Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Werden von meinem Rechner Dos Attacken gestartet? (https://www.trojaner-board.de/136521-meinem-rechner-dos-attacken-gestartet.html)

Hagbard23 13.06.2013 09:23

Werden von meinem Rechner Dos Attacken gestartet?
 
Hallo zusammen, ich weiß mittlerweile echt nicht mehr weiter. Habe folgendes Problem.

Seit kurzem ist mein Internet sehr langsam, Seiten bauen sich langsam auf, Youtube Videos dauern ewig zum laden und und und. Hatte mit eurer Hilfe mein System schon bereinigt. Hat aber nix genützt. Bin dann in meinem Protokoll des Routers (Netgear DGN2200B) auf folgende Einträge gestoßen:

[DOS Attack] : 48 [STORM] packets detected in last 20 seconds, source ip [87.170.181.218]
Mittwoch, Jun 12,2013 15:50:29
[DOS Attack] : 1 [STORM] packets detected in last 20 seconds, source ip [87.170.181.218]
Mittwoch, Jun 12,2013 15:50:02

Die IP Adresse die laut Router die Quelle sein soll ist meine IP Adresse die ich in diesem Moment von meinem Provider bekommen habe. Die Anzahl der Pakete pro Eintrag variiert immer wieder. Ich könnte die Liste unendlich fortsetzen. Da dachte ich mir na gut nützt nix, System neu aufsetzen. So das habe ich gestern gemacht und trotzdem sobald ich mit dem Internet verbunden bin geht das wieder los. Hab beide Platten (eine SSD auf der ich normalerweise mein Windows installiert hab, und eine normale Platte) formatiert und die Partitionen gelöscht. Danach den Rechner für ein paar Minuten vom Strom genommen und alles wieder installiert. Habe das bei beiden Platten gemacht und die jeweils andere in der Zwischenzeit abgesteckt. Habe keine externen Geräte oder USB Sticks angeschlossen. Und trotzdem bleibt das Problem. Wenn ich das ganze richtig verstehe bin ich Teil einer DOS Attacke, mein Rechner versucht sinnlos Pakete rauszuschicken ohne mein Wissen und mein Router blockt dann das ganze. Damit ist mein Router aber so beschäftigt das mein Internetspeed in die Knie geht.Habt ihr eine Idee?

*Update*

Gestern gab es über 6 Stunden keinen neuen Eintrag im Router Protokoll. Heute früh den Rechner neu gestartet, wieder sind 3 Einträge aufgetaucht, seit mittlerweile circa 3 Stunden gibt es auch heute keine neuen Einträge. Trotzdem ist mein Internet weiterhin sehr langsam. Mit den verschiedenen DSl Speed Test Seiten bekomme ich dauernd unterschiedliche Ergebnisse (von 400kb bis 8,5mb Downloadrate ist alles dabei). Kann mir jemand eine Seite oder ein Programm empfehlen wo ich es besser überprüfen kann?

schrauber 13.06.2013 10:08

Hi,

Systemscan mit FRST
Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Start > Computer (Rechtsklick) > Eigenschaften)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Scan.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)

Hagbard23 13.06.2013 10:48

hier nun die Logfiles:


FRST Logfile:

FRST Logfile:

FRST Logfile:

FRST Logfile:
Code:

Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 12-06-2013 04
Ran by *** (administrator) on 13-06-2013 11:40:54
Running from C:\Users\***\Desktop
Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Normal

==================== Processes (Whitelisted) =================

(NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
(Microsoft Corporation) C:\Windows\system32\LogonUI.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe

==================== Registry (Whitelisted) ==================

HKCU\...\Run: [BrowserChoice] "C:\Windows\System32\browserchoice.exe" /run [294912 2010-02-23] (Microsoft Corporation)
MountPoints2: {21618d39-d35e-11e2-b89d-806e6f6e6963} - D:\Bin\assetup.exe

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp
Tcpip\Parameters: [DhcpNameServer] 192.168.0.1

FireFox:
========
FF ProfilePath: C:\Users\***\AppData\Roaming\Mozilla\Firefox\Profiles\uwl98bq3.default
FF Homepage: www.google.de
FF Plugin-x32: @nvidia.com/3DVision - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation)
FF Plugin-x32: @nvidia.com/3DVisionStreaming - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation)

==================== Services (Whitelisted) =================


==================== Drivers (Whitelisted) ====================

R3 MTsensor; C:\Windows\System32\DRIVERS\ASACPI.sys [15416 2009-07-16] ()
S3 Serial; C:\Windows\system32\drivers\serial.sys [94208 2009-07-14] (Brother Industries Ltd.)

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2013-06-13 11:40 - 2013-06-13 11:40 - 00000000 ____D C:\FRST
2013-06-13 11:37 - 2013-06-13 11:39 - 01920280 ____A (Farbar) C:\Users\***\Desktop\FRST64.exe
2013-06-13 10:27 - 2013-06-13 10:27 - 00000000 ___AH C:\Windows\System32\Drivers\Msft_User_WpdFs_01_09_00.Wdf
2013-06-13 08:01 - 2013-06-13 08:02 - 00000000 ____D C:\Users\***\AppData\Roaming\Mozilla
2013-06-13 08:01 - 2013-06-13 08:01 - 00001151 ____A C:\Users\Public\Desktop\Mozilla Firefox.lnk
2013-06-13 08:01 - 2013-06-13 08:01 - 00000000 ____D C:\Users\***\AppData\Local\Mozilla
2013-06-13 08:01 - 2013-06-13 08:01 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2013-06-13 07:30 - 2013-06-13 07:30 - 00001754 ____A C:\Users\Public\Desktop\Browserwahl.lnk
2013-06-12 21:55 - 2010-02-23 10:16 - 00294912 ____A (Microsoft Corporation) C:\Windows\System32\browserchoice.exe
2013-06-12 21:53 - 2012-12-16 19:11 - 00046080 ____A (Adobe Systems) C:\Windows\System32\atmlib.dll
2013-06-12 21:53 - 2012-12-16 16:45 - 00367616 ____A (Adobe Systems Incorporated) C:\Windows\System32\atmfd.dll
2013-06-12 21:53 - 2012-12-16 16:13 - 00295424 ____A (Adobe Systems Incorporated) C:\Windows\SysWOW64\atmfd.dll
2013-06-12 21:53 - 2012-12-16 16:13 - 00034304 ____A (Adobe Systems) C:\Windows\SysWOW64\atmlib.dll
2013-06-12 21:53 - 2010-09-30 12:41 - 00100864 ____A (Microsoft Corporation) C:\Windows\System32\fontsub.dll
2013-06-12 21:53 - 2010-09-30 08:47 - 00070656 ____A (Microsoft Corporation) C:\Windows\SysWOW64\fontsub.dll
2013-06-12 21:52 - 2013-06-13 07:30 - 00000000 ____D C:\ProgramData\NVIDIA
2013-06-12 21:52 - 2013-06-12 21:52 - 00000020 ___SH C:\Users\UpdatusUser\ntuser.ini
2013-06-12 21:52 - 2013-06-12 21:52 - 00000000 __SHD C:\Users\UpdatusUser\Vorlagen
2013-06-12 21:52 - 2013-06-12 21:52 - 00000000 __SHD C:\Users\UpdatusUser\Startmenü
2013-06-12 21:52 - 2013-06-12 21:52 - 00000000 __SHD C:\Users\UpdatusUser\Netzwerkumgebung
2013-06-12 21:52 - 2013-06-12 21:52 - 00000000 __SHD C:\Users\UpdatusUser\Lokale Einstellungen
2013-06-12 21:52 - 2013-06-12 21:52 - 00000000 __SHD C:\Users\UpdatusUser\Eigene Dateien
2013-06-12 21:52 - 2013-06-12 21:52 - 00000000 __SHD C:\Users\UpdatusUser\Druckumgebung
2013-06-12 21:52 - 2013-06-12 21:52 - 00000000 __SHD C:\Users\UpdatusUser\Documents\Eigene Musik
2013-06-12 21:52 - 2013-06-12 21:52 - 00000000 __SHD C:\Users\UpdatusUser\Documents\Eigene Bilder
2013-06-12 21:52 - 2013-06-12 21:52 - 00000000 __SHD C:\Users\UpdatusUser\AppData\Local\Verlauf
2013-06-12 21:52 - 2013-06-12 21:52 - 00000000 __SHD C:\Users\UpdatusUser\AppData\Local\Anwendungsdaten
2013-06-12 21:52 - 2013-06-12 21:52 - 00000000 __SHD C:\Users\UpdatusUser\Anwendungsdaten
2013-06-12 21:52 - 2013-01-18 17:00 - 06390048 ____A (NVIDIA Corporation) C:\Windows\System32\nvcpl.dll
2013-06-12 21:52 - 2013-01-18 17:00 - 03460896 ____A (NVIDIA Corporation) C:\Windows\System32\nvsvc64.dll
2013-06-12 21:52 - 2013-01-18 17:00 - 02953448 ____A C:\Windows\System32\nvcoproc.bin
2013-06-12 21:52 - 2013-01-18 17:00 - 02558240 ____A (NVIDIA Corporation) C:\Windows\System32\nvsvcr.dll
2013-06-12 21:52 - 2013-01-18 17:00 - 00884512 ____A (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
2013-06-12 21:52 - 2013-01-18 17:00 - 00118560 ____A (NVIDIA Corporation) C:\Windows\System32\nvmctray.dll
2013-06-12 21:52 - 2013-01-18 17:00 - 00063776 ____A (NVIDIA Corporation) C:\Windows\System32\nvshext.dll
2013-06-12 21:51 - 2013-06-12 21:52 - 00000000 ____D C:\Program Files\NVIDIA Corporation
2013-06-12 21:51 - 2013-06-12 21:52 - 00000000 ____D C:\Program Files (x86)\NVIDIA Corporation
2013-06-12 21:51 - 2013-06-12 21:51 - 00000000 ____D C:\ProgramData\NVIDIA Corporation
2013-06-12 21:51 - 2013-02-26 00:32 - 00061216 ____A (Khronos Group) C:\Windows\System32\OpenCL.dll
2013-06-12 21:51 - 2013-02-26 00:32 - 00053024 ____A (Khronos Group) C:\Windows\SysWOW64\OpenCL.dll
2013-06-12 21:50 - 2012-03-01 08:46 - 00023408 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\fs_rec.sys
2013-06-12 21:50 - 2012-03-01 08:33 - 00081408 ____A (Microsoft Corporation) C:\Windows\System32\imagehlp.dll
2013-06-12 21:50 - 2012-03-01 08:28 - 00005120 ____A (Microsoft Corporation) C:\Windows\System32\wmi.dll
2013-06-12 21:50 - 2012-03-01 07:33 - 00159232 ____A (Microsoft Corporation) C:\Windows\SysWOW64\imagehlp.dll
2013-06-12 21:50 - 2012-03-01 07:29 - 00005120 ____A (Microsoft Corporation) C:\Windows\SysWOW64\wmi.dll
2013-06-12 20:21 - 2013-05-08 08:39 - 01910632 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\tcpip.sys
2013-06-12 20:21 - 2013-04-12 16:45 - 01656680 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\ntfs.sys
2013-06-12 20:21 - 2013-04-10 08:01 - 00983400 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\dxgkrnl.sys
2013-06-12 20:21 - 2013-04-10 08:01 - 00265064 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\dxgmms1.sys
2013-06-12 20:21 - 2013-02-27 08:02 - 00111448 ____A (Microsoft Corporation) C:\Windows\System32\consent.exe
2013-06-12 20:21 - 2013-02-27 07:52 - 14172672 ____A (Microsoft Corporation) C:\Windows\System32\shell32.dll
2013-06-12 20:21 - 2013-02-27 07:52 - 00197120 ____A (Microsoft Corporation) C:\Windows\System32\shdocvw.dll
2013-06-12 20:21 - 2013-02-27 07:48 - 01930752 ____A (Microsoft Corporation) C:\Windows\System32\authui.dll
2013-06-12 20:21 - 2013-02-27 07:47 - 00070144 ____A (Microsoft Corporation) C:\Windows\System32\appinfo.dll
2013-06-12 20:21 - 2013-02-27 06:55 - 12872704 ____A (Microsoft Corporation) C:\Windows\SysWOW64\shell32.dll
2013-06-12 20:21 - 2013-02-27 06:55 - 00180224 ____A (Microsoft Corporation) C:\Windows\SysWOW64\shdocvw.dll
2013-06-12 20:21 - 2013-02-27 06:49 - 01796096 ____A (Microsoft Corporation) C:\Windows\SysWOW64\authui.dll
2013-06-12 20:21 - 2013-02-15 08:08 - 00044032 ____A (Microsoft Corporation) C:\Windows\System32\tsgqec.dll
2013-06-12 20:21 - 2013-02-15 08:06 - 03717632 ____A (Microsoft Corporation) C:\Windows\System32\mstscax.dll
2013-06-12 20:21 - 2013-02-15 08:02 - 00158720 ____A (Microsoft Corporation) C:\Windows\System32\aaclient.dll
2013-06-12 20:21 - 2013-02-15 06:37 - 03217408 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mstscax.dll
2013-06-12 20:21 - 2013-02-15 06:34 - 00131584 ____A (Microsoft Corporation) C:\Windows\SysWOW64\aaclient.dll
2013-06-12 20:21 - 2013-02-15 05:25 - 00036864 ____A (Microsoft Corporation) C:\Windows\SysWOW64\tsgqec.dll
2013-06-12 20:21 - 2013-01-03 08:00 - 00288088 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\FWPKCLNT.SYS
2013-06-12 20:21 - 2012-11-09 07:45 - 00002048 ____A (Microsoft Corporation) C:\Windows\System32\tzres.dll
2013-06-12 20:21 - 2012-11-09 06:42 - 00002048 ____A (Microsoft Corporation) C:\Windows\SysWOW64\tzres.dll
2013-06-12 20:21 - 2012-08-22 20:12 - 00376688 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\netio.sys
2013-06-12 20:21 - 2012-03-03 08:35 - 01544704 ____A (Microsoft Corporation) C:\Windows\System32\DWrite.dll
2013-06-12 20:21 - 2012-03-03 07:31 - 01077248 ____A (Microsoft Corporation) C:\Windows\SysWOW64\DWrite.dll
2013-06-12 20:21 - 2011-11-17 08:35 - 00395776 ____A (Microsoft Corporation) C:\Windows\System32\webio.dll
2013-06-12 20:21 - 2011-11-17 07:35 - 00314880 ____A (Microsoft Corporation) C:\Windows\SysWOW64\webio.dll
2013-06-12 20:21 - 2011-10-26 07:25 - 01572864 ____A (Microsoft Corporation) C:\Windows\System32\quartz.dll
2013-06-12 20:21 - 2011-10-26 07:25 - 00366592 ____A (Microsoft Corporation) C:\Windows\System32\qdvd.dll
2013-06-12 20:21 - 2011-10-26 06:32 - 01328128 ____A (Microsoft Corporation) C:\Windows\SysWOW64\quartz.dll
2013-06-12 20:21 - 2011-10-26 06:32 - 00514560 ____A (Microsoft Corporation) C:\Windows\SysWOW64\qdvd.dll
2013-06-12 20:21 - 2011-07-09 04:46 - 00288768 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\mrxsmb10.sys
2013-06-12 20:21 - 2011-06-15 12:02 - 00212992 ____A (Microsoft Corporation) C:\Windows\System32\odbctrac.dll
2013-06-12 20:21 - 2011-06-15 12:02 - 00163840 ____A (Microsoft Corporation) C:\Windows\System32\odbccp32.dll
2013-06-12 20:21 - 2011-06-15 12:02 - 00106496 ____A (Microsoft Corporation) C:\Windows\System32\odbccu32.dll
2013-06-12 20:21 - 2011-06-15 12:02 - 00106496 ____A (Microsoft Corporation) C:\Windows\System32\odbccr32.dll
2013-06-12 20:21 - 2011-06-15 10:55 - 00319488 ____A (Microsoft Corporation) C:\Windows\SysWOW64\odbcjt32.dll
2013-06-12 20:21 - 2011-06-15 10:55 - 00163840 ____A (Microsoft Corporation) C:\Windows\SysWOW64\odbctrac.dll
2013-06-12 20:21 - 2011-06-15 10:55 - 00122880 ____A (Microsoft Corporation) C:\Windows\SysWOW64\odbccp32.dll
2013-06-12 20:21 - 2011-06-15 10:55 - 00086016 ____A (Microsoft Corporation) C:\Windows\SysWOW64\odbccu32.dll
2013-06-12 20:21 - 2011-06-15 10:55 - 00081920 ____A (Microsoft Corporation) C:\Windows\SysWOW64\odbccr32.dll
2013-06-12 20:21 - 2011-04-27 04:40 - 00158208 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\mrxsmb.sys
2013-06-12 20:21 - 2011-04-27 04:39 - 00128000 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\mrxsmb20.sys
2013-06-12 20:21 - 2011-04-09 08:58 - 00142336 ____A (Microsoft Corporation) C:\Windows\System32\poqexec.exe
2013-06-12 20:21 - 2011-04-09 07:56 - 00123904 ____A (Microsoft Corporation) C:\Windows\SysWOW64\poqexec.exe
2013-06-12 20:21 - 2011-03-11 08:34 - 01395712 ____A (Microsoft Corporation) C:\Windows\System32\mfc42.dll
2013-06-12 20:21 - 2011-03-11 08:34 - 01359872 ____A (Microsoft Corporation) C:\Windows\System32\mfc42u.dll
2013-06-12 20:21 - 2011-03-11 07:33 - 01164288 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mfc42u.dll
2013-06-12 20:21 - 2011-03-11 07:33 - 01137664 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mfc42.dll
2013-06-12 20:21 - 2011-02-03 13:25 - 00144384 ____A (Microsoft Corporation) C:\Windows\System32\cdd.dll
2013-06-12 20:21 - 2010-12-23 12:42 - 01118720 ____A (Microsoft Corporation) C:\Windows\System32\sbe.dll
2013-06-12 20:21 - 2010-12-23 12:42 - 00961024 ____A (Microsoft Corporation) C:\Windows\System32\CPFilters.dll
2013-06-12 20:21 - 2010-12-23 12:36 - 00259072 ____A (Microsoft Corporation) C:\Windows\System32\mpg2splt.ax
2013-06-12 20:21 - 2010-12-23 07:54 - 00850944 ____A (Microsoft Corporation) C:\Windows\SysWOW64\sbe.dll
2013-06-12 20:21 - 2010-12-23 07:54 - 00642048 ____A (Microsoft Corporation) C:\Windows\SysWOW64\CPFilters.dll
2013-06-12 20:21 - 2010-12-23 07:50 - 00199680 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mpg2splt.ax
2013-06-12 20:20 - 2013-04-10 05:30 - 03153920 ____A (Microsoft Corporation) C:\Windows\System32\win32k.sys
2013-06-12 20:20 - 2013-02-12 06:12 - 00019968 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\usb8023.sys
2013-06-12 20:20 - 2013-01-04 07:46 - 00215040 ____A (Microsoft Corporation) C:\Windows\System32\winsrv.dll
2013-06-12 20:20 - 2013-01-04 06:51 - 00005120 ____A (Microsoft Corporation) C:\Windows\SysWOW64\wow32.dll
2013-06-12 20:20 - 2013-01-04 04:47 - 00025600 ____A (Microsoft Corporation) C:\Windows\SysWOW64\setup16.exe
2013-06-12 20:20 - 2013-01-04 04:47 - 00014336 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ntvdm64.dll
2013-06-12 20:20 - 2013-01-04 04:47 - 00007680 ____A (Microsoft Corporation) C:\Windows\SysWOW64\instnm.exe
2013-06-12 20:20 - 2013-01-04 04:47 - 00002048 ____A (Microsoft Corporation) C:\Windows\SysWOW64\user.exe
2013-06-12 20:20 - 2012-11-20 07:48 - 00307200 ____A (Microsoft Corporation) C:\Windows\System32\ncrypt.dll
2013-06-12 20:20 - 2012-11-20 06:51 - 00220160 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll
2013-06-12 20:20 - 2012-11-02 07:59 - 00478208 ____A (Microsoft Corporation) C:\Windows\System32\dpnet.dll
2013-06-12 20:20 - 2012-11-02 07:11 - 00376832 ____A (Microsoft Corporation) C:\Windows\SysWOW64\dpnet.dll
2013-06-12 20:20 - 2012-11-01 07:43 - 02002432 ____A (Microsoft Corporation) C:\Windows\System32\msxml6.dll
2013-06-12 20:20 - 2012-11-01 07:43 - 01882624 ____A (Microsoft Corporation) C:\Windows\System32\msxml3.dll
2013-06-12 20:20 - 2012-11-01 06:47 - 01389568 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msxml6.dll
2013-06-12 20:20 - 2012-11-01 06:47 - 01236992 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msxml3.dll
2013-06-12 20:20 - 2012-10-04 19:46 - 00362496 ____A (Microsoft Corporation) C:\Windows\System32\wow64win.dll
2013-06-12 20:20 - 2012-10-04 19:46 - 00243200 ____A (Microsoft Corporation) C:\Windows\System32\wow64.dll
2013-06-12 20:20 - 2012-10-04 19:46 - 00013312 ____A (Microsoft Corporation) C:\Windows\System32\wow64cpu.dll
2013-06-12 20:20 - 2012-10-04 19:43 - 00016384 ____A (Microsoft Corporation) C:\Windows\System32\ntvdm64.dll
2013-06-12 20:20 - 2012-10-04 19:41 - 01161216 ____A (Microsoft Corporation) C:\Windows\System32\kernel32.dll
2013-06-12 20:20 - 2012-10-04 19:41 - 00424960 ____A (Microsoft Corporation) C:\Windows\System32\KernelBase.dll
2013-06-12 20:20 - 2012-10-04 19:38 - 00006144 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-security-base-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 19:38 - 00005120 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-file-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 19:38 - 00004608 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-threadpool-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 19:38 - 00004608 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-processthreads-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 19:38 - 00004096 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-sysinfo-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 19:38 - 00004096 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-synch-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 19:38 - 00004096 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-localregistry-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 19:38 - 00004096 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-localization-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 19:38 - 00003584 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-rtlsupport-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 19:38 - 00003584 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-processenvironment-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 19:38 - 00003584 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-namedpipe-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 19:38 - 00003584 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-misc-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 19:38 - 00003584 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-memory-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 19:38 - 00003584 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-libraryloader-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 19:38 - 00003584 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-heap-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 19:38 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-xstate-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 19:38 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-util-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 19:38 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-string-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 19:38 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-profile-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 19:38 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-io-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 19:38 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-interlocked-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 19:38 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-handle-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 19:38 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-fibers-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 19:38 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-errorhandling-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 19:38 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-delayload-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 19:38 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-debug-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 19:38 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-datetime-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 19:38 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-console-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 18:47 - 01114112 ____A (Microsoft Corporation) C:\Windows\SysWOW64\kernel32.dll
2013-06-12 20:20 - 2012-10-04 18:47 - 00274944 ____A (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll
2013-06-12 20:20 - 2012-10-04 18:40 - 00005120 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 18:40 - 00004608 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 18:40 - 00004096 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-sysinfo-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 18:40 - 00004096 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-synch-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 18:40 - 00004096 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-misc-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 18:40 - 00004096 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localregistry-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 18:40 - 00004096 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localization-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 18:40 - 00003584 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processenvironment-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 18:40 - 00003584 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-namedpipe-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 18:40 - 00003584 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-memory-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 18:40 - 00003584 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-libraryloader-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 18:40 - 00003584 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-interlocked-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 18:40 - 00003584 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-heap-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 18:40 - 00003072 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-string-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 18:40 - 00003072 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-rtlsupport-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 18:40 - 00003072 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-profile-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 18:40 - 00003072 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-io-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 18:40 - 00003072 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-handle-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 18:40 - 00003072 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-fibers-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 18:40 - 00003072 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-errorhandling-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 18:40 - 00003072 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-delayload-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 18:40 - 00003072 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-debug-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 18:40 - 00003072 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-datetime-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 18:40 - 00003072 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-console-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 17:21 - 00338432 ____A (Microsoft Corporation) C:\Windows\System32\conhost.exe
2013-06-12 20:20 - 2012-10-04 16:41 - 00006144 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-security-base-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 16:41 - 00004608 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-threadpool-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 16:41 - 00003584 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-xstate-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 16:41 - 00003072 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-util-l1-1-0.dll
2013-06-12 20:20 - 2012-08-24 20:05 - 00220160 ____A (Microsoft Corporation) C:\Windows\System32\wintrust.dll
2013-06-12 20:20 - 2012-08-24 18:57 - 00172544 ____A (Microsoft Corporation) C:\Windows\SysWOW64\wintrust.dll
2013-06-12 20:20 - 2012-06-02 07:50 - 00458704 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\cng.sys
2013-06-12 20:20 - 2012-06-02 07:48 - 00151920 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\ksecpkg.sys
2013-06-12 20:20 - 2012-06-02 07:48 - 00095600 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\ksecdd.sys
2013-06-12 20:20 - 2012-06-02 07:45 - 00340992 ____A (Microsoft Corporation) C:\Windows\System32\schannel.dll
2013-06-12 20:20 - 2012-06-02 06:40 - 00225280 ____A (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll
2013-06-12 20:20 - 2012-06-02 06:40 - 00022016 ____A (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll
2013-06-12 20:20 - 2012-06-02 06:34 - 00096768 ____A (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll
2013-06-12 20:20 - 2012-04-26 07:41 - 00149504 ____A (Microsoft Corporation) C:\Windows\System32\rdpcorekmts.dll
2013-06-12 20:20 - 2012-04-26 07:41 - 00077312 ____A (Microsoft Corporation) C:\Windows\System32\rdpwsx.dll
2013-06-12 20:20 - 2012-04-26 07:34 - 00009216 ____A (Microsoft Corporation) C:\Windows\System32\rdrmemptylst.exe
2013-06-12 20:20 - 2011-11-17 08:35 - 01447936 ____A (Microsoft Corporation) C:\Windows\System32\lsasrv.dll
2013-06-12 20:20 - 2011-11-17 08:35 - 00136192 ____A (Microsoft Corporation) C:\Windows\System32\sspicli.dll
2013-06-12 20:20 - 2011-11-17 08:35 - 00029184 ____A (Microsoft Corporation) C:\Windows\System32\sspisrv.dll
2013-06-12 20:20 - 2011-11-17 08:35 - 00028160 ____A (Microsoft Corporation) C:\Windows\System32\secur32.dll
2013-06-12 20:20 - 2011-11-17 08:33 - 00031232 ____A (Microsoft Corporation) C:\Windows\System32\lsass.exe
2013-06-12 20:20 - 2011-03-03 08:24 - 00357888 ____A (Microsoft Corporation) C:\Windows\System32\dnsapi.dll
2013-06-12 20:20 - 2011-03-03 08:24 - 00183296 ____A (Microsoft Corporation) C:\Windows\System32\dnsrslvr.dll
2013-06-12 20:20 - 2011-03-03 08:21 - 00030208 ____A (Microsoft Corporation) C:\Windows\System32\dnscacheugc.exe
2013-06-12 20:20 - 2011-03-03 07:38 - 00270336 ____A (Microsoft Corporation) C:\Windows\SysWOW64\dnsapi.dll
2013-06-12 20:20 - 2011-03-03 07:36 - 00028672 ____A (Microsoft Corporation) C:\Windows\SysWOW64\dnscacheugc.exe
2013-06-12 20:20 - 2010-06-26 05:55 - 00002048 ____A (Microsoft Corporation) C:\Windows\System32\msxml3r.dll
2013-06-12 20:20 - 2010-06-26 05:24 - 00002048 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msxml3r.dll
2013-06-12 20:18 - 2012-04-28 05:55 - 00210944 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\rdpwd.sys
2013-06-12 20:18 - 2011-08-17 07:26 - 00613888 ____A (Microsoft Corporation) C:\Windows\System32\psisdecd.dll
2013-06-12 20:18 - 2011-08-17 07:25 - 00108032 ____A (Microsoft Corporation) C:\Windows\System32\psisrndr.ax
2013-06-12 20:18 - 2011-08-17 06:24 - 00465408 ____A (Microsoft Corporation) C:\Windows\SysWOW64\psisdecd.dll
2013-06-12 20:18 - 2011-08-17 06:19 - 00075776 ____A (Microsoft Corporation) C:\Windows\SysWOW64\psisrndr.ax
2013-06-12 20:18 - 2011-04-29 05:06 - 00467456 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\srv.sys
2013-06-12 20:18 - 2011-04-29 05:05 - 00410112 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\srv2.sys
2013-06-12 20:18 - 2011-04-29 05:05 - 00168448 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\srvnet.sys
2013-06-12 20:13 - 2011-12-28 05:59 - 00498688 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\afd.sys
2013-06-12 20:12 - 2013-05-17 08:14 - 01188864 ____A (Microsoft Corporation) C:\Windows\System32\wininet.dll
2013-06-12 20:12 - 2013-05-17 08:13 - 01492992 ____A (Microsoft Corporation) C:\Windows\System32\urlmon.dll
2013-06-12 20:12 - 2013-05-17 08:13 - 00134144 ____A (Microsoft Corporation) C:\Windows\System32\url.dll
2013-06-12 20:12 - 2013-05-17 08:10 - 09061376 ____A (Microsoft Corporation) C:\Windows\System32\mshtml.dll
2013-06-12 20:12 - 2013-05-17 08:10 - 00735232 ____A (Microsoft Corporation) C:\Windows\System32\msfeeds.dll
2013-06-12 20:12 - 2013-05-17 08:10 - 00097792 ____A (Microsoft Corporation) C:\Windows\System32\mshtmled.dll
2013-06-12 20:12 - 2013-05-17 08:09 - 12294656 ____A (Microsoft Corporation) C:\Windows\System32\ieframe.dll
2013-06-12 20:12 - 2013-05-17 08:09 - 02458112 ____A (Microsoft Corporation) C:\Windows\System32\iertutil.dll
2013-06-12 20:12 - 2013-05-17 08:09 - 00247808 ____A (Microsoft Corporation) C:\Windows\System32\ieui.dll
2013-06-12 20:12 - 2013-05-17 08:09 - 00064512 ____A (Microsoft Corporation) C:\Windows\System32\jsproxy.dll
2013-06-12 20:12 - 2013-05-16 20:21 - 01231872 ____A (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2013-06-12 20:12 - 2013-05-16 20:21 - 00981504 ____A (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2013-06-12 20:12 - 2013-05-16 20:21 - 00132096 ____A (Microsoft Corporation) C:\Windows\SysWOW64\url.dll
2013-06-12 20:12 - 2013-05-16 20:18 - 06034432 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2013-06-12 20:12 - 2013-05-16 20:18 - 00627712 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2013-06-12 20:12 - 2013-05-16 20:18 - 00067584 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2013-06-12 20:12 - 2013-05-16 20:17 - 11020800 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2013-06-12 20:12 - 2013-05-16 20:17 - 02078208 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2013-06-12 20:12 - 2013-05-16 20:17 - 00176640 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2013-06-12 20:12 - 2013-05-16 20:17 - 00048128 ____A (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2013-06-12 20:12 - 2013-05-16 19:10 - 01638912 ____A (Microsoft Corporation) C:\Windows\System32\mshtml.tlb
2013-06-12 20:12 - 2013-05-16 18:44 - 01638912 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2013-06-12 20:12 - 2012-09-26 00:47 - 00078336 ____A (Microsoft Corporation) C:\Windows\SysWOW64\synceng.dll
2013-06-12 20:12 - 2012-09-26 00:46 - 00095744 ____A (Microsoft Corporation) C:\Windows\System32\synceng.dll
2013-06-12 20:12 - 2012-08-11 02:56 - 00715776 ____A (Microsoft Corporation) C:\Windows\System32\kerberos.dll
2013-06-12 20:12 - 2012-08-11 01:56 - 00542208 ____A (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll
2013-06-12 20:12 - 2012-06-16 07:16 - 00609792 ____A (Microsoft Corporation) C:\Windows\System32\vbscript.dll
2013-06-12 20:12 - 2012-06-16 07:15 - 00911360 ____A (Microsoft Corporation) C:\Windows\System32\jscript.dll
2013-06-12 20:12 - 2012-06-16 06:26 - 00717824 ____A (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2013-06-12 20:12 - 2012-06-16 06:26 - 00428032 ____A (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2013-06-12 20:12 - 2012-03-17 09:58 - 00075120 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\partmgr.sys
2013-06-12 20:12 - 2011-02-05 19:10 - 00642944 ____A (Microsoft Corporation) C:\Windows\System32\winload.efi
2013-06-12 20:12 - 2011-02-05 19:10 - 00020352 ____A (Microsoft Corporation) C:\Windows\System32\kdusb.dll
2013-06-12 20:12 - 2011-02-05 19:10 - 00019328 ____A (Microsoft Corporation) C:\Windows\System32\kd1394.dll
2013-06-12 20:12 - 2011-02-05 19:10 - 00017792 ____A (Microsoft Corporation) C:\Windows\System32\kdcom.dll
2013-06-12 20:12 - 2011-02-05 19:06 - 00605552 ____A (Microsoft Corporation) C:\Windows\System32\winload.exe
2013-06-12 20:12 - 2011-02-05 19:06 - 00566208 ____A (Microsoft Corporation) C:\Windows\System32\winresume.efi
2013-06-12 20:12 - 2011-02-05 19:06 - 00518672 ____A (Microsoft Corporation) C:\Windows\System32\winresume.exe
2013-06-12 20:11 - 2013-04-26 07:51 - 00751104 ____A (Microsoft Corporation) C:\Windows\System32\win32spl.dll
2013-06-12 20:11 - 2013-04-26 06:55 - 00492544 ____A (Microsoft Corporation) C:\Windows\SysWOW64\win32spl.dll
2013-06-12 20:11 - 2012-11-23 05:13 - 00068608 ____A (Microsoft Corporation) C:\Windows\System32\taskhost.exe
2013-06-12 20:11 - 2012-07-05 00:16 - 00073216 ____A (Microsoft Corporation) C:\Windows\System32\netapi32.dll
2013-06-12 20:11 - 2012-07-05 00:13 - 00136704 ____A (Microsoft Corporation) C:\Windows\System32\browser.dll
2013-06-12 20:11 - 2012-07-05 00:13 - 00059392 ____A (Microsoft Corporation) C:\Windows\System32\browcli.dll
2013-06-12 20:11 - 2012-07-04 23:16 - 00057344 ____A (Microsoft Corporation) C:\Windows\SysWOW64\netapi32.dll
2013-06-12 20:11 - 2012-07-04 23:14 - 00041984 ____A (Microsoft Corporation) C:\Windows\SysWOW64\browcli.dll
2013-06-12 20:11 - 2011-05-24 13:42 - 00404480 ____A (Microsoft Corporation) C:\Windows\System32\umpnpmgr.dll
2013-06-12 20:11 - 2011-05-24 12:40 - 00064512 ____A (Microsoft Corporation) C:\Windows\SysWOW64\devobj.dll
2013-06-12 20:11 - 2011-05-24 12:40 - 00044544 ____A (Microsoft Corporation) C:\Windows\SysWOW64\devrtl.dll
2013-06-12 20:11 - 2011-05-24 12:39 - 00145920 ____A (Microsoft Corporation) C:\Windows\SysWOW64\cfgmgr32.dll
2013-06-12 20:11 - 2011-05-24 12:37 - 00252928 ____A (Microsoft Corporation) C:\Windows\SysWOW64\drvinst.exe
2013-06-12 20:07 - 2013-05-13 07:51 - 01464320 ____A (Microsoft Corporation) C:\Windows\System32\crypt32.dll
2013-06-12 20:07 - 2013-05-13 07:51 - 00184320 ____A (Microsoft Corporation) C:\Windows\System32\cryptsvc.dll
2013-06-12 20:07 - 2013-05-13 07:51 - 00139776 ____A (Microsoft Corporation) C:\Windows\System32\cryptnet.dll
2013-06-12 20:07 - 2013-05-13 07:50 - 00052224 ____A (Microsoft Corporation) C:\Windows\System32\certenc.dll
2013-06-12 20:07 - 2013-05-13 06:45 - 01160192 ____A (Microsoft Corporation) C:\Windows\SysWOW64\crypt32.dll
2013-06-12 20:07 - 2013-05-13 06:45 - 00140288 ____A (Microsoft Corporation) C:\Windows\SysWOW64\cryptsvc.dll
2013-06-12 20:07 - 2013-05-13 06:45 - 00103936 ____A (Microsoft Corporation) C:\Windows\SysWOW64\cryptnet.dll
2013-06-12 20:07 - 2013-05-13 05:43 - 01192448 ____A (Microsoft Corporation) C:\Windows\System32\certutil.exe
2013-06-12 20:07 - 2013-05-13 05:08 - 00903168 ____A (Microsoft Corporation) C:\Windows\SysWOW64\certutil.exe
2013-06-12 20:07 - 2013-05-13 05:08 - 00043008 ____A (Microsoft Corporation) C:\Windows\SysWOW64\certenc.dll
2013-06-12 20:07 - 2012-05-14 07:26 - 00956928 ____A (Microsoft Corporation) C:\Windows\System32\localspl.dll
2013-06-12 20:07 - 2011-12-16 10:46 - 00634880 ____A (Microsoft Corporation) C:\Windows\System32\msvcrt.dll
2013-06-12 20:07 - 2011-12-16 09:52 - 00690688 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msvcrt.dll
2013-06-12 20:07 - 2011-10-15 08:31 - 00723456 ____A (Microsoft Corporation) C:\Windows\System32\EncDec.dll
2013-06-12 20:07 - 2011-10-15 07:38 - 00534528 ____A (Microsoft Corporation) C:\Windows\SysWOW64\EncDec.dll
2013-06-12 20:07 - 2011-08-27 07:37 - 00861696 ____A (Microsoft Corporation) C:\Windows\System32\oleaut32.dll
2013-06-12 20:07 - 2011-08-27 07:37 - 00331776 ____A (Microsoft Corporation) C:\Windows\System32\oleacc.dll
2013-06-12 20:07 - 2011-08-27 06:26 - 00571904 ____A (Microsoft Corporation) C:\Windows\SysWOW64\oleaut32.dll
2013-06-12 20:07 - 2011-08-27 06:26 - 00233472 ____A (Microsoft Corporation) C:\Windows\SysWOW64\oleacc.dll
2013-06-12 20:07 - 2011-05-03 07:29 - 00976896 ____A (Microsoft Corporation) C:\Windows\System32\inetcomm.dll
2013-06-12 20:07 - 2011-05-03 06:30 - 00741376 ____A (Microsoft Corporation) C:\Windows\SysWOW64\inetcomm.dll
2013-06-12 20:07 - 2011-02-23 06:55 - 00090624 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\bowser.sys
2013-06-12 20:07 - 2011-02-12 13:34 - 00267776 ____A (Microsoft Corporation) C:\Windows\System32\FXSCOVER.exe
2013-06-12 20:06 - 2013-03-19 08:04 - 05550424 ____A (Microsoft Corporation) C:\Windows\System32\ntoskrnl.exe
2013-06-12 20:06 - 2013-03-19 07:46 - 00043520 ____A (Microsoft Corporation) C:\Windows\System32\csrsrv.dll
2013-06-12 20:06 - 2013-03-19 07:04 - 03968856 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe
2013-06-12 20:06 - 2013-03-19 07:04 - 03913560 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe
2013-06-12 20:06 - 2013-03-19 06:47 - 00006656 ____A (Microsoft Corporation) C:\Windows\SysWOW64\apisetschema.dll
2013-06-12 20:06 - 2013-03-19 05:06 - 00112640 ____A (Microsoft Corporation) C:\Windows\System32\smss.exe
2013-06-12 20:05 - 2012-06-06 08:02 - 01133568 ____A (Microsoft Corporation) C:\Windows\System32\cdosys.dll
2013-06-12 20:05 - 2012-06-06 07:03 - 00805376 ____A (Microsoft Corporation) C:\Windows\SysWOW64\cdosys.dll
2013-06-12 20:05 - 2011-11-19 16:58 - 00077312 ____A (Microsoft Corporation) C:\Windows\System32\packager.dll
2013-06-12 20:05 - 2011-11-19 16:01 - 00067072 ____A (Microsoft Corporation) C:\Windows\SysWOW64\packager.dll
2013-06-12 20:05 - 2011-11-17 08:41 - 01731920 ____A (Microsoft Corporation) C:\Windows\System32\ntdll.dll
2013-06-12 20:05 - 2011-11-17 07:38 - 01292080 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll
2013-06-12 16:43 - 2013-06-12 16:43 - 00000000 ____D C:\Users\***\AppData\Roaming\Macromedia
2013-06-12 16:43 - 2013-06-12 16:43 - 00000000 ____D C:\Users\***\AppData\Roaming\Adobe
2013-06-12 16:42 - 2013-06-12 16:42 - 00692104 ____A (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2013-06-12 16:42 - 2013-06-12 16:42 - 00071048 ____A (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2013-06-12 16:42 - 2013-06-12 16:42 - 00000000 ____D C:\Windows\SysWOW64\Macromed
2013-06-12 16:42 - 2013-06-12 16:42 - 00000000 ____D C:\Windows\System32\Macromed
2013-06-12 16:37 - 2013-06-12 16:43 - 00000000 ____D C:\Users\***\AppData\Local\Adobe
2013-06-12 15:48 - 2012-02-17 08:38 - 01031680 ____A (Microsoft Corporation) C:\Windows\System32\rdpcore.dll
2013-06-12 15:48 - 2012-02-17 07:34 - 00826880 ____A (Microsoft Corporation) C:\Windows\SysWOW64\rdpcore.dll
2013-06-12 15:48 - 2012-02-17 06:57 - 00023552 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\tdtcp.sys
2013-06-12 15:45 - 2013-06-12 15:45 - 00000000 ____D C:\Program Files\INTERNET_EXPLORER
2013-06-12 15:45 - 2013-06-12 15:30 - 00000000 ____D C:\Windows\PANTHER
2013-06-12 15:42 - 2012-06-03 00:19 - 02428952 ____A (Microsoft Corporation) C:\Windows\System32\wuaueng.dll
2013-06-12 15:42 - 2012-06-03 00:19 - 00701976 ____A (Microsoft Corporation) C:\Windows\System32\wuapi.dll
2013-06-12 15:42 - 2012-06-03 00:19 - 00057880 ____A (Microsoft Corporation) C:\Windows\System32\wuauclt.exe
2013-06-12 15:42 - 2012-06-03 00:19 - 00044056 ____A (Microsoft Corporation) C:\Windows\System32\wups2.dll
2013-06-12 15:42 - 2012-06-03 00:19 - 00038424 ____A (Microsoft Corporation) C:\Windows\System32\wups.dll
2013-06-12 15:42 - 2012-06-03 00:15 - 02622464 ____A (Microsoft Corporation) C:\Windows\System32\wucltux.dll
2013-06-12 15:42 - 2012-06-03 00:15 - 00099840 ____A (Microsoft Corporation) C:\Windows\System32\wudriver.dll
2013-06-12 15:42 - 2012-06-02 15:19 - 00186752 ____A (Microsoft Corporation) C:\Windows\System32\wuwebv.dll
2013-06-12 15:42 - 2012-06-02 15:15 - 00036864 ____A (Microsoft Corporation) C:\Windows\System32\wuapp.exe
2013-06-12 15:34 - 2013-06-12 15:34 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information
2013-06-12 15:34 - 2013-06-12 15:34 - 00000000 ____D C:\Program Files (x86)\Realtek
2013-06-12 15:34 - 2011-06-10 08:34 - 00539240 ____A (Realtek                                            ) C:\Windows\System32\Drivers\Rt64win7.sys
2013-06-12 15:34 - 2011-06-10 08:34 - 00107552 ____A (Realtek Semiconductor Corporation) C:\Windows\System32\RTNUninst64.dll
2013-06-12 15:34 - 2011-06-10 08:34 - 00074272 ____A C:\Windows\System32\RtNicProp64.dll
2013-06-12 15:33 - 2013-06-12 15:34 - 00001769 ____A C:\Windows\Language_trs.ini
2013-06-12 15:33 - 2013-06-12 15:33 - 00028829 ____A C:\Windows\Ascd_tmp.ini
2013-06-12 15:31 - 2013-06-12 15:31 - 00000000 ____D C:\Users\***\AppData\Local\VirtualStore
2013-06-12 15:30 - 2013-06-13 07:33 - 01825197 ____A C:\Windows\WindowsUpdate.log
2013-06-12 15:30 - 2013-06-12 15:31 - 00000000 ____D C:\users\***
2013-06-12 15:30 - 2013-06-12 15:30 - 00000020 ___SH C:\Users\***\ntuser.ini
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\Public\Documents\Eigene Musik
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\Public\Documents\Eigene Bilder
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\Default\Vorlagen
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\Default\Startmenü
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\Default\Netzwerkumgebung
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\Default\Lokale Einstellungen
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\Default\Eigene Dateien
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\Default\Druckumgebung
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\Default\Documents\Eigene Musik
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\Default\Documents\Eigene Bilder
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\Default\AppData\Local\Verlauf
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\Default\AppData\Local\Anwendungsdaten
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\Default\Anwendungsdaten
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\Default User\Documents\Eigene Musik
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\Default User\Documents\Eigene Bilder
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\Default User\AppData\Local\Verlauf
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\Default User\AppData\Local\Anwendungsdaten
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\***\Vorlagen
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\***\Startmenü
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\***\Netzwerkumgebung
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\***\Lokale Einstellungen
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\***\Eigene Dateien
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\***\Druckumgebung
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\***\Documents\Eigene Musik
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\***\Documents\Eigene Bilder
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\***\AppData\Local\Verlauf
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\***\AppData\Local\Anwendungsdaten
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\***\Anwendungsdaten
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Recovery
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Programme
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\ProgramData\Vorlagen
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\ProgramData\Startmenü
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\ProgramData\Favoriten
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\ProgramData\Dokumente
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\ProgramData\Anwendungsdaten
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Program Files\Gemeinsame Dateien
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Dokumente und Einstellungen
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 ____D C:\Program Files (x86)\Microsoft Office
2013-06-12 14:49 - 2013-06-12 14:49 - 00001355 ____A C:\Windows\TSSysprep.log

==================== One Month Modified Files and Folders =======

2013-06-13 11:40 - 2013-06-13 11:40 - 00000000 ____D C:\FRST
2013-06-13 11:39 - 2013-06-13 11:37 - 01920280 ____A (Farbar) C:\Users\***\Desktop\FRST64.exe
2013-06-13 11:28 - 2009-07-14 06:45 - 00020832 ___AH C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2013-06-13 11:28 - 2009-07-14 06:45 - 00020832 ___AH C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2013-06-13 10:28 - 2010-11-21 08:50 - 00643628 ____A C:\Windows\System32\perfh007.dat
2013-06-13 10:28 - 2010-11-21 08:50 - 00126188 ____A C:\Windows\System32\perfc007.dat
2013-06-13 10:28 - 2009-07-14 07:13 - 01472002 ____A C:\Windows\System32\PerfStringBackup.INI
2013-06-13 10:27 - 2013-06-13 10:27 - 00000000 ___AH C:\Windows\System32\Drivers\Msft_User_WpdFs_01_09_00.Wdf
2013-06-13 10:27 - 2009-07-14 06:51 - 00023324 ____A C:\Windows\setupact.log
2013-06-13 10:13 - 2013-06-12 15:30 - 01825197 ____A C:\Windows\WindowsUpdate.log
2013-06-13 08:41 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\rescache
2013-06-13 08:02 - 2013-06-13 08:01 - 00000000 ____D C:\Users\***\AppData\Roaming\Mozilla
2013-06-13 08:01 - 2013-06-13 08:01 - 00001151 ____A C:\Users\Public\Desktop\Mozilla Firefox.lnk
2013-06-13 08:01 - 2013-06-13 08:01 - 00000000 ____D C:\Users\***\AppData\Local\Mozilla
2013-06-13 08:01 - 2013-06-13 08:01 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2013-06-13 07:30 - 2013-06-13 07:30 - 00001754 ____A C:\Users\Public\Desktop\Browserwahl.lnk
2013-06-13 07:30 - 2013-06-12 21:52 - 00000000 ____D C:\ProgramData\NVIDIA
2013-06-13 07:29 - 2009-07-14 07:08 - 00000006 ___AH C:\Windows\Tasks\SA.DAT
2013-06-13 07:29 - 2009-07-14 06:45 - 00274464 ____A C:\Windows\System32\FNTCACHE.DAT
2013-06-13 07:28 - 2010-11-21 09:00 - 00000000 ____D C:\Program Files\Windows Journal
2013-06-13 07:28 - 2009-07-14 05:20 - 00000000 ____D C:\Program Files\Common Files\System
2013-06-12 21:52 - 2013-06-12 21:52 - 00000020 ___SH C:\Users\UpdatusUser\ntuser.ini
2013-06-12 21:52 - 2013-06-12 21:52 - 00000000 __SHD C:\Users\UpdatusUser\Vorlagen
2013-06-12 21:52 - 2013-06-12 21:52 - 00000000 __SHD C:\Users\UpdatusUser\Startmenü
2013-06-12 21:52 - 2013-06-12 21:52 - 00000000 __SHD C:\Users\UpdatusUser\Netzwerkumgebung
2013-06-12 21:52 - 2013-06-12 21:52 - 00000000 __SHD C:\Users\UpdatusUser\Lokale Einstellungen
2013-06-12 21:52 - 2013-06-12 21:52 - 00000000 __SHD C:\Users\UpdatusUser\Eigene Dateien
2013-06-12 21:52 - 2013-06-12 21:52 - 00000000 __SHD C:\Users\UpdatusUser\Druckumgebung
2013-06-12 21:52 - 2013-06-12 21:52 - 00000000 __SHD C:\Users\UpdatusUser\Documents\Eigene Musik
2013-06-12 21:52 - 2013-06-12 21:52 - 00000000 __SHD C:\Users\UpdatusUser\Documents\Eigene Bilder
2013-06-12 21:52 - 2013-06-12 21:52 - 00000000 __SHD C:\Users\UpdatusUser\AppData\Local\Verlauf
2013-06-12 21:52 - 2013-06-12 21:52 - 00000000 __SHD C:\Users\UpdatusUser\AppData\Local\Anwendungsdaten
2013-06-12 21:52 - 2013-06-12 21:52 - 00000000 __SHD C:\Users\UpdatusUser\Anwendungsdaten
2013-06-12 21:52 - 2013-06-12 21:51 - 00000000 ____D C:\Program Files\NVIDIA Corporation
2013-06-12 21:52 - 2013-06-12 21:51 - 00000000 ____D C:\Program Files (x86)\NVIDIA Corporation
2013-06-12 21:52 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\Help
2013-06-12 21:51 - 2013-06-12 21:51 - 00000000 ____D C:\ProgramData\NVIDIA Corporation
2013-06-12 16:43 - 2013-06-12 16:43 - 00000000 ____D C:\Users\***\AppData\Roaming\Macromedia
2013-06-12 16:43 - 2013-06-12 16:43 - 00000000 ____D C:\Users\***\AppData\Roaming\Adobe
2013-06-12 16:43 - 2013-06-12 16:37 - 00000000 ____D C:\Users\***\AppData\Local\Adobe
2013-06-12 16:42 - 2013-06-12 16:42 - 00692104 ____A (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2013-06-12 16:42 - 2013-06-12 16:42 - 00071048 ____A (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2013-06-12 16:42 - 2013-06-12 16:42 - 00000000 ____D C:\Windows\SysWOW64\Macromed
2013-06-12 16:42 - 2013-06-12 16:42 - 00000000 ____D C:\Windows\System32\Macromed
2013-06-12 15:46 - 2009-07-14 07:38 - 00025600 __ASH C:\Windows\System32\config\BCD-Template.LOG
2013-06-12 15:46 - 2009-07-14 07:32 - 00028672 ____A C:\Windows\System32\config\BCD-Template
2013-06-12 15:45 - 2013-06-12 15:45 - 00000000 ____D C:\Program Files\INTERNET_EXPLORER
2013-06-12 15:45 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\System32\oobe
2013-06-12 15:34 - 2013-06-12 15:34 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information
2013-06-12 15:34 - 2013-06-12 15:34 - 00000000 ____D C:\Program Files (x86)\Realtek
2013-06-12 15:34 - 2013-06-12 15:33 - 00001769 ____A C:\Windows\Language_trs.ini
2013-06-12 15:33 - 2013-06-12 15:33 - 00028829 ____A C:\Windows\Ascd_tmp.ini
2013-06-12 15:31 - 2013-06-12 15:31 - 00000000 ____D C:\Users\***\AppData\Local\VirtualStore
2013-06-12 15:31 - 2013-06-12 15:30 - 00000000 ____D C:\users\***
2013-06-12 15:30 - 2013-06-12 15:45 - 00000000 ____D C:\Windows\PANTHER
2013-06-12 15:30 - 2013-06-12 15:30 - 00000020 ___SH C:\Users\***\ntuser.ini
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\Public\Documents\Eigene Musik
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\Public\Documents\Eigene Bilder
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\Default\Vorlagen
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\Default\Startmenü
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\Default\Netzwerkumgebung
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\Default\Lokale Einstellungen
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\Default\Eigene Dateien
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\Default\Druckumgebung
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\Default\Documents\Eigene Musik
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\Default\Documents\Eigene Bilder
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\Default\AppData\Local\Verlauf
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\Default\AppData\Local\Anwendungsdaten
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\Default\Anwendungsdaten
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\Default User\Documents\Eigene Musik
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\Default User\Documents\Eigene Bilder
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\Default User\AppData\Local\Verlauf
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\Default User\AppData\Local\Anwendungsdaten
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\***\Vorlagen
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\***\Startmenü
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\***\Netzwerkumgebung
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\***\Lokale Einstellungen
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\***\Eigene Dateien
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\***\Druckumgebung
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\***\Documents\Eigene Musik
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\***\Documents\Eigene Bilder
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\***\AppData\Local\Verlauf
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\***\AppData\Local\Anwendungsdaten
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\***\Anwendungsdaten
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Recovery
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Programme
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\ProgramData\Vorlagen
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\ProgramData\Startmenü
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\ProgramData\Favoriten
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\ProgramData\Dokumente
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\ProgramData\Anwendungsdaten
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Program Files\Gemeinsame Dateien
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Dokumente und Einstellungen
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 ____D C:\Program Files (x86)\Microsoft Office
2013-06-12 15:30 - 2009-07-14 07:32 - 00000000 ____D C:\Windows\System32\restore
2013-06-12 15:30 - 2009-07-14 05:20 - 00000000 __RHD C:\users\Default
2013-06-12 15:30 - 2009-07-14 05:20 - 00000000 ____D C:\Program Files\Windows NT
2013-06-12 14:49 - 2013-06-12 14:49 - 00001355 ____A C:\Windows\TSSysprep.log
2013-06-12 14:49 - 2009-07-14 06:46 - 00002790 ____A C:\Windows\DtcInstall.log
2013-06-12 14:49 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\System32\sysprep
2013-05-17 08:14 - 2013-06-12 20:12 - 01188864 ____A (Microsoft Corporation) C:\Windows\System32\wininet.dll
2013-05-17 08:13 - 2013-06-12 20:12 - 01492992 ____A (Microsoft Corporation) C:\Windows\System32\urlmon.dll
2013-05-17 08:13 - 2013-06-12 20:12 - 00134144 ____A (Microsoft Corporation) C:\Windows\System32\url.dll
2013-05-17 08:10 - 2013-06-12 20:12 - 09061376 ____A (Microsoft Corporation) C:\Windows\System32\mshtml.dll
2013-05-17 08:10 - 2013-06-12 20:12 - 00735232 ____A (Microsoft Corporation) C:\Windows\System32\msfeeds.dll
2013-05-17 08:10 - 2013-06-12 20:12 - 00097792 ____A (Microsoft Corporation) C:\Windows\System32\mshtmled.dll
2013-05-17 08:09 - 2013-06-12 20:12 - 12294656 ____A (Microsoft Corporation) C:\Windows\System32\ieframe.dll
2013-05-17 08:09 - 2013-06-12 20:12 - 02458112 ____A (Microsoft Corporation) C:\Windows\System32\iertutil.dll
2013-05-17 08:09 - 2013-06-12 20:12 - 00247808 ____A (Microsoft Corporation) C:\Windows\System32\ieui.dll
2013-05-17 08:09 - 2013-06-12 20:12 - 00064512 ____A (Microsoft Corporation) C:\Windows\System32\jsproxy.dll
2013-05-16 20:21 - 2013-06-12 20:12 - 01231872 ____A (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2013-05-16 20:21 - 2013-06-12 20:12 - 00981504 ____A (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2013-05-16 20:21 - 2013-06-12 20:12 - 00132096 ____A (Microsoft Corporation) C:\Windows\SysWOW64\url.dll
2013-05-16 20:18 - 2013-06-12 20:12 - 06034432 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2013-05-16 20:18 - 2013-06-12 20:12 - 00627712 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2013-05-16 20:18 - 2013-06-12 20:12 - 00067584 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2013-05-16 20:17 - 2013-06-12 20:12 - 11020800 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2013-05-16 20:17 - 2013-06-12 20:12 - 02078208 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2013-05-16 20:17 - 2013-06-12 20:12 - 00176640 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2013-05-16 20:17 - 2013-06-12 20:12 - 00048128 ____A (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2013-05-16 19:10 - 2013-06-12 20:12 - 01638912 ____A (Microsoft Corporation) C:\Windows\System32\mshtml.tlb
2013-05-16 18:44 - 2013-06-12 20:12 - 01638912 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb

==================== Bamital & volsnap Check =================

C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit


LastRegBack: 2013-06-13 08:33

==================== End Of Log ============================

--- --- ---

--- --- ---

--- --- ---

--- --- ---



Code:

Additional scan result of Farbar Recovery Scan Tool (x64) Version: 12-06-2013 04
Ran by *** at 2013-06-13 11:41:11 Run:
Running from C:\Users\***\Desktop
Boot Mode: Normal
==========================================================


==================== Installed Programs =======================

Adobe Flash Player 11 ActiveX (Version: 11.7.700.224)
Microsoft Office 2010 (Version: 14.0.4763.1000)
Mozilla Firefox 21.0 (x86 de) (Version: 21.0)
NVIDIA 3D Vision Treiber 311.06 (Version: 311.06)
NVIDIA Grafiktreiber 311.06 (Version: 311.06)
NVIDIA Install Application (Version: 2.1002.108.688)
NVIDIA Stereoscopic 3D Driver (Version: 7.17.13.1106)
NVIDIA Systemsteuerung 311.06 (Version: 311.06)
NVIDIA Update 1.11.3 (Version: 1.11.3)
NVIDIA Update Components (Version: 1.11.3)
Realtek Ethernet Controller Driver (Version: 7.46.610.2011)

==================== Restore Points  =========================

12-06-2013 13:30:43 Microsoft Office 2010 wird installiert
12-06-2013 13:34:30 Installiert Realtek Ethernet Controller Driver
12-06-2013 13:42:12 Windows Update
12-06-2013 18:27:51 Windows Update
12-06-2013 19:48:50 Windows Update

==================== Faulty Device Manager Devices =============

Name: USB (Universal Serial Bus)-Controller
Description: USB (Universal Serial Bus)-Controller
Class Guid:
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.


==================== Event log errors: =========================

Application errors:
==================
Error: (06/13/2013 07:31:14 AM) (Source: WinMgmt) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (06/13/2013 07:28:50 AM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: nvSCPAPISvr.exe, Version: 7.17.13.1106, Zeitstempel: 0x50f9536b
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0xc0000005
Fehleroffset: 0x75226cdc
ID des fehlerhaften Prozesses: 0x2fc
Startzeit der fehlerhaften Anwendung: 0xnvSCPAPISvr.exe0
Pfad der fehlerhaften Anwendung: nvSCPAPISvr.exe1
Pfad des fehlerhaften Moduls: nvSCPAPISvr.exe2
Berichtskennung: nvSCPAPISvr.exe3

Error: (06/12/2013 03:39:34 PM) (Source: WinMgmt) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (06/12/2013 03:27:09 PM) (Source: WinMgmt) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003


System errors:
=============
Error: (06/13/2013 07:30:13 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Windows Modules Installer" wurde mit folgendem Fehler beendet:
%%16405

Error: (06/13/2013 07:28:51 AM) (Source: Service Control Manager) (User: )
Description: Dienst "NVIDIA Stereoscopic 3D Driver Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.


Microsoft Office Sessions:
=========================
Error: (06/13/2013 07:31:14 AM) (Source: WinMgmt)(User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (06/13/2013 07:28:50 AM) (Source: Application Error)(User: )
Description: nvSCPAPISvr.exe7.17.13.110650f9536bunknown0.0.0.000000000c000000575226cdc2fc01ce67f6bd49f818C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exeunknown204bb7dc-d3ea-11e2-8338-14dae9b3caf0

Error: (06/12/2013 03:39:34 PM) (Source: WinMgmt)(User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (06/12/2013 03:27:09 PM) (Source: WinMgmt)(User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003


==================== Memory info ===========================

Percentage of memory in use: 15%
Total physical RAM: 8191.1 MB
Available physical RAM: 6902.56 MB
Total Pagefile: 16380.38 MB
Available Pagefile: 14810.96 MB
Total Virtual: 8192 MB
Available Virtual: 8191.8 MB

==================== Drives ================================

Drive c: () (Fixed) (Total:931.41 GB) (Free:901.64 GB) NTFS (Disk=0 Partition=2)

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 932 GB) (Disk ID: 668EB8A3)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=931 GB) - (Type=07 NTFS)

==================== End Of Log ============================


schrauber 13.06.2013 10:55

Hi,

Router bitte auf Werkseinstellungen zurücksetzen. Daten zum Provider neu eingeben.

Hagbard23 13.06.2013 11:17

Bist du der Meinung das es daran liegt oder kannst du das irgendwo in den Logfiles sehen?

schrauber 13.06.2013 11:18

Wenn Du die Kiste formatiert hast ist die sauber. Aber Router-Befall ist nicht so ungewöhnlich ;)

Hagbard23 13.06.2013 11:46

Na ja, ich kann nicht so richtig daran glauben das es am Router liegt. Hab noch die Möglichkeit mein Netbook bei meinem Router per W-Lan zu verbinden und der läuft sauber. Also wenn ich dort in den Router gehe, kommen diese Meldungen wegen DOS Attacken nicht. Also kann ich den Router ja eigentlich als Quelle ausschließen, oder?

schrauber 13.06.2013 18:46

Der Router dauert ca. 5 Minuten, und du bist sicher dass der Teil sauber ist.

Wir können aber auch gern Scannen bis zum Umfallen, ich hab nichts vor sonst :D
[indent]
Scan mit Farbar's Recovery Scan Tool (Recovery Mode - Windows Vista, 7, 8)
Hinweise für Windows 8-Nutzer: Anleitung 1 (FRST-Variante) und Anleitung 2 (zweiter Teil)
  • Downloade dir bitte die passende Version des Tools (im Zweifel beide) und speichere diese auf einen USB Stick: FRST 32-Bit | FRST 64-Bit
  • Schließe den USB Stick an das infizierte System an und boote das System in die System Reparatur Option.
  • Scanne jetzt nach der bebilderten Anleitung oder verwende die folgende Kurzanleitung:
Über den Boot Manager:
  • Starte den Rechner neu.
  • Während dem Hochfahren drücke mehrmals die F8 Taste
  • Wähle nun Computer reparieren.
  • Wähle dein Betriebssystem und Benutzerkonto und klicke jeweils "Weiter".
Mit Windows CD/DVD (auch bei Windows 8 möglich):
  • Lege die Windows CD in dein Laufwerk.
  • Starte den Rechner neu und starte von der CD.
  • Wähle die Spracheinstellungen und klicke "Weiter".
  • Klicke auf Computerreparaturoptionen !
  • Wähle dein Betriebssystem und Benutzerkonto und klicke jeweils "Weiter".
Wähle in den Reparaturoptionen: Eingabeaufforderung
  • Gib nun bitte notepad ein und drücke Enter.
  • Im öffnenden Textdokument: Datei > Speichern unter... und wähle Computer.
    Hier wird dir der Laufwerksbuchstabe deines USB Sticks angezeigt, merke ihn dir.
  • Schließe Notepad wieder
  • Gib nun bitte folgenden Befehl ein.
    e:\frst.exe bzw. e:\frst64.exe
    Hinweis: e steht für den Laufwerksbuchstaben deines USB Sticks, den du dir gemerkt hast. Gegebenfalls anpassen.
  • Akzeptiere den Disclaimer mit Yes und klicke Scan
Das Tool erstellt eine FRST.txt auf deinem USB Stick. Poste den Inhalt bitte hier nach Möglichkeit in Code-Tags (Anleitung).

Hagbard23 16.06.2013 07:06

Hallo Schrauber,

sorry das ich mich jetzt erst melde, aber ich hab mal verschiedene Sachen ausprobiert. Hab mir die Kaspersky Rescue Disk runtergeladen und selbst da treten diese DOS Attacken auf, was eigentlich nur einen Schluß zulässt. Entweder hat sich das Teil im Bios verschanzt oder im Lan Controller und da hilft mir nicht mal format c sondern eigentlich nur noch ein neukauf :mad:

schrauber 16.06.2013 07:10

Du wärst der Erste auf diesem Planeten mit Müll im LAN Controller, und ein BIOS Bootkit gibt es nur für Award Bios, und das wäre mit obigem Scan (den Du immer noch nicht gemacht hast) zu sehen.

Hagbard23 16.06.2013 08:07

Sorry, hier nun das Logfile

FRST Logfile:

FRST Logfile:
Code:

Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 13-06-2013
Ran by SYSTEM on 16-06-2013 08:56:24
Running from F:\
Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard
Internet Explorer Version 9
Boot Mode: Recovery

The current controlset is ControlSet001
ATTENTION!:=====> FRST is updated to run from normal or Safe mode to produce a full FRST.txt log and an extra Addition.txt log.

==================== Registry (Whitelisted) ==================


==================== Services (Whitelisted) =================


==================== Drivers (Whitelisted) ====================

S3 MTsensor; C:\Windows\System32\DRIVERS\ASACPI.sys [15416 2009-07-16] ()

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2013-06-15 18:55 - 2013-06-15 18:55 - 00903072 ____A (Oracle Corporation) C:\Users\Andy\Downloads\jxpiinstall.exe
2013-06-15 14:33 - 2013-06-15 17:26 - 00000000 ___AD C:\Kaspersky Rescue Disk 10.0
2013-06-15 12:26 - 2013-06-15 12:26 - 17824768 ____A (Microsoft Corporation) C:\Windows\System32\mshtml.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 12329984 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 10926080 ____A (Microsoft Corporation) C:\Windows\System32\ieframe.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 09738752 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 03695416 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dat
2013-06-15 12:26 - 2013-06-15 12:26 - 03695416 ____A (Microsoft Corporation) C:\Windows\System32\ieapfltr.dat
2013-06-15 12:26 - 2013-06-15 12:26 - 02382848 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2013-06-15 12:26 - 2013-06-15 12:26 - 02382848 ____A (Microsoft Corporation) C:\Windows\System32\mshtml.tlb
2013-06-15 12:26 - 2013-06-15 12:26 - 02312704 ____A (Microsoft Corporation) C:\Windows\System32\jscript9.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 02147840 ____A (Microsoft Corporation) C:\Windows\System32\iertutil.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 01800704 ____A (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 01796096 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 01494528 ____A (Microsoft Corporation) C:\Windows\System32\inetcpl.cpl
2013-06-15 12:26 - 2013-06-15 12:26 - 01427968 ____A (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2013-06-15 12:26 - 2013-06-15 12:26 - 01392128 ____A (Microsoft Corporation) C:\Windows\System32\wininet.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 01346560 ____A (Microsoft Corporation) C:\Windows\System32\urlmon.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 01129472 ____A (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 01104384 ____A (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00816640 ____A (Microsoft Corporation) C:\Windows\System32\jscript.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00729088 ____A (Microsoft Corporation) C:\Windows\System32\msfeeds.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00717824 ____A (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00607744 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00599040 ____A (Microsoft Corporation) C:\Windows\System32\vbscript.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00534528 ____A (Microsoft Corporation) C:\Windows\System32\ieapfltr.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00452608 ____A (Microsoft Corporation) C:\Windows\System32\dxtmsft.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00448512 ____A (Microsoft Corporation) C:\Windows\System32\html.iec
2013-06-15 12:26 - 2013-06-15 12:26 - 00434176 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00420864 ____A (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00403248 ____A (Microsoft Corporation) C:\Windows\System32\iedkcs32.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00367104 ____A (Microsoft Corporation) C:\Windows\SysWOW64\html.iec
2013-06-15 12:26 - 2013-06-15 12:26 - 00353792 ____A (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00353584 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00282112 ____A (Microsoft Corporation) C:\Windows\System32\dxtrans.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00267776 ____A (Microsoft Corporation) C:\Windows\System32\ieaksie.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00249344 ____A (Microsoft Corporation) C:\Windows\System32\webcheck.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00248320 ____A (Microsoft Corporation) C:\Windows\System32\ieui.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00237056 ____A (Microsoft Corporation) C:\Windows\System32\url.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00231936 ____A (Microsoft Corporation) C:\Windows\SysWOW64\url.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00227840 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieaksie.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00223232 ____A (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00222208 ____A (Microsoft Corporation) C:\Windows\System32\msls31.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00203776 ____A (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00197120 ____A (Microsoft Corporation) C:\Windows\System32\msrating.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00176640 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00173056 ____A (Microsoft Corporation) C:\Windows\System32\ieUnatt.exe
2013-06-15 12:26 - 2013-06-15 12:26 - 00165888 ____A (Microsoft Corporation) C:\Windows\System32\iexpress.exe
2013-06-15 12:26 - 2013-06-15 12:26 - 00163840 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieakui.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00163840 ____A (Microsoft Corporation) C:\Windows\System32\ieakui.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00162304 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00161792 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msls31.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00160256 ____A (Microsoft Corporation) C:\Windows\System32\wextract.exe
2013-06-15 12:26 - 2013-06-15 12:26 - 00160256 ____A (Microsoft Corporation) C:\Windows\System32\ieakeng.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00152064 ____A (Microsoft Corporation) C:\Windows\SysWOW64\wextract.exe
2013-06-15 12:26 - 2013-06-15 12:26 - 00150528 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iexpress.exe
2013-06-15 12:26 - 2013-06-15 12:26 - 00149504 ____A (Microsoft Corporation) C:\Windows\System32\occache.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00145920 ____A (Microsoft Corporation) C:\Windows\System32\iepeers.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00142848 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2013-06-15 12:26 - 2013-06-15 12:26 - 00135168 ____A (Microsoft Corporation) C:\Windows\System32\IEAdvpack.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00130560 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieakeng.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00123392 ____A (Microsoft Corporation) C:\Windows\SysWOW64\occache.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00118784 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iepeers.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00114176 ____A (Microsoft Corporation) C:\Windows\System32\admparse.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00111616 ____A (Microsoft Corporation) C:\Windows\System32\iesysprep.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00110592 ____A (Microsoft Corporation) C:\Windows\SysWOW64\IEAdvpack.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00103936 ____A (Microsoft Corporation) C:\Windows\System32\inseng.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00101888 ____A (Microsoft Corporation) C:\Windows\SysWOW64\admparse.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00096768 ____A (Microsoft Corporation) C:\Windows\System32\mshtmled.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00091648 ____A (Microsoft Corporation) C:\Windows\System32\SetIEInstalledDate.exe
2013-06-15 12:26 - 2013-06-15 12:26 - 00089088 ____A (Microsoft Corporation) C:\Windows\System32\RegisterIEPKEYs.exe
2013-06-15 12:26 - 2013-06-15 12:26 - 00089088 ____A (Microsoft Corporation) C:\Windows\System32\ie4uinit.exe
2013-06-15 12:26 - 2013-06-15 12:26 - 00086528 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iesysprep.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00085504 ____A (Microsoft Corporation) C:\Windows\System32\jsproxy.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00085504 ____A (Microsoft Corporation) C:\Windows\System32\iesetup.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00082432 ____A (Microsoft Corporation) C:\Windows\System32\icardie.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00078848 ____A (Microsoft Corporation) C:\Windows\SysWOW64\inseng.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00076800 ____A (Microsoft Corporation) C:\Windows\SysWOW64\SetIEInstalledDate.exe
2013-06-15 12:26 - 2013-06-15 12:26 - 00076800 ____A (Microsoft Corporation) C:\Windows\System32\tdc.ocx
2013-06-15 12:26 - 2013-06-15 12:26 - 00074752 ____A (Microsoft Corporation) C:\Windows\SysWOW64\RegisterIEPKEYs.exe
2013-06-15 12:26 - 2013-06-15 12:26 - 00074752 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00074240 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ie4uinit.exe
2013-06-15 12:26 - 2013-06-15 12:26 - 00073216 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00066048 ____A (Microsoft Corporation) C:\Windows\SysWOW64\icardie.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00065024 ____A (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00065024 ____A (Microsoft Corporation) C:\Windows\System32\pngfilt.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00063488 ____A (Microsoft Corporation) C:\Windows\SysWOW64\tdc.ocx
2013-06-15 12:26 - 2013-06-15 12:26 - 00055296 ____A (Microsoft Corporation) C:\Windows\System32\msfeedsbs.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00054272 ____A (Microsoft Corporation) C:\Windows\SysWOW64\pngfilt.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00049664 ____A (Microsoft Corporation) C:\Windows\System32\imgutil.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00048640 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtmler.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00048640 ____A (Microsoft Corporation) C:\Windows\System32\mshtmler.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00041472 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msfeedsbs.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00039936 ____A (Microsoft Corporation) C:\Windows\System32\iernonce.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00035840 ____A (Microsoft Corporation) C:\Windows\SysWOW64\imgutil.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00031744 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00030720 ____A (Microsoft Corporation) C:\Windows\System32\licmgr10.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00023552 ____A (Microsoft Corporation) C:\Windows\SysWOW64\licmgr10.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00012288 ____A (Microsoft Corporation) C:\Windows\System32\mshta.exe
2013-06-15 12:26 - 2013-06-15 12:26 - 00011776 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshta.exe
2013-06-15 12:26 - 2013-06-15 12:26 - 00010752 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msfeedssync.exe
2013-06-15 12:26 - 2013-06-15 12:26 - 00010752 ____A (Microsoft Corporation) C:\Windows\System32\msfeedssync.exe
2013-06-15 12:17 - 2013-06-15 12:27 - 00003987 ____A C:\Windows\IE9_main.log
2013-06-14 16:19 - 2013-06-14 16:19 - 00057560 ____A C:\Users\Andy\AppData\Local\GDIPFONTCACHEV1.DAT
2013-06-13 17:38 - 2013-06-13 17:38 - 00000000 ____D C:\Users\Andy\AppData\Local\Macromedia
2013-06-13 10:40 - 2013-06-13 10:40 - 00000000 ____D C:\FRST
2013-06-13 09:27 - 2013-06-13 09:27 - 00000000 ___AH C:\Windows\System32\Drivers\Msft_User_WpdFs_01_09_00.Wdf
2013-06-13 07:01 - 2013-06-13 07:02 - 00000000 ____D C:\Users\Andy\AppData\Roaming\Mozilla
2013-06-13 07:01 - 2013-06-13 07:01 - 00001151 ____A C:\Users\Public\Desktop\Mozilla Firefox.lnk
2013-06-13 07:01 - 2013-06-13 07:01 - 00000000 ____D C:\Users\Andy\AppData\Local\Mozilla
2013-06-13 07:01 - 2013-06-13 07:01 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2013-06-13 06:30 - 2013-06-13 06:30 - 00001754 ____A C:\Users\Public\Desktop\Browserwahl.lnk
2013-06-12 20:55 - 2010-02-23 09:16 - 00294912 ____A (Microsoft Corporation) C:\Windows\System32\browserchoice.exe
2013-06-12 20:53 - 2012-12-16 18:11 - 00046080 ____A (Adobe Systems) C:\Windows\System32\atmlib.dll
2013-06-12 20:53 - 2012-12-16 15:45 - 00367616 ____A (Adobe Systems Incorporated) C:\Windows\System32\atmfd.dll
2013-06-12 20:53 - 2012-12-16 15:13 - 00295424 ____A (Adobe Systems Incorporated) C:\Windows\SysWOW64\atmfd.dll
2013-06-12 20:53 - 2012-12-16 15:13 - 00034304 ____A (Adobe Systems) C:\Windows\SysWOW64\atmlib.dll
2013-06-12 20:53 - 2010-09-30 11:41 - 00100864 ____A (Microsoft Corporation) C:\Windows\System32\fontsub.dll
2013-06-12 20:53 - 2010-09-30 07:47 - 00070656 ____A (Microsoft Corporation) C:\Windows\SysWOW64\fontsub.dll
2013-06-12 20:52 - 2013-06-16 07:52 - 00000000 ____D C:\ProgramData\NVIDIA
2013-06-12 20:52 - 2013-06-12 20:52 - 00000020 ___SH C:\Users\UpdatusUser\ntuser.ini
2013-06-12 20:52 - 2013-06-12 20:52 - 00000000 __SHD C:\Users\UpdatusUser\Vorlagen
2013-06-12 20:52 - 2013-06-12 20:52 - 00000000 __SHD C:\Users\UpdatusUser\Startmenü
2013-06-12 20:52 - 2013-06-12 20:52 - 00000000 __SHD C:\Users\UpdatusUser\Netzwerkumgebung
2013-06-12 20:52 - 2013-06-12 20:52 - 00000000 __SHD C:\Users\UpdatusUser\Lokale Einstellungen
2013-06-12 20:52 - 2013-06-12 20:52 - 00000000 __SHD C:\Users\UpdatusUser\Eigene Dateien
2013-06-12 20:52 - 2013-06-12 20:52 - 00000000 __SHD C:\Users\UpdatusUser\Druckumgebung
2013-06-12 20:52 - 2013-06-12 20:52 - 00000000 __SHD C:\Users\UpdatusUser\Documents\Eigene Musik
2013-06-12 20:52 - 2013-06-12 20:52 - 00000000 __SHD C:\Users\UpdatusUser\Documents\Eigene Bilder
2013-06-12 20:52 - 2013-06-12 20:52 - 00000000 __SHD C:\Users\UpdatusUser\AppData\Local\Verlauf
2013-06-12 20:52 - 2013-06-12 20:52 - 00000000 __SHD C:\Users\UpdatusUser\AppData\Local\Anwendungsdaten
2013-06-12 20:52 - 2013-06-12 20:52 - 00000000 __SHD C:\Users\UpdatusUser\Anwendungsdaten
2013-06-12 20:52 - 2013-01-18 16:00 - 06390048 ____A (NVIDIA Corporation) C:\Windows\System32\nvcpl.dll
2013-06-12 20:52 - 2013-01-18 16:00 - 03460896 ____A (NVIDIA Corporation) C:\Windows\System32\nvsvc64.dll
2013-06-12 20:52 - 2013-01-18 16:00 - 02953448 ____A C:\Windows\System32\nvcoproc.bin
2013-06-12 20:52 - 2013-01-18 16:00 - 02558240 ____A (NVIDIA Corporation) C:\Windows\System32\nvsvcr.dll
2013-06-12 20:52 - 2013-01-18 16:00 - 00884512 ____A (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
2013-06-12 20:52 - 2013-01-18 16:00 - 00118560 ____A (NVIDIA Corporation) C:\Windows\System32\nvmctray.dll
2013-06-12 20:52 - 2013-01-18 16:00 - 00063776 ____A (NVIDIA Corporation) C:\Windows\System32\nvshext.dll
2013-06-12 20:51 - 2013-06-12 20:52 - 00000000 ____D C:\Program Files\NVIDIA Corporation
2013-06-12 20:51 - 2013-06-12 20:52 - 00000000 ____D C:\Program Files (x86)\NVIDIA Corporation
2013-06-12 20:51 - 2013-06-12 20:51 - 00000000 ____D C:\ProgramData\NVIDIA Corporation
2013-06-12 20:51 - 2013-02-25 23:32 - 00061216 ____A (Khronos Group) C:\Windows\System32\OpenCL.dll
2013-06-12 20:51 - 2013-02-25 23:32 - 00053024 ____A (Khronos Group) C:\Windows\SysWOW64\OpenCL.dll
2013-06-12 20:50 - 2012-03-01 07:46 - 00023408 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\fs_rec.sys
2013-06-12 20:50 - 2012-03-01 07:33 - 00081408 ____A (Microsoft Corporation) C:\Windows\System32\imagehlp.dll
2013-06-12 20:50 - 2012-03-01 07:28 - 00005120 ____A (Microsoft Corporation) C:\Windows\System32\wmi.dll
2013-06-12 20:50 - 2012-03-01 06:33 - 00159232 ____A (Microsoft Corporation) C:\Windows\SysWOW64\imagehlp.dll
2013-06-12 20:50 - 2012-03-01 06:29 - 00005120 ____A (Microsoft Corporation) C:\Windows\SysWOW64\wmi.dll
2013-06-12 19:21 - 2013-05-08 07:39 - 01910632 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\tcpip.sys
2013-06-12 19:21 - 2013-04-12 15:45 - 01656680 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\ntfs.sys
2013-06-12 19:21 - 2013-04-10 07:01 - 00983400 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\dxgkrnl.sys
2013-06-12 19:21 - 2013-04-10 07:01 - 00265064 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\dxgmms1.sys
2013-06-12 19:21 - 2013-02-27 07:02 - 00111448 ____A (Microsoft Corporation) C:\Windows\System32\consent.exe
2013-06-12 19:21 - 2013-02-27 06:52 - 14172672 ____A (Microsoft Corporation) C:\Windows\System32\shell32.dll
2013-06-12 19:21 - 2013-02-27 06:52 - 00197120 ____A (Microsoft Corporation) C:\Windows\System32\shdocvw.dll
2013-06-12 19:21 - 2013-02-27 06:48 - 01930752 ____A (Microsoft Corporation) C:\Windows\System32\authui.dll
2013-06-12 19:21 - 2013-02-27 06:47 - 00070144 ____A (Microsoft Corporation) C:\Windows\System32\appinfo.dll
2013-06-12 19:21 - 2013-02-27 05:55 - 12872704 ____A (Microsoft Corporation) C:\Windows\SysWOW64\shell32.dll
2013-06-12 19:21 - 2013-02-27 05:55 - 00180224 ____A (Microsoft Corporation) C:\Windows\SysWOW64\shdocvw.dll
2013-06-12 19:21 - 2013-02-27 05:49 - 01796096 ____A (Microsoft Corporation) C:\Windows\SysWOW64\authui.dll
2013-06-12 19:21 - 2013-02-15 07:08 - 00044032 ____A (Microsoft Corporation) C:\Windows\System32\tsgqec.dll
2013-06-12 19:21 - 2013-02-15 07:06 - 03717632 ____A (Microsoft Corporation) C:\Windows\System32\mstscax.dll
2013-06-12 19:21 - 2013-02-15 07:02 - 00158720 ____A (Microsoft Corporation) C:\Windows\System32\aaclient.dll
2013-06-12 19:21 - 2013-02-15 05:37 - 03217408 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mstscax.dll
2013-06-12 19:21 - 2013-02-15 05:34 - 00131584 ____A (Microsoft Corporation) C:\Windows\SysWOW64\aaclient.dll
2013-06-12 19:21 - 2013-02-15 04:25 - 00036864 ____A (Microsoft Corporation) C:\Windows\SysWOW64\tsgqec.dll
2013-06-12 19:21 - 2013-01-03 07:00 - 00288088 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\FWPKCLNT.SYS
2013-06-12 19:21 - 2012-11-09 06:45 - 00002048 ____A (Microsoft Corporation) C:\Windows\System32\tzres.dll
2013-06-12 19:21 - 2012-11-09 05:42 - 00002048 ____A (Microsoft Corporation) C:\Windows\SysWOW64\tzres.dll
2013-06-12 19:21 - 2012-08-22 19:12 - 00376688 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\netio.sys
2013-06-12 19:21 - 2012-03-03 07:35 - 01544704 ____A (Microsoft Corporation) C:\Windows\System32\DWrite.dll
2013-06-12 19:21 - 2012-03-03 06:31 - 01077248 ____A (Microsoft Corporation) C:\Windows\SysWOW64\DWrite.dll
2013-06-12 19:21 - 2011-11-17 07:35 - 00395776 ____A (Microsoft Corporation) C:\Windows\System32\webio.dll
2013-06-12 19:21 - 2011-11-17 06:35 - 00314880 ____A (Microsoft Corporation) C:\Windows\SysWOW64\webio.dll
2013-06-12 19:21 - 2011-10-26 06:25 - 01572864 ____A (Microsoft Corporation) C:\Windows\System32\quartz.dll
2013-06-12 19:21 - 2011-10-26 06:25 - 00366592 ____A (Microsoft Corporation) C:\Windows\System32\qdvd.dll
2013-06-12 19:21 - 2011-10-26 05:32 - 01328128 ____A (Microsoft Corporation) C:\Windows\SysWOW64\quartz.dll
2013-06-12 19:21 - 2011-10-26 05:32 - 00514560 ____A (Microsoft Corporation) C:\Windows\SysWOW64\qdvd.dll
2013-06-12 19:21 - 2011-07-09 03:46 - 00288768 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\mrxsmb10.sys
2013-06-12 19:21 - 2011-06-15 11:02 - 00212992 ____A (Microsoft Corporation) C:\Windows\System32\odbctrac.dll
2013-06-12 19:21 - 2011-06-15 11:02 - 00163840 ____A (Microsoft Corporation) C:\Windows\System32\odbccp32.dll
2013-06-12 19:21 - 2011-06-15 11:02 - 00106496 ____A (Microsoft Corporation) C:\Windows\System32\odbccu32.dll
2013-06-12 19:21 - 2011-06-15 11:02 - 00106496 ____A (Microsoft Corporation) C:\Windows\System32\odbccr32.dll
2013-06-12 19:21 - 2011-06-15 09:55 - 00319488 ____A (Microsoft Corporation) C:\Windows\SysWOW64\odbcjt32.dll
2013-06-12 19:21 - 2011-06-15 09:55 - 00163840 ____A (Microsoft Corporation) C:\Windows\SysWOW64\odbctrac.dll
2013-06-12 19:21 - 2011-06-15 09:55 - 00122880 ____A (Microsoft Corporation) C:\Windows\SysWOW64\odbccp32.dll
2013-06-12 19:21 - 2011-06-15 09:55 - 00086016 ____A (Microsoft Corporation) C:\Windows\SysWOW64\odbccu32.dll
2013-06-12 19:21 - 2011-06-15 09:55 - 00081920 ____A (Microsoft Corporation) C:\Windows\SysWOW64\odbccr32.dll
2013-06-12 19:21 - 2011-04-27 03:40 - 00158208 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\mrxsmb.sys
2013-06-12 19:21 - 2011-04-27 03:39 - 00128000 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\mrxsmb20.sys
2013-06-12 19:21 - 2011-04-09 07:58 - 00142336 ____A (Microsoft Corporation) C:\Windows\System32\poqexec.exe
2013-06-12 19:21 - 2011-04-09 06:56 - 00123904 ____A (Microsoft Corporation) C:\Windows\SysWOW64\poqexec.exe
2013-06-12 19:21 - 2011-03-11 07:34 - 01395712 ____A (Microsoft Corporation) C:\Windows\System32\mfc42.dll
2013-06-12 19:21 - 2011-03-11 07:34 - 01359872 ____A (Microsoft Corporation) C:\Windows\System32\mfc42u.dll
2013-06-12 19:21 - 2011-03-11 06:33 - 01164288 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mfc42u.dll
2013-06-12 19:21 - 2011-03-11 06:33 - 01137664 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mfc42.dll
2013-06-12 19:21 - 2011-02-03 12:25 - 00144384 ____A (Microsoft Corporation) C:\Windows\System32\cdd.dll
2013-06-12 19:21 - 2010-12-23 11:42 - 01118720 ____A (Microsoft Corporation) C:\Windows\System32\sbe.dll
2013-06-12 19:21 - 2010-12-23 11:42 - 00961024 ____A (Microsoft Corporation) C:\Windows\System32\CPFilters.dll
2013-06-12 19:21 - 2010-12-23 11:36 - 00259072 ____A (Microsoft Corporation) C:\Windows\System32\mpg2splt.ax
2013-06-12 19:21 - 2010-12-23 06:54 - 00850944 ____A (Microsoft Corporation) C:\Windows\SysWOW64\sbe.dll
2013-06-12 19:21 - 2010-12-23 06:54 - 00642048 ____A (Microsoft Corporation) C:\Windows\SysWOW64\CPFilters.dll
2013-06-12 19:21 - 2010-12-23 06:50 - 00199680 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mpg2splt.ax
2013-06-12 19:20 - 2013-04-10 04:30 - 03153920 ____A (Microsoft Corporation) C:\Windows\System32\win32k.sys
2013-06-12 19:20 - 2013-02-12 05:12 - 00019968 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\usb8023.sys
2013-06-12 19:20 - 2013-01-04 06:46 - 00215040 ____A (Microsoft Corporation) C:\Windows\System32\winsrv.dll
2013-06-12 19:20 - 2013-01-04 05:51 - 00005120 ____A (Microsoft Corporation) C:\Windows\SysWOW64\wow32.dll
2013-06-12 19:20 - 2013-01-04 03:47 - 00025600 ____A (Microsoft Corporation) C:\Windows\SysWOW64\setup16.exe
2013-06-12 19:20 - 2013-01-04 03:47 - 00014336 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ntvdm64.dll
2013-06-12 19:20 - 2013-01-04 03:47 - 00007680 ____A (Microsoft Corporation) C:\Windows\SysWOW64\instnm.exe
2013-06-12 19:20 - 2013-01-04 03:47 - 00002048 ____A (Microsoft Corporation) C:\Windows\SysWOW64\user.exe
2013-06-12 19:20 - 2012-11-20 06:48 - 00307200 ____A (Microsoft Corporation) C:\Windows\System32\ncrypt.dll
2013-06-12 19:20 - 2012-11-20 05:51 - 00220160 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll
2013-06-12 19:20 - 2012-11-02 06:59 - 00478208 ____A (Microsoft Corporation) C:\Windows\System32\dpnet.dll
2013-06-12 19:20 - 2012-11-02 06:11 - 00376832 ____A (Microsoft Corporation) C:\Windows\SysWOW64\dpnet.dll
2013-06-12 19:20 - 2012-11-01 06:43 - 02002432 ____A (Microsoft Corporation) C:\Windows\System32\msxml6.dll
2013-06-12 19:20 - 2012-11-01 06:43 - 01882624 ____A (Microsoft Corporation) C:\Windows\System32\msxml3.dll
2013-06-12 19:20 - 2012-11-01 05:47 - 01389568 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msxml6.dll
2013-06-12 19:20 - 2012-11-01 05:47 - 01236992 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msxml3.dll
2013-06-12 19:20 - 2012-10-04 18:46 - 00362496 ____A (Microsoft Corporation) C:\Windows\System32\wow64win.dll
2013-06-12 19:20 - 2012-10-04 18:46 - 00243200 ____A (Microsoft Corporation) C:\Windows\System32\wow64.dll
2013-06-12 19:20 - 2012-10-04 18:46 - 00013312 ____A (Microsoft Corporation) C:\Windows\System32\wow64cpu.dll
2013-06-12 19:20 - 2012-10-04 18:43 - 00016384 ____A (Microsoft Corporation) C:\Windows\System32\ntvdm64.dll
2013-06-12 19:20 - 2012-10-04 18:41 - 01161216 ____A (Microsoft Corporation) C:\Windows\System32\kernel32.dll
2013-06-12 19:20 - 2012-10-04 18:41 - 00424960 ____A (Microsoft Corporation) C:\Windows\System32\KernelBase.dll
2013-06-12 19:20 - 2012-10-04 18:38 - 00006144 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-security-base-l1-1-0.dll
2013-06-12 19:20 - 2012-10-04 18:38 - 00005120 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-file-l1-1-0.dll
2013-06-12 19:20 - 2012-10-04 18:38 - 00004608 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-threadpool-l1-1-0.dll
2013-06-12 19:20 - 2012-10-04 18:38 - 00004608 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-processthreads-l1-1-0.dll
2013-06-12 19:20 - 2012-10-04 18:38 - 00004096 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-sysinfo-l1-1-0.dll
2013-06-12 19:20 - 2012-10-04 18:38 - 00004096 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-synch-l1-1-0.dll
2013-06-12 19:20 - 2012-10-04 18:38 - 00004096 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-localregistry-l1-1-0.dll
2013-06-12 19:20 - 2012-10-04 18:38 - 00004096 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-localization-l1-1-0.dll
2013-06-12 19:20 - 2012-10-04 18:38 - 00003584 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-rtlsupport-l1-1-0.dll
2013-06-12 19:20 - 2012-10-04 18:38 - 00003584 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-processenvironment-l1-1-0.dll
2013-06-12 19:20 - 2012-10-04 18:38 - 00003584 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-namedpipe-l1-1-0.dll
2013-06-12 19:20 - 2012-10-04 18:38 - 00003584 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-misc-l1-1-0.dll
2013-06-12 19:20 - 2012-10-04 18:38 - 00003584 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-memory-l1-1-0.dll
2013-06-12 19:20 - 2012-10-04 18:38 - 00003584 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-libraryloader-l1-1-0.dll
2013-06-12 19:20 - 2012-10-04 18:38 - 00003584 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-heap-l1-1-0.dll
2013-06-12 19:20 - 2012-10-04 18:38 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-xstate-l1-1-0.dll
2013-06-12 19:20 - 2012-10-04 18:38 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-util-l1-1-0.dll
2013-06-12 19:20 - 2012-10-04 18:38 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-string-l1-1-0.dll
2013-06-12 19:20 - 2012-10-04 18:38 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-profile-l1-1-0.dll
2013-06-12 19:20 - 2012-10-04 18:38 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-io-l1-1-0.dll
2013-06-12 19:20 - 2012-10-04 18:38 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-interlocked-l1-1-0.dll
2013-06-12 19:20 - 2012-10-04 18:38 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-handle-l1-1-0.dll
2013-06-12 19:20 - 2012-10-04 18:38 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-fibers-l1-1-0.dll
2013-06-12 19:20 - 2012-10-04 18:38 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-errorhandling-l1-1-0.dll
2013-06-12 19:20 - 2012-10-04 18:38 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-delayload-l1-1-0.dll
2013-06-12 19:20 - 2012-10-04 18:38 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-debug-l1-1-0.dll
2013-06-12 19:20 - 2012-10-04 18:38 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-datetime-l1-1-0.dll
2013-06-12 19:20 - 2012-10-04 18:38 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-console-l1-1-0.dll
2013-06-12 19:20 - 2012-10-04 17:47 - 01114112 ____A (Microsoft Corporation) C:\Windows\SysWOW64\kernel32.dll
2013-06-12 19:20 - 2012-10-04 17:47 - 00274944 ____A (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll
2013-06-12 19:20 - 2012-10-04 17:40 - 00005120 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l1-1-0.dll
2013-06-12 19:20 - 2012-10-04 17:40 - 00004608 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-0.dll
2013-06-12 19:20 - 2012-10-04 17:40 - 00004096 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-sysinfo-l1-1-0.dll
2013-06-12 19:20 - 2012-10-04 17:40 - 00004096 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-synch-l1-1-0.dll
2013-06-12 19:20 - 2012-10-04 17:40 - 00004096 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-misc-l1-1-0.dll
2013-06-12 19:20 - 2012-10-04 17:40 - 00004096 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localregistry-l1-1-0.dll
2013-06-12 19:20 - 2012-10-04 17:40 - 00004096 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localization-l1-1-0.dll
2013-06-12 19:20 - 2012-10-04 17:40 - 00003584 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processenvironment-l1-1-0.dll
2013-06-12 19:20 - 2012-10-04 17:40 - 00003584 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-namedpipe-l1-1-0.dll
2013-06-12 19:20 - 2012-10-04 17:40 - 00003584 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-memory-l1-1-0.dll
2013-06-12 19:20 - 2012-10-04 17:40 - 00003584 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-libraryloader-l1-1-0.dll
2013-06-12 19:20 - 2012-10-04 17:40 - 00003584 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-interlocked-l1-1-0.dll
2013-06-12 19:20 - 2012-10-04 17:40 - 00003584 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-heap-l1-1-0.dll
2013-06-12 19:20 - 2012-10-04 17:40 - 00003072 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-string-l1-1-0.dll
2013-06-12 19:20 - 2012-10-04 17:40 - 00003072 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-rtlsupport-l1-1-0.dll
2013-06-12 19:20 - 2012-10-04 17:40 - 00003072 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-profile-l1-1-0.dll
2013-06-12 19:20 - 2012-10-04 17:40 - 00003072 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-io-l1-1-0.dll
2013-06-12 19:20 - 2012-10-04 17:40 - 00003072 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-handle-l1-1-0.dll
2013-06-12 19:20 - 2012-10-04 17:40 - 00003072 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-fibers-l1-1-0.dll
2013-06-12 19:20 - 2012-10-04 17:40 - 00003072 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-errorhandling-l1-1-0.dll
2013-06-12 19:20 - 2012-10-04 17:40 - 00003072 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-delayload-l1-1-0.dll
2013-06-12 19:20 - 2012-10-04 17:40 - 00003072 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-debug-l1-1-0.dll
2013-06-12 19:20 - 2012-10-04 17:40 - 00003072 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-datetime-l1-1-0.dll
2013-06-12 19:20 - 2012-10-04 17:40 - 00003072 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-console-l1-1-0.dll
2013-06-12 19:20 - 2012-10-04 16:21 - 00338432 ____A (Microsoft Corporation) C:\Windows\System32\conhost.exe
2013-06-12 19:20 - 2012-10-04 15:41 - 00006144 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-security-base-l1-1-0.dll
2013-06-12 19:20 - 2012-10-04 15:41 - 00004608 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-threadpool-l1-1-0.dll
2013-06-12 19:20 - 2012-10-04 15:41 - 00003584 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-xstate-l1-1-0.dll
2013-06-12 19:20 - 2012-10-04 15:41 - 00003072 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-util-l1-1-0.dll
2013-06-12 19:20 - 2012-08-24 19:05 - 00220160 ____A (Microsoft Corporation) C:\Windows\System32\wintrust.dll
2013-06-12 19:20 - 2012-08-24 17:57 - 00172544 ____A (Microsoft Corporation) C:\Windows\SysWOW64\wintrust.dll
2013-06-12 19:20 - 2012-06-02 06:50 - 00458704 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\cng.sys
2013-06-12 19:20 - 2012-06-02 06:48 - 00151920 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\ksecpkg.sys
2013-06-12 19:20 - 2012-06-02 06:48 - 00095600 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\ksecdd.sys
2013-06-12 19:20 - 2012-06-02 06:45 - 00340992 ____A (Microsoft Corporation) C:\Windows\System32\schannel.dll
2013-06-12 19:20 - 2012-06-02 05:40 - 00225280 ____A (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll
2013-06-12 19:20 - 2012-06-02 05:40 - 00022016 ____A (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll
2013-06-12 19:20 - 2012-06-02 05:34 - 00096768 ____A (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll
2013-06-12 19:20 - 2012-04-26 06:41 - 00149504 ____A (Microsoft Corporation) C:\Windows\System32\rdpcorekmts.dll
2013-06-12 19:20 - 2012-04-26 06:41 - 00077312 ____A (Microsoft Corporation) C:\Windows\System32\rdpwsx.dll
2013-06-12 19:20 - 2012-04-26 06:34 - 00009216 ____A (Microsoft Corporation) C:\Windows\System32\rdrmemptylst.exe
2013-06-12 19:20 - 2011-11-17 07:35 - 01447936 ____A (Microsoft Corporation) C:\Windows\System32\lsasrv.dll
2013-06-12 19:20 - 2011-11-17 07:35 - 00136192 ____A (Microsoft Corporation) C:\Windows\System32\sspicli.dll
2013-06-12 19:20 - 2011-11-17 07:35 - 00029184 ____A (Microsoft Corporation) C:\Windows\System32\sspisrv.dll
2013-06-12 19:20 - 2011-11-17 07:35 - 00028160 ____A (Microsoft Corporation) C:\Windows\System32\secur32.dll
2013-06-12 19:20 - 2011-11-17 07:33 - 00031232 ____A (Microsoft Corporation) C:\Windows\System32\lsass.exe
2013-06-12 19:20 - 2011-03-03 07:24 - 00357888 ____A (Microsoft Corporation) C:\Windows\System32\dnsapi.dll
2013-06-12 19:20 - 2011-03-03 07:24 - 00183296 ____A (Microsoft Corporation) C:\Windows\System32\dnsrslvr.dll
2013-06-12 19:20 - 2011-03-03 07:21 - 00030208 ____A (Microsoft Corporation) C:\Windows\System32\dnscacheugc.exe
2013-06-12 19:20 - 2011-03-03 06:38 - 00270336 ____A (Microsoft Corporation) C:\Windows\SysWOW64\dnsapi.dll
2013-06-12 19:20 - 2011-03-03 06:36 - 00028672 ____A (Microsoft Corporation) C:\Windows\SysWOW64\dnscacheugc.exe
2013-06-12 19:20 - 2010-06-26 04:55 - 00002048 ____A (Microsoft Corporation) C:\Windows\System32\msxml3r.dll
2013-06-12 19:20 - 2010-06-26 04:24 - 00002048 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msxml3r.dll
2013-06-12 19:18 - 2012-04-28 04:55 - 00210944 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\rdpwd.sys
2013-06-12 19:18 - 2011-08-17 06:26 - 00613888 ____A (Microsoft Corporation) C:\Windows\System32\psisdecd.dll
2013-06-12 19:18 - 2011-08-17 06:25 - 00108032 ____A (Microsoft Corporation) C:\Windows\System32\psisrndr.ax
2013-06-12 19:18 - 2011-08-17 05:24 - 00465408 ____A (Microsoft Corporation) C:\Windows\SysWOW64\psisdecd.dll
2013-06-12 19:18 - 2011-08-17 05:19 - 00075776 ____A (Microsoft Corporation) C:\Windows\SysWOW64\psisrndr.ax
2013-06-12 19:18 - 2011-04-29 04:06 - 00467456 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\srv.sys
2013-06-12 19:18 - 2011-04-29 04:05 - 00410112 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\srv2.sys
2013-06-12 19:18 - 2011-04-29 04:05 - 00168448 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\srvnet.sys
2013-06-12 19:13 - 2011-12-28 04:59 - 00498688 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\afd.sys
2013-06-12 19:12 - 2012-09-25 23:47 - 00078336 ____A (Microsoft Corporation) C:\Windows\SysWOW64\synceng.dll
2013-06-12 19:12 - 2012-09-25 23:46 - 00095744 ____A (Microsoft Corporation) C:\Windows\System32\synceng.dll
2013-06-12 19:12 - 2012-08-11 01:56 - 00715776 ____A (Microsoft Corporation) C:\Windows\System32\kerberos.dll
2013-06-12 19:12 - 2012-08-11 00:56 - 00542208 ____A (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll
2013-06-12 19:12 - 2012-03-17 08:58 - 00075120 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\partmgr.sys
2013-06-12 19:12 - 2011-02-05 18:10 - 00642944 ____A (Microsoft Corporation) C:\Windows\System32\winload.efi
2013-06-12 19:12 - 2011-02-05 18:10 - 00020352 ____A (Microsoft Corporation) C:\Windows\System32\kdusb.dll
2013-06-12 19:12 - 2011-02-05 18:10 - 00019328 ____A (Microsoft Corporation) C:\Windows\System32\kd1394.dll
2013-06-12 19:12 - 2011-02-05 18:10 - 00017792 ____A (Microsoft Corporation) C:\Windows\System32\kdcom.dll
2013-06-12 19:12 - 2011-02-05 18:06 - 00605552 ____A (Microsoft Corporation) C:\Windows\System32\winload.exe
2013-06-12 19:12 - 2011-02-05 18:06 - 00566208 ____A (Microsoft Corporation) C:\Windows\System32\winresume.efi
2013-06-12 19:12 - 2011-02-05 18:06 - 00518672 ____A (Microsoft Corporation) C:\Windows\System32\winresume.exe
2013-06-12 19:11 - 2013-04-26 06:51 - 00751104 ____A (Microsoft Corporation) C:\Windows\System32\win32spl.dll
2013-06-12 19:11 - 2013-04-26 05:55 - 00492544 ____A (Microsoft Corporation) C:\Windows\SysWOW64\win32spl.dll
2013-06-12 19:11 - 2012-11-23 04:13 - 00068608 ____A (Microsoft Corporation) C:\Windows\System32\taskhost.exe
2013-06-12 19:11 - 2012-07-04 23:16 - 00073216 ____A (Microsoft Corporation) C:\Windows\System32\netapi32.dll
2013-06-12 19:11 - 2012-07-04 23:13 - 00136704 ____A (Microsoft Corporation) C:\Windows\System32\browser.dll
2013-06-12 19:11 - 2012-07-04 23:13 - 00059392 ____A (Microsoft Corporation) C:\Windows\System32\browcli.dll
2013-06-12 19:11 - 2012-07-04 22:16 - 00057344 ____A (Microsoft Corporation) C:\Windows\SysWOW64\netapi32.dll
2013-06-12 19:11 - 2012-07-04 22:14 - 00041984 ____A (Microsoft Corporation) C:\Windows\SysWOW64\browcli.dll
2013-06-12 19:11 - 2011-05-24 12:42 - 00404480 ____A (Microsoft Corporation) C:\Windows\System32\umpnpmgr.dll
2013-06-12 19:11 - 2011-05-24 11:40 - 00064512 ____A (Microsoft Corporation) C:\Windows\SysWOW64\devobj.dll
2013-06-12 19:11 - 2011-05-24 11:40 - 00044544 ____A (Microsoft Corporation) C:\Windows\SysWOW64\devrtl.dll
2013-06-12 19:11 - 2011-05-24 11:39 - 00145920 ____A (Microsoft Corporation) C:\Windows\SysWOW64\cfgmgr32.dll
2013-06-12 19:11 - 2011-05-24 11:37 - 00252928 ____A (Microsoft Corporation) C:\Windows\SysWOW64\drvinst.exe
2013-06-12 19:07 - 2013-05-13 06:51 - 01464320 ____A (Microsoft Corporation) C:\Windows\System32\crypt32.dll
2013-06-12 19:07 - 2013-05-13 06:51 - 00184320 ____A (Microsoft Corporation) C:\Windows\System32\cryptsvc.dll
2013-06-12 19:07 - 2013-05-13 06:51 - 00139776 ____A (Microsoft Corporation) C:\Windows\System32\cryptnet.dll
2013-06-12 19:07 - 2013-05-13 06:50 - 00052224 ____A (Microsoft Corporation) C:\Windows\System32\certenc.dll
2013-06-12 19:07 - 2013-05-13 05:45 - 01160192 ____A (Microsoft Corporation) C:\Windows\SysWOW64\crypt32.dll
2013-06-12 19:07 - 2013-05-13 05:45 - 00140288 ____A (Microsoft Corporation) C:\Windows\SysWOW64\cryptsvc.dll
2013-06-12 19:07 - 2013-05-13 05:45 - 00103936 ____A (Microsoft Corporation) C:\Windows\SysWOW64\cryptnet.dll
2013-06-12 19:07 - 2013-05-13 04:43 - 01192448 ____A (Microsoft Corporation) C:\Windows\System32\certutil.exe
2013-06-12 19:07 - 2013-05-13 04:08 - 00903168 ____A (Microsoft Corporation) C:\Windows\SysWOW64\certutil.exe
2013-06-12 19:07 - 2013-05-13 04:08 - 00043008 ____A (Microsoft Corporation) C:\Windows\SysWOW64\certenc.dll
2013-06-12 19:07 - 2012-05-14 06:26 - 00956928 ____A (Microsoft Corporation) C:\Windows\System32\localspl.dll
2013-06-12 19:07 - 2011-12-16 09:46 - 00634880 ____A (Microsoft Corporation) C:\Windows\System32\msvcrt.dll
2013-06-12 19:07 - 2011-12-16 08:52 - 00690688 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msvcrt.dll
2013-06-12 19:07 - 2011-10-15 07:31 - 00723456 ____A (Microsoft Corporation) C:\Windows\System32\EncDec.dll
2013-06-12 19:07 - 2011-10-15 06:38 - 00534528 ____A (Microsoft Corporation) C:\Windows\SysWOW64\EncDec.dll
2013-06-12 19:07 - 2011-08-27 06:37 - 00861696 ____A (Microsoft Corporation) C:\Windows\System32\oleaut32.dll
2013-06-12 19:07 - 2011-08-27 06:37 - 00331776 ____A (Microsoft Corporation) C:\Windows\System32\oleacc.dll
2013-06-12 19:07 - 2011-08-27 05:26 - 00571904 ____A (Microsoft Corporation) C:\Windows\SysWOW64\oleaut32.dll
2013-06-12 19:07 - 2011-08-27 05:26 - 00233472 ____A (Microsoft Corporation) C:\Windows\SysWOW64\oleacc.dll
2013-06-12 19:07 - 2011-05-03 06:29 - 00976896 ____A (Microsoft Corporation) C:\Windows\System32\inetcomm.dll
2013-06-12 19:07 - 2011-05-03 05:30 - 00741376 ____A (Microsoft Corporation) C:\Windows\SysWOW64\inetcomm.dll
2013-06-12 19:07 - 2011-02-23 05:55 - 00090624 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\bowser.sys
2013-06-12 19:07 - 2011-02-12 12:34 - 00267776 ____A (Microsoft Corporation) C:\Windows\System32\FXSCOVER.exe
2013-06-12 19:06 - 2013-03-19 07:04 - 05550424 ____A (Microsoft Corporation) C:\Windows\System32\ntoskrnl.exe
2013-06-12 19:06 - 2013-03-19 06:46 - 00043520 ____A (Microsoft Corporation) C:\Windows\System32\csrsrv.dll
2013-06-12 19:06 - 2013-03-19 06:04 - 03968856 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe
2013-06-12 19:06 - 2013-03-19 06:04 - 03913560 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe
2013-06-12 19:06 - 2013-03-19 05:47 - 00006656 ____A (Microsoft Corporation) C:\Windows\SysWOW64\apisetschema.dll
2013-06-12 19:06 - 2013-03-19 04:06 - 00112640 ____A (Microsoft Corporation) C:\Windows\System32\smss.exe
2013-06-12 19:05 - 2012-06-06 07:02 - 01133568 ____A (Microsoft Corporation) C:\Windows\System32\cdosys.dll
2013-06-12 19:05 - 2012-06-06 06:03 - 00805376 ____A (Microsoft Corporation) C:\Windows\SysWOW64\cdosys.dll
2013-06-12 19:05 - 2011-11-19 15:58 - 00077312 ____A (Microsoft Corporation) C:\Windows\System32\packager.dll
2013-06-12 19:05 - 2011-11-19 15:01 - 00067072 ____A (Microsoft Corporation) C:\Windows\SysWOW64\packager.dll
2013-06-12 19:05 - 2011-11-17 07:41 - 01731920 ____A (Microsoft Corporation) C:\Windows\System32\ntdll.dll
2013-06-12 19:05 - 2011-11-17 06:38 - 01292080 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll
2013-06-12 15:43 - 2013-06-12 15:43 - 00000000 ____D C:\Users\Andy\AppData\Roaming\Macromedia
2013-06-12 15:43 - 2013-06-12 15:43 - 00000000 ____D C:\Users\Andy\AppData\Roaming\Adobe
2013-06-12 15:42 - 2013-06-13 17:36 - 00692104 ____A (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2013-06-12 15:42 - 2013-06-13 17:36 - 00071048 ____A (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2013-06-12 15:42 - 2013-06-12 15:42 - 00000000 ____D C:\Windows\SysWOW64\Macromed
2013-06-12 15:42 - 2013-06-12 15:42 - 00000000 ____D C:\Windows\System32\Macromed
2013-06-12 15:37 - 2013-06-13 17:38 - 00000000 ____D C:\Users\Andy\AppData\Local\Adobe
2013-06-12 14:48 - 2012-02-17 07:38 - 01031680 ____A (Microsoft Corporation) C:\Windows\System32\rdpcore.dll
2013-06-12 14:48 - 2012-02-17 06:34 - 00826880 ____A (Microsoft Corporation) C:\Windows\SysWOW64\rdpcore.dll
2013-06-12 14:48 - 2012-02-17 05:57 - 00023552 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\tdtcp.sys
2013-06-12 14:45 - 2013-06-12 14:45 - 00000000 ____D C:\Program Files\INTERNET_EXPLORER
2013-06-12 14:45 - 2013-06-12 14:30 - 00000000 ____D C:\Windows\PANTHER
2013-06-12 14:42 - 2012-06-02 23:19 - 02428952 ____A (Microsoft Corporation) C:\Windows\System32\wuaueng.dll
2013-06-12 14:42 - 2012-06-02 23:19 - 00701976 ____A (Microsoft Corporation) C:\Windows\System32\wuapi.dll
2013-06-12 14:42 - 2012-06-02 23:19 - 00057880 ____A (Microsoft Corporation) C:\Windows\System32\wuauclt.exe
2013-06-12 14:42 - 2012-06-02 23:19 - 00044056 ____A (Microsoft Corporation) C:\Windows\System32\wups2.dll
2013-06-12 14:42 - 2012-06-02 23:19 - 00038424 ____A (Microsoft Corporation) C:\Windows\System32\wups.dll
2013-06-12 14:42 - 2012-06-02 23:15 - 02622464 ____A (Microsoft Corporation) C:\Windows\System32\wucltux.dll
2013-06-12 14:42 - 2012-06-02 23:15 - 00099840 ____A (Microsoft Corporation) C:\Windows\System32\wudriver.dll
2013-06-12 14:42 - 2012-06-02 14:19 - 00186752 ____A (Microsoft Corporation) C:\Windows\System32\wuwebv.dll
2013-06-12 14:42 - 2012-06-02 14:15 - 00036864 ____A (Microsoft Corporation) C:\Windows\System32\wuapp.exe
2013-06-12 14:34 - 2013-06-12 14:34 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information
2013-06-12 14:34 - 2013-06-12 14:34 - 00000000 ____D C:\Program Files (x86)\Realtek
2013-06-12 14:34 - 2011-06-10 07:34 - 00539240 ____A (Realtek                                            ) C:\Windows\System32\Drivers\Rt64win7.sys
2013-06-12 14:34 - 2011-06-10 07:34 - 00107552 ____A (Realtek Semiconductor Corporation) C:\Windows\System32\RTNUninst64.dll
2013-06-12 14:34 - 2011-06-10 07:34 - 00074272 ____A C:\Windows\System32\RtNicProp64.dll
2013-06-12 14:33 - 2013-06-12 14:34 - 00001769 ____A C:\Windows\Language_trs.ini
2013-06-12 14:33 - 2013-06-12 14:33 - 00028829 ____A C:\Windows\Ascd_tmp.ini
2013-06-12 14:31 - 2013-06-12 14:31 - 00000000 ____D C:\Users\Andy\AppData\Local\VirtualStore
2013-06-12 14:30 - 2013-06-16 07:51 - 01460758 ____A C:\Windows\WindowsUpdate.log
2013-06-12 14:30 - 2013-06-12 14:31 - 00000000 ____D C:\users\Andy
2013-06-12 14:30 - 2013-06-12 14:30 - 00000020 ___SH C:\Users\Andy\ntuser.ini
2013-06-12 14:30 - 2013-06-12 14:30 - 00000000 __SHD C:\Users\Public\Documents\Eigene Musik
2013-06-12 14:30 - 2013-06-12 14:30 - 00000000 __SHD C:\Users\Public\Documents\Eigene Bilder
2013-06-12 14:30 - 2013-06-12 14:30 - 00000000 __SHD C:\Users\Default\Vorlagen
2013-06-12 14:30 - 2013-06-12 14:30 - 00000000 __SHD C:\Users\Default\Startmenü
2013-06-12 14:30 - 2013-06-12 14:30 - 00000000 __SHD C:\Users\Default\Netzwerkumgebung
2013-06-12 14:30 - 2013-06-12 14:30 - 00000000 __SHD C:\Users\Default\Lokale Einstellungen
2013-06-12 14:30 - 2013-06-12 14:30 - 00000000 __SHD C:\Users\Default\Eigene Dateien
2013-06-12 14:30 - 2013-06-12 14:30 - 00000000 __SHD C:\Users\Default\Druckumgebung
2013-06-12 14:30 - 2013-06-12 14:30 - 00000000 __SHD C:\Users\Default\Documents\Eigene Musik
2013-06-12 14:30 - 2013-06-12 14:30 - 00000000 __SHD C:\Users\Default\Documents\Eigene Bilder
2013-06-12 14:30 - 2013-06-12 14:30 - 00000000 __SHD C:\Users\Default\AppData\Local\Verlauf
2013-06-12 14:30 - 2013-06-12 14:30 - 00000000 __SHD C:\Users\Default\AppData\Local\Anwendungsdaten
2013-06-12 14:30 - 2013-06-12 14:30 - 00000000 __SHD C:\Users\Default\Anwendungsdaten
2013-06-12 14:30 - 2013-06-12 14:30 - 00000000 __SHD C:\Users\Default User\Documents\Eigene Musik
2013-06-12 14:30 - 2013-06-12 14:30 - 00000000 __SHD C:\Users\Default User\Documents\Eigene Bilder
2013-06-12 14:30 - 2013-06-12 14:30 - 00000000 __SHD C:\Users\Default User\AppData\Local\Verlauf
2013-06-12 14:30 - 2013-06-12 14:30 - 00000000 __SHD C:\Users\Default User\AppData\Local\Anwendungsdaten
2013-06-12 14:30 - 2013-06-12 14:30 - 00000000 __SHD C:\Users\Andy\Vorlagen
2013-06-12 14:30 - 2013-06-12 14:30 - 00000000 __SHD C:\Users\Andy\Startmenü
2013-06-12 14:30 - 2013-06-12 14:30 - 00000000 __SHD C:\Users\Andy\Netzwerkumgebung
2013-06-12 14:30 - 2013-06-12 14:30 - 00000000 __SHD C:\Users\Andy\Lokale Einstellungen
2013-06-12 14:30 - 2013-06-12 14:30 - 00000000 __SHD C:\Users\Andy\Eigene Dateien
2013-06-12 14:30 - 2013-06-12 14:30 - 00000000 __SHD C:\Users\Andy\Druckumgebung
2013-06-12 14:30 - 2013-06-12 14:30 - 00000000 __SHD C:\Users\Andy\Documents\Eigene Musik
2013-06-12 14:30 - 2013-06-12 14:30 - 00000000 __SHD C:\Users\Andy\Documents\Eigene Bilder
2013-06-12 14:30 - 2013-06-12 14:30 - 00000000 __SHD C:\Users\Andy\AppData\Local\Verlauf
2013-06-12 14:30 - 2013-06-12 14:30 - 00000000 __SHD C:\Users\Andy\AppData\Local\Anwendungsdaten
2013-06-12 14:30 - 2013-06-12 14:30 - 00000000 __SHD C:\Users\Andy\Anwendungsdaten
2013-06-12 14:30 - 2013-06-12 14:30 - 00000000 __SHD C:\Recovery
2013-06-12 14:30 - 2013-06-12 14:30 - 00000000 __SHD C:\Programme
2013-06-12 14:30 - 2013-06-12 14:30 - 00000000 __SHD C:\ProgramData\Vorlagen
2013-06-12 14:30 - 2013-06-12 14:30 - 00000000 __SHD C:\ProgramData\Startmenü
2013-06-12 14:30 - 2013-06-12 14:30 - 00000000 __SHD C:\ProgramData\Favoriten
2013-06-12 14:30 - 2013-06-12 14:30 - 00000000 __SHD C:\ProgramData\Dokumente
2013-06-12 14:30 - 2013-06-12 14:30 - 00000000 __SHD C:\ProgramData\Anwendungsdaten
2013-06-12 14:30 - 2013-06-12 14:30 - 00000000 __SHD C:\Program Files\Gemeinsame Dateien
2013-06-12 14:30 - 2013-06-12 14:30 - 00000000 __SHD C:\Dokumente und Einstellungen
2013-06-12 14:30 - 2013-06-12 14:30 - 00000000 ____D C:\Program Files (x86)\Microsoft Office
2013-06-12 13:49 - 2013-06-12 13:49 - 00001355 ____A C:\Windows\TSSysprep.log

==================== One Month Modified Files and Folders =======

2013-06-16 07:52 - 2013-06-12 20:52 - 00000000 ____D C:\ProgramData\NVIDIA
2013-06-16 07:52 - 2009-07-14 06:08 - 00000006 ___AH C:\Windows\Tasks\SA.DAT
2013-06-16 07:52 - 2009-07-14 05:51 - 00024959 ____A C:\Windows\setupact.log
2013-06-16 07:51 - 2013-06-12 14:30 - 01460758 ____A C:\Windows\WindowsUpdate.log
2013-06-16 07:51 - 2010-11-21 07:50 - 00643628 ____A C:\Windows\System32\perfh007.dat
2013-06-16 07:51 - 2010-11-21 07:50 - 00126188 ____A C:\Windows\System32\perfc007.dat
2013-06-16 07:51 - 2009-07-14 06:13 - 01472002 ____A C:\Windows\System32\PerfStringBackup.INI
2013-06-16 07:51 - 2009-07-14 05:45 - 00021840 ___AH C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2013-06-16 07:51 - 2009-07-14 05:45 - 00021840 ___AH C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2013-06-15 18:55 - 2013-06-15 18:55 - 00903072 ____A (Oracle Corporation) C:\Users\Andy\Downloads\jxpiinstall.exe
2013-06-15 17:26 - 2013-06-15 14:33 - 00000000 ___AD C:\Kaspersky Rescue Disk 10.0
2013-06-15 16:27 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\rescache
2013-06-15 15:29 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\PolicyDefinitions
2013-06-15 12:27 - 2013-06-15 12:17 - 00003987 ____A C:\Windows\IE9_main.log
2013-06-15 12:26 - 2013-06-15 12:26 - 17824768 ____A (Microsoft Corporation) C:\Windows\System32\mshtml.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 12329984 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 10926080 ____A (Microsoft Corporation) C:\Windows\System32\ieframe.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 09738752 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 03695416 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dat
2013-06-15 12:26 - 2013-06-15 12:26 - 03695416 ____A (Microsoft Corporation) C:\Windows\System32\ieapfltr.dat
2013-06-15 12:26 - 2013-06-15 12:26 - 02382848 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2013-06-15 12:26 - 2013-06-15 12:26 - 02382848 ____A (Microsoft Corporation) C:\Windows\System32\mshtml.tlb
2013-06-15 12:26 - 2013-06-15 12:26 - 02312704 ____A (Microsoft Corporation) C:\Windows\System32\jscript9.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 02147840 ____A (Microsoft Corporation) C:\Windows\System32\iertutil.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 01800704 ____A (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 01796096 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 01494528 ____A (Microsoft Corporation) C:\Windows\System32\inetcpl.cpl
2013-06-15 12:26 - 2013-06-15 12:26 - 01427968 ____A (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2013-06-15 12:26 - 2013-06-15 12:26 - 01392128 ____A (Microsoft Corporation) C:\Windows\System32\wininet.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 01346560 ____A (Microsoft Corporation) C:\Windows\System32\urlmon.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 01129472 ____A (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 01104384 ____A (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00816640 ____A (Microsoft Corporation) C:\Windows\System32\jscript.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00729088 ____A (Microsoft Corporation) C:\Windows\System32\msfeeds.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00717824 ____A (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00607744 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00599040 ____A (Microsoft Corporation) C:\Windows\System32\vbscript.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00534528 ____A (Microsoft Corporation) C:\Windows\System32\ieapfltr.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00452608 ____A (Microsoft Corporation) C:\Windows\System32\dxtmsft.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00448512 ____A (Microsoft Corporation) C:\Windows\System32\html.iec
2013-06-15 12:26 - 2013-06-15 12:26 - 00434176 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00420864 ____A (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00403248 ____A (Microsoft Corporation) C:\Windows\System32\iedkcs32.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00367104 ____A (Microsoft Corporation) C:\Windows\SysWOW64\html.iec
2013-06-15 12:26 - 2013-06-15 12:26 - 00353792 ____A (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00353584 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00282112 ____A (Microsoft Corporation) C:\Windows\System32\dxtrans.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00267776 ____A (Microsoft Corporation) C:\Windows\System32\ieaksie.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00249344 ____A (Microsoft Corporation) C:\Windows\System32\webcheck.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00248320 ____A (Microsoft Corporation) C:\Windows\System32\ieui.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00237056 ____A (Microsoft Corporation) C:\Windows\System32\url.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00231936 ____A (Microsoft Corporation) C:\Windows\SysWOW64\url.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00227840 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieaksie.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00223232 ____A (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00222208 ____A (Microsoft Corporation) C:\Windows\System32\msls31.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00203776 ____A (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00197120 ____A (Microsoft Corporation) C:\Windows\System32\msrating.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00176640 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00173056 ____A (Microsoft Corporation) C:\Windows\System32\ieUnatt.exe
2013-06-15 12:26 - 2013-06-15 12:26 - 00165888 ____A (Microsoft Corporation) C:\Windows\System32\iexpress.exe
2013-06-15 12:26 - 2013-06-15 12:26 - 00163840 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieakui.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00163840 ____A (Microsoft Corporation) C:\Windows\System32\ieakui.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00162304 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00161792 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msls31.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00160256 ____A (Microsoft Corporation) C:\Windows\System32\wextract.exe
2013-06-15 12:26 - 2013-06-15 12:26 - 00160256 ____A (Microsoft Corporation) C:\Windows\System32\ieakeng.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00152064 ____A (Microsoft Corporation) C:\Windows\SysWOW64\wextract.exe
2013-06-15 12:26 - 2013-06-15 12:26 - 00150528 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iexpress.exe
2013-06-15 12:26 - 2013-06-15 12:26 - 00149504 ____A (Microsoft Corporation) C:\Windows\System32\occache.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00145920 ____A (Microsoft Corporation) C:\Windows\System32\iepeers.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00142848 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2013-06-15 12:26 - 2013-06-15 12:26 - 00135168 ____A (Microsoft Corporation) C:\Windows\System32\IEAdvpack.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00130560 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieakeng.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00123392 ____A (Microsoft Corporation) C:\Windows\SysWOW64\occache.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00118784 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iepeers.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00114176 ____A (Microsoft Corporation) C:\Windows\System32\admparse.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00111616 ____A (Microsoft Corporation) C:\Windows\System32\iesysprep.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00110592 ____A (Microsoft Corporation) C:\Windows\SysWOW64\IEAdvpack.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00103936 ____A (Microsoft Corporation) C:\Windows\System32\inseng.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00101888 ____A (Microsoft Corporation) C:\Windows\SysWOW64\admparse.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00096768 ____A (Microsoft Corporation) C:\Windows\System32\mshtmled.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00091648 ____A (Microsoft Corporation) C:\Windows\System32\SetIEInstalledDate.exe
2013-06-15 12:26 - 2013-06-15 12:26 - 00089088 ____A (Microsoft Corporation) C:\Windows\System32\RegisterIEPKEYs.exe
2013-06-15 12:26 - 2013-06-15 12:26 - 00089088 ____A (Microsoft Corporation) C:\Windows\System32\ie4uinit.exe
2013-06-15 12:26 - 2013-06-15 12:26 - 00086528 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iesysprep.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00085504 ____A (Microsoft Corporation) C:\Windows\System32\jsproxy.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00085504 ____A (Microsoft Corporation) C:\Windows\System32\iesetup.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00082432 ____A (Microsoft Corporation) C:\Windows\System32\icardie.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00078848 ____A (Microsoft Corporation) C:\Windows\SysWOW64\inseng.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00076800 ____A (Microsoft Corporation) C:\Windows\SysWOW64\SetIEInstalledDate.exe
2013-06-15 12:26 - 2013-06-15 12:26 - 00076800 ____A (Microsoft Corporation) C:\Windows\System32\tdc.ocx
2013-06-15 12:26 - 2013-06-15 12:26 - 00074752 ____A (Microsoft Corporation) C:\Windows\SysWOW64\RegisterIEPKEYs.exe
2013-06-15 12:26 - 2013-06-15 12:26 - 00074752 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00074240 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ie4uinit.exe
2013-06-15 12:26 - 2013-06-15 12:26 - 00073216 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00066048 ____A (Microsoft Corporation) C:\Windows\SysWOW64\icardie.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00065024 ____A (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00065024 ____A (Microsoft Corporation) C:\Windows\System32\pngfilt.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00063488 ____A (Microsoft Corporation) C:\Windows\SysWOW64\tdc.ocx
2013-06-15 12:26 - 2013-06-15 12:26 - 00055296 ____A (Microsoft Corporation) C:\Windows\System32\msfeedsbs.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00054272 ____A (Microsoft Corporation) C:\Windows\SysWOW64\pngfilt.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00049664 ____A (Microsoft Corporation) C:\Windows\System32\imgutil.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00048640 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtmler.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00048640 ____A (Microsoft Corporation) C:\Windows\System32\mshtmler.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00041472 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msfeedsbs.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00039936 ____A (Microsoft Corporation) C:\Windows\System32\iernonce.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00035840 ____A (Microsoft Corporation) C:\Windows\SysWOW64\imgutil.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00031744 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00030720 ____A (Microsoft Corporation) C:\Windows\System32\licmgr10.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00023552 ____A (Microsoft Corporation) C:\Windows\SysWOW64\licmgr10.dll
2013-06-15 12:26 - 2013-06-15 12:26 - 00012288 ____A (Microsoft Corporation) C:\Windows\System32\mshta.exe
2013-06-15 12:26 - 2013-06-15 12:26 - 00011776 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshta.exe
2013-06-15 12:26 - 2013-06-15 12:26 - 00010752 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msfeedssync.exe
2013-06-15 12:26 - 2013-06-15 12:26 - 00010752 ____A (Microsoft Corporation) C:\Windows\System32\msfeedssync.exe
2013-06-14 16:19 - 2013-06-14 16:19 - 00057560 ____A C:\Users\Andy\AppData\Local\GDIPFONTCACHEV1.DAT
2013-06-13 17:38 - 2013-06-13 17:38 - 00000000 ____D C:\Users\Andy\AppData\Local\Macromedia
2013-06-13 17:38 - 2013-06-12 15:37 - 00000000 ____D C:\Users\Andy\AppData\Local\Adobe
2013-06-13 17:36 - 2013-06-12 15:42 - 00692104 ____A (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2013-06-13 17:36 - 2013-06-12 15:42 - 00071048 ____A (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2013-06-13 10:40 - 2013-06-13 10:40 - 00000000 ____D C:\FRST
2013-06-13 09:27 - 2013-06-13 09:27 - 00000000 ___AH C:\Windows\System32\Drivers\Msft_User_WpdFs_01_09_00.Wdf
2013-06-13 07:02 - 2013-06-13 07:01 - 00000000 ____D C:\Users\Andy\AppData\Roaming\Mozilla
2013-06-13 07:01 - 2013-06-13 07:01 - 00001151 ____A C:\Users\Public\Desktop\Mozilla Firefox.lnk
2013-06-13 07:01 - 2013-06-13 07:01 - 00000000 ____D C:\Users\Andy\AppData\Local\Mozilla
2013-06-13 07:01 - 2013-06-13 07:01 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2013-06-13 06:30 - 2013-06-13 06:30 - 00001754 ____A C:\Users\Public\Desktop\Browserwahl.lnk
2013-06-13 06:29 - 2009-07-14 05:45 - 00274464 ____A C:\Windows\System32\FNTCACHE.DAT
2013-06-13 06:28 - 2010-11-21 08:00 - 00000000 ____D C:\Program Files\Windows Journal
2013-06-13 06:28 - 2009-07-14 04:20 - 00000000 ____D C:\Program Files\Common Files\System
2013-06-12 20:52 - 2013-06-12 20:52 - 00000020 ___SH C:\Users\UpdatusUser\ntuser.ini
2013-06-12 20:52 - 2013-06-12 20:52 - 00000000 __SHD C:\Users\UpdatusUser\Vorlagen
2013-06-12 20:52 - 2013-06-12 20:52 - 00000000 __SHD C:\Users\UpdatusUser\Startmenü
2013-06-12 20:52 - 2013-06-12 20:52 - 00000000 __SHD C:\Users\UpdatusUser\Netzwerkumgebung
2013-06-12 20:52 - 2013-06-12 20:52 - 00000000 __SHD C:\Users\UpdatusUser\Lokale Einstellungen
2013-06-12 20:52 - 2013-06-12 20:52 - 00000000 __SHD C:\Users\UpdatusUser\Eigene Dateien
2013-06-12 20:52 - 2013-06-12 20:52 - 00000000 __SHD C:\Users\UpdatusUser\Druckumgebung
2013-06-12 20:52 - 2013-06-12 20:52 - 00000000 __SHD C:\Users\UpdatusUser\Documents\Eigene Musik
2013-06-12 20:52 - 2013-06-12 20:52 - 00000000 __SHD C:\Users\UpdatusUser\Documents\Eigene Bilder
2013-06-12 20:52 - 2013-06-12 20:52 - 00000000 __SHD C:\Users\UpdatusUser\AppData\Local\Verlauf
2013-06-12 20:52 - 2013-06-12 20:52 - 00000000 __SHD C:\Users\UpdatusUser\AppData\Local\Anwendungsdaten
2013-06-12 20:52 - 2013-06-12 20:52 - 00000000 __SHD C:\Users\UpdatusUser\Anwendungsdaten
2013-06-12 20:52 - 2013-06-12 20:51 - 00000000 ____D C:\Program Files\NVIDIA Corporation
2013-06-12 20:52 - 2013-06-12 20:51 - 00000000 ____D C:\Program Files (x86)\NVIDIA Corporation
2013-06-12 20:52 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\Help
2013-06-12 20:51 - 2013-06-12 20:51 - 00000000 ____D C:\ProgramData\NVIDIA Corporation
2013-06-12 15:43 - 2013-06-12 15:43 - 00000000 ____D C:\Users\Andy\AppData\Roaming\Macromedia
2013-06-12 15:43 - 2013-06-12 15:43 - 00000000 ____D C:\Users\Andy\AppData\Roaming\Adobe
2013-06-12 15:42 - 2013-06-12 15:42 - 00000000 ____D C:\Windows\SysWOW64\Macromed
2013-06-12 15:42 - 2013-06-12 15:42 - 00000000 ____D C:\Windows\System32\Macromed
2013-06-12 14:46 - 2009-07-14 06:38 - 00025600 __ASH C:\Windows\System32\config\BCD-Template.LOG
2013-06-12 14:46 - 2009-07-14 06:32 - 00028672 ____A C:\Windows\System32\config\BCD-Template
2013-06-12 14:45 - 2013-06-12 14:45 - 00000000 ____D C:\Program Files\INTERNET_EXPLORER
2013-06-12 14:45 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\System32\oobe
2013-06-12 14:34 - 2013-06-12 14:34 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information
2013-06-12 14:34 - 2013-06-12 14:34 - 00000000 ____D C:\Program Files (x86)\Realtek
2013-06-12 14:34 - 2013-06-12 14:33 - 00001769 ____A C:\Windows\Language_trs.ini
2013-06-12 14:33 - 2013-06-12 14:33 - 00028829 ____A C:\Windows\Ascd_tmp.ini
2013-06-12 14:31 - 2013-06-12 14:31 - 00000000 ____D C:\Users\Andy\AppData\Local\VirtualStore
2013-06-12 14:31 - 2013-06-12 14:30 - 00000000 ____D C:\users\Andy
2013-06-12 14:30 - 2013-06-12 14:45 - 00000000 ____D C:\Windows\PANTHER
2013-06-12 14:30 - 2013-06-12 14:30 - 00000020 ___SH C:\Users\Andy\ntuser.ini
2013-06-12 14:30 - 2013-06-12 14:30 - 00000000 __SHD C:\Users\Public\Documents\Eigene Musik
2013-06-12 14:30 - 2013-06-12 14:30 - 00000000 __SHD C:\Users\Public\Documents\Eigene Bilder
2013-06-12 14:30 - 2013-06-12 14:30 - 00000000 __SHD C:\Users\Default\Vorlagen
2013-06-12 14:30 - 2013-06-12 14:30 - 00000000 __SHD C:\Users\Default\Startmenü
2013-06-12 14:30 - 2013-06-12 14:30 - 00000000 __SHD C:\Users\Default\Netzwerkumgebung
2013-06-12 14:30 - 2013-06-12 14:30 - 00000000 __SHD C:\Users\Default\Lokale Einstellungen
2013-06-12 14:30 - 2013-06-12 14:30 - 00000000 __SHD C:\Users\Default\Eigene Dateien
2013-06-12 14:30 - 2013-06-12 14:30 - 00000000 __SHD C:\Users\Default\Druckumgebung
2013-06-12 14:30 - 2013-06-12 14:30 - 00000000 __SHD C:\Users\Default\Documents\Eigene Musik
2013-06-12 14:30 - 2013-06-12 14:30 - 00000000 __SHD C:\Users\Default\Documents\Eigene Bilder
2013-06-12 14:30 - 2013-06-12 14:30 - 00000000 __SHD C:\Users\Default\AppData\Local\Verlauf
2013-06-12 14:30 - 2013-06-12 14:30 - 00000000 __SHD C:\Users\Default\AppData\Local\Anwendungsdaten
2013-06-12 14:30 - 2013-06-12 14:30 - 00000000 __SHD C:\Users\Default\Anwendungsdaten
2013-06-12 14:30 - 2013-06-12 14:30 - 00000000 __SHD C:\Users\Default User\Documents\Eigene Musik
2013-06-12 14:30 - 2013-06-12 14:30 - 00000000 __SHD C:\Users\Default User\Documents\Eigene Bilder
2013-06-12 14:30 - 2013-06-12 14:30 - 00000000 __SHD C:\Users\Default User\AppData\Local\Verlauf
2013-06-12 14:30 - 2013-06-12 14:30 - 00000000 __SHD C:\Users\Default User\AppData\Local\Anwendungsdaten
2013-06-12 14:30 - 2013-06-12 14:30 - 00000000 __SHD C:\Users\Andy\Vorlagen
2013-06-12 14:30 - 2013-06-12 14:30 - 00000000 __SHD C:\Users\Andy\Startmenü
2013-06-12 14:30 - 2013-06-12 14:30 - 00000000 __SHD C:\Users\Andy\Netzwerkumgebung
2013-06-12 14:30 - 2013-06-12 14:30 - 00000000 __SHD C:\Users\Andy\Lokale Einstellungen
2013-06-12 14:30 - 2013-06-12 14:30 - 00000000 __SHD C:\Users\Andy\Eigene Dateien
2013-06-12 14:30 - 2013-06-12 14:30 - 00000000 __SHD C:\Users\Andy\Druckumgebung
2013-06-12 14:30 - 2013-06-12 14:30 - 00000000 __SHD C:\Users\Andy\Documents\Eigene Musik
2013-06-12 14:30 - 2013-06-12 14:30 - 00000000 __SHD C:\Users\Andy\Documents\Eigene Bilder
2013-06-12 14:30 - 2013-06-12 14:30 - 00000000 __SHD C:\Users\Andy\AppData\Local\Verlauf
2013-06-12 14:30 - 2013-06-12 14:30 - 00000000 __SHD C:\Users\Andy\AppData\Local\Anwendungsdaten
2013-06-12 14:30 - 2013-06-12 14:30 - 00000000 __SHD C:\Users\Andy\Anwendungsdaten
2013-06-12 14:30 - 2013-06-12 14:30 - 00000000 __SHD C:\Recovery
2013-06-12 14:30 - 2013-06-12 14:30 - 00000000 __SHD C:\Programme
2013-06-12 14:30 - 2013-06-12 14:30 - 00000000 __SHD C:\ProgramData\Vorlagen
2013-06-12 14:30 - 2013-06-12 14:30 - 00000000 __SHD C:\ProgramData\Startmenü
2013-06-12 14:30 - 2013-06-12 14:30 - 00000000 __SHD C:\ProgramData\Favoriten
2013-06-12 14:30 - 2013-06-12 14:30 - 00000000 __SHD C:\ProgramData\Dokumente
2013-06-12 14:30 - 2013-06-12 14:30 - 00000000 __SHD C:\ProgramData\Anwendungsdaten
2013-06-12 14:30 - 2013-06-12 14:30 - 00000000 __SHD C:\Program Files\Gemeinsame Dateien
2013-06-12 14:30 - 2013-06-12 14:30 - 00000000 __SHD C:\Dokumente und Einstellungen
2013-06-12 14:30 - 2013-06-12 14:30 - 00000000 ____D C:\Program Files (x86)\Microsoft Office
2013-06-12 14:30 - 2009-07-14 06:32 - 00000000 ____D C:\Windows\System32\restore
2013-06-12 14:30 - 2009-07-14 04:20 - 00000000 __RHD C:\users\Default
2013-06-12 14:30 - 2009-07-14 04:20 - 00000000 ____D C:\Program Files\Windows NT
2013-06-12 13:49 - 2013-06-12 13:49 - 00001355 ____A C:\Windows\TSSysprep.log
2013-06-12 13:49 - 2009-07-14 05:46 - 00002790 ____A C:\Windows\DtcInstall.log
2013-06-12 13:49 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\System32\sysprep

==================== Known DLLs (Whitelisted) ================


==================== Bamital & volsnap Check =================

C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit

==================== EXE ASSOCIATION =====================

HKLM\...\.exe: exefile => OK
HKLM\...\exefile\DefaultIcon: %1 => OK
HKLM\...\exefile\open\command: "%1" %* => OK

==================== Restore Points  =========================

Restore point made on: 2013-06-12 14:30:48
Restore point made on: 2013-06-12 14:34:33
Restore point made on: 2013-06-12 14:42:17
Restore point made on: 2013-06-12 19:27:54
Restore point made on: 2013-06-12 20:48:53
Restore point made on: 2013-06-13 22:17:00
Restore point made on: 2013-06-15 12:17:03

==================== Memory info ===========================

Percentage of memory in use: 9%
Total physical RAM: 8191.1 MB
Available physical RAM: 7380.67 MB
Total Pagefile: 8189.3 MB
Available Pagefile: 7369.83 MB
Total Virtual: 8192 MB
Available Virtual: 8191.86 MB

==================== Drives ================================

Drive c: () (Fixed) (Total:931.41 GB) (Free:899.93 GB) NTFS (Disk=0 Partition=2)
Drive e: (GRMCULXFREO_DE_DVD) (CDROM) (Total:4.11 GB) (Free:0 GB) UDF
Drive f: () (Removable) (Total:7.5 GB) (Free:7.5 GB) FAT32 (Disk=1 Partition=1)
Drive x: (Boot) (Fixed) (Total:0.03 GB) (Free:0.03 GB) NTFS
Drive y: (System-reserviert) (Fixed) (Total:0.1 GB) (Free:0.07 GB) NTFS (Disk=0 Partition=1) ==>[System with boot components (obtained from reading drive)]

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 932 GB) (Disk ID: 668EB8A3)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=931 GB) - (Type=07 NTFS)

========================================================
Disk: 1 (Size: 8 GB) (Disk ID: 6E652072)
Partition 1: (Not Active) - (Size=811 GB) - (Type=6E)
Partition 2: (Not Active) - (Size=468 GB) - (Type=FF)
Partition 3: (Not Active) - (Size=80 GB) - (Type=74)
Partition 4: (Not Active) - (Size=26 MB) - (Type=00)


LastRegBack: 2013-06-13 07:33

==================== End Of Log ============================

--- --- ---

--- --- ---

schrauber 16.06.2013 08:15

Nüscht, alles sauber. FRST vom Stick auf den Desktop schieben, vom Desktop nochmal scannen lassen, Log posten.

Downloade dir bitte Malwarebytes Anti-Rootkit Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
  • Starte bitte die mbar.exe.
  • Folge den Anweisungen auf deinem Bildschirm gemäß Anleitung zu Malwarebytes Anti-Rootkit
  • Aktualisiere unbedingt die Datenbank und erlaube dem Tool, dein System zu scannen.
  • Klicke auf den CleanUp Button und erlaube den Neustart.
  • Während dem Neustart wird MBAR die gefundenen Objekte entfernen, also bleib geduldig.
  • Nach dem Neustart starte die mbar.exe erneut.
  • Sollte nochmal was gefunden werden, wiederhole den CleanUp Prozess.
Das Tool wird im erstellten Ordner eine Logfile ( mbar-log-<Jahr-Monat-Tag>.txt ) erzeugen. Bitte poste diese hier.

Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers

Hagbard23 17.06.2013 09:00

Hallo, hier der scan vom Desktop und der von mbar.


FRST Logfile:

FRST Logfile:
Code:

Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 13-06-2013
Ran by Andy (administrator) on 17-06-2013 09:14:31
Running from C:\Users\Andy\Desktop
Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard
Internet Explorer Version 9
Boot Mode: Normal

==================== Processes (Whitelisted) =================

(NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_7_700_224.exe
(Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_7_700_224.exe

==================== Registry (Whitelisted) ==================

MountPoints2: {21618d39-d35e-11e2-b89d-806e6f6e6963} - D:\setup.exe

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp
Tcpip\Parameters: [DhcpNameServer] 192.168.0.1

FireFox:
========
FF ProfilePath: C:\Users\Andy\AppData\Roaming\Mozilla\Firefox\Profiles\uwl98bq3.default
FF Homepage: www.google.de
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_11_7_700_224.dll ()
FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_7_700_224.dll ()
FF Plugin-x32: @nvidia.com/3DVision - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation)
FF Plugin-x32: @nvidia.com/3DVisionStreaming - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation)

==================== Services (Whitelisted) =================


==================== Drivers (Whitelisted) ====================

R3 MTsensor; C:\Windows\System32\DRIVERS\ASACPI.sys [15416 2009-07-16] ()
S3 Serial; C:\Windows\system32\drivers\serial.sys [94208 2009-07-14] (Brother Industries Ltd.)

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2013-06-17 09:13 - 2013-06-16 08:25 - 01920546 ____A (Farbar) C:\Users\Andy\Desktop\FRST64.exe
2013-06-15 19:55 - 2013-06-15 19:55 - 00903072 ____A (Oracle Corporation) C:\Users\Andy\Downloads\jxpiinstall.exe
2013-06-15 15:33 - 2013-06-15 18:26 - 00000000 ___AD C:\Kaspersky Rescue Disk 10.0
2013-06-15 13:26 - 2013-06-15 13:26 - 17824768 ____A (Microsoft Corporation) C:\Windows\System32\mshtml.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 12329984 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 10926080 ____A (Microsoft Corporation) C:\Windows\System32\ieframe.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 09738752 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 03695416 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dat
2013-06-15 13:26 - 2013-06-15 13:26 - 03695416 ____A (Microsoft Corporation) C:\Windows\System32\ieapfltr.dat
2013-06-15 13:26 - 2013-06-15 13:26 - 02382848 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2013-06-15 13:26 - 2013-06-15 13:26 - 02382848 ____A (Microsoft Corporation) C:\Windows\System32\mshtml.tlb
2013-06-15 13:26 - 2013-06-15 13:26 - 02312704 ____A (Microsoft Corporation) C:\Windows\System32\jscript9.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 02147840 ____A (Microsoft Corporation) C:\Windows\System32\iertutil.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 01800704 ____A (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 01796096 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 01494528 ____A (Microsoft Corporation) C:\Windows\System32\inetcpl.cpl
2013-06-15 13:26 - 2013-06-15 13:26 - 01427968 ____A (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2013-06-15 13:26 - 2013-06-15 13:26 - 01392128 ____A (Microsoft Corporation) C:\Windows\System32\wininet.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 01346560 ____A (Microsoft Corporation) C:\Windows\System32\urlmon.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 01129472 ____A (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 01104384 ____A (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00816640 ____A (Microsoft Corporation) C:\Windows\System32\jscript.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00729088 ____A (Microsoft Corporation) C:\Windows\System32\msfeeds.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00717824 ____A (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00607744 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00599040 ____A (Microsoft Corporation) C:\Windows\System32\vbscript.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00534528 ____A (Microsoft Corporation) C:\Windows\System32\ieapfltr.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00452608 ____A (Microsoft Corporation) C:\Windows\System32\dxtmsft.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00448512 ____A (Microsoft Corporation) C:\Windows\System32\html.iec
2013-06-15 13:26 - 2013-06-15 13:26 - 00434176 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00420864 ____A (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00403248 ____A (Microsoft Corporation) C:\Windows\System32\iedkcs32.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00367104 ____A (Microsoft Corporation) C:\Windows\SysWOW64\html.iec
2013-06-15 13:26 - 2013-06-15 13:26 - 00353792 ____A (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00353584 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00282112 ____A (Microsoft Corporation) C:\Windows\System32\dxtrans.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00267776 ____A (Microsoft Corporation) C:\Windows\System32\ieaksie.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00249344 ____A (Microsoft Corporation) C:\Windows\System32\webcheck.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00248320 ____A (Microsoft Corporation) C:\Windows\System32\ieui.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00237056 ____A (Microsoft Corporation) C:\Windows\System32\url.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00231936 ____A (Microsoft Corporation) C:\Windows\SysWOW64\url.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00227840 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieaksie.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00223232 ____A (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00222208 ____A (Microsoft Corporation) C:\Windows\System32\msls31.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00203776 ____A (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00197120 ____A (Microsoft Corporation) C:\Windows\System32\msrating.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00176640 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00173056 ____A (Microsoft Corporation) C:\Windows\System32\ieUnatt.exe
2013-06-15 13:26 - 2013-06-15 13:26 - 00165888 ____A (Microsoft Corporation) C:\Windows\System32\iexpress.exe
2013-06-15 13:26 - 2013-06-15 13:26 - 00163840 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieakui.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00163840 ____A (Microsoft Corporation) C:\Windows\System32\ieakui.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00162304 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00161792 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msls31.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00160256 ____A (Microsoft Corporation) C:\Windows\System32\wextract.exe
2013-06-15 13:26 - 2013-06-15 13:26 - 00160256 ____A (Microsoft Corporation) C:\Windows\System32\ieakeng.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00152064 ____A (Microsoft Corporation) C:\Windows\SysWOW64\wextract.exe
2013-06-15 13:26 - 2013-06-15 13:26 - 00150528 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iexpress.exe
2013-06-15 13:26 - 2013-06-15 13:26 - 00149504 ____A (Microsoft Corporation) C:\Windows\System32\occache.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00145920 ____A (Microsoft Corporation) C:\Windows\System32\iepeers.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00142848 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2013-06-15 13:26 - 2013-06-15 13:26 - 00135168 ____A (Microsoft Corporation) C:\Windows\System32\IEAdvpack.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00130560 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieakeng.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00123392 ____A (Microsoft Corporation) C:\Windows\SysWOW64\occache.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00118784 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iepeers.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00114176 ____A (Microsoft Corporation) C:\Windows\System32\admparse.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00111616 ____A (Microsoft Corporation) C:\Windows\System32\iesysprep.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00110592 ____A (Microsoft Corporation) C:\Windows\SysWOW64\IEAdvpack.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00103936 ____A (Microsoft Corporation) C:\Windows\System32\inseng.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00101888 ____A (Microsoft Corporation) C:\Windows\SysWOW64\admparse.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00096768 ____A (Microsoft Corporation) C:\Windows\System32\mshtmled.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00091648 ____A (Microsoft Corporation) C:\Windows\System32\SetIEInstalledDate.exe
2013-06-15 13:26 - 2013-06-15 13:26 - 00089088 ____A (Microsoft Corporation) C:\Windows\System32\RegisterIEPKEYs.exe
2013-06-15 13:26 - 2013-06-15 13:26 - 00089088 ____A (Microsoft Corporation) C:\Windows\System32\ie4uinit.exe
2013-06-15 13:26 - 2013-06-15 13:26 - 00086528 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iesysprep.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00085504 ____A (Microsoft Corporation) C:\Windows\System32\jsproxy.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00085504 ____A (Microsoft Corporation) C:\Windows\System32\iesetup.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00082432 ____A (Microsoft Corporation) C:\Windows\System32\icardie.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00078848 ____A (Microsoft Corporation) C:\Windows\SysWOW64\inseng.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00076800 ____A (Microsoft Corporation) C:\Windows\SysWOW64\SetIEInstalledDate.exe
2013-06-15 13:26 - 2013-06-15 13:26 - 00076800 ____A (Microsoft Corporation) C:\Windows\System32\tdc.ocx
2013-06-15 13:26 - 2013-06-15 13:26 - 00074752 ____A (Microsoft Corporation) C:\Windows\SysWOW64\RegisterIEPKEYs.exe
2013-06-15 13:26 - 2013-06-15 13:26 - 00074752 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00074240 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ie4uinit.exe
2013-06-15 13:26 - 2013-06-15 13:26 - 00073216 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00066048 ____A (Microsoft Corporation) C:\Windows\SysWOW64\icardie.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00065024 ____A (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00065024 ____A (Microsoft Corporation) C:\Windows\System32\pngfilt.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00063488 ____A (Microsoft Corporation) C:\Windows\SysWOW64\tdc.ocx
2013-06-15 13:26 - 2013-06-15 13:26 - 00055296 ____A (Microsoft Corporation) C:\Windows\System32\msfeedsbs.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00054272 ____A (Microsoft Corporation) C:\Windows\SysWOW64\pngfilt.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00049664 ____A (Microsoft Corporation) C:\Windows\System32\imgutil.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00048640 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtmler.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00048640 ____A (Microsoft Corporation) C:\Windows\System32\mshtmler.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00041472 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msfeedsbs.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00039936 ____A (Microsoft Corporation) C:\Windows\System32\iernonce.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00035840 ____A (Microsoft Corporation) C:\Windows\SysWOW64\imgutil.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00031744 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00030720 ____A (Microsoft Corporation) C:\Windows\System32\licmgr10.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00023552 ____A (Microsoft Corporation) C:\Windows\SysWOW64\licmgr10.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00012288 ____A (Microsoft Corporation) C:\Windows\System32\mshta.exe
2013-06-15 13:26 - 2013-06-15 13:26 - 00011776 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshta.exe
2013-06-15 13:26 - 2013-06-15 13:26 - 00010752 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msfeedssync.exe
2013-06-15 13:26 - 2013-06-15 13:26 - 00010752 ____A (Microsoft Corporation) C:\Windows\System32\msfeedssync.exe
2013-06-15 13:17 - 2013-06-15 13:27 - 00003987 ____A C:\Windows\IE9_main.log
2013-06-14 17:19 - 2013-06-14 17:19 - 00057560 ____A C:\Users\Andy\AppData\Local\GDIPFONTCACHEV1.DAT
2013-06-13 18:38 - 2013-06-13 18:38 - 00000000 ____D C:\Users\Andy\AppData\Local\Macromedia
2013-06-13 11:40 - 2013-06-13 11:40 - 00000000 ____D C:\FRST
2013-06-13 10:27 - 2013-06-13 10:27 - 00000000 ___AH C:\Windows\System32\Drivers\Msft_User_WpdFs_01_09_00.Wdf
2013-06-13 08:01 - 2013-06-13 08:02 - 00000000 ____D C:\Users\Andy\AppData\Roaming\Mozilla
2013-06-13 08:01 - 2013-06-13 08:01 - 00001151 ____A C:\Users\Public\Desktop\Mozilla Firefox.lnk
2013-06-13 08:01 - 2013-06-13 08:01 - 00000000 ____D C:\Users\Andy\AppData\Local\Mozilla
2013-06-13 08:01 - 2013-06-13 08:01 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2013-06-13 07:30 - 2013-06-13 07:30 - 00001754 ____A C:\Users\Public\Desktop\Browserwahl.lnk
2013-06-12 21:55 - 2010-02-23 10:16 - 00294912 ____A (Microsoft Corporation) C:\Windows\System32\browserchoice.exe
2013-06-12 21:53 - 2012-12-16 19:11 - 00046080 ____A (Adobe Systems) C:\Windows\System32\atmlib.dll
2013-06-12 21:53 - 2012-12-16 16:45 - 00367616 ____A (Adobe Systems Incorporated) C:\Windows\System32\atmfd.dll
2013-06-12 21:53 - 2012-12-16 16:13 - 00295424 ____A (Adobe Systems Incorporated) C:\Windows\SysWOW64\atmfd.dll
2013-06-12 21:53 - 2012-12-16 16:13 - 00034304 ____A (Adobe Systems) C:\Windows\SysWOW64\atmlib.dll
2013-06-12 21:53 - 2010-09-30 12:41 - 00100864 ____A (Microsoft Corporation) C:\Windows\System32\fontsub.dll
2013-06-12 21:53 - 2010-09-30 08:47 - 00070656 ____A (Microsoft Corporation) C:\Windows\SysWOW64\fontsub.dll
2013-06-12 21:52 - 2013-06-17 09:04 - 00000000 ____D C:\ProgramData\NVIDIA
2013-06-12 21:52 - 2013-06-12 21:52 - 00000020 ___SH C:\Users\UpdatusUser\ntuser.ini
2013-06-12 21:52 - 2013-06-12 21:52 - 00000000 __SHD C:\Users\UpdatusUser\Vorlagen
2013-06-12 21:52 - 2013-06-12 21:52 - 00000000 __SHD C:\Users\UpdatusUser\Startmenü
2013-06-12 21:52 - 2013-06-12 21:52 - 00000000 __SHD C:\Users\UpdatusUser\Netzwerkumgebung
2013-06-12 21:52 - 2013-06-12 21:52 - 00000000 __SHD C:\Users\UpdatusUser\Lokale Einstellungen
2013-06-12 21:52 - 2013-06-12 21:52 - 00000000 __SHD C:\Users\UpdatusUser\Eigene Dateien
2013-06-12 21:52 - 2013-06-12 21:52 - 00000000 __SHD C:\Users\UpdatusUser\Druckumgebung
2013-06-12 21:52 - 2013-06-12 21:52 - 00000000 __SHD C:\Users\UpdatusUser\Documents\Eigene Musik
2013-06-12 21:52 - 2013-06-12 21:52 - 00000000 __SHD C:\Users\UpdatusUser\Documents\Eigene Bilder
2013-06-12 21:52 - 2013-06-12 21:52 - 00000000 __SHD C:\Users\UpdatusUser\AppData\Local\Verlauf
2013-06-12 21:52 - 2013-06-12 21:52 - 00000000 __SHD C:\Users\UpdatusUser\AppData\Local\Anwendungsdaten
2013-06-12 21:52 - 2013-06-12 21:52 - 00000000 __SHD C:\Users\UpdatusUser\Anwendungsdaten
2013-06-12 21:52 - 2013-01-18 17:00 - 06390048 ____A (NVIDIA Corporation) C:\Windows\System32\nvcpl.dll
2013-06-12 21:52 - 2013-01-18 17:00 - 03460896 ____A (NVIDIA Corporation) C:\Windows\System32\nvsvc64.dll
2013-06-12 21:52 - 2013-01-18 17:00 - 02953448 ____A C:\Windows\System32\nvcoproc.bin
2013-06-12 21:52 - 2013-01-18 17:00 - 02558240 ____A (NVIDIA Corporation) C:\Windows\System32\nvsvcr.dll
2013-06-12 21:52 - 2013-01-18 17:00 - 00884512 ____A (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
2013-06-12 21:52 - 2013-01-18 17:00 - 00118560 ____A (NVIDIA Corporation) C:\Windows\System32\nvmctray.dll
2013-06-12 21:52 - 2013-01-18 17:00 - 00063776 ____A (NVIDIA Corporation) C:\Windows\System32\nvshext.dll
2013-06-12 21:51 - 2013-06-12 21:52 - 00000000 ____D C:\Program Files\NVIDIA Corporation
2013-06-12 21:51 - 2013-06-12 21:52 - 00000000 ____D C:\Program Files (x86)\NVIDIA Corporation
2013-06-12 21:51 - 2013-06-12 21:51 - 00000000 ____D C:\ProgramData\NVIDIA Corporation
2013-06-12 21:51 - 2013-02-26 00:32 - 00061216 ____A (Khronos Group) C:\Windows\System32\OpenCL.dll
2013-06-12 21:51 - 2013-02-26 00:32 - 00053024 ____A (Khronos Group) C:\Windows\SysWOW64\OpenCL.dll
2013-06-12 21:50 - 2012-03-01 08:46 - 00023408 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\fs_rec.sys
2013-06-12 21:50 - 2012-03-01 08:33 - 00081408 ____A (Microsoft Corporation) C:\Windows\System32\imagehlp.dll
2013-06-12 21:50 - 2012-03-01 08:28 - 00005120 ____A (Microsoft Corporation) C:\Windows\System32\wmi.dll
2013-06-12 21:50 - 2012-03-01 07:33 - 00159232 ____A (Microsoft Corporation) C:\Windows\SysWOW64\imagehlp.dll
2013-06-12 21:50 - 2012-03-01 07:29 - 00005120 ____A (Microsoft Corporation) C:\Windows\SysWOW64\wmi.dll
2013-06-12 20:21 - 2013-05-08 08:39 - 01910632 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\tcpip.sys
2013-06-12 20:21 - 2013-04-12 16:45 - 01656680 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\ntfs.sys
2013-06-12 20:21 - 2013-04-10 08:01 - 00983400 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\dxgkrnl.sys
2013-06-12 20:21 - 2013-04-10 08:01 - 00265064 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\dxgmms1.sys
2013-06-12 20:21 - 2013-02-27 08:02 - 00111448 ____A (Microsoft Corporation) C:\Windows\System32\consent.exe
2013-06-12 20:21 - 2013-02-27 07:52 - 14172672 ____A (Microsoft Corporation) C:\Windows\System32\shell32.dll
2013-06-12 20:21 - 2013-02-27 07:52 - 00197120 ____A (Microsoft Corporation) C:\Windows\System32\shdocvw.dll
2013-06-12 20:21 - 2013-02-27 07:48 - 01930752 ____A (Microsoft Corporation) C:\Windows\System32\authui.dll
2013-06-12 20:21 - 2013-02-27 07:47 - 00070144 ____A (Microsoft Corporation) C:\Windows\System32\appinfo.dll
2013-06-12 20:21 - 2013-02-27 06:55 - 12872704 ____A (Microsoft Corporation) C:\Windows\SysWOW64\shell32.dll
2013-06-12 20:21 - 2013-02-27 06:55 - 00180224 ____A (Microsoft Corporation) C:\Windows\SysWOW64\shdocvw.dll
2013-06-12 20:21 - 2013-02-27 06:49 - 01796096 ____A (Microsoft Corporation) C:\Windows\SysWOW64\authui.dll
2013-06-12 20:21 - 2013-02-15 08:08 - 00044032 ____A (Microsoft Corporation) C:\Windows\System32\tsgqec.dll
2013-06-12 20:21 - 2013-02-15 08:06 - 03717632 ____A (Microsoft Corporation) C:\Windows\System32\mstscax.dll
2013-06-12 20:21 - 2013-02-15 08:02 - 00158720 ____A (Microsoft Corporation) C:\Windows\System32\aaclient.dll
2013-06-12 20:21 - 2013-02-15 06:37 - 03217408 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mstscax.dll
2013-06-12 20:21 - 2013-02-15 06:34 - 00131584 ____A (Microsoft Corporation) C:\Windows\SysWOW64\aaclient.dll
2013-06-12 20:21 - 2013-02-15 05:25 - 00036864 ____A (Microsoft Corporation) C:\Windows\SysWOW64\tsgqec.dll
2013-06-12 20:21 - 2013-01-03 08:00 - 00288088 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\FWPKCLNT.SYS
2013-06-12 20:21 - 2012-11-09 07:45 - 00002048 ____A (Microsoft Corporation) C:\Windows\System32\tzres.dll
2013-06-12 20:21 - 2012-11-09 06:42 - 00002048 ____A (Microsoft Corporation) C:\Windows\SysWOW64\tzres.dll
2013-06-12 20:21 - 2012-08-22 20:12 - 00376688 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\netio.sys
2013-06-12 20:21 - 2012-03-03 08:35 - 01544704 ____A (Microsoft Corporation) C:\Windows\System32\DWrite.dll
2013-06-12 20:21 - 2012-03-03 07:31 - 01077248 ____A (Microsoft Corporation) C:\Windows\SysWOW64\DWrite.dll
2013-06-12 20:21 - 2011-11-17 08:35 - 00395776 ____A (Microsoft Corporation) C:\Windows\System32\webio.dll
2013-06-12 20:21 - 2011-11-17 07:35 - 00314880 ____A (Microsoft Corporation) C:\Windows\SysWOW64\webio.dll
2013-06-12 20:21 - 2011-10-26 07:25 - 01572864 ____A (Microsoft Corporation) C:\Windows\System32\quartz.dll
2013-06-12 20:21 - 2011-10-26 07:25 - 00366592 ____A (Microsoft Corporation) C:\Windows\System32\qdvd.dll
2013-06-12 20:21 - 2011-10-26 06:32 - 01328128 ____A (Microsoft Corporation) C:\Windows\SysWOW64\quartz.dll
2013-06-12 20:21 - 2011-10-26 06:32 - 00514560 ____A (Microsoft Corporation) C:\Windows\SysWOW64\qdvd.dll
2013-06-12 20:21 - 2011-07-09 04:46 - 00288768 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\mrxsmb10.sys
2013-06-12 20:21 - 2011-06-15 12:02 - 00212992 ____A (Microsoft Corporation) C:\Windows\System32\odbctrac.dll
2013-06-12 20:21 - 2011-06-15 12:02 - 00163840 ____A (Microsoft Corporation) C:\Windows\System32\odbccp32.dll
2013-06-12 20:21 - 2011-06-15 12:02 - 00106496 ____A (Microsoft Corporation) C:\Windows\System32\odbccu32.dll
2013-06-12 20:21 - 2011-06-15 12:02 - 00106496 ____A (Microsoft Corporation) C:\Windows\System32\odbccr32.dll
2013-06-12 20:21 - 2011-06-15 10:55 - 00319488 ____A (Microsoft Corporation) C:\Windows\SysWOW64\odbcjt32.dll
2013-06-12 20:21 - 2011-06-15 10:55 - 00163840 ____A (Microsoft Corporation) C:\Windows\SysWOW64\odbctrac.dll
2013-06-12 20:21 - 2011-06-15 10:55 - 00122880 ____A (Microsoft Corporation) C:\Windows\SysWOW64\odbccp32.dll
2013-06-12 20:21 - 2011-06-15 10:55 - 00086016 ____A (Microsoft Corporation) C:\Windows\SysWOW64\odbccu32.dll
2013-06-12 20:21 - 2011-06-15 10:55 - 00081920 ____A (Microsoft Corporation) C:\Windows\SysWOW64\odbccr32.dll
2013-06-12 20:21 - 2011-04-27 04:40 - 00158208 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\mrxsmb.sys
2013-06-12 20:21 - 2011-04-27 04:39 - 00128000 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\mrxsmb20.sys
2013-06-12 20:21 - 2011-04-09 08:58 - 00142336 ____A (Microsoft Corporation) C:\Windows\System32\poqexec.exe
2013-06-12 20:21 - 2011-04-09 07:56 - 00123904 ____A (Microsoft Corporation) C:\Windows\SysWOW64\poqexec.exe
2013-06-12 20:21 - 2011-03-11 08:34 - 01395712 ____A (Microsoft Corporation) C:\Windows\System32\mfc42.dll
2013-06-12 20:21 - 2011-03-11 08:34 - 01359872 ____A (Microsoft Corporation) C:\Windows\System32\mfc42u.dll
2013-06-12 20:21 - 2011-03-11 07:33 - 01164288 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mfc42u.dll
2013-06-12 20:21 - 2011-03-11 07:33 - 01137664 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mfc42.dll
2013-06-12 20:21 - 2011-02-03 13:25 - 00144384 ____A (Microsoft Corporation) C:\Windows\System32\cdd.dll
2013-06-12 20:21 - 2010-12-23 12:42 - 01118720 ____A (Microsoft Corporation) C:\Windows\System32\sbe.dll
2013-06-12 20:21 - 2010-12-23 12:42 - 00961024 ____A (Microsoft Corporation) C:\Windows\System32\CPFilters.dll
2013-06-12 20:21 - 2010-12-23 12:36 - 00259072 ____A (Microsoft Corporation) C:\Windows\System32\mpg2splt.ax
2013-06-12 20:21 - 2010-12-23 07:54 - 00850944 ____A (Microsoft Corporation) C:\Windows\SysWOW64\sbe.dll
2013-06-12 20:21 - 2010-12-23 07:54 - 00642048 ____A (Microsoft Corporation) C:\Windows\SysWOW64\CPFilters.dll
2013-06-12 20:21 - 2010-12-23 07:50 - 00199680 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mpg2splt.ax
2013-06-12 20:20 - 2013-04-10 05:30 - 03153920 ____A (Microsoft Corporation) C:\Windows\System32\win32k.sys
2013-06-12 20:20 - 2013-02-12 06:12 - 00019968 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\usb8023.sys
2013-06-12 20:20 - 2013-01-04 07:46 - 00215040 ____A (Microsoft Corporation) C:\Windows\System32\winsrv.dll
2013-06-12 20:20 - 2013-01-04 06:51 - 00005120 ____A (Microsoft Corporation) C:\Windows\SysWOW64\wow32.dll
2013-06-12 20:20 - 2013-01-04 04:47 - 00025600 ____A (Microsoft Corporation) C:\Windows\SysWOW64\setup16.exe
2013-06-12 20:20 - 2013-01-04 04:47 - 00014336 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ntvdm64.dll
2013-06-12 20:20 - 2013-01-04 04:47 - 00007680 ____A (Microsoft Corporation) C:\Windows\SysWOW64\instnm.exe
2013-06-12 20:20 - 2013-01-04 04:47 - 00002048 ____A (Microsoft Corporation) C:\Windows\SysWOW64\user.exe
2013-06-12 20:20 - 2012-11-20 07:48 - 00307200 ____A (Microsoft Corporation) C:\Windows\System32\ncrypt.dll
2013-06-12 20:20 - 2012-11-20 06:51 - 00220160 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll
2013-06-12 20:20 - 2012-11-02 07:59 - 00478208 ____A (Microsoft Corporation) C:\Windows\System32\dpnet.dll
2013-06-12 20:20 - 2012-11-02 07:11 - 00376832 ____A (Microsoft Corporation) C:\Windows\SysWOW64\dpnet.dll
2013-06-12 20:20 - 2012-11-01 07:43 - 02002432 ____A (Microsoft Corporation) C:\Windows\System32\msxml6.dll
2013-06-12 20:20 - 2012-11-01 07:43 - 01882624 ____A (Microsoft Corporation) C:\Windows\System32\msxml3.dll
2013-06-12 20:20 - 2012-11-01 06:47 - 01389568 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msxml6.dll
2013-06-12 20:20 - 2012-11-01 06:47 - 01236992 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msxml3.dll
2013-06-12 20:20 - 2012-10-04 19:46 - 00362496 ____A (Microsoft Corporation) C:\Windows\System32\wow64win.dll
2013-06-12 20:20 - 2012-10-04 19:46 - 00243200 ____A (Microsoft Corporation) C:\Windows\System32\wow64.dll
2013-06-12 20:20 - 2012-10-04 19:46 - 00013312 ____A (Microsoft Corporation) C:\Windows\System32\wow64cpu.dll
2013-06-12 20:20 - 2012-10-04 19:43 - 00016384 ____A (Microsoft Corporation) C:\Windows\System32\ntvdm64.dll
2013-06-12 20:20 - 2012-10-04 19:41 - 01161216 ____A (Microsoft Corporation) C:\Windows\System32\kernel32.dll
2013-06-12 20:20 - 2012-10-04 19:41 - 00424960 ____A (Microsoft Corporation) C:\Windows\System32\KernelBase.dll
2013-06-12 20:20 - 2012-10-04 19:38 - 00006144 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-security-base-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 19:38 - 00005120 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-file-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 19:38 - 00004608 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-threadpool-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 19:38 - 00004608 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-processthreads-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 19:38 - 00004096 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-sysinfo-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 19:38 - 00004096 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-synch-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 19:38 - 00004096 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-localregistry-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 19:38 - 00004096 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-localization-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 19:38 - 00003584 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-rtlsupport-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 19:38 - 00003584 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-processenvironment-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 19:38 - 00003584 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-namedpipe-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 19:38 - 00003584 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-misc-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 19:38 - 00003584 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-memory-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 19:38 - 00003584 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-libraryloader-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 19:38 - 00003584 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-heap-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 19:38 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-xstate-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 19:38 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-util-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 19:38 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-string-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 19:38 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-profile-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 19:38 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-io-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 19:38 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-interlocked-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 19:38 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-handle-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 19:38 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-fibers-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 19:38 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-errorhandling-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 19:38 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-delayload-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 19:38 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-debug-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 19:38 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-datetime-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 19:38 - 00003072 ___AH (Microsoft Corporation) C:\Windows\System32\api-ms-win-core-console-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 18:47 - 01114112 ____A (Microsoft Corporation) C:\Windows\SysWOW64\kernel32.dll
2013-06-12 20:20 - 2012-10-04 18:47 - 00274944 ____A (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll
2013-06-12 20:20 - 2012-10-04 18:40 - 00005120 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 18:40 - 00004608 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 18:40 - 00004096 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-sysinfo-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 18:40 - 00004096 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-synch-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 18:40 - 00004096 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-misc-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 18:40 - 00004096 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localregistry-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 18:40 - 00004096 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localization-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 18:40 - 00003584 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processenvironment-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 18:40 - 00003584 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-namedpipe-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 18:40 - 00003584 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-memory-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 18:40 - 00003584 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-libraryloader-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 18:40 - 00003584 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-interlocked-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 18:40 - 00003584 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-heap-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 18:40 - 00003072 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-string-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 18:40 - 00003072 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-rtlsupport-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 18:40 - 00003072 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-profile-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 18:40 - 00003072 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-io-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 18:40 - 00003072 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-handle-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 18:40 - 00003072 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-fibers-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 18:40 - 00003072 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-errorhandling-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 18:40 - 00003072 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-delayload-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 18:40 - 00003072 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-debug-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 18:40 - 00003072 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-datetime-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 18:40 - 00003072 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-console-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 17:21 - 00338432 ____A (Microsoft Corporation) C:\Windows\System32\conhost.exe
2013-06-12 20:20 - 2012-10-04 16:41 - 00006144 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-security-base-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 16:41 - 00004608 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-threadpool-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 16:41 - 00003584 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-xstate-l1-1-0.dll
2013-06-12 20:20 - 2012-10-04 16:41 - 00003072 ___AH (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-util-l1-1-0.dll
2013-06-12 20:20 - 2012-08-24 20:05 - 00220160 ____A (Microsoft Corporation) C:\Windows\System32\wintrust.dll
2013-06-12 20:20 - 2012-08-24 18:57 - 00172544 ____A (Microsoft Corporation) C:\Windows\SysWOW64\wintrust.dll
2013-06-12 20:20 - 2012-06-02 07:50 - 00458704 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\cng.sys
2013-06-12 20:20 - 2012-06-02 07:48 - 00151920 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\ksecpkg.sys
2013-06-12 20:20 - 2012-06-02 07:48 - 00095600 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\ksecdd.sys
2013-06-12 20:20 - 2012-06-02 07:45 - 00340992 ____A (Microsoft Corporation) C:\Windows\System32\schannel.dll
2013-06-12 20:20 - 2012-06-02 06:40 - 00225280 ____A (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll
2013-06-12 20:20 - 2012-06-02 06:40 - 00022016 ____A (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll
2013-06-12 20:20 - 2012-06-02 06:34 - 00096768 ____A (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll
2013-06-12 20:20 - 2012-04-26 07:41 - 00149504 ____A (Microsoft Corporation) C:\Windows\System32\rdpcorekmts.dll
2013-06-12 20:20 - 2012-04-26 07:41 - 00077312 ____A (Microsoft Corporation) C:\Windows\System32\rdpwsx.dll
2013-06-12 20:20 - 2012-04-26 07:34 - 00009216 ____A (Microsoft Corporation) C:\Windows\System32\rdrmemptylst.exe
2013-06-12 20:20 - 2011-11-17 08:35 - 01447936 ____A (Microsoft Corporation) C:\Windows\System32\lsasrv.dll
2013-06-12 20:20 - 2011-11-17 08:35 - 00136192 ____A (Microsoft Corporation) C:\Windows\System32\sspicli.dll
2013-06-12 20:20 - 2011-11-17 08:35 - 00029184 ____A (Microsoft Corporation) C:\Windows\System32\sspisrv.dll
2013-06-12 20:20 - 2011-11-17 08:35 - 00028160 ____A (Microsoft Corporation) C:\Windows\System32\secur32.dll
2013-06-12 20:20 - 2011-11-17 08:33 - 00031232 ____A (Microsoft Corporation) C:\Windows\System32\lsass.exe
2013-06-12 20:20 - 2011-03-03 08:24 - 00357888 ____A (Microsoft Corporation) C:\Windows\System32\dnsapi.dll
2013-06-12 20:20 - 2011-03-03 08:24 - 00183296 ____A (Microsoft Corporation) C:\Windows\System32\dnsrslvr.dll
2013-06-12 20:20 - 2011-03-03 08:21 - 00030208 ____A (Microsoft Corporation) C:\Windows\System32\dnscacheugc.exe
2013-06-12 20:20 - 2011-03-03 07:38 - 00270336 ____A (Microsoft Corporation) C:\Windows\SysWOW64\dnsapi.dll
2013-06-12 20:20 - 2011-03-03 07:36 - 00028672 ____A (Microsoft Corporation) C:\Windows\SysWOW64\dnscacheugc.exe
2013-06-12 20:20 - 2010-06-26 05:55 - 00002048 ____A (Microsoft Corporation) C:\Windows\System32\msxml3r.dll
2013-06-12 20:20 - 2010-06-26 05:24 - 00002048 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msxml3r.dll
2013-06-12 20:18 - 2012-04-28 05:55 - 00210944 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\rdpwd.sys
2013-06-12 20:18 - 2011-08-17 07:26 - 00613888 ____A (Microsoft Corporation) C:\Windows\System32\psisdecd.dll
2013-06-12 20:18 - 2011-08-17 07:25 - 00108032 ____A (Microsoft Corporation) C:\Windows\System32\psisrndr.ax
2013-06-12 20:18 - 2011-08-17 06:24 - 00465408 ____A (Microsoft Corporation) C:\Windows\SysWOW64\psisdecd.dll
2013-06-12 20:18 - 2011-08-17 06:19 - 00075776 ____A (Microsoft Corporation) C:\Windows\SysWOW64\psisrndr.ax
2013-06-12 20:18 - 2011-04-29 05:06 - 00467456 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\srv.sys
2013-06-12 20:18 - 2011-04-29 05:05 - 00410112 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\srv2.sys
2013-06-12 20:18 - 2011-04-29 05:05 - 00168448 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\srvnet.sys
2013-06-12 20:13 - 2011-12-28 05:59 - 00498688 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\afd.sys
2013-06-12 20:12 - 2012-09-26 00:47 - 00078336 ____A (Microsoft Corporation) C:\Windows\SysWOW64\synceng.dll
2013-06-12 20:12 - 2012-09-26 00:46 - 00095744 ____A (Microsoft Corporation) C:\Windows\System32\synceng.dll
2013-06-12 20:12 - 2012-08-11 02:56 - 00715776 ____A (Microsoft Corporation) C:\Windows\System32\kerberos.dll
2013-06-12 20:12 - 2012-08-11 01:56 - 00542208 ____A (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll
2013-06-12 20:12 - 2012-03-17 09:58 - 00075120 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\partmgr.sys
2013-06-12 20:12 - 2011-02-05 19:10 - 00642944 ____A (Microsoft Corporation) C:\Windows\System32\winload.efi
2013-06-12 20:12 - 2011-02-05 19:10 - 00020352 ____A (Microsoft Corporation) C:\Windows\System32\kdusb.dll
2013-06-12 20:12 - 2011-02-05 19:10 - 00019328 ____A (Microsoft Corporation) C:\Windows\System32\kd1394.dll
2013-06-12 20:12 - 2011-02-05 19:10 - 00017792 ____A (Microsoft Corporation) C:\Windows\System32\kdcom.dll
2013-06-12 20:12 - 2011-02-05 19:06 - 00605552 ____A (Microsoft Corporation) C:\Windows\System32\winload.exe
2013-06-12 20:12 - 2011-02-05 19:06 - 00566208 ____A (Microsoft Corporation) C:\Windows\System32\winresume.efi
2013-06-12 20:12 - 2011-02-05 19:06 - 00518672 ____A (Microsoft Corporation) C:\Windows\System32\winresume.exe
2013-06-12 20:11 - 2013-04-26 07:51 - 00751104 ____A (Microsoft Corporation) C:\Windows\System32\win32spl.dll
2013-06-12 20:11 - 2013-04-26 06:55 - 00492544 ____A (Microsoft Corporation) C:\Windows\SysWOW64\win32spl.dll
2013-06-12 20:11 - 2012-11-23 05:13 - 00068608 ____A (Microsoft Corporation) C:\Windows\System32\taskhost.exe
2013-06-12 20:11 - 2012-07-05 00:16 - 00073216 ____A (Microsoft Corporation) C:\Windows\System32\netapi32.dll
2013-06-12 20:11 - 2012-07-05 00:13 - 00136704 ____A (Microsoft Corporation) C:\Windows\System32\browser.dll
2013-06-12 20:11 - 2012-07-05 00:13 - 00059392 ____A (Microsoft Corporation) C:\Windows\System32\browcli.dll
2013-06-12 20:11 - 2012-07-04 23:16 - 00057344 ____A (Microsoft Corporation) C:\Windows\SysWOW64\netapi32.dll
2013-06-12 20:11 - 2012-07-04 23:14 - 00041984 ____A (Microsoft Corporation) C:\Windows\SysWOW64\browcli.dll
2013-06-12 20:11 - 2011-05-24 13:42 - 00404480 ____A (Microsoft Corporation) C:\Windows\System32\umpnpmgr.dll
2013-06-12 20:11 - 2011-05-24 12:40 - 00064512 ____A (Microsoft Corporation) C:\Windows\SysWOW64\devobj.dll
2013-06-12 20:11 - 2011-05-24 12:40 - 00044544 ____A (Microsoft Corporation) C:\Windows\SysWOW64\devrtl.dll
2013-06-12 20:11 - 2011-05-24 12:39 - 00145920 ____A (Microsoft Corporation) C:\Windows\SysWOW64\cfgmgr32.dll
2013-06-12 20:11 - 2011-05-24 12:37 - 00252928 ____A (Microsoft Corporation) C:\Windows\SysWOW64\drvinst.exe
2013-06-12 20:07 - 2013-05-13 07:51 - 01464320 ____A (Microsoft Corporation) C:\Windows\System32\crypt32.dll
2013-06-12 20:07 - 2013-05-13 07:51 - 00184320 ____A (Microsoft Corporation) C:\Windows\System32\cryptsvc.dll
2013-06-12 20:07 - 2013-05-13 07:51 - 00139776 ____A (Microsoft Corporation) C:\Windows\System32\cryptnet.dll
2013-06-12 20:07 - 2013-05-13 07:50 - 00052224 ____A (Microsoft Corporation) C:\Windows\System32\certenc.dll
2013-06-12 20:07 - 2013-05-13 06:45 - 01160192 ____A (Microsoft Corporation) C:\Windows\SysWOW64\crypt32.dll
2013-06-12 20:07 - 2013-05-13 06:45 - 00140288 ____A (Microsoft Corporation) C:\Windows\SysWOW64\cryptsvc.dll
2013-06-12 20:07 - 2013-05-13 06:45 - 00103936 ____A (Microsoft Corporation) C:\Windows\SysWOW64\cryptnet.dll
2013-06-12 20:07 - 2013-05-13 05:43 - 01192448 ____A (Microsoft Corporation) C:\Windows\System32\certutil.exe
2013-06-12 20:07 - 2013-05-13 05:08 - 00903168 ____A (Microsoft Corporation) C:\Windows\SysWOW64\certutil.exe
2013-06-12 20:07 - 2013-05-13 05:08 - 00043008 ____A (Microsoft Corporation) C:\Windows\SysWOW64\certenc.dll
2013-06-12 20:07 - 2012-05-14 07:26 - 00956928 ____A (Microsoft Corporation) C:\Windows\System32\localspl.dll
2013-06-12 20:07 - 2011-12-16 10:46 - 00634880 ____A (Microsoft Corporation) C:\Windows\System32\msvcrt.dll
2013-06-12 20:07 - 2011-12-16 09:52 - 00690688 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msvcrt.dll
2013-06-12 20:07 - 2011-10-15 08:31 - 00723456 ____A (Microsoft Corporation) C:\Windows\System32\EncDec.dll
2013-06-12 20:07 - 2011-10-15 07:38 - 00534528 ____A (Microsoft Corporation) C:\Windows\SysWOW64\EncDec.dll
2013-06-12 20:07 - 2011-08-27 07:37 - 00861696 ____A (Microsoft Corporation) C:\Windows\System32\oleaut32.dll
2013-06-12 20:07 - 2011-08-27 07:37 - 00331776 ____A (Microsoft Corporation) C:\Windows\System32\oleacc.dll
2013-06-12 20:07 - 2011-08-27 06:26 - 00571904 ____A (Microsoft Corporation) C:\Windows\SysWOW64\oleaut32.dll
2013-06-12 20:07 - 2011-08-27 06:26 - 00233472 ____A (Microsoft Corporation) C:\Windows\SysWOW64\oleacc.dll
2013-06-12 20:07 - 2011-05-03 07:29 - 00976896 ____A (Microsoft Corporation) C:\Windows\System32\inetcomm.dll
2013-06-12 20:07 - 2011-05-03 06:30 - 00741376 ____A (Microsoft Corporation) C:\Windows\SysWOW64\inetcomm.dll
2013-06-12 20:07 - 2011-02-23 06:55 - 00090624 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\bowser.sys
2013-06-12 20:07 - 2011-02-12 13:34 - 00267776 ____A (Microsoft Corporation) C:\Windows\System32\FXSCOVER.exe
2013-06-12 20:06 - 2013-03-19 08:04 - 05550424 ____A (Microsoft Corporation) C:\Windows\System32\ntoskrnl.exe
2013-06-12 20:06 - 2013-03-19 07:46 - 00043520 ____A (Microsoft Corporation) C:\Windows\System32\csrsrv.dll
2013-06-12 20:06 - 2013-03-19 07:04 - 03968856 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe
2013-06-12 20:06 - 2013-03-19 07:04 - 03913560 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe
2013-06-12 20:06 - 2013-03-19 06:47 - 00006656 ____A (Microsoft Corporation) C:\Windows\SysWOW64\apisetschema.dll
2013-06-12 20:06 - 2013-03-19 05:06 - 00112640 ____A (Microsoft Corporation) C:\Windows\System32\smss.exe
2013-06-12 20:05 - 2012-06-06 08:02 - 01133568 ____A (Microsoft Corporation) C:\Windows\System32\cdosys.dll
2013-06-12 20:05 - 2012-06-06 07:03 - 00805376 ____A (Microsoft Corporation) C:\Windows\SysWOW64\cdosys.dll
2013-06-12 20:05 - 2011-11-19 16:58 - 00077312 ____A (Microsoft Corporation) C:\Windows\System32\packager.dll
2013-06-12 20:05 - 2011-11-19 16:01 - 00067072 ____A (Microsoft Corporation) C:\Windows\SysWOW64\packager.dll
2013-06-12 20:05 - 2011-11-17 08:41 - 01731920 ____A (Microsoft Corporation) C:\Windows\System32\ntdll.dll
2013-06-12 20:05 - 2011-11-17 07:38 - 01292080 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll
2013-06-12 16:43 - 2013-06-12 16:43 - 00000000 ____D C:\Users\Andy\AppData\Roaming\Macromedia
2013-06-12 16:43 - 2013-06-12 16:43 - 00000000 ____D C:\Users\Andy\AppData\Roaming\Adobe
2013-06-12 16:42 - 2013-06-13 18:36 - 00692104 ____A (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2013-06-12 16:42 - 2013-06-13 18:36 - 00071048 ____A (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2013-06-12 16:42 - 2013-06-12 16:42 - 00000000 ____D C:\Windows\SysWOW64\Macromed
2013-06-12 16:42 - 2013-06-12 16:42 - 00000000 ____D C:\Windows\System32\Macromed
2013-06-12 16:37 - 2013-06-13 18:38 - 00000000 ____D C:\Users\Andy\AppData\Local\Adobe
2013-06-12 15:48 - 2012-02-17 08:38 - 01031680 ____A (Microsoft Corporation) C:\Windows\System32\rdpcore.dll
2013-06-12 15:48 - 2012-02-17 07:34 - 00826880 ____A (Microsoft Corporation) C:\Windows\SysWOW64\rdpcore.dll
2013-06-12 15:48 - 2012-02-17 06:57 - 00023552 ____A (Microsoft Corporation) C:\Windows\System32\Drivers\tdtcp.sys
2013-06-12 15:45 - 2013-06-12 15:45 - 00000000 ____D C:\Program Files\INTERNET_EXPLORER
2013-06-12 15:45 - 2013-06-12 15:30 - 00000000 ____D C:\Windows\PANTHER
2013-06-12 15:42 - 2012-06-03 00:19 - 02428952 ____A (Microsoft Corporation) C:\Windows\System32\wuaueng.dll
2013-06-12 15:42 - 2012-06-03 00:19 - 00701976 ____A (Microsoft Corporation) C:\Windows\System32\wuapi.dll
2013-06-12 15:42 - 2012-06-03 00:19 - 00057880 ____A (Microsoft Corporation) C:\Windows\System32\wuauclt.exe
2013-06-12 15:42 - 2012-06-03 00:19 - 00044056 ____A (Microsoft Corporation) C:\Windows\System32\wups2.dll
2013-06-12 15:42 - 2012-06-03 00:19 - 00038424 ____A (Microsoft Corporation) C:\Windows\System32\wups.dll
2013-06-12 15:42 - 2012-06-03 00:15 - 02622464 ____A (Microsoft Corporation) C:\Windows\System32\wucltux.dll
2013-06-12 15:42 - 2012-06-03 00:15 - 00099840 ____A (Microsoft Corporation) C:\Windows\System32\wudriver.dll
2013-06-12 15:42 - 2012-06-02 15:19 - 00186752 ____A (Microsoft Corporation) C:\Windows\System32\wuwebv.dll
2013-06-12 15:42 - 2012-06-02 15:15 - 00036864 ____A (Microsoft Corporation) C:\Windows\System32\wuapp.exe
2013-06-12 15:34 - 2013-06-12 15:34 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information
2013-06-12 15:34 - 2013-06-12 15:34 - 00000000 ____D C:\Program Files (x86)\Realtek
2013-06-12 15:34 - 2011-06-10 08:34 - 00539240 ____A (Realtek                                            ) C:\Windows\System32\Drivers\Rt64win7.sys
2013-06-12 15:34 - 2011-06-10 08:34 - 00107552 ____A (Realtek Semiconductor Corporation) C:\Windows\System32\RTNUninst64.dll
2013-06-12 15:34 - 2011-06-10 08:34 - 00074272 ____A C:\Windows\System32\RtNicProp64.dll
2013-06-12 15:33 - 2013-06-12 15:34 - 00001769 ____A C:\Windows\Language_trs.ini
2013-06-12 15:33 - 2013-06-12 15:33 - 00028829 ____A C:\Windows\Ascd_tmp.ini
2013-06-12 15:31 - 2013-06-12 15:31 - 00000000 ____D C:\Users\Andy\AppData\Local\VirtualStore
2013-06-12 15:30 - 2013-06-16 10:44 - 01516178 ____A C:\Windows\WindowsUpdate.log
2013-06-12 15:30 - 2013-06-12 15:31 - 00000000 ____D C:\users\Andy
2013-06-12 15:30 - 2013-06-12 15:30 - 00000020 ___SH C:\Users\Andy\ntuser.ini
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\Public\Documents\Eigene Musik
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\Public\Documents\Eigene Bilder
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\Default\Vorlagen
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\Default\Startmenü
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\Default\Netzwerkumgebung
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\Default\Lokale Einstellungen
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\Default\Eigene Dateien
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\Default\Druckumgebung
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\Default\Documents\Eigene Musik
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\Default\Documents\Eigene Bilder
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\Default\AppData\Local\Verlauf
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\Default\AppData\Local\Anwendungsdaten
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\Default\Anwendungsdaten
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\Default User\Documents\Eigene Musik
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\Default User\Documents\Eigene Bilder
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\Default User\AppData\Local\Verlauf
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\Default User\AppData\Local\Anwendungsdaten
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\Andy\Vorlagen
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\Andy\Startmenü
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\Andy\Netzwerkumgebung
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\Andy\Lokale Einstellungen
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\Andy\Eigene Dateien
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\Andy\Druckumgebung
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\Andy\Documents\Eigene Musik
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\Andy\Documents\Eigene Bilder
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\Andy\AppData\Local\Verlauf
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\Andy\AppData\Local\Anwendungsdaten
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\Andy\Anwendungsdaten
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Recovery
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Programme
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\ProgramData\Vorlagen
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\ProgramData\Startmenü
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\ProgramData\Favoriten
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\ProgramData\Dokumente
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\ProgramData\Anwendungsdaten
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Program Files\Gemeinsame Dateien
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Dokumente und Einstellungen
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 ____D C:\Program Files (x86)\Microsoft Office
2013-06-12 14:49 - 2013-06-12 14:49 - 00001355 ____A C:\Windows\TSSysprep.log

==================== One Month Modified Files and Folders =======

2013-06-17 09:11 - 2009-07-14 06:45 - 00021840 ___AH C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2013-06-17 09:11 - 2009-07-14 06:45 - 00021840 ___AH C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2013-06-17 09:08 - 2013-06-12 15:30 - 01516178 ____A C:\Windows\WindowsUpdate.log
2013-06-17 09:08 - 2010-11-21 08:50 - 00643628 ____A C:\Windows\System32\perfh007.dat
2013-06-17 09:08 - 2010-11-21 08:50 - 00126188 ____A C:\Windows\System32\perfc007.dat
2013-06-17 09:08 - 2009-07-14 07:13 - 01472002 ____A C:\Windows\System32\PerfStringBackup.INI
2013-06-17 09:04 - 2013-06-12 21:52 - 00000000 ____D C:\ProgramData\NVIDIA
2013-06-17 09:04 - 2009-07-14 07:08 - 00000006 ___AH C:\Windows\Tasks\SA.DAT
2013-06-17 09:04 - 2009-07-14 06:51 - 00025071 ____A C:\Windows\setupact.log
2013-06-16 08:25 - 2013-06-17 09:13 - 01920546 ____A (Farbar) C:\Users\Andy\Desktop\FRST64.exe
2013-06-15 19:55 - 2013-06-15 19:55 - 00903072 ____A (Oracle Corporation) C:\Users\Andy\Downloads\jxpiinstall.exe
2013-06-15 18:26 - 2013-06-15 15:33 - 00000000 ___AD C:\Kaspersky Rescue Disk 10.0
2013-06-15 17:27 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\rescache
2013-06-15 16:29 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\PolicyDefinitions
2013-06-15 13:27 - 2013-06-15 13:17 - 00003987 ____A C:\Windows\IE9_main.log
2013-06-15 13:26 - 2013-06-15 13:26 - 17824768 ____A (Microsoft Corporation) C:\Windows\System32\mshtml.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 12329984 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 10926080 ____A (Microsoft Corporation) C:\Windows\System32\ieframe.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 09738752 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 03695416 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dat
2013-06-15 13:26 - 2013-06-15 13:26 - 03695416 ____A (Microsoft Corporation) C:\Windows\System32\ieapfltr.dat
2013-06-15 13:26 - 2013-06-15 13:26 - 02382848 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2013-06-15 13:26 - 2013-06-15 13:26 - 02382848 ____A (Microsoft Corporation) C:\Windows\System32\mshtml.tlb
2013-06-15 13:26 - 2013-06-15 13:26 - 02312704 ____A (Microsoft Corporation) C:\Windows\System32\jscript9.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 02147840 ____A (Microsoft Corporation) C:\Windows\System32\iertutil.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 01800704 ____A (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 01796096 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 01494528 ____A (Microsoft Corporation) C:\Windows\System32\inetcpl.cpl
2013-06-15 13:26 - 2013-06-15 13:26 - 01427968 ____A (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2013-06-15 13:26 - 2013-06-15 13:26 - 01392128 ____A (Microsoft Corporation) C:\Windows\System32\wininet.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 01346560 ____A (Microsoft Corporation) C:\Windows\System32\urlmon.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 01129472 ____A (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 01104384 ____A (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00816640 ____A (Microsoft Corporation) C:\Windows\System32\jscript.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00729088 ____A (Microsoft Corporation) C:\Windows\System32\msfeeds.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00717824 ____A (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00607744 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00599040 ____A (Microsoft Corporation) C:\Windows\System32\vbscript.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00534528 ____A (Microsoft Corporation) C:\Windows\System32\ieapfltr.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00452608 ____A (Microsoft Corporation) C:\Windows\System32\dxtmsft.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00448512 ____A (Microsoft Corporation) C:\Windows\System32\html.iec
2013-06-15 13:26 - 2013-06-15 13:26 - 00434176 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00420864 ____A (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00403248 ____A (Microsoft Corporation) C:\Windows\System32\iedkcs32.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00367104 ____A (Microsoft Corporation) C:\Windows\SysWOW64\html.iec
2013-06-15 13:26 - 2013-06-15 13:26 - 00353792 ____A (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00353584 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00282112 ____A (Microsoft Corporation) C:\Windows\System32\dxtrans.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00267776 ____A (Microsoft Corporation) C:\Windows\System32\ieaksie.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00249344 ____A (Microsoft Corporation) C:\Windows\System32\webcheck.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00248320 ____A (Microsoft Corporation) C:\Windows\System32\ieui.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00237056 ____A (Microsoft Corporation) C:\Windows\System32\url.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00231936 ____A (Microsoft Corporation) C:\Windows\SysWOW64\url.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00227840 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieaksie.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00223232 ____A (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00222208 ____A (Microsoft Corporation) C:\Windows\System32\msls31.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00203776 ____A (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00197120 ____A (Microsoft Corporation) C:\Windows\System32\msrating.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00176640 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00173056 ____A (Microsoft Corporation) C:\Windows\System32\ieUnatt.exe
2013-06-15 13:26 - 2013-06-15 13:26 - 00165888 ____A (Microsoft Corporation) C:\Windows\System32\iexpress.exe
2013-06-15 13:26 - 2013-06-15 13:26 - 00163840 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieakui.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00163840 ____A (Microsoft Corporation) C:\Windows\System32\ieakui.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00162304 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00161792 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msls31.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00160256 ____A (Microsoft Corporation) C:\Windows\System32\wextract.exe
2013-06-15 13:26 - 2013-06-15 13:26 - 00160256 ____A (Microsoft Corporation) C:\Windows\System32\ieakeng.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00152064 ____A (Microsoft Corporation) C:\Windows\SysWOW64\wextract.exe
2013-06-15 13:26 - 2013-06-15 13:26 - 00150528 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iexpress.exe
2013-06-15 13:26 - 2013-06-15 13:26 - 00149504 ____A (Microsoft Corporation) C:\Windows\System32\occache.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00145920 ____A (Microsoft Corporation) C:\Windows\System32\iepeers.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00142848 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2013-06-15 13:26 - 2013-06-15 13:26 - 00135168 ____A (Microsoft Corporation) C:\Windows\System32\IEAdvpack.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00130560 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ieakeng.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00123392 ____A (Microsoft Corporation) C:\Windows\SysWOW64\occache.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00118784 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iepeers.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00114176 ____A (Microsoft Corporation) C:\Windows\System32\admparse.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00111616 ____A (Microsoft Corporation) C:\Windows\System32\iesysprep.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00110592 ____A (Microsoft Corporation) C:\Windows\SysWOW64\IEAdvpack.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00103936 ____A (Microsoft Corporation) C:\Windows\System32\inseng.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00101888 ____A (Microsoft Corporation) C:\Windows\SysWOW64\admparse.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00096768 ____A (Microsoft Corporation) C:\Windows\System32\mshtmled.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00091648 ____A (Microsoft Corporation) C:\Windows\System32\SetIEInstalledDate.exe
2013-06-15 13:26 - 2013-06-15 13:26 - 00089088 ____A (Microsoft Corporation) C:\Windows\System32\RegisterIEPKEYs.exe
2013-06-15 13:26 - 2013-06-15 13:26 - 00089088 ____A (Microsoft Corporation) C:\Windows\System32\ie4uinit.exe
2013-06-15 13:26 - 2013-06-15 13:26 - 00086528 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iesysprep.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00085504 ____A (Microsoft Corporation) C:\Windows\System32\jsproxy.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00085504 ____A (Microsoft Corporation) C:\Windows\System32\iesetup.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00082432 ____A (Microsoft Corporation) C:\Windows\System32\icardie.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00078848 ____A (Microsoft Corporation) C:\Windows\SysWOW64\inseng.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00076800 ____A (Microsoft Corporation) C:\Windows\SysWOW64\SetIEInstalledDate.exe
2013-06-15 13:26 - 2013-06-15 13:26 - 00076800 ____A (Microsoft Corporation) C:\Windows\System32\tdc.ocx
2013-06-15 13:26 - 2013-06-15 13:26 - 00074752 ____A (Microsoft Corporation) C:\Windows\SysWOW64\RegisterIEPKEYs.exe
2013-06-15 13:26 - 2013-06-15 13:26 - 00074752 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00074240 ____A (Microsoft Corporation) C:\Windows\SysWOW64\ie4uinit.exe
2013-06-15 13:26 - 2013-06-15 13:26 - 00073216 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00066048 ____A (Microsoft Corporation) C:\Windows\SysWOW64\icardie.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00065024 ____A (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00065024 ____A (Microsoft Corporation) C:\Windows\System32\pngfilt.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00063488 ____A (Microsoft Corporation) C:\Windows\SysWOW64\tdc.ocx
2013-06-15 13:26 - 2013-06-15 13:26 - 00055296 ____A (Microsoft Corporation) C:\Windows\System32\msfeedsbs.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00054272 ____A (Microsoft Corporation) C:\Windows\SysWOW64\pngfilt.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00049664 ____A (Microsoft Corporation) C:\Windows\System32\imgutil.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00048640 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshtmler.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00048640 ____A (Microsoft Corporation) C:\Windows\System32\mshtmler.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00041472 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msfeedsbs.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00039936 ____A (Microsoft Corporation) C:\Windows\System32\iernonce.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00035840 ____A (Microsoft Corporation) C:\Windows\SysWOW64\imgutil.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00031744 ____A (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00030720 ____A (Microsoft Corporation) C:\Windows\System32\licmgr10.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00023552 ____A (Microsoft Corporation) C:\Windows\SysWOW64\licmgr10.dll
2013-06-15 13:26 - 2013-06-15 13:26 - 00012288 ____A (Microsoft Corporation) C:\Windows\System32\mshta.exe
2013-06-15 13:26 - 2013-06-15 13:26 - 00011776 ____A (Microsoft Corporation) C:\Windows\SysWOW64\mshta.exe
2013-06-15 13:26 - 2013-06-15 13:26 - 00010752 ____A (Microsoft Corporation) C:\Windows\SysWOW64\msfeedssync.exe
2013-06-15 13:26 - 2013-06-15 13:26 - 00010752 ____A (Microsoft Corporation) C:\Windows\System32\msfeedssync.exe
2013-06-14 17:19 - 2013-06-14 17:19 - 00057560 ____A C:\Users\Andy\AppData\Local\GDIPFONTCACHEV1.DAT
2013-06-13 18:38 - 2013-06-13 18:38 - 00000000 ____D C:\Users\Andy\AppData\Local\Macromedia
2013-06-13 18:38 - 2013-06-12 16:37 - 00000000 ____D C:\Users\Andy\AppData\Local\Adobe
2013-06-13 18:36 - 2013-06-12 16:42 - 00692104 ____A (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2013-06-13 18:36 - 2013-06-12 16:42 - 00071048 ____A (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2013-06-13 11:40 - 2013-06-13 11:40 - 00000000 ____D C:\FRST
2013-06-13 10:27 - 2013-06-13 10:27 - 00000000 ___AH C:\Windows\System32\Drivers\Msft_User_WpdFs_01_09_00.Wdf
2013-06-13 08:02 - 2013-06-13 08:01 - 00000000 ____D C:\Users\Andy\AppData\Roaming\Mozilla
2013-06-13 08:01 - 2013-06-13 08:01 - 00001151 ____A C:\Users\Public\Desktop\Mozilla Firefox.lnk
2013-06-13 08:01 - 2013-06-13 08:01 - 00000000 ____D C:\Users\Andy\AppData\Local\Mozilla
2013-06-13 08:01 - 2013-06-13 08:01 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2013-06-13 07:30 - 2013-06-13 07:30 - 00001754 ____A C:\Users\Public\Desktop\Browserwahl.lnk
2013-06-13 07:29 - 2009-07-14 06:45 - 00274464 ____A C:\Windows\System32\FNTCACHE.DAT
2013-06-13 07:28 - 2010-11-21 09:00 - 00000000 ____D C:\Program Files\Windows Journal
2013-06-13 07:28 - 2009-07-14 05:20 - 00000000 ____D C:\Program Files\Common Files\System
2013-06-12 21:52 - 2013-06-12 21:52 - 00000020 ___SH C:\Users\UpdatusUser\ntuser.ini
2013-06-12 21:52 - 2013-06-12 21:52 - 00000000 __SHD C:\Users\UpdatusUser\Vorlagen
2013-06-12 21:52 - 2013-06-12 21:52 - 00000000 __SHD C:\Users\UpdatusUser\Startmenü
2013-06-12 21:52 - 2013-06-12 21:52 - 00000000 __SHD C:\Users\UpdatusUser\Netzwerkumgebung
2013-06-12 21:52 - 2013-06-12 21:52 - 00000000 __SHD C:\Users\UpdatusUser\Lokale Einstellungen
2013-06-12 21:52 - 2013-06-12 21:52 - 00000000 __SHD C:\Users\UpdatusUser\Eigene Dateien
2013-06-12 21:52 - 2013-06-12 21:52 - 00000000 __SHD C:\Users\UpdatusUser\Druckumgebung
2013-06-12 21:52 - 2013-06-12 21:52 - 00000000 __SHD C:\Users\UpdatusUser\Documents\Eigene Musik
2013-06-12 21:52 - 2013-06-12 21:52 - 00000000 __SHD C:\Users\UpdatusUser\Documents\Eigene Bilder
2013-06-12 21:52 - 2013-06-12 21:52 - 00000000 __SHD C:\Users\UpdatusUser\AppData\Local\Verlauf
2013-06-12 21:52 - 2013-06-12 21:52 - 00000000 __SHD C:\Users\UpdatusUser\AppData\Local\Anwendungsdaten
2013-06-12 21:52 - 2013-06-12 21:52 - 00000000 __SHD C:\Users\UpdatusUser\Anwendungsdaten
2013-06-12 21:52 - 2013-06-12 21:51 - 00000000 ____D C:\Program Files\NVIDIA Corporation
2013-06-12 21:52 - 2013-06-12 21:51 - 00000000 ____D C:\Program Files (x86)\NVIDIA Corporation
2013-06-12 21:52 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\Help
2013-06-12 21:51 - 2013-06-12 21:51 - 00000000 ____D C:\ProgramData\NVIDIA Corporation
2013-06-12 16:43 - 2013-06-12 16:43 - 00000000 ____D C:\Users\Andy\AppData\Roaming\Macromedia
2013-06-12 16:43 - 2013-06-12 16:43 - 00000000 ____D C:\Users\Andy\AppData\Roaming\Adobe
2013-06-12 16:42 - 2013-06-12 16:42 - 00000000 ____D C:\Windows\SysWOW64\Macromed
2013-06-12 16:42 - 2013-06-12 16:42 - 00000000 ____D C:\Windows\System32\Macromed
2013-06-12 15:46 - 2009-07-14 07:38 - 00025600 __ASH C:\Windows\System32\config\BCD-Template.LOG
2013-06-12 15:46 - 2009-07-14 07:32 - 00028672 ____A C:\Windows\System32\config\BCD-Template
2013-06-12 15:45 - 2013-06-12 15:45 - 00000000 ____D C:\Program Files\INTERNET_EXPLORER
2013-06-12 15:45 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\System32\oobe
2013-06-12 15:34 - 2013-06-12 15:34 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information
2013-06-12 15:34 - 2013-06-12 15:34 - 00000000 ____D C:\Program Files (x86)\Realtek
2013-06-12 15:34 - 2013-06-12 15:33 - 00001769 ____A C:\Windows\Language_trs.ini
2013-06-12 15:33 - 2013-06-12 15:33 - 00028829 ____A C:\Windows\Ascd_tmp.ini
2013-06-12 15:31 - 2013-06-12 15:31 - 00000000 ____D C:\Users\Andy\AppData\Local\VirtualStore
2013-06-12 15:31 - 2013-06-12 15:30 - 00000000 ____D C:\users\Andy
2013-06-12 15:30 - 2013-06-12 15:45 - 00000000 ____D C:\Windows\PANTHER
2013-06-12 15:30 - 2013-06-12 15:30 - 00000020 ___SH C:\Users\Andy\ntuser.ini
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\Public\Documents\Eigene Musik
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\Public\Documents\Eigene Bilder
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\Default\Vorlagen
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\Default\Startmenü
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\Default\Netzwerkumgebung
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\Default\Lokale Einstellungen
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\Default\Eigene Dateien
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\Default\Druckumgebung
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\Default\Documents\Eigene Musik
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\Default\Documents\Eigene Bilder
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\Default\AppData\Local\Verlauf
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\Default\AppData\Local\Anwendungsdaten
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\Default\Anwendungsdaten
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\Default User\Documents\Eigene Musik
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\Default User\Documents\Eigene Bilder
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\Default User\AppData\Local\Verlauf
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\Default User\AppData\Local\Anwendungsdaten
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\Andy\Vorlagen
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\Andy\Startmenü
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\Andy\Netzwerkumgebung
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\Andy\Lokale Einstellungen
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\Andy\Eigene Dateien
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\Andy\Druckumgebung
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\Andy\Documents\Eigene Musik
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\Andy\Documents\Eigene Bilder
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\Andy\AppData\Local\Verlauf
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\Andy\AppData\Local\Anwendungsdaten
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Users\Andy\Anwendungsdaten
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Recovery
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Programme
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\ProgramData\Vorlagen
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\ProgramData\Startmenü
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\ProgramData\Favoriten
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\ProgramData\Dokumente
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\ProgramData\Anwendungsdaten
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Program Files\Gemeinsame Dateien
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 __SHD C:\Dokumente und Einstellungen
2013-06-12 15:30 - 2013-06-12 15:30 - 00000000 ____D C:\Program Files (x86)\Microsoft Office
2013-06-12 15:30 - 2009-07-14 07:32 - 00000000 ____D C:\Windows\System32\restore
2013-06-12 15:30 - 2009-07-14 05:20 - 00000000 __RHD C:\users\Default
2013-06-12 15:30 - 2009-07-14 05:20 - 00000000 ____D C:\Program Files\Windows NT
2013-06-12 14:49 - 2013-06-12 14:49 - 00001355 ____A C:\Windows\TSSysprep.log
2013-06-12 14:49 - 2009-07-14 06:46 - 00002790 ____A C:\Windows\DtcInstall.log
2013-06-12 14:49 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\System32\sysprep

==================== Bamital & volsnap Check =================

C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit


LastRegBack: 2013-06-13 08:33

==================== End Of Log ============================

--- --- ---

--- --- ---




Code:

Malwarebytes Anti-Rootkit BETA 1.06.0.1003
www.malwarebytes.org

Database version: v2013.06.17.01

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Andy :: ANDY-PC [administrator]

17.06.2013 09:45:28
mbar-log-2013-06-17 (09-45-28).txt

Scan type: Quick scan
Scan options enabled: Anti-Rootkit | Drivers | MBR | Physical Sectors | Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUM | P2P
Scan options disabled: Deep Anti-Rootkit Scan | PUP
Objects scanned: 232570
Time elapsed: 4 minute(s), 32 second(s)

Memory Processes Detected: 0
(No malicious items detected)

Memory Modules Detected: 0
(No malicious items detected)

Registry Keys Detected: 0
(No malicious items detected)

Registry Values Detected: 0
(No malicious items detected)

Registry Data Items Detected: 0
(No malicious items detected)

Folders Detected: 0
(No malicious items detected)

Files Detected: 0
(No malicious items detected)

Physical Sectors Detected: 0
(No malicious items detected)

(end)


schrauber 17.06.2013 09:33

Immer noch nichts. Alles sauber. Was ich nicht ganz verstehe:

Du gehst von deinem Rechner auf den Router, schaust dir das Ereignis-Log an, DOS-Attacken.

Du gehst von einem andern Rechner auf den Router, schaust dir das gleiche Ereignis-Log an, sauber? :wtf:

Hagbard23 17.06.2013 11:28

ja ich geh per lan kabel mit meinem pc in den router und wenn ich das lan kabel abziehe und übers netbook mit w-lan in den router gehe kommt nix. verstehst du wie ich das meine?

schrauber 17.06.2013 11:55

Also:

Das Log, das Du dir ansiehst, liegt auf dem Router, weil egal welchen Rechner du anschliesst, und wenn es 20 sind, ausgehende verbindungen gibt es nur eine, den router. also müsste das Ereignislog auch immer das gleiche sein, deswegen ist diese These eigentlich unmöglich.

Hast Du den Router mal zurückgesetzt, wie ich oben geschrieben hab? Der Rechner ist definitiv sauber bzw es ist nichts mit den uns zur Verfügung stehenden Mitteln zu sehen.

Hagbard23 17.06.2013 16:11

Router ist zurückgesetzt. das gleiche bild. mitlerweile kommen die dosattaken auch vom netbook, woran könnte es den noch liegen? bin sogar mit der kaspersky rescuedisc mal gestartet und immer das gleiche bild.

[DOS Attack] : 40 [STORM] packets detected in last 20 seconds, source ip

usw...

meist gleich nach dem ich das inet starte und dann in großen zeitabständen

schrauber 17.06.2013 16:23

welche IPs werden gelistet?

Hagbard23 17.06.2013 16:27

nur meine, die ich in dem Moment von meinem Provider bekommen habe. Ich kann ja im Router in den Grundeinstellungen sehen welche ich im Moment habe. und von dieser IP kommen dann die DOS Attacken. Wenn ich den Router mal ein paar Minuten vom Strom nehme und mich neu anmelde bekomme ich ja wieder eine neue IP. Dann kommen die DOS Attacken von der neuen IP

schrauber 17.06.2013 16:29

Häng mal bitte das komplette Log an.

Hagbard23 17.06.2013 16:48

das mußt du von unten nach oben lesen

Code:

[Admin login] from source 192.168.0.2, Montag, Jun 17,2013 17:47:15
[Admin login] from source 192.168.0.2, Montag, Jun 17,2013 17:47:01
[Admin login] from source 192.168.0.2, Montag, Jun 17,2013 17:46:09
[Admin login] from source 192.168.0.2, Montag, Jun 17,2013 17:31:57
Firewall: packet drop. 203.178.148.19 -->87.170.195.133, Protocol ICMP, Message type 8.
 Montag, Jun 17,2013 17:27:29
[Admin login] from source 192.168.0.2, Montag, Jun 17,2013 17:02:24
[DHCP IP: (192.168.0.2)] to MAC address 14:DA:E9:B3:CA:F0, Montag, Jun 17,2013 17:00:29
[DOS Attack] : 40 [STORM] packets detected in last 20 seconds, source ip [87.170.195.133]
 Montag, Jun 17,2013 15:37:57
[DOS Attack] : 1 [STORM] packets detected in last 20 seconds, source ip [87.170.195.133]
 Montag, Jun 17,2013 15:37:10
[Time synchronized with NTP server] Montag, Jun 17,2013 15:35:02
[Internet connected] IP address: 87.170.195.133, Montag, Jun 17,2013 15:34:52
[DHCP IP: (192.168.0.3)] to MAC address E0:CB:1D:E2:67:22, Montag, Jun 17,2013 15:32:15
[Admin login] from source 192.168.0.2, Montag, Jun 17,2013 15:32:06
[Initialized, firmware version: V1.0.0.36_7.0.36] Montag, Jun 17,2013 15:31:43
[DHCP IP: (192.168.0.3)] to MAC address E0:CB:1D:E2:67:22, Montag, Jun 17,2013 15:30:42
[Admin login] from source 192.168.0.2, Montag, Jun 17,2013 15:30:32
[Initialized, firmware version: V1.0.0.36_7.0.36] Montag, Jun 17,2013 15:30:09
[DHCP IP: (192.168.0.3)] to MAC address E0:CB:1D:E2:67:22, Montag, Jun 17,2013 15:30:03


schrauber 17.06.2013 16:51

telekom anrufen, sollen dir ne neue IP zuweisen., dann router reset, ipconfig /release und /renew auf jedem Rechner. WLAN PW auch ändern, anderes Router Passwort verwenden.

Hagbard23 17.06.2013 17:12

ok danke dir, werde ich morgen mal machen, heute komme ich erst mal nicht dazu. Bis morgen dann

schrauber 17.06.2013 19:01

Alles klar :)

Hagbard23 18.06.2013 20:48

Hallo, habe heute mit meinem Provider telefoniert und die sagten mir das ich eine dynamische IP Adresse habe, also jedes mal wenn ich mit meinem Router ins Internet gehe bekomme ich eine neue IP. Soll ich deine Anleitung mit dem ipconfig trotzdem ausführen?

schrauber 19.06.2013 07:15

ja bitte.

Hagbard23 21.06.2013 17:17

hallo schrauber, hat leider nix genützt. was mir jetzt auch aufgefallen ist. die doas attacken starten ab dem moment an dem ich im internet eine seite öffne, auch egal welche (ebay, google usw). ich bin langsam echt am verzweifeln. ich habe null plan woran es liegt.

schrauber 21.06.2013 19:42

CMD öffnen, ipconfig eingeben und Enter drücken, was für eine IP hat der Rechner? Es gibt nur den einen Rechner?

Hagbard23 21.06.2013 20:14

Code:

Microsoft Windows [Version 6.1.7601]
Copyright (c) 2009 Microsoft Corporation. Alle Rechte vorbehalten.

C:\Windows\system32>ipconfig

Windows-IP-Konfiguration


Ethernet-Adapter LAN-Verbindung:

  Verbindungsspezifisches DNS-Suffix:
  Verbindungslokale IPv6-Adresse  . : fe80::ed0d:a97e:c367:719%11
  IPv4-Adresse  . . . . . . . . . . : 192.168.0.3
  Subnetzmaske  . . . . . . . . . . : 255.255.255.0
  Standardgateway . . . . . . . . . : 192.168.0.1

Tunneladapter isatap.{BD663116-6C82-4A4F-B989-360B2F190FAD}:

  Medienstatus. . . . . . . . . . . : Medium getrennt
  Verbindungsspezifisches DNS-Suffix:

Tunneladapter Teredo Tunneling Pseudo-Interface:

  Verbindungsspezifisches DNS-Suffix:
  IPv6-Adresse. . . . . . . . . . . : 2001:0:5ef5:79fd:1046:1320:3f57:fffc
  Verbindungslokale IPv6-Adresse  . : fe80::1046:1320:3f57:fffc%12
  Standardgateway . . . . . . . . . : ::

das Steht da.

das ist aber ni die ip die laut router schon wieder dos attacken startet oder?

Code:

[DOS Attack] : 70 [STORM] packets detected in last 20 seconds, source ip [87.170.149.33]
 Freitag, Jun 21,2013 19:56:14
[DOS Attack] : 59 [STORM] packets detected in last 20 seconds, source ip [87.170.149.33]
 Freitag, Jun 21,2013 19:55:34
[DHCP IP: (192.168.0.3)] to MAC address 14:DA:E9:B3:CA:F0, Freitag, Jun 21,2013 19:48:17

es gibt nur den einen rechner mit lan verbindung. das netbook geht über w-lan genauso wie der kindle.

schrauber 22.06.2013 12:32

mach das gleiche mal bitte mit dem Netbook.

Hagbard23 22.06.2013 14:27

hier jetzt das ganze vom netbook aus

Code:

Microsoft Windows XP [Version 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.

C:\Dokumente und Einstellungen\***>ipconfig

Windows-IP-Konfiguration


Ethernetadapter Drahtlose Netzwerkverbindung:

        Verbindungsspezifisches DNS-Suffix:
        IP-Adresse. . . . . . . . . . . . : 192.168.0.4
        Subnetzmaske. . . . . . . . . . . : 255.255.255.0
        Standardgateway . . . . . . . . . : 192.168.0.1

C:\Dokumente und Einstellungen\***>


schrauber 22.06.2013 17:55

Geh mal bitte auf Wie ist meine IP-Adresse?

Hagbard23 22.06.2013 18:36

Code:

Ihre IPv4-Adresse ist:
87.170.166.9


schrauber 22.06.2013 18:57

Und was sagt das aktuelle Log des Routers?

Haben wir auch schon das Netbook auf Malware gecheckt?

Hagbard23 22.06.2013 19:12

Code:

[Admin login] from source 192.168.0.2, Samstag, Jun 22,2013 20:09:49
[DOS Attack] : 14 [STORM] packets detected in last 20 seconds, source ip [87.170.166.9]
 Samstag, Jun 22,2013 19:54:08
[DOS Attack] : 3 [STORM] packets detected in last 20 seconds, source ip [87.170.166.9]
 Samstag, Jun 22,2013 19:53:47
[DOS Attack] : 54 [STORM] packets detected in last 20 seconds, source ip [87.170.166.9]
 Samstag, Jun 22,2013 19:53:16
[DOS Attack] : 41 [STORM] packets detected in last 20 seconds, source ip [87.170.166.9]
 Samstag, Jun 22,2013 19:52:32
[DOS Attack] : 19 [STORM] packets detected in last 20 seconds, source ip [87.170.166.9]
 Samstag, Jun 22,2013 19:35:13
[DOS Attack] : 32 [STORM] packets detected in last 20 seconds, source ip [87.170.166.9]
 Samstag, Jun 22,2013 19:34:48
[DOS Attack] : 30 [STORM] packets detected in last 20 seconds, source ip [87.170.166.9]
 Samstag, Jun 22,2013 19:34:19
[DOS Attack] : 72 [STORM] packets detected in last 20 seconds, source ip [87.170.166.9]
 Samstag, Jun 22,2013 19:29:02
[DHCP IP: (192.168.0.2)] to MAC address 14:DA:E9:B3:CA:F0, Samstag, Jun 22,2013 19:23:54

das netbook haben wir noch nicht gecheckt, aber ich habe mittlerweile auch festgestellt das die dos attacken auch im routerprotokoll auftreten wenn ich es über den kindle und die ps3 anschaue. kann es sein das mein rechner einfach nur mit dem internet kommunizieren will und mein router das aber als dos attacke erkennt, aus welchem grund auch immer?

schrauber 23.06.2013 08:30

Nö, eigentlich nicht. Das Router-Log sieht von jedem Rechner aus gleich aus, es ist ja das Log des Routers ;)

Fürs Netbook:

Systemscan mit FRST
Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Start > Computer (Rechtsklick) > Eigenschaften)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Scan.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)

Hagbard23 23.06.2013 15:21


FRST Logfile:
Code:

Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 22-06-2013
Ran by Claudi (administrator) on 23-06-2013 16:17:20
Running from C:\Dokumente und Einstellungen\Claudi\Desktop
Microsoft Windows XP Home Edition Service Pack 3 (X86) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Normal

==================== Processes (Whitelisted) ===================

(Microsoft Corp.) C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
(Intel Corporation) C:\WINDOWS\system32\igfxtray.exe
(Intel Corporation) C:\WINDOWS\system32\igfxsrvc.exe
(Intel Corporation) C:\WINDOWS\system32\hkcmd.exe
(Realtek Semiconductor Corp.) C:\WINDOWS\RTHDCPL.EXE
(Synaptics Incorporated) C:\Programme\Synaptics\SynTP\SynTPEnh.exe
() C:\Programme\ASUS\EPC\EeeSplendid\AsAgent.exe
() C:\Programme\Asus\LiveUpdate\LiveUpdate.exe
(Boingo Wireless, Inc.) C:\Programme\Boingo\Boingo Wi-Fi\Boingo Wi-Fi.exe
(ASUSTeK Computer Inc.) C:\Programme\EeePC\ACPI\AsAcpiSvr.exe
(ASUSTeK Computer Inc.) C:\Programme\EeePC\ACPI\AsEPCMon.exe
(ASUSTeK Computer Inc.) C:\Programme\EeePC\ACPI\AsTray.exe
() C:\Programme\ASUS\Eee Docking\Eee Docking.exe
(ASUSTeK Computer Inc.) C:\Programme\ASUS\EeePC\Super Hybrid Engine\SuperHybridEngine.exe
(Intel Corporation) C:\WINDOWS\system32\igfxext.exe
(Mozilla Corporation) C:\Programme\Mozilla Firefox\firefox.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\sched.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avgnt.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avguard.exe
(Avira Operations GmbH & Co. KG) C:\Programme\Avira\AntiVir Desktop\avshadow.exe

==================== Registry (Whitelisted) ==================

HKLM\...\Run: [RTHDCPL] RTHDCPL.EXE [x]
HKLM\...\Run: [SynTPEnh] %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe [x]
HKLM\...\Run: [SynAsusAcpi] %ProgramFiles%\Synaptics\SynTP\SynAsusAcpi.exe [x]
HKLM\...\Run: [EeeSplendidAgent] C:\Programme\ASUS\EPC\EeeSplendid\AsAgent.exe [104960 2009-11-18] ()
HKLM\...\Run: [LiveUpdate] C:\Programme\Asus\LiveUpdate\LiveUpdate.exe auto [735208 2009-08-28] ()
HKLM\...\Run: [Boingo Wi-Fi] "C:\Programme\Boingo\Boingo Wi-Fi\Boingo.lnk" [2171 2013-06-23] ()
HKLM\...\Run: [AsusACPIServer] C:\Programme\EeePC\ACPI\AsAcpiSvr.exe [994216 2009-12-11] (ASUSTeK Computer Inc.)
HKLM\...\Run: [AsusEPCMonitor] C:\Programme\EeePC\ACPI\AsEPCMon.exe [98304 2009-05-08] (ASUSTeK Computer Inc.)
HKLM\...\Run: [AsusTray] C:\Programme\EeePC\ACPI\AsTray.exe [118784 2009-06-26] (ASUSTeK Computer Inc.)
HKLM\...\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min [345312 2013-04-04] (Avira Operations GmbH & Co. KG)
Winlogon\Notify\WgaLogon: WgaLogon.dll (Microsoft Corporation)
HKCU\...\Run: [Eee Docking] C:\Programme\ASUS\Eee Docking\Eee Docking.exe [401072 2009-11-10] ()
MountPoints2: {3deac206-4561-11df-b760-0025d3d44e44} - E:\cold\hott\raidhost.exe

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
SearchScopes: HKCU - {6552C7DD-90A4-4387-B795-F8F96747DE19} URL = hxxp://www.icq.com/search/results.php?q={searchTerms}&ch_id=osd
BHO: Adobe PDF Link Helper - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
BHO: No Name - {5C255C8A-E604-49b4-9D64-90988571CECB} -  No File
BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Programme\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll (Microsoft Corp.)
BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Programme\Windows Live\Toolbar\wltcore.dll (Microsoft Corporation)
Toolbar: HKLM - &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Programme\Windows Live\Toolbar\wltcore.dll (Microsoft Corporation)
Toolbar: HKCU -&Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Programme\Windows Live\Toolbar\wltcore.dll (Microsoft Corporation)
DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} hxxp://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
Handler: ipp - No CLSID Value -
Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL (Microsoft Corporation)
Handler: ms-help - {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll (Microsoft Corporation)
Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\msitss.dll (Microsoft Corporation)
Handler: msdaipp - No CLSID Value -
Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WINDOW~4\MESSEN~1\MSGRAP~1.DLL (Microsoft Corporation)
Handler: wlmailhtml - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Programme\Windows Live\Mail\mailcomm.dll (Microsoft Corporation)
Tcpip\Parameters: [DhcpNameServer] 192.168.0.1

FireFox:
========
FF ProfilePath: C:\Dokumente und Einstellungen\Claudi\Anwendungsdaten\Mozilla\Firefox\Profiles\m1ws0o19.default
FF Homepage: hxxp://www.google.de/
FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll ()
FF Plugin: @microsoft.com/WLPG,version=14.0.8081.0709 - C:\Programme\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Extension: Adblock Plus - C:\Dokumente und Einstellungen\Claudi\Anwendungsdaten\Mozilla\Firefox\Profiles\m1ws0o19.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}

========================== Services (Whitelisted) =================

R2 AntiVirSchedulerService; C:\Programme\Avira\AntiVir Desktop\sched.exe [86752 2013-02-25] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Programme\Avira\AntiVir Desktop\avguard.exe [110816 2013-02-25] (Avira Operations GmbH & Co. KG)
S4 fsssvc; C:\Programme\Windows Live\Family Safety\fsssvc.exe [704864 2009-08-06] (Microsoft Corporation)
S3 odserv; C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE12\ODSERV.EXE [441712 2008-11-04] (Microsoft Corporation)
S3 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [145184 2006-10-27] (Microsoft Corporation)
R2 SeaPort; C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe [226656 2009-01-15] (Microsoft Corp.)
S4 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [920576 2006-11-03] (Microsoft Corporation)
S3 AppMgmt; %SystemRoot%\System32\appmgmts.dll [x]

==================== Drivers (Whitelisted) ====================

S3 Ambfilt; C:\Windows\System32\drivers\Ambfilt.sys [1684736 2008-08-05] (Creative)
R3 AR5416; C:\Windows\System32\DRIVERS\athw.sys [1582624 2009-08-12] (Atheros Communications, Inc.)
R1 AsUpIO; C:\Windows\System32\drivers\AsUpIO.sys [11448 2009-07-06] ()
R3 AsusACPI; C:\Windows\System32\DRIVERS\ASUSACPI.sys [10752 2008-04-08] (ASUSTeK Computer Inc.)
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [84744 2013-02-27] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [135136 2013-02-27] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37352 2013-03-06] (Avira Operations GmbH & Co. KG)
R3 CCDECODE; C:\Windows\System32\DRIVERS\CCDECODE.sys [17024 2008-04-14] (Microsoft Corporation)
R2 fssfltr; C:\Windows\System32\DRIVERS\fssfltr_tdi.sys [54752 2009-08-06] (Microsoft Corporation)
R3 HDAudBus; C:\Windows\System32\DRIVERS\HDAudBus.sys [144384 2008-04-14] (Windows (R) Server 2003 DDK provider)
S3 kbfiltr; C:\Windows\System32\DRIVERS\kbfiltr.sys [13880 2008-11-03] ( )
S3 L1c; C:\Windows\System32\DRIVERS\l1c51x86.sys [44032 2009-07-27] (Atheros Communications, Inc.)
S3 Monfilt; C:\Windows\System32\drivers\Monfilt.sys [1389056 2006-01-04] (Creative Technology Ltd.)
R3 NABTSFEC; C:\Windows\System32\DRIVERS\NABTSFEC.sys [85248 2008-04-14] (Microsoft Corporation)
S3 NdisIP; C:\Windows\System32\DRIVERS\NdisIP.sys [10880 2008-04-14] (Microsoft Corporation)
R3 PCASp50; C:\Windows\System32\Drivers\PCASp50.sys [20096 2008-04-24] (Printing Communications Assoc., Inc. (PCAUSA))
S3 SLIP; C:\Windows\System32\DRIVERS\SLIP.sys [11136 2008-04-14] (Microsoft Corporation)
S1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2012-08-27] (Avira GmbH)
R3 streamip; C:\Windows\System32\DRIVERS\StreamIP.sys [15232 2008-04-14] (Microsoft Corporation)
R3 usbsmi; C:\Windows\System32\DRIVERS\SMIksdrv.sys [182656 2009-10-01] (SMI)
R2 Wpsnuio; C:\Windows\System32\DRIVERS\wpsnuio.sys [13696 2009-12-16] (Skyhook Wireless)
R3 WSTCODEC; C:\Windows\System32\DRIVERS\WSTCODEC.SYS [19200 2008-04-14] (Microsoft Corporation)
S4 Abiosdsk; No ImagePath
S4 abp480n5; No ImagePath
S4 adpu160m; No ImagePath
S4 Aha154x; No ImagePath
S4 aic78u2; No ImagePath
S4 aic78xx; No ImagePath
S4 AliIde; No ImagePath
S4 amsint; No ImagePath
S4 asc; No ImagePath
S4 asc3350p; No ImagePath
S4 asc3550; No ImagePath
S4 Atdisk; No ImagePath
S3 btaudio; system32\drivers\btaudio.sys [x]
S3 BTDriver; system32\DRIVERS\btport.sys [x]
S3 BTWDNDIS; system32\DRIVERS\btwdndis.sys [x]
S3 btwhid; system32\DRIVERS\btwhid.sys [x]
S3 BTWUSB; System32\Drivers\btwusb.sys [x]
S4 cd20xrnt; No ImagePath
S1 Changer; No ImagePath
S4 CmdIde; No ImagePath
S4 Cpqarray; No ImagePath
U4 dac2w2k; No ImagePath
S4 dac960nt; No ImagePath
S4 dpti2o; No ImagePath
S4 hpn; No ImagePath
S3 hwdatacard; system32\DRIVERS\ewusbmdm.sys [x]
S1 i2omgmt; No ImagePath
S4 i2omp; No ImagePath
S4 ini910u; No ImagePath
S4 IntelIde; No ImagePath
S1 lbrtfdc; No ImagePath
S4 mraid35x; No ImagePath
S1 PCIDump; No ImagePath
S4 PCIIde; No ImagePath
S3 PDCOMP; No ImagePath
S3 PDFRAME; No ImagePath
S3 PDRELI; No ImagePath
S3 PDRFRAME; No ImagePath
S4 perc2; No ImagePath
S4 perc2hib; No ImagePath
S4 ql1080; No ImagePath
S4 Ql10wnt; No ImagePath
S4 ql12160; No ImagePath
S4 ql1240; No ImagePath
S4 ql1280; No ImagePath
S4 Simbad; No ImagePath
S4 Sparrow; No ImagePath
S4 symc810; No ImagePath
S4 symc8xx; No ImagePath
S4 sym_hi; No ImagePath
S4 sym_u3; No ImagePath
U3 tmlwf;
U3 tmwfp;
S4 TosIde; No ImagePath
S4 ultra; No ImagePath
S4 ViaIde; No ImagePath
S3 WDICA; No ImagePath
U1 WS2IFSL;

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2013-06-23 16:17 - 2013-06-23 16:17 - 00000000 ____D C:\FRST
2013-06-23 16:11 - 2013-03-06 16:13 - 00037352 ____A (Avira Operations GmbH & Co. KG) C:\Windows\System32\Drivers\avkmgr.sys
2013-06-23 16:11 - 2013-02-27 13:22 - 00135136 ____A (Avira Operations GmbH & Co. KG) C:\Windows\System32\Drivers\avipbb.sys
2013-06-23 16:11 - 2013-02-27 13:22 - 00084744 ____A (Avira Operations GmbH & Co. KG) C:\Windows\System32\Drivers\avgntflt.sys
2013-06-23 16:11 - 2012-08-27 15:50 - 00028520 ____A (Avira GmbH) C:\Windows\System32\Drivers\ssmdrv.sys

==================== One Month Modified Files and Folders ========

2013-06-23 16:17 - 2013-06-23 16:17 - 00000000 ____D C:\FRST
2013-06-23 16:11 - 2009-12-10 19:59 - 00000000 ___RD C:\Programme
2013-06-23 16:10 - 2009-12-11 05:03 - 01093553 ____A C:\Windows\WindowsUpdate.log
2013-06-23 16:09 - 2011-07-13 19:32 - 00105158 ____A C:\Windows\setupapi.log
2013-06-23 16:09 - 2009-12-10 19:59 - 00966074 ____A C:\Windows\System32\PerfStringBackup.INI
2013-06-23 16:05 - 2009-12-11 05:08 - 00000006 ___AH C:\Windows\Tasks\SA.DAT
2013-06-23 16:05 - 2009-12-10 20:01 - 00000159 ____A C:\Windows\wiadebug.log
2013-06-23 16:05 - 2009-12-10 20:01 - 00000050 ____A C:\Windows\wiaservc.log
2013-06-23 16:05 - 2009-12-10 19:53 - 00001158 ____A C:\Windows\System32\wpa.dbl
2013-06-23 14:16 - 2009-12-11 05:08 - 00032634 ____A C:\Windows\SchedLgU.Txt
2013-06-12 08:15 - 2009-12-10 19:59 - 00222638 ____A C:\Windows\setupact.log

==================== Bamital & volsnap Check =================

C:\Windows\explorer.exe
[2009-12-10 19:53] - [2008-04-14 14:00] - 1036800 ____A (Microsoft Corporation) 418045a93cd87a352098ab7dabe1b53e

C:\Windows\System32\winlogon.exe
[2009-12-10 19:53] - [2008-04-14 14:00] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a

C:\Windows\System32\svchost.exe
[2009-12-10 19:53] - [2008-04-14 14:00] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366

C:\Windows\System32\services.exe
[2009-12-10 19:53] - [2009-02-09 13:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc

C:\Windows\System32\User32.dll
[2009-12-10 19:53] - [2008-04-14 14:00] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd

C:\Windows\System32\userinit.exe
[2009-12-10 19:53] - [2008-04-14 14:00] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106

C:\Windows\System32\Drivers\volsnap.sys
[2009-12-10 19:53] - [2008-04-14 14:00] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d


==================== End Of Log ============================

--- --- ---


uns das andere


Code:

Additional scan result of Farbar Recovery Scan Tool (x86) Version: 22-06-2013
Ran by Claudi at 2013-06-23 16:18:20
Running from C:\Dokumente und Einstellungen\Claudi\Desktop
Boot Mode: Normal
==========================================================


==================== Installed Programs =======================

Acrobat.com (Version: 1.6.65)
Adobe AIR (Version: 1.5.0.7220)
Adobe Flash Player 10 ActiveX (Version: 10.0.32.18)
Adobe Flash Player 11 Plugin (Version: 11.1.102.63)
Adobe Reader 9.1 MUI (Version: 9.1.0)
Asus ACPI Driver (Version: 6.1.1.1034)
ASUS VIBE (Version: 1.0.170)
ASUSUpdate for Eee PC (Version: 1.03.04)
Atheros Client Installation Program (Version: 7.0)
Atheros Communications Inc.(R) AR81Family Gigabit/Fast Ethernet Driver (Version: 1.0.0.23)
Avira Free Antivirus (Version: 13.0.0.3640)
Boingo Wi-Fi (Version: 1.7.0048)
Compatibility Pack für 2007 Office System (Version: 12.0.4518.1014)
Data Sync (Version: 1.0.2)
Eee Docking 1.3.10.0 (Version: 1.3.10.0)
EeeSplendid (Version: 5.1.2.0007)
FontResizer (Version: 1.01.0011)
Hotfix für Windows Media Player 11 (KB939683)
Hotfix für Windows XP (KB2443685) (Version: 1)
Hotfix für Windows XP (KB2633952) (Version: 1)
Hotfix für Windows XP (KB952287) (Version: 1)
Hotfix für Windows XP (KB970653-v3) (Version: 3)
Hotfix für Windows XP (KB981793) (Version: 1)
ICQ7.2 (Version: 7.2)
Intel(R) Graphics Media Accelerator Driver (Version: 0.0.0.0000)
IsoBuster 2.8 (Version: 2.8)
Junk Mail filter update (Version: 14.0.8089.726)
LiveUpdate (Version: 1.19)
Microsoft .NET Framework 1.1 (Version: 1.1.4322)
Microsoft .NET Framework 1.1 Security Update (KB2656353)
Microsoft .NET Framework 2.0
Microsoft .NET Framework 2.0 (Version: 2.0.50727)
Microsoft Application Error Reporting (Version: 12.0.6012.5000)
Microsoft Choice Guard (Version: 2.0.48.0)
Microsoft Compression Client Pack 1.0 for Windows XP (Version: 1)
Microsoft Kernel-Mode Driver Framework Feature Pack 1.7
Microsoft Office 2007 Service Pack 2 (SP2)
Microsoft Office Excel MUI (German) 2007 (Version: 12.0.6425.1000)
Microsoft Office File Validation Add-In (Version: 14.0.5130.5003)
Microsoft Office Home and Student 2007 (Version: 12.0.6425.1000)
Microsoft Office OneNote MUI (German) 2007 (Version: 12.0.6425.1000)
Microsoft Office PowerPoint MUI (German) 2007 (Version: 12.0.6425.1000)
Microsoft Office PowerPoint Viewer 2007 (German) (Version: 12.0.4518.1014)
Microsoft Office Proof (English) 2007 (Version: 12.0.6425.1000)
Microsoft Office Proof (French) 2007 (Version: 12.0.6425.1000)
Microsoft Office Proof (German) 2007 (Version: 12.0.6425.1000)
Microsoft Office Proof (Italian) 2007 (Version: 12.0.6425.1000)
Microsoft Office Proofing (German) 2007 (Version: 12.0.4518.1014)
Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)
Microsoft Office Shared MUI (German) 2007 (Version: 12.0.6425.1000)
Microsoft Office Suite Activation Assistant (Version: 2.9)
Microsoft Office Word MUI (German) 2007 (Version: 12.0.6425.1000)
Microsoft Search Enhancement Pack (Version: 1.2.123.0)
Microsoft Software Update for Web Folders  (German) 12 (Version: 12.0.6425.1000)
Microsoft SQL Server 2005 Compact Edition [ENU] (Version: 3.1.0000)
Microsoft Sync Framework Runtime Native v1.0 (x86) (Version: 1.0.1215.0)
Microsoft Sync Framework Services Native v1.0 (x86) (Version: 1.0.1215.0)
Microsoft User-Mode Driver Framework Feature Pack 1.0
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (Version: 10.0.40219)
Microsoft Works (Version: 9.7.0621)
Mozilla Firefox (3.6.13) (Version: 3.6.13 (de))
MSVCRT (Version: 14.0.1468.721)
OpenAL
Ralink RT2860 Wireless LAN Card (Version: 1.0.7.0)
Realtek High Definition Audio Driver (Version: 5.10.0.5983)
Segoe UI (Version: 14.0.4327.805)
Sicherheitsupdate für Microsoft Windows (KB2564958)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2360131) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2482017) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2530548) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2544521) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2647516) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB971961) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB974455) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB976325) (Version: 1)
Sicherheitsupdate für Windows Internet Explorer 8 (KB981332) (Version: 1)
Sicherheitsupdate für Windows Media Player (KB2378111)
Sicherheitsupdate für Windows Media Player (KB952069)
Sicherheitsupdate für Windows Media Player (KB954155)
Sicherheitsupdate für Windows Media Player (KB968816)
Sicherheitsupdate für Windows Media Player (KB973540)
Sicherheitsupdate für Windows Media Player (KB975558)
Sicherheitsupdate für Windows Media Player 11 (KB936782)
Sicherheitsupdate für Windows Media Player 11 (KB954154)
Sicherheitsupdate für Windows XP (KB2079403) (Version: 1)
Sicherheitsupdate für Windows XP (KB2115168) (Version: 1)
Sicherheitsupdate für Windows XP (KB2121546) (Version: 1)
Sicherheitsupdate für Windows XP (KB2229593) (Version: 1)
Sicherheitsupdate für Windows XP (KB2259922) (Version: 1)
Sicherheitsupdate für Windows XP (KB2286198) (Version: 1)
Sicherheitsupdate für Windows XP (KB2296011) (Version: 1)
Sicherheitsupdate für Windows XP (KB2296199) (Version: 1)
Sicherheitsupdate für Windows XP (KB2347290) (Version: 1)
Sicherheitsupdate für Windows XP (KB2360937) (Version: 1)
Sicherheitsupdate für Windows XP (KB2387149) (Version: 1)
Sicherheitsupdate für Windows XP (KB2393802) (Version: 1)
Sicherheitsupdate für Windows XP (KB2412687) (Version: 1)
Sicherheitsupdate für Windows XP (KB2419632) (Version: 1)
Sicherheitsupdate für Windows XP (KB2423089) (Version: 1)
Sicherheitsupdate für Windows XP (KB2436673) (Version: 1)
Sicherheitsupdate für Windows XP (KB2440591) (Version: 1)
Sicherheitsupdate für Windows XP (KB2443105) (Version: 1)
Sicherheitsupdate für Windows XP (KB2476490) (Version: 1)
Sicherheitsupdate für Windows XP (KB2476687) (Version: 1)
Sicherheitsupdate für Windows XP (KB2478960) (Version: 1)
Sicherheitsupdate für Windows XP (KB2478971) (Version: 1)
Sicherheitsupdate für Windows XP (KB2479628) (Version: 1)
Sicherheitsupdate für Windows XP (KB2479943) (Version: 1)
Sicherheitsupdate für Windows XP (KB2481109) (Version: 1)
Sicherheitsupdate für Windows XP (KB2483185) (Version: 1)
Sicherheitsupdate für Windows XP (KB2485376) (Version: 1)
Sicherheitsupdate für Windows XP (KB2485663) (Version: 1)
Sicherheitsupdate für Windows XP (KB2503658) (Version: 1)
Sicherheitsupdate für Windows XP (KB2503665) (Version: 1)
Sicherheitsupdate für Windows XP (KB2506212) (Version: 1)
Sicherheitsupdate für Windows XP (KB2506223) (Version: 1)
Sicherheitsupdate für Windows XP (KB2507618) (Version: 1)
Sicherheitsupdate für Windows XP (KB2507938) (Version: 1)
Sicherheitsupdate für Windows XP (KB2508272) (Version: 1)
Sicherheitsupdate für Windows XP (KB2508429) (Version: 1)
Sicherheitsupdate für Windows XP (KB2509553) (Version: 1)
Sicherheitsupdate für Windows XP (KB2511455) (Version: 1)
Sicherheitsupdate für Windows XP (KB2535512) (Version: 1)
Sicherheitsupdate für Windows XP (KB2536276) (Version: 1)
Sicherheitsupdate für Windows XP (KB2536276-v2) (Version: 2)
Sicherheitsupdate für Windows XP (KB2544893) (Version: 1)
Sicherheitsupdate für Windows XP (KB2544893-v2) (Version: 2)
Sicherheitsupdate für Windows XP (KB2555917) (Version: 1)
Sicherheitsupdate für Windows XP (KB2566454) (Version: 1)
Sicherheitsupdate für Windows XP (KB2570222) (Version: 1)
Sicherheitsupdate für Windows XP (KB2570947) (Version: 1)
Sicherheitsupdate für Windows XP (KB2584146) (Version: 1)
Sicherheitsupdate für Windows XP (KB2585542) (Version: 1)
Sicherheitsupdate für Windows XP (KB2592799) (Version: 1)
Sicherheitsupdate für Windows XP (KB2598479) (Version: 1)
Sicherheitsupdate für Windows XP (KB2603381) (Version: 1)
Sicherheitsupdate für Windows XP (KB2618451) (Version: 1)
Sicherheitsupdate für Windows XP (KB2619339) (Version: 1)
Sicherheitsupdate für Windows XP (KB2620712) (Version: 1)
Sicherheitsupdate für Windows XP (KB2621440) (Version: 1)
Sicherheitsupdate für Windows XP (KB2624667) (Version: 1)
Sicherheitsupdate für Windows XP (KB2631813) (Version: 1)
Sicherheitsupdate für Windows XP (KB2633171) (Version: 1)
Sicherheitsupdate für Windows XP (KB2641653) (Version: 1)
Sicherheitsupdate für Windows XP (KB2646524) (Version: 1)
Sicherheitsupdate für Windows XP (KB2647518) (Version: 1)
Sicherheitsupdate für Windows XP (KB2660465) (Version: 1)
Sicherheitsupdate für Windows XP (KB2661637) (Version: 1)
Sicherheitsupdate für Windows XP (KB923561) (Version: 1)
Sicherheitsupdate für Windows XP (KB938464) (Version: 1)
Sicherheitsupdate für Windows XP (KB938464-v2) (Version: 2)
Sicherheitsupdate für Windows XP (KB941569)
Sicherheitsupdate für Windows XP (KB946648) (Version: 1)
Sicherheitsupdate für Windows XP (KB950759) (Version: 1)
Sicherheitsupdate für Windows XP (KB950760) (Version: 1)
Sicherheitsupdate für Windows XP (KB950762) (Version: 1)
Sicherheitsupdate für Windows XP (KB950974) (Version: 1)
Sicherheitsupdate für Windows XP (KB951066) (Version: 1)
Sicherheitsupdate für Windows XP (KB951376) (Version: 1)
Sicherheitsupdate für Windows XP (KB951376-v2) (Version: 2)
Sicherheitsupdate für Windows XP (KB951698) (Version: 1)
Sicherheitsupdate für Windows XP (KB951748) (Version: 1)
Sicherheitsupdate für Windows XP (KB952004) (Version: 1)
Sicherheitsupdate für Windows XP (KB952954) (Version: 1)
Sicherheitsupdate für Windows XP (KB953155) (Version: 1)
Sicherheitsupdate für Windows XP (KB953838) (Version: 1)
Sicherheitsupdate für Windows XP (KB953839) (Version: 1)
Sicherheitsupdate für Windows XP (KB954211) (Version: 1)
Sicherheitsupdate für Windows XP (KB954459) (Version: 1)
Sicherheitsupdate für Windows XP (KB954600) (Version: 1)
Sicherheitsupdate für Windows XP (KB955069) (Version: 1)
Sicherheitsupdate für Windows XP (KB956390) (Version: 1)
Sicherheitsupdate für Windows XP (KB956391) (Version: 1)
Sicherheitsupdate für Windows XP (KB956572) (Version: 1)
Sicherheitsupdate für Windows XP (KB956744) (Version: 1)
Sicherheitsupdate für Windows XP (KB956802) (Version: 1)
Sicherheitsupdate für Windows XP (KB956803) (Version: 1)
Sicherheitsupdate für Windows XP (KB956841) (Version: 1)
Sicherheitsupdate für Windows XP (KB956844) (Version: 1)
Sicherheitsupdate für Windows XP (KB957095) (Version: 1)
Sicherheitsupdate für Windows XP (KB957097) (Version: 1)
Sicherheitsupdate für Windows XP (KB958215) (Version: 1)
Sicherheitsupdate für Windows XP (KB958644) (Version: 1)
Sicherheitsupdate für Windows XP (KB958687) (Version: 1)
Sicherheitsupdate für Windows XP (KB958690) (Version: 1)
Sicherheitsupdate für Windows XP (KB958869) (Version: 1)
Sicherheitsupdate für Windows XP (KB959426) (Version: 1)
Sicherheitsupdate für Windows XP (KB960225) (Version: 1)
Sicherheitsupdate für Windows XP (KB960714) (Version: 1)
Sicherheitsupdate für Windows XP (KB960715) (Version: 1)
Sicherheitsupdate für Windows XP (KB960803) (Version: 1)
Sicherheitsupdate für Windows XP (KB960859) (Version: 1)
Sicherheitsupdate für Windows XP (KB961371) (Version: 1)
Sicherheitsupdate für Windows XP (KB961371-v2) (Version: 2)
Sicherheitsupdate für Windows XP (KB961373) (Version: 1)
Sicherheitsupdate für Windows XP (KB961501) (Version: 1)
Sicherheitsupdate für Windows XP (KB963027) (Version: 1)
Sicherheitsupdate für Windows XP (KB968537) (Version: 1)
Sicherheitsupdate für Windows XP (KB969059) (Version: 1)
Sicherheitsupdate für Windows XP (KB969947) (Version: 1)
Sicherheitsupdate für Windows XP (KB970238) (Version: 1)
Sicherheitsupdate für Windows XP (KB970430) (Version: 1)
Sicherheitsupdate für Windows XP (KB971468) (Version: 1)
Sicherheitsupdate für Windows XP (KB971486) (Version: 1)
Sicherheitsupdate für Windows XP (KB971557) (Version: 1)
Sicherheitsupdate für Windows XP (KB971633) (Version: 1)
Sicherheitsupdate für Windows XP (KB971657) (Version: 1)
Sicherheitsupdate für Windows XP (KB971961) (Version: 1)
Sicherheitsupdate für Windows XP (KB972270) (Version: 1)
Sicherheitsupdate für Windows XP (KB973346) (Version: 1)
Sicherheitsupdate für Windows XP (KB973354) (Version: 1)
Sicherheitsupdate für Windows XP (KB973507) (Version: 1)
Sicherheitsupdate für Windows XP (KB973525) (Version: 1)
Sicherheitsupdate für Windows XP (KB973869) (Version: 1)
Sicherheitsupdate für Windows XP (KB973904) (Version: 1)
Sicherheitsupdate für Windows XP (KB974112) (Version: 1)
Sicherheitsupdate für Windows XP (KB974318) (Version: 1)
Sicherheitsupdate für Windows XP (KB974392) (Version: 1)
Sicherheitsupdate für Windows XP (KB974455) (Version: 1)
Sicherheitsupdate für Windows XP (KB974571) (Version: 1)
Sicherheitsupdate für Windows XP (KB975025) (Version: 1)
Sicherheitsupdate für Windows XP (KB975254) (Version: 1)
Sicherheitsupdate für Windows XP (KB975467) (Version: 1)
Sicherheitsupdate für Windows XP (KB975560) (Version: 1)
Sicherheitsupdate für Windows XP (KB975561) (Version: 1)
Sicherheitsupdate für Windows XP (KB975562) (Version: 1)
Sicherheitsupdate für Windows XP (KB975713) (Version: 1)
Sicherheitsupdate für Windows XP (KB977816) (Version: 1)
Sicherheitsupdate für Windows XP (KB977914) (Version: 1)
Sicherheitsupdate für Windows XP (KB978037) (Version: 1)
Sicherheitsupdate für Windows XP (KB978251) (Version: 1)
Sicherheitsupdate für Windows XP (KB978262) (Version: 1)
Sicherheitsupdate für Windows XP (KB978338) (Version: 1)
Sicherheitsupdate für Windows XP (KB978542) (Version: 1)
Sicherheitsupdate für Windows XP (KB978601) (Version: 1)
Sicherheitsupdate für Windows XP (KB978706) (Version: 1)
Sicherheitsupdate für Windows XP (KB979309) (Version: 1)
Sicherheitsupdate für Windows XP (KB979482) (Version: 1)
Sicherheitsupdate für Windows XP (KB979559) (Version: 1)
Sicherheitsupdate für Windows XP (KB979683) (Version: 1)
Sicherheitsupdate für Windows XP (KB979687) (Version: 1)
Sicherheitsupdate für Windows XP (KB980195) (Version: 1)
Sicherheitsupdate für Windows XP (KB980218) (Version: 1)
Sicherheitsupdate für Windows XP (KB980232) (Version: 1)
Sicherheitsupdate für Windows XP (KB980436) (Version: 1)
Sicherheitsupdate für Windows XP (KB981322) (Version: 1)
Sicherheitsupdate für Windows XP (KB981852) (Version: 1)
Sicherheitsupdate für Windows XP (KB981997) (Version: 1)
Sicherheitsupdate für Windows XP (KB982132) (Version: 1)
Sicherheitsupdate für Windows XP (KB982214) (Version: 1)
Sicherheitsupdate für Windows XP (KB982665) (Version: 1)
Skyhook Wireless Wi-Fi Service
Super Hybrid Engine (Version: 1.19)
Synaptics Pointing Device Driver (Version: 13.2.6.1)
Update for Microsoft Office 2007 suites (KB2596651) 32-Bit Edition
Update for Microsoft Office 2007 suites (KB2596789) 32-Bit Edition
Update for Microsoft Office 2007 System (KB2539530)
Update for Microsoft Office Excel 2007 (KB2596596) 32-Bit Edition
Update für Windows Internet Explorer 8 (KB971930) (Version: 1)
Update für Windows Internet Explorer 8 (KB975364) (Version: 1)
Update für Windows Internet Explorer 8 (KB976662) (Version: 1)
Update für Windows Internet Explorer 8 (KB976749) (Version: 1)
Update für Windows XP (KB2141007) (Version: 1)
Update für Windows XP (KB2345886) (Version: 1)
Update für Windows XP (KB2467659) (Version: 1)
Update für Windows XP (KB2541763) (Version: 1)
Update für Windows XP (KB2641690) (Version: 1)
Update für Windows XP (KB898461) (Version: 1)
Update für Windows XP (KB942763) (Version: 1)
Update für Windows XP (KB951072-v2) (Version: 2)
Update für Windows XP (KB951618-v2) (Version: 2)
Update für Windows XP (KB951978) (Version: 1)
Update für Windows XP (KB955759) (Version: 1)
Update für Windows XP (KB955839) (Version: 1)
Update für Windows XP (KB961503) (Version: 1)
Update für Windows XP (KB967715) (Version: 1)
Update für Windows XP (KB968389) (Version: 1)
Update für Windows XP (KB971737) (Version: 1)
Update für Windows XP (KB973687) (Version: 1)
Update für Windows XP (KB973815) (Version: 1)
Update für Windows XP (KB976749) (Version: 1)
USB2.0 UVC VGA WebCam (Version: 5.34.2.1)
VLC media player 1.1.5 (Version: 1.1.5)
WebFldrs XP (Version: 9.50.7523)
Windows Genuine Advantage Notifications (KB905474) (Version: 1.9.0040.0)
Windows Internet Explorer 8 (Version: 20090308.140743)
Windows Live Anmelde-Assistent (Version: 5.000.818.5)
Windows Live Call (Version: 14.0.8064.0206)
Windows Live Communications Platform (Version: 14.0.8064.206)
Windows Live Essentials (Version: 14.0.8089.0726)
Windows Live Essentials (Version: 14.0.8089.726)
Windows Live Family Safety (Version: 14.0.8093.805)
Windows Live Fotogalerie (Version: 14.0.8081.709)
Windows Live Mail (Version: 14.0.8089.0726)
Windows Live Messenger (Version: 14.0.8089.0726)
Windows Live Sync (Version: 14.0.8089.726)
Windows Live Toolbar (Version: 14.0.8064.206)
Windows Live Writer (Version: 14.0.8089.0726)
Windows Live-Uploadtool (Version: 14.0.8014.1029)
Windows Media Format 11 runtime
WinRAR

==================== Restore Points  =========================

13-06-2012 09:46:16 Systemprüfpunkt
19-08-2012 15:51:13 Installiert PC Inspector smart recovery
11-06-2013 20:40:02 Systemprüfpunkt
14-06-2013 16:48:56 Systemprüfpunkt
23-06-2013 10:55:17 Entfernt PC Inspector smart recovery
23-06-2013 10:56:05 Removed Skype Toolbars
23-06-2013 10:56:54 Skype™ 4.2 wird entfernt
23-06-2013 11:27:25 First Restore Point
23-06-2013 12:05:46 Entfernte(s) Kaspersky Internet Security 2013.

==================== Scheduled Tasks ========================


==================== Faulty Device Manager Devices =============

Name: Atheros AR8132 PCI-E Fast Ethernet Controller
Description: Atheros AR8132 PCI-E Fast Ethernet Controller
Class Guid: {4D36E972-E325-11CE-BFC1-08002BE10318}
Manufacturer: Atheros
Service: L1c
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.


==================== Event log errors: =========================

Application errors:
==================
Error: (06/23/2013 01:17:36 PM) (Source: crypt32) (User: )
Description: Die Extrahierung der Drittanbieterstammlisten aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> ist fehlgeschlagen mit dem Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.
.

Error: (06/23/2013 01:17:36 PM) (Source: crypt32) (User: )
Description: Die Extrahierung der Drittanbieterstammlisten aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> ist fehlgeschlagen mit dem Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.
.

Error: (06/14/2013 09:27:17 AM) (Source: crypt32) (User: )
Description: Die Extrahierung der Drittanbieterstammlisten aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> ist fehlgeschlagen mit dem Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.
.

Error: (06/14/2013 09:27:17 AM) (Source: crypt32) (User: )
Description: Die Extrahierung der Drittanbieterstammlisten aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> ist fehlgeschlagen mit dem Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.
.

Error: (08/15/2012 11:35:27 AM) (Source: crypt32) (User: )
Description: Die Extrahierung der Drittanbieterstammlisten aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> ist fehlgeschlagen mit dem Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.
.

Error: (08/15/2012 11:35:27 AM) (Source: crypt32) (User: )
Description: Die Extrahierung der Drittanbieterstammlisten aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> ist fehlgeschlagen mit dem Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.
.

Error: (04/19/2011 06:29:24 PM) (Source: crypt32) (User: )
Description: Die Extrahierung der Drittanbieterstammlisten aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> ist fehlgeschlagen mit dem Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.
.

Error: (04/19/2011 06:29:24 PM) (Source: crypt32) (User: )
Description: Die Extrahierung der Drittanbieterstammlisten aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab> ist fehlgeschlagen mit dem Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.
.

Error: (01/01/2011 09:05:28 PM) (Source: Application Error) (User: )
Description: Fehlgeschlagene Anwendung plugin-container.exe, Version 1.9.2.3814, fehlgeschlagenes Modul ntdll.dll, Version 5.1.2600.5755, Fehleradresse 0x0000100b.
Das medienspezifische Ereignis für [plugin-container.exe!ws!] wird verarbeitet.

Error: (12/31/2010 05:13:11 PM) (Source: Application Hang) (User: )
Description: Stillstehende Anwendung iexplore.exe, Version 8.0.6001.18702, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.


System errors:
=============
Error: (06/23/2013 02:11:01 PM) (Source: DCOM) (User: NT-AUTORITÄT)
Description: Der Server "{9B1F122C-2982-4E91-AA8B-E071D54F2A4D}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (06/23/2013 01:22:26 PM) (Source: DCOM) (User: NT-AUTORITÄT)
Description: Der Server "{9B1F122C-2982-4E91-AA8B-E071D54F2A4D}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (06/23/2013 00:57:20 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Anwendungsverwaltung" wurde mit folgendem Fehler beendet:
%%126

Error: (06/23/2013 00:57:20 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Anwendungsverwaltung" wurde mit folgendem Fehler beendet:
%%126

Error: (06/23/2013 00:57:20 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Anwendungsverwaltung" wurde mit folgendem Fehler beendet:
%%126

Error: (06/23/2013 00:57:20 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Anwendungsverwaltung" wurde mit folgendem Fehler beendet:
%%126

Error: (06/23/2013 00:57:19 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Anwendungsverwaltung" wurde mit folgendem Fehler beendet:
%%126

Error: (06/23/2013 00:57:19 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Anwendungsverwaltung" wurde mit folgendem Fehler beendet:
%%126

Error: (06/23/2013 00:57:19 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Anwendungsverwaltung" wurde mit folgendem Fehler beendet:
%%126

Error: (06/23/2013 00:57:19 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Anwendungsverwaltung" wurde mit folgendem Fehler beendet:
%%126


Microsoft Office Sessions:
=========================

==================== Memory info ===========================

Percentage of memory in use: 51%
Total physical RAM: 1014.11 MB
Available physical RAM: 494.24 MB
Total Pagefile: 2440.7 MB
Available Pagefile: 1955.94 MB
Total Virtual: 2047.88 MB
Available Virtual: 1950.84 MB

==================== Drives ================================

Drive c: () (Fixed) (Total:80.01 GB) (Free:65.65 GB) NTFS ==>[Drive with boot components (Windows XP)]
Drive d: () (Fixed) (Total:62.16 GB) (Free:62.07 GB) NTFS

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (MBR Code: Windows XP) (Size: 149 GB) (Disk ID: 390BF5BE)
Partition 1: (Active) - (Size=80 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=62 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=7 GB) - (Type=1C)
Partition 4: (Not Active) - (Size=47 MB) - (Type=EF)

==================== End Of Log ============================


schrauber 23.06.2013 16:26

Sieht auch gut aus....

Hagbard23 23.06.2013 17:08

hmm, und nun? was ich trotzdem nicht verstehe ist das mir die dos attacken auch auf der ps3 und dem kindle angezeigt werden. das lässt doch eigentlich nur den schluß zu das es am router liegt. den mit allen 4 geräten kommuniziere ich nur über den router. was meinst du, bringt es was wenn ich mir mal von einem freund einen anderen router organisiere und dann mal schaue ob die dos attacken immer noch kommen?

schrauber 23.06.2013 20:33

Ich erwähne es glaub zum hundertsten Mal:

Das Log ist ein log vom Router, also ist es piep egal von welchem Gerät du dir dieses Log anzeigen lässt, es ist immer das Gleiche ;).

Versuch das mal mit dem anderen Router.

Hagbard23 25.06.2013 18:38

Guten Abend, ich habe jetzt einen anderen Router dran. Es hat sich in soweit gebessert das jetzt nicht mehr ich sende sonder angegriffen werde (wenn ich das richtig deute :) ) ist das noch schlimm?


[admin login] from source 192.168.0.2, Tuesday, June 25,2013 19:26:44
[DoS attack: RST Scan] from source: 213.95.206.82:80, Tuesday, June 25,2013 19:23:57
[DHCP IP: (192.168.0.2)] to MAC address 14:DA:E9:B3:CA:F0, Tuesday, June 25,2013 19:23:26
[DoS attack: ACK Scan] from source: 66.220.7.227:22, Tuesday, June 25,2013 19:16:20
[Time synchronized with NTP server time-h.netgear.com] Tuesday, June 25,2013 19:00:48
[Internet connected] IP address: 87.170.217.22, Tuesday, June 25,2013 18:56:34
[Internet disconnected] Tuesday, June 25,2013 18:56:18
[Internet idle-timeout] Tuesday, June 25,2013 18:56:15
[admin login] from source 192.168.0.2, Tuesday, June 25,2013 18:47:05
[admin login failure] from source 192.168.0.2, Tuesday, June 25,2013 18:46:59
[admin login] from source 192.168.0.2, Tuesday, June 25,2013 18:46:43
[Time synchronized with NTP server time-h.netgear.com] Tuesday, June 25,2013 18:44:38
[DoS attack: ACK Scan] from source: 1.244.3.12:22, Tuesday, June 25,2013 18:43:57





sorry "code" geht nicht

schrauber 25.06.2013 20:07

Kann man den Router konfigurieren?

Zitat:

Maximum incomplete TCP/UDP sessions number from same host

On those routers, this setting is often set to a default of "10"; simply increasing this value to a much higher value - many have had good luck with "20" - will allow accesses to work as desired and will also allow some room for possible future expansion in the number of simultaneous queries made.

If your router does not offer such a setting, there's no solution other than to disable the firewall.

Note that any operating system - Linux, Solaris, even perhaps Windows 7 - could trigger the same problem. You can even generate the same issue in Windows XP by applying "speed tweaks" such as this.

(Some explanation from Microsoft is available as well.)
SPI firewalls on third party routers...: Apple Support Communities

Hagbard23 26.06.2013 08:18

hab jetzt in den routereinstellungen mal rumgesucht aber nicht so wirklich was gefunden. hab mir dann die Anleitung meines Routers runtergeladen und aber auch da werde ich nicht so richtig schlau . Verstehe ich das richtig das ich die TCP Verbindungen, die standardmäßig auf 10 eingestellt sind, auf 20 Verbindungen einstellen soll?

schrauber 26.06.2013 09:04

ja und zwar die nicht kompletten Verbindungen

Hagbard23 26.06.2013 19:33

Hmm, ich finde zwar etwas im Router wo ich die TCP Verbindungen sehe aber da kann ich nix einstellen. Kann die halt nur sehen...

schrauber 26.06.2013 19:44

Hm, bei beiden Routern? Ansonsten bin ich langsam überfragt. Hast du auch nen Mac im Netzwerk?

Hagbard23 26.06.2013 19:49

ja beide Router sind von Netgear, also gleiches Menü. Nirgends Werte die die tcp betreffen oder ähnliches. Einen Mac hab ich nicht. Ist es denn gefährlich wenn wir nur gescannt werden?

schrauber 27.06.2013 07:22

Naja, der versucht halt deine IP auf diesem Posrt zu erreichen.

Hagbard23 28.06.2013 16:01

Ok, ich dank dir erstmal für deine geduldige Hilfe. Gegen das scannen kann man, so wies aussieht nicht viel machen. Hoffen wir das er nix Offenes findet und der Mist nicht wieder von vorne losgeht. :)

:applaus:

schrauber 28.06.2013 17:14

Ok :)


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:33 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131