|
Log-Analyse und Auswertung: TR/Crypt.ZPACK.64698Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
28.12.2015, 11:46 | #1 |
| TR/Crypt.ZPACK.64698 Gestern um 21:49 ist Avira angesprungen(von sich selber aus)das ich mir TR/Crypt.ZPACK.64698 eingefangen habe. Code:
ATTFilter Free Antivirus Erstellungsdatum der Reportdatei: Sonntag, 27. Dezember 2015 21:49 Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Free Seriennummer : 0000149996-AVHOE-0000001 Plattform : Windows 7 Home Premium Windowsversion : (Service Pack 1) [6.1.7601] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : USER-PC Versionsinformationen: build.dat : 15.0.15.129 93076 Bytes 03.12.2015 15:25:00 AVSCAN.EXE : 15.0.15.122 1203832 Bytes 01.12.2015 10:11:59 AVSCANRC.DLL : 15.0.15.106 67688 Bytes 01.12.2015 10:11:59 LUKE.DLL : 15.0.15.106 69248 Bytes 01.12.2015 10:12:04 AVSCPLR.DLL : 15.0.15.122 106352 Bytes 01.12.2015 10:11:59 REPAIR.DLL : 15.0.15.106 493608 Bytes 01.12.2015 10:11:58 repair.rdf : 1.0.13.18 1412088 Bytes 21.12.2015 10:46:47 AVREG.DLL : 15.0.15.106 346312 Bytes 01.12.2015 10:11:58 avlode.dll : 15.0.15.106 701680 Bytes 01.12.2015 10:11:58 avlode.rdf : 14.0.5.18 88653 Bytes 09.12.2015 14:41:08 XBV00003.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:43:58 XBV00004.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:43:58 XBV00005.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:43:58 XBV00006.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:43:58 XBV00007.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:43:58 XBV00008.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:43:58 XBV00009.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:43:58 XBV00010.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:43:58 XBV00011.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:43:58 XBV00012.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:43:58 XBV00013.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:43:58 XBV00014.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:43:58 XBV00015.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:43:58 XBV00016.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:43:58 XBV00017.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:43:58 XBV00018.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:43:58 XBV00019.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:43:58 XBV00020.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:43:58 XBV00021.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:43:58 XBV00022.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:43:58 XBV00023.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:43:58 XBV00024.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:43:58 XBV00025.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:43:58 XBV00026.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:43:58 XBV00027.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:43:58 XBV00028.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:43:58 XBV00029.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:43:58 XBV00030.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:43:58 XBV00031.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:43:58 XBV00032.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:43:59 XBV00033.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:43:59 XBV00034.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:43:59 XBV00035.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:43:59 XBV00036.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:43:59 XBV00037.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:43:59 XBV00038.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:43:59 XBV00039.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:43:59 XBV00040.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:43:59 XBV00041.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:43:59 XBV00127.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:26 XBV00128.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:26 XBV00129.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:26 XBV00130.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:26 XBV00131.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:26 XBV00132.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:26 XBV00133.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:26 XBV00134.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:26 XBV00135.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:26 XBV00136.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:26 XBV00137.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:26 XBV00138.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:26 XBV00139.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:26 XBV00140.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:26 XBV00141.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:26 XBV00142.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:26 XBV00143.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:26 XBV00144.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:26 XBV00145.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:26 XBV00146.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:26 XBV00147.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:26 XBV00148.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:26 XBV00149.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:26 XBV00150.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:26 XBV00151.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:26 XBV00152.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:26 XBV00153.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:26 XBV00154.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:26 XBV00155.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:26 XBV00156.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:26 XBV00157.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:27 XBV00158.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:27 XBV00159.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:27 XBV00160.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:27 XBV00161.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:27 XBV00162.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:27 XBV00163.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:27 XBV00164.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:27 XBV00165.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:27 XBV00166.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:27 XBV00167.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:27 XBV00168.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:27 XBV00169.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:27 XBV00170.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:27 XBV00171.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:27 XBV00172.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:27 XBV00173.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:27 XBV00174.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:27 XBV00175.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:27 XBV00176.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:27 XBV00177.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:27 XBV00178.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:27 XBV00179.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:27 XBV00180.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:27 XBV00181.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:27 XBV00182.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:27 XBV00183.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:27 XBV00184.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:27 XBV00185.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:27 XBV00186.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:27 XBV00187.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:27 XBV00188.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:27 XBV00189.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:27 XBV00190.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:27 XBV00191.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:27 XBV00192.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:27 XBV00193.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:27 XBV00194.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:27 XBV00195.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:27 XBV00196.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:27 XBV00197.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:27 XBV00198.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:27 XBV00199.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:27 XBV00200.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:27 XBV00201.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:27 XBV00202.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:28 XBV00203.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:28 XBV00204.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:28 XBV00205.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:28 XBV00206.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:28 XBV00207.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:28 XBV00208.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:28 XBV00209.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:28 XBV00210.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:28 XBV00211.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:28 XBV00212.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:28 XBV00213.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:28 XBV00214.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:29 XBV00215.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:29 XBV00216.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:29 XBV00217.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:29 XBV00218.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:29 XBV00219.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:29 XBV00220.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:29 XBV00221.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:29 XBV00222.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:29 XBV00223.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:29 XBV00224.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:29 XBV00225.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:29 XBV00226.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:29 XBV00227.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:29 XBV00228.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:29 XBV00229.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:29 XBV00230.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:29 XBV00231.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:29 XBV00232.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:29 XBV00233.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:29 XBV00234.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:29 XBV00235.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:29 XBV00236.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:29 XBV00237.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:29 XBV00238.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:29 XBV00239.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:29 XBV00240.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:29 XBV00241.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:29 XBV00242.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:29 XBV00243.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:29 XBV00244.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:29 XBV00245.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:29 XBV00246.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:29 XBV00247.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:29 XBV00248.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:29 XBV00249.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:29 XBV00250.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:29 XBV00251.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:29 XBV00252.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:29 XBV00253.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:29 XBV00254.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:29 XBV00255.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:29 XBV00000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 07:36:49 XBV00001.VDF : 7.11.237.0 48041984 Bytes 02.06.2015 14:43:51 XBV00002.VDF : 7.12.37.36 16452096 Bytes 17.12.2015 14:43:58 XBV00042.VDF : 8.12.37.66 774656 Bytes 17.12.2015 14:43:59 XBV00043.VDF : 8.12.37.236 160768 Bytes 18.12.2015 11:18:38 XBV00044.VDF : 8.12.38.2 21504 Bytes 18.12.2015 11:18:38 XBV00045.VDF : 8.12.38.24 87040 Bytes 18.12.2015 06:32:51 XBV00046.VDF : 8.12.38.26 2048 Bytes 18.12.2015 06:32:51 XBV00047.VDF : 8.12.38.46 10240 Bytes 18.12.2015 06:32:51 XBV00048.VDF : 8.12.38.48 2048 Bytes 18.12.2015 06:32:51 XBV00049.VDF : 8.12.38.52 11264 Bytes 18.12.2015 06:32:51 XBV00050.VDF : 8.12.38.72 25600 Bytes 18.12.2015 06:32:51 XBV00051.VDF : 8.12.38.94 45568 Bytes 19.12.2015 11:54:22 XBV00052.VDF : 8.12.38.114 10240 Bytes 19.12.2015 11:54:23 XBV00053.VDF : 8.12.38.134 17408 Bytes 19.12.2015 14:44:00 XBV00054.VDF : 8.12.38.154 18944 Bytes 19.12.2015 14:44:00 XBV00055.VDF : 8.12.38.174 110080 Bytes 20.12.2015 12:34:22 XBV00056.VDF : 8.12.38.176 2048 Bytes 20.12.2015 12:34:22 XBV00057.VDF : 8.12.38.178 16896 Bytes 20.12.2015 14:34:22 XBV00058.VDF : 8.12.38.180 12800 Bytes 20.12.2015 14:34:22 XBV00059.VDF : 8.12.38.182 71168 Bytes 21.12.2015 06:46:48 XBV00060.VDF : 8.12.38.202 5632 Bytes 21.12.2015 06:46:48 XBV00061.VDF : 8.12.38.220 9216 Bytes 21.12.2015 08:46:46 XBV00062.VDF : 8.12.38.238 4096 Bytes 21.12.2015 08:46:46 XBV00063.VDF : 8.12.39.0 3072 Bytes 21.12.2015 10:46:47 XBV00064.VDF : 8.12.39.2 8704 Bytes 21.12.2015 10:46:47 XBV00065.VDF : 8.12.39.4 14336 Bytes 21.12.2015 10:46:47 XBV00066.VDF : 8.12.39.10 57344 Bytes 21.12.2015 22:16:25 XBV00067.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:25 XBV00068.VDF : 8.12.39.14 2048 Bytes 21.12.2015 22:16:25 XBV00069.VDF : 8.12.39.16 2048 Bytes 21.12.2015 22:16:25 XBV00070.VDF : 8.12.39.18 18432 Bytes 21.12.2015 00:16:25 XBV00071.VDF : 8.12.39.20 2048 Bytes 21.12.2015 00:16:25 XBV00072.VDF : 8.12.39.38 37888 Bytes 21.12.2015 02:16:25 XBV00073.VDF : 8.12.39.56 2048 Bytes 22.12.2015 02:16:25 XBV00074.VDF : 8.12.39.92 26112 Bytes 22.12.2015 07:52:26 XBV00075.VDF : 8.12.39.110 8704 Bytes 22.12.2015 07:52:26 XBV00076.VDF : 8.12.39.128 4608 Bytes 22.12.2015 13:52:25 XBV00077.VDF : 8.12.39.130 8192 Bytes 22.12.2015 13:52:25 XBV00078.VDF : 8.12.39.134 45056 Bytes 22.12.2015 21:05:46 XBV00079.VDF : 8.12.39.152 2048 Bytes 22.12.2015 21:05:46 XBV00080.VDF : 8.12.39.168 9728 Bytes 22.12.2015 21:05:46 XBV00081.VDF : 8.12.39.186 20480 Bytes 22.12.2015 21:05:46 XBV00082.VDF : 8.12.39.202 9728 Bytes 22.12.2015 21:05:46 XBV00083.VDF : 8.12.39.204 6144 Bytes 22.12.2015 07:18:10 XBV00084.VDF : 8.12.39.206 7168 Bytes 22.12.2015 07:18:10 XBV00085.VDF : 8.12.39.208 6656 Bytes 22.12.2015 07:18:11 XBV00086.VDF : 8.12.39.210 5120 Bytes 22.12.2015 07:18:11 XBV00087.VDF : 8.12.39.214 34816 Bytes 23.12.2015 07:18:11 XBV00088.VDF : 8.12.39.216 15872 Bytes 23.12.2015 09:18:09 XBV00089.VDF : 8.12.39.232 15360 Bytes 23.12.2015 09:18:09 XBV00090.VDF : 8.12.39.248 23040 Bytes 23.12.2015 14:06:43 XBV00091.VDF : 8.12.40.8 10752 Bytes 23.12.2015 14:06:43 XBV00092.VDF : 8.12.40.10 2048 Bytes 23.12.2015 14:06:43 XBV00093.VDF : 8.12.40.12 2048 Bytes 23.12.2015 14:06:43 XBV00094.VDF : 8.12.40.30 4608 Bytes 23.12.2015 16:06:41 XBV00095.VDF : 8.12.40.32 2048 Bytes 23.12.2015 16:06:41 XBV00096.VDF : 8.12.40.34 31744 Bytes 23.12.2015 16:06:42 XBV00097.VDF : 8.12.40.36 7680 Bytes 23.12.2015 21:10:18 XBV00098.VDF : 8.12.40.38 5120 Bytes 23.12.2015 21:10:18 XBV00099.VDF : 8.12.40.40 16896 Bytes 23.12.2015 21:10:18 XBV00100.VDF : 8.12.40.42 2048 Bytes 23.12.2015 21:10:18 XBV00101.VDF : 8.12.40.44 10240 Bytes 23.12.2015 21:10:18 XBV00102.VDF : 8.12.40.46 6656 Bytes 23.12.2015 07:29:02 XBV00103.VDF : 8.12.40.48 7168 Bytes 23.12.2015 07:29:03 XBV00104.VDF : 8.12.40.50 6144 Bytes 23.12.2015 07:29:03 XBV00105.VDF : 8.12.40.54 31744 Bytes 24.12.2015 07:29:03 XBV00106.VDF : 8.12.40.70 14848 Bytes 24.12.2015 07:29:03 XBV00107.VDF : 8.12.40.84 8704 Bytes 24.12.2015 09:29:01 XBV00108.VDF : 8.12.40.98 2048 Bytes 24.12.2015 09:29:01 XBV00109.VDF : 8.12.40.112 11264 Bytes 24.12.2015 11:29:02 XBV00110.VDF : 8.12.40.114 6656 Bytes 24.12.2015 11:29:02 XBV00111.VDF : 8.12.40.118 28160 Bytes 24.12.2015 13:29:02 XBV00112.VDF : 8.12.40.124 152576 Bytes 25.12.2015 11:18:29 XBV00113.VDF : 8.12.40.126 2048 Bytes 25.12.2015 11:18:29 XBV00114.VDF : 8.12.40.130 16896 Bytes 25.12.2015 13:18:29 XBV00115.VDF : 8.12.40.144 18432 Bytes 25.12.2015 15:18:29 XBV00116.VDF : 8.12.40.158 12288 Bytes 25.12.2015 11:55:27 XBV00117.VDF : 8.12.40.172 86016 Bytes 26.12.2015 11:55:27 XBV00118.VDF : 8.12.40.186 2048 Bytes 26.12.2015 11:55:27 XBV00119.VDF : 8.12.40.212 21504 Bytes 26.12.2015 11:55:27 XBV00120.VDF : 8.12.40.226 15872 Bytes 26.12.2015 13:55:27 XBV00121.VDF : 8.12.40.238 7680 Bytes 26.12.2015 15:55:27 XBV00122.VDF : 8.12.40.250 10240 Bytes 26.12.2015 15:55:27 XBV00123.VDF : 8.12.41.6 120320 Bytes 27.12.2015 16:20:59 XBV00124.VDF : 8.12.41.8 2048 Bytes 27.12.2015 16:20:59 XBV00125.VDF : 8.12.41.10 26112 Bytes 27.12.2015 16:20:59 XBV00126.VDF : 8.12.41.12 17920 Bytes 27.12.2015 16:20:59 LOCAL001.VDF : 8.12.41.12 136096768 Bytes 27.12.2015 16:21:09 Engineversion : 8.3.34.106 AEBB.DLL : 8.1.3.0 59296 Bytes 19.11.2015 13:45:59 AECORE.DLL : 8.3.9.0 249920 Bytes 12.11.2015 14:46:14 AEDROID.DLL : 8.4.3.348 1800104 Bytes 06.11.2015 12:06:58 AEEMU.DLL : 8.1.3.6 404328 Bytes 19.11.2015 13:45:59 AEEXP.DLL : 8.4.2.144 289920 Bytes 22.12.2015 15:52:27 AEGEN.DLL : 8.1.8.14 490344 Bytes 18.12.2015 13:18:38 AEHELP.DLL : 8.3.2.8 284584 Bytes 21.12.2015 15:25:34 AEHEUR.DLL : 8.1.4.2098 10002496 Bytes 17.12.2015 14:43:30 AEMOBILE.DLL : 8.1.8.10 301936 Bytes 26.11.2015 15:04:19 AEOFFICE.DLL : 8.3.1.72 426048 Bytes 22.12.2015 15:52:27 AEPACK.DLL : 8.4.1.20 801920 Bytes 04.12.2015 12:28:28 AERDL.DLL : 8.2.1.38 813928 Bytes 06.11.2015 12:06:57 AESBX.DLL : 8.2.21.2 1629032 Bytes 06.11.2015 12:06:57 AESCN.DLL : 8.3.4.0 141216 Bytes 12.11.2015 14:46:16 AESCRIPT.DLL : 8.3.0.18 547968 Bytes 22.12.2015 15:52:27 AEVDF.DLL : 8.3.2.4 141216 Bytes 19.11.2015 13:46:01 AVWINLL.DLL : 15.0.15.106 28632 Bytes 01.12.2015 10:11:57 AVPREF.DLL : 15.0.15.106 54896 Bytes 01.12.2015 10:11:58 AVREP.DLL : 15.0.15.106 225320 Bytes 01.12.2015 10:11:58 AVARKT.DLL : 15.0.15.106 231032 Bytes 01.12.2015 10:11:57 AVEVTLOG.DLL : 15.0.15.106 200632 Bytes 01.12.2015 10:11:57 SQLITE3.DLL : 15.0.15.106 460704 Bytes 01.12.2015 10:12:05 AVSMTP.DLL : 15.0.15.106 82120 Bytes 01.12.2015 10:11:59 NETNT.DLL : 15.0.15.106 18792 Bytes 01.12.2015 10:12:04 CommonImageRc.dll: 15.0.15.106 4309752 Bytes 01.12.2015 10:11:57 CommonTextRc.dll: 15.0.15.106 70784 Bytes 01.12.2015 10:11:57 Konfiguration für den aktuellen Suchlauf: Job Name..............................: AVGuardAsyncScan Konfigurationsdatei...................: C:\ProgramData\Avira\Antivirus\TEMP\AVGUARD_56800da9\guard_slideup.avp Protokollierung.......................: standard Primäre Aktion........................: Reparieren Sekundäre Aktion......................: Quarantäne Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: aus Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: aus Suche nach Rootkits...................: aus Integritätsprüfung von Systemdateien..: aus Prüfe alle Dateien....................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: Vollständig Beginn des Suchlaufs: Sonntag, 27. Dezember 2015 21:49 Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'nvvsvc.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '91' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '105' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '88' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '139' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '72' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '78' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '82' Modul(e) wurden durchsucht Durchsuche Prozess 'nvxdsync.exe' - '54' Modul(e) wurden durchsucht Durchsuche Prozess 'nvvsvc.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '60' Modul(e) wurden durchsucht Durchsuche Prozess 'taskhost.exe' - '68' Modul(e) wurden durchsucht Durchsuche Prozess 'Dwm.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'armsvc.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '158' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '117' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '55' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '61' Modul(e) wurden durchsucht Durchsuche Prozess 'usb3Monitor.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'SetPoint.exe' - '95' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'Avira.ServiceHost.exe' - '134' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '114' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '39' Modul(e) wurden durchsucht Durchsuche Prozess 'KHALMNPR.EXE' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'Avira.Systray.exe' - '140' Modul(e) wurden durchsucht Durchsuche Prozess 'GWX.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '21' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchIndexer.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'WUDFHost.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'wmpnetwk.exe' - '117' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'iexplore.exe' - '109' Modul(e) wurden durchsucht Durchsuche Prozess 'IEXPLORE.EXE' - '140' Modul(e) wurden durchsucht Durchsuche Prozess 'FlashUtil64_19_0_0_245_ActiveX.exe' - '68' Modul(e) wurden durchsucht Durchsuche Prozess 'taskmgr.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'IEXPLORE.EXE' - '143' Modul(e) wurden durchsucht Durchsuche Prozess 'mbam.exe' - '114' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '117' Modul(e) wurden durchsucht Durchsuche Prozess 'WISPTIS.EXE' - '42' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '64' Modul(e) wurden durchsucht Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\Users\User\AppData\Local\Temp\Low\B116.tmp.exe' C:\Users\User\AppData\Local\Temp\Low\B116.tmp.exe [FUND] Ist das Trojanische Pferd TR/Crypt.ZPACK.64698 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '53d6dd49.qua' verschoben! Ende des Suchlaufs: Sonntag, 27. Dezember 2015 21:49 Benötigte Zeit: 00:12 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 0 Verzeichnisse wurden überprüft 842 Dateien wurden geprüft 1 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 1 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 841 Dateien ohne Befall 1 Archive wurden durchsucht 0 Warnungen 1 Hinweise Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlaufdatum: 27.12.2015 Suchlaufzeit: 21:44 Protokolldatei: bla.txt Administrator: Ja Version: 2.2.0.1024 Malware-Datenbank: v2015.12.27.05 Rootkit-Datenbank: v2015.12.26.01 Lizenz: Kostenlose Version Malware-Schutz: Deaktiviert Schutz vor bösartigen Websites: Deaktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: User Suchlauftyp: Bedrohungssuchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 324340 Abgelaufene Zeit: 6 Min., 21 Sek. Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (keine bösartigen Elemente erkannt) Module: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 0 (keine bösartigen Elemente erkannt) Registrierungswerte: 0 (keine bösartigen Elemente erkannt) Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Ordner: 0 (keine bösartigen Elemente erkannt) Dateien: 1 Ransom.CryptoWall, C:\Users\User\AppData\Local\Temp\Low\B116.tmp.exe, In Quarantäne, [977a674367244ceaf14cdfe5867b867a], Physische Sektoren: 0 (keine bösartigen Elemente erkannt) (end) Habe auch mit Avira den Pc gescannt. Code:
ATTFilter Free Antivirus Erstellungsdatum der Reportdatei: Montag, 28. Dezember 2015 09:36 Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Free Seriennummer : 0000149996-AVHOE-0000001 Plattform : Windows 7 Home Premium Windowsversion : (Service Pack 1) [6.1.7601] Boot Modus : Normal gebootet Benutzername : User Computername : USER-PC Versionsinformationen: build.dat : 15.0.15.129 93076 Bytes 03.12.2015 15:25:00 AVSCAN.EXE : 15.0.15.122 1203832 Bytes 01.12.2015 10:11:59 AVSCANRC.DLL : 15.0.15.106 67688 Bytes 01.12.2015 10:11:59 LUKE.DLL : 15.0.15.106 69248 Bytes 01.12.2015 10:12:04 AVSCPLR.DLL : 15.0.15.122 106352 Bytes 01.12.2015 10:11:59 REPAIR.DLL : 15.0.15.106 493608 Bytes 01.12.2015 10:11:58 repair.rdf : 1.0.13.18 1412088 Bytes 21.12.2015 10:46:47 AVREG.DLL : 15.0.15.106 346312 Bytes 01.12.2015 10:11:58 avlode.dll : 15.0.15.106 701680 Bytes 01.12.2015 10:11:58 avlode.rdf : 14.0.5.18 88653 Bytes 09.12.2015 14:41:08 XBV00003.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:43:58 XBV00004.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:43:58 XBV00005.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:43:58 XBV00006.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:43:58 XBV00007.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:43:58 XBV00008.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:43:58 XBV00009.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:43:58 XBV00010.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:43:58 XBV00011.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:43:58 XBV00012.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:43:58 XBV00013.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:43:58 XBV00014.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:43:58 XBV00015.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:43:58 XBV00016.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:43:58 XBV00017.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:43:58 XBV00018.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:43:58 XBV00019.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:43:58 XBV00020.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:43:58 XBV00021.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:43:58 XBV00022.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:43:58 XBV00023.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:43:58 XBV00024.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:43:58 XBV00025.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:43:58 XBV00026.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:43:58 XBV00027.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:43:58 XBV00028.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:43:58 XBV00029.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:43:58 XBV00030.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:43:58 XBV00031.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:43:58 XBV00032.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:43:59 XBV00033.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:43:59 XBV00034.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:43:59 XBV00035.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:43:59 XBV00036.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:43:59 XBV00037.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:43:59 XBV00038.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:43:59 XBV00039.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:43:59 XBV00040.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:43:59 XBV00041.VDF : 8.12.37.66 2048 Bytes 17.12.2015 14:43:59 XBV00128.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:26 XBV00129.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:26 XBV00130.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:26 XBV00131.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:26 XBV00132.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:26 XBV00133.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:26 XBV00134.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:26 XBV00135.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:26 XBV00136.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:26 XBV00137.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:26 XBV00138.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:26 XBV00139.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:26 XBV00140.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:26 XBV00141.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:26 XBV00142.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:26 XBV00143.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:26 XBV00144.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:26 XBV00145.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:26 XBV00146.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:26 XBV00147.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:26 XBV00148.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:26 XBV00149.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:26 XBV00150.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:26 XBV00151.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:26 XBV00152.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:26 XBV00153.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:26 XBV00154.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:26 XBV00155.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:26 XBV00156.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:26 XBV00157.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:27 XBV00158.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:27 XBV00159.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:27 XBV00160.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:27 XBV00161.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:27 XBV00162.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:27 XBV00163.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:27 XBV00164.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:27 XBV00165.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:27 XBV00166.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:27 XBV00167.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:27 XBV00168.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:27 XBV00169.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:27 XBV00170.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:27 XBV00171.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:27 XBV00172.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:27 XBV00173.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:27 XBV00174.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:27 XBV00175.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:27 XBV00176.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:27 XBV00177.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:27 XBV00178.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:27 XBV00179.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:27 XBV00180.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:27 XBV00181.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:27 XBV00182.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:27 XBV00183.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:27 XBV00184.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:27 XBV00185.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:27 XBV00186.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:27 XBV00187.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:27 XBV00188.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:27 XBV00189.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:27 XBV00190.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:27 XBV00191.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:27 XBV00192.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:27 XBV00193.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:27 XBV00194.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:27 XBV00195.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:27 XBV00196.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:27 XBV00197.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:27 XBV00198.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:27 XBV00199.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:27 XBV00200.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:27 XBV00201.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:27 XBV00202.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:28 XBV00203.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:28 XBV00204.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:28 XBV00205.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:28 XBV00206.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:28 XBV00207.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:28 XBV00208.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:28 XBV00209.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:28 XBV00210.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:28 XBV00211.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:28 XBV00212.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:28 XBV00213.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:28 XBV00214.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:29 XBV00215.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:29 XBV00216.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:29 XBV00217.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:29 XBV00218.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:29 XBV00219.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:29 XBV00220.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:29 XBV00221.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:29 XBV00222.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:29 XBV00223.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:29 XBV00224.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:29 XBV00225.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:29 XBV00226.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:29 XBV00227.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:29 XBV00228.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:29 XBV00229.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:29 XBV00230.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:29 XBV00231.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:29 XBV00232.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:29 XBV00233.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:29 XBV00234.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:29 XBV00235.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:29 XBV00236.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:29 XBV00237.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:29 XBV00238.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:29 XBV00239.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:29 XBV00240.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:29 XBV00241.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:29 XBV00242.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:29 XBV00243.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:29 XBV00244.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:29 XBV00245.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:29 XBV00246.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:29 XBV00247.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:29 XBV00248.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:29 XBV00249.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:29 XBV00250.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:29 XBV00251.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:29 XBV00252.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:29 XBV00253.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:29 XBV00254.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:29 XBV00255.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:29 XBV00000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 07:36:49 XBV00001.VDF : 7.11.237.0 48041984 Bytes 02.06.2015 14:43:51 XBV00002.VDF : 7.12.37.36 16452096 Bytes 17.12.2015 14:43:58 XBV00042.VDF : 8.12.37.66 774656 Bytes 17.12.2015 14:43:59 XBV00043.VDF : 8.12.37.236 160768 Bytes 18.12.2015 11:18:38 XBV00044.VDF : 8.12.38.2 21504 Bytes 18.12.2015 11:18:38 XBV00045.VDF : 8.12.38.24 87040 Bytes 18.12.2015 06:32:51 XBV00046.VDF : 8.12.38.26 2048 Bytes 18.12.2015 06:32:51 XBV00047.VDF : 8.12.38.46 10240 Bytes 18.12.2015 06:32:51 XBV00048.VDF : 8.12.38.48 2048 Bytes 18.12.2015 06:32:51 XBV00049.VDF : 8.12.38.52 11264 Bytes 18.12.2015 06:32:51 XBV00050.VDF : 8.12.38.72 25600 Bytes 18.12.2015 06:32:51 XBV00051.VDF : 8.12.38.94 45568 Bytes 19.12.2015 11:54:22 XBV00052.VDF : 8.12.38.114 10240 Bytes 19.12.2015 11:54:23 XBV00053.VDF : 8.12.38.134 17408 Bytes 19.12.2015 14:44:00 XBV00054.VDF : 8.12.38.154 18944 Bytes 19.12.2015 14:44:00 XBV00055.VDF : 8.12.38.174 110080 Bytes 20.12.2015 12:34:22 XBV00056.VDF : 8.12.38.176 2048 Bytes 20.12.2015 12:34:22 XBV00057.VDF : 8.12.38.178 16896 Bytes 20.12.2015 14:34:22 XBV00058.VDF : 8.12.38.180 12800 Bytes 20.12.2015 14:34:22 XBV00059.VDF : 8.12.38.182 71168 Bytes 21.12.2015 06:46:48 XBV00060.VDF : 8.12.38.202 5632 Bytes 21.12.2015 06:46:48 XBV00061.VDF : 8.12.38.220 9216 Bytes 21.12.2015 08:46:46 XBV00062.VDF : 8.12.38.238 4096 Bytes 21.12.2015 08:46:46 XBV00063.VDF : 8.12.39.0 3072 Bytes 21.12.2015 10:46:47 XBV00064.VDF : 8.12.39.2 8704 Bytes 21.12.2015 10:46:47 XBV00065.VDF : 8.12.39.4 14336 Bytes 21.12.2015 10:46:47 XBV00066.VDF : 8.12.39.10 57344 Bytes 21.12.2015 22:16:25 XBV00067.VDF : 8.12.39.12 2048 Bytes 21.12.2015 22:16:25 XBV00068.VDF : 8.12.39.14 2048 Bytes 21.12.2015 22:16:25 XBV00069.VDF : 8.12.39.16 2048 Bytes 21.12.2015 22:16:25 XBV00070.VDF : 8.12.39.18 18432 Bytes 21.12.2015 00:16:25 XBV00071.VDF : 8.12.39.20 2048 Bytes 21.12.2015 00:16:25 XBV00072.VDF : 8.12.39.38 37888 Bytes 21.12.2015 02:16:25 XBV00073.VDF : 8.12.39.56 2048 Bytes 22.12.2015 02:16:25 XBV00074.VDF : 8.12.39.92 26112 Bytes 22.12.2015 07:52:26 XBV00075.VDF : 8.12.39.110 8704 Bytes 22.12.2015 07:52:26 XBV00076.VDF : 8.12.39.128 4608 Bytes 22.12.2015 13:52:25 XBV00077.VDF : 8.12.39.130 8192 Bytes 22.12.2015 13:52:25 XBV00078.VDF : 8.12.39.134 45056 Bytes 22.12.2015 21:05:46 XBV00079.VDF : 8.12.39.152 2048 Bytes 22.12.2015 21:05:46 XBV00080.VDF : 8.12.39.168 9728 Bytes 22.12.2015 21:05:46 XBV00081.VDF : 8.12.39.186 20480 Bytes 22.12.2015 21:05:46 XBV00082.VDF : 8.12.39.202 9728 Bytes 22.12.2015 21:05:46 XBV00083.VDF : 8.12.39.204 6144 Bytes 22.12.2015 07:18:10 XBV00084.VDF : 8.12.39.206 7168 Bytes 22.12.2015 07:18:10 XBV00085.VDF : 8.12.39.208 6656 Bytes 22.12.2015 07:18:11 XBV00086.VDF : 8.12.39.210 5120 Bytes 22.12.2015 07:18:11 XBV00087.VDF : 8.12.39.214 34816 Bytes 23.12.2015 07:18:11 XBV00088.VDF : 8.12.39.216 15872 Bytes 23.12.2015 09:18:09 XBV00089.VDF : 8.12.39.232 15360 Bytes 23.12.2015 09:18:09 XBV00090.VDF : 8.12.39.248 23040 Bytes 23.12.2015 14:06:43 XBV00091.VDF : 8.12.40.8 10752 Bytes 23.12.2015 14:06:43 XBV00092.VDF : 8.12.40.10 2048 Bytes 23.12.2015 14:06:43 XBV00093.VDF : 8.12.40.12 2048 Bytes 23.12.2015 14:06:43 XBV00094.VDF : 8.12.40.30 4608 Bytes 23.12.2015 16:06:41 XBV00095.VDF : 8.12.40.32 2048 Bytes 23.12.2015 16:06:41 XBV00096.VDF : 8.12.40.34 31744 Bytes 23.12.2015 16:06:42 XBV00097.VDF : 8.12.40.36 7680 Bytes 23.12.2015 21:10:18 XBV00098.VDF : 8.12.40.38 5120 Bytes 23.12.2015 21:10:18 XBV00099.VDF : 8.12.40.40 16896 Bytes 23.12.2015 21:10:18 XBV00100.VDF : 8.12.40.42 2048 Bytes 23.12.2015 21:10:18 XBV00101.VDF : 8.12.40.44 10240 Bytes 23.12.2015 21:10:18 XBV00102.VDF : 8.12.40.46 6656 Bytes 23.12.2015 07:29:02 XBV00103.VDF : 8.12.40.48 7168 Bytes 23.12.2015 07:29:03 XBV00104.VDF : 8.12.40.50 6144 Bytes 23.12.2015 07:29:03 XBV00105.VDF : 8.12.40.54 31744 Bytes 24.12.2015 07:29:03 XBV00106.VDF : 8.12.40.70 14848 Bytes 24.12.2015 07:29:03 XBV00107.VDF : 8.12.40.84 8704 Bytes 24.12.2015 09:29:01 XBV00108.VDF : 8.12.40.98 2048 Bytes 24.12.2015 09:29:01 XBV00109.VDF : 8.12.40.112 11264 Bytes 24.12.2015 11:29:02 XBV00110.VDF : 8.12.40.114 6656 Bytes 24.12.2015 11:29:02 XBV00111.VDF : 8.12.40.118 28160 Bytes 24.12.2015 13:29:02 XBV00112.VDF : 8.12.40.124 152576 Bytes 25.12.2015 11:18:29 XBV00113.VDF : 8.12.40.126 2048 Bytes 25.12.2015 11:18:29 XBV00114.VDF : 8.12.40.130 16896 Bytes 25.12.2015 13:18:29 XBV00115.VDF : 8.12.40.144 18432 Bytes 25.12.2015 15:18:29 XBV00116.VDF : 8.12.40.158 12288 Bytes 25.12.2015 11:55:27 XBV00117.VDF : 8.12.40.172 86016 Bytes 26.12.2015 11:55:27 XBV00118.VDF : 8.12.40.186 2048 Bytes 26.12.2015 11:55:27 XBV00119.VDF : 8.12.40.212 21504 Bytes 26.12.2015 11:55:27 XBV00120.VDF : 8.12.40.226 15872 Bytes 26.12.2015 13:55:27 XBV00121.VDF : 8.12.40.238 7680 Bytes 26.12.2015 15:55:27 XBV00122.VDF : 8.12.40.250 10240 Bytes 26.12.2015 15:55:27 XBV00123.VDF : 8.12.41.6 120320 Bytes 27.12.2015 16:20:59 XBV00124.VDF : 8.12.41.8 2048 Bytes 27.12.2015 16:20:59 XBV00125.VDF : 8.12.41.10 26112 Bytes 27.12.2015 16:20:59 XBV00126.VDF : 8.12.41.12 17920 Bytes 27.12.2015 16:20:59 XBV00127.VDF : 8.12.41.14 103424 Bytes 28.12.2015 08:26:49 LOCAL000.VDF : 8.12.41.14 136204288 Bytes 28.12.2015 08:26:59 Engineversion : 8.3.34.106 AEBB.DLL : 8.1.3.0 59296 Bytes 19.11.2015 13:45:59 AECORE.DLL : 8.3.9.0 249920 Bytes 12.11.2015 14:46:14 AEDROID.DLL : 8.4.3.348 1800104 Bytes 06.11.2015 12:06:58 AEEMU.DLL : 8.1.3.6 404328 Bytes 19.11.2015 13:45:59 AEEXP.DLL : 8.4.2.144 289920 Bytes 22.12.2015 15:52:27 AEGEN.DLL : 8.1.8.14 490344 Bytes 18.12.2015 13:18:38 AEHELP.DLL : 8.3.2.8 284584 Bytes 21.12.2015 15:25:34 AEHEUR.DLL : 8.1.4.2098 10002496 Bytes 17.12.2015 14:43:30 AEMOBILE.DLL : 8.1.8.10 301936 Bytes 26.11.2015 15:04:19 AEOFFICE.DLL : 8.3.1.72 426048 Bytes 22.12.2015 15:52:27 AEPACK.DLL : 8.4.1.20 801920 Bytes 04.12.2015 12:28:28 AERDL.DLL : 8.2.1.38 813928 Bytes 06.11.2015 12:06:57 AESBX.DLL : 8.2.21.2 1629032 Bytes 06.11.2015 12:06:57 AESCN.DLL : 8.3.4.0 141216 Bytes 12.11.2015 14:46:16 AESCRIPT.DLL : 8.3.0.18 547968 Bytes 22.12.2015 15:52:27 AEVDF.DLL : 8.3.2.4 141216 Bytes 19.11.2015 13:46:01 AVWINLL.DLL : 15.0.15.106 28632 Bytes 01.12.2015 10:11:57 AVPREF.DLL : 15.0.15.106 54896 Bytes 01.12.2015 10:11:58 AVREP.DLL : 15.0.15.106 225320 Bytes 01.12.2015 10:11:58 AVARKT.DLL : 15.0.15.106 231032 Bytes 01.12.2015 10:11:57 AVEVTLOG.DLL : 15.0.15.106 200632 Bytes 01.12.2015 10:11:57 SQLITE3.DLL : 15.0.15.106 460704 Bytes 01.12.2015 10:12:05 AVSMTP.DLL : 15.0.15.106 82120 Bytes 01.12.2015 10:11:59 NETNT.DLL : 15.0.15.106 18792 Bytes 01.12.2015 10:12:04 CommonImageRc.dll: 15.0.15.106 4309752 Bytes 01.12.2015 10:11:57 CommonTextRc.dll: 15.0.15.106 70784 Bytes 01.12.2015 10:11:57 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Prüfung Konfigurationsdatei...................: C:\Program Files (x86)\Avira\Antivirus\sysscan.avp Protokollierung.......................: standard Primäre Aktion........................: Interaktiv Sekundäre Aktion......................: Ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, Durchsuche aktive Programme...........: ein Laufende Programme erweitert..........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Prüfe alle Dateien....................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: erweitert Beginn des Suchlaufs: Montag, 28. Dezember 2015 09:36 Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'HDD0(C:)' [INFO] Es wurde kein Virus gefunden! Der Suchlauf nach versteckten Objekten wird begonnen. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'nvvsvc.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '91' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '108' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '85' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '154' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '75' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '78' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '90' Modul(e) wurden durchsucht Durchsuche Prozess 'nvxdsync.exe' - '54' Modul(e) wurden durchsucht Durchsuche Prozess 'nvvsvc.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '62' Modul(e) wurden durchsucht Durchsuche Prozess 'taskhost.exe' - '57' Modul(e) wurden durchsucht Durchsuche Prozess 'Dwm.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'armsvc.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '160' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '106' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '55' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '61' Modul(e) wurden durchsucht Durchsuche Prozess 'usb3Monitor.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'SetPoint.exe' - '94' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'Avira.ServiceHost.exe' - '134' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '131' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '39' Modul(e) wurden durchsucht Durchsuche Prozess 'KHALMNPR.EXE' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'GWX.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'Avira.Systray.exe' - '144' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchIndexer.exe' - '54' Modul(e) wurden durchsucht Durchsuche Prozess 'wmpnetwk.exe' - '117' Modul(e) wurden durchsucht Durchsuche Prozess 'WUDFHost.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'iexplore.exe' - '109' Modul(e) wurden durchsucht Durchsuche Prozess 'FlashUtil64_19_0_0_245_ActiveX.exe' - '68' Modul(e) wurden durchsucht Durchsuche Prozess 'TrustedInstaller.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'taskmgr.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'IEXPLORE.EXE' - '123' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '143' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '87' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '125' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchProtocolHost.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchFilterHost.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '16' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '64' Modul(e) wurden durchsucht Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '1521' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' <Windows> Ende des Suchlaufs: Montag, 28. Dezember 2015 11:01 Benötigte Zeit: 1:25:49 Stunde(n) Der Suchlauf wurde vollständig durchgeführt. 57030 Verzeichnisse wurden überprüft 2818873 Dateien wurden geprüft 0 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 2818873 Dateien ohne Befall 14269 Archive wurden durchsucht 0 Warnungen 0 Hinweise 839761 Objekte wurden beim Rootkitscan durchsucht 0 Versteckte Objekte wurden gefunden Meine Frage ist, ist mein Pc noch sicher und ob die Malware schon schaden anrichten hat können wo Avira sie gefunden hat. Noch eine Frage ist es möglich sich durch Werbung(habe zu dieser Zeit auf Spiegel online gesurft)sich sowas einzufangen? Reicht in der Regel so ein Livescan um die Viren usw sicher zu entfernen? Vielen Dank schon im Vorraus. |
28.12.2015, 17:15 | #2 |
/// TB-Ausbilder /// Anleitungs-Guru | TR/Crypt.ZPACK.64698 Schauen wir mal genauer nach...
__________________Mein Name ist Jürgen und ich werde Dir bei Deinem Problem behilflich sein. Zusammen schaffen wir das...
Hinweis: Ich kann Dir niemals eine Garantie geben, dass wir alle schädlichen Dateien finden werden. Eine Formatierung ist meist der schnellere und immer der sicherste Weg, aber auch nur bei wirklicher Malware empfehlenswert. Adware & Co. können wir sehr gut entfernen. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis Du mein clean bekommst. Los geht's: Schritt 1 Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
Lesestoff Posten in CODE-Tags: So gehts... Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert uns massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu groß für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ |
28.12.2015, 17:23 | #3 |
| TR/Crypt.ZPACK.64698 FRST
__________________Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:28-12-2015 durchgeführt von User (Administrator) auf USER-PC (28-12-2015 17:21:03) Gestartet von C:\Users\User\Desktop Geladene Profile: User & (Verfügbare Profile: User) Platform: Windows 7 Home Premium Service Pack 1 (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: IE) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\sched.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avguard.exe (VIA Technologies, Inc.) C:\Program Files\VIA XHCI UASP Utility\usb3Monitor.exe (Logitech, Inc.) C:\Program Files\Logitech\SetPointP\SetPoint.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avgnt.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe (Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (Logitech, Inc.) C:\Program Files\Common Files\LogiShrd\KHAL3\KHALMNPR.exe (Microsoft Corporation) C:\Windows\System32\GWX\GWX.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Launcher\Avira.Systray.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avshadow.exe (Microsoft Corporation) C:\Windows\System32\taskmgr.exe (Adobe Systems Incorporated) C:\Windows\System32\Macromed\Flash\FlashUtil64_20_0_0_228_ActiveX.exe (Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) C:\Windows\SysWOW64\dllhost.exe (Microsoft Corporation) C:\Windows\SysWOW64\dllhost.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [VIAxHCUtl] => C:\Program Files\VIA XHCI UASP Utility\usb3Monitor HKLM\...\Run: [EvtMgr6] => C:\Program Files\Logitech\SetPointP\SetPoint.exe [3100440 2014-05-19] (Logitech, Inc.) HKLM-x32\...\Run: [avgnt] => C:\Program Files (x86)\Avira\Antivirus\avgnt.exe [803200 2015-12-01] (Avira Operations GmbH & Co. KG) HKLM-x32\...\Run: [Avira SystrayStartTrigger] => C:\Program Files (x86)\Avira\Launcher\Avira.SystrayStartTrigger.exe [66320 2015-11-23] (Avira Operations GmbH & Co. KG) HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [596528 2015-11-09] (Oracle Corporation) Winlogon\Notify\LBTWlgn: c:\program files\common files\logishrd\bluetooth\LBTWlgn.dll (Logitech, Inc.) ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 195.34.133.21 212.186.211.21 Tcpip\..\Interfaces\{E6182DAB-BF99-425A-9B77-A0D187CC78D8}: [DhcpNameServer] 195.34.133.21 212.186.211.21 Internet Explorer: ================== HKU\S-1-5-21-1962966216-396988423-2971627130-1001\Software\Microsoft\Internet Explorer\Main,Start Page = about:Tabs HKU\S-1-5-21-1962966216-396988423-2971627130-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Software\Microsoft\Internet Explorer\Main,Start Page = about:Tabs SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-19-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-20-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-21-1962966216-396988423-2971627130-1001 -> DefaultScope {78047D60-EC1E-484F-B034-4EA6685F8E72} URL = hxxps://www.google.com/search?q={searchTerms} SearchScopes: HKU\S-1-5-21-1962966216-396988423-2971627130-1001 -> {78047D60-EC1E-484F-B034-4EA6685F8E72} URL = hxxps://www.google.com/search?q={searchTerms} SearchScopes: HKU\S-1-5-21-1962966216-396988423-2971627130-1001 -> {DD7218D1-567D-433F-B2CC-6F63C86B0781} URL = hxxps://at.search.yahoo.com/search?p={searchTerms}&fr=yset_ie_syc_oracle&type=orcl_default SearchScopes: HKU\S-1-5-21-1962966216-396988423-2971627130-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0 -> DefaultScope {78047D60-EC1E-484F-B034-4EA6685F8E72} URL = hxxps://www.google.com/search?q={searchTerms} SearchScopes: HKU\S-1-5-21-1962966216-396988423-2971627130-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0 -> {78047D60-EC1E-484F-B034-4EA6685F8E72} URL = hxxps://www.google.com/search?q={searchTerms} SearchScopes: HKU\S-1-5-21-1962966216-396988423-2971627130-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0 -> {DD7218D1-567D-433F-B2CC-6F63C86B0781} URL = hxxps://at.search.yahoo.com/search?p={searchTerms}&fr=yset_ie_syc_oracle&type=orcl_default BHO: Logitech SetPoint -> {AF949550-9094-4807-95EC-D1C317803333} -> C:\Program Files\Logitech\SetPointP\SetPointSmooth.dll [2014-05-19] (Logitech, Inc.) BHO-x32: Logitech SetPoint -> {AF949550-9094-4807-95EC-D1C317803333} -> C:\Program Files\Logitech\SetPointP\32-bit\SetPointSmooth.dll [2014-05-19] (Logitech, Inc.) BHO-x32: AviraBrowserSafety.BrowserSafety -> {c3c77255-42c0-499f-b664-6e981a0b1647} -> C:\Windows\SysWOW64\mscoree.dll [2010-11-21] (Microsoft Corporation) Handler-x32: abs - {E00957BD-D0E1-4eb9-A025-7743FDC8B27B} - C:\Windows\SysWOW64\mscoree.dll [2010-11-21] (Microsoft Corporation) FireFox: ======== FF ProfilePath: C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\jh0f0PlI.default FF Plugin: @microsoft.com/GENUINE -> disabled [Keine Datei] FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.41105.0\npctrl.dll [2015-11-04] ( Microsoft Corporation) FF Plugin-x32: @microsoft.com/GENUINE -> disabled [Keine Datei] FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.41105.0\npctrl.dll [2015-11-04] ( Microsoft Corporation) FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2015-09-30] (Adobe Systems Inc.) FF Extension: Avira Browser Safety - C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\jh0f0PlI.default\Extensions\abs@avira.com [2015-06-26] [ist nicht signiert] FF HKLM-x32\...\Firefox\Extensions: [{F003DA68-8256-4b37-A6C4-350FA04494DF}] - C:\Program Files\Logitech\SetPointP\LogiSmoothFirefoxExt FF Extension: Logitech SetPoint - C:\Program Files\Logitech\SetPointP\LogiSmoothFirefoxExt [2015-06-26] [ist nicht signiert] Chrome: ======= CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx ==================== Dienste (Nicht auf der Ausnahmeliste) ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S2 AntiVirMailService; C:\Program Files (x86)\Avira\Antivirus\avmailc7.exe [948392 2015-12-01] (Avira Operations GmbH & Co. KG) R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\Antivirus\sched.exe [466408 2015-12-01] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files (x86)\Avira\Antivirus\avguard.exe [466408 2015-12-01] (Avira Operations GmbH & Co. KG) S2 AntiVirWebService; C:\Program Files (x86)\Avira\Antivirus\avwebg7.exe [1418560 2015-12-01] (Avira Operations GmbH & Co. KG) R2 Avira.ServiceHost; C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe [249624 2015-11-23] (Avira Operations GmbH & Co. KG) S2 MBAMService; C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamservice.exe [1135416 2015-10-05] (Malwarebytes) S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-10-29] (Microsoft Corporation) ===================== Treiber (Nicht auf der Ausnahmeliste) ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [162072 2015-12-01] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [140448 2015-12-01] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2015-06-16] (Avira Operations GmbH & Co. KG) R2 avnetflt; C:\Windows\System32\DRIVERS\avnetflt.sys [75472 2015-12-01] (Avira Operations GmbH & Co. KG) S3 ebdrv; C:\Windows\system32\drivers\evbda.sys [3286016 2009-06-10] (Broadcom Corporation) R0 iaStorF; C:\Windows\System32\drivers\iaStorF.sys [28008 2013-08-02] (Intel Corporation) R3 ISCT; C:\Windows\System32\DRIVERS\ISCTD.sys [44744 2014-02-03] () R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25816 2015-10-05] (Malwarebytes) S3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [63704 2015-10-05] (Malwarebytes Corporation) R3 MEIx64; C:\Windows\System32\DRIVERS\TeeDriverx64.sys [99288 2013-09-16] (Intel Corporation) S3 NVSWCFilter; C:\Windows\system32\drivers\nvswcfilter.sys [19616 2015-05-28] (Windows (R) Win 7 DDK provider) R3 VUSB3HUB; C:\Windows\System32\DRIVERS\ViaHub3.sys [225792 2013-12-11] (VIA Technologies, Inc.) R3 xhcdrv; C:\Windows\System32\DRIVERS\xhcdrv.sys [297984 2013-12-11] (VIA Technologies, Inc.) ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-12-28 17:21 - 2015-12-28 17:21 - 00010543 _____ C:\Users\User\Desktop\FRST.txt 2015-12-28 17:20 - 2015-12-28 17:20 - 02370560 _____ (Farbar) C:\Users\User\Downloads\FRST64.exe 2015-12-28 17:20 - 2015-12-28 17:20 - 02370560 _____ (Farbar) C:\Users\User\Desktop\FRST64.exe 2015-12-28 15:53 - 2015-12-28 15:53 - 00000000 ____D C:\Users\User\AppData\Local\Fallout3 2015-12-28 15:52 - 2015-12-28 15:52 - 00000000 ____D C:\Windows\SysWOW64\xlive 2015-12-28 15:52 - 2015-12-28 15:52 - 00000000 ____D C:\Program Files (x86)\Microsoft Games for Windows - LIVE 2015-12-28 11:40 - 2015-12-28 11:40 - 00001293 _____ C:\Users\User\Desktop\bla.txt 2015-12-28 11:21 - 2015-12-28 11:21 - 01743360 _____ C:\Users\User\Downloads\AdwCleaner_5.026.exe 2015-12-24 11:06 - 2015-12-24 11:06 - 00006892 _____ C:\Users\User\Downloads\PAMQv1-40373-1.zip 2015-12-24 11:06 - 2015-12-24 11:06 - 00000000 ____D C:\Users\User\Downloads\PAMQv1-40373-1 2015-12-19 19:41 - 2010-06-02 04:55 - 00527192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_7.dll 2015-12-19 19:41 - 2010-06-02 04:55 - 00518488 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_7.dll 2015-12-19 19:41 - 2010-06-02 04:55 - 00239960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_7.dll 2015-12-19 19:41 - 2010-06-02 04:55 - 00176984 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_7.dll 2015-12-19 19:41 - 2010-06-02 04:55 - 00077656 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_5.dll 2015-12-19 19:41 - 2010-06-02 04:55 - 00074072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAPOFX1_5.dll 2015-12-19 19:41 - 2010-05-26 11:41 - 02526056 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_43.dll 2015-12-19 19:41 - 2010-05-26 11:41 - 02401112 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_43.dll 2015-12-19 19:41 - 2010-05-26 11:41 - 02106216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_43.dll 2015-12-19 19:41 - 2010-05-26 11:41 - 01998168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_43.dll 2015-12-19 19:41 - 2010-05-26 11:41 - 01907552 _____ (Microsoft Corporation) C:\Windows\system32\d3dcsx_43.dll 2015-12-19 19:41 - 2010-05-26 11:41 - 01868128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dcsx_43.dll 2015-12-19 19:41 - 2010-05-26 11:41 - 00511328 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_43.dll 2015-12-19 19:41 - 2010-05-26 11:41 - 00470880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_43.dll 2015-12-19 19:41 - 2010-05-26 11:41 - 00276832 _____ (Microsoft Corporation) C:\Windows\system32\d3dx11_43.dll 2015-12-19 19:41 - 2010-05-26 11:41 - 00248672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx11_43.dll 2015-12-19 19:41 - 2010-02-04 10:01 - 00530776 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_6.dll 2015-12-19 19:41 - 2010-02-04 10:01 - 00528216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_6.dll 2015-12-19 19:41 - 2010-02-04 10:01 - 00238936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_6.dll 2015-12-19 19:41 - 2010-02-04 10:01 - 00176984 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_6.dll 2015-12-19 19:41 - 2010-02-04 10:01 - 00078680 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_4.dll 2015-12-19 19:41 - 2010-02-04 10:01 - 00074072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAPOFX1_4.dll 2015-12-19 19:41 - 2010-02-04 10:01 - 00024920 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_7.dll 2015-12-19 19:41 - 2010-02-04 10:01 - 00022360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\X3DAudio1_7.dll 2015-12-19 14:18 - 2015-12-19 14:18 - 00000000 ____D C:\Users\User\AppData\Local\FalloutNV 2015-12-19 14:18 - 2009-09-04 17:44 - 00517960 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_5.dll 2015-12-19 14:18 - 2009-09-04 17:44 - 00515416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_5.dll 2015-12-19 14:18 - 2009-09-04 17:44 - 00238936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_5.dll 2015-12-19 14:18 - 2009-09-04 17:44 - 00176968 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_5.dll 2015-12-19 14:18 - 2009-09-04 17:44 - 00073544 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_3.dll 2015-12-19 14:18 - 2009-09-04 17:44 - 00069464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAPOFX1_3.dll 2015-12-19 14:18 - 2009-09-04 17:29 - 05554512 _____ (Microsoft Corporation) C:\Windows\system32\d3dcsx_42.dll 2015-12-19 14:18 - 2009-09-04 17:29 - 05501792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dcsx_42.dll 2015-12-19 14:18 - 2009-09-04 17:29 - 02582888 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_42.dll 2015-12-19 14:18 - 2009-09-04 17:29 - 02475352 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_42.dll 2015-12-19 14:18 - 2009-09-04 17:29 - 01974616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_42.dll 2015-12-19 14:18 - 2009-09-04 17:29 - 01892184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_42.dll 2015-12-19 14:18 - 2009-09-04 17:29 - 00523088 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_42.dll 2015-12-19 14:18 - 2009-09-04 17:29 - 00453456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_42.dll 2015-12-19 14:18 - 2009-09-04 17:29 - 00285024 _____ (Microsoft Corporation) C:\Windows\system32\d3dx11_42.dll 2015-12-19 14:18 - 2009-09-04 17:29 - 00235344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx11_42.dll 2015-12-19 14:18 - 2009-03-16 14:18 - 00521560 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_4.dll 2015-12-19 14:18 - 2009-03-16 14:18 - 00517448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_4.dll 2015-12-19 14:18 - 2009-03-16 14:18 - 00235352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_4.dll 2015-12-19 14:18 - 2009-03-16 14:18 - 00174936 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_4.dll 2015-12-19 14:18 - 2009-03-16 14:18 - 00024920 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_6.dll 2015-12-19 14:18 - 2009-03-16 14:18 - 00022360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\X3DAudio1_6.dll 2015-12-19 14:18 - 2009-03-09 15:27 - 05425496 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_41.dll 2015-12-19 14:18 - 2009-03-09 15:27 - 04178264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_41.dll 2015-12-19 14:18 - 2009-03-09 15:27 - 02430312 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_41.dll 2015-12-19 14:18 - 2009-03-09 15:27 - 01846632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_41.dll 2015-12-19 14:18 - 2009-03-09 15:27 - 00520544 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_41.dll 2015-12-19 14:18 - 2009-03-09 15:27 - 00453456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_41.dll 2015-12-19 14:17 - 2008-10-27 10:04 - 00518480 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_3.dll 2015-12-19 14:17 - 2008-10-27 10:04 - 00514384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_3.dll 2015-12-19 14:17 - 2008-10-27 10:04 - 00235856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_3.dll 2015-12-19 14:17 - 2008-10-27 10:04 - 00175440 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_3.dll 2015-12-19 14:17 - 2008-10-27 10:04 - 00074576 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_2.dll 2015-12-19 14:17 - 2008-10-27 10:04 - 00070992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAPOFX1_2.dll 2015-12-19 14:17 - 2008-10-27 10:04 - 00025936 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_5.dll 2015-12-19 14:17 - 2008-10-27 10:04 - 00023376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\X3DAudio1_5.dll 2015-12-19 14:17 - 2008-10-15 06:22 - 05631312 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_40.dll 2015-12-19 14:17 - 2008-10-15 06:22 - 04379984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_40.dll 2015-12-19 14:17 - 2008-10-15 06:22 - 02605920 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_40.dll 2015-12-19 14:17 - 2008-10-15 06:22 - 02036576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_40.dll 2015-12-19 14:17 - 2008-10-15 06:22 - 00519000 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_40.dll 2015-12-19 14:17 - 2008-10-15 06:22 - 00452440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_40.dll 2015-12-19 14:17 - 2008-07-31 10:41 - 00238088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_2.dll 2015-12-19 14:17 - 2008-07-31 10:41 - 00177672 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_2.dll 2015-12-19 14:17 - 2008-07-31 10:41 - 00072200 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_1.dll 2015-12-19 14:17 - 2008-07-31 10:41 - 00068616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAPOFX1_1.dll 2015-12-19 14:17 - 2008-07-31 10:40 - 00513544 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_2.dll 2015-12-19 14:17 - 2008-07-31 10:40 - 00509448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_2.dll 2015-12-19 14:17 - 2008-07-10 11:00 - 04992520 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_39.dll 2015-12-19 14:17 - 2008-07-10 11:00 - 01942552 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_39.dll 2015-12-19 14:17 - 2008-07-10 11:00 - 00540688 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_39.dll 2015-12-19 14:17 - 2008-05-30 14:19 - 00511496 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_1.dll 2015-12-19 14:17 - 2008-05-30 14:19 - 00507400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_1.dll 2015-12-19 14:17 - 2008-05-30 14:18 - 00238088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_1.dll 2015-12-19 14:17 - 2008-05-30 14:18 - 00177672 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_1.dll 2015-12-19 14:17 - 2008-05-30 14:17 - 00068104 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_0.dll 2015-12-19 14:17 - 2008-05-30 14:17 - 00065032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAPOFX1_0.dll 2015-12-19 14:17 - 2008-05-30 14:17 - 00025608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\X3DAudio1_4.dll 2015-12-19 14:17 - 2008-05-30 14:16 - 00028168 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_4.dll 2015-12-19 14:17 - 2008-05-30 14:11 - 04991496 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_38.dll 2015-12-19 14:17 - 2008-05-30 14:11 - 03850760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_38.dll 2015-12-19 14:17 - 2008-05-30 14:11 - 01941528 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_38.dll 2015-12-19 14:17 - 2008-05-30 14:11 - 01491992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_38.dll 2015-12-19 14:17 - 2008-05-30 14:11 - 00540688 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_38.dll 2015-12-19 14:17 - 2008-05-30 14:11 - 00467984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_38.dll 2015-12-19 14:17 - 2008-03-05 16:04 - 00489480 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_0.dll 2015-12-19 14:17 - 2008-03-05 16:03 - 00479752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_0.dll 2015-12-19 14:17 - 2008-03-05 16:03 - 00238088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_0.dll 2015-12-19 14:17 - 2008-03-05 16:03 - 00177672 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_0.dll 2015-12-19 14:17 - 2008-03-05 16:00 - 00028168 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_3.dll 2015-12-19 14:17 - 2008-03-05 16:00 - 00025608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\X3DAudio1_3.dll 2015-12-19 14:17 - 2008-03-05 15:56 - 04910088 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_37.dll 2015-12-19 14:17 - 2008-03-05 15:56 - 03786760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_37.dll 2015-12-19 14:17 - 2008-03-05 15:56 - 01860120 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_37.dll 2015-12-19 14:17 - 2008-03-05 15:56 - 01420824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_37.dll 2015-12-19 14:17 - 2008-02-05 23:07 - 00529424 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_37.dll 2015-12-19 14:17 - 2008-02-05 23:07 - 00462864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_37.dll 2015-12-19 14:17 - 2007-10-22 03:40 - 00411656 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_10.dll 2015-12-19 14:17 - 2007-10-22 03:39 - 00267272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_10.dll 2015-12-19 14:17 - 2007-10-22 03:37 - 00021000 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_2.dll 2015-12-19 14:17 - 2007-10-22 03:37 - 00017928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\X3DAudio1_2.dll 2015-12-19 14:17 - 2007-10-12 15:14 - 05081608 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_36.dll 2015-12-19 14:17 - 2007-10-12 15:14 - 03734536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_36.dll 2015-12-19 14:17 - 2007-10-12 15:14 - 02006552 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_36.dll 2015-12-19 14:17 - 2007-10-12 15:14 - 01374232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_36.dll 2015-12-19 14:17 - 2007-10-02 09:56 - 00508264 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_36.dll 2015-12-19 14:17 - 2007-10-02 09:56 - 00444776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_36.dll 2015-12-19 14:17 - 2007-07-20 00:57 - 00411496 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_9.dll 2015-12-19 14:17 - 2007-07-20 00:57 - 00267112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_9.dll 2015-12-19 14:17 - 2007-07-19 18:14 - 05073256 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_35.dll 2015-12-19 14:17 - 2007-07-19 18:14 - 03727720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_35.dll 2015-12-19 14:17 - 2007-07-19 18:14 - 01985904 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_35.dll 2015-12-19 14:17 - 2007-07-19 18:14 - 01358192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_35.dll 2015-12-19 14:17 - 2007-07-19 18:14 - 00508264 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_35.dll 2015-12-19 14:17 - 2007-07-19 18:14 - 00444776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_35.dll 2015-12-19 14:17 - 2007-06-20 20:49 - 00409960 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_8.dll 2015-12-19 14:17 - 2007-06-20 20:46 - 00266088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_8.dll 2015-12-19 14:17 - 2007-05-16 16:45 - 04496232 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_34.dll 2015-12-19 14:17 - 2007-05-16 16:45 - 03497832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_34.dll 2015-12-19 14:17 - 2007-05-16 16:45 - 01401200 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_34.dll 2015-12-19 14:17 - 2007-05-16 16:45 - 01124720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_34.dll 2015-12-19 14:17 - 2007-05-16 16:45 - 00506728 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_34.dll 2015-12-19 14:17 - 2007-05-16 16:45 - 00443752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_34.dll 2015-12-19 14:17 - 2007-04-04 18:55 - 00403304 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_7.dll 2015-12-19 14:17 - 2007-04-04 18:55 - 00261480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_7.dll 2015-12-19 14:17 - 2007-04-04 18:54 - 00107368 _____ (Microsoft Corporation) C:\Windows\system32\xinput1_3.dll 2015-12-19 14:17 - 2007-03-15 16:57 - 00506728 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_33.dll 2015-12-19 14:17 - 2007-03-15 16:57 - 00443752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_33.dll 2015-12-19 14:17 - 2007-03-12 16:42 - 04494184 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_33.dll 2015-12-19 14:17 - 2007-03-12 16:42 - 03495784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_33.dll 2015-12-19 14:17 - 2007-03-12 16:42 - 01400176 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_33.dll 2015-12-19 14:17 - 2007-03-12 16:42 - 01123696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_33.dll 2015-12-19 14:17 - 2007-03-05 12:42 - 00017688 _____ (Microsoft Corporation) C:\Windows\system32\x3daudio1_1.dll 2015-12-19 14:17 - 2007-03-05 12:42 - 00015128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\x3daudio1_1.dll 2015-12-19 14:17 - 2007-01-24 15:27 - 00393576 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_6.dll 2015-12-19 14:17 - 2007-01-24 15:27 - 00255848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_6.dll 2015-12-19 14:17 - 2006-12-08 12:02 - 00251672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_5.dll 2015-12-19 14:17 - 2006-12-08 12:00 - 00390424 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_5.dll 2015-12-19 14:17 - 2006-11-29 13:06 - 04398360 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_32.dll 2015-12-19 14:17 - 2006-11-29 13:06 - 03426072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_32.dll 2015-12-19 14:17 - 2006-11-29 13:06 - 00469264 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10.dll 2015-12-19 14:17 - 2006-11-29 13:06 - 00440080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10.dll 2015-12-19 14:17 - 2006-09-28 16:05 - 03977496 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_31.dll 2015-12-19 14:17 - 2006-09-28 16:05 - 02414360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_31.dll 2015-12-19 14:17 - 2006-09-28 16:05 - 00237848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_4.dll 2015-12-19 14:17 - 2006-09-28 16:04 - 00364824 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_4.dll 2015-12-19 14:17 - 2006-07-28 09:31 - 00083736 _____ (Microsoft Corporation) C:\Windows\system32\xinput1_2.dll 2015-12-19 14:17 - 2006-07-28 09:30 - 00363288 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_3.dll 2015-12-19 14:17 - 2006-07-28 09:30 - 00236824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_3.dll 2015-12-19 14:17 - 2006-07-28 09:30 - 00062744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xinput1_2.dll 2015-12-19 14:17 - 2006-05-31 07:24 - 00230168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_2.dll 2015-12-19 14:17 - 2006-05-31 07:22 - 00354072 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_2.dll 2015-12-19 14:17 - 2006-03-31 12:41 - 03927248 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_30.dll 2015-12-19 14:17 - 2006-03-31 12:40 - 02388176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_30.dll 2015-12-19 14:17 - 2006-03-31 12:40 - 00352464 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_1.dll 2015-12-19 14:17 - 2006-03-31 12:39 - 00229584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_1.dll 2015-12-19 14:17 - 2006-03-31 12:39 - 00083664 _____ (Microsoft Corporation) C:\Windows\system32\xinput1_1.dll 2015-12-19 14:17 - 2006-03-31 12:39 - 00062672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xinput1_1.dll 2015-12-19 14:17 - 2006-02-03 08:43 - 03830992 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_29.dll 2015-12-19 14:17 - 2006-02-03 08:43 - 02332368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_29.dll 2015-12-19 14:17 - 2006-02-03 08:42 - 00355536 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_0.dll 2015-12-19 14:17 - 2006-02-03 08:42 - 00230096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_0.dll 2015-12-19 14:17 - 2006-02-03 08:41 - 00016592 _____ (Microsoft Corporation) C:\Windows\system32\x3daudio1_0.dll 2015-12-19 14:17 - 2006-02-03 08:41 - 00014032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\x3daudio1_0.dll 2015-12-19 14:17 - 2005-12-05 18:09 - 03815120 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_28.dll 2015-12-19 14:17 - 2005-12-05 18:09 - 02323664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_28.dll 2015-12-19 14:17 - 2005-07-22 19:59 - 03807440 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_27.dll 2015-12-19 14:17 - 2005-07-22 19:59 - 02319568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_27.dll 2015-12-19 14:17 - 2005-05-26 15:34 - 03767504 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_26.dll 2015-12-19 14:17 - 2005-05-26 15:34 - 02297552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_26.dll 2015-12-19 14:17 - 2005-03-18 17:19 - 03823312 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_25.dll 2015-12-19 14:17 - 2005-03-18 17:19 - 02337488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_25.dll 2015-12-19 14:17 - 2005-02-05 19:45 - 03544272 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_24.dll 2015-12-19 14:17 - 2005-02-05 19:45 - 02222800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_24.dll 2015-12-09 07:50 - 2015-11-20 19:54 - 03170304 _____ (Microsoft Corporation) C:\Windows\system32\wucltux.dll 2015-12-09 07:50 - 2015-11-20 19:54 - 02609152 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll 2015-12-09 07:50 - 2015-11-20 19:54 - 00709632 _____ (Microsoft Corporation) C:\Windows\system32\wuapi.dll 2015-12-09 07:50 - 2015-11-20 19:54 - 00192512 _____ (Microsoft Corporation) C:\Windows\system32\wuwebv.dll 2015-12-09 07:50 - 2015-11-20 19:54 - 00140288 _____ (Microsoft Corporation) C:\Windows\system32\wuauclt.exe 2015-12-09 07:50 - 2015-11-20 19:54 - 00098816 _____ (Microsoft Corporation) C:\Windows\system32\wudriver.dll 2015-12-09 07:50 - 2015-11-20 19:54 - 00091136 _____ (Microsoft Corporation) C:\Windows\system32\WinSetupUI.dll 2015-12-09 07:50 - 2015-11-20 19:54 - 00037888 _____ (Microsoft Corporation) C:\Windows\system32\wups2.dll 2015-12-09 07:50 - 2015-11-20 19:54 - 00037888 _____ (Microsoft Corporation) C:\Windows\system32\wuapp.exe 2015-12-09 07:50 - 2015-11-20 19:54 - 00036864 _____ (Microsoft Corporation) C:\Windows\system32\wups.dll 2015-12-09 07:50 - 2015-11-20 19:54 - 00012288 _____ (Microsoft Corporation) C:\Windows\system32\wu.upgrade.ps.dll 2015-12-09 07:50 - 2015-11-20 19:34 - 00573440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapi.dll 2015-12-09 07:50 - 2015-11-20 19:34 - 00174080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuwebv.dll 2015-12-09 07:50 - 2015-11-20 19:34 - 00093696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wudriver.dll 2015-12-09 07:50 - 2015-11-20 19:34 - 00030208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wups.dll 2015-12-09 07:50 - 2015-11-20 19:33 - 00035328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapp.exe 2015-12-09 07:50 - 2015-11-11 22:12 - 00387792 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll 2015-12-09 07:50 - 2015-11-11 21:52 - 00341192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll 2015-12-09 07:50 - 2015-11-11 19:53 - 01735680 _____ (Microsoft Corporation) C:\Windows\system32\comsvcs.dll 2015-12-09 07:50 - 2015-11-11 19:53 - 00525312 _____ (Microsoft Corporation) C:\Windows\system32\catsrvut.dll 2015-12-09 07:50 - 2015-11-11 19:39 - 01242624 _____ (Microsoft Corporation) C:\Windows\SysWOW64\comsvcs.dll 2015-12-09 07:50 - 2015-11-11 19:39 - 00487936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\catsrvut.dll 2015-12-09 07:50 - 2015-11-11 17:00 - 12856832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2015-12-09 07:50 - 2015-11-11 16:44 - 00416256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll 2015-12-09 07:50 - 2015-11-11 16:44 - 00279040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll 2015-12-09 07:50 - 2015-11-11 16:41 - 20366848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2015-12-09 07:50 - 2015-11-11 15:57 - 00076288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll 2015-12-09 07:50 - 2015-11-10 19:55 - 01648128 _____ (Microsoft Corporation) C:\Windows\system32\DWrite.dll 2015-12-09 07:50 - 2015-11-10 19:55 - 01180160 _____ (Microsoft Corporation) C:\Windows\system32\FntCache.dll 2015-12-09 07:50 - 2015-11-10 19:55 - 01008640 _____ (Microsoft Corporation) C:\Windows\system32\user32.dll 2015-12-09 07:50 - 2015-11-10 19:39 - 01251328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DWrite.dll 2015-12-09 07:50 - 2015-11-10 19:37 - 00833024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user32.dll 2015-12-09 07:50 - 2015-11-10 18:47 - 03211264 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2015-12-09 07:50 - 2015-11-10 01:24 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2015-12-09 07:50 - 2015-11-10 01:13 - 00496640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll 2015-12-09 07:50 - 2015-11-10 01:13 - 00062464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll 2015-12-09 07:50 - 2015-11-10 01:12 - 00047616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll 2015-12-09 07:50 - 2015-11-10 01:11 - 00064000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll 2015-12-09 07:50 - 2015-11-10 01:08 - 02280448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2015-12-09 07:50 - 2015-11-10 01:06 - 00047104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2015-12-09 07:50 - 2015-11-10 01:06 - 00030720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll 2015-12-09 07:50 - 2015-11-10 01:04 - 00476160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2015-12-09 07:50 - 2015-11-10 01:02 - 00663552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll 2015-12-09 07:50 - 2015-11-10 01:02 - 00620032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll 2015-12-09 07:50 - 2015-11-10 00:50 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll 2015-12-09 07:50 - 2015-11-10 00:44 - 00130048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\occache.dll 2015-12-09 07:50 - 2015-11-10 00:36 - 02050560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl 2015-12-09 07:50 - 2015-11-10 00:36 - 00687104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2015-12-09 07:50 - 2015-11-10 00:14 - 01311744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2015-12-09 07:50 - 2015-11-10 00:12 - 00710144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll 2015-12-09 07:50 - 2015-11-08 23:33 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2015-12-09 07:50 - 2015-11-08 23:32 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll 2015-12-09 07:50 - 2015-11-08 23:16 - 00066560 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2015-12-09 07:50 - 2015-11-08 23:15 - 02887168 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2015-12-09 07:50 - 2015-11-08 23:15 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll 2015-12-09 07:50 - 2015-11-08 23:06 - 00034304 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2015-12-09 07:50 - 2015-11-08 23:01 - 00114688 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe 2015-12-09 07:50 - 2015-11-08 22:52 - 00968704 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe 2015-12-09 07:50 - 2015-11-08 22:40 - 00077824 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll 2015-12-09 07:50 - 2015-11-08 22:32 - 00315392 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll 2015-12-09 07:50 - 2015-11-08 22:29 - 00152064 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll 2015-12-09 07:50 - 2015-11-08 22:15 - 00798208 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2015-12-09 07:50 - 2015-11-08 22:15 - 00718336 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2015-12-09 07:50 - 2015-11-08 21:41 - 01546752 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2015-12-09 07:50 - 2015-11-08 21:30 - 00800768 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll 2015-12-09 07:50 - 2015-11-05 20:05 - 00017408 _____ (Microsoft Corporation) C:\Windows\system32\wshrm.dll 2015-12-09 07:50 - 2015-11-05 20:02 - 00014848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wshrm.dll 2015-12-09 07:50 - 2015-11-05 20:02 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll 2015-12-09 07:50 - 2015-11-05 20:00 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tzres.dll 2015-12-09 07:50 - 2015-11-05 10:53 - 00146944 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\rmcast.sys 2015-12-09 07:50 - 2015-11-03 20:04 - 00802304 _____ (Microsoft Corporation) C:\Windows\system32\usp10.dll 2015-12-09 07:50 - 2015-11-03 19:56 - 00627712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\usp10.dll 2015-12-09 07:50 - 2015-10-09 00:22 - 00069120 _____ (Microsoft Corporation) C:\Windows\system32\nlsbres.dll 2015-12-09 07:50 - 2015-10-09 00:18 - 00007168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KBDAZE.DLL 2015-12-09 07:50 - 2015-10-09 00:18 - 00007168 _____ (Microsoft Corporation) C:\Windows\system32\kbdgeoqw.dll 2015-12-09 07:50 - 2015-10-09 00:18 - 00007168 _____ (Microsoft Corporation) C:\Windows\system32\KBDAZEL.DLL 2015-12-09 07:50 - 2015-10-09 00:18 - 00007168 _____ (Microsoft Corporation) C:\Windows\system32\KBDAZE.DLL 2015-12-09 07:50 - 2015-10-09 00:18 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kbdgeoqw.dll 2015-12-09 07:50 - 2015-10-09 00:18 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KBDAZEL.DLL 2015-12-09 07:50 - 2015-10-09 00:17 - 00069120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\nlsbres.dll 2015-12-09 07:50 - 2015-10-08 20:13 - 00419928 _____ C:\Windows\SysWOW64\locale.nls 2015-12-09 07:50 - 2015-10-08 19:52 - 00419928 _____ C:\Windows\system32\locale.nls 2015-12-09 07:49 - 2015-11-11 17:21 - 25837568 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2015-12-09 07:49 - 2015-11-11 16:12 - 00092160 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll 2015-12-09 07:49 - 2015-11-10 01:12 - 00341504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec 2015-12-09 07:49 - 2015-11-10 01:03 - 00115712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe 2015-12-09 07:49 - 2015-11-10 00:47 - 00168960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll 2015-12-09 07:49 - 2015-11-10 00:46 - 04514816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2015-12-09 07:49 - 2015-11-10 00:37 - 00230400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll 2015-12-09 07:49 - 2015-11-10 00:35 - 01155072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll 2015-12-09 07:49 - 2015-11-10 00:17 - 02011136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2015-12-09 07:49 - 2015-11-08 23:15 - 00571392 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2015-12-09 07:49 - 2015-11-08 23:15 - 00417792 _____ (Microsoft Corporation) C:\Windows\system32\html.iec 2015-12-09 07:49 - 2015-11-08 23:14 - 00088064 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll 2015-12-09 07:49 - 2015-11-08 23:07 - 00054784 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2015-12-09 07:49 - 2015-11-08 23:04 - 05923840 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2015-12-09 07:49 - 2015-11-08 23:02 - 00615936 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2015-12-09 07:49 - 2015-11-08 23:01 - 00817664 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2015-12-09 07:49 - 2015-11-08 23:01 - 00814080 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll 2015-12-09 07:49 - 2015-11-08 23:01 - 00144384 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2015-12-09 07:49 - 2015-11-08 22:48 - 00489984 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll 2015-12-09 07:49 - 2015-11-08 22:35 - 00199680 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll 2015-12-09 07:49 - 2015-11-08 22:18 - 00262144 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll 2015-12-09 07:49 - 2015-11-08 22:14 - 14456832 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2015-12-09 07:49 - 2015-11-08 22:14 - 01359360 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll 2015-12-09 07:49 - 2015-11-08 22:13 - 02123264 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2015-12-09 07:49 - 2015-11-08 21:53 - 02487808 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2015-12-09 07:45 - 2015-11-03 20:04 - 00241664 _____ (Microsoft Corporation) C:\Windows\system32\els.dll 2015-12-09 07:45 - 2015-11-03 19:55 - 00179712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\els.dll 2015-12-05 08:59 - 2015-12-05 08:59 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Renegade X 2015-12-05 08:53 - 2015-12-05 08:53 - 00000000 ____D C:\Program Files (x86)\Renegade X 2015-12-04 16:01 - 2015-12-04 16:01 - 00000000 ____D C:\Users\User\AppData\Local\LauncherTwo 2015-12-04 15:58 - 2015-12-05 08:59 - 00000000 ___HD C:\Windows\msdownld.tmp 2015-12-04 15:58 - 2015-12-05 08:59 - 00000000 ____D C:\Windows\SysWOW64\directx ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-12-28 17:21 - 2015-07-16 08:31 - 00000000 ____D C:\FRST 2015-12-28 17:17 - 2015-07-30 07:45 - 00000000 ____D C:\Program Files (x86)\Steam 2015-12-28 15:50 - 2015-07-30 14:15 - 00000000 ____D C:\Users\User\Documents\My Games 2015-12-28 12:36 - 2015-07-15 20:09 - 00000000 ____D C:\AdwCleaner 2015-12-28 11:39 - 2015-07-15 20:00 - 00192216 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys 2015-12-28 11:33 - 2009-07-14 05:45 - 00021296 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2015-12-28 11:33 - 2009-07-14 05:45 - 00021296 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2015-12-28 11:25 - 2015-06-26 07:56 - 00796864 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2015-12-28 11:25 - 2015-06-26 07:56 - 00142528 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2015-12-28 11:25 - 2009-07-14 06:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2015-12-27 21:54 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\L2Schemas 2015-12-27 09:39 - 2015-06-26 07:47 - 00000000 ____D C:\Users\User\AppData\Local\Battle.net 2015-12-27 09:39 - 2015-06-26 07:47 - 00000000 ____D C:\Program Files (x86)\Battle.net 2015-12-23 08:35 - 2015-08-08 18:17 - 00000000 ____D C:\Program Files (x86)\Heroes of the Storm 2015-12-19 14:14 - 2009-07-14 06:32 - 00000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games 2015-12-18 23:30 - 2015-06-27 06:19 - 00000000 ___SD C:\Windows\SysWOW64\GWX 2015-12-18 23:30 - 2015-06-27 06:19 - 00000000 ___SD C:\Windows\system32\GWX 2015-12-18 08:19 - 2015-09-03 05:42 - 00001145 _____ C:\Users\Public\Desktop\Avira Launcher.lnk 2015-12-18 08:19 - 2015-06-26 07:57 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira 2015-12-18 08:19 - 2015-06-26 07:48 - 00000000 ____D C:\ProgramData\Package Cache 2015-12-17 11:01 - 2015-06-26 07:49 - 00000000 ____D C:\Program Files (x86)\Hearthstone 2015-12-17 10:56 - 2015-08-27 09:23 - 00000000 ____D C:\Program Files (x86)\Diablo III 2015-12-17 09:26 - 2015-07-26 18:14 - 00000000 ____D C:\Users\User\AppData\Roaming\vlc 2015-12-16 09:01 - 2015-06-26 08:25 - 00000000 ____D C:\Program Files (x86)\World of Warcraft 2015-12-15 19:43 - 2015-07-19 15:43 - 00000000 ____D C:\Users\User\Desktop\Neuer Ordner 2015-12-13 08:33 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\rescache 2015-12-12 22:01 - 2015-07-15 20:00 - 00001109 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2015-12-12 22:01 - 2015-07-15 20:00 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 2015-12-12 22:01 - 2015-07-15 20:00 - 00000000 ____D C:\Program Files (x86)\ Malwarebytes Anti-Malware 2015-12-10 07:23 - 2011-04-12 08:43 - 00829970 _____ C:\Windows\system32\perfh007.dat 2015-12-10 07:23 - 2011-04-12 08:43 - 00189894 _____ C:\Windows\system32\perfc007.dat 2015-12-10 07:23 - 2009-07-14 06:13 - 00006224 _____ C:\Windows\system32\PerfStringBackup.INI 2015-12-10 07:17 - 2009-07-14 05:45 - 00294640 _____ C:\Windows\system32\FNTCACHE.DAT 2015-12-10 07:16 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\inf 2015-12-09 22:35 - 2015-06-26 08:22 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight 2015-12-09 22:35 - 2015-06-26 08:22 - 00000000 ____D C:\Program Files\Microsoft Silverlight 2015-12-09 22:35 - 2015-06-26 08:22 - 00000000 ____D C:\Program Files (x86)\Microsoft Silverlight 2015-12-09 22:34 - 2015-06-24 10:41 - 00000000 ____D C:\Windows\system32\MRT 2015-12-09 22:32 - 2015-06-24 10:41 - 140158008 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe 2015-12-04 15:58 - 2009-07-14 04:20 - 00000000 ____D C:\Windows 2015-12-01 13:15 - 2015-06-26 07:55 - 00000000 ____D C:\Users\User\AppData\Local\Adobe 2015-12-01 11:12 - 2015-06-26 07:59 - 00162072 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys 2015-12-01 11:12 - 2015-06-26 07:59 - 00140448 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys 2015-12-01 11:12 - 2015-06-26 07:59 - 00075472 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avnetflt.sys ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2015-10-28 14:19 - 2015-10-28 22:44 - 0007602 _____ () C:\Users\User\AppData\Local\Resmon.ResmonCfg Einige Dateien in TEMP: ==================== C:\Users\User\AppData\Local\Temp\avgnt.exe ==================== Bamital & volsnap ================= (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2015-12-20 08:25 ==================== Ende von FRST.txt ============================ Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:28-12-2015 durchgeführt von User (2015-12-28 17:21:16) Gestartet von C:\Users\User\Desktop Windows 7 Home Premium Service Pack 1 (X64) (2015-06-24 09:14:05) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-1962966216-396988423-2971627130-500 - Administrator - Disabled) Gast (S-1-5-21-1962966216-396988423-2971627130-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-1962966216-396988423-2971627130-1002 - Limited - Enabled) User (S-1-5-21-1962966216-396988423-2971627130-1001 - Administrator - Enabled) => C:\Users\User ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Avira Antivirus (Enabled - Up to date) {4D041356-F94D-285F-8768-AAE50FA36859} AS: Avira Antivirus (Enabled - Up to date) {F665F2B2-DF77-27D1-BDD8-9197742422E4} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 15.009.20079 - Adobe Systems Incorporated) Adobe Flash Player 20 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 20.0.0.228 - Adobe Systems Incorporated) Avira Antivirus (HKLM-x32\...\Avira Antivirus) (Version: 15.0.15.129 - Avira Operations GmbH & Co. KG) Avira Browser Safety (HKLM-x32\...\{9E10EA90-5E97-43B7-A246-FC7B4F5E9493}) (Version: 1.4.5.509 - Avira Operations GmbH & Co KG) Avira Launcher (HKLM-x32\...\{d0e166af-1634-4c0b-ae96-2180e61f9d38}) (Version: 1.1.52.15531 - Avira Operations GmbH & Co. KG) Avira Launcher (x32 Version: 1.1.52.15531 - Avira Operations GmbH & Co. KG) Hidden Battle.net (HKLM-x32\...\Battle.net) (Version: - Blizzard Entertainment) CCleaner (HKLM\...\CCleaner) (Version: 5.06 - Piriform) Counter-Strike: Global Offensive (HKLM-x32\...\Steam App 730) (Version: - Valve) Diablo II (HKLM-x32\...\Diablo II) (Version: - Blizzard Entertainment) Diablo III (HKLM-x32\...\Diablo III) (Version: - Blizzard Entertainment) Fallout 3 - Game of the Year Edition (HKLM-x32\...\Steam App 22370) (Version: - Bethesda Game Studios) Fallout: New Vegas (HKLM-x32\...\Steam App 22380) (Version: - Obsidian Entertainment) Grand Theft Auto III (HKLM-x32\...\Steam App 12100) (Version: - Rockstar Games) Hearthstone (HKLM-x32\...\Hearthstone) (Version: - Blizzard Entertainment) Heroes of the Storm (HKLM-x32\...\Heroes of the Storm) (Version: - Blizzard Entertainment) Java 8 Update 66 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83218066F0}) (Version: 8.0.660.18 - Oracle Corporation) League of Legends (HKLM-x32\...\League of Legends 3.0.1) (Version: 3.0.1 - Riot Games ) League of Legends (x32 Version: 3.0.1 - Riot Games ) Hidden Logitech SetPoint 6.65 (HKLM\...\sp6) (Version: 6.65.62 - Logitech) Magic Duels (HKLM-x32\...\Steam App 316010) (Version: - Stainless Games Ltd.) Malwarebytes Anti-Malware Version 2.2.0.1024 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.0.1024 - Malwarebytes) Microsoft .NET Framework 4.5.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.51209 - Microsoft Corporation) Microsoft Games for Windows - LIVE Redistributable (HKLM-x32\...\{59E4543A-D49D-4489-B445-473D763C79AF}) (Version: 2.0.672.0 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.41105.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) OpenOffice 4.1.1 (HKLM-x32\...\{ACD0FFF9-6B35-43C1-82DB-9FF6990E8602}) (Version: 4.11.9775 - Apache Software Foundation) Path of Exile (HKLM-x32\...\{90A4562F-D4A1-4B65-906D-41F236CF6902}) (Version: 2.0.0.45118 - Grinding Gear Games) Platform (x32 Version: 1.42 - VIA Technologies, Inc.) Hidden Renegade X (HKLM\...\UDK-) (Version: - Totem Arts) RUMP! - It's a Jump and Rump! (HKLM-x32\...\Steam App 348160) (Version: - Dedication Labs) Saints Row: The Third (HKLM-x32\...\Steam App 55230) (Version: - Volition) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.0.16 - TeamSpeak Systems GmbH) VIA Plattform-Geräte-Manager (HKLM-x32\...\InstallShield_{20D4A895-748C-4D88-871C-FDB1695B0169}) (Version: 1.42 - VIA Technologies, Inc.) VLC media player (HKLM\...\VLC media player) (Version: 2.2.1 - VideoLAN) WildStar (HKLM-x32\...\WildStar) (Version: - NCSOFT) WinRAR 5.21 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.21.0 - win.rar GmbH) World of Warcraft (HKLM-x32\...\World of Warcraft) (Version: - Blizzard Entertainment) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {3ADADA6A-B2DA-404E-B0D1-328272666D3B} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-10-28] (Adobe Systems Incorporated) Task: {62F5F789-4DD2-4FAE-A1EB-0F23888A7E1D} - System32\Tasks\Games\UpdateCheck_S-1-5-21-1962966216-396988423-2971627130-1001 Task: {63C7CAE0-ECC4-463C-8649-ECF34446968B} - System32\Tasks\Avira Browser Safety Updater Task => C:\Program Files (x86)\Avira\Browser Safety\AviraBrowserSafetyUpdater.exe [2015-03-11] (Avira Operations GmbH & Co. KG) Task: {6D2C50E4-CC75-47BC-BC25-5D5EB63AF4CA} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2015-05-08] (Piriform Ltd) Task: {87785AE0-4909-4E18-B718-8D54300FD544} - System32\Tasks\Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime => C:\Windows\system32\GWX\GWXUXWorker.exe [2015-12-05] (Microsoft Corporation) Task: {FF28767C-857E-4798-B9E0-D2012D1BB093} - System32\Tasks\Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime => C:\Windows\system32\GWX\GWXUXWorker.exe [2015-12-05] (Microsoft Corporation) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) ==================== Verknüpfungen ============================= (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2015-06-24 09:48 - 2015-05-28 05:15 - 00116368 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) ==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2009-07-14 03:34 - 2009-06-10 22:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-1962966216-396988423-2971627130-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\User\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg HKU\S-1-5-21-1962966216-396988423-2971627130-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Control Panel\Desktop\\Wallpaper -> C:\Users\User\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 195.34.133.21 - 212.186.211.21 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{9A43F4F7-A834-4485-A6FD-71DC844CA3A9}] => (Allow) C:\Program Files (x86)\Battle.net\Battle.net.exe FirewallRules: [{010717ED-D040-4ECD-A8E8-DA4CB0A4EB6C}] => (Allow) C:\Program Files (x86)\Battle.net\Battle.net.exe FirewallRules: [{F1FBF59D-173E-4BEF-B1B8-0761DDCBF0F0}] => (Allow) C:\Program Files (x86)\Hearthstone\Hearthstone.exe FirewallRules: [{C94E7EE1-D745-48DB-B6D4-3FD0D3B37AD6}] => (Allow) C:\Program Files (x86)\Hearthstone\Hearthstone.exe FirewallRules: [TCP Query User{65DE7660-8467-4DCE-A6D2-B14BD8BC1877}C:\program files (x86)\java\jre1.8.0_51\bin\javaw.exe] => (Block) C:\program files (x86)\java\jre1.8.0_51\bin\javaw.exe FirewallRules: [UDP Query User{235C3A66-7A25-4A4C-8DC5-0727AC3E8180}C:\program files (x86)\java\jre1.8.0_51\bin\javaw.exe] => (Block) C:\program files (x86)\java\jre1.8.0_51\bin\javaw.exe FirewallRules: [{FAAF76CA-0B86-4475-8B9C-5794EC498848}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{A4E59C9B-8346-49A7-B0DF-5B33274C09EB}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe FirewallRules: [{C0230C6E-A5AA-4A91-8449-0BD66E66C4BF}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe FirewallRules: [{E7795535-EC01-4E40-B944-0967FF10FB76}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe FirewallRules: [TCP Query User{07F49FB6-D57F-4F95-BA2E-2910F2958F98}C:\program files (x86)\heroes of the storm\versions\base36144\heroesofthestorm_x64.exe] => (Allow) C:\program files (x86)\heroes of the storm\versions\base36144\heroesofthestorm_x64.exe FirewallRules: [UDP Query User{2C33F673-2F5E-413B-B9B3-BE3746C5F559}C:\program files (x86)\heroes of the storm\versions\base36144\heroesofthestorm_x64.exe] => (Allow) C:\program files (x86)\heroes of the storm\versions\base36144\heroesofthestorm_x64.exe FirewallRules: [TCP Query User{C7243814-455C-42EC-AF7F-8C1E9C0C77EE}C:\program files (x86)\diablo iii\diablo iii.exe] => (Allow) C:\program files (x86)\diablo iii\diablo iii.exe FirewallRules: [UDP Query User{D0C1B2E0-505D-49D6-815B-890E9E993413}C:\program files (x86)\diablo iii\diablo iii.exe] => (Allow) C:\program files (x86)\diablo iii\diablo iii.exe FirewallRules: [TCP Query User{EBF0D764-5942-49F3-B33B-7640BC19A4AB}C:\program files (x86)\java\jre1.8.0_60\bin\javaw.exe] => (Allow) C:\program files (x86)\java\jre1.8.0_60\bin\javaw.exe FirewallRules: [UDP Query User{2F80F21A-F8FF-405F-AF51-629124D7F948}C:\program files (x86)\java\jre1.8.0_60\bin\javaw.exe] => (Allow) C:\program files (x86)\java\jre1.8.0_60\bin\javaw.exe FirewallRules: [TCP Query User{7188A6C3-1781-4D2F-986E-43767119CE22}C:\program files (x86)\heroes of the storm\versions\base37351\heroesofthestorm_x64.exe] => (Allow) C:\program files (x86)\heroes of the storm\versions\base37351\heroesofthestorm_x64.exe FirewallRules: [UDP Query User{E3919487-7013-47A5-A220-B55F33B84CD6}C:\program files (x86)\heroes of the storm\versions\base37351\heroesofthestorm_x64.exe] => (Allow) C:\program files (x86)\heroes of the storm\versions\base37351\heroesofthestorm_x64.exe FirewallRules: [{5CECC2D8-0391-46C2-AC0F-4B0FC6504552}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Counter-Strike Global Offensive\csgo.exe FirewallRules: [{4010CF39-C662-42A2-BD5A-ED98DD09837D}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Counter-Strike Global Offensive\csgo.exe FirewallRules: [TCP Query User{81A34C68-102D-4BDD-944D-3647913DF118}C:\users\user\downloads\downloader_diablo2_engb.exe] => (Allow) C:\users\user\downloads\downloader_diablo2_engb.exe FirewallRules: [UDP Query User{50DEF18D-0ACE-49C4-8CAC-C0DF780035A3}C:\users\user\downloads\downloader_diablo2_engb.exe] => (Allow) C:\users\user\downloads\downloader_diablo2_engb.exe FirewallRules: [TCP Query User{C077F421-8745-47FB-8644-4E167883DCB8}C:\users\user\downloads\downloader_diablo2_lord_of_destruction_engb.exe] => (Allow) C:\users\user\downloads\downloader_diablo2_lord_of_destruction_engb.exe FirewallRules: [UDP Query User{D3426038-785D-46EE-84D1-A8A3B3B60B87}C:\users\user\downloads\downloader_diablo2_lord_of_destruction_engb.exe] => (Allow) C:\users\user\downloads\downloader_diablo2_lord_of_destruction_engb.exe FirewallRules: [TCP Query User{624091E1-D5A2-415C-BD91-7C2D0CDAC920}C:\program files (x86)\java\jre1.8.0_65\bin\javaw.exe] => (Allow) C:\program files (x86)\java\jre1.8.0_65\bin\javaw.exe FirewallRules: [UDP Query User{2B18E76B-F633-45ED-B6E5-331941B36AF9}C:\program files (x86)\java\jre1.8.0_65\bin\javaw.exe] => (Allow) C:\program files (x86)\java\jre1.8.0_65\bin\javaw.exe FirewallRules: [TCP Query User{1E43640D-4D2F-4297-952F-D83259B4BD9D}C:\program files (x86)\heroes of the storm\versions\base38793\heroesofthestorm_x64.exe] => (Allow) C:\program files (x86)\heroes of the storm\versions\base38793\heroesofthestorm_x64.exe FirewallRules: [UDP Query User{0E965B46-DD97-4DCD-8214-38D734193E98}C:\program files (x86)\heroes of the storm\versions\base38793\heroesofthestorm_x64.exe] => (Allow) C:\program files (x86)\heroes of the storm\versions\base38793\heroesofthestorm_x64.exe FirewallRules: [TCP Query User{B0297867-E9AE-44B4-9B71-34E1C8EFD24C}C:\program files (x86)\java\jre1.8.0_66\bin\javaw.exe] => (Allow) C:\program files (x86)\java\jre1.8.0_66\bin\javaw.exe FirewallRules: [UDP Query User{65135E07-4929-4D95-8223-56BEBC5B96CC}C:\program files (x86)\java\jre1.8.0_66\bin\javaw.exe] => (Allow) C:\program files (x86)\java\jre1.8.0_66\bin\javaw.exe FirewallRules: [{BD332020-7E50-448A-B8FC-10B6D4077E2F}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Magic Duels\MagicDuels.exe FirewallRules: [{30D875FF-5244-4CCF-A3D5-56C0293BAF00}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Magic Duels\MagicDuels.exe FirewallRules: [{602A8846-3C65-4D57-B4A9-5901C2545420}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\RUMP\RumpC.exe FirewallRules: [{F40DC89E-0213-4024-B0FE-B5D8935B882A}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\RUMP\RumpC.exe FirewallRules: [TCP Query User{01E7B6EF-9136-47B0-8AC7-5D8E59395BC0}C:\program files (x86)\renegade x\binaries\win32\udk.exe] => (Allow) C:\program files (x86)\renegade x\binaries\win32\udk.exe FirewallRules: [UDP Query User{4BD634C6-72D2-483B-ACC9-135F8B82A626}C:\program files (x86)\renegade x\binaries\win32\udk.exe] => (Allow) C:\program files (x86)\renegade x\binaries\win32\udk.exe FirewallRules: [TCP Query User{E1619B2C-DE71-4F2C-957A-C31F05765C7B}C:\program files (x86)\heroes of the storm\versions\base39445\heroesofthestorm_x64.exe] => (Allow) C:\program files (x86)\heroes of the storm\versions\base39445\heroesofthestorm_x64.exe FirewallRules: [UDP Query User{6B71F4CC-55EE-4890-8BE0-B05F278916D8}C:\program files (x86)\heroes of the storm\versions\base39445\heroesofthestorm_x64.exe] => (Allow) C:\program files (x86)\heroes of the storm\versions\base39445\heroesofthestorm_x64.exe FirewallRules: [{AB1A5816-9F13-41CE-800F-A17F98157546}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Fallout New Vegas\FalloutNVLauncher.exe FirewallRules: [{C231F1D8-915A-4FD0-899D-DB92AB704F83}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Fallout New Vegas\FalloutNVLauncher.exe FirewallRules: [{90236FCB-E6DD-433F-90B1-47C938733E9E}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Saints Row the Third\game_launcher.exe FirewallRules: [{3CDA2551-F10F-4849-A7BA-80D5351A1DED}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Saints Row the Third\game_launcher.exe FirewallRules: [{F8673CE5-4282-4FD9-8B87-5EF8682E321C}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Saints Row the Third\SaintsRowTheThird.exe FirewallRules: [{A10CA8DD-0D46-40CC-8C57-73995E8150AE}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Saints Row the Third\SaintsRowTheThird.exe FirewallRules: [{5E054299-FB83-4DD0-9AE1-08D3BBD897A2}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Saints Row the Third\SaintsRowTheThird_DX11.exe FirewallRules: [{737E6DDB-640F-460C-9BE3-2149E5AACD3C}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Saints Row the Third\SaintsRowTheThird_DX11.exe FirewallRules: [{6060A4FB-D84B-4FE5-9011-17BBB7CA16E9}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Grand Theft Auto 3\gta3.exe FirewallRules: [{BFC10183-9C05-4C3A-8278-B20DD7619AC4}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Grand Theft Auto 3\gta3.exe FirewallRules: [{395CA0C6-1F74-4190-A91A-E14B0B1DE526}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Fallout 3 goty\FalloutLauncher.exe FirewallRules: [{9449CA00-7AF4-450B-BAAC-8FDC2B8FFD37}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Fallout 3 goty\FalloutLauncher.exe ==================== Wiederherstellungspunkte ========================= 18-12-2015 23:29:58 Windows Update 19-12-2015 14:16:35 DirectX wurde installiert 19-12-2015 19:40:30 DirectX wurde installiert 28-12-2015 15:50:54 DirectX wurde installiert 28-12-2015 15:51:50 Microsoft Visual C++ 2005 Redistributable wird installiert 28-12-2015 15:52:35 Installed Microsoft Games for Windows - LIVE Redistributable ==================== Fehlerhafte Geräte im Gerätemanager ============= ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (12/28/2015 04:42:47 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: Fallout3.exe, Version: 1.5.0.22, Zeitstempel: 0x49cd1e54 Name des fehlerhaften Moduls: Fallout3.exe, Version: 1.5.0.22, Zeitstempel: 0x49cd1e54 Ausnahmecode: 0xc0000005 Fehleroffset: 0x0000a52b ID des fehlerhaften Prozesses: 0x1130 Startzeit der fehlerhaften Anwendung: 0xFallout3.exe0 Pfad der fehlerhaften Anwendung: Fallout3.exe1 Pfad des fehlerhaften Moduls: Fallout3.exe2 Berichtskennung: Fallout3.exe3 Error: (12/28/2015 11:25:27 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (12/28/2015 09:24:36 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (12/27/2015 09:55:03 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (12/27/2015 05:11:23 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (12/27/2015 09:20:24 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (12/26/2015 03:59:35 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: FalloutNV.exe, Version: 1.4.0.525, Zeitstempel: 0x4e0d50ed Name des fehlerhaften Moduls: FalloutNV.exe, Version: 1.4.0.525, Zeitstempel: 0x4e0d50ed Ausnahmecode: 0xc0000005 Fehleroffset: 0x00661a74 ID des fehlerhaften Prozesses: 0x14f4 Startzeit der fehlerhaften Anwendung: 0xFalloutNV.exe0 Pfad der fehlerhaften Anwendung: FalloutNV.exe1 Pfad des fehlerhaften Moduls: FalloutNV.exe2 Berichtskennung: FalloutNV.exe3 Error: (12/26/2015 08:45:42 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (12/25/2015 08:08:45 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (12/24/2015 09:45:03 PM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Systemfehler: ============= Error: (12/28/2015 05:15:37 PM) (Source: Schannel) (EventID: 4120) (User: NT-AUTORITÄT) Description: Es wurde eine schwerwiegende Warnung generiert: 10. Der interne Fehlerstatus lautet: 10. Error: (12/28/2015 05:15:37 PM) (Source: Schannel) (EventID: 4120) (User: NT-AUTORITÄT) Description: Es wurde eine schwerwiegende Warnung generiert: 10. Der interne Fehlerstatus lautet: 10. Error: (12/28/2015 03:43:37 PM) (Source: Schannel) (EventID: 4120) (User: NT-AUTORITÄT) Description: Es wurde eine schwerwiegende Warnung generiert: 10. Der interne Fehlerstatus lautet: 10. Error: (12/28/2015 03:43:37 PM) (Source: Schannel) (EventID: 4120) (User: NT-AUTORITÄT) Description: Es wurde eine schwerwiegende Warnung generiert: 10. Der interne Fehlerstatus lautet: 10. Error: (12/28/2015 02:59:13 PM) (Source: Schannel) (EventID: 4120) (User: NT-AUTORITÄT) Description: Es wurde eine schwerwiegende Warnung generiert: 10. Der interne Fehlerstatus lautet: 10. Error: (12/28/2015 02:59:13 PM) (Source: Schannel) (EventID: 4120) (User: NT-AUTORITÄT) Description: Es wurde eine schwerwiegende Warnung generiert: 10. Der interne Fehlerstatus lautet: 10. Error: (12/28/2015 02:18:14 PM) (Source: Schannel) (EventID: 4120) (User: NT-AUTORITÄT) Description: Es wurde eine schwerwiegende Warnung generiert: 10. Der interne Fehlerstatus lautet: 10. Error: (12/28/2015 02:18:14 PM) (Source: Schannel) (EventID: 4120) (User: NT-AUTORITÄT) Description: Es wurde eine schwerwiegende Warnung generiert: 10. Der interne Fehlerstatus lautet: 10. Error: (12/28/2015 11:36:16 AM) (Source: Schannel) (EventID: 4120) (User: NT-AUTORITÄT) Description: Es wurde eine schwerwiegende Warnung generiert: 10. Der interne Fehlerstatus lautet: 10. Error: (12/28/2015 11:36:16 AM) (Source: Schannel) (EventID: 4120) (User: NT-AUTORITÄT) Description: Es wurde eine schwerwiegende Warnung generiert: 10. Der interne Fehlerstatus lautet: 10. ==================== Speicherinformationen =========================== Prozessor: Intel(R) Core(TM) i5-4460 CPU @ 3.20GHz Prozentuale Nutzung des RAM: 32% Installierter physikalischer RAM: 8124.53 MB Verfügbarer physikalischer RAM: 5481.52 MB Summe virtueller Speicher: 16247.27 MB Verfügbarer virtueller Speicher: 12992.85 MB ==================== Laufwerke ================================ Drive c: (Windows) (Fixed) (Total:931.41 GB) (Free:573.14 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 931.5 GB) (Disk ID: 4F4FF9D9) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=931.4 GB) - (Type=07 NTFS) ==================== Ende von Addition.txt ============================ |
29.12.2015, 09:31 | #4 |
/// TB-Ausbilder /// Anleitungs-Guru | TR/Crypt.ZPACK.64698 Jetzt bitte Suchscan durchführen: Schritt 1 ESET Online Scanner
__________________ Gruß deeprybka Lob, Kritik, Wünsche? Spende fürs trojaner-board? _______________________________________________ „Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer |
29.12.2015, 10:48 | #5 |
| TR/Crypt.ZPACK.64698 Hier der Log Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # EOSSerial=9f2988398491dd47957a291310d7ec2d # end=init # utc_time=2015-12-29 08:47:20 # local_time=2015-12-29 09:47:20 (+0100, Mitteleuropäische Zeit) # country="Austria" # osver=6.1.7601 NT Service Pack 1 Update Init Update Download Update Finalize Updated modules version: 27399 # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # EOSSerial=9f2988398491dd47957a291310d7ec2d # end=updated # utc_time=2015-12-29 08:49:24 # local_time=2015-12-29 09:49:24 (+0100, Mitteleuropäische Zeit) # country="Austria" # osver=6.1.7601 NT Service Pack 1 # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7777 # api_version=3.1.1 # EOSSerial=9f2988398491dd47957a291310d7ec2d # engine=27399 # end=finished # remove_checked=true # archives_checked=false # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2015-12-29 09:45:51 # local_time=2015-12-29 10:45:51 (+0100, Mitteleuropäische Zeit) # country="Austria" # lang=1031 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode_1='' # compatibility_mode=5893 16776574 100 94 16080649 203012201 0 0 # scanned=198782 # found=0 # cleaned=0 # scan_time=3387 |
29.12.2015, 11:16 | #6 |
/// TB-Ausbilder /// Anleitungs-Guru | TR/Crypt.ZPACK.64698 Sieht gut aus. Sonst irgendwelche Probleme auf dem PC?
__________________ --> TR/Crypt.ZPACK.64698 |
29.12.2015, 12:03 | #7 |
| TR/Crypt.ZPACK.64698 Nein sonst hab ich keine.Lauft noch so wie vor den Fund. Danke für deine Hilfe. |
29.12.2015, 18:35 | #8 |
/// TB-Ausbilder /// Anleitungs-Guru | TR/Crypt.ZPACK.64698 Lade dir TFC (TempFileCleaner von Oldtimer) herunter und speichere es auf den Desktop.
Wir haben es geschafft! Die Logs sehen für mich im Moment sauber aus. Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...und/oder das Forum mit einer kleinen Spende unterstützen. Es bleibt mir nur noch, Dir unbeschwertes und sicheres Surfen zu wünschen und dass wir uns hier so bald nicht wiedersehen. Cleanup: (Die Reihenfolge ist hier entscheidend) Falls Defogger verwendet wurde: Erneut starten und auf Re-enable klicken. Falls Combofix verwendet wurde: Combofix deinstallieren
Alle Logs gepostet? Dann lade Dir bitte DelFix herunter.
Hinweis: DelFix entfernt u.a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst. Starte Deinen Rechner abschließend neu. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein, kannst Du diese bedenkenlos löschen. Absicherung: Beim Betriebsystem Windows die automatischen Updates aktivieren. Auch die sicherheitsrelevante Software sollte immer nur in der aktuellsten Version vorliegen: Browser Java Flash-Player PDF-Reader Sicherheitslücken (z.B. hier) in deren alten Versionen werden dazu ausgenutzt, um beim einfachen Besuch einer manipulierten Website per "Drive-by" Malware zu installieren. Ich empfehle z.B. die Verwendung von Mozilla Firefox statt des Internet Explorers. Zudem lassen sich mit dem Firefox auch PDF-Dokumente öffnen. Aktiviere eine Firewall. Die in Windows integrierte genügt im Normalfall völlig. Verwende ein Antivirusprogramm mit Echtzeitscanner und stets aktueller Signaturendatenbank. Meine Kauf-Empfehlung: ESET Smart Security Zusätzlich kannst Du Deinen PC regelmäßig mit Malwarebytes Anti-Malware scannen. Optional: NoScript verhindert das Ausführen von aktiven Inhalten (Java, JavaScript, Flash,...) für sämtliche Websites. Man kann aber nach dem Prinzip einer Whitelist festlegen, auf welchen Seiten Scripts erlaubt werden sollen. Malwarebytes Anti Exploit: Schützt die Anwendungen des Computers vor der Ausnutzung bekannter Schwachstellen. Lade Software von einem sauberen Portal wie . Wähle beim Installieren von Software immer die benutzerdefinierte Option und entferne den Haken bei allen optional angebotenen Toolbars oder sonstigen, fürs Programm, irrelevanten Ergänzungen. Um Adware wieder los zu werden, empfiehlt sich zunächst die Deinstallation sowie die anschließende Resteentfernung mit Adwcleaner . Abschließend noch ein paar grundsätzliche Bemerkungen: Ändere regelmäßig Deine wichtigen Online-Passwörter und erstelle regelmäßig Backups Deiner wichtigen Dateien oder des Systems. Der Nutzen von Registry-Cleanern, Optimizern usw. zur Performancesteigerung ist umstritten. Ich empfehle deshalb, die Finger von der Registry zu lassen und lieber die windowseigene Datenträgerbereinigung zu verwenden.
__________________ Gruß deeprybka Lob, Kritik, Wünsche? Spende fürs trojaner-board? _______________________________________________ „Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer |
Themen zu TR/Crypt.ZPACK.64698 |
avira, csrss.exe, datei, explorer.exe, frage, home, iexplore.exe, lsass.exe, malwarebytes, modul, namen, programm, prozesse, registry, services.exe, spoolsv.exe, svchost.exe, temp, update, usb, werbung, windows, winlogon.exe, wmp, yahoo |