FRST Log Teil2: Code:
2015-07-22 08:45 - 2015-07-22 08:46 - 04515896 _____ (Avira Operations & Co. KG) C:\Users\S\Downloads\avira_de_av___ws.exe
2015-07-22 08:41 - 2015-07-22 08:48 - 00000000 ____D C:\Users\S\AppData\Local\Mozilla
2015-07-22 08:41 - 2015-07-22 08:41 - 00000000 ____D C:\Users\S\AppData\Roaming\Mozilla
2015-07-22 08:40 - 2015-07-22 08:40 - 00000608 _____ C:\Users\Public\Desktop\Mozilla Firefox.lnk
2015-07-22 08:40 - 2015-07-22 08:40 - 00000608 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
2015-07-22 08:40 - 2015-07-22 08:40 - 00000000 ____D C:\ProgramData\Mozilla
2015-07-22 08:40 - 2015-07-22 08:40 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2015-07-22 08:40 - 2012-02-17 08:38 - 01031680 _____ (Microsoft Corporation) C:\Windows\system32\rdpcore.dll
2015-07-22 08:40 - 2012-02-17 07:34 - 00826880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rdpcore.dll
2015-07-22 08:40 - 2012-02-17 06:57 - 00023552 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tdtcp.sys
2015-07-22 08:24 - 2015-07-22 12:19 - 00058400 _____ C:\Users\S\AppData\Local\GDIPFONTCACHEV1.DAT
2015-07-22 08:24 - 2015-07-22 12:19 - 00001425 _____ C:\Users\S\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2015-07-22 08:24 - 2015-07-22 08:24 - 00000000 ____D C:\Users\S\AppData\Roaming\Intel Corporation
2015-07-22 08:24 - 2015-07-22 08:24 - 00000000 _____ C:\Users\S\agent.log
2015-07-22 08:23 - 2015-07-22 12:19 - 00001320 __RSH C:\Users\S\ntuser.pol
2015-07-22 08:23 - 2015-07-22 12:19 - 00000000 ____D C:\Users\S
2015-07-22 08:23 - 2015-07-22 08:23 - 00000020 ___SH C:\Users\S\ntuser.ini
2015-07-22 08:23 - 2015-07-22 08:23 - 00000000 _SHDL C:\Users\S\Vorlagen
2015-07-22 08:23 - 2015-07-22 08:23 - 00000000 _SHDL C:\Users\S\Startmenü
2015-07-22 08:23 - 2015-07-22 08:23 - 00000000 _SHDL C:\Users\S\Netzwerkumgebung
2015-07-22 08:23 - 2015-07-22 08:23 - 00000000 _SHDL C:\Users\S\Lokale Einstellungen
2015-07-22 08:23 - 2015-07-22 08:23 - 00000000 _SHDL C:\Users\S\Eigene Dateien
2015-07-22 08:23 - 2015-07-22 08:23 - 00000000 _SHDL C:\Users\S\Druckumgebung
2015-07-22 08:23 - 2015-07-22 08:23 - 00000000 _SHDL C:\Users\S\Documents\Eigene Musik
2015-07-22 08:23 - 2015-07-22 08:23 - 00000000 _SHDL C:\Users\S\Documents\Eigene Bilder
2015-07-22 08:23 - 2015-07-22 08:23 - 00000000 _SHDL C:\Users\S\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2015-07-22 08:23 - 2015-07-22 08:23 - 00000000 _SHDL C:\Users\S\AppData\Local\Verlauf
2015-07-22 08:23 - 2015-07-22 08:23 - 00000000 _SHDL C:\Users\S\AppData\Local\Anwendungsdaten
2015-07-22 08:23 - 2015-07-22 08:23 - 00000000 _SHDL C:\Users\S\Anwendungsdaten
2015-07-22 08:23 - 2015-07-22 08:23 - 00000000 ____D C:\Users\S\AppData\Local\VirtualStore
2015-07-22 08:23 - 2009-07-14 06:54 - 00000000 ___RD C:\Users\S\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories
2015-07-22 08:23 - 2009-07-14 06:49 - 00000000 ___RD C:\Users\S\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance
2015-07-22 08:04 - 2015-07-22 08:20 - 00000000 ____D C:\ProgramData\DeviceVM
2015-07-22 08:02 - 2015-07-22 12:38 - 00000000 ____D C:\ProgramData\Norton
2015-07-22 08:02 - 2015-07-22 08:20 - 00000000 ____D C:\Users\J\AppData\Roaming\DeviceVm
2015-07-22 08:02 - 2015-07-22 08:02 - 00000000 ___HD C:\ProgramData\{8533ADFA-85F0-4dc1-946A-2A0BA58E78E3}
2015-07-22 08:01 - 2015-07-22 08:01 - 00000000 ____D C:\Users\J\AppData\Local\Cyberlink
2015-07-22 08:01 - 2015-07-22 08:01 - 00000000 ____D C:\ProgramData\Temp
2015-07-22 08:01 - 2015-07-22 08:01 - 00000000 ____D C:\ProgramData\CyberLink
2015-07-22 08:00 - 2011-05-19 09:58 - 00246784 _____ C:\Windows\system32\APOMgr64.DLL.tmp
2015-07-22 08:00 - 2011-05-13 12:30 - 00026624 ____N (Creative Technology Ltd.) C:\Windows\system32\THXCfg64.dll
2015-07-22 07:59 - 2015-07-22 07:59 - 00002441 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Reader 9.lnk
2015-07-22 07:59 - 2015-07-22 07:59 - 00002014 _____ C:\Users\Public\Desktop\Adobe Reader 9.lnk
2015-07-22 07:59 - 2015-07-22 07:59 - 00001009 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat.com.lnk
2015-07-22 07:59 - 2015-07-22 07:59 - 00000997 _____ C:\Users\Public\Desktop\Acrobat.com.lnk
2015-07-22 07:59 - 2015-07-22 07:59 - 00000000 ____D C:\Users\J\AppData\Roaming\Macromedia
2015-07-22 07:59 - 2015-07-22 07:59 - 00000000 ____D C:\Users\J\AppData\Roaming\Adobe
2015-07-22 07:59 - 2015-07-22 07:59 - 00000000 ____D C:\ProgramData\Adobe
2015-07-22 07:59 - 2015-07-22 07:59 - 00000000 ____D C:\Program Files (x86)\Adobe
2015-07-22 07:58 - 2015-07-22 08:22 - 00000000 ____D C:\Program Files\ASRock
2015-07-22 07:58 - 2015-07-22 08:14 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ASRock Utility
2015-07-22 07:58 - 2015-07-22 08:14 - 00000000 ____D C:\Program Files\ASRock Utility
2015-07-22 07:58 - 2015-07-22 08:11 - 00000000 ____D C:\Program Files (x86)\ASRock Utility
2015-07-22 07:58 - 2015-07-22 07:58 - 00001120 _____ C:\Users\Public\Desktop\ASRock InstantBoot.lnk
2015-07-22 07:58 - 2015-07-22 07:58 - 00000003 _____ C:\Users\J\AppData\Local\user_data.ini
2015-07-22 07:58 - 2015-07-22 07:58 - 00000000 ____D C:\ProgramData\FNET
2015-07-22 07:58 - 2012-01-13 12:52 - 00031016 _____ (ASRock Inc.) C:\Windows\system32\Drivers\AsrRamDisk.sys
2015-07-22 07:58 - 2011-07-04 15:19 - 01632128 _____ (cFos Software GmbH) C:\Windows\system32\Drivers\cfosspeed6.sys
2015-07-22 07:57 - 2015-07-22 07:57 - 01154048 _____ C:\Windows\isRS-000.tmp
2015-07-22 07:56 - 2015-07-22 13:45 - 00034752 _____ C:\Windows\system32\Drivers\WPRO_41_2001.sys
2015-07-22 07:56 - 2015-07-22 07:56 - 00000836 _____ C:\lucid.log
2015-07-22 07:54 - 2015-07-22 07:56 - 00009600 _____ C:\Windows\DPINST.LOG
2015-07-22 07:54 - 2015-07-22 07:54 - 00000000 ____H C:\Windows\system32\Drivers\Msft_Kernel_iusb3hcs_01009.Wdf
2015-07-22 07:54 - 2015-07-22 07:54 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Asmedia Technology
2015-07-22 07:54 - 2015-07-22 07:54 - 00000000 ____D C:\Program Files (x86)\ASM106xSATA
2015-07-22 07:54 - 2015-07-22 07:54 - 00000000 _____ C:\Users\J\agent.log
2015-07-22 07:54 - 2012-01-26 19:39 - 00787736 _____ (Intel Corporation) C:\Windows\system32\Drivers\iusb3xhc.sys
2015-07-22 07:54 - 2012-01-26 19:39 - 00356120 _____ (Intel Corporation) C:\Windows\system32\Drivers\iusb3hub.sys
2015-07-22 07:54 - 2012-01-26 19:39 - 00016152 _____ (Intel Corporation) C:\Windows\system32\Drivers\iusb3hcs.sys
2015-07-22 07:52 - 2015-07-22 13:45 - 00000828 _____ C:\Windows\Tasks\ISM-UpdateService-4e00205a-2ab1-4423-8f77-cc25b82cde1d-Logon.job
2015-07-22 07:52 - 2015-07-22 07:56 - 00000000 ____D C:\ProgramData\Intel
2015-07-22 07:52 - 2015-07-22 07:56 - 00000000 ____D C:\Program Files\Intel
2015-07-22 07:52 - 2015-07-22 07:54 - 00000680 __RSH C:\Users\J\ntuser.pol
2015-07-22 07:52 - 2015-07-22 07:53 - 00000830 _____ C:\Windows\Tasks\ISM-UpdateService-4e00205a-2ab1-4423-8f77-cc25b82cde1d.job
2015-07-22 07:52 - 2015-07-22 07:52 - 00003492 _____ C:\Windows\System32\Tasks\ISM-UpdateService-4e00205a-2ab1-4423-8f77-cc25b82cde1d
2015-07-22 07:52 - 2015-07-22 07:52 - 00003188 _____ C:\Windows\System32\Tasks\ISM-UpdateService-4e00205a-2ab1-4423-8f77-cc25b82cde1d-Logon
2015-07-22 07:52 - 2012-02-07 17:40 - 00015128 _____ C:\Windows\system32\Drivers\IntelMEFWVer.dll
2015-07-22 07:51 - 2015-07-22 08:04 - 00057944 _____ C:\Users\J\AppData\Local\GDIPFONTCACHEV1.DAT
2015-07-22 07:51 - 2015-07-22 07:51 - 00018268 _____ C:\Windows\system32\results.xml
2015-07-22 07:51 - 2015-07-22 07:51 - 00000000 ____D C:\Users\J\AppData\Roaming\Intel Corporation
2015-07-22 07:51 - 2011-11-10 01:04 - 00060184 _____ (Intel Corporation) C:\Windows\system32\Drivers\HECIx64.sys
2015-07-22 07:20 - 2015-07-22 06:46 - 00000000 ____D C:\Windows\Panther
2015-07-22 07:13 - 2015-07-22 07:56 - 00000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Intel
2015-07-22 07:13 - 2015-07-22 07:13 - 00000000 ____D C:\Users\J\AppData\Roaming\InstallShield
2015-07-22 07:13 - 2011-11-29 19:40 - 00568600 _____ (Intel Corporation) C:\Windows\system32\Drivers\iaStor.sys
2015-07-22 07:12 - 2015-07-22 07:12 - 00000000 ____D C:\Windows\SysWOW64\RTCOM
2015-07-22 07:12 - 2015-07-22 07:12 - 00000000 ____D C:\Program Files\Realtek
2015-07-22 07:12 - 2011-08-23 15:57 - 00565352 _____ (Realtek ) C:\Windows\system32\Drivers\Rt64win7.sys
2015-07-22 07:12 - 2011-08-23 15:57 - 00107552 _____ (Realtek Semiconductor Corporation) C:\Windows\system32\RTNUninst64.dll
2015-07-22 07:12 - 2011-08-23 15:57 - 00074272 _____ C:\Windows\system32\RtNicProp64.dll
2015-07-22 07:11 - 2015-07-22 08:01 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information
2015-07-22 07:11 - 2015-07-22 07:12 - 00000000 ___HD C:\Program Files (x86)\Temp
2015-07-22 07:11 - 2015-07-22 07:12 - 00000000 ____D C:\Program Files (x86)\Realtek
2015-07-22 07:11 - 2011-10-18 13:53 - 02957544 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\Drivers\RTKVHD64.sys
2015-07-22 07:11 - 2011-10-18 12:10 - 00099432 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RCoInst64.dll
2015-07-22 07:11 - 2011-10-18 10:41 - 00150996 _____ C:\Windows\system32\Drivers\RTAIODAT.DAT
2015-07-22 07:11 - 2011-10-18 07:55 - 00331880 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtlCPAPI64.dll
2015-07-22 07:11 - 2011-10-18 07:47 - 01914472 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtkApi64.dll
2015-07-22 07:11 - 2011-10-18 05:05 - 02528872 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtPgEx64.dll
2015-07-22 07:11 - 2011-10-17 11:30 - 03213928 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtkAPO64.dll
2015-07-22 07:11 - 2011-10-11 09:37 - 00626264 _____ (Creative Technology Ltd.) C:\Windows\system32\MBTHX64.dll
2015-07-22 07:11 - 2011-10-11 09:37 - 00561240 _____ (Creative Technology Ltd.) C:\Windows\SysWOW64\MBTHX32.dll
2015-07-22 07:11 - 2011-08-31 13:12 - 01698408 ____R (Realtek Semiconductor Corp.) C:\Windows\RtlExUpd.dll
2015-07-22 07:11 - 2011-08-19 15:10 - 00886360 _____ (Creative Technology Ltd.) C:\Windows\system32\MBAPO64.dll
2015-07-22 07:11 - 2011-08-19 15:10 - 00746072 _____ (Creative Technology Ltd.) C:\Windows\SysWOW64\MBAPO32.dll
2015-07-22 07:11 - 2011-07-27 18:55 - 02604376 _____ (Waves Audio Ltd.) C:\Windows\system32\WavesGUILib.dll
2015-07-22 07:11 - 2011-07-27 18:55 - 02132824 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioEQ.dll
2015-07-22 07:11 - 2011-07-22 13:35 - 01247848 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RTCOM64.dll
2015-07-22 07:11 - 2011-06-30 10:14 - 01560168 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RTSnMg64.cpl
2015-07-22 07:11 - 2011-05-05 09:24 - 02085440 _____ (Fortemedia Corporation) C:\Windows\system32\FMAPO64.dll
2015-07-22 07:11 - 2010-11-08 01:31 - 00375128 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RTEEP64A.dll
2015-07-22 07:11 - 2010-11-08 01:31 - 00310104 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RP3DHT64.dll
2015-07-22 07:11 - 2010-11-08 01:31 - 00310104 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RP3DAA64.dll
2015-07-22 07:11 - 2010-11-08 01:31 - 00204120 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RTEED64A.dll
2015-07-22 07:11 - 2010-11-08 01:31 - 00101208 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RTEEL64A.dll
2015-07-22 07:11 - 2010-11-08 01:31 - 00078680 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RTEEG64A.dll
2015-07-22 07:11 - 2010-11-03 12:30 - 00149608 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtkCfg64.dll
2015-07-22 07:11 - 2010-10-15 13:20 - 02261764 _____ C:\Windows\system32\Drivers\rtvienna.dat
2015-07-22 07:11 - 2010-09-27 03:34 - 00318808 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioAPO20.dll
2015-07-22 07:11 - 2010-07-22 10:37 - 00200800 _____ (Andrea Electronics Corporation) C:\Windows\system32\AERTAC64.dll
2015-07-22 07:11 - 2010-07-02 13:40 - 00080984 _____ (Creative Technology Ltd.) C:\Windows\system32\MBWrp64.dll
2015-07-22 07:11 - 2009-11-24 03:55 - 00518896 _____ (SRS Labs, Inc.) C:\Windows\system32\SRSTSX64.dll
2015-07-22 07:11 - 2009-11-24 03:55 - 00211184 _____ (SRS Labs, Inc.) C:\Windows\system32\SRSTSH64.dll
2015-07-22 07:11 - 2009-11-24 03:55 - 00198896 _____ (SRS Labs, Inc.) C:\Windows\system32\SRSHP64.dll
2015-07-22 07:11 - 2009-11-24 03:55 - 00155888 _____ (SRS Labs, Inc.) C:\Windows\system32\SRSWOW64.dll
2015-07-22 07:11 - 2009-11-18 01:12 - 00032344 _____ (Creative Technology Ltd.) C:\Windows\system32\Drivers\MBfilt64.sys
2015-07-22 07:11 - 2009-11-17 12:12 - 00108960 _____ (Andrea Electronics Corporation) C:\Windows\system32\AERTAR64.dll
2015-07-22 07:10 - 2015-07-22 07:10 - 00000000 ____D C:\Program Files\Common Files\Intel
2015-07-22 07:10 - 2012-01-12 08:24 - 05886232 _____ (Intel Corporation) C:\Windows\system32\GfxUI.exe
2015-07-22 07:10 - 2012-01-12 08:24 - 00511256 _____ (Intel Corporation) C:\Windows\system32\igfxsrvc.exe
2015-07-22 07:10 - 2012-01-12 08:24 - 00440600 _____ (Intel Corporation) C:\Windows\system32\igfxpers.exe
2015-07-22 07:10 - 2012-01-12 08:24 - 00398104 _____ (Intel Corporation) C:\Windows\system32\hkcmd.exe
2015-07-22 07:10 - 2012-01-12 08:24 - 00274200 _____ (Intel Corporation) C:\Windows\SysWOW64\IntelCpHeciSvc.exe
2015-07-22 07:10 - 2012-01-12 08:24 - 00248600 _____ (Intel Corporation) C:\Windows\system32\igfxext.exe
2015-07-22 07:10 - 2012-01-12 08:24 - 00170264 _____ (Intel Corporation) C:\Windows\system32\igfxtray.exe
2015-07-22 07:10 - 2012-01-12 08:23 - 00184600 _____ (Intel Corporation) C:\Windows\system32\difx64.exe
2015-07-22 07:10 - 2012-01-05 14:02 - 00018488 _____ C:\Windows\system32\iglhxs64.vp
2015-07-22 07:10 - 2012-01-05 13:49 - 00090112 _____ (Intel Corporation) C:\Windows\system32\igfxCoIn_v2618.dll
2015-07-22 07:10 - 2012-01-05 13:45 - 00734772 _____ C:\Windows\SysWOW64\igkrng700.bin
2015-07-22 07:10 - 2012-01-05 13:45 - 00734772 _____ C:\Windows\system32\igkrng700.bin
2015-07-22 07:10 - 2012-01-05 13:45 - 00557476 _____ C:\Windows\SysWOW64\igfcg700m.bin
2015-07-22 07:10 - 2012-01-05 13:45 - 00557476 _____ C:\Windows\system32\igfcg700m.bin
2015-07-22 07:10 - 2012-01-05 13:36 - 14652768 _____ (Intel Corporation) C:\Windows\system32\Drivers\igdkmd64.sys
2015-07-22 07:10 - 2012-01-05 13:36 - 08034304 _____ (Intel Corporation) C:\Windows\system32\igdumd64.dll
2015-07-22 07:10 - 2012-01-05 13:36 - 00079360 _____ C:\Windows\system32\igdde64.dll
2015-07-22 07:10 - 2012-01-05 13:29 - 06079488 _____ (Intel Corporation) C:\Windows\SysWOW64\igdumd32.dll
2015-07-22 07:10 - 2012-01-05 13:29 - 00058880 _____ C:\Windows\SysWOW64\igdde32.dll
2015-07-22 07:10 - 2012-01-05 13:23 - 09536000 _____ (Intel Corporation) C:\Windows\system32\igd10umd64.dll
2015-07-22 07:10 - 2012-01-05 13:11 - 07740928 _____ (Intel Corporation) C:\Windows\SysWOW64\igd10umd32.dll
2015-07-22 07:10 - 2012-01-05 12:59 - 04943360 _____ (Intel Corporation) C:\Windows\system32\igdbcl64.dll
2015-07-22 07:10 - 2012-01-05 12:59 - 00592896 _____ (Intel Corporation) C:\Windows\system32\igdrcl64.dll
2015-07-22 07:10 - 2012-01-05 12:59 - 00236032 _____ (Intel Corporation) C:\Windows\system32\IntelOpenCL64.dll
2015-07-22 07:10 - 2012-01-05 12:53 - 02845184 _____ (Intel Corporation) C:\Windows\SysWOW64\igdbcl32.dll
2015-07-22 07:10 - 2012-01-05 12:52 - 00520704 _____ (Intel Corporation) C:\Windows\SysWOW64\igdrcl32.dll
2015-07-22 07:10 - 2012-01-05 12:52 - 00188416 _____ (Intel Corporation) C:\Windows\SysWOW64\IntelOpenCL32.dll
2015-07-22 07:10 - 2012-01-05 12:37 - 29022720 _____ (Intel Corporation) C:\Windows\system32\igdfcl64.dll
2015-07-22 07:10 - 2012-01-05 12:12 - 23506944 _____ (Intel Corporation) C:\Windows\SysWOW64\igdfcl32.dll
2015-07-22 07:10 - 2012-01-05 11:50 - 17165312 _____ C:\Windows\system32\ig7icd64.dll
2015-07-22 07:10 - 2012-01-05 11:36 - 12978688 _____ C:\Windows\SysWOW64\ig7icd32.dll
2015-07-22 07:10 - 2012-01-05 11:31 - 00440320 _____ (Intel Corporation) C:\Windows\system32\igfxrell.lrc
2015-07-22 07:10 - 2012-01-05 11:31 - 00439808 _____ (Intel Corporation) C:\Windows\system32\igfxrfra.lrc
2015-07-22 07:10 - 2012-01-05 11:31 - 00439808 _____ (Intel Corporation) C:\Windows\system32\igfxresn.lrc
2015-07-22 07:10 - 2012-01-05 11:31 - 00439296 _____ (Intel Corporation) C:\Windows\system32\igfxrrus.lrc
2015-07-22 07:10 - 2012-01-05 11:31 - 00439296 _____ (Intel Corporation) C:\Windows\system32\igfxrrom.lrc
2015-07-22 07:10 - 2012-01-05 11:31 - 00438784 _____ (Intel Corporation) C:\Windows\system32\igfxrptg.lrc
2015-07-22 07:10 - 2012-01-05 11:31 - 00438784 _____ (Intel Corporation) C:\Windows\system32\igfxrplk.lrc
2015-07-22 07:10 - 2012-01-05 11:31 - 00438784 _____ (Intel Corporation) C:\Windows\system32\igfxrnld.lrc
2015-07-22 07:10 - 2012-01-05 11:31 - 00438784 _____ (Intel Corporation) C:\Windows\system32\igfxrita.lrc
2015-07-22 07:10 - 2012-01-05 11:31 - 00438784 _____ (Intel Corporation) C:\Windows\system32\igfxrhrv.lrc
2015-07-22 07:10 - 2012-01-05 11:31 - 00438784 _____ (Intel Corporation) C:\Windows\system32\igfxrdeu.lrc
2015-07-22 07:10 - 2012-01-05 11:31 - 00438272 _____ (Intel Corporation) C:\Windows\system32\igfxrsky.lrc
2015-07-22 07:10 - 2012-01-05 11:31 - 00438272 _____ (Intel Corporation) C:\Windows\system32\igfxrhun.lrc
2015-07-22 07:10 - 2012-01-05 11:31 - 00438272 _____ (Intel Corporation) C:\Windows\system32\igfxrfin.lrc
2015-07-22 07:10 - 2012-01-05 11:31 - 00438272 _____ (Intel Corporation) C:\Windows\system32\igfxrcsy.lrc
2015-07-22 07:10 - 2012-01-05 11:31 - 00437760 _____ (Intel Corporation) C:\Windows\system32\igfxrtrk.lrc
2015-07-22 07:10 - 2012-01-05 11:31 - 00437760 _____ (Intel Corporation) C:\Windows\system32\igfxrsve.lrc
2015-07-22 07:10 - 2012-01-05 11:31 - 00437760 _____ (Intel Corporation) C:\Windows\system32\igfxrslv.lrc
2015-07-22 07:10 - 2012-01-05 11:31 - 00437760 _____ (Intel Corporation) C:\Windows\system32\igfxrptb.lrc
2015-07-22 07:10 - 2012-01-05 11:31 - 00437760 _____ (Intel Corporation) C:\Windows\system32\igfxrnor.lrc
2015-07-22 07:10 - 2012-01-05 11:31 - 00437248 _____ (Intel Corporation) C:\Windows\system32\igfxrtha.lrc
2015-07-22 07:10 - 2012-01-05 11:31 - 00437248 _____ (Intel Corporation) C:\Windows\system32\igfxrdan.lrc
2015-07-22 07:10 - 2012-01-05 11:31 - 00435712 _____ (Intel Corporation) C:\Windows\system32\igfxrheb.lrc
2015-07-22 07:10 - 2012-01-05 11:31 - 00435712 _____ (Intel Corporation) C:\Windows\system32\igfxrara.lrc
2015-07-22 07:10 - 2012-01-05 11:31 - 00432128 _____ (Intel Corporation) C:\Windows\system32\igfxrjpn.lrc
2015-07-22 07:10 - 2012-01-05 11:31 - 00430592 _____ (Intel Corporation) C:\Windows\system32\igfxrkor.lrc
2015-07-22 07:10 - 2012-01-05 11:31 - 00429056 _____ (Intel Corporation) C:\Windows\system32\igfxrcht.lrc
2015-07-22 07:10 - 2012-01-05 11:31 - 00428544 _____ (Intel Corporation) C:\Windows\system32\igfxrchs.lrc
2015-07-22 07:10 - 2012-01-05 11:31 - 00221099 _____ C:\Windows\system32\Gfxres.th-TH.resources
2015-07-22 07:10 - 2012-01-05 11:31 - 00207830 _____ C:\Windows\system32\Gfxres.el-GR.resources
2015-07-22 07:10 - 2012-01-05 11:31 - 00191775 _____ C:\Windows\system32\Gfxres.ru-RU.resources
2015-07-22 07:10 - 2012-01-05 11:31 - 00164334 _____ C:\Windows\system32\Gfxres.ar-SA.resources
2015-07-22 07:10 - 2012-01-05 11:31 - 00161613 _____ C:\Windows\system32\Gfxres.ja-JP.resources
2015-07-22 07:10 - 2012-01-05 11:31 - 00157226 _____ C:\Windows\system32\Gfxres.he-IL.resources
2015-07-22 07:10 - 2012-01-05 11:31 - 00148033 _____ C:\Windows\system32\Gfxres.it-IT.resources
2015-07-22 07:10 - 2012-01-05 11:31 - 00146675 _____ C:\Windows\system32\Gfxres.ko-KR.resources
2015-07-22 07:10 - 2012-01-05 11:31 - 00145687 _____ C:\Windows\system32\Gfxres.es-ES.resources
2015-07-22 07:10 - 2012-01-05 11:31 - 00145579 _____ C:\Windows\system32\Gfxres.de-DE.resources
2015-07-22 07:10 - 2012-01-05 11:31 - 00144338 _____ C:\Windows\system32\Gfxres.ro-RO.resources
2015-07-22 07:10 - 2012-01-05 11:31 - 00143805 _____ C:\Windows\system32\Gfxres.fr-FR.resources
2015-07-22 07:10 - 2012-01-05 11:31 - 00143155 _____ C:\Windows\system32\Gfxres.tr-TR.resources
2015-07-22 07:10 - 2012-01-05 11:31 - 00142664 _____ C:\Windows\system32\Gfxres.pt-BR.resources
2015-07-22 07:10 - 2012-01-05 11:31 - 00142335 _____ C:\Windows\system32\Gfxres.nl-NL.resources
2015-07-22 07:10 - 2012-01-05 11:31 - 00142189 _____ C:\Windows\system32\Gfxres.hu-HU.resources
2015-07-22 07:10 - 2012-01-05 11:31 - 00141644 _____ C:\Windows\system32\Gfxres.pt-PT.resources
2015-07-22 07:10 - 2012-01-05 11:31 - 00141435 _____ C:\Windows\system32\Gfxres.sv-SE.resources
2015-07-22 07:10 - 2012-01-05 11:31 - 00140923 _____ C:\Windows\system32\Gfxres.pl-PL.resources
2015-07-22 07:10 - 2012-01-05 11:31 - 00140885 _____ C:\Windows\system32\Gfxres.cs-CZ.resources
2015-07-22 07:10 - 2012-01-05 11:31 - 00140549 _____ C:\Windows\system32\Gfxres.fi-FI.resources
2015-07-22 07:10 - 2012-01-05 11:31 - 00140122 _____ C:\Windows\system32\Gfxres.sk-SK.resources
2015-07-22 07:10 - 2012-01-05 11:31 - 00139487 _____ C:\Windows\system32\Gfxres.hr-HR.resources
2015-07-22 07:10 - 2012-01-05 11:31 - 00136451 _____ C:\Windows\system32\Gfxres.sl-SI.resources
2015-07-22 07:10 - 2012-01-05 11:31 - 00136369 _____ C:\Windows\system32\Gfxres.nb-NO.resources
2015-07-22 07:10 - 2012-01-05 11:31 - 00135868 _____ C:\Windows\system32\Gfxres.da-DK.resources
2015-07-22 07:10 - 2012-01-05 11:31 - 00131317 _____ C:\Windows\system32\Gfxres.en-US.resources
2015-07-22 07:10 - 2012-01-05 11:31 - 00126976 _____ (Intel Corporation) C:\Windows\system32\igfxcpl.cpl
2015-07-22 07:10 - 2012-01-05 11:31 - 00124962 _____ C:\Windows\system32\Gfxres.zh-TW.resources
2015-07-22 07:10 - 2012-01-05 11:31 - 00123467 _____ C:\Windows\system32\Gfxres.zh-CN.resources
2015-07-22 07:10 - 2012-01-05 11:30 - 00410624 _____ (Intel Corporation) C:\Windows\system32\igfxTMM.dll
2015-07-22 07:10 - 2012-01-05 11:30 - 00386048 _____ (Intel Corporation) C:\Windows\system32\igfxpph.dll
2015-07-22 07:10 - 2012-01-05 11:30 - 00062976 _____ (Intel Corporation) C:\Windows\system32\igfxsrvc.dll
2015-07-22 07:10 - 2012-01-05 11:30 - 00028672 _____ (Intel Corporation) C:\Windows\system32\igfxexps.dll
2015-07-22 07:10 - 2012-01-05 11:29 - 09007616 _____ (Intel Corporation) C:\Windows\system32\igfxress.dll
2015-07-22 07:10 - 2012-01-05 11:29 - 00429056 _____ (Intel Corporation) C:\Windows\system32\igfxdev.dll
2015-07-22 07:10 - 2012-01-05 11:29 - 00286208 _____ (Intel Corporation) C:\Windows\system32\igfxrenu.lrc
2015-07-22 07:10 - 2012-01-05 11:29 - 00172032 _____ (Intel Corporation) C:\Windows\system32\gfxSrvc.dll
2015-07-22 07:10 - 2012-01-05 11:29 - 00142336 _____ (Intel Corporation) C:\Windows\system32\igfxdo.dll
2015-07-22 07:10 - 2012-01-05 11:29 - 00110592 _____ (Intel Corporation) C:\Windows\system32\hccutils.dll
2015-07-22 07:10 - 2012-01-05 11:29 - 00009216 _____ ( ) C:\Windows\system32\IGFXDEVLib.dll
2015-07-22 07:10 - 2012-01-05 11:27 - 00025088 _____ (Intel Corporation) C:\Windows\SysWOW64\igfxexps32.dll
2015-07-22 07:10 - 2012-01-05 11:26 - 00320000 _____ (Intel Corporation) C:\Windows\SysWOW64\igfxdv32.dll
2015-07-22 07:10 - 2012-01-05 11:24 - 02780160 _____ (Intel Corporation) C:\Windows\system32\igfxcmjit64.dll
2015-07-22 07:10 - 2012-01-05 11:24 - 02191872 _____ (Intel Corporation) C:\Windows\SysWOW64\igfxcmjit32.dll
2015-07-22 07:10 - 2012-01-05 11:24 - 01981696 _____ C:\Windows\system32\iglhxa64.cpa
2015-07-22 07:10 - 2012-01-05 11:24 - 00524800 _____ (Intel Corporation) C:\Windows\system32\iglhsip64.dll
2015-07-22 07:10 - 2012-01-05 11:24 - 00519680 _____ (Intel Corporation) C:\Windows\SysWOW64\iglhsip32.dll
2015-07-22 07:10 - 2012-01-05 11:24 - 00246784 _____ (Intel Corporation) C:\Windows\SysWOW64\igfxcmrt32.dll
2015-07-22 07:10 - 2012-01-05 11:24 - 00244224 _____ (Intel Corporation) C:\Windows\system32\iglhcp64.dll
2015-07-22 07:10 - 2012-01-05 11:24 - 00219136 _____ (Intel Corporation) C:\Windows\system32\igfxcmrt64.dll
2015-07-22 07:10 - 2012-01-05 11:24 - 00201728 _____ (Intel Corporation) C:\Windows\SysWOW64\iglhcp32.dll
2015-07-22 07:10 - 2012-01-05 11:24 - 00094208 _____ C:\Windows\system32\IccLibDll_x64.dll
2015-07-22 07:10 - 2012-01-05 11:24 - 00059425 _____ C:\Windows\system32\iglhxo64.vp
2015-07-22 07:10 - 2012-01-05 11:24 - 00059398 _____ C:\Windows\system32\iglhxg64.vp
2015-07-22 07:10 - 2012-01-05 11:24 - 00059230 _____ C:\Windows\system32\iglhxc64.vp
2015-07-22 07:10 - 2012-01-05 11:24 - 00059104 _____ C:\Windows\system32\iglhxc64_dev.vp
2015-07-22 07:10 - 2012-01-05 11:24 - 00058796 _____ C:\Windows\system32\iglhxg64_dev.vp
2015-07-22 07:10 - 2012-01-05 11:24 - 00058109 _____ C:\Windows\system32\iglhxo64_dev.vp
2015-07-22 07:10 - 2012-01-05 11:24 - 00052736 _____ (Khronos Group) C:\Windows\system32\OpenCL.dll
2015-07-22 07:10 - 2012-01-05 11:24 - 00051200 _____ (Khronos Group) C:\Windows\SysWOW64\OpenCL.dll
2015-07-22 07:10 - 2011-12-05 21:23 - 00331264 _____ (Intel(R) Corporation) C:\Windows\system32\Drivers\IntcDAud.sys
2015-07-22 07:10 - 2011-12-05 21:22 - 00014848 _____ (Intel(R) Corporation) C:\Windows\system32\IntcDAuC.dll
2015-07-22 07:07 - 2015-07-22 07:54 - 00000000 ____D C:\Program Files (x86)\Intel
2015-07-22 07:07 - 2015-07-22 07:09 - 00000000 ____D C:\Intel
2015-07-22 07:07 - 2011-12-06 09:55 - 00053248 ____R (Windows XP Bundled build C-Centric Single User) C:\Windows\SysWOW64\CSVer.dll
2015-07-22 07:04 - 2015-07-22 07:05 - 00002562 _____ C:\Windows\diagwrn.xml
2015-07-22 07:04 - 2015-07-22 07:05 - 00001908 _____ C:\Windows\diagerr.xml
2015-07-22 06:46 - 2015-07-22 14:49 - 00000000 ____D C:\Users\J
2015-07-22 06:46 - 2015-07-22 06:46 - 00001443 _____ C:\Users\J\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2015-07-22 06:46 - 2015-07-22 06:46 - 00001409 _____ C:\Users\J\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer (64-bit).lnk
2015-07-22 06:46 - 2015-07-22 06:46 - 00000020 ___SH C:\Users\J\ntuser.ini
2015-07-22 06:46 - 2015-07-22 06:46 - 00000000 _SHDL C:\Users\J\Vorlagen
2015-07-22 06:46 - 2015-07-22 06:46 - 00000000 _SHDL C:\Users\J\Startmenü
2015-07-22 06:46 - 2015-07-22 06:46 - 00000000 _SHDL C:\Users\J\Netzwerkumgebung
2015-07-22 06:46 - 2015-07-22 06:46 - 00000000 _SHDL C:\Users\J\Lokale Einstellungen
2015-07-22 06:46 - 2015-07-22 06:46 - 00000000 _SHDL C:\Users\J\Eigene Dateien
2015-07-22 06:46 - 2015-07-22 06:46 - 00000000 _SHDL C:\Users\J\Druckumgebung
2015-07-22 06:46 - 2015-07-22 06:46 - 00000000 _SHDL C:\Users\J\Documents\Eigene Musik
2015-07-22 06:46 - 2015-07-22 06:46 - 00000000 _SHDL C:\Users\J\Documents\Eigene Bilder
2015-07-22 06:46 - 2015-07-22 06:46 - 00000000 _SHDL C:\Users\J\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2015-07-22 06:46 - 2015-07-22 06:46 - 00000000 _SHDL C:\Users\J\AppData\Local\Verlauf
2015-07-22 06:46 - 2015-07-22 06:46 - 00000000 _SHDL C:\Users\J\AppData\Local\Anwendungsdaten
2015-07-22 06:46 - 2015-07-22 06:46 - 00000000 _SHDL C:\Users\J\Anwendungsdaten
2015-07-22 06:46 - 2015-07-22 06:46 - 00000000 ____D C:\Users\J\AppData\Local\VirtualStore
2015-07-22 06:46 - 2009-07-14 06:54 - 00000000 ___RD C:\Users\J\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories
2015-07-22 06:46 - 2009-07-14 06:49 - 00000000 ___RD C:\Users\J\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance
2015-07-22 06:45 - 2015-07-22 06:45 - 00000000 _SHDL C:\Users\Public\Documents\Eigene Musik
2015-07-22 06:45 - 2015-07-22 06:45 - 00000000 _SHDL C:\Users\Public\Documents\Eigene Bilder
2015-07-22 06:45 - 2015-07-22 06:45 - 00000000 _SHDL C:\Users\Default\Vorlagen
2015-07-22 06:45 - 2015-07-22 06:45 - 00000000 _SHDL C:\Users\Default\Startmenü
2015-07-22 06:45 - 2015-07-22 06:45 - 00000000 _SHDL C:\Users\Default\Netzwerkumgebung
2015-07-22 06:45 - 2015-07-22 06:45 - 00000000 _SHDL C:\Users\Default\Lokale Einstellungen
2015-07-22 06:45 - 2015-07-22 06:45 - 00000000 _SHDL C:\Users\Default\Eigene Dateien
2015-07-22 06:45 - 2015-07-22 06:45 - 00000000 _SHDL C:\Users\Default\Druckumgebung
2015-07-22 06:45 - 2015-07-22 06:45 - 00000000 _SHDL C:\Users\Default\Documents\Eigene Musik
2015-07-22 06:45 - 2015-07-22 06:45 - 00000000 _SHDL C:\Users\Default\Documents\Eigene Bilder
2015-07-22 06:45 - 2015-07-22 06:45 - 00000000 _SHDL C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2015-07-22 06:45 - 2015-07-22 06:45 - 00000000 _SHDL C:\Users\Default\AppData\Local\Verlauf
2015-07-22 06:45 - 2015-07-22 06:45 - 00000000 _SHDL C:\Users\Default\AppData\Local\Anwendungsdaten
2015-07-22 06:45 - 2015-07-22 06:45 - 00000000 _SHDL C:\Users\Default\Anwendungsdaten
2015-07-22 06:45 - 2015-07-22 06:45 - 00000000 _SHDL C:\Users\Default User\Documents\Eigene Musik
2015-07-22 06:45 - 2015-07-22 06:45 - 00000000 _SHDL C:\Users\Default User\Documents\Eigene Bilder
2015-07-22 06:45 - 2015-07-22 06:45 - 00000000 _SHDL C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2015-07-22 06:45 - 2015-07-22 06:45 - 00000000 _SHDL C:\Users\Default User\AppData\Local\Verlauf
2015-07-22 06:45 - 2015-07-22 06:45 - 00000000 _SHDL C:\Users\Default User\AppData\Local\Anwendungsdaten
2015-07-22 06:45 - 2015-07-22 06:45 - 00000000 _SHDL C:\Programme
2015-07-22 06:45 - 2015-07-22 06:45 - 00000000 _SHDL C:\ProgramData\Vorlagen
2015-07-22 06:45 - 2015-07-22 06:45 - 00000000 _SHDL C:\ProgramData\Startmenü
2015-07-22 06:45 - 2015-07-22 06:45 - 00000000 _SHDL C:\ProgramData\Microsoft\Windows\Start Menu\Programme
2015-07-22 06:45 - 2015-07-22 06:45 - 00000000 _SHDL C:\ProgramData\Favoriten
2015-07-22 06:45 - 2015-07-22 06:45 - 00000000 _SHDL C:\ProgramData\Dokumente
2015-07-22 06:45 - 2015-07-22 06:45 - 00000000 _SHDL C:\ProgramData\Anwendungsdaten
2015-07-22 06:45 - 2015-07-22 06:45 - 00000000 _SHDL C:\Program Files\Gemeinsame Dateien
2015-07-22 06:45 - 2015-07-22 06:45 - 00000000 _SHDL C:\Dokumente und Einstellungen
2015-07-22 06:45 - 2015-07-22 06:45 - 00000000 __SHD C:\Recovery
2015-07-22 06:24 - 2015-07-22 06:24 - 00001355 _____ C:\Windows\TSSysprep.log
2015-07-22 06:24 - 2015-07-22 06:24 - 00001345 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Media Center.lnk
2015-07-22 06:24 - 2015-07-22 06:24 - 00001326 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows DVD Maker.lnk
2015-07-22 06:23 - 2015-07-22 13:48 - 01380778 _____ C:\Windows\WindowsUpdate.log
==================== One Month Modified files and folders ========
(If an entry is included in the fixlist, the file/folder will be moved.)
2015-07-22 14:44 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\rescache
2015-07-22 13:51 - 2011-04-12 09:43 - 00698688 _____ C:\Windows\system32\perfh007.dat
2015-07-22 13:51 - 2011-04-12 09:43 - 00148828 _____ C:\Windows\system32\perfc007.dat
2015-07-22 13:51 - 2009-07-14 07:13 - 01618320 _____ C:\Windows\system32\PerfStringBackup.INI
2015-07-22 13:45 - 2009-07-14 07:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2015-07-22 13:45 - 2009-07-14 06:51 - 00003273 _____ C:\Windows\setupact.log
2015-07-22 13:45 - 2009-07-14 06:45 - 00020656 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2015-07-22 13:45 - 2009-07-14 06:45 - 00020656 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2015-07-22 13:44 - 2010-11-21 05:47 - 01145582 _____ C:\Windows\PFRO.log
2015-07-22 13:44 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\PolicyDefinitions
2015-07-22 12:37 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\tracing
2015-07-22 12:02 - 2009-07-14 06:45 - 00268536 _____ C:\Windows\system32\FNTCACHE.DAT
2015-07-22 11:58 - 2011-04-12 09:55 - 00000000 ____D C:\Program Files\Windows Journal
2015-07-22 11:58 - 2009-07-14 07:32 - 00000000 ____D C:\Program Files\Windows Defender
2015-07-22 11:58 - 2009-07-14 07:32 - 00000000 ____D C:\Program Files (x86)\Windows Defender
2015-07-22 11:58 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\SysWOW64\zh-HK
2015-07-22 11:58 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\SysWOW64\tr-TR
2015-07-22 11:58 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\SysWOW64\Dism
2015-07-22 11:58 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\system32\zh-HK
2015-07-22 11:58 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\system32\tr-TR
2015-07-22 11:58 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\system32\Dism
2015-07-22 11:58 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\system32\AdvancedInstallers
2015-07-22 11:58 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\AppCompat
2015-07-22 11:58 - 2009-07-14 05:20 - 00000000 ____D C:\Program Files\Common Files\System
2015-07-22 07:52 - 2009-07-14 05:20 - 00000000 ___HD C:\Windows\system32\GroupPolicy
2015-07-22 07:52 - 2009-07-14 05:20 - 00000000 ____D C:\Program Files\Common Files\Microsoft Shared
2015-07-22 07:20 - 2009-07-14 07:32 - 00028672 _____ C:\Windows\system32\config\BCD-Template
2015-07-22 07:19 - 2009-07-14 07:38 - 00025600 ___SH C:\Windows\system32\config\BCD-Template.LOG
2015-07-22 07:12 - 2009-07-14 07:32 - 00000000 ____D C:\Windows\system32\restore
2015-07-22 07:04 - 2009-07-14 06:51 - 00000000 _____ C:\Windows\setuperr.log
2015-07-22 07:01 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\system32\NDF
2015-07-22 06:45 - 2009-07-14 05:20 - 00000000 __RHD C:\Users\Default
2015-07-22 06:45 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\system32\Recovery
2015-07-22 06:45 - 2009-07-14 05:20 - 00000000 ____D C:\Program Files\Windows NT
2015-07-22 06:24 - 2009-07-14 07:32 - 00000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games
2015-07-22 06:24 - 2009-07-14 06:46 - 00002790 _____ C:\Windows\DtcInstall.log
2015-07-22 06:24 - 2009-07-14 05:20 - 00000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories
2015-07-22 06:24 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\system32\sysprep
==================== Files in the root of some directories =======
2015-07-22 07:58 - 2015-07-22 07:58 - 0000003 _____ () C:\Users\J\AppData\Local\user_data.ini
Some files in TEMP:
====================
C:\Users\S\AppData\Local\Temp\avgnt.exe
==================== Bamital & volsnap Check =================
(There is no automatic fix for files that do not pass verification.)
C:\Windows\System32\winlogon.exe => File is digitally signed
C:\Windows\System32\wininit.exe => File is digitally signed
C:\Windows\SysWOW64\wininit.exe => File is digitally signed
C:\Windows\explorer.exe => File is digitally signed
C:\Windows\SysWOW64\explorer.exe => File is digitally signed
C:\Windows\System32\svchost.exe => File is digitally signed
C:\Windows\SysWOW64\svchost.exe => File is digitally signed
C:\Windows\System32\services.exe => File is digitally signed
C:\Windows\System32\User32.dll => File is digitally signed
C:\Windows\SysWOW64\User32.dll => File is digitally signed
C:\Windows\System32\userinit.exe => File is digitally signed
C:\Windows\SysWOW64\userinit.exe => File is digitally signed
C:\Windows\System32\rpcss.dll => File is digitally signed
C:\Windows\System32\Drivers\volsnap.sys => File is digitally signed
LastRegBack: 2015-07-22 07:32
==================== End of log ============================
Additional
FRST Logfile: Code:
scan result of Farbar Recovery Scan Tool (x64) Version:20-07-2015
Ran by J at 2015-07-22 14:56:31
Running from C:\Users\S\Desktop
Boot Mode: Normal
==========================================================
==================== Accounts: =============================
Administrator (S-1-5-21-2694489950-3398186957-1491952135-500 - Administrator - Disabled)
Gast (S-1-5-21-2694489950-3398186957-1491952135-501 - Limited - Disabled)
J (S-1-5-21-2694489950-3398186957-1491952135-1000 - Administrator - Enabled) => C:\Users\J
S (S-1-5-21-2694489950-3398186957-1491952135-1001 - Limited - Enabled) => C:\Users\S
==================== Security Center ========================
(If an entry is included in the fixlist, it will be removed.)
AV: Avira Antivirus (Enabled - Up to date) {4D041356-F94D-285F-8768-AAE50FA36859}
AS: Avira Antivirus (Enabled - Up to date) {F665F2B2-DF77-27D1-BDD8-9197742422E4}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
==================== Installed Programs ======================
(Only the adware programs with "hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.)
Acrobat.com (HKLM-x32\...\com.adobe.mauby.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1) (Version: 1.1.377 - Adobe Systems Incorporated)
Acrobat.com (x32 Version: 0.0.0 - Adobe Systems Incorporated) Hidden
Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 1.0.4990 - Adobe Systems Inc.)
Adobe Reader 9 (HKLM-x32\...\{AC76BA86-7AD7-1033-7B44-A90000000001}) (Version: 9.0.0 - Adobe Systems Incorporated)
Asmedia ASM106x SATA Host Controller Driver (HKLM-x32\...\{61942EF5-2CD8-47D4-869C-2E9A8BB085F1}) (Version: 1.3.1.000 - Asmedia Technology)
ASRock InstantBoot v1.29 (HKLM-x32\...\ASRock InstantBoot_is1) (Version: - )
ASRock XFast RAM v2.0.9 (HKLM\...\ASRock XFast RAM_is1) (Version: - ASRock Inc.)
Avira Antivirus (HKLM-x32\...\Avira Antivirus) (Version: 15.0.11.579 - Avira Operations GmbH & Co. KG)
Intel(R) Control Center (HKLM-x32\...\{F8A9085D-4C7A-41a9-8A77-C8998A96C421}) (Version: 1.2.1.1007 - Intel Corporation)
Intel(R) Manageability Engine Firmware Recovery Agent (HKLM-x32\...\{A6C48A9F-694A-4234-B3AA-62590B668927}) (Version: 1.0.0.35342 - Intel Corporation)
Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 8.0.2.1410 - Intel Corporation)
Intel(R) OpenCL CPU Runtime (HKLM-x32\...\{FCB3772C-B7D0-4933-B1A9-3707EBACC573}) (Version: - Intel Corporation)
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 8.15.10.2618 - Intel Corporation)
Intel(R) Rapid Storage Technology (HKLM-x32\...\{3E29EE6C-963A-4aae-86C1-DC237C4A49FC}) (Version: 11.0.0.1032 - Intel Corporation)
Intel(R) Smart Connect Technology 2.0 x64 (HKLM\...\{54F8B6C7-9B25-4E85-A1E0-26CFB80DE787}) (Version: 2.0.1083.0 - Intel)
Intel(R) USB 3.0 eXtensible Host Controller Driver (HKLM-x32\...\{240C3DDD-C5E9-4029-9DF7-95650D040CF2}) (Version: 1.0.3.214 - Intel Corporation)
Intel® Trusted Connect Service Client (HKLM\...\{09536BA1-E498-4CC3-B834-D884A67D7E34}) (Version: 1.23.605.1 - Intel Corporation)
Microsoft .NET Framework 4.5.2 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.51209 - Microsoft Corporation)
Microsoft .NET Framework 4.5.2 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.51209 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.30319 (HKLM\...\{DA5E371C-6333-3D8A-93A4-6FD5B20BCC6E}) (Version: 10.0.30319 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 (HKLM-x32\...\{196BB40D-1578-3D01-B289-BEFC77A11A1E}) (Version: 10.0.30319 - Microsoft Corporation)
Mozilla Firefox 39.0 (x86 de) (HKLM-x32\...\Mozilla Firefox 39.0 (x86 de)) (Version: 39.0 - Mozilla)
Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 39.0 - Mozilla)
Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.48.823.2011 - Realtek)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6482 - Realtek Semiconductor Corp.)
==================== Custom CLSID (Whitelisted): ==========================
(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)
==================== Restore Points =========================
22-07-2015 12:41:07 Windows Update
22-07-2015 12:50:09 Windows Update
22-07-2015 13:03:32 Removed Avira Browser Safety
22-07-2015 13:13:33 Windows Update
==================== Hosts content: ===============================
(If needed Hosts: directive could be included in the fixlist to reset Hosts.)
2009-07-14 04:34 - 2009-06-10 23:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts
==================== Scheduled Tasks (Whitelisted) =============
(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)
Task: {1B2E0D5A-DF3E-4CFC-B668-59F3269ED148} - System32\Tasks\ISM-UpdateService-4e00205a-2ab1-4423-8f77-cc25b82cde1d => C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\Bootstrap.exe [2011-11-25] (Intel Corporation)
Task: {C88731A2-D7DB-4BCC-9F2C-845A381976FF} - System32\Tasks\ISM-UpdateService-4e00205a-2ab1-4423-8f77-cc25b82cde1d-Logon => C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\Bootstrap.exe [2011-11-25] (Intel Corporation)
(If an entry is included in the fixlist, the task (.job) file will be moved. The file which is running by the task will not be moved.)
Task: C:\Windows\Tasks\ISM-UpdateService-4e00205a-2ab1-4423-8f77-cc25b82cde1d-Logon.job => C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\Bootstrap.exe
Task: C:\Windows\Tasks\ISM-UpdateService-4e00205a-2ab1-4423-8f77-cc25b82cde1d.job => C:\Program Files (x86)\Intel\Intel(R) ME FW Recovery Agent\bin\Bootstrap.exe
==================== Loaded Modules (Whitelisted) ==============
2015-07-22 07:52 - 2012-02-07 17:27 - 00121344 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe
2012-02-09 16:26 - 2012-02-09 16:26 - 00133632 _____ () C:\Program Files\Intel\Intel(R) Smart Connect Technology Agent\iSCTAgent.exe
2012-02-09 16:26 - 2012-02-09 16:26 - 00048128 _____ () C:\Program Files\Intel\Intel(R) Smart Connect Technology Agent\NetworkHeuristic.dll
2012-02-09 16:26 - 2012-02-09 16:26 - 00036864 _____ () C:\Program Files\Intel\Intel(R) Smart Connect Technology Agent\ISCTNetDetect.dll
2015-07-22 12:14 - 2015-07-22 12:14 - 00172032 _____ () C:\Windows\assembly\NativeImages_v2.0.50727_32\IsdiInterop\92a1650dbe9fad5f46633b835420e1a8\IsdiInterop.ni.dll
2015-07-22 07:13 - 2011-11-29 20:00 - 00059392 _____ () C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IsdiInterop.dll
2015-07-22 07:52 - 2012-02-07 17:39 - 01198872 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\ACE.dll
==================== Alternate Data Streams (Whitelisted) =========
(If an entry is included in the fixlist, only the ADS will be removed.)
==================== Safe Mode (Whitelisted) ===================
(If an item is included in the fixlist, it will be removed from the registry. The "AlternateShell" will be restored.)
==================== EXE Association (Whitelisted) ===============
(If an entry is included in the fixlist, the registry item will be restored to default or removed.)
==================== Internet Explorer trusted/restricted ===============
(If an entry is included in the fixlist, it will be removed from the registry.)
==================== Other Areas ============================
(Currently there is no automatic fix for this section.)
HKU\S-1-5-21-2694489950-3398186957-1491952135-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\J\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
HKU\S-1-5-21-2694489950-3398186957-1491952135-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\S\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: 192.168.178.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall is enabled.
==================== MSCONFIG/TASK MANAGER disabled items ==
(Currently there is no automatic fix for this section.)
==================== FirewallRules (Whitelisted) ===============
(If an entry is included in the fixlist, it will be removed from the registry. The file will not be moved unless listed separately.)
FirewallRules: [{B11A5C77-9527-4F31-9BA7-523E06AC4542}] => (Allow) A:\FireFox\firefox.exe
FirewallRules: [{56610685-D395-4AF0-BEBE-C399BB08F89D}] => (Allow) A:\FireFox\firefox.exe
==================== Faulty Device Manager Devices =============
==================== Event log errors: =========================
Application errors:
==================
Error: (07/22/2015 01:52:19 PM) (Source: VSS) (EventID: 12298) (User: )
Description: Volumeschattenkopie-Dienstfehler: Die E/A-Schreibvorgänge können während des Schattenkopie-Erstellungszeitraums auf Volume "C:\" nicht gespeichert werden.
Der Volumeindex im Schattenkopiesatz ist 0. Fehlerdetails: Offen[0x00000000, Der Vorgang wurde erfolgreich beendet.
], Leerung[0x00000000, Der Vorgang wurde erfolgreich beendet.
], Freigabe[0x80042314, Der Schattenkopieanbieter hat beim Warten auf den Schreibvorgang auf das Volume, von dem eine Schattenkopie erstellt wird, das Zeitlimit überschritten. Ursache hierfür könnte eine durch eine Anwendung oder einen Systemdienst verursachte hohe Aktivität auf dem Volume sein. Wiederholen Sie den Vorgang später, wenn das Volume nicht so stark ausgelastet ist.
], Ausführung[0x00000000, Der Vorgang wurde erfolgreich beendet.
].
Vorgang:
Asynchroner Vorgang wird ausgeführt
Kontext:
Aktueller Status: DoSnapshotSet
Error: (07/22/2015 01:52:16 PM) (Source: VSS) (EventID: 12298) (User: )
Description: Volumeschattenkopie-Dienstfehler: Die E/A-Schreibvorgänge können während des Schattenkopie-Erstellungszeitraums auf Volume "C:\" nicht gespeichert werden.
Der Volumeindex im Schattenkopiesatz ist 0. Fehlerdetails: Offen[0x00000000, Der Vorgang wurde erfolgreich beendet.
], Leerung[0x00000000, Der Vorgang wurde erfolgreich beendet.
], Freigabe[0x80042314, Der Schattenkopieanbieter hat beim Warten auf den Schreibvorgang auf das Volume, von dem eine Schattenkopie erstellt wird, das Zeitlimit überschritten. Ursache hierfür könnte eine durch eine Anwendung oder einen Systemdienst verursachte hohe Aktivität auf dem Volume sein. Wiederholen Sie den Vorgang später, wenn das Volume nicht so stark ausgelastet ist.
], Ausführung[0x00000000, Der Vorgang wurde erfolgreich beendet.
].
Vorgang:
Asynchroner Vorgang wird ausgeführt
Kontext:
Aktueller Status: DoSnapshotSet
Error: (07/22/2015 01:52:16 PM) (Source: VSS) (EventID: 12310) (User: )
Description: Volumeschattenkopie-Dienstfehler: Die Schattenkopie kann nicht zugesichert werden - Vorgang hat das Zeitlimit überschritten.
Fehlerkontext: DeviceIoControl(\\?\Volume{c97a43aa-abac-4a99-9777-1b23cb3f0022} - 000000000000013C,0x0053c010,000000000035EB30,0,0000000000399C40,4096,[0]).
Vorgang:
Schattenkopien werden übertragen
Kontext:
Ausführungskontext: System Provider
Error: (07/22/2015 01:52:13 PM) (Source: VSS) (EventID: 12298) (User: )
Description: Volumeschattenkopie-Dienstfehler: Die E/A-Schreibvorgänge können während des Schattenkopie-Erstellungszeitraums auf Volume "C:\" nicht gespeichert werden.
Der Volumeindex im Schattenkopiesatz ist 0. Fehlerdetails: Offen[0x00000000, Der Vorgang wurde erfolgreich beendet.
], Leerung[0x00000000, Der Vorgang wurde erfolgreich beendet.
], Freigabe[0x80042314, Der Schattenkopieanbieter hat beim Warten auf den Schreibvorgang auf das Volume, von dem eine Schattenkopie erstellt wird, das Zeitlimit überschritten. Ursache hierfür könnte eine durch eine Anwendung oder einen Systemdienst verursachte hohe Aktivität auf dem Volume sein. Wiederholen Sie den Vorgang später, wenn das Volume nicht so stark ausgelastet ist.
], Ausführung[0x00000000, Der Vorgang wurde erfolgreich beendet.
].
Vorgang:
Asynchroner Vorgang wird ausgeführt
Kontext:
Aktueller Status: DoSnapshotSet
Error: (07/22/2015 01:52:13 PM) (Source: VSS) (EventID: 12310) (User: )
Description: Volumeschattenkopie-Dienstfehler: Die Schattenkopie kann nicht zugesichert werden - Vorgang hat das Zeitlimit überschritten.
Fehlerkontext: DeviceIoControl(\\?\Volume{c97a43aa-abac-4a99-9777-1b23cb3f0022} - 0000000000000150,0x0053c010,00000000003A2580,0,00000000003A3590,4096,[0]).
Vorgang:
Schattenkopien werden übertragen
Kontext:
Ausführungskontext: System Provider
Error: (07/22/2015 01:52:12 PM) (Source: VSS) (EventID: 12298) (User: )
Description: Volumeschattenkopie-Dienstfehler: Die E/A-Schreibvorgänge können während des Schattenkopie-Erstellungszeitraums auf Volume "C:\" nicht gespeichert werden.
Der Volumeindex im Schattenkopiesatz ist 0. Fehlerdetails: Offen[0x00000000, Der Vorgang wurde erfolgreich beendet.
], Leerung[0x00000000, Der Vorgang wurde erfolgreich beendet.
], Freigabe[0x80042314, Der Schattenkopieanbieter hat beim Warten auf den Schreibvorgang auf das Volume, von dem eine Schattenkopie erstellt wird, das Zeitlimit überschritten. Ursache hierfür könnte eine durch eine Anwendung oder einen Systemdienst verursachte hohe Aktivität auf dem Volume sein. Wiederholen Sie den Vorgang später, wenn das Volume nicht so stark ausgelastet ist.
], Ausführung[0x00000000, Der Vorgang wurde erfolgreich beendet.
].
Vorgang:
Asynchroner Vorgang wird ausgeführt
Kontext:
Aktueller Status: DoSnapshotSet
Error: (07/22/2015 01:52:12 PM) (Source: VSS) (EventID: 12310) (User: )
Description: Volumeschattenkopie-Dienstfehler: Die Schattenkopie kann nicht zugesichert werden - Vorgang hat das Zeitlimit überschritten.
Fehlerkontext: DeviceIoControl(\\?\Volume{c97a43aa-abac-4a99-9777-1b23cb3f0022} - 000000000000013C,0x0053c010,000000000035EB30,0,0000000000399C40,4096,[0]).
Vorgang:
Schattenkopien werden übertragen
Kontext:
Ausführungskontext: System Provider
Error: (07/22/2015 01:46:46 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003
Error: (07/22/2015 01:45:29 PM) (Source: ISCT Agent) (EventID: 1003) (User: )
Description: CAgentState::DoPeriodicSuspendResume ****Error in initialize NetDetect, status = 0x2
Error: (07/22/2015 01:32:29 PM) (Source: VSS) (EventID: 12298) (User: )
Description: Volumeschattenkopie-Dienstfehler: Die E/A-Schreibvorgänge können während des Schattenkopie-Erstellungszeitraums auf Volume "C:\" nicht gespeichert werden.
Der Volumeindex im Schattenkopiesatz ist 0. Fehlerdetails: Offen[0x00000000, Der Vorgang wurde erfolgreich beendet.
], Leerung[0x00000000, Der Vorgang wurde erfolgreich beendet.
], Freigabe[0x80042314, Der Schattenkopieanbieter hat beim Warten auf den Schreibvorgang auf das Volume, von dem eine Schattenkopie erstellt wird, das Zeitlimit überschritten. Ursache hierfür könnte eine durch eine Anwendung oder einen Systemdienst verursachte hohe Aktivität auf dem Volume sein. Wiederholen Sie den Vorgang später, wenn das Volume nicht so stark ausgelastet ist.
], Ausführung[0x00000000, Der Vorgang wurde erfolgreich beendet.
].
Vorgang:
Asynchroner Vorgang wird ausgeführt
Kontext:
Aktueller Status: DoSnapshotSet
System errors:
=============
Error: (07/22/2015 12:11:24 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80242016 fehlgeschlagen: Update für die Kompatibilitätsansichtsliste für Internet Explorer*8 für Windows 7 für x64-basierte Systeme (KB2598845)
Error: (07/22/2015 12:11:24 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80242016 fehlgeschlagen: Kumulatives Sicherheitsupdate für Internet Explorer 8 für Windows 7 für x64-Systeme (KB3065822)
Error: (07/22/2015 12:06:42 PM) (Source: Service Control Manager) (EventID: 7043) (User: )
Description: Der Dienst Windows Update konnte nach dem Empfang eines Preshutdown-Steuerelements nicht richtig heruntergefahren werden.
Error: (07/22/2015 12:06:25 PM) (Source: Service Control Manager) (EventID: 7023) (User: )
Description: Der Dienst "Windows Modules Installer" wurde mit folgendem Fehler beendet:
%%16405
Error: (07/22/2015 12:06:13 PM) (Source: DCOM) (EventID: 10010) (User: )
Description: {752073A1-23F2-4396-85F0-8FDB879ED0ED}
Error: (07/22/2015 12:06:09 PM) (Source: Service Control Manager) (EventID: 7023) (User: )
Description: Der Dienst "Windows Modules Installer" wurde mit folgendem Fehler beendet:
%%16405
Error: (07/22/2015 12:02:22 PM) (Source: EventLog) (EventID: 6008) (User: )
Description: Das System wurde zuvor am 22.07.2015 um 12:00:30 unerwartet heruntergefahren.
Error: (07/22/2015 12:00:44 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Intel(R) Rapid Storage Technology" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.
Error: (07/22/2015 12:00:44 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Intel(R) Management and Security Application User Notification Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.
Error: (07/22/2015 12:00:42 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Intel(R) Management and Security Application Local Management Service" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 10000 Millisekunden durchgeführt: Neustart des Diensts.
Microsoft Office:
=========================
Error: (07/22/2015 01:52:19 PM) (Source: VSS) (EventID: 12298) (User: )
Description: C:\00x00000000, Der Vorgang wurde erfolgreich beendet.
0x00000000, Der Vorgang wurde erfolgreich beendet.
0x80042314, Der Schattenkopieanbieter hat beim Warten auf den Schreibvorgang auf das Volume, von dem eine Schattenkopie erstellt wird, das Zeitlimit überschritten. Ursache hierfür könnte eine durch eine Anwendung oder einen Systemdienst verursachte hohe Aktivität auf dem Volume sein. Wiederholen Sie den Vorgang später, wenn das Volume nicht so stark ausgelastet ist.
0x00000000, Der Vorgang wurde erfolgreich beendet.
Vorgang:
Asynchroner Vorgang wird ausgeführt
Kontext:
Aktueller Status: DoSnapshotSet
Error: (07/22/2015 01:52:16 PM) (Source: VSS) (EventID: 12298) (User: )
Description: C:\00x00000000, Der Vorgang wurde erfolgreich beendet.
0x00000000, Der Vorgang wurde erfolgreich beendet.
0x80042314, Der Schattenkopieanbieter hat beim Warten auf den Schreibvorgang auf das Volume, von dem eine Schattenkopie erstellt wird, das Zeitlimit überschritten. Ursache hierfür könnte eine durch eine Anwendung oder einen Systemdienst verursachte hohe Aktivität auf dem Volume sein. Wiederholen Sie den Vorgang später, wenn das Volume nicht so stark ausgelastet ist.
0x00000000, Der Vorgang wurde erfolgreich beendet.
Vorgang:
Asynchroner Vorgang wird ausgeführt
Kontext:
Aktueller Status: DoSnapshotSet
Error: (07/22/2015 01:52:16 PM) (Source: VSS) (EventID: 12310) (User: )
Description: DeviceIoControl(\\?\Volume{c97a43aa-abac-4a99-9777-1b23cb3f0022} - 000000000000013C,0x0053c010,000000000035EB30,0,0000000000399C40,4096,[0])
Vorgang:
Schattenkopien werden übertragen
Kontext:
Ausführungskontext: System Provider
Error: (07/22/2015 01:52:13 PM) (Source: VSS) (EventID: 12298) (User: )
Description: C:\00x00000000, Der Vorgang wurde erfolgreich beendet.
0x00000000, Der Vorgang wurde erfolgreich beendet.
0x80042314, Der Schattenkopieanbieter hat beim Warten auf den Schreibvorgang auf das Volume, von dem eine Schattenkopie erstellt wird, das Zeitlimit überschritten. Ursache hierfür könnte eine durch eine Anwendung oder einen Systemdienst verursachte hohe Aktivität auf dem Volume sein. Wiederholen Sie den Vorgang später, wenn das Volume nicht so stark ausgelastet ist.
0x00000000, Der Vorgang wurde erfolgreich beendet.
Vorgang:
Asynchroner Vorgang wird ausgeführt
Kontext:
Aktueller Status: DoSnapshotSet
Error: (07/22/2015 01:52:13 PM) (Source: VSS) (EventID: 12310) (User: )
Description: DeviceIoControl(\\?\Volume{c97a43aa-abac-4a99-9777-1b23cb3f0022} - 0000000000000150,0x0053c010,00000000003A2580,0,00000000003A3590,4096,[0])
Vorgang:
Schattenkopien werden übertragen
Kontext:
Ausführungskontext: System Provider
Error: (07/22/2015 01:52:12 PM) (Source: VSS) (EventID: 12298) (User: )
Description: C:\00x00000000, Der Vorgang wurde erfolgreich beendet.
0x00000000, Der Vorgang wurde erfolgreich beendet.
0x80042314, Der Schattenkopieanbieter hat beim Warten auf den Schreibvorgang auf das Volume, von dem eine Schattenkopie erstellt wird, das Zeitlimit überschritten. Ursache hierfür könnte eine durch eine Anwendung oder einen Systemdienst verursachte hohe Aktivität auf dem Volume sein. Wiederholen Sie den Vorgang später, wenn das Volume nicht so stark ausgelastet ist.
0x00000000, Der Vorgang wurde erfolgreich beendet.
Vorgang:
Asynchroner Vorgang wird ausgeführt
Kontext:
Aktueller Status: DoSnapshotSet
Error: (07/22/2015 01:52:12 PM) (Source: VSS) (EventID: 12310) (User: )
Description: DeviceIoControl(\\?\Volume{c97a43aa-abac-4a99-9777-1b23cb3f0022} - 000000000000013C,0x0053c010,000000000035EB30,0,0000000000399C40,4096,[0])
Vorgang:
Schattenkopien werden übertragen
Kontext:
Ausführungskontext: System Provider
Error: (07/22/2015 01:46:46 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003
Error: (07/22/2015 01:45:29 PM) (Source: ISCT Agent) (EventID: 1003) (User: )
Description: CAgentState::DoPeriodicSuspendResume ****Error in initialize NetDetect, status = 0x2
Error: (07/22/2015 01:32:29 PM) (Source: VSS) (EventID: 12298) (User: )
Description: C:\00x00000000, Der Vorgang wurde erfolgreich beendet.
0x00000000, Der Vorgang wurde erfolgreich beendet.
0x80042314, Der Schattenkopieanbieter hat beim Warten auf den Schreibvorgang auf das Volume, von dem eine Schattenkopie erstellt wird, das Zeitlimit überschritten. Ursache hierfür könnte eine durch eine Anwendung oder einen Systemdienst verursachte hohe Aktivität auf dem Volume sein. Wiederholen Sie den Vorgang später, wenn das Volume nicht so stark ausgelastet ist.
0x00000000, Der Vorgang wurde erfolgreich beendet.
Vorgang:
Asynchroner Vorgang wird ausgeführt
Kontext:
Aktueller Status: DoSnapshotSet
==================== Memory info ===========================
Processor: Intel(R) Core(TM) i5-3450 CPU @ 3.10GHz
Percentage of memory in use: 24%
Total physical RAM: 8087.08 MB
Available physical RAM: 6093.64 MB
Total Virtual: 16172.36 MB
Available Virtual: 14143.31 MB
==================== Drives ================================
Drive a: (Volume) (Fixed) (Total:172.79 GB) (Free:172.04 GB) NTFS
Drive b: (Volume) (Fixed) (Total:195.31 GB) (Free:195.22 GB) NTFS
Drive c: () (Fixed) (Total:97.43 GB) (Free:60.86 GB) NTFS
==================== MBR & Partition Table ==================
========================================================
Disk: 0 (Size: 465.8 GB) (Disk ID: CE0D22A7)
Partition: GPT Partition Type.
==================== End of log ============================
Beim Ausführen von Gmer bekam ich folgende zwei Fehlermeldungen:
C:\Windows\system32\config\system: Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.
Und:
C:\Users\J\ntuser.dat: Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.
GMER Logfile: Code:
GMER 2.1.19357 - hxxp://www.gmer.net
Rootkit scan 2015-07-22 15:10:12
Windows 6.1.7601 Service Pack 1 x64 \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1 WDC_WD50 rev.15.0 465,76GB
Running: Gmer-19357.exe; Driver: C:\Users\J\AppData\Local\Temp\pxldapow.sys
---- Disk sectors - GMER 2.1 ----
Disk \Device\Harddisk0\DR0 unknown MBR code
---- EOF - GMER 2.1 ---- Ich teste gleich noch, ob es im Abgesicherten Modus besser funktioniert und editiere dann.
Viele Grüße
UPDATE:
Das ausführen im abgesicherten Modus führte zum gleichen Ergebnis.
Während der Ausführung (bzw. kurz danach) liefen folgende Prozesse:
csrss.exe
ctfmon.exe
dllhost.exe
explorer.exe
winlogon.exe
(taskmgr.exe) |