![]() |
malwarebytes macht kein Update mehr hin und wieder Werbebanner auf Webseiten Ich habe einen relativ frisch installierten Server mit Win7 Pro 64 Bit. Leider habe ich beim Installieren von Software (ich glaube es war PDF creator) übersehen Adware wegzuklicken. Obwohl ich die zu erkennende Schadsoftware sofort deinstalliert habe, meine ich seither hin und wieder Werbebanner zu haben und jetzt ist mir aufgefallen, dass der Malwarbytes keine Updates mehr ziehen kann. In der hosts ist aber kein falscher Eintrag. Bitte um Hilfe. Code: defogger_disable by jpshortstuff (23.02.10.1) |
:hallo: Mein Name ist Sandra und ich werde Dir bei Deinem Problem behilflich sein.
Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der schnellere und bei einem Befall durch Malware immer der sicherste Weg. Adware lässt sich in den allermeisten Fällen problemlos entfernen. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis Dir jemand vom Team sagt, dass Du clean bist. Posten in Code Tags Bitte füge die Logs immer in Code-Tags ein. Wenn Du das nicht machst, erschwert es mir sehr das Auswerten. Danke. Dazu:
Schritt 1 Bitte mache dies (Posten in Code Tags) mit den angehängten Logfiles, falls FRST nicht dabei war mache noch Schritt 2 Schritt 2 Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 12-09-2014 |
2014-08-20 01:44 - 2014-08-19 21:18 - 00000000 ____D () C:\Windows\Panther 2014-08-20 00:49 - 2014-08-20 00:49 - 00001355 _____ () C:\Windows\TSSysprep.log 2014-08-20 00:47 - 2014-09-18 20:47 - 01057946 _____ () C:\Windows\WindowsUpdate.log 2014-08-20 00:47 - 2014-08-20 00:47 - 00000000 ____H () C:\Windows\system32\Drivers\Msft_User_WpdFs_01_09_00.Wdf 2014-08-19 22:45 - 2014-08-20 09:07 - 00000000 ____D () C:\ProgramData\AVAST Software 2014-08-19 22:43 - 2014-09-18 20:38 - 00122584 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys 2014-08-19 22:42 - 2014-09-18 18:46 - 00000000 ____D () C:\ProgramData\Malwarebytes 2014-08-19 22:42 - 2014-08-31 12:13 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Tools 2014-08-19 22:42 - 2014-08-23 14:10 - 00000000 ____D () C:\Program Files (x86)\Tools 2014-08-19 22:42 - 2014-05-12 07:26 - 00091352 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys 2014-08-19 22:42 - 2014-05-12 07:26 - 00063704 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys 2014-08-19 22:42 - 2014-05-12 07:25 - 00025816 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys 2014-08-19 22:38 - 2014-08-19 22:44 - 91906368 _____ (AVAST Software) C:\Users\User\Downloads\avast_free_antivirus_setup_9_0_2021.exe 2014-08-19 22:38 - 2014-08-19 22:39 - 17292760 _____ (Malwarebytes Corporation ) C:\Users\User\Downloads\mbam-setup-2.0.2.1012.exe 2014-08-19 22:36 - 2014-03-04 11:44 - 01163264 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll 2014-08-19 22:36 - 2014-03-04 11:44 - 00362496 _____ (Microsoft Corporation) C:\Windows\system32\wow64win.dll 2014-08-19 22:36 - 2014-03-04 11:44 - 00243712 _____ (Microsoft Corporation) C:\Windows\system32\wow64.dll 2014-08-19 22:36 - 2014-03-04 11:44 - 00016384 _____ (Microsoft Corporation) C:\Windows\system32\ntvdm64.dll 2014-08-19 22:36 - 2014-03-04 11:44 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\wow64cpu.dll 2014-08-19 22:36 - 2014-03-04 11:17 - 00014336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntvdm64.dll 2014-08-19 22:36 - 2014-03-04 11:16 - 01114112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kernel32.dll 2014-08-19 22:36 - 2014-03-04 11:16 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setup16.exe 2014-08-19 22:36 - 2014-03-04 11:16 - 00005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wow32.dll 2014-08-19 22:36 - 2014-03-04 10:09 - 00007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\instnm.exe 2014-08-19 22:36 - 2014-03-04 10:09 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user.exe 2014-08-19 22:36 - 2013-08-02 04:14 - 00215040 _____ (Microsoft Corporation) C:\Windows\system32\winsrv.dll 2014-08-19 22:36 - 2013-08-02 04:12 - 00006144 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll 2014-08-19 22:36 - 2013-08-02 04:12 - 00005120 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll 2014-08-19 22:36 - 2013-08-02 04:12 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll 2014-08-19 22:36 - 2013-08-02 04:12 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll 2014-08-19 22:36 - 2013-08-02 04:12 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll 2014-08-19 22:36 - 2013-08-02 04:12 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll 2014-08-19 22:36 - 2013-08-02 04:12 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll 2014-08-19 22:36 - 2013-08-02 04:12 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll 2014-08-19 22:36 - 2013-08-02 04:12 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll 2014-08-19 22:36 - 2013-08-02 04:12 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll 2014-08-19 22:36 - 2013-08-02 04:12 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll 2014-08-19 22:36 - 2013-08-02 04:12 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll 2014-08-19 22:36 - 2013-08-02 04:12 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll 2014-08-19 22:36 - 2013-08-02 04:12 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll 2014-08-19 22:36 - 2013-08-02 04:12 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll 2014-08-19 22:36 - 2013-08-02 04:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll 2014-08-19 22:36 - 2013-08-02 04:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll 2014-08-19 22:36 - 2013-08-02 04:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll 2014-08-19 22:36 - 2013-08-02 04:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll 2014-08-19 22:36 - 2013-08-02 04:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll 2014-08-19 22:36 - 2013-08-02 04:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll 2014-08-19 22:36 - 2013-08-02 04:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll 2014-08-19 22:36 - 2013-08-02 04:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll 2014-08-19 22:36 - 2013-08-02 04:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll 2014-08-19 22:36 - 2013-08-02 04:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll 2014-08-19 22:36 - 2013-08-02 04:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll 2014-08-19 22:36 - 2013-08-02 04:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll 2014-08-19 22:36 - 2013-08-02 04:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll 2014-08-19 22:36 - 2013-08-02 03:48 - 00005120 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l1-1-0.dll 2014-08-19 22:36 - 2013-08-02 03:48 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-0.dll 2014-08-19 22:36 - 2013-08-02 03:48 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-sysinfo-l1-1-0.dll 2014-08-19 22:36 - 2013-08-02 03:48 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-synch-l1-1-0.dll 2014-08-19 22:36 - 2013-08-02 03:48 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-misc-l1-1-0.dll 2014-08-19 22:36 - 2013-08-02 03:48 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localregistry-l1-1-0.dll 2014-08-19 22:36 - 2013-08-02 03:48 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localization-l1-1-0.dll 2014-08-19 22:36 - 2013-08-02 03:48 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processenvironment-l1-1-0.dll 2014-08-19 22:36 - 2013-08-02 03:48 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-namedpipe-l1-1-0.dll 2014-08-19 22:36 - 2013-08-02 03:48 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-memory-l1-1-0.dll 2014-08-19 22:36 - 2013-08-02 03:48 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-libraryloader-l1-1-0.dll 2014-08-19 22:36 - 2013-08-02 03:48 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-interlocked-l1-1-0.dll 2014-08-19 22:36 - 2013-08-02 03:48 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-heap-l1-1-0.dll 2014-08-19 22:36 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-string-l1-1-0.dll 2014-08-19 22:36 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-rtlsupport-l1-1-0.dll 2014-08-19 22:36 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-profile-l1-1-0.dll 2014-08-19 22:36 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-io-l1-1-0.dll 2014-08-19 22:36 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-handle-l1-1-0.dll 2014-08-19 22:36 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-fibers-l1-1-0.dll 2014-08-19 22:36 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-errorhandling-l1-1-0.dll 2014-08-19 22:36 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-delayload-l1-1-0.dll 2014-08-19 22:36 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-debug-l1-1-0.dll 2014-08-19 22:36 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-datetime-l1-1-0.dll 2014-08-19 22:36 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-console-l1-1-0.dll 2014-08-19 22:36 - 2013-08-02 03:09 - 00338432 _____ (Microsoft Corporation) C:\Windows\system32\conhost.exe 2014-08-19 22:36 - 2013-08-02 02:43 - 00006144 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-security-base-l1-1-0.dll 2014-08-19 22:36 - 2013-08-02 02:43 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-threadpool-l1-1-0.dll 2014-08-19 22:36 - 2013-08-02 02:43 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-xstate-l1-1-0.dll 2014-08-19 22:36 - 2013-08-02 02:43 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-util-l1-1-0.dll 2014-08-19 22:36 - 2012-07-05 00:16 - 00073216 _____ (Microsoft Corporation) C:\Windows\system32\netapi32.dll 2014-08-19 22:36 - 2012-07-05 00:13 - 00136704 _____ (Microsoft Corporation) C:\Windows\system32\browser.dll 2014-08-19 22:36 - 2012-07-05 00:13 - 00059392 _____ (Microsoft Corporation) C:\Windows\system32\browcli.dll 2014-08-19 22:36 - 2012-07-04 23:16 - 00057344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\netapi32.dll 2014-08-19 22:36 - 2012-07-04 23:14 - 00041984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\browcli.dll 2014-08-19 22:36 - 2011-02-18 12:51 - 00031232 _____ (Microsoft Corporation) C:\Windows\system32\prevhost.exe 2014-08-19 22:36 - 2011-02-18 07:39 - 00031232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\prevhost.exe 2014-08-19 22:35 - 2014-04-12 04:22 - 00155072 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys 2014-08-19 22:35 - 2014-04-12 04:22 - 00095680 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys 2014-08-19 22:35 - 2014-04-12 04:19 - 00136192 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll 2014-08-19 22:35 - 2014-04-12 04:19 - 00031232 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe 2014-08-19 22:35 - 2014-04-12 04:19 - 00029184 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll 2014-08-19 22:35 - 2014-04-12 04:19 - 00028160 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll 2014-08-19 22:35 - 2014-01-24 04:37 - 01684928 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ntfs.sys 2014-08-19 22:35 - 2013-10-12 04:32 - 00150016 _____ (Microsoft Corporation) C:\Windows\system32\wshom.ocx 2014-08-19 22:35 - 2013-10-12 04:31 - 00202752 _____ (Microsoft Corporation) C:\Windows\system32\scrrun.dll 2014-08-19 22:35 - 2013-10-12 04:04 - 00121856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wshom.ocx 2014-08-19 22:35 - 2013-10-12 04:03 - 00163840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\scrrun.dll 2014-08-19 22:35 - 2013-10-12 03:33 - 00168960 _____ (Microsoft Corporation) C:\Windows\system32\wscript.exe 2014-08-19 22:35 - 2013-10-12 03:33 - 00156160 _____ (Microsoft Corporation) C:\Windows\system32\cscript.exe 2014-08-19 22:35 - 2013-10-12 03:15 - 00141824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wscript.exe 2014-08-19 22:35 - 2013-10-12 03:15 - 00126976 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cscript.exe 2014-08-19 22:35 - 2013-07-04 14:18 - 00458712 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cng.sys 2014-08-19 22:35 - 2013-05-13 07:50 - 00052224 _____ (Microsoft Corporation) C:\Windows\system32\certenc.dll 2014-08-19 22:35 - 2013-05-13 05:43 - 01192448 _____ (Microsoft Corporation) C:\Windows\system32\certutil.exe 2014-08-19 22:35 - 2013-05-13 05:08 - 00903168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\certutil.exe 2014-08-19 22:35 - 2013-05-13 05:08 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\certenc.dll 2014-08-19 22:35 - 2013-01-24 08:01 - 00223752 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\fvevol.sys 2014-08-19 22:35 - 2012-05-14 07:26 - 00956928 _____ (Microsoft Corporation) C:\Windows\system32\localspl.dll 2014-08-19 22:35 - 2012-05-05 10:36 - 00503808 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll 2014-08-19 22:35 - 2012-05-05 09:46 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\srclient.dll 2014-08-19 22:35 - 2011-12-16 10:46 - 00634880 _____ (Microsoft Corporation) C:\Windows\system32\msvcrt.dll 2014-08-19 22:35 - 2011-12-16 09:52 - 00690688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msvcrt.dll 2014-08-19 22:35 - 2011-05-03 07:29 - 00976896 _____ (Microsoft Corporation) C:\Windows\system32\inetcomm.dll 2014-08-19 22:35 - 2011-05-03 06:30 - 00741376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcomm.dll 2014-08-19 22:35 - 2011-02-23 06:55 - 00090624 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\bowser.sys 2014-08-19 22:35 - 2011-02-12 13:34 - 00267776 _____ (Microsoft Corporation) C:\Windows\system32\FXSCOVER.exe 2014-08-19 22:33 - 2011-08-27 07:37 - 00861696 _____ (Microsoft Corporation) C:\Windows\system32\oleaut32.dll 2014-08-19 22:33 - 2011-08-27 07:37 - 00331776 _____ (Microsoft Corporation) C:\Windows\system32\oleacc.dll 2014-08-19 22:33 - 2011-08-27 06:26 - 00571904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\oleaut32.dll 2014-08-19 22:33 - 2011-08-27 06:26 - 00233472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\oleacc.dll 2014-08-19 22:32 - 2014-09-14 15:35 - 00002182 _____ () C:\Users\Public\Desktop\Google Chrome.lnk 2014-08-19 22:32 - 2012-06-06 08:02 - 01133568 _____ (Microsoft Corporation) C:\Windows\system32\cdosys.dll 2014-08-19 22:32 - 2012-06-06 07:03 - 00805376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cdosys.dll 2014-08-19 22:32 - 2011-10-15 08:31 - 00723456 _____ (Microsoft Corporation) C:\Windows\system32\EncDec.dll 2014-08-19 22:32 - 2011-10-15 07:38 - 00534528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\EncDec.dll 2014-08-19 22:31 - 2013-10-12 04:30 - 00830464 _____ (Microsoft Corporation) C:\Windows\system32\nshwfp.dll 2014-08-19 22:31 - 2013-10-12 04:29 - 00859648 _____ (Microsoft Corporation) C:\Windows\system32\IKEEXT.DLL 2014-08-19 22:31 - 2013-10-12 04:29 - 00324096 _____ (Microsoft Corporation) C:\Windows\system32\FWPUCLNT.DLL 2014-08-19 22:31 - 2013-10-12 04:03 - 00656896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\nshwfp.dll 2014-08-19 22:31 - 2013-10-12 04:01 - 00216576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\FWPUCLNT.DLL 2014-08-19 22:30 - 2014-07-14 04:02 - 01216000 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll 2014-08-19 22:30 - 2014-07-14 03:40 - 00664064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpcrt4.dll 2014-08-19 22:30 - 2013-08-28 03:12 - 00461312 _____ (Microsoft Corporation) C:\Windows\system32\scavengeui.dll 2014-08-19 22:28 - 2014-09-18 20:33 - 00001106 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2014-08-19 22:28 - 2014-08-19 22:28 - 00004102 _____ () C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA 2014-08-19 22:28 - 2014-08-19 22:28 - 00003850 _____ () C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore 2014-08-19 22:27 - 2014-09-18 20:44 - 00001102 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2014-08-19 22:26 - 2014-08-19 22:27 - 00000000 ____D () C:\Users\User\AppData\Local\Deployment 2014-08-19 22:26 - 2014-08-19 22:26 - 00000000 ____D () C:\Users\User\AppData\Local\Apps\2.0 2014-08-19 22:20 - 2014-08-19 22:20 - 00003148 _____ () C:\Windows\System32\Tasks\{BEC628AC-92E9-412A-BBD8-A353D173D53B} 2014-08-19 22:08 - 2011-11-19 16:58 - 00077312 _____ (Microsoft Corporation) C:\Windows\system32\packager.dll 2014-08-19 22:08 - 2011-11-19 16:01 - 00067072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\packager.dll 2014-08-19 21:53 - 2014-08-19 22:31 - 00000000 ____D () C:\Program Files (x86)\Google 2014-08-19 21:53 - 2014-08-19 22:00 - 00000000 ____D () C:\Users\User\AppData\Local\Google 2014-08-19 21:51 - 2014-08-21 05:59 - 00111520 _____ () C:\Users\User\AppData\Local\GDIPFONTCACHEV1.DAT 2014-08-19 21:51 - 2014-08-19 21:52 - 01140040 _____ () C:\Users\User\Downloads\ChromeSetup.exe 2014-08-19 21:48 - 2014-08-19 21:48 - 00015946 _____ () C:\Windows\system32\results.xml 2014-08-19 21:41 - 2014-08-19 21:41 - 00000000 ____D () C:\Windows\SysWOW64\RTCOM 2014-08-19 21:41 - 2014-08-19 21:41 - 00000000 ____D () C:\Program Files\Realtek 2014-08-19 21:41 - 2014-03-14 13:08 - 03896920 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\Drivers\RTKVHD64.sys 2014-08-19 21:41 - 2014-03-14 11:14 - 00628440 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtDataProc64.dll 2014-08-19 21:41 - 2014-03-14 08:42 - 00947928 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RCoInstII64.dll 2014-08-19 21:41 - 2014-03-11 15:50 - 00853784 _____ () C:\Windows\system32\Drivers\RTAIODAT.DAT 2014-08-19 21:41 - 2014-03-07 04:57 - 02794200 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtkAPO64.dll 2014-08-19 21:41 - 2014-03-06 10:35 - 01959128 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RTSnMg64.cpl 2014-08-19 21:41 - 2014-03-04 14:27 - 02831576 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtPgEx64.dll 2014-08-19 21:41 - 2014-03-03 14:21 - 01019608 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtkApi64.dll 2014-08-19 21:41 - 2014-02-18 12:12 - 01042520 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioAPOShell64.dll 2014-08-19 21:41 - 2014-02-18 11:04 - 02770976 _____ (Fortemedia Corporation) C:\Windows\system32\FMAPO64.dll 2014-08-19 21:41 - 2014-02-16 14:30 - 02101848 _____ (Waves Audio Ltd.) C:\Windows\system32\WavesGUILib64.dll 2014-08-19 21:41 - 2014-02-16 14:30 - 02040920 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioEQ64.dll 2014-08-19 21:41 - 2014-01-28 05:48 - 01286872 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RTCOM64.dll 2014-08-19 21:41 - 2014-01-08 09:25 - 00397592 _____ (Creative Technology Ltd.) C:\Windows\system32\MBWrp64.dll 2014-08-19 21:41 - 2013-10-15 21:43 - 00209096 _____ (Andrea Electronics Corporation) C:\Windows\system32\AERTAC64.dll 2014-08-19 21:41 - 2013-10-11 06:47 - 00113576 _____ (Real Sound Lab SIA) C:\Windows\system32\CONEQMSAPOGUILibrary.dll 2014-08-19 21:41 - 2012-06-08 10:21 - 00897152 _____ (Creative Technology Ltd.) C:\Windows\system32\MBAPO64.dll 2014-08-19 21:41 - 2012-06-08 10:21 - 00753280 _____ (Creative Technology Ltd.) C:\Windows\SysWOW64\MBAPO32.dll 2014-08-19 21:41 - 2012-03-08 05:47 - 00108640 _____ (Andrea Electronics Corporation) C:\Windows\system32\AERTAR64.dll 2014-08-19 21:41 - 2012-02-17 08:38 - 01031680 _____ (Microsoft Corporation) C:\Windows\system32\rdpcore.dll 2014-08-19 21:41 - 2012-02-17 07:34 - 00826880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rdpcore.dll 2014-08-19 21:41 - 2012-02-17 06:57 - 00023552 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tdtcp.sys 2014-08-19 21:41 - 2011-12-20 09:32 - 00331880 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtlCPAPI64.dll 2014-08-19 21:41 - 2011-12-16 08:57 - 00065112 _____ (Creative Technology Ltd.) C:\Windows\system32\MBppld64.dll 2014-08-19 21:41 - 2011-11-22 10:28 - 00014952 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtkCoLDR64.dll 2014-08-19 21:41 - 2010-11-08 01:31 - 00375128 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RTEEP64A.dll 2014-08-19 21:41 - 2010-11-08 01:31 - 00310104 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RP3DHT64.dll 2014-08-19 21:41 - 2010-11-08 01:31 - 00310104 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RP3DAA64.dll 2014-08-19 21:41 - 2010-11-08 01:31 - 00204120 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RTEED64A.dll 2014-08-19 21:41 - 2010-11-08 01:31 - 00101208 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RTEEL64A.dll 2014-08-19 21:41 - 2010-11-08 01:31 - 00078680 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RTEEG64A.dll 2014-08-19 21:41 - 2010-11-03 12:30 - 00149608 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtkCfg64.dll 2014-08-19 21:41 - 2010-09-27 03:34 - 00318808 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioAPO20.dll 2014-08-19 21:41 - 2009-11-24 03:55 - 00518896 _____ (SRS Labs, Inc.) C:\Windows\system32\SRSTSX64.dll 2014-08-19 21:41 - 2009-11-24 03:55 - 00211184 _____ (SRS Labs, Inc.) C:\Windows\system32\SRSTSH64.dll 2014-08-19 21:41 - 2009-11-24 03:55 - 00198896 _____ (SRS Labs, Inc.) C:\Windows\system32\SRSHP64.dll 2014-08-19 21:41 - 2009-11-24 03:55 - 00155888 _____ (SRS Labs, Inc.) C:\Windows\system32\SRSWOW64.dll 2014-08-19 21:41 - 2009-11-18 01:13 - 00060504 _____ (Creative Technology Ltd.) C:\Windows\system32\MBPPCn64.dll 2014-08-19 21:39 - 2014-08-19 21:42 - 00000000 ___HD () C:\Program Files (x86)\Temp 2014-08-19 21:39 - 2014-02-26 09:16 - 02080472 _____ (Realtek Semiconductor Corp.) C:\Windows\RtlExUpd.dll 2014-08-19 21:39 - 2013-09-16 12:17 - 00016344 _____ (Intel Corporation) C:\Windows\system32\Drivers\IntelMEFWVer.dll 2014-08-19 21:38 - 2014-08-19 21:48 - 00000000 ____D () C:\ProgramData\Intel 2014-08-19 21:36 - 2014-08-19 21:36 - 00000000 ____H () C:\Windows\system32\Drivers\MsftWdf_Kernel_01011_Coinstaller_Critical.Wdf 2014-08-19 21:36 - 2014-08-19 21:36 - 00000000 ____H () C:\Windows\system32\Drivers\Msft_Kernel_TeeDriverx64_01011.Wdf 2014-08-19 21:36 - 2012-07-26 06:55 - 00054376 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\WdfLdr.sys 2014-08-19 21:36 - 2012-07-26 04:36 - 00009728 _____ (Microsoft Corporation) C:\Windows\system32\Wdfres.dll 2014-08-19 21:36 - 2012-06-02 16:35 - 00000003 _____ () C:\Windows\system32\Drivers\MsftWdf_Kernel_01011_Inbox_Critical.Wdf 2014-08-19 21:35 - 2014-08-19 21:35 - 00000000 ____D () C:\Users\User\AppData\Roaming\InstallShield 2014-08-19 21:35 - 2013-09-16 12:17 - 01795952 _____ (Microsoft Corporation) C:\Windows\system32\WdfCoInstaller01011.dll 2014-08-19 21:35 - 2013-09-16 12:17 - 00099288 _____ (Intel Corporation) C:\Windows\system32\Drivers\TeeDriverx64.sys 2014-08-19 21:32 - 2014-08-19 21:41 - 00000000 ___HD () C:\Program Files (x86)\InstallShield Installation Information 2014-08-19 21:32 - 2014-08-19 21:41 - 00000000 ____D () C:\Program Files (x86)\Realtek 2014-08-19 21:32 - 2014-08-19 21:32 - 00000000 ____H () C:\Windows\system32\Drivers\Msft_Kernel_iusb3hcs_01009.Wdf 2014-08-19 21:32 - 2014-03-18 04:44 - 00906968 _____ (Realtek ) C:\Windows\system32\Drivers\Rt64win7.sys 2014-08-19 21:32 - 2014-03-18 04:44 - 00107552 _____ (Realtek Semiconductor Corporation) C:\Windows\system32\RTNUninst64.dll 2014-08-19 21:32 - 2014-03-18 04:44 - 00073800 _____ (Realtek Semiconductor Corporation) C:\Windows\system32\RtNicProp64.dll 2014-08-19 21:31 - 2013-08-19 10:25 - 00449528 _____ (Intel(R) Corporation) C:\Windows\system32\Drivers\IntcDAud.sys 2014-08-19 21:31 - 2013-04-26 04:24 - 00786416 _____ (Intel Corporation) C:\Windows\system32\Drivers\iusb3xhc.sys 2014-08-19 21:31 - 2013-04-26 04:24 - 00368112 _____ (Intel Corporation) C:\Windows\system32\Drivers\iusb3hub.sys 2014-08-19 21:31 - 2013-04-26 04:24 - 00020464 _____ (Intel Corporation) C:\Windows\system32\Drivers\iusb3hcs.sys 2014-08-19 21:30 - 2014-08-31 11:03 - 00000000 ____D () C:\Daten 2014-08-19 21:30 - 2014-08-19 21:38 - 00000000 ____D () C:\Program Files\Intel 2014-08-19 21:30 - 2013-08-23 12:48 - 07583216 _____ (Intel Corporation) C:\Windows\system32\GfxUIEx.exe 2014-08-19 21:30 - 2013-08-23 12:48 - 00843248 _____ (Intel Corporation) C:\Windows\system32\igfxsrvc.exe 2014-08-19 21:30 - 2013-08-23 12:48 - 00771056 _____ (Intel Corporation) C:\Windows\system32\hkcmd.exe 2014-08-19 21:30 - 2013-08-23 12:48 - 00769520 _____ (Intel Corporation) C:\Windows\system32\igfxpers.exe 2014-08-19 21:30 - 2013-08-23 12:48 - 00754672 _____ (Intel Corporation) C:\Windows\system32\GfxUIHotKeyMenu.exe 2014-08-19 21:30 - 2013-08-23 12:48 - 00531440 _____ (Intel Corporation) C:\Windows\system32\DPTopologyApp.exe 2014-08-19 21:30 - 2013-08-23 12:48 - 00391152 _____ (Intel Corporation) C:\Windows\system32\igfxtray.exe 2014-08-19 21:30 - 2013-08-23 12:48 - 00386544 _____ (Intel Corporation) C:\Windows\system32\igfxext.exe 2014-08-19 21:30 - 2013-08-23 12:48 - 00279024 _____ (Intel Corporation) C:\Windows\SysWOW64\IntelCpHeciSvc.exe 2014-08-19 21:30 - 2013-08-23 12:47 - 00395248 _____ (Intel Corporation) C:\Windows\system32\CustomModeApp.exe 2014-08-19 21:30 - 2013-08-23 12:47 - 00153072 _____ (Intel Corporation) C:\Windows\system32\difx64.exe 2014-08-19 21:30 - 2013-08-19 10:24 - 00180224 _____ (Intel Corporation) C:\Windows\system32\igfxCoIn_v3277.dll 2014-08-19 21:30 - 2013-08-19 10:22 - 00002980 _____ () C:\Windows\system32\iglhxs64.vp 2014-08-19 21:30 - 2013-08-19 10:20 - 13748224 _____ (Intel Corporation) C:\Windows\system32\igd10iumd64.dll 2014-08-19 21:30 - 2013-08-19 10:20 - 12090368 _____ (Intel Corporation) C:\Windows\system32\igdumdim64.dll 2014-08-19 21:30 - 2013-08-19 10:20 - 09081856 _____ (Intel Corporation) C:\Windows\system32\igfxress.dll 2014-08-19 21:30 - 2013-08-19 10:20 - 07915008 _____ (Intel Corporation) C:\Windows\system32\ig75icd64.dll 2014-08-19 21:30 - 2013-08-19 10:20 - 04165120 _____ (Intel Corporation) C:\Windows\system32\Drivers\igdkmd64.sys 2014-08-19 21:30 - 2013-08-19 10:20 - 00548352 _____ (Intel Corporation) C:\Windows\system32\igfxpph.dll 2014-08-19 21:30 - 2013-08-19 10:20 - 00527360 _____ (Intel Corporation) C:\Windows\system32\igfxrell.lrc 2014-08-19 21:30 - 2013-08-19 10:20 - 00526848 _____ (Intel Corporation) C:\Windows\system32\igfxrplk.lrc 2014-08-19 21:30 - 2013-08-19 10:20 - 00526848 _____ (Intel Corporation) C:\Windows\system32\igfxrfra.lrc 2014-08-19 21:30 - 2013-08-19 10:20 - 00526848 _____ (Intel Corporation) C:\Windows\system32\igfxresn.lrc 2014-08-19 21:30 - 2013-08-19 10:20 - 00526336 _____ (Intel Corporation) C:\Windows\system32\igfxrrus.lrc 2014-08-19 21:30 - 2013-08-19 10:20 - 00526336 _____ (Intel Corporation) C:\Windows\system32\igfxrnld.lrc 2014-08-19 21:30 - 2013-08-19 10:20 - 00526336 _____ (Intel Corporation) C:\Windows\system32\igfxrdeu.lrc 2014-08-19 21:30 - 2013-08-19 10:20 - 00525824 _____ (Intel Corporation) C:\Windows\system32\igfxrsky.lrc 2014-08-19 21:30 - 2013-08-19 10:20 - 00525824 _____ (Intel Corporation) C:\Windows\system32\igfxrrom.lrc 2014-08-19 21:30 - 2013-08-19 10:20 - 00525824 _____ (Intel Corporation) C:\Windows\system32\igfxrita.lrc 2014-08-19 21:30 - 2013-08-19 10:20 - 00525312 _____ (Intel Corporation) C:\Windows\system32\igfxrptg.lrc 2014-08-19 21:30 - 2013-08-19 10:20 - 00525312 _____ (Intel Corporation) C:\Windows\system32\igfxrhun.lrc 2014-08-19 21:30 - 2013-08-19 10:20 - 00525312 _____ (Intel Corporation) C:\Windows\system32\igfxrhrv.lrc 2014-08-19 21:30 - 2013-08-19 10:20 - 00525312 _____ (Intel Corporation) C:\Windows\system32\igfxrcsy.lrc 2014-08-19 21:30 - 2013-08-19 10:20 - 00524800 _____ (Intel Corporation) C:\Windows\system32\igfxrsve.lrc 2014-08-19 21:30 - 2013-08-19 10:20 - 00524800 _____ (Intel Corporation) C:\Windows\system32\igfxrslv.lrc 2014-08-19 21:30 - 2013-08-19 10:20 - 00524800 _____ (Intel Corporation) C:\Windows\system32\igfxrfin.lrc 2014-08-19 21:30 - 2013-08-19 10:20 - 00524288 _____ (Intel Corporation) C:\Windows\system32\igfxrtrk.lrc 2014-08-19 21:30 - 2013-08-19 10:20 - 00524288 _____ (Intel Corporation) C:\Windows\system32\igfxrptb.lrc 2014-08-19 21:30 - 2013-08-19 10:20 - 00523776 _____ (Intel Corporation) C:\Windows\system32\igfxrtha.lrc 2014-08-19 21:30 - 2013-08-19 10:20 - 00523776 _____ (Intel Corporation) C:\Windows\system32\igfxrnor.lrc 2014-08-19 21:30 - 2013-08-19 10:20 - 00523776 _____ (Intel Corporation) C:\Windows\system32\igfxrdan.lrc 2014-08-19 21:30 - 2013-08-19 10:20 - 00522240 _____ (Intel Corporation) C:\Windows\system32\igfxrheb.lrc 2014-08-19 21:30 - 2013-08-19 10:20 - 00521728 _____ (Intel Corporation) C:\Windows\system32\igfxrara.lrc 2014-08-19 21:30 - 2013-08-19 10:20 - 00517120 _____ (Intel Corporation) C:\Windows\system32\igfxrjpn.lrc 2014-08-19 21:30 - 2013-08-19 10:20 - 00516096 _____ (Intel Corporation) C:\Windows\system32\igfxrkor.lrc 2014-08-19 21:30 - 2013-08-19 10:20 - 00513536 _____ (Intel Corporation) C:\Windows\system32\igfxrcht.lrc 2014-08-19 21:30 - 2013-08-19 10:20 - 00513024 _____ (Intel Corporation) C:\Windows\system32\igfxrchs.lrc 2014-08-19 21:30 - 2013-08-19 10:20 - 00371200 _____ (Intel Corporation) C:\Windows\system32\igfxrenu.lrc 2014-08-19 21:30 - 2013-08-19 10:20 - 00365568 _____ () C:\Windows\system32\igdmd64.dll 2014-08-19 21:30 - 2013-08-19 10:20 - 00220672 _____ () C:\Windows\system32\igdde64.dll 2014-08-19 21:30 - 2013-08-19 10:20 - 00160256 _____ () C:\Windows\system32\igdail64.dll 2014-08-19 21:30 - 2013-08-19 10:20 - 00066048 _____ (Intel Corporation) C:\Windows\system32\igfxsrvc.dll 2014-08-19 21:30 - 2013-08-19 10:19 - 04067328 _____ (Intel Corporation) C:\Windows\system32\MetroIntelGenericUIFramework.dll 2014-08-19 21:30 - 2013-08-19 10:19 - 02384896 _____ () C:\Windows\system32\GfxRes.dll 2014-08-19 21:30 - 2013-08-19 10:19 - 00622080 _____ (Intel Corporation) C:\Windows\system32\igfxdev.dll 2014-08-19 21:30 - 2013-08-19 10:19 - 00345600 _____ (Intel Corporation) C:\Windows\system32\igfxTMM.dll 2014-08-19 21:30 - 2013-08-19 10:19 - 00279040 _____ (Intel Corporation) C:\Windows\system32\igfxcpl.cpl 2014-08-19 21:30 - 2013-08-19 10:19 - 00265221 _____ () C:\Windows\system32\Gfxres.th-TH.resources 2014-08-19 21:30 - 2013-08-19 10:19 - 00251734 _____ () C:\Windows\system32\Gfxres.el-GR.resources 2014-08-19 21:30 - 2013-08-19 10:19 - 00243712 _____ (Intel Corporation) C:\Windows\system32\igfxdo.dll 2014-08-19 21:30 - 2013-08-19 10:19 - 00233456 _____ () C:\Windows\system32\Gfxres.ru-RU.resources 2014-08-19 21:30 - 2013-08-19 10:19 - 00199680 _____ (Intel Corporation) C:\Windows\system32\hccutils.dll 2014-08-19 21:30 - 2013-08-19 10:19 - 00199353 _____ () C:\Windows\system32\Gfxres.ar-SA.resources 2014-08-19 21:30 - 2013-08-19 10:19 - 00196916 _____ () C:\Windows\system32\Gfxres.ja-JP.resources 2014-08-19 21:30 - 2013-08-19 10:19 - 00194048 _____ (Intel Corporation) C:\Windows\system32\gfxSrvc.dll 2014-08-19 21:30 - 2013-08-19 10:19 - 00190958 _____ () C:\Windows\system32\Gfxres.he-IL.resources 2014-08-19 21:30 - 2013-08-19 10:19 - 00179225 _____ () C:\Windows\system32\Gfxres.ko-KR.resources 2014-08-19 21:30 - 2013-08-19 10:19 - 00179110 _____ () C:\Windows\system32\Gfxres.it-IT.resources 2014-08-19 21:30 - 2013-08-19 10:19 - 00176823 _____ () C:\Windows\system32\Gfxres.es-ES.resources 2014-08-19 21:30 - 2013-08-19 10:19 - 00176557 _____ () C:\Windows\system32\Gfxres.fr-FR.resources 2014-08-19 21:30 - 2013-08-19 10:19 - 00176510 _____ () C:\Windows\system32\Gfxres.de-DE.resources 2014-08-19 21:30 - 2013-08-19 10:19 - 00175131 _____ () C:\Windows\system32\Gfxres.ro-RO.resources 2014-08-19 21:30 - 2013-08-19 10:19 - 00174116 _____ () C:\Windows\system32\Gfxres.hu-HU.resources 2014-08-19 21:30 - 2013-08-19 10:19 - 00173825 _____ () C:\Windows\system32\Gfxres.tr-TR.resources 2014-08-19 21:30 - 2013-08-19 10:19 - 00173685 _____ () C:\Windows\system32\Gfxres.pl-PL.resources 2014-08-19 21:30 - 2013-08-19 10:19 - 00173366 _____ () C:\Windows\system32\Gfxres.nl-NL.resources 2014-08-19 21:30 - 2013-08-19 10:19 - 00172633 _____ () C:\Windows\system32\Gfxres.pt-BR.resources 2014-08-19 21:30 - 2013-08-19 10:19 - 00171913 _____ () C:\Windows\system32\Gfxres.fi-FI.resources 2014-08-19 21:30 - 2013-08-19 10:19 - 00171581 _____ () C:\Windows\system32\Gfxres.sk-SK.resources 2014-08-19 21:30 - 2013-08-19 10:19 - 00171419 _____ () C:\Windows\system32\Gfxres.sv-SE.resources 2014-08-19 21:30 - 2013-08-19 10:19 - 00171189 _____ () C:\Windows\system32\Gfxres.pt-PT.resources 2014-08-19 21:30 - 2013-08-19 10:19 - 00170868 _____ () C:\Windows\system32\Gfxres.cs-CZ.resources 2014-08-19 21:30 - 2013-08-19 10:19 - 00170047 _____ () C:\Windows\system32\Gfxres.hr-HR.resources 2014-08-19 21:30 - 2013-08-19 10:19 - 00166544 _____ () C:\Windows\system32\Gfxres.sl-SI.resources 2014-08-19 21:30 - 2013-08-19 10:19 - 00165246 _____ () C:\Windows\system32\Gfxres.nb-NO.resources 2014-08-19 21:30 - 2013-08-19 10:19 - 00164570 _____ () C:\Windows\system32\Gfxres.da-DK.resources 2014-08-19 21:30 - 2013-08-19 10:19 - 00159819 _____ () C:\Windows\system32\Gfxres.en-US.resources 2014-08-19 21:30 - 2013-08-19 10:19 - 00153121 _____ () C:\Windows\system32\Gfxres.zh-TW.resources 2014-08-19 21:30 - 2013-08-19 10:19 - 00151342 _____ () C:\Windows\system32\Gfxres.zh-CN.resources 2014-08-19 21:30 - 2013-08-19 10:19 - 00029184 _____ (Intel Corporation) C:\Windows\system32\igfxexps.dll 2014-08-19 21:30 - 2013-08-19 10:19 - 00012288 _____ ( ) C:\Windows\system32\IGFXDEVLib.dll 2014-08-19 21:30 - 2013-08-19 10:16 - 06300672 _____ (Intel Corporation) C:\Windows\SysWOW64\ig75icd32.dll 2014-08-19 21:30 - 2013-08-19 10:16 - 00303104 _____ () C:\Windows\SysWOW64\igdmd32.dll 2014-08-19 21:30 - 2013-08-19 10:15 - 11379712 _____ (Intel Corporation) C:\Windows\SysWOW64\igdumdim32.dll 2014-08-19 21:30 - 2013-08-19 10:14 - 13146112 _____ (Intel Corporation) C:\Windows\SysWOW64\igd10iumd32.dll 2014-08-19 21:30 - 2013-08-19 10:14 - 00180736 _____ () C:\Windows\SysWOW64\igdde32.dll 2014-08-19 21:30 - 2013-08-19 10:13 - 00491520 _____ (Intel Corporation) C:\Windows\SysWOW64\igfxdv32.dll 2014-08-19 21:30 - 2013-08-19 10:13 - 00142848 _____ () C:\Windows\SysWOW64\igdail32.dll 2014-08-19 21:30 - 2013-08-19 10:12 - 00025088 _____ (Intel Corporation) C:\Windows\SysWOW64\igfxexps32.dll 2014-08-19 21:30 - 2013-08-19 10:04 - 21005824 _____ (Intel Corporation) C:\Windows\SysWOW64\igdfcl32.dll 2014-08-19 21:30 - 2013-08-19 10:04 - 02963456 _____ (Intel Corporation) C:\Windows\SysWOW64\igdrcl32.dll 2014-08-19 21:30 - 2013-08-19 10:04 - 00289280 _____ (Intel Corporation) C:\Windows\SysWOW64\igdbcl32.dll 2014-08-19 21:30 - 2013-08-19 10:04 - 00253440 _____ (Intel Corporation) C:\Windows\SysWOW64\IntelOpenCL32.dll 2014-08-19 21:30 - 2013-08-19 10:03 - 25977344 _____ (Intel Corporation) C:\Windows\system32\igdfcl64.dll 2014-08-19 21:30 - 2013-08-19 10:03 - 03279360 _____ (Intel Corporation) C:\Windows\system32\igdrcl64.dll 2014-08-19 21:30 - 2013-08-19 10:03 - 00328192 _____ (Intel Corporation) C:\Windows\system32\igdbcl64.dll 2014-08-19 21:30 - 2013-08-19 10:03 - 00304640 _____ (Intel Corporation) C:\Windows\system32\IntelOpenCL64.dll 2014-08-19 21:30 - 2013-08-19 09:53 - 04409856 _____ (Intel Corporation) C:\Windows\system32\igdusc64.dll 2014-08-19 21:30 - 2013-08-19 09:51 - 03504640 _____ (Intel Corporation) C:\Windows\SysWOW64\igdusc32.dll 2014-08-19 21:30 - 2013-07-30 06:44 - 02813952 _____ () C:\Windows\system32\iglhxa64.cpa 2014-08-19 21:30 - 2013-07-30 06:44 - 02064896 _____ (Intel Corporation) C:\Windows\system32\igfxcmjit64.dll 2014-08-19 21:30 - 2013-07-30 06:44 - 01814016 _____ (Intel Corporation) C:\Windows\SysWOW64\igfxcmjit32.dll 2014-08-19 21:30 - 2013-07-30 06:44 - 01127424 _____ (Intel Corporation) C:\Windows\system32\iglhsip64.dll 2014-08-19 21:30 - 2013-07-30 06:44 - 01123328 _____ (Intel Corporation) C:\Windows\SysWOW64\iglhsip32.dll 2014-08-19 21:30 - 2013-07-30 06:44 - 00214528 _____ (Intel Corporation) C:\Windows\system32\iglhcp64.dll 2014-08-19 21:30 - 2013-07-30 06:44 - 00179712 _____ (Intel Corporation) C:\Windows\SysWOW64\iglhcp32.dll 2014-08-19 21:30 - 2013-07-30 06:44 - 00151552 _____ (Intel Corporation) C:\Windows\system32\igfxcmrt64.dll 2014-08-19 21:30 - 2013-07-30 06:44 - 00143360 _____ (Intel Corporation) C:\Windows\system32\igfx11cmrt64.dll 2014-08-19 21:30 - 2013-07-30 06:44 - 00129024 _____ (Intel Corporation) C:\Windows\SysWOW64\igfxcmrt32.dll 2014-08-19 21:30 - 2013-07-30 06:44 - 00122880 _____ (Intel Corporation) C:\Windows\SysWOW64\igfx11cmrt32.dll 2014-08-19 21:30 - 2013-07-30 06:44 - 00094208 _____ () C:\Windows\system32\IccLibDll_x64.dll 2014-08-19 21:30 - 2013-07-30 06:44 - 00064000 _____ (Khronos Group) C:\Windows\system32\OpenCL.DLL 2014-08-19 21:30 - 2013-07-30 06:44 - 00064000 _____ (Khronos Group) C:\Windows\system32\Intel_OpenCL_ICD64.dll 2014-08-19 21:30 - 2013-07-30 06:44 - 00060416 _____ (Khronos Group) C:\Windows\SysWOW64\OpenCL.DLL 2014-08-19 21:30 - 2013-07-30 06:44 - 00060416 _____ (Khronos Group) C:\Windows\SysWOW64\Intel_OpenCL_ICD32.dll 2014-08-19 21:30 - 2013-07-30 06:44 - 00044025 _____ () C:\Windows\system32\iglhxo64.vp 2014-08-19 21:30 - 2013-07-30 06:44 - 00043816 _____ () C:\Windows\system32\iglhxc64_dev.vp 2014-08-19 21:30 - 2013-07-30 06:44 - 00043494 _____ () C:\Windows\system32\iglhxc64.vp 2014-08-19 21:30 - 2013-07-30 06:44 - 00043298 _____ () C:\Windows\system32\iglhxg64_dev.vp 2014-08-19 21:30 - 2013-07-30 06:44 - 00043256 _____ () C:\Windows\system32\iglhxg64.vp 2014-08-19 21:30 - 2013-07-30 06:44 - 00042079 _____ () C:\Windows\system32\iglhxo64_dev.vp 2014-08-19 21:25 - 2014-08-19 21:39 - 00000000 ____D () C:\Program Files (x86)\Intel 2014-08-19 21:25 - 2013-08-05 05:50 - 00053248 ____R (Windows XP Bundled build C-Centric Single User) C:\Windows\SysWOW64\CSVer.dll 2014-08-19 21:22 - 2014-08-19 21:28 - 00000000 ____D () C:\Intel 2014-08-19 21:18 - 2014-08-31 11:07 - 00000000 ___RD () C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories 2014-08-19 21:18 - 2014-08-23 14:13 - 00000000 ____D () C:\Users\User\AppData\Local\VirtualStore 2014-08-19 21:18 - 2014-08-19 21:18 - 00000020 ___SH () C:\Users\User\ntuser.ini 2014-08-19 21:18 - 2014-08-19 21:18 - 00000000 _SHDL () C:\Users\User\Vorlagen 2014-08-19 21:18 - 2014-08-19 21:18 - 00000000 _SHDL () C:\Users\User\Startmenü 2014-08-19 21:18 - 2014-08-19 21:18 - 00000000 _SHDL () C:\Users\User\Netzwerkumgebung 2014-08-19 21:18 - 2014-08-19 21:18 - 00000000 _SHDL () C:\Users\User\Lokale Einstellungen 2014-08-19 21:18 - 2014-08-19 21:18 - 00000000 _SHDL () C:\Users\User\Eigene Dateien 2014-08-19 21:18 - 2014-08-19 21:18 - 00000000 _SHDL () C:\Users\User\Druckumgebung 2014-08-19 21:18 - 2014-08-19 21:18 - 00000000 _SHDL () C:\Users\User\Documents\Eigene Musik 2014-08-19 21:18 - 2014-08-19 21:18 - 00000000 _SHDL () C:\Users\User\Documents\Eigene Bilder 2014-08-19 21:18 - 2014-08-19 21:18 - 00000000 _SHDL () C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2014-08-19 21:18 - 2014-08-19 21:18 - 00000000 _SHDL () C:\Users\User\AppData\Local\Verlauf 2014-08-19 21:18 - 2014-08-19 21:18 - 00000000 _SHDL () C:\Users\User\AppData\Local\Anwendungsdaten 2014-08-19 21:18 - 2014-08-19 21:18 - 00000000 _SHDL () C:\Users\User\Anwendungsdaten 2014-08-19 21:18 - 2014-08-19 21:18 - 00000000 _SHDL () C:\Users\Public\Documents\Eigene Musik 2014-08-19 21:18 - 2014-08-19 21:18 - 00000000 _SHDL () C:\Users\Public\Documents\Eigene Bilder 2014-08-19 21:18 - 2014-08-19 21:18 - 00000000 _SHDL () C:\Users\Default\Vorlagen 2014-08-19 21:18 - 2014-08-19 21:18 - 00000000 _SHDL () C:\Users\Default\Startmenü 2014-08-19 21:18 - 2014-08-19 21:18 - 00000000 _SHDL () C:\Users\Default\Netzwerkumgebung 2014-08-19 21:18 - 2014-08-19 21:18 - 00000000 _SHDL () C:\Users\Default\Lokale Einstellungen 2014-08-19 21:18 - 2014-08-19 21:18 - 00000000 _SHDL () C:\Users\Default\Eigene Dateien 2014-08-19 21:18 - 2014-08-19 21:18 - 00000000 _SHDL () C:\Users\Default\Druckumgebung 2014-08-19 21:18 - 2014-08-19 21:18 - 00000000 _SHDL () C:\Users\Default\Documents\Eigene Musik 2014-08-19 21:18 - 2014-08-19 21:18 - 00000000 _SHDL () C:\Users\Default\Documents\Eigene Bilder 2014-08-19 21:18 - 2014-08-19 21:18 - 00000000 _SHDL () C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2014-08-19 21:18 - 2014-08-19 21:18 - 00000000 _SHDL () C:\Users\Default\AppData\Local\Verlauf 2014-08-19 21:18 - 2014-08-19 21:18 - 00000000 _SHDL () C:\Users\Default\AppData\Local\Anwendungsdaten 2014-08-19 21:18 - 2014-08-19 21:18 - 00000000 _SHDL () C:\Users\Default\Anwendungsdaten 2014-08-19 21:18 - 2014-08-19 21:18 - 00000000 _SHDL () C:\Users\Default User\Documents\Eigene Musik 2014-08-19 21:18 - 2014-08-19 21:18 - 00000000 _SHDL () C:\Users\Default User\Documents\Eigene Bilder 2014-08-19 21:18 - 2014-08-19 21:18 - 00000000 _SHDL () C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2014-08-19 21:18 - 2014-08-19 21:18 - 00000000 _SHDL () C:\Users\Default User\AppData\Local\Verlauf 2014-08-19 21:18 - 2014-08-19 21:18 - 00000000 _SHDL () C:\Users\Default User\AppData\Local\Anwendungsdaten 2014-08-19 21:18 - 2014-08-19 21:18 - 00000000 _SHDL () C:\Programme 2014-08-19 21:18 - 2014-08-19 21:18 - 00000000 _SHDL () C:\ProgramData\Vorlagen 2014-08-19 21:18 - 2014-08-19 21:18 - 00000000 _SHDL () C:\ProgramData\Startmenü 2014-08-19 21:18 - 2014-08-19 21:18 - 00000000 _SHDL () C:\ProgramData\Microsoft\Windows\Start Menu\Programme 2014-08-19 21:18 - 2014-08-19 21:18 - 00000000 _SHDL () C:\ProgramData\Favoriten 2014-08-19 21:18 - 2014-08-19 21:18 - 00000000 _SHDL () C:\ProgramData\Dokumente 2014-08-19 21:18 - 2014-08-19 21:18 - 00000000 _SHDL () C:\ProgramData\Anwendungsdaten 2014-08-19 21:18 - 2014-08-19 21:18 - 00000000 _SHDL () C:\Program Files\Gemeinsame Dateien 2014-08-19 21:18 - 2014-08-19 21:18 - 00000000 _SHDL () C:\Dokumente und Einstellungen 2014-08-19 21:18 - 2014-08-19 21:18 - 00000000 __SHD () C:\Recovery 2014-08-19 21:18 - 2009-07-14 06:49 - 00000000 ___RD () C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance ==================== One Month Modified Files and Folders ======= (If an entry is included in the fixlist, the file\folder will be moved.) 2014-09-18 20:47 - 2014-09-18 18:49 - 00000000 ____D () C:\FRST 2014-09-18 20:47 - 2014-08-20 00:47 - 01057946 _____ () C:\Windows\WindowsUpdate.log 2014-09-18 20:45 - 2014-09-18 20:45 - 00000194 _____ () C:\Users\User\defogger_reenable 2014-09-18 20:44 - 2014-08-31 12:34 - 00003754 _____ () C:\Windows\System32\Tasks\AutoKMS 2014-09-18 20:44 - 2014-08-31 12:22 - 00005108 _____ () C:\Windows\System32\Tasks\Microsoft Office 15 Sync Maintenance for SERVER-User Server 2014-09-18 20:44 - 2014-08-19 22:27 - 00001102 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2014-09-18 20:44 - 2009-07-14 07:32 - 00000000 ____D () C:\Windows\system32\FxsTmp 2014-09-18 20:44 - 2009-07-14 07:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT 2014-09-18 20:44 - 2009-07-14 06:51 - 00028073 _____ () C:\Windows\setupact.log 2014-09-18 20:38 - 2014-08-19 22:43 - 00122584 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys 2014-09-18 20:34 - 2009-07-14 06:45 - 00032352 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2014-09-18 20:34 - 2009-07-14 06:45 - 00032352 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2014-09-18 20:33 - 2014-08-19 22:28 - 00001106 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2014-09-18 20:33 - 2011-04-12 09:43 - 00698688 _____ () C:\Windows\system32\perfh007.dat 2014-09-18 20:33 - 2011-04-12 09:43 - 00148828 _____ () C:\Windows\system32\perfc007.dat 2014-09-18 20:33 - 2009-07-14 07:13 - 01618320 _____ () C:\Windows\system32\PerfStringBackup.INI 2014-09-18 20:29 - 2010-11-21 05:47 - 00061570 _____ () C:\Windows\PFRO.log 2014-09-18 20:28 - 2014-09-18 20:22 - 00000000 ____D () C:\AdwCleaner 2014-09-18 18:50 - 2014-09-18 18:50 - 00000000 ____D () C:\Program Files (x86)\ESET 2014-09-18 18:46 - 2014-09-18 18:46 - 00000000 ____D () C:\Program Files (x86)\Malwarebytes' Anti-Malware 2014-09-18 18:46 - 2014-08-19 22:42 - 00000000 ____D () C:\ProgramData\Malwarebytes 2014-09-18 18:43 - 2014-09-18 18:43 - 00002441 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Reader XI.lnk 2014-09-18 18:40 - 2009-07-14 06:45 - 00433360 _____ () C:\Windows\system32\FNTCACHE.DAT 2014-09-18 04:42 - 2009-07-14 04:34 - 00000505 _____ () C:\Windows\win.ini 2014-09-16 20:33 - 2014-09-16 20:33 - 00002303 _____ () C:\Users\User\Desktop\JDownloader 2.lnk 2014-09-16 20:33 - 2014-09-16 20:33 - 00000000 ____D () C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\JDownloader 2014-09-16 20:04 - 2014-09-16 20:04 - 00918440 _____ (Oracle Corporation) C:\Users\User\Documents\chromeinstall-7u67.exe 2014-09-16 15:42 - 2014-08-27 21:32 - 00000000 ____D () C:\Users\User\AppData\Roaming\Windows Live Writer 2014-09-14 15:35 - 2014-08-19 22:32 - 00002182 _____ () C:\Users\Public\Desktop\Google Chrome.lnk 2014-09-14 14:50 - 2014-08-20 09:31 - 00000000 ____D () C:\Windows\system32\MRT 2014-09-14 14:49 - 2014-08-20 09:31 - 101694776 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe 2014-09-14 12:16 - 2014-08-20 20:37 - 00000000 ___RD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office 2013 2014-09-14 12:16 - 2014-08-20 20:24 - 00000000 ____D () C:\ProgramData\Microsoft Help 2014-09-11 03:57 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\rescache 2014-09-11 03:01 - 2014-08-20 13:02 - 01591896 _____ () C:\Windows\SysWOW64\PerfStringBackup.INI 2014-09-11 03:00 - 2014-08-20 07:42 - 00000000 ___SD () C:\Windows\system32\CompatTel 2014-09-05 04:10 - 2014-09-10 09:54 - 00578048 _____ (Microsoft Corporation) C:\Windows\system32\aepdu.dll 2014-09-05 04:05 - 2014-09-10 09:54 - 00424448 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll 2014-09-01 08:44 - 2014-09-01 08:44 - 00000000 ____D () C:\Users\User\AppData\Local\Adobe 2014-09-01 08:44 - 2014-08-20 13:15 - 00000000 ____D () C:\Users\User\AppData\Roaming\Adobe 2014-09-01 07:12 - 2014-09-01 07:12 - 00001497 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Live Mail.lnk 2014-09-01 07:12 - 2014-09-01 07:12 - 00001381 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Photo Gallery.lnk 2014-09-01 07:12 - 2014-09-01 07:12 - 00001312 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Movie Maker.lnk 2014-09-01 07:12 - 2014-09-01 07:12 - 00000000 ____D () C:\Windows\de 2014-09-01 07:11 - 2014-09-01 07:11 - 00000000 ____D () C:\Program Files\Windows Live 2014-09-01 07:11 - 2014-08-20 14:50 - 00000000 ____D () C:\Program Files (x86)\Windows Live 2014-09-01 07:11 - 2014-08-20 14:43 - 00000554 _____ () C:\Windows\DirectX.log 2014-08-31 20:36 - 2014-08-31 12:31 - 00000000 ____D () C:\Users\User\AppData\Roaming\vlc 2014-08-31 14:37 - 2014-08-27 21:32 - 00000000 ____D () C:\Users\User\AppData\Local\Windows Live Writer 2014-08-31 14:37 - 2014-08-20 14:39 - 00000000 ____D () C:\Users\User\AppData\Local\Windows Live 2014-08-31 14:34 - 2014-08-31 12:34 - 00000000 ____D () C:\Windows\AutoKMS 2014-08-31 12:35 - 2014-08-20 20:24 - 00000000 ____D () C:\Program Files (x86)\Microsoft Office 2014-08-31 12:33 - 2014-08-31 12:33 - 00000000 ____D () C:\ProgramData\Microsoft Toolkit 2014-08-31 12:30 - 2009-07-14 05:20 - 00000000 ___RD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories 2014-08-31 12:19 - 2014-08-31 12:18 - 00000000 ___RD () C:\Users\User\OneDrive 2014-08-31 12:18 - 2014-08-31 12:18 - 00002127 _____ () C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Microsoft OneDrive.lnk 2014-08-31 12:18 - 2014-08-31 12:18 - 00002127 _____ () C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Microsoft OneDrive.lnk 2014-08-31 12:18 - 2014-08-31 12:18 - 00000000 ____D () C:\ProgramData\Microsoft OneDrive 2014-08-31 12:18 - 2014-08-31 12:18 - 00000000 ____D () C:\Program Files (x86)\Microsoft OneDrive 2014-08-31 12:13 - 2014-08-19 22:42 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Tools 2014-08-31 12:12 - 2014-08-20 09:03 - 00000000 ____D () C:\Program Files\Tools 2014-08-31 11:36 - 2014-08-31 11:35 - 00001110 _____ () C:\Users\User\Desktop\Downloads.lnk 2014-08-31 11:19 - 2014-08-31 11:08 - 00002322 _____ () C:\Users\User\Desktop\Windows Live Mail.lnk 2014-08-31 11:07 - 2014-08-19 21:18 - 00000000 ___RD () C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories 2014-08-31 11:03 - 2014-08-19 21:30 - 00000000 ____D () C:\Daten 2014-08-31 10:50 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\system32\NDF 2014-08-29 21:03 - 2014-08-20 13:51 - 00000000 ____D () C:\ProgramData\Oracle 2014-08-29 21:03 - 2014-08-20 13:35 - 00098216 _____ (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll 2014-08-29 21:03 - 2014-08-20 13:34 - 00000000 ____D () C:\Program Files (x86)\Java 2014-08-29 21:02 - 2014-08-20 21:29 - 00000000 ____D () C:\Windows\Re-Aktivierung 2014-08-28 21:00 - 2014-08-20 18:02 - 00002276 ____H () C:\Users\User\Documents\Default.rdp 2014-08-28 20:55 - 2014-08-28 20:55 - 00002207 _____ () C:\Users\Public\Desktop\Bieten_Peter.lnk 2014-08-28 20:53 - 2014-08-28 20:51 - 00002207 _____ () C:\Users\User\Desktop\Bieten_Ines.lnk 2014-08-27 21:31 - 2014-08-27 21:31 - 00000000 ____D () C:\Users\User\Mailkonten 2014-08-26 21:35 - 2014-08-26 21:35 - 00000174 _____ () C:\Windows\system32\autopart.opt 2014-08-26 21:35 - 2014-08-26 21:35 - 00000000 ____D () C:\Windows\Acronis 2014-08-26 21:34 - 2014-08-20 18:56 - 00000000 ____D () C:\ProgramData\Acronis 2014-08-26 19:16 - 2014-08-26 19:14 - 19955712 _____ (Miray Software AG) C:\Users\User\Downloads\hdclone.5.1.1.fe.de.exe 2014-08-26 18:59 - 2014-08-20 09:08 - 00004178 _____ () C:\Windows\System32\Tasks\avast! Emergency Update 2014-08-25 06:53 - 2010-11-21 05:27 - 00270496 ____N (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe 2014-08-23 14:13 - 2014-08-19 21:18 - 00000000 ____D () C:\Users\User\AppData\Local\VirtualStore 2014-08-23 14:10 - 2014-08-28 20:49 - 00001302 _____ () C:\Users\User\Desktop\Bieten_Meinolf.lnk 2014-08-23 14:10 - 2014-08-19 22:42 - 00000000 ____D () C:\Program Files (x86)\Tools 2014-08-23 14:05 - 2014-08-23 14:04 - 04653537 _____ () C:\Users\User\Downloads\BOM21412_setup.exe 2014-08-23 13:29 - 2014-08-23 13:29 - 00081560 _____ (AppWork GmbH) C:\Users\User\Downloads\WebInstallerJD1.exe 2014-08-23 04:07 - 2014-08-28 20:50 - 00404480 _____ (Microsoft Corporation) C:\Windows\system32\gdi32.dll 2014-08-23 03:45 - 2014-08-28 20:50 - 00311808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gdi32.dll 2014-08-23 02:59 - 2014-08-28 20:50 - 03163648 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2014-08-21 20:35 - 2014-08-21 20:35 - 00000000 __SHD () C:\Users\User\AppData\Local\EmieUserList 2014-08-21 20:35 - 2014-08-21 20:35 - 00000000 __SHD () C:\Users\User\AppData\Local\EmieSiteList 2014-08-21 05:59 - 2014-08-19 21:51 - 00111520 _____ () C:\Users\User\AppData\Local\GDIPFONTCACHEV1.DAT 2014-08-21 01:11 - 2009-07-14 05:20 - 00000000 ____D () C:\Program Files\Common Files\Microsoft Shared 2014-08-21 00:18 - 2014-08-21 00:18 - 00000000 ____D () C:\Program Files (x86)\Mozilla Firefox 2014-08-21 00:05 - 2014-08-21 00:05 - 00000000 ____D () C:\Users\Default\AppData\Local\Microsoft Help 2014-08-21 00:05 - 2014-08-21 00:05 - 00000000 ____D () C:\Users\Default User\AppData\Local\Microsoft Help 2014-08-20 21:40 - 2014-08-20 21:40 - 00000000 ____D () C:\Program Files\Microsoft Silverlight 2014-08-20 21:40 - 2014-08-20 21:40 - 00000000 ____D () C:\Program Files (x86)\Microsoft Silverlight 2014-08-20 20:37 - 2014-08-20 20:37 - 00000000 ____D () C:\Windows\System32\Tasks\OfficeSoftwareProtectionPlatform 2014-08-20 20:36 - 2014-08-20 20:36 - 00000000 ____D () C:\Program Files\Common Files\DESIGNER 2014-08-20 20:36 - 2011-04-12 09:55 - 00000000 ____D () C:\Windows\ShellNew 2014-08-20 20:32 - 2014-08-20 20:32 - 00000000 ____D () C:\Program Files (x86)\Microsoft SQL Server 2014-08-20 20:32 - 2014-08-20 20:30 - 00000000 ____D () C:\Program Files\Microsoft SQL Server 2014-08-20 20:30 - 2014-08-20 20:24 - 00000000 ____D () C:\Program Files\Microsoft Office 2014-08-20 20:25 - 2014-08-20 20:25 - 00000000 ____D () C:\Program Files\Microsoft Analysis Services 2014-08-20 20:25 - 2014-08-20 20:25 - 00000000 ____D () C:\Program Files (x86)\Microsoft Analysis Services 2014-08-20 20:24 - 2014-08-20 20:24 - 00000000 ____D () C:\Users\User\AppData\Local\Microsoft Help 2014-08-20 20:23 - 2014-08-20 20:23 - 00000000 __RHD () C:\MSOCache 2014-08-20 20:18 - 2014-08-20 18:31 - 00000000 ____D () C:\Users\User\AppData\Roaming\DAEMON Tools Lite 2014-08-20 20:18 - 2014-08-20 18:30 - 00000000 ____D () C:\ProgramData\DAEMON Tools Lite 2014-08-20 19:03 - 2014-08-20 19:03 - 00000000 ____D () C:\Users\User\AppData\Roaming\Acronis 2014-08-20 18:58 - 2014-08-20 18:58 - 00367200 _____ (Acronis) C:\Windows\system32\Drivers\afcdp.sys 2014-08-20 18:57 - 2014-08-20 18:57 - 01340040 _____ (Acronis) C:\Windows\system32\Drivers\tdrpman.sys 2014-08-20 18:57 - 2014-08-20 18:57 - 01093256 _____ (Acronis) C:\Windows\system32\Drivers\tib_mounter.sys 2014-08-20 18:57 - 2014-08-20 18:57 - 00340104 _____ (Acronis) C:\Windows\system32\Drivers\snapman.sys 2014-08-20 18:57 - 2014-08-20 18:57 - 00228488 _____ (Acronis) C:\Windows\system32\Drivers\vididr.sys 2014-08-20 18:57 - 2014-08-20 18:57 - 00166024 _____ (Acronis) C:\Windows\system32\Drivers\vidsflt.sys 2014-08-20 18:57 - 2014-08-20 18:57 - 00155272 _____ (Acronis) C:\Windows\system32\Drivers\fltsrv.sys 2014-08-20 18:33 - 2014-08-20 18:33 - 00002197 _____ () C:\Users\Public\Desktop\DAEMON Tools Lite.lnk 2014-08-20 18:31 - 2014-08-20 18:31 - 00283064 _____ (Disc Soft Ltd) C:\Windows\system32\Drivers\dtsoftbus01.sys 2014-08-20 18:29 - 2014-08-20 18:28 - 13429504 _____ (Disc Soft Ltd) C:\Users\User\Downloads\DTLite4491-0356.exe 2014-08-20 18:02 - 2014-08-20 18:02 - 00001716 _____ () C:\Users\User\Desktop\Remote Desktop Connection.lnk 2014-08-20 17:53 - 2014-08-20 17:53 - 00000000 ____D () C:\ProgramData\Hewlett-Packard 2014-08-20 17:52 - 2014-08-20 17:52 - 00000000 _____ () C:\Windows\HPMProp.INI 2014-08-20 14:54 - 2014-08-20 14:54 - 00000000 ____D () C:\Program Files (x86)\Microsoft SQL Server Compact Edition 2014-08-20 14:51 - 2014-08-20 14:51 - 00000000 ____D () C:\Windows\PCHEALTH 2014-08-20 14:36 - 2014-08-20 14:36 - 00110776 _____ (pdfforge GmbH) C:\Windows\system32\pdfcmon.dll 2014-08-20 14:36 - 2014-08-20 14:36 - 00000000 ____D () C:\ProgramData\PDF Architect 2 2014-08-20 14:33 - 2014-08-20 14:31 - 25021848 _____ (pdfforge ) C:\Users\User\Downloads\PDFCreator-1_9_4-setup.exe 2014-08-20 14:30 - 2014-08-20 14:30 - 00000000 ____D () C:\Program Files (x86)\SystemRequirementsLab 2014-08-20 14:29 - 2014-08-20 14:29 - 00000000 ____D () C:\Users\User\SystemRequirementsLab 2014-08-20 14:27 - 2014-08-20 14:27 - 00000000 ____D () C:\ProgramData\FreePDF 2014-08-20 14:27 - 2014-08-20 14:27 - 00000000 ____D () C:\Program Files (x86)\FreePDF_XP 2014-08-20 14:25 - 2014-08-20 14:24 - 13346833 _____ () C:\Users\User\Downloads\gs914w64.exe 2014-08-20 14:20 - 2014-08-20 13:38 - 00000000 ____D () C:\ProgramData\Adobe 2014-08-20 14:17 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\PolicyDefinitions 2014-08-20 13:39 - 2014-08-20 13:39 - 00000000 ____D () C:\Program Files (x86)\Adobe 2014-08-20 13:37 - 2014-08-20 13:37 - 00000000 ____D () C:\ProgramData\Sun 2014-08-20 13:35 - 2014-08-20 13:35 - 00272808 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaws.exe 2014-08-20 13:35 - 2014-08-20 13:35 - 00175528 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaw.exe 2014-08-20 13:34 - 2014-08-20 13:35 - 00175528 _____ (Oracle Corporation) C:\Windows\SysWOW64\java.exe 2014-08-20 13:27 - 2014-08-20 13:27 - 00918440 _____ (Oracle Corporation) C:\Users\User\Downloads\chromeinstall-7u67.exe 2014-08-20 13:26 - 2014-08-20 13:26 - 02561536 _____ (Microsoft Corporation) C:\Users\User\Downloads\FreePDF4.14.EXE 2014-08-20 13:26 - 2014-08-20 13:25 - 10369892 _____ () C:\Users\User\Downloads\gs907w64.exe 2014-08-20 13:10 - 2011-04-12 09:55 - 00000000 ____D () C:\Program Files\Windows Journal 2014-08-20 13:10 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\SysWOW64\Dism 2014-08-20 13:10 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\system32\Dism 2014-08-20 13:10 - 2009-07-14 05:20 - 00000000 ____D () C:\Program Files\Common Files\System 2014-08-20 12:53 - 2014-08-20 12:42 - 00010283 _____ () C:\Windows\IE11_main.log 2014-08-20 12:47 - 2014-08-20 12:47 - 00942592 _____ (Microsoft Corporation) C:\Windows\system32\jsIntl.dll 2014-08-20 12:47 - 2014-08-20 12:47 - 00774144 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2014-08-20 12:47 - 2014-08-20 12:47 - 00645120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsIntl.dll 2014-08-20 12:47 - 2014-08-20 12:47 - 00616104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dat 2014-08-20 12:47 - 2014-08-20 12:47 - 00616104 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dat 2014-08-20 12:47 - 2014-08-20 12:47 - 00610304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll 2014-08-20 12:47 - 2014-08-20 12:47 - 00413696 _____ (Microsoft Corporation) C:\Windows\system32\html.iec 2014-08-20 12:47 - 2014-08-20 12:47 - 00337408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec 2014-08-20 12:47 - 2014-08-20 12:47 - 00247808 _____ (Microsoft Corporation) C:\Windows\system32\msls31.dll 2014-08-20 12:47 - 2014-08-20 12:47 - 00243200 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll 2014-08-20 12:47 - 2014-08-20 12:47 - 00235520 _____ (Microsoft Corporation) C:\Windows\system32\url.dll 2014-08-20 12:47 - 2014-08-20 12:47 - 00235008 _____ (Microsoft Corporation) C:\Windows\system32\elshyph.dll 2014-08-20 12:47 - 2014-08-20 12:47 - 00233472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\url.dll 2014-08-20 12:47 - 2014-08-20 12:47 - 00208384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll 2014-08-20 12:47 - 2014-08-20 12:47 - 00194048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\elshyph.dll 2014-08-20 12:47 - 2014-08-20 12:47 - 00182272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msls31.dll 2014-08-20 12:47 - 2014-08-20 12:47 - 00167424 _____ (Microsoft Corporation) C:\Windows\system32\iexpress.exe 2014-08-20 12:47 - 2014-08-20 12:47 - 00151552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iexpress.exe 2014-08-20 12:47 - 2014-08-20 12:47 - 00147968 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll 2014-08-20 12:47 - 2014-08-20 12:47 - 00143872 _____ (Microsoft Corporation) C:\Windows\system32\wextract.exe 2014-08-20 12:47 - 2014-08-20 12:47 - 00139264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wextract.exe 2014-08-20 12:47 - 2014-08-20 12:47 - 00135680 _____ (Microsoft Corporation) C:\Windows\system32\iepeers.dll 2014-08-20 12:47 - 2014-08-20 12:47 - 00131072 _____ (Microsoft Corporation) C:\Windows\system32\IEAdvpack.dll 2014-08-20 12:47 - 2014-08-20 12:47 - 00127488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\occache.dll 2014-08-20 12:47 - 2014-08-20 12:47 - 00116736 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iepeers.dll 2014-08-20 12:47 - 2014-08-20 12:47 - 00111616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\IEAdvpack.dll 2014-08-20 12:47 - 2014-08-20 12:47 - 00105984 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll 2014-08-20 12:47 - 2014-08-20 12:47 - 00101376 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll 2014-08-20 12:47 - 2014-08-20 12:47 - 00090112 _____ (Microsoft Corporation) C:\Windows\system32\SetIEInstalledDate.exe 2014-08-20 12:47 - 2014-08-20 12:47 - 00086016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesysprep.dll 2014-08-20 12:47 - 2014-08-20 12:47 - 00086016 _____ (Microsoft Corporation) C:\Windows\system32\RegisterIEPKEYs.exe 2014-08-20 12:47 - 2014-08-20 12:47 - 00083456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inseng.dll 2014-08-20 12:47 - 2014-08-20 12:47 - 00081408 _____ (Microsoft Corporation) C:\Windows\system32\icardie.dll 2014-08-20 12:47 - 2014-08-20 12:47 - 00077312 _____ (Microsoft Corporation) C:\Windows\system32\tdc.ocx 2014-08-20 12:47 - 2014-08-20 12:47 - 00074240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SetIEInstalledDate.exe 2014-08-20 12:47 - 2014-08-20 12:47 - 00071680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RegisterIEPKEYs.exe 2014-08-20 12:47 - 2014-08-20 12:47 - 00069120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\icardie.dll 2014-08-20 12:47 - 2014-08-20 12:47 - 00062464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tdc.ocx 2014-08-20 12:47 - 2014-08-20 12:47 - 00062464 _____ (Microsoft Corporation) C:\Windows\system32\pngfilt.dll 2014-08-20 12:47 - 2014-08-20 12:47 - 00056832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\pngfilt.dll 2014-08-20 12:47 - 2014-08-20 12:47 - 00052224 _____ (Microsoft Corporation) C:\Windows\system32\msfeedsbs.dll 2014-08-20 12:47 - 2014-08-20 12:47 - 00048640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmler.dll 2014-08-20 12:47 - 2014-08-20 12:47 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\mshtmler.dll 2014-08-20 12:47 - 2014-08-20 12:47 - 00048128 _____ (Microsoft Corporation) C:\Windows\system32\imgutil.dll 2014-08-20 12:47 - 2014-08-20 12:47 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeedsbs.dll 2014-08-20 12:47 - 2014-08-20 12:47 - 00036352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\imgutil.dll 2014-08-20 12:47 - 2014-08-20 12:47 - 00030208 _____ (Microsoft Corporation) C:\Windows\system32\licmgr10.dll 2014-08-20 12:47 - 2014-08-20 12:47 - 00024576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\licmgr10.dll 2014-08-20 12:47 - 2014-08-20 12:47 - 00013824 _____ (Microsoft Corporation) C:\Windows\system32\mshta.exe 2014-08-20 12:47 - 2014-08-20 12:47 - 00013312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshta.exe 2014-08-20 12:47 - 2014-08-20 12:47 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\msfeedssync.exe 2014-08-20 12:47 - 2014-08-20 12:47 - 00012800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeedssync.exe 2014-08-20 12:00 - 2009-07-14 07:32 - 00000000 ____D () C:\Program Files\Windows Defender 2014-08-20 12:00 - 2009-07-14 07:32 - 00000000 ____D () C:\Program Files (x86)\Windows Defender 2014-08-20 12:00 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\SysWOW64\zh-HK 2014-08-20 12:00 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\SysWOW64\tr-TR 2014-08-20 12:00 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\system32\zh-HK 2014-08-20 12:00 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\system32\tr-TR 2014-08-20 09:10 - 2014-08-20 09:10 - 00000000 ____D () C:\Users\User\AppData\Roaming\AVAST Software 2014-08-20 09:09 - 2014-08-20 09:08 - 00427360 _____ (AVAST Software) C:\Windows\system32\Drivers\aswsp.sys 2014-08-20 09:07 - 2014-08-20 09:08 - 01041168 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSnx.sys 2014-08-20 09:07 - 2014-08-20 09:08 - 00224896 _____ () C:\Windows\system32\Drivers\aswVmm.sys 2014-08-20 09:07 - 2014-08-20 09:08 - 00093568 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRdr2.sys 2014-08-20 09:07 - 2014-08-20 09:08 - 00092008 _____ (AVAST Software) C:\Windows\system32\Drivers\aswStm.sys 2014-08-20 09:07 - 2014-08-20 09:08 - 00079184 _____ (AVAST Software) C:\Windows\system32\Drivers\aswMonFlt.sys 2014-08-20 09:07 - 2014-08-20 09:08 - 00065776 _____ () C:\Windows\system32\Drivers\aswRvrt.sys 2014-08-20 09:07 - 2014-08-20 09:08 - 00029208 _____ () C:\Windows\system32\Drivers\aswHwid.sys 2014-08-20 09:07 - 2014-08-20 09:07 - 00307344 _____ (AVAST Software) C:\Windows\system32\aswBoot.exe 2014-08-20 09:07 - 2014-08-20 09:07 - 00043152 _____ (AVAST Software) C:\Windows\avastSS.scr 2014-08-20 09:07 - 2014-08-19 22:45 - 00000000 ____D () C:\ProgramData\AVAST Software 2014-08-20 09:06 - 2014-08-20 09:06 - 00000000 ____D () C:\Users\User\AppData\Roaming\WinRAR 2014-08-20 09:03 - 2014-08-20 09:03 - 02030888 _____ () C:\Users\User\Downloads\winrar-x64-510d.exe 2014-08-20 08:22 - 2014-08-20 08:22 - 00000000 ____D () C:\Users\User\Downloads\AS_SSD17_Benchmark 2014-08-20 08:20 - 2014-08-20 08:20 - 00286305 _____ () C:\Users\User\Downloads\AS_SSD17_Benchmark.zip 2014-08-20 01:44 - 2009-07-14 07:38 - 00025600 ___SH () C:\Windows\system32\config\BCD-Template.LOG 2014-08-20 01:44 - 2009-07-14 07:32 - 00028672 _____ () C:\Windows\system32\config\BCD-Template 2014-08-20 00:49 - 2014-08-20 00:49 - 00001355 _____ () C:\Windows\TSSysprep.log 2014-08-20 00:49 - 2009-07-14 06:46 - 00002790 _____ () C:\Windows\DtcInstall.log 2014-08-20 00:49 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\system32\sysprep 2014-08-20 00:47 - 2014-08-20 00:47 - 00000000 ____H () C:\Windows\system32\Drivers\Msft_User_WpdFs_01_09_00.Wdf 2014-08-20 00:45 - 2011-04-12 09:55 - 00000000 ____D () C:\Windows\CSC 2014-08-19 22:44 - 2014-08-19 22:38 - 91906368 _____ (AVAST Software) C:\Users\User\Downloads\avast_free_antivirus_setup_9_0_2021.exe 2014-08-19 22:39 - 2014-08-19 22:38 - 17292760 _____ (Malwarebytes Corporation ) C:\Users\User\Downloads\mbam-setup-2.0.2.1012.exe 2014-08-19 22:31 - 2014-08-19 21:53 - 00000000 ____D () C:\Program Files (x86)\Google 2014-08-19 22:28 - 2014-08-19 22:28 - 00004102 _____ () C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA 2014-08-19 22:28 - 2014-08-19 22:28 - 00003850 _____ () C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore 2014-08-19 22:27 - 2014-08-19 22:26 - 00000000 ____D () C:\Users\User\AppData\Local\Deployment 2014-08-19 22:26 - 2014-08-19 22:26 - 00000000 ____D () C:\Users\User\AppData\Local\Apps\2.0 2014-08-19 22:23 - 2014-08-31 11:07 - 00001433 _____ () C:\Users\User\Desktop\Internet Explorer.lnk 2014-08-19 22:20 - 2014-08-19 22:20 - 00003148 _____ () C:\Windows\System32\Tasks\{BEC628AC-92E9-412A-BBD8-A353D173D53B} 2014-08-19 22:00 - 2014-08-19 21:53 - 00000000 ____D () C:\Users\User\AppData\Local\Google 2014-08-19 21:52 - 2014-08-19 21:51 - 01140040 _____ () C:\Users\User\Downloads\ChromeSetup.exe 2014-08-19 21:48 - 2014-08-19 21:48 - 00015946 _____ () C:\Windows\system32\results.xml 2014-08-19 21:48 - 2014-08-19 21:38 - 00000000 ____D () C:\ProgramData\Intel 2014-08-19 21:42 - 2014-08-19 21:39 - 00000000 ___HD () C:\Program Files (x86)\Temp 2014-08-19 21:41 - 2014-08-19 21:41 - 00000000 ____D () C:\Windows\SysWOW64\RTCOM 2014-08-19 21:41 - 2014-08-19 21:41 - 00000000 ____D () C:\Program Files\Realtek 2014-08-19 21:41 - 2014-08-19 21:32 - 00000000 ___HD () C:\Program Files (x86)\InstallShield Installation Information 2014-08-19 21:41 - 2014-08-19 21:32 - 00000000 ____D () C:\Program Files (x86)\Realtek 2014-08-19 21:39 - 2014-08-19 21:25 - 00000000 ____D () C:\Program Files (x86)\Intel 2014-08-19 21:38 - 2014-08-19 21:30 - 00000000 ____D () C:\Program Files\Intel 2014-08-19 21:36 - 2014-08-19 21:36 - 00000000 ____H () C:\Windows\system32\Drivers\MsftWdf_Kernel_01011_Coinstaller_Critical.Wdf 2014-08-19 21:36 - 2014-08-19 21:36 - 00000000 ____H () C:\Windows\system32\Drivers\Msft_Kernel_TeeDriverx64_01011.Wdf 2014-08-19 21:35 - 2014-08-19 21:35 - 00000000 ____D () C:\Users\User\AppData\Roaming\InstallShield 2014-08-19 21:32 - 2014-08-19 21:32 - 00000000 ____H () C:\Windows\system32\Drivers\Msft_Kernel_iusb3hcs_01009.Wdf 2014-08-19 21:32 - 2009-07-14 07:32 - 00000000 ____D () C:\Windows\system32\restore 2014-08-19 21:28 - 2014-08-19 21:22 - 00000000 ____D () C:\Intel 2014-08-19 21:18 - 2014-08-20 01:44 - 00000000 ____D () C:\Windows\Panther 2014-08-19 21:18 - 2014-08-19 21:18 - 00000020 ___SH () C:\Users\User\ntuser.ini 2014-08-19 21:18 - 2014-08-19 21:18 - 00000000 _SHDL () C:\Users\User\Vorlagen 2014-08-19 21:18 - 2014-08-19 21:18 - 00000000 _SHDL () C:\Users\User\Startmenü 2014-08-19 21:18 - 2014-08-19 21:18 - 00000000 _SHDL () C:\Users\User\Netzwerkumgebung 2014-08-19 21:18 - 2014-08-19 21:18 - 00000000 _SHDL () C:\Users\User\Lokale Einstellungen 2014-08-19 21:18 - 2014-08-19 21:18 - 00000000 _SHDL () C:\Users\User\Eigene Dateien 2014-08-19 21:18 - 2014-08-19 21:18 - 00000000 _SHDL () C:\Users\User\Druckumgebung 2014-08-19 21:18 - 2014-08-19 21:18 - 00000000 _SHDL () C:\Users\User\Documents\Eigene Musik 2014-08-19 21:18 - 2014-08-19 21:18 - 00000000 _SHDL () C:\Users\User\Documents\Eigene Bilder 2014-08-19 21:18 - 2014-08-19 21:18 - 00000000 _SHDL () C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2014-08-19 21:18 - 2014-08-19 21:18 - 00000000 _SHDL () C:\Users\User\AppData\Local\Verlauf 2014-08-19 21:18 - 2014-08-19 21:18 - 00000000 _SHDL () C:\Users\User\AppData\Local\Anwendungsdaten 2014-08-19 21:18 - 2014-08-19 21:18 - 00000000 _SHDL () C:\Users\User\Anwendungsdaten 2014-08-19 21:18 - 2014-08-19 21:18 - 00000000 _SHDL () C:\Users\Public\Documents\Eigene Musik 2014-08-19 21:18 - 2014-08-19 21:18 - 00000000 _SHDL () C:\Users\Public\Documents\Eigene Bilder 2014-08-19 21:18 - 2014-08-19 21:18 - 00000000 _SHDL () C:\Users\Default\Vorlagen 2014-08-19 21:18 - 2014-08-19 21:18 - 00000000 _SHDL () C:\Users\Default\Startmenü 2014-08-19 21:18 - 2014-08-19 21:18 - 00000000 _SHDL () C:\Users\Default\Netzwerkumgebung 2014-08-19 21:18 - 2014-08-19 21:18 - 00000000 _SHDL () C:\Users\Default\Lokale Einstellungen 2014-08-19 21:18 - 2014-08-19 21:18 - 00000000 _SHDL () C:\Users\Default\Eigene Dateien 2014-08-19 21:18 - 2014-08-19 21:18 - 00000000 _SHDL () C:\Users\Default\Druckumgebung 2014-08-19 21:18 - 2014-08-19 21:18 - 00000000 _SHDL () C:\Users\Default\Documents\Eigene Musik 2014-08-19 21:18 - 2014-08-19 21:18 - 00000000 _SHDL () C:\Users\Default\Documents\Eigene Bilder 2014-08-19 21:18 - 2014-08-19 21:18 - 00000000 _SHDL () C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2014-08-19 21:18 - 2014-08-19 21:18 - 00000000 _SHDL () C:\Users\Default\AppData\Local\Verlauf 2014-08-19 21:18 - 2014-08-19 21:18 - 00000000 _SHDL () C:\Users\Default\AppData\Local\Anwendungsdaten 2014-08-19 21:18 - 2014-08-19 21:18 - 00000000 _SHDL () C:\Users\Default\Anwendungsdaten 2014-08-19 21:18 - 2014-08-19 21:18 - 00000000 _SHDL () C:\Users\Default User\Documents\Eigene Musik 2014-08-19 21:18 - 2014-08-19 21:18 - 00000000 _SHDL () C:\Users\Default User\Documents\Eigene Bilder 2014-08-19 21:18 - 2014-08-19 21:18 - 00000000 _SHDL () C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2014-08-19 21:18 - 2014-08-19 21:18 - 00000000 _SHDL () C:\Users\Default User\AppData\Local\Verlauf 2014-08-19 21:18 - 2014-08-19 21:18 - 00000000 _SHDL () C:\Users\Default User\AppData\Local\Anwendungsdaten 2014-08-19 21:18 - 2014-08-19 21:18 - 00000000 _SHDL () C:\Programme 2014-08-19 21:18 - 2014-08-19 21:18 - 00000000 _SHDL () C:\ProgramData\Vorlagen 2014-08-19 21:18 - 2014-08-19 21:18 - 00000000 _SHDL () C:\ProgramData\Startmenü 2014-08-19 21:18 - 2014-08-19 21:18 - 00000000 _SHDL () C:\ProgramData\Microsoft\Windows\Start Menu\Programme 2014-08-19 21:18 - 2014-08-19 21:18 - 00000000 _SHDL () C:\ProgramData\Favoriten 2014-08-19 21:18 - 2014-08-19 21:18 - 00000000 _SHDL () C:\ProgramData\Dokumente 2014-08-19 21:18 - 2014-08-19 21:18 - 00000000 _SHDL () C:\ProgramData\Anwendungsdaten 2014-08-19 21:18 - 2014-08-19 21:18 - 00000000 _SHDL () C:\Program Files\Gemeinsame Dateien 2014-08-19 21:18 - 2014-08-19 21:18 - 00000000 _SHDL () C:\Dokumente und Einstellungen 2014-08-19 21:18 - 2014-08-19 21:18 - 00000000 __SHD () C:\Recovery 2014-08-19 21:18 - 2009-07-14 05:20 - 00000000 __RHD () C:\Users\Default 2014-08-19 21:18 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\system32\Recovery 2014-08-19 21:18 - 2009-07-14 05:20 - 00000000 ____D () C:\Program Files\Windows NT 2014-08-19 20:05 - 2014-09-11 03:02 - 00374968 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll 2014-08-19 19:39 - 2014-09-11 03:02 - 00327872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll 2014-08-19 01:01 - 2014-09-11 03:02 - 23591424 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2014-08-19 00:29 - 2014-09-11 03:02 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2014-08-19 00:29 - 2014-09-11 03:02 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll 2014-08-19 00:26 - 2014-09-11 03:02 - 17455104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2014-08-19 00:20 - 2014-09-11 03:02 - 02793984 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2014-08-19 00:19 - 2014-09-11 03:02 - 05833728 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2014-08-19 00:15 - 2014-09-11 03:02 - 00547328 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2014-08-19 00:15 - 2014-09-11 03:02 - 00066048 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2014-08-19 00:14 - 2014-09-11 03:02 - 00083968 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll 2014-08-19 00:14 - 2014-09-11 03:02 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll 2014-08-19 00:08 - 2014-09-11 03:02 - 04232704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2014-08-19 00:08 - 2014-09-11 03:02 - 00051200 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2014-08-19 00:08 - 2014-09-11 03:02 - 00033792 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2014-08-19 00:05 - 2014-09-11 03:02 - 00596480 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2014-08-19 00:03 - 2014-09-11 03:02 - 00758272 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll 2014-08-19 00:03 - 2014-09-11 03:02 - 00139264 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2014-08-19 00:03 - 2014-09-11 03:02 - 00111616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe Some content of TEMP: ==================== C:\Users\User\AppData\Local\Temp\130532669827188224.exe C:\Users\User\AppData\Local\Temp\13055365712494141812.exe C:\Users\User\AppData\Local\Temp\917b0b87-3358-4e79-93de-3dfc2fc99ed0.exe C:\Users\User\AppData\Local\Temp\nsj91E7.exe C:\Users\User\AppData\Local\Temp\nsj9BF6.exe C:\Users\User\AppData\Local\Temp\nsp2130.exe C:\Users\User\AppData\Local\Temp\nss456C.exe C:\Users\User\AppData\Local\Temp\nsz1B07.exe C:\Users\User\AppData\Local\Temp\ose00000.exe C:\Users\User\AppData\Local\Temp\proxy_vole8858482367129554332.dll C:\Users\User\AppData\Local\Temp\Quarantine.exe C:\Users\User\AppData\Local\Temp\w64.exe C:\Users\User\AppData\Local\Temp\WebInstaller130553657103320181.exe ==================== Bamital & volsnap Check ================= (There is no automatic fix for files that do not pass verification.) C:\Windows\System32\winlogon.exe => File is digitally signed C:\Windows\System32\wininit.exe => File is digitally signed C:\Windows\SysWOW64\wininit.exe => File is digitally signed C:\Windows\explorer.exe => File is digitally signed C:\Windows\SysWOW64\explorer.exe => File is digitally signed C:\Windows\System32\svchost.exe => File is digitally signed C:\Windows\SysWOW64\svchost.exe => File is digitally signed C:\Windows\System32\services.exe => File is digitally signed C:\Windows\System32\User32.dll => File is digitally signed C:\Windows\SysWOW64\User32.dll => File is digitally signed C:\Windows\System32\userinit.exe => File is digitally signed C:\Windows\SysWOW64\userinit.exe => File is digitally signed C:\Windows\System32\rpcss.dll => File is digitally signed C:\Windows\System32\Drivers\volsnap.sys => File is digitally signed LastRegBack: 2014-09-16 00:43 ==================== End Of Log ============================ |
Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 12-09-2014 Code: GMER 2.1.19357 - hxxp://www.gmer.net |
Hallo, muss das sein? 2014-08-31 12:34 - 2014-09-18 20:44 - 00003754 _____ () C:\Windows\System32\Tasks\AutoKMS 2014-08-31 12:34 - 2014-08-31 14:34 - 00000000 ____D () C:\Windows\AutoKMS Die von mir gelisteten Einträge deuten stark darauf hin, dass auf diesem Rechner Software benutzt wird, die nicht legal erworben wurde. Supportunterbrechung ![]() Die Logfiles deuten stark darauf hin, dass du nicht legal erworbene Software einsetzt. Zudem sind Cracks und Patches aus dubioser Quelle sehr oft mit Schädlingen versehen, womit man sich also fast vorsätzlich infiziert. Wir haben uns hier auf dem Board darauf geeinigt, dass wir an dieser Stelle solange nicht weiter bereinigen, bis die Software entfernt wurde. Hinzu kommt, dass wir dich in unserer Anleitung und auch in diesem Wichtig-Thema unmissverständlich darauf hingewiesen haben, wie wir damit umgehen werden. Saubere, gute Software hat seinen Preis und die Softwarefirmen leben von diesen Einnahmen. Bitte entscheide Dich also, wie Du weiter vorgehen möchtest und teile mir dieses hier in Deinem Thread mit. Unsere Hilfe beschränkt sich, wenn Du diese Software nicht entfernst, nur auf das Neuaufsetzen und Absichern deines Systems. Fragen dazu beantworten wir dir aber weiterhin gerne und zwar in unserem Forum. |
Zunächst vielen Dank Sandra, dass Sie sich meines Falls angenommen haben. Prinzipiell gebe ich Ihnen in Sachen Raubkopien Recht. Wir besitzen eine Office Professional Home and Student Version, die auf drei Rechnern installiert sein darf. Da wir im letzten Jahr mehrfach die Notebooks getauscht haben und in die Notebooks SSD-Platten nachgerüstet haben, auch den betroffenen Server neu aufgesetzt haben, ließ sich Office nicht mehr aktivieren. Da ich es nicht einsehe, wegen Rechner und HDD-Wechseln eine neue Version zu kaufen, habe ich die o.g. Methode gewählt. Ich könnte Office jetzt deinstallieren, mir dann helfen lassen und es danach wieder installieren, was nicht fair wäre. Wenn Sie mein Verhalten nachvollziehen können und mir trotzdem helfen würde ich mich sehr freuen. Wenn nicht, muss ich halt irgendwie anders schauen, wie ich zu einer Lösung komme. Probiere auch gerade den Eset-Onlinescanner, der bereits viele Bedrohngen gefunden hat. Vielleicht kann er die dann auch beseitigen und die Sache erledigt sich von selbst. Leider läuft der halt sehr lange. Er läuft jetzt seit ca. 4h und hat 45 %. Bis heute Nachmittag werde ich mehr wissen. |
Hmm, ok. Und was ist mit acronis? Zitat:
|
Ja sorry, ist korrekt, daran hatte ich nicht gedacht. Das sollte es dann aber sein. |
Hallo Du hättest dir den Key von Office einfach auslesen können bevor du die Platten ausgewechselt hast, wenn du die Versionen Online gekauft hast, wirst du die dort auch registriert haben, wenn du ein Office-Paket hast, müsstest du auch irgendwo noch einen Key haben. Du wirst sowohl den Crack als auch die Hostumleitung von dem Rechner entfernen müssen, ansonsten findet hier kein Support statt, wenn ich nochmal irgendwas finden solllte, was auf Cracks oder sonstigen illegalen Unterwanderungen legal erworbener Software hindeutet ist hier automatisch Schluss. Teile mir nun mit, was du möchtest. |
Ok. Ich hoffe, das alles weg ist. Habe Acronis deinstalliert und den Ordner AutoKMS, sowie den Dienst gelöscht. FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 12-09-2014 Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 12-09-2014 Code: GMER 2.1.19357 - hxxp://www.gmer.net |
Hallo, gut. Schritt 1 Deinstalliere bitte Malwarebytes und benutze dazu mbam-clean.exe. Versuche, ob Malwarebytes danach Updates macht. Schritt 2 Wenn das funktioniert hat, mache bitte einen Scan mit Malwarebytes Downloade Dir bitte Malwarebytes Anti-Malware
Schritt 3 Da der Scan mit Eset sehr gründlich ist, kann er unter Umständen mehrere Stunden dauern :kaffee: ESET Online Scanner
Schritt 4 Starte noch einmal FRST.
|
Code: Malwarebytes Anti-Malware Code: ESETSmartInstaller@High as downloader log: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 12-09-2014 Das der Malwarebytes nur durch neu installieren wieder laden kann, hätte ich nicht erwartet. Da hätte ich auch allein drauf kommen können. Dann müsste ja jetzt wieder alles ok sein, oder? Defogger muss ich wieder aktivieren, warte aber auf Antwort. |
Hallo groschi2, ja das sieht gut aus. Poste mir bitte dennoch die FRST.txt, danke :) |
sorry, irgendwie hatte ich addition und FRST durcheinander gebracht und damit FRST vergessen. FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 12-09-2014 (ATTENTION: ====> FRST version is 11 days old and could be outdated) |
Hallo groschi2, gut, dann wären wir fast durch. OK So wie ich es sehe, haben wir damit alles Schadhafte entfernt. Deine Logs sind sauber. Abschließend räumen wir noch etwas auf, führen Updates durch und dann bekommst du noch etwas Lesestoff von mir. Schritt 1 Bitte starte Defogger noch einmal und klicke auf re-enable. Schritt 2 Falls Du den ESET-Onlinescan nicht mehr benötigst, kannst ihn einfach über die Programmdeinstallation deinstallieren. Schritt 3 Downloade dir bitte delfix auf deinen Desktop.
Updates / Programme aktualisieren Bitte entferne noch die Javaversion 7 Update 67 Nun zum Schluss noch ein paar Tipps zur Absicherung deines Systems. Ändere regelmäßig alle deine Passwörter, jetzt, nach der Bereinigung ist ein idealer Zeitpunkt dafür
Aktualität des Systems Es ist extrem wichtig, dass sowohl dein System als auch die darauf installierte sicherheitsrelevante Software (Flash Player, PDF-Reader und besonders Java, sofern vorhanden) aktuell sind.
Sofern du Java nicht zwingend benötigst, solltest du es komplett deinstallieren. Windows XP Gehe auf: Start --> Systemsteuerung --> Software --> Javaversionen auswählen --> entfernen Windows Vista Gehe auf: Start --> Systemsteuerung -- > Programme --> Programme deinstallieren --> Javaversionen suchen --> entfernen Windows 7 Dazu gehe auf: den Windowsbutton in der Taskleiste --> Systemsteuerung --> Programme (Unterpunkt Programme deinstallieren) --> Programm auswählen --> entfernen Windows 8 Dazu drücke auf: Windowstaste und X dann: Programme und Funktionen -->Javaversionen auswählen --> entfernen Falls du Java doch unbedingt benötigst, dann sorge dafür, dass Java automatisch updated. Dazu:
Hier findest du eine Anleitung dazu. Antivirensoftware
Zusätzlicher Schutz
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der Internet Explorer, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Systemleistung Lösche regelmäßig deine temporären Dateien. Ich empfehle hierzu die Datenträgerbereinigung von Windows. Windows Vista
Windows 7
Windows 8
Halte dich fern von jeglichen Registry Cleanern. Diese schaden deinem System mehr als dass sie es schneller machen. Verhaltensregeln zum sichereren Surfen
Nun bleibt mir nur noch dir viel Spass beim sicheren Surfen zu wünschen. Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind. Falls Du Lob oder Kritik abgeben möchtest, kannst Du das sehr gerne hier tun. Wenn Du etwas für das Forum und unsere Arbeit spenden möchtest, so kannst Du das hier tun. |
Super Bootsektor, vielen Dank. Ich werde deine Tipps soweit wie möglich befolgen und hoffe, dass ich euch zumindest für meine Rechner nicht mehr benötige. |
Bitte schön, gern geschehen und vielen Dank für dein Lob. Dieses Thema scheint somit erledigt zu sein. Solltest Du noch Fragen oder Probleme haben, so schicke mir bitte eine PM |
Alle Zeitangaben in WEZ +1. Es ist jetzt 18:46 Uhr. |
Copyright ©2000-2025, Trojaner-Board