![]() |
|
Log-Analyse und Auswertung: Windows 10: Ist mein Computer nach Neuaufsetzung jetzt Virenfrei?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #2 |
![]() ![]() | ![]() Windows 10: Ist mein Computer nach Neuaufsetzung jetzt Virenfrei? Addition (Username ausgeixt)
__________________Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:05-03-2016 01 durchgeführt von XXXX (2016-03-24 11:33:31) Gestartet von C:\Users\XXXX\Desktop Windows 10 Home Version 1511 (X64) (2016-03-18 15:35:42) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-3027833217-2954832186-1702878415-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-3027833217-2954832186-1702878415-503 - Limited - Disabled) Gast (S-1-5-21-3027833217-2954832186-1702878415-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-3027833217-2954832186-1702878415-1002 - Limited - Enabled) XXXX (S-1-5-21-3027833217-2954832186-1702878415-1000 - Administrator - Enabled) => C:\Users\XXXX ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Avira Antivirus (Enabled - Up to date) {4D041356-F94D-285F-8768-AAE50FA36859} AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: Avira Antivirus (Enabled - Up to date) {F665F2B2-DF77-27D1-BDD8-9197742422E4} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) 7-Zip 15.14 (x64) (HKLM\...\7-Zip) (Version: 15.14 - Igor Pavlov) Avira Antivirus (HKLM-x32\...\Avira Antivirus) (Version: 15.0.16.282 - Avira Operations GmbH & Co. KG) Avira Launcher (HKLM-x32\...\{3b87484e-d70b-4b4f-ad59-2ae89571e2cf}) (Version: 1.1.56.9119 - Avira Operations GmbH & Co. KG) Avira Launcher (x32 Version: 1.1.56.9119 - Avira Operations GmbH & Co. KG) Hidden Cisco EAP-FAST Module (HKLM-x32\...\{64BF0187-F3D2-498B-99EA-163AF9AE6EC9}) (Version: 2.2.14 - Cisco Systems, Inc.) Cisco LEAP Module (HKLM-x32\...\{51C7AD07-C3F6-4635-8E8A-231306D810FE}) (Version: 1.0.19 - Cisco Systems, Inc.) Cisco PEAP Module (HKLM-x32\...\{ED5776D5-59B4-46B7-AF81-5F2D94D7C640}) (Version: 1.1.6 - Cisco Systems, Inc.) D3DX10 (x32 Version: 15.4.2368.0902 - Microsoft) Hidden Dreamfall Chapters (HKLM\...\Steam App 237850) (Version: - Red Thread Games) Fallout 4 (HKLM\...\Steam App 377160) (Version: - Bethesda Game Studios) HP Support Assistant (HKLM-x32\...\{E959FD01-BD01-4CC4-9BB8-4EBE8309BF37}) (Version: 8.1.52.1 - HP) HP Support Solutions Framework (HKLM-x32\...\{A38E954F-9043-42BD-9DE9-246ED183791D}) (Version: 12.0.30.473 - HP) IDT Audio (HKLM-x32\...\{E3A5A8AB-58F6-45FF-AFCB-C9AE18C05001}) (Version: 1.0.6491.0 - IDT) Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 9.0.5.1367 - Intel Corporation) Intel(R) USB 3.0 eXtensible Host Controller Driver (HKLM-x32\...\{240C3DDD-C5E9-4029-9DF7-95650D040CF2}) (Version: 2.5.1.28 - Intel Corporation) Junk Mail filter update (x32 Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Malwarebytes Anti-Malware Version 2.2.1.1043 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.1.1043 - Malwarebytes) Microsoft ASP.NET MVC 4 Runtime (HKLM-x32\...\{3FE312D5-B862-40CE-8E4E-A6D8ABF62736}) (Version: 4.0.40804.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729 (HKLM\...\{D285FC5F-3021-32E9-9C59-24CA325BDC5C}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{7f51bdb9-ee21-49ee-94d6-90afc321780e}) (Version: 12.0.21005.1 - Microsoft Corporation) Microsoft XNA Framework Redistributable 4.0 Refresh (HKLM-x32\...\{D69C8EDE-BBC5-436B-8E0E-C5A6D311CF4F}) (Version: 4.0.30901.0 - Microsoft Corporation) mIRC (HKLM-x32\...\mIRC) (Version: 7.43 - mIRC Co. Ltd.) Mozilla Firefox 45.0.1 (x86 de) (HKLM-x32\...\Mozilla Firefox 45.0.1 (x86 de)) (Version: 45.0.1 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 45.0.1.5918 - Mozilla) NVIDIA GeForce Experience 2.9.1.35 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 2.9.1.35 - NVIDIA Corporation) NVIDIA Grafiktreiber 361.75 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 361.75 - NVIDIA Corporation) NVIDIA PhysX-Systemsoftware 9.15.0428 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.15.0428 - NVIDIA Corporation) Qualcomm Atheros Driver Installation Program (HKLM-x32\...\{C3A32068-8AB1-4327-BB16-BED9C6219DC7}) (Version: 10.0 - Qualcomm Atheros) SHIELD Streaming (Version: 4.1.0260 - NVIDIA Corporation) Hidden SHIELD Wireless Controller Driver (Version: 2.9.1.35 - NVIDIA Corporation) Hidden Star Trek Online (HKLM\...\Steam App 9900) (Version: - Cryptic Studios) Stardew Valley (HKLM\...\Steam App 413150) (Version: - ConcernedApe) Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation) Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3528.0331 - Microsoft Corporation) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-3027833217-2954832186-1702878415-1000_Classes\CLSID\{71DCE5D6-4B57-496B-AC21-CD5B54EB93FD}\localserver32 -> C:\Users\XXXX\AppData\Local\Microsoft\OneDrive\17.3.6302.0225\FileCoAuth.exe (Microsoft Corporation) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {0171572F-8C3A-4481-9087-7769F492D6D9} - System32\Tasks\Hewlett-Packard\HP Support Assistant\PC Health Analysis => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [2015-12-21] (Hewlett-Packard Company) Task: {04983906-6A18-4389-A95B-468E5E5902F3} - System32\Tasks\Microsoft\Windows\Media Center\ConfigureInternetTimeService => C:\Windows\ehome\ehPrivJob.exe Task: {0FC70C89-3B81-482C-BA20-3BA7BEC68A95} - System32\Tasks\Microsoft\Windows\Media Center\PeriodicScanRetry => C:\Windows\ehome\MCUpdate.exe Task: {11A03E40-D4FF-443A-AB66-89A150215CD3} - System32\Tasks\HPCeeScheduleForXXXX => C:\Program Files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe [2015-06-16] (Hewlett-Packard) Task: {174D0ECD-660F-4B3E-8C05-D986F68BB646} - System32\Tasks\Microsoft\Windows\Media Center\ReindexSearchRoot => C:\Windows\ehome\ehPrivJob.exe Task: {1BB76914-6BA0-4847-9EC3-06E452A993A8} - System32\Tasks\Microsoft\Windows\Media Center\DispatchRecoveryTasks => C:\Windows\ehome\ehPrivJob.exe Task: {1BDF0383-047C-4554-9C05-E6175C20AF1F} - System32\Tasks\Hewlett-Packard\HP Support Assistant\WarrantyChecker => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPWarrantyCheck\HPWarrantyChecker.exe [2016-02-22] (HP Inc.) Task: {1C723CE4-0BCA-4C8C-BA43-E606EF3704E0} - System32\Tasks\Microsoft\Windows\Media Center\RegisterSearch => C:\Windows\ehome\ehPrivJob.exe Task: {1F49B2D2-16E2-4085-8DD4-095A4B2FA2EC} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW2 => C:\Windows\ehome\ehPrivJob.exe Task: {23CB31FD-8C29-464F-9396-D75C0319942E} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate => C:\Windows\ehome\mcupdate.exe Task: {350010E0-1B84-4796-854F-CA0572CDA025} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Keine Datei <==== ACHTUNG Task: {38374483-7AAD-4F2B-A2B2-C7E9B5C26D81} - System32\Tasks\Microsoft\Windows\Media Center\PvrRecoveryTask => C:\Windows\ehome\mcupdate.exe Task: {3BCA65A6-6BA9-4802-A71F-98A366361D93} - System32\Tasks\Microsoft\Windows\Media Center\ActivateWindowsSearch => C:\Windows\ehome\ehPrivJob.exe Task: {44E65B36-6698-423A-A67A-9825678C4C3B} - System32\Tasks\Microsoft\Windows\Media Center\OCURActivate => C:\Windows\ehome\ehPrivJob.exe Task: {48F63460-D100-4640-864F-D5838F26E443} - System32\Tasks\Microsoft\Windows\Media Center\UpdateRecordPath => C:\Windows\ehome\ehPrivJob.exe Task: {4C71EB76-A3C6-4ADD-BDED-A2F5D5E09542} - System32\Tasks\Microsoft\Windows\Media Center\ObjectStoreRecoveryTask => C:\Windows\ehome\mcupdate.exe Task: {542B6B92-B463-4765-90B6-DDE77B63953B} - System32\Tasks\Microsoft\Windows\Media Center\OCURDiscovery => C:\Windows\ehome\ehPrivJob.exe Task: {5DEF65BD-5F27-4330-9788-5CCD3C6E7D40} - System32\Tasks\Microsoft\Windows\Media Center\ehDRMInit => C:\Windows\ehome\ehPrivJob.exe Task: {6B3BE943-657E-4C9C-9976-E9FD73551BC7} - System32\Tasks\Microsoft\Windows\Media Center\PvrScheduleTask => C:\Windows\ehome\mcupdate.exe Task: {739BC2DC-0CEA-4241-9404-66B309148FE2} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Keine Datei <==== ACHTUNG Task: {919994AA-30BB-47DE-9673-306DAF422B83} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Keine Datei <==== ACHTUNG Task: {9B8B5CD4-014F-41A2-91A1-6C094E3C15E3} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Keine Datei <==== ACHTUNG Task: {A3053EBF-DFF8-4B2A-9E51-14CDA2C2CB30} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime -> Keine Datei <==== ACHTUNG Task: {AAEFE69E-3BE1-4A2A-BC35-3A11D068C106} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Updater => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSSFUpdater.exe [2015-11-13] (Hewlett-Packard) Task: {ACE7BF91-5E68-4001-B090-D6D7AD5D7BBB} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Solutions Framework Updater - Resources => C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\Modules\HPSSFUpdater.exe [2015-11-13] (Hewlett-Packard) Task: {AD761F49-0D89-4887-9EEC-229A9D1192A7} - System32\Tasks\Hewlett-Packard\HP Support Assistant\WarrantyChecker_DeviceScan => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPWarrantyCheck\HPWarrantyChecker.exe [2016-02-22] (HP Inc.) Task: {B22A51B5-14CB-4528-A3BA-F6D9145A3AF7} - System32\Tasks\Microsoft\Windows\Media Center\mcupdate_scheduled => C:\Windows\ehome\mcupdate.exe Task: {B7AF1B21-3B33-462B-8728-53DAAC2035EB} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime -> Keine Datei <==== ACHTUNG Task: {BD80CF10-84C8-475F-8C05-DF8BBFA3FE50} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Keine Datei <==== ACHTUNG Task: {BE91FE23-87DF-4BE1-B4D1-543DBB175EB4} - System32\Tasks\Microsoft\Windows\Media Center\MediaCenterRecoveryTask => C:\Windows\ehome\mcupdate.exe Task: {CE80B876-4204-4B8E-9A38-45D47C7DE92A} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Assistant Quick Start => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [2015-12-21] (Hewlett-Packard Company) Task: {CF520B57-65B9-4957-946A-8B2C1D422878} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Keine Datei <==== ACHTUNG Task: {D28F59DF-8903-4E27-A039-33F0F80BCDE7} - System32\Tasks\Hewlett-Packard\HP Active Health\HP Active Health Scan (HPSA) => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPActiveHealth\ActiveHealth.exe [2016-03-02] (Hewlett-Packard) Task: {D3A01302-EADA-4268-9951-96154516F962} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscoveryW1 => C:\Windows\ehome\ehPrivJob.exe Task: {E020D222-ECCA-4FDB-97E8-D5F99944FDFB} - \Microsoft\Windows\Setup\GWXTriggers\OnIdle-5d -> Keine Datei <==== ACHTUNG Task: {E09DF8F6-CB88-46D5-8815-4B5702B9DB40} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Active Health Launcher => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPActiveHealth\ActiveHealth.exe [2016-03-02] (Hewlett-Packard) Task: {E21CE3BC-D85F-42A6-9DB6-4F60E13EB804} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Keine Datei <==== ACHTUNG Task: {E25F341E-7334-48E7-8A57-4AD0489B2B66} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Keine Datei <==== ACHTUNG Task: {E3E3708E-0C47-4116-A703-6F8B79A01AAD} - System32\Tasks\Microsoft\Windows\Media Center\InstallPlayReady => C:\Windows\ehome\ehPrivJob.exe Task: {ED07A37C-1156-4893-9D01-16589EE9FF8C} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Keine Datei <==== ACHTUNG Task: {EEA9B6A0-9D16-4418-AE44-874C19253A62} - System32\Tasks\Microsoft\Windows\Media Center\RecordingRestart => C:\Windows\ehome\ehrec.exe Task: {F45F336E-83A1-44EC-9A56-D7E763DE0852} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Keine Datei <==== ACHTUNG Task: {F670AA35-424A-42A4-9DD6-B8F618DEB406} - System32\Tasks\Microsoft\Windows\Media Center\PBDADiscovery => C:\Windows\ehome\ehPrivJob.exe Task: {FDC012DC-58E8-4AAF-8EE2-9B70AD64D584} - System32\Tasks\Microsoft\Windows\Media Center\SqlLiteRecoveryTask => C:\Windows\ehome\mcupdate.exe (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\WINDOWS\Tasks\CreateExplorerShellUnelevatedTask.job => C:\WINDOWS\explorer.exe Task: C:\WINDOWS\Tasks\HPCeeScheduleForXXXX.job => C:\Program Files (x86)\Hewlett-Packard\HP Ceement\HPCEE.exe ==================== Verknüpfungen ============================= (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2016-03-17 00:04 - 2016-01-23 03:55 - 00291264 _____ () C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamBase.dll 2015-10-30 08:18 - 2015-10-30 08:18 - 00185856 _____ () C:\WINDOWS\SYSTEM32\ism32k.dll 2016-03-18 16:19 - 2015-08-07 01:24 - 00116344 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll 2016-03-18 16:15 - 2016-03-18 16:15 - 02654872 _____ () C:\WINDOWS\system32\CoreUIComponents.dll 2016-03-18 16:15 - 2016-03-18 16:15 - 02654872 _____ () C:\WINDOWS\System32\CoreUIComponents.dll 2016-02-13 18:02 - 2016-02-13 18:02 - 00093696 _____ () C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\Windows.UI.Shell.SharedUtilities.dll 2016-03-18 16:15 - 2016-03-18 16:15 - 00472064 _____ () C:\Windows\SystemApps\ShellExperienceHost_cw5n1h2txyewy\QuickActions.dll 2016-02-13 18:02 - 2016-02-13 18:02 - 07992832 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\CortanaApi.dll 2016-02-13 18:02 - 2016-02-13 18:02 - 00591360 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.Core.dll 2016-02-13 18:02 - 2016-02-13 18:02 - 02483200 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\Cortana.BackgroundTask.dll 2016-02-13 18:02 - 2016-02-13 18:02 - 04089856 _____ () C:\Windows\SystemApps\Microsoft.Windows.Cortana_cw5n1h2txyewy\RemindersUI.dll 2016-03-21 11:06 - 2016-03-21 11:07 - 00144384 _____ () C:\Program Files\WindowsApps\Microsoft.Messaging_2.13.20000.0_x86__8wekyb3d8bbwe\SkypeHost.exe 2016-03-17 00:04 - 2016-01-23 03:55 - 00018880 _____ () C:\Program Files (x86)\NVIDIA Corporation\Update Core\detoured.dll 2016-03-21 11:06 - 2016-03-21 11:07 - 00141312 _____ () C:\Program Files\WindowsApps\Microsoft.Messaging_2.13.20000.0_x86__8wekyb3d8bbwe\SkypeBackgroundTasks.dll 2016-03-21 11:06 - 2016-03-21 11:07 - 22330368 _____ () C:\Program Files\WindowsApps\Microsoft.Messaging_2.13.20000.0_x86__8wekyb3d8bbwe\SkyWrap.dll 2014-03-31 21:35 - 2014-03-31 21:35 - 00282304 _____ () C:\Program Files (x86)\Windows Live\Writer\de\WindowsLive.Writer.Localization.resources.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) ==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2009-07-14 03:34 - 2009-06-10 22:00 - 00000824 ____A C:\WINDOWS\system32\Drivers\etc\hosts ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-3027833217-2954832186-1702878415-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\XXXX\AppData\Roaming\Mozilla\Firefox\Desktop-Hintergrund.bmp HKU\S-1-5-21-3027833217-2954832186-1702878415-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\Control Panel\Desktop\\Wallpaper -> C:\Users\XXXX\AppData\Roaming\Mozilla\Firefox\Desktop-Hintergrund.bmp HKU\S-1-5-21-3027833217-2954832186-1702878415-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-1\Control Panel\Desktop\\Wallpaper -> C:\Users\XXXX\AppData\Roaming\Mozilla\Firefox\Desktop-Hintergrund.bmp HKU\S-1-5-21-3027833217-2954832186-1702878415-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-2\Control Panel\Desktop\\Wallpaper -> C:\Users\XXXX\AppData\Roaming\Mozilla\Firefox\Desktop-Hintergrund.bmp DNS Servers: 192.168.2.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [vm-monitoring-nb-session] => (Allow) LPort=139 FirewallRules: [MSMQ-In-TCP] => (Allow) %systemroot%\system32\mqsvc.exe FirewallRules: [MSMQ-Out-TCP] => (Allow) %systemroot%\system32\mqsvc.exe FirewallRules: [MSMQ-In-UDP] => (Allow) %systemroot%\system32\mqsvc.exe FirewallRules: [MSMQ-Out-UDP] => (Allow) %systemroot%\system32\mqsvc.exe FirewallRules: [WCF-NetTcpActivator-In-TCP-64bit] => (Allow) LPort=808 FirewallRules: [{BEF2B87C-2335-469E-8A91-4F6247015502}] => (Allow) D:\Spiele\Steam\steamapps\common\Dreamfall Chapters\Dreamfall Chapters.exe FirewallRules: [{22BC79BC-F229-4586-85CE-00AF56A92DFE}] => (Allow) D:\Spiele\Steam\steamapps\common\Dreamfall Chapters\Dreamfall Chapters.exe FirewallRules: [{A870FBD4-CDEC-4030-B3B7-64D5625EC338}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{AC317EDB-F9CA-49AE-9BC6-8A428B58CFDB}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamer.exe FirewallRules: [{F28D6D5C-C3CD-4A03-862A-94DB8CCAFA12}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamUserAgent.exe FirewallRules: [{AC56ECEE-F341-40E7-A66D-9664E6D8843B}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe FirewallRules: [{CB114DF9-0AB7-4388-BD78-BD8374BA1AFF}] => (Allow) C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamNetworkService.exe FirewallRules: [{1CF58B71-BE6A-4C65-8054-BC6C7B49827F}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe FirewallRules: [{13F2F29E-FCE7-45C5-A8A3-583B30817E9D}] => (Allow) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe FirewallRules: [UDP Query User{5805ADCA-5A0C-44B6-8A4D-412C22661D07}C:\program files (x86)\mirc\mirc.exe] => (Allow) C:\program files (x86)\mirc\mirc.exe FirewallRules: [TCP Query User{2F7648B0-FA28-44F6-B81C-0DE273653746}C:\program files (x86)\mirc\mirc.exe] => (Allow) C:\program files (x86)\mirc\mirc.exe FirewallRules: [UDP Query User{97443737-9458-411E-A9AA-4B7F79892204}D:\spiele\steam\steamapps\common\star trek online\star trek online\live\gameclient.exe] => (Allow) D:\spiele\steam\steamapps\common\star trek online\star trek online\live\gameclient.exe FirewallRules: [TCP Query User{ED84DB04-916F-4014-BED9-0C0A0716107F}D:\spiele\steam\steamapps\common\star trek online\star trek online\live\gameclient.exe] => (Allow) D:\spiele\steam\steamapps\common\star trek online\star trek online\live\gameclient.exe FirewallRules: [{1B13878B-50DF-4469-83C9-98E2EEE05DAC}] => (Allow) D:\Spiele\Steam\steamapps\common\Star Trek Online\Star Trek Online.exe FirewallRules: [{2F737A08-70FA-41C9-ACCB-DF84497CAAF1}] => (Allow) D:\Spiele\Steam\steamapps\common\Star Trek Online\Star Trek Online.exe FirewallRules: [{00597811-6CB4-41EB-AB6F-D9546E46A50E}] => (Allow) D:\Spiele\Steam\steamapps\common\Stardew Valley\Stardew Valley.exe FirewallRules: [{97C00376-FB0F-4E4F-A580-0812DD966DCD}] => (Allow) D:\Spiele\Steam\steamapps\common\Stardew Valley\Stardew Valley.exe FirewallRules: [{23ED9338-A1D4-495E-BF44-F7619CC1928C}] => (Allow) D:\Spiele\Steam\bin\steamwebhelper.exe FirewallRules: [{935F446B-5AEF-4EDB-A1AA-592FC229A874}] => (Allow) D:\Spiele\Steam\bin\steamwebhelper.exe FirewallRules: [{6474D91F-6FDE-4110-A00D-F7E3CD0E2E4E}] => (Allow) D:\Spiele\Steam\Steam.exe FirewallRules: [{367F0F17-7680-41CC-BEE0-50C7A1B1DB0F}] => (Allow) D:\Spiele\Steam\Steam.exe FirewallRules: [{54CF7B3A-0581-43E6-A68A-5910D33F8EAB}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{6D56AC29-6D79-4258-AD36-4846769DC99B}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{3D70D331-DD7C-46EA-B27D-F08252BEB368}] => (Allow) C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe FirewallRules: [{100DAA74-67ED-4A84-ADD5-3B019252A96F}] => (Allow) LPort=2869 FirewallRules: [{9BA067B4-B8E2-41FB-85E4-B5BF019A260D}] => (Allow) LPort=1900 FirewallRules: [{9E3267D9-4CCD-4670-A6AA-6C39C8D8E871}] => (Allow) D:\Spiele\Steam\steamapps\common\Fallout 4\Fallout4Launcher.exe FirewallRules: [{EB3098CD-9EA8-4EDC-9DFE-2E6E2E1AF92F}] => (Allow) D:\Spiele\Steam\steamapps\common\Fallout 4\Fallout4Launcher.exe ==================== Wiederherstellungspunkte ========================= 20-03-2016 10:22:18 Windows Live Essentials ==================== Fehlerhafte Geräte im Gerätemanager ============= ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (03/23/2016 12:44:30 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: Raven-PC) Description: Bei der Aktivierung der App „Microsoft.Getstarted_3.5.9.0_x64__8wekyb3d8bbwe:App.AppX7mv0s3r0wanj0n66dy6vax24ps6avzvz.mca“ ist folgender Fehler aufgetreten: -2144927149. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“. Error: (03/22/2016 11:27:02 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: Raven-PC) Description: Bei der Aktivierung der App „Microsoft.Getstarted_2.6.16.0_x64__8wekyb3d8bbwe:App.AppX7mv0s3r0wanj0n66dy6vax24ps6avzvz.mca“ ist folgender Fehler aufgetreten: -2144927149. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“. Error: (03/21/2016 11:09:07 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: Raven-PC) Description: Bei der Aktivierung der App „Microsoft.Getstarted_2.6.16.0_x64__8wekyb3d8bbwe:App.AppX7mv0s3r0wanj0n66dy6vax24ps6avzvz.mca“ ist folgender Fehler aufgetreten: -2144927149. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“. Error: (03/21/2016 12:27:09 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: Raven-PC) Description: Bei der Aktivierung der App „Microsoft.Getstarted_2.6.16.0_x64__8wekyb3d8bbwe:App.AppX7mv0s3r0wanj0n66dy6vax24ps6avzvz.mca“ ist folgender Fehler aufgetreten: -2144927149. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“. Error: (03/21/2016 09:51:03 AM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: Raven-PC) Description: Bei der Aktivierung der App „Microsoft.WindowsFeedback_cw5n1h2txyewy!App“ ist folgender Fehler aufgetreten: -2144927142. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“. Error: (03/21/2016 09:51:03 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Programm FeedbackApp.Windows.exe, Version 10.0.10586.0 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Systemsteuerung "Sicherheit und Wartung", um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 23dc Startzeit: 01d1834ebc12357e Beendigungszeit: 4294967295 Anwendungspfad: C:\Windows\SystemApps\WindowsFeedback_cw5n1h2txyewy\FeedbackApp.Windows.exe Berichts-ID: 03a2619d-ef42-11e5-b734-6002921c72f4 Vollständiger Name des fehlerhaften Pakets: Microsoft.WindowsFeedback_10.0.10586.0_neutral_neutral_cw5n1h2txyewy Auf das fehlerhafte Paket bezogene Anwendungs-ID: App Error: (03/20/2016 10:22:32 AM) (Source: Microsoft-Windows-CAPI2) (EventID: 513) (User: ) Description: Fehler beim Kryptografiedienst während der Verarbeitung des "OnIdentity()"-Aufrufobjekts "System Writer". Details: AddLegacyDriverFiles: Unable to back up image of binary Microsoft-Verbindungsschichterkennungsprotokoll. System Error: Zugriff verweigert . Error: (03/19/2016 08:04:33 AM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: Raven-PC) Description: Bei der Aktivierung der App „Microsoft.Messaging_8wekyb3d8bbwe!ppleae38af2e007f4358a809ac99a64a67c1“ ist folgender Fehler aufgetreten: -2147009280. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“. Error: (03/18/2016 05:06:51 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: Raven-PC) Description: Bei der Aktivierung der App „Microsoft.Getstarted_2.3.7.0_x64__8wekyb3d8bbwe:App.AppX7mv0s3r0wanj0n66dy6vax24ps6avzvz.mca“ ist folgender Fehler aufgetreten: -2144927149. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“. Error: (03/18/2016 05:03:22 PM) (Source: Microsoft-Windows-Immersive-Shell) (EventID: 5973) (User: Raven-PC) Description: Bei der Aktivierung der App „Microsoft.WindowsPhone_8wekyb3d8bbwe!CompanionApp.App“ ist folgender Fehler aufgetreten: -2147024770. Weitere Informationen finden Sie im Protokoll „Microsoft-Windows-TWinUI/Betriebsbereit“. Systemfehler: ============= Error: (03/24/2016 04:29:35 AM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Synchronisierungshost_362ec" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Neustart des Diensts. Error: (03/23/2016 11:07:31 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Der Dienst "NetTcpActivator" ist vom Dienst "NetTcpPortSharing" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1058 Error: (03/23/2016 01:22:06 PM) (Source: DCOM) (EventID: 10005) (User: Raven-PC) Description: 1084WSearchNicht verfügbar{7D096C5F-AC08-4F1F-BEB7-5C22C517CE39} Error: (03/23/2016 01:22:05 PM) (Source: DCOM) (EventID: 10005) (User: Raven-PC) Description: 1084BITSNicht verfügbar{4991D34B-80A1-4291-83B6-3328366B9097} Error: (03/23/2016 01:22:05 PM) (Source: DCOM) (EventID: 10005) (User: Raven-PC) Description: 1068netprofmNicht verfügbar{A47979D2-C419-11D9-A5B4-001185AD2B89} Error: (03/23/2016 01:22:05 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Der Dienst "Netzwerklistendienst" ist vom Dienst "NLA (Network Location Awareness)" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1068 Error: (03/23/2016 01:22:05 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Der Dienst "NLA (Network Location Awareness)" ist vom Dienst "DHCP-Client" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1068 Error: (03/23/2016 01:22:05 PM) (Source: DCOM) (EventID: 10005) (User: Raven-PC) Description: 1068netprofmNicht verfügbar{A47979D2-C419-11D9-A5B4-001185AD2B89} Error: (03/23/2016 01:22:05 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Der Dienst "Netzwerklistendienst" ist vom Dienst "NLA (Network Location Awareness)" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1068 Error: (03/23/2016 01:22:05 PM) (Source: Service Control Manager) (EventID: 7001) (User: ) Description: Der Dienst "NLA (Network Location Awareness)" ist vom Dienst "DHCP-Client" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1068 CodeIntegrity: =================================== Date: 2016-03-23 10:52:27.765 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. Date: 2016-03-21 09:53:25.497 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. Date: 2016-03-20 10:24:19.308 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. Date: 2016-03-19 06:32:16.632 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. Date: 2016-03-18 16:57:23.734 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. Date: 2016-03-18 16:44:39.495 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. Date: 2016-03-18 16:29:31.245 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. Date: 2016-03-18 16:19:13.850 Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume3\Windows\System32\efswrt.dll because the set of per-page image hashes could not be found on the system. ==================== Speicherinformationen =========================== Prozessor: Intel(R) Core(TM) i7-4790S CPU @ 3.20GHz Prozentuale Nutzung des RAM: 18% Installierter physikalischer RAM: 12227.04 MB Verfügbarer physikalischer RAM: 9947.27 MB Summe virtueller Speicher: 24515.04 MB Verfügbarer virtueller Speicher: 21868.59 MB ==================== Laufwerke ================================ Drive c: () (Fixed) (Total:495.17 GB) (Free:424.9 GB) NTFS Drive d: () (Fixed) (Total:1367.19 GB) (Free:1316.9 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (Size: 1863 GB) (Disk ID: A68019B3) Partition: GPT. ==================== Ende von Addition.txt ============================ MBAM mbam-log-2016-03-23(23-27-21) Code:
ATTFilter Benutzer: XXXX Suchlauftyp: Bedrohungssuchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 368851 Abgelaufene Zeit: 4 Min., 14 Sek. Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (keine bösartigen Elemente erkannt) Module: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 0 (keine bösartigen Elemente erkannt) Registrierungswerte: 0 (keine bösartigen Elemente erkannt) Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Ordner: 0 (keine bösartigen Elemente erkannt) Dateien: 0 (keine bösartigen Elemente erkannt) Physische Sektoren: 0 (keine bösartigen Elemente erkannt) (end) Code:
ATTFilter Malwarebytes Anti-Rootkit BETA 1.9.3.1001 www.malwarebytes.org Database version: main: v2016.03.23.06 rootkit: v2016.03.12.01 Windows 10 x64 NTFS Internet Explorer 11.162.10586.0 XXXX :: RAVEN-PC [administrator] 23.03.2016 23:37:19 mbar-log-2016-03-23 (23-37-19).txt Scan type: Quick scan Scan options enabled: Anti-Rootkit | Drivers | MBR | Physical Sectors | Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken Scan options disabled: Objects scanned: 369402 Time elapsed: 10 minute(s), 33 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 0 (No malicious items detected) Registry Values Detected: 0 (No malicious items detected) Registry Data Items Detected: 0 (No malicious items detected) Folders Detected: 0 (No malicious items detected) Files Detected: 0 (No malicious items detected) Physical Sectors Detected: 0 (No malicious items detected) (end) Code:
ATTFilter Antivirus Pro Erstellungsdatum der Reportdatei: Freitag, 18. März 2016 17:45 Das Programm läuft als voll funktionsfähige Evaluationsversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Evaluation Seriennummer : 0400001113-PEPWE-0000001 Plattform : Windows 10 Home Windowsversion : (plain) [10.0.10586] Boot Modus : Abgesicherter Modus Benutzername : XXXX Computername : RAVEN-PC Versionsinformationen: build.dat : 15.0.16.282 92460 Bytes 22.02.2016 16:45:00 AVSCAN.EXE : 15.0.16.276 1235360 Bytes 22.02.2016 15:44:45 AVSCANRC.DLL : 15.0.16.269 65256 Bytes 22.02.2016 15:44:46 LUKE.DLL : 15.0.16.273 67840 Bytes 22.02.2016 15:44:51 AVSCPLR.DLL : 15.0.16.280 130712 Bytes 22.02.2016 15:44:46 REPAIR.DLL : 15.0.16.251 596760 Bytes 22.02.2016 15:44:45 repair.rdf : 1.0.15.78 1430716 Bytes 18.03.2016 15:41:19 AVREG.DLL : 15.0.16.273 350584 Bytes 22.02.2016 15:44:45 avlode.dll : 15.0.16.276 721384 Bytes 22.02.2016 15:44:44 avlode.rdf : 14.0.5.36 94056 Bytes 14.03.2016 07:06:38 XBV00006.VDF : 8.12.37.66 2048 Bytes 17.12.2015 15:44:58 XBV00007.VDF : 8.12.37.66 2048 Bytes 17.12.2015 15:44:58 XBV00008.VDF : 8.12.37.66 2048 Bytes 17.12.2015 15:44:58 XBV00009.VDF : 8.12.37.66 2048 Bytes 17.12.2015 15:44:58 XBV00010.VDF : 8.12.37.66 2048 Bytes 17.12.2015 15:44:58 XBV00011.VDF : 8.12.37.66 2048 Bytes 17.12.2015 15:44:58 XBV00012.VDF : 8.12.37.66 2048 Bytes 17.12.2015 15:44:58 XBV00013.VDF : 8.12.37.66 2048 Bytes 17.12.2015 15:44:58 XBV00014.VDF : 8.12.37.66 2048 Bytes 17.12.2015 15:44:58 XBV00015.VDF : 8.12.37.66 2048 Bytes 17.12.2015 15:44:58 XBV00016.VDF : 8.12.37.66 2048 Bytes 17.12.2015 15:44:58 XBV00017.VDF : 8.12.37.66 2048 Bytes 17.12.2015 15:44:58 XBV00018.VDF : 8.12.37.66 2048 Bytes 17.12.2015 15:44:58 XBV00019.VDF : 8.12.37.66 2048 Bytes 17.12.2015 15:44:58 XBV00020.VDF : 8.12.37.66 2048 Bytes 17.12.2015 15:44:58 XBV00021.VDF : 8.12.37.66 2048 Bytes 17.12.2015 15:44:58 XBV00022.VDF : 8.12.37.66 2048 Bytes 17.12.2015 15:44:58 XBV00023.VDF : 8.12.37.66 2048 Bytes 17.12.2015 15:44:58 XBV00024.VDF : 8.12.37.66 2048 Bytes 17.12.2015 15:44:58 XBV00025.VDF : 8.12.37.66 2048 Bytes 17.12.2015 15:44:58 XBV00026.VDF : 8.12.37.66 2048 Bytes 17.12.2015 15:44:58 XBV00027.VDF : 8.12.37.66 2048 Bytes 17.12.2015 15:44:58 XBV00028.VDF : 8.12.37.66 2048 Bytes 17.12.2015 15:44:58 XBV00029.VDF : 8.12.37.66 2048 Bytes 17.12.2015 15:44:58 XBV00030.VDF : 8.12.37.66 2048 Bytes 17.12.2015 15:44:58 XBV00031.VDF : 8.12.37.66 2048 Bytes 17.12.2015 15:44:58 XBV00032.VDF : 8.12.37.66 2048 Bytes 17.12.2015 15:44:58 XBV00033.VDF : 8.12.37.66 2048 Bytes 17.12.2015 15:44:58 XBV00034.VDF : 8.12.37.66 2048 Bytes 17.12.2015 15:44:58 XBV00035.VDF : 8.12.37.66 2048 Bytes 17.12.2015 15:44:58 XBV00036.VDF : 8.12.37.66 2048 Bytes 17.12.2015 15:44:58 XBV00037.VDF : 8.12.37.66 2048 Bytes 17.12.2015 15:44:58 XBV00038.VDF : 8.12.37.66 2048 Bytes 17.12.2015 15:44:58 XBV00039.VDF : 8.12.37.66 2048 Bytes 17.12.2015 15:44:58 XBV00040.VDF : 8.12.37.66 2048 Bytes 17.12.2015 15:44:59 XBV00041.VDF : 8.12.37.66 2048 Bytes 17.12.2015 15:44:59 XBV00247.VDF : 8.12.62.184 2048 Bytes 26.02.2016 07:06:52 XBV00248.VDF : 8.12.62.184 2048 Bytes 26.02.2016 07:06:52 XBV00249.VDF : 8.12.62.184 2048 Bytes 26.02.2016 07:06:52 XBV00250.VDF : 8.12.62.184 2048 Bytes 26.02.2016 07:06:52 XBV00251.VDF : 8.12.62.184 2048 Bytes 26.02.2016 07:06:52 XBV00252.VDF : 8.12.62.184 2048 Bytes 26.02.2016 07:06:52 XBV00253.VDF : 8.12.62.184 2048 Bytes 26.02.2016 07:06:52 XBV00254.VDF : 8.12.62.184 2048 Bytes 26.02.2016 07:06:52 XBV00255.VDF : 8.12.62.184 2048 Bytes 26.02.2016 07:06:52 XBV00000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 15:44:58 XBV00001.VDF : 7.11.237.0 48041984 Bytes 02.06.2015 15:44:58 XBV00002.VDF : 7.12.37.36 16452096 Bytes 17.12.2015 15:44:58 XBV00003.VDF : 8.12.44.142 3948032 Bytes 09.01.2016 15:44:58 XBV00004.VDF : 8.12.52.208 4036096 Bytes 02.02.2016 15:44:58 XBV00005.VDF : 8.12.62.184 2779136 Bytes 26.02.2016 07:06:41 XBV00042.VDF : 8.12.62.186 8192 Bytes 26.02.2016 07:06:41 XBV00043.VDF : 8.12.62.188 8704 Bytes 26.02.2016 07:06:41 XBV00044.VDF : 8.12.62.190 8704 Bytes 26.02.2016 07:06:41 XBV00045.VDF : 8.12.62.192 8704 Bytes 26.02.2016 07:06:41 XBV00046.VDF : 8.12.62.200 38400 Bytes 27.02.2016 07:06:41 XBV00047.VDF : 8.12.62.202 30720 Bytes 27.02.2016 07:06:42 XBV00048.VDF : 8.12.62.204 2048 Bytes 27.02.2016 07:06:42 XBV00049.VDF : 8.12.62.218 2048 Bytes 27.02.2016 07:06:42 XBV00050.VDF : 8.12.62.232 17408 Bytes 27.02.2016 07:06:42 XBV00051.VDF : 8.12.62.246 69632 Bytes 28.02.2016 07:06:42 XBV00052.VDF : 8.12.63.4 8192 Bytes 28.02.2016 07:06:42 XBV00053.VDF : 8.12.63.6 2048 Bytes 28.02.2016 07:06:42 XBV00054.VDF : 8.12.63.34 16384 Bytes 28.02.2016 07:06:42 XBV00055.VDF : 8.12.63.48 70144 Bytes 29.02.2016 07:06:42 XBV00056.VDF : 8.12.63.64 2048 Bytes 29.02.2016 07:06:42 XBV00057.VDF : 8.12.63.80 13312 Bytes 29.02.2016 07:06:42 XBV00058.VDF : 8.12.63.94 9216 Bytes 29.02.2016 07:06:42 XBV00059.VDF : 8.12.63.96 9216 Bytes 29.02.2016 07:06:42 XBV00060.VDF : 8.12.63.98 7680 Bytes 29.02.2016 07:06:42 XBV00061.VDF : 8.12.63.100 10240 Bytes 29.02.2016 07:06:42 XBV00062.VDF : 8.12.63.108 39936 Bytes 29.02.2016 07:06:42 XBV00063.VDF : 8.12.63.122 30208 Bytes 29.02.2016 07:06:42 XBV00064.VDF : 8.12.63.134 13312 Bytes 29.02.2016 07:06:43 XBV00065.VDF : 8.12.63.148 11776 Bytes 29.02.2016 07:06:43 XBV00066.VDF : 8.12.63.160 24064 Bytes 29.02.2016 07:06:43 XBV00067.VDF : 8.12.63.162 38912 Bytes 01.03.2016 07:06:43 XBV00068.VDF : 8.12.63.164 6144 Bytes 01.03.2016 07:06:43 XBV00069.VDF : 8.12.63.166 8192 Bytes 01.03.2016 07:06:43 XBV00070.VDF : 8.12.63.168 5120 Bytes 01.03.2016 07:06:43 XBV00071.VDF : 8.12.63.170 28160 Bytes 01.03.2016 07:06:43 XBV00072.VDF : 8.12.63.232 21504 Bytes 01.03.2016 07:06:43 XBV00073.VDF : 8.12.63.246 5632 Bytes 01.03.2016 07:06:43 XBV00074.VDF : 8.12.64.2 14336 Bytes 01.03.2016 07:06:43 XBV00075.VDF : 8.12.64.14 8704 Bytes 01.03.2016 07:06:43 XBV00076.VDF : 8.12.64.26 10240 Bytes 01.03.2016 07:06:43 XBV00077.VDF : 8.12.64.28 5632 Bytes 01.03.2016 07:06:43 XBV00078.VDF : 8.12.64.30 5632 Bytes 01.03.2016 07:06:43 XBV00079.VDF : 8.12.64.32 4096 Bytes 01.03.2016 07:06:43 XBV00080.VDF : 8.12.64.34 3584 Bytes 01.03.2016 07:06:43 XBV00081.VDF : 8.12.64.40 18944 Bytes 02.03.2016 07:06:44 XBV00082.VDF : 8.12.64.42 11264 Bytes 02.03.2016 07:06:44 XBV00083.VDF : 8.12.64.44 2048 Bytes 02.03.2016 07:06:44 XBV00084.VDF : 8.12.64.46 13312 Bytes 02.03.2016 07:06:44 XBV00085.VDF : 8.12.64.48 9216 Bytes 02.03.2016 07:06:44 XBV00086.VDF : 8.12.64.60 7168 Bytes 02.03.2016 07:06:44 XBV00087.VDF : 8.12.64.84 28160 Bytes 02.03.2016 07:06:44 XBV00088.VDF : 8.12.64.96 17408 Bytes 02.03.2016 07:06:44 XBV00089.VDF : 8.12.64.108 20480 Bytes 02.03.2016 07:06:44 XBV00090.VDF : 8.12.64.110 33792 Bytes 02.03.2016 07:06:44 XBV00091.VDF : 8.12.64.126 2048 Bytes 03.03.2016 07:06:44 XBV00092.VDF : 8.12.64.146 67072 Bytes 03.03.2016 07:06:44 XBV00093.VDF : 8.12.64.156 8704 Bytes 03.03.2016 07:06:44 XBV00094.VDF : 8.12.64.166 22016 Bytes 03.03.2016 07:06:44 XBV00095.VDF : 8.12.64.176 6656 Bytes 03.03.2016 07:06:44 XBV00096.VDF : 8.12.64.186 10240 Bytes 03.03.2016 07:06:44 XBV00097.VDF : 8.12.64.206 17408 Bytes 03.03.2016 07:06:44 XBV00098.VDF : 8.12.64.208 2048 Bytes 03.03.2016 07:06:44 XBV00099.VDF : 8.12.64.218 8704 Bytes 03.03.2016 07:06:45 XBV00100.VDF : 8.12.64.220 2048 Bytes 03.03.2016 07:06:45 XBV00101.VDF : 8.12.64.222 19968 Bytes 03.03.2016 07:06:45 XBV00102.VDF : 8.12.64.224 2048 Bytes 03.03.2016 07:06:45 XBV00103.VDF : 8.12.64.226 14336 Bytes 03.03.2016 07:06:45 XBV00104.VDF : 8.12.65.10 39936 Bytes 04.03.2016 07:06:45 XBV00105.VDF : 8.12.65.22 9216 Bytes 04.03.2016 07:06:45 XBV00106.VDF : 8.12.65.34 5632 Bytes 04.03.2016 07:06:45 XBV00107.VDF : 8.12.65.46 11264 Bytes 04.03.2016 07:06:45 XBV00108.VDF : 8.12.65.72 58368 Bytes 04.03.2016 07:06:45 XBV00109.VDF : 8.12.65.84 10752 Bytes 04.03.2016 07:06:45 XBV00110.VDF : 8.12.65.96 9728 Bytes 04.03.2016 07:06:45 XBV00111.VDF : 8.12.65.106 10240 Bytes 04.03.2016 07:06:45 XBV00112.VDF : 8.12.65.116 9216 Bytes 04.03.2016 07:06:45 XBV00113.VDF : 8.12.65.126 8704 Bytes 04.03.2016 07:06:45 XBV00114.VDF : 8.12.65.130 49664 Bytes 05.03.2016 07:06:45 XBV00115.VDF : 8.12.65.140 8704 Bytes 05.03.2016 07:06:45 XBV00116.VDF : 8.12.65.150 2048 Bytes 05.03.2016 07:06:45 XBV00117.VDF : 8.12.65.172 40448 Bytes 05.03.2016 07:06:46 XBV00118.VDF : 8.12.65.184 51712 Bytes 06.03.2016 07:06:46 XBV00119.VDF : 8.12.65.194 2048 Bytes 06.03.2016 07:06:46 XBV00120.VDF : 8.12.66.42 14336 Bytes 06.03.2016 07:06:46 XBV00121.VDF : 8.12.66.56 58368 Bytes 07.03.2016 07:06:46 XBV00122.VDF : 8.12.66.68 3072 Bytes 07.03.2016 07:06:46 XBV00123.VDF : 8.12.66.80 9728 Bytes 07.03.2016 07:06:46 XBV00124.VDF : 8.12.66.90 7680 Bytes 07.03.2016 07:06:46 XBV00125.VDF : 8.12.66.92 6656 Bytes 07.03.2016 07:06:46 XBV00126.VDF : 8.12.66.94 8704 Bytes 07.03.2016 07:06:46 XBV00127.VDF : 8.12.66.96 7680 Bytes 07.03.2016 07:06:46 XBV00128.VDF : 8.12.66.98 8704 Bytes 07.03.2016 07:06:46 XBV00129.VDF : 8.12.66.100 2048 Bytes 07.03.2016 07:06:46 XBV00130.VDF : 8.12.66.104 2048 Bytes 07.03.2016 07:06:46 XBV00131.VDF : 8.12.66.106 18944 Bytes 07.03.2016 07:06:46 XBV00132.VDF : 8.12.66.108 2048 Bytes 07.03.2016 07:06:46 XBV00133.VDF : 8.12.66.110 18432 Bytes 07.03.2016 07:06:46 XBV00134.VDF : 8.12.66.112 9728 Bytes 07.03.2016 07:06:46 XBV00135.VDF : 8.12.66.114 15360 Bytes 07.03.2016 07:06:46 XBV00136.VDF : 8.12.66.116 30720 Bytes 07.03.2016 07:06:47 XBV00137.VDF : 8.12.66.120 44032 Bytes 08.03.2016 07:06:47 XBV00138.VDF : 8.12.66.122 10240 Bytes 08.03.2016 07:06:47 XBV00139.VDF : 8.12.66.124 4608 Bytes 08.03.2016 07:06:47 XBV00140.VDF : 8.12.66.134 8192 Bytes 08.03.2016 07:06:47 XBV00141.VDF : 8.12.66.142 5632 Bytes 08.03.2016 07:06:47 XBV00142.VDF : 8.12.66.158 20992 Bytes 08.03.2016 07:06:47 XBV00143.VDF : 8.12.66.166 2048 Bytes 08.03.2016 07:06:47 XBV00144.VDF : 8.12.66.174 13312 Bytes 08.03.2016 07:06:47 XBV00145.VDF : 8.12.66.176 7680 Bytes 08.03.2016 07:06:47 XBV00146.VDF : 8.12.66.178 9216 Bytes 08.03.2016 07:06:47 XBV00147.VDF : 8.12.66.180 15872 Bytes 08.03.2016 07:06:47 XBV00148.VDF : 8.12.66.182 7680 Bytes 08.03.2016 07:06:47 XBV00149.VDF : 8.12.66.186 14336 Bytes 08.03.2016 07:06:47 XBV00150.VDF : 8.12.66.188 5120 Bytes 08.03.2016 07:06:47 XBV00151.VDF : 8.12.66.194 43520 Bytes 09.03.2016 07:06:47 XBV00152.VDF : 8.12.66.196 17920 Bytes 09.03.2016 07:06:47 XBV00153.VDF : 8.12.66.204 6144 Bytes 09.03.2016 07:06:47 XBV00154.VDF : 8.12.66.212 9728 Bytes 09.03.2016 07:06:47 XBV00155.VDF : 8.12.66.248 37376 Bytes 09.03.2016 07:06:48 XBV00156.VDF : 8.12.67.20 33792 Bytes 09.03.2016 07:06:48 XBV00157.VDF : 8.12.67.76 32256 Bytes 09.03.2016 07:06:48 XBV00158.VDF : 8.12.67.104 7168 Bytes 09.03.2016 07:06:48 XBV00159.VDF : 8.12.67.106 8192 Bytes 09.03.2016 07:06:48 XBV00160.VDF : 8.12.67.108 7680 Bytes 09.03.2016 07:06:48 XBV00161.VDF : 8.12.67.110 12800 Bytes 09.03.2016 07:06:48 XBV00162.VDF : 8.12.67.112 6656 Bytes 09.03.2016 07:06:48 XBV00163.VDF : 8.12.67.116 29696 Bytes 10.03.2016 07:06:48 XBV00164.VDF : 8.12.67.118 2048 Bytes 10.03.2016 07:06:48 XBV00165.VDF : 8.12.67.122 2048 Bytes 10.03.2016 07:06:48 XBV00166.VDF : 8.12.67.124 30208 Bytes 10.03.2016 07:06:48 XBV00167.VDF : 8.12.67.150 54272 Bytes 10.03.2016 07:06:48 XBV00168.VDF : 8.12.67.170 25600 Bytes 10.03.2016 07:06:48 XBV00169.VDF : 8.12.67.190 12288 Bytes 10.03.2016 07:06:48 XBV00170.VDF : 8.12.67.210 11776 Bytes 10.03.2016 07:06:48 XBV00171.VDF : 8.12.67.212 19456 Bytes 10.03.2016 07:06:48 XBV00172.VDF : 8.12.67.214 2048 Bytes 10.03.2016 07:06:49 XBV00173.VDF : 8.12.67.236 54784 Bytes 11.03.2016 07:06:49 XBV00174.VDF : 8.12.68.0 2048 Bytes 11.03.2016 07:06:49 XBV00175.VDF : 8.12.68.20 10240 Bytes 11.03.2016 07:06:49 XBV00176.VDF : 8.12.68.40 6144 Bytes 11.03.2016 07:06:49 XBV00177.VDF : 8.12.68.60 5632 Bytes 11.03.2016 07:06:49 XBV00178.VDF : 8.12.68.62 9216 Bytes 11.03.2016 07:06:49 XBV00179.VDF : 8.12.68.68 18944 Bytes 11.03.2016 07:06:49 XBV00180.VDF : 8.12.68.70 2048 Bytes 11.03.2016 07:06:49 XBV00181.VDF : 8.12.68.72 21504 Bytes 11.03.2016 07:06:49 XBV00182.VDF : 8.12.68.92 7168 Bytes 11.03.2016 07:06:49 XBV00183.VDF : 8.12.68.110 8192 Bytes 11.03.2016 07:06:49 XBV00184.VDF : 8.12.68.128 8704 Bytes 11.03.2016 07:06:49 XBV00185.VDF : 8.12.68.146 9728 Bytes 11.03.2016 07:06:49 XBV00186.VDF : 8.12.68.148 2048 Bytes 11.03.2016 07:06:49 XBV00187.VDF : 8.12.68.152 60416 Bytes 12.03.2016 07:06:49 XBV00188.VDF : 8.12.68.154 26112 Bytes 12.03.2016 07:06:49 XBV00189.VDF : 8.12.68.172 72704 Bytes 13.03.2016 07:06:50 XBV00190.VDF : 8.12.68.190 12800 Bytes 13.03.2016 07:06:50 XBV00191.VDF : 8.12.68.208 13824 Bytes 13.03.2016 07:06:50 XBV00192.VDF : 8.12.68.226 7680 Bytes 13.03.2016 07:06:50 XBV00193.VDF : 8.12.68.228 77312 Bytes 14.03.2016 07:06:50 XBV00194.VDF : 8.12.68.246 10240 Bytes 14.03.2016 08:46:53 XBV00195.VDF : 8.12.69.6 11776 Bytes 14.03.2016 08:46:53 XBV00196.VDF : 8.12.69.22 7680 Bytes 14.03.2016 08:46:53 XBV00197.VDF : 8.12.69.42 32768 Bytes 14.03.2016 08:46:53 XBV00198.VDF : 8.12.69.44 2048 Bytes 14.03.2016 08:46:53 XBV00199.VDF : 8.12.69.46 26624 Bytes 14.03.2016 08:46:53 XBV00200.VDF : 8.12.69.48 9728 Bytes 14.03.2016 08:46:53 XBV00201.VDF : 8.12.69.50 11776 Bytes 14.03.2016 08:46:53 XBV00202.VDF : 8.12.69.52 11264 Bytes 14.03.2016 08:46:53 XBV00203.VDF : 8.12.69.70 41472 Bytes 15.03.2016 08:46:53 XBV00204.VDF : 8.12.69.86 2048 Bytes 15.03.2016 08:46:53 XBV00205.VDF : 8.12.69.102 2560 Bytes 15.03.2016 08:46:53 XBV00206.VDF : 8.12.69.118 2560 Bytes 15.03.2016 10:46:04 XBV00207.VDF : 8.12.69.134 5120 Bytes 15.03.2016 10:46:04 XBV00208.VDF : 8.12.69.138 51200 Bytes 15.03.2016 01:48:10 XBV00209.VDF : 8.12.69.142 2048 Bytes 15.03.2016 01:48:10 XBV00210.VDF : 8.12.69.144 2048 Bytes 15.03.2016 01:48:10 XBV00211.VDF : 8.12.69.160 60416 Bytes 15.03.2016 01:48:10 XBV00212.VDF : 8.12.69.174 12288 Bytes 15.03.2016 01:48:10 XBV00213.VDF : 8.12.69.188 9728 Bytes 15.03.2016 01:48:10 XBV00214.VDF : 8.12.69.202 13312 Bytes 15.03.2016 01:48:10 XBV00215.VDF : 8.12.69.246 45056 Bytes 16.03.2016 07:48:11 XBV00216.VDF : 8.12.70.4 11264 Bytes 16.03.2016 11:38:13 XBV00217.VDF : 8.12.70.18 8704 Bytes 16.03.2016 11:38:13 XBV00218.VDF : 8.12.70.48 18944 Bytes 16.03.2016 22:18:42 XBV00219.VDF : 8.12.70.62 23552 Bytes 16.03.2016 22:18:42 XBV00220.VDF : 8.12.70.76 14336 Bytes 16.03.2016 22:18:42 XBV00221.VDF : 8.12.70.88 10752 Bytes 16.03.2016 22:18:42 XBV00222.VDF : 8.12.70.100 7680 Bytes 16.03.2016 22:18:42 XBV00223.VDF : 8.12.70.112 15360 Bytes 16.03.2016 22:18:43 XBV00224.VDF : 8.12.70.114 10240 Bytes 16.03.2016 00:18:41 XBV00225.VDF : 8.12.70.128 50176 Bytes 17.03.2016 08:27:36 XBV00226.VDF : 8.12.70.140 10752 Bytes 17.03.2016 08:27:36 XBV00227.VDF : 8.12.70.152 2048 Bytes 17.03.2016 08:27:36 XBV00228.VDF : 8.12.70.164 10240 Bytes 17.03.2016 13:32:23 XBV00229.VDF : 8.12.70.176 8704 Bytes 17.03.2016 13:32:23 XBV00230.VDF : 8.12.70.188 7168 Bytes 17.03.2016 13:32:23 XBV00231.VDF : 8.12.70.198 2048 Bytes 17.03.2016 13:32:23 XBV00232.VDF : 8.12.70.208 26112 Bytes 17.03.2016 13:32:23 XBV00233.VDF : 8.12.70.218 18432 Bytes 17.03.2016 13:32:23 XBV00234.VDF : 8.12.70.228 9728 Bytes 17.03.2016 13:32:23 XBV00235.VDF : 8.12.70.230 10240 Bytes 17.03.2016 13:32:23 XBV00236.VDF : 8.12.70.232 9216 Bytes 17.03.2016 13:32:23 XBV00237.VDF : 8.12.70.234 2048 Bytes 17.03.2016 13:32:23 XBV00238.VDF : 8.12.70.236 16896 Bytes 17.03.2016 13:32:23 XBV00239.VDF : 8.12.70.248 30720 Bytes 18.03.2016 13:32:23 XBV00240.VDF : 8.12.71.2 9216 Bytes 18.03.2016 13:32:24 XBV00241.VDF : 8.12.71.12 5632 Bytes 18.03.2016 13:32:24 XBV00242.VDF : 8.12.71.22 7680 Bytes 18.03.2016 13:32:24 XBV00243.VDF : 8.12.71.24 7168 Bytes 18.03.2016 13:32:24 XBV00244.VDF : 8.12.71.26 11776 Bytes 18.03.2016 13:32:24 XBV00245.VDF : 8.12.71.28 12800 Bytes 18.03.2016 15:41:15 XBV00246.VDF : 8.12.71.30 7680 Bytes 18.03.2016 15:41:15 LOCAL000.VDF : 8.12.71.30 146337280 Bytes 18.03.2016 15:41:30 Engineversion : 8.3.36.60 AEBB.DLL : 8.1.3.0 59296 Bytes 22.02.2016 15:44:37 AECORE.DLL : 8.3.12.2 248688 Bytes 14.03.2016 07:06:32 AEDROID.DLL : 8.4.3.348 1800104 Bytes 22.02.2016 15:44:37 AEEMU.DLL : 8.1.3.8 404328 Bytes 18.03.2016 13:32:10 AEEXP.DLL : 8.4.2.152 293744 Bytes 14.03.2016 07:06:37 AEGEN.DLL : 8.1.8.60 514920 Bytes 18.03.2016 13:32:10 AEHELP.DLL : 8.3.2.10 284584 Bytes 22.02.2016 15:44:37 AEHEUR.DLL : 8.1.4.2222 10169200 Bytes 18.03.2016 13:32:20 AEMOBILE.DLL : 8.1.8.10 301936 Bytes 22.02.2016 15:44:37 AEOFFICE.DLL : 8.3.3.18 457584 Bytes 18.03.2016 13:32:21 AEPACK.DLL : 8.4.2.12 805744 Bytes 15.03.2016 10:46:03 AERDL.DLL : 8.2.1.42 813928 Bytes 18.03.2016 13:32:22 AESBX.DLL : 8.2.21.4 1629032 Bytes 16.03.2016 11:38:12 AESCN.DLL : 8.3.4.4 142456 Bytes 14.03.2016 07:06:37 AESCRIPT.DLL : 8.3.0.78 588656 Bytes 18.03.2016 13:32:22 AEVDF.DLL : 8.3.3.2 141216 Bytes 22.02.2016 15:44:37 AVWINLL.DLL : 15.0.16.227 27680 Bytes 22.02.2016 15:44:47 AVPREF.DLL : 15.0.16.227 53944 Bytes 22.02.2016 15:44:45 AVREP.DLL : 15.0.16.227 223400 Bytes 22.02.2016 15:44:45 AVARKT.DLL : 15.0.16.227 230080 Bytes 22.02.2016 15:44:39 AVEVTLOG.DLL : 15.0.16.251 200192 Bytes 22.02.2016 15:44:40 SQLITE3.DLL : 15.0.16.227 459752 Bytes 22.02.2016 15:44:57 AVSMTP.DLL : 15.0.16.227 80200 Bytes 22.02.2016 15:44:46 NETNT.DLL : 15.0.16.227 16880 Bytes 22.02.2016 15:44:53 CommonImageRc.dll: 15.0.16.222 4307832 Bytes 22.02.2016 15:44:54 CommonTextRc.dll: 15.0.16.222 68864 Bytes 22.02.2016 15:44:54 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Prüfung Konfigurationsdatei...................: C:\Program Files (x86)\Avira\Antivirus\sysscan.avp Protokollierung.......................: standard Primäre Aktion........................: Interaktiv Sekundäre Aktion......................: Ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, D:, Durchsuche aktive Programme...........: ein Laufende Programme erweitert..........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Prüfe alle Dateien....................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: erweitert Auszulassende Dateien.................: Beginn des Suchlaufs: Freitag, 18. März 2016 17:45 Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'HDD0(C:, D:)' [INFO] Es wurde kein Virus gefunden! Der Suchlauf nach versteckten Objekten wird begonnen. Der Treiber konnte nicht initialisiert werden. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'svchost.exe' - '67' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '21' Modul(e) wurden durchsucht Durchsuche Prozess 'dwm.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '61' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '20' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '14' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '19' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '22' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'sihost.exe' - '58' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '205' Modul(e) wurden durchsucht Durchsuche Prozess 'RuntimeBroker.exe' - '42' Modul(e) wurden durchsucht Durchsuche Prozess 'ctfmon.exe' - '21' Modul(e) wurden durchsucht Durchsuche Prozess 'DllHost.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'ShellExperienceHost.exe' - '80' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchUI.exe' - '102' Modul(e) wurden durchsucht Durchsuche Prozess 'helppane.exe' - '66' Modul(e) wurden durchsucht Durchsuche Prozess 'ApplicationFrameHost.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'DllHost.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'Avira.Systray.exe' - '48' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '137' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '108' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '21' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '63' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '30' Modul(e) wurden durchsucht Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '1503' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' Der Scan der Datei 'C:\Program Files (x86)\Mozilla Firefox\uninstall\helper.exe' durch Cloud-Sicherheit wurde mit dem Fehlercode 0x490 beendet. SHA256 = 7BFCAF49267BED7A0C2F9A73D68497C8EE257BA74C0653C92C4A8B729EE39021 Beginne mit der Suche in 'D:\' Ende des Suchlaufs: Freitag, 18. März 2016 18:25 Benötigte Zeit: 40:19 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 59115 Verzeichnisse wurden überprüft 1085179 Dateien wurden geprüft 0 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 1085179 Dateien ohne Befall 7680 Archive wurden durchsucht 0 Warnungen 0 Hinweise |
Themen zu Windows 10: Ist mein Computer nach Neuaufsetzung jetzt Virenfrei? |
100%, adobe, antivirus, avira, computer, defender, dnsapi.dll, entfernen, firefox, helper, home, installation, logfile, mozilla, prozesse, realtek, registry, rundll, scan, seltsames verhalten, services.exe, sicherheit, software, störungen, system, trojaner, usb, windows, windowsapps |