gelbsammler | 05.10.2014 21:21 | Teil 4: Code:
2014-09-16 21:28 - 2010-11-20 14:19 - 00082944 _____ (Radius Inc.) C:\Windows\SysWOW64\iccvid.dll
2014-09-16 21:28 - 2010-11-20 14:19 - 00076800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mapistub.dll
2014-09-16 21:28 - 2010-11-20 14:19 - 00076800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mapi32.dll
2014-09-16 21:28 - 2010-11-20 14:19 - 00052736 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetmib1.dll
2014-09-16 21:28 - 2010-11-20 14:19 - 00050176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iyuv_32.dll
2014-09-16 21:28 - 2010-11-20 14:19 - 00041984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\luainstall.dll
2014-09-16 21:28 - 2010-11-20 14:19 - 00036352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mciqtz32.dll
2014-09-16 21:28 - 2010-11-20 14:19 - 00031744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msvidc32.dll
2014-09-16 21:28 - 2010-11-20 14:19 - 00030720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msdmo.dll
2014-09-16 21:28 - 2010-11-20 14:19 - 00028672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iscsium.dll
2014-09-16 21:28 - 2010-11-20 14:19 - 00022528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msyuv.dll
2014-09-16 21:28 - 2010-11-20 14:19 - 00021504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\lsmproxy.dll
2014-09-16 21:28 - 2010-11-20 14:19 - 00013312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\muifontsetup.dll
2014-09-16 21:28 - 2010-11-20 14:19 - 00013312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrle32.dll
2014-09-16 21:28 - 2010-11-20 14:18 - 00402944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\drmmgrtn.dll
2014-09-16 21:28 - 2010-11-20 14:18 - 00242176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\eapp3hst.dll
2014-09-16 21:28 - 2010-11-20 14:18 - 00210432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxdiagn.dll
2014-09-16 21:28 - 2010-11-20 14:18 - 00128512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\EhStorAPI.dll
2014-09-16 21:28 - 2010-11-20 14:18 - 00115200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dot3msm.dll
2014-09-16 21:28 - 2010-11-20 14:18 - 00094208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\eappgnui.dll
2014-09-16 21:28 - 2010-11-20 14:18 - 00091648 _____ (Microsoft Corporation) C:\Windows\SysWOW64\avifil32.dll
2014-09-16 21:28 - 2010-11-20 14:18 - 00073216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cabinet.dll
2014-09-16 21:28 - 2010-11-20 14:18 - 00070656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\amstream.dll
2014-09-16 21:28 - 2010-11-20 14:18 - 00066560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cca.dll
2014-09-16 21:28 - 2010-11-20 14:18 - 00065024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CertPolEng.dll
2014-09-16 21:28 - 2010-11-20 14:18 - 00034816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cscapi.dll
2014-09-16 21:28 - 2010-11-20 14:18 - 00030208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dsauth.dll
2014-09-16 21:28 - 2010-11-20 14:18 - 00028160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\AzSqlExt.dll
2014-09-16 21:28 - 2010-11-20 14:18 - 00023040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cscdll.dll
2014-09-16 21:28 - 2010-11-20 14:18 - 00022528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\elsTrans.dll
2014-09-16 21:28 - 2010-11-20 14:18 - 00019456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\bitsperf.dll
2014-09-16 21:28 - 2010-11-20 14:18 - 00011264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\C_ISCII.DLL
2014-09-16 21:28 - 2010-11-20 14:18 - 00010752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\browseui.dll
2014-09-16 21:28 - 2010-11-20 14:17 - 00144896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iscsicli.exe
2014-09-16 21:28 - 2010-11-20 14:17 - 00133632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\diskpart.exe
2014-09-16 21:28 - 2010-11-20 14:17 - 00101376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mobsync.exe
2014-09-16 21:28 - 2010-11-20 14:17 - 00095232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\logagent.exe
2014-09-16 21:28 - 2010-11-20 14:17 - 00084992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cmstp.exe
2014-09-16 21:28 - 2010-11-20 14:17 - 00082944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\logman.exe
2014-09-16 21:28 - 2010-11-20 14:17 - 00073216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msiexec.exe
2014-09-16 21:28 - 2010-11-20 14:17 - 00070656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MuiUnattend.exe
2014-09-16 21:28 - 2010-11-20 14:17 - 00062976 _____ (Microsoft Corporation) C:\Windows\SysWOW64\findstr.exe
2014-09-16 21:28 - 2010-11-20 14:17 - 00051200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\takeown.exe
2014-09-16 21:28 - 2010-11-20 14:17 - 00050688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\runonce.exe
2014-09-16 21:28 - 2010-11-20 14:17 - 00037888 _____ (Microsoft Corporation) C:\Windows\SysWOW64\relog.exe
2014-09-16 21:28 - 2010-11-20 14:17 - 00034304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\unlodctr.exe
2014-09-16 21:28 - 2010-11-20 14:17 - 00028672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WerFaultSecure.exe
2014-09-16 21:28 - 2010-11-20 14:17 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\netiougc.exe
2014-09-16 21:28 - 2010-11-20 14:17 - 00024064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\netbtugc.exe
2014-09-16 21:28 - 2010-11-20 14:17 - 00022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ReAgentc.exe
2014-09-16 21:28 - 2010-11-20 14:16 - 00878592 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Bubbles.scr
2014-09-16 21:28 - 2010-11-20 14:16 - 00221184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Mystify.scr
2014-09-16 21:28 - 2010-11-20 14:16 - 00220672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Ribbons.scr
2014-09-16 21:28 - 2010-11-20 14:16 - 00186368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\bitsadmin.exe
2014-09-16 21:28 - 2010-11-20 14:16 - 00153600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\VBICodec.ax
2014-09-16 21:28 - 2010-11-20 14:16 - 00142336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\powercfg.cpl
2014-09-16 21:28 - 2010-11-20 14:16 - 00128000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\desk.cpl
2014-09-16 21:28 - 2010-11-20 14:16 - 00107008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Kswdmcap.ax
2014-09-16 21:28 - 2010-11-20 14:16 - 00084480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kstvtune.ax
2014-09-16 21:28 - 2010-11-20 14:16 - 00072704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Mpeg2Data.ax
2014-09-16 21:28 - 2010-11-20 14:16 - 00059904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MSDvbNP.ax
2014-09-16 21:28 - 2010-11-20 14:16 - 00048640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ksxbar.ax
2014-09-16 21:28 - 2010-11-20 14:16 - 00045568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\g711codc.ax
2014-09-16 21:28 - 2010-11-20 14:16 - 00033792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbisurf.ax
2014-09-16 21:28 - 2010-11-20 14:08 - 00119808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\imm32.dll
2014-09-16 21:28 - 2010-11-20 14:08 - 00007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KBDTUQ.DLL
2014-09-16 21:28 - 2010-11-20 14:08 - 00007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KBDTUF.DLL
2014-09-16 21:28 - 2010-11-20 14:08 - 00007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KBDSG.DLL
2014-09-16 21:28 - 2010-11-20 14:08 - 00007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kbdlk41a.dll
2014-09-16 21:28 - 2010-11-20 14:08 - 00007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KBDGR1.DLL
2014-09-16 21:28 - 2010-11-20 14:08 - 00007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KBDGKL.DLL
2014-09-16 21:28 - 2010-11-20 14:08 - 00007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KBDCZ1.DLL
2014-09-16 21:28 - 2010-11-20 14:08 - 00007168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KBDSF.DLL
2014-09-16 21:28 - 2010-11-20 14:08 - 00007168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KBDPO.DLL
2014-09-16 21:28 - 2010-11-20 14:08 - 00007168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KBDNEPR.DLL
2014-09-16 21:28 - 2010-11-20 14:08 - 00007168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KBDINTAM.DLL
2014-09-16 21:28 - 2010-11-20 14:08 - 00007168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KBDINORI.DLL
2014-09-16 21:28 - 2010-11-20 14:08 - 00007168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KBDINMAR.DLL
2014-09-16 21:28 - 2010-11-20 14:08 - 00007168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KBDINKAN.DLL
2014-09-16 21:28 - 2010-11-20 14:08 - 00007168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KBDINHIN.DLL
2014-09-16 21:28 - 2010-11-20 14:08 - 00007168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KBDINBEN.DLL
2014-09-16 21:28 - 2010-11-20 14:08 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KBDUS.DLL
2014-09-16 21:28 - 2010-11-20 14:08 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KBDUGHR1.DLL
2014-09-16 21:28 - 2010-11-20 14:08 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KBDTURME.DLL
2014-09-16 21:28 - 2010-11-20 14:08 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KBDTAJIK.DLL
2014-09-16 21:28 - 2010-11-20 14:08 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KBDMON.DLL
2014-09-16 21:28 - 2010-11-20 14:08 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KBDMAORI.DLL
2014-09-16 21:28 - 2010-11-20 14:08 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KBDLT1.DLL
2014-09-16 21:28 - 2010-11-20 14:08 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KBDINTEL.DLL
2014-09-16 21:28 - 2010-11-20 14:08 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KBDGEO.DLL
2014-09-16 21:28 - 2010-11-20 14:08 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KBDBULG.DLL
2014-09-16 21:28 - 2010-11-20 14:08 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KBDBLR.DLL
2014-09-16 21:28 - 2010-11-20 14:07 - 01164800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\UIRibbonRes.dll
2014-09-16 21:28 - 2010-11-20 14:07 - 00007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\spwizres.dll
2014-09-16 21:28 - 2010-11-20 14:06 - 00069120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\nlsbres.dll
2014-09-16 21:28 - 2010-11-20 14:05 - 00035328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\pifmgr.dll
2014-09-16 21:28 - 2010-11-20 14:00 - 01027584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\IMJP10.IME
2014-09-16 21:28 - 2010-11-20 14:00 - 00430080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\imkr80.ime
2014-09-16 21:28 - 2010-11-20 13:57 - 00002560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dpnaddr.dll
2014-09-16 21:28 - 2010-11-20 13:37 - 00031744 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbrpm.sys
2014-09-16 21:28 - 2010-11-20 12:52 - 00131584 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\pacer.sys
2014-09-16 21:28 - 2010-11-20 12:51 - 00125440 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tunnel.sys
2014-09-16 21:28 - 2010-11-20 12:50 - 00056832 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ndisuio.sys
2014-09-16 21:28 - 2010-11-20 12:49 - 00146432 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\rmcast.sys
2014-09-16 21:28 - 2010-11-20 12:44 - 00350208 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\HdAudio.sys
2014-09-16 21:28 - 2010-11-20 12:44 - 00032896 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\USBCAMD2.sys
2014-09-16 21:28 - 2010-11-20 12:43 - 00122368 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hdaudbus.sys
2014-09-16 21:28 - 2010-11-20 12:43 - 00030208 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hidusb.sys
2014-09-16 21:28 - 2010-11-20 12:34 - 00014336 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\sffp_sd.sys
2014-09-16 21:28 - 2010-11-20 12:33 - 00038912 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\CompositeBus.sys
2014-09-16 21:28 - 2010-11-20 12:33 - 00033280 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\kbdhid.sys
2014-09-16 21:28 - 2010-11-20 12:14 - 00061440 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\appid.sys
2014-09-16 21:28 - 2010-11-20 12:09 - 00029696 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\scfilter.sys
2014-09-16 21:28 - 2010-11-20 12:04 - 00078848 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\IPMIDrv.sys
2014-09-16 21:28 - 2010-11-20 11:30 - 00012800 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\acpipmi.sys
2014-09-16 21:28 - 2010-11-20 11:26 - 00102400 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dfsc.sys
2014-09-16 21:28 - 2010-11-20 11:22 - 00026624 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tdi.sys
2014-09-16 21:28 - 2010-11-20 11:19 - 00147456 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cdrom.sys
2014-09-16 21:28 - 2010-11-10 03:48 - 00010429 _____ () C:\Windows\system32\ScavengeSpace.xml
2014-09-16 21:28 - 2010-11-05 04:20 - 00105559 _____ () C:\Windows\SysWOW64\RacRules.xml
2014-09-16 21:28 - 2010-11-05 04:20 - 00105559 _____ () C:\Windows\system32\RacRules.xml
2014-09-16 21:28 - 2009-06-10 23:39 - 00001041 _____ () C:\Windows\SysWOW64\tcpbidi.xml
2014-09-16 21:27 - 2010-11-20 14:21 - 00363008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wbemcomn.dll
2014-09-16 21:21 - 2010-11-20 15:27 - 00529408 _____ (Microsoft Corporation) C:\Windows\system32\wbemcomn.dll
2014-09-16 20:52 - 2014-09-16 20:52 - 00000000 ____H () C:\Windows\system32\Drivers\Msft_User_WpdFs_01_09_00.Wdf
2014-09-16 20:48 - 2014-09-16 20:48 - 00000000 ____D () C:\Users\****\Documents\tax
2014-09-16 20:36 - 2014-09-16 20:36 - 00000000 ____D () C:\Users\****\AppData\Roaming\Buhl Data Service
2014-09-16 20:36 - 2014-09-16 20:36 - 00000000 ____D () C:\Users\****\AppData\Local\Buhl Data Service
2014-09-16 20:34 - 2014-10-02 19:51 - 00000716 _____ () C:\Windows\wiso.ini
2014-09-16 20:34 - 2014-09-16 20:36 - 00000000 ____D () C:\Users\****\AppData\Local\Buhl
2014-09-16 20:33 - 2014-09-16 20:33 - 00002221 _____ () C:\Users\Public\Desktop\t@x 2014.lnk
2014-09-16 20:33 - 2014-09-16 20:33 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\t@x 2014
2014-09-16 20:29 - 2014-09-16 20:29 - 00000000 ____D () C:\Program Files (x86)\Buhl finance
2014-09-16 20:28 - 2014-09-27 12:29 - 00000000 ____D () C:\ProgramData\Buhl Data Service GmbH
2014-09-15 21:39 - 2014-09-15 21:39 - 00000000 ____D () C:\Users\****\AppData\Roaming\OpenOffice
2014-09-15 21:38 - 2014-09-15 21:38 - 00001116 _____ () C:\Users\Public\Desktop\OpenOffice 4.1.1.lnk
2014-09-15 21:38 - 2014-09-15 21:38 - 00000000 ___SD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenOffice 4.1.1
2014-09-15 21:38 - 2014-09-15 21:38 - 00000000 ____D () C:\Program Files (x86)\OpenOffice 4
2014-09-15 21:36 - 2014-09-15 21:36 - 00000000 ____D () C:\Program Files (x86)\OpenOffice.Setup
2014-09-15 21:25 - 2014-09-15 21:28 - 164858324 _____ () C:\Users\****\Downloads\Apache_OpenOffice_4.1.1_Win_x86_install_de.exe
2014-09-15 21:22 - 2014-09-15 21:22 - 00000000 ____D () C:\Users\****\Desktop\GAS 2014 MAINGAU
2014-09-15 21:22 - 2014-09-15 21:22 - 00000000 ____D () C:\Users\****\Desktop\GAS & STROM
2014-09-15 21:21 - 2014-09-28 17:09 - 00000000 ____D () C:\Users\****\Desktop\Krankenversicherung
2014-09-15 21:21 - 2014-09-15 21:21 - 00000000 ____D () C:\Users\****\Desktop\STROM 2014 EVD
2014-09-15 21:21 - 2014-09-15 21:21 - 00000000 ____D () C:\Users\****\Desktop\Steuerbescheid
2014-09-15 19:26 - 2009-06-10 23:00 - 00000824 _____ () C:\Windows\system32\Drivers\etc\hosts.20140915-192648.backup
2014-09-15 18:42 - 2014-09-18 13:05 - 00699342 _____ () C:\Windows\system32\perfh007.dat
2014-09-15 18:42 - 2014-09-18 13:05 - 00149450 _____ () C:\Windows\system32\perfc007.dat
2014-09-15 18:42 - 2014-09-15 18:41 - 00295922 _____ () C:\Windows\system32\perfi007.dat
2014-09-15 18:42 - 2014-09-15 18:41 - 00038104 _____ () C:\Windows\system32\perfd007.dat
2014-09-15 18:41 - 2014-09-15 18:41 - 00000000 ____D () C:\Windows\SysWOW64\XPSViewer
2014-09-15 18:41 - 2014-09-15 18:41 - 00000000 ____D () C:\Windows\SysWOW64\de
2014-09-15 18:41 - 2014-09-15 18:41 - 00000000 ____D () C:\Windows\SysWOW64\0407
2014-09-15 18:41 - 2014-09-15 18:41 - 00000000 ____D () C:\Windows\system32\de
2014-09-15 18:41 - 2014-09-15 18:41 - 00000000 ____D () C:\Windows\system32\0407
2014-09-15 18:35 - 2014-09-15 18:35 - 00000000 ____D () C:\Windows\NAPP_Dism_Log
2014-09-15 17:46 - 2014-09-15 17:48 - 00000000 ____D () C:\Users\****\Downloads\backups
2014-09-15 17:42 - 2014-10-02 20:01 - 00122584 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2014-09-15 17:39 - 2014-09-15 09:06 - 00278152 ____N (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe
2014-09-15 16:01 - 2014-09-26 15:39 - 00003866 _____ () C:\Windows\System32\Tasks\Opera scheduled Autoupdate 1410789713
2014-09-15 16:01 - 2014-09-26 15:39 - 00000000 ____D () C:\Program Files (x86)\Opera
2014-09-15 16:01 - 2014-09-15 16:01 - 00001136 _____ () C:\Users\Public\Desktop\Opera.lnk
2014-09-15 16:01 - 2014-09-15 16:01 - 00000000 ____D () C:\Users\****\AppData\Roaming\Opera Software
2014-09-15 16:01 - 2014-09-15 16:01 - 00000000 ____D () C:\Users\****\AppData\Local\Opera Software
2014-09-15 15:54 - 2014-09-29 19:21 - 00000829 _____ () C:\Users\Public\Desktop\CCleaner.lnk
2014-09-15 15:54 - 2014-09-29 19:21 - 00000000 ____D () C:\Program Files\CCleaner
2014-09-15 15:54 - 2014-09-15 15:54 - 00002786 _____ () C:\Windows\System32\Tasks\CCleanerSkipUAC
2014-09-15 15:53 - 2014-09-15 15:53 - 00001073 _____ () C:\Users\Public\Desktop\VLC media player.lnk
2014-09-15 15:53 - 2014-09-15 15:53 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN
2014-09-15 15:53 - 2014-09-15 15:53 - 00000000 ____D () C:\Program Files (x86)\VideoLAN
2014-09-15 15:52 - 2014-09-17 07:33 - 00000000 ____D () C:\Program Files (x86)\Spybot - Search & Destroy 2
2014-09-15 15:52 - 2014-09-15 15:52 - 00000000 ____D () C:\Windows\System32\Tasks\Safer-Networking
2014-09-15 15:50 - 2014-09-15 15:50 - 00001109 _____ () C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2014-09-15 15:50 - 2014-09-15 15:50 - 00000000 ____D () C:\ProgramData\Malwarebytes
2014-09-15 15:50 - 2014-09-15 15:50 - 00000000 ____D () C:\Program Files (x86)\Malwarebytes Anti-Malware
2014-09-15 15:50 - 2014-05-12 07:26 - 00091352 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys
2014-09-15 15:50 - 2014-05-12 07:26 - 00063704 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys
2014-09-15 15:50 - 2014-05-12 07:25 - 00025816 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2014-09-15 15:03 - 2014-09-18 00:52 - 00000000 ___SD () C:\Windows\system32\CompatTel
2014-09-15 14:39 - 2014-09-15 14:39 - 00000416 _____ () C:\Windows\BRWMARK.INI
2014-09-15 14:39 - 2014-09-15 14:39 - 00000034 _____ () C:\Windows\SysWOW64\BD2030.DAT
2014-09-15 14:39 - 2010-02-23 10:16 - 00294912 _____ (Microsoft Corporation) C:\Windows\system32\browserchoice.exe
2014-09-15 14:32 - 2014-09-15 14:32 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight
2014-09-15 14:31 - 2014-09-15 14:31 - 00000000 ____D () C:\Program Files\Microsoft Silverlight
2014-09-15 14:31 - 2014-09-15 14:31 - 00000000 ____D () C:\Program Files (x86)\Microsoft Silverlight
2014-09-15 14:28 - 2014-09-15 14:31 - 00000000 ____D () C:\Windows\system32\MRT
2014-09-15 14:28 - 2014-08-29 13:01 - 101694776 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2014-09-15 14:24 - 2011-04-09 08:58 - 00142336 _____ (Microsoft Corporation) C:\Windows\system32\poqexec.exe
2014-09-15 14:24 - 2011-04-09 07:56 - 00123904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\poqexec.exe
2014-09-15 14:13 - 2014-09-15 14:13 - 00000000 ____D () C:\Users\****\AppData\Roaming\Mozilla
2014-09-15 14:13 - 2014-09-15 14:13 - 00000000 ____D () C:\Users\****\AppData\Local\Mozilla
2014-09-15 14:11 - 2014-09-30 23:27 - 00000000 ____D () C:\Program Files (x86)\Mozilla Firefox
2014-09-15 14:11 - 2014-09-15 14:11 - 00001151 _____ () C:\Users\Public\Desktop\Mozilla Firefox.lnk
2014-09-15 09:54 - 2014-09-17 20:41 - 00000000 ____D () C:\Users\****\AppData\Local\Google
2014-09-15 09:54 - 2014-09-15 09:54 - 00000000 ____D () C:\Users\****\AppData\Roaming\Google
2014-09-15 09:49 - 2014-10-02 21:57 - 00000000 ____D () C:\Users\****\AppData\Roaming\Adobe
2014-09-15 09:39 - 2014-09-15 09:39 - 00000000 ____D () C:\Users\****\AppData\Roaming\Intel Corporation
2014-09-15 09:38 - 2014-09-19 13:42 - 00001416 _____ () C:\Users\****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2014-09-15 09:38 - 2014-09-15 17:44 - 00000000 ____D () C:\Users\****\AppData\Local\VirtualStore
2014-09-15 09:38 - 2014-09-15 09:38 - 00000000 ____D () C:\Users\****\AppData\Roaming\Macromedia
2014-09-15 09:38 - 2014-09-15 09:38 - 00000000 ____D () C:\Users\****\AppData\Local\EgisTec IPS
2014-09-15 09:37 - 2014-09-18 09:08 - 00064024 _____ () C:\Users\****\AppData\Local\GDIPFONTCACHEV1.DAT
2014-09-15 09:37 - 2014-09-15 09:37 - 00000000 ____D () C:\Program Files\Acer Accessory Store
2014-09-15 09:36 - 2014-09-23 19:51 - 00000000 ____D () C:\Users\****
2014-09-15 09:36 - 2014-09-15 09:36 - 00000020 ___SH () C:\Users\****\ntuser.ini
2014-09-15 09:36 - 2014-09-15 09:36 - 00000000 _SHDL () C:\Users\Public\Documents\Eigene Musik
2014-09-15 09:36 - 2014-09-15 09:36 - 00000000 _SHDL () C:\Users\Public\Documents\Eigene Bilder
2014-09-15 09:36 - 2014-09-15 09:36 - 00000000 _SHDL () C:\Users\****\Vorlagen
2014-09-15 09:36 - 2014-09-15 09:36 - 00000000 _SHDL () C:\Users\****\Startmenü
2014-09-15 09:36 - 2014-09-15 09:36 - 00000000 _SHDL () C:\Users\****\Netzwerkumgebung
2014-09-15 09:36 - 2014-09-15 09:36 - 00000000 _SHDL () C:\Users\****\Lokale Einstellungen
2014-09-15 09:36 - 2014-09-15 09:36 - 00000000 _SHDL () C:\Users\****\Eigene Dateien
2014-09-15 09:36 - 2014-09-15 09:36 - 00000000 _SHDL () C:\Users\****\Druckumgebung
2014-09-15 09:36 - 2014-09-15 09:36 - 00000000 _SHDL () C:\Users\****\Documents\Eigene Musik
2014-09-15 09:36 - 2014-09-15 09:36 - 00000000 _SHDL () C:\Users\****\Documents\Eigene Bilder
2014-09-15 09:36 - 2014-09-15 09:36 - 00000000 _SHDL () C:\Users\****\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2014-09-15 09:36 - 2014-09-15 09:36 - 00000000 _SHDL () C:\Users\****\AppData\Local\Verlauf
2014-09-15 09:36 - 2014-09-15 09:36 - 00000000 _SHDL () C:\Users\****\AppData\Local\Anwendungsdaten
2014-09-15 09:36 - 2014-09-15 09:36 - 00000000 _SHDL () C:\Users\****\Anwendungsdaten
2014-09-15 09:36 - 2014-09-15 09:36 - 00000000 _SHDL () C:\Users\Default\Vorlagen
2014-09-15 09:36 - 2014-09-15 09:36 - 00000000 _SHDL () C:\Users\Default\Startmenü
2014-09-15 09:36 - 2014-09-15 09:36 - 00000000 _SHDL () C:\Users\Default\Netzwerkumgebung
2014-09-15 09:36 - 2014-09-15 09:36 - 00000000 _SHDL () C:\Users\Default\Lokale Einstellungen
2014-09-15 09:36 - 2014-09-15 09:36 - 00000000 _SHDL () C:\Users\Default\Eigene Dateien
2014-09-15 09:36 - 2014-09-15 09:36 - 00000000 _SHDL () C:\Users\Default\Druckumgebung
2014-09-15 09:36 - 2014-09-15 09:36 - 00000000 _SHDL () C:\Users\Default\Documents\Eigene Musik
2014-09-15 09:36 - 2014-09-15 09:36 - 00000000 _SHDL () C:\Users\Default\Documents\Eigene Bilder
2014-09-15 09:36 - 2014-09-15 09:36 - 00000000 _SHDL () C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2014-09-15 09:36 - 2014-09-15 09:36 - 00000000 _SHDL () C:\Users\Default\AppData\Local\Verlauf
2014-09-15 09:36 - 2014-09-15 09:36 - 00000000 _SHDL () C:\Users\Default\AppData\Local\Anwendungsdaten
2014-09-15 09:36 - 2014-09-15 09:36 - 00000000 _SHDL () C:\Users\Default\Anwendungsdaten
2014-09-15 09:36 - 2014-09-15 09:36 - 00000000 _SHDL () C:\Users\Default User\Documents\Eigene Musik
2014-09-15 09:36 - 2014-09-15 09:36 - 00000000 _SHDL () C:\Users\Default User\Documents\Eigene Bilder
2014-09-15 09:36 - 2014-09-15 09:36 - 00000000 _SHDL () C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2014-09-15 09:36 - 2014-09-15 09:36 - 00000000 _SHDL () C:\Users\Default User\AppData\Local\Verlauf
2014-09-15 09:36 - 2014-09-15 09:36 - 00000000 _SHDL () C:\Users\Default User\AppData\Local\Anwendungsdaten
2014-09-15 09:36 - 2014-09-15 09:36 - 00000000 _SHDL () C:\Programme
2014-09-15 09:36 - 2014-09-15 09:36 - 00000000 _SHDL () C:\ProgramData\Vorlagen
2014-09-15 09:36 - 2014-09-15 09:36 - 00000000 _SHDL () C:\ProgramData\Startmenü
2014-09-15 09:36 - 2014-09-15 09:36 - 00000000 _SHDL () C:\ProgramData\Microsoft\Windows\Start Menu\Programme
2014-09-15 09:36 - 2014-09-15 09:36 - 00000000 _SHDL () C:\ProgramData\Favoriten
2014-09-15 09:36 - 2014-09-15 09:36 - 00000000 _SHDL () C:\ProgramData\Dokumente
2014-09-15 09:36 - 2014-09-15 09:36 - 00000000 _SHDL () C:\ProgramData\Anwendungsdaten
2014-09-15 09:36 - 2014-09-15 09:36 - 00000000 _SHDL () C:\Program Files\Gemeinsame Dateien
2014-09-15 09:36 - 2014-09-15 09:36 - 00000000 _SHDL () C:\Dokumente und Einstellungen
2014-09-15 09:36 - 2014-09-15 09:36 - 00000000 ____D () C:\Recovery
2014-09-15 09:36 - 2009-07-14 06:54 - 00000000 ___RD () C:\Users\****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories
2014-09-15 09:36 - 2009-07-14 06:49 - 00000000 ___RD () C:\Users\****\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance
2014-09-15 09:15 - 2014-09-15 09:15 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acer Backup Manager
2014-09-15 09:14 - 2014-09-15 09:14 - 00000020 _____ () C:\Windows\húS
2014-09-15 09:14 - 2014-09-15 09:14 - 00000000 ____D () C:\Program Files (x86)\Microsoft SQL Server Compact Edition
2014-09-15 09:14 - 2006-11-29 13:06 - 04398360 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_32.dll
2014-09-15 09:14 - 2006-11-29 13:06 - 03426072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_32.dll
2014-09-15 09:13 - 2014-09-30 23:18 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Live
2014-09-15 09:13 - 2014-09-30 23:18 - 00000000 ____D () C:\Program Files (x86)\Windows Live
2014-09-15 09:13 - 2014-09-15 09:13 - 00000000 ____D () C:\Windows\PCHEALTH
2014-09-15 09:13 - 2014-09-15 09:13 - 00000000 ____D () C:\Program Files (x86)\Windows Live SkyDrive
2014-09-15 09:12 - 2014-09-15 09:12 - 00002435 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office 2010.lnk
2014-09-15 09:12 - 2014-09-15 09:12 - 00000000 ____D () C:\Program Files (x86)\Microsoft Office
2014-09-15 09:10 - 2014-09-15 09:10 - 00000000 ___RD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CyberLink PowerDVD 9
2014-09-15 09:09 - 2014-09-15 18:26 - 00000000 ____D () C:\ProgramData\Temp
2014-09-15 09:09 - 2014-09-15 09:10 - 00000000 ____D () C:\Program Files (x86)\CyberLink
2014-09-15 09:09 - 2014-09-15 09:09 - 00505128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msvcp71.dll
2014-09-15 09:09 - 2014-09-15 09:09 - 00353576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msvcr71.dll
2014-09-15 09:09 - 2014-09-15 09:09 - 00029480 ____N (Microsoft Corporation) C:\Windows\SysWOW64\msxml3a.dll
2014-09-15 09:07 - 2014-09-15 09:07 - 00000000 ____H () C:\Windows\system32\Drivers\Msft_Kernel_SynTP_01009.Wdf
2014-09-15 09:07 - 2014-09-15 09:07 - 00000000 ____D () C:\Program Files\Synaptics
2014-09-15 09:06 - 2014-09-15 09:06 - 00000184 _____ () C:\Windows\LMv4.UNI
2014-09-15 09:06 - 2014-09-15 09:06 - 00000000 ____D () C:\Program Files (x86)\Launch Manager
2014-09-15 09:05 - 2010-06-17 11:18 - 09112168 _____ (Realtek Semiconductor Corp.) C:\Windows\SysWOW64\RtsUStoricon.dll
2014-09-15 09:05 - 2010-06-17 11:18 - 00422504 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtsUStor.dll
2014-09-15 08:58 - 2014-09-15 08:58 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AcerSystem
2014-09-15 08:58 - 2014-09-15 08:58 - 00000000 ____D () C:\book
2014-09-15 08:57 - 2014-10-05 10:39 - 00000000 ____D () C:\ProgramData\NVIDIA
2014-09-15 08:55 - 2014-09-15 08:55 - 00000003 _____ () C:\Windows\system32\PLD_Framework.cmd
2014-09-15 08:54 - 2014-09-18 10:23 - 00000000 ____D () C:\Program Files (x86)\NVIDIA Corporation
2014-09-15 08:53 - 2014-09-15 08:53 - 00000000 ____D () C:\Windows\SysWOW64\RTCOM
2014-09-15 08:53 - 2014-09-15 08:53 - 00000000 ____D () C:\Program Files\Realtek
2014-09-15 08:53 - 2010-06-10 07:44 - 00037468 _____ () C:\Windows\system32\Drivers\RtPCEE3.DAT
2014-09-15 08:53 - 2010-03-22 07:21 - 00247560 _____ () C:\Windows\system32\Drivers\RTConvEQ.dat
2014-09-15 08:53 - 2010-03-22 07:21 - 00001448 _____ () C:\Windows\system32\Drivers\RtHdatEx.dat
2014-09-15 08:53 - 2010-03-15 10:59 - 00000024 _____ () C:\Windows\system32\Drivers\rtkhdaud.dat
2014-09-15 08:53 - 2010-02-11 09:45 - 00000176 _____ () C:\Windows\system32\Drivers\RTHDAEQ1.dat
2014-09-15 08:53 - 2010-01-26 15:52 - 00000520 _____ () C:\Windows\system32\Drivers\RTEQEX3.dat
2014-09-15 08:53 - 2009-12-23 17:26 - 00000520 _____ () C:\Windows\system32\Drivers\RTEQEX0.dat
2014-09-15 08:53 - 2008-08-21 07:43 - 00000520 _____ () C:\Windows\system32\Drivers\RTEQEX2.dat
2014-09-15 08:53 - 2005-06-26 23:29 - 00000520 _____ () C:\Windows\system32\Drivers\RTEQEX1.dat
2014-09-15 08:52 - 2014-09-15 08:53 - 00000000 ___HD () C:\Program Files (x86)\Temp
2014-09-15 08:52 - 2010-06-22 12:03 - 02622056 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtkAPO64.dll
2014-09-15 08:52 - 2010-06-22 12:03 - 02399848 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\Drivers\RTKVHD64.sys
2014-09-15 08:52 - 2010-06-22 12:03 - 02004072 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtPgEx64.dll
2014-09-15 08:52 - 2010-06-22 12:03 - 01146984 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RTSnMg64.cpl
2014-09-15 08:52 - 2010-06-22 12:03 - 00476264 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtkApi64.dll
2014-09-15 08:52 - 2010-06-22 12:03 - 00332392 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtlCPAPI64.dll
2014-09-15 08:52 - 2010-06-22 12:03 - 00149608 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtkCfg64.dll
2014-09-15 08:52 - 2010-06-22 12:02 - 01216104 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RTCOM64.dll
2014-09-15 08:52 - 2010-06-22 12:02 - 00155752 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RCoRes64.dat
2014-09-15 08:52 - 2010-06-22 12:02 - 00073832 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RCoInst64.dll
2014-09-15 08:52 - 2010-06-14 08:19 - 00220496 _____ (Virage Logic Corporation / Sonic Focus) C:\Windows\system32\SFNHK64.dll
2014-09-15 08:52 - 2010-06-14 08:19 - 00078672 _____ (Virage Logic Corporation / Sonic Focus) C:\Windows\system32\SFAPO64.dll
2014-09-15 08:52 - 2010-06-14 08:18 - 00078672 _____ (Virage Logic Corporation / Sonic Focus) C:\Windows\system32\SFCOM64.dll
2014-09-15 08:52 - 2010-06-14 08:18 - 00071504 _____ (Virage Logic Corporation / Sonic Focus) C:\Windows\SysWOW64\SFCOM.dll
2014-09-15 08:52 - 2010-06-07 09:27 - 01251944 _____ (Realtek Semiconductor Corp.) C:\Windows\RtlExUpd.dll
2014-09-15 08:52 - 2010-05-14 09:21 - 00123152 _____ (DTS) C:\Windows\system32\DTSGFXAPONS64.dll
2014-09-15 08:52 - 2010-05-14 04:04 - 00124176 _____ (DTS) C:\Windows\system32\DTSLFXAPO64.dll
2014-09-15 08:52 - 2010-05-13 16:28 - 00123664 _____ (DTS) C:\Windows\system32\DTSGFXAPO64.dll
2014-09-15 08:52 - 2010-05-06 11:34 - 00335192 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioAPO30.dll
2014-09-15 08:52 - 2010-05-06 11:34 - 00334680 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxVolumeSDAPO.dll
2014-09-15 08:52 - 2010-05-06 10:43 - 02601816 _____ (Waves Audio Ltd.) C:\Windows\system32\WavesGUILib.dll
2014-09-15 08:52 - 2010-05-06 10:43 - 01736536 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioRealtek.dll
2014-09-15 08:52 - 2010-04-27 07:50 - 00330656 _____ (Fortemedia Corporation) C:\Windows\system32\FMAPO64.dll
2014-09-15 08:52 - 2010-04-14 11:56 - 00318808 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioAPO20.dll
2014-09-15 08:52 - 2010-01-26 05:38 - 00168288 _____ (Andrea Electronics Corporation) C:\Windows\system32\AERTAC64.dll
2014-09-15 08:52 - 2010-01-05 07:41 - 01325328 _____ (DTS) C:\Windows\system32\DTSS2SpeakerDLL64.dll
2014-09-15 08:52 - 2010-01-05 07:41 - 00489744 _____ (DTS) C:\Windows\system32\DTSSymmetryDLL64.dll
2014-09-15 08:52 - 2010-01-05 07:41 - 00474896 _____ (DTS) C:\Windows\system32\DTSVoiceClarityDLL64.dll
2014-09-15 08:52 - 2010-01-05 07:40 - 01178384 _____ (DTS) C:\Windows\system32\DTSS2HeadphoneDLL64.dll
2014-09-15 08:52 - 2010-01-05 07:40 - 01110800 _____ (DTS) C:\Windows\system32\DTSBoostDLL64.dll
2014-09-15 08:52 - 2010-01-05 07:40 - 00504592 _____ (DTS) C:\Windows\system32\DTSBassEnhancementDLL64.dll
2014-09-15 08:52 - 2010-01-05 07:40 - 00315152 _____ (DTS) C:\Windows\system32\DTSNeoPCDLL64.dll
2014-09-15 08:52 - 2010-01-05 07:40 - 00268560 _____ (DTS) C:\Windows\system32\DTSLimiterDLL64.dll
2014-09-15 08:52 - 2010-01-05 07:40 - 00265488 _____ (DTS) C:\Windows\system32\DTSGainCompensatorDLL64.dll
2014-09-15 08:52 - 2009-12-15 12:26 - 00372936 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RTEEP64A.dll
2014-09-15 08:52 - 2009-12-15 12:26 - 00201928 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RTEED64A.dll
2014-09-15 08:52 - 2009-12-15 12:26 - 00099016 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RTEEL64A.dll
2014-09-15 08:52 - 2009-12-15 12:26 - 00076488 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RTEEG64A.dll
2014-09-15 08:52 - 2009-12-11 03:55 - 00307920 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RP3DHT64.dll
2014-09-15 08:52 - 2009-12-11 03:55 - 00307920 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RP3DAA64.dll
2014-09-15 08:52 - 2009-11-24 03:55 - 00518896 _____ (SRS Labs, Inc.) C:\Windows\system32\SRSTSX64.dll
2014-09-15 08:52 - 2009-11-24 03:55 - 00211184 _____ (SRS Labs, Inc.) C:\Windows\system32\SRSTSH64.dll
2014-09-15 08:52 - 2009-11-24 03:55 - 00198896 _____ (SRS Labs, Inc.) C:\Windows\system32\SRSHP64.dll
2014-09-15 08:52 - 2009-11-24 03:55 - 00155888 _____ (SRS Labs, Inc.) C:\Windows\system32\SRSWOW64.dll
2014-09-15 08:52 - 2009-11-18 12:42 - 02197264 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioEQ.dll
2014-09-15 08:52 - 2009-11-17 12:12 - 00108960 _____ (Andrea Electronics Corporation) C:\Windows\system32\AERTAR64.dll
2014-09-15 08:51 - 2014-09-18 10:23 - 00000000 ____D () C:\Program Files\NVIDIA Corporation
2014-09-15 08:50 - 2014-10-05 10:43 - 01663769 _____ () C:\Windows\WindowsUpdate.log
2014-09-11 08:57 - 2014-10-02 21:59 - 02480312 _____ (Sysinternals - www.sysinternals.com) C:\Users\****\Desktop\procexp.exe
==================== One Month Modified Files and Folders =======
(If an entry is included in the fixlist, the file\folder will be moved.)
2014-10-05 10:42 - 2009-07-14 06:45 - 00018512 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2014-10-05 10:42 - 2009-07-14 06:45 - 00018512 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2014-10-05 10:39 - 2009-07-14 07:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2014-10-02 21:54 - 2009-07-14 07:32 - 00000000 ___RD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games
2014-09-30 23:23 - 2010-07-13 14:01 - 00000000 ____D () C:\ProgramData\Adobe
2014-09-30 23:23 - 2010-07-13 14:01 - 00000000 ____D () C:\Program Files (x86)\Adobe
2014-09-30 17:18 - 2009-07-14 04:34 - 00000215 _____ () C:\Windows\system.ini
2014-09-25 20:19 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\system32\NDF
2014-09-25 20:14 - 2009-07-14 05:20 - 00000000 __RHD () C:\Users\Default
2014-09-23 20:42 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\rescache
2014-09-23 17:47 - 2007-07-12 03:49 - 00000000 ____D () C:\Windows\Panther
2014-09-19 14:44 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\PolicyDefinitions
2014-09-18 13:05 - 2009-07-14 07:13 - 01619284 _____ () C:\Windows\system32\PerfStringBackup.INI
2014-09-18 11:22 - 2009-07-14 06:45 - 00294656 _____ () C:\Windows\system32\FNTCACHE.DAT
2014-09-18 09:34 - 2009-07-14 05:20 - 00000000 ___RD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories
2014-09-18 09:02 - 2009-07-14 09:45 - 00000000 ____D () C:\Program Files\Windows Journal
2014-09-18 09:02 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\SysWOW64\zh-HK
2014-09-18 09:02 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\SysWOW64\tr-TR
2014-09-18 09:02 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\system32\zh-HK
2014-09-18 09:02 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\system32\tr-TR
2014-09-18 09:02 - 2009-07-14 05:20 - 00000000 ____D () C:\Program Files\Common Files\System
2014-09-18 09:01 - 2009-07-14 07:32 - 00000000 ____D () C:\Program Files\Windows Defender
2014-09-18 09:01 - 2009-07-14 07:32 - 00000000 ____D () C:\Program Files (x86)\Windows Defender
2014-09-18 09:01 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\SysWOW64\Dism
2014-09-18 09:01 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\system32\Dism
2014-09-18 00:07 - 2010-07-13 13:56 - 00000000 ____D () C:\Program Files\Google
2014-09-17 07:41 - 2009-07-14 07:32 - 00000000 ____D () C:\Program Files (x86)\Windows Sidebar
2014-09-17 07:40 - 2009-07-14 07:32 - 00000000 ____D () C:\Program Files\Windows Sidebar
2014-09-17 07:40 - 2009-07-14 07:32 - 00000000 ____D () C:\Program Files\Windows Portable Devices
2014-09-17 07:40 - 2009-07-14 07:32 - 00000000 ____D () C:\Program Files\Windows Photo Viewer
2014-09-17 07:40 - 2009-07-14 07:32 - 00000000 ____D () C:\Program Files\DVD Maker
2014-09-17 07:40 - 2009-07-14 07:32 - 00000000 ____D () C:\Program Files (x86)\Windows Portable Devices
2014-09-17 07:40 - 2009-07-14 07:32 - 00000000 ____D () C:\Program Files (x86)\Windows Photo Viewer
2014-09-17 07:40 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\servicing
2014-09-17 07:39 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\SysWOW64\oobe
2014-09-17 07:39 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\SysWOW64\AdvancedInstallers
2014-09-17 07:38 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\SysWOW64\sppui
2014-09-17 07:38 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\SysWOW64\Setup
2014-09-17 07:38 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\SysWOW64\migwiz
2014-09-17 07:38 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\SysWOW64\manifeststore
2014-09-17 07:37 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\system32\sppui
2014-09-17 07:37 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\system32\Setup
2014-09-17 07:37 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\system32\oobe
2014-09-17 07:37 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\system32\migwiz
2014-09-17 07:37 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\system32\manifeststore
2014-09-17 07:37 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\system32\AdvancedInstallers
2014-09-17 01:06 - 2009-07-14 04:36 - 00175616 _____ (Microsoft Corporation) C:\Windows\system32\msclmd.dll
2014-09-17 01:06 - 2009-07-14 04:36 - 00152576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msclmd.dll
2014-09-16 20:29 - 2010-07-13 13:32 - 00000000 ___HD () C:\Program Files (x86)\InstallShield Installation Information
2014-09-15 21:37 - 2009-07-14 05:20 - 00000000 ____D () C:\Program Files\Common Files\Microsoft Shared
2014-09-15 18:45 - 2009-07-14 07:37 - 00000000 ____D () C:\Windows\SysWOW64\winrm
2014-09-15 18:45 - 2009-07-14 07:37 - 00000000 ____D () C:\Windows\SysWOW64\WCN
2014-09-15 18:45 - 2009-07-14 07:37 - 00000000 ____D () C:\Windows\SysWOW64\sysprep
2014-09-15 18:45 - 2009-07-14 07:37 - 00000000 ____D () C:\Windows\SysWOW64\slmgr
2014-09-15 18:45 - 2009-07-14 07:37 - 00000000 ____D () C:\Windows\system32\winrm
2014-09-15 18:45 - 2009-07-14 07:37 - 00000000 ____D () C:\Windows\system32\WCN
2014-09-15 18:45 - 2009-07-14 07:37 - 00000000 ____D () C:\Windows\system32\slmgr
2014-09-15 18:45 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\SysWOW64\MUI
2014-09-15 18:45 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\system32\MUI
2014-09-15 18:41 - 2009-07-14 07:37 - 00000000 ____D () C:\Windows\SysWOW64\Printing_Admin_Scripts
2014-09-15 18:41 - 2009-07-14 07:37 - 00000000 ____D () C:\Windows\system32\Printing_Admin_Scripts
2014-09-15 18:41 - 2009-07-14 07:37 - 00000000 ____D () C:\Windows\DigitalLocker
2014-09-15 18:41 - 2009-07-14 07:32 - 00000000 ____D () C:\Windows\system32\WinBioPlugIns
2014-09-15 18:41 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\SysWOW64\com
2014-09-15 18:41 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\system32\com
2014-09-15 18:41 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\IME
2014-09-15 18:33 - 2009-07-14 07:38 - 00025600 ___SH () C:\Windows\system32\config\BCD-Template.LOG
2014-09-15 18:33 - 2009-07-14 07:32 - 00028672 _____ () C:\Windows\system32\config\BCD-Template
2014-09-15 17:40 - 2009-07-14 07:08 - 00000000 ____D () C:\Users\Administrator
2014-09-15 10:19 - 2009-07-14 07:32 - 00000000 ____D () C:\Windows\system32\restore
2014-09-15 09:38 - 2010-07-13 14:05 - 00000000 ____D () C:\OEM
2014-09-15 09:38 - 2010-07-13 14:01 - 00000000 ____D () C:\ProgramData\oem
2014-09-15 09:36 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\system32\Recovery
2014-09-15 09:36 - 2009-07-14 05:20 - 00000000 ____D () C:\Program Files\Windows NT
2014-09-15 09:26 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\system32\sysprep
2014-09-15 09:19 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\Help
2014-09-15 09:15 - 2010-07-13 14:02 - 00000000 ____D () C:\Program Files (x86)\NewTech Infosystems
2014-09-15 09:10 - 2010-07-13 13:55 - 00000000 ____D () C:\Program Files\Acer
2014-09-15 09:05 - 2010-07-13 13:35 - 00000000 ____D () C:\Program Files (x86)\Realtek
2014-09-15 08:59 - 2009-10-05 23:35 - 00000000 ____D () C:\Windows\DeployWinRE2
2014-09-15 08:57 - 2010-07-13 13:57 - 00000000 ____D () C:\ProgramData\EgisTec IPS
2014-09-15 08:54 - 2010-07-13 13:54 - 00000000 ____D () C:\Program Files (x86)\Acer
Some content of TEMP:
====================
C:\Users\****\AppData\Local\Temp\avgnt.exe
==================== Bamital & volsnap Check =================
(There is no automatic fix for files that do not pass verification.)
C:\Windows\System32\winlogon.exe => File is digitally signed
C:\Windows\System32\wininit.exe => File is digitally signed
C:\Windows\SysWOW64\wininit.exe => File is digitally signed
C:\Windows\explorer.exe => File is digitally signed
C:\Windows\SysWOW64\explorer.exe => File is digitally signed
C:\Windows\System32\svchost.exe => File is digitally signed
C:\Windows\SysWOW64\svchost.exe => File is digitally signed
C:\Windows\System32\services.exe => File is digitally signed
C:\Windows\System32\User32.dll => File is digitally signed
C:\Windows\SysWOW64\User32.dll => File is digitally signed
C:\Windows\System32\userinit.exe => File is digitally signed
C:\Windows\SysWOW64\userinit.exe => File is digitally signed
C:\Windows\System32\rpcss.dll => File is digitally signed
C:\Windows\System32\Drivers\volsnap.sys => File is digitally signed
LastRegBack: 2014-09-26 16:31
==================== End Of Log ============================ So dann noch das andere File: Code:
Additional scan result of Farbar Recovery Scan Tool (x64) Version: 04-10-2014 01
Ran by **** at 2014-10-05 10:47:13
Running from C:\Users\****\Desktop
Boot Mode: Normal
==========================================================
==================== Security Center ========================
(If an entry is included in the fixlist, it will be removed.)
AV: Avira Desktop (Enabled - Up to date) {4D041356-F94D-285F-8768-AAE50FA36859}
AS: Avira Desktop (Enabled - Up to date) {F665F2B2-DF77-27D1-BDD8-9197742422E4}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
==================== Installed Programs ======================
(Only the adware programs with "hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.)
Acer Backup Manager (HKLM-x32\...\InstallShield_{72B776E5-4530-4C4B-9453-751DF87D9D93}) (Version: 2.0.0.68 - NewTech Infosystems)
Acer Crystal Eye webcam (HKLM-x32\...\{51F026FA-5146-4232-A8BA-1364740BD053}) (Version: 1.0.4.0 - Liteon)
Acer ePower Management (HKLM-x32\...\{3DB0448D-AD82-4923-B305-D001E521A964}) (Version: 5.00.3005 - Acer Incorporated)
Acer eRecovery Management (HKLM-x32\...\{7F811A54-5A09-4579-90E1-C93498E230D9}) (Version: 4.05.3013 - Acer Incorporated)
Acer Registration (HKLM-x32\...\Acer Registration) (Version: 1.03.3003 - Acer Incorporated)
Acer ScreenSaver (HKLM-x32\...\Acer Screensaver) (Version: 1.1.0707.2010 - Acer Incorporated)
Acer Updater (HKLM-x32\...\{EE171732-BEB4-4576-887D-CB62727F01CA}) (Version: 1.02.3001 - Acer Incorporated)
Acrobat.com (HKLM-x32\...\{287ECFA4-719A-2143-A09B-D6A12DE54E40}) (Version: 1.6.65 - Adobe Systems Incorporated)
Adobe Flash Player 15 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 15.0.0.167 - Adobe Systems Incorporated)
Adobe Flash Player 15 Plugin (HKLM-x32\...\Adobe Flash Player Plugin) (Version: 15.0.0.152 - Adobe Systems Incorporated)
Adobe Reader XI (11.0.09) (HKLM-x32\...\{AC76BA86-7AD7-1033-7B44-AB0000000001}) (Version: 11.0.09 - Adobe Systems Incorporated)
Avira (HKLM-x32\...\{70e83cd8-4bd5-4039-ab5a-6b94a8abb641}) (Version: 1.1.21.25162 - Avira Operations GmbH & Co. KG)
Avira (x32 Version: 1.1.21.25162 - Avira Operations GmbH & Co. KG) Hidden
Avira Free Antivirus (HKLM-x32\...\Avira AntiVir Desktop) (Version: 14.0.6.570 - Avira)
Backup Manager Basic (x32 Version: 2.0.0.68 - NewTech Infosystems) Hidden
Broadcom Gigabit NetLink Controller (HKLM\...\{A84DB02B-9C2B-4272-9D2D-A80E00A56513}) (Version: 14.0.2.3 - Broadcom Corporation)
CCleaner (HKLM\...\CCleaner) (Version: 4.18 - Piriform)
CyberLink PowerDVD 9 (HKLM-x32\...\InstallShield_{A8516AC9-AAF1-47F9-9766-03E2D4CDBCF8}) (Version: 9.0.2829.50 - CyberLink Corp.)
CyberLink PowerDVD 9 (x32 Version: 9.0.2829.50 - CyberLink Corp.) Hidden
Druckerdeinstallation für EPSON BX305 Series (HKLM\...\EPSON BX305 Series) (Version: - SEIKO EPSON Corporation)
EPSON Scan (HKLM-x32\...\EPSON Scanner) (Version: - Seiko Epson Corporation)
ESET Online Scanner v3 (HKLM-x32\...\ESET Online Scanner) (Version: - )
eSobi v2 (HKLM-x32\...\InstallShield_{15D967B5-A4BE-42AE-9E84-64CD062B25AA}) (Version: 2.0.4.000274 - esobi Inc.)
eSobi v2 (x32 Version: 2.0.4.000274 - esobi Inc.) Hidden
FileHippo App Manager (HKLM-x32\...\FileHippo.com) (Version: - FileHippo.com)
Identity Card (HKLM-x32\...\Identity Card) (Version: 1.00.3003 - Acer Incorporated)
Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 6.0.0.1179 - Intel Corporation)
Intel(R) Rapid Storage Technology (HKLM-x32\...\{3E29EE6C-963A-4aae-86C1-DC237C4A49FC}) (Version: 9.6.2.1001 - Intel Corporation)
Launch Manager (HKLM-x32\...\LManager) (Version: 4.0.12 - Acer Inc.)
Malwarebytes Anti-Malware Version 2.0.2.1012 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.0.2.1012 - Malwarebytes Corporation)
Microsoft .NET Framework 4.5.1 (DEU) (Version: 4.5.50938 - Microsoft Corporation) Hidden
Microsoft .NET Framework 4.5.1 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.50938 - Microsoft Corporation)
Microsoft .NET Framework 4.5.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50938 - Microsoft Corporation)
Microsoft .NET Framework 4.5.1 (Version: 4.5.50938 - Microsoft Corporation) Hidden
Microsoft Application Error Reporting (Version: 12.0.6015.5000 - Microsoft Corporation) Hidden
Microsoft Choice Guard (x32 Version: 2.0.48.0 - Microsoft Corporation) Hidden
Microsoft Office 2010 (HKLM-x32\...\{95140000-0070-0000-0000-0000000FF1CE}) (Version: 14.0.4763.1000 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.30514.0 - Microsoft Corporation)
Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Mozilla Firefox 32.0.3 (x86 de) (HKLM-x32\...\Mozilla Firefox 32.0.3 (x86 de)) (Version: 32.0.3 - Mozilla)
Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 32.0.3 - Mozilla)
MSVCRT (x32 Version: 14.0.1468.721 - Microsoft) Hidden
MyWinLocker (x32 Version: 3.1.212.0 - Egis Technology Inc.) Hidden
MyWinLocker Suite (HKLM-x32\...\InstallShield_{738BF5C3-AF7B-4BB0-B7EF-E505EFC756BE}) (Version: 3.1.212.0 - Egis Technology Inc.)
MyWinLocker Suite (x32 Version: 3.1.212.0 - Egis Technology Inc.) Hidden
NTI Media Maker 9 (HKLM-x32\...\InstallShield_{D3D5C4E8-040F-4C6F-8105-41D43CF94F44}) (Version: 9.0.2.8928 - NTI Corporation)
NTI Media Maker 9 (x32 Version: 9.0.2.8928 - NTI Corporation) Hidden
NVIDIA 3D Vision Treiber 340.52 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 340.52 - NVIDIA Corporation)
NVIDIA Display Control Panel (HKLM\...\NVIDIA Display Control Panel) (Version: 6.14.12.5903 - NVIDIA Corporation)
NVIDIA GeForce Experience 2.1.1 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 2.1.1 - NVIDIA Corporation)
NVIDIA Grafiktreiber 340.52 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 340.52 - NVIDIA Corporation)
NVIDIA HD-Audiotreiber 1.3.30.1 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.30.1 - NVIDIA Corporation)
NVIDIA Install Application (Version: 2.1002.157.1165 - NVIDIA Corporation) Hidden
NVIDIA LED Visualizer 1.0 (Version: 1.0 - NVIDIA Corporation) Hidden
NVIDIA Network Service (Version: 1.0 - NVIDIA Corporation) Hidden
NVIDIA PhysX (x32 Version: 9.13.1220 - NVIDIA Corporation) Hidden
NVIDIA PhysX-Systemsoftware 9.13.1220 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.13.1220 - NVIDIA Corporation)
NVIDIA ShadowPlay 15.3.33 (Version: 15.3.33 - NVIDIA Corporation) Hidden
NVIDIA Stereoscopic 3D Driver (x32 Version: 7.17.12.6514 - NVIDIA Corporation) Hidden
NVIDIA Systemsteuerung 340.52 (Version: 340.52 - NVIDIA Corporation) Hidden
NVIDIA Update 15.3.33 (Version: 15.3.33 - NVIDIA Corporation) Hidden
NVIDIA Update Core (Version: 15.3.33 - NVIDIA Corporation) Hidden
NVIDIA Virtual Audio 1.2.23 (Version: 1.2.23 - NVIDIA Corporation) Hidden
OpenOffice 4.1.1 (HKLM-x32\...\{ACD0FFF9-6B35-43C1-82DB-9FF6990E8602}) (Version: 4.11.9775 - Apache Software Foundation)
Opera Stable 24.0.1558.64 (HKLM-x32\...\Opera 24.0.1558.64) (Version: 24.0.1558.64 - Opera Software ASA)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6141 - Realtek Semiconductor Corp.)
Realtek USB 2.0 Card Reader (HKLM-x32\...\{96AE7E41-E34E-47D0-AC07-1091A8127911}) (Version: 6.1.7600.30122 - Realtek Semiconductor Corp.)
SHIELD Streaming (Version: 3.1.100 - NVIDIA Corporation) Hidden
Shredder (Version: 2.0.8.3 - Egis Technology Inc.) Hidden
Shredder (x32 Version: 2.0.8.3 - Egis Technology Inc.) Hidden
Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 14.0.19.0 - Synaptics Incorporated)
t@x 2014 (HKLM-x32\...\{2547CF96-DBB7-4EDD-9327-0EFDD0D1FA8A}) (Version: 21.00.8480 - Buhl Data Service GmbH)
VLC media player (HKLM-x32\...\VLC media player) (Version: 2.1.5 - VideoLAN)
Welcome Center (HKLM-x32\...\Acer Welcome Center) (Version: 1.02.3002 - Acer Incorporated)
Windows Live Anmelde-Assistent (HKLM-x32\...\{52B97218-98CB-4B8B-9283-D213C85E1AA4}) (Version: 5.000.818.5 - Microsoft Corporation)
Windows Live Communications Platform (x32 Version: 14.0.8064.206 - Microsoft Corporation) Hidden
Windows Live Essentials (HKLM-x32\...\WinLiveSuite_Wave3) (Version: 14.0.8089.0726 - Microsoft Corporation)
Windows Live Essentials (x32 Version: 14.0.8089.726 - Microsoft Corporation) Hidden
Windows Live Fotogalerie (x32 Version: 14.0.8081.709 - Microsoft Corporation) Hidden
Windows Live Movie Maker (x32 Version: 14.0.8091.0730 - Microsoft Corporation) Hidden
Windows Live Sync (HKLM-x32\...\{76618402-179D-4699-A66B-D351C59436BC}) (Version: 14.0.8089.726 - Microsoft Corporation)
Windows Live-Uploadtool (HKLM-x32\...\{205C6BDD-7B73-42DE-8505-9A093F35A238}) (Version: 14.0.8014.1029 - Microsoft Corporation)
==================== Custom CLSID (selected items): ==========================
(If an entry is included in the fixlist, it will be removed from registry. Any eventual file will not be moved.)
==================== Restore Points =========================
04-10-2014 20:24:45 Ende der Bereinigung
==================== Hosts content: ==========================
(If needed Hosts: directive could be included in the fixlist to reset Hosts.)
2009-07-14 04:34 - 2014-09-30 17:16 - 00000027 ____A C:\Windows\system32\Drivers\etc\hosts
127.0.0.1 localhost
==================== Scheduled Tasks (whitelisted) =============
(If an entry is included in the fixlist, it will be removed from registry. Any associated file could be listed separately to be moved.)
Task: {12593EB6-FE8E-4AC4-8F22-1C3E49EA0ED6} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2014-09-26] (Piriform Ltd)
Task: {5BF5F12E-47A9-4E3E-AD72-00C36CB8F015} - System32\Tasks\Recovery Management\Burn Notification => C:\Program Files\Acer\Acer eRecovery Management\NotificationCenter\Notification.exe [2010-06-24] (Acer)
Task: {90C82EED-9DBA-40C9-B725-960FD41B9516} - System32\Tasks\Opera scheduled Autoupdate 1410789713 => C:\Program Files (x86)\Opera\launcher.exe [2014-09-25] (Opera Software)
==================== Loaded Modules (whitelisted) =============
2014-09-18 10:22 - 2014-07-02 20:55 - 00116568 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll
2014-09-16 20:33 - 2014-08-04 10:29 - 00589080 _____ () C:\Program Files (x86)\Buhl finance\tax Steuersoftware 2014\taxaktuell.exe
2014-09-25 20:44 - 2014-09-25 20:44 - 00053248 _____ () C:\Program Files\CCleaner\lang\lang-1031.dll
2014-09-16 20:29 - 2014-08-04 10:29 - 09707800 _____ () C:\Program Files (x86)\Buhl finance\tax Steuersoftware 2014\wgui14.dll
2014-09-16 20:29 - 2014-08-04 10:28 - 00035608 _____ () C:\Program Files (x86)\Buhl finance\tax Steuersoftware 2014\rsdcom48.dll
2014-09-16 20:29 - 2014-08-04 10:28 - 00309016 _____ () C:\Program Files (x86)\Buhl finance\tax Steuersoftware 2014\rscorewinapi48.dll
2014-09-16 20:29 - 2014-08-04 10:28 - 00322840 _____ () C:\Program Files (x86)\Buhl finance\tax Steuersoftware 2014\rsguiwinapi48.dll
2014-09-16 20:29 - 2014-08-04 10:28 - 03892504 _____ () C:\Program Files (x86)\Buhl finance\tax Steuersoftware 2014\wcore14.dll
2014-09-16 20:29 - 2014-08-04 10:28 - 00136472 _____ () C:\Program Files (x86)\Buhl finance\tax Steuersoftware 2014\rsodbc48.dll
2014-09-16 20:29 - 2014-08-04 10:29 - 02745624 _____ () C:\Program Files (x86)\Buhl finance\tax Steuersoftware 2014\wfvie14.dll
2014-09-16 20:29 - 2014-08-04 10:28 - 02123032 _____ () C:\Program Files (x86)\Buhl finance\tax Steuersoftware 2014\wsteu14.dll
2014-09-16 20:29 - 2014-08-04 10:28 - 01933080 _____ () C:\Program Files (x86)\Buhl finance\tax Steuersoftware 2014\wreli14.dll
2014-09-16 20:29 - 2014-08-04 10:29 - 04325144 _____ () C:\Program Files (x86)\Buhl finance\tax Steuersoftware 2014\wauff14.dll
2014-09-16 20:29 - 2014-02-11 11:53 - 01043456 _____ () C:\Program Files (x86)\Buhl finance\tax Steuersoftware 2014\clucene-core.dll
2014-09-16 20:29 - 2014-02-11 11:53 - 00094720 _____ () C:\Program Files (x86)\Buhl finance\tax Steuersoftware 2014\clucene-shared.dll
2014-09-16 20:29 - 2014-02-11 11:53 - 00250368 _____ () C:\Program Files (x86)\Buhl finance\tax Steuersoftware 2014\clucene-contribs-lib.dll
2014-09-16 20:29 - 2014-08-04 10:29 - 01573656 _____ () C:\Program Files (x86)\Buhl finance\tax Steuersoftware 2014\wmain14.dll
2014-09-16 20:29 - 2014-08-04 10:29 - 05300504 _____ () C:\Program Files (x86)\Buhl finance\tax Steuersoftware 2014\wbae114.dll
2014-09-16 20:29 - 2014-08-04 10:28 - 01702168 _____ () C:\Program Files (x86)\Buhl finance\tax Steuersoftware 2014\wbae214.dll
2014-09-16 20:29 - 2014-08-04 10:29 - 01810712 _____ () C:\Program Files (x86)\Buhl finance\tax Steuersoftware 2014\wbae314.dll
2014-09-16 20:29 - 2014-08-04 10:29 - 01629464 _____ () C:\Program Files (x86)\Buhl finance\tax Steuersoftware 2014\wbae414.dll
2014-09-16 20:29 - 2014-08-04 10:28 - 01117976 _____ () C:\Program Files (x86)\Buhl finance\tax Steuersoftware 2014\whau114.dll
2014-09-16 20:29 - 2014-08-04 10:29 - 01340696 _____ () C:\Program Files (x86)\Buhl finance\tax Steuersoftware 2014\whau214.dll
2014-09-16 20:29 - 2014-08-04 10:29 - 01312536 _____ () C:\Program Files (x86)\Buhl finance\tax Steuersoftware 2014\wwerb14.dll
2014-09-16 20:29 - 2014-08-04 10:29 - 07353112 _____ () C:\Program Files (x86)\Buhl finance\tax Steuersoftware 2014\wkont14.dll
2014-09-16 20:29 - 2014-08-04 10:29 - 01287448 _____ () C:\Program Files (x86)\Buhl finance\tax Steuersoftware 2014\wimp14.dll
2014-09-16 20:29 - 2014-08-04 10:29 - 01331480 _____ () C:\Program Files (x86)\Buhl finance\tax Steuersoftware 2014\wfabu14.dll
2010-06-28 15:20 - 2010-06-28 15:20 - 00465576 _____ () C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\sqlite3.dll
2010-07-25 08:10 - 2009-05-20 08:02 - 00072200 _____ () C:\Program Files (x86)\Launch Manager\CdDirIo.dll
2014-09-30 20:19 - 2014-08-27 15:00 - 00052472 _____ () C:\Users\****\AppData\Local\Temp\avgnt.exe\Avira.OE.ExtApi.dll
2014-08-27 15:00 - 2014-08-27 15:00 - 00139056 _____ () C:\Program Files (x86)\Avira\My Avira\Avira.OE.NativeCore.dll
2010-06-28 15:12 - 2010-06-28 15:12 - 01081600 _____ () C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\ACE.dll
2014-08-27 15:00 - 2014-08-27 15:00 - 00066864 _____ () C:\Program Files (x86)\Avira\My Avira\Avira.OE.AvConnectorNative.dll
2014-09-18 10:00 - 2014-09-18 10:00 - 00170496 _____ () C:\Windows\assembly\NativeImages_v2.0.50727_32\IsdiInterop\dd49b882285401662f1addb58b7d0ce6\IsdiInterop.ni.dll
2010-07-13 13:32 - 2010-04-13 18:52 - 00058880 _____ () C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IsdiInterop.dll
==================== Alternate Data Streams (whitelisted) =========
(If an entry is included in the fixlist, only the Alternate Data Streams will be removed.)
==================== Safe Mode (whitelisted) ===================
(If an item is included in the fixlist, it will be removed from the registry. The "AlternateShell" will be restored.)
==================== EXE Association (whitelisted) =============
(If an entry is included in the fixlist, the default will be restored. None default entries will be removed.)
==================== MSCONFIG/TASK MANAGER disabled items =========
(Currently there is no automatic fix for this section.)
========================= Accounts: ==========================
Administrator (S-1-5-21-3263066700-3986329637-798203074-500 - Administrator - Disabled)
Gast (S-1-5-21-3263066700-3986329637-798203074-501 - Limited - Disabled)
**** (S-1-5-21-3263066700-3986329637-798203074-1000 - Administrator - Enabled) => C:\Users\****
==================== Faulty Device Manager Devices =============
==================== Event log errors: =========================
Application errors:
==================
Error: (10/04/2014 01:44:50 PM) (Source: SideBySide) (EventID: 35) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "WLMFDS,processorArchitecture="AMD64",type="win32",version="1.0.0.1"1". Fehler in Manifest- oder Richtliniendatei "WLMFDS,processorArchitecture="AMD64",type="win32",version="1.0.0.1"2" in Zeile WLMFDS,processorArchitecture="AMD64",type="win32",version="1.0.0.1"3.
Die im Manifest gefundene Komponenten-ID stimmt nicht mit der ID der angeforderten Komponente überein.
Verweis: WLMFDS,processorArchitecture="AMD64",type="win32",version="1.0.0.1".
Definition: WLMFDS,processorArchitecture="x86",type="win32",version="1.0.0.1".
Verwenden Sie das Programm "sxstrace.exe" für eine detaillierte Diagnose.
Error: (10/03/2014 08:38:33 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: Explorer.EXE, Version: 6.1.7601.17567, Zeitstempel: 0x4d672ee4
Name des fehlerhaften Moduls: ntdll.dll, Version: 6.1.7601.18247, Zeitstempel: 0x521eaf24
Ausnahmecode: 0xc00000fd
Fehleroffset: 0x000000000005501f
ID des fehlerhaften Prozesses: 0x6a4
Startzeit der fehlerhaften Anwendung: 0xExplorer.EXE0
Pfad der fehlerhaften Anwendung: Explorer.EXE1
Pfad des fehlerhaften Moduls: Explorer.EXE2
Berichtskennung: Explorer.EXE3
Error: (10/03/2014 00:12:03 PM) (Source: Customer Experience Improvement Program) (EventID: 1008) (User: )
Description: 90080108
Error: (10/03/2014 08:24:27 AM) (Source: SideBySide) (EventID: 35) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "WLMFDS,processorArchitecture="AMD64",type="win32",version="1.0.0.1"1". Fehler in Manifest- oder Richtliniendatei "WLMFDS,processorArchitecture="AMD64",type="win32",version="1.0.0.1"2" in Zeile WLMFDS,processorArchitecture="AMD64",type="win32",version="1.0.0.1"3.
Die im Manifest gefundene Komponenten-ID stimmt nicht mit der ID der angeforderten Komponente überein.
Verweis: WLMFDS,processorArchitecture="AMD64",type="win32",version="1.0.0.1".
Definition: WLMFDS,processorArchitecture="x86",type="win32",version="1.0.0.1".
Verwenden Sie das Programm "sxstrace.exe" für eine detaillierte Diagnose.
Error: (10/03/2014 08:00:19 AM) (Source: NvStreamSvc) (EventID: 1) (User: )
Description: NvStreamSvcNvVAD initialization failed [6]
Error: (10/03/2014 08:00:19 AM) (Source: NvStreamSvc) (EventID: 1) (User: )
Description: NvStreamSvcFailed to set NvVAD endpoint as default Audio endpoint [0]
Error: (10/03/2014 08:00:19 AM) (Source: NvStreamSvc) (EventID: 1) (User: )
Description: NvStreamSvcNvVAD endpoint registration failed [0]
Error: (10/02/2014 09:54:47 PM) (Source: SideBySide) (EventID: 35) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "WLMFDS,processorArchitecture="AMD64",type="win32",version="1.0.0.1"1". Fehler in Manifest- oder Richtliniendatei "WLMFDS,processorArchitecture="AMD64",type="win32",version="1.0.0.1"2" in Zeile WLMFDS,processorArchitecture="AMD64",type="win32",version="1.0.0.1"3.
Die im Manifest gefundene Komponenten-ID stimmt nicht mit der ID der angeforderten Komponente überein.
Verweis: WLMFDS,processorArchitecture="AMD64",type="win32",version="1.0.0.1".
Definition: WLMFDS,processorArchitecture="x86",type="win32",version="1.0.0.1".
Verwenden Sie das Programm "sxstrace.exe" für eine detaillierte Diagnose.
Error: (10/02/2014 09:54:47 PM) (Source: SideBySide) (EventID: 35) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "WLMFDS,processorArchitecture="AMD64",type="win32",version="1.0.0.1"1". Fehler in Manifest- oder Richtliniendatei "WLMFDS,processorArchitecture="AMD64",type="win32",version="1.0.0.1"2" in Zeile WLMFDS,processorArchitecture="AMD64",type="win32",version="1.0.0.1"3.
Die im Manifest gefundene Komponenten-ID stimmt nicht mit der ID der angeforderten Komponente überein.
Verweis: WLMFDS,processorArchitecture="AMD64",type="win32",version="1.0.0.1".
Definition: WLMFDS,processorArchitecture="x86",type="win32",version="1.0.0.1".
Verwenden Sie das Programm "sxstrace.exe" für eine detaillierte Diagnose.
Error: (10/02/2014 09:54:47 PM) (Source: SideBySide) (EventID: 35) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "WLMFDS,processorArchitecture="AMD64",type="win32",version="1.0.0.1"1". Fehler in Manifest- oder Richtliniendatei "WLMFDS,processorArchitecture="AMD64",type="win32",version="1.0.0.1"2" in Zeile WLMFDS,processorArchitecture="AMD64",type="win32",version="1.0.0.1"3.
Die im Manifest gefundene Komponenten-ID stimmt nicht mit der ID der angeforderten Komponente überein.
Verweis: WLMFDS,processorArchitecture="AMD64",type="win32",version="1.0.0.1".
Definition: WLMFDS,processorArchitecture="x86",type="win32",version="1.0.0.1".
Verwenden Sie das Programm "sxstrace.exe" für eine detaillierte Diagnose.
System errors:
=============
Error: (10/04/2014 10:25:35 PM) (Source: DCOM) (EventID: 10010) (User: )
Description: {995C996E-D918-4A8C-A302-45719A6F4EA7}
Error: (10/04/2014 10:24:43 PM) (Source: Ntfs) (EventID: 55) (User: )
Description: Die Dateisystemstruktur auf dem Datenträger ist beschädigt und unbrauchbar.
Führen Sie auf dem Volume "Windows" den Befehl "chkdsk" aus.
Error: (10/04/2014 10:24:40 PM) (Source: Ntfs) (EventID: 55) (User: )
Description: Die Dateisystemstruktur auf dem Datenträger ist beschädigt und unbrauchbar.
Führen Sie auf dem Volume "Windows" den Befehl "chkdsk" aus.
Error: (10/04/2014 10:24:37 PM) (Source: Ntfs) (EventID: 55) (User: )
Description: Die Dateisystemstruktur auf dem Datenträger ist beschädigt und unbrauchbar.
Führen Sie auf dem Volume "Windows" den Befehl "chkdsk" aus.
Error: (10/04/2014 10:24:35 PM) (Source: Ntfs) (EventID: 55) (User: )
Description: Die Dateisystemstruktur auf dem Datenträger ist beschädigt und unbrauchbar.
Führen Sie auf dem Volume "Windows" den Befehl "chkdsk" aus.
Error: (10/04/2014 10:24:27 PM) (Source: Ntfs) (EventID: 55) (User: )
Description: Die Dateisystemstruktur auf dem Datenträger ist beschädigt und unbrauchbar.
Führen Sie auf dem Volume "Windows" den Befehl "chkdsk" aus.
Error: (10/04/2014 10:07:23 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "UPnP-Gerätehost" wurde aufgrund folgenden Fehlers nicht gestartet:
%%1069
Error: (10/04/2014 10:07:23 PM) (Source: Service Control Manager) (EventID: 7038) (User: )
Description: Der Dienst "upnphost" konnte sich nicht als "NT AUTHORITY\LocalService" mit dem aktuellen Kennwort aufgrund des folgenden Fehlers anmelden:
%%50
Vergewissern Sie sich, dass der Dienst richtig konfiguriert ist im Dienste-Snap-In in der Microsoft Management Console (MMC).
Error: (10/04/2014 10:01:19 PM) (Source: Ntfs) (EventID: 55) (User: )
Description: Die Dateisystemstruktur auf dem Datenträger ist beschädigt und unbrauchbar.
Führen Sie auf dem Volume "Windows" den Befehl "chkdsk" aus.
Error: (10/04/2014 09:08:54 PM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Avira Service Host erreicht.
Microsoft Office Sessions:
=========================
Error: (10/04/2014 01:44:50 PM) (Source: SideBySide) (EventID: 35) (User: )
Description: WLMFDS,processorArchitecture="AMD64",type="win32",version="1.0.0.1"WLMFDS,processorArchitecture="x86",type="win32",version="1.0.0.1"c:\program files (x86)\windows live\photo gallery\MovieMaker.Exec:\program files (x86)\windows live\photo gallery\WLMFDS.DLL8
Error: (10/03/2014 08:38:33 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Explorer.EXE6.1.7601.175674d672ee4ntdll.dll6.1.7601.18247521eaf24c00000fd000000000005501f6a401cfdf30978a68cdC:\Windows\Explorer.EXEC:\Windows\SYSTEM32\ntdll.dll79e253f8-4b2c-11e4-9cc3-88ae1d9e5bc2
Error: (10/03/2014 00:12:03 PM) (Source: Customer Experience Improvement Program) (EventID: 1008) (User: )
Description: 90080108
Error: (10/03/2014 08:24:27 AM) (Source: SideBySide) (EventID: 35) (User: )
Description: WLMFDS,processorArchitecture="AMD64",type="win32",version="1.0.0.1"WLMFDS,processorArchitecture="x86",type="win32",version="1.0.0.1"c:\program files (x86)\windows live\photo gallery\MovieMaker.Exec:\program files (x86)\windows live\photo gallery\WLMFDS.DLL8
Error: (10/03/2014 08:00:19 AM) (Source: NvStreamSvc) (EventID: 1) (User: )
Description: NvStreamSvcNvVAD initialization failed [6]
Error: (10/03/2014 08:00:19 AM) (Source: NvStreamSvc) (EventID: 1) (User: )
Description: NvStreamSvcFailed to set NvVAD endpoint as default Audio endpoint [0]
Error: (10/03/2014 08:00:19 AM) (Source: NvStreamSvc) (EventID: 1) (User: )
Description: NvStreamSvcNvVAD endpoint registration failed [0]
Error: (10/02/2014 09:54:47 PM) (Source: SideBySide) (EventID: 35) (User: )
Description: WLMFDS,processorArchitecture="AMD64",type="win32",version="1.0.0.1"WLMFDS,processorArchitecture="x86",type="win32",version="1.0.0.1"C:\Program Files (x86)\Windows Live\Photo Gallery\MovieMaker.ExeC:\Program Files (x86)\Windows Live\Photo Gallery\WLMFDS.DLL8
Error: (10/02/2014 09:54:47 PM) (Source: SideBySide) (EventID: 35) (User: )
Description: WLMFDS,processorArchitecture="AMD64",type="win32",version="1.0.0.1"WLMFDS,processorArchitecture="x86",type="win32",version="1.0.0.1"C:\Program Files (x86)\Windows Live\Photo Gallery\MovieMaker.ExeC:\Program Files (x86)\Windows Live\Photo Gallery\WLMFDS.DLL8
Error: (10/02/2014 09:54:47 PM) (Source: SideBySide) (EventID: 35) (User: )
Description: WLMFDS,processorArchitecture="AMD64",type="win32",version="1.0.0.1"WLMFDS,processorArchitecture="x86",type="win32",version="1.0.0.1"C:\Program Files (x86)\Windows Live\Photo Gallery\MovieMaker.ExeC:\Program Files (x86)\Windows Live\Photo Gallery\WLMFDS.DLL8
CodeIntegrity Errors:
===================================
Date: 2014-09-30 17:15:46.043
Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.
Date: 2014-09-30 17:15:45.949
Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.
Date: 2014-09-30 17:15:45.871
Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.
Date: 2014-09-30 17:15:45.778
Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.
Date: 2014-09-29 16:58:57.915
Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.
Date: 2014-09-29 16:58:57.853
Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.
Date: 2014-09-29 16:58:57.775
Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.
Date: 2014-09-29 16:58:57.713
Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.
Date: 2014-09-28 22:17:26.289
Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.
Date: 2014-09-28 22:17:26.223
Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.
==================== Memory info ===========================
Processor: Intel(R) Core(TM) i3 CPU M 370 @ 2.40GHz
Percentage of memory in use: 46%
Total physical RAM: 3958.71 MB
Available physical RAM: 2115.22 MB
Total Pagefile: 7915.6 MB
Available Pagefile: 5974.09 MB
Total Virtual: 8192 MB
Available Virtual: 8191.81 MB
==================== Drives ================================
Drive c: (Windows) (Fixed) (Total:230.57 GB) (Free:195.62 GB) NTFS
Drive d: (Bilder, Film usw.) (Fixed) (Total:112.62 GB) (Free:21.24 GB) NTFS
Drive e: (Sonstiges) (Fixed) (Total:109.47 GB) (Free:97.29 GB) NTFS
Drive g: (Musik) (Fixed) (Total:244.14 GB) (Free:171.13 GB) NTFS
Drive h: (Partition LEER) (Fixed) (Total:97.65 GB) (Free:80.75 GB) NTFS
Drive i: (Backup) (Fixed) (Total:589.71 GB) (Free:342.66 GB) NTFS
==================== MBR & Partition Table ==================
========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 465.8 GB) (Disk ID: DABC005F)
Partition 1: (Not Active) - (Size=13 GB) - (Type=27)
Partition 2: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=230.6 GB) - (Type=07 NTFS)
Partition 4: (Not Active) - (Size=222.1 GB) - (Type=OF Extended)
========================================================
Disk: 1 (Size: 931.5 GB) (Disk ID: 016A55FE)
Partition 1: (Not Active) - (Size=97.7 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=244.1 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=589.7 GB) - (Type=07 NTFS)
==================== End Of Log ============================ Vielleicht sollte ich noch Erwähnen, dass ich gestern Abend einen Scan mit Eset gefahren habe. Keinerlei Funde.
Weiß nicht ob das relevant ist?
Hallo,
hab den Grund gefunden. Der Ordner wird immer erstellt sobald ich das W-Lan an bzw ausschalte. Er wird durch den LaunchManager erstellt. Müsste also von Acer sein. |