|
Log-Analyse und Auswertung: Prgramme lassen sich nicht starten mit Meldung ungültiges Bild und Hinweis auf eine dllWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
15.11.2015, 11:49 | #16 |
| Prgramme lassen sich nicht starten mit Meldung ungültiges Bild und Hinweis auf eine dllFRST Logfile: Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:07-11-2015 durchgeführt von Admin (Administrator) auf ARBEITSPLATZ (14-11-2015 17:52:13) Gestartet von C:\Users\Admin\Desktop Geladene Profile: Admin (Verfügbare Profile: Admin & Helmut & Corinna & Jan & Ina) Platform: Windows 8.1 Pro (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: FF) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (Advanced Micro Devices, Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe (Apple Inc.) C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe (Microsoft Corporation) C:\Program Files (x86)\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe (Microsoft Corporation) C:\Program Files (x86)\Skype\Toolbars\PNRSvc\SkypeC2CPNRSvc.exe (Nuance Communications, Inc.) C:\Program Files (x86)\Common Files\Nuance\dgnsvc.exe (Hi-Rez Studios) E:\HiPatchService.exe (Nero AG) E:\Program Files (x86)\HTC\HTC Sync Manager\HSMServiceEntry.exe (Malwarebytes) C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamscheduler.exe (Malwarebytes) C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamservice.exe () C:\Program Files (x86)\HTC\Internet Pass-Through\PassThruSvr.exe (Microsoft Corporation) C:\Program Files\Windows Defender\MsMpEng.exe (Microsoft Corporation) C:\Program Files\Windows Defender\NisSrv.exe (Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe (Malwarebytes) C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbam.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Apple Inc.) C:\Program Files\iTunes\iTunesHelper.exe () C:\Program Files (x86)\WISO\Steuersoftware 2014\mshaktuell.exe (Flexera Software LLC.) C:\ProgramData\FLEXnet\Connect\11\agent.exe (Microsoft Corporation) C:\Windows\System32\GWX\GWX.exe (Flexera Software LLC.) C:\ProgramData\FLEXnet\Connect\11\ISUSPM.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [iTunesHelper] => C:\Program Files\iTunes\iTunesHelper.exe [169768 2015-02-13] (Apple Inc.) HKLM-x32\...\Run: [APSDaemon] => C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [60712 2015-02-13] (Apple Inc.) HKLM-x32\...\Run: [KeePass 2 PreLoad] => C:\Program Files (x86)\KeePass Password Safe 2\KeePass.exe [1912832 2012-10-04] (Dominik Reichl) HKLM-x32\...\Run: [StartCCC] => C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [642808 2012-12-19] (Advanced Micro Devices, Inc.) HKLM-x32\...\Run: [Aimersoft Helper Compact.exe] => C:\Program Files (x86)\Common Files\Aimersoft\Aimersoft Helper Compact\ASHelper.exe HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation) HKLM-x32\...\Run: [ISUSPM] => C:\ProgramData\FLEXnet\Connect\11\\isuspm.exe [2068856 2011-10-12] (Flexera Software LLC.) HKLM-x32\...\Run: [DNS7reminder] => C:\Program Files (x86)\Nuance\NaturallySpeaking12\Ereg\Ereg.exe [328992 2010-10-27] (Nuance Communications, Inc.) HKU\S-1-5-21-2103765957-1918531172-2415487991-1001\...\Run: [Pando Media Booster] => C:\Program Files (x86)\Pando Networks\Media Booster\PMB.exe [3093624 2013-03-13] () HKU\S-1-5-21-2103765957-1918531172-2415487991-1001\...\Run: [ISUSPM] => C:\ProgramData\FLEXnet\Connect\11\ISUSPM.exe [2068856 2011-10-12] (Flexera Software LLC.) Startup: C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\WISO Mein Steuer-Sparbuch heute.lnk [2015-11-12] ShortcutTarget: WISO Mein Steuer-Sparbuch heute.lnk -> C:\Program Files (x86)\WISO\Steuersoftware 2014\mshaktuell.exe () Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\phase-6 Reminder.lnk [2015-11-12] ShortcutTarget: phase-6 Reminder.lnk -> C:\Program Files (x86)\phase-6\phase-6\reminder\reminder.exe (phase-6) Startup: C:\Users\Corinna\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.4.1.lnk [2012-12-03] ShortcutTarget: OpenOffice.org 3.4.1.lnk -> C:\Program Files (x86)\OpenOffice.org 3\program\quickstart.exe () Startup: C:\Users\Helmut\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.4.1.lnk [2012-12-02] ShortcutTarget: OpenOffice.org 3.4.1.lnk -> C:\Program Files (x86)\OpenOffice.org 3\program\quickstart.exe () Startup: C:\Users\Ina\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.4.1.lnk [2013-01-26] ShortcutTarget: OpenOffice.org 3.4.1.lnk -> C:\Program Files (x86)\OpenOffice.org 3\program\quickstart.exe () Startup: C:\Users\Jan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.4.1.lnk [2012-12-09] ShortcutTarget: OpenOffice.org 3.4.1.lnk -> C:\Program Files (x86)\OpenOffice.org 3\program\quickstart.exe () ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 192.168.2.1 Tcpip\..\Interfaces\{B7BD14FF-5D7C-4079-BECD-3831DB35617F}: [DhcpNameServer] 192.168.2.1 192.168.2.1 Internet Explorer: ================== HKU\S-1-5-21-2103765957-1918531172-2415487991-1001\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://t.de.msn.com/ SearchScopes: HKLM -> DefaultScope {9BB47C17-9C68-4BB3-B188-DD9AF0FD2413} URL = SearchScopes: HKLM-x32 -> DefaultScope {9BB47C17-9C68-4BB3-B188-DD9AF0FD2413} URL = SearchScopes: HKU\S-1-5-21-2103765957-1918531172-2415487991-1001 -> {AFDBDDAA-5D3F-42EE-B79C-185A7020515B} URL = BHO: Skype Click to Call for Internet Explorer -> {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} -> C:\Program Files (x86)\Skype\Toolbars\Internet Explorer x64\skypeieplugin.dll [2015-10-12] (Microsoft Corporation) BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> E:\Program Files (x86)\bin\ssv.dll [2013-12-08] (Oracle Corporation) BHO-x32: Skype Click to Call for Internet Explorer -> {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} -> C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll [2015-10-12] (Microsoft Corporation) BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> E:\Program Files (x86)\bin\jp2ssv.dll [2013-12-08] (Oracle Corporation) Handler: skypec2c - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer x64\skypeieplugin.dll [2015-10-12] (Microsoft Corporation) Handler-x32: skypec2c - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll [2015-10-12] (Microsoft Corporation) FireFox: ======== FF ProfilePath: C:\Users\Admin\AppData\Roaming\Mozilla\Firefox\Profiles\xtdlzp4p.default FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF64_19_0_0_245.dll [2015-11-11] () FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.40728.0\npctrl.dll [2015-07-28] ( Microsoft Corporation) FF Plugin-x32: @adobe.com/FlashPlayer -> C:\WINDOWS\SysWOW64\Macromed\Flash\NPSWF32_19_0_0_245.dll [2015-11-11] () FF Plugin-x32: @Apple.com/iTunes,version=1.0 -> C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll [2014-10-30] () FF Plugin-x32: @google.com/npPicasa3,version=3.0.0 -> C:\Program Files (x86)\Google\Picasa3\npPicasa3.dll [2014-01-06] (Google, Inc.) FF Plugin-x32: @java.com/DTPlugin,version=10.45.2 -> E:\Program Files (x86)\bin\dtplugin\npDeployJava1.dll [2013-12-08] (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=10.45.2 -> E:\Program Files (x86)\bin\plugin2\npjp2.dll [2013-12-08] (Oracle Corporation) FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files (x86)\Microsoft Silverlight\5.1.40728.0\npctrl.dll [2015-07-28] ( Microsoft Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3505.0912 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2012-09-12] (Microsoft Corporation) FF Plugin-x32: @nokia.com/EnablerPlugin -> C:\Program Files (x86)\Nokia\Nokia Suite\npNokiaSuiteEnabler.dll [2013-04-19] ( ) FF Plugin-x32: @pandonetworks.com/PandoWebPlugin -> C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll [2013-03-13] (Pando Networks) FF Plugin-x32: @videolan.org/vlc,version=2.0.5 -> e:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2012-12-13] (VideoLAN) FF Plugin-x32: nuance.com/DragonRIAPlugin -> C:\Program Files (x86)\Nuance\NaturallySpeaking12\Program\npDgnRia.dll [2013-06-10] (Nuance Communications Inc.) FF Plugin HKU\S-1-5-21-2103765957-1918531172-2415487991-1001: pandonetworks.com/PandoWebPlugin -> C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll [2013-03-13] (Pando Networks) FF Extension: Skype Click to Call - C:\Program Files (x86)\Mozilla Firefox\browser\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}.xpi [2015-10-08] FF HKLM-x32\...\Firefox\Extensions: [jid0-lmZNVK7a82O8cufhdfB9dUDfA2w@jetpack] - C:\Program Files (x86)\Nuance\NaturallySpeaking12\Program\ffShim.xpi FF Extension: Kein Name - C:\Program Files (x86)\Nuance\NaturallySpeaking12\Program\ffShim.xpi [2013-06-10] [ist nicht signiert] Chrome: ======= CHR HKLM-x32\...\Chrome\Extension: [mikhcaiakabeeokmenglcdebplfdjicn] - C:\Program Files (x86)\Nuance\NaturallySpeaking12\Program\chromeShim.crx [2013-06-10] ==================== Dienste (Nicht auf der Ausnahmeliste) ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 AMD FUEL Service; C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe [361984 2012-12-19] (Advanced Micro Devices, Inc.) [Datei ist nicht signiert] R2 Apple Mobile Device Service; C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe [77128 2015-01-19] (Apple Inc.) R2 c2cautoupdatesvc; C:\Program Files (x86)\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe [1433216 2015-10-12] (Microsoft Corporation) R2 c2cpnrsvc; C:\Program Files (x86)\Skype\Toolbars\PNRSvc\SkypeC2CPNRSvc.exe [1773696 2015-10-12] (Microsoft Corporation) U2 HiPatchService; E:\HiPatchService.exe [8704 2015-09-02] (Hi-Rez Studios) [Datei ist nicht signiert] R2 HTCMonitorService; E:\Program Files (x86)\HTC\HTC Sync Manager\HSMServiceEntry.exe [87368 2013-11-18] (Nero AG) R2 MBAMScheduler; C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamscheduler.exe [1513784 2015-10-05] (Malwarebytes) R2 MBAMService; C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamservice.exe [1135416 2015-10-05] (Malwarebytes) R2 PassThru Service; C:\Program Files (x86)\HTC\Internet Pass-Through\PassThruSvr.exe [167424 2012-12-07] () [Datei ist nicht signiert] R3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [366552 2015-07-07] (Microsoft Corporation) R2 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [23824 2015-07-07] (Microsoft Corporation) ===================== Treiber (Nicht auf der Ausnahmeliste) ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S1 acedrv07; C:\WINDOWS\system32\drivers\acedrv07.sys [125440 2014-03-08] () [Datei ist nicht signiert] S0 ebdrv; C:\Windows\System32\drivers\evbda.sys [3357024 2013-08-22] (Broadcom Corporation) S3 HtcVCom32; C:\Windows\system32\DRIVERS\HtcVComV64.sys [121800 2010-03-09] (QUALCOMM Incorporated) R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [25816 2015-10-05] (Malwarebytes) R3 MBAMSwissArmy; C:\WINDOWS\system32\drivers\MBAMSwissArmy.sys [192216 2015-11-14] (Malwarebytes) S3 MBAMWebAccessControl; C:\WINDOWS\system32\drivers\mwac.sys [64216 2015-10-05] (Malwarebytes Corporation) S0 WdBoot; C:\Windows\System32\drivers\WdBoot.sys [44560 2015-07-07] (Microsoft Corporation) R0 WdFilter; C:\Windows\System32\drivers\WdFilter.sys [270168 2015-07-07] (Microsoft Corporation) R2 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [114520 2015-07-07] (Microsoft Corporation) ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-11-14 17:49 - 2015-11-14 17:49 - 00852720 _____ C:\Users\Admin\Desktop\SecurityCheck.exe 2015-11-14 14:43 - 2015-11-14 14:43 - 02870984 _____ (ESET) C:\Users\Admin\Downloads\esetsmartinstaller_deu.exe 2015-11-14 00:02 - 2015-11-14 00:02 - 00243976 _____ C:\Users\Admin\Desktop\Firefox Setup Stub 42.0.exe 2015-11-13 15:59 - 2015-10-31 00:46 - 25818624 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll 2015-11-13 15:58 - 2015-10-31 00:25 - 02886656 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll 2015-11-13 15:58 - 2015-10-31 00:24 - 00585728 _____ (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll 2015-11-13 15:58 - 2015-10-31 00:11 - 05990912 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll 2015-11-13 15:58 - 2015-10-31 00:11 - 00817664 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript.dll 2015-11-13 15:58 - 2015-10-30 23:52 - 20331520 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll 2015-11-13 15:58 - 2015-10-30 23:47 - 00504832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbscript.dll 2015-11-13 15:58 - 2015-10-30 23:42 - 02279936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iertutil.dll 2015-11-13 15:58 - 2015-10-30 23:39 - 01032704 _____ (Microsoft Corporation) C:\WINDOWS\system32\inetcomm.dll 2015-11-13 15:58 - 2015-10-30 23:36 - 00663552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript.dll 2015-11-13 15:58 - 2015-10-30 23:32 - 00720896 _____ (Microsoft Corporation) C:\WINDOWS\system32\ie4uinit.exe 2015-11-13 15:58 - 2015-10-30 23:31 - 00801280 _____ (Microsoft Corporation) C:\WINDOWS\system32\msfeeds.dll 2015-11-13 15:58 - 2015-10-30 23:22 - 14457856 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll 2015-11-13 15:58 - 2015-10-30 23:17 - 02487808 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll 2015-11-13 15:58 - 2015-10-30 23:16 - 04527616 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll 2015-11-13 15:58 - 2015-10-30 23:14 - 00880128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\inetcomm.dll 2015-11-13 15:58 - 2015-10-30 23:10 - 00689152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msfeeds.dll 2015-11-13 15:58 - 2015-10-30 23:09 - 12854272 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll 2015-11-13 15:58 - 2015-10-30 23:04 - 01547264 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll 2015-11-13 15:58 - 2015-10-30 22:53 - 00800768 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieapfltr.dll 2015-11-13 15:58 - 2015-10-30 22:51 - 02011136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininet.dll 2015-11-13 15:58 - 2015-10-30 22:48 - 01311744 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\urlmon.dll 2015-11-13 15:58 - 2015-10-30 22:46 - 00710144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieapfltr.dll 2015-11-13 15:58 - 2015-09-10 18:18 - 00088064 _____ (Microsoft Corporation) C:\WINDOWS\system32\MshtmlDac.dll 2015-11-13 15:58 - 2015-09-10 18:06 - 00616960 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieui.dll 2015-11-13 15:58 - 2015-09-10 17:51 - 00489984 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxtmsft.dll 2015-11-13 15:58 - 2015-09-10 17:37 - 00092160 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtmled.dll 2015-11-13 15:58 - 2015-09-10 17:37 - 00064000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MshtmlDac.dll 2015-11-13 15:58 - 2015-09-10 17:35 - 00315392 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxtrans.dll 2015-11-13 15:58 - 2015-09-10 17:28 - 00480256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieui.dll 2015-11-13 15:58 - 2015-09-10 17:21 - 00262144 _____ (Microsoft Corporation) C:\WINDOWS\system32\webcheck.dll 2015-11-13 15:58 - 2015-09-10 17:19 - 00374784 _____ (Microsoft Corporation) C:\WINDOWS\system32\iedkcs32.dll 2015-11-13 15:58 - 2015-09-10 17:17 - 02126336 _____ (Microsoft Corporation) C:\WINDOWS\system32\inetcpl.cpl 2015-11-13 15:58 - 2015-09-10 17:17 - 00416256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dxtmsft.dll 2015-11-13 15:58 - 2015-09-10 17:07 - 00076288 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtmled.dll 2015-11-13 15:58 - 2015-09-10 17:05 - 00279040 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dxtrans.dll 2015-11-13 15:58 - 2015-09-10 16:57 - 00230400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\webcheck.dll 2015-11-13 15:58 - 2015-09-10 16:55 - 02052608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\inetcpl.cpl 2015-11-13 15:58 - 2015-09-10 16:55 - 00327168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iedkcs32.dll 2015-11-12 21:09 - 2015-11-12 21:09 - 00001089 _____ C:\Users\Admin\Desktop\JRT.txt 2015-11-12 21:06 - 2015-11-12 21:06 - 01798976 _____ (Malwarebytes) C:\Users\Admin\Desktop\JRT.exe 2015-11-12 21:00 - 2015-11-12 21:02 - 00000000 ____D C:\AdwCleaner 2015-11-12 20:59 - 2015-11-12 20:59 - 01712128 _____ C:\Users\Admin\Desktop\AdwCleaner_5.019.exe 2015-11-12 20:53 - 2015-11-12 20:53 - 00325538 _____ C:\Users\Admin\Desktop\mbam.txt 2015-11-12 20:28 - 2015-11-14 17:51 - 00192216 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2015-11-12 20:28 - 2015-11-12 20:44 - 00001112 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2015-11-12 20:28 - 2015-11-12 20:28 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 2015-11-12 20:28 - 2015-10-05 09:50 - 00109272 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbamchameleon.sys 2015-11-12 20:28 - 2015-10-05 09:50 - 00064216 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mwac.sys 2015-11-12 20:28 - 2015-10-05 09:50 - 00025816 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbam.sys 2015-11-12 20:27 - 2015-11-12 20:27 - 22908888 _____ (Malwarebytes ) C:\Users\Admin\Desktop\mbam-setup-2.2.0.1024.exe 2015-11-12 19:59 - 2015-10-20 22:54 - 00136904 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe 2015-11-12 19:59 - 2015-10-20 15:53 - 03705856 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuaueng.dll 2015-11-12 19:59 - 2015-10-20 15:36 - 02243072 _____ (Microsoft Corporation) C:\WINDOWS\system32\wucltux.dll 2015-11-12 19:59 - 2015-10-20 15:35 - 00891904 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuapi.dll 2015-11-12 19:59 - 2015-10-20 15:34 - 00409088 _____ (Microsoft Corporation) C:\WINDOWS\system32\WUSettingsProvider.dll 2015-11-12 19:59 - 2015-10-20 15:34 - 00140288 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuwebv.dll 2015-11-12 19:59 - 2015-10-20 15:34 - 00035840 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuapp.exe 2015-11-12 19:59 - 2015-10-20 15:33 - 00095744 _____ (Microsoft Corporation) C:\WINDOWS\system32\wudriver.dll 2015-11-12 19:59 - 2015-10-20 15:14 - 00721920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wuapi.dll 2015-11-12 19:59 - 2015-10-20 15:13 - 00124928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wuwebv.dll 2015-11-12 19:59 - 2015-10-20 15:13 - 00081920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wudriver.dll 2015-11-12 19:59 - 2015-10-20 15:13 - 00029696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wuapp.exe 2015-11-12 19:59 - 2015-10-15 00:02 - 07455064 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe 2015-11-12 19:59 - 2015-10-15 00:02 - 01659560 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi 2015-11-12 19:59 - 2015-10-15 00:02 - 01519592 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.exe 2015-11-12 19:59 - 2015-10-15 00:02 - 01487008 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.efi 2015-11-12 19:59 - 2015-10-15 00:02 - 01355848 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.exe 2015-11-12 19:59 - 2015-08-07 22:40 - 01736520 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntdll.dll 2015-11-12 19:59 - 2015-08-07 22:40 - 01499920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ntdll.dll 2015-11-12 18:07 - 2015-11-12 20:43 - 00001284 _____ C:\Users\Admin\Desktop\Revo Uninstaller.lnk 2015-11-12 18:07 - 2015-11-12 18:07 - 00000000 ____D C:\Program Files (x86)\VS Revo Group 2015-11-12 18:05 - 2015-11-12 18:05 - 02623656 _____ (VS Revo Group Ltd.) C:\Users\Admin\Desktop\revosetup95.exe 2015-11-11 18:40 - 2015-11-11 18:40 - 00279984 _____ C:\WINDOWS\Minidump\111115-13000-01.dmp 2015-11-11 17:27 - 2015-08-06 17:47 - 04710400 _____ (Microsoft Corporation) C:\WINDOWS\system32\d2d1.dll 2015-11-11 17:27 - 2015-08-06 17:18 - 04068352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d2d1.dll 2015-11-11 17:26 - 2015-11-11 17:26 - 00048071 _____ C:\Users\Admin\Desktop\Addition.txt 2015-11-11 17:26 - 2015-09-24 18:51 - 00130560 _____ (Microsoft Corporation) C:\WINDOWS\system32\BdeHdCfg.exe 2015-11-11 17:26 - 2015-09-24 18:38 - 00108032 _____ (Microsoft Corporation) C:\WINDOWS\system32\BdeHdCfgLib.dll 2015-11-11 17:26 - 2015-09-24 18:30 - 00322048 _____ (Microsoft Corporation) C:\WINDOWS\system32\fvecpl.dll 2015-11-11 17:26 - 2015-09-24 17:42 - 00348672 _____ (Microsoft Corporation) C:\WINDOWS\system32\bdesvc.dll 2015-11-11 17:26 - 2015-09-24 17:40 - 00737280 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveapi.dll 2015-11-11 17:26 - 2015-09-19 04:18 - 00035384 _____ (Microsoft Corporation) C:\WINDOWS\system32\CompatTelRunner.exe 2015-11-11 17:26 - 2015-09-18 14:42 - 01290752 _____ (Microsoft Corporation) C:\WINDOWS\system32\appraiser.dll 2015-11-11 17:26 - 2015-09-18 14:42 - 01163776 _____ (Microsoft Corporation) C:\WINDOWS\system32\aeinv.dll 2015-11-11 17:26 - 2015-09-18 14:42 - 00766464 _____ (Microsoft Corporation) C:\WINDOWS\system32\generaltel.dll 2015-11-11 17:26 - 2015-09-18 14:42 - 00699904 _____ (Microsoft Corporation) C:\WINDOWS\system32\invagent.dll 2015-11-11 17:26 - 2015-09-18 14:42 - 00503296 _____ (Microsoft Corporation) C:\WINDOWS\system32\devinv.dll 2015-11-11 17:26 - 2015-09-18 14:42 - 00073216 _____ (Microsoft Corporation) C:\WINDOWS\system32\acmigration.dll 2015-11-11 17:26 - 2015-08-27 03:43 - 22372152 _____ (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll 2015-11-11 17:26 - 2015-08-27 03:42 - 19795904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shell32.dll 2015-11-11 17:26 - 2015-08-22 14:42 - 00901264 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ucrtbase.dll 2015-11-11 17:26 - 2015-08-22 14:42 - 00066400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-private-l1-1-0.dll 2015-11-11 17:26 - 2015-08-22 14:42 - 00022368 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-math-l1-1-0.dll 2015-11-11 17:26 - 2015-08-22 14:42 - 00019808 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-multibyte-l1-1-0.dll 2015-11-11 17:26 - 2015-08-22 14:42 - 00017760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-string-l1-1-0.dll 2015-11-11 17:26 - 2015-08-22 14:42 - 00017760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-stdio-l1-1-0.dll 2015-11-11 17:26 - 2015-08-22 14:42 - 00016224 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-runtime-l1-1-0.dll 2015-11-11 17:26 - 2015-08-22 14:42 - 00015712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-convert-l1-1-0.dll 2015-11-11 17:26 - 2015-08-22 14:42 - 00014176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-time-l1-1-0.dll 2015-11-11 17:26 - 2015-08-22 14:42 - 00013664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-filesystem-l1-1-0.dll 2015-11-11 17:26 - 2015-08-22 14:42 - 00012640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-process-l1-1-0.dll 2015-11-11 17:26 - 2015-08-22 14:42 - 00012640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-heap-l1-1-0.dll 2015-11-11 17:26 - 2015-08-22 14:42 - 00012640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-conio-l1-1-0.dll 2015-11-11 17:26 - 2015-08-22 14:42 - 00012128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-utility-l1-1-0.dll 2015-11-11 17:26 - 2015-08-22 14:42 - 00012128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-locale-l1-1-0.dll 2015-11-11 17:26 - 2015-08-22 14:42 - 00012128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-environment-l1-1-0.dll 2015-11-11 17:26 - 2015-08-22 14:35 - 00984448 _____ (Microsoft Corporation) C:\WINDOWS\system32\ucrtbase.dll 2015-11-11 17:26 - 2015-08-22 14:35 - 00063840 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-private-l1-1-0.dll 2015-11-11 17:26 - 2015-08-22 14:35 - 00020832 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-math-l1-1-0.dll 2015-11-11 17:26 - 2015-08-22 14:35 - 00019808 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-multibyte-l1-1-0.dll 2015-11-11 17:26 - 2015-08-22 14:35 - 00017760 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-string-l1-1-0.dll 2015-11-11 17:26 - 2015-08-22 14:35 - 00017760 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-stdio-l1-1-0.dll 2015-11-11 17:26 - 2015-08-22 14:35 - 00016224 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-runtime-l1-1-0.dll 2015-11-11 17:26 - 2015-08-22 14:35 - 00015712 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-convert-l1-1-0.dll 2015-11-11 17:26 - 2015-08-22 14:35 - 00014176 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-time-l1-1-0.dll 2015-11-11 17:26 - 2015-08-22 14:35 - 00013664 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-filesystem-l1-1-0.dll 2015-11-11 17:26 - 2015-08-22 14:35 - 00012640 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-process-l1-1-0.dll 2015-11-11 17:26 - 2015-08-22 14:35 - 00012640 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-heap-l1-1-0.dll 2015-11-11 17:26 - 2015-08-22 14:35 - 00012640 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-conio-l1-1-0.dll 2015-11-11 17:26 - 2015-08-22 14:35 - 00012128 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-utility-l1-1-0.dll 2015-11-11 17:26 - 2015-08-22 14:35 - 00012128 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-locale-l1-1-0.dll 2015-11-11 17:26 - 2015-08-22 14:35 - 00012128 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-environment-l1-1-0.dll 2015-11-11 17:26 - 2015-08-07 22:40 - 01134752 _____ (Microsoft Corporation) C:\WINDOWS\system32\KernelBase.dll 2015-11-11 17:26 - 2015-08-07 22:40 - 00686960 _____ (Microsoft Corporation) C:\WINDOWS\system32\advapi32.dll 2015-11-11 17:26 - 2015-08-07 22:40 - 00507176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\advapi32.dll 2015-11-11 17:26 - 2015-08-07 15:13 - 00862720 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KernelBase.dll 2015-11-11 17:26 - 2015-08-06 18:05 - 00669184 _____ (Microsoft Corporation) C:\WINDOWS\system32\hhctrl.ocx 2015-11-11 17:26 - 2015-08-06 17:37 - 00536576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\hhctrl.ocx 2015-11-11 17:26 - 2015-07-16 19:58 - 00074752 _____ (Microsoft Corporation) C:\WINDOWS\system32\NcdAutoSetup.dll 2015-11-11 17:24 - 2015-11-14 17:52 - 00013210 _____ C:\Users\Admin\Desktop\FRST.txt 2015-11-11 17:24 - 2015-11-08 16:09 - 02198528 _____ (Farbar) C:\Users\Admin\Desktop\FRST64.exe 2015-11-11 16:32 - 2015-10-15 17:08 - 00990208 _____ (Microsoft Corporation) C:\WINDOWS\system32\kerberos.dll 2015-11-11 16:32 - 2015-10-15 16:46 - 00803328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kerberos.dll 2015-11-11 16:32 - 2015-10-13 18:10 - 00559616 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\afd.sys 2015-11-11 16:32 - 2015-10-13 18:10 - 00108032 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tdx.sys 2015-11-11 16:32 - 2015-10-13 16:59 - 00397224 _____ (Microsoft Corporation) C:\WINDOWS\system32\bcryptprimitives.dll 2015-11-11 16:32 - 2015-10-13 16:59 - 00340872 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\bcryptprimitives.dll 2015-11-11 16:32 - 2015-10-13 16:59 - 00137960 _____ (Microsoft Corporation) C:\WINDOWS\system32\ncrypt.dll 2015-11-11 16:32 - 2015-10-13 16:59 - 00120376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ncrypt.dll 2015-11-11 16:32 - 2015-10-13 16:59 - 00106952 _____ (Microsoft Corporation) C:\WINDOWS\system32\ncryptsslp.dll 2015-11-11 16:32 - 2015-10-13 16:59 - 00091416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ncryptsslp.dll 2015-11-11 16:32 - 2015-10-11 07:36 - 00561952 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cng.sys 2015-11-11 16:32 - 2015-10-11 07:36 - 00177496 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ksecpkg.sys 2015-11-11 16:32 - 2015-10-10 19:40 - 00202240 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb20.sys 2015-11-11 16:32 - 2015-10-10 19:39 - 00401408 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb.sys 2015-11-11 16:32 - 2015-10-10 19:07 - 00445440 _____ (Microsoft Corporation) C:\WINDOWS\system32\certcli.dll 2015-11-11 16:32 - 2015-10-10 18:33 - 01441280 _____ (Microsoft Corporation) C:\WINDOWS\system32\lsasrv.dll 2015-11-11 16:32 - 2015-10-10 18:27 - 00432640 _____ (Microsoft Corporation) C:\WINDOWS\system32\schannel.dll 2015-11-11 16:32 - 2015-10-10 18:11 - 00324096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\certcli.dll 2015-11-11 16:32 - 2015-10-10 17:45 - 00359424 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\schannel.dll 2015-11-11 16:32 - 2015-09-12 14:47 - 00414559 _____ C:\WINDOWS\system32\ApnDatabase.xml 2015-11-11 16:32 - 2015-08-28 23:20 - 00183368 _____ (Microsoft Corporation) C:\WINDOWS\system32\AuthHost.exe 2015-11-11 16:31 - 2015-10-17 15:19 - 04176384 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32k.sys 2015-11-11 16:31 - 2015-10-08 17:08 - 01083904 _____ (Microsoft Corporation) C:\WINDOWS\system32\IKEEXT.DLL 2015-11-11 16:31 - 2015-09-29 13:24 - 00155480 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tpm.sys 2015-11-11 16:31 - 2015-09-07 17:22 - 00477184 _____ (Microsoft Corporation) C:\WINDOWS\system32\puiobj.dll 2015-11-11 16:31 - 2015-09-07 17:21 - 00825856 _____ (Microsoft Corporation) C:\WINDOWS\system32\pmcsnap.dll 2015-11-11 16:31 - 2015-09-07 17:17 - 00260096 _____ (Microsoft Corporation) C:\WINDOWS\system32\ppcsnap.dll 2015-11-11 16:31 - 2015-09-07 16:54 - 00367104 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\puiobj.dll 2015-11-11 16:31 - 2015-09-07 16:30 - 01091584 _____ (Microsoft Corporation) C:\WINDOWS\system32\localspl.dll 2015-11-11 16:31 - 2015-09-04 20:24 - 00154112 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tunnel.sys 2015-11-11 16:31 - 2015-08-20 21:45 - 01380048 _____ (Microsoft Corporation) C:\WINDOWS\system32\gdi32.dll 2015-11-11 16:31 - 2015-08-20 18:48 - 01096704 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\gdi32.dll 2015-11-11 16:31 - 2015-08-10 19:15 - 00845312 _____ (Microsoft Corporation) C:\WINDOWS\system32\BFE.DLL 2015-11-11 16:31 - 2015-08-10 19:06 - 00422400 _____ (Microsoft Corporation) C:\WINDOWS\system32\FWPUCLNT.DLL 2015-11-11 16:31 - 2015-08-10 18:49 - 00713216 _____ (Microsoft Corporation) C:\WINDOWS\system32\nshwfp.dll 2015-11-11 16:31 - 2015-08-10 17:56 - 00272384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\FWPUCLNT.DLL 2015-11-11 16:31 - 2015-08-10 17:46 - 00561664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\nshwfp.dll 2015-11-11 16:31 - 2014-11-10 19:06 - 00136512 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\wfplwfs.sys 2015-11-11 16:31 - 2014-11-05 02:41 - 00558080 _____ (Microsoft Corporation) C:\WINDOWS\system32\untfs.dll 2015-11-11 16:31 - 2014-11-05 02:18 - 00507392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\untfs.dll 2015-11-08 16:25 - 2015-11-14 17:52 - 00000000 ____D C:\FRST 2015-11-08 13:47 - 2015-11-08 13:48 - 00000472 _____ C:\Users\Admin\Desktop\defogger_disable.log 2015-11-08 13:47 - 2015-11-08 13:47 - 00000000 _____ C:\Users\Admin\defogger_reenable 2015-11-08 13:16 - 2015-11-13 23:57 - 00000000 ____D C:\Users\Admin\AppData\Local\HTC MediaHub 2015-11-08 13:16 - 2015-11-08 13:16 - 00000000 ____D C:\Users\Admin\Documents\HTC 2015-11-08 13:16 - 2015-11-08 13:16 - 00000000 ____D C:\Users\Admin\.android 2015-11-08 13:15 - 2015-11-08 13:15 - 00332130 _____ C:\Users\Admin\Desktop\malware_scan.txt 2015-11-08 12:42 - 2015-11-12 20:28 - 00000000 ____D C:\Program Files (x86)\ Malwarebytes Anti-Malware 2015-11-08 12:42 - 2015-11-08 12:42 - 00000000 ____D C:\ProgramData\Malwarebytes 2015-11-08 12:40 - 2015-11-08 12:40 - 00000000 ____D C:\Users\Admin\Downloads\mbam-chameleon-3.1.28.0 2015-11-08 12:39 - 2015-11-08 12:39 - 06392130 _____ C:\Users\Admin\Downloads\mbam-chameleon-3.1.28.0.zip 2015-11-08 12:16 - 2015-11-08 12:16 - 00000000 ____D C:\Users\Admin\AppData\Roaming\PC Suite 2015-11-05 19:21 - 2015-11-05 21:58 - 00026806 _____ C:\Users\Jan\Documents\Michael Jackson 2.wlmp 2015-11-04 20:33 - 2015-11-04 20:33 - 00000000 ____D C:\Users\Jan\Desktop\Bilder Bewerbung 2015-11-04 16:49 - 2015-11-05 19:22 - 00000000 ____D C:\Users\Jan\AppData\Local\Windows Live 2015-11-04 16:48 - 2015-11-05 21:51 - 00000000 ____D C:\Users\Jan\Desktop\Englisch Film Michael Jackson 2015-11-03 18:05 - 2015-11-05 20:20 - 00015871 _____ C:\Users\Jan\Documents\Michael Jackson.odt 2015-11-02 17:51 - 2015-11-04 20:21 - 00221696 _____ C:\Users\Jan\Documents\WDR bewerbung.odt 2015-11-02 17:02 - 2015-11-02 17:02 - 00014586 _____ C:\Users\Jan\Documents\Lebenslauf Jan Hainer.odt 2015-10-27 16:12 - 2015-10-27 16:31 - 00000000 ____D C:\Users\Jan\Desktop\Bewerbung 2015-10-25 19:19 - 2015-10-25 20:06 - 00016970 _____ C:\Users\Jan\Documents\Berthold Brecht.odt 2015-10-25 14:30 - 2015-10-25 14:30 - 01837742 _____ C:\Users\Ina\Documents\london.odt 2015-10-25 14:08 - 2015-10-25 14:09 - 01197201 ____T C:\Users\Ina\Documents\london.oxps 2015-10-25 11:53 - 2015-11-11 18:20 - 00000000 ____D C:\Users\Jan\AppData\Local\Glyph 2015-10-24 11:43 - 2015-11-11 18:20 - 00000000 ____D C:\Users\Helmut\AppData\Roaming\RIFT 2015-10-24 11:43 - 2015-10-24 11:43 - 00000000 ____D C:\Users\Helmut\Documents\RIFT 2015-10-24 11:29 - 2015-11-11 18:20 - 00000000 ____D C:\Users\Admin\AppData\Local\Glyph 2015-10-24 11:29 - 2015-11-07 16:27 - 00000000 ____D C:\Users\Helmut\AppData\Local\Glyph 2015-10-21 14:24 - 2015-10-21 14:24 - 00014439 _____ C:\Users\Ina\Documents\englisch.odt ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-11-14 17:27 - 2012-12-04 20:25 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2015-11-14 17:26 - 2012-12-01 11:49 - 00003600 _____ C:\WINDOWS\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-2103765957-1918531172-2415487991-1001 2015-11-14 17:02 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\system32\sru 2015-11-14 16:44 - 2014-01-23 19:00 - 01580221 _____ C:\WINDOWS\WindowsUpdate.log 2015-11-14 00:04 - 2014-01-23 19:13 - 00000008 __RSH C:\Users\Helmut\ntuser.pol 2015-11-14 00:04 - 2014-01-23 18:54 - 00000000 ____D C:\Users\Helmut 2015-11-14 00:03 - 2015-10-01 06:40 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2015-11-14 00:03 - 2012-12-02 11:37 - 00001175 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk 2015-11-14 00:03 - 2012-12-02 11:37 - 00001163 _____ C:\Users\Public\Desktop\Mozilla Firefox.lnk 2015-11-14 00:03 - 2012-12-02 11:37 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2015-11-14 00:02 - 2013-11-14 08:26 - 01776918 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2015-11-14 00:02 - 2013-11-14 08:11 - 00764340 _____ C:\WINDOWS\system32\perfh007.dat 2015-11-14 00:02 - 2013-11-14 08:11 - 00159160 _____ C:\WINDOWS\system32\perfc007.dat 2015-11-13 23:57 - 2013-08-22 15:46 - 00563278 _____ C:\WINDOWS\setupact.log 2015-11-13 23:57 - 2013-08-22 15:45 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2015-11-13 16:19 - 2013-08-22 14:25 - 00786432 ___SH C:\WINDOWS\system32\config\BBI 2015-11-13 16:18 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\AppReadiness 2015-11-13 16:16 - 2014-05-17 12:10 - 00000000 ____D C:\Users\Jan\AppData\Local\HTC MediaHub 2015-11-13 16:16 - 2013-07-13 13:29 - 00000000 ____D C:\Users\Jan\AppData\Roaming\Skype 2015-11-13 16:03 - 2012-12-04 20:05 - 00003598 _____ C:\WINDOWS\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-2103765957-1918531172-2415487991-1004 2015-11-13 15:58 - 2012-07-26 08:59 - 00000000 ____D C:\WINDOWS\CbsTemp 2015-11-13 15:47 - 2014-01-25 12:36 - 00000008 __RSH C:\Users\Jan\ntuser.pol 2015-11-13 15:47 - 2014-01-23 18:54 - 00000000 ____D C:\Users\Jan 2015-11-12 21:08 - 2014-01-23 18:54 - 00000000 ____D C:\Users\Admin 2015-11-12 21:03 - 2013-11-13 23:18 - 00508106 _____ C:\WINDOWS\PFRO.log 2015-11-12 20:48 - 2014-01-23 19:13 - 00000000 ___RD C:\Users\Admin\SkyDrive 2015-11-12 20:46 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\System 2015-11-12 20:46 - 2013-08-22 15:44 - 00362880 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2015-11-12 20:45 - 2013-08-22 16:36 - 00000000 ___RD C:\WINDOWS\ToastData 2015-11-12 20:44 - 2015-05-23 13:59 - 00000996 _____ C:\Users\Public\Desktop\WISO Steuer-Sparbuch 2015.lnk 2015-11-12 20:44 - 2015-05-18 19:18 - 00000860 _____ C:\Users\Public\Desktop\ALDI NORD Bestellsoftware.lnk 2015-11-12 20:44 - 2015-04-25 11:05 - 00000985 _____ C:\Users\Public\Desktop\dm-Fotowelt.lnk 2015-11-12 20:44 - 2015-04-06 13:29 - 00001759 _____ C:\Users\Public\Desktop\iTunes.lnk 2015-11-12 20:44 - 2015-03-27 16:36 - 00002809 _____ C:\Users\Public\Desktop\Dragon NaturallySpeaking 12.0.lnk 2015-11-12 20:44 - 2014-09-02 15:11 - 00000531 _____ C:\Users\Public\Desktop\Hi-Rez Diagnostics and Support.lnk 2015-11-12 20:44 - 2014-09-02 15:11 - 00000504 _____ C:\Users\Public\Desktop\Smite.lnk 2015-11-12 20:44 - 2014-08-31 20:47 - 00001166 _____ C:\Users\Public\Desktop\Diablo III.lnk 2015-11-12 20:44 - 2014-08-26 20:19 - 00001128 _____ C:\Users\Public\Desktop\Battle.net.lnk 2015-11-12 20:44 - 2014-05-10 13:16 - 00001788 _____ C:\Users\Public\Desktop\HTC Sync Manager.lnk 2015-11-12 20:44 - 2014-01-23 18:57 - 00001511 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Media Player.lnk 2015-11-12 20:44 - 2013-08-15 14:59 - 00002083 _____ C:\Users\Public\Desktop\Nokia Suite.lnk 2015-11-12 20:44 - 2013-07-21 11:37 - 00000804 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CDBurnerXP.lnk 2015-11-12 20:44 - 2013-07-13 13:29 - 00002707 _____ C:\Users\Public\Desktop\Skype.lnk 2015-11-12 20:44 - 2013-04-14 16:12 - 00000773 _____ C:\Users\Public\Desktop\VLC media player.lnk 2015-11-12 20:44 - 2013-01-19 15:34 - 00001362 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Photo Gallery.lnk 2015-11-12 20:44 - 2013-01-19 15:34 - 00001293 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Movie Maker.lnk 2015-11-12 20:44 - 2013-01-07 17:19 - 00002013 _____ C:\Users\Public\Desktop\AION Free-To-Play.lnk 2015-11-12 20:44 - 2012-12-16 20:46 - 00000971 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SaalDesignSoftware.lnk 2015-11-12 20:44 - 2012-12-16 20:46 - 00000965 _____ C:\Users\Public\Desktop\SaalDesignSoftware.lnk 2015-11-12 20:44 - 2012-12-16 20:22 - 00001270 _____ C:\Users\Public\Desktop\Mein CEWE FOTOBUCH.lnk 2015-11-12 20:44 - 2012-12-16 20:22 - 00001000 _____ C:\Users\Public\Desktop\CEWE FOTOSCHAU.lnk 2015-11-12 20:44 - 2012-12-15 10:26 - 00001872 _____ C:\Users\Public\Desktop\IrfanView Thumbnails.lnk 2015-11-12 20:44 - 2012-12-15 10:26 - 00000996 _____ C:\Users\Public\Desktop\IrfanView.lnk 2015-11-12 20:44 - 2012-12-04 19:56 - 00001111 _____ C:\Users\Public\Desktop\phase-6 desktop.lnk 2015-11-12 20:44 - 2012-12-02 12:15 - 00001109 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\KeePass 2.lnk 2015-11-12 20:44 - 2012-12-02 11:43 - 00001166 _____ C:\Users\Public\Desktop\OpenOffice.org 3.4.1.lnk 2015-11-12 20:44 - 2012-12-02 11:42 - 00002507 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Apple Software Update.lnk 2015-11-12 20:44 - 2012-12-02 11:41 - 00001104 _____ C:\Users\Public\Desktop\Picasa 3.lnk 2015-11-12 20:44 - 2012-12-01 11:49 - 00002090 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Thunderbird.lnk 2015-11-12 20:44 - 2012-12-01 11:49 - 00002084 _____ C:\Users\Public\Desktop\Mozilla Thunderbird.lnk 2015-11-12 20:43 - 2015-10-06 10:41 - 00001050 _____ C:\Users\Admin\Desktop\Medieval Conquest.lnk 2015-11-12 20:43 - 2015-03-27 16:36 - 00002821 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Dragon NaturallySpeaking 12.0.lnk 2015-11-12 20:43 - 2015-03-27 16:36 - 00001886 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Software Updates.lnk 2015-11-12 20:43 - 2014-08-31 18:15 - 00000663 _____ C:\Users\Admin\Desktop\TurboPlot.lnk 2015-11-12 20:43 - 2014-05-13 20:38 - 00002002 _____ C:\Users\Admin\Desktop\WISO Steuer-Sparbuch 2014.lnk 2015-11-12 20:43 - 2014-01-23 19:12 - 00001454 _____ C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk 2015-11-12 20:43 - 2013-07-21 11:37 - 00000866 _____ C:\Users\Admin\Desktop\CDBurnerXP.lnk 2015-11-12 20:43 - 2013-04-14 19:18 - 00001243 _____ C:\Users\Admin\Desktop\DVDVideoSoft Free Studio.lnk 2015-11-12 20:43 - 2013-03-29 12:24 - 00001173 _____ C:\Users\Admin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Free FLV Converter.lnk 2015-11-12 20:43 - 2013-03-29 12:24 - 00001121 _____ C:\Users\Admin\Desktop\Free FLV Converter.lnk 2015-11-12 20:43 - 2013-02-18 19:12 - 00001106 _____ C:\Users\Admin\Desktop\EVEREST Home Edition.lnk 2015-11-12 20:43 - 2013-02-17 15:14 - 00001011 _____ C:\Users\Admin\Desktop\SpeedFan.lnk 2015-11-12 20:43 - 2012-12-28 12:52 - 00000910 _____ C:\Users\Admin\Desktop\WISO Steuer-Sparbuch 2013.lnk 2015-11-12 20:43 - 2012-12-02 12:15 - 00001109 _____ C:\Users\Admin\Desktop\KeePass 2.lnk 2015-11-12 20:20 - 2015-04-15 19:20 - 00000000 ____D C:\WINDOWS\system32\appraiser 2015-11-12 20:20 - 2015-03-12 18:25 - 00000000 ___SD C:\WINDOWS\system32\CompatTel 2015-11-12 18:27 - 2013-07-14 15:22 - 00000000 ____D C:\WINDOWS\system32\MRT 2015-11-11 21:27 - 2012-12-04 20:28 - 00000000 ____D C:\Users\Corinna\Documents\JOB - Bewerbungen 2015-11-11 20:39 - 2012-12-03 21:16 - 00003598 _____ C:\WINDOWS\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-2103765957-1918531172-2415487991-1003 2015-11-11 18:41 - 2014-05-14 16:38 - 00000000 ____D C:\Users\Corinna\AppData\Local\HTC MediaHub 2015-11-11 18:40 - 2014-04-04 15:00 - 00000000 ____D C:\WINDOWS\Minidump 2015-11-11 18:20 - 2015-04-07 10:18 - 00000000 ___SD C:\WINDOWS\system32\GWX 2015-11-11 18:20 - 2014-09-02 15:11 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Hi-Rez Studios 2015-11-11 18:20 - 2014-01-23 18:54 - 00000000 ____D C:\Users\Ina 2015-11-11 18:20 - 2013-11-14 08:13 - 00000000 ____D C:\WINDOWS\ShellNew 2015-11-11 18:20 - 2013-11-14 08:13 - 00000000 ____D C:\Program Files\Windows Journal 2015-11-11 18:20 - 2013-11-02 12:21 - 00000000 ____D C:\Users\Admin\Documents\Mein Steuer-Sparbuch Heute 2015-11-11 18:20 - 2013-08-22 16:36 - 00000000 __RSD C:\WINDOWS\Media 2015-11-11 18:20 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\rescache 2015-11-11 18:20 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\PolicyDefinitions 2015-11-11 18:20 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\AppCompat 2015-11-11 18:20 - 2013-08-22 14:36 - 00000000 ____D C:\WINDOWS\system32\Sysprep 2015-11-11 18:18 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\registration 2015-11-11 18:17 - 2015-10-02 11:38 - 00000000 ____D C:\Users\Admin\Documents\My Games 2015-11-11 17:27 - 2012-12-04 20:25 - 00003772 _____ C:\WINDOWS\System32\Tasks\Adobe Flash Player Updater 2015-11-11 17:22 - 2014-09-03 17:34 - 00000000 ___RD C:\Program Files (x86)\Skype 2015-11-11 17:21 - 2014-01-23 18:54 - 00000000 ____D C:\Users\Corinna 2015-11-11 17:20 - 2013-08-22 16:36 - 00000000 ____D C:\Program Files\Windows Defender 2015-11-08 13:16 - 2012-12-02 11:42 - 00000000 ____D C:\Users\Admin\AppData\Roaming\Apple Computer 2015-11-08 13:16 - 2012-12-02 11:42 - 00000000 ____D C:\Users\Admin\AppData\Local\Apple Computer 2015-11-07 16:27 - 2013-01-12 12:37 - 00000000 ____D C:\Users\Helmut\AppData\Roaming\KeePass 2015-11-03 01:23 - 2013-08-22 16:38 - 00810488 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe 2015-11-03 01:23 - 2013-08-22 16:38 - 00176632 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl 2015-10-31 15:59 - 2013-01-12 12:37 - 00005390 _____ C:\Users\Helmut\Documents\Schluessel.kdbx 2015-10-27 18:43 - 2012-12-12 13:24 - 145617392 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2015-10-27 16:11 - 2012-12-16 20:22 - 00000000 ____D C:\ProgramData\tmp 2015-10-25 18:36 - 2015-09-26 14:20 - 00016654 _____ C:\Users\Corinna\Desktop\Phoenix_Schichten.ods 2015-10-21 14:36 - 2014-06-29 08:44 - 00000000 ____D C:\Users\Ina\AppData\Local\HTC MediaHub 2015-10-17 18:43 - 2013-07-13 13:29 - 00000000 ____D C:\ProgramData\Skype Einige Dateien in TEMP: ==================== C:\Users\Admin\AppData\Local\Temp\install_flashplayer13x32au_mssa_aaa_aih.exe C:\Users\Admin\AppData\Local\Temp\sqlite3.dll C:\Users\Admin\AppData\Local\Temp\uninst1.exe C:\Users\Admin\AppData\Local\Temp\_is8386.exe C:\Users\Corinna\AppData\Local\Temp\Sqlite3.dll C:\Users\Jan\AppData\Local\Temp\HiPatchSelfUpdateWindow.exe C:\Users\Jan\AppData\Local\Temp\HiRezLauncherControls.dll C:\Users\Jan\AppData\Local\Temp\NOSEventMessages.dll C:\Users\Jan\AppData\Local\Temp\SkypeSetup.exe ==================== Bamital & volsnap ================= (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert C:\WINDOWS\system32\wininit.exe => Datei ist digital signiert C:\WINDOWS\explorer.exe => Datei ist digital signiert C:\WINDOWS\SysWOW64\explorer.exe => Datei ist digital signiert C:\WINDOWS\system32\svchost.exe => Datei ist digital signiert C:\WINDOWS\SysWOW64\svchost.exe => Datei ist digital signiert C:\WINDOWS\system32\services.exe => Datei ist digital signiert C:\WINDOWS\system32\User32.dll => Datei ist digital signiert C:\WINDOWS\SysWOW64\User32.dll => Datei ist digital signiert C:\WINDOWS\system32\userinit.exe => Datei ist digital signiert C:\WINDOWS\SysWOW64\userinit.exe => Datei ist digital signiert C:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert C:\WINDOWS\system32\dnsapi.dll => Datei ist digital signiert C:\WINDOWS\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2015-11-14 17:27 ==================== Ende von FRST.txt ============================ |
15.11.2015, 15:47 | #17 |
/// the machine /// TB-Ausbilder | Prgramme lassen sich nicht starten mit Meldung ungültiges Bild und Hinweis auf eine dll fertig
__________________
__________________ |
Themen zu Prgramme lassen sich nicht starten mit Meldung ungültiges Bild und Hinweis auf eine dll |
admin, anweisung, ausführung, autostart, bild, code, dll, folge, folgen, gemeinde, hinweis, kurze, meldung, neue, neuen, nichts, problem, programme, schei, software, starte, starten, thread, versucht, windows |