Moin,
Malwarebytes Anti-Malware: Code:
Malwarebytes Anti-Malware (Test) 1.75.0.1300
www.malwarebytes.org
Datenbank Version: v2013.10.31.02
Windows 8 x64 NTFS
Internet Explorer 11.0.9600.16384
Juli :: KUNIGUNDE [Administrator]
Schutz: Aktiviert
31.10.2013 11:38:27
mbam-log-2013-10-31 (11-38-27).txt
Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 217488
Laufzeit: 3 Minute(n), 59 Sekunde(n)
Infizierte Speicherprozesse: 1
C:\Program Files (x86)\Advanced System Protector\AdvancedSystemProtector.exe (PUP.Optional.AdvancedSystemProtector.A) -> 4488 -> Löschen bei Neustart.
Infizierte Speichermodule: 9
C:\Program Files (x86)\Advanced System Protector\aspsys.dll (PUP.Optional.AdvancedSystemProtector.A) -> Löschen bei Neustart.
C:\Program Files (x86)\Advanced System Protector\Interop.IWshRuntimeLibrary.dll (PUP.Optional.AdvancedSystemProtector.A) -> Löschen bei Neustart.
C:\Program Files (x86)\Advanced System Protector\Microsoft.Win32.TaskScheduler.DLL (PUP.Optional.AdvancedSystemProtector.A) -> Löschen bei Neustart.
C:\Program Files (x86)\Advanced System Protector\scandll.dll (PUP.Optional.AdvancedSystemProtector.A) -> Löschen bei Neustart.
C:\Program Files (x86)\Advanced System Protector\System.Data.SQLite.dll (PUP.Optional.AdvancedSystemProtector.A) -> Löschen bei Neustart.
C:\Program Files (x86)\Advanced System Protector\unrar.dll (PUP.Optional.AdvancedSystemProtector.A) -> Löschen bei Neustart.
C:\Program Files (x86)\Advanced System Protector\Xceed.Compression.dll (PUP.Optional.AdvancedSystemProtector.A) -> Löschen bei Neustart.
C:\Program Files (x86)\Advanced System Protector\Xceed.FileSystem.dll (PUP.Optional.AdvancedSystemProtector.A) -> Löschen bei Neustart.
C:\Program Files (x86)\Advanced System Protector\Xceed.Zip.dll (PUP.Optional.AdvancedSystemProtector.A) -> Löschen bei Neustart.
Infizierte Registrierungsschlüssel: 13
HKCR\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} (PUP.Optional.BrowseFox.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{B67B3DBB-C1C9-49D2-B016-2748B0B5017E} (PUP.Optional.BatBrowse.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{B67B3DBB-C1C9-49D2-B016-2748B0B5017E} (PUP.Optional.BatBrowse.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{FE063412-BEA4-4D76-8ED3-183BE6220D17} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{FE063412-BEA4-4D76-8ED3-183BE6220D17} (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\00212D92-C5D8-4ff4-AE50-B20F0F85C40A_Systweak_Ad~B9F029BF_is1 (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\IEXPLORE.EXE (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\BonanzaDealsLive (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\INSTALLCORE (PUP.Optional.InstallCore.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\Software\Systweak\Advanced System Protector (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\BonanzaDealsLive (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\qone8Software (PUP.Optional.Qone8.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\BonanzaDealsLive.exe (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
Infizierte Registrierungswerte: 1
HKCU\Software\InstallCore|tb (PUP.Optional.InstallCore.A) -> Daten: 0A1M1S1N1H2Q1H0B1O1O -> Erfolgreich gelöscht und in Quarantäne gestellt.
Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse: 20
C:\ProgramData\eSafe (PUP.Optional.Esafe.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\eSafe\log (PUP.Optional.Esafe.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Advanced System Protector (PUP.Optional.AdvancedSystemProtector.A) -> Löschen bei Neustart.
C:\Program Files (x86)\Advanced System Protector\clamunpack (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Advanced System Protector\Troubleshooter (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\Systweak\Advanced System Protector (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\Systweak\Advanced System Protector\2.1.1000.12150 (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\Systweak\Advanced System Protector\signatures (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\Systweak\Advanced System Protector\updates (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Juli\AppData\Roaming\Systweak\Advanced System Protector (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Juli\AppData\Roaming\Systweak\Advanced System Protector\2.1.1000.12150 (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Juli\AppData\Roaming\Systweak\RegClean Pro (PUP.Optional.RegCleanerPro.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Juli\AppData\Roaming\Systweak\RegClean Pro\Version 6.1 (PUP.Optional.RegCleanerPro.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\BonanzaDealsLive (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\BonanzaDealsLive\Update (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\BonanzaDealsLive\Update\Log (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Juli\AppData\Local\BonanzaDealsLive (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Juli\AppData\Local\BonanzaDealsLive\CrashReports (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\BonanzaDealsLive (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\BonanzaDealsLive\CrashReports (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
Infizierte Dateien: 84
C:\Users\Juli\AppData\Local\Temp\nsa9BE0.exe (PUP.Optional.SearchProtect.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Juli\AppData\Local\Temp\nsa9D67.exe (PUP.Optional.SearchProtect.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Juli\AppData\Local\Temp\nsc8988.exe (PUP.Optional.SearchProtect.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Juli\AppData\Local\Temp\nsd57F0.exe (PUP.Optional.SearchProtect.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Juli\AppData\Local\Temp\nsl9EDF.exe (PUP.Optional.SearchProtect.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Juli\AppData\Local\Temp\nsx5474.exe (PUP.Optional.SearchProtect.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Juli\AppData\Local\Temp\nsx5649.exe (PUP.Optional.SearchProtect.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Juli\AppData\Local\Temp\utt170B.tmp.exe (PUP.Optional.Conduit.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\eSafe\eDelayinfo.edb (PUP.Optional.Esafe.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\eSafe\log\eGdpSvc.LOG (PUP.Optional.Esafe.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Advanced System Protector\loading_withWhiteBG.avi (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Advanced System Protector\AdvancedSystemProtector.exe (PUP.Optional.AdvancedSystemProtector.A) -> Löschen bei Neustart.
C:\Program Files (x86)\Advanced System Protector\AdvancedSystemProtector.exe.config (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Advanced System Protector\AppResource.dll (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Advanced System Protector\asp.ico (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Advanced System Protector\AspManager.exe (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Advanced System Protector\aspsys.dll (PUP.Optional.AdvancedSystemProtector.A) -> Löschen bei Neustart.
C:\Program Files (x86)\Advanced System Protector\categories.ini (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Advanced System Protector\Chinese_asp_ZH-CN.ini (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Advanced System Protector\Communication.dll (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Advanced System Protector\danish_asp_DA.ini (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Advanced System Protector\dutch_asp_NL.ini (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Advanced System Protector\eng_asp_en.ini (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Advanced System Protector\filetypehelper.exe (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Advanced System Protector\Finnish_asp_FI.ini (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Advanced System Protector\french_asp_FR.ini (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Advanced System Protector\german_asp_DE.ini (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Advanced System Protector\Interop.IWshRuntimeLibrary.dll (PUP.Optional.AdvancedSystemProtector.A) -> Löschen bei Neustart.
C:\Program Files (x86)\Advanced System Protector\is-9ISM0.tmp (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Advanced System Protector\italian_asp_IT.ini (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Advanced System Protector\japanese_asp_JA.ini (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Advanced System Protector\Microsoft.Win32.TaskScheduler.DLL (PUP.Optional.AdvancedSystemProtector.A) -> Löschen bei Neustart.
C:\Program Files (x86)\Advanced System Protector\norwegian_asp_NO.ini (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Advanced System Protector\portuguese_asp_PT-BR.ini (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Advanced System Protector\russian_asp_ru.ini (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Advanced System Protector\scandll.dll (PUP.Optional.AdvancedSystemProtector.A) -> Löschen bei Neustart.
C:\Program Files (x86)\Advanced System Protector\spanish_asp_ES.ini (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Advanced System Protector\swedish_asp_SV.ini (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Advanced System Protector\System.Core.dll (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Advanced System Protector\System.Data.SQLite.dll (PUP.Optional.AdvancedSystemProtector.A) -> Löschen bei Neustart.
C:\Program Files (x86)\Advanced System Protector\unins000.dat (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Advanced System Protector\unins001.dat (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Advanced System Protector\unins002.dat (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Advanced System Protector\unins003.dat (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Advanced System Protector\unins004.dat (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Advanced System Protector\unins005.dat (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Advanced System Protector\unins005.exe (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Advanced System Protector\unins005.msg (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Advanced System Protector\unrar.dll (PUP.Optional.AdvancedSystemProtector.A) -> Löschen bei Neustart.
C:\Program Files (x86)\Advanced System Protector\Xceed.Compression.dll (PUP.Optional.AdvancedSystemProtector.A) -> Löschen bei Neustart.
C:\Program Files (x86)\Advanced System Protector\Xceed.Compression.Formats.dll (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Advanced System Protector\Xceed.FileSystem.dll (PUP.Optional.AdvancedSystemProtector.A) -> Löschen bei Neustart.
C:\Program Files (x86)\Advanced System Protector\Xceed.Zip.dll (PUP.Optional.AdvancedSystemProtector.A) -> Löschen bei Neustart.
C:\Program Files (x86)\Advanced System Protector\clamunpack\clamscan.exe (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Advanced System Protector\clamunpack\libclamav.dll (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Advanced System Protector\clamunpack\readme.txt (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Advanced System Protector\Troubleshooter\asp-fixer.com (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Advanced System Protector\Troubleshooter\asp-fixer.exe (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Advanced System Protector\Troubleshooter\asp-fixer.pif (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Advanced System Protector\Troubleshooter\asp-fixer.scr (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Advanced System Protector\Troubleshooter\ASP-Troubleshooter.chm (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Advanced System Protector\Troubleshooter\firefox.com (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Advanced System Protector\Troubleshooter\iexplore.exe (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files (x86)\Advanced System Protector\Troubleshooter\iexplore.lnk (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\Systweak\Advanced System Protector\AddonSafelist (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\Systweak\Advanced System Protector\log.xslt (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\Systweak\Advanced System Protector\signatures\completedatabase.db (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\Systweak\Advanced System Protector\signatures\Cookies.bin (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\Systweak\Advanced System Protector\signatures\DigSign.bin (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\Systweak\Advanced System Protector\signatures\FilePaths.bin (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\Systweak\Advanced System Protector\signatures\FileSignature.bin (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\Systweak\Advanced System Protector\signatures\Folders.bin (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\Systweak\Advanced System Protector\signatures\Md5.bin (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\Systweak\Advanced System Protector\signatures\Registry.bin (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\Systweak\Advanced System Protector\signatures\SetupSign.bin (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\Systweak\Advanced System Protector\signatures\StrSetupSign.bin (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\Systweak\Advanced System Protector\updates\1545completedatabase.zip (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\Systweak\Advanced System Protector\updates\1559mupdate.zip (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\Systweak\Advanced System Protector\updates\1560update.zip (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Juli\AppData\Roaming\Systweak\Advanced System Protector\QDetail.db (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Juli\AppData\Roaming\Systweak\Advanced System Protector\Settings.db (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Juli\AppData\Roaming\Systweak\Advanced System Protector\Update.ini (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Juli\AppData\Roaming\Systweak\Advanced System Protector\2.1.1000.12150\ASPLog.txt (PUP.Optional.AdvancedSystemProtector.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\ProgramData\BonanzaDealsLive\Update\Log\BonanzaDealsLive.log (PUP.Optional.BonanzaDeals.A) -> Erfolgreich gelöscht und in Quarantäne gestellt.
(Ende) AdwCleaner: Code:
# AdwCleaner v3.010 - Bericht erstellt am 31/10/2013 um 12:00:08
# Updated 20/10/2013 von Xplode
# Betriebssystem : Windows 8.1 Pro (64 bits)
# Benutzername : Juli - KUNIGUNDE
# Gestartet von : C:\Users\Juli\Desktop\adwcleaner.exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\ProgramData\Systweak
Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Advanced System Protector
Ordner Gelöscht : C:\Program Files (x86)\Advanced System Protector
Ordner Gelöscht : C:\Program Files (x86)\BonanzaDeals
Ordner Gelöscht : C:\Program Files (x86)\MyPC Backup
Ordner Gelöscht : C:\Program Files (x86)\RegClean Pro
Ordner Gelöscht : C:\Program Files (x86)\software4u
Ordner Gelöscht : C:\Users\Juli\AppData\Roaming\dvdvideosoftiehelpers
Ordner Gelöscht : C:\Users\Juli\AppData\Roaming\software4u
Ordner Gelöscht : C:\Users\Juli\AppData\Roaming\Systweak
Ordner Gelöscht : D:\Daten Juli\Dokumente\BitLord
Ordner Gelöscht : C:\Users\Juli\AppData\Local\Google\Chrome\User Data\Default\Extensions\cekcjpgehmohobmdiikfnopibipmgnml
Datei Gelöscht : C:\Users\Public\Desktop\Advanced System Protector.lnk
Datei Gelöscht : C:\WINDOWS\System32\roboot64.exe
Datei Gelöscht : C:\Users\Juli\AppData\Roaming\Mozilla\Firefox\Profiles\4r98e5bf.default\user.js
Datei Gelöscht : C:\WINDOWS\System32\Tasks\Advanced System Protector
Datei Gelöscht : C:\WINDOWS\System32\Tasks\Advanced System Protector_startup
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{ACAA314B-EEBA-48E4-AD47-84E31C44796C}]
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\cekcjpgehmohobmdiikfnopibipmgnml
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\ieadcoanfjloocmfafkebdnfefmohngj
Schlüssel Gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Schlüssel Gelöscht : HKCU\Software\OCS
Schlüssel Gelöscht : HKCU\Software\systweak
Schlüssel Gelöscht : HKLM\Software\systweak
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\00212D92-C5D8-4ff4-AE50-B20F0F85C40A_Systweak_Ad~B9F029BF_is1
***** [ Browser ] *****
-\\ Internet Explorer v11.0.9600.16384
-\\ Mozilla Firefox v24.0 (de)
[ Datei : C:\Users\Juli\AppData\Roaming\Mozilla\Firefox\Profiles\4r98e5bf.default\prefs.js ]
-\\ Google Chrome v30.0.1599.101
[ Datei : C:\Users\Juli\AppData\Local\Google\Chrome\User Data\Default\preferences ]
*************************
AdwCleaner[R0].txt - [3993 octets] - [31/10/2013 11:58:02]
AdwCleaner[S0].txt - [3679 octets] - [31/10/2013 12:00:08]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [3739 octets] ########## JRT: Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.0.7 (10.15.2013:3)
OS: Windows 8.1 Pro x64
Ran by Juli on 31.10.2013 at 12:09:34,38
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
~~~ Files
~~~ Folders
~~~ FireFox
Emptied folder: C:\Users\Juli\AppData\Roaming\mozilla\firefox\profiles\4r98e5bf.default\minidumps [42 files]
~~~ Chrome
Successfully deleted: [Folder] C:\Users\Juli\appdata\local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 31.10.2013 at 12:13:27,63
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST:
FRST Logfile:
FRST Logfile:
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 30-10-2013
Ran by Juli (administrator) on KUNIGUNDE on 31-10-2013 12:14:39
Running from C:\Users\Juli\Desktop
Windows 8.1 Pro (X64) OS Language: German Standard
Internet Explorer Version 11
Boot Mode: Normal
==================== Processes (Whitelisted) =================
(G Data Software AG) C:\Program Files (x86)\Common Files\G Data\GDScan\GDScan.exe
(G Data Software AG) C:\Program Files (x86)\G Data\InternetSecurity\AVK\AVKWCtlX64.exe
(Google Inc.) C:\Program Files (x86)\Google\Update\1.3.21.165\GoogleCrashHandler.exe
(Google Inc.) C:\Program Files (x86)\Google\Update\1.3.21.165\GoogleCrashHandler64.exe
(Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(G Data Software AG) C:\Program Files (x86)\Common Files\G Data\AVKProxy\AVKProxy.exe
(G Data Software AG) C:\Program Files (x86)\G Data\InternetSecurity\AVK\AVKService.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(Microsoft Corporation) C:\WINDOWS\system32\dashost.exe
(Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe
(Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe
() C:\Windows\SysWOW64\WinService.exe
(VMware, Inc.) C:\Program Files\VMware\VMware View\Client\bin\wsnm.exe
(Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe
(VMware, Inc.) C:\Program Files\VMware\VMware View\Client\bin\vmware-view-usbd.exe
(G Data Software AG) C:\Program Files (x86)\G Data\InternetSecurity\Firewall\GDFwSvcx64.exe
(Microsoft Corporation) C:\Windows\System32\skydrive.exe
(Microsoft Corporation) C:\Windows\System32\SettingSyncHost.exe
(Google) C:\Program Files (x86)\Google\Drive\googledrivesync.exe
(Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe
(Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Internet Services\ApplePhotoStreams.exe
(G Data Software AG) C:\Program Files (x86)\G Data\InternetSecurity\Firewall\GDFirewallTray.exe
(Google) C:\Program Files (x86)\Google\Drive\googledrivesync.exe
(shbox.de) C:\Program Files (x86)\FreePDF_XP\fpassist.exe
(G Data Software AG) C:\Program Files (x86)\G Data\InternetSecurity\AVKTray\AVKTray.exe
(G Data Software AG) C:\Program Files (x86)\Common Files\G DATA\AVKProxy\GdBgInx64.exe
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
(Apple Inc.) C:\Program Files (x86)\iTunes\iTunesHelper.exe
(Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\microsoft.windowscommunicationsapps_17.5.9600.20279_x64__8wekyb3d8bbwe\LiveComm.exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [Windows Mobile Device Center] - C:\Windows\WindowsMobile\wmdc.exe [660360 2007-05-31] (Microsoft Corporation)
HKCU\...\Run: [GoogleDriveSync] - C:\Program Files (x86)\Google\Drive\googledrivesync.exe [20133824 2013-09-25] (Google)
HKCU\...\Run: [iCloudServices] - C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe [59720 2013-09-14] (Apple Inc.)
HKCU\...\Run: [ApplePhotoStreams] - C:\Program Files (x86)\Common Files\Apple\Internet Services\ApplePhotoStreams.exe [59720 2013-09-15] (Apple Inc.)
HKCU\...\Run: [iDevice Manager Launcher] - "C:\Program Files (x86)\Software4u\iDevice Manager\Software4u.IDMLauncher.exe" /run
HKCU\...\Run: [EPSON Stylus DX7000F] - C:\Windows\system32\spool\DRIVERS\x64\3\E_IATIBKE.EXE /FU "C:\Windows\TEMP\E_S2E93.tmp" /EF "HKCU"
HKLM-x32\...\Run: [] - [x]
HKLM-x32\...\Run: [GDFirewallTray] - C:\Program Files (x86)\G Data\InternetSecurity\Firewall\GDFirewallTray.exe [1854928 2013-03-22] (G Data Software AG)
HKLM-x32\...\Run: [FreePDF Assistant] - C:\Program Files (x86)\FreePDF_XP\fpassist.exe [373760 2013-03-14] (shbox.de)
HKLM-x32\...\Run: [APSDaemon] - C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [59720 2013-04-21] (Apple Inc.)
HKLM-x32\...\Run: [G Data AntiVirus Tray] - C:\Program Files (x86)\G Data\InternetSecurity\AVKTray\AVKTray.exe [1444472 2013-08-21] (G Data Software AG)
HKLM-x32\...\Run: [QuickTime Task] - C:\Program Files (x86)\QuickTime\QTTask.exe [421888 2013-05-01] (Apple Inc.)
HKLM-x32\...\Run: [SunJavaUpdateSched] - C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [253816 2013-03-12] (Oracle Corporation)
HKLM-x32\...\Run: [iTunesHelper] - C:\Program Files (x86)\iTunes\iTunesHelper.exe [152392 2013-10-23] (Apple Inc.)
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://t.de.msn.com/
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0x38184C28CEBECE01
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de-DE
HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://www.google.com/ie
HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.google.com/ie
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
SearchScopes: HKLM - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL =
SearchScopes: HKCU - {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = hxxp://www.google.com/search?q={sear
BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Winsock: Catalog5-x64 08 C:\Windows\system32\wlidnsp.dll [73216] (Microsoft Corporation)
Winsock: Catalog5-x64 09 C:\Windows\system32\wlidnsp.dll [73216] (Microsoft Corporation)
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
FireFox:
========
FF ProfilePath: C:\Users\Juli\AppData\Roaming\Mozilla\Firefox\Profiles\4r98e5bf.default
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_11_9_900_117.dll ()
FF Plugin: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf - C:\Program Files\Tracker Software\PDF Viewer\npPDFXCviewNPPlugin.dll (Tracker Software Products (Canada) Ltd.)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - C:\Program Files\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation)
FF Plugin: @tracker-software.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf - C:\Program Files\Tracker Software\PDF Viewer\npPDFXCviewNPPlugin.dll (Tracker Software Products (Canada) Ltd.)
FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_9_900_117.dll ()
FF Plugin-x32: @adobe.com/ShockwavePlayer - C:\Windows\SysWOW64\Adobe\Director\np32dsw_1200112.dll (Adobe Systems, Inc.)
FF Plugin-x32: @Apple.com/iTunes,version=1.0 - C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll ()
FF Plugin-x32: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf - C:\Program Files\Tracker Software\PDF Viewer\Win32\npPDFXCviewNPPlugin.dll (Tracker Software Products (Canada) Ltd.)
FF Plugin-x32: @google.com/npPicasa3,version=3.0.0 - C:\Program Files (x86)\Google\Picasa3\npPicasa3.dll (Google, Inc.)
FF Plugin-x32: @java.com/DTPlugin,version=10.25.2 - C:\Windows\SysWOW64\npDeployJava1.dll (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=10.25.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - C:\Program Files (x86)\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 - C:\Program Files (x86)\Google\Update\1.3.21.165\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 - C:\Program Files (x86)\Google\Update\1.3.21.165\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @tracker-software.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf - C:\Program Files\Tracker Software\PDF Viewer\Win32\npPDFXCviewNPPlugin.dll (Tracker Software Products (Canada) Ltd.)
FF Plugin HKCU: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf - C:\Program Files\Tracker Software\PDF Viewer\Win32\npPDFXCviewNPPlugin.dll (Tracker Software Products (Canada) Ltd.)
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: DownloadHelper - C:\Users\Juli\AppData\Roaming\Mozilla\Firefox\Profiles\4r98e5bf.default\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}
FF Extension: Adblock Plus - C:\Users\Juli\AppData\Roaming\Mozilla\Firefox\Profiles\4r98e5bf.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
Chrome:
=======
CHR HomePage: hxxp://www.google.de/
CHR RestoreOnStartup: "hxxp://www.google.de/"
CHR Plugin: (Shockwave Flash) - C:\Program Files (x86)\Google\Chrome\Application\30.0.1599.101\PepperFlash\pepflashplayer.dll ()
CHR Plugin: (Chrome Remote Desktop Viewer) - internal-remoting-viewer
CHR Plugin: (Native Client) - C:\Program Files (x86)\Google\Chrome\Application\30.0.1599.101\ppGoogleNaClPluginChrome.dll ()
CHR Plugin: (Chrome PDF Viewer) - C:\Program Files (x86)\Google\Chrome\Application\30.0.1599.101\pdf.dll ()
CHR Plugin: (Google Update) - C:\Program Files (x86)\Google\Update\1.3.21.135\npGoogleUpdate3.dll No File
CHR Extension: (Floorplanner) - C:\Users\Juli\AppData\Local\Google\Chrome\User Data\Default\Extensions\abopacaefhbognnmeigicfpgnmpideag\13_0
CHR Extension: (Google Docs) - C:\Users\Juli\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.5_0
CHR Extension: (Google Drive) - C:\Users\Juli\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.3_0
CHR Extension: (YouTube) - C:\Users\Juli\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.6_0
CHR Extension: (Adblock Plus) - C:\Users\Juli\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb\1.6.1_0
CHR Extension: (Google Search) - C:\Users\Juli\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.20_0
CHR Extension: (Autodesk Homestyler) - C:\Users\Juli\AppData\Local\Google\Chrome\User Data\Default\Extensions\kdmmkfaghgcicheaimnpffeeekheafkb\2.6_0
CHR Extension: (Video Downloader) - C:\Users\Juli\AppData\Local\Google\Chrome\User Data\Default\Extensions\lfmhcpmkbdkbgbmkjoiopeeegenkdikp\5.4.5_0
CHR Extension: (Planner 5D) - C:\Users\Juli\AppData\Local\Google\Chrome\User Data\Default\Extensions\mcafejemebbngbglfoinpoaannbihjna\1.2.0.4_0
CHR Extension: (DVDVideoSoft Browser Extension) - C:\Users\Juli\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikpibnbobmbdbheedjfogjlikpgpnhp\1.2.3.3_0
CHR Extension: (Gmail) - C:\Users\Juli\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_0
==================== Services (Whitelisted) =================
S3 AppReadiness; C:\Windows\system32\AppReadiness.dll [533504 2013-09-30] (Microsoft Corporation)
S3 AppXSvc; C:\Windows\system32\appxdeploymentserver.dll [1302016 2013-09-30] (Microsoft Corporation)
R2 AVKProxy; C:\Program Files (x86)\Common Files\G Data\AVKProxy\AVKProxy.exe [1970296 2013-08-26] (G Data Software AG)
R2 AVKService; C:\Program Files (x86)\G Data\InternetSecurity\AVK\AVKService.exe [635000 2013-08-21] (G Data Software AG)
R2 AVKWCtl; C:\Program Files (x86)\G Data\InternetSecurity\AVK\AVKWCtlX64.exe [2562208 2013-10-15] (G Data Software AG)
R3 GDFwSvc; C:\Program Files (x86)\G Data\InternetSecurity\Firewall\GDFwSvcx64.exe [2942808 2013-10-17] (G Data Software AG)
R3 GDScan; C:\Program Files (x86)\Common Files\G Data\GDScan\GDScan.exe [695416 2013-08-22] (G Data Software AG)
S3 IEEtwCollectorService; C:\Windows\system32\IEEtwCollector.exe [111616 2013-08-22] (Microsoft Corporation)
S3 lfsvc; C:\Windows\System32\GeofenceMonitorService.dll [491520 2013-09-30] (Microsoft Corporation)
R2 MBAMScheduler; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation)
R2 MBAMService; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation)
S4 MsKeyboardFilter; C:\Windows\System32\KeyboardFilterSvc.dll [90464 2013-09-30] (Microsoft Corporation)
R3 NcbService; C:\Windows\System32\ncbservice.dll [151040 2013-08-22] (Microsoft Corporation)
S3 ScDeviceEnum; C:\Windows\System32\ScDeviceEnum.dll [130560 2013-08-22] (Microsoft Corporation)
R2 SCM_Service; C:\Windows\SysWOW64\WinService.exe [186848 2010-05-10] ()
S3 smphost; C:\Windows\System32\smphost.dll [13312 2013-08-22] (Microsoft Corporation)
S3 vmicguestinterface; C:\Windows\System32\ICSvc.dll [517120 2013-08-22] (Microsoft Corporation)
R2 vmware-view-usbd; C:\Program Files\VMware\VMware View\Client\bin\vmware-view-usbd.exe [2433024 2012-09-05] (VMware, Inc.)
S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [346872 2013-08-22] (Microsoft Corporation)
S3 WEPHOSTSVC; C:\Windows\system32\wephostsvc.dll [24576 2013-08-22] (Microsoft Corporation)
S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [23840 2013-08-22] (Microsoft Corporation)
S3 workfolderssvc; C:\Windows\system32\workfolderssvc.dll [1581568 2013-09-30] (Microsoft Corporation)
==================== Drivers (Whitelisted) ====================
S0 ADP80XX; C:\Windows\System32\drivers\ADP80XX.SYS [782176 2013-08-22] (PMC-Sierra)
R1 ahcache; C:\Windows\System32\DRIVERS\ahcache.sys [76800 2013-08-22] (Microsoft Corporation)
S3 bcmfn2; C:\Windows\System32\drivers\bcmfn2.sys [17624 2013-08-13] (Windows (R) Win 7 DDK provider)
R0 GDBehave; C:\Windows\System32\drivers\GDBehave.sys [60248 2013-09-29] (G Data Software AG)
R1 GDMnIcpt; C:\Windows\system32\drivers\MiniIcpt.sys [130392 2013-09-29] (G Data Software AG)
R3 GDPkIcpt; C:\Windows\system32\drivers\PktIcpt.sys [64856 2013-09-29] (G Data Software AG)
R1 gdwfpcd; C:\Windows\System32\drivers\gdwfpcd64.sys [68440 2013-10-25] (G Data Software AG)
R1 GRD; C:\Windows\system32\drivers\GRD.sys [106272 2013-10-25] (G Data Software)
R1 HookCentre; C:\Windows\system32\drivers\HookCentre.sys [65368 2013-09-29] (G Data Software AG)
S3 iaLPSSi_GPIO; C:\Windows\System32\drivers\iaLPSSi_GPIO.sys [24568 2013-07-30] (Intel Corporation)
S3 iaLPSSi_I2C; C:\Windows\System32\drivers\iaLPSSi_I2C.sys [99320 2013-07-25] (Intel Corporation)
S0 iaStorAV; C:\Windows\System32\drivers\iaStorAV.sys [651248 2013-08-10] (Intel Corporation)
R0 intelpep; C:\Windows\System32\drivers\intelpep.sys [39768 2013-09-30] (Microsoft Corporation)
S3 kbldfltr; C:\Windows\System32\drivers\kbldfltr.sys [22272 2013-09-30] (Microsoft Corporation)
S0 LSI_SAS3; C:\Windows\System32\drivers\lsi_sas3.sys [81760 2013-08-22] (LSI Corporation)
R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [25928 2013-04-04] (Malwarebytes Corporation)
R3 NdisVirtualBus; C:\Windows\System32\drivers\NdisVirtualBus.sys [16384 2013-08-22] (Microsoft Corporation)
S3 netvsc; C:\Windows\system32\DRIVERS\netvsc63.sys [87040 2013-08-22] (Microsoft Corporation)
S3 ReFS; C:\Windows\System32\Drivers\ReFS.sys [924512 2013-08-22] (Microsoft Corporation)
S3 SerCx2; C:\Windows\System32\drivers\SerCx2.sys [146272 2013-08-22] (Microsoft Corporation)
S0 stornvme; C:\Windows\System32\drivers\stornvme.sys [56672 2013-08-22] (Microsoft Corporation)
S3 UEFI; C:\Windows\System32\drivers\UEFI.sys [26976 2013-08-22] (Microsoft Corporation)
S3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [124256 2013-08-22] (Microsoft Corporation)
==================== NetSvcs (Whitelisted) ===================
NETSVC: lfsvc -> C:\Windows\System32\GeofenceMonitorService.dll (Microsoft Corporation)
NETSVC: MsKeyboardFilter -> C:\Windows\System32\KeyboardFilterSvc.dll (Microsoft Corporation)
==================== One Month Created Files and Folders ========
2013-10-31 12:13 - 2013-10-31 12:13 - 00000904 _____ C:\Users\Juli\Desktop\JRT.txt
2013-10-31 12:09 - 2013-10-31 12:09 - 00000000 ____D C:\WINDOWS\ERUNT
2013-10-31 12:00 - 2013-10-31 12:00 - 00003831 _____ C:\Users\Juli\Desktop\AdwCleaner[S0].txt
2013-10-31 11:57 - 2013-10-31 12:06 - 00000000 ____D C:\AdwCleaner
2013-10-31 11:34 - 2013-10-31 11:34 - 00001121 _____ C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2013-10-31 11:34 - 2013-10-31 11:34 - 00000000 ____D C:\Users\Juli\AppData\Roaming\Malwarebytes
2013-10-31 11:34 - 2013-10-31 11:34 - 00000000 ____D C:\ProgramData\Malwarebytes
2013-10-31 11:34 - 2013-10-31 11:34 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware
2013-10-31 11:34 - 2013-04-04 14:50 - 00025928 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys
2013-10-31 11:32 - 2013-10-31 11:32 - 01033335 _____ (Thisisu) C:\Users\Juli\Desktop\JRT.exe
2013-10-31 11:31 - 2013-10-31 11:31 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\Juli\Desktop\mbam-setup-1.75.0.1300.exe
2013-10-31 11:31 - 2013-10-31 11:31 - 01060070 _____ C:\Users\Juli\Desktop\adwcleaner.exe
2013-10-31 11:27 - 2012-07-25 12:03 - 00016896 _____ C:\WINDOWS\system32\sasnative64.exe
2013-10-30 17:07 - 2013-10-30 17:07 - 05137879 _____ (Swearware) C:\Users\Juli\Desktop\ComboFix.exe
2013-10-30 15:46 - 2013-10-30 15:46 - 00020135 _____ C:\Users\Juli\Desktop\Logfiles.7z
2013-10-30 15:10 - 2013-10-30 15:10 - 00001401 _____ C:\Users\Juli\Desktop\G Data Protokoll ID 764.txt
2013-10-30 15:09 - 2013-10-30 15:09 - 00006130 _____ C:\Users\Juli\Desktop\G Data Protokoll ID 744.txt
2013-10-30 15:09 - 2013-10-30 15:09 - 00001112 _____ C:\Users\Juli\Desktop\G Data Protokoll ID 747.txt
2013-10-30 15:06 - 2013-10-30 15:06 - 00000408 _____ C:\Users\Juli\Desktop\Gmer.txt
2013-10-30 15:01 - 2013-10-30 15:01 - 00148332 _____ C:\Users\Juli\Desktop\1_FRST.txt
2013-10-30 15:01 - 2013-10-30 15:01 - 00024645 _____ C:\Users\Juli\Desktop\Addition.txt
2013-10-30 15:00 - 2013-10-30 15:00 - 00000000 ____D C:\FRST
2013-10-30 14:58 - 2013-10-30 14:58 - 00000470 _____ C:\Users\Juli\Desktop\defogger_disable.log
2013-10-30 14:58 - 2013-10-30 14:58 - 00000000 _____ C:\Users\Juli\defogger_reenable
2013-10-30 14:57 - 2013-10-30 14:57 - 00377856 _____ C:\Users\Juli\Desktop\rgyeryzz.exe
2013-10-30 14:56 - 2013-10-30 14:56 - 01956614 _____ (Farbar) C:\Users\Juli\Desktop\FRST64.exe
2013-10-30 14:55 - 2013-10-30 14:55 - 00050477 _____ C:\Users\Juli\Desktop\Defogger.exe
2013-10-30 12:13 - 2013-10-30 12:20 - 514092024 _____ (VMware, Inc.) C:\Users\Juli\Downloads\VMware-workstation-full-10.0.1-1379776.exe
2013-10-30 12:09 - 2013-10-30 12:10 - 84397290 _____ (VMware, Inc.) C:\Users\Juli\Downloads\6F0C.tmp
2013-10-30 12:08 - 2013-10-30 12:08 - 49389178 _____ (VMware, Inc.) C:\Users\Juli\Downloads\1A6E.tmp
2013-10-29 19:32 - 2013-10-29 19:32 - 00001795 _____ C:\Users\Public\Desktop\iTunes.lnk
2013-10-29 19:32 - 2013-10-29 19:32 - 00000000 ____D C:\ProgramData\34BE82C4-E596-4e99-A191-52C6199EBF69
2013-10-29 19:32 - 2013-10-29 19:32 - 00000000 ____D C:\Program Files\iTunes
2013-10-29 19:32 - 2013-10-29 19:32 - 00000000 ____D C:\Program Files\iPod
2013-10-29 19:32 - 2013-10-29 19:32 - 00000000 ____D C:\Program Files (x86)\iTunes
2013-10-29 12:18 - 2013-10-29 12:18 - 00000000 ____D C:\Users\Juli\Downloads\OS X Mountain Lion 10.8.3 VMware Image
2013-10-29 10:33 - 2013-10-29 10:39 - 00000000 ____D C:\Users\Juli\Downloads\OS X Mountain Lion 10.8.2 VMware Image
2013-10-29 10:24 - 2013-10-29 12:57 - 00000000 ____D C:\Users\Juli\AppData\Roaming\uTorrent
2013-10-29 10:24 - 2013-10-29 10:24 - 00000877 _____ C:\Users\Juli\AppData\Roaming\Microsoft\Windows\Start Menu\µTorrent.lnk
2013-10-29 09:53 - 2013-10-31 12:02 - 00000000 __RDO C:\Users\Juli\SkyDrive
2013-10-29 09:51 - 2013-10-29 09:51 - 00000020 ___SH C:\Users\Juli\ntuser.ini
2013-10-29 09:49 - 2013-10-29 09:49 - 00000000 _SHDL C:\Users\Default\Vorlagen
2013-10-29 09:49 - 2013-10-29 09:49 - 00000000 _SHDL C:\Users\Default\Startmenü
2013-10-29 09:49 - 2013-10-29 09:49 - 00000000 _SHDL C:\Users\Default\Netzwerkumgebung
2013-10-29 09:49 - 2013-10-29 09:49 - 00000000 _SHDL C:\Users\Default\Lokale Einstellungen
2013-10-29 09:49 - 2013-10-29 09:49 - 00000000 _SHDL C:\Users\Default\Eigene Dateien
2013-10-29 09:49 - 2013-10-29 09:49 - 00000000 _SHDL C:\Users\Default\Druckumgebung
2013-10-29 09:49 - 2013-10-29 09:49 - 00000000 _SHDL C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2013-10-29 09:49 - 2013-10-29 09:49 - 00000000 _SHDL C:\Users\Default\AppData\Local\Verlauf
2013-10-29 09:49 - 2013-10-29 09:49 - 00000000 _SHDL C:\Users\Default\AppData\Local\Anwendungsdaten
2013-10-29 09:49 - 2013-10-29 09:49 - 00000000 _SHDL C:\Users\Default\Anwendungsdaten
2013-10-29 09:49 - 2013-10-29 09:49 - 00000000 _SHDL C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2013-10-29 09:49 - 2013-10-29 09:49 - 00000000 _SHDL C:\Users\Default User\AppData\Local\Verlauf
2013-10-29 09:49 - 2013-10-29 09:49 - 00000000 _SHDL C:\Users\Default User\AppData\Local\Anwendungsdaten
2013-10-29 09:48 - 2013-10-31 12:01 - 01788079 _____ C:\WINDOWS\WindowsUpdate.log
2013-10-29 09:48 - 2013-10-29 09:48 - 00022960 _____ C:\WINDOWS\system32\emptyregdb.dat
2013-10-29 09:45 - 2013-10-29 09:45 - 00000000 ____D C:\Users\Default\AppData\LocalGoogle
2013-10-29 09:45 - 2013-10-29 09:45 - 00000000 ____D C:\Users\Default\AppData\Local\Google
2013-10-29 09:45 - 2013-10-29 09:45 - 00000000 ____D C:\Users\Default User\AppData\LocalGoogle
2013-10-29 09:45 - 2013-10-29 09:45 - 00000000 ____D C:\Users\Default User\AppData\Local\Google
2013-10-29 09:44 - 2013-10-30 14:58 - 00000000 ____D C:\Users\Juli
2013-10-29 09:44 - 2013-10-29 09:48 - 00024768 _____ C:\WINDOWS\diagwrn.xml
2013-10-29 09:44 - 2013-10-29 09:48 - 00024768 _____ C:\WINDOWS\diagerr.xml
2013-10-29 09:44 - 2013-10-29 09:44 - 00000000 _SHDL C:\Users\Juli\Vorlagen
2013-10-29 09:44 - 2013-10-29 09:44 - 00000000 _SHDL C:\Users\Juli\Startmenü
2013-10-29 09:44 - 2013-10-29 09:44 - 00000000 _SHDL C:\Users\Juli\Netzwerkumgebung
2013-10-29 09:44 - 2013-10-29 09:44 - 00000000 _SHDL C:\Users\Juli\Lokale Einstellungen
2013-10-29 09:44 - 2013-10-29 09:44 - 00000000 _SHDL C:\Users\Juli\Eigene Dateien
2013-10-29 09:44 - 2013-10-29 09:44 - 00000000 _SHDL C:\Users\Juli\Druckumgebung
2013-10-29 09:44 - 2013-10-29 09:44 - 00000000 _SHDL C:\Users\Juli\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2013-10-29 09:44 - 2013-10-29 09:44 - 00000000 _SHDL C:\Users\Juli\AppData\Local\Verlauf
2013-10-29 09:44 - 2013-10-29 09:44 - 00000000 _SHDL C:\Users\Juli\AppData\Local\Anwendungsdaten
2013-10-29 09:44 - 2013-10-29 09:44 - 00000000 _SHDL C:\Users\Juli\Anwendungsdaten
2013-10-29 09:44 - 2013-10-29 09:44 - 00000000 ___RD C:\Users\Juli\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools
2013-10-29 09:44 - 2013-10-29 09:44 - 00000000 ____D C:\WINDOWS\system32\config\bbimigrate
2013-10-29 09:44 - 2013-08-22 16:36 - 00000000 ___RD C:\Users\Juli\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories
2013-10-29 09:44 - 2013-08-22 16:36 - 00000000 ___RD C:\Users\Juli\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility
2013-10-29 09:44 - 2013-08-22 16:36 - 00000000 ____D C:\Users\Juli\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance
2013-10-29 09:43 - 2013-10-29 09:43 - 00004598 _____ C:\WINDOWS\system32\lvcoinst.log
2013-10-29 09:43 - 2013-10-29 09:43 - 00000000 ____D C:\Program Files\Common Files\logishrd
2013-10-29 09:43 - 2013-10-29 09:43 - 00000000 _____ C:\WINDOWS\system32\atiicdxx.dat
2013-10-29 09:43 - 2013-10-29 09:43 - 00000000 _____ C:\WINDOWS\ativpsrm.bin
2013-10-29 09:42 - 2013-10-29 09:51 - 00000000 ___DC C:\WINDOWS\Panther
2013-10-29 09:41 - 2013-10-29 09:41 - 23213056 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll
2013-10-29 09:41 - 2013-10-29 09:41 - 17143808 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll
2013-10-29 09:41 - 2013-10-29 09:41 - 12995072 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll
2013-10-29 09:41 - 2013-10-29 09:41 - 11222016 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll
2013-10-29 09:41 - 2013-10-29 09:41 - 02763776 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll
2013-10-29 09:41 - 2013-10-29 09:41 - 02724864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.tlb
2013-10-29 09:41 - 2013-10-29 09:41 - 02724864 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.tlb
2013-10-29 09:41 - 2013-10-29 09:41 - 02166272 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iertutil.dll
2013-10-29 09:41 - 2013-10-29 09:41 - 02144768 _____ (Microsoft Corporation) C:\WINDOWS\system32\dwmcore.dll
2013-10-29 09:41 - 2013-10-29 09:41 - 02140888 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3d11.dll
2013-10-29 09:41 - 2013-10-29 09:41 - 01765384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3d11.dll
2013-10-29 09:41 - 2013-10-29 09:41 - 01765376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dwmcore.dll
2013-10-29 09:41 - 2013-10-29 09:41 - 01537880 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgkrnl.sys
2013-10-29 09:41 - 2013-10-29 09:41 - 01286552 _____ (Microsoft Corporation) C:\WINDOWS\system32\msctf.dll
2013-10-29 09:41 - 2013-10-29 09:41 - 01217024 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Streaming.dll
2013-10-29 09:41 - 2013-10-29 09:41 - 01018960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msctf.dll
2013-10-29 09:41 - 2013-10-29 09:41 - 00977408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Streaming.dll
2013-10-29 09:41 - 2013-10-29 09:41 - 00909312 _____ (Microsoft Corporation) C:\WINDOWS\system32\MrmCoreR.dll
2013-10-29 09:41 - 2013-10-29 09:41 - 00872840 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfplat.dll
2013-10-29 09:41 - 2013-10-29 09:41 - 00837120 _____ (Microsoft Corporation) C:\WINDOWS\system32\WSShared.dll
2013-10-29 09:41 - 2013-10-29 09:41 - 00698880 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WSShared.dll
2013-10-29 09:41 - 2013-10-29 09:41 - 00698232 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfplat.dll
2013-10-29 09:41 - 2013-10-29 09:41 - 00621056 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MrmCoreR.dll
2013-10-29 09:41 - 2013-10-29 09:41 - 00516496 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxgi.dll
2013-10-29 09:41 - 2013-10-29 09:41 - 00406400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dxgi.dll
2013-10-29 09:41 - 2013-10-29 09:41 - 00382808 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms1.sys
2013-10-29 09:41 - 2013-10-29 09:41 - 00294400 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.Sensors.dll
2013-10-29 09:41 - 2013-10-29 09:41 - 00262144 _____ C:\WINDOWS\system32\config\userdiff
2013-10-29 09:41 - 2013-10-29 09:41 - 00249856 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.Store.TestingFramework.dll
2013-10-29 09:41 - 2013-10-29 09:41 - 00225792 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Devices.Sensors.dll
2013-10-29 09:41 - 2013-10-29 09:41 - 00189952 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.ApplicationModel.Store.TestingFramework.dll
2013-10-29 09:41 - 2013-10-29 09:41 - 00000000 ____D C:\Windows.old
2013-10-29 09:40 - 2013-10-29 09:40 - 00000000 ____D C:\WINDOWS\SysWOW64\XPSViewer
2013-10-29 09:40 - 2013-10-29 09:40 - 00000000 ____D C:\Program Files\Reference Assemblies
2013-10-29 09:40 - 2013-10-29 09:40 - 00000000 ____D C:\Program Files\MSBuild
2013-10-29 09:40 - 2013-10-29 09:40 - 00000000 ____D C:\Program Files (x86)\Reference Assemblies
2013-10-29 09:40 - 2013-10-29 09:40 - 00000000 ____D C:\Program Files (x86)\MSBuild
2013-10-29 09:40 - 2013-08-03 05:48 - 01166520 _____ (Microsoft Corporation) C:\WINDOWS\system32\PresentationNative_v0300.dll
2013-10-29 09:40 - 2013-08-03 05:48 - 00124112 _____ (Microsoft Corporation) C:\WINDOWS\system32\PresentationCFFRasterizerNative_v0300.dll
2013-10-29 09:40 - 2013-08-03 05:48 - 00035480 _____ (Microsoft Corporation) C:\WINDOWS\system32\TsWpfWrp.exe
2013-10-29 09:40 - 2013-08-03 05:41 - 00778936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PresentationNative_v0300.dll
2013-10-29 09:40 - 2013-08-03 05:41 - 00102608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PresentationCFFRasterizerNative_v0300.dll
2013-10-29 09:40 - 2013-08-03 05:41 - 00035480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TsWpfWrp.exe
2013-10-29 09:34 - 2013-10-30 17:15 - 00000000 ____D C:\Program Files (x86)\Mozilla Thunderbird
2013-10-29 09:30 - 2013-10-29 09:30 - 00891167 _____ C:\Users\Juli\Desktop\SecurityCheck.exe
2013-10-29 09:19 - 2013-10-29 09:48 - 00006605 _____ C:\WINDOWS\comsetup.log
2013-10-28 20:46 - 2013-10-29 09:55 - 00000000 ____D C:\WINDOWS\system32\appmgmt
2013-10-28 20:12 - 2013-10-28 20:43 - 00000000 ____D C:\Program Files (x86)\BatBrowse
2013-10-26 15:49 - 2013-10-27 19:26 - 00000000 ____D C:\Users\Juli\AppData\Roaming\Home Media Center
2013-10-26 15:49 - 2013-10-26 15:49 - 00000106 _____ C:\ProgramData\Microsoft.SqlServer.Compact.400.32.bc
2013-10-26 15:45 - 2013-10-26 15:45 - 00003039 _____ C:\Users\Juli\Desktop\Home Media Center.lnk
2013-10-26 15:45 - 2013-10-26 15:45 - 00002999 _____ C:\Users\Juli\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Home Media Center.lnk
2013-10-26 15:45 - 2013-10-26 15:45 - 00000000 ____D C:\Program Files (x86)\Home Media Center
2013-10-26 15:45 - 2013-06-12 21:00 - 00112640 _____ C:\WINDOWS\SysWOW64\ff_vfw.dll
2013-10-26 12:52 - 2013-10-26 12:52 - 00000000 ____D C:\Program Files\Microsoft Silverlight
2013-10-26 12:52 - 2013-10-26 12:52 - 00000000 ____D C:\Program Files (x86)\Microsoft Silverlight
2013-10-20 18:49 - 2013-10-20 18:49 - 00879023 _____ C:\Users\Juli\Downloads\MCAS_1.0.16.zip
2013-10-20 11:40 - 2013-10-20 11:40 - 00215638 _____ C:\Users\Juli\Downloads\SparkEditor1.7.rar
2013-10-20 11:28 - 2013-10-20 11:28 - 01376768 _____ C:\Users\Juli\Downloads\7z920-x64.msi
2013-10-20 11:28 - 2013-10-20 11:28 - 00000000 ____D C:\Program Files\7-Zip
2013-10-16 20:41 - 2013-10-16 21:00 - 1190453074 _____ C:\Users\Juli\Downloads\iPad3,2_6.1.3_10B329_Restore.ipsw
2013-10-16 18:24 - 2013-10-16 18:44 - 1190140557 _____ C:\Users\Juli\Downloads\iPad3,2_6.1.2_10B146_Restore.ipsw
2013-10-16 16:36 - 2013-10-16 16:55 - 1190242049 _____ C:\Users\Juli\Downloads\iPad3,3_6.1.2_10B146_Restore.ipsw
2013-10-11 20:19 - 2013-10-11 20:22 - 10370336 _____ C:\Users\Juli\Downloads\drtfgvöägftxctj543664.rar
2013-10-03 11:45 - 2013-10-03 11:45 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
==================== One Month Modified Files and Folders =======
2013-10-31 12:13 - 2013-10-31 12:13 - 00000904 _____ C:\Users\Juli\Desktop\JRT.txt
2013-10-31 12:09 - 2013-10-31 12:09 - 00000000 ____D C:\WINDOWS\ERUNT
2013-10-31 12:08 - 2013-09-30 05:14 - 01776918 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2013-10-31 12:08 - 2013-09-30 04:56 - 00764340 _____ C:\WINDOWS\system32\perfh007.dat
2013-10-31 12:08 - 2013-09-30 04:56 - 00159160 _____ C:\WINDOWS\system32\perfc007.dat
2013-10-31 12:07 - 2013-03-03 14:55 - 00003596 _____ C:\WINDOWS\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-2470674728-222853783-3931261400-1001
2013-10-31 12:06 - 2013-10-31 11:57 - 00000000 ____D C:\AdwCleaner
2013-10-31 12:03 - 2013-03-03 18:40 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2013-10-31 12:02 - 2013-10-29 09:53 - 00000000 __RDO C:\Users\Juli\SkyDrive
2013-10-31 12:02 - 2013-08-22 15:45 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2013-10-31 12:02 - 2013-04-23 14:27 - 00000000 ___RD C:\Users\Juli\Google Drive
2013-10-31 12:02 - 2013-03-22 18:04 - 00000000 ____D C:\Users\Juli\AppData\Local\FreePDF_XP
2013-10-31 12:02 - 2013-03-03 16:19 - 00001122 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
2013-10-31 12:01 - 2013-10-29 09:48 - 01788079 _____ C:\WINDOWS\WindowsUpdate.log
2013-10-31 12:01 - 2013-08-22 14:25 - 00262144 ___SH C:\WINDOWS\system32\config\BBI
2013-10-31 12:00 - 2013-10-31 12:00 - 00003831 _____ C:\Users\Juli\Desktop\AdwCleaner[S0].txt
2013-10-31 12:00 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\system32\sru
2013-10-31 11:47 - 2013-09-29 20:04 - 00026704 _____ C:\WINDOWS\PFRO.log
2013-10-31 11:34 - 2013-10-31 11:34 - 00001121 _____ C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2013-10-31 11:34 - 2013-10-31 11:34 - 00000000 ____D C:\Users\Juli\AppData\Roaming\Malwarebytes
2013-10-31 11:34 - 2013-10-31 11:34 - 00000000 ____D C:\ProgramData\Malwarebytes
2013-10-31 11:34 - 2013-10-31 11:34 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware
2013-10-31 11:32 - 2013-10-31 11:32 - 01033335 _____ (Thisisu) C:\Users\Juli\Desktop\JRT.exe
2013-10-31 11:31 - 2013-10-31 11:31 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\Juli\Desktop\mbam-setup-1.75.0.1300.exe
2013-10-31 11:31 - 2013-10-31 11:31 - 01060070 _____ C:\Users\Juli\Desktop\adwcleaner.exe
2013-10-31 11:27 - 2013-03-03 16:28 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2013-10-30 19:25 - 2013-03-03 16:19 - 00001126 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
2013-10-30 17:15 - 2013-10-29 09:34 - 00000000 ____D C:\Program Files (x86)\Mozilla Thunderbird
2013-10-30 17:14 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\system32\NDF
2013-10-30 17:07 - 2013-10-30 17:07 - 05137879 _____ (Swearware) C:\Users\Juli\Desktop\ComboFix.exe
2013-10-30 15:46 - 2013-10-30 15:46 - 00020135 _____ C:\Users\Juli\Desktop\Logfiles.7z
2013-10-30 15:10 - 2013-10-30 15:10 - 00001401 _____ C:\Users\Juli\Desktop\G Data Protokoll ID 764.txt
2013-10-30 15:09 - 2013-10-30 15:09 - 00006130 _____ C:\Users\Juli\Desktop\G Data Protokoll ID 744.txt
2013-10-30 15:09 - 2013-10-30 15:09 - 00001112 _____ C:\Users\Juli\Desktop\G Data Protokoll ID 747.txt
2013-10-30 15:06 - 2013-10-30 15:06 - 00000408 _____ C:\Users\Juli\Desktop\Gmer.txt
2013-10-30 15:01 - 2013-10-30 15:01 - 00148332 _____ C:\Users\Juli\Desktop\1_FRST.txt
2013-10-30 15:01 - 2013-10-30 15:01 - 00024645 _____ C:\Users\Juli\Desktop\Addition.txt
2013-10-30 15:00 - 2013-10-30 15:00 - 00000000 ____D C:\FRST
2013-10-30 14:58 - 2013-10-30 14:58 - 00000470 _____ C:\Users\Juli\Desktop\defogger_disable.log
2013-10-30 14:58 - 2013-10-30 14:58 - 00000000 _____ C:\Users\Juli\defogger_reenable
2013-10-30 14:58 - 2013-10-29 09:44 - 00000000 ____D C:\Users\Juli
2013-10-30 14:57 - 2013-10-30 14:57 - 00377856 _____ C:\Users\Juli\Desktop\rgyeryzz.exe
2013-10-30 14:56 - 2013-10-30 14:56 - 01956614 _____ (Farbar) C:\Users\Juli\Desktop\FRST64.exe
2013-10-30 14:55 - 2013-10-30 14:55 - 00050477 _____ C:\Users\Juli\Desktop\Defogger.exe
2013-10-30 12:20 - 2013-10-30 12:13 - 514092024 _____ (VMware, Inc.) C:\Users\Juli\Downloads\VMware-workstation-full-10.0.1-1379776.exe
2013-10-30 12:10 - 2013-10-30 12:09 - 84397290 _____ (VMware, Inc.) C:\Users\Juli\Downloads\6F0C.tmp
2013-10-30 12:08 - 2013-10-30 12:08 - 49389178 _____ (VMware, Inc.) C:\Users\Juli\Downloads\1A6E.tmp
2013-10-30 11:19 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\AppReadiness
2013-10-30 11:18 - 2013-03-03 14:48 - 00000000 ____D C:\Users\Juli\AppData\Local\Packages
2013-10-29 21:05 - 2013-04-13 20:45 - 00277504 ___SH C:\Users\Juli\Desktop\Thumbs.db
2013-10-29 19:32 - 2013-10-29 19:32 - 00001795 _____ C:\Users\Public\Desktop\iTunes.lnk
2013-10-29 19:32 - 2013-10-29 19:32 - 00000000 ____D C:\ProgramData\34BE82C4-E596-4e99-A191-52C6199EBF69
2013-10-29 19:32 - 2013-10-29 19:32 - 00000000 ____D C:\Program Files\iTunes
2013-10-29 19:32 - 2013-10-29 19:32 - 00000000 ____D C:\Program Files\iPod
2013-10-29 19:32 - 2013-10-29 19:32 - 00000000 ____D C:\Program Files (x86)\iTunes
2013-10-29 12:57 - 2013-10-29 10:24 - 00000000 ____D C:\Users\Juli\AppData\Roaming\uTorrent
2013-10-29 12:18 - 2013-10-29 12:18 - 00000000 ____D C:\Users\Juli\Downloads\OS X Mountain Lion 10.8.3 VMware Image
2013-10-29 10:39 - 2013-10-29 10:33 - 00000000 ____D C:\Users\Juli\Downloads\OS X Mountain Lion 10.8.2 VMware Image
2013-10-29 10:24 - 2013-10-29 10:24 - 00000877 _____ C:\Users\Juli\AppData\Roaming\Microsoft\Windows\Start Menu\µTorrent.lnk
2013-10-29 09:55 - 2013-10-28 20:46 - 00000000 ____D C:\WINDOWS\system32\appmgmt
2013-10-29 09:54 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\system32\restore
2013-10-29 09:52 - 2013-09-30 05:53 - 00000000 ___HD C:\$Windows.~BT
2013-10-29 09:51 - 2013-10-29 09:51 - 00000020 ___SH C:\Users\Juli\ntuser.ini
2013-10-29 09:51 - 2013-10-29 09:42 - 00000000 ___DC C:\WINDOWS\Panther
2013-10-29 09:51 - 2013-03-03 14:48 - 00000000 ___RD C:\Users\Juli\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
2013-10-29 09:51 - 2013-03-03 14:48 - 00000000 ___RD C:\Users\Juli\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools
2013-10-29 09:49 - 2013-10-29 09:49 - 00000000 _SHDL C:\Users\Default\Vorlagen
2013-10-29 09:49 - 2013-10-29 09:49 - 00000000 _SHDL C:\Users\Default\Startmenü
2013-10-29 09:49 - 2013-10-29 09:49 - 00000000 _SHDL C:\Users\Default\Netzwerkumgebung
2013-10-29 09:49 - 2013-10-29 09:49 - 00000000 _SHDL C:\Users\Default\Lokale Einstellungen
2013-10-29 09:49 - 2013-10-29 09:49 - 00000000 _SHDL C:\Users\Default\Eigene Dateien
2013-10-29 09:49 - 2013-10-29 09:49 - 00000000 _SHDL C:\Users\Default\Druckumgebung
2013-10-29 09:49 - 2013-10-29 09:49 - 00000000 _SHDL C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2013-10-29 09:49 - 2013-10-29 09:49 - 00000000 _SHDL C:\Users\Default\AppData\Local\Verlauf
2013-10-29 09:49 - 2013-10-29 09:49 - 00000000 _SHDL C:\Users\Default\AppData\Local\Anwendungsdaten
2013-10-29 09:49 - 2013-10-29 09:49 - 00000000 _SHDL C:\Users\Default\Anwendungsdaten
2013-10-29 09:49 - 2013-10-29 09:49 - 00000000 _SHDL C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2013-10-29 09:49 - 2013-10-29 09:49 - 00000000 _SHDL C:\Users\Default User\AppData\Local\Verlauf
2013-10-29 09:49 - 2013-10-29 09:49 - 00000000 _SHDL C:\Users\Default User\AppData\Local\Anwendungsdaten
2013-10-29 09:49 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\Registration
2013-10-29 09:49 - 2013-08-22 16:36 - 00000000 ____D C:\Program Files\Windows NT
2013-10-29 09:49 - 2013-08-22 14:36 - 00000000 __RHD C:\Users\Default
2013-10-29 09:48 - 2013-10-29 09:48 - 00022960 _____ C:\WINDOWS\system32\emptyregdb.dat
2013-10-29 09:48 - 2013-10-29 09:44 - 00024768 _____ C:\WINDOWS\diagwrn.xml
2013-10-29 09:48 - 2013-10-29 09:44 - 00024768 _____ C:\WINDOWS\diagerr.xml
2013-10-29 09:48 - 2013-10-29 09:19 - 00006605 _____ C:\WINDOWS\comsetup.log
2013-10-29 09:48 - 2013-08-22 15:46 - 00293400 _____ C:\WINDOWS\setupact.log
2013-10-29 09:47 - 2013-08-22 16:36 - 00000000 __RSD C:\WINDOWS\Media
2013-10-29 09:47 - 2013-08-22 16:36 - 00000000 __RHD C:\Users\Public\Libraries
2013-10-29 09:46 - 2013-08-22 15:44 - 00387232 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2013-10-29 09:46 - 2013-08-22 14:25 - 00008192 ___SH C:\WINDOWS\system32\config\ELAM
2013-10-29 09:46 - 2013-03-07 09:10 - 00000000 ____D C:\WINDOWS\WindowsMobile
2013-10-29 09:45 - 2013-10-29 09:45 - 00000000 ____D C:\Users\Default\AppData\LocalGoogle
2013-10-29 09:45 - 2013-10-29 09:45 - 00000000 ____D C:\Users\Default\AppData\Local\Google
2013-10-29 09:45 - 2013-10-29 09:45 - 00000000 ____D C:\Users\Default User\AppData\LocalGoogle
2013-10-29 09:45 - 2013-10-29 09:45 - 00000000 ____D C:\Users\Default User\AppData\Local\Google
2013-10-29 09:45 - 2013-09-30 04:56 - 00000000 ____D C:\WINDOWS\SysWOW64\WCN
2013-10-29 09:45 - 2013-09-30 04:56 - 00000000 ____D C:\WINDOWS\SysWOW64\sysprep
2013-10-29 09:45 - 2013-09-30 04:56 - 00000000 ____D C:\WINDOWS\system32\WCN
2013-10-29 09:45 - 2013-08-22 16:43 - 00000000 ____D C:\WINDOWS\DigitalLocker
2013-10-29 09:45 - 2013-08-22 16:37 - 00004893 _____ C:\WINDOWS\DtcInstall.log
2013-10-29 09:45 - 2013-08-22 16:36 - 00000000 __SHD C:\Program Files\Windows Sidebar
2013-10-29 09:45 - 2013-08-22 16:36 - 00000000 __SHD C:\Program Files (x86)\Windows Sidebar
2013-10-29 09:45 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\SysWOW64\MUI
2013-10-29 09:45 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\SysWOW64\migwiz
2013-10-29 09:45 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\SysWOW64\IME
2013-10-29 09:45 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\system32\WinBioPlugIns
2013-10-29 09:45 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\system32\spool
2013-10-29 09:45 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\system32\MUI
2013-10-29 09:45 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\system32\IME
2013-10-29 09:45 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\IME
2013-10-29 09:45 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\Help
2013-10-29 09:45 - 2013-08-22 16:36 - 00000000 ____D C:\Program Files\Common Files\microsoft shared
2013-10-29 09:45 - 2013-08-22 14:36 - 00000000 ____D C:\WINDOWS\SysWOW64\SMI
2013-10-29 09:45 - 2013-03-10 14:30 - 00000000 ____D C:\WINDOWS\SysWOW64\Adobe
2013-10-29 09:45 - 2013-03-03 14:48 - 00000000 ____D C:\ProgramData\PRICache
2013-10-29 09:45 - 2012-07-26 06:37 - 00000000 ____D C:\Users\Default.migrated
2013-10-29 09:44 - 2013-10-29 09:44 - 00000000 _SHDL C:\Users\Juli\Vorlagen
2013-10-29 09:44 - 2013-10-29 09:44 - 00000000 _SHDL C:\Users\Juli\Startmenü
2013-10-29 09:44 - 2013-10-29 09:44 - 00000000 _SHDL C:\Users\Juli\Netzwerkumgebung
2013-10-29 09:44 - 2013-10-29 09:44 - 00000000 _SHDL C:\Users\Juli\Lokale Einstellungen
2013-10-29 09:44 - 2013-10-29 09:44 - 00000000 _SHDL C:\Users\Juli\Eigene Dateien
2013-10-29 09:44 - 2013-10-29 09:44 - 00000000 _SHDL C:\Users\Juli\Druckumgebung
2013-10-29 09:44 - 2013-10-29 09:44 - 00000000 _SHDL C:\Users\Juli\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2013-10-29 09:44 - 2013-10-29 09:44 - 00000000 _SHDL C:\Users\Juli\AppData\Local\Verlauf
2013-10-29 09:44 - 2013-10-29 09:44 - 00000000 _SHDL C:\Users\Juli\AppData\Local\Anwendungsdaten
2013-10-29 09:44 - 2013-10-29 09:44 - 00000000 _SHDL C:\Users\Juli\Anwendungsdaten
2013-10-29 09:44 - 2013-10-29 09:44 - 00000000 ___RD C:\Users\Juli\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools
2013-10-29 09:44 - 2013-10-29 09:44 - 00000000 ____D C:\WINDOWS\system32\config\bbimigrate
2013-10-29 09:44 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\system32\Recovery
2013-10-29 09:43 - 2013-10-29 09:43 - 00004598 _____ C:\WINDOWS\system32\lvcoinst.log
2013-10-29 09:43 - 2013-10-29 09:43 - 00000000 ____D C:\Program Files\Common Files\logishrd
2013-10-29 09:43 - 2013-10-29 09:43 - 00000000 _____ C:\WINDOWS\system32\atiicdxx.dat
2013-10-29 09:43 - 2013-10-29 09:43 - 00000000 _____ C:\WINDOWS\ativpsrm.bin
2013-10-29 09:43 - 2013-08-22 14:36 - 00000000 ____D C:\WINDOWS\system32\Sysprep
2013-10-29 09:41 - 2013-10-29 09:41 - 23213056 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll
2013-10-29 09:41 - 2013-10-29 09:41 - 17143808 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll
2013-10-29 09:41 - 2013-10-29 09:41 - 12995072 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll
2013-10-29 09:41 - 2013-10-29 09:41 - 11222016 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll
2013-10-29 09:41 - 2013-10-29 09:41 - 02763776 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll
2013-10-29 09:41 - 2013-10-29 09:41 - 02724864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.tlb
2013-10-29 09:41 - 2013-10-29 09:41 - 02724864 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.tlb
2013-10-29 09:41 - 2013-10-29 09:41 - 02166272 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iertutil.dll
2013-10-29 09:41 - 2013-10-29 09:41 - 02144768 _____ (Microsoft Corporation) C:\WINDOWS\system32\dwmcore.dll
2013-10-29 09:41 - 2013-10-29 09:41 - 02140888 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3d11.dll
2013-10-29 09:41 - 2013-10-29 09:41 - 01765384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3d11.dll
2013-10-29 09:41 - 2013-10-29 09:41 - 01765376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dwmcore.dll
2013-10-29 09:41 - 2013-10-29 09:41 - 01537880 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgkrnl.sys
2013-10-29 09:41 - 2013-10-29 09:41 - 01286552 _____ (Microsoft Corporation) C:\WINDOWS\system32\msctf.dll
2013-10-29 09:41 - 2013-10-29 09:41 - 01217024 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.Streaming.dll
2013-10-29 09:41 - 2013-10-29 09:41 - 01018960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msctf.dll
2013-10-29 09:41 - 2013-10-29 09:41 - 00977408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.Streaming.dll
2013-10-29 09:41 - 2013-10-29 09:41 - 00909312 _____ (Microsoft Corporation) C:\WINDOWS\system32\MrmCoreR.dll
2013-10-29 09:41 - 2013-10-29 09:41 - 00872840 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfplat.dll
2013-10-29 09:41 - 2013-10-29 09:41 - 00837120 _____ (Microsoft Corporation) C:\WINDOWS\system32\WSShared.dll
2013-10-29 09:41 - 2013-10-29 09:41 - 00698880 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WSShared.dll
2013-10-29 09:41 - 2013-10-29 09:41 - 00698232 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfplat.dll
2013-10-29 09:41 - 2013-10-29 09:41 - 00621056 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MrmCoreR.dll
2013-10-29 09:41 - 2013-10-29 09:41 - 00516496 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxgi.dll
2013-10-29 09:41 - 2013-10-29 09:41 - 00406400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dxgi.dll
2013-10-29 09:41 - 2013-10-29 09:41 - 00382808 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms1.sys
2013-10-29 09:41 - 2013-10-29 09:41 - 00294400 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.Sensors.dll
2013-10-29 09:41 - 2013-10-29 09:41 - 00262144 _____ C:\WINDOWS\system32\config\userdiff
2013-10-29 09:41 - 2013-10-29 09:41 - 00249856 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.ApplicationModel.Store.TestingFramework.dll
2013-10-29 09:41 - 2013-10-29 09:41 - 00225792 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Devices.Sensors.dll
2013-10-29 09:41 - 2013-10-29 09:41 - 00189952 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.ApplicationModel.Store.TestingFramework.dll
2013-10-29 09:41 - 2013-10-29 09:41 - 00000000 ____D C:\Windows.old
2013-10-29 09:41 - 2013-08-22 16:38 - 00693240 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe
2013-10-29 09:41 - 2013-08-22 16:38 - 00105464 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl
2013-10-29 09:41 - 2013-08-22 16:36 - 00262144 _____ C:\WINDOWS\system32\config\BCD-Template
2013-10-29 09:41 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\WinStore
2013-10-29 09:41 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\Camera
2013-10-29 09:40 - 2013-10-29 09:40 - 00000000 ____D C:\WINDOWS\SysWOW64\XPSViewer
2013-10-29 09:40 - 2013-10-29 09:40 - 00000000 ____D C:\Program Files\Reference Assemblies
2013-10-29 09:40 - 2013-10-29 09:40 - 00000000 ____D C:\Program Files\MSBuild
2013-10-29 09:40 - 2013-10-29 09:40 - 00000000 ____D C:\Program Files (x86)\Reference Assemblies
2013-10-29 09:40 - 2013-10-29 09:40 - 00000000 ____D C:\Program Files (x86)\MSBuild
2013-10-29 09:37 - 2013-03-03 14:48 - 02086679 _____ C:\WINDOWS\WindowsUpdate (1).log
2013-10-29 09:30 - 2013-10-29 09:30 - 00891167 _____ C:\Users\Juli\Desktop\SecurityCheck.exe
2013-10-28 22:16 - 2012-07-26 09:12 - 00000000 ____D C:\WINDOWS\AUInstallAgent
2013-10-28 20:46 - 2013-03-03 14:48 - 00001438 _____ C:\Users\Juli\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2013-10-28 20:43 - 2013-10-28 20:12 - 00000000 ____D C:\Program Files (x86)\BatBrowse
2013-10-28 20:17 - 2013-03-05 15:30 - 00019016 _____ (G Data Software) C:\WINDOWS\system32\Drivers\GdPhyMem.sys
2013-10-28 14:20 - 2013-03-07 20:42 - 00000000 ____D C:\Users\Juli\AppData\Local\Windows Live
2013-10-27 19:26 - 2013-10-26 15:49 - 00000000 ____D C:\Users\Juli\AppData\Roaming\Home Media Center
2013-10-26 17:10 - 2013-06-01 14:15 - 00000000 ____D C:\Program Files (x86)\JDownloader
2013-10-26 15:49 - 2013-10-26 15:49 - 00000106 _____ C:\ProgramData\Microsoft.SqlServer.Compact.400.32.bc
2013-10-26 15:45 - 2013-10-26 15:45 - 00003039 _____ C:\Users\Juli\Desktop\Home Media Center.lnk
2013-10-26 15:45 - 2013-10-26 15:45 - 00002999 _____ C:\Users\Juli\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Home Media Center.lnk
2013-10-26 15:45 - 2013-10-26 15:45 - 00000000 ____D C:\Program Files (x86)\Home Media Center
2013-10-26 12:52 - 2013-10-26 12:52 - 00000000 ____D C:\Program Files\Microsoft Silverlight
2013-10-26 12:52 - 2013-10-26 12:52 - 00000000 ____D C:\Program Files (x86)\Microsoft Silverlight
2013-10-25 20:16 - 2013-03-03 16:42 - 00068440 _____ (G Data Software AG) C:\WINDOWS\system32\Drivers\gdwfpcd64.sys
2013-10-25 20:03 - 2013-05-18 19:06 - 00000000 ____D C:\Users\Juli\AppData\Roaming\DVDVideoSoft
2013-10-25 18:56 - 2013-03-05 15:30 - 00106272 _____ (G Data Software) C:\WINDOWS\system32\Drivers\GRD.sys
2013-10-25 11:51 - 2013-03-07 20:44 - 00000000 ____D C:\Users\Juli\AppData\Local\Windows Live Writer
2013-10-20 18:49 - 2013-10-20 18:49 - 00879023 _____ C:\Users\Juli\Downloads\MCAS_1.0.16.zip
2013-10-20 11:40 - 2013-10-20 11:40 - 00215638 _____ C:\Users\Juli\Downloads\SparkEditor1.7.rar
2013-10-20 11:28 - 2013-10-20 11:28 - 01376768 _____ C:\Users\Juli\Downloads\7z920-x64.msi
2013-10-20 11:28 - 2013-10-20 11:28 - 00000000 ____D C:\Program Files\7-Zip
2013-10-18 14:20 - 2013-03-03 16:19 - 00004098 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineUA
2013-10-18 14:20 - 2013-03-03 16:19 - 00003862 _____ C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineCore
2013-10-16 21:00 - 2013-10-16 20:41 - 1190453074 _____ C:\Users\Juli\Downloads\iPad3,2_6.1.3_10B329_Restore.ipsw
2013-10-16 18:44 - 2013-10-16 18:24 - 1190140557 _____ C:\Users\Juli\Downloads\iPad3,2_6.1.2_10B146_Restore.ipsw
2013-10-16 16:55 - 2013-10-16 16:36 - 1190242049 _____ C:\Users\Juli\Downloads\iPad3,3_6.1.2_10B146_Restore.ipsw
2013-10-13 16:31 - 2013-03-03 17:50 - 00000000 ____D C:\Users\Juli\AppData\Local\Mozilla
2013-10-11 20:32 - 2013-08-19 12:50 - 00000000 ____D C:\WINDOWS\system32\MRT
2013-10-11 20:31 - 2013-03-05 03:05 - 80541720 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2013-10-11 20:22 - 2013-10-11 20:19 - 10370336 _____ C:\Users\Juli\Downloads\drtfgvöägftxctj543664.rar
2013-10-11 20:03 - 2013-03-03 18:40 - 00003772 _____ C:\WINDOWS\System32\Tasks\Adobe Flash Player Updater
2013-10-03 11:45 - 2013-10-03 11:45 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
Some content of TEMP:
====================
C:\Users\Juli\AppData\Local\Temp\Quarantine.exe
==================== Bamital & volsnap Check =================
C:\Windows\System32\winlogon.exe
[2013-08-22 10:55] - [2013-08-22 10:55] - 0564736 ____A (Microsoft Corporation) 7C94FDA3809015B8F2208D2E1C221F17
C:\Windows\System32\wininit.exe
[2013-08-22 10:58] - [2013-08-22 10:58] - 0144384 ____A (Microsoft Corporation) 48CFA7BE561A7BE144C29BB912055016
C:\Windows\explorer.exe
[2013-09-30 05:13] - [2013-09-30 05:13] - 2328328 ____A (Microsoft Corporation) C1400519D76A364E974E47BBA62B95B0
C:\Windows\SysWOW64\explorer.exe
[2013-09-30 05:13] - [2013-09-30 05:13] - 2065960 ____A (Microsoft Corporation) 712B0D2ADE5297563168C997DDC2DD13
C:\Windows\System32\svchost.exe
[2013-08-22 10:54] - [2013-08-22 13:45] - 0037768 ____A (Microsoft Corporation) E4CA434F251681590D0538BC21C32D2F
C:\Windows\SysWOW64\svchost.exe
[2013-08-22 03:48] - [2013-08-22 06:30] - 0031552 ____A (Microsoft Corporation) 425E22D9F5C01616AFC92987791B19E9
C:\Windows\System32\services.exe
[2013-08-22 14:25] - [2013-08-22 14:25] - 0405488 ____A (Microsoft Corporation) B4B610BBCB002EC478C6FD80CF915697
C:\Windows\System32\User32.dll
[2013-08-22 10:56] - [2013-08-22 13:39] - 1517984 ____A (Microsoft Corporation) 1A811BAFA2114C2FC878507F9F86566C
C:\Windows\SysWOW64\User32.dll
[2013-08-22 03:51] - [2013-08-22 03:51] - 1363456 ____A (Microsoft Corporation) 170A3370144196F72A04038B652732EF
C:\Windows\System32\userinit.exe
[2013-08-22 11:03] - [2013-08-22 11:03] - 0025088 ____A (Microsoft Corporation) 08C191B2917862BE90C33E31CB6B6D79
C:\Windows\SysWOW64\userinit.exe
[2013-08-22 03:54] - [2013-08-22 03:54] - 0021504 ____A (Microsoft Corporation) 41636F77AD6D9A396EA34E4786B96F2B
C:\Windows\System32\Drivers\volsnap.sys
[2013-08-22 12:40] - [2013-08-22 13:39] - 0312160 ____A (Microsoft Corporation) 9F9CE33B50611A1C61A46B8911E0B30B
LastRegBack: 2013-10-29 09:42
==================== End Of Log ============================ --- --- ---
--- --- ---
--- --- --- |