FRST: Code:
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version:02-08-2015 01
durchgeführt von Konrat (Administrator) auf KONRAT-PC (06-08-2015 10:08:32)
Gestartet von C:\Users\Konrat\Downloads
Geladene Profile: Konrat (Verfügbare Profile: Konrat)
Platform: Microsoft Windows 7 Home Premium Service Pack 1 (X86) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: Chrome)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
==================== Prozesse (Nicht auf der Ausnahmeliste) =================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)
(AMD) C:\Windows\System32\atiesrxx.exe
(AMD) C:\Windows\System32\atieclxx.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
(TOSHIBA CORPORATION.) C:\Program Files\TOSHIBA\TOSHIBA Web Camera Application\TWebCamera.exe
(LSI Corporation) C:\Program Files\LSI SoftModem\agrsmsvc.exe
(Microsoft Corporation) C:\Program Files\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe
(Microsoft Corporation) C:\Program Files\Skype\Toolbars\PNRSvc\SkypeC2CPNRSvc.exe
(Microsoft Corporation) C:\Program Files\Microsoft Office 15\ClientX86\officeclicktorun.exe
(Malwarebytes Corporation) C:\Program Files\Malwarebytes Anti-Malware\mbamscheduler.exe
(Malwarebytes Corporation) C:\Program Files\Malwarebytes Anti-Malware\mbamservice.exe
(DEVGURU Co., LTD.) C:\Program Files\Samsung\USB Drivers\25_escape\conn\ss_conn_service.exe
(Malwarebytes Corporation) C:\Program Files\Malwarebytes Anti-Malware\mbam.exe
(Microsoft Corporation) C:\Windows\System32\GWX\GWX.exe
(Avast Software) C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe
(Oracle Corporation) C:\Program Files\Common Files\Java\Java Update\jusched.exe
() C:\Users\Konrat\AppData\Roaming\DRPSu\DrvUpdater.exe
(Spotify Ltd) C:\Users\Konrat\AppData\Roaming\Spotify\SpotifyWebHelper.exe
(Samsung) C:\Program Files\Samsung\Kies3\FirmwareUpdate\Kies3PDLR.exe
(Microsoft Corporation) C:\Windows\System32\wbem\unsecapp.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\plugin-container.exe
==================== Registry (Nicht auf der Ausnahmeliste) ==================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)
HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe [12017368 2013-10-24] (Realtek Semiconductor)
HKLM\...\Run: [TWebCamera] => C:\Program Files\TOSHIBA\TOSHIBA Web Camera Application\TWebCamera.exe [2446648 2009-08-11] (TOSHIBA CORPORATION.)
HKLM\...\Run: [vProt] => C:\Program Files\AVG SafeGuard toolbar\vprot.exe [2510784 2015-05-15] ()
HKLM\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvastUI.exe [6109776 2015-08-02] (AVAST Software)
HKLM\...\Run: [SunJavaUpdateSched] => C:\Program Files\Common Files\Java\Java Update\jusched.exe [334896 2015-06-08] (Oracle Corporation)
HKU\S-1-5-21-801300682-3066499110-2404204608-1001\...\Run: [DrvUpdater] => C:\Users\Konrat\AppData\Roaming\DRPSu\DrvUpdater.exe [195256 2012-12-23] ()
HKU\S-1-5-21-801300682-3066499110-2404204608-1001\...\Run: [Skype] => C:\Program Files\Skype\Phone\Skype.exe [28785792 2015-06-02] (Skype Technologies S.A.)
HKU\S-1-5-21-801300682-3066499110-2404204608-1001\...\Run: [Spotify Web Helper] => C:\Users\Konrat\AppData\Roaming\Spotify\SpotifyWebHelper.exe [2023480 2015-06-28] (Spotify Ltd)
HKU\S-1-5-21-801300682-3066499110-2404204608-1001\...\Run: [Spotify] => C:\Users\Konrat\AppData\Roaming\Spotify\Spotify.exe [7415864 2015-06-28] (Spotify Ltd)
HKU\S-1-5-21-801300682-3066499110-2404204608-1001\...\Run: [Kies3PDLR.exe] => C:\Program Files\Samsung\Kies3\FirmwareUpdate\Kies3PDLR.exe [1015104 2015-07-03] (Samsung)
HKU\S-1-5-18\...\RunOnce: [SPReview] => C:\Windows\System32\SPReview\SPReview.exe [280576 2014-11-22] (Microsoft Corporation)
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2015-08-02] (AVAST Software)
GroupPolicy: Gruppenrichtline auf Chrome erkannt <======= ACHTUNG
CHR HKLM\SOFTWARE\Policies\Google: Richtlinienbeschränkung <======= ACHTUNG
==================== Internet (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt..)
ProxyEnable: [.DEFAULT] => Internet Explorer proxy ist aktiviert.
ProxyServer: [.DEFAULT] => http=127.0.0.1:51689;https=127.0.0.1:51689
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
HKU\S-1-5-21-801300682-3066499110-2404204608-1001\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://www.msn.com/?ocid=iehp
SearchScopes: HKLM -> OldSearch URL = hxxp://www.mystartsearch.com/web/?type=ds&ts=1426434497&from=cor&uid=ST500LM012XHN-M500MBB_S2R7J9DF405276&q={searchTerms}
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_51\bin\ssv.dll [2015-08-06] (Oracle Corporation)
BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2015-08-02] (AVAST Software)
BHO: Skype Click to Call for Internet Explorer -> {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} -> C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll [2015-05-01] (Microsoft Corporation)
BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office 15\root\Office15\URLREDIR.DLL [2015-08-04] (Microsoft Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_51\bin\jp2ssv.dll [2015-08-06] (Oracle Corporation)
Toolbar: HKLM - AVG SafeGuard toolbar - {95B7759C-8C7F-4BF1-B163-73684A933233} - C:\Program Files\AVG SafeGuard toolbar\18.5.0.909\AVG SafeGuard toolbar_toolbar.dll Keine Datei
Toolbar: HKU\S-1-5-21-801300682-3066499110-2404204608-1001 -> No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - Keine Datei
Handler: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office 15\root\Office15\MSOSB.DLL [2015-08-04] (Microsoft Corporation)
Handler: skypec2c - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll [2015-05-01] (Microsoft Corporation)
Handler: viprotocol - {B658800C-F66E-4EF3-AB85-6C0C227862A9} - C:\Program Files\Common Files\AVG Secure Search\ViProtocolInstaller\18.5.0\ViProtocol.dll [2015-05-15] (AVG Secure Search)
Tcpip\Parameters: [DhcpNameServer] 192.168.179.1
Tcpip\..\Interfaces\{CB940332-C7EA-405E-9996-01600CEFC6A2}: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{F5CCF056-510C-442D-A40A-4FE68E34DAAC}: [DhcpNameServer] 192.168.179.1
FireFox:
========
FF ProfilePath: C:\Users\Konrat\AppData\Roaming\Mozilla\Firefox\Profiles\n4hmy735.default-1438351592576
FF SelectedSearchEngine: Yahoo Search!
FF Homepage: https://www.malwarebytes.org/restorebrowser/-bfr-is__alt__ddc_dsssyc_bd_com
FF Plugin: @adobe.com/AuthorwarePlayer -> C:\Windows\system32\Macromed\AUTHORWA\np32asw.dll [2004-07-02] (Macromedia, Inc.)
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_18_0_0_209.dll [2015-08-03] ()
FF Plugin: @adobe.com/ShockwavePlayer -> C:\Windows\system32\Adobe\Director\np32dsw_1206147.dll [2013-11-25] (Adobe Systems, Inc.)
FF Plugin: @avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin -> C:\Program Files\Common Files\AVG Secure Search\SiteSafetyInstaller\18.5.0\\npsitesafety.dll No File
FF Plugin: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/pdf -> C:\Program Files\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll [2013-07-03] (Foxit Corporation)
FF Plugin: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.fdf -> C:\Program Files\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll [2013-07-03] (Foxit Corporation)
FF Plugin: @java.com/DTPlugin,version=11.51.2 -> C:\Program Files\Java\jre1.8.0_51\bin\dtplugin\npDeployJava1.dll [2015-08-06] (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=11.51.2 -> C:\Program Files\Java\jre1.8.0_51\bin\plugin2\npjp2.dll [2015-08-06] (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.20913.0\npctrl.dll [2013-09-12] ( Microsoft Corporation)
FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office 15\root\Office15\NPSPWRAP.DLL [2015-08-04] (Microsoft Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.28.1\npGoogleUpdate3.dll [2015-08-02] (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.28.1\npGoogleUpdate3.dll [2015-08-02] (Google Inc.)
FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2015-07-03] (Adobe Systems Inc.)
FF Extension: Adblock Plus - C:\Users\Konrat\AppData\Roaming\Mozilla\Firefox\Profiles\n4hmy735.default-1438351592576\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2015-08-01]
FF Extension: Strong Signal - C:\Users\Konrat\AppData\Roaming\Mozilla\Firefox\Profiles\n4hmy735.default-1438351592576\Extensions\{fc14f8c1-9102-4fd4-816a-04961228ad63}.xpi [2015-08-05]
FF HKLM\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF
FF Extension: Avast Online Security - C:\Program Files\AVAST Software\Avast\WebRep\FF [2015-08-02]
Chrome:
=======
CHR Profile: C:\Users\Konrat\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (Google Slides) - C:\Users\Konrat\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2014-11-19]
CHR Extension: (Google Docs) - C:\Users\Konrat\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2014-11-19]
CHR Extension: (Google Drive) - C:\Users\Konrat\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2014-11-19]
CHR Extension: (YouTube) - C:\Users\Konrat\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2014-11-19]
CHR Extension: (Adblock Plus) - C:\Users\Konrat\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2015-06-04]
CHR Extension: (Google Search) - C:\Users\Konrat\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2014-11-19]
CHR Extension: (Chrome Hotword Shared Module) - C:\Users\Konrat\AppData\Local\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg [2015-03-15]
CHR Extension: (Skype Click to Call) - C:\Users\Konrat\AppData\Local\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl [2014-12-10]
CHR Extension: (Chrome Web Store Payments) - C:\Users\Konrat\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-11-19]
CHR Extension: (Gmail) - C:\Users\Konrat\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2014-11-19]
CHR HKLM\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx [2015-08-02]
CHR HKLM\...\Chrome\Extension: [lifbcibllhkdhoafpjfnlhfpfgnpldfl] - C:\Program Files\Skype\Toolbars\ChromeExtension\skype_chrome_extension.crx [2015-05-01]
CHR HKLM\...\Chrome\Extension: [npdicihegicnhaangkdmcgbjceoemeoo] - https://clients2.google.com/service/update2/crx
==================== Dienste (Nicht auf der Ausnahmeliste) ========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R2 AgereModemAudio; C:\Program Files\LSI SoftModem\agrsmsvc.exe [14336 2009-03-27] (LSI Corporation)
R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [146600 2015-08-02] (AVAST Software)
R3 AvastVBoxSvc; C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe [3218624 2015-08-02] (Avast Software)
R2 c2cautoupdatesvc; C:\Program Files\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe [1394816 2015-05-01] (Microsoft Corporation)
R2 c2cpnrsvc; C:\Program Files\Skype\Toolbars\PNRSvc\SkypeC2CPNRSvc.exe [1772672 2015-05-01] (Microsoft Corporation)
R2 ClickToRunSvc; C:\Program Files\Microsoft Office 15\ClientX86\OfficeClickToRun.exe [1867448 2015-07-01] (Microsoft Corporation)
R2 MBAMScheduler; C:\Program Files\Malwarebytes Anti-Malware\mbamscheduler.exe [1871160 2015-03-17] (Malwarebytes Corporation)
R2 MBAMService; C:\Program Files\Malwarebytes Anti-Malware\mbamservice.exe [1080120 2015-03-17] (Malwarebytes Corporation)
R2 ss_conn_service; C:\Program Files\Samsung\USB Drivers\25_escape\conn\ss_conn_service.exe [743688 2015-05-21] (DEVGURU Co., LTD.)
R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [680960 2013-05-27] (Microsoft Corporation)
===================== Treiber (Nicht auf der Ausnahmeliste) ==========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R0 amdide; C:\Windows\System32\DRIVERS\amdide.sys [11944 2012-12-03] (Advanced Micro Devices Inc.)
R0 amd_sata; C:\Windows\System32\DRIVERS\amd_sata.sys [70464 2013-06-27] (Advanced Micro Devices)
R0 amd_xata; C:\Windows\System32\DRIVERS\amd_xata.sys [34624 2013-06-27] (Advanced Micro Devices)
R2 aswHwid; C:\Windows\system32\drivers\aswHwid.sys [24016 2015-08-02] (AVAST Software)
R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [76000 2015-08-02] (AVAST Software)
R1 aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [81728 2015-08-02] (AVAST Software)
R0 aswRvrt; C:\Windows\system32\Drivers\aswRvrt.sys [49776 2015-08-02] (AVAST Software)
R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [788784 2015-08-02] (AVAST Software)
R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [433264 2015-08-02] (AVAST Software)
R2 aswStm; C:\Windows\system32\drivers\aswStm.sys [113592 2015-08-02] (AVAST Software)
R0 aswVmm; C:\Windows\system32\Drivers\aswVmm.sys [208664 2015-08-02] (AVAST Software)
R0 iusb3hcs; C:\Windows\System32\DRIVERS\iusb3hcs.sys [16880 2013-07-17] (Intel Corporation)
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [23256 2015-03-17] (Malwarebytes Corporation)
R3 MBAMSwissArmy; C:\Windows\system32\drivers\MBAMSwissArmy.sys [119512 2015-08-06] (Malwarebytes Corporation)
R3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [51928 2015-03-17] (Malwarebytes Corporation)
R0 ngvss; C:\Windows\system32\Drivers\ngvss.sys [95112 2015-08-02] (AVAST Software)
R3 PGEffect; C:\Windows\System32\DRIVERS\pgeffect.sys [24064 2009-06-22] (TOSHIBA Corporation)
R3 RTL8187B; C:\Windows\System32\DRIVERS\RTL8187B.sys [388240 2012-05-31] (Realtek Semiconductor Corporation )
R3 UVCFTR; C:\Windows\System32\Drivers\UVCFTR_S.SYS [18432 2007-12-17] (Chicony Electronics Co., Ltd.)
R2 VBoxAswDrv; C:\Program Files\AVAST Software\Avast\ng\vbox\VBoxAswDrv.sys [220752 2015-08-02] (Avast Software)
S3 EagleXNt; \??\C:\Windows\system32\drivers\EagleXNt.sys [X]
==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
==================== Ein Monat: Erstellte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2015-08-06 10:08 - 2015-08-06 10:09 - 00016643 _____ C:\Users\Konrat\Downloads\FRST.txt
2015-08-06 10:08 - 2015-08-06 10:08 - 01673728 _____ (Farbar) C:\Users\Konrat\Downloads\FRST.exe
2015-08-06 10:08 - 2015-08-06 10:08 - 00000000 ____D C:\FRST
2015-08-06 09:35 - 2015-08-06 09:36 - 00000000 ____D C:\Users\Konrat\Desktop\Neuer Ordner
2015-08-06 09:26 - 2015-08-06 09:32 - 00000000 ____D C:\AdwCleaner
2015-08-06 09:26 - 2015-08-06 09:26 - 02248704 _____ C:\Users\Konrat\Downloads\adwcleaner_4.208.exe
2015-08-06 08:22 - 2015-08-06 09:53 - 00119512 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2015-08-06 08:22 - 2015-08-06 08:32 - 00001060 _____ C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2015-08-06 08:22 - 2015-08-06 08:32 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware
2015-08-06 08:22 - 2015-08-06 08:32 - 00000000 ____D C:\Program Files\Malwarebytes Anti-Malware
2015-08-06 08:22 - 2015-08-06 08:22 - 00000000 ____D C:\ProgramData\Malwarebytes
2015-08-06 08:22 - 2015-03-17 06:15 - 00092888 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys
2015-08-06 08:22 - 2015-03-17 06:15 - 00051928 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys
2015-08-06 08:22 - 2015-03-17 06:15 - 00023256 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2015-08-06 08:21 - 2015-03-23 23:24 - 00000000 ____D C:\Users\Konrat\Desktop\Malwarebytes Anti-Malware 2.1.4.1018 FINAL
2015-08-06 08:13 - 2015-08-06 08:20 - 21543551 _____ C:\Users\Konrat\Downloads\Malwarebytes Anti-Malware 2.1.4.1018 FINAL.rar
2015-08-06 07:52 - 2015-08-06 07:52 - 00000000 ____D C:\Users\Konrat\AppData\Local\YSearchUtil
2015-08-06 07:49 - 2015-08-06 07:49 - 00000000 ____D C:\Program Files\Common Files\Java
2015-08-05 11:27 - 2015-08-05 12:19 - 00001569 _____ C:\Users\Konrat\Desktop\Neues Textdokument (2).txt
2015-08-04 17:16 - 2015-08-04 17:16 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\BigMacroTool
2015-08-04 17:16 - 2015-08-04 17:16 - 00000000 ____D C:\Program Files\BigMacroTool
2015-08-04 17:14 - 2015-08-04 17:15 - 00603961 _____ (TLProd ) C:\Users\Konrat\Downloads\bigmacrotoolsetup.exe
2015-08-04 12:41 - 2015-08-04 12:41 - 00000000 ____D C:\Users\Konrat\AppData\Local\CEF
2015-08-04 12:39 - 2015-08-04 12:39 - 00002441 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
2015-08-04 12:39 - 2015-08-04 12:39 - 00002017 _____ C:\Users\Public\Desktop\Acrobat Reader DC.lnk
2015-08-04 12:38 - 2015-08-04 12:39 - 00000000 ____D C:\Program Files\Common Files\Adobe
2015-08-04 12:38 - 2015-08-04 12:38 - 00000000 ____D C:\Program Files\Adobe
2015-08-04 12:37 - 2015-08-04 12:42 - 00000000 ____D C:\ProgramData\Adobe
2015-08-04 12:32 - 2015-08-04 12:32 - 00011881 _____ C:\Users\Konrat\Downloads\Kontoumsaetze_452_404526601_20150804_123150.csv
2015-08-04 11:35 - 2015-08-04 11:35 - 00000000 ____D C:\Program Files\Common Files\DESIGNER
2015-08-04 11:26 - 2015-08-04 11:26 - 00000000 ____D C:\Program Files\Microsoft Office
2015-08-04 11:24 - 2015-08-04 11:28 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office 2013
2015-08-04 11:23 - 2015-08-04 11:23 - 00000000 ____D C:\Program Files\Microsoft Office 15
2015-08-04 11:22 - 2015-08-04 11:22 - 01101504 _____ (Microsoft Corporation) C:\Users\Konrat\Downloads\Setup.X86.de-DE_O365HomePremRetail_4b244e92-41c0-450f-bd3b-168e967e0a8b_TX_DB_.exe
2015-08-04 11:05 - 2015-08-04 11:08 - 536866052 _____ C:\Users\Konrat\Downloads\OfficeProfessionalPlus_x86_de-de.img
2015-08-04 10:32 - 2015-08-04 10:32 - 00000000 ____D C:\Users\Konrat\AppData\Roaming\Foxit Software
2015-08-02 00:42 - 2015-08-02 00:42 - 00143648 _____ C:\Windows\Minidump\080215-33665-01.dmp
2015-08-02 00:17 - 2015-08-02 00:17 - 00000000 ____D C:\Users\Konrat\AppData\Roaming\AVAST Software
2015-08-02 00:16 - 2015-08-02 00:16 - 00002075 _____ C:\Users\Public\Desktop\Avast Free Antivirus.lnk
2015-08-02 00:16 - 2015-08-02 00:16 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AVAST Software
2015-08-02 00:15 - 2015-08-06 08:55 - 00002193 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2015-08-02 00:15 - 2015-08-02 00:15 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome
2015-08-02 00:14 - 2015-08-06 09:34 - 00001094 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2015-08-02 00:14 - 2015-08-06 09:26 - 00001098 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2015-08-02 00:14 - 2015-08-02 00:13 - 00788784 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSnx.sys
2015-08-02 00:14 - 2015-08-02 00:13 - 00433264 _____ (AVAST Software) C:\Windows\system32\Drivers\aswSP.sys
2015-08-02 00:14 - 2015-08-02 00:13 - 00313472 _____ (AVAST Software) C:\Windows\system32\aswBoot.exe
2015-08-02 00:14 - 2015-08-02 00:13 - 00208664 _____ (AVAST Software) C:\Windows\system32\Drivers\aswVmm.sys
2015-08-02 00:14 - 2015-08-02 00:13 - 00113592 _____ (AVAST Software) C:\Windows\system32\Drivers\aswStm.sys
2015-08-02 00:14 - 2015-08-02 00:13 - 00095112 _____ (AVAST Software) C:\Windows\system32\Drivers\ngvss.sys
2015-08-02 00:14 - 2015-08-02 00:13 - 00081728 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRdr2.sys
2015-08-02 00:14 - 2015-08-02 00:13 - 00076000 _____ (AVAST Software) C:\Windows\system32\Drivers\aswMonFlt.sys
2015-08-02 00:14 - 2015-08-02 00:13 - 00049776 _____ (AVAST Software) C:\Windows\system32\Drivers\aswRvrt.sys
2015-08-02 00:14 - 2015-08-02 00:13 - 00024016 _____ (AVAST Software) C:\Windows\system32\Drivers\aswHwid.sys
2015-08-02 00:13 - 2015-08-02 00:13 - 00043112 _____ (AVAST Software) C:\Windows\avastSS.scr
2015-08-02 00:11 - 2015-08-02 00:11 - 00000000 ____D C:\Program Files\AVAST Software
2015-08-01 23:56 - 2015-08-01 23:56 - 05481344 _____ (Avast Software s.r.o.) C:\Users\Konrat\Downloads\avast_free_antivirus_setup.exe
2015-07-31 17:09 - 2015-07-31 17:09 - 00000000 ____D C:\Windows\system32\idx
2015-07-31 17:08 - 2015-08-06 08:54 - 00000000 ____D C:\Program Files\Elex-tech
2015-07-31 17:07 - 2015-08-06 08:54 - 00000000 ____D C:\Users\Konrat\AppData\Roaming\Elex-tech
2015-07-31 17:05 - 2015-07-31 17:05 - 03237248 _____ (Enigma Software Group USA, LLC.) C:\Users\Konrat\Downloads\SpyHunter-Installer.exe
2015-07-30 18:09 - 2015-07-30 18:09 - 13190593 _____ C:\Users\Konrat\Downloads\com.android.vending-5.8.8-80380800-minAPI9.apk
2015-07-30 17:44 - 2015-07-30 17:45 - 24579213 _____ C:\Users\Konrat\Downloads\tmp_7536-WhatsApp PLUS Reborn 1.97706009820.apk
2015-07-30 17:21 - 2015-07-30 17:22 - 22887058 _____ C:\Users\Konrat\Downloads\WhatsApp.apk
2015-07-30 15:04 - 2015-07-30 15:06 - 10211974 _____ C:\Users\Konrat\Downloads\Blaze.Kernel_ver15.zip
2015-07-30 14:55 - 2015-07-30 14:55 - 25498634 _____ C:\Users\Konrat\Downloads\CF-Auto-Root-klte-kltexx-smg900f.zip
2015-07-30 14:34 - 2015-07-30 14:34 - 00000000 ____D C:\Users\Konrat\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Sony Ericsson
2015-07-30 14:32 - 2015-07-30 14:32 - 00000000 ____D C:\Program Files\Sony Ericsson
2015-07-30 14:31 - 2015-07-30 14:31 - 39919352 _____ C:\Users\Konrat\Downloads\Update_Service_Setup-2.11.12.5.exe
2015-07-30 14:09 - 2015-07-30 14:10 - 00000000 ____D C:\Users\Konrat\Downloads\cm-12.1-20150730-NIGHTLY-klte
2015-07-30 14:02 - 2015-07-30 14:05 - 271471810 _____ C:\Users\Konrat\Downloads\cm-12.1-20150730-NIGHTLY-klte.zip
2015-07-30 13:35 - 2015-04-14 14:40 - 01091392 _____ (Samsung) C:\Users\Konrat\Desktop\CommonModule.dll
2015-07-30 13:35 - 2015-04-14 14:40 - 00163136 _____ (Samsung) C:\Users\Konrat\Desktop\GlobalUtil.dll
2015-07-30 13:35 - 2015-03-24 14:18 - 01611072 _____ (Samsung) C:\Users\Konrat\Desktop\AgentModule.dll
2015-07-30 13:35 - 2010-08-02 21:05 - 00542720 _____ (Microsoft) C:\Users\Konrat\Desktop\Microsoft.WindowsAPICodePack.Shell.dll
2015-07-30 13:35 - 2010-08-02 21:05 - 00105984 _____ (Microsoft) C:\Users\Konrat\Desktop\Microsoft.WindowsAPICodePack.dll
2015-07-30 12:50 - 2014-11-11 11:44 - 00000000 ____D C:\Users\Konrat\Downloads\alexndr
2015-07-30 12:46 - 2015-03-19 21:06 - 00000000 ____D C:\Users\Konrat\Downloads\system
2015-07-30 12:34 - 2015-07-30 12:44 - 1544841575 _____ C:\Users\Konrat\Downloads\G900FXXU1BOC7_DevBase_alexndr.zip
2015-07-30 12:34 - 2015-07-30 12:35 - 62433335 _____ C:\Users\Konrat\Downloads\CP_G900FXXU1BOC7.tar.md5
2015-07-30 12:34 - 2015-07-30 12:34 - 01966135 _____ C:\Users\Konrat\Downloads\BL_G900FXXU1BOC7.tar.md5
2015-07-30 12:33 - 2015-05-21 08:02 - 00184192 _____ (DEVGURU Co., LTD.(www.devguru.co.kr)) C:\Windows\system32\Drivers\ssudmdm.sys
2015-07-30 12:33 - 2015-05-21 08:02 - 00089984 _____ (DEVGURU Co., LTD.(www.devguru.co.kr)) C:\Windows\system32\Drivers\ssudbus.sys
2015-07-30 12:00 - 2015-07-30 12:00 - 02165103 _____ C:\Users\Konrat\Downloads\Odin3_v3.10.6.zip
2015-07-30 00:44 - 2015-07-02 23:21 - 19877376 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2015-07-30 00:44 - 2015-07-02 23:08 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2015-07-30 00:44 - 2015-07-02 22:46 - 00479232 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2015-07-30 00:44 - 2015-07-02 22:19 - 12855296 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2015-07-30 00:44 - 2015-07-02 21:55 - 01310720 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2015-07-30 00:43 - 2015-07-02 22:50 - 02279424 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2015-07-30 00:43 - 2015-06-25 19:43 - 00342736 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2015-07-30 00:43 - 2015-06-19 20:40 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2015-07-30 00:43 - 2015-06-19 20:25 - 00504320 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2015-07-30 00:43 - 2015-06-19 20:25 - 00062464 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2015-07-30 00:43 - 2015-06-19 20:24 - 00341504 _____ (Microsoft Corporation) C:\Windows\system32\html.iec
2015-07-30 00:43 - 2015-06-19 20:24 - 00047616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2015-07-30 00:43 - 2015-06-19 20:23 - 00064000 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll
2015-07-30 00:43 - 2015-06-19 20:17 - 00047104 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2015-07-30 00:43 - 2015-06-19 20:16 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2015-07-30 00:43 - 2015-06-19 20:13 - 00664064 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2015-07-30 00:43 - 2015-06-19 20:13 - 00115712 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2015-07-30 00:43 - 2015-06-19 20:13 - 00102912 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2015-07-30 00:43 - 2015-06-19 20:06 - 00667648 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2015-07-30 00:43 - 2015-06-19 20:03 - 00418304 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2015-07-30 00:43 - 2015-06-19 19:57 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll
2015-07-30 00:43 - 2015-06-19 19:53 - 00168960 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2015-07-30 00:43 - 2015-06-19 19:52 - 00076288 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2015-07-30 00:43 - 2015-06-19 19:51 - 00285696 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2015-07-30 00:43 - 2015-06-19 19:40 - 02052608 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2015-07-30 00:43 - 2015-06-19 19:40 - 00689152 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2015-07-30 00:43 - 2015-06-19 19:40 - 00685568 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2015-07-30 00:43 - 2015-06-19 19:39 - 01155072 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll
2015-07-30 00:43 - 2015-06-19 19:15 - 01951232 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2015-07-30 00:43 - 2015-06-19 19:11 - 00710144 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2015-07-30 00:42 - 2015-07-25 19:51 - 00015808 _____ (Microsoft Corporation) C:\Windows\system32\CompatTelRunner.exe
2015-07-30 00:42 - 2015-07-25 19:47 - 00628736 _____ (Microsoft Corporation) C:\Windows\system32\invagent.dll
2015-07-30 00:42 - 2015-07-25 19:47 - 00587264 _____ (Microsoft Corporation) C:\Windows\system32\generaltel.dll
2015-07-30 00:42 - 2015-07-25 19:46 - 00924160 _____ (Microsoft Corporation) C:\Windows\system32\appraiser.dll
2015-07-30 00:42 - 2015-07-25 19:46 - 00342016 _____ (Microsoft Corporation) C:\Windows\system32\devinv.dll
2015-07-30 00:42 - 2015-07-25 19:46 - 00202752 _____ (Microsoft Corporation) C:\Windows\system32\aepdu.dll
2015-07-30 00:42 - 2015-07-25 19:46 - 00058880 _____ (Microsoft Corporation) C:\Windows\system32\acmigration.dll
2015-07-30 00:42 - 2015-07-25 19:40 - 00932864 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll
2015-07-30 00:42 - 2015-06-25 10:46 - 02383872 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2015-07-30 00:42 - 2015-06-02 01:47 - 00210432 _____ (Microsoft Corporation) C:\Windows\system32\cewmdm.dll
2015-07-30 00:41 - 2015-07-01 22:46 - 00137664 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys
2015-07-30 00:41 - 2015-07-01 22:46 - 00067520 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys
2015-07-30 00:41 - 2015-07-01 22:30 - 01061376 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2015-07-30 00:41 - 2015-07-01 22:30 - 00655360 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll
2015-07-30 00:41 - 2015-07-01 22:30 - 00552960 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2015-07-30 00:41 - 2015-07-01 22:30 - 00259584 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll
2015-07-30 00:41 - 2015-07-01 22:30 - 00248832 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2015-07-30 00:41 - 2015-07-01 22:30 - 00221184 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll
2015-07-30 00:41 - 2015-07-01 22:30 - 00172032 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll
2015-07-30 00:41 - 2015-07-01 22:30 - 00100352 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll
2015-07-30 00:41 - 2015-07-01 22:30 - 00065536 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll
2015-07-30 00:41 - 2015-07-01 22:30 - 00036864 _____ (Microsoft Corporation) C:\Windows\system32\cryptbase.dll
2015-07-30 00:41 - 2015-07-01 22:30 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll
2015-07-30 00:41 - 2015-07-01 22:30 - 00017408 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll
2015-07-30 00:41 - 2015-07-01 22:30 - 00015872 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll
2015-07-30 00:41 - 2015-07-01 22:29 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\auditpol.exe
2015-07-30 00:41 - 2015-07-01 22:29 - 00022528 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe
2015-07-30 00:41 - 2015-07-01 22:27 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\msobjs.dll
2015-07-30 00:41 - 2015-07-01 22:26 - 00146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll
2015-07-30 00:41 - 2015-07-01 22:24 - 00686080 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll
2015-07-30 00:41 - 2015-07-01 21:18 - 00225792 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb10.sys
2015-07-30 00:41 - 2015-07-01 21:18 - 00124416 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys
2015-07-30 00:41 - 2015-07-01 21:18 - 00098304 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys
2015-07-30 00:41 - 2015-06-15 23:47 - 00101824 _____ (Microsoft Corporation) C:\Windows\system32\consent.exe
2015-07-30 00:41 - 2015-06-15 23:43 - 02364416 _____ (Microsoft Corporation) C:\Windows\system32\msi.dll
2015-07-30 00:41 - 2015-06-15 23:43 - 01805824 _____ (Microsoft Corporation) C:\Windows\system32\authui.dll
2015-07-30 00:41 - 2015-06-15 23:43 - 00337408 _____ (Microsoft Corporation) C:\Windows\system32\msihnd.dll
2015-07-30 00:41 - 2015-06-15 23:43 - 00047104 _____ (Microsoft Corporation) C:\Windows\system32\appinfo.dll
2015-07-30 00:41 - 2015-06-15 23:42 - 00073216 _____ (Microsoft Corporation) C:\Windows\system32\msiexec.exe
2015-07-30 00:41 - 2015-06-15 23:37 - 00025088 _____ (Microsoft Corporation) C:\Windows\system32\msimsg.dll
2015-07-30 00:40 - 2015-07-15 04:55 - 00070656 _____ (Microsoft Corporation) C:\Windows\system32\fontsub.dll
2015-07-30 00:40 - 2015-07-15 04:55 - 00034304 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll
2015-07-30 00:40 - 2015-07-15 04:55 - 00026624 _____ (Microsoft Corporation) C:\Windows\system32\lpk.dll
2015-07-30 00:40 - 2015-07-15 04:55 - 00010240 _____ (Microsoft Corporation) C:\Windows\system32\dciman32.dll
2015-07-30 00:40 - 2015-07-15 03:52 - 00299008 _____ (Adobe Systems Incorporated) C:\Windows\system32\atmfd.dll
2015-07-30 00:40 - 2015-07-04 19:48 - 01414656 _____ (Microsoft Corporation) C:\Windows\system32\ole32.dll
2015-07-30 00:40 - 2015-06-17 19:39 - 00305664 _____ (Microsoft Corporation) C:\Windows\system32\gdi32.dll
2015-07-30 00:40 - 2015-04-27 21:05 - 00179200 _____ (Microsoft Corporation) C:\Windows\system32\wintrust.dll
2015-07-30 00:40 - 2015-04-27 21:04 - 01174528 _____ (Microsoft Corporation) C:\Windows\system32\crypt32.dll
2015-07-30 00:40 - 2015-04-27 21:04 - 00143872 _____ (Microsoft Corporation) C:\Windows\system32\cryptsvc.dll
2015-07-30 00:40 - 2015-04-27 21:04 - 00103936 _____ (Microsoft Corporation) C:\Windows\system32\cryptnet.dll
2015-07-30 00:39 - 2015-07-09 19:43 - 02943488 _____ (Microsoft Corporation) C:\Windows\system32\wucltux.dll
2015-07-30 00:39 - 2015-07-09 19:43 - 02057216 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll
2015-07-30 00:39 - 2015-07-09 19:43 - 00566784 _____ (Microsoft Corporation) C:\Windows\system32\wuapi.dll
2015-07-30 00:39 - 2015-07-09 19:43 - 00173056 _____ (Microsoft Corporation) C:\Windows\system32\wuwebv.dll
2015-07-30 00:39 - 2015-07-09 19:43 - 00093184 _____ (Microsoft Corporation) C:\Windows\system32\wudriver.dll
2015-07-30 00:39 - 2015-07-09 19:43 - 00073728 _____ (Microsoft Corporation) C:\Windows\system32\WinSetupUI.dll
2015-07-30 00:39 - 2015-07-09 19:43 - 00035840 _____ (Microsoft Corporation) C:\Windows\system32\wups2.dll
2015-07-30 00:39 - 2015-07-09 19:43 - 00030208 _____ (Microsoft Corporation) C:\Windows\system32\wups.dll
2015-07-30 00:39 - 2015-07-09 19:42 - 00135168 _____ (Microsoft Corporation) C:\Windows\system32\wuauclt.exe
2015-07-30 00:39 - 2015-07-09 19:42 - 00034816 _____ (Microsoft Corporation) C:\Windows\system32\wuapp.exe
2015-07-30 00:39 - 2015-07-09 19:42 - 00011776 _____ (Microsoft Corporation) C:\Windows\system32\wu.upgrade.ps.dll
2015-07-30 00:39 - 2015-06-27 03:58 - 00620032 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2015-07-30 00:39 - 2015-06-27 03:39 - 04520448 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2015-07-10 15:40 - 2015-08-01 23:36 - 00000000 ___HD C:\$Windows.~BT
==================== Ein Monat: Geänderte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2015-08-06 09:42 - 2009-07-14 06:34 - 00022368 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2015-08-06 09:42 - 2009-07-14 06:34 - 00022368 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2015-08-06 09:40 - 2009-07-01 00:31 - 01448282 _____ C:\Windows\WindowsUpdate.log
2015-08-06 09:36 - 2014-12-24 14:44 - 00000000 ____D C:\Users\Konrat\AppData\Roaming\Spotify
2015-08-06 09:36 - 2014-12-01 17:40 - 00000000 ____D C:\Users\Konrat\AppData\Roaming\Skype
2015-08-06 09:35 - 2014-12-24 14:57 - 00000000 ____D C:\Users\Konrat\AppData\Local\Spotify
2015-08-06 09:33 - 2014-11-21 05:20 - 01124980 _____ C:\Windows\PFRO.log
2015-08-06 09:33 - 2009-07-14 06:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2015-08-06 09:33 - 2009-07-14 06:39 - 00122062 _____ C:\Windows\setupact.log
2015-08-06 09:10 - 2014-11-19 20:28 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2015-08-06 08:55 - 2015-06-11 20:35 - 00001105 _____ C:\Users\Public\Desktop\Mozilla Firefox.lnk
2015-08-06 07:52 - 2015-02-27 19:41 - 00000000 ____D C:\ProgramData\Oracle
2015-08-06 07:52 - 2009-07-01 01:26 - 00000000 ____D C:\Windows\Panther
2015-08-06 07:51 - 2015-02-27 19:41 - 00000000 ____D C:\Program Files\Java
2015-08-06 07:48 - 2015-02-27 19:42 - 00096352 _____ (Oracle Corporation) C:\Windows\system32\WindowsAccessBridge.dll
2015-08-05 13:28 - 2015-06-22 15:53 - 00000000 ____D C:\ProgramData\Wizard101(DE)
2015-08-04 15:55 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\Microsoft.NET
2015-08-04 12:41 - 2014-11-19 20:26 - 00000000 ____D C:\Users\Konrat\AppData\Local\Adobe
2015-08-04 12:41 - 2014-11-19 20:05 - 00000000 ____D C:\Users\Konrat\AppData\Roaming\Adobe
2015-08-04 12:09 - 2009-07-14 06:33 - 00435136 _____ C:\Windows\system32\FNTCACHE.DAT
2015-08-04 11:52 - 2014-11-19 19:57 - 00110568 _____ C:\Users\Konrat\AppData\Local\GDIPFONTCACHEV1.DAT
2015-08-04 11:35 - 2009-07-14 04:37 - 00000000 ____D C:\Program Files\Common Files\microsoft shared
2015-08-04 11:34 - 2014-11-23 05:37 - 00000000 ____D C:\Program Files\Microsoft.NET
2015-08-03 13:48 - 2014-11-19 18:23 - 00778416 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2015-08-03 13:48 - 2014-11-19 18:23 - 00142512 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2015-08-02 00:56 - 2014-11-19 21:01 - 00000000 ____D C:\Users\Konrat\Desktop\PSX
2015-08-02 00:42 - 2015-05-30 01:52 - 321130651 _____ C:\Windows\MEMORY.DMP
2015-08-02 00:42 - 2015-05-30 01:52 - 00000000 ____D C:\Windows\Minidump
2015-08-02 00:15 - 2014-11-19 19:59 - 00000000 ____D C:\Program Files\Google
2015-08-01 23:09 - 2015-06-11 20:35 - 00000000 ____D C:\Program Files\Mozilla Maintenance Service
2015-08-01 23:09 - 2015-06-11 20:35 - 00000000 ____D C:\Program Files\Mozilla Firefox
2015-07-31 16:45 - 2014-11-19 18:01 - 00000000 ____D C:\Users\Konrat
2015-07-31 16:32 - 2015-06-11 20:35 - 00001117 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
2015-07-31 16:25 - 2015-06-04 03:11 - 00000000 __SHD C:\Users\Konrat\AppData\Local\EmieUserList
2015-07-31 16:25 - 2015-06-04 03:11 - 00000000 __SHD C:\Users\Konrat\AppData\Local\EmieSiteList
2015-07-31 16:25 - 2015-06-04 03:11 - 00000000 __SHD C:\Users\Konrat\AppData\Local\EmieBrowserModeList
2015-07-31 15:02 - 2015-04-05 03:01 - 00000000 ___SD C:\Windows\system32\GWX
2015-07-30 17:04 - 2015-06-21 02:42 - 00000000 ____D C:\Users\Konrat\Documents\samsung
2015-07-30 12:51 - 2014-11-19 18:03 - 01618320 _____ C:\Windows\system32\PerfStringBackup.INI
2015-07-30 05:07 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\rescache
2015-07-30 03:53 - 2014-11-19 20:05 - 00000000 ____D C:\Windows\system32\vbox
2015-07-30 03:36 - 2014-12-11 04:18 - 00000000 ____D C:\Windows\system32\appraiser
2015-07-30 03:36 - 2014-11-21 05:18 - 00000000 ___SD C:\Windows\system32\CompatTel
2015-07-30 03:36 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\system32\de-DE
2015-07-30 03:20 - 2015-06-02 21:35 - 00000000 ____D C:\Windows\system32\MRT
2015-07-29 23:49 - 2015-06-21 02:42 - 00001915 _____ C:\Users\Public\Desktop\Samsung Kies 3.lnk
==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======
2013-02-07 14:22 - 2013-02-07 14:22 - 0050330 _____ () C:\Program Files\AntiDust.exe
2014-11-19 18:15 - 2014-11-19 18:15 - 0000000 ____H () C:\ProgramData\DP45977C.lfl
Einige Dateien in TEMP:
====================
C:\Users\Konrat\AppData\Local\Temp\AVGTBInstall.exe
C:\Users\Konrat\AppData\Local\Temp\DseShExt-x86.dll
C:\Users\Konrat\AppData\Local\Temp\Execute2App.exe
C:\Users\Konrat\AppData\Local\Temp\i4jdel0.exe
C:\Users\Konrat\AppData\Local\Temp\jre-8u45-windows-au.exe
C:\Users\Konrat\AppData\Local\Temp\jre-8u51-windows-au.exe
C:\Users\Konrat\AppData\Local\Temp\msvcp90.dll
C:\Users\Konrat\AppData\Local\Temp\msvcr90.dll
C:\Users\Konrat\AppData\Local\Temp\Quarantine.exe
C:\Users\Konrat\AppData\Local\Temp\sqlite3.dll
C:\Users\Konrat\AppData\Local\Temp\ytb.exe
==================== Bamital & volsnap Check =================
(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)
C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert
LastRegBack: 2015-07-30 04:55
==================== Ende vom log ============================ Addition: Code:
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version:02-08-2015 01
durchgeführt von Konrat (2015-08-06 10:09:44)
Gestartet von C:\Users\Konrat\Downloads
Start-Modus: Normal
==========================================================
==================== Konten: =============================
Administrator (S-1-5-21-801300682-3066499110-2404204608-500 - Administrator - Disabled)
Gast (S-1-5-21-801300682-3066499110-2404204608-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-801300682-3066499110-2404204608-1002 - Limited - Enabled)
Konrat (S-1-5-21-801300682-3066499110-2404204608-1001 - Administrator - Enabled) => C:\Users\Konrat
==================== Sicherheits-Center ========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
AV: avast! Antivirus (Enabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: avast! Antivirus (Enabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736}
==================== Installierte Programme ======================
(Nur Adware-Programme mit dem Zusatz "hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)
7-Zip 9.30 (HKLM\...\{23170F69-40C1-2701-0930-000001000000}) (Version: 9.30.00.0 - Igor Pavlov)
Adobe Acrobat Reader DC - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 15.008.20082 - Adobe Systems Incorporated)
Adobe Flash Player 18 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 18.0.0.209 - Adobe Systems Incorporated)
Adobe Flash Player 18 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 18.0.0.209 - Adobe Systems Incorporated)
Adobe Flash Player 19 PPAPI (HKLM\...\Adobe Flash Player PPAPI) (Version: 19.0.0.124 - Adobe Systems Incorporated)
Adobe Shockwave Player + Authorware Web Player (HKLM\...\Adobe Shockwave Player + Authorware Web Player) (Version: v12.0.6.147 - Adobe Systems, Inc.)
AIMP3 (HKLM\...\AIMP3) (Version: v3.55.1324, 15.11.2013 - AIMP DevTeam)
Avast Free Antivirus (HKLM\...\Avast) (Version: 10.3.2225 - AVAST Software)
BigMacroTool 1.5 (HKLM\...\{620CAD2D-0757-43A9-AA5F-C8D48A1E4D85}_is1) (Version: - TLProd)
BurnAware Free 6.8 (HKLM\...\BurnAware Free) (Version: 6.8 - Burnaware Technologies)
Desktopicon amazon.de (HKLM\...\DesktopIconAmazon) (Version: 1.0.1 - )
DriverPack Solution Updater (HKU\S-1-5-21-801300682-3066499110-2404204608-1001\...\DRPSu Updater) (Version: 0.0.25 - DriverPack Solution)
Dune 2000 v1.0.6r (HKLM\...\Dune 2000_is1) (Version: - Westwood Studio)
Foxit Reader 6.1.1.1025 (HKLM\...\Foxit Reader) (Version: v 6.1.1.1025 - oszone.net)
Google Chrome (HKLM\...\Google Chrome) (Version: 44.0.2403.125 - Google Inc.)
Google Update Helper (Version: 1.3.21.169 - Google Inc.) Hidden
Google Update Helper (Version: 1.3.28.1 - Google Inc.) Hidden
ImgBurn (HKLM\...\ImgBurn) (Version: 2.5.8.0 - LIGHTNING UK!)
Java 8 Update 51 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83218051F0}) (Version: 8.0.510 - Oracle Corporation)
Lagarith Lossless Codec (1.3.27) (HKLM\...\{F59AC46C-10C3-4023-882C-4212A92283B3}_is1) (Version: - )
Malwarebytes Anti-Malware Version 2.1.4.1018 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.1.4.1018 - Malwarebytes Corporation)
Microsoft .NET Framework 4.5.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50938 - Microsoft Corporation)
Microsoft Office 365 - de-de (HKLM\...\O365HomePremRetail - de-de) (Version: 15.0.4737.1003 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.20913.0 - Microsoft Corporation)
Microsoft Visual C++ 2010 Redistributable - x86 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM\...\{f0080ca2-80ae-4958-b6eb-e8fa916d744a}) (Version: 11.0.61030.0 - Корпорация Майкрософт)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM\...\{2af972c7-13b0-4978-92a8-fee26a4fb4e9}) (Version: 12.0.21005.1 - Корпорация Майкрософт)
Mozilla Firefox 39.0 (x86 de) (HKLM\...\Mozilla Firefox 39.0 (x86 de)) (Version: 39.0 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 39.0 - Mozilla)
Office 15 Click-to-Run Extensibility Component (Version: 15.0.4737.1003 - Microsoft Corporation) Hidden
Office 15 Click-to-Run Licensing Component (Version: 15.0.4737.1003 - Microsoft Corporation) Hidden
Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7083 - Realtek Semiconductor Corp.)
SAM CoDeC Pack (HKLM\...\SAM CoDeC Pack) (Version: 5.30 - www.SamLab.ws)
Samsung Kies3 (HKLM\...\InstallShield_{88547073-C566-4895-9005-EBE98EA3F7C7}) (Version: 3.2.15072.2 - Samsung Electronics Co., Ltd.)
Samsung Kies3 (Version: 3.2.15072.2 - Samsung Electronics Co., Ltd.) Hidden
Samsung USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.55.0 - Samsung Electronics Co., Ltd.)
Skype Click to Call (HKLM\...\{6D1221A9-17BF-4EC0-81F2-27D30EC30701}) (Version: 7.4.0.9058 - Microsoft Corporation)
Skype™ 7.5 (HKLM\...\{24991BA0-F0EE-44AD-9CC8-5EC50AECF6B7}) (Version: 7.5.102 - Skype Technologies S.A.)
Sony Ericsson Update Service (HKLM\...\Update Service) (Version: 2.11.12.5 - Sony Ericsson Mobile Communications AB)
Spotify (HKU\S-1-5-21-801300682-3066499110-2404204608-1001\...\Spotify) (Version: 1.0.7.157.g2a6526f9 - Spotify AB)
TOSHIBA Software Modem (HKLM\...\TOSHIBA Software Modem) (Version: 2.2.97 - LSI Corporation)
TOSHIBA Web Camera Application (HKLM\...\{5E6F6CF3-BACC-4144-868C-E14622C658F3}) (Version: 1.1.1.4 - TOSHIBA Corporation)
Ut Video Codec Suite (HKLM\...\utvideo_is1) (Version: 13.3.0 - UMEZAWA Takeshi)
WinRAR 5.21 (32-разрядная) (HKLM\...\WinRAR archiver) (Version: 5.21.0 - win.rar GmbH)
Wizard101(DE) (HKU\S-1-5-21-801300682-3066499110-2404204608-1001\...\Wizard101(DE)_is1) (Version: - Gameforge 4D GmbH)
x264vfw - H.264/MPEG-4 AVC codec (remove only) (HKLM\...\x264vfw) (Version: - )
Xvid MPEG-4 Video Codec (HKLM\...\Xvid_is1) (Version: - )
==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
==================== Wiederherstellungspunkte =========================
01-07-2009 00:51:05 Geplanter Prüfpunkt
03-08-2015 13:47:08 Windows Update
==================== Hosts Inhalt: ==========================
(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)
2009-07-14 04:04 - 2009-06-10 23:39 - 00000824 ____N C:\Windows\system32\Drivers\etc\hosts
==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
Task: {27F505A1-7EE0-4852-9CB9-0C539CC0E247} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2015-08-03] (Adobe Systems Incorporated)
Task: {459B9D48-D5B1-447C-973D-AE1E797AF6A4} - System32\Tasks\Microsoft\Office\Office Subscription Maintenance => C:\Program Files\Microsoft Office 15\root\vfs\ProgramFilesCommonx86\Microsoft Shared\OFFICE15\OLicenseHeartbeat.exe [2015-08-04] (Microsoft Corporation)
Task: {48C430A9-A76E-43DD-9DC1-0AD282AC205E} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-07-07] (Adobe Systems Incorporated)
Task: {53DFABBF-15C6-4A1C-A296-A3A47D21497D} - \Crossbrowse No Task File <==== ACHTUNG
Task: {56FBCFD1-6906-45FC-B4E1-5B68434BE481} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-08-02] (Google Inc.)
Task: {669268A6-A13F-4A5D-8C9C-D376AF2E668D} - System32\Tasks\Microsoft\Office\Office ClickToRun Service Monitor => C:\Program Files\Microsoft Office 15\ClientX86\OfficeC2RClient.exe [2015-07-01] (Microsoft Corporation)
Task: {A4B1AAC4-5A14-4A8F-9EEC-A60888CEFB63} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2015-08-02] (AVAST Software)
Task: {ADBC4DBB-01F6-4195-95EE-BAC35046D376} - System32\Tasks\Microsoft\Office\Office Automatic Updates => C:\Program Files\Microsoft Office 15\ClientX86\OfficeC2RClient.exe [2015-07-01] (Microsoft Corporation)
Task: {C018F658-4CB6-4FCE-A799-5B31FF5A3741} - System32\Tasks\{7B6D61C2-D73F-4EC9-914F-4622506FAE82} => pcalua.exe -a C:\Users\Konrat\AppData\Roaming\mystartsearch\UninstallManager.exe -c -ptid=cor
Task: {D01A37D9-868C-4A15-B9C6-90DA9144831E} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-08-02] (Google Inc.)
Task: {EC28CB70-1AD1-4D9C-824E-2F05DEB32287} - System32\Tasks\Open Chrome => Chrome.exe --new-window hxxp://toolbar.avg.com/almost-done?pid=safeguard&lang=en
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)
Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\Open Chrome.job => c:\program files\Google\Chrome\Application\chrome.exeF--new-window http:/toolbar.avg.com/
==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============
2015-08-02 00:13 - 2015-08-02 00:13 - 00102864 _____ () C:\Program Files\AVAST Software\Avast\log.dll
2015-08-02 00:13 - 2015-08-02 00:13 - 00123976 _____ () C:\Program Files\AVAST Software\Avast\JsonRpcServer.dll
2015-08-06 07:13 - 2015-08-06 07:13 - 02960384 _____ () C:\Program Files\AVAST Software\Avast\defs\15080502\algo.dll
2015-08-04 11:23 - 2014-05-20 03:11 - 00080040 _____ () C:\Program Files\Microsoft Office 15\ClientX86\ApiClient.dll
2015-08-02 00:13 - 2015-08-02 00:13 - 40540672 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll
2012-12-23 13:48 - 2012-12-23 13:48 - 00195256 ____R () C:\Users\Konrat\AppData\Roaming\DRPSu\DrvUpdater.exe
2015-07-30 01:10 - 2015-08-03 13:48 - 17448624 _____ () C:\Windows\system32\Macromed\Flash\NPSWF32_18_0_0_209.dll
==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)
==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)
==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)
==================== Internet Explorer trusted/restricted ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)
==================== Andere Bereiche ============================
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
HKU\S-1-5-21-801300682-3066499110-2404204608-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Konrat\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: 192.168.179.1 - 192.168.178.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist aktiviert.
==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
==================== FirewallRules (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
FirewallRules: [{D9F755DB-7C7C-45E3-942F-DB9DEA45E422}] => (Allow) C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe
FirewallRules: [{8E8BA809-5009-4554-85DE-2D529B00CDFB}] => (Allow) C:\Program Files\Skype\Phone\Skype.exe
FirewallRules: [TCP Query User{8CFA6525-4676-4108-8045-FC7F2969EE4A}C:\users\konrat\appdata\roaming\spotify\spotify.exe] => (Block) C:\users\konrat\appdata\roaming\spotify\spotify.exe
FirewallRules: [UDP Query User{D20E4B41-A115-4D4D-801B-7DA829E9609F}C:\users\konrat\appdata\roaming\spotify\spotify.exe] => (Block) C:\users\konrat\appdata\roaming\spotify\spotify.exe
FirewallRules: [TCP Query User{08363989-C2B5-4D04-9F06-6CDB7A34A3C9}C:\program files\java\jre1.8.0_31\bin\javaw.exe] => (Block) C:\program files\java\jre1.8.0_31\bin\javaw.exe
FirewallRules: [UDP Query User{51FBAF52-6C5C-4156-B040-F8EF4F4ADD54}C:\program files\java\jre1.8.0_31\bin\javaw.exe] => (Block) C:\program files\java\jre1.8.0_31\bin\javaw.exe
FirewallRules: [TCP Query User{0119B876-FDD5-4F85-865F-6EA565C374ED}C:\users\konrat\downloads\dune-2000\dune 2000\dune2000.dat] => (Block) C:\users\konrat\downloads\dune-2000\dune 2000\dune2000.dat
FirewallRules: [UDP Query User{232BD259-3676-449A-A231-C747A001F6DA}C:\users\konrat\downloads\dune-2000\dune 2000\dune2000.dat] => (Block) C:\users\konrat\downloads\dune-2000\dune 2000\dune2000.dat
FirewallRules: [TCP Query User{980FEF06-1F21-4CF5-B5B9-050A40164834}C:\program files\dune 2000\dune2000.dat] => (Block) C:\program files\dune 2000\dune2000.dat
FirewallRules: [UDP Query User{FA946F29-9410-4393-B346-45CD00030727}C:\program files\dune 2000\dune2000.dat] => (Block) C:\program files\dune 2000\dune2000.dat
FirewallRules: [{F99CE761-41B2-40ED-B823-F8C709DC93D0}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{C30B0716-EB32-47BA-9996-FF603D092E25}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [TCP Query User{A54A0E0C-D523-42C0-A8BE-B464BB1168F7}C:\users\konrat\desktop\arashi2\metin2.exe] => (Allow) C:\users\konrat\desktop\arashi2\metin2.exe
FirewallRules: [UDP Query User{84B98E76-37C0-4648-9440-8CDB0E50BEF3}C:\users\konrat\desktop\arashi2\metin2.exe] => (Allow) C:\users\konrat\desktop\arashi2\metin2.exe
FirewallRules: [{2DA2FCFF-E1F2-4194-8A96-1A4AADD2F904}] => (Allow) C:\Program Files\Sony Ericsson\Update Service\Update Service.exe
FirewallRules: [{4160F6BA-648B-435D-B36F-CAF843C7E6F4}] => (Allow) C:\Program Files\Sony Ericsson\Update Service\Update Service.exe
FirewallRules: [{413F8D19-AA72-43D6-92D1-E7EA62215234}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe
FirewallRules: [{E1721BCE-5559-4983-9F63-5C36F9B936A3}] => (Allow) C:\Program Files\AVAST Software\Avast\ng\vbox\aswFe.exe
FirewallRules: [{269EC856-A1D4-46B1-8AD1-2EBA4E8E563E}] => (Allow) C:\Program Files\AVAST Software\Avast\ng\vbox\aswFe.exe
FirewallRules: [{B478BFD2-2C1A-4C30-A530-B21E33884577}] => (Allow) C:\Program Files\Microsoft Office 15\root\Office15\outlook.exe
==================== Fehlerhafte Geräte im Gerätemanager =============
Name: Teredo Tunneling Pseudo-Interface
Description: Microsoft-Teredo-Tunneling-Adapter
Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
Manufacturer: Microsoft
Service: tunnel
Problem: : This device cannot start. (Code10)
Resolution: Device failed to start. Click "Update Driver" to update the drivers for this device.
On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard.
==================== Fehlereinträge in der Ereignisanzeige: =========================
Applikationsfehler:
==================
Error: (08/06/2015 07:50:57 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: wuauclt.exe, Version: 7.6.7601.18917, Zeitstempel: 0x559eab0c
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0xc0000005
Fehleroffset: 0x5c3a433d
ID des fehlerhaften Prozesses: 0x1008
Startzeit der fehlerhaften Anwendung: 0xwuauclt.exe0
Pfad der fehlerhaften Anwendung: wuauclt.exe1
Pfad des fehlerhaften Moduls: wuauclt.exe2
Berichtskennung: wuauclt.exe3
Error: (08/04/2015 12:37:55 PM) (Source: MsiInstaller) (EventID: 11704) (User: Konrat-PC)
Description: Produkt: Adobe Acrobat Reader DC - Deutsch -- Fehler 1704. Eine Installation von Office 15 Click-to-Run Localization Component ist im Augenblick unterbrochen. Sie müssen die von dieser Installation vorgenommenen Änderungen rückgängig machen, bevor Sie fortfahren können. Möchten Sie diese Änderungen rückgängig machen?
Error: (08/02/2015 12:10:53 AM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm Spyhunter4.exe, Version 4.20.9.4533 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.
Prozess-ID: c44
Startzeit: 01d0cca62bb62d19
Endzeit: 13
Anwendungspfad: C:\Program Files\Enigma Software Group\SpyHunter\Spyhunter4.exe
Berichts-ID: b37180a3-3899-11e5-b37b-001e3386d07d
Error: (08/02/2015 12:10:37 AM) (Source: VSS) (EventID: 8194) (User: )
Description: Volumeschattenkopie-Dienstfehler: Beim Abfragen nach der Schnittstelle "IVssWriterCallback" ist ein unerwarteter Fehler aufgetreten. hr = 0x80070005, Zugriff verweigert
.
Die Ursache hierfür ist oft eine falsche Sicherheitseinstellung im Schreib- oder Anfrageprozess.
Vorgang:
Generatordaten werden gesammelt
Kontext:
Generatorklassen-ID: {e8132975-6f93-4464-a53e-1050253ae220}
Generatorname: System Writer
Generatorinstanz-ID: {1c5f8264-7bc3-45f6-8ff9-dae0c85463ce}
Error: (08/02/2015 12:00:41 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: avastui.exe, Version: 10.3.2225.1172, Zeitstempel: 0x55b66cc4
Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 6.1.7601.18847, Zeitstempel: 0x554d7b00
Ausnahmecode: 0xe06d7363
Fehleroffset: 0x0000812f
ID des fehlerhaften Prozesses: 0x1340
Startzeit der fehlerhaften Anwendung: 0xavastui.exe0
Pfad der fehlerhaften Anwendung: avastui.exe1
Pfad des fehlerhaften Moduls: avastui.exe2
Berichtskennung: avastui.exe3
Error: (08/01/2015 11:50:31 PM) (Source: VSS) (EventID: 8194) (User: )
Description: Volumeschattenkopie-Dienstfehler: Beim Abfragen nach der Schnittstelle "IVssWriterCallback" ist ein unerwarteter Fehler aufgetreten. hr = 0x80070005, Zugriff verweigert
.
Die Ursache hierfür ist oft eine falsche Sicherheitseinstellung im Schreib- oder Anfrageprozess.
Vorgang:
Generatordaten werden gesammelt
Kontext:
Generatorklassen-ID: {e8132975-6f93-4464-a53e-1050253ae220}
Generatorname: System Writer
Generatorinstanz-ID: {b53b5b38-fd85-4625-82b5-57a49e31e1ff}
Error: (07/31/2015 04:00:55 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: plugin-container.exe, Version: 39.0.0.5659, Zeitstempel: 0x55934d06
Name des fehlerhaften Moduls: mozalloc.dll, Version: 39.0.0.5659, Zeitstempel: 0x55933a83
Ausnahmecode: 0x80000003
Fehleroffset: 0x00001aa1
ID des fehlerhaften Prozesses: 0xce8
Startzeit der fehlerhaften Anwendung: 0xplugin-container.exe0
Pfad der fehlerhaften Anwendung: plugin-container.exe1
Pfad des fehlerhaften Moduls: plugin-container.exe2
Berichtskennung: plugin-container.exe3
Error: (07/30/2015 12:38:06 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm Odin3 v3.10.6.exe, Version 2014.11.17.1 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.
Prozess-ID: a80
Startzeit: 01d0cab1a09e23d8
Endzeit: 32
Anwendungspfad: C:\Users\Konrat\AppData\Local\Temp\Rar$EXa0.506\Odin3 v3.10.6.exe
Berichts-ID: 0e0eb055-36a7-11e5-8ad7-002163b5660a
Error: (07/30/2015 12:20:25 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm Odin3 v3.10.6.exe, Version 2014.11.17.1 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.
Prozess-ID: 146c
Startzeit: 01d0cab050743d83
Endzeit: 26
Anwendungspfad: C:\Users\Konrat\AppData\Local\Temp\Rar$EXa0.366\Odin3 v3.10.6.exe
Berichts-ID: 95383917-36a4-11e5-8ad7-002163b5660a
Error: (07/30/2015 12:12:45 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm Odin3 v3.10.6.exe, Version 2014.11.17.1 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.
Prozess-ID: 150c
Startzeit: 01d0caae8cebc6e8
Endzeit: 465
Anwendungspfad: C:\Users\Konrat\AppData\Local\Temp\Rar$EXa0.450\Odin3 v3.10.6.exe
Berichts-ID: 8207de89-36a3-11e5-8ad7-002163b5660a
Systemfehler:
=============
Error: (08/06/2015 09:32:47 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "Windows Media Player-Netzwerkfreigabedienst" wurde aufgrund folgenden Fehlers nicht gestartet:
%%1069
Error: (08/06/2015 09:32:47 AM) (Source: Service Control Manager) (EventID: 7038) (User: )
Description: Der Dienst "WMPNetworkSvc" konnte sich nicht als "NT AUTHORITY\NetworkService" mit dem aktuellen Kennwort aufgrund des folgenden Fehlers anmelden:
%%50
Vergewissern Sie sich, dass der Dienst richtig konfiguriert ist im Dienste-Snap-In in der Microsoft Management Console (MMC).
Error: (08/06/2015 09:32:17 AM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Windows Modules Installer" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 120000 Millisekunden durchgeführt: Neustart des Diensts.
Error: (08/06/2015 09:32:17 AM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Windows Media Player-Netzwerkfreigabedienst" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Neustart des Diensts.
Error: (08/06/2015 09:32:17 AM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "vToolbarUpdater18.5.0" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.
Error: (08/06/2015 09:32:17 AM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "SAMSUNG Mobile Connectivity Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.
Error: (08/06/2015 09:32:17 AM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "MBAMService" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.
Error: (08/06/2015 09:32:17 AM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "MBAMScheduler" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.
Error: (08/06/2015 09:32:16 AM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Microsoft Office-Klick-und-Los-Dienst" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 0 Millisekunden durchgeführt: Neustart des Diensts.
Error: (08/06/2015 09:32:16 AM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Skype Click to Call PNR Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.
Microsoft Office:
=========================
Error: (08/06/2015 07:50:57 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: wuauclt.exe7.6.7601.18917559eab0cunknown0.0.0.000000000c00000055c3a433d100801d0d00bc9e71fadC:\Windows\System32\wuauclt.exeunknown1b4ed341-3bff-11e5-bdc7-001e3386d07d
Error: (08/04/2015 12:37:55 PM) (Source: MsiInstaller) (EventID: 11704) (User: Konrat-PC)
Description: Produkt: Adobe Acrobat Reader DC - Deutsch -- Fehler 1704. Eine Installation von Office 15 Click-to-Run Localization Component ist im Augenblick unterbrochen. Sie müssen die von dieser Installation vorgenommenen Änderungen rückgängig machen, bevor Sie fortfahren können. Möchten Sie diese Änderungen rückgängig machen?(NULL)(NULL)(NULL)(NULL)(NULL)
Error: (08/02/2015 12:10:53 AM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Spyhunter4.exe4.20.9.4533c4401d0cca62bb62d1913C:\Program Files\Enigma Software Group\SpyHunter\Spyhunter4.exeb37180a3-3899-11e5-b37b-001e3386d07d
Error: (08/02/2015 12:10:37 AM) (Source: VSS) (EventID: 8194) (User: )
Description: 0x80070005, Zugriff verweigert
Vorgang:
Generatordaten werden gesammelt
Kontext:
Generatorklassen-ID: {e8132975-6f93-4464-a53e-1050253ae220}
Generatorname: System Writer
Generatorinstanz-ID: {1c5f8264-7bc3-45f6-8ff9-dae0c85463ce}
Error: (08/02/2015 12:00:41 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: avastui.exe10.3.2225.117255b66cc4KERNELBASE.dll6.1.7601.18847554d7b00e06d73630000812f134001d0cca56e949181C:\Program Files\AVAST Software\Avast\avastui.exeC:\Windows\system32\KERNELBASE.dllbfae08de-3898-11e5-b55d-001e3386d07d
Error: (08/01/2015 11:50:31 PM) (Source: VSS) (EventID: 8194) (User: )
Description: 0x80070005, Zugriff verweigert
Vorgang:
Generatordaten werden gesammelt
Kontext:
Generatorklassen-ID: {e8132975-6f93-4464-a53e-1050253ae220}
Generatorname: System Writer
Generatorinstanz-ID: {b53b5b38-fd85-4625-82b5-57a49e31e1ff}
Error: (07/31/2015 04:00:55 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: plugin-container.exe39.0.0.565955934d06mozalloc.dll39.0.0.565955933a838000000300001aa1ce801d0cb98ccc6c345C:\Program Files\Mozilla Firefox\plugin-container.exeC:\Program Files\Mozilla Firefox\mozalloc.dll8f3b2ff0-378c-11e5-a823-002163b5660a
Error: (07/30/2015 12:38:06 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Odin3 v3.10.6.exe2014.11.17.1a8001d0cab1a09e23d832C:\Users\Konrat\AppData\Local\Temp\Rar$EXa0.506\Odin3 v3.10.6.exe0e0eb055-36a7-11e5-8ad7-002163b5660a
Error: (07/30/2015 12:20:25 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Odin3 v3.10.6.exe2014.11.17.1146c01d0cab050743d8326C:\Users\Konrat\AppData\Local\Temp\Rar$EXa0.366\Odin3 v3.10.6.exe95383917-36a4-11e5-8ad7-002163b5660a
Error: (07/30/2015 12:12:45 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Odin3 v3.10.6.exe2014.11.17.1150c01d0caae8cebc6e8465C:\Users\Konrat\AppData\Local\Temp\Rar$EXa0.450\Odin3 v3.10.6.exe8207de89-36a3-11e5-8ad7-002163b5660a
==================== Memory info ===========================
Processor: AMD Turion(tm) X2 Dual-Core Mobile RM-72
Percentage of memory in use: 52%
Total physical RAM: 2813.83 MB
Available physical RAM: 1344.39 MB
Total Virtual: 5625.98 MB
Available Virtual: 3797.22 MB
==================== Drives ================================
Drive c: () (Fixed) (Total:465.66 GB) (Free:160.22 GB) NTFS
Drive f: (System-reserviert) (Fixed) (Total:0.1 GB) (Free:0.07 GB) NTFS ==>[System mit Startkomponenten (eingeholt von lesen Laufwerk)]
==================== MBR & Partition Table ==================
========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 465.8 GB) (Disk ID: D3C83F9A)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=465.7 GB) - (Type=07 NTFS)
==================== Ende vom log ============================ |