|
Mülltonne: Access violation at address 043B48B6 !Windows 7 Beiträge, die gegen unsere Regeln verstoßen haben, solche, die die Welt nicht braucht oder sonstiger Müll landet hier in der Mülltonne... |
25.09.2016, 05:23 | #1 |
| Access violation at address 043B48B6 ! Hallo Trojaner-Team, ich bekomme immer diese Fehlermeldung. Würde mich freuen, wenn Ihr mir helfen könnt. Danke im Vorraus. FEHLERMELDUNG: Access violation at address 043B48B6 in module´NPspeakychatlb.dll´. Read of address 00000000. FRST: Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 24-09-2016 02 durchgeführt von Kerem (Administrator) auf KEREM-PC (25-09-2016 06:09:36) Gestartet von C:\Users\Veli\AppData\Local\Temp\scoped_dir7964_8527 Geladene Profile: Kerem (Verfügbare Profile: Kerem) Platform: Windows 7 Ultimate Service Pack 1 (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser nicht gefunden!) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (Microsoft Corporation) C:\Windows\System32\psxss.exe (Microsoft Corporation) C:\Program Files\Microsoft Security Client\MsMpEng.exe (AMD) C:\Windows\System32\atiesrxx.exe (Creative Technology Ltd) C:\Program Files (x86)\Creative\Shared Files\CTAudSvc.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RTKAUDIOSERVICE64.EXE (Arcai.com) C:\Program Files (x86)\netcut\services\aips.exe (QIHU 360 SOFTWARE CO. LIMITED) C:\Program Files (x86)\360\Total Security\safemon\QHActiveDefense.exe (Andrea Electronics Corporation) C:\Program Files\Realtek\Audio\HDA\AERTSr64.exe (Advanced Micro Devices, Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe (Windows (R) Win 7 DDK provider) C:\Program Files (x86)\Bluetooth Suite\AdminService.exe (IVT Corporation) C:\Program Files (x86)\Ralink Corporation\Ralink Bluetooth Stack\BlueSoleilCS.exe (Digital Wave Ltd.) C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\app_updater.exe (TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (QIHU 360 SOFTWARE CO. LIMITED) C:\Program Files (x86)\360\Total Security\safemon\QHWatchdog.exe (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (Atheros) C:\Program Files (x86)\Bluetooth Suite\Ath_CoexAgent.exe (Microsoft Corporation) C:\Program Files\Microsoft Security Client\NisSrv.exe (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE (IVT Corporation) C:\Program Files (x86)\Ralink Corporation\Ralink Bluetooth Stack\BsHelpCS.exe (Skype Technologies S.A.) C:\Program Files (x86)\Skype\Phone\Skype.exe (VideoLAN) C:\Program Files\VideoLAN\VLC\vlc.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe (Moonchild Productions) C:\Program Files\Pale Moon\palemoon.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe () C:\Program Files (x86)\360\Total Security\QHSafeMain.exe () C:\Program Files (x86)\360\Total Security\safemon\QHSafeTray.exe () C:\Program Files (x86)\360\Total Security\PromoUtil.exe (Opera Software) C:\Program Files (x86)\Opera\40.0.2308.62\opera.exe (Opera Software) C:\Program Files (x86)\Opera\40.0.2308.62\opera_crashreporter.exe (Opera Software) C:\Program Files (x86)\Opera\40.0.2308.62\opera.exe (Opera Software) C:\Program Files (x86)\Opera\40.0.2308.62\opera.exe (Opera Software) C:\Program Files (x86)\Opera\40.0.2308.62\opera.exe (Opera Software) C:\Program Files (x86)\Opera\40.0.2308.62\opera.exe (Opera Software) C:\Program Files (x86)\Opera\40.0.2308.62\opera.exe (Opera Software) C:\Program Files (x86)\Opera\40.0.2308.62\opera.exe (Opera Software) C:\Program Files (x86)\Opera\40.0.2308.62\opera.exe (Opera Software) C:\Program Files (x86)\Opera\40.0.2308.62\opera.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [SynTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2780912 2013-09-20] (Synaptics Incorporated) HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe [7204568 2013-11-04] (Realtek Semiconductor) HKLM\...\Run: [NUSB3MON] => c:\Program Files (x86)\ATI Technologies\AMDUSB3DeviceDetector\nusb3mon.exe [97280 2012-04-11] (Advanced Micro Devices, Inc.) HKLM\...\Run: [Creative SB Monitoring Utility] => C:\Windows\system32\sbavmon.dll [115712 2010-07-29] (Creative Technology Ltd.) HKLM-x32\...\Run: [StartCCC] => c:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\amd64\CLIStart.exe [766208 2013-11-20] (Advanced Micro Devices, Inc.) HKLM-x32\...\Run: [VolPanel] => C:\Program Files (x86)\Creative\Sound Blaster X-Fi Surround 5.1 Pro\Volume Panel\VolPanlu.exe [241757 2010-12-08] (Creative Technology Ltd) HKLM-x32\...\Run: [Module Loader] => C:\Program Files (x86)\Creative\Shared Files\Module Loader\DLLML.exe [57344 2007-07-23] (Creative Technology Ltd.) HKLM-x32\...\Run: [QHSafeTray] => C:\Program Files (x86)\360\Total Security\safemon\QHSafeTray.exe [1153448 2016-08-10] () HKLM\...\Policies\Explorer: [NoFolderOptions] 0x00000000 HKU\S-1-5-21-2447634249-3870620914-2731681305-1000\...\Policies\system: [NoSecCPL] 0 HKU\S-1-5-21-2447634249-3870620914-2731681305-1000\...\Policies\system: [NoDispCPL] 0 HKU\S-1-5-21-2447634249-3870620914-2731681305-1000\...\Policies\system: [NoDispBackgroundPage] 0 HKU\S-1-5-21-2447634249-3870620914-2731681305-1000\...\Policies\system: [NoDispScrSavPage] 0 HKU\S-1-5-21-2447634249-3870620914-2731681305-1000\...\Policies\system: [NoDispAppearancePage] 0 HKU\S-1-5-21-2447634249-3870620914-2731681305-1000\...\Policies\system: [NoDispSettingsPage] 0 HKU\S-1-5-21-2447634249-3870620914-2731681305-1000\...\Policies\system: [NoDevMgrPage] 0 HKU\S-1-5-21-2447634249-3870620914-2731681305-1000\...\Policies\system: [NoConfigPage] 0 HKU\S-1-5-21-2447634249-3870620914-2731681305-1000\...\Policies\system: [NoVirtMemPage] 0 HKU\S-1-5-21-2447634249-3870620914-2731681305-1000\...\Policies\system: [NoFileSysPage] 0 HKU\S-1-5-21-2447634249-3870620914-2731681305-1000\...\Policies\system: [NoNetSetup] 0 HKU\S-1-5-21-2447634249-3870620914-2731681305-1000\...\Policies\system: [NoNetSetupIDPage] 0 HKU\S-1-5-21-2447634249-3870620914-2731681305-1000\...\Policies\system: [NoNetSetupSecurityPage] 0 HKU\S-1-5-21-2447634249-3870620914-2731681305-1000\...\Policies\system: [NoWorkgroupContents] 0 HKU\S-1-5-21-2447634249-3870620914-2731681305-1000\...\Policies\system: [NoEntireNetwork] 0 HKU\S-1-5-21-2447634249-3870620914-2731681305-1000\...\Policies\system: [NoFileSharingControl] 0 HKU\S-1-5-21-2447634249-3870620914-2731681305-1000\...\Policies\Explorer: [RestrictRun] 0 HKU\S-1-5-21-2447634249-3870620914-2731681305-1000\...\Policies\Explorer: [NoLowDiskSpaceChecks] 1 HKU\S-1-5-21-2447634249-3870620914-2731681305-1000\...\Policies\Explorer: [LinkResolveIgnoreLinkInfo] 1 HKU\S-1-5-21-2447634249-3870620914-2731681305-1000\...\Policies\Explorer: [NoResolveSearch] 1 HKU\S-1-5-21-2447634249-3870620914-2731681305-1000\...\Policies\Explorer: [NoInternetOpenWith] 1 HKU\S-1-5-18\...\Policies\Explorer: [NoLogOff] 0 HKU\S-1-5-18\...\Policies\Explorer: [NoSetFolders] 0 HKU\S-1-5-18\...\Policies\Explorer: [NoFavoritesMenu] 0 HKU\S-1-5-18\...\Policies\Explorer: [NoStartBanner] 0 ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Hosts: Es ist mehr als ein Eintrag in der Hosts Datei zu finden. Siehe Hosts-Bereich in Addition.txt Tcpip\Parameters: [DhcpNameServer] 192.168.0.1 Tcpip\..\Interfaces\{4813817F-D24A-41A7-83FF-10203872C5FD}: [DhcpNameServer] 192.168.0.1 Tcpip\..\Interfaces\{BD0A3234-3CC0-4753-82A9-959DF2B74900}: [DhcpNameServer] 192.168.0.1 Internet Explorer: ================== HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschränkung <======= ACHTUNG HKU\.DEFAULT\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschränkung <======= ACHTUNG HKU\S-1-5-21-2447634249-3870620914-2731681305-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschränkung <======= ACHTUNG HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkID=617911&ResetID=131127352046185577&GUID=19CE08B2-E41E-4399-B2CD-DDED7C2FF9CE HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:blank HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Local Page = HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=msnhome HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKU\S-1-5-19\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkID=617911&ResetID=131127352047625660&GUID=19CE08B2-E41E-4399-B2CD-DDED7C2FF9CE HKU\S-1-5-20\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkID=617911&ResetID=131127352047645661&GUID=19CE08B2-E41E-4399-B2CD-DDED7C2FF9CE HKU\S-1-5-21-2447634249-3870620914-2731681305-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKU\S-1-5-21-2447634249-3870620914-2731681305-1000\Software\Microsoft\Internet Explorer\Main,start page = about:blank SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-21-2447634249-3870620914-2731681305-1000 -> DefaultScope {85A60A59-D3D8-468F-B598-FB4393789EF4} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSSE SearchScopes: HKU\S-1-5-21-2447634249-3870620914-2731681305-1000 -> {85A60A59-D3D8-468F-B598-FB4393789EF4} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MSSEDF&pc=MSSE BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_92\bin\ssv.dll [2016-06-19] (Oracle Corporation) BHO: SafeMon Class -> {B69F34DD-F0F9-42DC-9EDD-957187DA688D} -> C:\Program Files (x86)\360\Total Security\safemon\safemon64.dll [2016-08-10] (Qihu 360 Software Co., Ltd.) BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_92\bin\jp2ssv.dll [2016-06-19] (Oracle Corporation) BHO-x32: SafeMon Class -> {B69F34DD-F0F9-42DC-9EDD-957187DA688D} -> C:\Program Files (x86)\360\Total Security\safemon\safemon.dll [2016-08-10] (Qihu 360 Software Co., Ltd.) DPF: HKLM-x32 {D4B68B83-8710-488B-A692-D74B50BA558E} hxxp://ccfiles.creative.com/Web/softwareupdate/ocx/15113/CTPIDPDE.cab DPF: HKLM-x32 {F6ACF75C-C32C-447B-9BEF-46B766368D29} hxxp://ccfiles.creative.com/Web/softwareupdate/ocx/130321/CTPID.cab Filter: video/mp4 - {20C75730-7C25-476B-95DC-C65810F9E489} - c:\Program Files\AMD\SteadyVideo\VideoMIMEFilter.dll [2011-06-08] (Advanced Micro Devices) Filter-x32: video/mp4 - {20C75730-7C25-476B-95DC-C65810F9E489} - c:\Program Files (x86)\amd\SteadyVideo\VideoMIMEFilter.dll [2011-06-08] (Advanced Micro Devices) Filter: video/x-flv - {20C75730-7C25-476B-95DC-C65810F9E489} - c:\Program Files\AMD\SteadyVideo\VideoMIMEFilter.dll [2011-06-08] (Advanced Micro Devices) Filter-x32: video/x-flv - {20C75730-7C25-476B-95DC-C65810F9E489} - c:\Program Files (x86)\amd\SteadyVideo\VideoMIMEFilter.dll [2011-06-08] (Advanced Micro Devices) FireFox: ======== FF ProfilePath: C:\Users\Veli\AppData\Roaming\Mozilla\Firefox\Profiles\ldvynghi.default FF Homepage: www.google.de FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_23_0_0_162.dll [2016-09-13] () FF Plugin: @java.com/DTPlugin,version=11.92.2 -> C:\Program Files\Java\jre1.8.0_92\bin\dtplugin\npDeployJava1.dll [2016-06-19] (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=11.92.2 -> C:\Program Files\Java\jre1.8.0_92\bin\plugin2\npjp2.dll [2016-06-19] (Oracle Corporation) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.50709.0\npctrl.dll [2016-07-11] ( Microsoft Corporation) FF Plugin: @videolan.org/vlc,version=2.1.5 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2014-07-30] (VideoLAN) FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_23_0_0_162.dll [2016-09-13] () FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.50709.0\npctrl.dll [2016-07-11] ( Microsoft Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3528.0331 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2014-03-31] (Microsoft Corporation) FF Plugin-x32: @speakychat.ch/SpeakyChatLB -> C:\Users\Veli\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\SpeakyChatLB\NPspeakychatlb.dll [2015-08-13] (SpeakyChat LB) FF Plugin-x32: @speakychat.me/SpeakyChat -> C:\Users\Veli\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\SpeakyChatLB\NPspeakychatlb.dll [2015-08-13] (SpeakyChat LB) FF Plugin HKU\S-1-5-21-2447634249-3870620914-2731681305-1000: @updates.epicbrowser.com/Epic Privacy Browser Installer;version=3 -> C:\Users\Veli\AppData\Local\Epic Privacy Browser\Installer\1.3.27.13\npEpicUpdate3.dll [2016-03-23] (Epic Privacy Browser) FF Plugin HKU\S-1-5-21-2447634249-3870620914-2731681305-1000: @updates.epicbrowser.com/Epic Privacy Browser Installer;version=9 -> C:\Users\Veli\AppData\Local\Epic Privacy Browser\Installer\1.3.27.13\npEpicUpdate3.dll [2016-03-23] (Epic Privacy Browser) FF Plugin HKU\S-1-5-21-2447634249-3870620914-2731681305-1000: SpeakyChat.in/SpeakyChat -> C:\Users\Veli\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\SpeakyChatInfo\npSpeakyChatInfo.dll [Keine Datei] FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\nptrademanager.dll [2016-03-04] ( ) FF Plugin ProgramFiles/Appdata: C:\Program Files\mozilla firefox\plugins\npwangwang.dll [2016-03-04] ( ) FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\NPspeakychatlb.dll [2015-08-13] (SpeakyChat LB) FF SearchPlugin: C:\Users\Veli\AppData\Roaming\Profiles\uau6s7wj.default\searchplugins\12q67j21.xml [2016-07-09] FF Extension: (Firefox Hotfix) - C:\Users\Veli\AppData\Roaming\Mozilla\Firefox\Profiles\ldvynghi.default\Extensions\firefox-hotfix@mozilla.org.xpi [2016-09-08] FF Extension: (Adblock Plus) - C:\Users\Veli\AppData\Roaming\Mozilla\Firefox\Profiles\ldvynghi.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2016-06-19] FF Extension: (Adblock Plus) - C:\Users\Veli\AppData\Roaming\Profiles\uau6s7wj.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2016-06-19] FF HKLM-x32\...\Firefox\Extensions: [WebProtection@360safe.com] - C:\Program Files (x86)\360\Total Security\safemon\webprotection_firefox FF Extension: (360-Internetschutz) - C:\Program Files (x86)\360\Total Security\safemon\webprotection_firefox [2016-07-01] Chrome: ======= CHR HKU\S-1-5-21-2447634249-3870620914-2731681305-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [dbaonaocldpohelilahfhnkmjankmbcc] - hxxps://clients2.google.com/service/update2/crx Opera: ======= OPR Extension: (YouTube™ AdBlock) - C:\Users\Veli\AppData\Roaming\Opera Software\Opera Stable\Extensions\ipcgdillgbfknnenicobgblljfabdedh [2016-07-28] OPR Extension: (Adblock Fast) - C:\Users\Veli\AppData\Roaming\Opera Software\Opera Stable\Extensions\klhobddcbiabdfjmomildokiglpmdicc [2016-05-06] OPR Extension: (Adblock Plus) - C:\Users\Veli\AppData\Roaming\Opera Software\Opera Stable\Extensions\oidhhegpmlfpoeialbgcdocjalghfpkp [2016-08-28] ==================== Dienste (Nicht auf der Ausnahmeliste) ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S4 AGSService; C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGSService.exe [2021592 2016-04-05] (Adobe Systems, Incorporated) R2 AIPS; C:\Program Files (x86)\netcut\services\AIPS.exe [262144 2011-07-28] (Arcai.com) [Datei ist nicht signiert] R2 AMD FUEL Service; c:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe [344064 2013-11-19] (Advanced Micro Devices, Inc.) [Datei ist nicht signiert] R2 AtherosSvc; C:\Program Files (x86)\Bluetooth Suite\adminservice.exe [317568 2013-10-29] (Windows (R) Win 7 DDK provider) [Datei ist nicht signiert] R2 BlueSoleilCS; C:\Program Files (x86)\Ralink Corporation\Ralink Bluetooth Stack\BlueSoleilCS.exe [1579880 2013-12-27] (IVT Corporation) R3 BsHelpCS; C:\Program Files (x86)\Ralink Corporation\Ralink Bluetooth Stack\BsHelpCS.exe [145656 2013-12-16] (IVT Corporation) R2 CTAudSvcService; C:\Program Files (x86)\Creative\Shared Files\CTAudSvc.exe [286720 2010-02-12] (Creative Technology Ltd) [Datei ist nicht signiert] R2 DigitalWave.Update.Service; C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\app_updater.exe [388968 2016-04-25] (Digital Wave Ltd.) S2 HPSupportSolutionsFrameworkService; C:\Program Files (x86)\Hp\Common\HPSupportSolutionsFrameworkService.exe [89840 2015-03-28] (Hewlett-Packard Company) S4 LiveUpdateSvc; C:\Program Files (x86)\IObit\LiveUpdate\LiveUpdate.exe [2945312 2016-01-14] (IObit) R2 MsMpSvc; c:\Program Files\Microsoft Security Client\MsMpEng.exe [23808 2016-01-29] (Microsoft Corporation) R3 NisSrv; c:\Program Files\Microsoft Security Client\NisSrv.exe [374344 2016-01-29] (Microsoft Corporation) R2 QHActiveDefense; C:\Program Files (x86)\360\Total Security\safemon\QHActiveDefense.exe [914344 2016-08-10] (QIHU 360 SOFTWARE CO. LIMITED) R2 RtkAudioService; C:\Program Files\Realtek\Audio\HDA\RtkAudioService64.exe [289496 2013-10-16] (Realtek Semiconductor) S4 SpliCamService; C:\Program Files (x86)\SplitCam\SplitCamService.exe [312616 2015-11-03] (SplitCam Co.) R2 TeamViewer; C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe [7248144 2016-08-08] (TeamViewer GmbH) S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation) R2 ZAtheros Bt and Wlan Coex Agent; C:\Program Files (x86)\Bluetooth Suite\Ath_CoexAgent.exe [323584 2013-10-29] (Atheros) [Datei ist nicht signiert] ===================== Treiber (Nicht auf der Ausnahmeliste) ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R1 360AntiHacker; C:\Windows\System32\Drivers\360AntiHacker64.sys [151784 2016-08-10] (360.cn) R3 360AvFlt; C:\Windows\System32\DRIVERS\360AvFlt.sys [86248 2016-08-10] (360.cn) R3 360AvFlt; C:\Windows\SysWOW64\DRIVERS\360AvFlt.sys [86248 2016-08-10] (360.cn) R1 360Box64; C:\Windows\System32\DRIVERS\360Box64.sys [330472 2016-08-10] (360.cn) R1 360Camera; C:\Windows\System32\Drivers\360Camera64.sys [40520 2016-02-26] (360.cn) R1 360FsFlt; C:\Windows\System32\DRIVERS\360FsFlt.sys [391392 2016-08-10] (360.cn) R1 BAPIDRV; C:\Windows\System32\DRIVERS\BAPIDRV64.sys [190696 2016-08-10] (360.cn) U5 BlueletAudio; C:\Windows\System32\Drivers\BlueletAudio.sys [33968 2012-12-19] (IVT Corporation) R3 BTATH_LWFLT; C:\Windows\System32\DRIVERS\btath_lwflt.sys [77464 2013-10-29] (Qualcomm Atheros) R3 BtAudioBusSrv; C:\Windows\System32\Drivers\BtAudioBus.sys [23136 2012-06-15] (IVT Corporation) S3 BthL2caScoIfSrv; C:\Windows\System32\Drivers\BtL2caScoIf.sys [54064 2013-04-26] (Ralink Corporation) R3 debutfilter; C:\Windows\System32\DRIVERS\debutfilterx64.sys [34512 2015-06-09] () S3 dg_ssudbus; C:\Windows\System32\DRIVERS\ssudbus.sys [129152 2016-04-25] (Samsung Electronics Co., Ltd.) S3 ebdrv; C:\Windows\system32\DRIVERS\evbda.sys [3286016 2009-06-10] (Broadcom Corporation) R3 ksaud; C:\Windows\System32\drivers\ksaud.sys [1588480 2013-04-08] (Creative Technology Ltd.) S3 ManyCam; C:\Windows\System32\DRIVERS\mcvidrv.sys [49304 2014-12-29] (Visicom Media Inc.) S3 mcaudrv_simple; C:\Windows\System32\drivers\mcaudrv_x64.sys [35992 2014-12-29] (Visicom Media Inc.) R0 MpFilter; C:\Windows\System32\DRIVERS\MpFilter.sys [289120 2015-11-13] (Microsoft Corporation) R3 NisDrv; C:\Windows\System32\DRIVERS\NisDrvWFP.sys [133816 2015-11-13] (Microsoft Corporation) R3 PsxDrv; C:\Windows\System32\drivers\psxdrv.sys [10240 2009-07-14] (Microsoft Corporation) R3 RSP2STOR; C:\Windows\System32\DRIVERS\RtsP2Stor.sys [290520 2013-08-26] (Realtek Semiconductor Corp.) R3 scvad_simple; C:\Windows\System32\drivers\SplitCamAudio.sys [23552 2013-04-24] (Windows (R) Win 7 DDK provider) R3 splitcam_hd_driver; C:\Windows\System32\DRIVERS\splitcam_hd_driver.sys [37496 2013-07-12] (Windows (R) Win 7 DDK provider) S3 ssudmdm; C:\Windows\System32\DRIVERS\ssudmdm.sys [221824 2016-04-25] (Samsung Electronics Co., Ltd.) S3 taphss6; C:\Windows\System32\DRIVERS\taphss6.sys [42064 2016-05-27] (Anchorfree Inc.) U5 BlueletAudio; C:\Windows\SysWOW64\Drivers\BlueletAudio.sys [33968 2012-12-19] (IVT Corporation) S3 catchme; \??\C:\ComboFix\catchme.sys [X] S3 EagleX64; \??\C:\Windows\system32\drivers\EagleX64.sys [X] S3 hwdatacard; system32\DRIVERS\ewusbmdm.sys [X] S3 Synth3dVsc; System32\drivers\synth3dvsc.sys [X] S3 tsusbhub; system32\drivers\tsusbhub.sys [X] S3 VGPU; System32\drivers\rdvgkmd.sys [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2016-09-25 06:09 - 2016-09-25 06:09 - 02402816 _____ (Farbar) C:\Users\Veli\Desktop\FRST64.exe 2016-09-25 06:09 - 2016-09-25 06:09 - 00000000 ____D C:\FRST 2016-09-25 02:40 - 2016-09-25 02:40 - 01730168 _____ (SpeakyChat ) C:\Users\Veli\Desktop\speakychatinstall.exe 2016-09-25 02:39 - 2016-09-25 02:39 - 01611552 _____ C:\Users\Veli\Desktop\speakychat.zip 2016-09-25 00:31 - 2016-09-25 00:31 - 21800936 _____ C:\Users\Veli\Documents\clip0273.avi 2016-09-24 23:10 - 2016-09-24 23:11 - 36843416 _____ C:\Users\Veli\Documents\clip0272.avi 2016-09-24 23:06 - 2016-09-24 23:07 - 90781526 _____ C:\Users\Veli\Documents\clip0271.avi 2016-09-24 22:52 - 2016-09-24 22:57 - 299578304 _____ C:\Users\Veli\Documents\clip0270.avi 2016-09-24 22:51 - 2016-09-24 22:51 - 10506634 _____ C:\Users\Veli\Documents\clip0269.avi 2016-09-24 14:26 - 2016-09-25 06:02 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2016-09-24 11:53 - 2016-09-24 11:54 - 00959669 _____ C:\Users\Veli\Downloads\12925066_755395871263509_1984307690_n.mp4 2016-09-23 22:12 - 2016-09-24 04:18 - 2048745156 _____ C:\Users\Veli\Documents\clip0268.avi 2016-09-23 08:29 - 2016-09-23 08:29 - 15447792 _____ C:\Users\Veli\Desktop\Denizin Dibinde Hatcem.mp4 2016-09-23 00:41 - 2016-09-23 00:46 - 544803284 _____ C:\Users\Veli\Documents\clip0267.avi 2016-09-23 00:14 - 2016-09-23 00:14 - 00378433 _____ C:\Users\Veli\Desktop\hahah.mp4 2016-09-22 14:34 - 2016-09-22 14:53 - 38725136 _____ C:\Users\Veli\Desktop\Kerem - Asiklar Sehri.mp4 2016-09-22 10:07 - 2016-09-22 10:12 - 17231301 _____ C:\Users\Veli\Desktop\Veli Ilahi.mp4 2016-09-22 02:06 - 2016-09-25 05:57 - 00000000 ____D C:\Users\Veli\Documents\İndirilenler 2016-09-21 13:24 - 2016-08-05 17:30 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll 2016-09-21 13:24 - 2016-08-05 17:13 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tzres.dll 2016-09-20 17:10 - 2016-09-20 17:11 - 00000000 ____D C:\Users\Veli\AppData\Local\Viber 2016-09-19 13:11 - 2016-09-22 11:57 - 52619819 _____ C:\Users\Veli\Desktop\Kerem - Ayrilik Olmasaydi.mp4 2016-09-19 12:23 - 2016-09-19 12:23 - 08161797 _____ C:\Users\Veli\Downloads\com.droid.singdownloader v1.4.apk 2016-09-19 05:57 - 2016-09-19 05:57 - 00001111 _____ C:\Users\Public\Desktop\Mozilla Firefox.lnk 2016-09-19 05:56 - 2016-09-19 05:56 - 00242240 _____ C:\Users\Veli\Downloads\Firefox Setup Stub 48.0.2.exe 2016-09-19 05:44 - 2016-09-19 05:45 - 01611552 _____ C:\Users\Veli\Downloads\speakychat(1).zip 2016-09-19 05:33 - 2016-09-19 05:33 - 01730168 _____ (SpeakyChat ) C:\Users\Veli\Downloads\speakychatinstall(17).exe 2016-09-19 05:30 - 2016-09-19 05:30 - 01730168 _____ (SpeakyChat ) C:\Users\Veli\Downloads\speakychatinstall(16).exe 2016-09-19 05:26 - 2016-09-19 05:26 - 01730168 _____ (SpeakyChat ) C:\Users\Veli\Downloads\speakychatinstall(15).exe 2016-09-19 05:15 - 2016-09-19 05:15 - 05324474 _____ C:\Users\Veli\Desktop\45- İlyas Yalçıntaş İçimdeki Duman Karaoke.mp4 2016-09-19 01:48 - 2016-09-19 01:48 - 09584180 _____ C:\Users\Veli\Desktop\33- Hakan Altun - Ayrılık Olmasaydı Karaoke.mp4 2016-09-18 20:30 - 2016-09-18 23:00 - 34385956 _____ C:\Users\Veli\Desktop\Kerem - Bekleme Artik.mp4 2016-09-18 18:53 - 2016-09-18 18:58 - 20598631 _____ C:\Users\Veli\Desktop\Veli Yildiz - KARAGÖZLÜM.mp4 2016-09-18 09:09 - 2016-09-18 09:09 - 00000897 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Pale Moon.lnk 2016-09-18 09:09 - 2016-09-18 09:09 - 00000000 ____D C:\Users\Veli\AppData\Roaming\Moonchild Productions 2016-09-18 09:09 - 2016-09-18 09:09 - 00000000 ____D C:\Users\Veli\AppData\Local\Moonchild Productions 2016-09-18 09:09 - 2016-09-18 09:09 - 00000000 ____D C:\Program Files\Pale Moon 2016-09-18 09:07 - 2016-09-18 09:07 - 46330245 _____ C:\Users\Veli\Downloads\palemoon-26.4.1.zip 2016-09-18 09:00 - 2016-09-18 10:06 - 00000000 ____D C:\Users\Veli\AppData\Local\CatalinaGroup 2016-09-18 08:50 - 2016-09-18 08:50 - 00655138 _____ C:\Users\Veli\Downloads\adblockpluskmeleon-1.3.10.zip 2016-09-18 01:31 - 2016-09-18 01:31 - 00047358 _____ C:\Users\Veli\Downloads\Lebenslauf Hossain PDF 1 (2).pdf 2016-09-15 01:41 - 2016-09-01 21:26 - 00394440 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll 2016-09-15 01:41 - 2016-09-01 20:41 - 00346320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll 2016-09-15 01:41 - 2016-09-01 05:18 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2016-09-15 01:41 - 2016-09-01 05:08 - 20312064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2016-09-15 01:41 - 2016-09-01 04:48 - 00062464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll 2016-09-15 01:41 - 2016-09-01 04:46 - 00498688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll 2016-09-15 01:41 - 2016-09-01 04:46 - 00341504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec 2016-09-15 01:41 - 2016-09-01 04:46 - 00047616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll 2016-09-15 01:41 - 2016-09-01 04:44 - 00064000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll 2016-09-15 01:41 - 2016-09-01 04:34 - 02286592 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2016-09-15 01:41 - 2016-09-01 04:31 - 00047104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2016-09-15 01:41 - 2016-09-01 04:31 - 00030720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll 2016-09-15 01:41 - 2016-09-01 04:26 - 00476160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2016-09-15 01:41 - 2016-09-01 04:24 - 00663552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll 2016-09-15 01:41 - 2016-09-01 04:24 - 00115712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe 2016-09-15 01:41 - 2016-09-01 04:23 - 00620032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll 2016-09-15 01:41 - 2016-09-01 04:08 - 00416256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll 2016-09-15 01:41 - 2016-09-01 03:59 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll 2016-09-15 01:41 - 2016-09-01 03:57 - 00091136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inseng.dll 2016-09-15 01:41 - 2016-09-01 03:53 - 00168960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll 2016-09-15 01:41 - 2016-09-01 03:52 - 00076288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll 2016-09-15 01:41 - 2016-09-01 03:48 - 00279040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll 2016-09-15 01:41 - 2016-09-01 03:45 - 00130048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\occache.dll 2016-09-15 01:41 - 2016-09-01 03:34 - 00230400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll 2016-09-15 01:41 - 2016-09-01 03:30 - 00692736 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2016-09-15 01:41 - 2016-09-01 03:29 - 02055680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl 2016-09-15 01:41 - 2016-09-01 03:29 - 01155072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll 2016-09-15 01:41 - 2016-09-01 03:27 - 13808128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2016-09-15 01:41 - 2016-09-01 03:24 - 04607488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2016-09-15 01:41 - 2016-09-01 02:45 - 25770496 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2016-09-15 01:41 - 2016-09-01 02:43 - 02445824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2016-09-15 01:41 - 2016-09-01 02:42 - 00710144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll 2016-09-15 01:41 - 2016-09-01 02:40 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2016-09-15 01:41 - 2016-09-01 02:40 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll 2016-09-15 01:41 - 2016-09-01 02:38 - 01316352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2016-09-15 01:41 - 2016-09-01 02:25 - 00066560 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2016-09-15 01:41 - 2016-09-01 02:24 - 02894336 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2016-09-15 01:41 - 2016-09-01 02:24 - 00576000 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2016-09-15 01:41 - 2016-09-01 02:24 - 00417792 _____ (Microsoft Corporation) C:\Windows\system32\html.iec 2016-09-15 01:41 - 2016-09-01 02:24 - 00088064 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll 2016-09-15 01:41 - 2016-09-01 02:24 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll 2016-09-15 01:41 - 2016-09-01 02:16 - 00054784 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2016-09-15 01:41 - 2016-09-01 02:15 - 00034304 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2016-09-15 01:41 - 2016-09-01 02:12 - 00615936 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2016-09-15 01:41 - 2016-09-01 02:11 - 00144384 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2016-09-15 01:41 - 2016-09-01 02:11 - 00114688 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe 2016-09-15 01:41 - 2016-09-01 02:10 - 00817664 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2016-09-15 01:41 - 2016-09-01 02:10 - 00814080 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll 2016-09-15 01:41 - 2016-09-01 02:06 - 06047232 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2016-09-15 01:41 - 2016-09-01 02:03 - 00968704 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe 2016-09-15 01:41 - 2016-09-01 01:59 - 00489984 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll 2016-09-15 01:41 - 2016-09-01 01:51 - 00077824 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll 2016-09-15 01:41 - 2016-09-01 01:50 - 00107520 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll 2016-09-15 01:41 - 2016-09-01 01:47 - 00199680 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll 2016-09-15 01:41 - 2016-09-01 01:46 - 00092160 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll 2016-09-15 01:41 - 2016-09-01 01:44 - 00315392 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll 2016-09-15 01:41 - 2016-09-01 01:42 - 00152064 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll 2016-09-15 01:41 - 2016-09-01 01:31 - 00262144 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll 2016-09-15 01:41 - 2016-09-01 01:29 - 00724992 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2016-09-15 01:41 - 2016-09-01 01:28 - 00806400 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2016-09-15 01:41 - 2016-09-01 01:27 - 01359360 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll 2016-09-15 01:41 - 2016-09-01 01:26 - 02131456 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2016-09-15 01:41 - 2016-09-01 01:15 - 15411712 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2016-09-15 01:41 - 2016-09-01 01:10 - 02921472 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2016-09-15 01:41 - 2016-09-01 00:58 - 01550848 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2016-09-15 01:41 - 2016-09-01 00:47 - 00800768 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll 2016-09-15 01:41 - 2016-08-12 18:26 - 00464896 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv.sys 2016-09-15 01:41 - 2016-08-12 18:26 - 00405504 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv2.sys 2016-09-15 01:41 - 2016-08-12 18:26 - 00168960 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srvnet.sys 2016-09-15 01:39 - 2016-09-02 17:40 - 00631176 _____ (Microsoft Corporation) C:\Windows\system32\winresume.efi 2016-09-15 01:39 - 2016-09-02 17:35 - 05548264 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe 2016-09-15 01:39 - 2016-09-02 17:35 - 00706280 _____ (Microsoft Corporation) C:\Windows\system32\winload.efi 2016-09-15 01:39 - 2016-09-02 17:35 - 00154856 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys 2016-09-15 01:39 - 2016-09-02 17:35 - 00095464 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys 2016-09-15 01:39 - 2016-09-02 17:34 - 01732864 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll 2016-09-15 01:39 - 2016-09-02 17:31 - 00503808 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll 2016-09-15 01:39 - 2016-09-02 17:31 - 00362496 _____ (Microsoft Corporation) C:\Windows\system32\wow64win.dll 2016-09-15 01:39 - 2016-09-02 17:31 - 00243712 _____ (Microsoft Corporation) C:\Windows\system32\wow64.dll 2016-09-15 01:39 - 2016-09-02 17:31 - 00215552 _____ (Microsoft Corporation) C:\Windows\system32\winsrv.dll 2016-09-15 01:39 - 2016-09-02 17:31 - 00210432 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll 2016-09-15 01:39 - 2016-09-02 17:31 - 00135680 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll 2016-09-15 01:39 - 2016-09-02 17:31 - 00086528 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll 2016-09-15 01:39 - 2016-09-02 17:31 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\srclient.dll 2016-09-15 01:39 - 2016-09-02 17:31 - 00028672 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll 2016-09-15 01:39 - 2016-09-02 17:31 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\wow64cpu.dll 2016-09-15 01:39 - 2016-09-02 17:30 - 01464320 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll 2016-09-15 01:39 - 2016-09-02 17:30 - 01212928 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll 2016-09-15 01:39 - 2016-09-02 17:30 - 01163264 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll 2016-09-15 01:39 - 2016-09-02 17:30 - 00880640 _____ (Microsoft Corporation) C:\Windows\system32\advapi32.dll 2016-09-15 01:39 - 2016-09-02 17:30 - 00730624 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll 2016-09-15 01:39 - 2016-09-02 17:30 - 00690688 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll 2016-09-15 01:39 - 2016-09-02 17:30 - 00463872 _____ (Microsoft Corporation) C:\Windows\system32\certcli.dll 2016-09-15 01:39 - 2016-09-02 17:30 - 00419840 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll 2016-09-15 01:39 - 2016-09-02 17:30 - 00345600 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll 2016-09-15 01:39 - 2016-09-02 17:30 - 00316416 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll 2016-09-15 01:39 - 2016-09-02 17:30 - 00312320 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll 2016-09-15 01:39 - 2016-09-02 17:30 - 00190464 _____ (Microsoft Corporation) C:\Windows\system32\rpchttp.dll 2016-09-15 01:39 - 2016-09-02 17:30 - 00146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll 2016-09-15 01:39 - 2016-09-02 17:30 - 00063488 _____ (Microsoft Corporation) C:\Windows\system32\setbcdlocale.dll 2016-09-15 01:39 - 2016-09-02 17:30 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\msobjs.dll 2016-09-15 01:39 - 2016-09-02 17:30 - 00059904 _____ (Microsoft Corporation) C:\Windows\system32\appidapi.dll 2016-09-15 01:39 - 2016-09-02 17:30 - 00044032 _____ (Microsoft Corporation) C:\Windows\system32\csrsrv.dll 2016-09-15 01:39 - 2016-09-02 17:30 - 00043520 _____ (Microsoft Corporation) C:\Windows\system32\cryptbase.dll 2016-09-15 01:39 - 2016-09-02 17:30 - 00034816 _____ (Microsoft Corporation) C:\Windows\system32\appidsvc.dll 2016-09-15 01:39 - 2016-09-02 17:30 - 00028160 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll 2016-09-15 01:39 - 2016-09-02 17:30 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll 2016-09-15 01:39 - 2016-09-02 17:30 - 00016384 _____ (Microsoft Corporation) C:\Windows\system32\ntvdm64.dll 2016-09-15 01:39 - 2016-09-02 17:30 - 00006656 _____ (Microsoft Corporation) C:\Windows\system32\apisetschema.dll 2016-09-15 01:39 - 2016-09-02 17:30 - 00006144 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll 2016-09-15 01:39 - 2016-09-02 17:30 - 00005120 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll 2016-09-15 01:39 - 2016-09-02 17:30 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll 2016-09-15 01:39 - 2016-09-02 17:30 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll 2016-09-15 01:39 - 2016-09-02 17:30 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll 2016-09-15 01:39 - 2016-09-02 17:30 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll 2016-09-15 01:39 - 2016-09-02 17:30 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll 2016-09-15 01:39 - 2016-09-02 17:30 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll 2016-09-15 01:39 - 2016-09-02 17:30 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll 2016-09-15 01:39 - 2016-09-02 17:30 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll 2016-09-15 01:39 - 2016-09-02 17:30 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll 2016-09-15 01:39 - 2016-09-02 17:30 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll 2016-09-15 01:39 - 2016-09-02 17:30 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll 2016-09-15 01:39 - 2016-09-02 17:30 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll 2016-09-15 01:39 - 2016-09-02 17:30 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll 2016-09-15 01:39 - 2016-09-02 17:30 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll 2016-09-15 01:39 - 2016-09-02 17:30 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll 2016-09-15 01:39 - 2016-09-02 17:30 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll 2016-09-15 01:39 - 2016-09-02 17:30 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll 2016-09-15 01:39 - 2016-09-02 17:30 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll 2016-09-15 01:39 - 2016-09-02 17:30 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll 2016-09-15 01:39 - 2016-09-02 17:30 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll 2016-09-15 01:39 - 2016-09-02 17:30 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll 2016-09-15 01:39 - 2016-09-02 17:30 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll 2016-09-15 01:39 - 2016-09-02 17:30 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll 2016-09-15 01:39 - 2016-09-02 17:30 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll 2016-09-15 01:39 - 2016-09-02 17:30 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll 2016-09-15 01:39 - 2016-09-02 17:30 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll 2016-09-15 01:39 - 2016-09-02 17:21 - 04000488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe 2016-09-15 01:39 - 2016-09-02 17:21 - 03944680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe 2016-09-15 01:39 - 2016-09-02 17:18 - 01314112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll 2016-09-15 01:39 - 2016-09-02 17:16 - 01114112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kernel32.dll 2016-09-15 01:39 - 2016-09-02 17:16 - 00690688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\adtschema.dll 2016-09-15 01:39 - 2016-09-02 17:16 - 00666112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpcrt4.dll 2016-09-15 01:39 - 2016-09-02 17:16 - 00644096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\advapi32.dll 2016-09-15 01:39 - 2016-09-02 17:16 - 00553472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll 2016-09-15 01:39 - 2016-09-02 17:16 - 00342528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\certcli.dll 2016-09-15 01:39 - 2016-09-02 17:16 - 00275456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll 2016-09-15 01:39 - 2016-09-02 17:16 - 00260608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msv1_0.dll 2016-09-15 01:39 - 2016-09-02 17:16 - 00254464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll 2016-09-15 01:39 - 2016-09-02 17:16 - 00223232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll 2016-09-15 01:39 - 2016-09-02 17:16 - 00172032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wdigest.dll 2016-09-15 01:39 - 2016-09-02 17:16 - 00146432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msaudite.dll 2016-09-15 01:39 - 2016-09-02 17:16 - 00141312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpchttp.dll 2016-09-15 01:39 - 2016-09-02 17:16 - 00096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll 2016-09-15 01:39 - 2016-09-02 17:16 - 00065536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSpkg.dll 2016-09-15 01:39 - 2016-09-02 17:16 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msobjs.dll 2016-09-15 01:39 - 2016-09-02 17:16 - 00050688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\appidapi.dll 2016-09-15 01:39 - 2016-09-02 17:16 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\srclient.dll 2016-09-15 01:39 - 2016-09-02 17:16 - 00022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll 2016-09-15 01:39 - 2016-09-02 17:16 - 00017408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credssp.dll 2016-09-15 01:39 - 2016-09-02 17:16 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\apisetschema.dll 2016-09-15 01:39 - 2016-09-02 17:16 - 00005120 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l1-1-0.dll 2016-09-15 01:39 - 2016-09-02 17:16 - 00005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wow32.dll 2016-09-15 01:39 - 2016-09-02 17:16 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-0.dll 2016-09-15 01:39 - 2016-09-02 17:16 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-sysinfo-l1-1-0.dll 2016-09-15 01:39 - 2016-09-02 17:16 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-synch-l1-1-0.dll 2016-09-15 01:39 - 2016-09-02 17:16 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-misc-l1-1-0.dll 2016-09-15 01:39 - 2016-09-02 17:16 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localregistry-l1-1-0.dll 2016-09-15 01:39 - 2016-09-02 17:16 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localization-l1-1-0.dll 2016-09-15 01:39 - 2016-09-02 17:16 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processenvironment-l1-1-0.dll 2016-09-15 01:39 - 2016-09-02 17:16 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-namedpipe-l1-1-0.dll 2016-09-15 01:39 - 2016-09-02 17:16 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-memory-l1-1-0.dll 2016-09-15 01:39 - 2016-09-02 17:16 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-libraryloader-l1-1-0.dll 2016-09-15 01:39 - 2016-09-02 17:16 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-interlocked-l1-1-0.dll 2016-09-15 01:39 - 2016-09-02 17:16 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-heap-l1-1-0.dll 2016-09-15 01:39 - 2016-09-02 17:16 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-string-l1-1-0.dll 2016-09-15 01:39 - 2016-09-02 17:16 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-rtlsupport-l1-1-0.dll 2016-09-15 01:39 - 2016-09-02 17:16 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-profile-l1-1-0.dll 2016-09-15 01:39 - 2016-09-02 17:16 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-io-l1-1-0.dll 2016-09-15 01:39 - 2016-09-02 17:16 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-handle-l1-1-0.dll 2016-09-15 01:39 - 2016-09-02 17:16 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-fibers-l1-1-0.dll 2016-09-15 01:39 - 2016-09-02 17:16 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-errorhandling-l1-1-0.dll 2016-09-15 01:39 - 2016-09-02 17:16 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-delayload-l1-1-0.dll 2016-09-15 01:39 - 2016-09-02 17:16 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-debug-l1-1-0.dll 2016-09-15 01:39 - 2016-09-02 17:16 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-datetime-l1-1-0.dll 2016-09-15 01:39 - 2016-09-02 17:16 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-console-l1-1-0.dll 2016-09-15 01:39 - 2016-09-02 17:02 - 00148480 _____ (Microsoft Corporation) C:\Windows\system32\appidpolicyconverter.exe 2016-09-15 01:39 - 2016-09-02 17:02 - 00062464 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\appid.sys 2016-09-15 01:39 - 2016-09-02 17:02 - 00017920 _____ (Microsoft Corporation) C:\Windows\system32\appidcertstorecheck.exe 2016-09-15 01:39 - 2016-09-02 17:01 - 00064000 _____ (Microsoft Corporation) C:\Windows\system32\auditpol.exe 2016-09-15 01:39 - 2016-09-02 16:58 - 00338432 _____ (Microsoft Corporation) C:\Windows\system32\conhost.exe 2016-09-15 01:39 - 2016-09-02 16:57 - 00296960 _____ (Microsoft Corporation) C:\Windows\system32\rstrui.exe 2016-09-15 01:39 - 2016-09-02 16:55 - 00159744 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys 2016-09-15 01:39 - 2016-09-02 16:54 - 00291328 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb10.sys 2016-09-15 01:39 - 2016-09-02 16:54 - 00129536 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys 2016-09-15 01:39 - 2016-09-02 16:53 - 00112640 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe 2016-09-15 01:39 - 2016-09-02 16:53 - 00050176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\auditpol.exe 2016-09-15 01:39 - 2016-09-02 16:53 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe 2016-09-15 01:39 - 2016-09-02 16:49 - 00036352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptbase.dll 2016-09-15 01:39 - 2016-09-02 16:49 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setup16.exe 2016-09-15 01:39 - 2016-09-02 16:49 - 00014336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntvdm64.dll 2016-09-15 01:39 - 2016-09-02 16:49 - 00007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\instnm.exe 2016-09-15 01:39 - 2016-09-02 16:49 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user.exe 2016-09-15 01:39 - 2016-09-02 16:48 - 00006144 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-security-base-l1-1-0.dll 2016-09-15 01:39 - 2016-09-02 16:48 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-threadpool-l1-1-0.dll 2016-09-15 01:39 - 2016-09-02 16:48 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-xstate-l1-1-0.dll 2016-09-15 01:39 - 2016-09-02 16:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-util-l1-1-0.dll 2016-09-15 01:39 - 2016-08-16 19:36 - 01009152 _____ (Microsoft Corporation) C:\Windows\system32\user32.dll 2016-09-15 01:39 - 2016-08-16 04:48 - 00833024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user32.dll 2016-09-15 01:39 - 2016-08-16 04:35 - 03218432 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2016-09-15 01:39 - 2016-08-06 17:31 - 00877056 _____ (Microsoft Corporation) C:\Windows\system32\oleaut32.dll 2016-09-15 01:39 - 2016-08-06 17:15 - 00581632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\oleaut32.dll 2016-09-15 01:39 - 2016-07-07 17:36 - 01896168 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys 2016-09-15 01:39 - 2016-07-07 17:36 - 00377576 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\netio.sys 2016-09-15 01:39 - 2016-07-07 17:36 - 00287976 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\FWPKCLNT.SYS 2016-09-15 01:39 - 2016-07-07 17:08 - 00046080 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpipreg.sys 2016-09-15 01:39 - 2016-07-01 17:31 - 00976896 _____ (Microsoft Corporation) C:\Windows\system32\inetcomm.dll 2016-09-15 01:39 - 2016-07-01 17:31 - 00084480 _____ (Microsoft Corporation) C:\Windows\system32\INETRES.dll 2016-09-15 01:39 - 2016-07-01 17:13 - 00741888 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcomm.dll 2016-09-15 01:39 - 2016-07-01 17:13 - 00084480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\INETRES.dll 2016-09-15 01:39 - 2016-06-06 18:50 - 01483264 _____ (Microsoft Corporation) C:\Windows\system32\crypt32.dll 2016-09-15 01:39 - 2016-06-06 18:50 - 00228864 _____ (Microsoft Corporation) C:\Windows\system32\wintrust.dll 2016-09-15 01:39 - 2016-06-06 18:50 - 00190976 _____ (Microsoft Corporation) C:\Windows\system32\cryptsvc.dll 2016-09-15 01:39 - 2016-06-06 18:50 - 00141824 _____ (Microsoft Corporation) C:\Windows\system32\cryptnet.dll 2016-09-15 01:39 - 2016-06-06 17:23 - 01176064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\crypt32.dll 2016-09-15 01:39 - 2016-06-06 17:23 - 00179200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wintrust.dll 2016-09-15 01:39 - 2016-06-06 17:23 - 00145920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptsvc.dll 2016-09-15 01:39 - 2016-06-06 17:23 - 00106496 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptnet.dll 2016-09-15 01:39 - 2016-05-14 00:09 - 03156480 _____ (Microsoft Corporation) C:\Windows\system32\wucltux.dll 2016-09-15 01:39 - 2016-05-14 00:09 - 00192512 _____ (Microsoft Corporation) C:\Windows\system32\wuwebv.dll 2016-09-15 01:39 - 2016-05-14 00:09 - 00098816 _____ (Microsoft Corporation) C:\Windows\system32\wudriver.dll 2016-09-15 01:39 - 2016-05-14 00:07 - 00091136 _____ (Microsoft Corporation) C:\Windows\system32\WinSetupUI.dll 2016-09-15 01:39 - 2016-05-13 23:55 - 02607104 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll 2016-09-15 01:39 - 2016-05-13 23:53 - 00709120 _____ (Microsoft Corporation) C:\Windows\system32\wuapi.dll 2016-09-15 01:39 - 2016-05-13 23:53 - 00037888 _____ (Microsoft Corporation) C:\Windows\system32\wuapp.exe 2016-09-15 01:39 - 2016-05-13 23:52 - 00140288 _____ (Microsoft Corporation) C:\Windows\system32\wuauclt.exe 2016-09-15 01:39 - 2016-05-13 23:52 - 00037888 _____ (Microsoft Corporation) C:\Windows\system32\wups2.dll 2016-09-15 01:39 - 2016-05-13 23:52 - 00036864 _____ (Microsoft Corporation) C:\Windows\system32\wups.dll 2016-09-15 01:39 - 2016-05-13 23:52 - 00012288 _____ (Microsoft Corporation) C:\Windows\system32\wu.upgrade.ps.dll 2016-09-15 01:39 - 2016-05-13 23:50 - 00174080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuwebv.dll 2016-09-15 01:39 - 2016-05-13 23:38 - 00573440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapi.dll 2016-09-15 01:39 - 2016-05-13 23:38 - 00093696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wudriver.dll 2016-09-15 01:39 - 2016-05-13 23:38 - 00035328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapp.exe 2016-09-15 01:39 - 2016-05-13 23:38 - 00030208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wups.dll 2016-09-15 01:39 - 2016-05-12 19:14 - 00084992 _____ (Microsoft Corporation) C:\Windows\system32\asycfilt.dll 2016-09-15 01:39 - 2016-05-12 17:18 - 00090624 _____ (Microsoft Corporation) C:\Windows\SysWOW64\olepro32.dll 2016-09-15 01:39 - 2016-05-12 17:18 - 00067584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\asycfilt.dll 2016-09-15 01:39 - 2016-05-04 19:21 - 00114408 _____ (Microsoft Corporation) C:\Windows\system32\consent.exe 2016-09-15 01:39 - 2016-05-04 19:17 - 03244032 _____ (Microsoft Corporation) C:\Windows\system32\msi.dll 2016-09-15 01:39 - 2016-05-04 19:17 - 02365440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msi.dll 2016-09-15 01:39 - 2016-05-04 19:17 - 01806848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\authui.dll 2016-09-15 01:39 - 2016-05-04 19:17 - 00504320 _____ (Microsoft Corporation) C:\Windows\system32\msihnd.dll 2016-09-15 01:39 - 2016-05-04 19:17 - 00337408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msihnd.dll 2016-09-15 01:39 - 2016-05-04 19:17 - 00025088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msimsg.dll 2016-09-15 01:39 - 2016-05-04 19:17 - 00025088 _____ (Microsoft Corporation) C:\Windows\system32\msimsg.dll 2016-09-15 01:39 - 2016-05-04 19:16 - 01941504 _____ (Microsoft Corporation) C:\Windows\system32\authui.dll 2016-09-15 01:39 - 2016-05-04 19:16 - 00070144 _____ (Microsoft Corporation) C:\Windows\system32\appinfo.dll 2016-09-15 01:39 - 2016-05-04 17:04 - 00128512 _____ (Microsoft Corporation) C:\Windows\system32\msiexec.exe 2016-09-15 01:39 - 2016-05-04 16:55 - 00073216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msiexec.exe 2016-09-14 14:28 - 2016-09-14 14:28 - 00035236 _____ C:\Users\Veli\Downloads\Lebenslauf Hossain PDF 2.pdf 2016-09-14 14:21 - 2016-09-14 14:21 - 00047358 _____ C:\Users\Veli\Downloads\Lebenslauf Hossain PDF 1 (1).pdf 2016-09-14 13:29 - 2016-09-14 13:29 - 00047358 _____ C:\Users\Veli\Downloads\Lebenslauf Hossain PDF 1.pdf 2016-09-14 05:48 - 2016-09-14 05:48 - 14775068 _____ C:\Users\Veli\Desktop\31- Serkan Kaya - Vatan.mp4 2016-09-14 05:23 - 2016-09-14 05:23 - 17706294 _____ C:\Users\Veli\Desktop\Haktan - Bekleme Artik.mp4 2016-09-14 04:40 - 2016-09-14 04:40 - 22003561 _____ C:\Users\Veli\Desktop\551289705.mp4 2016-09-14 04:07 - 2016-09-14 04:07 - 03751195 _____ C:\Users\Veli\Downloads\11 Dem Bu Dem.rar 2016-09-14 04:06 - 2016-09-14 04:06 - 04137051 _____ C:\Users\Veli\Downloads\4 Ya Rasulallah.rar 2016-09-13 23:09 - 2016-09-13 23:09 - 47398028 _____ C:\Users\Veli\Desktop\Veli Yildiz - Vazgectum.wav 2016-09-12 23:03 - 2016-09-12 23:03 - 00000983 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Audacity.lnk 2016-09-12 23:02 - 2016-09-12 23:03 - 00000000 ____D C:\Program Files (x86)\Audacity 2016-09-10 18:39 - 2016-09-10 19:06 - 2140323588 _____ C:\Users\Veli\Documents\clip0266.avi 2016-09-10 09:34 - 2016-09-18 08:31 - 00000000 ____D C:\Users\Veli\AppData\Roaming\360WD 2016-09-10 02:20 - 2016-09-10 02:33 - 00000000 ____D C:\Users\Veli\AppData\Local\K-Meleon 2016-09-10 02:20 - 2016-09-10 02:20 - 00000000 ____D C:\Users\Veli\AppData\Roaming\K-Meleon 2016-09-10 02:19 - 2016-09-10 02:19 - 00000983 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\K-Meleon.lnk 2016-09-10 02:19 - 2016-09-10 02:19 - 00000000 ____D C:\Program Files (x86)\K-Meleon 2016-09-10 01:14 - 2016-09-10 01:14 - 01730168 _____ (SpeakyChat ) C:\Users\Veli\Downloads\speakychatinstall (15).exe 2016-09-10 01:13 - 2016-09-10 01:13 - 01730168 _____ (SpeakyChat ) C:\Users\Veli\Downloads\speakychatinstall (14).exe 2016-09-10 01:08 - 2016-09-10 01:08 - 01730168 _____ (SpeakyChat ) C:\Users\Veli\Downloads\speakychatinstall (13).exe 2016-09-10 01:07 - 2016-09-10 01:07 - 01702737 _____ C:\Users\Veli\Downloads\speakychatinstall (4).zip 2016-09-10 01:04 - 2016-09-10 01:04 - 72695808 _____ C:\Users\Veli\Downloads\Chrome_Hybrid.zip 2016-09-10 01:00 - 2016-09-10 01:00 - 01702737 _____ C:\Users\Veli\Downloads\speakychatinstall(3).zip 2016-09-10 00:58 - 2016-09-10 00:58 - 00000000 ____D C:\Users\Veli\AppData\Roaming\WaterfoxProject 2016-09-09 18:45 - 2016-09-09 18:45 - 01702737 _____ C:\Users\Veli\Downloads\speakychatinstall (3).zip 2016-09-06 00:38 - 2016-09-07 23:38 - 00000000 ____D C:\Users\Veli\AppData\Roaming\Steinberg 2016-09-06 00:38 - 2016-09-07 22:58 - 00000000 ____D C:\Program Files\Steinberg 2016-09-06 00:38 - 2016-09-06 00:38 - 00000000 ____D C:\ProgramData\eLicenser 2016-09-05 23:41 - 2016-09-05 23:41 - 00000000 ____D C:\Users\Veli\AppData\Roaming\Steinberg Installation Updater 2016-09-05 23:41 - 2016-09-05 23:41 - 00000000 ____D C:\Users\Veli\AppData\Local\Steinberg Installation Updater 2016-09-03 04:09 - 2016-09-03 05:37 - 2148237654 _____ C:\Users\Veli\Documents\clip0265.avi 2016-09-01 15:53 - 2016-09-01 18:33 - 3963214302 _____ C:\Users\Veli\Documents\clip0264.avi 2016-08-31 18:08 - 2016-08-31 18:08 - 00841989 _____ C:\Users\Veli\Downloads\haberin varmi velimm.ogg 2016-08-30 21:24 - 2016-08-30 22:28 - 661792620 _____ C:\Users\Veli\Documents\clip0263.avi 2016-08-30 18:03 - 2016-08-30 18:03 - 11174000 _____ C:\Users\Veli\Desktop\31- Onur Akın - Yağmur Yüreklim (KARAOKE).mp4 2016-08-30 17:23 - 2016-08-30 17:23 - 15456644 _____ C:\Users\Veli\Desktop\Kara gözlüm ölesim var KARAOKE (Şenol SAKİN).mp4 2016-08-29 05:18 - 2016-08-29 07:00 - 1541329388 _____ C:\Users\Veli\Documents\clip0262.avi 2016-08-29 03:48 - 2016-08-29 04:47 - 2135739688 _____ C:\Users\Veli\Documents\clip0261.avi 2016-08-26 03:34 - 2016-08-26 04:39 - 1879807294 _____ C:\Users\Veli\Documents\clip0260.avi 2016-08-26 03:06 - 2016-08-26 03:11 - 557686142 _____ C:\Users\Veli\Documents\clip0259.avi ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2016-09-25 06:11 - 2016-06-09 05:14 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2016-09-25 06:04 - 2016-06-19 11:23 - 00001848 __RSH C:\ProgramData\ntuser.pol 2016-09-25 06:02 - 2009-07-14 07:32 - 00000000 ____D C:\Windows\Downloaded Program Files 2016-09-25 05:58 - 2016-06-19 09:36 - 00000000 ____D C:\ProgramData\SpeakyChat 2016-09-25 05:54 - 2014-11-13 03:26 - 00000000 ____D C:\Program Files (x86)\SpywareBlaster 2016-09-25 05:52 - 2014-10-10 04:49 - 00000000 ____D C:\ProgramData\TEMP 2016-09-25 05:51 - 2016-05-31 11:41 - 00000000 ____D C:\Users\Veli\AppData\Roaming\Skype 2016-09-25 05:50 - 2016-06-24 11:11 - 00000000 ____D C:\Users\Veli\AppData\Roaming\Media Player Classic 2016-09-25 05:50 - 2014-10-15 06:47 - 00000000 ____D C:\Users\Veli\AppData\Roaming\PhotoScape 2016-09-25 05:50 - 2014-09-30 00:46 - 00000000 ____D C:\Users\Veli\AppData\Roaming\TeamViewer 2016-09-25 05:50 - 2014-09-30 00:38 - 00000000 ____D C:\Program Files (x86)\TeamViewer 2016-09-25 05:50 - 2014-09-28 13:24 - 00000000 ____D C:\Users\Veli\AppData\Local\CrashDumps 2016-09-25 05:50 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\inf 2016-09-25 05:48 - 2014-11-12 19:29 - 59753472 ___SH C:\Users\Veli\Desktop\Thumbs.db 2016-09-25 05:22 - 2015-10-08 17:22 - 00000396 _____ C:\Windows\Tasks\Yandex.Browser güncellemesi.job 2016-09-25 03:53 - 2009-07-14 06:45 - 00014336 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2016-09-25 03:53 - 2009-07-14 06:45 - 00014336 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2016-09-25 02:38 - 2016-06-24 10:16 - 00000000 __SHD C:\$360Section 2016-09-25 02:38 - 2016-06-24 10:08 - 00000000 ____D C:\ProgramData\360Quarant 2016-09-25 01:03 - 2016-06-29 10:26 - 00000946 _____ C:\Windows\Tasks\Adobe Flash Player PPAPI Notifier.job 2016-09-25 01:02 - 2009-07-14 07:32 - 00000000 ____D C:\Windows\system32\FxsTmp 2016-09-25 00:08 - 2016-02-21 18:50 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2016-09-24 22:21 - 2015-01-16 02:57 - 00000000 ____D C:\Users\Veli\AppData\Roaming\vlc 2016-09-24 11:54 - 2016-06-24 18:48 - 00003930 _____ C:\Windows\System32\Tasks\User_Feed_Synchronization-{6E7DA2E4-C2E3-46E1-9F77-88323F393505} 2016-09-24 09:37 - 2014-09-30 01:42 - 02512384 ___SH C:\Users\Veli\Documents\Thumbs.db 2016-09-24 09:33 - 2016-08-24 15:41 - 00000000 ____D C:\Users\Veli\Documents\ViberDownloads 2016-09-24 09:32 - 2015-07-09 23:37 - 00000000 ____D C:\Users\Veli\AppData\Roaming\ViberPC 2016-09-24 09:11 - 2016-06-24 10:06 - 00000000 ____D C:\Users\Veli\AppData\LocalLow\360WD 2016-09-24 08:58 - 2013-12-27 18:06 - 00001059 _____ C:\Windows\SysWOW64\bscs.ini 2016-09-24 08:58 - 2009-07-14 07:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2016-09-23 18:24 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\rescache 2016-09-22 15:25 - 2015-08-25 13:21 - 00003868 _____ C:\Windows\System32\Tasks\Opera scheduled Autoupdate 1440501650 2016-09-22 15:25 - 2014-09-26 16:59 - 00000000 ____D C:\Program Files (x86)\Opera 2016-09-22 02:28 - 2016-08-11 18:54 - 00000000 ____D C:\Users\Veli\Desktop\Besteler 2016-09-20 07:40 - 2016-08-25 19:30 - 00000000 ____D C:\Users\Veli\Desktop\Karaoke Neu 2016-09-19 13:00 - 2014-09-26 18:38 - 00000000 ___RD C:\Users\Veli\Desktop\* 2016-09-19 05:57 - 2016-02-21 18:50 - 00001123 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk 2016-09-18 09:13 - 2016-04-23 00:43 - 01730168 _____ (SpeakyChat ) C:\Users\Veli\Downloads\speakychatinstall.exe 2016-09-18 08:53 - 2016-02-21 18:50 - 00000000 ____D C:\Program Files\Mozilla Firefox 2016-09-15 03:47 - 2009-07-14 19:58 - 00699342 _____ C:\Windows\system32\perfh007.dat 2016-09-15 03:47 - 2009-07-14 19:58 - 00149450 _____ C:\Windows\system32\perfc007.dat 2016-09-15 03:47 - 2009-07-14 07:13 - 01619284 _____ C:\Windows\system32\PerfStringBackup.INI 2016-09-15 03:40 - 2014-10-04 11:53 - 00000000 ____D C:\Program Files\Microsoft Silverlight 2016-09-15 03:40 - 2014-10-04 11:53 - 00000000 ____D C:\Program Files (x86)\Microsoft Silverlight 2016-09-15 03:40 - 2009-07-14 06:45 - 00520480 _____ C:\Windows\system32\FNTCACHE.DAT 2016-09-15 03:18 - 2014-10-04 11:56 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight 2016-09-15 03:13 - 2014-09-26 17:45 - 00000000 ____D C:\Windows\system32\MRT 2016-09-15 03:01 - 2014-09-26 17:45 - 144199024 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe 2016-09-14 22:12 - 2016-06-29 10:26 - 00003940 _____ C:\Windows\System32\Tasks\Adobe Flash Player PPAPI Notifier 2016-09-14 22:12 - 2016-06-09 05:14 - 00796352 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2016-09-14 22:12 - 2016-06-09 05:14 - 00142528 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2016-09-14 22:12 - 2016-06-09 05:14 - 00003822 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater 2016-09-14 22:11 - 2014-09-26 17:04 - 00000000 ____D C:\Windows\SysWOW64\Macromed 2016-09-14 22:11 - 2014-09-26 17:04 - 00000000 ____D C:\Windows\system32\Macromed 2016-09-13 23:16 - 2016-02-05 03:12 - 00000000 ____D C:\Users\Veli\AppData\Roaming\Audacity 2016-09-10 09:25 - 2016-05-18 15:12 - 00000000 ____D C:\ProgramData\Skype 2016-09-10 09:24 - 2016-05-18 15:12 - 00000000 ___RD C:\Program Files (x86)\Skype 2016-09-10 01:21 - 2016-07-10 18:39 - 00000000 ____D C:\ProgramData\SpeakyChatLB 2016-09-10 01:16 - 2016-03-30 19:30 - 00000000 ____D C:\Users\Veli\AppData\Local\IE Tab 2016-09-10 01:05 - 2014-10-10 13:41 - 00000000 ____D C:\Users\Veli\AppData\Local\Google 2016-09-10 00:53 - 2015-03-21 15:33 - 00000000 ____D C:\Users\Veli\AppData\Local\Downloaded Installations ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2016-06-24 17:33 - 2016-06-24 17:33 - 0002440 _____ () C:\Users\Veli\AppData\Roaming\System Monitor II_CPU0_Settings.ini 2016-06-24 20:33 - 2016-06-28 02:16 - 0000122 _____ () C:\Users\Veli\AppData\Roaming\System Monitor II_UptimeRecord.ini 2015-01-31 20:29 - 2015-06-09 15:15 - 0001181 _____ () C:\Users\Veli\AppData\Roaming\trace_FilterInstaller.1.txt 2015-01-31 20:29 - 2015-01-31 20:29 - 0001181 _____ () C:\Users\Veli\AppData\Roaming\trace_FilterInstaller.2.txt 2015-01-31 20:29 - 2015-06-09 15:16 - 0001181 _____ () C:\Users\Veli\AppData\Roaming\trace_FilterInstaller.txt 2015-01-31 20:29 - 2015-06-09 15:16 - 0000000 _____ () C:\Users\Veli\AppData\Roaming\trace_FilterInstaller.txt-CRT.txt 2016-05-31 20:58 - 2016-05-31 20:58 - 0000037 ___SH () C:\Users\Veli\AppData\Local\70149b02515b3bb20dd492.47983420 2016-05-16 17:07 - 2016-05-17 18:37 - 0001472 _____ () C:\Users\Veli\AppData\Local\Adobe Web için kaydet 13.0 Prefs 2014-10-20 19:26 - 2016-08-24 00:10 - 0096256 _____ () C:\Users\Veli\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2016-03-05 20:05 - 2016-03-05 20:05 - 0002061 _____ () C:\Users\Veli\AppData\Local\recently-used.xbel 2015-03-31 14:24 - 2015-03-31 14:24 - 0007656 _____ () C:\Users\Veli\AppData\Local\Resmon.ResmonCfg 2016-03-05 14:25 - 2016-03-05 14:25 - 0000003 _____ () C:\Users\Veli\AppData\Local\updater.log 2016-03-05 14:25 - 2016-03-05 14:25 - 0000424 _____ () C:\Users\Veli\AppData\Local\UserProducts.xml 2014-09-26 17:17 - 2010-06-29 15:04 - 0001772 _____ () C:\ProgramData\cfSB1095.ini 2014-09-26 17:17 - 2013-04-03 12:50 - 0001772 _____ () C:\ProgramData\cfSB1095A.ini 2014-10-27 17:02 - 2014-10-27 17:02 - 0031848 _____ () C:\ProgramData\energy-report.html ==================== Bamital & volsnap ================= (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2016-09-15 04:23 ==================== Ende von FRST.txt ============================
__________________ Chuck Norris kann STRG + ALT + ENTF gleichzeitig mit einem Finger drücken |
25.09.2016, 05:23 | #2 |
| Access violation at address 043B48B6 ! Addition:
__________________Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 24-09-2016 02 durchgeführt von Kerem (25-09-2016 06:11:47) Gestartet von C:\Users\Veli\AppData\Local\Temp\scoped_dir7964_8527 Windows 7 Ultimate Service Pack 1 (X64) (2014-09-26 12:23:07) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-2447634249-3870620914-2731681305-500 - Administrator - Disabled) Gast (S-1-5-21-2447634249-3870620914-2731681305-501 - Limited - Disabled) HomeGroupUser$ (S-1-5-21-2447634249-3870620914-2731681305-1003 - Limited - Enabled) Kerem (S-1-5-21-2447634249-3870620914-2731681305-1000 - Administrator - Enabled) => C:\Users\Veli ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Microsoft Security Essentials (Enabled - Up to date) {768124D7-F5F7-6D2F-DDC2-94DFA4017C95} AV: 360 Total Security (Enabled - Up to date) {2B66EE1E-E5C8-C2F7-648F-4E55AC68D37D} AS: 360 Total Security (Enabled - Up to date) {90070FFA-C3F2-CD79-5E3F-7527D7EF99C0} AS: Microsoft Security Essentials (Enabled - Up to date) {CDE0C533-D3CD-62A1-E772-AFADDF863628} AS: Windows Defender (Disabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) 360 Total Security (HKLM-x32\...\360TotalSecurity) (Version: 8.8.0.1020 - 360 Security Center) Adobe Flash Player 23 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 23.0.0.162 - Adobe Systems Incorporated) Adobe Flash Player 23 NPAPI (HKLM-x32\...\Adobe Flash Player NPAPI) (Version: 23.0.0.162 - Adobe Systems Incorporated) Adobe Flash Player 23 PPAPI (HKLM-x32\...\Adobe Flash Player PPAPI) (Version: 23.0.0.162 - Adobe Systems Incorporated) AMD Catalyst Install Manager (HKLM\...\{37ED2328-4288-6720-9D34-ECD5709B4F21}) (Version: 8.0.915.0 - Advanced Micro Devices, Inc.) Application Verifier (x64) (HKLM\...\{361A49FA-59B3-49FB-8C3E-08AF3EA5791A}) (Version: 4.0.917 - Microsoft Corporation) Audacity 2.1.2 (HKLM-x32\...\Audacity®_is1) (Version: 2.1.2 - Audacity Team) CCleaner (HKLM\...\CCleaner) (Version: 5.14 - Piriform) Creative ASIO (USB) (HKLM-x32\...\Creative_ASIO(USB)) (Version: 1.00 - Creative Technology Limited) Creative Systeminformationen (HKLM-x32\...\SysInfo) (Version: 1.10 - Creative Technology Limited) Creative WaveStudio 7 (HKLM-x32\...\WaveStudio 7) (Version: 7.14 - Creative Technology Limited) D3DX10 (x32 Version: 15.4.2368.0902 - Microsoft) Hidden Debugging Tools for Windows (x64) (HKLM\...\{7F2E5C3B-DBDF-469D-AD8D-F686D3B71176}) (Version: 6.11.1.404 - Microsoft Corporation) Debut Video Capture Software (HKLM-x32\...\Debut) (Version: 2.14 - NCH Software) Dolby Digital Live Pack (HKLM-x32\...\Dolby Digital Live Pack) (Version: 3.03 - Creative Technology Limited) Fotogalerie (x32 Version: 16.4.3528.0331 - Microsoft Corporation) Hidden FotoÄŸraf Galerisi (x32 Version: 16.4.3528.0331 - Microsoft Corporation) Hidden HP Support Solutions Framework (HKLM-x32\...\{FC3C2B77-6800-48C6-A15D-9D1031130C16}) (Version: 11.51.0049 - Hewlett-Packard Company) HyperCam 2 (HKLM-x32\...\HyperCam 2) (Version: 2.29.01 - Hyperionics Technology LLC) Java 8 Update 92 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F86418092F0}) (Version: 8.0.920.14 - Oracle Corporation) Junk Mail filter update (x32 Version: 16.4.3528.0331 - Microsoft Corporation) Hidden K-Meleon 75.0 (x86 en-US) (HKLM-x32\...\K-Meleon 75.0 (x86 en-US)) (Version: 75.0 - kmeleonbrowser.org) Lightshot-5.3.0.0 (HKLM-x32\...\{30A5B3C9-2084-4063-A32A-628A98DE512B}_is1) (Version: 5.3.0.0 - Skillbrains) Microsoft .NET Framework 4.6.1 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.6.01055 - Microsoft Corporation) Microsoft .NET Framework 4.6.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.6.01055 - Microsoft Corporation) Microsoft Document Explorer 2008 (HKLM-x32\...\Microsoft Document Explorer 2008) (Version: - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-2447634249-3870620914-2731681305-1000\...\OneDriveSetup.exe) (Version: 17.0.4035.0328 - Microsoft Corporation) Microsoft Security Essentials (HKLM\...\Microsoft Security Client) (Version: 4.9.218.0 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50709.0 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft Visual C++ 2005 ATL Update kb973923 - x64 8.0.50727.4053 (HKLM\...\{B6E3757B-5E77-3915-866A-CCFC4B8D194C}) (Version: 8.0.50727.4053 - Microsoft Corporation) Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (HKLM-x32\...\{770657D0-A123-3C07-8E44-1C83EC895118}) (Version: 8.0.50727.4053 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{071c9b48-7c32-4621-a0ac-3f809523288f}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.21022 (HKLM\...\{350AA351-21FA-3270-8B7A-835434E766AD}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729 (HKLM\...\{4FFA2088-8317-3B14-93CD-4C699DB37843}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM-x32\...\{3C3D696B-0DB7-3C6D-A356-3DB8CE541918}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ Compilers 2008 Standard Edition - enu - x64 (HKLM\...\{965DF723-5688-359E-84D2-417CAFE644B5}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ Compilers 2008 Standard Edition - enu - x86 (HKLM-x32\...\{44D9A2CB-0692-3180-B5E2-26F4E807D067}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Windows SDK for Windows 7 (7.0) (HKLM\...\SDKSetup_7.0.7600.16385.40715) (Version: 7.0.7600.16385.40715 - Microsoft Corporation) Movie Maker (x32 Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Mozilla Firefox 48.0.2 (x64 de) (HKLM\...\Mozilla Firefox 48.0.2 (x64 de)) (Version: 48.0.2 - Mozilla) Mozilla Firefox 49.0.1 (x86 tr) (HKLM-x32\...\Mozilla Firefox 49.0.1 (x86 tr)) (Version: 49.0.1 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 49.0.1.6109 - Mozilla) MSXML 4.0 SP2 (KB954430) (HKLM-x32\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM-x32\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) Opera Stable 31.0.1889.174 (HKLM-x32\...\Opera 31.0.1889.174) (Version: 31.0.1889.174 - Opera Software) Opera Stable 31.0.1889.99 (HKLM-x32\...\Opera 31.0.1889.99) (Version: 31.0.1889.99 - Opera Software) Opera Stable 37.0.2178.54 (HKLM-x32\...\Opera 37.0.2178.54) (Version: 37.0.2178.54 - Opera Software) Opera Stable 40.0.2308.62 (HKLM-x32\...\Opera 40.0.2308.62) (Version: 40.0.2308.62 - Opera Software) Pale Moon 26.4.1 (x64 en-US) (HKLM\...\Pale Moon 26.4.1 (x64 en-US)) (Version: 26.4.1 - Moonchild Productions) Pavtube Video Converter Ver 4.2.0.4620 (HKLM-x32\...\{B4EE51E6-2C80-4B04-BDE0-ED4E87BEFECD}_is1) (Version: - ) PhotoScape (HKLM-x32\...\PhotoScape) (Version: - ) Qualcomm Atheros Bluetooth Suite (64) (HKLM\...\{A84A4FB1-D703-48DB-89E0-68B6499D2801}) (Version: 8.0.1.308 - Qualcomm Atheros Communications) Ralink Bluetooth Stack (HKLM\...\{B346BD6C-AE56-7DD3-175C-2374C7113BCB}) (Version: 11.0.752.0 - Mediatek) Realtek Card Reader (HKLM-x32\...\{5BC2B5AB-80DE-4E83-B8CF-426902051D0A}) (Version: 6.2.9200.29070 - Realtek Semiconductor Corp.) Realtek Ethernet Controller All-In-One Windows Driver (HKLM-x32\...\{F7E7F0CB-AA41-4D5A-B6F2-8E6738EB063F}) (Version: 7.75.827.2013 - Realtek) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7083 - Realtek Semiconductor Corp.) Skypeâ„¢ 7.27 (HKLM-x32\...\{FC965A47-4839-40CA-B618-18F486F042C6}) (Version: 7.27.101 - Skype Technologies S.A.) SopCast 3.9.6 (HKLM-x32\...\SopCast) (Version: 3.9.6 - www.sopcast.com) Sound Blaster X-Fi Surround 5.1 Pro (HKLM-x32\...\{0A9DA353-D0CD-4922-A54B-2F5F4EC90986}) (Version: 1.0 - Creative Technology Limited) SpeakyChat version 2,0,15,1 (HKLM-x32\...\{8F46BFB2-11A5-4878-806A-87E5CA3C267A}_is1) (Version: 2,0,15,1 - SpeakyChat) SplitCam (HKLM-x32\...\SplitCam) (Version: 7.2.4.1 - SplitCam Co) swMSM (x32 Version: 12.0.0.1 - Adobe Systems, Inc) Hidden Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 17.0.15.0 - Synaptics Incorporated) TeamViewer 11 (HKLM-x32\...\TeamViewer) (Version: 11.0.64630 - TeamViewer) Ulead GIF Animator 5 ESD (HKLM-x32\...\{8AF3E926-ED59-11D4-A44B-0000E86D2305}) (Version: - ) Viber (HKU\S-1-5-21-2447634249-3870620914-2731681305-1000\...\Viber) (Version: 5.2.0.2546 - Viber Media Inc) VideoPad Video-Editor (HKLM-x32\...\VideoPad) (Version: 4.02 - NCH Software) VLC media player (HKLM\...\VLC media player) (Version: 2.1.5 - VideoLAN) Windows Live Temel Parçalar (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3528.0331 - Microsoft Corporation) Windows Movie Maker 2.6 (HKLM-x32\...\{B3DAF54F-DB25-4586-9EF1-96D24BB14088}) (Version: 2.6.4037.0 - Microsoft Corporation) WinRAR 5.11 (64-bit) (HKLM\...\WinRAR archiver) (Version: 5.11.0 - win.rar GmbH) WinZip 18.5 (HKLM\...\{CD95F661-A5C4-44F5-A6AA-ECDD91C240E3}) (Version: 18.5.11111 - WinZip Computing, S.L. ) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {0B5D2B83-391A-428B-BB72-BADDD5509C00} - System32\Tasks\{1114AA7B-E8B6-4D18-9661-7BCA39AE115A} => pcalua.exe -a C:\ProgramData\CometArcade\uninstall.exe -c /kb=y /ic=1 Task: {132D19D1-990D-4A86-9ECA-2F235780C503} - System32\Tasks\{E576DB60-B3BA-4EB0-8BE8-15220BC780A3} => pcalua.exe -a "C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\Creative Cloud Uninstaller.exe" Task: {2EF8539E-BFCE-46F5-B3CC-CEEEE1C26F8E} - System32\Tasks\Yandex.Browser güncellemesi => C:\Users\Veli\AppData\Local\Yandex\YandexBrowser\Application\browser.exe Task: {35F09F03-C117-4B8F-B830-06BDF2C0BB36} - System32\Tasks\{7679C7EE-2882-43B9-A9E9-AF42546007A4} => pcalua.exe -a C:\Users\Veli\Downloads\DOSBox0.63-win32-installer.exe -d C:\Users\Veli\Downloads Task: {3A60788B-191B-4ED3-8698-8C33132E6A22} - System32\Tasks\Adobe Flash Player PPAPI Notifier => C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_23_0_0_162_pepper.exe [2016-09-14] (Adobe Systems Incorporated) Task: {4280EBDC-9FDF-47DB-BA45-BBC232CADB2A} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2016-09-14] (Adobe Systems Incorporated) Task: {53AE1D46-6163-4EDF-B4A6-B9DEC07C58BE} - System32\Tasks\Opera scheduled Autoupdate 1425774963 => C:\Program Files (x86)\Opera\launcher.exe [2016-09-21] (Opera Software) Task: {71FD0730-C797-427C-9E8B-E1F5868F3AD7} - System32\Tasks\{3513D290-2F52-443C-98FF-964EB744F06B} => pcalua.exe -a C:\Users\Veli\Documents\Downloads\SandboxieInstall.exe -d C:\Users\Veli\Documents\Downloads Task: {7B84B736-90D6-414A-8EC5-DC8D59C7F0AF} - System32\Tasks\{62874D73-3D07-497C-95FC-E70569EFFFE7} => c:\program files (x86)\opera\launcher.exe [2016-09-21] (Opera Software) Task: {83A1BB73-075F-436A-8003-A7A88EF77B91} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2016-01-15] (Piriform Ltd) Task: {8F2BEB94-5528-4281-AAE9-0E362A42EA5B} - System32\Tasks\{686CAC2E-566A-455D-8558-2D10FCE13E1D} => pcalua.exe -a "C:\Users\Veli\AppData\Roaming\Skype\My Skype Received Files\UGA5TBYB_E_USG.exe" -d "C:\Program Files (x86)\SplitCam\Broadcast" Task: {90D1B004-E904-4828-821B-BD7A1CEC24B8} - System32\Tasks\Opera scheduled Autoupdate 1440501650 => C:\Program Files (x86)\Opera\launcher.exe [2016-09-21] (Opera Software) Task: {BA9DD949-BEF7-463D-BFA4-5C25FA12C570} - System32\Tasks\{3D30C4E7-2844-4EE6-977C-2E8BDB60550F} => pcalua.exe -a C:\Users\Veli\Documents\Downloads\SandboxieInstall(1).exe -d C:\Users\Veli\Documents\Downloads Task: {CD25856A-722F-4219-B802-A2BD963D346A} - System32\Tasks\{1D066D70-3277-4A9E-A7E1-5B949753FEF6} => pcalua.exe -a C:\ProgramData\WorldWideWebCoupon\WorldWideWebCoupon.exe -c /progname=WorldWideWebCoupon /progver=3.4.2 /progpub=WorldWideWebCoupon /proguninstallurl=asdahjka.com /deleteappfolder=0 /deletefile1="C:\Users\Veli\AppData\Roaming\appdataFr2.bin" /VERYSILENT Task: {D464FAE7-96DD-420B-A96F-184CEBE0E822} - System32\Tasks\{32AFA736-2549-4987-8156-D19F519C004B} => pcalua.exe -a C:\Users\Veli\Downloads\wlsetup-web.exe -d C:\Users\Veli\Downloads Task: {DCE5B024-5409-4E39-813D-3E2B7EBB5229} - System32\Tasks\{E6AABD82-EFE3-47C5-AA09-9D1CB2789EDD} => c:\program files (x86)\opera\launcher.exe [2016-09-21] (Opera Software) Task: {DF644431-6A52-4AC9-A730-06BF35893099} - System32\Tasks\{F35748CB-809B-4CDA-A368-6C42DEA76C97} => pcalua.exe -a C:\Users\Veli\Desktop\Setup.exe -d C:\Users\Veli\Desktop (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\Windows\Tasks\Adobe Flash Player PPAPI Notifier.job => C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_23_0_0_162_pepper.exe Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\Yandex.Browser güncellemesi.job => C:\Users\Veli\AppData\Local\Yandex\YandexBrowser\Application\browser.exe --background-update VeliYandex.Bro ==================== Verknüpfungen ============================= (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) Shortcut: C:\Users\Veli\Favorites\Downloadseite von NCH Software.lnk -> hxxp://www.nchsoftware.com/de/index.html ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2014-12-14 02:05 - 2014-10-24 15:16 - 00721263 _____ () C:\Windows\SysWOW64\WSCM64.dll 2016-06-24 10:05 - 2016-08-10 12:54 - 00782248 _____ () C:\Program Files (x86)\360\Total Security\MenuEx64.dll 2013-12-16 15:46 - 2013-12-16 15:46 - 00029432 _____ () C:\Windows\system32\BsTrace.dll 2013-12-16 15:45 - 2013-12-16 15:45 - 00371448 _____ () C:\Windows\system32\BsExtendFunc.dll 2013-12-16 15:45 - 2013-12-16 15:45 - 00016632 _____ () C:\Windows\system32\BsHelpCSps.dll 2014-07-30 11:38 - 2014-07-30 11:38 - 00121363 _____ () C:\Program Files\VideoLAN\VLC\libvlc.dll 2014-07-30 11:38 - 2014-07-30 11:38 - 02524691 _____ () C:\Program Files\VideoLAN\VLC\libvlccore.dll 2014-07-30 11:38 - 2014-07-30 11:38 - 00713235 _____ () C:\Program Files\VideoLAN\VLC\plugins\access\libdshow_plugin.dll 2014-07-30 11:38 - 2014-07-30 11:38 - 00031251 _____ () C:\Program Files\VideoLAN\VLC\plugins\audio_output\libdirectsound_plugin.dll 2014-07-30 11:38 - 2014-07-30 11:38 - 00034323 _____ () C:\Program Files\VideoLAN\VLC\plugins\audio_output\libwaveout_plugin.dll 2014-07-30 11:38 - 2014-07-30 11:38 - 00070163 _____ () C:\Program Files\VideoLAN\VLC\plugins\video_output\libdirectdraw_plugin.dll 2014-07-30 11:38 - 2014-07-30 11:38 - 00318995 _____ () C:\Program Files\VideoLAN\VLC\plugins\lua\liblua_plugin.dll 2014-07-30 11:38 - 2014-07-30 11:38 - 02376211 _____ () C:\Program Files\VideoLAN\VLC\plugins\access\liblibbluray_plugin.dll 2014-07-30 11:38 - 2014-07-30 11:38 - 00106515 _____ () C:\Program Files\VideoLAN\VLC\plugins\access\libaccess_bd_plugin.dll 2014-07-30 11:38 - 2014-07-30 11:38 - 00263699 _____ () C:\Program Files\VideoLAN\VLC\plugins\access\libdvdnav_plugin.dll 2014-07-30 11:38 - 2014-07-30 11:38 - 00080915 _____ () C:\Program Files\VideoLAN\VLC\plugins\access\libaccess_vdr_plugin.dll 2014-07-30 11:38 - 2014-07-30 11:38 - 00051219 _____ () C:\Program Files\VideoLAN\VLC\plugins\access\libfilesystem_plugin.dll 2014-07-30 11:38 - 2014-07-30 11:38 - 00063507 _____ () C:\Program Files\VideoLAN\VLC\plugins\stream_filter\libsmooth_plugin.dll 2014-07-30 11:38 - 2014-07-30 11:38 - 00608275 _____ () C:\Program Files\VideoLAN\VLC\plugins\stream_filter\libhttplive_plugin.dll 2014-07-30 11:38 - 2014-07-30 11:38 - 01022995 _____ () C:\Program Files\VideoLAN\VLC\plugins\stream_filter\libdash_plugin.dll 2014-07-30 11:38 - 2014-07-30 11:38 - 00125459 _____ () C:\Program Files\VideoLAN\VLC\plugins\access\libzip_plugin.dll 2014-07-30 11:38 - 2014-07-30 11:38 - 00043539 _____ () C:\Program Files\VideoLAN\VLC\plugins\access\libstream_filter_rar_plugin.dll 2014-07-30 11:38 - 2014-07-30 11:38 - 00017427 _____ () C:\Program Files\VideoLAN\VLC\plugins\stream_filter\librecord_plugin.dll 2014-07-30 11:38 - 2014-07-30 11:38 - 00140307 _____ () C:\Program Files\VideoLAN\VLC\plugins\demux\libplaylist_plugin.dll 2014-07-30 11:38 - 2014-07-30 11:38 - 02218003 _____ () C:\Program Files\VideoLAN\VLC\plugins\meta_engine\libtaglib_plugin.dll 2014-07-30 11:38 - 2014-07-30 11:38 - 01470995 _____ () C:\Program Files\VideoLAN\VLC\plugins\misc\libxml_plugin.dll 2014-07-30 11:38 - 2014-07-30 11:38 - 00058387 _____ () C:\Program Files\VideoLAN\VLC\plugins\control\libhotkeys_plugin.dll 2014-07-30 11:38 - 2014-07-30 11:38 - 00043027 _____ () C:\Program Files\VideoLAN\VLC\plugins\control\libglobalhotkeys_plugin.dll 2014-07-30 11:38 - 2014-07-30 11:38 - 12501523 _____ () C:\Program Files\VideoLAN\VLC\plugins\gui\libqt4_plugin.dll 2014-07-30 11:38 - 2014-07-30 11:38 - 00190995 _____ () C:\Program Files\VideoLAN\VLC\plugins\demux\libmp4_plugin.dll 2014-07-30 11:38 - 2014-07-30 11:38 - 00341011 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\libpng_plugin.dll 2014-07-30 11:38 - 2014-07-30 11:38 - 00021523 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\libcdg_plugin.dll 2014-07-30 11:38 - 2014-07-30 11:38 - 01505811 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\libschroedinger_plugin.dll 2014-07-30 11:38 - 2014-07-30 11:38 - 00023059 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\libdts_plugin.dll 2014-07-30 11:38 - 2014-07-30 11:38 - 00330771 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\libtheora_plugin.dll 2014-07-30 11:38 - 2014-07-30 11:38 - 00417811 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\libfaad_plugin.dll 2014-07-30 11:38 - 2014-07-30 11:38 - 00230931 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\libflac_plugin.dll 2014-07-30 11:38 - 2014-07-30 11:38 - 00029715 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\libg711_plugin.dll 2014-07-30 11:38 - 2014-07-30 11:38 - 00039955 _____ () C:\Program Files\VideoLAN\VLC\plugins\meta_engine\libfolder_plugin.dll 2014-07-30 11:38 - 2014-07-30 11:38 - 00019475 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\libaes3_plugin.dll 2014-07-30 11:38 - 2014-07-30 11:38 - 01745427 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\liblibass_plugin.dll 2014-07-30 11:38 - 2014-07-30 11:38 - 00192019 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\libspeex_plugin.dll 2014-07-30 11:38 - 2014-07-30 11:38 - 00025619 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\liblpcm_plugin.dll 2014-07-30 11:38 - 2014-07-30 11:38 - 00833555 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\libvorbis_plugin.dll 2014-07-30 11:38 - 2014-07-30 11:38 - 00022035 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\libmpeg_audio_plugin.dll 2014-07-30 11:38 - 2014-07-30 11:38 - 00031763 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\libaraw_plugin.dll 2014-07-30 11:38 - 2014-07-30 11:38 - 00218643 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\libopus_plugin.dll 2014-07-30 11:38 - 2014-07-30 11:38 - 00023059 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\liba52_plugin.dll 2014-07-30 11:38 - 2014-07-30 11:38 - 00023059 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\libspudec_plugin.dll 2014-07-30 11:38 - 2014-07-30 11:38 - 11244051 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\libavcodec_plugin.dll 2014-07-30 11:38 - 2014-07-30 11:38 - 00857107 _____ () C:\Program Files\VideoLAN\VLC\plugins\text_renderer\libfreetype_plugin.dll 2014-07-30 11:38 - 2014-07-30 11:38 - 00040467 _____ () C:\Program Files\VideoLAN\VLC\plugins\sse2\libi420_yuy2_sse2_plugin.dll 2014-07-30 11:38 - 2014-07-30 11:38 - 00028179 _____ () C:\Program Files\VideoLAN\VLC\plugins\mmx\libi420_yuy2_mmx_plugin.dll 2014-07-30 11:38 - 2014-07-30 11:38 - 00701459 _____ () C:\Program Files\VideoLAN\VLC\plugins\video_filter\libswscale_plugin.dll 2014-07-30 11:38 - 2014-07-30 11:38 - 00121875 _____ () C:\Program Files\VideoLAN\VLC\plugins\sse2\libi420_rgb_sse2_plugin.dll 2014-07-30 11:38 - 2014-07-30 11:38 - 00032787 _____ () C:\Program Files\VideoLAN\VLC\plugins\sse2\libi422_yuy2_sse2_plugin.dll 2014-07-30 11:38 - 2014-07-30 11:38 - 00024083 _____ () C:\Program Files\VideoLAN\VLC\plugins\mmx\libi422_yuy2_mmx_plugin.dll 2014-07-30 11:38 - 2014-07-30 11:38 - 00057363 _____ () C:\Program Files\VideoLAN\VLC\plugins\mmx\libi420_rgb_mmx_plugin.dll 2014-07-30 11:38 - 2014-07-30 11:38 - 00023059 _____ () C:\Program Files\VideoLAN\VLC\plugins\video_chroma\libyuy2_i422_plugin.dll 2014-07-30 11:38 - 2014-07-30 11:38 - 00019475 _____ () C:\Program Files\VideoLAN\VLC\plugins\video_chroma\libgrey_yuv_plugin.dll 2014-07-30 11:38 - 2014-07-30 11:38 - 00038419 _____ () C:\Program Files\VideoLAN\VLC\plugins\video_chroma\libi420_rgb_plugin.dll 2014-07-30 11:38 - 2014-07-30 11:38 - 00024083 _____ () C:\Program Files\VideoLAN\VLC\plugins\video_chroma\libi420_yuy2_plugin.dll 2014-07-30 11:38 - 2014-07-30 11:38 - 00027667 _____ () C:\Program Files\VideoLAN\VLC\plugins\video_chroma\libyuy2_i420_plugin.dll 2014-07-30 11:38 - 2014-07-30 11:38 - 00023059 _____ () C:\Program Files\VideoLAN\VLC\plugins\video_chroma\libi422_yuy2_plugin.dll 2014-07-30 11:38 - 2014-07-30 11:38 - 00018451 _____ () C:\Program Files\VideoLAN\VLC\plugins\video_chroma\libi422_i420_plugin.dll 2014-07-30 11:38 - 2014-07-30 11:38 - 00018451 _____ () C:\Program Files\VideoLAN\VLC\plugins\video_filter\libscale_plugin.dll 2014-07-30 11:38 - 2014-07-30 11:38 - 00017427 _____ () C:\Program Files\VideoLAN\VLC\plugins\video_filter\libyuvp_plugin.dll 2014-07-30 11:38 - 2014-07-30 11:38 - 00072211 _____ () C:\Program Files\VideoLAN\VLC\plugins\video_output\libdirect3d_plugin.dll 2014-07-30 11:38 - 2014-07-30 11:38 - 00017427 _____ () C:\Program Files\VideoLAN\VLC\plugins\audio_mixer\libfloat_mixer_plugin.dll 2014-07-30 11:38 - 2014-07-30 11:38 - 00023059 _____ () C:\Program Files\VideoLAN\VLC\plugins\audio_filter\libscaletempo_plugin.dll 2014-07-30 11:38 - 2014-07-30 11:38 - 01506835 _____ () C:\Program Files\VideoLAN\VLC\plugins\audio_filter\libsamplerate_plugin.dll 2014-07-30 11:38 - 2014-07-30 11:38 - 00028179 _____ () C:\Program Files\VideoLAN\VLC\plugins\demux\libes_plugin.dll 2014-07-30 11:38 - 2014-07-30 11:38 - 00019475 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\librawvideo_plugin.dll 2014-07-30 11:38 - 2014-07-30 11:38 - 00024595 _____ () C:\Program Files\VideoLAN\VLC\plugins\packetizer\libpacketizer_flac_plugin.dll 2014-07-30 11:38 - 2014-07-30 11:38 - 00091667 _____ () C:\Program Files\VideoLAN\VLC\plugins\demux\libavi_plugin.dll 2014-07-30 11:38 - 2014-07-30 11:38 - 00035859 _____ () C:\Program Files\VideoLAN\VLC\plugins\packetizer\libpacketizer_dirac_plugin.dll 2014-07-30 11:38 - 2014-07-30 11:38 - 00071187 _____ () C:\Program Files\VideoLAN\VLC\plugins\demux\libasf_plugin.dll 2014-07-30 11:38 - 2014-07-30 11:38 - 00024083 _____ () C:\Program Files\VideoLAN\VLC\plugins\packetizer\libpacketizer_mlp_plugin.dll 2014-07-30 11:38 - 2014-07-30 11:38 - 00081939 _____ () C:\Program Files\VideoLAN\VLC\plugins\demux\libflacsys_plugin.dll 2014-07-30 11:38 - 2014-07-30 11:38 - 00071699 _____ () C:\Program Files\VideoLAN\VLC\plugins\packetizer\libpacketizer_mpeg4audio_plugin.dll 2014-07-30 11:38 - 2014-07-30 11:38 - 00042003 _____ () C:\Program Files\VideoLAN\VLC\plugins\packetizer\libpacketizer_vc1_plugin.dll 2014-07-30 11:38 - 2014-07-30 11:38 - 00021523 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\libsvcdsub_plugin.dll 2014-07-30 11:38 - 2014-07-30 11:38 - 00029715 _____ () C:\Program Files\VideoLAN\VLC\plugins\packetizer\libpacketizer_mpeg4video_plugin.dll 2014-07-30 11:38 - 2014-07-30 11:38 - 00028691 _____ () C:\Program Files\VideoLAN\VLC\plugins\packetizer\libpacketizer_mpegvideo_plugin.dll 2014-07-30 11:38 - 2014-07-30 11:38 - 00021523 _____ () C:\Program Files\VideoLAN\VLC\plugins\codec\libcvdsub_plugin.dll 2014-07-30 11:38 - 2014-07-30 11:38 - 00085523 _____ () C:\Program Files\VideoLAN\VLC\plugins\packetizer\libpacketizer_h264_plugin.dll 2014-07-30 11:38 - 2014-07-30 11:38 - 00139795 _____ () C:\Program Files\VideoLAN\VLC\plugins\audio_filter\libmpgatofixed32_plugin.dll 2014-07-30 11:38 - 2014-07-30 11:38 - 00186387 _____ () C:\Program Files\VideoLAN\VLC\plugins\audio_filter\libdtstofloat32_plugin.dll 2014-07-30 11:38 - 2014-07-30 11:38 - 00081939 _____ () C:\Program Files\VideoLAN\VLC\plugins\audio_filter\liba52tofloat32_plugin.dll 2014-07-30 11:38 - 2014-07-30 11:38 - 00025619 _____ () C:\Program Files\VideoLAN\VLC\plugins\audio_filter\libsimple_channel_mixer_plugin.dll 2014-07-30 11:38 - 2014-07-30 11:38 - 00016915 _____ () C:\Program Files\VideoLAN\VLC\plugins\audio_filter\liba52tospdif_plugin.dll 2014-07-30 11:38 - 2014-07-30 11:38 - 00017939 _____ () C:\Program Files\VideoLAN\VLC\plugins\audio_filter\libdtstospdif_plugin.dll 2014-07-30 11:38 - 2014-07-30 11:38 - 00017939 _____ () C:\Program Files\VideoLAN\VLC\plugins\audio_filter\libdolby_surround_decoder_plugin.dll 2014-07-30 11:38 - 2014-07-30 11:38 - 00017427 _____ () C:\Program Files\VideoLAN\VLC\plugins\audio_filter\libugly_resampler_plugin.dll 2014-07-30 11:38 - 2014-07-30 11:38 - 00018963 _____ () C:\Program Files\VideoLAN\VLC\plugins\audio_filter\libtrivial_channel_mixer_plugin.dll 2014-07-30 11:38 - 2014-07-30 11:38 - 00029715 _____ () C:\Program Files\VideoLAN\VLC\plugins\audio_filter\libaudio_format_plugin.dll 2016-09-18 09:09 - 2016-09-10 17:17 - 04128256 _____ () C:\Program Files\Pale Moon\mozjs.dll 2016-09-13 20:11 - 2016-09-13 20:11 - 27000000 _____ () C:\Windows\system32\Macromed\Flash\NPSWF64_23_0_0_162.dll 2016-06-24 10:05 - 2016-08-10 12:54 - 01767336 _____ () C:\Program Files (x86)\360\Total Security\QHSafeMain.exe 2016-06-24 10:05 - 2016-08-10 12:54 - 01153448 _____ () C:\Program Files (x86)\360\Total Security\safemon\QHSafeTray.exe 2016-08-11 16:16 - 2016-08-10 12:54 - 01098152 _____ () C:\Program Files (x86)\360\Total Security\PromoUtil.exe 2016-06-24 10:05 - 2016-08-10 12:54 - 00099240 _____ () C:\Program Files (x86)\360\Total Security\deepscan\qutmload.dll 2013-12-16 15:44 - 2013-12-16 15:44 - 00031480 _____ () C:\Windows\SysWOW64\BsHelpCSps.dll 2014-09-26 18:20 - 2016-04-25 16:53 - 00110952 _____ () C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\zlib1.dll 2014-09-26 18:20 - 2016-04-25 16:53 - 00343400 _____ () C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\collector.dll 2014-09-26 18:20 - 2016-04-25 16:53 - 00378728 _____ () C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\stat.dll 2014-09-26 18:20 - 2016-04-25 16:53 - 00104296 _____ () C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\boost_filesystem-vc120-mt-1_56.dll 2014-09-26 18:20 - 2016-04-25 16:53 - 00020328 _____ () C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\boost_system-vc120-mt-1_56.dll 2014-09-26 18:20 - 2016-04-25 16:53 - 00044392 _____ () C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\boost_date_time-vc120-mt-1_56.dll 2015-08-06 13:16 - 2015-08-06 13:16 - 02088960 _____ () C:\Program Files (x86)\SplitCam\opencv_core246.dll 2015-08-06 13:16 - 2015-08-06 13:16 - 01905664 _____ () C:\Program Files (x86)\SplitCam\opencv_imgproc246.dll 2015-08-06 13:16 - 2015-08-06 13:16 - 02092544 _____ () C:\Program Files (x86)\SplitCam\opencv_highgui246.dll 2016-06-24 10:05 - 2016-08-10 12:54 - 00582056 _____ () C:\Program Files (x86)\360\Total Security\safemon\wdui2.dll 2016-09-22 15:25 - 2016-09-22 15:25 - 62461208 _____ () C:\Program Files (x86)\Opera\40.0.2308.62\opera.dll 2016-09-22 15:25 - 2016-09-22 15:24 - 01812760 _____ () C:\Program Files (x86)\Opera\40.0.2308.62\libglesv2.dll 2016-09-22 15:25 - 2016-09-22 15:24 - 00095000 _____ () C:\Program Files (x86)\Opera\40.0.2308.62\libegl.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) AlternateDataStreams: C:\ProgramData\TEMP:5C321E34 [125] ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) IE trusted site: HKU\S-1-5-21-2447634249-3870620914-2731681305-1000\...\alipay.com -> hxxps://alipay.com IE trusted site: HKU\S-1-5-21-2447634249-3870620914-2731681305-1000\...\alipay.com -> hxxp://alipay.com IE trusted site: HKU\S-1-5-21-2447634249-3870620914-2731681305-1000\...\alisoft.com -> hxxps://alisoft.com IE trusted site: HKU\S-1-5-21-2447634249-3870620914-2731681305-1000\...\alisoft.com -> hxxp://alisoft.com IE trusted site: HKU\S-1-5-21-2447634249-3870620914-2731681305-1000\...\com -> hxxp://*.Wondershare.com IE trusted site: HKU\S-1-5-21-2447634249-3870620914-2731681305-1000\...\localhost -> localhost IE trusted site: HKU\S-1-5-21-2447634249-3870620914-2731681305-1000\...\taobao.com -> hxxps://taobao.com IE trusted site: HKU\S-1-5-21-2447634249-3870620914-2731681305-1000\...\taobao.com -> hxxp://taobao.com IE restricted site: HKU\S-1-5-21-2447634249-3870620914-2731681305-1000\...\008i.com -> 008i.com IE restricted site: HKU\S-1-5-21-2447634249-3870620914-2731681305-1000\...\008k.com -> 008k.com IE restricted site: HKU\S-1-5-21-2447634249-3870620914-2731681305-1000\...\00hq.com -> 00hq.com IE restricted site: HKU\S-1-5-21-2447634249-3870620914-2731681305-1000\...\0190-dialers.com -> 0190-dialers.com IE restricted site: HKU\S-1-5-21-2447634249-3870620914-2731681305-1000\...\01i.info -> 01i.info IE restricted site: HKU\S-1-5-21-2447634249-3870620914-2731681305-1000\...\02pmnzy5eo29bfk4.com -> 02pmnzy5eo29bfk4.com IE restricted site: HKU\S-1-5-21-2447634249-3870620914-2731681305-1000\...\0411dd.com -> 0411dd.com IE restricted site: HKU\S-1-5-21-2447634249-3870620914-2731681305-1000\...\0511zfhl.com -> 0511zfhl.com IE restricted site: HKU\S-1-5-21-2447634249-3870620914-2731681305-1000\...\05p.com -> 05p.com IE restricted site: HKU\S-1-5-21-2447634249-3870620914-2731681305-1000\...\0632qyw.com -> 0632qyw.com IE restricted site: HKU\S-1-5-21-2447634249-3870620914-2731681305-1000\...\07ic5do2myz3vzpk.com -> 07ic5do2myz3vzpk.com IE restricted site: HKU\S-1-5-21-2447634249-3870620914-2731681305-1000\...\08nigbmwk43i01y6.com -> 08nigbmwk43i01y6.com IE restricted site: HKU\S-1-5-21-2447634249-3870620914-2731681305-1000\...\093qpeuqpmz6ebfa.com -> 093qpeuqpmz6ebfa.com IE restricted site: HKU\S-1-5-21-2447634249-3870620914-2731681305-1000\...\0calories.net -> 0calories.net IE restricted site: HKU\S-1-5-21-2447634249-3870620914-2731681305-1000\...\0cj.net -> 0cj.net IE restricted site: HKU\S-1-5-21-2447634249-3870620914-2731681305-1000\...\0scan.com -> 0scan.com IE restricted site: HKU\S-1-5-21-2447634249-3870620914-2731681305-1000\...\1-britney-spears-nude.com -> 1-britney-spears-nude.com IE restricted site: HKU\S-1-5-21-2447634249-3870620914-2731681305-1000\...\1-domains-registrations.com -> 1-domains-registrations.com IE restricted site: HKU\S-1-5-21-2447634249-3870620914-2731681305-1000\...\1-se.com -> 1-se.com IE restricted site: HKU\S-1-5-21-2447634249-3870620914-2731681305-1000\...\1001movie.com -> 1001movie.com Da befinden sich 6092 mehr Seiten. ==================== Hosts Inhalt: ========================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2009-07-14 04:34 - 2016-05-17 19:11 - 00000391 ____A C:\Windows\system32\Drivers\etc\hosts 127.0.0.1 localhost 127.0.0.1 down.baidu2016.com 127.0.0.1 123.sogou.com 127.0.0.1 www.czzsyzgm.com 127.0.0.1 www.czzsyzxl.com 127.0.0.1 union.baidu2019.com 127.0.0.1 down.baidu2016.com 127.0.0.1 123.sogou.com 127.0.0.1 www.czzsyzgm.com 127.0.0.1 www.czzsyzxl.com 127.0.0.1 union.baidu2019.com ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-2447634249-3870620914-2731681305-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Veli\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 192.168.0.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == MSCONFIG\Services: AdobeARMservice => 2 MSCONFIG\Services: AdobeFlashPlayerUpdateSvc => 3 MSCONFIG\Services: AGSService => 2 MSCONFIG\Services: DragonUpdater => 2 MSCONFIG\Services: gupdate => 2 MSCONFIG\Services: gupdatem => 3 MSCONFIG\Services: LiveUpdateSvc => 2 MSCONFIG\Services: MozillaMaintenance => 3 MSCONFIG\Services: SbieSvc => 2 MSCONFIG\Services: SkypeUpdate => 2 MSCONFIG\Services: SpliCamService => 2 MSCONFIG\Services: TeamViewer => 2 MSCONFIG\startupreg: Adobe ARM => "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" MSCONFIG\startupreg: BlueStacks Agent => C:\Program Files (x86)\BlueStacks\HD-Agent.exe MSCONFIG\startupreg: BtTray => "C:\Program Files (x86)\Ralink Corporation\Ralink Bluetooth Stack\BtTray.exe" MSCONFIG\startupreg: CCleaner Monitoring => "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR MSCONFIG\startupreg: CrashReportSaver => C:\Users\Veli\AppData\Local\Temp\Rar$EXa0.219\download-ulead-gif-animator-full-crack-racers.exe MSCONFIG\startupreg: Epic Privacy Browser Installer => "C:\Users\Veli\AppData\Local\Epic Privacy Browser\Installer\EpicUpdate.exe" /c MSCONFIG\startupreg: Lightshot => C:\Program Files (x86)\Skillbrains\lightshot\Lightshot.exe MSCONFIG\startupreg: Malwarebytes Anti-Exploit => MSCONFIG\startupreg: MSC => "c:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey MSCONFIG\startupreg: SandboxieControl => "C:\Program Files\Sandboxie\SbieCtrl.exe" MSCONFIG\startupreg: Skype => "C:\Program Files (x86)\Skype\Phone\Skype.exe" /minimized /regrun MSCONFIG\startupreg: SunJavaUpdateSched => "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe" MSCONFIG\startupreg: Wondershare Helper Compact.exe => C:\Program Files (x86)\Common Files\Wondershare\Wondershare Helper Compact\WSHelper.exe ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{D2DA4147-7794-4D45-B191-487321E306EC}] => (Allow) C:\Program Files (x86)\Ralink Corporation\Ralink Bluetooth Stack\BlueSoleilCS.exe FirewallRules: [{DA9B1FA1-05FD-454F-8048-10DBE90F25EE}] => (Allow) C:\Users\Veli\AppData\Local\Microsoft\SkyDrive\SkyDrive.exe FirewallRules: [{AB865C7F-CF06-4AB9-85BA-2ECF7F53D7C3}] => (Allow) C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe FirewallRules: [{53702A63-1AA2-469E-A6DA-53E17045520B}] => (Allow) LPort=2869 FirewallRules: [{3026B551-D46F-40F6-9A35-1AD72AEC27CB}] => (Allow) LPort=1900 FirewallRules: [{B52D4EC6-2F27-40BB-8304-2ECEFD95BE8F}] => (Allow) C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe FirewallRules: [TCP Query User{7A5EACCE-BE6C-4DCB-A6F8-D3F0CE589447}C:\program files (x86)\mozilla firefox\firefox.exe] => (Block) C:\program files (x86)\mozilla firefox\firefox.exe FirewallRules: [UDP Query User{F67A6C50-DCF8-440D-808F-7C7B21ADDD36}C:\program files (x86)\mozilla firefox\firefox.exe] => (Block) C:\program files (x86)\mozilla firefox\firefox.exe FirewallRules: [TCP Query User{22B6130A-E3B0-449D-ABD8-C96D1476F7D6}C:\program files (x86)\sopcast\sopcast.exe] => (Allow) C:\program files (x86)\sopcast\sopcast.exe FirewallRules: [UDP Query User{C4126729-C893-4CE4-82D9-C5BDF0213DC1}C:\program files (x86)\sopcast\sopcast.exe] => (Allow) C:\program files (x86)\sopcast\sopcast.exe FirewallRules: [TCP Query User{B5FE54ED-16C3-414C-A961-5363C8D6085C}C:\program files (x86)\sopcast\sopcast.exe] => (Allow) C:\program files (x86)\sopcast\sopcast.exe FirewallRules: [UDP Query User{4927B5D0-8D81-49AE-A08B-ED0FF1BE8C61}C:\program files (x86)\sopcast\sopcast.exe] => (Allow) C:\program files (x86)\sopcast\sopcast.exe FirewallRules: [TCP Query User{728179F5-3D88-4FA1-93CC-0EF42EF0E2B3}C:\program files\videolan\vlc\vlc.exe] => (Allow) C:\program files\videolan\vlc\vlc.exe FirewallRules: [UDP Query User{E0D66BC3-DDA3-420D-A9AB-408D544B6B08}C:\program files\videolan\vlc\vlc.exe] => (Allow) C:\program files\videolan\vlc\vlc.exe FirewallRules: [{78322A81-DE02-4B53-BF7D-400A5675EAA1}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [{92A3A4C4-9034-4D1E-AB4E-35E8002EB517}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe FirewallRules: [TCP Query User{F2EE761C-8B45-46EC-A0EC-6D9506F81CE9}C:\program files (x86)\teamviewer\teamviewer.exe] => (Allow) C:\program files (x86)\teamviewer\teamviewer.exe FirewallRules: [UDP Query User{E547F2D4-3345-4FA9-91B9-153D22F1028A}C:\program files (x86)\teamviewer\teamviewer.exe] => (Allow) C:\program files (x86)\teamviewer\teamviewer.exe FirewallRules: [{7D9FEA2B-2832-43B4-BFB0-544D312C9660}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{011ACAF0-644B-4936-9FB2-B2E7EB586F10}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe FirewallRules: [{0051D7D3-7A24-45E8-A0B2-A50C8B666299}] => (Allow) C:\Program Files (x86)\Skype\Phone\Skype.exe FirewallRules: [{F4A3281B-E2E1-4A83-A285-A16D0ED6E4C4}] => (Allow) C:\Program Files (x86)\360\Total Security\LiveUpdate360.exe FirewallRules: [{EA840843-1B44-402F-B6A8-A499DCBFF8AC}] => (Allow) C:\Program Files (x86)\360\Total Security\LiveUpdate360.exe FirewallRules: [{AFC6C75E-4EEA-484D-A684-905E517A3C15}] => (Allow) C:\Program Files (x86)\360\Total Security\safemon\QHSafeTray.exe FirewallRules: [{DF0815CC-2B4E-453B-8BA6-830BF46CD19A}] => (Allow) C:\Program Files (x86)\360\Total Security\safemon\QHSafeTray.exe FirewallRules: [{7EEBD56C-3510-4B18-93A9-218144304BCD}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe FirewallRules: [{528FBC7F-8743-4E40-BC5F-8A54CC518F4F}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer.exe FirewallRules: [{1F69A54E-E84E-470B-8229-397701B3CAF7}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe FirewallRules: [{352CFBE1-A713-4F67-B70C-62E62949D14B}] => (Allow) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe FirewallRules: [{1C711AAA-E9DC-4859-81CF-5AE7307D78CC}] => (Allow) C:\Program Files (x86)\360\Total Security\safemon\QHSafeTray.exe FirewallRules: [{48E91293-4BE1-46F6-8911-D2A22875382B}] => (Allow) C:\Program Files (x86)\360\Total Security\safemon\QHSafeTray.exe ==================== Wiederherstellungspunkte ========================= 19-09-2016 05:54:00 chip 1-click download service wurde entfernt. 22-09-2016 03:00:12 Windows Update 25-09-2016 05:38:19 JRT Pre-Junkware Removal ==================== Fehlerhafte Geräte im Gerätemanager ============= Name: Bluetooth-Peripheriegerät Description: Bluetooth-Peripheriegerät Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: Bluetooth-Peripheriegerät Description: Bluetooth-Peripheriegerät Class Guid: Manufacturer: Service: Problem: : The drivers for this device are not installed. (Code 28) Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard. Name: Qualcomm Atheros QCA9565 802.11b/g/n WiFi Adapter Description: Qualcomm Atheros QCA9565 802.11b/g/n WiFi Adapter Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Qualcomm Atheros Communications Inc. Service: athr Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: Bluetooth Profile Interface Driver Description: Bluetooth Profile Interface Driver Class Guid: {5b0e08fd-59eb-47af-b743-965f15c0f8f1} Manufacturer: Ralink Corporation Service: BthL2caScoIfSrv Problem: : This device cannot start. (Code10) Resolution: Device failed to start. Click "Update Driver" to update the drivers for this device. On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard. Name: Teredo Tunneling Pseudo-Interface Description: Microsoft-Teredo-Tunneling-Adapter Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Microsoft Service: tunnel Problem: : This device cannot start. (Code10) Resolution: Device failed to start. Click "Update Driver" to update the drivers for this device. On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard. ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (09/20/2016 01:40:37 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: plugin-container.exe, Version: 48.0.2.6079, Zeitstempel: 0x57bd3628 Name des fehlerhaften Moduls: speakychat.dll_unloaded, Version: 0.0.0.0, Zeitstempel: 0x57d2e3cb Ausnahmecode: 0xc0000005 Fehleroffset: 0x084879e6 ID des fehlerhaften Prozesses: 0x31b8 Startzeit der fehlerhaften Anwendung: 0x01d212cef102c719 Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe Pfad des fehlerhaften Moduls: speakychat.dll Berichtskennung: 76a7cee3-7ec2-11e6-a971-28e3477da9c9 Error: (09/20/2016 01:40:30 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: plugin-container.exe, Version: 48.0.2.6079, Zeitstempel: 0x57bd3628 Name des fehlerhaften Moduls: speakychat.dll_unloaded, Version: 0.0.0.0, Zeitstempel: 0x57d2e3cb Ausnahmecode: 0xc0000005 Fehleroffset: 0x08487a01 ID des fehlerhaften Prozesses: 0x31b8 Startzeit der fehlerhaften Anwendung: 0x01d212cef102c719 Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe Pfad des fehlerhaften Moduls: speakychat.dll Berichtskennung: 72c4ccf2-7ec2-11e6-a971-28e3477da9c9 Error: (09/18/2016 08:55:15 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: plugin-container.exe, Version: 48.0.2.6079, Zeitstempel: 0x57bd3628 Name des fehlerhaften Moduls: mozglue.dll, Version: 48.0.2.6079, Zeitstempel: 0x57bd2857 Ausnahmecode: 0x80000003 Fehleroffset: 0x0000efe5 ID des fehlerhaften Prozesses: 0x17e4 Startzeit der fehlerhaften Anwendung: 0x01d20f298f38c4fe Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe Pfad des fehlerhaften Moduls: C:\Program Files (x86)\Mozilla Firefox\mozglue.dll Berichtskennung: d9d9b535-7d6c-11e6-a971-28e3477da9c9 Error: (09/17/2016 02:10:26 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: plugin-container.exe, Version: 48.0.2.6079, Zeitstempel: 0x57bd3628 Name des fehlerhaften Moduls: speakychat.dll_unloaded, Version: 0.0.0.0, Zeitstempel: 0x57d2e3cb Ausnahmecode: 0xc0000005 Fehleroffset: 0x084d56f9 ID des fehlerhaften Prozesses: 0x2a94 Startzeit der fehlerhaften Anwendung: 0x01d2107044725a94 Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe Pfad des fehlerhaften Moduls: speakychat.dll Berichtskennung: 22283a56-7c6b-11e6-a971-28e3477da9c9 Error: (09/17/2016 02:10:19 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: plugin-container.exe, Version: 48.0.2.6079, Zeitstempel: 0x57bd3628 Name des fehlerhaften Moduls: speakychat.dll_unloaded, Version: 0.0.0.0, Zeitstempel: 0x57d2e3cb Ausnahmecode: 0xc0000005 Fehleroffset: 0x084d5ab8 ID des fehlerhaften Prozesses: 0x2a94 Startzeit der fehlerhaften Anwendung: 0x01d2107044725a94 Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe Pfad des fehlerhaften Moduls: speakychat.dll Berichtskennung: 1ddc28ab-7c6b-11e6-a971-28e3477da9c9 Error: (09/15/2016 03:42:43 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: chip 1-click installer.exe, Version: 2.2.1.0, Zeitstempel: 0x576d2858 Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 6.1.7601.23539, Zeitstempel: 0x57c99bd4 Ausnahmecode: 0xe0434352 Fehleroffset: 0x000000000001a06d ID des fehlerhaften Prozesses: 0x8d8 Startzeit der fehlerhaften Anwendung: 0x01d20ef25c66777d Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Chip Digital GmbH\chip1click\chip 1-click installer.exe Pfad des fehlerhaften Moduls: C:\Windows\system32\KERNELBASE.dll Berichtskennung: b151f285-7ae5-11e6-a971-28e3477da9c9 Error: (09/15/2016 03:42:27 AM) (Source: .NET Runtime) (EventID: 1026) (User: ) Description: Anwendung: chip 1-click installer.exe Frameworkversion: v4.0.30319 Beschreibung: Der Prozess wurde aufgrund einer unbehandelten Ausnahme beendet. Ausnahmeinformationen: System.IndexOutOfRangeException bei chip_1_click_installer.chip1click.createListener() bei System.Threading.ExecutionContext.RunInternal(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object, Boolean) bei System.Threading.ExecutionContext.Run(System.Threading.ExecutionContext, System.Threading.ContextCallback, System.Object) bei System.Threading.ThreadHelper.ThreadStart() Error: (09/14/2016 05:54:53 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: vlc.exe, Version: 2.1.5.0, Zeitstempel: 0x00000000 Name des fehlerhaften Moduls: ntdll.dll, Version: 6.1.7601.23418, Zeitstempel: 0x5708a857 Ausnahmecode: 0xc0000005 Fehleroffset: 0x0000000000018d7a ID des fehlerhaften Prozesses: 0x2470 Startzeit der fehlerhaften Anwendung: 0x01d20e3bb81ff96d Pfad der fehlerhaften Anwendung: C:\Program Files\VideoLAN\VLC\vlc.exe Pfad des fehlerhaften Moduls: C:\Windows\SYSTEM32\ntdll.dll Berichtskennung: fd89214b-7a2e-11e6-97cd-28e3477da9c9 Error: (09/14/2016 04:51:42 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: plugin-container.exe, Version: 48.0.2.6079, Zeitstempel: 0x57bd3628 Name des fehlerhaften Moduls: mozglue.dll, Version: 48.0.2.6079, Zeitstempel: 0x57bd2857 Ausnahmecode: 0x80000003 Fehleroffset: 0x0000efe5 ID des fehlerhaften Prozesses: 0x154c Startzeit der fehlerhaften Anwendung: 0x01d20b35b70c956a Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe Pfad des fehlerhaften Moduls: C:\Program Files (x86)\Mozilla Firefox\mozglue.dll Berichtskennung: 2a30edcb-7a26-11e6-97cd-28e3477da9c9 Error: (09/12/2016 11:01:49 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: chip 1-click installer.exe, Version: 2.2.1.0, Zeitstempel: 0x576d2858 Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 6.1.7601.23418, Zeitstempel: 0x5708a89c Ausnahmecode: 0xe0434352 Fehleroffset: 0x000000000001a06d ID des fehlerhaften Prozesses: 0x1fc4 Startzeit der fehlerhaften Anwendung: 0x01d20d38de10e4e1 Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Chip Digital GmbH\chip1click\chip 1-click installer.exe Pfad des fehlerhaften Moduls: C:\Windows\system32\KERNELBASE.dll Berichtskennung: 1ebf8010-792c-11e6-97cd-28e3477da9c9 Systemfehler: ============= Error: (09/24/2016 08:58:44 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "HP Support Solutions Framework Service" wurde aufgrund folgenden Fehlers nicht gestartet: Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung. Error: (09/24/2016 08:58:44 AM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst HP Support Solutions Framework Service erreicht. Error: (09/24/2016 08:57:26 AM) (Source: EventLog) (EventID: 6008) (User: ) Description: Das System wurde zuvor am ‎24.‎09.‎2016 um 08:56:01 unerwartet heruntergefahren. Error: (09/24/2016 08:56:50 AM) (Source: volmgr) (EventID: 46) (User: ) Description: Die Initialisierung des Speicherabbildes ist fehlgeschlagen. Error: (09/23/2016 06:38:35 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "HP Support Solutions Framework Service" wurde aufgrund folgenden Fehlers nicht gestartet: Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung. Error: (09/23/2016 06:38:35 AM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst HP Support Solutions Framework Service erreicht. Error: (09/23/2016 06:36:44 AM) (Source: volmgr) (EventID: 46) (User: ) Description: Die Initialisierung des Speicherabbildes ist fehlgeschlagen. Error: (09/23/2016 01:41:17 AM) (Source: DCOM) (EventID: 10010) (User: ) Description: Der Server "{F9717507-6651-4EDB-BFF7-AE615179BCCF}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden. Error: (09/15/2016 04:00:26 AM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT) Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80070643 fehlgeschlagen: Definitionsupdate für Microsoft Security Essentials – KB2310138 (Definition 1.227.2350.0) Error: (09/15/2016 03:58:21 AM) (Source: Microsoft Antimalware) (EventID: 2001) (User: ) Description: Beim Aktualisieren der Signaturen wurde von Microsoft-Antischadsoftware ein Fehler festgestellt. Neue Signaturversion: Vorherige Signaturversion: 1.227.2280.0 Aktualisierungsquelle: Microsoft Update Server Aktualisierungsphase: Installieren Quellpfad: hxxp://www.microsoft.com Signaturtyp: AntiVirus Aktualisierungstyp: Vollständig Benutzer: NT-AUTORITÄT\SYSTEM Aktuelle Modulversion: Vorherige Modulversion: 1.1.13000.0 Fehlercode: 0x80070643 Fehlerbeschreibung: Schwerwiegender Fehler bei der Installation. CodeIntegrity: =================================== Date: 2015-08-23 10:49:38.956 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2015-08-23 10:49:38.766 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2015-08-23 10:49:38.571 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2015-08-23 10:49:38.381 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2015-02-16 13:25:32.303 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2015-02-16 13:25:31.891 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. ==================== Speicherinformationen =========================== Prozessor: AMD E2-3800 APU with Radeon(TM) HD Graphics Prozentuale Nutzung des RAM: 54% Installierter physikalischer RAM: 7150.36 MB Verfügbarer physikalischer RAM: 3279.3 MB Summe virtueller Speicher: 7148.55 MB Verfügbarer virtueller Speicher: 3416.58 MB ==================== Laufwerke ================================ Drive c: () (Fixed) (Total:465.66 GB) (Free:125.97 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 465.8 GB) (Disk ID: A25F22D5) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=465.7 GB) - (Type=07 NTFS) ==================== Ende von Addition.txt ============================
__________________ |
27.09.2016, 07:40 | #3 |
| Access violation at address 043B48B6 ! Liebe Trojaner-Team,
__________________habt ihr mich vergessen ? Einfach so ignoriert zu werden, ist auf deutsch gesagt: RICHTIG SCHEISSE !!! Man könnte mir wenigstens sagen, dass man mir hier nicht weiterhelfen kann oder keine Ahnung Bezug des Problems hat. Habe euch Admins sogar PN´s geschrieben, dass mein Beitrag über 24 Std. her ist ... Ich bin seit über 4 Jahren hier in diesem Forum; ohne Probleme und jetzt passiert mir sowas. Jetzt könnt ihr mein Beitrag löschen, brauche eure Hilfe nicht mehr !
__________________ |
27.09.2016, 11:24 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Access violation at address 043B48B6 ! Du merkst nicht wirklich wie peinlich dein Posting für dich ist oder? Führst du dich überall so asozial auf? Schon vier Jahre hier und du hast immer noch keine Ahnung wie man sich benimmt, dass man nach drei Tagen im Erinnerungsstrang freundlich erinnert und dass Helfer sich primär um unbeantwortete Themen kümmern?
__________________ Logfiles bitte immer in CODE-Tags posten |
27.09.2016, 14:05 | #5 |
| Access violation at address 043B48B6 ! Asozial bist Du selber ! Lösch mein Beitrag und gut ist, du Vogel !
__________________ Chuck Norris kann STRG + ALT + ENTF gleichzeitig mit einem Finger drücken |
27.09.2016, 14:09 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Access violation at address 043B48B6 ! Lies einfach dein peinliches Geschreibsel nochmal. Vllt merkste ja noch was
__________________ --> Access violation at address 043B48B6 ! |
Themen zu Access violation at address 043B48B6 ! |
combofix, defender, desktop, explorer, firefox, flash player, helper, homepage, installation, moonchild, mozilla, prozesse, realtek, registry, scan, schutz, security, services.exe, software, svchost.exe, system, temp, usb, windows, winlogon.exe, wlan |