Klattsche | 14.05.2014 19:45 | Code:
2014-05-03 18:14 - 2014-03-31 03:51 - 90655440 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2014-05-03 18:07 - 2014-05-04 18:52 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDF-XChange PDF Viewer
2014-05-03 18:07 - 2014-05-03 18:07 - 00000843 _____ () C:\Users\Public\Desktop\PDF-Viewer.lnk
2014-05-03 17:57 - 2014-05-03 17:57 - 00000000 ____D () C:\ProgramData\Energy Management
2014-05-03 17:57 - 2014-05-03 17:57 - 00000000 ____D () C:\ProgramData\eBay
2014-05-03 17:52 - 2014-05-03 17:52 - 00000000 _SHDL () C:\Users\Public\Documents\Eigene Musik
2014-05-03 17:52 - 2014-05-03 17:52 - 00000000 _SHDL () C:\Users\Public\Documents\Eigene Bilder
2014-05-03 17:52 - 2014-05-03 17:52 - 00000000 _SHDL () C:\Users\Default.migrated\Vorlagen
2014-05-03 17:52 - 2014-05-03 17:52 - 00000000 _SHDL () C:\Users\Default.migrated\Startmenü
2014-05-03 17:52 - 2014-05-03 17:52 - 00000000 _SHDL () C:\Users\Default.migrated\Netzwerkumgebung
2014-05-03 17:52 - 2014-05-03 17:52 - 00000000 _SHDL () C:\Users\Default.migrated\Lokale Einstellungen
2014-05-03 17:52 - 2014-05-03 17:52 - 00000000 _SHDL () C:\Users\Default.migrated\Eigene Dateien
2014-05-03 17:52 - 2014-05-03 17:52 - 00000000 _SHDL () C:\Users\Default.migrated\Druckumgebung
2014-05-03 17:52 - 2014-05-03 17:52 - 00000000 _SHDL () C:\Users\Default.migrated\Documents\Eigene Musik
2014-05-03 17:52 - 2014-05-03 17:52 - 00000000 _SHDL () C:\Users\Default.migrated\Documents\Eigene Bilder
2014-05-03 17:52 - 2014-05-03 17:52 - 00000000 _SHDL () C:\Users\Default.migrated\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2014-05-03 17:52 - 2014-05-03 17:52 - 00000000 _SHDL () C:\Users\Default.migrated\AppData\Local\Verlauf
2014-05-03 17:52 - 2014-05-03 17:52 - 00000000 _SHDL () C:\Users\Default.migrated\AppData\Local\Anwendungsdaten
2014-05-03 17:52 - 2014-05-03 17:52 - 00000000 _SHDL () C:\Users\Default.migrated\Anwendungsdaten
2014-05-03 17:52 - 2014-05-03 17:52 - 00000000 _SHDL () C:\Programme
2014-05-03 17:52 - 2014-05-03 17:52 - 00000000 _SHDL () C:\ProgramData\Vorlagen
2014-05-03 17:52 - 2014-05-03 17:52 - 00000000 _SHDL () C:\ProgramData\Startmenü
2014-05-03 17:52 - 2014-05-03 17:52 - 00000000 _SHDL () C:\ProgramData\Microsoft\Windows\Start Menu\Programme
2014-05-03 17:52 - 2014-05-03 17:52 - 00000000 _SHDL () C:\ProgramData\Dokumente
2014-05-03 17:52 - 2014-05-03 17:52 - 00000000 _SHDL () C:\ProgramData\Anwendungsdaten
2014-05-03 17:52 - 2014-05-03 17:52 - 00000000 _SHDL () C:\Program Files\Gemeinsame Dateien
2014-05-03 17:52 - 2014-05-03 17:52 - 00000000 _SHDL () C:\Dokumente und Einstellungen
2014-05-03 17:51 - 2014-05-04 23:12 - 00000000 ____D () C:\Program Files (x86)\avira
2014-05-03 17:07 - 2014-05-03 17:07 - 00000773 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
2014-05-03 17:07 - 2014-05-03 17:07 - 00000000 ____D () C:\ProgramData\Mozilla
2014-05-03 17:07 - 2014-05-03 17:07 - 00000000 ____D () C:\Program Files (x86)\Mozilla Maintenance Service
2014-05-03 16:49 - 2014-05-03 16:49 - 00000000 ____D () C:\ProgramData\tmp
2014-05-03 16:49 - 2014-05-03 16:49 - 00000000 ____D () C:\ProgramData\hps
2014-05-03 16:27 - 2014-05-03 16:27 - 00000355 _____ () C:\Users\Internet\Desktop\Computer.lnk
2014-05-03 16:26 - 2014-05-03 16:26 - 00000000 ____D () C:\Users\Internet\AppData\Roaming\Intel Corporation
2014-05-03 16:25 - 2014-05-11 20:04 - 00001133 _____ () C:\Users\Internet\Desktop\Cyberlink Power2Go.lnk
2014-05-03 16:25 - 2014-05-06 18:54 - 00000000 ____D () C:\Users\Internet\AppData\Local\Packages
2014-05-03 16:25 - 2014-05-04 20:45 - 00000000 ___RD () C:\Users\Internet\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
2014-05-03 16:25 - 2014-05-04 20:45 - 00000000 ___RD () C:\Users\Internet\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools
2014-05-03 16:25 - 2014-05-04 18:48 - 00000000 ____D () C:\Users\Internet\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Lenovo
2014-05-03 16:25 - 2014-05-03 16:25 - 00000000 ____D () C:\Users\Internet\AppData\Roaming\Intel
2014-05-03 16:25 - 2014-05-03 16:25 - 00000000 ____D () C:\Users\Internet\AppData\Roaming\Adobe
2014-05-03 16:25 - 2014-05-03 16:25 - 00000000 ____D () C:\Users\Internet\AppData\Local\VirtualStore
2014-05-03 12:10 - 2014-05-04 18:49 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Seagate
2014-05-03 12:10 - 2014-05-03 12:11 - 00000000 ____D () C:\ProgramData\Seagate
2014-05-03 12:10 - 2014-05-03 12:10 - 01462560 _____ (Acronis International GmbH) C:\WINDOWS\system32\Drivers\tdrpman.sys
2014-05-03 12:10 - 2014-05-03 12:10 - 01120032 _____ (Acronis International GmbH) C:\WINDOWS\system32\Drivers\tib.sys
2014-05-03 12:10 - 2014-05-03 12:10 - 00233760 _____ (Acronis) C:\WINDOWS\system32\Drivers\snapman.sys
2014-05-03 12:10 - 2014-05-03 12:10 - 00183224 _____ (Acronis) C:\WINDOWS\system32\Drivers\tib_mounter.sys
2014-05-03 12:10 - 2014-05-03 12:10 - 00108832 _____ (Acronis International GmbH) C:\WINDOWS\system32\Drivers\fltsrv.sys
2014-05-03 12:10 - 2014-05-03 12:10 - 00000928 _____ () C:\Users\Public\Desktop\Seagate DiscWizard.lnk
2014-05-03 12:10 - 2014-05-03 12:10 - 00000000 ____D () C:\ProgramData\Acronis
==================== One Month Modified Files and Folders =======
2014-05-14 18:23 - 2014-05-14 18:22 - 00015783 _____ () C:\Users\Internet\Desktop\FRST.txt
2014-05-14 18:22 - 2014-05-14 18:22 - 00000000 ____D () C:\FRST
2014-05-14 18:21 - 2014-05-14 18:21 - 02066944 _____ (Farbar) C:\Users\Internet\Desktop\FRST64.exe
2014-05-14 18:21 - 2014-05-14 18:21 - 00000490 _____ () C:\Users\Internet\Desktop\defogger_disable.log
2014-05-14 18:21 - 2014-05-04 18:47 - 00000000 ____D () C:\Users\******* Admin
2014-05-14 18:19 - 2014-05-14 18:19 - 00050477 _____ () C:\Users\Internet\Desktop\Defogger.exe
2014-05-14 18:17 - 2014-05-11 18:26 - 00000000 ____D () C:\ProgramData\Origin
2014-05-14 18:00 - 2013-08-22 17:36 - 00000000 ____D () C:\WINDOWS\system32\sru
2014-05-14 17:58 - 2014-05-04 21:48 - 00000000 ____D () C:\Users\Internet\AppData\Roaming\KeePass
2014-05-14 17:48 - 2014-05-04 18:37 - 02017509 _____ () C:\WINDOWS\WindowsUpdate.log
2014-05-14 17:47 - 2014-05-11 18:04 - 00000884 _____ () C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2014-05-14 17:45 - 2013-12-01 11:22 - 00000000 ____D () C:\ProgramData\Intel
2014-05-14 17:45 - 2013-12-01 11:08 - 00000000 ____D () C:\Program Files (x86)\Intel
2014-05-14 17:37 - 2013-08-22 17:36 - 00000000 ____D () C:\WINDOWS\AppReadiness
2014-05-13 20:02 - 2014-05-12 22:41 - 00214392 _____ () C:\WINDOWS\SysWOW64\PnkBstrB.exe
2014-05-12 23:37 - 2014-05-12 22:41 - 00214392 _____ () C:\WINDOWS\SysWOW64\PnkBstrB.ex0
2014-05-12 23:23 - 2014-05-12 22:51 - 00000000 ____D () C:\Users\Internet\Documents\Battlefield 4
2014-05-12 22:54 - 2014-05-12 22:54 - 00000000 ____D () C:\Users\Internet\AppData\Local\PunkBuster
2014-05-12 22:51 - 2014-05-11 18:26 - 00000000 ____D () C:\ProgramData\Electronic Arts
2014-05-12 22:50 - 2014-05-12 22:50 - 00000000 ____D () C:\Users\Internet\AppData\Local\ESN
2014-05-12 22:50 - 2014-05-12 22:41 - 00000000 ____D () C:\Program Files (x86)\Battlelog Web Plugins
2014-05-12 22:44 - 2014-05-06 21:31 - 00000000 ____D () C:\Users\Internet\AppData\Local\NVIDIA
2014-05-12 22:41 - 2014-05-12 22:41 - 00076888 _____ () C:\WINDOWS\SysWOW64\PnkBstrA.exe
2014-05-12 22:41 - 2014-05-12 22:41 - 00010123 _____ () C:\WINDOWS\DirectX.log
2014-05-12 22:41 - 2014-05-12 22:41 - 00000687 _____ () C:\Users\Public\Desktop\Battlefield 4(64 bit).lnk
2014-05-12 22:41 - 2014-05-12 22:41 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Battlefield 4
2014-05-12 22:41 - 2013-12-01 11:30 - 00000000 ____D () C:\ProgramData\Package Cache
2014-05-12 22:23 - 2014-05-11 18:29 - 00000000 ____D () C:\Users\Internet\AppData\Roaming\Origin
2014-05-11 23:13 - 2014-05-11 23:11 - 00119512 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys
2014-05-11 23:10 - 2014-05-11 23:10 - 00000764 _____ () C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2014-05-11 23:10 - 2014-05-11 23:10 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware
2014-05-11 23:10 - 2014-05-11 23:10 - 00000000 ____D () C:\ProgramData\Malwarebytes
2014-05-11 20:04 - 2014-05-11 20:04 - 00000000 ____D () C:\Users\Public\CyberLink
2014-05-11 20:04 - 2014-05-11 19:37 - 00000000 ____D () C:\Users\Internet\AppData\Roaming\CyberLink
2014-05-11 20:04 - 2014-05-03 16:25 - 00001133 _____ () C:\Users\Internet\Desktop\Cyberlink Power2Go.lnk
2014-05-11 19:39 - 2014-05-11 19:39 - 00000000 ____D () C:\Users\Internet\AppData\Roaming\WebApp
2014-05-11 19:37 - 2014-05-11 19:37 - 00000000 ____D () C:\Users\Internet\Documents\Lenovo
2014-05-11 19:37 - 2014-05-11 19:37 - 00000000 ____D () C:\Users\Internet\Documents\CyberLink
2014-05-11 19:37 - 2014-05-11 19:37 - 00000000 ____D () C:\Users\Internet\AppData\Roaming\Lenovo
2014-05-11 19:37 - 2014-05-11 19:37 - 00000000 ____D () C:\Users\Internet\AppData\Local\Cyberlink
2014-05-11 19:37 - 2013-12-01 11:49 - 00000000 ____D () C:\ProgramData\Lenovo
2014-05-11 18:36 - 2014-05-11 18:29 - 00000000 ____D () C:\Users\Internet\AppData\Local\Origin
2014-05-11 18:26 - 2014-05-11 18:26 - 00000659 _____ () C:\Users\Public\Desktop\Origin.lnk
2014-05-11 18:26 - 2014-05-11 18:26 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Origin
2014-05-11 18:22 - 2014-03-18 12:03 - 01780340 _____ () C:\WINDOWS\system32\PerfStringBackup.INI
2014-05-11 18:22 - 2014-03-18 11:25 - 00766620 _____ () C:\WINDOWS\system32\perfh007.dat
2014-05-11 18:22 - 2014-03-18 11:25 - 00159902 _____ () C:\WINDOWS\system32\perfc007.dat
2014-05-11 18:07 - 2014-05-11 18:07 - 00000000 ____D () C:\Users\Internet\AppData\Local\Macromedia
2014-05-11 17:03 - 2014-05-04 18:38 - 00000000 ____D () C:\ProgramData\NVIDIA
2014-05-11 17:03 - 2014-03-18 03:50 - 00208828 _____ () C:\WINDOWS\PFRO.log
2014-05-11 17:03 - 2013-08-22 16:45 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT
2014-05-11 17:03 - 2013-08-22 16:44 - 00482112 _____ () C:\WINDOWS\system32\FNTCACHE.DAT
2014-05-11 17:02 - 2014-05-05 22:04 - 00000000 ____D () C:\ProgramData\Lexmark Universal v2 XL
2014-05-11 17:02 - 2014-05-05 22:00 - 00000000 ____D () C:\ProgramData\Microsoft Help
2014-05-11 17:02 - 2013-12-01 11:53 - 00002560 _____ () C:\WINDOWS\system32\VfService.trf
2014-05-08 23:00 - 2013-08-22 17:36 - 00000000 ____D () C:\WINDOWS\rescache
2014-05-08 22:45 - 2014-05-08 22:45 - 00001095 _____ () C:\Users\Public\Desktop\StarMoney 9.0 S-Edition.lnk
2014-05-08 22:45 - 2014-05-08 22:45 - 00000000 ____D () C:\ProgramData\StarMoney 9.0
2014-05-08 22:45 - 2014-05-08 22:45 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\StarMoney 9.0 S-Edition
2014-05-08 22:45 - 2014-05-08 22:45 - 00000000 ____D () C:\Program Files (x86)\Business Objects
2014-05-08 22:45 - 2013-08-22 15:25 - 00017486 _____ () C:\WINDOWS\system32\Drivers\etc\services
2014-05-08 22:42 - 2013-12-01 11:19 - 00000000 ___HD () C:\Program Files (x86)\InstallShield Installation Information
2014-05-06 22:16 - 2014-05-04 18:47 - 00000000 ____D () C:\Users\Internet
2014-05-06 22:12 - 2014-05-06 22:12 - 00000000 ____D () C:\Program Files (x86)\AGEIA Technologies
2014-05-06 22:12 - 2014-05-04 18:38 - 00000000 ____D () C:\Program Files (x86)\NVIDIA Corporation
2014-05-06 22:11 - 2013-08-22 16:46 - 00370233 _____ () C:\WINDOWS\setupact.log
2014-05-06 22:08 - 2014-05-06 22:08 - 00000000 ____D () C:\NVIDIA
2014-05-06 22:01 - 2014-05-06 22:01 - 00001147 _____ () C:\Users\Internet\Desktop\Sharkoon Mouse Config.lnk
2014-05-06 21:32 - 2014-05-06 21:32 - 00001378 _____ () C:\Users\Public\Desktop\GeForce Experience.lnk
2014-05-06 21:32 - 2014-05-06 21:31 - 00000000 ____D () C:\Users\Internet\AppData\Local\NVIDIA Corporation
2014-05-06 21:32 - 2014-05-04 18:37 - 00000000 ____D () C:\ProgramData\NVIDIA Corporation
2014-05-06 21:32 - 2014-05-04 18:37 - 00000000 ____D () C:\Program Files\NVIDIA Corporation
2014-05-06 21:31 - 2014-05-06 21:31 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation
2014-05-06 21:22 - 2014-05-06 21:22 - 00000000 ____D () C:\Users\Internet\AppData\Roaming\MingGuan
2014-05-06 21:20 - 2013-08-22 17:36 - 00000000 ___RD () C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools
2014-05-06 21:20 - 2013-08-22 17:36 - 00000000 ___RD () C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools
2014-05-06 21:20 - 2013-08-22 17:36 - 00000000 ____D () C:\Program Files\Windows Defender
2014-05-06 21:20 - 2013-08-22 17:36 - 00000000 ____D () C:\Program Files (x86)\Windows Defender
2014-05-06 21:11 - 2014-05-06 21:11 - 00000000 ____D () C:\Users\Internet\Documents\My Games
2014-05-06 21:11 - 2014-05-06 21:11 - 00000000 ____D () C:\Users\Internet\AppData\Roaming\Macromedia
2014-05-06 21:11 - 2014-05-06 20:54 - 00000000 ____D () C:\Users\Internet\AppData\Local\Runic Games
2014-05-06 20:54 - 2014-05-06 20:54 - 00000841 _____ () C:\Users\Internet\Desktop\Torchlight 2.lnk
2014-05-06 20:54 - 2014-05-06 20:54 - 00000000 ____D () C:\Users\Internet\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Torchlight 2
2014-05-06 18:54 - 2014-05-06 18:54 - 00000000 ___RD () C:\WINDOWS\BrowserChoice
2014-05-06 18:54 - 2014-05-03 16:25 - 00000000 ____D () C:\Users\Internet\AppData\Local\Packages
2014-05-06 18:53 - 2014-05-06 18:53 - 00000000 ____D () C:\Users\Default\AppData\Local\Microsoft Help
2014-05-06 18:53 - 2014-05-06 18:53 - 00000000 ____D () C:\Users\Default User\AppData\Local\Microsoft Help
2014-05-06 18:41 - 2014-05-06 18:41 - 01192533 _____ () C:\WINDOWS\unins000.exe
2014-05-06 18:41 - 2014-05-06 18:41 - 00017202 _____ () C:\WINDOWS\unins000.dat
2014-05-06 18:41 - 2014-05-06 18:41 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Drakonia Black
2014-05-05 22:11 - 2014-05-05 22:11 - 00001216 _____ () C:\Users\Internet\Desktop\Microsoft PowerPoint 2010.lnk
2014-05-05 22:11 - 2014-05-05 22:11 - 00001203 _____ () C:\Users\Internet\Desktop\Microsoft Word 2010.lnk
2014-05-05 22:09 - 2014-05-05 22:09 - 00001216 _____ () C:\Users\Internet\Desktop\Microsoft Access 2010.lnk
2014-05-05 22:09 - 2014-05-05 22:09 - 00001187 _____ () C:\Users\Internet\Desktop\Microsoft Excel 2010.lnk
2014-05-05 22:07 - 2014-05-05 22:07 - 00000000 ____D () C:\Program Files (x86)\Microsoft Office
2014-05-05 22:05 - 2014-05-05 22:05 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SharePoint
2014-05-05 22:05 - 2014-05-05 22:05 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office
2014-05-05 22:05 - 2014-05-04 19:29 - 00000000 ____D () C:\Program Files (x86)\MSBuild
2014-05-05 22:05 - 2014-03-18 11:40 - 00000000 ____D () C:\WINDOWS\ShellNew
2014-05-05 22:04 - 2014-05-05 22:04 - 00000000 ____D () C:\WINDOWS\PCHEALTH
2014-05-05 22:04 - 2014-05-05 22:04 - 00000000 ____D () C:\Program Files (x86)\Microsoft Synchronization Services
2014-05-05 22:04 - 2014-05-05 22:04 - 00000000 ____D () C:\Program Files (x86)\Microsoft Sync Framework
2014-05-05 22:04 - 2014-05-05 22:04 - 00000000 ____D () C:\Program Files (x86)\Microsoft SQL Server Compact Edition
2014-05-05 22:04 - 2013-08-22 17:36 - 00000000 ____D () C:\Program Files\Common Files\microsoft shared
2014-05-05 22:02 - 2014-05-05 22:02 - 00000000 ____D () C:\Program Files\Microsoft Office
2014-05-05 22:02 - 2014-05-05 22:02 - 00000000 ____D () C:\Program Files (x86)\Microsoft Visual Studio 8
2014-05-05 22:02 - 2014-05-05 22:02 - 00000000 ____D () C:\Program Files (x86)\Microsoft Analysis Services
2014-05-05 21:32 - 2014-05-05 21:32 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\7-Zip
2014-05-05 21:13 - 2014-05-05 21:13 - 00084720 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avnetflt.sys
2014-05-05 00:05 - 2014-05-05 00:05 - 00000000 ____D () C:\Program Files\Lexmark ScanBack
2014-05-05 00:05 - 2014-05-05 00:05 - 00000000 ____D () C:\Program Files (x86)\Lexmark ScanBack
2014-05-05 00:05 - 2014-05-04 23:54 - 00076123 _____ () C:\WINDOWS\system32\LexFiles.ulf
2014-05-05 00:05 - 2014-05-04 23:54 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lexmark
2014-05-05 00:01 - 2014-05-05 00:01 - 00000000 ____D () C:\Program Files\Lexmark Status Monitor Center
2014-05-05 00:00 - 2014-05-05 00:00 - 00000000 ____D () C:\Program Files\Lexmark Network TWAIN Driver
2014-05-05 00:00 - 2014-05-05 00:00 - 00000000 ____D () C:\Program Files (x86)\Lexmark Network TWAIN Driver
2014-05-05 00:00 - 2014-05-05 00:00 - 00000000 ____D () C:\Program Files (x86)\Lexmark
2014-05-04 23:59 - 2014-05-04 23:59 - 00000000 ____D () C:\ProgramData\APP
2014-05-04 23:54 - 2014-05-04 23:54 - 00000000 ____D () C:\Program Files\Lexmark Universal v2
2014-05-04 23:52 - 2014-05-04 23:52 - 00000000 ____D () C:\ProgramData\UD1
2014-05-04 23:35 - 2014-05-04 23:35 - 00000719 _____ () C:\Users\Internet\Desktop\mp3DirectCut.lnk
2014-05-04 23:29 - 2014-05-04 23:29 - 00000659 _____ () C:\Users\Public\Desktop\Winamp.lnk
2014-05-04 23:29 - 2014-05-04 23:29 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Winamp
2014-05-04 23:15 - 2014-05-04 23:15 - 00000000 ____D () C:\Users\Internet\AppData\Roaming\Avira
2014-05-04 23:14 - 2014-05-04 23:14 - 00000914 _____ () C:\Users\Public\Desktop\Avira Control Center.lnk
2014-05-04 23:14 - 2014-05-04 23:14 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira
2014-05-04 23:14 - 2014-05-04 23:02 - 00000000 ____D () C:\ProgramData\Avira
2014-05-04 23:12 - 2014-05-03 17:51 - 00000000 ____D () C:\Program Files (x86)\avira
2014-05-04 23:07 - 2013-08-22 17:36 - 00000000 ____D () C:\WINDOWS\system32\restore
2014-05-04 21:41 - 2014-05-04 21:41 - 00000647 _____ () C:\Users\Public\Desktop\Steam.lnk
2014-05-04 21:41 - 2014-05-04 21:41 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Steam
2014-05-04 20:47 - 2014-05-04 20:47 - 00000000 ____D () C:\Users\Internet\AppData\Roaming\Mozilla
2014-05-04 20:47 - 2014-05-04 20:47 - 00000000 ____D () C:\Users\Internet\AppData\Local\Mozilla
2014-05-04 20:45 - 2014-05-04 20:45 - 00001465 _____ () C:\Users\Internet\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2014-05-04 20:45 - 2014-05-04 20:45 - 00000020 ___SH () C:\Users\Internet\ntuser.ini
2014-05-04 20:45 - 2014-05-03 16:25 - 00000000 ___RD () C:\Users\Internet\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
2014-05-04 20:45 - 2014-05-03 16:25 - 00000000 ___RD () C:\Users\Internet\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools
2014-05-04 19:34 - 2014-05-04 19:34 - 03408896 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuaueng.dll
2014-05-04 19:34 - 2014-05-04 19:34 - 01705984 _____ (Microsoft Corporation) C:\WINDOWS\system32\wucltux.dll
2014-05-04 19:34 - 2014-05-04 19:34 - 00381952 _____ (Microsoft Corporation) C:\WINDOWS\system32\WUSettingsProvider.dll
2014-05-04 19:34 - 2014-05-04 19:34 - 00190976 _____ (Microsoft Corporation) C:\WINDOWS\system32\storewuauth.dll
2014-05-04 19:34 - 2014-05-04 19:34 - 00054776 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe
2014-05-04 19:33 - 2014-05-04 19:33 - 21232792 _____ (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 18679216 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shell32.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 16875520 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 13286400 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 12732416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Xaml.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 11791360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinui.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 08653824 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Search.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 07425368 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe
2014-05-04 19:33 - 2014-05-04 19:33 - 06641152 _____ (Microsoft Corporation) C:\WINDOWS\system32\mstscax.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 05833728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Search.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 05770752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mstscax.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 04268544 _____ (Microsoft Corporation) C:\WINDOWS\system32\SyncEngine.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 02900992 _____ (Microsoft Corporation) C:\WINDOWS\system32\msftedit.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 02641920 _____ (Microsoft Corporation) C:\WINDOWS\system32\authui.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 02519384 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tcpip.sys
2014-05-04 19:33 - 2014-05-04 19:33 - 02479616 _____ (Microsoft Corporation) C:\WINDOWS\system32\WsmSvc.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 02373784 _____ (Microsoft Corporation) C:\WINDOWS\explorer.exe
2014-05-04 19:33 - 2014-05-04 19:33 - 02331000 _____ (Microsoft Corporation) C:\WINDOWS\system32\msxml6.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 02317824 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\authui.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 02270208 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msftedit.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 02141912 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3d11.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 02133504 _____ (Microsoft Corporation) C:\WINDOWS\system32\dwmcore.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 02088160 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\explorer.exe
2014-05-04 19:33 - 2014-05-04 19:33 - 02030080 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WsmSvc.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 02013016 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ntfs.sys
2014-05-04 19:33 - 2014-05-04 19:33 - 01843712 _____ (Microsoft Corporation) C:\WINDOWS\system32\Display.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 01816576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Display.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 01779800 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3d11.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 01764864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dwmcore.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 01679128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxml6.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 01656832 _____ (Microsoft Corporation) C:\WINDOWS\system32\GdiPlus.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 01557848 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgkrnl.sys
2014-05-04 19:33 - 2014-05-04 19:33 - 01542768 _____ (Microsoft Corporation) C:\WINDOWS\system32\ole32.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 01527296 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlansvc.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 01466864 _____ (Microsoft Corporation) C:\WINDOWS\system32\propsys.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 01411584 _____ (Microsoft Corporation) C:\WINDOWS\system32\lsasrv.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 01351168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\GdiPlus.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 01339240 _____ (Microsoft Corporation) C:\WINDOWS\system32\gdi32.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 01306624 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentServer.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 01291200 _____ (Microsoft Corporation) C:\WINDOWS\system32\kernel32.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 01230336 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 01200296 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\propsys.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 01129472 _____ (Microsoft Corporation) C:\WINDOWS\system32\SearchFolder.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 01112536 _____ (Microsoft Corporation) C:\WINDOWS\system32\KernelBase.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 01095488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ole32.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 01066496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\gdi32.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 01063424 _____ (Microsoft Corporation) C:\WINDOWS\system32\IKEEXT.DLL
2014-05-04 19:33 - 2014-05-04 19:33 - 01057280 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdvidcrl.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 01054208 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.appcore.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 01036288 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kernel32.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 01023488 _____ (Microsoft Corporation) C:\WINDOWS\system32\localspl.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 01015808 _____ (Microsoft Corporation) C:\WINDOWS\system32\aclui.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00958464 _____ (Microsoft Corporation) C:\WINDOWS\system32\MFMediaEngine.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00950784 _____ (Microsoft Corporation) C:\WINDOWS\system32\ReAgent.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00939520 _____ (Microsoft Corporation) C:\WINDOWS\system32\kerberos.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00924160 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentExtensions.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00918528 _____ (Microsoft Corporation) C:\WINDOWS\system32\MrmCoreR.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00888320 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00887296 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\aclui.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00872448 _____ (Microsoft Corporation) C:\WINDOWS\system32\SkyDrive.exe
2014-05-04 19:33 - 2014-05-04 19:33 - 00855552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rdvidcrl.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00839168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SearchFolder.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00836096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KernelBase.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00834560 _____ (Microsoft Corporation) C:\WINDOWS\system32\netlogon.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00834048 _____ (Microsoft Corporation) C:\WINDOWS\system32\audiosrv.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00828928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinui.appcore.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00827392 _____ (Microsoft Corporation) C:\WINDOWS\system32\BFE.DLL
2014-05-04 19:33 - 2014-05-04 19:33 - 00801792 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MFMediaEngine.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00800256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ReAgent.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00755712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kerberos.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00731648 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\adtschema.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00731648 _____ (Microsoft Corporation) C:\WINDOWS\system32\adtschema.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00721408 _____ (Microsoft Corporation) C:\WINDOWS\system32\SkyDriveTelemetry.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00717312 _____ (Microsoft Corporation) C:\WINDOWS\system32\nshwfp.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00688640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\netlogon.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00679424 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\srv2.sys
2014-05-04 19:33 - 2014-05-04 19:33 - 00669696 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasapi32.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00655360 _____ (Microsoft Corporation) C:\WINDOWS\system32\dnsapi.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00629760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MrmCoreR.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00621568 _____ (Microsoft Corporation) C:\WINDOWS\system32\MDMAgent.exe
2014-05-04 19:33 - 2014-05-04 19:33 - 00605184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rasapi32.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00567296 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\nshwfp.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00565536 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cng.sys
2014-05-04 19:33 - 2014-05-04 19:33 - 00542208 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Graphics.Printing.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00518552 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxgi.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00512000 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlidprov.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00494592 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dnsapi.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00492256 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfsvr.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00488280 _____ (Microsoft Corporation) C:\WINDOWS\system32\netcfgx.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00467800 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\USBHUB3.SYS
2014-05-04 19:33 - 2014-05-04 19:33 - 00467504 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioSes.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00463264 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioEng.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00462336 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlangpui.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00443904 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlansec.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00443392 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\nwifi.sys
2014-05-04 19:33 - 2014-05-04 19:33 - 00428888 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\FWPKCLNT.SYS
2014-05-04 19:33 - 2014-05-04 19:33 - 00425984 _____ (Microsoft Corporation) C:\WINDOWS\system32\clusapi.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00412672 _____ (Microsoft Corporation) C:\WINDOWS\system32\FWPUCLNT.DLL
2014-05-04 19:33 - 2014-05-04 19:33 - 00406912 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dxgi.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00406512 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AudioEng.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00402944 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb.sys
2014-05-04 19:33 - 2014-05-04 19:33 - 00402432 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Graphics.Printing.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00390488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\netcfgx.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00388408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfsvr.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00387210 _____ () C:\WINDOWS\system32\ApnDatabase.xml
2014-05-04 19:33 - 2014-05-04 19:33 - 00386560 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wlangpui.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00379224 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms1.sys
2014-05-04 19:33 - 2014-05-04 19:33 - 00376152 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\clfs.sys
2014-05-04 19:33 - 2014-05-04 19:33 - 00370176 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlanmsm.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00364640 _____ (Microsoft Corporation) C:\WINDOWS\system32\AUDIOKSE.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00360512 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfreadwrite.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00356864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wlidprov.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00356848 _____ (Microsoft Corporation) C:\WINDOWS\system32\dcomp.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00355832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfreadwrite.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00337752 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\Classpnp.sys
2014-05-04 19:33 - 2014-05-04 19:33 - 00334848 _____ (Microsoft Corporation) C:\WINDOWS\system32\MDEServer.exe
2014-05-04 19:33 - 2014-05-04 19:33 - 00326024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AudioSes.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00325632 _____ (Microsoft Corporation) C:\WINDOWS\system32\LocationApi.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00324096 _____ (Microsoft Corporation) C:\WINDOWS\system32\SessEnv.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00313344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\clusapi.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00305768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AUDIOKSE.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00300544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wlanmsm.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00299008 _____ (Microsoft Corporation) C:\WINDOWS\system32\pdh.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00298496 _____ (Microsoft Corporation) C:\WINDOWS\system32\WSDMon.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00296960 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlanapi.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00291840 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.Sensors.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00283648 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxsmb10.sys
2014-05-04 19:33 - 2014-05-04 19:33 - 00280576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SessEnv.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00274944 _____ (Microsoft Corporation) C:\WINDOWS\system32\WsmWmiPl.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00271872 _____ (Microsoft Corporation) C:\WINDOWS\system32\spp.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00264192 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\FWPUCLNT.DLL
2014-05-04 19:33 - 2014-05-04 19:33 - 00262656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\LocationApi.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00254976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\pdh.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00254464 _____ (Microsoft Corporation) C:\WINDOWS\system32\dnsrslvr.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00252928 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppXDeploymentClient.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00247296 _____ (Microsoft Corporation) C:\WINDOWS\system32\SensorsApi.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00245760 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\srvnet.sys
2014-05-04 19:33 - 2014-05-04 19:33 - 00244888 _____ (Microsoft Corporation) C:\WINDOWS\system32\audiodg.exe
2014-05-04 19:33 - 2014-05-04 19:33 - 00230400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wlanapi.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00226304 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Devices.Sensors.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00222720 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\spp.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00222720 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dcomp.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00220160 _____ (Microsoft Corporation) C:\WINDOWS\system32\profsvc.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00212992 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdd.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00201216 _____ (Microsoft Corporation) C:\WINDOWS\system32\ReInfo.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00201216 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioEndpointBuilder.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00197632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppXDeploymentClient.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00192000 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Devices.Scanners.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00186368 _____ (Microsoft Corporation) C:\WINDOWS\system32\dafWfdProvider.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00180056 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ksecpkg.sys
2014-05-04 19:33 - 2014-05-04 19:33 - 00172544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ReInfo.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00171008 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SensorsApi.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00160768 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppxAllUserStore.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00157016 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\wof.sys
2014-05-04 19:33 - 2014-05-04 19:33 - 00151040 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Devices.Scanners.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00140288 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxdav.sys
2014-05-04 19:33 - 2014-05-04 19:33 - 00139776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppxAllUserStore.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00136024 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\wfplwfs.sys
2014-05-04 19:33 - 2014-05-04 19:33 - 00134144 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dfsc.sys
2014-05-04 19:33 - 2014-05-04 19:33 - 00115200 _____ (Microsoft Corporation) C:\WINDOWS\system32\umpnpmgr.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00115200 _____ (Microsoft Corporation) C:\WINDOWS\system32\DevPropMgr.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00113648 _____ (Microsoft Corporation) C:\WINDOWS\system32\userenv.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00111616 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hidclass.sys
2014-05-04 19:33 - 2014-05-04 19:33 - 00110592 _____ (Microsoft Corporation) C:\WINDOWS\system32\drvinst.exe
2014-05-04 19:33 - 2014-05-04 19:33 - 00102912 _____ (Microsoft Corporation) C:\WINDOWS\system32\davclnt.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00098816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\drvinst.exe
2014-05-04 19:33 - 2014-05-04 19:33 - 00094016 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\userenv.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00086016 _____ (Microsoft Corporation) C:\WINDOWS\system32\RMapi.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00085504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\davclnt.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00083968 _____ (Microsoft Corporation) C:\WINDOWS\system32\sxproxy.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00079360 _____ (Microsoft Corporation) C:\WINDOWS\system32\w32tm.exe
2014-05-04 19:33 - 2014-05-04 19:33 - 00079360 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\IPMIDrv.sys
2014-05-04 19:33 - 2014-05-04 19:33 - 00070656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\w32tm.exe
2014-05-04 19:33 - 2014-05-04 19:33 - 00069120 _____ (Microsoft Corporation) C:\WINDOWS\system32\l2gpstore.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00064512 _____ (Microsoft Corporation) C:\WINDOWS\system32\tsgqec.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00058368 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\l2gpstore.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00057856 _____ (Microsoft Corporation) C:\WINDOWS\system32\drvcfg.exe
2014-05-04 19:33 - 2014-05-04 19:33 - 00053248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tsgqec.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00049152 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tcpipreg.sys
2014-05-04 19:33 - 2014-05-04 19:33 - 00040960 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Shell.Search.UriHandler.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00040448 _____ (Microsoft Corporation) C:\WINDOWS\system32\SetNetworkLocation.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00035328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Shell.Search.UriHandler.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00033792 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\sxproxy.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00033280 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\hidusb.sys
2014-05-04 19:33 - 2014-05-04 19:33 - 00030208 _____ (Microsoft Corporation) C:\WINDOWS\system32\CredentialMigrationHandler.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00027136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CredentialMigrationHandler.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00011264 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wlanhlp.dll
2014-05-04 19:33 - 2014-05-04 19:33 - 00011264 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlanhlp.dll
2014-05-04 19:33 - 2013-08-22 17:36 - 00000000 ___RD () C:\WINDOWS\ToastData
2014-05-04 19:33 - 2013-08-22 17:36 - 00000000 ____D () C:\WINDOWS\system32\setup
2014-05-04 19:31 - 2014-05-04 19:31 - 23547904 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll
2014-05-04 19:31 - 2014-05-04 19:31 - 17384448 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll
2014-05-04 19:31 - 2014-05-04 19:31 - 02724864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.tlb
2014-05-04 19:31 - 2014-05-04 19:31 - 02724864 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.tlb
2014-05-04 19:29 - 2014-05-04 19:29 - 00000000 ____D () C:\WINDOWS\SysWOW64\XPSViewer
2014-05-04 19:29 - 2014-05-04 19:29 - 00000000 ____D () C:\Program Files\Reference Assemblies
2014-05-04 19:29 - 2014-05-04 19:29 - 00000000 ____D () C:\Program Files\MSBuild
2014-05-04 19:29 - 2014-05-04 19:29 - 00000000 ____D () C:\Program Files (x86)\Reference Assemblies
2014-05-04 19:14 - 2013-08-22 17:36 - 00000000 ____D () C:\WINDOWS\system32\NDF
2014-05-04 19:09 - 2014-05-04 19:35 - 00000000 ___DC () C:\WINDOWS\Panther
2014-05-04 19:03 - 2014-05-04 19:03 - 00000000 _SHDL () C:\Users\Default\Vorlagen
2014-05-04 19:03 - 2014-05-04 19:03 - 00000000 _SHDL () C:\Users\Default\Startmenü
2014-05-04 19:03 - 2014-05-04 19:03 - 00000000 _SHDL () C:\Users\Default\Netzwerkumgebung
2014-05-04 19:03 - 2014-05-04 19:03 - 00000000 _SHDL () C:\Users\Default\Lokale Einstellungen
2014-05-04 19:03 - 2014-05-04 19:03 - 00000000 _SHDL () C:\Users\Default\Eigene Dateien
2014-05-04 19:03 - 2014-05-04 19:03 - 00000000 _SHDL () C:\Users\Default\Druckumgebung
2014-05-04 19:03 - 2014-05-04 19:03 - 00000000 _SHDL () C:\Users\Default\Documents\Eigene Musik
2014-05-04 19:03 - 2014-05-04 19:03 - 00000000 _SHDL () C:\Users\Default\Documents\Eigene Bilder
2014-05-04 19:03 - 2014-05-04 19:03 - 00000000 _SHDL () C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2014-05-04 19:03 - 2014-05-04 19:03 - 00000000 _SHDL () C:\Users\Default\AppData\Local\Verlauf
2014-05-04 19:03 - 2014-05-04 19:03 - 00000000 _SHDL () C:\Users\Default\AppData\Local\Anwendungsdaten
2014-05-04 19:03 - 2014-05-04 19:03 - 00000000 _SHDL () C:\Users\Default\Anwendungsdaten
2014-05-04 19:03 - 2014-05-04 19:03 - 00000000 _SHDL () C:\Users\Default User\Documents\Eigene Musik
2014-05-04 19:03 - 2014-05-04 19:03 - 00000000 _SHDL () C:\Users\Default User\Documents\Eigene Bilder
2014-05-04 19:03 - 2014-05-04 19:03 - 00000000 _SHDL () C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2014-05-04 19:03 - 2014-05-04 19:03 - 00000000 _SHDL () C:\Users\Default User\AppData\Local\Verlauf
2014-05-04 19:03 - 2014-05-04 19:03 - 00000000 _SHDL () C:\Users\Default User\AppData\Local\Anwendungsdaten
2014-05-04 19:03 - 2014-05-04 18:47 - 00036198 _____ () C:\WINDOWS\diagwrn.xml
2014-05-04 19:03 - 2014-05-04 18:47 - 00036198 _____ () C:\WINDOWS\diagerr.xml
2014-05-04 19:03 - 2014-05-04 18:16 - 00006599 _____ () C:\WINDOWS\comsetup.log
2014-05-04 19:03 - 2013-08-22 17:36 - 00000000 ____D () C:\WINDOWS\Registration
2014-05-04 19:03 - 2013-08-22 17:36 - 00000000 ____D () C:\Program Files\Windows NT
2014-05-04 19:03 - 2013-08-22 15:36 - 00000000 __RHD () C:\Users\Default
2014-05-04 18:58 - 2014-05-04 18:58 - 00022960 _____ () C:\WINDOWS\system32\emptyregdb.dat
2014-05-04 18:57 - 2013-08-22 17:36 - 00000000 __RSD () C:\WINDOWS\Media
2014-05-04 18:57 - 2013-08-22 17:36 - 00000000 __RHD () C:\Users\Public\Libraries
2014-05-04 18:56 - 2013-12-01 11:22 - 01804472 _____ () C:\WINDOWS\SysWOW64\PerfStringBackup.INI
2014-05-04 18:52 - 2014-05-04 18:52 - 00000000 ____D () C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Lenovo
2014-05-04 18:52 - 2014-05-04 18:52 - 00000000 ____D () C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Lenovo
2014-05-04 18:52 - 2014-05-03 18:07 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDF-XChange PDF Viewer
2014-05-04 18:52 - 2013-12-01 11:55 - 00000000 ___RD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OneKey Recovery
2014-05-04 18:52 - 2013-12-01 11:49 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lenovo
2014-05-04 18:52 - 2013-12-01 11:31 - 00000000 ___RD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Intel PROSet Wireless
2014-05-04 18:52 - 2013-12-01 11:22 - 00000000 ___RD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Intel
2014-05-04 18:52 - 2013-12-01 11:19 - 00000000 ____D () C:\WINDOWS\SysWOW64\Atheros_L1e
2014-05-04 18:52 - 2013-08-22 17:37 - 00004893 _____ () C:\WINDOWS\DtcInstall.log
2014-05-04 18:52 - 2013-08-22 15:36 - 00000000 ____D () C:\WINDOWS\system32\Sysprep
2014-05-04 18:52 - 2012-07-26 07:37 - 00000000 ____D () C:\Users\Default.migrated
2014-05-04 18:51 - 2014-05-04 18:51 - 00001547 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Media Player.lnk
2014-05-04 18:51 - 2014-03-18 11:25 - 00000000 ____D () C:\WINDOWS\SysWOW64\winrm
2014-05-04 18:51 - 2014-03-18 11:25 - 00000000 ____D () C:\WINDOWS\SysWOW64\WCN
2014-05-04 18:51 - 2014-03-18 11:25 - 00000000 ____D () C:\WINDOWS\SysWOW64\sysprep
2014-05-04 18:51 - 2014-03-18 11:25 - 00000000 ____D () C:\WINDOWS\SysWOW64\slmgr
2014-05-04 18:51 - 2014-03-18 11:25 - 00000000 ____D () C:\WINDOWS\SysWOW64\Printing_Admin_Scripts
2014-05-04 18:51 - 2014-03-18 11:25 - 00000000 ____D () C:\WINDOWS\system32\winrm
2014-05-04 18:51 - 2014-03-18 11:25 - 00000000 ____D () C:\WINDOWS\system32\WCN
2014-05-04 18:51 - 2014-03-18 11:25 - 00000000 ____D () C:\WINDOWS\system32\slmgr
2014-05-04 18:51 - 2014-03-18 11:25 - 00000000 ____D () C:\WINDOWS\system32\Printing_Admin_Scripts
2014-05-04 18:51 - 2013-08-22 17:43 - 00000000 ____D () C:\WINDOWS\DigitalLocker
2014-05-04 18:51 - 2013-08-22 17:36 - 00000000 ___RD () C:\WINDOWS\ImmersiveControlPanel
2014-05-04 18:51 - 2013-08-22 17:36 - 00000000 ____D () C:\WINDOWS\WinStore
2014-05-04 18:51 - 2013-08-22 17:36 - 00000000 ____D () C:\WINDOWS\SysWOW64\MUI
2014-05-04 18:51 - 2013-08-22 17:36 - 00000000 ____D () C:\WINDOWS\SysWOW64\migwiz
2014-05-04 18:51 - 2013-08-22 17:36 - 00000000 ____D () C:\WINDOWS\SysWOW64\IME
2014-05-04 18:51 - 2013-08-22 17:36 - 00000000 ____D () C:\WINDOWS\system32\WinBioPlugIns
2014-05-04 18:51 - 2013-08-22 17:36 - 00000000 ____D () C:\WINDOWS\system32\SystemResetPlatform
2014-05-04 18:51 - 2013-08-22 17:36 - 00000000 ____D () C:\WINDOWS\system32\spool
2014-05-04 18:51 - 2013-08-22 17:36 - 00000000 ____D () C:\WINDOWS\system32\MUI
2014-05-04 18:51 - 2013-08-22 17:36 - 00000000 ____D () C:\WINDOWS\system32\IME
2014-05-04 18:51 - 2013-08-22 17:36 - 00000000 ____D () C:\WINDOWS\IME
2014-05-04 18:51 - 2013-08-22 17:36 - 00000000 ____D () C:\WINDOWS\Help
2014-05-04 18:51 - 2013-08-22 15:36 - 00000000 ____D () C:\WINDOWS\SysWOW64\SMI
2014-05-04 18:51 - 2013-08-22 15:36 - 00000000 ____D () C:\WINDOWS\system32\oobe
2014-05-04 18:49 - 2014-05-03 12:10 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Seagate
2014-05-04 18:49 - 2014-03-18 11:40 - 00000000 ____D () C:\Program Files\Windows Journal
2014-05-04 18:49 - 2013-08-22 17:36 - 00000000 __SHD () C:\Program Files\Windows Sidebar
2014-05-04 18:49 - 2013-08-22 17:36 - 00000000 __SHD () C:\Program Files (x86)\Windows Sidebar
2014-05-04 18:49 - 2013-03-25 23:03 - 00000000 ____D () C:\ProgramData\PRICache
2014-05-04 18:48 - 2014-05-04 18:47 - 00000000 ___RD () C:\Users\Internet\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools
2014-05-04 18:48 - 2014-05-04 18:47 - 00000000 ___RD () C:\Users\Internet\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessibility
2014-05-04 18:48 - 2014-05-03 16:25 - 00000000 ____D () C:\Users\Internet\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Lenovo
2014-05-04 18:48 - 2013-08-22 17:36 - 00000000 ____D () C:\WINDOWS\system32\Recovery
2014-05-04 18:47 - 2014-05-04 18:47 - 00000000 _SHDL () C:\Users\Internet\Vorlagen
2014-05-04 18:47 - 2014-05-04 18:47 - 00000000 _SHDL () C:\Users\Internet\Startmenü
2014-05-04 18:47 - 2014-05-04 18:47 - 00000000 _SHDL () C:\Users\Internet\Netzwerkumgebung
2014-05-04 18:47 - 2014-05-04 18:47 - 00000000 _SHDL () C:\Users\Internet\Lokale Einstellungen
2014-05-04 18:47 - 2014-05-04 18:47 - 00000000 _SHDL () C:\Users\Internet\Eigene Dateien
2014-05-04 18:47 - 2014-05-04 18:47 - 00000000 _SHDL () C:\Users\Internet\Druckumgebung
2014-05-04 18:47 - 2014-05-04 18:47 - 00000000 _SHDL () C:\Users\Internet\Documents\Eigene Musik
2014-05-04 18:47 - 2014-05-04 18:47 - 00000000 _SHDL () C:\Users\Internet\Documents\Eigene Bilder
2014-05-04 18:47 - 2014-05-04 18:47 - 00000000 _SHDL () C:\Users\Internet\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2014-05-04 18:47 - 2014-05-04 18:47 - 00000000 _SHDL () C:\Users\Internet\AppData\Local\Verlauf
2014-05-04 18:47 - 2014-05-04 18:47 - 00000000 _SHDL () C:\Users\Internet\AppData\Local\Anwendungsdaten
2014-05-04 18:47 - 2014-05-04 18:47 - 00000000 _SHDL () C:\Users\Internet\Anwendungsdaten
2014-05-04 18:44 - 2014-05-04 19:28 - 00000000 ____D () C:\Recovery
2014-05-04 18:40 - 2014-05-04 18:40 - 00000000 ____D () C:\WINDOWS\SysWOW64\RTCOM
2014-05-04 18:40 - 2014-05-04 18:40 - 00000000 ____D () C:\Program Files\Realtek
2014-05-04 18:40 - 2014-05-04 18:37 - 00000000 ____D () C:\Program Files\Elantech
2014-05-04 18:40 - 2013-08-22 16:46 - 00000084 _____ () C:\WINDOWS\setuperr.log
2014-05-04 18:20 - 2013-12-01 10:50 - 02088056 _____ () C:\WINDOWS\WindowsUpdate (1).log
2014-05-04 10:29 - 2013-12-01 11:52 - 00000000 ____D () C:\Program Files\mcafee.com
2014-05-04 10:21 - 2014-05-04 10:21 - 00000000 ____D () C:\ProgramData\Intel(R) Update Manager
2014-05-04 10:17 - 2012-07-26 10:12 - 00000000 ____D () C:\WINDOWS\AUInstallAgent
2014-05-04 10:15 - 2014-05-04 10:15 - 00000751 _____ () C:\Users\Internet\Desktop\KeePass 2.lnk
2014-05-03 18:28 - 2013-12-01 11:47 - 00000000 ____D () C:\ProgramData\CyberLink
2014-05-03 18:26 - 2013-12-01 11:55 - 00000000 ____D () C:\ProgramData\Office2013
2014-05-03 18:25 - 2014-05-03 18:25 - 00000751 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\KeePass 2.lnk
2014-05-03 18:15 - 2014-05-03 18:14 - 00000000 ____D () C:\WINDOWS\system32\MRT
2014-05-03 18:07 - 2014-05-03 18:07 - 00000843 _____ () C:\Users\Public\Desktop\PDF-Viewer.lnk
2014-05-03 17:57 - 2014-05-03 17:57 - 00000000 ____D () C:\ProgramData\Energy Management
2014-05-03 17:57 - 2014-05-03 17:57 - 00000000 ____D () C:\ProgramData\eBay
2014-05-03 17:57 - 2013-12-01 19:24 - 00108896 ____H () C:\WINDOWS\modules.log
2014-05-03 17:52 - 2014-05-03 17:52 - 00000000 _SHDL () C:\Users\Public\Documents\Eigene Musik
2014-05-03 17:52 - 2014-05-03 17:52 - 00000000 _SHDL () C:\Users\Public\Documents\Eigene Bilder
2014-05-03 17:52 - 2014-05-03 17:52 - 00000000 _SHDL () C:\Users\Default.migrated\Vorlagen
2014-05-03 17:52 - 2014-05-03 17:52 - 00000000 _SHDL () C:\Users\Default.migrated\Startmenü
2014-05-03 17:52 - 2014-05-03 17:52 - 00000000 _SHDL () C:\Users\Default.migrated\Netzwerkumgebung
2014-05-03 17:52 - 2014-05-03 17:52 - 00000000 _SHDL () C:\Users\Default.migrated\Lokale Einstellungen
2014-05-03 17:52 - 2014-05-03 17:52 - 00000000 _SHDL () C:\Users\Default.migrated\Eigene Dateien
2014-05-03 17:52 - 2014-05-03 17:52 - 00000000 _SHDL () C:\Users\Default.migrated\Druckumgebung
2014-05-03 17:52 - 2014-05-03 17:52 - 00000000 _SHDL () C:\Users\Default.migrated\Documents\Eigene Musik
2014-05-03 17:52 - 2014-05-03 17:52 - 00000000 _SHDL () C:\Users\Default.migrated\Documents\Eigene Bilder
2014-05-03 17:52 - 2014-05-03 17:52 - 00000000 _SHDL () C:\Users\Default.migrated\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2014-05-03 17:52 - 2014-05-03 17:52 - 00000000 _SHDL () C:\Users\Default.migrated\AppData\Local\Verlauf
2014-05-03 17:52 - 2014-05-03 17:52 - 00000000 _SHDL () C:\Users\Default.migrated\AppData\Local\Anwendungsdaten
2014-05-03 17:52 - 2014-05-03 17:52 - 00000000 _SHDL () C:\Users\Default.migrated\Anwendungsdaten
2014-05-03 17:52 - 2014-05-03 17:52 - 00000000 _SHDL () C:\Programme
2014-05-03 17:52 - 2014-05-03 17:52 - 00000000 _SHDL () C:\ProgramData\Vorlagen
2014-05-03 17:52 - 2014-05-03 17:52 - 00000000 _SHDL () C:\ProgramData\Startmenü
2014-05-03 17:52 - 2014-05-03 17:52 - 00000000 _SHDL () C:\ProgramData\Microsoft\Windows\Start Menu\Programme
2014-05-03 17:52 - 2014-05-03 17:52 - 00000000 _SHDL () C:\ProgramData\Dokumente
2014-05-03 17:52 - 2014-05-03 17:52 - 00000000 _SHDL () C:\ProgramData\Anwendungsdaten
2014-05-03 17:52 - 2014-05-03 17:52 - 00000000 _SHDL () C:\Program Files\Gemeinsame Dateien
2014-05-03 17:52 - 2014-05-03 17:52 - 00000000 _SHDL () C:\Dokumente und Einstellungen
2014-05-03 17:43 - 2013-12-01 11:51 - 00000000 ____D () C:\ProgramData\McAfee
2014-05-03 17:38 - 2012-07-26 10:12 - 00000000 ___HD () C:\WINDOWS\ELAMBKUP
2014-05-03 17:34 - 2013-12-01 11:41 - 00000000 ____D () C:\Program Files (x86)\Lenovo DE
2014-05-03 17:07 - 2014-05-03 17:07 - 00000773 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
2014-05-03 17:07 - 2014-05-03 17:07 - 00000000 ____D () C:\ProgramData\Mozilla
2014-05-03 17:07 - 2014-05-03 17:07 - 00000000 ____D () C:\Program Files (x86)\Mozilla Maintenance Service
2014-05-03 16:49 - 2014-05-03 16:49 - 00000000 ____D () C:\ProgramData\tmp
2014-05-03 16:49 - 2014-05-03 16:49 - 00000000 ____D () C:\ProgramData\hps
2014-05-03 16:27 - 2014-05-03 16:27 - 00000355 _____ () C:\Users\Internet\Desktop\Computer.lnk
2014-05-03 16:26 - 2014-05-03 16:26 - 00000000 ____D () C:\Users\Internet\AppData\Roaming\Intel Corporation
2014-05-03 16:25 - 2014-05-03 16:25 - 00000000 ____D () C:\Users\Internet\AppData\Roaming\Intel
2014-05-03 16:25 - 2014-05-03 16:25 - 00000000 ____D () C:\Users\Internet\AppData\Roaming\Adobe
2014-05-03 16:25 - 2014-05-03 16:25 - 00000000 ____D () C:\Users\Internet\AppData\Local\VirtualStore
2014-05-03 12:11 - 2014-05-03 12:10 - 00000000 ____D () C:\ProgramData\Seagate
2014-05-03 12:10 - 2014-05-03 12:10 - 01462560 _____ (Acronis International GmbH) C:\WINDOWS\system32\Drivers\tdrpman.sys
2014-05-03 12:10 - 2014-05-03 12:10 - 01120032 _____ (Acronis International GmbH) C:\WINDOWS\system32\Drivers\tib.sys
2014-05-03 12:10 - 2014-05-03 12:10 - 00233760 _____ (Acronis) C:\WINDOWS\system32\Drivers\snapman.sys
2014-05-03 12:10 - 2014-05-03 12:10 - 00183224 _____ (Acronis) C:\WINDOWS\system32\Drivers\tib_mounter.sys
2014-05-03 12:10 - 2014-05-03 12:10 - 00108832 _____ (Acronis International GmbH) C:\WINDOWS\system32\Drivers\fltsrv.sys
2014-05-03 12:10 - 2014-05-03 12:10 - 00000928 _____ () C:\Users\Public\Desktop\Seagate DiscWizard.lnk
2014-05-03 12:10 - 2014-05-03 12:10 - 00000000 ____D () C:\ProgramData\Acronis
2014-04-30 20:27 - 2014-05-06 21:32 - 01081112 _____ (NVIDIA Corporation) C:\WINDOWS\SysWOW64\nvspcap.dll
2014-04-30 20:26 - 2014-05-06 21:32 - 01225920 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvspcap64.dll
2014-04-23 02:24 - 2013-08-22 17:38 - 00693240 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe
2014-04-23 02:24 - 2013-08-22 17:38 - 00105464 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl
Some content of TEMP:
====================
C:\Users\Internet\AppData\Local\Temp\avgnt.exe
==================== Bamital & volsnap Check =================
C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\rpcss.dll => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit
==================== End Of Log ============================ Gmer
GMER Logfile: Code:
GMER 2.1.19357 - hxxp://www.gmer.net
Rootkit scan 2014-05-14 18:34:23
Windows 6.2.9200 x64 \Device\Harddisk0\DR0 -> \Device\00000032 ST1000LM014-1EJ164 rev.LVD3 931,51GB
Running: Gmer-19357.exe; Driver: C:\Users\THORST~1\AppData\Local\Temp\kwloauog.sys
---- User code sections - GMER 2.1 ----
.text C:\WINDOWS\system32\WLANExt.exe[1300] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 506 00007ffc38a5169a 4 bytes [A5, 38, FC, 7F]
.text C:\WINDOWS\system32\WLANExt.exe[1300] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 514 00007ffc38a516a2 4 bytes [A5, 38, FC, 7F]
.text C:\WINDOWS\system32\WLANExt.exe[1300] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 118 00007ffc38a5181a 4 bytes [A5, 38, FC, 7F]
.text C:\WINDOWS\system32\WLANExt.exe[1300] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 142 00007ffc38a51832 4 bytes [A5, 38, FC, 7F]
.text C:\Program Files\Intel\WiFi\bin\EvtEng.exe[1824] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 506 00007ffc38a5169a 4 bytes [A5, 38, FC, 7F]
.text C:\Program Files\Intel\WiFi\bin\EvtEng.exe[1824] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 514 00007ffc38a516a2 4 bytes [A5, 38, FC, 7F]
.text C:\Program Files\Intel\WiFi\bin\EvtEng.exe[1824] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 118 00007ffc38a5181a 4 bytes [A5, 38, FC, 7F]
.text C:\Program Files\Intel\WiFi\bin\EvtEng.exe[1824] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 142 00007ffc38a51832 4 bytes [A5, 38, FC, 7F]
.text C:\Program Files\Intel\WiFi\bin\EvtEng.exe[1824] C:\WINDOWS\SYSTEM32\WSOCK32.dll!setsockopt + 194 00007ffc2d7c1f6a 4 bytes [7C, 2D, FC, 7F]
.text C:\Program Files\Intel\WiFi\bin\EvtEng.exe[1824] C:\WINDOWS\SYSTEM32\WSOCK32.dll!setsockopt + 218 00007ffc2d7c1f82 4 bytes [7C, 2D, FC, 7F]
.text C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe[1140] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 506 00007ffc38a5169a 4 bytes [A5, 38, FC, 7F]
.text C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe[1140] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 514 00007ffc38a516a2 4 bytes [A5, 38, FC, 7F]
.text C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe[1140] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 118 00007ffc38a5181a 4 bytes [A5, 38, FC, 7F]
.text C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe[1140] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 142 00007ffc38a51832 4 bytes [A5, 38, FC, 7F]
.text C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe[1040] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 506 00007ffc38a5169a 4 bytes [A5, 38, FC, 7F]
.text C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe[1040] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 514 00007ffc38a516a2 4 bytes [A5, 38, FC, 7F]
.text C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe[1040] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 118 00007ffc38a5181a 4 bytes [A5, 38, FC, 7F]
.text C:\Program Files\Intel\WiFi\bin\ZeroConfigService.exe[1040] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 142 00007ffc38a51832 4 bytes [A5, 38, FC, 7F]
.text C:\WINDOWS\system32\wbem\wmiprvse.exe[2604] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 506 00007ffc38a5169a 4 bytes [A5, 38, FC, 7F]
.text C:\WINDOWS\system32\wbem\wmiprvse.exe[2604] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 514 00007ffc38a516a2 4 bytes [A5, 38, FC, 7F]
.text C:\WINDOWS\system32\wbem\wmiprvse.exe[2604] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 118 00007ffc38a5181a 4 bytes [A5, 38, FC, 7F]
.text C:\WINDOWS\system32\wbem\wmiprvse.exe[2604] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 142 00007ffc38a51832 4 bytes [A5, 38, FC, 7F]
.text C:\WINDOWS\System32\LogonUI.exe[4952] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 506 00007ffc38a5169a 4 bytes [A5, 38, FC, 7F]
.text C:\WINDOWS\System32\LogonUI.exe[4952] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 514 00007ffc38a516a2 4 bytes [A5, 38, FC, 7F]
.text C:\WINDOWS\System32\LogonUI.exe[4952] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 118 00007ffc38a5181a 4 bytes [A5, 38, FC, 7F]
.text C:\WINDOWS\System32\LogonUI.exe[4952] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 142 00007ffc38a51832 4 bytes [A5, 38, FC, 7F]
.text C:\WINDOWS\System32\dwm.exe[1220] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 506 00007ffc38a5169a 4 bytes [A5, 38, FC, 7F]
.text C:\WINDOWS\System32\dwm.exe[1220] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 514 00007ffc38a516a2 4 bytes [A5, 38, FC, 7F]
.text C:\WINDOWS\System32\dwm.exe[1220] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 118 00007ffc38a5181a 4 bytes [A5, 38, FC, 7F]
.text C:\WINDOWS\System32\dwm.exe[1220] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 142 00007ffc38a51832 4 bytes [A5, 38, FC, 7F]
.text C:\WINDOWS\system32\nvvsvc.exe[3496] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 506 00007ffc38a5169a 4 bytes [A5, 38, FC, 7F]
.text C:\WINDOWS\system32\nvvsvc.exe[3496] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 514 00007ffc38a516a2 4 bytes [A5, 38, FC, 7F]
.text C:\WINDOWS\system32\nvvsvc.exe[3496] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 118 00007ffc38a5181a 4 bytes [A5, 38, FC, 7F]
.text C:\WINDOWS\system32\nvvsvc.exe[3496] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 142 00007ffc38a51832 4 bytes [A5, 38, FC, 7F]
.text C:\WINDOWS\Explorer.EXE[6008] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 506 00007ffc38a5169a 4 bytes [A5, 38, FC, 7F]
.text C:\WINDOWS\Explorer.EXE[6008] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 514 00007ffc38a516a2 4 bytes [A5, 38, FC, 7F]
.text C:\WINDOWS\Explorer.EXE[6008] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 118 00007ffc38a5181a 4 bytes [A5, 38, FC, 7F]
.text C:\WINDOWS\Explorer.EXE[6008] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 142 00007ffc38a51832 4 bytes [A5, 38, FC, 7F]
---- Threads - GMER 2.1 ----
Thread C:\WINDOWS\system32\csrss.exe [3424:4416] fffff96000905b90
---- Disk sectors - GMER 2.1 ----
Disk \Device\Harddisk0\DR0 unknown MBR code
---- EOF - GMER 2.1 ---- --- --- ---
So und nun doch die Logs von Antivir und MBAM: Antivir Code:
Avira Free Antivirus
Erstellungsdatum der Reportdatei: Montag, 12. Mai 2014 19:22
Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.
Lizenznehmer : Avira Antivirus Free
Seriennummer : 0000149996-AVHOE-0000001
Plattform : Windows 8.1
Windowsversion : (plain) [6.2.9200]
Boot Modus : Normal gebootet
Benutzername : ******** Admin
Computername : LAPTOP********
Versionsinformationen:
BUILD.DAT : 14.0.3.350 56624 Bytes 25.02.2014 11:41:00
AVSCAN.EXE : 14.0.3.332 1058384 Bytes 25.02.2014 09:41:04
AVSCANRC.DLL : 14.0.2.180 62008 Bytes 25.02.2014 09:41:04
LUKE.DLL : 14.0.3.336 65616 Bytes 25.02.2014 09:41:05
AVSCPLR.DLL : 14.0.3.336 124496 Bytes 25.02.2014 09:41:04
AVREG.DLL : 14.0.3.336 250448 Bytes 25.02.2014 09:41:04
avlode.dll : 14.0.3.336 544848 Bytes 25.02.2014 09:41:04
avlode.rdf : 14.0.4.14 63648 Bytes 04.05.2014 21:15:38
VBASE000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 09:41:06
VBASE001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 09:41:06
VBASE002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 09:41:06
VBASE003.VDF : 7.11.85.214 2162688 Bytes 21.06.2013 09:41:06
VBASE004.VDF : 7.11.91.176 3903488 Bytes 23.07.2013 09:41:06
VBASE005.VDF : 7.11.98.186 6822912 Bytes 29.08.2013 09:41:06
VBASE006.VDF : 7.11.139.38 15708672 Bytes 27.03.2014 21:15:49
VBASE007.VDF : 7.11.145.136 2117120 Bytes 28.04.2014 21:15:51
VBASE008.VDF : 7.11.145.137 2048 Bytes 28.04.2014 21:15:51
VBASE009.VDF : 7.11.145.138 2048 Bytes 28.04.2014 21:15:51
VBASE010.VDF : 7.11.145.139 2048 Bytes 28.04.2014 21:15:51
VBASE011.VDF : 7.11.145.140 2048 Bytes 28.04.2014 21:15:51
VBASE012.VDF : 7.11.145.141 2048 Bytes 28.04.2014 21:15:51
VBASE013.VDF : 7.11.146.20 166912 Bytes 29.04.2014 21:15:51
VBASE014.VDF : 7.11.146.131 194048 Bytes 01.05.2014 21:15:51
VBASE015.VDF : 7.11.146.243 167936 Bytes 03.05.2014 21:15:51
VBASE016.VDF : 7.11.147.97 122368 Bytes 05.05.2014 19:13:23
VBASE017.VDF : 7.11.147.207 169472 Bytes 06.05.2014 20:24:51
VBASE018.VDF : 7.11.148.61 174080 Bytes 08.05.2014 20:24:51
VBASE019.VDF : 7.11.148.149 257024 Bytes 09.05.2014 16:10:44
VBASE020.VDF : 7.11.148.241 135168 Bytes 12.05.2014 17:21:51
VBASE021.VDF : 7.11.148.242 2048 Bytes 12.05.2014 17:21:51
VBASE022.VDF : 7.11.148.243 2048 Bytes 12.05.2014 17:21:51
VBASE023.VDF : 7.11.148.244 2048 Bytes 12.05.2014 17:21:51
VBASE024.VDF : 7.11.148.245 2048 Bytes 12.05.2014 17:21:51
VBASE025.VDF : 7.11.148.246 2048 Bytes 12.05.2014 17:21:51
VBASE026.VDF : 7.11.148.247 2048 Bytes 12.05.2014 17:21:51
VBASE027.VDF : 7.11.148.248 2048 Bytes 12.05.2014 17:21:51
VBASE028.VDF : 7.11.148.249 2048 Bytes 12.05.2014 17:21:51
VBASE029.VDF : 7.11.148.250 2048 Bytes 12.05.2014 17:21:51
VBASE030.VDF : 7.11.148.251 2048 Bytes 12.05.2014 17:21:51
VBASE031.VDF : 7.11.149.44 214528 Bytes 12.05.2014 17:21:51
Engineversion : 8.3.18.18
AEVDF.DLL : 8.3.0.4 118976 Bytes 04.05.2014 21:15:37
AESCRIPT.DLL : 8.1.4.202 528584 Bytes 08.05.2014 20:24:51
AESCN.DLL : 8.3.0.2 135360 Bytes 04.05.2014 21:15:36
AESBX.DLL : 8.2.20.24 1409224 Bytes 08.05.2014 20:24:51
AERDL.DLL : 8.2.0.138 704888 Bytes 25.02.2014 09:41:04
AEPACK.DLL : 8.4.0.22 778440 Bytes 04.05.2014 21:15:36
AEOFFICE.DLL : 8.3.0.4 205000 Bytes 04.05.2014 21:15:36
AEHEUR.DLL : 8.1.4.1054 6697160 Bytes 08.05.2014 20:24:50
AEHELP.DLL : 8.3.0.0 274808 Bytes 04.05.2014 21:15:34
AEGEN.DLL : 8.1.7.26 450752 Bytes 04.05.2014 21:15:34
AEEXP.DLL : 8.4.1.312 569544 Bytes 04.05.2014 21:15:38
AEEMU.DLL : 8.1.3.2 393587 Bytes 25.02.2014 09:41:04
AECORE.DLL : 8.3.0.6 241864 Bytes 04.05.2014 21:15:34
AEBB.DLL : 8.1.1.4 53619 Bytes 25.02.2014 09:41:04
AVWINLL.DLL : 14.0.3.252 23608 Bytes 25.02.2014 09:41:05
AVPREF.DLL : 14.0.3.252 48696 Bytes 25.02.2014 09:41:04
AVREP.DLL : 14.0.3.252 175672 Bytes 25.02.2014 09:41:04
AVARKT.DLL : 14.0.3.336 256080 Bytes 25.02.2014 09:41:04
AVEVTLOG.DLL : 14.0.3.336 165968 Bytes 25.02.2014 09:41:04
SQLITE3.DLL : 3.7.0.1 394808 Bytes 25.02.2014 09:41:06
AVSMTP.DLL : 14.0.3.252 60472 Bytes 25.02.2014 09:41:04
NETNT.DLL : 14.0.3.252 13368 Bytes 25.02.2014 09:41:05
RCIMAGE.DLL : 14.0.3.260 4979256 Bytes 25.02.2014 09:41:06
RCTEXT.DLL : 14.0.3.282 72760 Bytes 25.02.2014 09:41:06
Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: Z:\Programme\Avira\AntiVir Desktop\sysscan.avp
Protokollierung.......................: standard
Primäre Aktion........................: Reparieren
Sekundäre Aktion......................: Löschen
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:, Z:,
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: ein
Prüfe alle Dateien....................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: erweitert
Abweichende Gefahrenkategorien........: +APPL,+JOKE,+PCK,+SPR,
Beginn des Suchlaufs: Montag, 12. Mai 2014 19:22
Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'HDD0(C:, D:, Z:)'
[INFO] Es wurde kein Virus gefunden!
Der Suchlauf nach versteckten Objekten wird begonnen.
Fehler in der ARK Library
Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'svchost.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvvsvc.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvSCPAPISvr.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '89' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '195' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '100' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '72' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLANExt.exe' - '78' Modul(e) wurden durchsucht
Durchsuche Prozess 'conhost.exe' - '12' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '80' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '58' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '81' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '102' Modul(e) wurden durchsucht
Durchsuche Prozess 'EvtEng.exe' - '60' Modul(e) wurden durchsucht
Durchsuche Prozess 'HeciServer.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'ibtrksrv.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'NvNetworkService.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvstreamsvc.exe' - '52' Modul(e) wurden durchsucht
Durchsuche Prozess 'RegSrvc.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'schedul2.exe' - '22' Modul(e) wurden durchsucht
Durchsuche Prozess 'StarMoneyOnlineUpdate.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'VfConnectorService.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'ZeroConfigService.exe' - '82' Modul(e) wurden durchsucht
Durchsuche Prozess 'unsecapp.exe' - '23' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '50' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'WUDFHost.exe' - '22' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvstreamsvc.exe' - '50' Modul(e) wurden durchsucht
Durchsuche Prozess 'conhost.exe' - '12' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchIndexer.exe' - '60' Modul(e) wurden durchsucht
Durchsuche Prozess 'devmonsrv.exe' - '41' Modul(e) wurden durchsucht
Durchsuche Prozess 'obexsrv.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'LogonUI.exe' - '80' Modul(e) wurden durchsucht
Durchsuche Prozess 'dwm.exe' - '17' Modul(e) wurden durchsucht
Durchsuche Prozess 'IAStorDataMgrSvc.exe' - '92' Modul(e) wurden durchsucht
Durchsuche Prozess 'IntelMeFWService.exe' - '22' Modul(e) wurden durchsucht
Durchsuche Prozess 'jhi_service.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'LMS.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'dwm.exe' - '43' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvxdsync.exe' - '52' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvvsvc.exe' - '49' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '56' Modul(e) wurden durchsucht
Durchsuche Prozess 'TrustedInstaller.exe' - '22' Modul(e) wurden durchsucht
Durchsuche Prozess 'TiWorker.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvstreamsvc.exe' - '66' Modul(e) wurden durchsucht
Durchsuche Prozess 'conhost.exe' - '15' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskhostex.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'NvBackend.exe' - '67' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '191' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvtray.exe' - '52' Modul(e) wurden durchsucht
Durchsuche Prozess 'ETDCtrl.exe' - '61' Modul(e) wurden durchsucht
Durchsuche Prozess 'ETDCtrlHelper.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'ETDIntelligent.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'RAVCpl64.exe' - '44' Modul(e) wurden durchsucht
Durchsuche Prozess 'RAVBg64.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'RTFTrack.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'rundll32.exe' - '53' Modul(e) wurden durchsucht
Durchsuche Prozess 'UMonit64.exe' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'OnekeyStudio.exe' - '49' Modul(e) wurden durchsucht
Durchsuche Prozess 'Energy Management.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'utility.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'schedhlp.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'DiscWizardMonitor.exe' - '68' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '94' Modul(e) wurden durchsucht
Durchsuche Prozess 'hid.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '131' Modul(e) wurden durchsucht
Durchsuche Prozess 'IAStorIcon.exe' - '66' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchProtocolHost.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchFilterHost.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '111' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'wininit.exe' - '17' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '66' Modul(e) wurden durchsucht
Durchsuche Prozess 'WinLogon.exe' - '23' Modul(e) wurden durchsucht
Durchsuche Prozess 'WinLogon.exe' - '25' Modul(e) wurden durchsucht
Untersuchung der Systemdateien wird begonnen:
Signiert -> 'C:\WINDOWS\system32\svchost.exe'
Signiert -> 'C:\WINDOWS\system32\winlogon.exe'
Signiert -> 'C:\WINDOWS\explorer.exe'
Signiert -> 'C:\WINDOWS\system32\smss.exe'
Signiert -> 'C:\WINDOWS\system32\wininet.DLL'
Signiert -> 'C:\WINDOWS\system32\wsock32.DLL'
Signiert -> 'C:\WINDOWS\system32\ws2_32.DLL'
Signiert -> 'C:\WINDOWS\system32\services.exe'
Signiert -> 'C:\WINDOWS\system32\lsass.exe'
Signiert -> 'C:\WINDOWS\system32\csrss.exe'
Signiert -> 'C:\WINDOWS\system32\drivers\kbdclass.sys'
Signiert -> 'C:\WINDOWS\system32\spoolsv.exe'
Signiert -> 'C:\WINDOWS\system32\alg.exe'
Signiert -> 'C:\WINDOWS\system32\wuauclt.exe'
Signiert -> 'C:\WINDOWS\system32\advapi32.DLL'
Signiert -> 'C:\WINDOWS\system32\user32.DLL'
Signiert -> 'C:\WINDOWS\system32\gdi32.DLL'
Signiert -> 'C:\WINDOWS\system32\kernel32.DLL'
Signiert -> 'C:\WINDOWS\system32\ntdll.DLL'
Signiert -> 'C:\WINDOWS\system32\ntoskrnl.exe'
Signiert -> 'C:\WINDOWS\system32\drivers\beep.sys'
Signiert -> 'C:\WINDOWS\system32\ctfmon.exe'
Signiert -> 'C:\WINDOWS\system32\imm32.dll'
Signiert -> 'C:\WINDOWS\system32\dsound.dll'
Signiert -> 'C:\WINDOWS\system32\aclui.dll'
Signiert -> 'C:\WINDOWS\system32\msvcrt.dll'
Signiert -> 'C:\WINDOWS\system32\d3d9.dll'
Signiert -> 'C:\WINDOWS\system32\dnsapi.dll'
Signiert -> 'C:\WINDOWS\system32\mshtml.dll'
Signiert -> 'C:\WINDOWS\system32\regsvr32.exe'
Signiert -> 'C:\WINDOWS\system32\rundll32.exe'
Signiert -> 'C:\WINDOWS\system32\userinit.exe'
Signiert -> 'C:\WINDOWS\system32\reg.exe'
Signiert -> 'C:\WINDOWS\regedit.exe'
Die Systemdateien wurden durchsucht ('34' Dateien)
Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '6670' Dateien ).
Der Suchlauf über die ausgewählten Dateien wird begonnen:
Beginne mit der Suche in 'C:\' <Windows8_OS>
C:\swapfile.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
Beginne mit der Suche in 'D:\' <LENOVO>
Beginne mit der Suche in 'Z:\' <Daten>
Ende des Suchlaufs: Montag, 12. Mai 2014 21:49
Benötigte Zeit: 2:26:15 Stunde(n)
Der Suchlauf wurde vollständig durchgeführt.
34313 Verzeichnisse wurden überprüft
1117606 Dateien wurden geprüft
0 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
0 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
1 Dateien konnten nicht durchsucht werden
1117605 Dateien ohne Befall
12001 Archive wurden durchsucht
1 Warnungen
0 Hinweise
88 Objekte wurden beim Rootkitscan durchsucht
0 Versteckte Objekte wurden gefunden
MBAM Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlauf Datum: 12.05.2014
Suchlauf-Zeit: 22:20:52
Logdatei: MBAM.txt
Administrator: Nein
Version: 2.00.1.1004
Malware Datenbank: v2014.05.12.07
Rootkit Datenbank: v2014.03.27.01
Lizenz: Kostenlos
Malware Schutz: Deaktiviert
Bösartiger Webseiten Schutz: Deaktiviert
Chameleon: Deaktiviert
Betriebssystem: Windows 8.1
CPU: x64
Dateisystem: NTFS
Benutzer: Internet
Suchlauf-Art: Benutzerdefinierter Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 318529
Verstrichene Zeit: 24 Min, 46 Sek
Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Aktiviert
Shuriken: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
Prozesse: 0
(No malicious items detected)
Module: 0
(No malicious items detected)
Registrierungsschlüssel: 0
(No malicious items detected)
Registrierungswerte: 0
(No malicious items detected)
Registrierungsdaten: 0
(No malicious items detected)
Ordner: 0
(No malicious items detected)
Dateien: 0
(No malicious items detected)
Physische Sektoren: 0
(No malicious items detected)
(end) |