ihle1986 | 09.10.2013 13:51 | sooooo ordentlich arbeit :-)
Malwarebytes: Code:
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org
Datenbank Version: v2013.10.09.03
Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
ihle :: IHLE-PC [Administrator]
09.10.2013 13:16:01
mbam-log-2013-10-09 (13-16-01).txt
Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|O:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 346610
Laufzeit: 1 Stunde(n), 4 Minute(n), 48 Sekunde(n)
Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)
Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)
(Ende) ADWcleaner: Code:
# AdwCleaner v3.007 - Bericht erstellt am 09/10/2013 um 14:29:21
# Updated 09/10/2013 von Xplode
# Betriebssystem : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Benutzername : ihle - IHLE-PC
# Gestartet von : C:\Users\ihle\Desktop\adwcleaner.exe
# Option : Löschen
***** [ Dienste ] *****
[#] Dienst Gelöscht : SystemStoreService
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\ProgramData\Ask
Ordner Gelöscht : C:\ProgramData\ICQ\ICQToolbar
Ordner Gelöscht : C:\Program Files\SoftwareUpdater
Ordner Gelöscht : C:\Program Files\yourfiledownloader
Ordner Gelöscht : C:\Users\ihle\AppData\Local\DownloadGuide
Ordner Gelöscht : C:\Users\ihle\AppData\Local\PackageAware
Ordner Gelöscht : C:\Users\ihle\AppData\LocalLow\boost_interprocess
Ordner Gelöscht : C:\Users\ihle\AppData\Roaming\dvdvideosoftiehelpers
Ordner Gelöscht : C:\Users\ihle\AppData\Roaming\yourfiledownloader
Ordner Gelöscht : C:\Users\ihle\AppData\Roaming\Mozilla\Firefox\Profiles\3pld5m21.default\Conduit
Ordner Gelöscht : C:\Users\ihle\AppData\Roaming\Mozilla\Firefox\Profiles\3pld5m21.default\ConduitEngine
Datei Gelöscht : C:\Users\ihle\AppData\Roaming\Mozilla\Firefox\Profiles\3pld5m21.default\invalidprefs.js
Datei Gelöscht : C:\Users\ihle\AppData\Roaming\Mozilla\Firefox\Profiles\3pld5m21.default\searchplugins\Askcom.xml
Datei Gelöscht : C:\Users\ihle\AppData\Roaming\Mozilla\Firefox\Profiles\3pld5m21.default\user.js
Datei Gelöscht : C:\Windows\System32\Tasks\FreeDriverScout
Datei Gelöscht : C:\Windows\System32\Tasks\Software Updater Ui
Datei Gelöscht : C:\Windows\System32\Tasks\Software Updater
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{ACAA314B-EEBA-48E4-AD47-84E31C44796C}]
[#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\FreeDriverScout
[#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{641B9B6F-73E0-4EEE-9C4D-A43C238CB456}
[#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{641B9B6F-73E0-4EEE-9C4D-A43C238CB456}
[#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Software Updater Ui
[#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D9001F02-723E-4E27-ACA2-B2BF40E3A66D}
[#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{D9001F02-723E-4E27-ACA2-B2BF40E3A66D}
[#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Software Updater
[#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{919F7DB2-B1EE-4571-B700-728B897B69BD}
[#] Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{919F7DB2-B1EE-4571-B700-728B897B69BD}
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Main [ICQ Search]
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\grusskartencenter.com
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\grusskartencenter.com
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKCU\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\Softonic
Schlüssel Gelöscht : HKCU\Software\YahooPartnerToolbar
Schlüssel Gelöscht : HKLM\Software\ICQ\ICQToolbar
***** [ Browser ] *****
-\\ Internet Explorer v9.0.8112.16506
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [ICQ Search]
-\\ Mozilla Firefox v24.0 (de)
[ Datei : C:\Users\ihle\AppData\Roaming\Mozilla\Firefox\Profiles\3pld5m21.default\prefs.js ]
Zeile gelöscht : user_pref("CT2269050.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
Zeile gelöscht : user_pref("CT2269050.CTID", "CT2269050");
Zeile gelöscht : user_pref("CT2269050.CurrentServerDate", "5-3-2011");
Zeile gelöscht : user_pref("CT2269050.DialogsAlignMode", "LTR");
Zeile gelöscht : user_pref("CT2269050.DownloadReferralCookieData", "");
Zeile gelöscht : user_pref("CT2269050.EMailNotifierPollDate", "Sat Mar 05 2011 10:42:28 GMT+0100");
Zeile gelöscht : user_pref("CT2269050.FirstServerDate", "5-3-2011");
Zeile gelöscht : user_pref("CT2269050.FirstTime", true);
Zeile gelöscht : user_pref("CT2269050.FirstTimeFF3", true);
Zeile gelöscht : user_pref("CT2269050.FirstTimeSettingsDone", true);
Zeile gelöscht : user_pref("CT2269050.FixPageNotFoundErrors", true);
Zeile gelöscht : user_pref("CT2269050.GroupingServerCheckInterval", 1440);
Zeile gelöscht : user_pref("CT2269050.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
Zeile gelöscht : user_pref("CT2269050.Initialize", true);
Zeile gelöscht : user_pref("CT2269050.InitializeCommonPrefs", true);
Zeile gelöscht : user_pref("CT2269050.InstallationAndCookieDataSentCount", 1);
Zeile gelöscht : user_pref("CT2269050.InstallationType", "UnknownIntegration");
Zeile gelöscht : user_pref("CT2269050.InstalledDate", "Sat Mar 05 2011 10:42:28 GMT+0100");
Zeile gelöscht : user_pref("CT2269050.InvalidateCache", false);
Zeile gelöscht : user_pref("CT2269050.IsGrouping", false);
Zeile gelöscht : user_pref("CT2269050.IsOpenThankYouPage", false);
Zeile gelöscht : user_pref("CT2269050.IsOpenUninstallPage", false);
Zeile gelöscht : user_pref("CT2269050.LanguagePackLastCheckTime", "Sat Mar 05 2011 10:42:30 GMT+0100");
Zeile gelöscht : user_pref("CT2269050.LanguagePackReloadIntervalMM", 1440);
Zeile gelöscht : user_pref("CT2269050.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx");
Zeile gelöscht : user_pref("CT2269050.LastLogin_2.7.2.0", "Sat Mar 05 2011 10:42:29 GMT+0100");
Zeile gelöscht : user_pref("CT2269050.LatestVersion", "3.2.5.2");
Zeile gelöscht : user_pref("CT2269050.Locale", "en");
Zeile gelöscht : user_pref("CT2269050.LoginCache", 4);
Zeile gelöscht : user_pref("CT2269050.MCDetectTooltipHeight", "83");
Zeile gelöscht : user_pref("CT2269050.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
Zeile gelöscht : user_pref("CT2269050.MCDetectTooltipWidth", "295");
Zeile gelöscht : user_pref("CT2269050.RadioIsPodcast", false);
Zeile gelöscht : user_pref("CT2269050.RadioLastCheckTime", "Sat Mar 05 2011 10:42:29 GMT+0100");
Zeile gelöscht : user_pref("CT2269050.RadioLastUpdateIPServer", "3");
Zeile gelöscht : user_pref("CT2269050.RadioLastUpdateServer", "129132338014870000");
Zeile gelöscht : user_pref("CT2269050.RadioMediaID", "12473383");
Zeile gelöscht : user_pref("CT2269050.RadioMediaType", "Media Player");
Zeile gelöscht : user_pref("CT2269050.RadioMenuSelectedID", "EBRadioMenu_CT226905012473383");
Zeile gelöscht : user_pref("CT2269050.RadioStationName", "Hotmix%20108");
Zeile gelöscht : user_pref("CT2269050.RadioStationURL", "hxxp://67.202.67.18:8082");
Zeile gelöscht : user_pref("CT2269050.SearchEngine", "Search||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_TERM&ctid=CT2269050&octid=EB_ORIGINAL_CTID&SearchSource=1");
Zeile gelöscht : user_pref("CT2269050.SearchFromAddressBarIsInit", true);
Zeile gelöscht : user_pref("CT2269050.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2269050&q=");
Zeile gelöscht : user_pref("CT2269050.SearchInNewTabEnabled", true);
Zeile gelöscht : user_pref("CT2269050.SearchInNewTabIntervalMM", 1440);
Zeile gelöscht : user_pref("CT2269050.SearchInNewTabLastCheckTime", "Sat Mar 05 2011 10:42:29 GMT+0100");
Zeile gelöscht : user_pref("CT2269050.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_TOOLBAR_ID");
Zeile gelöscht : user_pref("CT2269050.SearchInNewTabUsageUrl", "hxxp://Usage.Hosting.conduit-services.com/UsageService.asmx/UsersRequests?ctid=EB_TOOLBAR_ID");
Zeile gelöscht : user_pref("CT2269050.SettingsCheckIntervalMin", 120);
Zeile gelöscht : user_pref("CT2269050.SettingsLastCheckTime", "Sat Mar 05 2011 10:42:26 GMT+0100");
Zeile gelöscht : user_pref("CT2269050.SettingsLastUpdate", "1299282753");
Zeile gelöscht : user_pref("CT2269050.ThirdPartyComponentsInterval", 504);
Zeile gelöscht : user_pref("CT2269050.ThirdPartyComponentsLastCheck", "Sat Mar 05 2011 10:42:26 GMT+0100");
Zeile gelöscht : user_pref("CT2269050.ThirdPartyComponentsLastUpdate", "1246790578");
Zeile gelöscht : user_pref("CT2269050.TrusteLinkUrl", "hxxp://trust.conduit.com/EB_ORIGINAL_CTID");
Zeile gelöscht : user_pref("CT2269050.UserID", "UN65555106361972099");
Zeile gelöscht : user_pref("CT2269050.WeatherNetwork", "");
Zeile gelöscht : user_pref("CT2269050.WeatherPollDate", "Sat Mar 05 2011 10:42:29 GMT+0100");
Zeile gelöscht : user_pref("CT2269050.WeatherUnit", "C");
Zeile gelöscht : user_pref("CT2269050.alertChannelId", "666138");
Zeile gelöscht : user_pref("CT2269050.clientLogIsEnabled", true);
Zeile gelöscht : user_pref("CT2269050.clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.asmx/ReportDiagnosticsEvent");
Zeile gelöscht : user_pref("CT2269050.myStuffEnabled", true);
Zeile gelöscht : user_pref("CT2269050.myStuffPublihserMinWidth", 400);
Zeile gelöscht : user_pref("CT2269050.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOrigin=29&ctid=EB_TOOLBAR_ID&octid=EB_ORIGINAL_CTID");
Zeile gelöscht : user_pref("CT2269050.myStuffServiceIntervalMM", 1440);
Zeile gelöscht : user_pref("CT2269050.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?ComponentId=EB_MY_STUFF_INSTANCE_GUID&lut=EB_MY_STUFF_LUT");
Zeile gelöscht : user_pref("CT2269050.uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/RegisterToolbarUninstallation");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/666138/661999/DE", "\"0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\"01ffa8b1cc6cb1:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.engine.conduit-services.com/DLG.pkg?ver=3.3.3.2", "\"0652eeacc6cb1:0\"");
Zeile gelöscht : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=3/13/2011 11:17:11 AM", "634356118310000000");
Zeile gelöscht : user_pref("CommunityToolbar.EngineOwner", "ConduitEngine");
Zeile gelöscht : user_pref("CommunityToolbar.EngineOwnerGuid", "engine@conduit.com");
Zeile gelöscht : user_pref("CommunityToolbar.EngineOwnerToolbarId", "conduitengine");
Zeile gelöscht : user_pref("CommunityToolbar.IsEngineShown", true);
Zeile gelöscht : user_pref("CommunityToolbar.IsMyStuffImportedToEngine", true);
Zeile gelöscht : user_pref("CommunityToolbar.OriginalEngineOwner", "ConduitEngine");
Zeile gelöscht : user_pref("CommunityToolbar.OriginalEngineOwnerGuid", "engine@conduit.com");
Zeile gelöscht : user_pref("CommunityToolbar.OriginalEngineOwnerToolbarId", "conduitengine");
Zeile gelöscht : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "hxxp://www.google.com/search?sourceid=navclient&hl=de&q=");
Zeile gelöscht : user_pref("CommunityToolbar.ToolbarsList", "CT2269050,ConduitEngine");
Zeile gelöscht : user_pref("CommunityToolbar.ToolbarsList2", "CT2269050");
Zeile gelöscht : user_pref("CommunityToolbar.alert.alertDialogsGetterLastCheckTime", "Mon Mar 28 2011 19:39:24 GMT+0200");
Zeile gelöscht : user_pref("CommunityToolbar.alert.alertInfoInterval", 1440);
Zeile gelöscht : user_pref("CommunityToolbar.alert.alertInfoLastCheckTime", "Mon Mar 28 2011 19:39:31 GMT+0200");
Zeile gelöscht : user_pref("CommunityToolbar.alert.clientsServerUrl", "hxxp://alert.client.conduit.com");
Zeile gelöscht : user_pref("CommunityToolbar.alert.locale", "en");
Zeile gelöscht : user_pref("CommunityToolbar.alert.loginIntervalMin", 1440);
Zeile gelöscht : user_pref("CommunityToolbar.alert.loginLastCheckTime", "Mon Mar 28 2011 19:39:24 GMT+0200");
Zeile gelöscht : user_pref("CommunityToolbar.alert.loginLastUpdateTime", "1291052234");
Zeile gelöscht : user_pref("CommunityToolbar.alert.messageShowTimeSec", 20);
Zeile gelöscht : user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com");
Zeile gelöscht : user_pref("CommunityToolbar.alert.showTrayIcon", false);
Zeile gelöscht : user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300);
Zeile gelöscht : user_pref("CommunityToolbar.alert.userId", "{92648ea9-5c26-45d9-b6f7-786e74ad1bdb}");
Zeile gelöscht : user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
Zeile gelöscht : user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
Zeile gelöscht : user_pref("ConduitEngine.AppTrackingLastCheckTime", "Mon Mar 28 2011 19:39:35 GMT+0200");
Zeile gelöscht : user_pref("ConduitEngine.DialogsGetterLastCheckTime", "Mon Mar 28 2011 19:39:25 GMT+0200");
Zeile gelöscht : user_pref("ConduitEngine.FirstServerDate", "03/28/2011 20");
Zeile gelöscht : user_pref("ConduitEngine.FirstTimeFF3", true);
Zeile gelöscht : user_pref("ConduitEngine.HasUserGlobalKeys", true);
Zeile gelöscht : user_pref("ConduitEngine.Initialize", true);
Zeile gelöscht : user_pref("ConduitEngine.InitializeCommonPrefs", true);
Zeile gelöscht : user_pref("ConduitEngine.InstalledDate", "Tue Mar 29 2011 15:17:27 GMT+0200");
Zeile gelöscht : user_pref("ConduitEngine.IsMulticommunity", false);
Zeile gelöscht : user_pref("ConduitEngine.IsOpenThankYouPage", false);
Zeile gelöscht : user_pref("ConduitEngine.IsOpenUninstallPage", true);
Zeile gelöscht : user_pref("ConduitEngine.LanguagePackLastCheckTime", "Mon Mar 28 2011 19:39:25 GMT+0200");
Zeile gelöscht : user_pref("ConduitEngine.LastLogin_3.3.3.2", "Tue Mar 29 2011 15:05:20 GMT+0200");
Zeile gelöscht : user_pref("ConduitEngine.SearchFromAddressBarIsInit", true);
Zeile gelöscht : user_pref("ConduitEngine.SettingsLastCheckTime", "Tue Mar 29 2011 15:05:20 GMT+0200");
Zeile gelöscht : user_pref("ConduitEngine.UserID", "UN94464558071171637");
Zeile gelöscht : user_pref("ConduitEngine.engineLocale", "de");
Zeile gelöscht : user_pref("ConduitEngine.enngineContextMenuLastCheckTime", "Mon Mar 28 2011 19:39:25 GMT+0200");
Zeile gelöscht : user_pref("ConduitEngine.globalFirstTimeInfoLastCheckTime", "Tue Mar 29 2011 15:05:20 GMT+0200");
Zeile gelöscht : user_pref("ConduitEngine.initDone", true);
Zeile gelöscht : user_pref("ConduitEngine.isAppTrackingManagerOn", true);
-\\ Google Chrome v
[ Datei : C:\Users\ihle\AppData\Local\Google\Chrome\User Data\Default\preferences ]
*************************
AdwCleaner[R0].txt - [15468 octets] - [09/10/2013 14:28:50]
AdwCleaner[S0].txt - [15518 octets] - [09/10/2013 14:29:21]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [15579 octets] ##########
Junkware: Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.0.4 (10.06.2013:1)
OS: Windows Vista (TM) Home Premium x86
Ran by ihle on 09.10.2013 at 14:39:28,64
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{8E38411F-9D37-400F-9AF7-E74C83E25D9A}
~~~ Files
~~~ Folders
Successfully deleted: [Empty Folder] C:\Users\ihle\appdata\local\{29D71034-34A0-487B-BCBC-CF3C45CBD0A1}
Successfully deleted: [Empty Folder] C:\Users\ihle\appdata\local\{3ED89E13-A116-446A-B9BE-7FA3FE1B9DBA}
Successfully deleted: [Empty Folder] C:\Users\ihle\appdata\local\{498353EB-CCBD-460F-AEA8-F53B360A0809}
Successfully deleted: [Empty Folder] C:\Users\ihle\appdata\local\{6E2C9924-FB36-40B1-8203-EEFFC6B61B7E}
Successfully deleted: [Empty Folder] C:\Users\ihle\appdata\local\{D688E782-0A92-4116-8660-A7C7D502663F}
~~~ FireFox
Emptied folder: C:\Users\ihle\AppData\Roaming\mozilla\firefox\profiles\3pld5m21.default\minidumps [207 files]
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 09.10.2013 at 14:41:40,70
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
FRST:
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 03-10-2013
Ran by ihle (administrator) on IHLE-PC on 09-10-2013 14:45:57
Running from C:\Users\ihle\Desktop
Microsoft® Windows Vista™ Home Premium Service Pack 2 (X86) OS Language: German Standard
Internet Explorer Version 9
Boot Mode: Normal
==================== Processes (Whitelisted) ===================
(AMD) C:\Windows\system32\atiesrxx.exe
(Microsoft Corporation) C:\Windows\system32\SLsvc.exe
(AMD) C:\Windows\system32\atieclxx.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\sched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avguard.exe
(Hewlett-Packard Company) C:\Program Files\Common Files\LightScribe\LSSrvc.exe
(Malwarebytes Corporation) C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe
(Prolific Technology Inc.) C:\Windows\system32\IoctlSvc.exe
(Ralink Technology, Corp.) C:\Program Files\Hama\Common\RalinkRegistryWriter.exe
() C:\Program Files\CyberLink\Shared Files\RichVideo.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Raid\nvraidservice.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
(Oracle Corporation) C:\Program Files\Common Files\Java\Java Update\jusched.exe
() C:\Program Files\DivX\DivX Update\DivXUpdate.exe
(Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe
(Hama GmbH & Co KG) C:\Program Files\Hama\Common\RaUI.exe
(Advanced Micro Devices Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
(Microsoft Corporation) C:\Windows\system32\wbem\unsecapp.exe
(ATI Technologies Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
(Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
(Microsoft Corporation) C:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe
(Realsil Microelectronics Inc.) C:\Program Files\Realtek\Realtek USB 2.0 Card Reader\RIconMan.exe
(Microsoft Corporation) C:\Windows\system32\conime.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\MSASCui.exe
(Farbar) C:\Users\ihle\Desktop\FRST(1).exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [NvSvc] - RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
HKLM\...\Run: [NvCplDaemon] - RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
HKLM\...\Run: [NvMediaCenter] - RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
HKLM\...\Run: [RtHDVCpl] - C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe [12000984 2013-07-09] (Realtek Semiconductor)
HKLM\...\Run: [WarReg_PopUp] - C:\Acer\WR_PopUp\WarReg_PopUp.exe [57344 2006-11-05] (Acer Inc.)
HKLM\...\Run: [NVRaidService] - C:\Program Files\NVIDIA Corporation\Raid\nvraidservice.exe [163944 2010-04-09] (NVIDIA Corporation)
HKLM\...\Run: [avgnt] - C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [681032 2013-10-07] (Avira Operations GmbH & Co. KG)
HKLM\...\Run: [Apoint] - C:\Program Files\DellTPad\Apoint.exe [547312 2012-12-21] (Alps Electric Co., Ltd.)
HKLM\...\Run: [StartCCC] - C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [641704 2012-11-16] (Advanced Micro Devices, Inc.)
HKLM\...\Run: [SunJavaUpdateSched] - C:\Program Files\Common Files\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation)
HKLM\...\Run: [Adobe ARM] - C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-09-05] (Adobe Systems Incorporated)
HKLM\...\Run: [DivXMediaServer] - C:\Program Files\DivX\DivX Media Server\DivXMediaServer.exe [450560 2013-08-21] (DivX, LLC)
HKLM\...\Run: [DivXUpdate] - C:\Program Files\DivX\DivX Update\DivXUpdate.exe [1861968 2013-08-29] ()
HKU\Default\...\Run: [WindowsWelcomeCenter] - rundll32.exe oobefldr.dll,ShowWelcomeCenter
HKU\Default\...\RunOnce: [RUN] - C:\Windows\Acer_Normal\run_DT.exe [ 2007-04-19] ()
HKU\Default User\...\Run: [WindowsWelcomeCenter] - rundll32.exe oobefldr.dll,ShowWelcomeCenter
HKU\Default User\...\RunOnce: [RUN] - C:\Windows\Acer_Normal\run_DT.exe [ 2007-04-19] ()
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.msn.com/
HKCU\Software\Microsoft\Internet Explorer\Main,SEARCH PAGE = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
SearchScopes: HKLM - DefaultScope value is missing.
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: ShowBarObj Class - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} - C:\Acer\Empowering Technology\eDataSecurity\x86\ActiveToolBand.dll (Egis)
BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKLM - Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll (Egis Incorporated.)
DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} hxxp://download.eset.com/special/eos/OnlineScanner.cab
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_05-windows-i586.cab
DPF: {CAFEEFAC-0017-0000-0005-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_05-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_05-windows-i586.cab
Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Program Files\Common Files\Microsoft Shared\Information Retrieval\msitss.dll (Microsoft Corporation)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL (Skype Technologies)
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1
FireFox:
========
FF ProfilePath: C:\Users\ihle\AppData\Roaming\Mozilla\Firefox\Profiles\3pld5m21.default
FF SearchEngineOrder.1: Ask.com
FF SelectedSearchEngine: Google
FF Homepage: google.de
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF32_11_8_800_168.dll ()
FF Plugin: @adobe.com/ShockwavePlayer - C:\Windows\system32\Adobe\Director\np32dsw_1204144.dll (Adobe Systems, Inc.)
FF Plugin: @divx.com/DivX VOD Helper,version=1.0.0 - C:\Program Files\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.)
FF Plugin: @divx.com/DivX Web Player Plug-In,version=1.0.0 - C:\Program Files\DivX\DivX Web Player\npdivx32.dll (DivX, LLC)
FF Plugin: @java.com/DTPlugin,version=10.40.2 - C:\Windows\system32\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.40.2 - C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - C:\Program Files\Microsoft Silverlight\5.1.20513.0\npctrl.dll ( Microsoft Corporation)
FF Plugin: @microsoft.com/OfficeLive,version=1.5 - C:\Program Files\Microsoft\Office Live\npOLW.dll (Microsoft Corp.)
FF Plugin: @microsoft.com/WPF,version=3.5 - C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF Plugin: @pandonetworks.com/PandoWebPlugin - C:\Program Files\Pando Networks\Media Booster\npPandoWebPlugin.dll No File
FF Plugin: @videolan.org/vlc,version=2.0.8 - C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin: Adobe Reader - C:\Program Files\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF SearchPlugin: C:\Users\ihle\AppData\Roaming\Mozilla\Firefox\Profiles\3pld5m21.default\searchplugins\ddl-search-v2.xml
FF SearchPlugin: C:\Users\ihle\AppData\Roaming\Mozilla\Firefox\Profiles\3pld5m21.default\searchplugins\world-of-warcraft-arsenal.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: Microsoft .NET Framework Assistant - C:\Users\ihle\AppData\Roaming\Mozilla\Firefox\Profiles\3pld5m21.default\Extensions\{20a82645-c095-46ed-80e3-08825760534b}
FF Extension: No Name - C:\Users\ihle\AppData\Roaming\Mozilla\Firefox\Profiles\3pld5m21.default\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
FF Extension: Microsoft .NET Framework Assistant - C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension\
Chrome:
=======
CHR HomePage: hxxp://www.google.com/
========================== Services (Whitelisted) =================
S4 Acer HomeMedia Connect Service; C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\CLMSServer.exe [269448 2007-06-21] (CyberLink)
S4 AcerMemUsageCheckService; C:\Acer\Empowering Technology\ePerformance\MemCheck.exe [28672 2007-04-16] ()
R2 AntiVirSchedulerService; C:\Program Files\Avira\AntiVir Desktop\sched.exe [440392 2013-10-07] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [440392 2013-10-07] (Avira Operations GmbH & Co. KG)
S4 eDataSecurity Service; C:\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe [500784 2008-03-05] (Egis Incorporated)
S4 eRecoveryService; C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe [57344 2007-09-10] (Acer Inc.)
S4 eSettingsService; C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe [24576 2007-12-19] ()
R2 IconMan_R; C:\Program Files\Realtek\Realtek USB 2.0 Card Reader\RIconMan.exe [1828496 2012-09-07] (Realsil Microelectronics Inc.)
R2 MBAMScheduler; C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation)
S2 MBAMService; C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation)
R2 RalinkRegistryWriter; C:\Program Files\Hama\Common\RalinkRegistryWriter.exe [69632 2008-05-12] (Ralink Technology, Corp.)
R2 RichVideo; C:\Program Files\CyberLink\Shared Files\RichVideo.exe [262247 2006-07-19] ()
==================== Drivers (Whitelisted) ====================
R1 ACEDRV05; C:\Windows\system32\drivers\ACEDRV05.sys [97792 2009-02-20] (Protect Software GmbH)
R3 AtiHDAudioService; C:\Windows\System32\drivers\AtihdLH3.sys [83984 2012-02-23] (Advanced Micro Devices)
R2 atksgt; C:\Windows\System32\DRIVERS\atksgt.sys [281760 2009-09-03] ()
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [89376 2013-10-07] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [137208 2013-10-07] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37352 2013-10-07] (Avira Operations GmbH & Co. KG)
R0 CLFS; C:\Windows\System32\CLFS.sys [245736 2009-04-11] (Microsoft Corporation)
R3 ElbyCDFL; C:\Windows\System32\Drivers\ElbyCDFL.sys [27392 2005-05-03] (SlySoft, Inc.)
R2 ElbyCDIO; C:\Windows\System32\Drivers\ElbyCDIO.sys [8064 2006-04-22] (Elaborate Bytes AG)
R2 int15; C:\Acer\Empowering Technology\eRecovery\int15.sys [15392 2007-07-03] (Acer, Inc.)
R2 lirsgt; C:\Windows\System32\DRIVERS\lirsgt.sys [25888 2009-09-03] ()
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [22856 2013-04-04] (Malwarebytes Corporation)
R3 netr28u; C:\Windows\System32\DRIVERS\netr28u.sys [1205344 2012-08-20] (Ralink Technology Corp.)
R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [28520 2012-08-27] (Avira GmbH)
S3 usbbus; C:\Windows\System32\DRIVERS\lgusbbus.sys [21344 2005-05-26] (LG Electronics Inc.)
S3 UsbDiag; C:\Windows\System32\DRIVERS\lgusbdiag.sys [38144 2005-05-26] (LG Electronics Inc.)
S3 USBModem; C:\Windows\System32\DRIVERS\lgusbmodem.sys [39036 2005-06-24] (LG Electronics Inc.)
R2 zntport; C:\Windows\system32\drivers\zntport.sys [6080 2007-11-06] (Zeal SoftStudio)
U5 AppMgmt; C:\Windows\system32\svchost.exe [21504 2008-01-19] (Microsoft Corporation)
S4 blbdrive; \SystemRoot\system32\drivers\blbdrive.sys [x]
S3 catchme; \??\C:\Users\ihle\AppData\Local\Temp\catchme.sys [x]
S3 cmntnet; system32\DRIVERS\cmntnet.sys [x]
S3 cmnuusbser; system32\DRIVERS\cmnuusbser.sys [x]
S3 IpInIp; system32\DRIVERS\ipinip.sys [x]
S3 NwlnkFlt; system32\DRIVERS\nwlnkflt.sys [x]
S3 NwlnkFwd; system32\DRIVERS\nwlnkfwd.sys [x]
S3 ovt519; System32\Drivers\ov519vid.sys [x]
S3 pccsmcfd; system32\DRIVERS\pccsmcfd.sys [x]
S3 upperdev; system32\DRIVERS\usbser_lowerflt.sys [x]
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2013-10-09 14:45 - 2013-10-09 14:45 - 00000000 ____D C:\Users\ihle\Desktop\Neuer Ordner
2013-10-09 14:41 - 2013-10-09 14:41 - 00001439 _____ C:\Users\ihle\Desktop\JRT.txt
2013-10-09 14:39 - 2013-10-09 14:39 - 00000000 ____D C:\Windows\ERUNT
2013-10-09 14:37 - 2013-10-09 14:37 - 01032220 _____ (Thisisu) C:\Users\ihle\Desktop\JRT.exe
2013-10-09 14:35 - 2013-10-09 14:35 - 00015660 _____ C:\Users\ihle\Desktop\AdwCleaner[S0].txt
2013-10-09 14:28 - 2013-10-09 14:29 - 00000000 ____D C:\AdwCleaner
2013-10-09 14:28 - 2013-10-09 14:28 - 01048960 _____ C:\Users\ihle\Desktop\adwcleaner.exe
2013-10-08 15:41 - 2013-10-08 15:41 - 00011092 _____ C:\ComboFix.txt
2013-10-08 15:24 - 2013-10-08 15:41 - 00000000 ____D C:\Qoobox
2013-10-08 15:24 - 2011-06-26 08:45 - 00256000 _____ C:\Windows\PEV.exe
2013-10-08 15:24 - 2010-11-07 19:20 - 00208896 _____ C:\Windows\MBR.exe
2013-10-08 15:24 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe
2013-10-08 15:24 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe
2013-10-08 15:24 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe
2013-10-08 15:24 - 2000-08-31 02:00 - 00098816 _____ C:\Windows\sed.exe
2013-10-08 15:24 - 2000-08-31 02:00 - 00080412 _____ C:\Windows\grep.exe
2013-10-08 15:24 - 2000-08-31 02:00 - 00068096 _____ C:\Windows\zip.exe
2013-10-08 15:21 - 2013-10-08 15:21 - 05132072 ____R (Swearware) C:\Users\ihle\Desktop\ComboFix.exe
2013-10-07 14:28 - 2013-10-07 14:28 - 01087213 _____ (Farbar) C:\Users\ihle\Desktop\FRST(1).exe
2013-10-07 14:28 - 2013-10-07 14:28 - 00000000 ____D C:\FRST
2013-10-05 15:17 - 2013-10-05 15:17 - 00000000 ____D C:\Users\ihle\Desktop\Serk - Anti Strass - _Das verlorene Album_
2013-10-05 15:17 - 2012-10-05 19:15 - 00000000 ____D C:\Users\ihle\Desktop\__MACOSX
2013-10-01 15:03 - 2013-10-01 15:03 - 98609570 _____ C:\Windows\system32\�붰
2013-09-27 13:58 - 2013-09-27 01:59 - 00000000 ____D C:\Users\ihle\Desktop\Kaisa - Die Legende vom Rasenmaehermann (Maehdrescher Edition) (2013)
2013-09-24 17:12 - 2013-09-24 17:12 - 00073197 _____ C:\Users\ihle\Downloads\UseNeXT_Systemkategorien.dat
2013-09-24 17:10 - 2013-09-24 17:10 - 00001646 _____ C:\Users\ihle\Desktop\UseNeXT by Tangysoft.lnk
2013-09-24 14:43 - 2013-09-24 14:43 - 00000000 ____D C:\Program Files\Adobe
2013-09-24 14:41 - 2013-09-24 14:41 - 00264616 _____ (Oracle Corporation) C:\Windows\system32\javaws.exe
2013-09-24 14:41 - 2013-09-24 14:41 - 00175016 _____ (Oracle Corporation) C:\Windows\system32\javaw.exe
2013-09-24 14:41 - 2013-09-24 14:41 - 00175016 _____ (Oracle Corporation) C:\Windows\system32\java.exe
2013-09-24 14:41 - 2013-09-24 14:41 - 00094632 _____ (Oracle Corporation) C:\Windows\system32\WindowsAccessBridge.dll
2013-09-24 14:41 - 2013-09-24 14:41 - 00000000 ____D C:\Program Files\Java
2013-09-24 14:41 - 2013-09-24 14:41 - 00000000 ____D C:\Program Files\Common Files\Java
2013-09-23 12:19 - 2013-09-23 12:19 - 00000000 ____D C:\Program Files\Hama
2013-09-23 12:19 - 2011-12-26 10:57 - 00238944 _____ (Ralink Technology, Inc.) C:\Windows\system32\RaCoInst.dll
2013-09-20 17:10 - 2013-09-20 17:10 - 00000000 ____D C:\Windows\system32\sda
2013-09-20 17:09 - 2012-08-29 17:47 - 00190976 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\Drivers\RtsUStor.sys
2013-09-20 17:09 - 2011-11-10 16:54 - 09881600 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtsUStoricon.dll
2013-09-20 17:09 - 2010-10-29 16:11 - 00313960 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtsUStor.dll
2013-09-20 17:07 - 2013-09-20 17:07 - 00000000 ____D C:\ProgramData\ATI
2013-09-20 17:07 - 2013-09-20 17:07 - 00000000 ____D C:\Program Files\AMD APP
2013-09-20 17:02 - 2010-03-04 07:04 - 00758784 _____ (NVIDIA Corporation) C:\Windows\system32\cohelper.dll
2013-09-20 17:00 - 2013-09-20 17:00 - 00000000 ____D C:\AMD
2013-09-20 17:00 - 2010-04-09 02:33 - 00018024 _____ (NVIDIA Corporation) C:\Windows\system32\NvRCoPtb.dll
2013-09-20 17:00 - 2010-04-09 02:33 - 00018024 _____ (NVIDIA Corporation) C:\Windows\system32\NvRCoIt.dll
2013-09-20 17:00 - 2010-04-09 02:33 - 00018024 _____ (NVIDIA Corporation) C:\Windows\system32\NvRCoFr.dll
2013-09-20 17:00 - 2010-04-09 02:33 - 00018024 _____ (NVIDIA Corporation) C:\Windows\system32\NvRCoEsm.dll
2013-09-20 17:00 - 2010-04-09 02:33 - 00018024 _____ (NVIDIA Corporation) C:\Windows\system32\NvRCoEs.dll
2013-09-20 17:00 - 2010-04-09 02:33 - 00017512 _____ (NVIDIA Corporation) C:\Windows\system32\NvRCoSv.dll
2013-09-20 17:00 - 2010-04-09 02:33 - 00017512 _____ (NVIDIA Corporation) C:\Windows\system32\NvRCoRu.dll
2013-09-20 17:00 - 2010-04-09 02:33 - 00017512 _____ (NVIDIA Corporation) C:\Windows\system32\NvRCoNo.dll
2013-09-20 17:00 - 2010-04-09 02:33 - 00017512 _____ (NVIDIA Corporation) C:\Windows\system32\NvRCoNl.dll
2013-09-20 17:00 - 2010-04-09 02:33 - 00017512 _____ (NVIDIA Corporation) C:\Windows\system32\NvRCoFi.dll
2013-09-20 17:00 - 2010-04-09 02:33 - 00017000 _____ (NVIDIA Corporation) C:\Windows\system32\NvRCoENU.dll
2013-09-20 17:00 - 2010-04-09 02:33 - 00015464 _____ (NVIDIA Corporation) C:\Windows\system32\NvRCoKo.dll
2013-09-20 17:00 - 2010-04-09 02:33 - 00015464 _____ (NVIDIA Corporation) C:\Windows\system32\NvRCoJa.dll
2013-09-20 17:00 - 2010-04-09 02:33 - 00014952 _____ (NVIDIA Corporation) C:\Windows\system32\NvRCoZht.dll
2013-09-20 17:00 - 2010-04-09 02:33 - 00014952 _____ (NVIDIA Corporation) C:\Windows\system32\NvRCoZhc.dll
2013-09-20 17:00 - 2010-04-09 02:32 - 00372840 _____ (NVIDIA Corporation) C:\Windows\system32\nvraidco.dll
2013-09-20 17:00 - 2010-04-09 02:32 - 00215656 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvstor32.sys
2013-09-20 17:00 - 2010-04-09 02:32 - 00139368 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvrd32.sys
2013-09-20 17:00 - 2010-04-09 02:32 - 00018024 _____ (NVIDIA Corporation) C:\Windows\system32\NvRCoDe.dll
2013-09-20 17:00 - 2010-04-09 02:32 - 00017512 _____ (NVIDIA Corporation) C:\Windows\system32\NvRCoDa.dll
2013-09-20 17:00 - 2010-04-09 02:32 - 00017000 _____ (NVIDIA Corporation) C:\Windows\system32\NvRCoEng.dll
2013-09-20 17:00 - 2010-03-22 18:29 - 00018944 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvsmu.sys
2013-09-20 17:00 - 2010-03-22 12:28 - 00215656 _____ (NVIDIA Corporation) C:\Windows\system32\NVCOSMU.DLL
2013-09-20 17:00 - 2010-03-22 12:28 - 00215656 _____ (NVIDIA Corporation) C:\Windows\system32\NVCOSMB.DLL
2013-09-20 17:00 - 2010-03-04 18:26 - 00291560 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvmfdx32.sys
2013-09-20 17:00 - 2010-03-04 18:04 - 00953856 _____ (NVIDIA Corporation) C:\Windows\system32\fdco9.dll
2013-09-20 16:57 - 2013-07-16 11:14 - 02712728 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\Drivers\RTKVHDA.sys
2013-09-20 16:57 - 2013-07-16 09:19 - 29216256 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RCoRes.dat
2013-09-20 16:57 - 2013-07-16 04:51 - 00120536 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtkCoInstII.dll
2013-09-20 16:57 - 2013-07-12 05:26 - 00618913 _____ C:\Windows\system32\Drivers\RTAIODAT.DAT
2013-09-20 16:57 - 2013-07-08 09:32 - 04159768 _____ (ASUSTeKcomputer.Inc) C:\Windows\system32\RTKSMlfx.dll
2013-09-20 16:57 - 2013-07-08 09:31 - 00719704 _____ (A-Volute) C:\Windows\system32\RTKSMSettingsIPC.dll
2013-09-20 16:57 - 2013-06-27 05:12 - 02536664 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtkPgExt.dll
2013-09-20 16:57 - 2013-06-26 09:18 - 00789248 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioAPOShell.dll
2013-09-20 16:57 - 2013-06-26 09:17 - 27259136 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioVnA.dll
2013-09-20 16:57 - 2013-06-26 09:17 - 13786368 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioRealtek.dll
2013-09-20 16:57 - 2013-06-26 09:17 - 03350784 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioVnN.dll
2013-09-20 16:57 - 2013-06-26 09:17 - 01932544 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioEQ.dll
2013-09-20 16:57 - 2013-06-26 09:17 - 01824000 _____ (Waves Audio Ltd.) C:\Windows\system32\WavesGUILib.dll
2013-09-20 16:57 - 2013-06-26 09:17 - 01661184 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioRealtek2.dll
2013-09-20 16:57 - 2013-06-18 10:52 - 00769752 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtkApoApi.dll
2013-09-20 16:57 - 2013-06-18 08:44 - 02388000 _____ (Fortemedia Corporation) C:\Windows\system32\FMAPO.dll
2013-09-20 16:57 - 2013-06-18 08:00 - 00912432 _____ (Sony Corporation) C:\Windows\system32\SFSS_APO.dll
2013-09-20 16:57 - 2013-06-17 11:20 - 00188696 _____ C:\Windows\system32\AcpiServiceVnA.dll
2013-09-20 16:57 - 2013-06-13 10:20 - 05448460 _____ C:\Windows\system32\Drivers\rtvienna.dat
2013-09-20 16:57 - 2013-06-10 18:10 - 00674560 _____ (SRS Labs, Inc.) C:\Windows\system32\slcnt32.dll
2013-09-20 16:57 - 2013-06-10 18:10 - 00546560 _____ (SRS Labs, Inc.) C:\Windows\system32\sltech32.dll
2013-09-20 16:57 - 2013-06-10 18:10 - 00340224 _____ (SRS Labs, Inc.) C:\Windows\system32\sl3apo32.dll
2013-09-20 16:57 - 2013-06-10 18:10 - 00184576 _____ (TODO: <Company name>) C:\Windows\system32\slprp32.dll
2013-09-20 16:57 - 2013-06-05 12:42 - 00181960 _____ (Andrea Electronics Corporation) C:\Windows\system32\AERTACap.dll
2013-09-20 16:57 - 2013-04-24 08:16 - 01596488 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RTSndMgr.cpl
2013-09-20 16:57 - 2013-04-15 02:19 - 00642816 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioAPO50.dll
2013-09-20 16:57 - 2013-04-03 05:12 - 00852016 _____ (Sony Corporation) C:\Windows\system32\MISS_APO.dll
2013-09-20 16:57 - 2012-12-17 08:49 - 00437704 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxVoiceAPO20.dll
2013-09-20 16:57 - 2012-12-12 02:17 - 00350664 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioAPO30.dll
2013-09-20 16:57 - 2012-10-02 05:39 - 00426952 _____ (DTS) C:\Windows\system32\DTSU2PLFX32.dll
2013-09-20 16:57 - 2012-10-02 05:39 - 00402888 _____ (DTS) C:\Windows\system32\DTSU2PGFX32.dll
2013-09-20 16:57 - 2012-10-02 05:39 - 00346056 _____ (DTS) C:\Windows\system32\DTSU2PREC32.dll
2013-09-20 16:57 - 2012-09-10 11:06 - 00549240 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioAPO40.dll
2013-09-20 16:57 - 2012-08-31 10:17 - 07162128 _____ (Dolby Laboratories) C:\Windows\system32\R4EEP32A.dll
2013-09-20 16:57 - 2012-08-31 10:17 - 00352016 _____ (Dolby Laboratories) C:\Windows\system32\R4EED32A.dll
2013-09-20 16:57 - 2012-08-31 10:17 - 00106768 _____ (Dolby Laboratories) C:\Windows\system32\R4EEL32A.dll
2013-09-20 16:57 - 2012-08-31 10:17 - 00091920 _____ (Dolby Laboratories) C:\Windows\system32\R4EEA32A.dll
2013-09-20 16:57 - 2012-08-31 10:17 - 00062224 _____ (Dolby Laboratories) C:\Windows\system32\R4EEG32A.dll
2013-09-20 16:57 - 2012-06-20 08:26 - 00090624 _____ (Real Sound Lab SIA) C:\Windows\system32\CONEQMSAPOGUILibrary.dll
2013-09-20 16:57 - 2012-03-08 02:47 - 00095840 _____ (Andrea Electronics Corporation) C:\Windows\system32\AERTARen.dll
2013-09-20 16:57 - 2012-02-17 07:54 - 00350552 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxVolumeSDAPO.dll
2013-09-20 16:57 - 2012-01-30 02:42 - 00819648 _____ (TOSHIBA Corporation) C:\Windows\system32\tadefxapo2.dll
2013-09-20 16:57 - 2012-01-10 01:20 - 00058264 _____ (TOSHIBA CORPORATION.) C:\Windows\system32\TepeqAPO.dll
2013-09-20 16:57 - 2011-11-22 07:28 - 00013416 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtkCoLDR.dll
2013-09-20 16:57 - 2011-09-02 05:21 - 00214368 _____ (Synopsys, Inc.) C:\Windows\system32\SFNHK.dll
2013-09-20 16:57 - 2011-09-02 05:21 - 00074080 _____ (Synopsys, Inc.) C:\Windows\system32\SFCOM.dll
2013-09-20 16:57 - 2011-09-02 05:21 - 00068960 _____ (Synopsys, Inc.) C:\Windows\system32\SFAPO.dll
2013-09-20 16:57 - 2011-08-23 08:00 - 00357712 _____ (Knowles Acoustics ) C:\Windows\system32\KAAPORT.dll
2013-09-20 16:57 - 2011-05-31 00:42 - 01509480 _____ (DTS) C:\Windows\system32\DTSS2SpeakerDLL.dll
2013-09-20 16:57 - 2011-05-31 00:42 - 01292904 _____ (DTS) C:\Windows\system32\DTSS2HeadphoneDLL.dll
2013-09-20 16:57 - 2011-05-31 00:42 - 01220200 _____ (DTS) C:\Windows\system32\DTSBoostDLL.dll
2013-09-20 16:57 - 2011-05-31 00:42 - 00654952 _____ (DTS) C:\Windows\system32\DTSBassEnhancementDLL.dll
2013-09-20 16:57 - 2011-05-31 00:42 - 00631400 _____ (DTS) C:\Windows\system32\DTSSymmetryDLL.dll
2013-09-20 16:57 - 2011-05-31 00:42 - 00601704 _____ (DTS) C:\Windows\system32\DTSVoiceClarityDLL.dll
2013-09-20 16:57 - 2011-05-31 00:42 - 00458344 _____ (DTS) C:\Windows\system32\DTSNeoPCDLL.dll
2013-09-20 16:57 - 2011-05-31 00:42 - 00389736 _____ (DTS) C:\Windows\system32\DTSGainCompensatorDLL.dll
2013-09-20 16:57 - 2011-05-31 00:42 - 00375400 _____ (DTS) C:\Windows\system32\DTSLimiterDLL.dll
2013-09-20 16:57 - 2011-05-31 00:42 - 00218728 _____ (DTS) C:\Windows\system32\DTSGFXAPONS.dll
2013-09-20 16:57 - 2011-05-31 00:42 - 00218728 _____ (DTS) C:\Windows\system32\DTSGFXAPO.dll
2013-09-20 16:57 - 2011-05-31 00:42 - 00218216 _____ (DTS) C:\Windows\system32\DTSLFXAPO.dll
2013-09-20 16:57 - 2011-03-17 03:16 - 01379760 _____ (TOSHIBA Corporation) C:\Windows\system32\tosade.dll
2013-09-20 16:57 - 2011-03-07 08:03 - 00134584 _____ (TOSHIBA Corporation) C:\Windows\system32\tadefxapo.dll
2013-09-20 16:57 - 2010-11-07 22:31 - 00359768 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RTEEP32A.dll
2013-09-20 16:57 - 2010-11-07 22:31 - 00295768 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RP3DHT32.dll
2013-09-20 16:57 - 2010-11-07 22:31 - 00295768 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RP3DAA32.dll
2013-09-20 16:57 - 2010-11-07 22:31 - 00170840 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RTEED32A.dll
2013-09-20 16:57 - 2010-11-07 22:31 - 00078680 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RTEEL32A.dll
2013-09-20 16:57 - 2010-11-07 22:31 - 00064856 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RTEEG32A.dll
2013-09-20 16:57 - 2010-09-27 00:34 - 00232792 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioAPO20.dll
2013-09-20 16:57 - 2009-12-04 06:43 - 00132368 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioAPO.dll
2013-09-20 16:57 - 2009-11-24 00:55 - 00345328 _____ (SRS Labs, Inc.) C:\Windows\system32\SRSTSXT.dll
2013-09-20 16:57 - 2009-11-24 00:55 - 00185584 _____ (SRS Labs, Inc.) C:\Windows\system32\SRSTSHD.dll
2013-09-20 16:57 - 2009-11-24 00:55 - 00173296 _____ (SRS Labs, Inc.) C:\Windows\system32\SRSHP360.dll
2013-09-20 16:57 - 2009-11-24 00:55 - 00140528 _____ (SRS Labs, Inc.) C:\Windows\system32\SRSWOW.dll
2013-09-20 16:57 - 2009-11-18 09:42 - 01783056 _____ (Waves Audio Ltd.) C:\Windows\system32\WavesLib.dll
2013-09-20 16:55 - 2013-09-20 16:55 - 00000000 ____H C:\Windows\system32\Drivers\Msft_Kernel_Apfiltr_01009.Wdf
2013-09-20 16:55 - 2013-09-20 16:55 - 00000000 ____D C:\Program Files\DellTPad
2013-09-20 16:54 - 2012-12-21 11:44 - 00374216 _____ (Alps Electric Co., Ltd.) C:\Windows\system32\Drivers\Apfiltr.sys
2013-09-20 16:54 - 2012-05-17 18:38 - 00121392 _____ (Alps Electric Co., Ltd.) C:\Windows\system32\Vxdif.dll
2013-09-20 16:54 - 2009-07-14 12:27 - 01461992 _____ (Microsoft Corporation) C:\Windows\system32\WdfCoInstaller01009.dll
2013-09-20 16:25 - 2013-09-20 16:26 - 00000000 ____D C:\ProgramData\FreeDriverScout
2013-09-20 16:25 - 2013-09-20 16:25 - 00000000 ____D C:\Users\ihle\Documents\Freemium Driver Utilities
2013-09-20 14:13 - 2013-09-20 14:13 - 00000000 ____D C:\Program Files\Mozilla Firefox
2013-09-20 13:55 - 2013-09-20 13:55 - 98474815 _____ C:\Windows\system32\㺲秕˜
2013-09-18 22:08 - 2013-09-18 22:08 - 00094208 _____ (DivX, Inc.) C:\Windows\system32\dpl100.dll
2013-09-13 16:07 - 2013-07-31 12:30 - 12335104 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2013-09-13 16:07 - 2013-07-31 12:05 - 09738752 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2013-09-13 16:07 - 2013-07-31 12:00 - 01800704 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2013-09-13 16:07 - 2013-07-31 11:53 - 01104896 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2013-09-13 16:07 - 2013-07-31 11:52 - 01427968 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2013-09-13 16:07 - 2013-07-31 11:52 - 01129472 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2013-09-13 16:07 - 2013-07-31 11:51 - 00231936 _____ (Microsoft Corporation) C:\Windows\system32\url.dll
2013-09-13 16:07 - 2013-07-31 11:49 - 00065024 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2013-09-13 16:07 - 2013-07-31 11:48 - 00717824 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2013-09-13 16:07 - 2013-07-31 11:48 - 00420864 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2013-09-13 16:07 - 2013-07-31 11:48 - 00142848 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2013-09-13 16:07 - 2013-07-31 11:47 - 00607744 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2013-09-13 16:07 - 2013-07-31 11:46 - 01796096 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2013-09-13 16:07 - 2013-07-31 11:45 - 02382848 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2013-09-13 16:07 - 2013-07-31 11:45 - 00073216 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2013-09-13 16:07 - 2013-07-31 11:42 - 00176640 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2013-09-13 15:12 - 2013-07-16 06:35 - 00615936 _____ (Microsoft Corporation) C:\Windows\system32\themeui.dll
2013-09-13 15:11 - 2013-08-08 03:45 - 02049536 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
==================== One Month Modified Files and Folders =======
2013-10-09 14:45 - 2013-10-09 14:45 - 00000000 ____D C:\Users\ihle\Desktop\Neuer Ordner
2013-10-09 14:41 - 2013-10-09 14:41 - 00001439 _____ C:\Users\ihle\Desktop\JRT.txt
2013-10-09 14:39 - 2013-10-09 14:39 - 00000000 ____D C:\Windows\ERUNT
2013-10-09 14:37 - 2013-10-09 14:37 - 01032220 _____ (Thisisu) C:\Users\ihle\Desktop\JRT.exe
2013-10-09 14:36 - 2008-08-04 20:04 - 00000000 ____D C:\Users\ihle\AppData\Roaming\Winamp
2013-10-09 14:35 - 2013-10-09 14:35 - 00015660 _____ C:\Users\ihle\Desktop\AdwCleaner[S0].txt
2013-10-09 14:31 - 2006-11-02 15:01 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2013-10-09 14:31 - 2006-11-02 14:47 - 00003168 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0
2013-10-09 14:31 - 2006-11-02 14:47 - 00003168 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0
2013-10-09 14:29 - 2013-10-09 14:28 - 00000000 ____D C:\AdwCleaner
2013-10-09 14:29 - 2012-06-22 16:00 - 01752817 ____N C:\Windows\WindowsUpdate.log
2013-10-09 14:29 - 2006-11-02 15:01 - 00032606 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2013-10-09 14:28 - 2013-10-09 14:28 - 01048960 _____ C:\Users\ihle\Desktop\adwcleaner.exe
2013-10-09 13:59 - 2012-07-12 14:59 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2013-10-08 20:37 - 2008-08-04 22:39 - 00227328 _____ C:\Users\ihle\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2013-10-08 20:34 - 2010-08-08 12:43 - 00000000 ____D C:\Users\ihle\AppData\Roaming\UseNeXT
2013-10-08 20:33 - 2010-08-08 12:43 - 00000000 ____D C:\Users\ihle\Documents\UseNeXT
2013-10-08 18:42 - 2012-01-04 07:55 - 00000000 ____D C:\Users\ihle\AppData\Roaming\vlc
2013-10-08 15:41 - 2013-10-08 15:41 - 00011092 _____ C:\ComboFix.txt
2013-10-08 15:41 - 2013-10-08 15:24 - 00000000 ____D C:\Qoobox
2013-10-08 15:35 - 2006-11-02 12:23 - 00000231 _____ C:\Windows\system.ini
2013-10-08 15:23 - 2012-06-28 15:46 - 00000000 ____D C:\Windows\erdnt
2013-10-08 15:21 - 2013-10-08 15:21 - 05132072 ____R (Swearware) C:\Users\ihle\Desktop\ComboFix.exe
2013-10-07 14:28 - 2013-10-07 14:28 - 01087213 _____ (Farbar) C:\Users\ihle\Desktop\FRST(1).exe
2013-10-07 14:28 - 2013-10-07 14:28 - 00000000 ____D C:\FRST
2013-10-07 14:16 - 2012-11-06 17:14 - 00137208 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys
2013-10-07 14:16 - 2012-11-06 17:14 - 00089376 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys
2013-10-07 14:16 - 2012-11-06 17:14 - 00037352 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avkmgr.sys
2013-10-05 15:17 - 2013-10-05 15:17 - 00000000 ____D C:\Users\ihle\Desktop\Serk - Anti Strass - _Das verlorene Album_
2013-10-05 09:53 - 2008-08-04 21:51 - 00000000 ___RD C:\Users\ihle\Desktop\Schnarch
2013-10-05 09:52 - 2008-08-06 20:45 - 00000000 ____D C:\Users\ihle\Desktop\Brennen & Converter
2013-10-05 09:52 - 2008-08-04 22:38 - 00000000 ____D C:\Users\ihle\Desktop\Player
2013-10-01 15:03 - 2013-10-01 15:03 - 98609570 _____ C:\Windows\system32\�붰
2013-10-01 14:59 - 2008-08-04 19:32 - 00071792 _____ C:\Users\ihle\AppData\Local\GDIPFONTCACHEV1.DAT
2013-10-01 14:58 - 2006-11-02 14:47 - 00307408 _____ C:\Windows\system32\FNTCACHE.DAT
2013-09-30 14:06 - 2010-05-22 21:00 - 00000000 ____D C:\ProgramData\DivX
2013-09-30 14:05 - 2009-03-29 15:03 - 00000000 ____D C:\Program Files\Common Files\DivX Shared
2013-09-30 14:05 - 2008-08-04 22:31 - 00000000 ____D C:\Program Files\DivX
2013-09-27 01:59 - 2013-09-27 13:58 - 00000000 ____D C:\Users\ihle\Desktop\Kaisa - Die Legende vom Rasenmaehermann (Maehdrescher Edition) (2013)
2013-09-24 17:12 - 2013-09-24 17:12 - 00073197 _____ C:\Users\ihle\Downloads\UseNeXT_Systemkategorien.dat
2013-09-24 17:10 - 2013-09-24 17:10 - 00001646 _____ C:\Users\ihle\Desktop\UseNeXT by Tangysoft.lnk
2013-09-24 17:10 - 2010-08-08 12:42 - 00000000 ____D C:\Program Files\UseNeXT
2013-09-24 15:02 - 2010-10-25 19:48 - 00000000 ____D C:\Program Files\Malwarebytes' Anti-Malware
2013-09-24 14:43 - 2013-09-24 14:43 - 00000000 ____D C:\Program Files\Adobe
2013-09-24 14:43 - 2011-12-22 16:59 - 00000000 ____D C:\Program Files\Common Files\Adobe
2013-09-24 14:43 - 2008-03-29 05:09 - 00000000 ____D C:\ProgramData\Adobe
2013-09-24 14:41 - 2013-09-24 14:41 - 00264616 _____ (Oracle Corporation) C:\Windows\system32\javaws.exe
2013-09-24 14:41 - 2013-09-24 14:41 - 00175016 _____ (Oracle Corporation) C:\Windows\system32\javaw.exe
2013-09-24 14:41 - 2013-09-24 14:41 - 00175016 _____ (Oracle Corporation) C:\Windows\system32\java.exe
2013-09-24 14:41 - 2013-09-24 14:41 - 00094632 _____ (Oracle Corporation) C:\Windows\system32\WindowsAccessBridge.dll
2013-09-24 14:41 - 2013-09-24 14:41 - 00000000 ____D C:\Program Files\Java
2013-09-24 14:41 - 2013-09-24 14:41 - 00000000 ____D C:\Program Files\Common Files\Java
2013-09-24 14:41 - 2012-04-25 14:17 - 00868264 _____ (Oracle Corporation) C:\Windows\system32\npdeployJava1.dll
2013-09-24 14:41 - 2010-05-31 22:27 - 00790440 _____ (Oracle Corporation) C:\Windows\system32\deployJava1.dll
2013-09-23 17:06 - 2008-08-04 19:31 - 00000000 ____D C:\Users\ihle
2013-09-23 13:19 - 2008-08-06 20:55 - 00000000 ____D C:\Users\ihle\Desktop\Spiele
2013-09-23 13:18 - 2013-01-17 18:53 - 00000000 ____D C:\Program Files\XSManager
2013-09-23 13:17 - 2010-06-13 18:07 - 00000000 ____D C:\Program Files\Common Files\Nokia
2013-09-23 13:15 - 2010-06-13 18:03 - 00000000 ____D C:\Program Files\Nokia
2013-09-23 13:07 - 2006-11-02 13:18 - 00000000 ____D C:\Windows\Globalization
2013-09-23 13:04 - 2010-06-13 18:10 - 00000174 _____ C:\Windows\system32\nhm_server_trace.txt
2013-09-23 12:19 - 2013-09-23 12:19 - 00000000 ____D C:\Program Files\Hama
2013-09-23 12:19 - 2008-03-29 04:27 - 00000000 ___HD C:\Program Files\InstallShield Installation Information
2013-09-20 17:21 - 2010-03-26 19:06 - 00000000 ____D C:\Windows\Minidump
2013-09-20 17:20 - 2010-06-05 12:19 - 00000000 ____D C:\Program Files\CCleaner
2013-09-20 17:13 - 2012-04-25 14:18 - 00000000 ____D C:\Program Files\Mozilla Maintenance Service
2013-09-20 17:10 - 2013-09-20 17:10 - 00000000 ____D C:\Windows\system32\sda
2013-09-20 17:09 - 2008-03-29 04:27 - 00000000 ____D C:\Program Files\Realtek
2013-09-20 17:07 - 2013-09-20 17:07 - 00000000 ____D C:\ProgramData\ATI
2013-09-20 17:07 - 2013-09-20 17:07 - 00000000 ____D C:\Program Files\AMD APP
2013-09-20 17:07 - 2011-03-22 12:25 - 00000000 ____D C:\Program Files\ATI Technologies
2013-09-20 17:03 - 2013-05-16 15:49 - 00000000 ____D C:\Program Files\NVIDIA Corporation
2013-09-20 17:00 - 2013-09-20 17:00 - 00000000 ____D C:\AMD
2013-09-20 16:59 - 2012-03-31 13:28 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2013-09-20 16:59 - 2011-05-19 20:02 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2013-09-20 16:59 - 2008-03-29 04:28 - 00000000 ____D C:\Windows\system32\RTCOM
2013-09-20 16:58 - 2008-03-29 04:27 - 00319456 _____ (Microsoft Corporation) C:\Windows\DIFxAPI.dll
2013-09-20 16:55 - 2013-09-20 16:55 - 00000000 ____H C:\Windows\system32\Drivers\Msft_Kernel_Apfiltr_01009.Wdf
2013-09-20 16:55 - 2013-09-20 16:55 - 00000000 ____D C:\Program Files\DellTPad
2013-09-20 16:26 - 2013-09-20 16:25 - 00000000 ____D C:\ProgramData\FreeDriverScout
2013-09-20 16:25 - 2013-09-20 16:25 - 00000000 ____D C:\Users\ihle\Documents\Freemium Driver Utilities
2013-09-20 14:49 - 2008-08-06 16:03 - 00000000 ____D C:\Users\ihle\Handy
2013-09-20 14:13 - 2013-09-20 14:13 - 00000000 ____D C:\Program Files\Mozilla Firefox
2013-09-20 13:55 - 2013-09-20 13:55 - 98474815 _____ C:\Windows\system32\㺲秕˜
2013-09-18 22:08 - 2013-09-18 22:08 - 00094208 _____ (DivX, Inc.) C:\Windows\system32\dpl100.dll
2013-09-16 03:01 - 2008-03-29 04:31 - 00000000 ____D C:\ProgramData\Microsoft Help
2013-09-13 03:07 - 2013-07-13 19:19 - 00000000 ____D C:\Windows\system32\MRT
2013-09-13 03:00 - 2006-11-02 12:24 - 76725432 _____ (Microsoft Corporation) C:\Windows\system32\mrt.exe
2013-09-12 20:40 - 2013-08-27 14:37 - 00000000 ____D C:\Users\ihle\Desktop\Training
Files to move or delete:
====================
C:\Users\ihle\AppData\Roaming\desktop.ini
Some content of TEMP:
====================
C:\Users\ihle\AppData\Local\temp\avgnt.exe
C:\Users\ihle\AppData\Local\temp\Quarantine.exe
==================== Bamital & volsnap Check =================
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit
LastRegBack: 2013-10-09 14:37
==================== End Of Log ============================ --- --- ---
Ps: ich werde mitlerweile nicht mehr gefragt ob ich diese datei zulassen möchte |