2015-08-03] () (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2015-08-03 02:15 - 2015-07-15 04:04 - 00032768 _____ () C:\Windows\SYSTEM32\licensemanagerapi.dll 2015-07-15 21:39 - 2015-07-15 21:39 - 00214528 _____ () C:\Program Files\AMD\ATI.ACE\Fuel\Fuel.Container.PerformanceTuning.dll 2014-02-11 07:08 - 2014-02-11 07:08 - 03650560 _____ () C:\Program Files\AMD\ATI.ACE\Fuel\Platform.dll 2014-02-11 07:08 - 2014-02-11 07:08 - 00817152 _____ () C:\Program Files\AMD\ATI.ACE\Fuel\Device.dll 2015-07-15 21:38 - 2015-07-15 21:38 - 00127488 _____ () C:\Program Files\AMD\ATI.ACE\Fuel\Fuel.Container.Wlan.dll 2015-08-19 16:48 - 2015-08-11 11:14 - 00404480 _____ () C:\Windows\System32\diagtrack_wininternal.dll 2015-08-03 00:59 - 2010-09-07 11:46 - 00072280 _____ () C:\Windows\SysWOW64\XSrvSetup.exe 2015-08-05 23:45 - 2015-07-30 08:05 - 02498808 _____ () C:\Windows\system32\CoreUIComponents.dll 2015-08-05 23:45 - 2015-07-30 08:05 - 02498808 _____ () C:\Windows\System32\CoreUIComponents.dll 2015-04-15 22:13 - 2015-04-15 22:13 - 00222720 _____ () C:\Program Files (x86)\Notepad++\NppShell_06.dll 2015-07-10 12:59 - 2015-07-10 12:59 - 00429056 _____ () C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\QuickActions.dll 2015-07-10 12:59 - 2015-07-10 12:59 - 00143360 _____ () C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\XamlTileRendering.dll 2015-08-12 19:05 - 2015-08-03 03:11 - 06569472 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll 2015-07-10 13:00 - 2015-07-10 18:43 - 00471040 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2015-08-19 16:48 - 2015-08-11 10:58 - 01808384 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.BackgroundTask.dll 2015-08-12 19:05 - 2015-08-03 03:09 - 02274816 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersUI.dll 2015-07-10 13:00 - 2015-07-10 18:43 - 00210432 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.ProxyStub.dll 2015-08-11 11:35 - 2015-08-19 11:47 - 04856272 _____ () C:\Users\*****\AppData\Local\Mail.Ru\GameCenter\GameCenter@Mail.Ru.exe 2015-08-03 13:41 - 2012-09-25 11:26 - 01163264 ____N () C:\Program Files (x86)\Brother\Brmfcmon\BrMfcWnd.exe 2015-07-15 21:38 - 2015-07-15 21:38 - 00102400 _____ () C:\Program Files\AMD\ATI.ACE\Fuel\Fuel.Proxy.Native.dll 2015-08-03 13:57 - 2014-04-15 10:26 - 00097592 _____ () C:\Program Files\Vuze\aereg64.dll 2015-08-03 13:57 - 2014-06-24 15:12 - 00217600 _____ () C:\Users\*****\AppData\Roaming\Azureus\plugins\azitunes\jacob-1.17-M2-x64.dll 2015-08-03 13:57 - 2014-06-24 15:12 - 00015840 _____ () C:\Users\*****\AppData\Roaming\Azureus\plugins\azitunes\libProcessAccess64.dll 2015-08-11 11:35 - 2015-08-11 11:35 - 00144896 _____ () C:\Users\*****\AppData\Local\Mail.Ru\GameCenter\zlib1.dll 2015-08-11 11:35 - 2015-08-11 11:35 - 00062464 _____ () C:\Users\*****\AppData\Local\Mail.Ru\GameCenter\pxd.dll 2015-08-11 11:35 - 2015-08-11 11:35 - 00179144 _____ () C:\Users\*****\AppData\Local\Mail.Ru\GameCenter\LightUpdate.dll 2015-08-11 11:35 - 2015-08-11 11:35 - 02419488 _____ () C:\Users\*****\AppData\Local\Mail.Ru\GameCenter\BigUp2.dll 2015-03-07 13:24 - 2015-03-07 13:24 - 41275904 _____ () C:\Users\*****\AppData\Local\Mail.Ru\GameCenter\Chrome\3.2272.2050\libcef.dll 2015-08-03 13:41 - 2009-02-27 16:38 - 00139264 ____R () C:\Program Files (x86)\Brother\BrUtilities\BrLogAPI.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Ahcache.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\CoreMessagingRegistrar => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\StateRepository => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\TileDataModelSvc => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\UserManager => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\Ahcache.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\CoreMessagingRegistrar => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\StateRepository => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\TileDataModelSvc => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\UserManager => ""="Service" ==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-1152429264-3719723476-2710610280-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Desktop-Hintergrund.bmp HKU\S-1-5-21-1152429264-3719723476-2710610280-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Control Panel\Desktop\\Wallpaper -> C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Desktop-Hintergrund.bmp HKU\S-1-5-21-1152429264-3719723476-2710610280-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\Control Panel\Desktop\\Wallpaper -> C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Desktop-Hintergrund.bmp DNS Servers: 192.168.178.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKLM\...\StartupApproved\Run32: => "JMB36X IDE Setup" HKU\S-1-5-21-1152429264-3719723476-2710610280-1001\...\StartupApproved\Run: => "DAEMON Tools Lite Automount" HKU\S-1-5-21-1152429264-3719723476-2710610280-1001\...\StartupApproved\Run: => "OneDrive" HKU\S-1-5-21-1152429264-3719723476-2710610280-1001\...\StartupApproved\Run: => "Steam" HKU\S-1-5-21-1152429264-3719723476-2710610280-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\StartupApproved\Run: => "DAEMON Tools Lite Automount" HKU\S-1-5-21-1152429264-3719723476-2710610280-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\StartupApproved\Run: => "OneDrive" HKU\S-1-5-21-1152429264-3719723476-2710610280-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\StartupApproved\Run: => "Steam" HKU\S-1-5-21-1152429264-3719723476-2710610280-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\...\StartupApproved\Run: => "DAEMON Tools Lite Automount" HKU\S-1-5-21-1152429264-3719723476-2710610280-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\...\StartupApproved\Run: => "OneDrive" HKU\S-1-5-21-1152429264-3719723476-2710610280-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\...\StartupApproved\Run: => "Steam" ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139 FirewallRules: [SPPSVC-In-TCP] => (Allow) %SystemRoot%\system32\sppextcomobj.exe FirewallRules: [SPPSVC-In-TCP-NoScope] => (Allow) %SystemRoot%\system32\sppextcomobj.exe FirewallRules: [TCP Query User{F377C4B2-B83A-48A6-BE2E-28FCF5DE51E6}E:\***** pc backup\d\***** spiele\call of duty 4 - modern warfare\iw3mp.exe] => (Block) E:\***** pc backup\d\***** spiele\call of duty 4 - modern warfare\iw3mp.exe FirewallRules: [UDP Query User{0BC0ED77-581D-4408-B9EC-896E1B67F2DE}E:\***** pc backup\d\***** spiele\call of duty 4 - modern warfare\iw3mp.exe] => (Block) E:\***** pc backup\d\***** spiele\call of duty 4 - modern warfare\iw3mp.exe FirewallRules: [{0A5194C1-42AA-479A-9B03-F5287EF63B4B}] => (Allow) C:\Program Files (x86)\Raptr\raptr.exe FirewallRules: [{D4B6DD08-2543-430C-82F3-26933DCB6335}] => (Allow) C:\Program Files (x86)\Raptr\raptr.exe FirewallRules: [{B1BD1147-1EB0-46D0-BF34-984B7C958D0E}] => (Allow) C:\Program Files (x86)\Raptr\raptr_im.exe FirewallRules: [{D4696934-3A0A-4F6B-8535-85F7E321B8E0}] => (Allow) C:\Program Files (x86)\Raptr\raptr_im.exe FirewallRules: [{60687B19-614F-4490-B6EF-87D1D531F065}] => (Allow) C:\Program Files\Vuze\Azureus.exe FirewallRules: [{53F12E31-2D6A-4155-B156-270015E3A8A8}] => (Allow) C:\Program Files\Vuze\Azureus.exe FirewallRules: [{20E10DE4-85D3-4DF3-B85F-679CEF09295E}] => (Allow) D:\Games\*****\Battle.net\Battle.net.exe FirewallRules: [{2D5E005D-E848-414F-AD22-7EB57C425B0B}] => (Allow) D:\Games\*****\Battle.net\Battle.net.exe FirewallRules: [{98BE91C1-1C72-489D-8924-D4B1D1D38BE8}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{A8397727-02F6-4D3F-9023-BD0227A68D06}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{6BAB22EA-EFC0-407A-AA7A-DB8C02391E83}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe FirewallRules: [{68D3740E-7066-49A0-9268-16D757A72270}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe FirewallRules: [{6A816FCA-FAFD-4252-85D3-B3C736636EDB}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe FirewallRules: [{8E9AE94B-7767-4F08-B217-F37C84F3630A}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe FirewallRules: [{1E76A570-14A7-464A-90BE-4697F94372BF}] => (Allow) D:\Games\Steam\Steam.exe FirewallRules: [{612BB8E1-D1D2-44FF-8118-8225C9DF9AA0}] => (Allow) D:\Games\Steam\Steam.exe FirewallRules: [{B07AA96B-D432-4808-AAF7-A1CFFEEC3676}] => (Allow) C:\Program Files\Microsoft Office\Office15\lync.exe FirewallRules: [{8BC700B7-3719-4D76-BC3C-A03F994406C3}] => (Allow) C:\Program Files\Microsoft Office\Office15\lync.exe FirewallRules: [{7E050CE5-64A0-442B-B8B6-BABDBA44B6CA}] => (Allow) C:\Program Files\Microsoft Office\Office15\UcMapi.exe FirewallRules: [{D6A2C8E0-FC7B-4200-92F8-173B8D64E902}] => (Allow) C:\Program Files\Microsoft Office\Office15\UcMapi.exe FirewallRules: [{ECE004D4-6881-4724-8C02-AA250FE86DC7}] => (Allow) D:\Games\Origin Games\The Sims 4\Game\Bin\TS4.exe FirewallRules: [{D87214D9-DBFC-4557-9E7C-2DAE4DFA6477}] => (Allow) D:\Games\Origin Games\The Sims 4\Game\Bin\TS4.exe FirewallRules: [TCP Query User{E7B0A412-DEC0-4D82-A447-1FF2A6B66584}C:\program files (x86)\java\jre1.8.0_51\bin\javaw.exe] => (Block) C:\program files (x86)\java\jre1.8.0_51\bin\javaw.exe FirewallRules: [UDP Query User{4D1805BD-0834-46CD-AFEE-7C6B7CDBCB3C}C:\program files (x86)\java\jre1.8.0_51\bin\javaw.exe] => (Block) C:\program files (x86)\java\jre1.8.0_51\bin\javaw.exe FirewallRules: [TCP Query User{D8F5A71F-3499-4E00-8259-0E00F490E599}C:\program files\java\jre7\bin\javaw.exe] => (Block) C:\program files\java\jre7\bin\javaw.exe FirewallRules: [UDP Query User{DB9780E4-47A9-40E8-9195-374A7C33AE93}C:\program files\java\jre7\bin\javaw.exe] => (Block) C:\program files\java\jre7\bin\javaw.exe FirewallRules: [TCP Query User{E31D3521-FA20-42F6-8CFE-8410E724CDB6}C:\users\*****\appdata\local\mail.ru\gamecenter\gamecenter@mail.ru.exe] => (Allow) C:\users\*****\appdata\local\mail.ru\gamecenter\gamecenter@mail.ru.exe FirewallRules: [UDP Query User{3D8071E8-1D8C-48B3-BE9E-63C57870657B}C:\users\*****\appdata\local\mail.ru\gamecenter\gamecenter@mail.ru.exe] => (Allow) C:\users\*****\appdata\local\mail.ru\gamecenter\gamecenter@mail.ru.exe FirewallRules: [{76C9FA5D-71D8-49B2-8CED-68EBABBFF17E}] => (Block) C:\users\*****\appdata\local\mail.ru\gamecenter\gamecenter@mail.ru.exe FirewallRules: [{5BF9CDBD-0E66-47AB-9056-7DF730DA27C0}] => (Block) C:\users\*****\appdata\local\mail.ru\gamecenter\gamecenter@mail.ru.exe FirewallRules: [{98F31673-BCE8-49C8-82F2-65734342E5A6}] => (Allow) D:\Games\Steam\bin\steamwebhelper.exe FirewallRules: [{5581241A-9BE0-4630-A6C2-5404B357FAC2}] => (Allow) D:\Games\Steam\bin\steamwebhelper.exe FirewallRules: [{F494E538-C611-41BF-8B78-31F26B137A10}] => (Allow) D:\Games\Steam\steamapps\common\Counter-Strike Global Offensive\csgo.exe FirewallRules: [{797F7202-42EA-437A-8F91-97BD942EDA46}] => (Allow) D:\Games\Steam\steamapps\common\Counter-Strike Global Offensive\csgo.exe ==================== Fehlerhafte Geräte im Gerätemanager ============= ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (08/20/2015 09:50:42 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: update.exe_Avira Product Family, Version: 15.0.12.402, Zeitstempel: 0x559fa6c4 Name des fehlerhaften Moduls: MSVCP120.dll, Version: 12.0.21005.1, Zeitstempel: 0x524f7ced Ausnahmecode: 0xc0000005 Fehleroffset: 0x0000e5a8 ID des fehlerhaften Prozesses: 0x3cc Startzeit der fehlerhaften Anwendung: 0xupdate.exe_Avira Product Family0 Pfad der fehlerhaften Anwendung: update.exe_Avira Product Family1 Pfad des fehlerhaften Moduls: update.exe_Avira Product Family2 Berichtskennung: update.exe_Avira Product Family3 Vollständiger Name des fehlerhaften Pakets: update.exe_Avira Product Family4 Anwendungs-ID, die relativ zum fehlerhaften Paket ist: update.exe_Avira Product Family5 Error: (08/20/2015 08:32:17 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Programm SearchUI.exe, Version 10.0.10240.16431 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: f00 Startzeit: 01d0db1193ad0c87 Beendigungszeit: 4294967295 Anwendungspfad: C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\SearchUI.exe Berichts-ID: 32132ed0-4705-11e5-9bcf-1c6f6584593d Vollständiger Name des fehlerhaften Pakets: Microsoft.Windows.Cortana_1.4.8.176_neutral_neutral_cw5n1h2txyewy Auf das fehlerhafte Paket bezogene Anwendungs-ID: CortanaUI Error: (08/20/2015 08:32:15 AM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 2484) (User: *****) Description: Das Paket „Microsoft.Windows.Cortana_1.4.8.176_neutral_neutral_cw5n1h2txyewy+CortanaUI“ wurde beendet, da das Anhalten zu lange dauerte. Error: (08/20/2015 08:27:55 AM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: *****) Description: Bei der Aktivierung der App „Microsoft.Windows.Cortana_cw5n1h2txyewy!CortanaUI“ ist folgender Fehler aufgetreten: -2144927141. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“. Error: (08/19/2015 10:37:34 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: *****) Description: Bei der Aktivierung der App „Microsoft.Windows.Cortana_cw5n1h2txyewy!CortanaUI“ ist folgender Fehler aufgetreten: -2144927141. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“. Error: (08/19/2015 09:26:39 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: eu4.exe, Version: 1.0.0.0, Zeitstempel: 0x55703449 Name des fehlerhaften Moduls: eu4.exe, Version: 1.0.0.0, Zeitstempel: 0x55703449 Ausnahmecode: 0x40000015 Fehleroffset: 0x00e68db1 ID des fehlerhaften Prozesses: 0xe90 Startzeit der fehlerhaften Anwendung: 0xeu4.exe0 Pfad der fehlerhaften Anwendung: eu4.exe1 Pfad des fehlerhaften Moduls: eu4.exe2 Berichtskennung: eu4.exe3 Vollständiger Name des fehlerhaften Pakets: eu4.exe4 Anwendungs-ID, die relativ zum fehlerhaften Paket ist: eu4.exe5 Error: (08/19/2015 04:45:12 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Programm eu4.exe, Version 1.0.0.0 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 1b60 Startzeit: 01d0da8d2611b108 Beendigungszeit: 128 Anwendungspfad: D:\Games\*****\Europa Universalis 4\eu4.exe Berichts-ID: c7f36ac0-4680-11e5-9bcd-1c6f6584593d Vollständiger Name des fehlerhaften Pakets: Auf das fehlerhafte Paket bezogene Anwendungs-ID: Error: (08/19/2015 03:15:45 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: *****) Description: Bei der Aktivierung der App „Microsoft.WindowsStore_8wekyb3d8bbwe!App“ ist folgender Fehler aufgetreten: -2144927141. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“. Error: (08/19/2015 03:15:41 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: *****) Description: Bei der Aktivierung der App „Microsoft.Windows.Cortana_cw5n1h2txyewy!CortanaUI“ ist folgender Fehler aufgetreten: -2144927141. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“. Error: (08/19/2015 03:15:38 PM) (Source: Brother BrLog) (EventID: 1001) (User: ) Description: WDLMW BrtWDLMW: [2015/08/19 15:15:38.207]: [00006316]: lperrcode->api = 1 , lperrcode->code = 2 Systemfehler: ============= Error: (08/20/2015 09:03:03 AM) (Source: DCOM) (EventID: 10010) (User: NT-AUTORITÄT) Description: {BFE18E9C-6D87-4450-B37C-E02F0B373803} Error: (08/20/2015 08:59:30 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "SecDrv" wurde aufgrund folgenden Fehlers nicht gestartet: %%1275 Error: (08/20/2015 08:59:30 AM) (Source: Application Popup) (EventID: 1060) (User: ) Description: \??\C:\Windows\SysWow64\drivers\SECDRV.SYS Error: (08/20/2015 08:59:28 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "lirsgt" wurde aufgrund folgenden Fehlers nicht gestartet: %%577 Error: (08/20/2015 08:59:27 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "atksgt" wurde aufgrund folgenden Fehlers nicht gestartet: %%577 Error: (08/20/2015 08:59:12 AM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10000) (User: NT-AUTORITÄT) Description: Das WLAN-Erweiterungsmodul konnte nicht gestartet werden. Modulpfad: C:\Windows\system32\athExt.dll Fehlercode: 126 Error: (08/20/2015 08:58:18 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Synchronisierungshost_Session1" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Neustart des Diensts. Error: (08/20/2015 08:33:40 AM) (Source: DCOM) (EventID: 10010) (User: NT-AUTORITÄT) Description: {BFE18E9C-6D87-4450-B37C-E02F0B373803} Error: (08/20/2015 08:29:00 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "SecDrv" wurde aufgrund folgenden Fehlers nicht gestartet: %%1275 Error: (08/20/2015 08:29:00 AM) (Source: Application Popup) (EventID: 1060) (User: ) Description: \??\C:\Windows\SysWow64\drivers\SECDRV.SYS Microsoft Office: ========================= Error: (08/20/2015 09:50:42 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: update.exe_Avira Product Family15.0.12.402559fa6c4MSVCP120.dll12.0.21005.1524f7cedc00000050000e5a83cc01d0db1ce7fd9d66C:\Program Files (x86)\Avira\Antivirus\update.exeC:\Program Files (x86)\Avira\Antivirus\MSVCP120.dllaee30a42-f8c3-4242-a468-c97b948afd86 Error: (08/20/2015 08:32:17 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: SearchUI.exe10.0.10240.16431f0001d0db1193ad0c874294967295C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\SearchUI.exe32132ed0-4705-11e5-9bcf-1c6f6584593dMicrosoft.Windows.Cortana_1.4.8.176_neutral_neutral_cw5n1h2txyewyCortanaUI Error: (08/20/2015 08:32:15 AM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 2484) (User: *****) Description: Microsoft.Windows.Cortana_1.4.8.176_neutral_neutral_cw5n1h2txyewy+CortanaUI Error: (08/20/2015 08:27:55 AM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: *****) Description: Microsoft.Windows.Cortana_cw5n1h2txyewy!CortanaUI-2144927141 Error: (08/19/2015 10:37:34 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: *****) Description: Microsoft.Windows.Cortana_cw5n1h2txyewy!CortanaUI-2144927141 Error: (08/19/2015 09:26:39 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: eu4.exe1.0.0.055703449eu4.exe1.0.0.0557034494000001500e68db1e9001d0da9cb4faedc0D:\Games\*****\Europa Universalis 4\eu4.exeD:\Games\*****\Europa Universalis 4\eu4.exe1e6151b4-a80d-477b-9251-e845cf05f7c9 Error: (08/19/2015 04:45:12 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: eu4.exe1.0.0.01b6001d0da8d2611b108128D:\Games\*****\Europa Universalis 4\eu4.exec7f36ac0-4680-11e5-9bcd-1c6f6584593d Error: (08/19/2015 03:15:45 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: *****) Description: Microsoft.WindowsStore_8wekyb3d8bbwe!App-2144927141 Error: (08/19/2015 03:15:41 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: *****) Description: Microsoft.Windows.Cortana_cw5n1h2txyewy!CortanaUI-2144927141 Error: (08/19/2015 03:15:38 PM) (Source: Brother BrLog) (EventID: 1001) (User: ) Description: WDLMWBrtWDLMW: [2015/08/19 15:15:38.207]: [00006316]: lperrcode->api = 1 , lperrcode->code = 2 CodeIntegrity: =================================== Date: 2015-08-20 08:59:28.456 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume1\Windows\System32\drivers\lirsgt.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2015-08-20 08:59:27.013 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume1\Windows\System32\drivers\atksgt.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2015-08-20 08:28:59.653 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume1\Windows\System32\drivers\lirsgt.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2015-08-20 08:28:55.711 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume1\Windows\System32\drivers\atksgt.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2015-08-20 08:20:22.840 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume1\Windows\System32\drivers\lirsgt.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2015-08-20 08:20:22.772 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume1\Windows\System32\drivers\atksgt.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2015-08-19 16:34:49.813 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume1\Windows\System32\drivers\lirsgt.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2015-08-19 16:34:49.696 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume1\Windows\System32\drivers\atksgt.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2015-08-18 18:18:25.339 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume1\Windows\System32\drivers\lirsgt.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. Date: 2015-08-18 18:18:25.224 Description: Windows is unable to verify the image integrity of the file \Device\HarddiskVolume1\Windows\System32\drivers\atksgt.sys because file hash could not be found on the system. A recent hardware or software change might have installed a file that is signed incorrectly or damaged, or that might be malicious software from an unknown source. ==================== Speicherinformationen =========================== Processor: AMD Phenom(tm) II X4 955 Processor Prozentuale Nutzung des RAM: 49% Installierter physikalischer RAM: 4092.54 MB Verfügbarer physikalischer RAM: 2065.36 MB Summe virtueller Speicher: 5308.54 MB Verfügbarer virtueller Speicher: 2455.41 MB ==================== Laufwerke ================================ Drive c: (Programme) (Fixed) (Total:118.07 GB) (Free:89.71 GB) NTFS ==>[Laufwerk mit Startkomponenten (eingeholt von BCD)] Drive d: (Spiele_Bilder) (Fixed) (Total:179.92 GB) (Free:116.43 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 298.1 GB) (Disk ID: F7EDF7ED) Partition 1: (Active) - (Size=118.1 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=179.9 GB) - (Type=07 NTFS) ==================== Ende von Ergebnis ============================ Avira Ereignisse: Code:
ATTFilter Exportierte Ereignisse: 20.08.2015 10:21 [Echtzeit-Scanner] Echtzeit-Scanner deaktiviert Echtzeit-Scanner wurde deaktiviert. 20.08.2015 09:50 [Planer] Auftrag gestartet Auftrag "Automatisches Update Free" wurde erfolgreich gestartet. 20.08.2015 09:00 [Echtzeit-Scanner] Registry blockiert Der Administrator hat per Sicherheitsrichtlinie den Zugriff auf die Registry blockiert. 20.08.2015 09:00 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 15.0.12.402 Engine Version: VDF Version: 20.08.2015 09:00 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 15.0.12.398 Engine Version: 8.3.32.46 VDF Version: 8.12.1.122 20.08.2015 08:59 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 15.0.12.402 20.08.2015 08:58 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 20.08.2015 08:58 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 20.08.2015 08:58 [Echtzeit-Scanner] Registry blockiert Der Administrator hat per Sicherheitsrichtlinie den Zugriff auf die Registry blockiert. 20.08.2015 08:55 [System-Scanner] Malware gefunden Die Datei 'C:\Users\Oxana\AppData\Local\Temp\7uqPYVB5yfjd.exe' enthielt einen Virus oder unerwünschtes Programm 'PUA/LoadMoney.Gen' [riskware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '504ded48.qua' verschoben! 20.08.2015 08:55 [System-Scanner] Suche Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.]. Anzahl Dateien: 1187 Anzahl Verzeichnisse: 0 Anzahl Malware: 1 Anzahl Warnungen: 0 20.08.2015 08:53 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\Oxana\AppData\Local\Temp\7uqPYVB5yfjd.exe' wurde ein Virus oder unerwünschtes Programm 'PUA/LoadMoney.Gen' [riskware] gefunden. Ausgeführte Aktion: Zugriff verweigern 20.08.2015 08:29 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 15.0.12.402 Engine Version: VDF Version: 20.08.2015 08:29 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 15.0.12.398 Engine Version: 8.3.32.46 VDF Version: 8.12.1.122 20.08.2015 08:28 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 15.0.12.402 20.08.2015 08:27 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 20.08.2015 08:27 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 20.08.2015 08:21 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 15.0.12.402 Engine Version: VDF Version: 20.08.2015 08:21 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 15.0.12.398 Engine Version: 8.3.32.46 VDF Version: 8.12.1.122 20.08.2015 08:20 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 15.0.12.402 20.08.2015 08:19 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 20.08.2015 08:19 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 20.08.2015 07:53 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer OXANA (192.168.178.34) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://personal.avira-update.com/update" aktualisiert: aevdf.dat 8.12.1.122 xbv00171.vdf 8.12.1.110 xbv00172.vdf 8.12.1.112 xbv00173.vdf 8.12.1.114 xbv00174.vdf 8.12.1.116 xbv00175.vdf 8.12.1.118 xbv00176.vdf 8.12.1.120 xbv00177.vdf 8.12.1.122 local000.vdf 20.08.2015 07:50 [Planer] Auftrag gestartet Auftrag "Automatisches Update Free" wurde erfolgreich gestartet. 19.08.2015 20:45 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer OXANA (192.168.178.34) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://personal.avira-update.com/update" aktualisiert: aevdf.dat 8.12.1.102 xbv00169.vdf 8.12.1.94 xbv00170.vdf 8.12.1.102 local001.vdf 19.08.2015 20:44 [Planer] Auftrag gestartet Auftrag "Automatisches Update Free" wurde erfolgreich gestartet. 19.08.2015 18:44 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer OXANA (192.168.178.34) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://personal.avira-update.com/update" aktualisiert: avlode.rdf 14.0.5.2 19.08.2015 18:44 [Planer] Auftrag gestartet Auftrag "Automatisches Update Free" wurde erfolgreich gestartet. 19.08.2015 16:45 [Updater] Update erfolgreich durchgeführt Update auf Computer OXANA (192.168.178.34) von "hxxp://personal.avira-update.com/update" wurde erfolgreich durchgeführt. Es sind keine neuen Engine/VDF Dateien verfügbar. 19.08.2015 16:44 [Planer] Auftrag gestartet Auftrag "Automatisches Update Free" wurde erfolgreich gestartet. 19.08.2015 16:35 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 15.0.12.402 Engine Version: VDF Version: 19.08.2015 16:35 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 15.0.12.398 Engine Version: 8.3.32.46 VDF Version: 8.12.1.82 19.08.2015 16:34 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 15.0.12.402 19.08.2015 13:47 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer OXANA (192.168.178.34) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://personal.avira-update.com/update" aktualisiert: aevdf.dat 8.12.1.82 xbv00166.vdf 8.12.1.72 xbv00167.vdf 8.12.1.80 xbv00168.vdf 8.12.1.82 local000.vdf 19.08.2015 13:46 [Planer] Auftrag gestartet Auftrag "Automatisches Update Free" wurde erfolgreich gestartet. 19.08.2015 11:49 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer OXANA (192.168.178.34) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://personal.avira-update.com/update" aktualisiert: avlode.rdf 14.0.5.0 aevdf.dat 8.12.1.64 xbv00161.vdf 8.12.1.44 xbv00162.vdf 8.12.1.46 xbv00163.vdf 8.12.1.48 xbv00164.vdf 8.12.1.56 xbv00165.vdf 8.12.1.64 local001.vdf 19.08.2015 11:46 [Planer] Auftrag gestartet Auftrag "Automatisches Update Free" wurde erfolgreich gestartet. 18.08.2015 20:59 [Planer] Auftrag gestartet Auftrag "Automatisches Update Free" wurde erfolgreich gestartet. 18.08.2015 19:00 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer OXANA (192.168.178.34) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://personal.avira-update.com/update" aktualisiert: aevdf.dat 8.12.1.36 xbv00159.vdf 8.12.1.34 xbv00160.vdf 8.12.1.36 local000.vdf 18.08.2015 18:59 [Planer] Auftrag gestartet Auftrag "Automatisches Update Free" wurde erfolgreich gestartet. 18.08.2015 18:37 [System-Scanner] Suche Suchlauf beendet [Der Suchlauf wurde abgebrochen!]. Anzahl Dateien: 148941 Anzahl Verzeichnisse: 1280 Anzahl Malware: 0 Anzahl Warnungen: 1 18.08.2015 18:21 [Planer] Auftrag gestartet Auftrag "Vollständige Prüfung" wurde erfolgreich gestartet. 18.08.2015 18:19 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 15.0.12.402 Engine Version: VDF Version: 18.08.2015 18:19 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 15.0.12.398 Engine Version: 8.3.32.46 VDF Version: 8.12.1.32 18.08.2015 18:18 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 15.0.12.402 18.08.2015 18:17 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 18.08.2015 18:17 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 18.08.2015 18:09 [System-Scanner] Suche Suchlauf beendet [Der Suchlauf wurde abgebrochen!]. Anzahl Dateien: 17548 Anzahl Verzeichnisse: 71 Anzahl Malware: 0 Anzahl Warnungen: 1 18.08.2015 18:07 [System-Scanner] Suche Suchlauf beendet [Der Suchlauf wurde abgebrochen!]. Anzahl Dateien: 130615 Anzahl Verzeichnisse: 830 Anzahl Malware: 0 Anzahl Warnungen: 1 18.08.2015 18:00 [System-Scanner] Suche Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.]. Anzahl Dateien: 1198 Anzahl Verzeichnisse: 0 Anzahl Malware: 0 Anzahl Warnungen: 0 18.08.2015 17:59 [System-Scanner] Suche Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.]. Anzahl Dateien: 3624 Anzahl Verzeichnisse: 0 Anzahl Malware: 2 Anzahl Warnungen: 3 18.08.2015 17:56 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\Oxana\AppData\Local\Kometa\Panel\1.0.0.726\KometaLaunchPanel.exe' wurde ein Virus oder unerwünschtes Programm 'PUA/LoadMoney.hhb' [riskware] gefunden. Ausgeführte Aktion: Übergeben an Scanner 18.08.2015 17:56 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\Oxana\AppData\Local\Kometa\Panel\1.0.0.726\KometaLaunchPanel.exe' wurde ein Virus oder unerwünschtes Programm 'PUA/LoadMoney.hhb' [riskware] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.08.2015 17:56 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\Oxana\AppData\Local\Kometa\Temp\source676_7640\Chrome-bin\kometa.exe' wurde ein Virus oder unerwünschtes Programm 'PUA/Kometa.Gen' [riskware] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.08.2015 17:55 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\Oxana\AppData\Local\Kometa\kometaup.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Samca.20417763' [trojan] gefunden. Ausgeführte Aktion: Übergeben an Scanner 18.08.2015 17:55 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\Oxana\AppData\Local\Kometa\kometaup.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Samca.20417763' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.08.2015 17:55 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\Oxana\AppData\Local\Temp\MYAzDhioNgdh.exe' wurde ein Virus oder unerwünschtes Programm 'PUA/LoadMoney.Gen' [riskware] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.08.2015 17:52 [Planer] Auftrag gestartet Auftrag "Vollständige Prüfung" wurde erfolgreich gestartet. 18.08.2015 17:50 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\Oxana\AppData\Local\Temp\ZQEsccZaVogs.exe' wurde ein Virus oder unerwünschtes Programm 'PUA/LoadMoney.Gen' [riskware] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.08.2015 17:45 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\Oxana\AppData\Local\Temp\7uqPYVB5yfjd.exe' wurde ein Virus oder unerwünschtes Programm 'PUA/LoadMoney.Gen' [riskware] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.08.2015 17:45 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Users\Oxana\AppData\Local\Temp\7uqPYVB5yfjd.exe' wurde ein Virus oder unerwünschtes Programm 'PUA/LoadMoney.Gen' [riskware] gefunden. Ausgeführte Aktion: Übergeben an Scanner 18.08.2015 17:00 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer OXANA (192.168.178.34) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://personal.avira-update.com/update" aktualisiert: aevdf.dat 8.12.1.32 xbv00145.vdf 8.12.0.230 xbv00146.vdf 8.12.0.234 xbv00147.vdf 8.12.0.244 xbv00148.vdf 8.12.0.252 xbv00149.vdf 8.12.1.4 xbv00150.vdf 8.12.1.14 xbv00151.vdf 8.12.1.16 xbv00152.vdf 8.12.1.18 xbv00153.vdf 8.12.1.20 xbv00154.vdf 8.12.1.22 xbv00155.vdf 8.12.1.24 xbv00156.vdf 8.12.1.26 xbv00157.vdf 8.12.1.30 xbv00158.vdf 8.12.1.32 local001.vdf 18.08.2015 16:59 [Planer] Auftrag gestartet Auftrag "Automatisches Update Free" wurde erfolgreich gestartet. 18.08.2015 14:59 [Planer] Auftrag gestartet Auftrag "Automatisches Update Free" wurde erfolgreich gestartet. Malwarebytes: Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlaufdatum: 20.08.2015 Suchlaufzeit: 08:44 Protokolldatei: Malwarebytes.txt Administrator: Ja Version: 2.1.8.1057 Malware-Datenbank: v2015.08.20.01 Rootkit-Datenbank: v2015.08.16.01 Lizenz: Testversion Malware-Schutz: Aktiviert Schutz vor bösartigen Websites: Aktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 10 CPU: x64 Dateisystem: NTFS Benutzer: ***** Suchlauftyp: Bedrohungssuchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 350813 Abgelaufene Zeit: 13 Min., 27 Sek. Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (keine bösartigen Elemente erkannt) Module: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 0 (keine bösartigen Elemente erkannt) Registrierungswerte: 0 (keine bösartigen Elemente erkannt) Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Ordner: 0 (keine bösartigen Elemente erkannt) Dateien: 1 PUP.Optional.LoadMoney, C:\Users\Oxana\AppData\Local\Temp\7uqPYVB5yfjd.exe, In Quarantäne, [020fd03b76153ef852ac711347baaf51], Physische Sektoren: 0 (keine bösartigen Elemente erkannt) (end) Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:20-08-2015 durchgeführt von ***** (Administrator) auf ***** (20-08-2015 10:14:54) Gestartet von C:\Users\*****\Desktop Geladene Profile: ***** & (Verfügbare Profile: *****) Platform: Windows 10 Pro (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: FF) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (AMD) C:\Windows\System32\atiesrxx.exe (AMD) C:\Windows\System32\atieclxx.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\sched.exe (Advanced Micro Devices, Inc.) C:\Program Files\AMD\ATI.ACE\Fuel\Fuel.Service.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avguard.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe (Malwarebytes Corporation) D:\***** Daten\ Malwarebytes Anti-Malware \mbamscheduler.exe () C:\Windows\SysWOW64\XSrvSetup.exe (Locktime Software) C:\Program Files\Locktime Software\NetLimiter 4\NLSvc.exe (Malwarebytes Corporation) D:\***** Daten\ Malwarebytes Anti-Malware \mbamservice.exe (TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (Malwarebytes Corporation) D:\***** Daten\ Malwarebytes Anti-Malware \mbam.exe (Microsoft Corporation) C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\ShellExperienceHost.exe (Microsoft Corporation) C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\SearchUI.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avshadow.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe () C:\Users\*****\AppData\Local\Mail.Ru\GameCenter\GameCenter@Mail.Ru.exe (NEC Electronics Corporation) C:\Program Files (x86)\NEC Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe () C:\Program Files (x86)\Brother\Brmfcmon\BrMfcWnd.exe (Brother Industries, Ltd.) C:\Program Files (x86)\Brother\ControlCenter3\BrccMCtl.exe (Brother Industries, Ltd.) C:\Program Files (x86)\Brother\Brmfcmon\BrMfcMon.exe (DivX, LLC) C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe (Advanced Micro Devices Inc.) C:\Program Files (x86)\AMD\ATI.ACE\Core-Static\MOM.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avgnt.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Launcher\Avira.Systray.exe (Advanced Micro Devices Inc.) C:\Program Files (x86)\AMD\ATI.ACE\Core-Static\CCC.exe () C:\Users\*****\AppData\Local\Mail.Ru\GameCenter\GameCenter@Mail.Ru.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Azureus Software, Inc) C:\Program Files\Vuze\Azureus.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [10144288 2010-04-06] (Realtek Semiconductor) HKLM-x32\...\Run: [JMB36X IDE Setup] => C:\Windows\RaidTool\xInsIDE.exe [43632 2010-01-19] () HKLM-x32\...\Run: [NUSB3MON] => C:\Program Files (x86)\NEC Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe [106496 2009-11-20] (NEC Electronics Corporation) HKLM-x32\...\Run: [BrMfcWnd] => C:\Program Files (x86)\Brother\Brmfcmon\BrMfcWnd.exe [1163264 2012-09-25] () HKLM-x32\...\Run: [ControlCenter3] => C:\Program Files (x86)\Brother\ControlCenter3\brctrcen.exe [114688 2008-12-24] (Brother Industries, Ltd.) HKLM-x32\...\Run: [StartCCC] => C:\Program Files (x86)\AMD\ATI.ACE\Core-Static\amd64\CLIStart.exe [767176 2015-07-15] (Advanced Micro Devices, Inc.) HKLM-x32\...\Run: [DivXUpdate] => C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe [1861640 2015-06-27] (DivX, LLC) HKLM-x32\...\Run: [avgnt] => C:\Program Files (x86)\Avira\Antivirus\avgnt.exe [782008 2015-07-15] (Avira Operations GmbH & Co. KG) HKLM-x32\...\Run: [Avira Systray] => C:\Program Files (x86)\Avira\Launcher\Avira.Systray.exe [134368 2015-07-02] (Avira Operations GmbH & Co. KG) HKU\S-1-5-19\...\Run: [OneDriveSetup] => C:\Windows\SysWOW64\OneDriveSetup.exe [7805120 2015-07-10] (Microsoft Corporation) HKU\S-1-5-19-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [OneDriveSetup] => C:\Windows\SysWOW64\OneDriveSetup.exe [7805120 2015-07-10] (Microsoft Corporation) HKU\S-1-5-19-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\...\Run: [OneDriveSetup] => C:\Windows\SysWOW64\OneDriveSetup.exe [7805120 2015-07-10] (Microsoft Corporation) HKU\S-1-5-20\...\Run: [OneDriveSetup] => C:\Windows\SysWOW64\OneDriveSetup.exe [7805120 2015-07-10] (Microsoft Corporation) HKU\S-1-5-20-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [OneDriveSetup] => C:\Windows\SysWOW64\OneDriveSetup.exe [7805120 2015-07-10] (Microsoft Corporation) HKU\S-1-5-20-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\...\Run: [OneDriveSetup] => C:\Windows\SysWOW64\OneDriveSetup.exe [7805120 2015-07-10] (Microsoft Corporation) HKU\S-1-5-21-1152429264-3719723476-2710610280-1001\...\Run: [OneDrive] => C:\Users\*****\AppData\Local\Microsoft\OneDrive\OneDrive.exe [402632 2015-08-03] (Microsoft Corporation) HKU\S-1-5-21-1152429264-3719723476-2710610280-1001\...\Run: [DAEMON Tools Lite Automount] => C:\Program Files\DAEMON Tools Lite\DTAgent.exe [4468056 2015-06-18] (Disc Soft Ltd) HKU\S-1-5-21-1152429264-3719723476-2710610280-1001\...\Run: [Steam] => D:\Games\Steam\steam.exe [2895552 2015-07-24] (Valve Corporation) HKU\S-1-5-21-1152429264-3719723476-2710610280-1001\...\Run: [NetLimiter] => C:\Program Files\Locktime Software\NetLimiter 4\nlclientapp.exe [51840 2015-06-03] (Locktime Software) HKU\S-1-5-21-1152429264-3719723476-2710610280-1001\...\Run: [GameCenterMailRu] => C:\Users\*****\AppData\Local\Mail.Ru\GameCenter\GameCenter@Mail.Ru.exe [4856272 2015-08-19] () HKU\S-1-5-21-1152429264-3719723476-2710610280-1001\...\Run: [wyqucvkadl] => explorer "hxxp://torrentexpert.ru/?utm_source=uoua03&utm_content=d8c8c69145c0ede6b502a7abcf1488a4&utm_term=692467928FBF74649C236FF5331BCB02" <===== ACHTUNG HKU\S-1-5-21-1152429264-3719723476-2710610280-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [OneDrive] => C:\Users\*****\AppData\Local\Microsoft\OneDrive\OneDrive.exe [402632 2015-08-03] (Microsoft Corporation) HKU\S-1-5-21-1152429264-3719723476-2710610280-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [DAEMON Tools Lite Automount] => C:\Program Files\DAEMON Tools Lite\DTAgent.exe [4468056 2015-06-18] (Disc Soft Ltd) HKU\S-1-5-21-1152429264-3719723476-2710610280-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [Steam] => D:\Games\Steam\steam.exe [2895552 2015-07-24] (Valve Corporation) HKU\S-1-5-21-1152429264-3719723476-2710610280-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [NetLimiter] => C:\Program Files\Locktime Software\NetLimiter 4\nlclientapp.exe [51840 2015-06-03] (Locktime Software) HKU\S-1-5-21-1152429264-3719723476-2710610280-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [GameCenterMailRu] => C:\Users\*****\AppData\Local\Mail.Ru\GameCenter\GameCenter@Mail.Ru.exe [4856272 2015-08-19] () HKU\S-1-5-21-1152429264-3719723476-2710610280-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\...\Run: [wyqucvkadl] => explorer "hxxp://torrentexpert.ru/?utm_source=uoua03&utm_content=d8c8c69145c0ede6b502a7abcf1488a4&utm_term=692467928FBF74649C236FF5331BCB02" <===== ACHTUNG HKU\S-1-5-21-1152429264-3719723476-2710610280-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\...\Run: [OneDrive] => C:\Users\*****\AppData\Local\Microsoft\OneDrive\OneDrive.exe [402632 2015-08-03] (Microsoft Corporation) HKU\S-1-5-21-1152429264-3719723476-2710610280-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\...\Run: [DAEMON Tools Lite Automount] => C:\Program Files\DAEMON Tools Lite\DTAgent.exe [4468056 2015-06-18] (Disc Soft Ltd) HKU\S-1-5-21-1152429264-3719723476-2710610280-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\...\Run: [Steam] => D:\Games\Steam\steam.exe [2895552 2015-07-24] (Valve Corporation) HKU\S-1-5-21-1152429264-3719723476-2710610280-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\...\Run: [NetLimiter] => C:\Program Files\Locktime Software\NetLimiter 4\nlclientapp.exe [51840 2015-06-03] (Locktime Software) HKU\S-1-5-21-1152429264-3719723476-2710610280-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\...\Run: [GameCenterMailRu] => C:\Users\*****\AppData\Local\Mail.Ru\GameCenter\GameCenter@Mail.Ru.exe [4856272 2015-08-19] () HKU\S-1-5-21-1152429264-3719723476-2710610280-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\...\Run: [wyqucvkadl] => explorer "hxxp://torrentexpert.ru/?utm_source=uoua03&utm_content=d8c8c69145c0ede6b502a7abcf1488a4&utm_term=692467928FBF74649C236FF5331BCB02" <===== ACHTUNG ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt..) HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main,Local Page = %11%\blank.htm HKU\S-1-5-19-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\Microsoft\Internet Explorer\Main,Local Page = %11%\blank.htm HKU\S-1-5-19-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\Software\Microsoft\Internet Explorer\Main,Local Page = %11%\blank.htm HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main,Local Page = %11%\blank.htm HKU\S-1-5-20-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\Microsoft\Internet Explorer\Main,Local Page = %11%\blank.htm HKU\S-1-5-20-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\Software\Microsoft\Internet Explorer\Main,Local Page = %11%\blank.htm HKU\S-1-5-21-1152429264-3719723476-2710610280-1001\Software\Microsoft\Internet Explorer\Main,Local Page = %11%\blank.htm HKU\S-1-5-21-1152429264-3719723476-2710610280-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://torrentexpert.ru/?utm_source=startpage03&utm_content=a58416f70956ebe1106d7b20d0c7b909&utm_term=692467928FBF74649C236FF5331BCB02 HKU\S-1-5-21-1152429264-3719723476-2710610280-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\Microsoft\Internet Explorer\Main,Local Page = %11%\blank.htm HKU\S-1-5-21-1152429264-3719723476-2710610280-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://torrentexpert.ru/?utm_source=startpage03&utm_content=a58416f70956ebe1106d7b20d0c7b909&utm_term=692467928FBF74649C236FF5331BCB02 HKU\S-1-5-21-1152429264-3719723476-2710610280-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\Software\Microsoft\Internet Explorer\Main,Local Page = %11%\blank.htm HKU\S-1-5-21-1152429264-3719723476-2710610280-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://torrentexpert.ru/?utm_source=startpage03&utm_content=a58416f70956ebe1106d7b20d0c7b909&utm_term=692467928FBF74649C236FF5331BCB02 SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-21-1152429264-3719723476-2710610280-1001 -> DefaultScope {FFEBBF0A-C22C-4172-89FF-45215A135AC7} URL = hxxp://go.mail.ru/search?q={SearchTerms}&fr=ntg&gp=blackbear6 SearchScopes: HKU\S-1-5-21-1152429264-3719723476-2710610280-1001 -> {FFEBBF0A-C22C-4172-89FF-45215A135AC7} URL = hxxp://go.mail.ru/search?q={SearchTerms}&fr=ntg&gp=blackbear6 SearchScopes: HKU\S-1-5-21-1152429264-3719723476-2710610280-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0 -> DefaultScope {FFEBBF0A-C22C-4172-89FF-45215A135AC7} URL = hxxp://go.mail.ru/search?q={SearchTerms}&fr=ntg&gp=blackbear6 SearchScopes: HKU\S-1-5-21-1152429264-3719723476-2710610280-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0 -> {FFEBBF0A-C22C-4172-89FF-45215A135AC7} URL = hxxp://go.mail.ru/search?q={SearchTerms}&fr=ntg&gp=blackbear6 SearchScopes: HKU\S-1-5-21-1152429264-3719723476-2710610280-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1 -> DefaultScope {FFEBBF0A-C22C-4172-89FF-45215A135AC7} URL = hxxp://go.mail.ru/search?q={SearchTerms}&fr=ntg&gp=blackbear6 SearchScopes: HKU\S-1-5-21-1152429264-3719723476-2710610280-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1 -> {FFEBBF0A-C22C-4172-89FF-45215A135AC7} URL = hxxp://go.mail.ru/search?q={SearchTerms}&fr=ntg&gp=blackbear6 BHO: Lync Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office\Office15\OCHelper.dll [2013-11-15] (Microsoft Corporation) BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre7\bin\ssv.dll [2015-08-06] (Oracle Corporation) BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre7\bin\jp2ssv.dll [2015-08-06] (Oracle Corporation) BHO-x32: Microsoft SkyDrive Pro Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files (x86)\Microsoft Office\Office15\GROOVEEX.DLL [2013-11-02] (Microsoft Corporation) Handler: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office\Office15\MSOSB.DLL [2012-10-01] (Microsoft Corporation) Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{584a1789-8998-4aeb-9218-b6b114752b0d}: [DhcpNameServer] 192.168.178.1 FireFox: ======== FF ProfilePath: C:\Users\*****\AppData\Roaming\Mozilla\Firefox\Profiles\y3fwzffg.default-1440054340231 FF Homepage: hxxps://www.google.de/?gws_rd=ssl about:preferences#general FF Plugin: @divx.com/DivX VOD Helper,version=1.0.0 -> C:\Program Files\DivX\DivX OVS Helper\npovshelper.dll [2014-05-22] (DivX, LLC.) FF Plugin: @java.com/DTPlugin,version=10.79.2 -> C:\Program Files\Java\jre7\bin\dtplugin\npDeployJava1.dll [2015-08-06] (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.79.2 -> C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll [2015-08-06] (Oracle Corporation) FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~1\MICROS~1\Office15\NPSPWRAP.DLL [2012-10-01] (Microsoft Corporation) FF Plugin-x32: @adobe.com/ShockwavePlayer -> C:\Windows\SysWOW64\Adobe\Director\np32dsw_1217157.dll [2015-02-16] (Adobe Systems, Inc.) FF Plugin-x32: @divx.com/DivX VOD Helper,version=1.0.0 -> C:\Program Files (x86)\DivX\DivX OVS Helper\npovshelper.dll [2014-05-22] (DivX, LLC.) FF Plugin-x32: @divx.com/DivX Web Player Plug-In,version=1.0.0 -> C:\Program Files (x86)\DivX\DivX Web Player\npdivx32.dll [2015-06-29] (DivX, LLC) FF Plugin-x32: @microsoft.com/Lync,version=15.0 -> C:\Program Files (x86)\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll [2013-11-15] (Microsoft Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MICROS~1\Office15\NPSPWRAP.DLL [2012-10-01] (Microsoft Corporation) FF Plugin-x32: @videolan.org/vlc,version=2.2.1 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2015-04-13] (VideoLAN) FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2015-07-03] (Adobe Systems Inc.) FF Plugin HKU\S-1-5-21-1152429264-3719723476-2710610280-1001: @mail.ru/GameCenter -> C:\Users\*****\AppData\Local\Mail.Ru\GameCenter\NPDetector.dll [2015-08-11] (LLC Mail.Ru) FF Plugin HKU\S-1-5-21-1152429264-3719723476-2710610280-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0: @mail.ru/GameCenter -> C:\Users\*****\AppData\Local\Mail.Ru\GameCenter\NPDetector.dll [2015-08-11] (LLC Mail.Ru) FF Plugin HKU\S-1-5-21-1152429264-3719723476-2710610280-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1: @mail.ru/GameCenter -> C:\Users\*****\AppData\Local\Mail.Ru\GameCenter\NPDetector.dll [2015-08-11] (LLC Mail.Ru) FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npMeetingJoinPluginOC.dll [2013-11-15] (Microsoft Corporation) ==================== Dienste (Nicht auf der Ausnahmeliste) ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 AMD FUEL Service; C:\Program Files\AMD\ATI.ACE\Fuel\Fuel.Service.exe [344064 2015-07-15] (Advanced Micro Devices, Inc.) [Datei ist nicht signiert] S2 AntiVirMailService; C:\Program Files (x86)\Avira\Antivirus\avmailc7.exe [887128 2015-07-15] (Avira Operations GmbH & Co. KG) R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\Antivirus\sched.exe [461672 2015-07-15] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files (x86)\Avira\Antivirus\avguard.exe [461672 2015-07-15] (Avira Operations GmbH & Co. KG) S2 AntiVirWebService; C:\Program Files (x86)\Avira\Antivirus\avwebg7.exe [1213072 2015-07-15] (Avira Operations GmbH & Co. KG) R2 Avira.ServiceHost; C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe [218816 2015-07-02] (Avira Operations GmbH & Co. KG) S3 BthHFSrv; C:\Windows\System32\BthHFSrv.dll [326144 2015-07-10] (Microsoft Corporation) S3 CDPSvc; C:\Windows\System32\CDPSvc.dll [134144 2015-07-10] (Microsoft Corporation) R2 CoreMessagingRegistrar; C:\Windows\system32\coremessaging.dll [808856 2015-07-22] (Microsoft Corporation) R2 CoreMessagingRegistrar; C:\Windows\SysWOW64\coremessaging.dll [510976 2015-07-22] (Microsoft Corporation) S3 diagnosticshub.standardcollector.service; C:\Windows\system32\DiagSvcs\DiagnosticsHub.StandardCollector.Service.exe [27136 2015-07-10] (Microsoft Corporation) S3 Disc Soft Lite Bus Service; C:\Program Files\DAEMON Tools Lite\DiscSoftBusService.exe [1268568 2015-06-18] (Disc Soft Ltd) S3 DmEnrollmentSvc; C:\Windows\system32\Windows.Internal.Management.dll [267776 2015-07-10] (Microsoft Corporation) S3 DmEnrollmentSvc; C:\Windows\SysWOW64\Windows.Internal.Management.dll [193024 2015-07-10] (Microsoft Corporation) S3 embeddedmode; C:\Windows\System32\embeddedmodesvc.dll [87040 2015-07-10] (Microsoft Corporation) S3 EntAppSvc; C:\Windows\system32\EnterpriseAppMgmtSvc.dll [275456 2015-07-10] (Microsoft Corporation) S3 icssvc; C:\Windows\System32\tetheringservice.dll [148992 2015-08-11] (Microsoft Corporation) R2 JMB36X; C:\Windows\SysWOW64\XSrvSetup.exe [72280 2010-09-07] () R3 lfsvc; C:\Windows\SysWOW64\lfsvc.dll [22528 2015-07-10] (Microsoft Corporation) R3 LicenseManager; C:\Windows\system32\LicenseManagerSvc.dll [21504 2015-07-10] (Microsoft Corporation) S2 MapsBroker; C:\Windows\System32\moshost.dll [62464 2015-07-10] (Microsoft Corporation) R2 MBAMScheduler; D:\***** Daten\ Malwarebytes Anti-Malware \mbamscheduler.exe [1871160 2015-06-18] (Malwarebytes Corporation) R2 MBAMService; D:\***** Daten\ Malwarebytes Anti-Malware \mbamservice.exe [1133880 2015-06-18] (Malwarebytes Corporation) R2 nlsvc; C:\Program Files\Locktime Software\NetLimiter 4\NLSvc.exe [321664 2015-06-03] (Locktime Software) S2 OneSyncSvc; C:\Windows\System32\APHostService.dll [296960 2015-07-10] (Microsoft Corporation) R2 OneSyncSvc_Session1; C:\Windows\system32\svchost.exe [39856 2015-07-10] (Microsoft Corporation) R2 OneSyncSvc_Session1; C:\Windows\SysWOW64\svchost.exe [35176 2015-07-10] (Microsoft Corporation) S3 Origin Client Service; D:\Games\Rita\Origin\OriginClientService.exe [2007048 2015-08-03] (Electronic Arts) S3 PimIndexMaintenanceSvc; C:\Windows\System32\PimIndexMaintenance.dll [289280 2015-07-10] (Microsoft Corporation) S3 PimIndexMaintenanceSvc_Session1; C:\Windows\system32\svchost.exe [39856 2015-07-10] (Microsoft Corporation) S3 PimIndexMaintenanceSvc_Session1; C:\Windows\SysWOW64\svchost.exe [35176 2015-07-10] (Microsoft Corporation) S3 RetailDemo; C:\Windows\system32\RDXService.dll [996352 2015-08-11] (Microsoft Corporation) S3 SensorDataService; C:\Windows\System32\SensorDataService.exe [1031680 2015-07-12] (Microsoft Corporation) R3 StateRepository; C:\Windows\system32\windows.staterepository.dll [2674176 2015-07-10] (Microsoft Corporation) R3 StateRepository; C:\Windows\SysWOW64\windows.staterepository.dll [2049024 2015-07-10] (Microsoft Corporation) R2 TeamViewer; C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe [5448464 2015-03-30] (TeamViewer GmbH) S3 UnistoreSvc; C:\Windows\System32\unistore.dll [1203200 2015-07-24] (Microsoft Corporation) S3 UnistoreSvc; C:\Windows\SysWOW64\unistore.dll [925696 2015-07-24] (Microsoft Corporation) S3 UnistoreSvc_Session1; C:\Windows\System32\svchost.exe [39856 2015-07-10] (Microsoft Corporation) S3 UnistoreSvc_Session1; C:\Windows\SysWOW64\svchost.exe [35176 2015-07-10] (Microsoft Corporation) S3 UserDataSvc; C:\Windows\System32\userdataservice.dll [1420288 2015-07-30] (Microsoft Corporation) S3 UserDataSvc_Session1; C:\Windows\system32\svchost.exe [39856 2015-07-10] (Microsoft Corporation) S3 UserDataSvc_Session1; C:\Windows\SysWOW64\svchost.exe [35176 2015-07-10] (Microsoft Corporation) S3 vmicvmsession; C:\Windows\System32\ICSvc.dll [506880 2015-07-10] (Microsoft Corporation) S3 WalletService; C:\Windows\system32\WalletService.dll [504320 2015-07-10] (Microsoft Corporation) S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [362928 2015-07-10] (Microsoft Corporation) S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [24864 2015-07-10] (Microsoft Corporation) S3 XblAuthManager; C:\Windows\System32\XblAuthManager.dll [918016 2015-07-10] (Microsoft Corporation) S3 XblGameSave; C:\Windows\System32\XblGameSave.dll [1149440 2015-07-10] (Microsoft Corporation) S3 XboxNetApiSvc; C:\Windows\system32\XboxNetApiSvc.dll [1019392 2015-07-10] (Microsoft Corporation) Code:
ATTFilter ===================== Treiber (Nicht auf der Ausnahmeliste) ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S5 3ware; C:\Windows\System32\drivers\3ware.sys [107360 2015-07-10] (LSI) R5 ACPI; C:\Windows\System32\drivers\ACPI.sys [565088 2015-07-22] (Microsoft Corporation) R5 acpiex; C:\Windows\System32\Drivers\acpiex.sys [127840 2015-07-10] (Microsoft Corporation) S5 ADP80XX; C:\Windows\System32\drivers\ADP80XX.SYS [1135456 2015-07-10] (PMC-Sierra) S5 agp440; C:\Windows\System32\drivers\agp440.sys [63328 2015-07-10] (Microsoft Corporation) S5 amdsata; C:\Windows\System32\drivers\amdsata.sys [83296 2015-07-10] (Advanced Micro Devices) S5 amdsbs; C:\Windows\System32\drivers\amdsbs.sys [259424 2015-07-10] (AMD Technologies Inc.) S5 amdxata; C:\Windows\System32\drivers\amdxata.sys [26976 2015-07-10] (Advanced Micro Devices) R5 amd_sata; C:\Windows\System32\drivers\amd_sata.sys [82560 2012-04-11] (Advanced Micro Devices) R5 amd_xata; C:\Windows\System32\drivers\amd_xata.sys [42624 2012-04-11] (Advanced Micro Devices) R2 AODDriver4.3; C:\Program Files\ATI Technologies\ATI.ACE\Fuel\amd64\AODDriver2.sys [59616 2014-02-11] (Advanced Micro Devices) S5 arcsas; C:\Windows\System32\drivers\arcsas.sys [131936 2015-07-10] (PMC-Sierra, Inc.) R5 atapi; C:\Windows\System32\drivers\atapi.sys [28512 2015-07-10] (Microsoft Corporation) R5 AtiPcie; C:\Windows\System32\drivers\AtiPcie.sys [16440 2009-05-05] (Advanced Micro Devices Inc.) S2 atksgt; C:\Windows\System32\DRIVERS\atksgt.sys [211456 2015-08-04] () [Datei ist nicht signiert] R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [137288 2015-07-15] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\system32\DRIVERS\avipbb.sys [148632 2015-07-15] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\system32\DRIVERS\avkmgr.sys [28600 2015-07-15] (Avira Operations GmbH & Co. KG) R2 avnetflt; C:\Windows\system32\DRIVERS\avnetflt.sys [43576 2015-07-15] (Avira Operations GmbH & Co. KG) S5 b06bdrv; C:\Windows\System32\drivers\bxvbda.sys [531296 2015-07-10] (Broadcom Corporation) R5 CLFS; C:\Windows\System32\drivers\CLFS.sys [380768 2015-07-10] (Microsoft Corporation) R5 CNG; C:\Windows\System32\Drivers\cng.sys [601344 2015-07-17] (Microsoft Corporation) R3 CompositeBus; C:\Windows\System32\DriverStore\FileRepository\compositebus.inf_amd64_98334ba6e76853ba\CompositeBus.sys [39936 2015-07-10] (Microsoft Corporation) R5 disk; C:\Windows\System32\drivers\disk.sys [101216 2015-07-10] (Microsoft Corporation) R3 dtlitescsibus; C:\Windows\System32\drivers\dtlitescsibus.sys [30264 2015-08-03] (Disc Soft Ltd) S5 ebdrv; C:\Windows\System32\drivers\evbda.sys [3436896 2015-07-10] (QLogic Corporation) R5 EhStorClass; C:\Windows\System32\drivers\EhStorClass.sys [88928 2015-07-10] (Microsoft Corporation) S5 EhStorTcgDrv; C:\Windows\System32\drivers\EhStorTcgDrv.sys [116576 2015-07-10] (Microsoft Corporation) R1 FileCrypt; C:\Windows\System32\drivers\filecrypt.sys [83968 2015-07-10] (Microsoft Corporation) R5 FileInfo; C:\Windows\System32\drivers\fileinfo.sys [83808 2015-07-10] (Microsoft Corporation) R5 FltMgr; C:\Windows\System32\drivers\fltmgr.sys [368992 2015-07-10] (Microsoft Corporation) U5 Fs_Rec; C:\Windows\System32\Drivers\Fs_Rec.sys [31072 2015-07-10] (Microsoft Corporation) R5 fvevol; C:\Windows\System32\DRIVERS\fvevol.sys [633184 2015-07-10] (Microsoft Corporation) S5 gagp30kx; C:\Windows\System32\drivers\gagp30kx.sys [66912 2015-07-10] (Microsoft Corporation) S3 genericusbfn; C:\Windows\System32\drivers\genericusbfn.sys [20992 2015-07-10] (Microsoft Corporation) R1 GpuEnergyDrv; C:\Windows\System32\drivers\gpuenergydrv.sys [8192 2015-07-10] (Microsoft Corporation) S5 HpSAMD; C:\Windows\System32\drivers\HpSAMD.sys [64352 2015-07-10] (Hewlett-Packard Company) S5 hwpolicy; C:\Windows\System32\drivers\hwpolicy.sys [29024 2015-07-10] (Microsoft Corporation) S5 iaStorAV; C:\Windows\System32\drivers\iaStorAV.sys [673120 2015-07-10] (Intel Corporation) S5 iaStorV; C:\Windows\System32\drivers\iaStorV.sys [412000 2015-07-10] (Intel Corporation) S3 ibbus; C:\Windows\System32\drivers\ibbus.sys [424800 2015-07-10] (Mellanox) S5 intelide; C:\Windows\System32\drivers\intelide.sys [19296 2015-07-10] (Microsoft Corporation) S5 intelpep; C:\Windows\System32\drivers\intelpep.sys [43872 2015-07-10] (Microsoft Corporation) S3 IoQos; C:\Windows\System32\drivers\ioqos.sys [26624 2015-07-10] (Microsoft Corporation) S5 isapnp; C:\Windows\System32\drivers\isapnp.sys [22368 2015-07-10] (Microsoft Corporation) R5 JRAID; C:\Windows\System32\drivers\jraid.sys [115312 2010-01-27] (JMicron Technology Corp.) R5 KSecDD; C:\Windows\System32\Drivers\ksecdd.sys [131424 2015-07-10] (Microsoft Corporation) R5 KSecPkg; C:\Windows\System32\Drivers\ksecpkg.sys [158560 2015-07-10] (Microsoft Corporation) S2 lirsgt; C:\Windows\System32\DRIVERS\lirsgt.sys [35328 2015-08-04] () [Datei ist nicht signiert] |
20.08.2015, 12:41 | #6 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Firefox startet automatisch und schickt mich auf eine unbekannte Internetseite.Zitat:
Wenn du ein kostenfreies Office nimmst, dann nimm LibreOffice. Aber doch kein Crack für MS-Office! Wenn der Kram runter ist, neue FRST-Logs erstellen und posten. Lesestoff: Illegale Software: Cracks, Keygens und Co Bitte lesen => http://www.trojaner-board.de/95393-c...-software.html Es geht weiter wenn du alles Illegale entfernt hast. Bei wiederholten Crack/Keygen Verstößen behalte ich es mir vor, den Support einzustellen, d.h. Hilfe nur noch bei der Datensicherung und Neuinstallation des Betriebssystems.
__________________ --> Firefox startet automatisch und schickt mich auf eine unbekannte Internetseite. |
20.08.2015, 12:56 | #7 |
| Firefox startet automatisch und schickt mich auf eine unbekannte Internetseite. Wird gleich gemacht. FRST: erster Teil Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:20-08-2015 durchgeführt von Oxana (Administrator) auf OXANA (20-08-2015 13:52:03) Gestartet von D:\Denis Daten Geladene Profile: Oxana (Verfügbare Profile: Oxana) Platform: Windows 10 Pro (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: FF) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (AMD) C:\Windows\System32\atiesrxx.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\sched.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avguard.exe () C:\Windows\SysWOW64\XSrvSetup.exe (Advanced Micro Devices, Inc.) C:\Program Files\AMD\ATI.ACE\Fuel\Fuel.Service.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe (TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (Malwarebytes Corporation) D:\Denis Daten\ Malwarebytes Anti-Malware \mbamscheduler.exe (Malwarebytes Corporation) D:\Denis Daten\ Malwarebytes Anti-Malware \mbamservice.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avshadow.exe (Microsoft Corporation) C:\Program Files\Windows Defender\MsMpEng.exe (Microsoft Corporation) C:\Program Files\Windows Defender\NisSrv.exe (Microsoft Corporation) C:\Program Files\Windows Defender\MpCmdRun.exe (AMD) C:\Windows\System32\atieclxx.exe (Malwarebytes Corporation) D:\Denis Daten\ Malwarebytes Anti-Malware \mbam.exe (Malwarebytes Corporation) D:\Denis Daten\ Malwarebytes Anti-Malware \mbam.exe (Microsoft Corporation) C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\ShellExperienceHost.exe (Microsoft Corporation) C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\SearchUI.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe () C:\Users\Oxana\AppData\Local\Mail.Ru\GameCenter\GameCenter@Mail.Ru.exe (NEC Electronics Corporation) C:\Program Files (x86)\NEC Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe () C:\Program Files (x86)\Brother\Brmfcmon\BrMfcWnd.exe (Brother Industries, Ltd.) C:\Program Files (x86)\Brother\ControlCenter3\BrccMCtl.exe (Brother Industries, Ltd.) C:\Program Files (x86)\Brother\Brmfcmon\BrMfcMon.exe (Advanced Micro Devices Inc.) C:\Program Files (x86)\AMD\ATI.ACE\Core-Static\MOM.exe (DivX, LLC) C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avgnt.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Launcher\Avira.Systray.exe (Advanced Micro Devices Inc.) C:\Program Files (x86)\AMD\ATI.ACE\Core-Static\CCC.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe () C:\Users\Oxana\AppData\Local\Mail.Ru\GameCenter\GameCenter@Mail.Ru.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [10144288 2010-04-06] (Realtek Semiconductor) HKLM-x32\...\Run: [JMB36X IDE Setup] => C:\Windows\RaidTool\xInsIDE.exe [43632 2010-01-19] () HKLM-x32\...\Run: [NUSB3MON] => C:\Program Files (x86)\NEC Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe [106496 2009-11-20] (NEC Electronics Corporation) HKLM-x32\...\Run: [BrMfcWnd] => C:\Program Files (x86)\Brother\Brmfcmon\BrMfcWnd.exe [1163264 2012-09-25] () HKLM-x32\...\Run: [ControlCenter3] => C:\Program Files (x86)\Brother\ControlCenter3\brctrcen.exe [114688 2008-12-24] (Brother Industries, Ltd.) HKLM-x32\...\Run: [StartCCC] => C:\Program Files (x86)\AMD\ATI.ACE\Core-Static\amd64\CLIStart.exe [767176 2015-07-15] (Advanced Micro Devices, Inc.) HKLM-x32\...\Run: [DivXUpdate] => C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe [1861640 2015-06-27] (DivX, LLC) HKLM-x32\...\Run: [avgnt] => C:\Program Files (x86)\Avira\Antivirus\avgnt.exe [782008 2015-07-15] (Avira Operations GmbH & Co. KG) HKLM-x32\...\Run: [Avira Systray] => C:\Program Files (x86)\Avira\Launcher\Avira.Systray.exe [134368 2015-07-02] (Avira Operations GmbH & Co. KG) HKU\S-1-5-19\...\Run: [OneDriveSetup] => C:\Windows\SysWOW64\OneDriveSetup.exe [7805120 2015-07-10] (Microsoft Corporation) HKU\S-1-5-20\...\Run: [OneDriveSetup] => C:\Windows\SysWOW64\OneDriveSetup.exe [7805120 2015-07-10] (Microsoft Corporation) HKU\S-1-5-21-1152429264-3719723476-2710610280-1001\...\Run: [OneDrive] => C:\Users\Oxana\AppData\Local\Microsoft\OneDrive\OneDrive.exe [402632 2015-08-03] (Microsoft Corporation) HKU\S-1-5-21-1152429264-3719723476-2710610280-1001\...\Run: [DAEMON Tools Lite Automount] => C:\Program Files\DAEMON Tools Lite\DTAgent.exe [4468056 2015-06-18] (Disc Soft Ltd) HKU\S-1-5-21-1152429264-3719723476-2710610280-1001\...\Run: [Steam] => D:\Games\Steam\steam.exe [2895552 2015-07-24] (Valve Corporation) HKU\S-1-5-21-1152429264-3719723476-2710610280-1001\...\Run: [NetLimiter] => C:\Program Files\Locktime Software\NetLimiter 4\nlclientapp.exe [51840 2015-06-03] (Locktime Software) HKU\S-1-5-21-1152429264-3719723476-2710610280-1001\...\Run: [GameCenterMailRu] => C:\Users\Oxana\AppData\Local\Mail.Ru\GameCenter\GameCenter@Mail.Ru.exe [4856272 2015-08-19] () HKU\S-1-5-21-1152429264-3719723476-2710610280-1001\...\Run: [wyqucvkadl] => explorer "hxxp://torrentexpert.ru/?utm_source=uoua03&utm_content=d8c8c69145c0ede6b502a7abcf1488a4&utm_term=692467928FBF74649C236FF5331BCB02" <===== ACHTUNG ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt..) HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main,Local Page = %11%\blank.htm HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main,Local Page = %11%\blank.htm HKU\S-1-5-21-1152429264-3719723476-2710610280-1001\Software\Microsoft\Internet Explorer\Main,Local Page = %11%\blank.htm HKU\S-1-5-21-1152429264-3719723476-2710610280-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://torrentexpert.ru/?utm_source=startpage03&utm_content=a58416f70956ebe1106d7b20d0c7b909&utm_term=692467928FBF74649C236FF5331BCB02 SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-21-1152429264-3719723476-2710610280-1001 -> DefaultScope {FFEBBF0A-C22C-4172-89FF-45215A135AC7} URL = hxxp://go.mail.ru/search?q={SearchTerms}&fr=ntg&gp=blackbear6 SearchScopes: HKU\S-1-5-21-1152429264-3719723476-2710610280-1001 -> {FFEBBF0A-C22C-4172-89FF-45215A135AC7} URL = hxxp://go.mail.ru/search?q={SearchTerms}&fr=ntg&gp=blackbear6 BHO: Lync Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office\Office15\OCHelper.dll [2013-11-15] (Microsoft Corporation) BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre7\bin\ssv.dll [2015-08-06] (Oracle Corporation) BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre7\bin\jp2ssv.dll [2015-08-06] (Oracle Corporation) BHO-x32: Microsoft SkyDrive Pro Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files (x86)\Microsoft Office\Office15\GROOVEEX.DLL [2013-11-02] (Microsoft Corporation) Handler: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office\Office15\MSOSB.DLL [2012-10-01] (Microsoft Corporation) Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{584a1789-8998-4aeb-9218-b6b114752b0d}: [DhcpNameServer] 192.168.178.1 FireFox: ======== FF ProfilePath: C:\Users\Oxana\AppData\Roaming\Mozilla\Firefox\Profiles\y3fwzffg.default-1440054340231 FF Homepage: hxxps://www.google.de/?gws_rd=ssl about:preferences#general FF Plugin: @divx.com/DivX VOD Helper,version=1.0.0 -> C:\Program Files\DivX\DivX OVS Helper\npovshelper.dll [2014-05-22] (DivX, LLC.) FF Plugin: @java.com/DTPlugin,version=10.79.2 -> C:\Program Files\Java\jre7\bin\dtplugin\npDeployJava1.dll [2015-08-06] (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.79.2 -> C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll [2015-08-06] (Oracle Corporation) FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~1\MICROS~1\Office15\NPSPWRAP.DLL [2012-10-01] (Microsoft Corporation) FF Plugin-x32: @adobe.com/ShockwavePlayer -> C:\Windows\SysWOW64\Adobe\Director\np32dsw_1217157.dll [2015-02-16] (Adobe Systems, Inc.) FF Plugin-x32: @divx.com/DivX VOD Helper,version=1.0.0 -> C:\Program Files (x86)\DivX\DivX OVS Helper\npovshelper.dll [2014-05-22] (DivX, LLC.) FF Plugin-x32: @divx.com/DivX Web Player Plug-In,version=1.0.0 -> C:\Program Files (x86)\DivX\DivX Web Player\npdivx32.dll [2015-06-29] (DivX, LLC) FF Plugin-x32: @microsoft.com/Lync,version=15.0 -> C:\Program Files (x86)\Mozilla Firefox\plugins\npmeetingjoinpluginoc.dll [2013-11-15] (Microsoft Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MICROS~1\Office15\NPSPWRAP.DLL [2012-10-01] (Microsoft Corporation) FF Plugin-x32: @videolan.org/vlc,version=2.2.1 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2015-04-13] (VideoLAN) FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2015-07-03] (Adobe Systems Inc.) FF Plugin HKU\S-1-5-21-1152429264-3719723476-2710610280-1001: @mail.ru/GameCenter -> C:\Users\Oxana\AppData\Local\Mail.Ru\GameCenter\NPDetector.dll [2015-08-11] (LLC Mail.Ru) FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npMeetingJoinPluginOC.dll [2013-11-15] (Microsoft Corporation) ==================== Dienste (Nicht auf der Ausnahmeliste) ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 AMD FUEL Service; C:\Program Files\AMD\ATI.ACE\Fuel\Fuel.Service.exe [344064 2015-07-15] (Advanced Micro Devices, Inc.) [Datei ist nicht signiert] S2 AntiVirMailService; C:\Program Files (x86)\Avira\Antivirus\avmailc7.exe [887128 2015-07-15] (Avira Operations GmbH & Co. KG) R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\Antivirus\sched.exe [461672 2015-07-15] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files (x86)\Avira\Antivirus\avguard.exe [461672 2015-07-15] (Avira Operations GmbH & Co. KG) S2 AntiVirWebService; C:\Program Files (x86)\Avira\Antivirus\avwebg7.exe [1213072 2015-07-15] (Avira Operations GmbH & Co. KG) R2 Avira.ServiceHost; C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe [218816 2015-07-02] (Avira Operations GmbH & Co. KG) S3 BthHFSrv; C:\Windows\System32\BthHFSrv.dll [326144 2015-07-10] (Microsoft Corporation) S3 CDPSvc; C:\Windows\System32\CDPSvc.dll [134144 2015-07-10] (Microsoft Corporation) R2 CoreMessagingRegistrar; C:\Windows\system32\coremessaging.dll [808856 2015-07-22] (Microsoft Corporation) R2 CoreMessagingRegistrar; C:\Windows\SysWOW64\coremessaging.dll [510976 2015-07-22] (Microsoft Corporation) S3 diagnosticshub.standardcollector.service; C:\Windows\system32\DiagSvcs\DiagnosticsHub.StandardCollector.Service.exe [27136 2015-07-10] (Microsoft Corporation) S3 Disc Soft Lite Bus Service; C:\Program Files\DAEMON Tools Lite\DiscSoftBusService.exe [1268568 2015-06-18] (Disc Soft Ltd) S3 DmEnrollmentSvc; C:\Windows\system32\Windows.Internal.Management.dll [267776 2015-07-10] (Microsoft Corporation) S3 DmEnrollmentSvc; C:\Windows\SysWOW64\Windows.Internal.Management.dll [193024 2015-07-10] (Microsoft Corporation) S3 embeddedmode; C:\Windows\System32\embeddedmodesvc.dll [87040 2015-07-10] (Microsoft Corporation) S3 EntAppSvc; C:\Windows\system32\EnterpriseAppMgmtSvc.dll [275456 2015-07-10] (Microsoft Corporation) S3 icssvc; C:\Windows\System32\tetheringservice.dll [148992 2015-08-11] (Microsoft Corporation) R2 JMB36X; C:\Windows\SysWOW64\XSrvSetup.exe [72280 2010-09-07] () R3 lfsvc; C:\Windows\SysWOW64\lfsvc.dll [22528 2015-07-10] (Microsoft Corporation) R3 LicenseManager; C:\Windows\system32\LicenseManagerSvc.dll [21504 2015-07-10] (Microsoft Corporation) S2 MapsBroker; C:\Windows\System32\moshost.dll [62464 2015-07-10] (Microsoft Corporation) R2 MBAMScheduler; D:\Denis Daten\ Malwarebytes Anti-Malware \mbamscheduler.exe [1871160 2015-06-18] (Malwarebytes Corporation) R2 MBAMService; D:\Denis Daten\ Malwarebytes Anti-Malware \mbamservice.exe [1133880 2015-06-18] (Malwarebytes Corporation) S2 nlsvc; C:\Program Files\Locktime Software\NetLimiter 4\NLSvc.exe [321664 2015-06-03] (Locktime Software) S2 OneSyncSvc; C:\Windows\System32\APHostService.dll [296960 2015-07-10] (Microsoft Corporation) R2 OneSyncSvc_Session2; C:\Windows\system32\svchost.exe [39856 2015-07-10] (Microsoft Corporation) R2 OneSyncSvc_Session2; C:\Windows\SysWOW64\svchost.exe [35176 2015-07-10] (Microsoft Corporation) S3 Origin Client Service; D:\Games\Rita\Origin\OriginClientService.exe [2007048 2015-08-03] (Electronic Arts) S3 PimIndexMaintenanceSvc; C:\Windows\System32\PimIndexMaintenance.dll [289280 2015-07-10] (Microsoft Corporation) S3 PimIndexMaintenanceSvc_Session2; C:\Windows\system32\svchost.exe [39856 2015-07-10] (Microsoft Corporation) S3 PimIndexMaintenanceSvc_Session2; C:\Windows\SysWOW64\svchost.exe [35176 2015-07-10] (Microsoft Corporation) S3 RetailDemo; C:\Windows\system32\RDXService.dll [996352 2015-08-11] (Microsoft Corporation) S3 SensorDataService; C:\Windows\System32\SensorDataService.exe [1031680 2015-07-12] (Microsoft Corporation) R3 StateRepository; C:\Windows\system32\windows.staterepository.dll [2674176 2015-07-10] (Microsoft Corporation) R3 StateRepository; C:\Windows\SysWOW64\windows.staterepository.dll [2049024 2015-07-10] (Microsoft Corporation) R2 TeamViewer; C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe [5448464 2015-03-30] (TeamViewer GmbH) S3 UnistoreSvc; C:\Windows\System32\unistore.dll [1203200 2015-07-24] (Microsoft Corporation) S3 UnistoreSvc; C:\Windows\SysWOW64\unistore.dll [925696 2015-07-24] (Microsoft Corporation) S3 UnistoreSvc_Session2; C:\Windows\System32\svchost.exe [39856 2015-07-10] (Microsoft Corporation) S3 UnistoreSvc_Session2; C:\Windows\SysWOW64\svchost.exe [35176 2015-07-10] (Microsoft Corporation) S3 UserDataSvc; C:\Windows\System32\userdataservice.dll [1420288 2015-07-30] (Microsoft Corporation) S3 UserDataSvc_Session2; C:\Windows\system32\svchost.exe [39856 2015-07-10] (Microsoft Corporation) S3 UserDataSvc_Session2; C:\Windows\SysWOW64\svchost.exe [35176 2015-07-10] (Microsoft Corporation) S3 vmicvmsession; C:\Windows\System32\ICSvc.dll [506880 2015-07-10] (Microsoft Corporation) S3 WalletService; C:\Windows\system32\WalletService.dll [504320 2015-07-10] (Microsoft Corporation) R3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [362928 2015-07-10] (Microsoft Corporation) R2 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [24864 2015-07-10] (Microsoft Corporation) S3 XblAuthManager; C:\Windows\System32\XblAuthManager.dll [918016 2015-07-10] (Microsoft Corporation) S3 XblGameSave; C:\Windows\System32\XblGameSave.dll [1149440 2015-07-10] (Microsoft Corporation) S3 XboxNetApiSvc; C:\Windows\system32\XboxNetApiSvc.dll [1019392 2015-07-10] (Microsoft Corporation) ===================== Treiber (Nicht auf der Ausnahmeliste) ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S5 3ware; C:\Windows\System32\drivers\3ware.sys [107360 2015-07-10] (LSI) R5 ACPI; C:\Windows\System32\drivers\ACPI.sys [565088 2015-07-22] (Microsoft Corporation) R5 acpiex; C:\Windows\System32\Drivers\acpiex.sys [127840 2015-07-10] (Microsoft Corporation) S5 ADP80XX; C:\Windows\System32\drivers\ADP80XX.SYS [1135456 2015-07-10] (PMC-Sierra) S5 agp440; C:\Windows\System32\drivers\agp440.sys [63328 2015-07-10] (Microsoft Corporation) S5 amdsata; C:\Windows\System32\drivers\amdsata.sys [83296 2015-07-10] (Advanced Micro Devices) S5 amdsbs; C:\Windows\System32\drivers\amdsbs.sys [259424 2015-07-10] (AMD Technologies Inc.) S5 amdxata; C:\Windows\System32\drivers\amdxata.sys [26976 2015-07-10] (Advanced Micro Devices) R5 amd_sata; C:\Windows\System32\drivers\amd_sata.sys [82560 2012-04-11] (Advanced Micro Devices) R5 amd_xata; C:\Windows\System32\drivers\amd_xata.sys [42624 2012-04-11] (Advanced Micro Devices) R2 AODDriver4.3; C:\Program Files\ATI Technologies\ATI.ACE\Fuel\amd64\AODDriver2.sys [59616 2014-02-11] (Advanced Micro Devices) S5 arcsas; C:\Windows\System32\drivers\arcsas.sys [131936 2015-07-10] (PMC-Sierra, Inc.) R5 atapi; C:\Windows\System32\drivers\atapi.sys [28512 2015-07-10] (Microsoft Corporation) R5 AtiPcie; C:\Windows\System32\drivers\AtiPcie.sys [16440 2009-05-05] (Advanced Micro Devices Inc.) S2 atksgt; C:\Windows\System32\DRIVERS\atksgt.sys [211456 2015-08-04] () [Datei ist nicht signiert] R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [137288 2015-07-15] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\system32\DRIVERS\avipbb.sys [148632 2015-07-15] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\system32\DRIVERS\avkmgr.sys [28600 2015-07-15] (Avira Operations GmbH & Co. KG) R2 avnetflt; C:\Windows\system32\DRIVERS\avnetflt.sys [43576 2015-07-15] (Avira Operations GmbH & Co. KG) S5 b06bdrv; C:\Windows\System32\drivers\bxvbda.sys [531296 2015-07-10] (Broadcom Corporation) R5 CLFS; C:\Windows\System32\drivers\CLFS.sys [380768 2015-07-10] (Microsoft Corporation) R5 CNG; C:\Windows\System32\Drivers\cng.sys [601344 2015-07-17] (Microsoft Corporation) R3 CompositeBus; C:\Windows\System32\DriverStore\FileRepository\compositebus.inf_amd64_98334ba6e76853ba\CompositeBus.sys [39936 2015-07-10] (Microsoft Corporation) R5 disk; C:\Windows\System32\drivers\disk.sys [101216 2015-07-10] (Microsoft Corporation) R3 dtlitescsibus; C:\Windows\System32\drivers\dtlitescsibus.sys [30264 2015-08-03] (Disc Soft Ltd) S5 ebdrv; C:\Windows\System32\drivers\evbda.sys [3436896 2015-07-10] (QLogic Corporation) R5 EhStorClass; C:\Windows\System32\drivers\EhStorClass.sys [88928 2015-07-10] (Microsoft Corporation) S5 EhStorTcgDrv; C:\Windows\System32\drivers\EhStorTcgDrv.sys [116576 2015-07-10] (Microsoft Corporation) R1 FileCrypt; C:\Windows\System32\drivers\filecrypt.sys [83968 2015-07-10] (Microsoft Corporation) R5 FileInfo; C:\Windows\System32\drivers\fileinfo.sys [83808 2015-07-10] (Microsoft Corporation) R5 FltMgr; C:\Windows\System32\drivers\fltmgr.sys [368992 2015-07-10] (Microsoft Corporation) U5 Fs_Rec; C:\Windows\System32\Drivers\Fs_Rec.sys [31072 2015-07-10] (Microsoft Corporation) R5 fvevol; C:\Windows\System32\DRIVERS\fvevol.sys [633184 2015-07-10] (Microsoft Corporation) S5 gagp30kx; C:\Windows\System32\drivers\gagp30kx.sys [66912 2015-07-10] (Microsoft Corporation) S3 genericusbfn; C:\Windows\System32\drivers\genericusbfn.sys [20992 2015-07-10] (Microsoft Corporation) R1 GpuEnergyDrv; C:\Windows\System32\drivers\gpuenergydrv.sys [8192 2015-07-10] (Microsoft Corporation) S5 HpSAMD; C:\Windows\System32\drivers\HpSAMD.sys [64352 2015-07-10] (Hewlett-Packard Company) S5 hwpolicy; C:\Windows\System32\drivers\hwpolicy.sys [29024 2015-07-10] (Microsoft Corporation) S5 iaStorAV; C:\Windows\System32\drivers\iaStorAV.sys [673120 2015-07-10] (Intel Corporation) S5 iaStorV; C:\Windows\System32\drivers\iaStorV.sys [412000 2015-07-10] (Intel Corporation) S3 ibbus; C:\Windows\System32\drivers\ibbus.sys [424800 2015-07-10] (Mellanox) S5 intelide; C:\Windows\System32\drivers\intelide.sys [19296 2015-07-10] (Microsoft Corporation) S5 intelpep; C:\Windows\System32\drivers\intelpep.sys [43872 2015-07-10] (Microsoft Corporation) S3 IoQos; C:\Windows\System32\drivers\ioqos.sys [26624 2015-07-10] (Microsoft Corporation) S5 isapnp; C:\Windows\System32\drivers\isapnp.sys [22368 2015-07-10] (Microsoft Corporation) R5 JRAID; C:\Windows\System32\drivers\jraid.sys [115312 2010-01-27] (JMicron Technology Corp.) R5 KSecDD; C:\Windows\System32\Drivers\ksecdd.sys [131424 2015-07-10] (Microsoft Corporation) R5 KSecPkg; C:\Windows\System32\Drivers\ksecpkg.sys [158560 2015-07-10] (Microsoft Corporation) S2 lirsgt; C:\Windows\System32\DRIVERS\lirsgt.sys [35328 2015-08-04] () [Datei ist nicht signiert] S5 LSI_SAS; C:\Windows\System32\drivers\lsi_sas.sys [108896 2015-07-10] (LSI Corporation) S5 LSI_SAS2i; C:\Windows\System32\drivers\lsi_sas2i.sys [104800 2015-07-10] (LSI Corporation) S5 LSI_SAS3i; C:\Windows\System32\drivers\lsi_sas3i.sys [99168 2015-07-10] (Avago Technologies) S5 LSI_SSS; C:\Windows\System32\drivers\lsi_sss.sys [82784 2015-07-10] (LSI Corporation) R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25816 2015-06-18] (Malwarebytes Corporation) R3 MBAMSwissArmy; C:\Windows\system32\drivers\MBAMSwissArmy.sys [113880 2015-08-20] (Malwarebytes Corporation) R3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [64216 2015-06-18] (Malwarebytes Corporation) S5 megasas; C:\Windows\System32\drivers\megasas.sys [59744 2015-07-10] (Avago Technologies) S5 megasr; C:\Windows\System32\drivers\megasr.sys [575840 2015-07-10] (LSI Corporation, Inc.) S3 mlx4_bus; C:\Windows\System32\drivers\mlx4_bus.sys [705376 2015-07-10] (Mellanox) R5 mountmgr; C:\Windows\System32\drivers\mountmgr.sys [102752 2015-08-04] (Microsoft Corporation) R5 msisadrv; C:\Windows\System32\drivers\msisadrv.sys [19296 2015-07-10] (Microsoft Corporation) R5 Mup; C:\Windows\System32\Drivers\mup.sys [118624 2015-07-10] (Microsoft Corporation) S5 mvumis; C:\Windows\System32\drivers\mvumis.sys [63840 2015-07-10] (Marvell Semiconductor, Inc.) S3 ndfltr; C:\Windows\System32\drivers\ndfltr.sys [76128 2015-07-10] (Mellanox) R5 NDIS; C:\Windows\System32\drivers\ndis.sys [1168736 2015-07-19] (Microsoft Corporation) R2 nldrv; C:\Program Files\Locktime Software\NetLimiter 4\nldrv.sys [120720 2015-06-03] (Locktime Software) S5 nvraid; C:\Windows\System32\drivers\nvraid.sys [150368 2015-07-10] (NVIDIA Corporation) S5 nvstor; C:\Windows\System32\drivers\nvstor.sys [166240 2015-07-10] (NVIDIA Corporation) S5 nv_agp; C:\Windows\System32\drivers\nv_agp.sys [126304 2015-07-10] (Microsoft Corporation) R5 partmgr; C:\Windows\System32\drivers\partmgr.sys [117088 2015-07-10] (Microsoft Corporation) R5 pci; C:\Windows\System32\drivers\pci.sys [325984 2015-07-15] (Microsoft Corporation) R5 pciide; C:\Windows\System32\drivers\pciide.sys [15712 2015-07-10] (Microsoft Corporation) S5 pcmcia; C:\Windows\System32\drivers\pcmcia.sys [118112 2015-07-10] (Microsoft Corporation) R5 pcw; C:\Windows\System32\drivers\pcw.sys [51552 2015-07-10] (Microsoft Corporation) R5 pdc; C:\Windows\System32\drivers\pdc.sys [98144 2015-07-10] (Microsoft Corporation) S5 percsas2i; C:\Windows\System32\drivers\percsas2i.sys [58208 2015-07-10] (LSI Corporation) S5 percsas3i; C:\Windows\System32\drivers\percsas3i.sys [58720 2015-07-10] (Avago Technologies) R5 rdyboost; C:\Windows\System32\drivers\rdyboost.sys [237392 2015-08-06] (Microsoft Corporation) S3 rt640x64; C:\Windows\System32\drivers\rt640x64.sys [587264 2015-07-10] (Realtek ) S5 sbp2port; C:\Windows\System32\drivers\sbp2port.sys [109920 2015-07-10] (Microsoft Corporation) S2 SecDrv; C:\Windows\SysWOW64\drivers\SECDRV.SYS [11376 2003-09-16] () [Datei ist nicht signiert] S5 SiSRaid2; C:\Windows\System32\drivers\SiSRaid2.sys [44896 2015-07-10] (Silicon Integrated Systems Corp.) S5 SiSRaid4; C:\Windows\System32\drivers\sisraid4.sys [81760 2015-07-10] (Silicon Integrated Systems) R5 spaceport; C:\Windows\System32\drivers\spaceport.sys [474464 2015-07-10] (Microsoft Corporation) S5 stexstor; C:\Windows\System32\drivers\stexstor.sys [31072 2015-07-10] (Promise Technology, Inc.) S5 storahci; C:\Windows\System32\drivers\storahci.sys [133984 2015-07-10] (Microsoft Corporation) S5 storflt; C:\Windows\System32\drivers\vmstorfl.sys [45920 2015-07-10] (Microsoft Corporation) S5 stornvme; C:\Windows\System32\drivers\stornvme.sys [80720 2015-08-11] (Microsoft Corporation) R2 storqosflt; C:\Windows\System32\drivers\storqosflt.sys [61952 2015-07-10] (Microsoft Corporation) S5 storufs; C:\Windows\System32\drivers\storufs.sys [40288 2015-07-10] (Microsoft Corporation) S5 storvsc; C:\Windows\System32\drivers\storvsc.sys [36192 2015-07-10] (Microsoft Corporation) R3 swenum; C:\Windows\System32\DriverStore\FileRepository\swenum.inf_amd64_2a699e44676b7781\swenum.sys [17760 2015-07-10] (Microsoft Corporation) R5 Tcpip; C:\Windows\System32\drivers\tcpip.sys [2430816 2015-07-10] (Microsoft Corporation) S5 uagp35; C:\Windows\System32\drivers\uagp35.sys [66400 2015-07-10] (Microsoft Corporation) S3 UcmCx0101; C:\Windows\System32\Drivers\UcmCx.sys [61952 2015-07-10] (Microsoft Corporation) S3 UcmUcsi; C:\Windows\System32\drivers\UcmUcsi.sys [46080 2015-07-14] (Microsoft Corporation) S3 UdeCx; C:\Windows\System32\drivers\udecx.sys [44032 2015-07-10] () S5 uliagpkx; C:\Windows\System32\drivers\uliagpkx.sys [66912 2015-07-10] (Microsoft Corporation) R5 vdrvroot; C:\Windows\System32\drivers\vdrvroot.sys [42848 2015-07-10] (Microsoft Corporation) S5 vmbus; C:\Windows\System32\drivers\vmbus.sys [125792 2015-07-10] (Microsoft Corporation) R5 volmgr; C:\Windows\System32\drivers\volmgr.sys [81248 2015-07-10] (Microsoft Corporation) R5 volmgrx; C:\Windows\System32\drivers\volmgrx.sys [370016 2015-07-10] (Microsoft Corporation) R5 volsnap; C:\Windows\System32\drivers\volsnap.sys [378720 2015-07-10] (Microsoft Corporation) S5 vsmraid; C:\Windows\System32\drivers\vsmraid.sys [166752 2015-07-10] (VIA Technologies Inc.,Ltd) S5 VSTXRAID; C:\Windows\System32\drivers\vstxraid.sys [305504 2015-07-10] (VIA Corporation) S5 WdBoot; C:\Windows\System32\drivers\WdBoot.sys [44568 2015-07-10] (Microsoft Corporation) R5 Wdf01000; C:\Windows\System32\drivers\Wdf01000.sys [892224 2015-07-10] (Microsoft Corporation) R5 WdFilter; C:\Windows\System32\drivers\WdFilter.sys [291680 2015-07-10] (Microsoft Corporation) R5 WFPLWFS; C:\Windows\System32\drivers\wfplwfs.sys [153440 2015-07-10] (Microsoft Corporation) R5 WindowsTrustedRT; C:\Windows\System32\drivers\WindowsTrustedRT.sys [106520 2015-07-10] (Microsoft Corporation) R5 WindowsTrustedRTProxy; C:\Windows\System32\drivers\WindowsTrustedRTProxy.sys [17944 2015-07-10] (Microsoft Corporation) S3 WinMad; C:\Windows\System32\drivers\winmad.sys [26976 2015-07-10] (Mellanox) S3 WinVerbs; C:\Windows\System32\drivers\winverbs.sys [59232 2015-07-10] (Mellanox) R5 Wof; C:\Windows\System32\Drivers\Wof.sys [200528 2015-08-06] (Microsoft Corporation) S3 xboxgip; C:\Windows\System32\drivers\xboxgip.sys [222720 2015-07-10] (Microsoft Corporation) S3 xinputhid; C:\Windows\System32\drivers\xinputhid.sys [25600 2015-07-10] (Microsoft Corporation) S3 wfpcapture; \SystemRoot\System32\drivers\wfpcapture.sys [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) NETSVC: XblGameSave -> C:\Windows\System32\XblGameSave.dll (Microsoft Corporation) NETSVC: XboxNetApiSvc -> C:\Windows\system32\XboxNetApiSvc.dll (Microsoft Corporation) NETSVC: UserManager -> C:\Windows\System32\usermgr.dll (Microsoft Corporation) NETSVC: XblAuthManager -> C:\Windows\System32\XblAuthManager.dll (Microsoft Corporation) NETSVCx32: UserManager -> C:\Windows\SysWOW64\usermgr.dll ==> Keine Datei ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-08-20 13:36 - 2015-08-20 13:36 - 00000000 _____ C:\Users\Oxana\Desktop\Neues Textdokument (2).txt 2015-08-20 13:35 - 2015-08-20 13:36 - 00129531 _____ C:\Users\Oxana\Desktop\Neues Textdokument.txt 2015-08-20 13:07 - 2015-08-20 13:07 - 00016148 _____ C:\Windows\system32\OXANA_Oxana_HistoryPrediction.bin 2015-08-20 10:24 - 2015-08-20 10:24 - 532860972 _____ C:\Windows\MEMORY.DMP 2015-08-20 10:24 - 2015-08-20 10:24 - 00280744 _____ C:\Windows\Minidump\082015-14546-01.dmp 2015-08-20 10:24 - 2015-08-20 10:24 - 00000000 ____D C:\Windows\Minidump 2015-08-20 10:01 - 2015-08-20 13:52 - 00000000 ____D C:\FRST 2015-08-20 09:53 - 2015-08-20 09:53 - 00000472 _____ C:\Users\Oxana\Downloads\defogger_disable.log 2015-08-20 09:53 - 2015-08-20 09:53 - 00000000 _____ C:\Users\Oxana\defogger_reenable 2015-08-20 08:43 - 2015-08-20 13:43 - 00113880 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys 2015-08-20 08:43 - 2015-08-20 08:43 - 00000000 ____D C:\ProgramData\Malwarebytes 2015-08-20 08:43 - 2015-06-18 08:42 - 00064216 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys 2015-08-20 08:43 - 2015-06-18 08:41 - 00109272 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys 2015-08-20 08:43 - 2015-06-18 08:41 - 00025816 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys 2015-08-20 08:42 - 2015-08-20 08:42 - 24345872 _____ (Malwarebytes Corporation ) C:\Users\Oxana\Downloads\mbam-setup-2-1-8-1057.exe 2015-08-19 16:48 - 2015-08-13 06:33 - 24593408 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2015-08-19 16:48 - 2015-08-13 06:23 - 02178560 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentServer.dll 2015-08-19 16:48 - 2015-08-13 06:22 - 02093056 _____ (Microsoft Corporation) C:\Windows\system32\wlidsvc.dll 2015-08-19 16:48 - 2015-08-13 06:20 - 00414208 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentClient.dll 2015-08-19 16:48 - 2015-08-13 06:17 - 01795072 _____ (Microsoft Corporation) C:\Windows\system32\AppXDeploymentExtensions.dll 2015-08-19 16:48 - 2015-08-13 06:07 - 19323392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2015-08-19 16:48 - 2015-08-13 05:53 - 00311808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AppXDeploymentClient.dll 2015-08-19 16:48 - 2015-08-11 12:04 - 04532304 _____ (Microsoft Corporation) C:\Windows\explorer.exe 2015-08-19 16:48 - 2015-08-11 12:04 - 02462648 _____ (Microsoft Corporation) C:\Windows\system32\mfcore.dll 2015-08-19 16:48 - 2015-08-11 12:04 - 01087296 _____ (Microsoft Corporation) C:\Windows\system32\mfplat.dll 2015-08-19 16:48 - 2015-08-11 12:03 - 08021840 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe 2015-08-19 16:48 - 2015-08-11 12:03 - 00442208 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\storport.sys 2015-08-19 16:48 - 2015-08-11 12:02 - 00554744 _____ (Microsoft Corporation) C:\Windows\system32\directmanipulation.dll 2015-08-19 16:48 - 2015-08-11 12:02 - 00292856 _____ (Microsoft Corporation) C:\Windows\system32\LockAppHost.exe 2015-08-19 16:48 - 2015-08-11 12:02 - 00080720 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\stornvme.sys 2015-08-19 16:48 - 2015-08-11 11:57 - 03622256 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2015-08-19 16:48 - 2015-08-11 11:52 - 00993104 _____ (Microsoft Corporation) C:\Windows\system32\ReAgent.dll 2015-08-19 16:48 - 2015-08-11 11:50 - 01643872 _____ (Microsoft Corporation) C:\Windows\system32\diagtrack.dll 2015-08-19 16:48 - 2015-08-11 11:40 - 04048808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\explorer.exe 2015-08-19 16:48 - 2015-08-11 11:40 - 02151208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfcore.dll 2015-08-19 16:48 - 2015-08-11 11:40 - 00918320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfplat.dll 2015-08-19 16:48 - 2015-08-11 11:38 - 00454000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\directmanipulation.dll 2015-08-19 16:48 - 2015-08-11 11:37 - 00243800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\LockAppHost.exe 2015-08-19 16:48 - 2015-08-11 11:31 - 02880032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2015-08-19 16:48 - 2015-08-11 11:26 - 00845664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ReAgent.dll 2015-08-19 16:48 - 2015-08-11 11:23 - 16706560 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Xaml.dll 2015-08-19 16:48 - 2015-08-11 11:22 - 21875200 _____ (Microsoft Corporation) C:\Windows\system32\edgehtml.dll 2015-08-19 16:48 - 2015-08-11 11:21 - 00148992 _____ (Microsoft Corporation) C:\Windows\system32\tetheringservice.dll 2015-08-19 16:48 - 2015-08-11 11:21 - 00052224 _____ (Microsoft Corporation) C:\Windows\system32\tetheringclient.dll 2015-08-19 16:48 - 2015-08-11 11:20 - 02224640 _____ (Microsoft Corporation) C:\Windows\system32\NetworkMobileSettings.dll 2015-08-19 16:48 - 2015-08-11 11:20 - 00483328 _____ (Microsoft Corporation) C:\Windows\system32\OneDriveSettingSyncProvider.dll 2015-08-19 16:48 - 2015-08-11 11:19 - 00235520 _____ (Microsoft Corporation) C:\Windows\system32\SettingsHandlers_Notifications.dll 2015-08-19 16:48 - 2015-08-11 11:18 - 00235008 _____ (Microsoft Corporation) C:\Windows\system32\UserMgrProxy.dll 2015-08-19 16:48 - 2015-08-11 11:16 - 02416640 _____ (Microsoft Corporation) C:\Windows\system32\MFMediaEngine.dll 2015-08-19 16:48 - 2015-08-11 11:14 - 00404480 _____ C:\Windows\system32\diagtrack_wininternal.dll 2015-08-19 16:48 - 2015-08-11 11:13 - 00413184 _____ C:\Windows\system32\diagtrack_win.dll 2015-08-19 16:48 - 2015-08-11 11:11 - 02446336 _____ C:\Windows\system32\InputService.dll 2015-08-19 16:48 - 2015-08-11 11:11 - 00553472 _____ (Microsoft Corporation) C:\Windows\system32\GamePanel.exe 2015-08-19 16:48 - 2015-08-11 11:10 - 00778752 _____ (Microsoft Corporation) C:\Windows\system32\Windows.ApplicationModel.Store.dll 2015-08-19 16:48 - 2015-08-11 11:10 - 00324096 _____ (Microsoft Corporation) C:\Windows\system32\Windows.ApplicationModel.Store.TestingFramework.dll 2015-08-19 16:48 - 2015-08-11 11:10 - 00293376 _____ C:\Windows\system32\TextInputFramework.dll 2015-08-19 16:48 - 2015-08-11 11:09 - 00032768 _____ (Microsoft Corporation) C:\Windows\system32\wuautoappupdate.dll 2015-08-19 16:48 - 2015-08-11 11:08 - 00893440 _____ (Microsoft Corporation) C:\Windows\system32\MbaeApiPublic.dll 2015-08-19 16:48 - 2015-08-11 11:08 - 00563200 _____ (Microsoft Corporation) C:\Windows\system32\MbaeApi.dll 2015-08-19 16:48 - 2015-08-11 11:07 - 01178112 _____ (Microsoft Corporation) C:\Windows\system32\wwansvc.dll 2015-08-19 16:48 - 2015-08-11 11:07 - 00593920 _____ (Microsoft Corporation) C:\Windows\system32\wcmsvc.dll 2015-08-19 16:48 - 2015-08-11 11:07 - 00115712 _____ (Microsoft Corporation) C:\Windows\system32\MbaeParserTask.exe 2015-08-19 16:48 - 2015-08-11 11:06 - 07523328 _____ (Microsoft Corporation) C:\Windows\system32\Chakra.dll 2015-08-19 16:48 - 2015-08-11 11:06 - 02662400 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Logon.dll 2015-08-19 16:48 - 2015-08-11 11:05 - 03527168 _____ (Microsoft Corporation) C:\Windows\system32\tquery.dll 2015-08-19 16:48 - 2015-08-11 11:05 - 00996352 _____ (Microsoft Corporation) C:\Windows\system32\RDXService.dll 2015-08-19 16:48 - 2015-08-11 11:05 - 00342016 _____ (Microsoft Corporation) C:\Windows\system32\LocationGeofences.dll 2015-08-19 16:48 - 2015-08-11 11:05 - 00269312 _____ (Microsoft Corporation) C:\Windows\system32\LocationFramework.dll 2015-08-19 16:48 - 2015-08-11 11:05 - 00137216 _____ (Microsoft Corporation) C:\Windows\system32\LocationPermissions.dll 2015-08-19 16:48 - 2015-08-11 11:05 - 00078848 _____ (Microsoft Corporation) C:\Windows\system32\LocationFrameworkInternalPS.dll 2015-08-19 16:48 - 2015-08-11 11:03 - 02558976 _____ (Microsoft Corporation) C:\Windows\system32\mssrch.dll 2015-08-19 16:48 - 2015-08-11 11:02 - 03588096 _____ (Microsoft Corporation) C:\Windows\system32\win32kfull.sys 2015-08-19 16:48 - 2015-08-11 11:02 - 01890304 _____ (Microsoft Corporation) C:\Windows\system32\dwmcore.dll 2015-08-19 16:48 - 2015-08-11 11:02 - 00621056 _____ (Microsoft Corporation) C:\Windows\system32\enterprisecsps.dll 2015-08-19 16:48 - 2015-08-11 11:02 - 00186368 _____ (Microsoft Corporation) C:\Windows\system32\cloudAP.dll 2015-08-19 16:48 - 2015-08-11 11:01 - 01334784 _____ (Microsoft Corporation) C:\Windows\system32\UIAutomationCore.dll 2015-08-19 16:48 - 2015-08-11 11:00 - 00336384 _____ (Microsoft Corporation) C:\Windows\system32\SearchProtocolHost.exe 2015-08-19 16:48 - 2015-08-11 11:00 - 00274432 _____ (Microsoft Corporation) C:\Windows\system32\syncutil.dll 2015-08-19 16:48 - 2015-08-11 10:59 - 01106432 _____ (Microsoft Corporation) C:\Windows\system32\sysmain.dll 2015-08-19 16:48 - 2015-08-11 10:59 - 00642560 _____ (Microsoft Corporation) C:\Windows\system32\rdbui.dll 2015-08-19 16:48 - 2015-08-11 10:59 - 00123392 _____ (Microsoft Corporation) C:\Windows\system32\mssprxy.dll 2015-08-19 16:48 - 2015-08-11 10:59 - 00042496 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tetheringclient.dll 2015-08-19 16:48 - 2015-08-11 10:58 - 00372224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\OneDriveSettingSyncProvider.dll 2015-08-19 16:48 - 2015-08-11 10:57 - 13024768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.Xaml.dll 2015-08-19 16:48 - 2015-08-11 10:57 - 00159744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\UserMgrProxy.dll 2015-08-19 16:48 - 2015-08-11 10:51 - 01916928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MFMediaEngine.dll 2015-08-19 16:48 - 2015-08-11 10:51 - 01823232 _____ C:\Windows\SysWOW64\InputService.dll 2015-08-19 16:48 - 2015-08-11 10:50 - 00420352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\GamePanel.exe 2015-08-19 16:48 - 2015-08-11 10:50 - 00200704 _____ C:\Windows\SysWOW64\TextInputFramework.dll 2015-08-19 16:48 - 2015-08-11 10:50 - 00131584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.Core.TextInput.dll 2015-08-19 16:48 - 2015-08-11 10:49 - 00586752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.ApplicationModel.Store.dll 2015-08-19 16:48 - 2015-08-11 10:49 - 00247808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.ApplicationModel.Store.TestingFramework.dll 2015-08-19 16:48 - 2015-08-11 10:48 - 00671232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MbaeApiPublic.dll 2015-08-19 16:48 - 2015-08-11 10:47 - 00448512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MbaeApi.dll 2015-08-19 16:48 - 2015-08-11 10:45 - 18805760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\edgehtml.dll 2015-08-19 16:48 - 2015-08-11 10:45 - 01820672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.Logon.dll 2015-08-19 16:48 - 2015-08-11 10:43 - 02748416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tquery.dll 2015-08-19 16:48 - 2015-08-11 10:42 - 05454848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Chakra.dll 2015-08-19 16:48 - 2015-08-11 10:40 - 01964544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssrch.dll 2015-08-19 16:48 - 2015-08-11 10:40 - 01593856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dwmcore.dll 2015-08-19 16:48 - 2015-08-11 10:40 - 01112064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\UIAutomationCore.dll 2015-08-19 16:48 - 2015-08-11 10:39 - 00280576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SearchProtocolHost.exe 2015-08-19 16:48 - 2015-08-11 10:38 - 00162304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ReInfo.dll 2015-08-19 13:37 - 2015-08-19 13:37 - 00000000 ____D C:\Users\Oxana\Documents\Benutzerdefinierte Office-Vorlagen 2015-08-18 18:26 - 2015-08-18 18:26 - 00000000 ____D C:\Users\Oxana\Documents\Paradox Interactive 2015-08-18 18:19 - 2015-08-18 18:19 - 00000000 ____D C:\Users\Oxana\AppData\Local\VirtualStore 2015-08-16 12:17 - 2015-08-16 12:17 - 00000000 ____D C:\Users\Oxana\Documents\My Games 2015-08-16 11:57 - 2015-08-16 12:00 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Games 2015-08-16 11:57 - 2003-09-16 18:28 - 00011376 ____R C:\Windows\SysWOW64\Drivers\SECDRV.SYS 2015-08-15 20:36 - 2015-08-16 16:52 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2015-08-15 17:04 - 2015-08-15 17:04 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games 2015-08-15 09:52 - 2015-08-15 09:52 - 00000428 _____ C:\Users\Oxana\Documents\telemetry.lsx 2015-08-15 09:50 - 2015-08-15 09:50 - 00000000 ____D C:\Users\Oxana\Documents\Larian Studios 2015-08-14 17:10 - 2015-08-14 17:53 - 00000000 ____D C:\Program Files (x86)\Mail.Ru 2015-08-14 17:10 - 2015-08-14 17:10 - 00000000 ____D C:\ProgramData\Mail.Ru 2015-08-14 16:09 - 2015-08-14 16:09 - 00000000 ____D C:\Users\Oxana\AppData\Local\MailRu 2015-08-14 16:06 - 2015-08-14 16:06 - 00000000 ____D C:\Users\Oxana\AppData\Roaming\MailProducts 2015-08-12 22:55 - 2010-06-02 04:55 - 00527192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_7.dll 2015-08-12 22:55 - 2010-06-02 04:55 - 00518488 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_7.dll 2015-08-12 22:55 - 2010-06-02 04:55 - 00239960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_7.dll 2015-08-12 22:55 - 2010-06-02 04:55 - 00176984 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_7.dll 2015-08-12 22:55 - 2010-06-02 04:55 - 00077656 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_5.dll 2015-08-12 22:55 - 2010-06-02 04:55 - 00074072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAPOFX1_5.dll 2015-08-12 22:55 - 2010-05-26 11:41 - 02526056 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_43.dll 2015-08-12 22:55 - 2010-05-26 11:41 - 02401112 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_43.dll 2015-08-12 22:55 - 2010-05-26 11:41 - 02106216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_43.dll 2015-08-12 22:55 - 2010-05-26 11:41 - 01998168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_43.dll 2015-08-12 22:55 - 2010-05-26 11:41 - 01907552 _____ (Microsoft Corporation) C:\Windows\system32\d3dcsx_43.dll 2015-08-12 22:55 - 2010-05-26 11:41 - 01868128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dcsx_43.dll 2015-08-12 22:55 - 2010-05-26 11:41 - 00511328 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_43.dll 2015-08-12 22:55 - 2010-05-26 11:41 - 00470880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_43.dll 2015-08-12 22:55 - 2010-05-26 11:41 - 00276832 _____ (Microsoft Corporation) C:\Windows\system32\d3dx11_43.dll 2015-08-12 22:55 - 2010-05-26 11:41 - 00248672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx11_43.dll 2015-08-12 22:55 - 2010-02-04 10:01 - 00238936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_6.dll 2015-08-12 22:55 - 2010-02-04 10:01 - 00176984 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_6.dll 2015-08-12 22:55 - 2010-02-04 10:01 - 00024920 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_7.dll 2015-08-12 22:55 - 2010-02-04 10:01 - 00022360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\X3DAudio1_7.dll 2015-08-12 22:55 - 2009-09-04 17:44 - 00517960 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_5.dll 2015-08-12 22:55 - 2009-09-04 17:44 - 00515416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_5.dll 2015-08-12 22:55 - 2009-09-04 17:44 - 00238936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_5.dll 2015-08-12 22:55 - 2009-09-04 17:44 - 00176968 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_5.dll 2015-08-12 22:55 - 2009-09-04 17:44 - 00073544 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_3.dll 2015-08-12 22:55 - 2009-09-04 17:44 - 00069464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAPOFX1_3.dll 2015-08-12 22:55 - 2009-09-04 17:29 - 05554512 _____ (Microsoft Corporation) C:\Windows\system32\d3dcsx_42.dll 2015-08-12 22:55 - 2009-09-04 17:29 - 05501792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dcsx_42.dll 2015-08-12 22:55 - 2009-09-04 17:29 - 00523088 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_42.dll 2015-08-12 22:55 - 2009-09-04 17:29 - 00453456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_42.dll 2015-08-12 22:55 - 2009-03-16 14:18 - 00521560 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_4.dll 2015-08-12 22:55 - 2009-03-16 14:18 - 00517448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_4.dll 2015-08-12 22:55 - 2009-03-16 14:18 - 00235352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_4.dll 2015-08-12 22:55 - 2009-03-16 14:18 - 00174936 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_4.dll 2015-08-12 22:55 - 2009-03-16 14:18 - 00024920 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_6.dll 2015-08-12 22:55 - 2009-03-16 14:18 - 00022360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\X3DAudio1_6.dll 2015-08-12 22:55 - 2009-03-09 15:27 - 05425496 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_41.dll 2015-08-12 22:55 - 2009-03-09 15:27 - 04178264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_41.dll 2015-08-12 22:55 - 2009-03-09 15:27 - 02430312 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_41.dll 2015-08-12 22:55 - 2009-03-09 15:27 - 01846632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_41.dll 2015-08-12 22:55 - 2009-03-09 15:27 - 00520544 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_41.dll 2015-08-12 22:55 - 2009-03-09 15:27 - 00453456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_41.dll 2015-08-12 22:55 - 2008-10-27 10:04 - 00518480 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_3.dll 2015-08-12 22:55 - 2008-10-27 10:04 - 00514384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_3.dll 2015-08-12 22:55 - 2008-10-27 10:04 - 00235856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_3.dll 2015-08-12 22:55 - 2008-10-27 10:04 - 00175440 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_3.dll 2015-08-12 22:55 - 2008-10-27 10:04 - 00074576 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_2.dll 2015-08-12 22:55 - 2008-10-27 10:04 - 00070992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAPOFX1_2.dll 2015-08-12 22:55 - 2008-10-27 10:04 - 00025936 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_5.dll 2015-08-12 22:55 - 2008-10-27 10:04 - 00023376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\X3DAudio1_5.dll 2015-08-12 22:55 - 2008-10-15 06:22 - 05631312 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_40.dll 2015-08-12 22:55 - 2008-10-15 06:22 - 04379984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_40.dll 2015-08-12 22:55 - 2008-10-15 06:22 - 02605920 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_40.dll 2015-08-12 22:55 - 2008-10-15 06:22 - 02036576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_40.dll 2015-08-12 22:55 - 2008-10-15 06:22 - 00519000 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_40.dll 2015-08-12 22:55 - 2008-10-15 06:22 - 00452440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_40.dll 2015-08-12 22:55 - 2008-07-31 10:41 - 00238088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_2.dll 2015-08-12 22:55 - 2008-07-31 10:41 - 00177672 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_2.dll 2015-08-12 22:55 - 2008-07-31 10:41 - 00072200 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_1.dll 2015-08-12 22:55 - 2008-07-31 10:40 - 00513544 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_2.dll 2015-08-12 22:55 - 2008-07-10 11:00 - 04992520 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_39.dll 2015-08-12 22:55 - 2008-07-10 11:00 - 01942552 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_39.dll 2015-08-12 22:55 - 2008-07-10 11:00 - 00540688 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_39.dll 2015-08-12 22:55 - 2008-05-30 14:19 - 00511496 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_1.dll 2015-08-12 22:55 - 2008-05-30 14:19 - 00507400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_1.dll 2015-08-12 22:55 - 2008-05-30 14:18 - 00238088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_1.dll 2015-08-12 22:55 - 2008-05-30 14:18 - 00177672 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_1.dll 2015-08-12 22:55 - 2008-05-30 14:17 - 00068104 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_0.dll 2015-08-12 22:55 - 2008-05-30 14:17 - 00065032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAPOFX1_0.dll 2015-08-12 22:55 - 2008-05-30 14:17 - 00025608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\X3DAudio1_4.dll 2015-08-12 22:55 - 2008-05-30 14:16 - 00028168 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_4.dll 2015-08-12 22:55 - 2008-05-30 14:11 - 04991496 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_38.dll 2015-08-12 22:55 - 2008-05-30 14:11 - 03850760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_38.dll 2015-08-12 22:55 - 2008-05-30 14:11 - 01941528 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_38.dll 2015-08-12 22:55 - 2008-05-30 14:11 - 01491992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_38.dll 2015-08-12 22:55 - 2008-05-30 14:11 - 00540688 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_38.dll 2015-08-12 22:55 - 2008-05-30 14:11 - 00467984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_38.dll 2015-08-12 22:55 - 2008-03-05 16:03 - 00238088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_0.dll 2015-08-12 22:55 - 2008-03-05 16:03 - 00177672 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_0.dll 2015-08-12 22:55 - 2008-03-05 16:00 - 00028168 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_3.dll 2015-08-12 22:55 - 2008-03-05 16:00 - 00025608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\X3DAudio1_3.dll 2015-08-12 22:55 - 2008-03-05 15:56 - 01860120 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_37.dll 2015-08-12 22:55 - 2008-03-05 15:56 - 01420824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_37.dll 2015-08-12 22:55 - 2008-02-05 23:07 - 00529424 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_37.dll 2015-08-12 22:55 - 2008-02-05 23:07 - 00462864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_37.dll 2015-08-12 22:55 - 2007-10-22 03:40 - 00411656 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_10.dll 2015-08-12 22:55 - 2007-10-22 03:39 - 00267272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_10.dll 2015-08-12 22:55 - 2007-10-22 03:37 - 00021000 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_2.dll 2015-08-12 22:55 - 2007-10-22 03:37 - 00017928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\X3DAudio1_2.dll 2015-08-12 22:55 - 2007-10-12 15:14 - 05081608 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_36.dll 2015-08-12 22:55 - 2007-10-12 15:14 - 03734536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_36.dll 2015-08-12 22:55 - 2007-10-12 15:14 - 02006552 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_36.dll 2015-08-12 22:55 - 2007-10-12 15:14 - 01374232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_36.dll 2015-08-12 22:55 - 2007-10-02 09:56 - 00508264 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_36.dll 2015-08-12 22:55 - 2007-10-02 09:56 - 00444776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_36.dll 2015-08-12 22:55 - 2007-07-20 00:57 - 00411496 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_9.dll 2015-08-12 22:55 - 2007-07-20 00:57 - 00267112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_9.dll 2015-08-12 22:55 - 2007-07-19 18:14 - 05073256 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_35.dll 2015-08-12 22:55 - 2007-07-19 18:14 - 03727720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_35.dll 2015-08-12 22:55 - 2007-07-19 18:14 - 01985904 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_35.dll 2015-08-12 22:55 - 2007-07-19 18:14 - 01358192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_35.dll 2015-08-12 22:55 - 2007-07-19 18:14 - 00508264 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_35.dll 2015-08-12 22:55 - 2007-07-19 18:14 - 00444776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_35.dll 2015-08-12 22:55 - 2007-06-20 20:49 - 00409960 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_8.dll 2015-08-12 22:55 - 2007-06-20 20:46 - 00266088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_8.dll 2015-08-12 22:55 - 2007-05-16 16:45 - 01401200 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_34.dll 2015-08-12 22:55 - 2007-05-16 16:45 - 01124720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_34.dll 2015-08-12 22:55 - 2007-05-16 16:45 - 00506728 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_34.dll 2015-08-12 22:55 - 2007-05-16 16:45 - 00443752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_34.dll 2015-08-12 22:55 - 2007-04-04 18:55 - 00403304 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_7.dll 2015-08-12 22:55 - 2007-04-04 18:55 - 00261480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_7.dll 2015-08-12 22:55 - 2007-03-15 16:57 - 00506728 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_33.dll 2015-08-12 22:55 - 2007-03-15 16:57 - 00443752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_33.dll 2015-08-12 22:55 - 2007-03-12 16:42 - 04494184 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_33.dll 2015-08-12 22:55 - 2007-03-12 16:42 - 03495784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_33.dll 2015-08-12 22:55 - 2007-03-12 16:42 - 01400176 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_33.dll 2015-08-12 22:55 - 2007-03-12 16:42 - 01123696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_33.dll 2015-08-12 22:55 - 2007-03-05 12:42 - 00017688 _____ (Microsoft Corporation) C:\Windows\system32\x3daudio1_1.dll 2015-08-12 22:55 - 2007-03-05 12:42 - 00015128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\x3daudio1_1.dll 2015-08-12 22:55 - 2007-01-24 15:27 - 00393576 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_6.dll 2015-08-12 22:55 - 2007-01-24 15:27 - 00255848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_6.dll 2015-08-12 22:55 - 2006-12-08 12:02 - 00251672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_5.dll 2015-08-12 22:55 - 2006-12-08 12:00 - 00390424 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_5.dll 2015-08-12 22:55 - 2006-11-29 13:06 - 04398360 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_32.dll 2015-08-12 22:55 - 2006-11-29 13:06 - 03426072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_32.dll 2015-08-12 22:55 - 2006-11-29 13:06 - 00469264 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10.dll 2015-08-12 22:55 - 2006-11-29 13:06 - 00440080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10.dll 2015-08-12 22:55 - 2006-09-28 16:05 - 03977496 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_31.dll 2015-08-12 22:55 - 2006-09-28 16:05 - 02414360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_31.dll 2015-08-12 22:55 - 2006-09-28 16:05 - 00237848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_4.dll 2015-08-12 22:55 - 2006-09-28 16:04 - 00364824 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_4.dll 2015-08-12 22:55 - 2006-07-28 09:31 - 00083736 _____ (Microsoft Corporation) C:\Windows\system32\xinput1_2.dll 2015-08-12 22:55 - 2006-07-28 09:30 - 00363288 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_3.dll 2015-08-12 22:55 - 2006-07-28 09:30 - 00236824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_3.dll 2015-08-12 22:55 - 2006-07-28 09:30 - 00062744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xinput1_2.dll 2015-08-12 22:55 - 2006-05-31 07:24 - 00230168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_2.dll 2015-08-12 22:55 - 2006-05-31 07:22 - 00354072 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_2.dll 2015-08-12 22:55 - 2006-03-31 12:41 - 03927248 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_30.dll 2015-08-12 22:55 - 2006-03-31 12:40 - 02388176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_30.dll 2015-08-12 22:55 - 2006-03-31 12:40 - 00352464 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_1.dll 2015-08-12 22:55 - 2006-03-31 12:39 - 00229584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_1.dll 2015-08-12 22:55 - 2006-03-31 12:39 - 00083664 _____ (Microsoft Corporation) C:\Windows\system32\xinput1_1.dll 2015-08-12 22:55 - 2006-03-31 12:39 - 00062672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xinput1_1.dll 2015-08-12 22:55 - 2006-02-03 08:43 - 03830992 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_29.dll 2015-08-12 22:55 - 2006-02-03 08:43 - 02332368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_29.dll 2015-08-12 22:55 - 2006-02-03 08:42 - 00355536 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_0.dll 2015-08-12 22:55 - 2006-02-03 08:42 - 00230096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_0.dll 2015-08-12 22:55 - 2006-02-03 08:41 - 00016592 _____ (Microsoft Corporation) C:\Windows\system32\x3daudio1_0.dll 2015-08-12 22:55 - 2006-02-03 08:41 - 00014032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\x3daudio1_0.dll 2015-08-12 21:45 - 2015-08-12 21:45 - 00000000 ____D C:\Windows\system32\MRT 2015-08-12 21:45 - 2015-07-28 10:59 - 132483416 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe 2015-08-12 21:33 - 2015-08-12 21:33 - 00000205 _____ C:\Users\Oxana\Desktop\Counter-Strike Global Offensive.url 2015-08-12 21:31 - 2015-08-12 21:31 - 00000000 ____D C:\Users\Oxana\AppData\Local\Steam 2015-08-12 19:05 - 2015-08-08 09:29 - 01822280 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll 2015-08-12 19:05 - 2015-08-08 09:19 - 00608936 _____ (Microsoft Corporation) C:\Windows\system32\fontdrvhost.exe 2015-08-12 19:05 - 2015-08-08 09:01 - 01533496 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll 2015-08-12 19:05 - 2015-08-08 08:48 - 00539728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fontdrvhost.exe 2015-08-12 19:05 - 2015-08-08 08:40 - 00365056 _____ (Adobe Systems Incorporated) C:\Windows\system32\atmfd.dll 2015-08-12 19:05 - 2015-08-08 08:24 - 02415104 _____ (Microsoft Corporation) C:\Windows\system32\DWrite.dll 2015-08-12 19:05 - 2015-08-08 08:24 - 01679360 _____ (Microsoft Corporation) C:\Windows\system32\FntCache.dll 2015-08-12 19:05 - 2015-08-08 08:15 - 00303104 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\atmfd.dll 2015-08-12 19:05 - 2015-08-08 08:00 - 01985024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DWrite.dll 2015-08-12 19:05 - 2015-08-06 05:17 - 00237392 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\rdyboost.sys 2015-08-12 19:05 - 2015-08-06 05:17 - 00200528 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\wof.sys 2015-08-12 19:05 - 2015-08-06 04:22 - 00685568 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\WdiWiFi.sys 2015-08-12 19:05 - 2015-08-05 06:49 - 00783112 _____ (Microsoft Corporation) C:\Windows\system32\mfsvr.dll 2015-08-12 19:05 - 2015-08-05 06:29 - 00644128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfsvr.dll 2015-08-12 19:05 - 2015-08-05 06:00 - 00310784 _____ (Microsoft Corporation) C:\Windows\system32\ActionCenter.dll 2015-08-12 19:05 - 2015-08-05 05:54 - 01274880 _____ (Microsoft Corporation) C:\Windows\system32\wifinetworkmanager.dll 2015-08-12 19:05 - 2015-08-05 05:47 - 01383424 _____ (Microsoft Corporation) C:\Windows\system32\win32kbase.sys 2015-08-12 19:05 - 2015-08-05 05:39 - 00261632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ActionCenter.dll 2015-08-12 19:05 - 2015-08-04 06:07 - 00102752 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mountmgr.sys 2015-08-12 19:05 - 2015-08-04 06:06 - 00583128 _____ (Microsoft Corporation) C:\Windows\system32\mf.dll 2015-08-12 19:05 - 2015-08-04 06:06 - 00243248 _____ (Microsoft Corporation) C:\Windows\system32\mfps.dll 2015-08-12 19:05 - 2015-08-04 05:23 - 00078848 _____ (Microsoft Corporation) C:\Windows\system32\VPNv2CSP.dll 2015-08-12 19:05 - 2015-08-04 04:59 - 01212416 _____ (Microsoft Corporation) C:\Windows\system32\RemoteNaturalLanguage.dll 2015-08-12 19:05 - 2015-08-04 04:47 - 00898560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RemoteNaturalLanguage.dll 2015-08-12 19:05 - 2015-08-03 04:32 - 00306688 _____ (Microsoft Corporation) C:\Windows\system32\NotificationObjFactory.dll 2015-08-12 19:05 - 2015-08-03 04:28 - 00268800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\NotificationObjFactory.dll 2015-08-12 19:05 - 2015-08-03 04:19 - 00505696 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgmms2.sys 2015-08-12 19:05 - 2015-08-03 04:19 - 00393568 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgmms1.sys 2015-08-12 19:05 - 2015-08-03 04:18 - 08613200 _____ (Microsoft Corp.) C:\Windows\system32\Windows.Media.Protection.PlayReady.dll 2015-08-12 19:05 - 2015-08-03 04:18 - 01983840 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgkrnl.sys 2015-08-12 19:05 - 2015-08-03 04:18 - 00594472 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Internal.Shell.Broker.dll 2015-08-12 19:05 - 2015-08-03 04:18 - 00046432 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\msgpiowin32.sys 2015-08-12 19:05 - 2015-08-03 04:17 - 00516960 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\USBHUB3.SYS 2015-08-12 19:05 - 2015-08-03 04:17 - 00052264 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\wpcfltr.sys 2015-08-12 19:05 - 2015-08-03 04:13 - 22322624 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll 2015-08-12 19:05 - 2015-08-03 04:12 - 00801632 _____ (Microsoft Corporation) C:\Windows\system32\WWAHost.exe 2015-08-12 19:05 - 2015-08-03 03:56 - 06878256 _____ (Microsoft Corp.) C:\Windows\SysWOW64\Windows.Media.Protection.PlayReady.dll 2015-08-12 19:05 - 2015-08-03 03:50 - 20857848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shell32.dll 2015-08-12 19:05 - 2015-08-03 03:49 - 00700256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WWAHost.exe 2015-08-12 19:05 - 2015-08-03 03:31 - 00911360 _____ (Microsoft Corporation) C:\Windows\system32\SharedStartModel.dll 2015-08-12 19:05 - 2015-08-03 03:30 - 00253952 _____ (Microsoft Corporation) C:\Windows\system32\SettingsHandlers_UserAccount.dll 2015-08-12 19:05 - 2015-08-03 03:24 - 00503808 _____ (Microsoft Corporation) C:\Windows\system32\tileobjserver.dll 2015-08-12 19:05 - 2015-08-03 03:24 - 00282112 _____ (Microsoft Corporation) C:\Windows\system32\VEEventDispatcher.dll 2015-08-12 19:05 - 2015-08-03 03:24 - 00193536 _____ (Microsoft Corporation) C:\Windows\system32\SharedStartModelShim.dll 2015-08-12 19:05 - 2015-08-03 03:23 - 00122880 _____ (Microsoft Corporation) C:\Windows\system32\VEDataLayerHelpers.dll 2015-08-12 19:05 - 2015-08-03 03:22 - 01601536 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Media.Speech.dll 2015-08-12 19:05 - 2015-08-03 03:22 - 01008640 _____ (Microsoft Corporation) C:\Windows\system32\schedsvc.dll 2015-08-12 19:05 - 2015-08-03 03:22 - 00317440 _____ (Microsoft Corporation) C:\Windows\system32\configmanager2.dll 2015-08-12 19:05 - 2015-08-03 03:21 - 00179712 _____ (Microsoft Corporation) C:\Windows\system32\coredpus.dll 2015-08-12 19:05 - 2015-08-03 03:19 - 00215040 _____ (Microsoft Corporation) C:\Windows\system32\notepad.exe 2015-08-12 19:05 - 2015-08-03 03:19 - 00215040 _____ (Microsoft Corporation) C:\Windows\notepad.exe 2015-08-12 19:05 - 2015-08-03 03:18 - 12503552 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2015-08-12 19:05 - 2015-08-03 03:18 - 03780096 _____ (Microsoft Corporation) C:\Windows\system32\SettingsHandlers_nt.dll 2015-08-12 19:05 - 2015-08-03 03:18 - 00162304 _____ (Microsoft Corporation) C:\Windows\system32\SubscriptionMgr.dll 2015-08-12 19:05 - 2015-08-03 03:18 - 00120832 _____ (Microsoft Corporation) C:\Windows\system32\NetworkStatus.dll 2015-08-12 19:05 - 2015-08-03 03:15 - 01290752 _____ (Microsoft Corporation) C:\Windows\system32\Windows.UI.Shell.dll 2015-08-12 19:05 - 2015-08-03 03:15 - 00595456 _____ (Microsoft Corporation) C:\Windows\system32\LogonController.dll 2015-08-12 19:05 - 2015-08-03 03:15 - 00573440 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Cortana.Desktop.dll 2015-08-12 19:05 - 2015-08-03 03:15 - 00384000 _____ (Microsoft Corporation) C:\Windows\system32\LockAppBroker.dll 2015-08-12 19:05 - 2015-08-03 03:15 - 00171520 _____ (Microsoft Corporation) C:\Windows\system32\WinBioDataModel.dll 2015-08-12 19:05 - 2015-08-03 03:14 - 00273920 _____ (Microsoft Corporation) C:\Windows\system32\Windows.ApplicationModel.LockScreen.dll 2015-08-12 19:05 - 2015-08-03 03:14 - 00247808 _____ C:\Windows\system32\facecredentialprovider.dll 2015-08-12 19:05 - 2015-08-03 03:12 - 00217088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\VEEventDispatcher.dll 2015-08-12 19:05 - 2015-08-03 03:12 - 00081920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\VEDataLayerHelpers.dll 2015-08-12 19:05 - 2015-08-03 03:11 - 00814080 _____ (Microsoft Corporation) C:\Windows\system32\msctfuimanager.dll 2015-08-12 19:05 - 2015-08-03 03:10 - 01162240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Media.Speech.dll 2015-08-12 19:05 - 2015-08-03 03:06 - 00207872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\notepad.exe 2015-08-12 19:05 - 2015-08-03 03:03 - 00494592 _____ (Microsoft Corporation) C:\Windows\SysWOW64\LogonController.dll 2015-08-12 19:05 - 2015-08-03 03:02 - 00311808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\LockAppBroker.dll 2015-08-12 19:05 - 2015-08-03 03:02 - 00195072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.ApplicationModel.LockScreen.dll 2015-08-12 19:05 - 2015-08-03 03:01 - 11262464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2015-08-12 19:05 - 2015-08-03 02:59 - 00752640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msctfuimanager.dll 2015-08-11 13:13 - 2015-08-11 13:13 - 00001060 _____ C:\Users\Oxana\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Optionale Features.lnk 2015-08-11 13:13 - 2015-07-09 20:25 - 08629248 _____ (Microsoft Corporation) C:\Windows\system32\prm0019.dll 2015-08-11 13:08 - 2015-08-11 13:08 - 00000000 ____D C:\Users\Oxana\AppData\Local\CrashRpt 2015-08-11 11:36 - 2015-08-11 13:00 - 00000000 ____D C:\Users\Oxana\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Mail.Ru 2015-08-11 11:35 - 2015-08-18 17:48 - 00000000 ____D C:\Users\Oxana\AppData\Local\Mail.Ru 2015-08-11 11:33 - 2015-08-11 11:35 - 04540408 _____ C:\Users\Oxana\Downloads\WarfaceLoader_78ba28afb7327180eed263eca0f03e79.exe 2015-08-09 12:23 - 2015-08-09 12:23 - 00000000 ____D C:\ProgramData\Steam 2015-08-09 12:22 - 2010-02-04 10:01 - 00530776 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_6.dll 2015-08-09 12:22 - 2010-02-04 10:01 - 00528216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_6.dll 2015-08-09 12:22 - 2010-02-04 10:01 - 00078680 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_4.dll 2015-08-09 12:22 - 2010-02-04 10:01 - 00074072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAPOFX1_4.dll 2015-08-09 12:22 - 2009-09-04 17:29 - 02582888 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_42.dll 2015-08-09 12:22 - 2009-09-04 17:29 - 02475352 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_42.dll 2015-08-09 12:22 - 2009-09-04 17:29 - 01974616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_42.dll 2015-08-09 12:22 - 2009-09-04 17:29 - 01892184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_42.dll 2015-08-09 12:22 - 2009-09-04 17:29 - 00285024 _____ (Microsoft Corporation) C:\Windows\system32\d3dx11_42.dll 2015-08-09 12:22 - 2009-09-04 17:29 - 00235344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx11_42.dll 2015-08-08 01:32 - 2008-03-05 16:04 - 00489480 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_0.dll 2015-08-08 01:32 - 2008-03-05 16:03 - 00479752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_0.dll 2015-08-08 01:32 - 2008-03-05 15:56 - 04910088 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_37.dll 2015-08-08 01:32 - 2008-03-05 15:56 - 03786760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_37.dll 2015-08-08 01:32 - 2007-04-04 18:54 - 00107368 _____ (Microsoft Corporation) C:\Windows\system32\xinput1_3.dll 2015-08-08 01:32 - 2007-04-04 18:53 - 00081768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xinput1_3.dll 2015-08-07 11:47 - 2015-08-07 11:47 - 00000000 ____D C:\ProgramData\Riot Games 2015-08-06 22:53 - 2015-08-06 22:53 - 00000000 ____D C:\Users\Oxana\AppData\Roaming\MCFlash6.1 2015-08-06 21:45 - 2015-08-06 21:45 - 00320424 _____ (Oracle Corporation) C:\Windows\system32\javaws.exe 2015-08-06 21:45 - 2015-08-06 21:45 - 00189352 _____ (Oracle Corporation) C:\Windows\system32\javaw.exe 2015-08-06 21:45 - 2015-08-06 21:45 - 00189352 _____ (Oracle Corporation) C:\Windows\system32\java.exe 2015-08-06 21:45 - 2015-08-06 21:45 - 00111016 _____ (Oracle Corporation) C:\Windows\system32\WindowsAccessBridge-64.dll 2015-08-06 21:45 - 2015-08-06 21:45 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java 2015-08-06 21:45 - 2015-08-06 21:45 - 00000000 ____D C:\Program Files\Java 2015-08-06 21:43 - 2015-08-06 21:45 - 31224232 _____ (Oracle Corporation) C:\Users\Oxana\Downloads\jre-7u79-windows-x64.exe 2015-08-06 21:43 - 2015-08-06 21:43 - 00000000 ____D C:\Windows\system32\appmgmt 2015-08-06 21:30 - 2015-08-06 21:31 - 00007554 _____ C:\Users\Oxana\Downloads\mcforge1.8.exe.log 2015-08-06 21:30 - 2015-08-06 21:30 - 03693722 _____ C:\Users\Oxana\Downloads\mcforge1.8.exe 2015-08-06 08:34 - 2015-08-06 08:34 - 00000000 ____D C:\Users\Oxana\AppData\Local\CEF 2015-08-05 23:45 - 2015-07-30 08:24 - 01561872 _____ (Microsoft Corporation) C:\Windows\system32\winmde.dll 2015-08-05 23:45 - 2015-07-30 08:23 - 00527952 _____ (Microsoft Corporation) C:\Windows\system32\AudioSes.dll 2015-08-05 23:45 - 2015-07-30 08:21 - 00816576 _____ (Microsoft Corporation) C:\Windows\system32\mfmpeg2srcsnk.dll 2015-08-05 23:45 - 2015-07-30 08:17 - 01200400 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll 2015-08-05 23:45 - 2015-07-30 08:17 - 01025840 _____ (Microsoft Corporation) C:\Windows\system32\mfsrcsnk.dll 2015-08-05 23:45 - 2015-07-30 08:16 - 02147080 _____ (Microsoft Corporation) C:\Windows\system32\d3d9.dll 2015-08-05 23:45 - 2015-07-30 08:15 - 00632168 _____ (Microsoft Corporation) C:\Windows\system32\dxgi.dll 2015-08-05 23:45 - 2015-07-30 08:14 - 00333168 _____ (Microsoft Corporation) C:\Windows\system32\MFPlay.dll 2015-08-05 23:45 - 2015-07-30 08:09 - 01562968 _____ (Microsoft Corporation) C:\Windows\system32\wmpmde.dll 2015-08-05 23:45 - 2015-07-30 08:06 - 01043872 _____ (Microsoft Corporation) C:\Windows\system32\mfmp4srcsnk.dll 2015-08-05 23:45 - 2015-07-30 08:05 - 02498808 _____ C:\Windows\system32\CoreUIComponents.dll 2015-08-05 23:45 - 2015-07-30 08:05 - 00501008 _____ (Microsoft Corporation) C:\Windows\system32\AudioEng.dll 2015-08-05 23:45 - 2015-07-30 08:04 - 01396064 _____ (Microsoft Corporation) C:\Windows\system32\LicenseManager.dll 2015-08-05 23:45 - 2015-07-30 08:03 - 02116448 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ntfs.sys 2015-08-05 23:45 - 2015-07-30 07:24 - 00252768 _____ (Microsoft Corporation) C:\Windows\system32\ContentDeliveryManager.Utilities.dll 2015-08-05 23:45 - 2015-07-30 06:29 - 00705520 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpcrt4.dll 2015-08-05 23:45 - 2015-07-30 06:26 - 01867160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d9.dll 2015-08-05 23:45 - 2015-07-30 06:26 - 00877016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfmp4srcsnk.dll 2015-08-05 23:45 - 2015-07-30 06:25 - 01356368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winmde.dll 2015-08-05 23:45 - 2015-07-30 06:25 - 00713312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfmpeg2srcsnk.dll 2015-08-05 23:45 - 2015-07-30 06:24 - 01769056 _____ C:\Windows\SysWOW64\CoreUIComponents.dll 2015-08-05 23:45 - 2015-07-30 06:24 - 00445240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AudioEng.dll 2015-08-05 23:45 - 2015-07-30 06:24 - 00407616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AudioSes.dll 2015-08-05 23:45 - 2015-07-30 06:24 - 00285632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MFPlay.dll 2015-08-05 23:45 - 2015-07-30 06:22 - 00896144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfsrcsnk.dll 2015-08-05 23:45 - 2015-07-30 06:22 - 00507696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxgi.dll 2015-08-05 23:45 - 2015-07-30 06:21 - 00962400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\LicenseManager.dll 2015-08-05 23:45 - 2015-07-30 06:12 - 00287744 _____ (Microsoft Corporation) C:\Windows\system32\provhandlers.dll 2015-08-05 23:45 - 2015-07-30 06:12 - 00268800 _____ (Microsoft Corporation) C:\Windows\system32\provengine.dll 2015-08-05 23:45 - 2015-07-30 06:09 - 00024576 _____ (Microsoft Corporation) C:\Windows\system32\LicenseManagerShellext.exe 2015-08-05 23:45 - 2015-07-30 06:08 - 00494592 _____ (Microsoft Corporation) C:\Windows\system32\StoreAgent.dll 2015-08-05 23:45 - 2015-07-30 06:08 - 00168960 _____ (Microsoft Corporation) C:\Windows\system32\InstallAgent.exe 2015-08-05 23:45 - 2015-07-30 06:08 - 00055296 _____ (Microsoft Corporation) C:\Windows\system32\MusNotificationUx.exe 2015-08-05 23:45 - 2015-07-30 05:59 - 00187904 _____ (Microsoft Corporation) C:\Windows\system32\provisioningcsp.dll 2015-08-05 23:45 - 2015-07-30 05:52 - 00859136 _____ (Microsoft Corporation) C:\Windows\system32\modernexecserver.dll 2015-08-05 23:45 - 2015-07-30 05:52 - 00521216 _____ (Microsoft Corporation) C:\Windows\system32\PsmServiceExtHost.dll 2015-08-05 23:45 - 2015-07-30 05:52 - 00075264 _____ (Microsoft Corporation) C:\Windows\system32\ACPBackgroundManagerPolicy.dll 2015-08-05 23:45 - 2015-07-30 05:49 - 11557888 _____ (Microsoft Corporation) C:\Windows\system32\twinui.dll 2015-08-05 23:45 - 2015-07-30 05:46 - 02125312 _____ (Microsoft Corporation) C:\Windows\system32\twinui.appcore.dll 2015-08-05 23:45 - 2015-07-30 05:46 - 00487424 _____ (Microsoft Corporation) C:\Windows\system32\mfmkvsrcsnk.dll 2015-08-05 23:45 - 2015-07-30 05:46 - 00204288 _____ (Microsoft Corporation) C:\Windows\system32\wcmcsp.dll 2015-08-05 23:45 - 2015-07-30 05:45 - 00195584 _____ (Microsoft Corporation) C:\Windows\system32\fwpolicyiomgr.dll 2015-08-05 23:45 - 2015-07-30 05:45 - 00155136 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tunnel.sys 2015-08-05 23:45 - 2015-07-30 05:44 - 00280064 _____ (Microsoft Corporation) C:\Windows\system32\AudioEndpointBuilder.dll 2015-08-05 23:45 - 2015-07-30 05:44 - 00229376 _____ (Microsoft Corporation) C:\Windows\system32\SensorService.dll 2015-08-05 23:45 - 2015-07-30 05:44 - 00091648 _____ (Microsoft Corporation) C:\Windows\system32\SensorsNativeApi.V2.dll 2015-08-05 23:45 - 2015-07-30 05:44 - 00065536 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\bthhfenum.sys 2015-08-05 23:45 - 2015-07-30 05:44 - 00041984 _____ (Microsoft Corporation) C:\Windows\system32\VoiceActivationManager.dll 2015-08-05 23:45 - 2015-07-30 05:42 - 00518144 _____ (Microsoft Corporation) C:\Windows\system32\NotificationController.dll 2015-08-05 23:45 - 2015-07-30 05:41 - 00407040 _____ (Microsoft Corporation) C:\Windows\system32\CredProvDataModel.dll 2015-08-05 23:45 - 2015-07-30 05:41 - 00028672 _____ (Microsoft Corporation) C:\Windows\system32\NotificationControllerPS.dll 2015-08-05 23:45 - 2015-07-30 05:40 - 00846336 _____ (Microsoft Corporation) C:\Windows\system32\wpncore.dll 2015-08-05 23:45 - 2015-07-30 05:38 - 01420288 _____ (Microsoft Corporation) C:\Windows\system32\UserDataService.dll 2015-08-05 23:45 - 2015-07-30 05:38 - 00080384 _____ (Microsoft Corporation) C:\Windows\system32\AppxSysprep.dll 2015-08-05 23:45 - 2015-07-30 05:34 - 00599552 _____ (Microsoft Corporation) C:\Windows\system32\wpnapps.dll 2015-08-05 23:45 - 2015-07-30 05:29 - 00654848 _____ (Microsoft Corporation) C:\Windows\system32\PlayToManager.dll 2015-08-05 23:45 - 2015-07-30 05:15 - 09889792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\twinui.dll 2015-08-05 23:45 - 2015-07-30 05:07 - 00163328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fwpolicyiomgr.dll 2015-08-05 23:45 - 2015-07-30 05:06 - 00373248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfmkvsrcsnk.dll 2015-08-05 23:45 - 2015-07-30 05:06 - 00078336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SensorsNativeApi.V2.dll 2015-08-05 23:45 - 2015-07-30 05:06 - 00034816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\VoiceActivationManager.dll 2015-08-05 23:45 - 2015-07-30 05:04 - 01714176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\twinui.appcore.dll 2015-08-05 23:45 - 2015-07-30 05:04 - 00335360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CredProvDataModel.dll 2015-08-05 23:45 - 2015-07-30 04:59 - 00473088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wpnapps.dll 2015-08-05 23:45 - 2015-07-30 04:58 - 00497152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PlayToManager.dll 2015-08-05 21:54 - 2015-08-07 20:23 - 00000000 ____D C:\Users\Oxana\AppData\Roaming\TS3Client 2015-08-05 21:47 - 2015-08-07 03:28 - 00000000 ____D C:\Users\Oxana\AppData\Roaming\.minecraft 2015-08-05 21:46 - 2015-08-05 21:46 - 00000000 ____D C:\ProgramData\Sun 2015-08-05 21:46 - 2015-08-05 21:46 - 00000000 ____D C:\ProgramData\Oracle 2015-08-05 21:45 - 2015-08-05 21:45 - 00563296 _____ (Oracle Corporation) C:\Users\Oxana\Downloads\JavaSetup8u51.exe 2015-08-05 15:03 - 2015-08-05 15:03 - 00000000 ___RD C:\Users\Oxana\AppData\Roaming\Brother 2015-08-04 21:35 - 2015-08-04 21:35 - 00000000 ____D C:\Users\Oxana\Documents\Electronic Arts 2015-08-04 20:51 - 2014-09-16 18:45 - 00447752 _____ (On2.com) C:\Windows\SysWOW64\vp6vfw.dll 2015-08-04 19:29 - 2015-08-04 19:29 - 00000000 ____D C:\Users\Oxana\AppData\Roaming\Locktime 2015-08-04 19:28 - 2015-08-04 19:28 - 07120232 _____ (Locktime Software) C:\Users\Oxana\Downloads\netlimiter-4.0.12.0.exe 2015-08-04 19:28 - 2015-08-04 19:28 - 00000000 __SHD C:\Windows\SysWOW64\AI_RecycleBin 2015-08-04 19:28 - 2015-08-04 19:28 - 00000000 ____D C:\Users\Oxana\AppData\Roaming\Locktime Software 2015-08-04 19:28 - 2015-08-04 19:28 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NetLimiter 4 2015-08-04 19:28 - 2015-08-04 19:28 - 00000000 ____D C:\ProgramData\Locktime 2015-08-04 19:28 - 2015-08-04 19:28 - 00000000 ____D C:\Program Files\Locktime Software 2015-08-04 13:54 - 2015-08-04 13:54 - 00000000 ____D C:\Users\Oxana\Documents\SpieleEntwicklungsKombinat 2015-08-04 13:35 - 2015-08-04 13:35 - 00211456 _____ C:\Windows\system32\Drivers\atksgt.sys 2015-08-04 13:35 - 2015-08-04 13:35 - 00000000 ____D C:\ProgramData\SpieleEntwicklungsKombinat 2015-08-04 13:34 - 2015-08-04 13:34 - 00035328 _____ C:\Windows\system32\Drivers\lirsgt.sys 2015-08-04 13:34 - 2005-12-05 18:09 - 03815120 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_28.dll 2015-08-04 13:34 - 2005-12-05 18:09 - 02323664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_28.dll 2015-08-04 13:34 - 2005-07-22 19:59 - 03807440 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_27.dll 2015-08-04 13:34 - 2005-07-22 19:59 - 02319568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_27.dll 2015-08-04 13:34 - 2005-05-26 15:34 - 03767504 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_26.dll 2015-08-04 13:34 - 2005-05-26 15:34 - 02297552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_26.dll 2015-08-04 13:34 - 2005-03-18 17:19 - 03823312 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_25.dll 2015-08-04 13:34 - 2005-03-18 17:19 - 02337488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_25.dll 2015-08-04 13:34 - 2005-02-05 19:45 - 03544272 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_24.dll 2015-08-04 13:34 - 2005-02-05 19:45 - 02222800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_24.dll 2015-08-04 13:05 - 2015-08-04 13:05 - 00000000 ____D C:\Windows\system32\SleepStudy 2015-08-04 13:03 - 2015-08-19 21:34 - 00005304 _____ C:\Windows\System32\Tasks\Microsoft Office 15 Sync Maintenance for OXANA-Oxana Oxana 2015-08-03 20:35 - 2015-08-08 20:53 - 00000000 ____D C:\Users\Oxana\AppData\Roaming\vlc 2015-08-03 15:53 - 2015-08-03 15:54 - 00001202 _____ C:\Users\Public\Desktop\Avira.lnk 2015-08-03 15:52 - 2015-08-03 15:52 - 00000000 ____D C:\Users\Oxana\AppData\Roaming\Avira 2015-08-03 15:50 - 2015-08-03 15:54 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira 2015-08-03 15:49 - 2015-07-15 08:37 - 00148632 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys 2015-08-03 15:49 - 2015-07-15 08:37 - 00137288 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys 2015-08-03 15:49 - 2015-07-15 08:37 - 00043576 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avnetflt.sys 2015-08-03 15:49 - 2015-07-15 08:37 - 00028600 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avkmgr.sys 2015-08-03 15:48 - 2015-08-03 15:53 - 00000000 ____D C:\ProgramData\Avira 2015-08-03 15:48 - 2015-08-03 15:53 - 00000000 ____D C:\Program Files (x86)\Avira 2015-08-03 15:42 - 2015-08-03 15:46 - 205012312 _____ C:\Users\Oxana\Downloads\avira_antivirus_de-de_15.0.12.408.exe 2015-08-03 15:24 - 2015-08-03 15:24 - 00001830 _____ C:\Users\Oxana\Desktop\PowerPoint 2013.lnk 2015-08-03 15:24 - 2015-08-03 15:24 - 00001802 _____ C:\Users\Oxana\Desktop\Word 2013.lnk 2015-08-03 15:24 - 2015-08-03 15:24 - 00001794 _____ C:\Users\Oxana\Desktop\Excel 2013.lnk 2015-08-03 15:20 - 2015-08-03 15:20 - 00000947 _____ C:\Users\Oxana\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\adwcleaner_4.lnk 2015-08-03 15:16 - 2015-08-20 13:13 - 00003806 _____ C:\Windows\System32\Tasks\AutoKMS 2015-08-03 15:16 - 2015-08-03 15:16 - 00000000 ____D C:\Users\Oxana\AppData\Local\PeerDistRepub 2015-08-03 15:15 - 2015-08-03 15:15 - 00000000 ____D C:\ProgramData\Microsoft Toolkit 2015-08-03 15:14 - 2015-08-03 15:14 - 00000000 ____D C:\Program Files (x86)\MSECache 2015-08-03 15:10 - 2015-08-03 15:10 - 00001927 _____ C:\Users\Oxana\Desktop\Windows Media Player.lnk 2015-08-03 15:08 - 2015-08-03 15:09 - 00000000 ____D C:\Users\Oxana\Desktop\Ritas Games 2015-08-03 15:08 - 2015-08-03 15:08 - 00000424 _____ C:\Users\Oxana\Desktop\Computer.lnk 2015-08-03 14:46 - 2015-08-03 14:54 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office 2013 2015-08-03 14:46 - 2015-08-03 14:46 - 00000000 ____D C:\Program Files\Common Files\DESIGNER 2015-08-03 14:46 - 2015-08-03 14:46 - 00000000 ____D C:\Program Files (x86)\Microsoft SQL Server 2015-08-03 14:45 - 2015-08-03 14:46 - 00000000 ____D C:\Program Files\Microsoft SQL Server 2015-08-03 14:45 - 2015-08-03 14:45 - 00000000 ____D C:\Windows\PCHEALTH 2015-08-03 14:44 - 2015-08-03 15:14 - 00000000 ____D C:\ProgramData\Microsoft Help 2015-08-03 14:44 - 2015-08-03 14:45 - 00000000 ____D C:\Program Files\Microsoft Office 2015-08-03 14:44 - 2015-08-03 14:44 - 00000000 __RHD C:\MSOCache 2015-08-03 14:44 - 2015-08-03 14:44 - 00000000 ____D C:\Users\Oxana\AppData\Local\Microsoft Help 2015-08-03 14:44 - 2015-08-03 14:44 - 00000000 ____D C:\Program Files\Microsoft Analysis Services 2015-08-03 14:44 - 2015-08-03 14:44 - 00000000 ____D C:\Program Files (x86)\Microsoft Office 2015-08-03 14:44 - 2015-08-03 14:44 - 00000000 ____D C:\Program Files (x86)\Microsoft Analysis Services 2015-08-03 14:41 - 2015-08-02 20:34 - 00000734 _____ C:\Users\Oxana\Documents\indexfile.txt 2015-08-03 14:38 - 2015-08-03 14:38 - 00000000 ____D C:\Windows\SysWOW64\XPSViewer 2015-08-03 14:38 - 2015-08-03 14:38 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Steam 2015-08-03 14:38 - 2015-08-03 14:38 - 00000000 ____D C:\Program Files\Reference Assemblies 2015-08-03 14:38 - 2015-08-03 14:38 - 00000000 ____D C:\Program Files\MSBuild 2015-08-03 14:38 - 2015-08-03 14:38 - 00000000 ____D C:\Program Files (x86)\Reference Assemblies 2015-08-03 14:38 - 2015-08-03 14:38 - 00000000 ____D C:\Program Files (x86)\MSBuild 2015-08-03 14:37 - 2015-08-03 14:37 - 00001125 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TeamViewer 10.lnk 2015-08-03 14:37 - 2015-08-03 14:37 - 00000000 ____D C:\Program Files (x86)\TeamViewer 2015-08-03 14:37 - 2015-06-17 18:10 - 01166520 _____ (Microsoft Corporation) C:\Windows\system32\PresentationNative_v0300.dll 2015-08-03 14:37 - 2015-06-17 18:10 - 00124112 _____ (Microsoft Corporation) C:\Windows\system32\PresentationCFFRasterizerNative_v0300.dll 2015-08-03 14:37 - 2015-06-17 18:10 - 00035480 _____ (Microsoft Corporation) C:\Windows\system32\TsWpfWrp.exe 2015-08-03 14:37 - 2015-05-29 21:07 - 00778936 _____ (Microsoft Corporation) |
20.08.2015, 16:46 | #8 |
| Firefox startet automatisch und schickt mich auf eine unbekannte Internetseite. FRST |
20.08.2015, 20:40 | #9 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Firefox startet automatisch und schickt mich auf eine unbekannte Internetseite. Log ist unvollständig. Und bitte auch eine neue Addition.txt erstellen und posten.
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Firefox startet automatisch und schickt mich auf eine unbekannte Internetseite. |
anhang, ausgeführt, automatisch, bedrohung, dateien, einfügen, firefox, gmer, installiert, interne, internetseite, konnte, logfiles, malwarebytes, nichts, programme, scan, seite, starte, startet, stürzt, unbekannte, virenscan, windows, öffnet |