Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Windows 8 & IE 10: Webseiten werden auf Werbung umgeleitet (pricerunner bei ebay)

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 15.09.2013, 20:42   #1
maxxus
 
Windows 8 & IE 10: Webseiten werden auf Werbung umgeleitet (pricerunner bei ebay) - Standard

Windows 8 & IE 10: Webseiten werden auf Werbung umgeleitet (pricerunner bei ebay)



Hallo,
ich denke, ich habe es mit einem Trojaner zu tun. Beim Aufrufen von ebay erscheint kurz die URL von pricerunner, danach erscheint eine zufällige Produktdetailseite. Zusätzlich ist das Internet ist sehr langsam geworden, anscheinend passiert da etwas im Hintergrund. Teilweise werden auch die Werbebanner auf Webseiten nicht korrekt angezeigt. Wäre großartig, wenn jemand helfen könnte. Habe Defogger, FRST und GMER ausgeführt.

Viele Grüße
Martin

++++ DEFOGGER ++++

defogger_disable by jpshortstuff (23.02.10.1)
Log created at 21:08 on 15/09/2013 (Vampi)

Checking for autostart values...
HKCU\~\Run values retrieved.
HKLM\~\Run values retrieved.

Checking for services/drivers...


++++ FRST ++++
FRST Logfile:
Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 15-09-2013 05
Ran by Vampi (administrator) on BIBER on 15-09-2013 21:12:42
Running from C:\Martin\Trojaner
Windows 8 (X64) OS Language: German Standard
Internet Explorer Version 10
Boot Mode: Normal

==================== Processes (Whitelisted) =================

(AMD) C:\Windows\system32\atiesrxx.exe
(IDT, Inc.) C:\Program Files\IDT\WDM\STacSV64.exe
(Hewlett-Packard Company) C:\Windows\system32\Hpservice.exe
(Adobe Systems Incorporated) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
(Advanced Micro Devices, Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(Microsoft Corporation) C:\Windows\SysWOW64\schtasks.exe
() C:\Windows\System32\GFilterSvc.exe
(Hewlett-Packard Development Company, L.P.) C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPWMISVC.exe
(Microsoft Corporation) C:\Program Files\Microsoft Office 15\ClientX64\integratedoffice.exe
() C:\Users\Vampi\AppData\Roaming\OCS\SM\SearchAnonymizerHelper.exe
(Iminent) C:\Program Files (x86)\Common Files\Umbrella\umbrella.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\MsMpEng.exe
(Microsoft) C:\Program Files (x86)\Yontoo\Y2Desktop.Updater.exe
(Hewlett-Packard Company) C:\Program Files (x86)\Hewlett-Packard\Shared\hpqWmiEx.exe
(Microsoft Corporation) C:\Windows\SysWOW64\schtasks.exe
(Hewlett-Packard Company) C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\hpsa_service.exe
(Realsil Microelectronics Inc.) C:\Program Files (x86)\Realtek\Realtek PCIE Card Reader\RIconMan.exe
(Microsoft Corporation) C:\Windows\SysWOW64\schtasks.exe
(Microsoft Corporation) C:\Windows\SysWOW64\schtasks.exe
(Microsoft Corporation) C:\Windows\SysWOW64\schtasks.exe
(Microsoft Corporation) C:\Windows\SysWOW64\schtasks.exe
(Microsoft Corporation) C:\Windows\SysWOW64\schtasks.exe
(Microsoft Corporation) C:\Windows\SysWOW64\schtasks.exe
(Microsoft Corporation) C:\Windows\SysWOW64\schtasks.exe
() C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BitGuard.exe
(Microsoft Corporation) C:\Windows\SysWOW64\schtasks.exe
(Microsoft Corporation) C:\Windows\SysWOW64\schtasks.exe
(Microsoft Corporation) C:\Windows\SysWOW64\schtasks.exe
() C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BitGuard.exe
(AMD) C:\Windows\system32\atieclxx.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
(Adobe Systems Incorporated) C:\Windows\System32\Macromed\Flash\FlashUtil_ActiveX.exe
(CyberLink) C:\Program Files (x86)\CyberLink\YouCam\YCMMirage.exe
(CyberLink) C:\Program Files (x86)\CyberLink\Power2Go8\CLMLSvc_P2G8.exe
() C:\Martin\Trojaner\Defogger.exe

==================== Registry (Whitelisted) ==================

HKLM\...\Run: [SysTrayApp] - C:\Program Files\IDT\WDM\sttray64.exe [1425408 2012-07-21] (IDT, Inc.)
HKLM\...\Run: [SynTPEnh] - C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2916152 2012-08-24] (Synaptics Incorporated)
HKLM\...\Run: [Ocs_SM] - C:\Users\Vampi\AppData\Roaming\OCS\SM\SearchAnonymizer.exe [106496 2013-04-23] (OCS)
HKCU\...\Run: [Yontoo Desktop] - C:\Users\Vampi\AppData\Roaming\Yontoo\YontooDesktop.exe [42784 2013-04-17] (Yontoo LLC)
HKLM-x32\...\Run: [StartCCC] - C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [642216 2012-08-08] (Advanced Micro Devices, Inc.)
HKLM-x32\...\Run: [CLVirtualDrive] - C:\Program Files (x86)\CyberLink\Power2Go8\VirtualDrive.exe [491320 2012-07-26] (CyberLink Corp.)
HKLM-x32\...\Run: [RemoteControl10] - C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe [91432 2012-03-28] (CyberLink Corp.)
HKLM-x32\...\Run: [HP Quick Launch] - C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPMSGSVC.exe [580512 2012-07-09] (Hewlett-Packard Development Company, L.P.)
HKLM-x32\...\Run: [HP CoolSense] - C:\Program Files (x86)\Hewlett-Packard\HP CoolSense\CoolSense.exe [1342008 2011-08-26] (Hewlett-Packard Development Company, L.P.)
HKLM-x32\...\Run: [Iminent] - C:\Program Files (x86)\Iminent\Iminent.exe [1074736 2013-04-02] (Iminent)
HKLM-x32\...\Run: [IminentMessenger] - C:\Program Files (x86)\Iminent\Iminent.Messengers.exe [884784 2013-04-02] (Iminent)
AppInit_DLLs-x32: c:\progra~3\bitguard\261673~1.238\{c16c1~1\bitguard.dll  [2700768 2013-09-13] ()

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/
HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://g.uk.msn.com/HPNOT13/4
HKCU\Software\Microsoft\Internet Explorer\Main,bProtector Start Page = hxxp://www1.delta-search.com/?affID=119828&babsrc=HP_ss&mntrId=96061216D8468F26
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://g.uk.msn.com/HPNOT13/4
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://g.uk.msn.com/HPNOT13/4
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://g.uk.msn.com/HPNOT13/4
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp://g.uk.msn.com/HPNOT13/4
SearchScopes: HKLM - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=IE10TR&src=IE10TR&pc=HPNTDFJS
SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=IE10TR&src=IE10TR&pc=HPNTDFJS
SearchScopes: HKLM - {28A1AFBC-2A66-4FD6-8237-7EAF11857F60} URL = hxxp://www.amazon.de/s/ref=azs_osd_ieade?ie=UTF-8&tag=hp-de2-vsb-21&link%5Fcode=qs&index=aps&field-keywords={searchTerms}
SearchScopes: HKLM - {2fa28606-de77-4029-af96-b231e3b8f827} URL = hxxp://eu.ask.com/web?q={searchterms}&l=dis&o=HPNTDF
SearchScopes: HKLM - {b7fca997-d0fb-4fe0-8afd-255e89cf9671} URL = hxxp://de.search.yahoo.com/search?p={searchTerms}&ei={inputEncoding}&fr=chr-hp-psg&type=HPNTDF
SearchScopes: HKLM - {D944BB61-2E34-4DBF-A683-47E505C587DC} URL = hxxp://rover.ebay.com/rover/1/707-154345-12128-2/4 ?mpre=http%3A%2F%2Fwww.ebay.com%2Fsch%2F%3F_nkw%3D{searchTerms}&keyword={searchTerms}
SearchScopes: HKLM-x32 - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=IE10TR&src=IE10TR&pc=HPNTDFJS
SearchScopes: HKLM-x32 - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=IE10TR&src=IE10TR&pc=HPNTDFJS
SearchScopes: HKLM-x32 - {28A1AFBC-2A66-4FD6-8237-7EAF11857F60} URL = hxxp://www.amazon.de/s/ref=azs_osd_ieade?ie=UTF-8&tag=hp-de2-vsb-21&link%5Fcode=qs&index=aps&field-keywords={searchTerms}
SearchScopes: HKLM-x32 - {2fa28606-de77-4029-af96-b231e3b8f827} URL = hxxp://eu.ask.com/web?q={searchterms}&l=dis&o=HPNTDF
SearchScopes: HKLM-x32 - {b7fca997-d0fb-4fe0-8afd-255e89cf9671} URL = hxxp://de.search.yahoo.com/search?p={searchTerms}&ei={inputEncoding}&fr=chr-hp-psg&type=HPNTDF
SearchScopes: HKLM-x32 - {D944BB61-2E34-4DBF-A683-47E505C587DC} URL = hxxp://rover.ebay.com/rover/1/707-154345-12128-2/4 ?mpre=http%3A%2F%2Fwww.ebay.com%2Fsch%2F%3F_nkw%3D{searchTerms}&keyword={searchTerms}
SearchScopes: HKCU - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com.anonymize-me.de/?anonymto=687474703A2F2F7777772E62696E672E636F6D2F7365617263683F713D7B7365617263685465726D737D26666F726D3D494531305452267372633D4945313054522670633D48504E5444464A53&st={searchTerms}&clid=4be0457b-08f8-434c-b158-e84c9d2cf9b3&pid=odownloadde&k=0
SearchScopes: HKCU - bProtectorDefaultScope {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com.anonymize-me.de/?anonymto=687474703A2F2F7777772E62696E672E636F6D2F7365617263683F713D7B7365617263685465726D737D26666F726D3D494531305452267372633D4945313054522670633D48504E5444464A53&st={searchTerms}&clid=4be0457b-08f8-434c-b158-e84c9d2cf9b3&pid=odownloadde&k=0
SearchScopes: HKCU - {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = hxxp://www1.delta-search.com/?q={searchTerms}&affID=119828&babsrc=SP_ss&mntrId=96061216D8468F26
SearchScopes: HKCU - {28A1AFBC-2A66-4FD6-8237-7EAF11857F60} URL = hxxp://www.amazon.de.anonymize-me.de/?anonymto=687474703A2F2F7777772E616D617A6F6E2E64652F732F7265663D617A735F6F73645F69656164653F69653D5554462D38267461673D68702D6465322D7673622D3231266C696E6B253546636F64653D717326696E6465783D617073266669656C642D6B6579776F7264733D7B7365617263685465726D737D&st={searchTerms}&clid=4be0457b-08f8-434c-b158-e84c9d2cf9b3&pid=odownloadde&k=0
SearchScopes: HKCU - {2fa28606-de77-4029-af96-b231e3b8f827} URL = hxxp://eu.ask.com.anonymize-me.de/?anonymto=687474703A2F2F65752E61736B2E636F6D2F7765623F713D7B7365617263687465726D737D266C3D646973266F3D48504E544446&st={searchTerms}&clid=4be0457b-08f8-434c-b158-e84c9d2cf9b3&pid=odownloadde&k=0
SearchScopes: HKCU - {6D4A6C20-D92D-49AF-940F-213B1D40B5A1} URL = hxxp://www.myvideo.de.anonymize-me.de/?to=6D79766964656F2E6465&st={searchTerms}&clid=4be0457b-08f8-434c-b158-e84c9d2cf9b3&pid=odownloadde&mode=bounce&k=0
SearchScopes: HKCU - {88BEBC87-42BD-47DA-9B78-6918F2C2FA13} URL = hxxp://www.pricerunner.de.anonymize-me.de/?to=707269636572756E6E65722E6465&st={searchTerms}&clid=4be0457b-08f8-434c-b158-e84c9d2cf9b3&pid=odownloadde&mode=bounce&k=0
SearchScopes: HKCU - {b7fca997-d0fb-4fe0-8afd-255e89cf9671} URL = hxxp://de.search.yahoo.com.anonymize-me.de/?anonymto=687474703A2F2F64652E7365617263682E7961686F6F2E636F6D2F7365617263683F703D7B7365617263685465726D737D2665693D7B696E707574456E636F64696E677D2666723D6368722D68702D70736726747970653D48504E544446&st={searchTerms}&clid=4be0457b-08f8-434c-b158-e84c9d2cf9b3&pid=odownloadde&k=0
SearchScopes: HKCU - {D944BB61-2E34-4DBF-A683-47E505C587DC} URL = hxxp://rover.ebay.com.anonymize-me.de/?anonymto=687474703A2F2F726F7665722E656261792E636F6D2F726F7665722F312F3730372D3135343334352D31323132382D322F34203F6D7072653D687474702533412532462532467777772E656261792E636F6D2532467363682532462533465F6E6B772533447B7365617263685465726D737D266B6579776F72643D7B7365617263685465726D737D&st={searchTerms}&clid=4be0457b-08f8-434c-b158-e84c9d2cf9b3&pid=odownloadde&k=0
SearchScopes: HKCU - {F60BF7BF-9F1B-4FAF-99BC-1F11BC65B6F3} URL = hxxp://www.otto.de.anonymize-me.de/?to=6F74746F2E6465&st={searchTerms}&clid=4be0457b-08f8-434c-b158-e84c9d2cf9b3&pid=odownloadde&mode=bounce&k=0
SearchScopes: HKCU - {FD7992DE-0212-4301-9F59-2A96EA1A0083} URL = hxxp://de.wikipedia.org.anonymize-me.de/?to=64652E77696B6970656469612E6F7267&st={searchTerms}&clid=4be0457b-08f8-434c-b158-e84c9d2cf9b3&pid=odownloadde&mode=bounce&k=0
BHO: Lync Browser Helper - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\OCHelper.dll (Microsoft Corporation)
BHO: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\URLREDIR.DLL (Microsoft Corporation)
BHO: Microsoft SkyDrive Pro Browser Helper - {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} - C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\GROOVEEX.DLL (Microsoft Corporation)
BHO-x32: IMinent WebBooster (BHO) - {A09AB6EB-31B5-454C-97EC-9B294D92EE2A} - C:\Program Files (x86)\Iminent\Iminent.WebBooster.InternetExplorer.dll (Iminent)
BHO-x32: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office 15\root\Office15\URLREDIR.DLL (Microsoft Corporation)
BHO-x32: delta Helper Object - {C1AF5FA5-852C-4C90-812E-A7F75E011D87} - C:\Program Files (x86)\Delta\delta\1.8.16.16\bh\delta.dll (Delta-search.com)
BHO-x32: HP Network Check Helper - {E76FD755-C1BA-4DCB-9F13-99BD91223ADE} - C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPlugin.dll (Hewlett-Packard)
BHO-x32: Yontoo - {FD72061E-9FDE-484D-A58A-0BAB4151CAD8} - C:\Program Files (x86)\Yontoo\YontooIEClient.dll (Yontoo LLC)
Toolbar: HKLM-x32 - Delta Toolbar - {82E1477C-B154-48D3-9891-33D83C26BCD3} - C:\Program Files (x86)\Delta\delta\1.8.16.16\deltaTlbr.dll (Delta-search.com)
Handler-x32: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office 15\root\Office15\MSOSB.DLL (Microsoft Corporation)
Tcpip\Parameters: [DhcpNameServer] 192.168.1.1

==================== Services (Whitelisted) =================

R2 AMD FUEL Service; C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe [361984 2012-08-08] (Advanced Micro Devices, Inc.)
R2 BitGuard; C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BitGuard.exe [3029472 2013-09-13] ()
S2 comp64; C:\Windows\system32\PoruableDeviceSyncProvider.exe [114688 2013-04-23] ()
R2 GFilterSvc; C:\Windows\System32\GFilterSvc.exe [119808 2013-04-23] ()
R2 OfficeSvc; C:\Program Files\Microsoft Office 15\ClientX64\integratedoffice.exe [1900728 2013-06-09] (Microsoft Corporation)
R2 SearchAnonymizer; C:\Users\Vampi\AppData\Roaming\OCS\SM\SearchAnonymizerHelper.exe [40960 2013-04-23] ()
R2 SProtection; C:\Program Files (x86)\Common Files\Umbrella\umbrella.exe [2839592 2013-06-27] (Iminent)
R2 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [15440 2012-07-26] (Microsoft Corporation)
R2 Yontoo Desktop Updater; C:\Program Files (x86)\Yontoo\Y2Desktop.Updater.exe [23552 2013-04-17] (Microsoft)

==================== Drivers (Whitelisted) ====================

R2 APXACC; C:\Windows\system32\DRIVERS\appexDrv.sys [199008 2012-06-23] (AppEx Networks Corporation)
R3 AtiHDAudioService; C:\Windows\system32\drivers\AtihdW86.sys [98472 2012-07-18] (Advanced Micro Devices)
R1 CLVirtualDrive; C:\Windows\system32\DRIVERS\CLVirtualDrive.sys [92536 2012-06-25] (CyberLink)
R3 RSP2STOR; C:\Windows\system32\DRIVERS\RtsP2Stor.sys [269968 2012-07-04] (Realtek Semiconductor Corp.)
S3 SmbDrv; C:\Windows\System32\drivers\Smb_driver_AMDASF.sys [41272 2012-08-24] (Synaptics Incorporated)
S3 SmbDrvI; C:\Windows\System32\drivers\Smb_driver_Intel.sys [43832 2012-08-24] (Synaptics Incorporated)
R3 WirelessButtonDriver; C:\Windows\System32\drivers\WirelessButtonDriver64.sys [20288 2012-08-03] (Hewlett-Packard Development Company, L.P.)

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2013-09-15 21:12 - 2013-09-15 21:12 - 00000000 ____D C:\FRST
2013-09-15 21:08 - 2013-09-15 21:08 - 00000000 _____ C:\Users\Vampi\defogger_reenable
2013-09-15 21:00 - 2013-09-15 21:00 - 00000117 _____ C:\Windows\system32\netcfg-175971155.txt
2013-09-15 21:00 - 2013-09-15 21:00 - 00000117 _____ C:\Windows\system32\netcfg-175966600.txt
2013-09-15 14:42 - 2013-09-15 14:42 - 00000117 _____ C:\Windows\system32\netcfg-153306285.txt
2013-09-15 11:44 - 2013-09-15 11:44 - 00000117 _____ C:\Windows\system32\netcfg-142611418.txt
2013-09-15 11:31 - 2013-09-15 11:31 - 00000117 _____ C:\Windows\system32\netcfg-141846077.txt
2013-09-15 11:27 - 2013-09-15 11:27 - 00000117 _____ C:\Windows\system32\netcfg-141624977.txt
2013-09-15 11:18 - 2013-09-15 11:18 - 00000117 _____ C:\Windows\system32\netcfg-141067944.txt
2013-09-14 16:02 - 2013-09-14 16:02 - 00000117 _____ C:\Windows\system32\netcfg-71693426.txt
2013-09-14 15:54 - 2013-09-15 14:46 - 00003420 _____ C:\Windows\System32\Tasks\BitGuard
2013-09-14 15:54 - 2013-09-14 15:54 - 00000000 ____D C:\Users\Vampi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BitGuard
2013-09-14 15:54 - 2013-09-14 15:54 - 00000000 ____D C:\ProgramData\BitGuard
2013-09-14 15:53 - 2013-09-14 15:53 - 00000117 _____ C:\Windows\system32\netcfg-71172460.txt
2013-09-14 13:36 - 2013-09-14 13:36 - 00000117 _____ C:\Windows\system32\netcfg-62944640.txt
2013-09-14 13:13 - 2013-09-14 13:13 - 00000117 _____ C:\Windows\system32\netcfg-61572128.txt
2013-09-13 22:16 - 2013-09-13 22:16 - 00000117 _____ C:\Windows\system32\netcfg-7762126.txt
2013-09-13 22:05 - 2013-09-13 22:05 - 00000117 _____ C:\Windows\system32\netcfg-7130524.txt
2013-09-13 22:05 - 2013-09-13 22:05 - 00000117 _____ C:\Windows\system32\netcfg-7124503.txt
2013-09-13 22:05 - 2013-09-13 22:05 - 00000117 _____ C:\Windows\system32\netcfg-7104363.txt
2013-09-13 20:55 - 2013-09-13 20:55 - 00000117 _____ C:\Windows\system32\netcfg-2908186.txt
2013-09-13 20:38 - 2013-09-13 20:38 - 00000117 _____ C:\Windows\system32\netcfg-1912931.txt
2013-09-13 20:38 - 2013-09-13 20:38 - 00000117 _____ C:\Windows\system32\netcfg-1909873.txt
2013-09-13 20:38 - 2013-09-13 20:38 - 00000117 _____ C:\Windows\system32\netcfg-1893852.txt
2013-09-13 20:38 - 2013-09-13 20:38 - 00000117 _____ C:\Windows\system32\netcfg-1892214.txt
2013-09-13 20:38 - 2013-09-13 20:38 - 00000117 _____ C:\Windows\system32\netcfg-1884866.txt
2013-09-13 20:38 - 2013-09-13 20:38 - 00000117 _____ C:\Windows\system32\netcfg-1864445.txt
2013-09-13 18:36 - 2013-09-13 18:36 - 00000117 _____ C:\Windows\system32\netcfg--1826286183.txt
2013-09-13 18:36 - 2013-09-13 18:36 - 00000117 _____ C:\Windows\system32\netcfg--1826285809.txt
2013-09-13 18:36 - 2013-09-13 18:36 - 00000117 _____ C:\Windows\system32\netcfg--1826285637.txt
2013-09-13 18:36 - 2013-09-13 18:36 - 00000117 _____ C:\Windows\system32\netcfg--1826284717.txt
2013-09-13 18:36 - 2013-09-13 18:36 - 00000117 _____ C:\Windows\system32\netcfg--1826281690.txt
2013-09-13 15:37 - 2013-09-13 15:37 - 00000117 _____ C:\Windows\system32\netcfg--1836991377.txt
2013-09-13 15:09 - 2013-09-13 15:09 - 00000117 _____ C:\Windows\system32\netcfg--1838656875.txt
2013-09-13 07:16 - 2013-09-13 07:16 - 00000117 _____ C:\Windows\system32\netcfg--1867041600.txt
2013-09-13 06:55 - 2013-09-13 06:55 - 00000117 _____ C:\Windows\system32\netcfg--1868290482.txt
2013-09-12 21:58 - 2013-09-12 21:58 - 00000117 _____ C:\Windows\system32\netcfg--1900533174.txt
2013-09-12 21:36 - 2013-09-12 21:36 - 00000117 _____ C:\Windows\system32\netcfg--1901844129.txt
2013-09-12 18:19 - 2013-09-12 18:19 - 00000117 _____ C:\Windows\system32\netcfg--1913687288.txt
2013-09-12 17:30 - 2013-09-12 17:30 - 00000117 _____ C:\Windows\system32\netcfg--1916620543.txt
2013-09-12 07:20 - 2013-09-12 07:20 - 00000117 _____ C:\Windows\system32\netcfg--1953223620.txt
2013-09-12 07:17 - 2013-09-12 07:17 - 00000117 _____ C:\Windows\system32\netcfg--1953396781.txt
2013-09-11 22:54 - 2013-09-11 22:54 - 00000117 _____ C:\Windows\system32\netcfg--1983531993.txt
2013-09-11 22:35 - 2013-09-11 22:35 - 00000117 _____ C:\Windows\system32\netcfg--1984672579.txt
2013-09-11 17:37 - 2013-09-11 17:37 - 00000117 _____ C:\Windows\system32\netcfg--2002600572.txt
2013-09-11 16:48 - 2013-09-11 16:48 - 00000117 _____ C:\Windows\system32\netcfg--2005524796.txt
2013-09-11 00:13 - 2013-09-11 00:13 - 00000117 _____ C:\Windows\system32\netcfg--2065226191.txt
2013-09-10 23:42 - 2013-09-10 23:42 - 00000117 _____ C:\Windows\system32\netcfg--2067037690.txt
2013-09-10 22:05 - 2013-09-10 22:05 - 00000117 _____ C:\Windows\system32\netcfg--2072883266.txt
2013-09-10 21:15 - 2013-09-10 21:15 - 00000117 _____ C:\Windows\system32\netcfg--2075905005.txt
2013-09-10 16:33 - 2013-09-10 16:33 - 00000117 _____ C:\Windows\system32\netcfg--2092814219.txt
2013-09-10 16:18 - 2013-09-10 16:18 - 00000117 _____ C:\Windows\system32\netcfg--2093706248.txt
2013-09-10 15:58 - 2013-09-10 15:58 - 00000117 _____ C:\Windows\system32\netcfg--2094873697.txt
2013-09-10 15:32 - 2013-09-10 15:32 - 00000117 _____ C:\Windows\system32\netcfg--2096434581.txt
2013-09-10 10:49 - 2013-09-10 10:49 - 00000117 _____ C:\Windows\system32\netcfg--2113461872.txt
2013-09-10 09:54 - 2013-09-10 09:54 - 00000117 _____ C:\Windows\system32\netcfg--2116759514.txt
2013-09-10 00:01 - 2013-09-10 00:01 - 00000117 _____ C:\Windows\system32\netcfg-2142653453.txt
2013-09-09 23:34 - 2013-09-09 23:34 - 00000117 _____ C:\Windows\system32\netcfg-2141031683.txt
2013-09-09 17:46 - 2013-09-09 17:46 - 00000117 _____ C:\Windows\system32\netcfg-2120174879.txt
2013-09-09 17:31 - 2013-09-09 17:31 - 00000117 _____ C:\Windows\system32\netcfg-2119270229.txt
2013-09-09 11:43 - 2013-09-09 11:43 - 00000117 _____ C:\Windows\system32\netcfg-2098365549.txt
2013-09-09 11:37 - 2013-09-09 11:37 - 00000117 _____ C:\Windows\system32\netcfg-2097987637.txt
2013-09-09 11:33 - 2013-09-09 11:33 - 00000117 _____ C:\Windows\system32\netcfg-2097781435.txt
2013-09-09 10:54 - 2013-09-09 10:54 - 00000117 _____ C:\Windows\system32\netcfg-2095411000.txt
2013-09-08 22:02 - 2013-09-08 22:02 - 00000117 _____ C:\Windows\system32\netcfg-2049106830.txt
2013-09-08 21:28 - 2013-09-08 21:28 - 00000117 _____ C:\Windows\system32\netcfg-2047111156.txt
2013-09-08 16:59 - 2013-09-08 16:59 - 00000117 _____ C:\Windows\system32\netcfg-2030946987.txt
2013-09-08 16:24 - 2013-09-08 16:24 - 00000117 _____ C:\Windows\system32\netcfg-2028847994.txt
2013-09-08 13:22 - 2013-09-08 13:22 - 00000117 _____ C:\Windows\system32\netcfg-2017933306.txt
2013-09-08 13:09 - 2013-09-08 13:09 - 00000117 _____ C:\Windows\system32\netcfg-2017148200.txt
2013-09-08 13:01 - 2013-09-08 13:01 - 00000117 _____ C:\Windows\system32\netcfg-2016657920.txt
2013-09-08 11:49 - 2013-09-08 11:49 - 00000117 _____ C:\Windows\system32\netcfg-2012353010.txt
2013-09-07 18:21 - 2013-09-07 18:21 - 00000117 _____ C:\Windows\system32\netcfg-1949481783.txt
2013-09-07 18:08 - 2013-09-07 18:08 - 00000117 _____ C:\Windows\system32\netcfg-1948707363.txt
2013-09-07 17:41 - 2013-09-07 17:41 - 00000117 _____ C:\Windows\system32\netcfg-1947063269.txt
2013-09-07 16:55 - 2013-09-07 16:55 - 00000117 _____ C:\Windows\system32\netcfg-1944315701.txt
2013-09-07 15:28 - 2013-09-07 15:28 - 00000117 _____ C:\Windows\system32\netcfg-1939134346.txt
2013-09-07 15:16 - 2013-09-07 15:16 - 00000117 _____ C:\Windows\system32\netcfg-1938394901.txt
2013-09-07 15:15 - 2013-09-07 15:15 - 00000117 _____ C:\Windows\system32\netcfg-1938306886.txt
2013-09-07 14:59 - 2013-09-07 14:59 - 00000117 _____ C:\Windows\system32\netcfg-1937396417.txt
2013-09-07 12:01 - 2013-09-07 12:01 - 00000117 _____ C:\Windows\system32\netcfg-1926679382.txt
2013-09-07 11:54 - 2013-09-07 11:54 - 00000117 _____ C:\Windows\system32\netcfg-1926251487.txt
2013-09-07 11:52 - 2013-09-07 11:52 - 00000117 _____ C:\Windows\system32\netcfg-1926136826.txt
2013-09-07 11:41 - 2013-09-07 11:41 - 00000117 _____ C:\Windows\system32\netcfg-1925522229.txt
2013-09-07 11:41 - 2013-09-07 11:41 - 00000117 _____ C:\Windows\system32\netcfg-1925520825.txt
2013-09-07 11:13 - 2013-09-07 11:13 - 00000117 _____ C:\Windows\system32\netcfg-1923786219.txt
2013-09-06 16:22 - 2013-09-06 16:22 - 00000117 _____ C:\Windows\system32\netcfg-1855955019.txt
2013-09-06 16:03 - 2013-09-06 16:03 - 00000117 _____ C:\Windows\system32\netcfg-1854834994.txt
2013-09-05 21:54 - 2013-09-05 21:54 - 00000117 _____ C:\Windows\system32\netcfg-1789471620.txt
2013-09-05 21:52 - 2013-09-05 21:52 - 00000117 _____ C:\Windows\system32\netcfg-1789351312.txt
2013-09-05 21:52 - 2013-09-05 21:52 - 00000117 _____ C:\Windows\system32\netcfg-1789349893.txt
2013-09-05 21:00 - 2013-09-05 21:00 - 00000117 _____ C:\Windows\system32\netcfg-1786257001.txt
2013-09-05 20:38 - 2013-09-05 20:38 - 00000117 _____ C:\Windows\system32\netcfg-1784932241.txt
2013-09-05 20:25 - 2013-09-05 20:25 - 00000117 _____ C:\Windows\system32\netcfg-1784164029.txt
2013-09-05 20:25 - 2013-09-05 20:25 - 00000117 _____ C:\Windows\system32\netcfg-1784160956.txt
2013-09-05 20:08 - 2013-09-05 20:08 - 00000117 _____ C:\Windows\system32\netcfg-1783132738.txt
2013-09-05 19:02 - 2013-09-05 19:02 - 00000117 _____ C:\Windows\system32\netcfg-1779195600.txt
2013-09-05 19:01 - 2013-09-05 19:01 - 00000117 _____ C:\Windows\system32\netcfg-1779098755.txt
2013-09-04 23:06 - 2013-09-04 23:06 - 00000117 _____ C:\Windows\system32\netcfg-1707408589.txt
2013-09-04 22:55 - 2013-09-04 22:55 - 00000117 _____ C:\Windows\system32\netcfg-1706768595.txt
2013-09-04 19:43 - 2013-09-04 19:43 - 00000117 _____ C:\Windows\system32\netcfg-1695260526.txt
2013-09-04 19:24 - 2013-09-04 19:24 - 00000117 _____ C:\Windows\system32\netcfg-1694104340.txt
2013-09-03 22:28 - 2013-09-03 22:28 - 00000117 _____ C:\Windows\system32\netcfg-1618729649.txt
2013-09-03 21:40 - 2013-09-03 21:40 - 00000117 _____ C:\Windows\system32\netcfg-1615851587.txt
2013-09-02 16:19 - 2013-09-02 16:19 - 00000117 _____ C:\Windows\system32\netcfg-1510237771.txt
2013-09-02 15:38 - 2013-09-02 15:38 - 00000117 _____ C:\Windows\system32\netcfg-1507761973.txt
2013-09-02 12:59 - 2013-09-02 12:59 - 00000117 _____ C:\Windows\system32\netcfg-1498228845.txt
2013-09-02 12:03 - 2013-09-02 12:03 - 00000117 _____ C:\Windows\system32\netcfg-1494856072.txt
2013-09-02 11:58 - 2013-09-02 11:58 - 00000117 _____ C:\Windows\system32\netcfg-1494562713.txt
2013-09-02 11:37 - 2013-09-02 11:37 - 00000117 _____ C:\Windows\system32\netcfg-1493272709.txt
2013-09-01 18:26 - 2013-09-01 18:26 - 00000117 _____ C:\Windows\system32\netcfg-1431451073.txt
2013-09-01 18:03 - 2013-09-01 18:03 - 00000117 _____ C:\Windows\system32\netcfg-1430043601.txt
2013-09-01 14:49 - 2013-09-01 14:49 - 00000117 _____ C:\Windows\system32\netcfg-1418432618.txt
2013-09-01 13:57 - 2013-09-01 13:57 - 00000117 _____ C:\Windows\system32\netcfg-1415322005.txt
2013-09-01 13:57 - 2013-09-01 13:57 - 00000117 _____ C:\Windows\system32\netcfg-1415286109.txt
2013-08-31 19:08 - 2013-08-31 19:08 - 00000117 _____ C:\Windows\system32\netcfg-1347569897.txt
2013-08-31 19:08 - 2013-08-31 19:08 - 00000117 _____ C:\Windows\system32\netcfg-1347566792.txt
2013-08-31 19:08 - 2013-08-31 19:08 - 00000117 _____ C:\Windows\system32\netcfg-1347565825.txt
2013-08-31 19:08 - 2013-08-31 19:08 - 00000117 _____ C:\Windows\system32\netcfg-1347565700.txt
2013-08-31 19:08 - 2013-08-31 19:08 - 00000117 _____ C:\Windows\system32\netcfg-1347565591.txt
2013-08-30 22:32 - 2013-08-30 22:32 - 00000117 _____ C:\Windows\system32\netcfg-1273438159.txt
2013-08-30 21:51 - 2013-08-30 21:51 - 00000117 _____ C:\Windows\system32\netcfg-1270952424.txt
2013-08-30 15:45 - 2013-08-30 15:45 - 00000117 _____ C:\Windows\system32\netcfg-1249009713.txt
2013-08-30 15:01 - 2013-08-30 15:01 - 00000117 _____ C:\Windows\system32\netcfg-1246350333.txt
2013-08-29 22:46 - 2013-08-29 22:46 - 00000117 _____ C:\Windows\system32\netcfg-1187873358.txt
2013-08-29 21:54 - 2013-08-29 21:54 - 00000117 _____ C:\Windows\system32\netcfg-1184733167.txt
2013-08-29 20:14 - 2013-08-29 20:14 - 00000117 _____ C:\Windows\system32\netcfg-1178757003.txt
2013-08-29 19:11 - 2013-08-29 19:11 - 00000117 _____ C:\Windows\system32\netcfg-1174974618.txt
2013-08-24 23:29 - 2013-08-24 23:29 - 00000117 _____ C:\Windows\system32\netcfg-758454024.txt
2013-08-24 22:58 - 2013-08-24 22:58 - 00000117 _____ C:\Windows\system32\netcfg-756572776.txt
2013-08-24 15:36 - 2013-08-24 15:36 - 00000117 _____ C:\Windows\system32\netcfg-730089313.txt
2013-08-24 15:06 - 2013-08-24 15:06 - 00000117 _____ C:\Windows\system32\netcfg-728263883.txt
2013-08-23 21:15 - 2013-08-23 21:15 - 00000117 _____ C:\Windows\system32\netcfg-664004856.txt
2013-08-23 20:27 - 2013-08-23 20:27 - 00000117 _____ C:\Windows\system32\netcfg-661126887.txt
2013-08-23 16:49 - 2013-08-23 16:49 - 00000117 _____ C:\Windows\system32\netcfg-648061585.txt
2013-08-23 16:05 - 2013-08-23 16:05 - 00000117 _____ C:\Windows\system32\netcfg-645407072.txt
2013-08-23 10:04 - 2013-08-23 10:04 - 00000117 _____ C:\Windows\system32\netcfg-623741170.txt
2013-08-23 09:16 - 2013-08-23 09:16 - 00000117 _____ C:\Windows\system32\netcfg-620858583.txt
2013-08-23 00:15 - 2013-08-23 00:15 - 00000117 _____ C:\Windows\system32\netcfg-588414853.txt
2013-08-23 00:00 - 2013-08-23 00:00 - 00000117 _____ C:\Windows\system32\netcfg-587504712.txt
2013-08-22 22:47 - 2013-08-22 22:47 - 00000117 _____ C:\Windows\system32\netcfg-583136153.txt
2013-08-22 21:38 - 2013-08-22 21:38 - 00000117 _____ C:\Windows\system32\netcfg-578967026.txt
2013-08-22 00:29 - 2013-08-22 00:29 - 00000117 _____ C:\Windows\system32\netcfg-502839896.txt
2013-08-22 00:16 - 2013-08-22 00:16 - 00000117 _____ C:\Windows\system32\netcfg-502102073.txt
2013-08-21 21:57 - 2013-08-21 21:57 - 00000117 _____ C:\Windows\system32\netcfg-493735833.txt
2013-08-21 21:01 - 2013-08-21 21:01 - 00000117 _____ C:\Windows\system32\netcfg-490393933.txt
2013-08-21 12:32 - 2013-08-21 12:32 - 00000117 _____ C:\Windows\system32\netcfg-459854429.txt
2013-08-21 12:06 - 2013-08-21 12:06 - 00000117 _____ C:\Windows\system32\netcfg-458264342.txt
2013-08-21 12:01 - 2013-08-21 12:01 - 00000117 _____ C:\Windows\system32\netcfg-457985568.txt
2013-08-21 11:56 - 2013-08-21 11:56 - 00000117 _____ C:\Windows\system32\netcfg-457663207.txt
2013-08-21 00:24 - 2013-08-21 00:24 - 00000117 _____ C:\Windows\system32\netcfg-416180186.txt
2013-08-21 00:04 - 2013-08-21 00:04 - 00000117 _____ C:\Windows\system32\netcfg-414967637.txt
2013-08-20 20:59 - 2013-08-20 20:59 - 00000117 _____ C:\Windows\system32\netcfg-403881785.txt
2013-08-20 19:59 - 2013-08-20 19:59 - 00000117 _____ C:\Windows\system32\netcfg-400287366.txt
2013-08-20 19:23 - 2013-08-20 19:23 - 00000117 _____ C:\Windows\system32\netcfg-398106815.txt
2013-08-20 18:17 - 2013-08-20 18:17 - 00000117 _____ C:\Windows\system32\netcfg-394173172.txt
2013-08-20 18:17 - 2013-08-20 18:17 - 00000117 _____ C:\Windows\system32\netcfg-394168461.txt
2013-08-20 17:59 - 2013-08-20 17:59 - 00000117 _____ C:\Windows\system32\netcfg-393075440.txt
2013-08-20 17:59 - 2013-08-20 17:59 - 00000117 _____ C:\Windows\system32\netcfg-393074035.txt
2013-08-20 17:29 - 2013-08-20 17:29 - 00000117 _____ C:\Windows\system32\netcfg-391293487.txt
2013-08-20 17:29 - 2013-08-20 17:29 - 00000117 _____ C:\Windows\system32\netcfg-391291646.txt
2013-08-20 16:23 - 2013-08-20 16:23 - 00000117 _____ C:\Windows\system32\netcfg-387349236.txt
2013-08-20 16:23 - 2013-08-20 16:23 - 00000117 _____ C:\Windows\system32\netcfg-387343994.txt
2013-08-20 16:08 - 2013-08-20 16:08 - 00000117 _____ C:\Windows\system32\netcfg-386407146.txt
2013-08-20 16:07 - 2013-08-20 16:07 - 00000117 _____ C:\Windows\system32\netcfg-386373964.txt
2013-08-20 15:55 - 2013-08-20 15:55 - 00000117 _____ C:\Windows\system32\netcfg-385653411.txt
2013-08-20 15:54 - 2013-08-20 15:54 - 00000117 _____ C:\Windows\system32\netcfg-385569046.txt
2013-08-20 15:40 - 2013-08-20 15:40 - 00000117 _____ C:\Windows\system32\netcfg-384721586.txt
2013-08-20 15:40 - 2013-08-20 15:40 - 00000117 _____ C:\Windows\system32\netcfg-384716469.txt
2013-08-20 15:33 - 2013-08-20 15:33 - 00000117 _____ C:\Windows\system32\netcfg-384296670.txt
2013-08-20 15:32 - 2013-08-20 15:32 - 00000117 _____ C:\Windows\system32\netcfg-384249730.txt
2013-08-20 15:30 - 2013-08-20 15:30 - 00000117 _____ C:\Windows\system32\netcfg-384159702.txt
2013-08-20 14:43 - 2013-08-20 14:43 - 00000117 _____ C:\Windows\system32\netcfg-381330764.txt
2013-08-20 14:09 - 2013-08-20 14:09 - 00000117 _____ C:\Windows\system32\netcfg-379312735.txt
2013-08-19 23:45 - 2013-08-19 23:45 - 00000117 _____ C:\Windows\system32\netcfg-327448565.txt
2013-08-19 22:37 - 2013-08-19 22:37 - 00000117 _____ C:\Windows\system32\netcfg-323357735.txt
2013-08-19 22:19 - 2013-08-19 22:19 - 00000117 _____ C:\Windows\system32\netcfg-322266164.txt
2013-08-19 21:05 - 2013-08-19 21:05 - 00000117 _____ C:\Windows\system32\netcfg-317831165.txt
2013-08-19 20:15 - 2013-08-19 20:15 - 00000117 _____ C:\Windows\system32\netcfg-314850735.txt
2013-08-19 19:49 - 2013-08-19 19:49 - 00000117 _____ C:\Windows\system32\netcfg-313313049.txt
2013-08-19 19:04 - 2013-08-19 19:04 - 00000117 _____ C:\Windows\system32\netcfg-310604809.txt
2013-08-19 17:20 - 2013-08-19 17:20 - 00000117 _____ C:\Windows\system32\netcfg-304361275.txt
2013-08-19 10:21 - 2013-08-19 10:21 - 00000117 _____ C:\Windows\system32\netcfg-279222041.txt
2013-08-19 10:19 - 2013-08-19 10:19 - 00000117 _____ C:\Windows\system32\netcfg-279087584.txt
2013-08-19 10:18 - 2013-08-19 10:18 - 00000117 _____ C:\Windows\system32\netcfg-279062374.txt
2013-08-19 10:16 - 2013-08-19 10:16 - 00000117 _____ C:\Windows\system32\netcfg-278954499.txt
2013-08-18 21:40 - 2013-08-18 21:40 - 00000117 _____ C:\Windows\system32\netcfg-233551126.txt
2013-08-18 21:38 - 2013-08-18 21:38 - 00000117 _____ C:\Windows\system32\netcfg-233463781.txt
2013-08-18 21:17 - 2013-08-18 21:17 - 00000117 _____ C:\Windows\system32\netcfg-232169269.txt
2013-08-18 20:57 - 2013-08-18 20:57 - 00000117 _____ C:\Windows\system32\netcfg-230987811.txt
2013-08-16 15:35 - 2013-08-16 15:35 - 00000117 _____ C:\Windows\system32\netcfg-38893328.txt
2013-08-16 15:21 - 2013-08-16 15:21 - 00000000 ____D C:\Users\Public\Documents\CyberLink
2013-08-16 15:17 - 2013-08-16 15:17 - 00903080 _____ (Oracle Corporation) C:\Users\Vampi\Desktop\JavaSetup7u25.exe
2013-08-16 15:17 - 2013-08-16 15:17 - 00000117 _____ C:\Windows\system32\netcfg-37796797.txt
2013-08-16 15:17 - 2013-08-16 15:17 - 00000117 _____ C:\Windows\system32\netcfg-37794909.txt
2013-08-16 15:16 - 2013-08-16 15:16 - 00903080 _____ (Oracle Corporation) C:\Users\Vampi\Downloads\JavaSetup7u25.exe
2013-08-16 14:52 - 2013-08-16 14:52 - 00000117 _____ C:\Windows\system32\netcfg-36320076.txt
2013-08-16 14:51 - 2013-08-16 14:51 - 00000117 _____ C:\Windows\system32\netcfg-36230500.txt
2013-08-16 14:33 - 2013-08-16 14:35 - 00000000 ____D C:\Bilder 2013
2013-08-16 14:29 - 2013-08-16 14:29 - 00000117 _____ C:\Windows\system32\netcfg-34918376.txt
2013-08-16 14:29 - 2013-08-16 14:29 - 00000117 _____ C:\Windows\system32\netcfg-34916909.txt
2013-08-16 14:29 - 2013-08-16 14:29 - 00000117 _____ C:\Windows\system32\netcfg-34910654.txt
2013-08-16 14:28 - 2013-08-16 14:28 - 00000117 _____ C:\Windows\system32\netcfg-34829611.txt
2013-08-16 13:51 - 2013-08-16 13:51 - 00000117 _____ C:\Windows\system32\netcfg-32622759.txt
2013-08-16 13:13 - 2013-08-16 13:13 - 00000117 _____ C:\Windows\system32\netcfg-30388590.txt
2013-08-16 12:15 - 2013-08-16 12:15 - 00000117 _____ C:\Windows\system32\netcfg-26903497.txt

==================== One Month Modified Files and Folders =======

2013-09-15 21:12 - 2013-09-15 21:12 - 00000000 ____D C:\FRST
2013-09-15 21:08 - 2013-09-15 21:08 - 00000000 _____ C:\Users\Vampi\defogger_reenable
2013-09-15 21:08 - 2013-03-21 22:09 - 00000000 ____D C:\Users\Vampi
2013-09-15 21:07 - 2013-04-06 14:05 - 00000000 ____D C:\Martin
2013-09-15 21:06 - 2013-03-21 22:23 - 00003598 _____ C:\Windows\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-3617798603-2633228089-2123581187-1002
2013-09-15 21:02 - 2012-07-26 10:12 - 00000000 ____D C:\Windows\system32\sru
2013-09-15 21:01 - 2013-04-23 17:35 - 00000356 _____ C:\Windows\Tasks\AmiUpdXp.job
2013-09-15 21:00 - 2013-09-15 21:00 - 00000117 _____ C:\Windows\system32\netcfg-175971155.txt
2013-09-15 21:00 - 2013-09-15 21:00 - 00000117 _____ C:\Windows\system32\netcfg-175966600.txt
2013-09-15 14:46 - 2013-09-14 15:54 - 00003420 _____ C:\Windows\System32\Tasks\BitGuard
2013-09-15 14:42 - 2013-09-15 14:42 - 00000117 _____ C:\Windows\system32\netcfg-153306285.txt
2013-09-15 11:44 - 2013-09-15 11:44 - 00000117 _____ C:\Windows\system32\netcfg-142611418.txt
2013-09-15 11:38 - 2013-03-23 18:13 - 00414581 _____ C:\Windows\WindowsUpdate.log
2013-09-15 11:31 - 2013-09-15 11:31 - 00000117 _____ C:\Windows\system32\netcfg-141846077.txt
2013-09-15 11:27 - 2013-09-15 11:27 - 00000117 _____ C:\Windows\system32\netcfg-141624977.txt
2013-09-15 11:19 - 2012-08-24 22:07 - 00830120 _____ C:\Windows\system32\perfh007.dat
2013-09-15 11:19 - 2012-08-24 22:07 - 00188224 _____ C:\Windows\system32\perfc007.dat
2013-09-15 11:19 - 2012-07-26 09:28 - 01949368 _____ C:\Windows\system32\PerfStringBackup.INI
2013-09-15 11:18 - 2013-09-15 11:18 - 00000117 _____ C:\Windows\system32\netcfg-141067944.txt
2013-09-14 16:02 - 2013-09-14 16:02 - 00000117 _____ C:\Windows\system32\netcfg-71693426.txt
2013-09-14 15:54 - 2013-09-14 15:54 - 00000000 ____D C:\Users\Vampi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BitGuard
2013-09-14 15:54 - 2013-09-14 15:54 - 00000000 ____D C:\ProgramData\BitGuard
2013-09-14 15:53 - 2013-09-14 15:53 - 00000117 _____ C:\Windows\system32\netcfg-71172460.txt
2013-09-14 13:36 - 2013-09-14 13:36 - 00000117 _____ C:\Windows\system32\netcfg-62944640.txt
2013-09-14 13:13 - 2013-09-14 13:13 - 00000117 _____ C:\Windows\system32\netcfg-61572128.txt
2013-09-13 22:16 - 2013-09-13 22:16 - 00000117 _____ C:\Windows\system32\netcfg-7762126.txt
2013-09-13 22:07 - 2013-04-23 17:35 - 00000000 ____D C:\Users\Vampi\AppData\Roaming\Yontoo
2013-09-13 22:05 - 2013-09-13 22:05 - 00000117 _____ C:\Windows\system32\netcfg-7130524.txt
2013-09-13 22:05 - 2013-09-13 22:05 - 00000117 _____ C:\Windows\system32\netcfg-7124503.txt
2013-09-13 22:05 - 2013-09-13 22:05 - 00000117 _____ C:\Windows\system32\netcfg-7104363.txt
2013-09-13 20:55 - 2013-09-13 20:55 - 00000117 _____ C:\Windows\system32\netcfg-2908186.txt
2013-09-13 20:38 - 2013-09-13 20:38 - 00000117 _____ C:\Windows\system32\netcfg-1912931.txt
2013-09-13 20:38 - 2013-09-13 20:38 - 00000117 _____ C:\Windows\system32\netcfg-1909873.txt
2013-09-13 20:38 - 2013-09-13 20:38 - 00000117 _____ C:\Windows\system32\netcfg-1893852.txt
2013-09-13 20:38 - 2013-09-13 20:38 - 00000117 _____ C:\Windows\system32\netcfg-1892214.txt
2013-09-13 20:38 - 2013-09-13 20:38 - 00000117 _____ C:\Windows\system32\netcfg-1884866.txt
2013-09-13 20:38 - 2013-09-13 20:38 - 00000117 _____ C:\Windows\system32\netcfg-1864445.txt
2013-09-13 20:07 - 2013-04-23 17:31 - 00000000 ____D C:\ProgramData\BrowserProtect
2013-09-13 20:07 - 2012-08-04 00:23 - 00701226 _____ C:\Windows\PFRO.log
2013-09-13 20:07 - 2012-07-26 09:22 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2013-09-13 18:36 - 2013-09-13 18:36 - 00000117 _____ C:\Windows\system32\netcfg--1826286183.txt
2013-09-13 18:36 - 2013-09-13 18:36 - 00000117 _____ C:\Windows\system32\netcfg--1826285809.txt
2013-09-13 18:36 - 2013-09-13 18:36 - 00000117 _____ C:\Windows\system32\netcfg--1826285637.txt
2013-09-13 18:36 - 2013-09-13 18:36 - 00000117 _____ C:\Windows\system32\netcfg--1826284717.txt
2013-09-13 18:36 - 2013-09-13 18:36 - 00000117 _____ C:\Windows\system32\netcfg--1826281690.txt
2013-09-13 15:37 - 2013-09-13 15:37 - 00000117 _____ C:\Windows\system32\netcfg--1836991377.txt
2013-09-13 15:09 - 2013-09-13 15:09 - 00000117 _____ C:\Windows\system32\netcfg--1838656875.txt
2013-09-13 07:16 - 2013-09-13 07:16 - 00000117 _____ C:\Windows\system32\netcfg--1867041600.txt
2013-09-13 06:55 - 2013-09-13 06:55 - 00000117 _____ C:\Windows\system32\netcfg--1868290482.txt
2013-09-12 21:58 - 2013-09-12 21:58 - 00000117 _____ C:\Windows\system32\netcfg--1900533174.txt
2013-09-12 21:36 - 2013-09-12 21:36 - 00000117 _____ C:\Windows\system32\netcfg--1901844129.txt
2013-09-12 18:19 - 2013-09-12 18:19 - 00000117 _____ C:\Windows\system32\netcfg--1913687288.txt
2013-09-12 17:30 - 2013-09-12 17:30 - 00000117 _____ C:\Windows\system32\netcfg--1916620543.txt
2013-09-12 07:20 - 2013-09-12 07:20 - 00000117 _____ C:\Windows\system32\netcfg--1953223620.txt
2013-09-12 07:17 - 2013-09-12 07:17 - 00000117 _____ C:\Windows\system32\netcfg--1953396781.txt
2013-09-11 22:54 - 2013-09-11 22:54 - 00000117 _____ C:\Windows\system32\netcfg--1983531993.txt
2013-09-11 22:35 - 2013-09-11 22:35 - 00000117 _____ C:\Windows\system32\netcfg--1984672579.txt
2013-09-11 17:37 - 2013-09-11 17:37 - 00000117 _____ C:\Windows\system32\netcfg--2002600572.txt
2013-09-11 16:48 - 2013-09-11 16:48 - 00000117 _____ C:\Windows\system32\netcfg--2005524796.txt
2013-09-11 00:13 - 2013-09-11 00:13 - 00000117 _____ C:\Windows\system32\netcfg--2065226191.txt
2013-09-10 23:42 - 2013-09-10 23:42 - 00000117 _____ C:\Windows\system32\netcfg--2067037690.txt
2013-09-10 22:05 - 2013-09-10 22:05 - 00000117 _____ C:\Windows\system32\netcfg--2072883266.txt
2013-09-10 21:15 - 2013-09-10 21:15 - 00000117 _____ C:\Windows\system32\netcfg--2075905005.txt
2013-09-10 16:33 - 2013-09-10 16:33 - 00000117 _____ C:\Windows\system32\netcfg--2092814219.txt
2013-09-10 16:18 - 2013-09-10 16:18 - 00000117 _____ C:\Windows\system32\netcfg--2093706248.txt
2013-09-10 15:58 - 2013-09-10 15:58 - 00000117 _____ C:\Windows\system32\netcfg--2094873697.txt
2013-09-10 15:32 - 2013-09-10 15:32 - 00000117 _____ C:\Windows\system32\netcfg--2096434581.txt
2013-09-10 10:49 - 2013-09-10 10:49 - 00000117 _____ C:\Windows\system32\netcfg--2113461872.txt
2013-09-10 09:54 - 2013-09-10 09:54 - 00000117 _____ C:\Windows\system32\netcfg--2116759514.txt
2013-09-10 00:01 - 2013-09-10 00:01 - 00000117 _____ C:\Windows\system32\netcfg-2142653453.txt
2013-09-09 23:34 - 2013-09-09 23:34 - 00000117 _____ C:\Windows\system32\netcfg-2141031683.txt
2013-09-09 17:46 - 2013-09-09 17:46 - 00000117 _____ C:\Windows\system32\netcfg-2120174879.txt
2013-09-09 17:31 - 2013-09-09 17:31 - 00000117 _____ C:\Windows\system32\netcfg-2119270229.txt
2013-09-09 11:43 - 2013-09-09 11:43 - 00000117 _____ C:\Windows\system32\netcfg-2098365549.txt
2013-09-09 11:37 - 2013-09-09 11:37 - 00000117 _____ C:\Windows\system32\netcfg-2097987637.txt
2013-09-09 11:33 - 2013-09-09 11:33 - 00000117 _____ C:\Windows\system32\netcfg-2097781435.txt
2013-09-09 10:54 - 2013-09-09 10:54 - 00000117 _____ C:\Windows\system32\netcfg-2095411000.txt
2013-09-08 22:02 - 2013-09-08 22:02 - 00000117 _____ C:\Windows\system32\netcfg-2049106830.txt
2013-09-08 21:28 - 2013-09-08 21:28 - 00000117 _____ C:\Windows\system32\netcfg-2047111156.txt
2013-09-08 16:59 - 2013-09-08 16:59 - 00000117 _____ C:\Windows\system32\netcfg-2030946987.txt
2013-09-08 16:24 - 2013-09-08 16:24 - 00000117 _____ C:\Windows\system32\netcfg-2028847994.txt
2013-09-08 13:22 - 2013-09-08 13:22 - 00000117 _____ C:\Windows\system32\netcfg-2017933306.txt
2013-09-08 13:09 - 2013-09-08 13:09 - 00000117 _____ C:\Windows\system32\netcfg-2017148200.txt
2013-09-08 13:01 - 2013-09-08 13:01 - 00000117 _____ C:\Windows\system32\netcfg-2016657920.txt
2013-09-08 12:48 - 2013-03-21 22:09 - 00000000 ____D C:\Users\Vampi\AppData\Local\Packages
2013-09-08 11:49 - 2013-09-08 11:49 - 00000117 _____ C:\Windows\system32\netcfg-2012353010.txt
2013-09-07 18:21 - 2013-09-07 18:21 - 00000117 _____ C:\Windows\system32\netcfg-1949481783.txt
2013-09-07 18:08 - 2013-09-07 18:08 - 00000117 _____ C:\Windows\system32\netcfg-1948707363.txt
2013-09-07 17:41 - 2013-09-07 17:41 - 00000117 _____ C:\Windows\system32\netcfg-1947063269.txt
2013-09-07 16:55 - 2013-09-07 16:55 - 00000117 _____ C:\Windows\system32\netcfg-1944315701.txt
2013-09-07 15:28 - 2013-09-07 15:28 - 00000117 _____ C:\Windows\system32\netcfg-1939134346.txt
2013-09-07 15:16 - 2013-09-07 15:16 - 00000117 _____ C:\Windows\system32\netcfg-1938394901.txt
2013-09-07 15:15 - 2013-09-07 15:15 - 00000117 _____ C:\Windows\system32\netcfg-1938306886.txt
2013-09-07 14:59 - 2013-09-07 14:59 - 00000117 _____ C:\Windows\system32\netcfg-1937396417.txt
2013-09-07 12:01 - 2013-09-07 12:01 - 00000117 _____ C:\Windows\system32\netcfg-1926679382.txt
2013-09-07 11:54 - 2013-09-07 11:54 - 00000117 _____ C:\Windows\system32\netcfg-1926251487.txt
2013-09-07 11:52 - 2013-09-07 11:52 - 00000117 _____ C:\Windows\system32\netcfg-1926136826.txt
2013-09-07 11:41 - 2013-09-07 11:41 - 00000117 _____ C:\Windows\system32\netcfg-1925522229.txt
2013-09-07 11:41 - 2013-09-07 11:41 - 00000117 _____ C:\Windows\system32\netcfg-1925520825.txt
2013-09-07 11:13 - 2013-09-07 11:13 - 00000117 _____ C:\Windows\system32\netcfg-1923786219.txt
2013-09-06 16:22 - 2013-09-06 16:22 - 00000117 _____ C:\Windows\system32\netcfg-1855955019.txt
2013-09-06 16:03 - 2013-09-06 16:03 - 00000117 _____ C:\Windows\system32\netcfg-1854834994.txt
2013-09-05 21:54 - 2013-09-05 21:54 - 00000117 _____ C:\Windows\system32\netcfg-1789471620.txt
2013-09-05 21:52 - 2013-09-05 21:52 - 00000117 _____ C:\Windows\system32\netcfg-1789351312.txt
2013-09-05 21:52 - 2013-09-05 21:52 - 00000117 _____ C:\Windows\system32\netcfg-1789349893.txt
2013-09-05 21:00 - 2013-09-05 21:00 - 00000117 _____ C:\Windows\system32\netcfg-1786257001.txt
2013-09-05 20:38 - 2013-09-05 20:38 - 00000117 _____ C:\Windows\system32\netcfg-1784932241.txt
2013-09-05 20:25 - 2013-09-05 20:25 - 00000117 _____ C:\Windows\system32\netcfg-1784164029.txt
2013-09-05 20:25 - 2013-09-05 20:25 - 00000117 _____ C:\Windows\system32\netcfg-1784160956.txt
2013-09-05 20:08 - 2013-09-05 20:08 - 00000117 _____ C:\Windows\system32\netcfg-1783132738.txt
2013-09-05 19:02 - 2013-09-05 19:02 - 00000117 _____ C:\Windows\system32\netcfg-1779195600.txt
2013-09-05 19:01 - 2013-09-05 19:01 - 00000117 _____ C:\Windows\system32\netcfg-1779098755.txt
2013-09-04 23:06 - 2013-09-04 23:06 - 00000117 _____ C:\Windows\system32\netcfg-1707408589.txt
2013-09-04 22:55 - 2013-09-04 22:55 - 00000117 _____ C:\Windows\system32\netcfg-1706768595.txt
2013-09-04 19:43 - 2013-09-04 19:43 - 00000117 _____ C:\Windows\system32\netcfg-1695260526.txt
2013-09-04 19:29 - 2012-07-26 10:12 - 00000000 ____D C:\Windows\system32\NDF
2013-09-04 19:24 - 2013-09-04 19:24 - 00000117 _____ C:\Windows\system32\netcfg-1694104340.txt
2013-09-03 22:28 - 2013-09-03 22:28 - 00000117 _____ C:\Windows\system32\netcfg-1618729649.txt
2013-09-03 21:40 - 2013-09-03 21:40 - 00000117 _____ C:\Windows\system32\netcfg-1615851587.txt
2013-09-02 16:19 - 2013-09-02 16:19 - 00000117 _____ C:\Windows\system32\netcfg-1510237771.txt
2013-09-02 15:38 - 2013-09-02 15:38 - 00000117 _____ C:\Windows\system32\netcfg-1507761973.txt
2013-09-02 12:59 - 2013-09-02 12:59 - 00000117 _____ C:\Windows\system32\netcfg-1498228845.txt
2013-09-02 12:03 - 2013-09-02 12:03 - 00000117 _____ C:\Windows\system32\netcfg-1494856072.txt
2013-09-02 11:58 - 2013-09-02 11:58 - 00000117 _____ C:\Windows\system32\netcfg-1494562713.txt
2013-09-02 11:37 - 2013-09-02 11:37 - 00000117 _____ C:\Windows\system32\netcfg-1493272709.txt
2013-09-01 18:26 - 2013-09-01 18:26 - 00000117 _____ C:\Windows\system32\netcfg-1431451073.txt
2013-09-01 18:03 - 2013-09-01 18:03 - 00000117 _____ C:\Windows\system32\netcfg-1430043601.txt
2013-09-01 14:49 - 2013-09-01 14:49 - 00000117 _____ C:\Windows\system32\netcfg-1418432618.txt
2013-09-01 13:57 - 2013-09-01 13:57 - 00000117 _____ C:\Windows\system32\netcfg-1415322005.txt
2013-09-01 13:57 - 2013-09-01 13:57 - 00000117 _____ C:\Windows\system32\netcfg-1415286109.txt
2013-08-31 19:08 - 2013-08-31 19:08 - 00000117 _____ C:\Windows\system32\netcfg-1347569897.txt
2013-08-31 19:08 - 2013-08-31 19:08 - 00000117 _____ C:\Windows\system32\netcfg-1347566792.txt
2013-08-31 19:08 - 2013-08-31 19:08 - 00000117 _____ C:\Windows\system32\netcfg-1347565825.txt
2013-08-31 19:08 - 2013-08-31 19:08 - 00000117 _____ C:\Windows\system32\netcfg-1347565700.txt
2013-08-31 19:08 - 2013-08-31 19:08 - 00000117 _____ C:\Windows\system32\netcfg-1347565591.txt
2013-08-30 22:32 - 2013-08-30 22:32 - 00000117 _____ C:\Windows\system32\netcfg-1273438159.txt
2013-08-30 21:51 - 2013-08-30 21:51 - 00000117 _____ C:\Windows\system32\netcfg-1270952424.txt
2013-08-30 15:45 - 2013-08-30 15:45 - 00000117 _____ C:\Windows\system32\netcfg-1249009713.txt
2013-08-30 15:01 - 2013-08-30 15:01 - 00000117 _____ C:\Windows\system32\netcfg-1246350333.txt
2013-08-29 22:46 - 2013-08-29 22:46 - 00000117 _____ C:\Windows\system32\netcfg-1187873358.txt
2013-08-29 21:54 - 2013-08-29 21:54 - 00000117 _____ C:\Windows\system32\netcfg-1184733167.txt
2013-08-29 20:14 - 2013-08-29 20:14 - 00000117 _____ C:\Windows\system32\netcfg-1178757003.txt
2013-08-29 19:11 - 2013-08-29 19:11 - 00000117 _____ C:\Windows\system32\netcfg-1174974618.txt
2013-08-24 23:29 - 2013-08-24 23:29 - 00000117 _____ C:\Windows\system32\netcfg-758454024.txt
2013-08-24 22:58 - 2013-08-24 22:58 - 00000117 _____ C:\Windows\system32\netcfg-756572776.txt
2013-08-24 15:36 - 2013-08-24 15:36 - 00000117 _____ C:\Windows\system32\netcfg-730089313.txt
2013-08-24 15:06 - 2013-08-24 15:06 - 00000117 _____ C:\Windows\system32\netcfg-728263883.txt
2013-08-23 21:15 - 2013-08-23 21:15 - 00000117 _____ C:\Windows\system32\netcfg-664004856.txt
2013-08-23 20:27 - 2013-08-23 20:27 - 00000117 _____ C:\Windows\system32\netcfg-661126887.txt
2013-08-23 16:49 - 2013-08-23 16:49 - 00000117 _____ C:\Windows\system32\netcfg-648061585.txt
2013-08-23 16:05 - 2013-08-23 16:05 - 00000117 _____ C:\Windows\system32\netcfg-645407072.txt
2013-08-23 10:04 - 2013-08-23 10:04 - 00000117 _____ C:\Windows\system32\netcfg-623741170.txt
2013-08-23 09:16 - 2013-08-23 09:16 - 00000117 _____ C:\Windows\system32\netcfg-620858583.txt
2013-08-23 00:15 - 2013-08-23 00:15 - 00000117 _____ C:\Windows\system32\netcfg-588414853.txt
2013-08-23 00:00 - 2013-08-23 00:00 - 00000117 _____ C:\Windows\system32\netcfg-587504712.txt
2013-08-22 22:47 - 2013-08-22 22:47 - 00000117 _____ C:\Windows\system32\netcfg-583136153.txt
2013-08-22 21:38 - 2013-08-22 21:38 - 00000117 _____ C:\Windows\system32\netcfg-578967026.txt
2013-08-22 00:29 - 2013-08-22 00:29 - 00000117 _____ C:\Windows\system32\netcfg-502839896.txt
2013-08-22 00:16 - 2013-08-22 00:16 - 00000117 _____ C:\Windows\system32\netcfg-502102073.txt
2013-08-21 21:57 - 2013-08-21 21:57 - 00000117 _____ C:\Windows\system32\netcfg-493735833.txt
2013-08-21 21:01 - 2013-08-21 21:01 - 00000117 _____ C:\Windows\system32\netcfg-490393933.txt
2013-08-21 12:32 - 2013-08-21 12:32 - 00000117 _____ C:\Windows\system32\netcfg-459854429.txt
2013-08-21 12:06 - 2013-08-21 12:06 - 00000117 _____ C:\Windows\system32\netcfg-458264342.txt
2013-08-21 12:01 - 2013-08-21 12:01 - 00000117 _____ C:\Windows\system32\netcfg-457985568.txt
2013-08-21 11:56 - 2013-08-21 11:56 - 00000117 _____ C:\Windows\system32\netcfg-457663207.txt
2013-08-21 00:24 - 2013-08-21 00:24 - 00000117 _____ C:\Windows\system32\netcfg-416180186.txt
2013-08-21 00:04 - 2013-08-21 00:04 - 00000117 _____ C:\Windows\system32\netcfg-414967637.txt
2013-08-20 20:59 - 2013-08-20 20:59 - 00000117 _____ C:\Windows\system32\netcfg-403881785.txt
2013-08-20 19:59 - 2013-08-20 19:59 - 00000117 _____ C:\Windows\system32\netcfg-400287366.txt
2013-08-20 19:23 - 2013-08-20 19:23 - 00000117 _____ C:\Windows\system32\netcfg-398106815.txt
2013-08-20 18:17 - 2013-08-20 18:17 - 00000117 _____ C:\Windows\system32\netcfg-394173172.txt
2013-08-20 18:17 - 2013-08-20 18:17 - 00000117 _____ C:\Windows\system32\netcfg-394168461.txt
2013-08-20 17:59 - 2013-08-20 17:59 - 00000117 _____ C:\Windows\system32\netcfg-393075440.txt
2013-08-20 17:59 - 2013-08-20 17:59 - 00000117 _____ C:\Windows\system32\netcfg-393074035.txt
2013-08-20 17:29 - 2013-08-20 17:29 - 00000117 _____ C:\Windows\system32\netcfg-391293487.txt
2013-08-20 17:29 - 2013-08-20 17:29 - 00000117 _____ C:\Windows\system32\netcfg-391291646.txt
2013-08-20 16:23 - 2013-08-20 16:23 - 00000117 _____ C:\Windows\system32\netcfg-387349236.txt
2013-08-20 16:23 - 2013-08-20 16:23 - 00000117 _____ C:\Windows\system32\netcfg-387343994.txt
2013-08-20 16:08 - 2013-08-20 16:08 - 00000117 _____ C:\Windows\system32\netcfg-386407146.txt
2013-08-20 16:07 - 2013-08-20 16:07 - 00000117 _____ C:\Windows\system32\netcfg-386373964.txt
2013-08-20 15:55 - 2013-08-20 15:55 - 00000117 _____ C:\Windows\system32\netcfg-385653411.txt
2013-08-20 15:54 - 2013-08-20 15:54 - 00000117 _____ C:\Windows\system32\netcfg-385569046.txt
2013-08-20 15:40 - 2013-08-20 15:40 - 00000117 _____ C:\Windows\system32\netcfg-384721586.txt
2013-08-20 15:40 - 2013-08-20 15:40 - 00000117 _____ C:\Windows\system32\netcfg-384716469.txt
2013-08-20 15:33 - 2013-08-20 15:33 - 00000117 _____ C:\Windows\system32\netcfg-384296670.txt
2013-08-20 15:32 - 2013-08-20 15:32 - 00000117 _____ C:\Windows\system32\netcfg-384249730.txt
2013-08-20 15:30 - 2013-08-20 15:30 - 00000117 _____ C:\Windows\system32\netcfg-384159702.txt
2013-08-20 14:43 - 2013-08-20 14:43 - 00000117 _____ C:\Windows\system32\netcfg-381330764.txt
2013-08-20 14:09 - 2013-08-20 14:09 - 00000117 _____ C:\Windows\system32\netcfg-379312735.txt
2013-08-19 23:45 - 2013-08-19 23:45 - 00000117 _____ C:\Windows\system32\netcfg-327448565.txt
2013-08-19 22:37 - 2013-08-19 22:37 - 00000117 _____ C:\Windows\system32\netcfg-323357735.txt
2013-08-19 22:19 - 2013-08-19 22:19 - 00000117 _____ C:\Windows\system32\netcfg-322266164.txt
2013-08-19 21:05 - 2013-08-19 21:05 - 00000117 _____ C:\Windows\system32\netcfg-317831165.txt
2013-08-19 20:15 - 2013-08-19 20:15 - 00000117 _____ C:\Windows\system32\netcfg-314850735.txt
2013-08-19 19:49 - 2013-08-19 19:49 - 00000117 _____ C:\Windows\system32\netcfg-313313049.txt
2013-08-19 19:04 - 2013-08-19 19:04 - 00000117 _____ C:\Windows\system32\netcfg-310604809.txt
2013-08-19 17:20 - 2013-08-19 17:20 - 00000117 _____ C:\Windows\system32\netcfg-304361275.txt
2013-08-19 10:21 - 2013-08-19 10:21 - 00000117 _____ C:\Windows\system32\netcfg-279222041.txt
2013-08-19 10:19 - 2013-08-19 10:19 - 00000117 _____ C:\Windows\system32\netcfg-279087584.txt
2013-08-19 10:18 - 2013-08-19 10:18 - 00000117 _____ C:\Windows\system32\netcfg-279062374.txt
2013-08-19 10:16 - 2013-08-19 10:16 - 00000117 _____ C:\Windows\system32\netcfg-278954499.txt
2013-08-18 21:40 - 2013-08-18 21:40 - 00000117 _____ C:\Windows\system32\netcfg-233551126.txt
2013-08-18 21:38 - 2013-08-18 21:38 - 00000117 _____ C:\Windows\system32\netcfg-233463781.txt
2013-08-18 21:17 - 2013-08-18 21:17 - 00000117 _____ C:\Windows\system32\netcfg-232169269.txt
2013-08-18 20:57 - 2013-08-18 20:57 - 00000117 _____ C:\Windows\system32\netcfg-230987811.txt
2013-08-16 15:35 - 2013-08-16 15:35 - 00000117 _____ C:\Windows\system32\netcfg-38893328.txt
2013-08-16 15:24 - 2012-08-24 12:47 - 00000000 ____D C:\ProgramData\CyberLink
2013-08-16 15:22 - 2013-03-29 14:23 - 00000000 ____D C:\Users\Vampi\AppData\Roaming\CyberLink
2013-08-16 15:21 - 2013-08-16 15:21 - 00000000 ____D C:\Users\Public\Documents\CyberLink
2013-08-16 15:17 - 2013-08-16 15:17 - 00903080 _____ (Oracle Corporation) C:\Users\Vampi\Desktop\JavaSetup7u25.exe
2013-08-16 15:17 - 2013-08-16 15:17 - 00000117 _____ C:\Windows\system32\netcfg-37796797.txt
2013-08-16 15:17 - 2013-08-16 15:17 - 00000117 _____ C:\Windows\system32\netcfg-37794909.txt
2013-08-16 15:16 - 2013-08-16 15:16 - 00903080 _____ (Oracle Corporation) C:\Users\Vampi\Downloads\JavaSetup7u25.exe
2013-08-16 14:52 - 2013-08-16 14:52 - 00000117 _____ C:\Windows\system32\netcfg-36320076.txt
2013-08-16 14:51 - 2013-08-16 14:51 - 00000117 _____ C:\Windows\system32\netcfg-36230500.txt
2013-08-16 14:35 - 2013-08-16 14:33 - 00000000 ____D C:\Bilder 2013
2013-08-16 14:33 - 2012-07-26 09:21 - 00041442 _____ C:\Windows\setupact.log
2013-08-16 14:29 - 2013-08-16 14:29 - 00000117 _____ C:\Windows\system32\netcfg-34918376.txt
2013-08-16 14:29 - 2013-08-16 14:29 - 00000117 _____ C:\Windows\system32\netcfg-34916909.txt
2013-08-16 14:29 - 2013-08-16 14:29 - 00000117 _____ C:\Windows\system32\netcfg-34910654.txt
2013-08-16 14:28 - 2013-08-16 14:28 - 00000117 _____ C:\Windows\system32\netcfg-34829611.txt
2013-08-16 13:51 - 2013-08-16 13:51 - 00000117 _____ C:\Windows\system32\netcfg-32622759.txt
2013-08-16 13:13 - 2013-08-16 13:13 - 00000117 _____ C:\Windows\system32\netcfg-30388590.txt
2013-08-16 12:15 - 2013-08-16 12:15 - 00000117 _____ C:\Windows\system32\netcfg-26903497.txt

Some content of TEMP:
====================
C:\Users\Vampi\AppData\Local\Temp\OfficeSetup.exe
C:\Users\Vampi\AppData\Local\Temp\setup_fsu_cid.exe


==================== Bamital & volsnap Check =================

C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit


LastRegBack: 2013-09-09 23:53

==================== End Of Log ============================
         
--- --- ---

Additional scan result of Farbar Recovery Scan Tool (x64) Version: 15-09-2013 05
Ran by Vampi at 2013-09-15 21:13:40
Running from C:\Martin\Trojaner
Boot Mode: Normal
==========================================================


==================== Installed Programs =======================

Adobe Shockwave Player 11.6 (x32 Version: 11.6.5.635)
Akte Europa (x32)
AMD Accelerated Video Transcoding (Version: 12.5.100.20808)
AMD APP SDK Runtime (Version: 10.0.938.2)
AMD Catalyst Install Manager (Version: 8.0.881.0)
AMD Fuel (Version: 2012.0808.1024.16666)
AMD Quick Stream (Version: 3.3.26.0)
AMD VISION Engine Control Center (x32 Version: 2012.0808.1024.16666)
BitGuard (x32)
Bonjour (Version: 3.0.0.10)
Catalyst Control Center - Branding (x32 Version: 1.00.0000)
Catalyst Control Center Graphics Previews Common (x32 Version: 2012.0808.1024.16666)
Catalyst Control Center InstallProxy (x32 Version: 2012.0808.1024.16666)
Catalyst Control Center Localization All (x32 Version: 2012.0808.1024.16666)
CCC Help Chinese Standard (x32 Version: 2012.0808.1023.16666)
CCC Help Chinese Traditional (x32 Version: 2012.0808.1023.16666)
CCC Help Czech (x32 Version: 2012.0808.1023.16666)
CCC Help Danish (x32 Version: 2012.0808.1023.16666)
CCC Help Dutch (x32 Version: 2012.0808.1023.16666)
CCC Help English (x32 Version: 2012.0808.1023.16666)
CCC Help Finnish (x32 Version: 2012.0808.1023.16666)
CCC Help French (x32 Version: 2012.0808.1023.16666)
CCC Help German (x32 Version: 2012.0808.1023.16666)
CCC Help Greek (x32 Version: 2012.0808.1023.16666)
CCC Help Hungarian (x32 Version: 2012.0808.1023.16666)
CCC Help Italian (x32 Version: 2012.0808.1023.16666)
CCC Help Japanese (x32 Version: 2012.0808.1023.16666)
CCC Help Korean (x32 Version: 2012.0808.1023.16666)
CCC Help Norwegian (x32 Version: 2012.0808.1023.16666)
CCC Help Polish (x32 Version: 2012.0808.1023.16666)
CCC Help Portuguese (x32 Version: 2012.0808.1023.16666)
CCC Help Russian (x32 Version: 2012.0808.1023.16666)
CCC Help Spanish (x32 Version: 2012.0808.1023.16666)
CCC Help Swedish (x32 Version: 2012.0808.1023.16666)
CCC Help Thai (x32 Version: 2012.0808.1023.16666)
CCC Help Turkish (x32 Version: 2012.0808.1023.16666)
ccc-utility64 (Version: 2012.0808.1024.16666)
Connected Music powered by Universal Music Group version 1.0 (x32 Version: 1.0)
CyberLink LabelPrint (x32 Version: 2.5.1.5407)
CyberLink Media Suite 10 (x32 Version: 10.0.1.1916)
CyberLink PhotoDirector (x32 Version: 2.0.1.3119)
CyberLink Power2Go 8 (x32 Version: 8.0.1.1926)
CyberLink PowerDirector 10 (x32 Version: 10.0.1.1925)
CyberLink PowerDVD (x32 Version: 10.0.6.4319)
CyberLink YouCam (x32 Version: 3.5.4.5527)
D3DX10 (x32 Version: 15.4.2368.0902)
Delta Chrome Toolbar (x32)
Delta toolbar (x32 Version: 1.8.16.16)
Desktop Icon für Amazon (Version: 1.0.1 (de))
Energy Star (Version: 1.0.8)
G-Filter (HKCU)
Hewlett-Packard ACLM.NET v1.2.0.0 (x32 Version: 1.00.0000)
HP 3D DriveGuard (Version: 4.2.5.1)
HP Connected Music (Meridian - installer) (x32 Version: v1.0)
HP CoolSense (x32 Version: 2.10.3)
HP Customer Experience Enhancements (x32 Version: 6.0.1.7)
HP Documentation (x32 Version: 1.1.0.0)
HP Postscript Converter (Version: 3.1.3554)
HP Quick Launch (x32 Version: 3.0.3)
HP Recovery Manager (x32 Version: 7.00)
HP Registration Service (Version: 1.0.5976.4186)
HP Software Framework (x32 Version: 4.6.8.1)
HP Support Assistant (x32 Version: 7.0.32.44)
HP Utility Center (x32 Version: 1.0.7)
HP Wireless Button Driver (x32 Version: 1.0.5.1)
IDT Audio (x32 Version: 1.0.6417.0)
Iminent (x32 Version: 6.14.22.0)
Microsoft Application Error Reporting (Version: 12.0.6015.5000)
Microsoft Office Home and Student 2013 - de-de (Version: 15.0.4517.1005)
Microsoft Silverlight (x32 Version: 4.0.60310.0)
Microsoft SkyDrive (HKCU Version: 17.0.2003.1112)
Microsoft SQL Server 2005 Compact Edition [ENU] (x32 Version: 3.1.0000)
Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.59193)
Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.61001)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (Version: 9.0.30729.4148)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (x32 Version: 9.0.30729)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (x32 Version: 9.0.30729.4148)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.30319 (Version: 10.0.30319)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 (x32 Version: 10.0.30319)
Minecraft PC Gamer Demo version 1.5 (x32 Version: 1.5)
MSVCRT (x32 Version: 15.4.2862.0708)
Office 15 Click-to-Run Extensibility Component (x32 Version: 15.0.4517.1005)
Office 15 Click-to-Run Licensing Component (Version: 15.0.4517.1005)
Office 15 Click-to-Run Localization Component (x32 Version: 15.0.4517.1005)
Qualcomm Atheros Driver Installation Program (x32 Version: 10.0)
Realtek Ethernet Controller Driver (x32 Version: 8.3.730.2012)
Realtek PCIE Card Reader (x32 Version: 6.2.8400.29029)
SearchAnonymizer (Version: 1.0.1 (de))
Software Version Updater (x32 Version: 1.1.3.7)
swMSM (x32 Version: 12.0.0.1)
Synaptics Pointing Device Driver (Version: 16.2.10.12)
Windows Live Communications Platform (x32 Version: 15.4.3502.0922)
Windows Live Essentials (x32 Version: 15.4.3502.0922)
Windows Live Essentials (x32 Version: 15.4.3555.0308)
Windows Live Fotogalerie (x32 Version: 15.4.3502.0922)
Windows Live Installer (x32 Version: 15.4.3502.0922)
Windows Live Language Selector (Version: 15.4.3555.0308)
Windows Live Movie Maker (x32 Version: 15.4.3502.0922)
Windows Live Photo Common (x32 Version: 15.4.3502.0922)
Windows Live Photo Gallery (x32 Version: 15.4.3502.0922)
Windows Live PIMT Platform (x32 Version: 15.4.3508.1109)
Windows Live SOXE (x32 Version: 15.4.3502.0922)
Windows Live SOXE Definitions (x32 Version: 15.4.3502.0922)
Windows Live UX Platform (x32 Version: 15.4.3502.0922)
Windows Live UX Platform Language Pack (x32 Version: 15.4.3508.1109)
Windows Live Writer (x32 Version: 15.4.3502.0922)
Windows Live Writer Resources (x32 Version: 15.4.3502.0922)
Yontoo 2.052 (Version: 2.052)

==================== Restore Points =========================

23-06-2013 20:03:50 Geplanter Prüfpunkt
06-07-2013 20:59:43 Geplanter Prüfpunkt
15-07-2013 11:06:33 Geplanter Prüfpunkt

==================== Hosts content: ==========================

2012-07-26 07:26 - 2012-07-26 07:26 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts

==================== Scheduled Tasks (whitelisted) =============

Task: {054963C9-2097-474E-A7DD-A4856BE4058E} - System32\Tasks\Microsoft\Office\Office Automatic Updates => C:\Program Files\Microsoft Office 15\ClientX64\integratedoffice.exe [2013-06-09] (Microsoft Corporation)
Task: {10D85952-E3F6-47A1-96CF-5E1C2D874EA6} - System32\Tasks\Microsoft\Windows\SystemRestore\SR => C:\Windows\system32\srtasks.exe [2012-07-26] (Microsoft Corporation)
Task: {13A2AC02-B682-48CC-9155-2E2673580117} - System32\Tasks\Microsoft\Windows\.NET Framework\.NET Framework NGEN v4.0.30319 64 Critical
Task: {164CB511-0130-48AF-9544-ADD29B9C02A6} - System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-3617798603-2633228089-2123581187-500
Task: {17644F17-DC4C-4AC8-9444-7AAA52EB5CDC} - System32\Tasks\Microsoft\Windows\NetCfg\BindingWorkItemQueueHandler
Task: {19B74C62-3992-476E-B035-B26267148510} - System32\Tasks\EPUpdater => C:\Users\Vampi\AppData\Roaming\BabSolution\Shared\BabMaint.exe [2013-06-06] ()
Task: {1AAFF332-5C62-4558-9991-DAA649C4C9C5} - System32\Tasks\Microsoft\Windows\Sysmain\WsSwapAssessmentTask => C:\Windows\System32\sysmain.dll [2012-07-26] (Microsoft Corporation)
Task: {1DB7C2F1-876C-4F24-AD17-8428211113F9} - System32\Tasks\Microsoft\Windows\MemoryDiagnostic\ProcessMemoryDiagnosticEvents
Task: {214B24F4-FEB4-4C59-AF1F-70136065199C} - System32\Tasks\Microsoft\Windows\Shell\IndexerAutomaticMaintenance
Task: {23700E5C-0E77-499D-908A-415D5C6252F4} - System32\Tasks\Microsoft\Windows\Plug and Play\Device Install Group Policy
Task: {23A5D8BE-9196-40EB-BD89-794398B2B073} - System32\Tasks\Microsoft\Windows\WS\WSRefreshBannedAppsListTask => C:\Windows\System32\WSClient.dll [2012-07-26] (Microsoft Corporation)
Task: {26C02F2C-5D20-44DD-B03F-E87F8FF3EA9B} - System32\Tasks\Microsoft\Windows\WindowsUpdate\AUSessionConnect
Task: {2919D2FD-72F9-4C75-A414-F5CAD95A44F1} - System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-3617798603-2633228089-2123581187-1002
Task: {2B28902F-A99D-4568-8C8B-FEE05F3984CC} - System32\Tasks\Microsoft\Windows\WindowsUpdate\Scheduled Start => Sc.exe start wuauserv
Task: {2C6B9EA8-7F5A-4ABA-BF96-8D352D02A743} - System32\Tasks\Microsoft\Windows\Device Setup\Metadata Refresh
Task: {2E030FA7-3D7C-4E1D-8CFE-56ADB26FD402} - System32\Tasks\Microsoft\Windows\PI\Sqm-Tasks
Task: {3054485A-F517-4E95-9977-4DD827B1E9B3} - System32\Tasks\Microsoft\Windows\WS\Badge Update
Task: {378401BA-A703-444A-A79C-3C47AD2DC5B6} - System32\Tasks\Microsoft\Windows\TaskScheduler\Maintenance Configurator
Task: {3AE164E7-30CD-40BC-9422-3EC7A5618965} - System32\Tasks\Microsoft\Windows\WS\WSTask
Task: {3C490ABD-D849-41AF-9AC4-87DD759B0996} - System32\Tasks\Microsoft\Windows\Power Efficiency Diagnostics\AnalyzeSystem
Task: {3E0ABB5C-6BCA-4D90-9294-36A1CDDA6B55} - System32\Tasks\AmiUpdXp => C:\Users\Vampi\AppData\Local\SwvUpdater\Updater.exe [2013-04-23] (Amonetize ltd.)
Task: {4073C1B3-6E16-4AA8-B7F3-C6A6D35D5071} - System32\Tasks\Microsoft\Windows\TPM\Tpm-Maintenance
Task: {4300317E-1986-447B-B1E6-CAAC74D02E89} - System32\Tasks\BitGuard => Sc.exe start BitGuard
Task: {44B3F1B8-5943-4072-8D8C-A9484676AC44} - System32\Tasks\Microsoft\Windows\Live\Roaming\SynchronizeWithStorage
Task: {483A8F5C-5D26-44B5-B49E-AF6741D1BBEB} - System32\Tasks\Microsoft\Windows\Mobile Broadband Accounts\MNO Metadata Parser => C:\Windows\System32\MbaeParserTask.exe [2012-07-26] (Microsoft Corporation)
Task: {4B952129-9AE9-41A3-BE2B-8AD2E06F66B6} - System32\Tasks\Microsoft\Windows\SoftwareProtectionPlatform\SvcRestartTaskLogon
Task: {53E07983-1A25-4E91-B17D-C062AAA90206} - System32\Tasks\MirageAgent => C:\Program Files (x86)\CyberLink\YouCam\YCMMirage.exe [2012-07-27] (CyberLink)
Task: {5755E746-D7ED-4C20-A472-66C11834CDE4} - System32\Tasks\Microsoft\Windows\TaskScheduler\Manual Maintenance
Task: {5C297B45-5967-4FFA-A3FF-96C388E78FE3} - System32\Tasks\Microsoft\Windows Live\SOXE\Extractor Definitions Update Task
Task: {5C4EFB77-EFA6-45DF-A373-D795C0725BFF} - System32\Tasks\Microsoft\Windows\Plug and Play\Device Install Reboot Required
Task: {627441F3-8526-4B62-BF9A-1A3EA414E71A} - System32\Tasks\Microsoft\Windows\SpacePort\SpaceAgentTask => C:\Windows\system32\SpaceAgent.exe [2012-07-26] (Microsoft Corporation)
Task: {6896EB00-0EAA-4002-A909-B9CCEB5209A6} - System32\Tasks\Hewlett-Packard\HP Support Assistant\HP Support Assistant Quick Start => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [2012-08-10] (Hewlett-Packard Company)
Task: {6E9DE125-5583-4031-B572-FEE48F25CFFF} - System32\Tasks\Microsoft\Windows\Shell\FamilySafetyMonitor => C:\Windows\System32\wpcmon.exe [2012-07-26] (Microsoft Corporation)
Task: {6FDDEA7C-6310-428D-AEB2-54FFC72811EF} - System32\Tasks\Microsoft\Windows\.NET Framework\.NET Framework NGEN v4.0.30319
Task: {74096F94-B654-4DB0-96F5-3C3408B92FE3} - System32\Tasks\Microsoft\Windows\PI\Secure-Boot-Update
Task: {7D9A9A1C-499C-40A6-8F8A-5BCC4CC9A87C} - System32\Tasks\Microsoft\Windows\TaskScheduler\Regular Maintenance
Task: {845CB020-68B5-4C6B-9876-7BEC7B3E27AC} - System32\Tasks\Microsoft\Windows\TaskScheduler\Idle Maintenance
Task: {87354DAA-66DF-4B41-9346-15958D96E1D2} - System32\Tasks\Microsoft\Windows\FileHistory\File History (maintenance mode)
Task: {911ABF0B-43E9-4DA6-8D48-DE44C90C6647} - System32\Tasks\Hewlett-Packard\HP Support Assistant\Update Check => C:\ProgramData\Hewlett-Packard\HP Support Framework\Resources\Updater7\HPSFUpdater.exe [2012-08-07] (Hewlett-Packard Company)
Task: {921A1D4E-32FB-46D7-B6C0-6F467884074D} - System32\Tasks\Microsoft\Windows\WS\Sync Licenses
Task: {9479EF8E-11D4-41B3-9783-CC65070D592D} - System32\Tasks\Microsoft\Windows\Time Synchronization\ForceSynchronizeTime
Task: {94DCF254-64FB-4C4E-8E12-5F4055C10C2A} - System32\Tasks\Microsoft\Windows\.NET Framework\.NET Framework NGEN v4.0.30319 64
Task: {989A7C6D-BE82-4C3C-AF96-6116039E336B} - System32\Tasks\Microsoft\Windows\MemoryDiagnostic\RunFullMemoryDiagnostic
Task: {99602B9E-B312-4B4D-AA5A-8AB6BF1AEA61} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Scheduled Scan => C:\Program Files\Windows Defender\MpCmdRun.exe [2012-07-26] (Microsoft Corporation)
Task: {9EE25524-9F25-4CD5-BFF1-37448A1E823B} - System32\Tasks\AdobeFlashPlayerUpdate => C:\Windows\SysWOW64\FlashPlayerUpdateService.exe [2013-05-28] (Adobe Systems Incorporated)
Task: {A51B29FB-CFFB-4588-B17C-617D33E871E6} - System32\Tasks\CLMLSvc_P2G8 => C:\Program Files (x86)\CyberLink\Power2Go8\CLMLSvc_P2G8.exe [2012-06-08] (CyberLink)
Task: {A72208BF-7A49-4FB8-B684-252375F3443A} - System32\Tasks\Microsoft\Windows\WS\License Validation => C:\Windows\System32\WSClient.dll [2012-07-26] (Microsoft Corporation)
Task: {A800277E-E202-4492-AD38-3312641CBC04} - System32\Tasks\Microsoft\Windows\Live\Roaming\MaintenanceTask
Task: {AB62FA47-2C99-44B1-A5D0-D4161423BE43} - System32\Tasks\Microsoft\Windows\Shell\FamilySafetyRefresh
Task: {AB96B97B-39C2-46A2-876A-EEB6AE199033} - System32\Tasks\Microsoft\Windows\Servicing\StartComponentCleanup => C:\Windows\System32\dism.exe [2012-07-26] (Microsoft Corporation)
Task: {AC6259DE-AC59-459E-849E-6ADFFD1ADE63} - System32\Tasks\Microsoft\Windows\Shell\CreateObjectTask
Task: {AEB0B5BD-B9E5-458A-898A-E559BD9EB51B} - System32\Tasks\Microsoft\Windows\SettingSync\BackgroundUploadTask
Task: {AF549BD8-337C-4BF7-8681-36A182E30507} - System32\Tasks\Microsoft\Windows\Chkdsk\ProactiveScan
Task: {AFD68859-0EB7-4AC0-9826-CD7A82FE552A} - System32\Tasks\Hewlett-Packard\HP Support Assistant\PC Tuneup => C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\HPSF.exe [2012-08-10] (Hewlett-Packard Company)
Task: {B29CD96A-C849-452F-A268-A2F65A776B02} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Verification => C:\Program Files\Windows Defender\MpCmdRun.exe [2012-07-26] (Microsoft Corporation)
Task: {B8DEA33A-56E5-4220-A136-0F5D9FE37EDC} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cache Maintenance => C:\Program Files\Windows Defender\MpCmdRun.exe [2012-07-26] (Microsoft Corporation)
Task: {BC76AEF7-2CF0-4EB6-B65B-A8803E0B5E12} - System32\Tasks\Microsoft\Windows\AppID\SmartScreenSpecific
Task: {C1ACCD1E-4385-4FB2-B5E4-7F2A57A626A2} - System32\Tasks\Microsoft\Windows\Data Integrity Scan\Data Integrity Scan
Task: {C463FD1E-31C7-4C20-AB65-08E514CA152D} - System32\Tasks\Microsoft\Windows\IME\SQM data sender
Task: {C6A88F2D-53D2-4805-9D69-443738A1847C} - System32\Tasks\Microsoft\Windows\ApplicationData\CleanupTemporaryState => C:\Windows\System32\Windows.Storage.ApplicationData.dll [2012-07-26] (Microsoft Corporation)
Task: {C8F1FA6D-B9C6-44AB-89EA-A098A30C2895} - System32\Tasks\Microsoft\Windows\Windows Defender\Windows Defender Cleanup => C:\Program Files\Windows Defender\MpCmdRun.exe [2012-07-26] (Microsoft Corporation)
Task: {C949940B-F72B-41C9-AB0C-7E72644E3E5D} - System32\Tasks\AdobeFlashPlayerUpdate 2 => C:\Windows\SysWOW64\FlashPlayerUpdateService.exe [2013-05-28] (Adobe Systems Incorporated)
Task: {CD1054FF-8005-4904-8B9C-436EAB1E2021} - System32\Tasks\Microsoft\Windows\SoftwareProtectionPlatform\SvcRestartTaskNetwork
Task: {DBCF6E1B-CE0A-441E-B7A5-219C8BE50C65} - System32\Tasks\Microsoft\Windows\.NET Framework\.NET Framework NGEN v4.0.30319 Critical
Task: {DECE5921-598D-454B-9A04-B2DE95EFC1B3} - System32\Tasks\Microsoft\Windows\Data Integrity Scan\Data Integrity Scan for Crash Recovery
Task: {E4DFE66F-E089-4CC3-A70F-957223D565F4} - System32\Tasks\Microsoft\Windows\SoftwareProtectionPlatform\SvcRestartTask
Task: {E5918CB5-CB06-4D74-80C7-8DD0399361C4} - System32\Tasks\Microsoft\Windows\WindowsUpdate\AUScheduledInstall
Task: {E8DAA09B-DF2A-4951-9134-6FA9587793F9} - System32\Tasks\Microsoft\Windows\Plug and Play\Sysprep Generalize Drivers => C:\Windows\System32\drvinst.exe [2012-07-26] (Microsoft Corporation)
Task: {EAD237E7-D276-4257-9F16-51DF41548733} - System32\Tasks\Microsoft\Windows\Time Synchronization\SynchronizeTime => Sc.exe start w32time task_started
Task: {EBF06DEC-4228-4813-AC0C-62821AE4E330} - System32\Tasks\Microsoft\Windows\Application Experience\StartupAppTask => C:\Windows\System32\Startupscan.dll [2012-07-26] (Microsoft Corporation)
Task: {ED0C1F69-C3A2-41EA-B8C3-3F0D83A1F6C0} - System32\Tasks\Microsoft\Windows\Customer Experience Improvement Program\BthSQM
Task: C:\Windows\Tasks\AmiUpdXp.job => C:\Users\Vampi\AppData\Local\SwvUpdater\Updater.exe

==================== Loaded Modules (whitelisted) =============

2012-07-26 01:58 - 2012-07-26 05:08 - 00072192 _____ (Microsoft Corporation) C:\Windows\system32\taskhostex.exe
2012-07-26 01:14 - 2012-07-26 06:49 - 02380440 _____ (Microsoft Corporation) C:\Windows\Explorer.EXE
2013-04-22 13:38 - 2013-04-22 13:38 - 00261624 _____ (Microsoft Corporation) C:\Users\Vampi\AppData\Local\Microsoft\SkyDrive\17.0.2003.1112\amd64\SkyDriveShell64.dll
2013-04-22 13:38 - 2013-04-22 13:38 - 00661448 _____ (Microsoft Corporation) C:\Users\Vampi\AppData\Local\Microsoft\SkyDrive\17.0.2003.1112\amd64\MSVCP110.dll
2013-04-22 13:38 - 2013-04-22 13:38 - 00828872 _____ (Microsoft Corporation) C:\Users\Vampi\AppData\Local\Microsoft\SkyDrive\17.0.2003.1112\amd64\MSVCR110.dll
2013-09-14 15:54 - 2013-09-13 17:02 - 03029472 _____ () C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BitGuard.exe
2012-07-26 10:14 - 2012-07-19 04:00 - 00430424 _____ (Adobe Systems Incorporated) C:\Windows\System32\Macromed\Flash\FlashUtil_ActiveX.exe
2012-07-26 10:14 - 2012-07-19 04:00 - 00521560 _____ (Adobe Systems, Inc.) C:\Windows\System32\Macromed\Flash\FlashUtil_ActiveX.dll
2013-09-15 21:06 - 2013-09-15 21:06 - 00050477 _____ () C:\Martin\Trojaner\Defogger.exe
2012-07-26 01:58 - 2012-07-26 05:08 - 00363520 _____ (Microsoft Corporation) C:\Windows\system32\conhost.exe
2013-09-15 21:11 - 2013-09-15 21:11 - 01951146 _____ (Farbar) C:\Martin\Trojaner\FRST64.exe
2013-09-14 15:54 - 2013-09-13 17:00 - 02700768 _____ () C:\ProgramData\BitGuard\2.6.1673.238\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BitGuard.dll
2013-04-23 17:36 - 2013-01-22 14:37 - 00245840 _____ (Iminent) C:\Program Files (x86)\Iminent\Iminent.WebBooster.InternetExplorer.dll
2012-07-26 10:14 - 2012-07-19 04:00 - 12950360 _____ (Adobe Systems, Inc.) C:\Windows\SYSTEM32\Macromed\Flash\Flash.ocx
2012-12-05 03:52 - 2012-06-08 05:34 - 00627216 _____ () C:\Program Files (x86)\CyberLink\Power2Go8\CLMediaLibrary.dll
2012-06-08 12:34 - 2012-06-08 12:34 - 00016400 _____ () C:\Program Files (x86)\CyberLink\Power2Go8\CLMLSvcPS.dll

==================== Alternate Data Streams (whitelisted) ==========



==================== Faulty Device Manager Devices =============


==================== Event log errors: =========================

Application errors:
==================
Error: (09/15/2013 02:43:08 PM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: PoruableDeviceSyncProvider.exe, Version: 1.0.0.1, Zeitstempel: 0x5141614d
Name des fehlerhaften Moduls: ntdll.dll, Version: 6.2.9200.16384, Zeitstempel: 0x5010acd2
Ausnahmecode: 0xc0000005
Fehleroffset: 0x0000000000002bea
ID des fehlerhaften Prozesses: 0x70c
Startzeit der fehlerhaften Anwendung: 0xPoruableDeviceSyncProvider.exe0
Pfad der fehlerhaften Anwendung: PoruableDeviceSyncProvider.exe1
Pfad des fehlerhaften Moduls: PoruableDeviceSyncProvider.exe2
Berichtskennung: PoruableDeviceSyncProvider.exe3
Vollständiger Name des fehlerhaften Pakets: PoruableDeviceSyncProvider.exe4
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: PoruableDeviceSyncProvider.exe5

Error: (09/15/2013 02:43:03 PM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: IEXPLORE.EXE, Version: 10.0.9200.16384, Zeitstempel: 0x50107ee0
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00000000
ID des fehlerhaften Prozesses: 0x1ac
Startzeit der fehlerhaften Anwendung: 0xIEXPLORE.EXE0
Pfad der fehlerhaften Anwendung: IEXPLORE.EXE1
Pfad des fehlerhaften Moduls: IEXPLORE.EXE2
Berichtskennung: IEXPLORE.EXE3
Vollständiger Name des fehlerhaften Pakets: IEXPLORE.EXE4
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: IEXPLORE.EXE5

Error: (09/14/2013 03:54:44 PM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: IEXPLORE.EXE, Version: 10.0.9200.16384, Zeitstempel: 0x50107ee0
Name des fehlerhaften Moduls: BrowserProtect.dll_unloaded, Version: 0.0.0.0, Zeitstempel: 0x51f24af7
Ausnahmecode: 0xc0000005
Fehleroffset: 0x720c8f70
ID des fehlerhaften Prozesses: 0x198
Startzeit der fehlerhaften Anwendung: 0xIEXPLORE.EXE0
Pfad der fehlerhaften Anwendung: IEXPLORE.EXE1
Pfad des fehlerhaften Moduls: IEXPLORE.EXE2
Berichtskennung: IEXPLORE.EXE3
Vollständiger Name des fehlerhaften Pakets: IEXPLORE.EXE4
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: IEXPLORE.EXE5

Error: (09/13/2013 10:09:22 PM) (Source: Application Hang) (User: )
Description: Programm IEXPLORE.EXE, Version 10.0.9200.16384 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 1228

Startzeit: 01ceb0bcb516c272

Endzeit: 215

Anwendungspfad: C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE

Berichts-ID: 5d204b50-1cb0-11e3-be79-38eaa7dca81d

Vollständiger Name des fehlerhaften Pakets:

Anwendungs-ID, die relativ zum fehlerhaften Paket ist:

Error: (09/13/2013 08:26:37 PM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: IEXPLORE.EXE, Version: 10.0.9200.16384, Zeitstempel: 0x50107ee0
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00000000
ID des fehlerhaften Prozesses: 0x904
Startzeit der fehlerhaften Anwendung: 0xIEXPLORE.EXE0
Pfad der fehlerhaften Anwendung: IEXPLORE.EXE1
Pfad des fehlerhaften Moduls: IEXPLORE.EXE2
Berichtskennung: IEXPLORE.EXE3
Vollständiger Name des fehlerhaften Pakets: IEXPLORE.EXE4
Anwendungs-ID, die relativ zum fehlerhaften Paket ist: IEXPLORE.EXE5

Error: (09/13/2013 07:00:41 PM) (Source: Bonjour Service) (User: )
Description: Task Scheduling Error: m->NextScheduledSPRetry 202910

Error: (09/13/2013 07:00:41 PM) (Source: Bonjour Service) (User: )
Description: Task Scheduling Error: m->NextScheduledEvent 202910

Error: (09/13/2013 07:00:41 PM) (Source: Bonjour Service) (User: )
Description: Task Scheduling Error: Continuously busy for more than a second

Error: (09/13/2013 07:00:25 PM) (Source: Bonjour Service) (User: )
Description: Task Scheduling Error: m->NextScheduledSPRetry 187310

Error: (09/13/2013 07:00:25 PM) (Source: Bonjour Service) (User: )
Description: Task Scheduling Error: m->NextScheduledEvent 187310


System errors:
=============
Error: (09/15/2013 02:43:18 PM) (Source: Service Control Manager) (User: )
Description: Dienst "Aufgabenplanung Family msisadrv" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (09/15/2013 11:42:32 AM) (Source: Schannel) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung generiert und an den Remoteendpunkt gesendet. Dies kann dazu führen, dass die Verbindung beendet wird. Die schwerwiegende Warnung hat folgenden für das TLS-Protokoll definierten Code: 51. Der Windows-SChannel-Fehlerstatus lautet: 900.

Error: (09/15/2013 11:40:09 AM) (Source: Schannel) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung generiert und an den Remoteendpunkt gesendet. Dies kann dazu führen, dass die Verbindung beendet wird. Die schwerwiegende Warnung hat folgenden für das TLS-Protokoll definierten Code: 51. Der Windows-SChannel-Fehlerstatus lautet: 900.

Error: (09/15/2013 11:31:24 AM) (Source: Schannel) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung generiert und an den Remoteendpunkt gesendet. Dies kann dazu führen, dass die Verbindung beendet wird. Die schwerwiegende Warnung hat folgenden für das TLS-Protokoll definierten Code: 51. Der Windows-SChannel-Fehlerstatus lautet: 900.

Error: (09/15/2013 11:24:46 AM) (Source: Schannel) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung generiert und an den Remoteendpunkt gesendet. Dies kann dazu führen, dass die Verbindung beendet wird. Die schwerwiegende Warnung hat folgenden für das TLS-Protokoll definierten Code: 51. Der Windows-SChannel-Fehlerstatus lautet: 900.

Error: (09/15/2013 11:24:27 AM) (Source: Schannel) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung generiert und an den Remoteendpunkt gesendet. Dies kann dazu führen, dass die Verbindung beendet wird. Die schwerwiegende Warnung hat folgenden für das TLS-Protokoll definierten Code: 51. Der Windows-SChannel-Fehlerstatus lautet: 900.

Error: (09/15/2013 11:23:41 AM) (Source: Schannel) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung generiert und an den Remoteendpunkt gesendet. Dies kann dazu führen, dass die Verbindung beendet wird. Die schwerwiegende Warnung hat folgenden für das TLS-Protokoll definierten Code: 51. Der Windows-SChannel-Fehlerstatus lautet: 900.

Error: (09/15/2013 11:23:35 AM) (Source: Schannel) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung generiert und an den Remoteendpunkt gesendet. Dies kann dazu führen, dass die Verbindung beendet wird. Die schwerwiegende Warnung hat folgenden für das TLS-Protokoll definierten Code: 51. Der Windows-SChannel-Fehlerstatus lautet: 900.

Error: (09/15/2013 11:23:25 AM) (Source: Schannel) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung generiert und an den Remoteendpunkt gesendet. Dies kann dazu führen, dass die Verbindung beendet wird. Die schwerwiegende Warnung hat folgenden für das TLS-Protokoll definierten Code: 51. Der Windows-SChannel-Fehlerstatus lautet: 900.

Error: (09/15/2013 11:23:13 AM) (Source: Schannel) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung generiert und an den Remoteendpunkt gesendet. Dies kann dazu führen, dass die Verbindung beendet wird. Die schwerwiegende Warnung hat folgenden für das TLS-Protokoll definierten Code: 51. Der Windows-SChannel-Fehlerstatus lautet: 900.


Microsoft Office Sessions:
=========================
Error: (09/15/2013 02:43:08 PM) (Source: Application Error)(User: )
Description: PoruableDeviceSyncProvider.exe1.0.0.15141614dntdll.dll6.2.9200.163845010acd2c00000050000000000002bea70c01ceb0ac26621bf4C:\Windows\system32\PoruableDev iceSyncProvider.exeC:\Windows\SYSTEM32\ntdll.dll5ee32b27-1e04-11e3-be79-38eaa7dca81d

Error: (09/15/2013 02:43:03 PM) (Source: Application Error)(User: )
Description: IEXPLORE.EXE10.0.9200.1638450107ee0unknown0.0.0.000000000c0000005000000001ac01ceb2111d7a0adcC:\Program Files (x86)\Internet Explorer\IEXPLORE.EXEunknown5c27aaa9-1e04-11e3-be79-38eaa7dca81d

Error: (09/14/2013 03:54:44 PM) (Source: Application Error)(User: )
Description: IEXPLORE.EXE10.0.9200.1638450107ee0BrowserProtect.dll_unloaded0.0.0.051f24af7c0000005720c8f7019801ceb151ecc4d03aC:\Program Files (x86)\Internet Explorer\IEXPLORE.EXEBrowserProtect.dll35845f09-1d45-11e3-be79-38eaa7dca81d

Error: (09/13/2013 10:09:22 PM) (Source: Application Hang)(User: )
Description: IEXPLORE.EXE10.0.9200.16384122801ceb0bcb516c272215C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE5d204b50-1cb0-11e3-be79-38eaa7dca81d

Error: (09/13/2013 08:26:37 PM) (Source: Application Error)(User: )
Description: IEXPLORE.EXE10.0.9200.1638450107ee0unknown0.0.0.000000000c00000050000000090401ceb0aec7a9428dC:\Program Files (x86)\Internet Explorer\IEXPLORE.EXEunknown05e96270-1ca2-11e3-be79-38eaa7dca81d

Error: (09/13/2013 07:00:41 PM) (Source: Bonjour Service)(User: )
Description: Task Scheduling Error: m->NextScheduledSPRetry 202910

Error: (09/13/2013 07:00:41 PM) (Source: Bonjour Service)(User: )
Description: Task Scheduling Error: m->NextScheduledEvent 202910

Error: (09/13/2013 07:00:41 PM) (Source: Bonjour Service)(User: )
Description: Task Scheduling Error: Continuously busy for more than a second

Error: (09/13/2013 07:00:25 PM) (Source: Bonjour Service)(User: )
Description: Task Scheduling Error: m->NextScheduledSPRetry 187310

Error: (09/13/2013 07:00:25 PM) (Source: Bonjour Service)(User: )
Description: Task Scheduling Error: m->NextScheduledEvent 187310


CodeIntegrity Errors:
===================================
Date: 2013-09-15 21:12:34.034
Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\EEL64A.dll because the set of per-page image hashes could not be found on the system.

Date: 2013-09-15 21:12:30.794
Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\EEL64A.dll because the set of per-page image hashes could not be found on the system.

Date: 2013-09-15 21:12:08.164
Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\EEL64A.dll because the set of per-page image hashes could not be found on the system.

Date: 2013-09-15 21:10:08.508
Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\EEL64A.dll because the set of per-page image hashes could not be found on the system.

Date: 2013-09-15 21:10:00.098
Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\EEL64A.dll because the set of per-page image hashes could not be found on the system.

Date: 2013-09-15 21:08:36.745
Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\EEL64A.dll because the set of per-page image hashes could not be found on the system.

Date: 2013-09-15 21:07:47.100
Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\EEL64A.dll because the set of per-page image hashes could not be found on the system.

Date: 2013-09-15 21:03:55.548
Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\EEL64A.dll because the set of per-page image hashes could not be found on the system.

Date: 2013-09-15 21:03:21.530
Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\EEL64A.dll because the set of per-page image hashes could not be found on the system.

Date: 2013-09-15 21:01:11.136
Description: Code Integrity is unable to verify the image integrity of the file \Device\HarddiskVolume4\Windows\System32\EEL64A.dll because the set of per-page image hashes could not be found on the system.


==================== Memory info ===========================

Percentage of memory in use: 15%
Total physical RAM: 7650.26 MB
Available physical RAM: 6476.27 MB
Total Pagefile: 8802.26 MB
Available Pagefile: 7322.88 MB
Total Virtual: 8192 MB
Available Virtual: 8191.77 MB

==================== Drives ================================

Drive c: () (Fixed) (Total:448.57 GB) (Free:414.09 GB) NTFS ==>[System with boot components (obtained from reading drive)]
Drive d: (RECOVERY) (Fixed) (Total:16.42 GB) (Free:2.1 GB) NTFS ==>[System with boot components (obtained from reading drive)]

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (Size: 466 GB) (Disk ID: B726B7B9)

Partition: GPT Partition Type
==================== End Of Log ============================

++++ GMER ++++

GMER Logfile:
Code:
ATTFilter
GMER 2.1.19163 - hxxp://www.gmer.net
Rootkit scan 2013-09-15 21:20:17
Windows 6.2.9200  x64 \Device\Harddisk0\DR0 -> \Device\00000036 TOSHIBA_MQ01ABD050 rev.AX001C 465,76GB
Running: gmer_2.1.19163.exe; Driver: C:\Users\Vampi\AppData\Local\Temp\kxloqpow.sys


---- User code sections - GMER 2.1 ----

.text   C:\Windows\system32\atieclxx.exe[5044] C:\Windows\system32\PSAPI.DLL!GetProcessImageFileNameA + 306  000007fe1cf2177a 4 bytes [F2, 1C, FE, 07]
.text   C:\Windows\system32\atieclxx.exe[5044] C:\Windows\system32\PSAPI.DLL!GetProcessImageFileNameA + 314  000007fe1cf21782 4 bytes [F2, 1C, FE, 07]
.text   C:\Windows\system32\atieclxx.exe[5044] C:\Windows\system32\WSOCK32.dll!recvfrom + 742                000007fe19ee1b32 4 bytes [EE, 19, FE, 07]
.text   C:\Windows\system32\atieclxx.exe[5044] C:\Windows\system32\WSOCK32.dll!recvfrom + 750                000007fe19ee1b3a 4 bytes [EE, 19, FE, 07]

---- Threads - GMER 2.1 ----

Thread  C:\Windows\system32\csrss.exe [432:1204]                                                             fffff9600088f5e8

---- Disk sectors - GMER 2.1 ----

Disk    \Device\Harddisk0\DR0                                                                                unknown MBR code

---- EOF - GMER 2.1 ----
         
--- --- ---

Geändert von maxxus (15.09.2013 um 20:47 Uhr)

Alt 15.09.2013, 20:48   #2
Aneri
/// Malwareteam
 
Windows 8 & IE 10: Webseiten werden auf Werbung umgeleitet (pricerunner bei ebay) - Standard

Windows 8 & IE 10: Webseiten werden auf Werbung umgeleitet (pricerunner bei ebay)





Eine Bereinigung ist mitunter mit viel Arbeit für Dich verbunden.
  • Bitte arbeite alle Schritte der Reihe nach ab.
  • Lese die Anleitungen sorgfältig. Sollte es Probleme geben, bitte stoppen und hier so gut es geht beschreiben.
  • Nur Scanns durchführen zu denen Du von einem Helfer aufgefordert wirst.
  • Bitte kein Crossposting ( posten in mehreren Foren).
  • Installiere oder Deinstalliere während der Bereinigung keine Software ausser Du wurdest dazu aufgefordert.
  • Lese Dir die Anleitung zuerst vollständig durch. Sollte etwas unklar sein, frage bevor Du beginnst.
  • Poste die Logfiles direkt in deinen Thread. Nicht anhängen ausser ich fordere Dich dazu auf. Erschwert mir nämlich das auswerten.

Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg.
Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist.

Vista und Win7 User
Alle Tools mit Rechtsklick "als Administrator ausführen" starten.

Schritt 1

Deinstalliere folgende Programme:

Code:
ATTFilter
BitGuard
Delta Toolbar
Delta Chrome Toolbar
Iminent
Search Anonymizer
Yontoo
         
Starte den Rechner bitte neu.

Schritt 2

Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).


Schritt 3

Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade Junkware Removal Tool auf Deinen Desktop

  • Starte das Tool mit Doppelklick. Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten.
  • Drücke eine beliebige Taste, um das Tool zu starten.
  • Je nach System kann der Scan eine Weile dauern.
  • Wenn das Tool fertig ist wird das Logfile (JRT.txt) auf dem Desktop gespeichert und automatisch geöffnet.
  • Bitte poste den Inhalt der JRT.txt in Deiner nächsten Antwort.



Schritt 4

start FRST bitte erneut und drücke den SCAN Button, poste das neue Logfile hier
__________________

__________________

Geändert von Aneri (15.09.2013 um 21:02 Uhr)

Alt 15.09.2013, 21:24   #3
maxxus
 
Windows 8 & IE 10: Webseiten werden auf Werbung umgeleitet (pricerunner bei ebay) - Standard

Windows 8 & IE 10: Webseiten werden auf Werbung umgeleitet (pricerunner bei ebay)



cool, danke für die schnelle Antwort. Jetzt auch direkt JRT ausführen?


AdwCleaner Logfile:
Code:
ATTFilter
# AdwCleaner v3.004 - Bericht erstellt am 15/09/2013 um 22:19:03
# Updated 15/09/2013 von Xplode
# Betriebssystem : Windows 8  (64 bits)
# Benutzername : Vampi - BIBER
# Gestartet von : C:\Martin\Trojaner\adwcleaner.exe
# Option : Löschen

***** [ Dienste ] *****

[#] Dienst Gelöscht : GFilterSvc

***** [ Dateien / Ordner ] *****

Ordner Gelöscht : C:\ProgramData\Babylon
Ordner Gelöscht : C:\ProgramData\BitGuard
Ordner Gelöscht : C:\ProgramData\Tarma Installer
Ordner Gelöscht : C:\Program Files (x86)\Iminent
Ordner Gelöscht : C:\Users\Vampi\AppData\Local\SwvUpdater
Ordner Gelöscht : C:\Users\Vampi\AppData\Local\Temp\OCS
Ordner Gelöscht : C:\Users\Vampi\AppData\Roaming\Babylon
Ordner Gelöscht : C:\Users\Vampi\AppData\Roaming\DesktopIconForAmazon
Ordner Gelöscht : C:\Users\Vampi\AppData\Roaming\file scout
Ordner Gelöscht : C:\Users\Vampi\AppData\Roaming\OCS
Datei Gelöscht : C:\Users\Public\Desktop\eBay.lnk
Datei Gelöscht : C:\Windows\System32\GFilterSvc.exe
Datei Gelöscht : C:\Windows\Tasks\AmiUpdXp.job
Datei Gelöscht : C:\Windows\System32\Tasks\AmiUpdXp
Datei Gelöscht : C:\Windows\System32\Tasks\BrowserProtect

***** [ Verknüpfungen ] *****


***** [ Registrierungsdatenbank ] *****

Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Updater.AmiUpd
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Updater.AmiUpd.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASMANCS
Schlüssel Gelöscht : HKCU\Software\520dedfb538e846
Schlüssel Gelöscht : HKLM\SOFTWARE\520dedfb538e846
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{67BD9EEB-AA06-4329-A940-D250019300C9}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{9EDC0C90-2B5B-4512-953E-35767BAD5C67}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{A0EE0278-2986-4E5A-884E-A3BF0357E476}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}
Schlüssel Gelöscht : HKCU\Software\BabSolution
Schlüssel Gelöscht : HKCU\Software\BabylonToolbar
Schlüssel Gelöscht : HKCU\Software\DataMngr
[#] Schlüssel Gelöscht : HKCU\Software\DataMngr_Toolbar
Schlüssel Gelöscht : HKCU\Software\filescout
Schlüssel Gelöscht : HKCU\Software\Iminent
Schlüssel Gelöscht : HKCU\Software\OCS
Schlüssel Gelöscht : HKLM\Software\Babylon
Schlüssel Gelöscht : HKLM\Software\DataMngr
Schlüssel Gelöscht : HKLM\Software\Iminent
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{206a7328-437f-4bd9-b53e-12bfee24d588}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{99C91FC5-DB5B-4AA0-BB70-5D89C5A4DF96}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Tarma Installer
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DesktopIconAmazon

***** [ Browser ] *****

-\\ Internet Explorer v10.0.9200.16384


*************************

AdwCleaner[R0].txt - [9756 octets] - [15/09/2013 22:17:13]
AdwCleaner[R1].txt - [9875 octets] - [15/09/2013 22:18:17]
AdwCleaner[S0].txt - [274 octets] - [15/09/2013 22:17:59]
AdwCleaner[S1].txt - [8984 octets] - [15/09/2013 22:19:03]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [9044 octets] ##########
         
--- --- ---
__________________

Alt 16.09.2013, 09:13   #4
Aneri
/// Malwareteam
 
Windows 8 & IE 10: Webseiten werden auf Werbung umgeleitet (pricerunner bei ebay) - Standard

Windows 8 & IE 10: Webseiten werden auf Werbung umgeleitet (pricerunner bei ebay)



Ja klar ... immer alle geposteten Schritte komplett bearbeiten.
__________________
Gruß Aneri
Mitglied von UNITE

Lob oder Kritik? hier wirst du es los

Alt 16.09.2013, 19:30   #5
maxxus
 
Windows 8 & IE 10: Webseiten werden auf Werbung umgeleitet (pricerunner bei ebay) - Standard

Windows 8 & IE 10: Webseiten werden auf Werbung umgeleitet (pricerunner bei ebay)



so, hier sind die anderen beiden Protokolle:

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.0.1 (09.15.2013:1)
OS: Windows 8 x64
Ran by Vampi on 16.09.2013 at 20:12:48,06
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values



~~~ Registry Keys

Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-3617798603-2633228089-2123581187-1002\Software\SweetIM
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{28A1AFBC-2A66-4FD6-8237-7EAF11857F60}
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{28A1AFBC-2A66-4FD6-8237-7EAF11857F60}



~~~ Files



~~~ Folders



~~~ Event Viewer Logs were cleared





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 16.09.2013 at 20:18:07,98
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
FRST Logfile:
Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 15-09-2013 05
Ran by Vampi (administrator) on BIBER on 16-09-2013 20:26:59
Running from C:\Martin\Trojaner
Windows 8 (X64) OS Language: German Standard
Internet Explorer Version 10
Boot Mode: Normal

==================== Processes (Whitelisted) =================

(AMD) C:\Windows\system32\atiesrxx.exe
(IDT, Inc.) C:\Program Files\IDT\WDM\STacSV64.exe
(Hewlett-Packard Company) C:\Windows\system32\Hpservice.exe
(Adobe Systems Incorporated) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
(Advanced Micro Devices, Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
() C:\Windows\system32\PoruableDeviceSyncProvider.exe
(Hewlett-Packard Development Company, L.P.) C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPWMISVC.exe
(Microsoft Corporation) C:\Program Files\Microsoft Office 15\ClientX64\integratedoffice.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\MsMpEng.exe
(Hewlett-Packard Company) C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\hpsa_service.exe
(Realsil Microelectronics Inc.) C:\Program Files (x86)\Realtek\Realtek PCIE Card Reader\RIconMan.exe
(AMD) C:\Windows\system32\atieclxx.exe
(CyberLink) C:\Program Files (x86)\CyberLink\Power2Go8\CLMLSvc_P2G8.exe
(CyberLink) C:\Program Files (x86)\CyberLink\YouCam\YCMMirage.exe
(Microsoft Corporation) C:\Windows\SysWOW64\schtasks.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe

==================== Registry (Whitelisted) ==================

HKLM\...\Run: [SysTrayApp] - C:\Program Files\IDT\WDM\sttray64.exe [1425408 2012-07-21] (IDT, Inc.)
HKLM\...\Run: [SynTPEnh] - C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2916152 2012-08-24] (Synaptics Incorporated)
HKLM-x32\...\Run: [StartCCC] - C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [642216 2012-08-08] (Advanced Micro Devices, Inc.)
HKLM-x32\...\Run: [CLVirtualDrive] - C:\Program Files (x86)\CyberLink\Power2Go8\VirtualDrive.exe [491320 2012-07-26] (CyberLink Corp.)
HKLM-x32\...\Run: [RemoteControl10] - C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe [91432 2012-03-28] (CyberLink Corp.)
HKLM-x32\...\Run: [HP Quick Launch] - C:\Program Files (x86)\Hewlett-Packard\HP Quick Launch\HPMSGSVC.exe [580512 2012-07-09] (Hewlett-Packard Development Company, L.P.)
HKLM-x32\...\Run: [HP CoolSense] - C:\Program Files (x86)\Hewlett-Packard\HP CoolSense\CoolSense.exe [1342008 2011-08-26] (Hewlett-Packard Development Company, L.P.)

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Google
HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN Deutschland: Aktuelle Nachrichten, Outlook.com Email und Skype Login.
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN Deutschland: Aktuelle Nachrichten, Outlook.com Email und Skype Login.
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN Deutschland: Aktuelle Nachrichten, Outlook.com Email und Skype Login.
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN Deutschland: Aktuelle Nachrichten, Outlook.com Email und Skype Login.
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = MSN Deutschland: Aktuelle Nachrichten, Outlook.com Email und Skype Login.
SearchScopes: HKLM - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=IE10TR&src=IE10TR&pc=HPNTDFJS
SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=IE10TR&src=IE10TR&pc=HPNTDFJS
SearchScopes: HKLM - {28A1AFBC-2A66-4FD6-8237-7EAF11857F60} URL = hxxp://www.amazon.de/s/ref=azs_osd_ieade?ie=UTF-8&tag=hp-de2-vsb-21&link%5Fcode=qs&index=aps&field-keywords={searchTerms}
SearchScopes: HKLM - {D944BB61-2E34-4DBF-A683-47E505C587DC} URL = Elektronik, Autos, Mode, Sammlerstücke, Gutscheine und mehr Online-Shopping | eBay ?mpre=http%3A%2F%2Fwww.ebay.com%2Fsch%2F%3F_nkw%3D{searchTerms}&keyword={searchTerms}
SearchScopes: HKLM-x32 - {D944BB61-2E34-4DBF-A683-47E505C587DC} URL = Elektronik, Autos, Mode, Sammlerstücke, Gutscheine und mehr Online-Shopping | eBay ?mpre=http%3A%2F%2Fwww.ebay.com%2Fsch%2F%3F_nkw%3D{searchTerms}&keyword={searchTerms}
SearchScopes: HKCU - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=IE10TR&src=IE10TR&pc=HPNTDFJS
SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=IE10TR&src=IE10TR&pc=HPNTDFJS
SearchScopes: HKCU - {D944BB61-2E34-4DBF-A683-47E505C587DC} URL = Elektronik, Autos, Mode, Sammlerstücke, Gutscheine und mehr Online-Shopping | eBay ?mpre=http%3A%2F%2Fwww.ebay.com%2Fsch%2F%3F_nkw%3D{searchTerms}&keyword={searchTerms}
BHO: Lync Browser Helper - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\OCHelper.dll (Microsoft Corporation)
BHO: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\URLREDIR.DLL (Microsoft Corporation)
BHO: Microsoft SkyDrive Pro Browser Helper - {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} - C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\GROOVEEX.DLL (Microsoft Corporation)
BHO-x32: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office 15\root\Office15\URLREDIR.DLL (Microsoft Corporation)
BHO-x32: HP Network Check Helper - {E76FD755-C1BA-4DCB-9F13-99BD91223ADE} - C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\Resources\HPNetworkCheck\HPNetworkCheckPlugin.dll (Hewlett-Packard)
Handler-x32: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office 15\root\Office15\MSOSB.DLL (Microsoft Corporation)
Tcpip\Parameters: [DhcpNameServer] 192.168.1.1

==================== Services (Whitelisted) =================

R2 AMD FUEL Service; C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe [361984 2012-08-08] (Advanced Micro Devices, Inc.)
R2 comp64; C:\Windows\system32\PoruableDeviceSyncProvider.exe [114688 2013-04-23] ()
R2 OfficeSvc; C:\Program Files\Microsoft Office 15\ClientX64\integratedoffice.exe [1901752 2013-07-22] (Microsoft Corporation)
R2 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [15440 2012-07-26] (Microsoft Corporation)

==================== Drivers (Whitelisted) ====================

R2 APXACC; C:\Windows\system32\DRIVERS\appexDrv.sys [199008 2012-06-23] (AppEx Networks Corporation)
R3 AtiHDAudioService; C:\Windows\system32\drivers\AtihdW86.sys [98472 2012-07-18] (Advanced Micro Devices)
R1 CLVirtualDrive; C:\Windows\system32\DRIVERS\CLVirtualDrive.sys [92536 2012-06-25] (CyberLink)
R3 RSP2STOR; C:\Windows\system32\DRIVERS\RtsP2Stor.sys [269968 2012-07-04] (Realtek Semiconductor Corp.)
S3 SmbDrv; C:\Windows\System32\drivers\Smb_driver_AMDASF.sys [41272 2012-08-24] (Synaptics Incorporated)
S3 SmbDrvI; C:\Windows\System32\drivers\Smb_driver_Intel.sys [43832 2012-08-24] (Synaptics Incorporated)
R3 WirelessButtonDriver; C:\Windows\System32\drivers\WirelessButtonDriver64.sys [20288 2012-08-03] (Hewlett-Packard Development Company, L.P.)

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2013-09-16 20:18 - 2013-09-16 20:18 - 00001194 _____ C:\Users\Vampi\Desktop\JRT.txt
2013-09-16 20:12 - 2013-09-16 20:12 - 00000000 ____D C:\Windows\ERUNT
2013-09-16 19:47 - 2013-09-16 19:47 - 00000117 _____ C:\Windows\system32\netcfg-77247342.txt
2013-09-16 14:56 - 2013-09-16 14:56 - 00000117 _____ C:\Windows\system32\netcfg-59803934.txt
2013-09-16 14:24 - 2013-09-16 14:24 - 00000117 _____ C:\Windows\system32\netcfg-57868071.txt
2013-09-16 13:12 - 2013-09-16 13:12 - 00000117 _____ C:\Windows\system32\netcfg-53595641.txt
2013-09-16 12:19 - 2013-09-16 12:19 - 00000117 _____ C:\Windows\system32\netcfg-50409523.txt
2013-09-16 07:07 - 2013-09-16 07:07 - 00000117 _____ C:\Windows\system32\netcfg-31687671.txt
2013-09-16 07:05 - 2013-09-16 07:05 - 00000117 _____ C:\Windows\system32\netcfg-31555476.txt
2013-09-15 22:41 - 2013-09-15 22:41 - 00000117 _____ C:\Windows\system32\netcfg-1310345.txt
2013-09-15 22:17 - 2013-09-15 22:19 - 00000000 ____D C:\AdwCleaner
2013-09-15 22:16 - 2013-09-15 22:16 - 00000117 _____ C:\Windows\system32\netcfg-1477610.txt
2013-09-15 22:15 - 2013-09-15 22:15 - 00000117 _____ C:\Windows\system32\netcfg-1476580.txt
2013-09-15 22:14 - 2013-09-15 22:14 - 00003290 _____ C:\Windows\System32\Tasks\4690
2013-09-15 22:14 - 2013-09-15 22:14 - 00003194 _____ C:\Windows\System32\Tasks\0
2013-09-15 22:13 - 2013-09-15 22:13 - 00000000 ____D C:\Windows\system32\IO
2013-09-15 21:51 - 2013-09-15 21:51 - 00280760 _____ C:\Windows\Minidump\091513-25724-01.dmp
2013-09-15 21:21 - 2013-09-15 21:21 - 00000117 _____ C:\Windows\system32\netcfg-177241581.txt
2013-09-15 21:16 - 2013-09-15 21:16 - 00000117 _____ C:\Windows\system32\netcfg-176945740.txt
2013-09-15 21:12 - 2013-09-15 21:12 - 00000000 ____D C:\FRST
2013-09-15 21:08 - 2013-09-15 21:08 - 00000000 _____ C:\Users\Vampi\defogger_reenable
2013-09-15 21:00 - 2013-09-15 21:00 - 00000117 _____ C:\Windows\system32\netcfg-175971155.txt
2013-09-15 21:00 - 2013-09-15 21:00 - 00000117 _____ C:\Windows\system32\netcfg-175966600.txt
2013-09-15 14:42 - 2013-09-15 14:42 - 00000117 _____ C:\Windows\system32\netcfg-153306285.txt
2013-09-15 11:44 - 2013-09-15 11:44 - 00000117 _____ C:\Windows\system32\netcfg-142611418.txt
2013-09-15 11:31 - 2013-09-15 11:31 - 00000117 _____ C:\Windows\system32\netcfg-141846077.txt
2013-09-15 11:27 - 2013-09-15 11:27 - 00000117 _____ C:\Windows\system32\netcfg-141624977.txt
2013-09-15 11:18 - 2013-09-15 11:18 - 00000117 _____ C:\Windows\system32\netcfg-141067944.txt
2013-09-14 16:02 - 2013-09-14 16:02 - 00000117 _____ C:\Windows\system32\netcfg-71693426.txt
2013-09-14 15:53 - 2013-09-14 15:53 - 00000117 _____ C:\Windows\system32\netcfg-71172460.txt
2013-09-14 13:36 - 2013-09-14 13:36 - 00000117 _____ C:\Windows\system32\netcfg-62944640.txt
2013-09-14 13:13 - 2013-09-14 13:13 - 00000117 _____ C:\Windows\system32\netcfg-61572128.txt
2013-09-13 22:16 - 2013-09-13 22:16 - 00000117 _____ C:\Windows\system32\netcfg-7762126.txt
2013-09-13 22:05 - 2013-09-13 22:05 - 00000117 _____ C:\Windows\system32\netcfg-7130524.txt
2013-09-13 22:05 - 2013-09-13 22:05 - 00000117 _____ C:\Windows\system32\netcfg-7124503.txt
2013-09-13 22:05 - 2013-09-13 22:05 - 00000117 _____ C:\Windows\system32\netcfg-7104363.txt
2013-09-13 20:55 - 2013-09-13 20:55 - 00000117 _____ C:\Windows\system32\netcfg-2908186.txt
2013-09-13 20:38 - 2013-09-13 20:38 - 00000117 _____ C:\Windows\system32\netcfg-1912931.txt
2013-09-13 20:38 - 2013-09-13 20:38 - 00000117 _____ C:\Windows\system32\netcfg-1909873.txt
2013-09-13 20:38 - 2013-09-13 20:38 - 00000117 _____ C:\Windows\system32\netcfg-1893852.txt
2013-09-13 20:38 - 2013-09-13 20:38 - 00000117 _____ C:\Windows\system32\netcfg-1892214.txt
2013-09-13 20:38 - 2013-09-13 20:38 - 00000117 _____ C:\Windows\system32\netcfg-1884866.txt
2013-09-13 20:38 - 2013-09-13 20:38 - 00000117 _____ C:\Windows\system32\netcfg-1864445.txt
2013-09-13 18:36 - 2013-09-13 18:36 - 00000117 _____ C:\Windows\system32\netcfg--1826286183.txt
2013-09-13 18:36 - 2013-09-13 18:36 - 00000117 _____ C:\Windows\system32\netcfg--1826285809.txt
2013-09-13 18:36 - 2013-09-13 18:36 - 00000117 _____ C:\Windows\system32\netcfg--1826285637.txt
2013-09-13 18:36 - 2013-09-13 18:36 - 00000117 _____ C:\Windows\system32\netcfg--1826284717.txt
2013-09-13 18:36 - 2013-09-13 18:36 - 00000117 _____ C:\Windows\system32\netcfg--1826281690.txt
2013-09-13 15:37 - 2013-09-13 15:37 - 00000117 _____ C:\Windows\system32\netcfg--1836991377.txt
2013-09-13 15:09 - 2013-09-13 15:09 - 00000117 _____ C:\Windows\system32\netcfg--1838656875.txt
2013-09-13 07:16 - 2013-09-13 07:16 - 00000117 _____ C:\Windows\system32\netcfg--1867041600.txt
2013-09-13 06:55 - 2013-09-13 06:55 - 00000117 _____ C:\Windows\system32\netcfg--1868290482.txt
2013-09-12 21:58 - 2013-09-12 21:58 - 00000117 _____ C:\Windows\system32\netcfg--1900533174.txt
2013-09-12 21:36 - 2013-09-12 21:36 - 00000117 _____ C:\Windows\system32\netcfg--1901844129.txt
2013-09-12 18:19 - 2013-09-12 18:19 - 00000117 _____ C:\Windows\system32\netcfg--1913687288.txt
2013-09-12 17:30 - 2013-09-12 17:30 - 00000117 _____ C:\Windows\system32\netcfg--1916620543.txt
2013-09-12 07:20 - 2013-09-12 07:20 - 00000117 _____ C:\Windows\system32\netcfg--1953223620.txt
2013-09-12 07:17 - 2013-09-12 07:17 - 00000117 _____ C:\Windows\system32\netcfg--1953396781.txt
2013-09-11 22:54 - 2013-09-11 22:54 - 00000117 _____ C:\Windows\system32\netcfg--1983531993.txt
2013-09-11 22:35 - 2013-09-11 22:35 - 00000117 _____ C:\Windows\system32\netcfg--1984672579.txt
2013-09-11 17:37 - 2013-09-11 17:37 - 00000117 _____ C:\Windows\system32\netcfg--2002600572.txt
2013-09-11 16:48 - 2013-09-11 16:48 - 00000117 _____ C:\Windows\system32\netcfg--2005524796.txt
2013-09-11 00:13 - 2013-09-11 00:13 - 00000117 _____ C:\Windows\system32\netcfg--2065226191.txt
2013-09-10 23:42 - 2013-09-10 23:42 - 00000117 _____ C:\Windows\system32\netcfg--2067037690.txt
2013-09-10 22:05 - 2013-09-10 22:05 - 00000117 _____ C:\Windows\system32\netcfg--2072883266.txt
2013-09-10 21:15 - 2013-09-10 21:15 - 00000117 _____ C:\Windows\system32\netcfg--2075905005.txt
2013-09-10 16:33 - 2013-09-10 16:33 - 00000117 _____ C:\Windows\system32\netcfg--2092814219.txt
2013-09-10 16:18 - 2013-09-10 16:18 - 00000117 _____ C:\Windows\system32\netcfg--2093706248.txt
2013-09-10 15:58 - 2013-09-10 15:58 - 00000117 _____ C:\Windows\system32\netcfg--2094873697.txt
2013-09-10 15:32 - 2013-09-10 15:32 - 00000117 _____ C:\Windows\system32\netcfg--2096434581.txt
2013-09-10 10:49 - 2013-09-10 10:49 - 00000117 _____ C:\Windows\system32\netcfg--2113461872.txt
2013-09-10 09:54 - 2013-09-10 09:54 - 00000117 _____ C:\Windows\system32\netcfg--2116759514.txt
2013-09-10 00:01 - 2013-09-10 00:01 - 00000117 _____ C:\Windows\system32\netcfg-2142653453.txt
2013-09-09 23:34 - 2013-09-09 23:34 - 00000117 _____ C:\Windows\system32\netcfg-2141031683.txt
2013-09-09 17:46 - 2013-09-09 17:46 - 00000117 _____ C:\Windows\system32\netcfg-2120174879.txt
2013-09-09 17:31 - 2013-09-09 17:31 - 00000117 _____ C:\Windows\system32\netcfg-2119270229.txt
2013-09-09 11:43 - 2013-09-09 11:43 - 00000117 _____ C:\Windows\system32\netcfg-2098365549.txt
2013-09-09 11:37 - 2013-09-09 11:37 - 00000117 _____ C:\Windows\system32\netcfg-2097987637.txt
2013-09-09 11:33 - 2013-09-09 11:33 - 00000117 _____ C:\Windows\system32\netcfg-2097781435.txt
2013-09-09 10:54 - 2013-09-09 10:54 - 00000117 _____ C:\Windows\system32\netcfg-2095411000.txt
2013-09-08 22:02 - 2013-09-08 22:02 - 00000117 _____ C:\Windows\system32\netcfg-2049106830.txt
2013-09-08 21:28 - 2013-09-08 21:28 - 00000117 _____ C:\Windows\system32\netcfg-2047111156.txt
2013-09-08 16:59 - 2013-09-08 16:59 - 00000117 _____ C:\Windows\system32\netcfg-2030946987.txt
2013-09-08 16:24 - 2013-09-08 16:24 - 00000117 _____ C:\Windows\system32\netcfg-2028847994.txt
2013-09-08 13:22 - 2013-09-08 13:22 - 00000117 _____ C:\Windows\system32\netcfg-2017933306.txt
2013-09-08 13:09 - 2013-09-08 13:09 - 00000117 _____ C:\Windows\system32\netcfg-2017148200.txt
2013-09-08 13:01 - 2013-09-08 13:01 - 00000117 _____ C:\Windows\system32\netcfg-2016657920.txt
2013-09-08 11:49 - 2013-09-08 11:49 - 00000117 _____ C:\Windows\system32\netcfg-2012353010.txt
2013-09-07 18:21 - 2013-09-07 18:21 - 00000117 _____ C:\Windows\system32\netcfg-1949481783.txt
2013-09-07 18:08 - 2013-09-07 18:08 - 00000117 _____ C:\Windows\system32\netcfg-1948707363.txt
2013-09-07 17:41 - 2013-09-07 17:41 - 00000117 _____ C:\Windows\system32\netcfg-1947063269.txt
2013-09-07 16:55 - 2013-09-07 16:55 - 00000117 _____ C:\Windows\system32\netcfg-1944315701.txt
2013-09-07 15:28 - 2013-09-07 15:28 - 00000117 _____ C:\Windows\system32\netcfg-1939134346.txt
2013-09-07 15:16 - 2013-09-07 15:16 - 00000117 _____ C:\Windows\system32\netcfg-1938394901.txt
2013-09-07 15:15 - 2013-09-07 15:15 - 00000117 _____ C:\Windows\system32\netcfg-1938306886.txt
2013-09-07 14:59 - 2013-09-07 14:59 - 00000117 _____ C:\Windows\system32\netcfg-1937396417.txt
2013-09-07 12:01 - 2013-09-07 12:01 - 00000117 _____ C:\Windows\system32\netcfg-1926679382.txt
2013-09-07 11:54 - 2013-09-07 11:54 - 00000117 _____ C:\Windows\system32\netcfg-1926251487.txt
2013-09-07 11:52 - 2013-09-07 11:52 - 00000117 _____ C:\Windows\system32\netcfg-1926136826.txt
2013-09-07 11:41 - 2013-09-07 11:41 - 00000117 _____ C:\Windows\system32\netcfg-1925522229.txt
2013-09-07 11:41 - 2013-09-07 11:41 - 00000117 _____ C:\Windows\system32\netcfg-1925520825.txt
2013-09-07 11:13 - 2013-09-07 11:13 - 00000117 _____ C:\Windows\system32\netcfg-1923786219.txt
2013-09-06 16:22 - 2013-09-06 16:22 - 00000117 _____ C:\Windows\system32\netcfg-1855955019.txt
2013-09-06 16:03 - 2013-09-06 16:03 - 00000117 _____ C:\Windows\system32\netcfg-1854834994.txt
2013-09-05 21:54 - 2013-09-05 21:54 - 00000117 _____ C:\Windows\system32\netcfg-1789471620.txt
2013-09-05 21:52 - 2013-09-05 21:52 - 00000117 _____ C:\Windows\system32\netcfg-1789351312.txt
2013-09-05 21:52 - 2013-09-05 21:52 - 00000117 _____ C:\Windows\system32\netcfg-1789349893.txt
2013-09-05 21:00 - 2013-09-05 21:00 - 00000117 _____ C:\Windows\system32\netcfg-1786257001.txt
2013-09-05 20:38 - 2013-09-05 20:38 - 00000117 _____ C:\Windows\system32\netcfg-1784932241.txt
2013-09-05 20:25 - 2013-09-05 20:25 - 00000117 _____ C:\Windows\system32\netcfg-1784164029.txt
2013-09-05 20:25 - 2013-09-05 20:25 - 00000117 _____ C:\Windows\system32\netcfg-1784160956.txt
2013-09-05 20:08 - 2013-09-05 20:08 - 00000117 _____ C:\Windows\system32\netcfg-1783132738.txt
2013-09-05 19:02 - 2013-09-05 19:02 - 00000117 _____ C:\Windows\system32\netcfg-1779195600.txt
2013-09-05 19:01 - 2013-09-05 19:01 - 00000117 _____ C:\Windows\system32\netcfg-1779098755.txt
2013-09-04 23:06 - 2013-09-04 23:06 - 00000117 _____ C:\Windows\system32\netcfg-1707408589.txt
2013-09-04 22:55 - 2013-09-04 22:55 - 00000117 _____ C:\Windows\system32\netcfg-1706768595.txt
2013-09-04 19:43 - 2013-09-04 19:43 - 00000117 _____ C:\Windows\system32\netcfg-1695260526.txt
2013-09-04 19:24 - 2013-09-04 19:24 - 00000117 _____ C:\Windows\system32\netcfg-1694104340.txt
2013-09-03 22:28 - 2013-09-03 22:28 - 00000117 _____ C:\Windows\system32\netcfg-1618729649.txt
2013-09-03 21:40 - 2013-09-03 21:40 - 00000117 _____ C:\Windows\system32\netcfg-1615851587.txt
2013-09-02 16:19 - 2013-09-02 16:19 - 00000117 _____ C:\Windows\system32\netcfg-1510237771.txt
2013-09-02 15:38 - 2013-09-02 15:38 - 00000117 _____ C:\Windows\system32\netcfg-1507761973.txt
2013-09-02 12:59 - 2013-09-02 12:59 - 00000117 _____ C:\Windows\system32\netcfg-1498228845.txt
2013-09-02 12:03 - 2013-09-02 12:03 - 00000117 _____ C:\Windows\system32\netcfg-1494856072.txt
2013-09-02 11:58 - 2013-09-02 11:58 - 00000117 _____ C:\Windows\system32\netcfg-1494562713.txt
2013-09-02 11:37 - 2013-09-02 11:37 - 00000117 _____ C:\Windows\system32\netcfg-1493272709.txt
2013-09-01 18:26 - 2013-09-01 18:26 - 00000117 _____ C:\Windows\system32\netcfg-1431451073.txt
2013-09-01 18:03 - 2013-09-01 18:03 - 00000117 _____ C:\Windows\system32\netcfg-1430043601.txt
2013-09-01 14:49 - 2013-09-01 14:49 - 00000117 _____ C:\Windows\system32\netcfg-1418432618.txt
2013-09-01 13:57 - 2013-09-01 13:57 - 00000117 _____ C:\Windows\system32\netcfg-1415322005.txt
2013-09-01 13:57 - 2013-09-01 13:57 - 00000117 _____ C:\Windows\system32\netcfg-1415286109.txt
2013-08-31 19:08 - 2013-08-31 19:08 - 00000117 _____ C:\Windows\system32\netcfg-1347569897.txt
2013-08-31 19:08 - 2013-08-31 19:08 - 00000117 _____ C:\Windows\system32\netcfg-1347566792.txt
2013-08-31 19:08 - 2013-08-31 19:08 - 00000117 _____ C:\Windows\system32\netcfg-1347565825.txt
2013-08-31 19:08 - 2013-08-31 19:08 - 00000117 _____ C:\Windows\system32\netcfg-1347565700.txt
2013-08-31 19:08 - 2013-08-31 19:08 - 00000117 _____ C:\Windows\system32\netcfg-1347565591.txt
2013-08-30 22:32 - 2013-08-30 22:32 - 00000117 _____ C:\Windows\system32\netcfg-1273438159.txt
2013-08-30 21:51 - 2013-08-30 21:51 - 00000117 _____ C:\Windows\system32\netcfg-1270952424.txt
2013-08-30 15:45 - 2013-08-30 15:45 - 00000117 _____ C:\Windows\system32\netcfg-1249009713.txt
2013-08-30 15:01 - 2013-08-30 15:01 - 00000117 _____ C:\Windows\system32\netcfg-1246350333.txt
2013-08-29 22:46 - 2013-08-29 22:46 - 00000117 _____ C:\Windows\system32\netcfg-1187873358.txt
2013-08-29 21:54 - 2013-08-29 21:54 - 00000117 _____ C:\Windows\system32\netcfg-1184733167.txt
2013-08-29 20:14 - 2013-08-29 20:14 - 00000117 _____ C:\Windows\system32\netcfg-1178757003.txt
2013-08-29 19:11 - 2013-08-29 19:11 - 00000117 _____ C:\Windows\system32\netcfg-1174974618.txt
2013-08-24 23:29 - 2013-08-24 23:29 - 00000117 _____ C:\Windows\system32\netcfg-758454024.txt
2013-08-24 22:58 - 2013-08-24 22:58 - 00000117 _____ C:\Windows\system32\netcfg-756572776.txt
2013-08-24 15:36 - 2013-08-24 15:36 - 00000117 _____ C:\Windows\system32\netcfg-730089313.txt
2013-08-24 15:06 - 2013-08-24 15:06 - 00000117 _____ C:\Windows\system32\netcfg-728263883.txt
2013-08-23 21:15 - 2013-08-23 21:15 - 00000117 _____ C:\Windows\system32\netcfg-664004856.txt
2013-08-23 20:27 - 2013-08-23 20:27 - 00000117 _____ C:\Windows\system32\netcfg-661126887.txt
2013-08-23 16:49 - 2013-08-23 16:49 - 00000117 _____ C:\Windows\system32\netcfg-648061585.txt
2013-08-23 16:05 - 2013-08-23 16:05 - 00000117 _____ C:\Windows\system32\netcfg-645407072.txt
2013-08-23 10:04 - 2013-08-23 10:04 - 00000117 _____ C:\Windows\system32\netcfg-623741170.txt
2013-08-23 09:16 - 2013-08-23 09:16 - 00000117 _____ C:\Windows\system32\netcfg-620858583.txt
2013-08-23 00:15 - 2013-08-23 00:15 - 00000117 _____ C:\Windows\system32\netcfg-588414853.txt
2013-08-23 00:00 - 2013-08-23 00:00 - 00000117 _____ C:\Windows\system32\netcfg-587504712.txt
2013-08-22 22:47 - 2013-08-22 22:47 - 00000117 _____ C:\Windows\system32\netcfg-583136153.txt
2013-08-22 21:38 - 2013-08-22 21:38 - 00000117 _____ C:\Windows\system32\netcfg-578967026.txt
2013-08-22 00:29 - 2013-08-22 00:29 - 00000117 _____ C:\Windows\system32\netcfg-502839896.txt
2013-08-22 00:16 - 2013-08-22 00:16 - 00000117 _____ C:\Windows\system32\netcfg-502102073.txt
2013-08-21 21:57 - 2013-08-21 21:57 - 00000117 _____ C:\Windows\system32\netcfg-493735833.txt
2013-08-21 21:01 - 2013-08-21 21:01 - 00000117 _____ C:\Windows\system32\netcfg-490393933.txt
2013-08-21 12:32 - 2013-08-21 12:32 - 00000117 _____ C:\Windows\system32\netcfg-459854429.txt
2013-08-21 12:06 - 2013-08-21 12:06 - 00000117 _____ C:\Windows\system32\netcfg-458264342.txt
2013-08-21 12:01 - 2013-08-21 12:01 - 00000117 _____ C:\Windows\system32\netcfg-457985568.txt
2013-08-21 11:56 - 2013-08-21 11:56 - 00000117 _____ C:\Windows\system32\netcfg-457663207.txt
2013-08-21 00:24 - 2013-08-21 00:24 - 00000117 _____ C:\Windows\system32\netcfg-416180186.txt
2013-08-21 00:04 - 2013-08-21 00:04 - 00000117 _____ C:\Windows\system32\netcfg-414967637.txt
2013-08-20 20:59 - 2013-08-20 20:59 - 00000117 _____ C:\Windows\system32\netcfg-403881785.txt
2013-08-20 19:59 - 2013-08-20 19:59 - 00000117 _____ C:\Windows\system32\netcfg-400287366.txt
2013-08-20 19:23 - 2013-08-20 19:23 - 00000117 _____ C:\Windows\system32\netcfg-398106815.txt
2013-08-20 18:17 - 2013-08-20 18:17 - 00000117 _____ C:\Windows\system32\netcfg-394173172.txt
2013-08-20 18:17 - 2013-08-20 18:17 - 00000117 _____ C:\Windows\system32\netcfg-394168461.txt
2013-08-20 17:59 - 2013-08-20 17:59 - 00000117 _____ C:\Windows\system32\netcfg-393075440.txt
2013-08-20 17:59 - 2013-08-20 17:59 - 00000117 _____ C:\Windows\system32\netcfg-393074035.txt
2013-08-20 17:29 - 2013-08-20 17:29 - 00000117 _____ C:\Windows\system32\netcfg-391293487.txt
2013-08-20 17:29 - 2013-08-20 17:29 - 00000117 _____ C:\Windows\system32\netcfg-391291646.txt
2013-08-20 16:23 - 2013-08-20 16:23 - 00000117 _____ C:\Windows\system32\netcfg-387349236.txt
2013-08-20 16:23 - 2013-08-20 16:23 - 00000117 _____ C:\Windows\system32\netcfg-387343994.txt
2013-08-20 16:08 - 2013-08-20 16:08 - 00000117 _____ C:\Windows\system32\netcfg-386407146.txt
2013-08-20 16:07 - 2013-08-20 16:07 - 00000117 _____ C:\Windows\system32\netcfg-386373964.txt
2013-08-20 15:55 - 2013-08-20 15:55 - 00000117 _____ C:\Windows\system32\netcfg-385653411.txt
2013-08-20 15:54 - 2013-08-20 15:54 - 00000117 _____ C:\Windows\system32\netcfg-385569046.txt
2013-08-20 15:40 - 2013-08-20 15:40 - 00000117 _____ C:\Windows\system32\netcfg-384721586.txt
2013-08-20 15:40 - 2013-08-20 15:40 - 00000117 _____ C:\Windows\system32\netcfg-384716469.txt
2013-08-20 15:33 - 2013-08-20 15:33 - 00000117 _____ C:\Windows\system32\netcfg-384296670.txt
2013-08-20 15:32 - 2013-08-20 15:32 - 00000117 _____ C:\Windows\system32\netcfg-384249730.txt
2013-08-20 15:30 - 2013-08-20 15:30 - 00000117 _____ C:\Windows\system32\netcfg-384159702.txt
2013-08-20 14:43 - 2013-08-20 14:43 - 00000117 _____ C:\Windows\system32\netcfg-381330764.txt
2013-08-20 14:09 - 2013-08-20 14:09 - 00000117 _____ C:\Windows\system32\netcfg-379312735.txt
2013-08-19 23:45 - 2013-08-19 23:45 - 00000117 _____ C:\Windows\system32\netcfg-327448565.txt
2013-08-19 22:37 - 2013-08-19 22:37 - 00000117 _____ C:\Windows\system32\netcfg-323357735.txt
2013-08-19 22:19 - 2013-08-19 22:19 - 00000117 _____ C:\Windows\system32\netcfg-322266164.txt
2013-08-19 21:05 - 2013-08-19 21:05 - 00000117 _____ C:\Windows\system32\netcfg-317831165.txt
2013-08-19 20:15 - 2013-08-19 20:15 - 00000117 _____ C:\Windows\system32\netcfg-314850735.txt
2013-08-19 19:49 - 2013-08-19 19:49 - 00000117 _____ C:\Windows\system32\netcfg-313313049.txt
2013-08-19 19:04 - 2013-08-19 19:04 - 00000117 _____ C:\Windows\system32\netcfg-310604809.txt
2013-08-19 17:20 - 2013-08-19 17:20 - 00000117 _____ C:\Windows\system32\netcfg-304361275.txt
2013-08-19 10:21 - 2013-08-19 10:21 - 00000117 _____ C:\Windows\system32\netcfg-279222041.txt
2013-08-19 10:19 - 2013-08-19 10:19 - 00000117 _____ C:\Windows\system32\netcfg-279087584.txt
2013-08-19 10:18 - 2013-08-19 10:18 - 00000117 _____ C:\Windows\system32\netcfg-279062374.txt
2013-08-19 10:16 - 2013-08-19 10:16 - 00000117 _____ C:\Windows\system32\netcfg-278954499.txt
2013-08-18 21:40 - 2013-08-18 21:40 - 00000117 _____ C:\Windows\system32\netcfg-233551126.txt
2013-08-18 21:38 - 2013-08-18 21:38 - 00000117 _____ C:\Windows\system32\netcfg-233463781.txt
2013-08-18 21:17 - 2013-08-18 21:17 - 00000117 _____ C:\Windows\system32\netcfg-232169269.txt
2013-08-18 20:57 - 2013-08-18 20:57 - 00000117 _____ C:\Windows\system32\netcfg-230987811.txt

==================== One Month Modified Files and Folders =======

2013-09-16 20:23 - 2013-03-21 22:23 - 00003600 _____ C:\Windows\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-3617798603-2633228089-2123581187-1002
2013-09-16 20:18 - 2013-09-16 20:18 - 00001194 _____ C:\Users\Vampi\Desktop\JRT.txt
2013-09-16 20:12 - 2013-09-16 20:12 - 00000000 ____D C:\Windows\ERUNT
2013-09-16 19:47 - 2013-09-16 19:47 - 00000117 _____ C:\Windows\system32\netcfg-77247342.txt
2013-09-16 19:43 - 2012-07-26 10:12 - 00000000 ____D C:\Windows\system32\sru
2013-09-16 14:56 - 2013-09-16 14:56 - 00000117 _____ C:\Windows\system32\netcfg-59803934.txt
2013-09-16 14:24 - 2013-09-16 14:24 - 00000117 _____ C:\Windows\system32\netcfg-57868071.txt
2013-09-16 13:12 - 2013-09-16 13:12 - 00000117 _____ C:\Windows\system32\netcfg-53595641.txt
2013-09-16 12:41 - 2013-03-23 18:13 - 00418507 _____ C:\Windows\WindowsUpdate.log
2013-09-16 12:19 - 2013-09-16 12:19 - 00000117 _____ C:\Windows\system32\netcfg-50409523.txt
2013-09-16 07:07 - 2013-09-16 07:07 - 00000117 _____ C:\Windows\system32\netcfg-31687671.txt
2013-09-16 07:05 - 2013-09-16 07:05 - 00000117 _____ C:\Windows\system32\netcfg-31555476.txt
2013-09-15 22:41 - 2013-09-15 22:41 - 00000117 _____ C:\Windows\system32\netcfg-1310345.txt
2013-09-15 22:24 - 2012-08-24 22:07 - 00830120 _____ C:\Windows\system32\perfh007.dat
2013-09-15 22:24 - 2012-08-24 22:07 - 00188224 _____ C:\Windows\system32\perfc007.dat
2013-09-15 22:24 - 2012-07-26 09:28 - 01949368 _____ C:\Windows\system32\PerfStringBackup.INI
2013-09-15 22:20 - 2012-07-26 09:22 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2013-09-15 22:19 - 2013-09-15 22:17 - 00000000 ____D C:\AdwCleaner
2013-09-15 22:19 - 2012-08-04 00:23 - 00717096 _____ C:\Windows\PFRO.log
2013-09-15 22:16 - 2013-09-15 22:16 - 00000117 _____ C:\Windows\system32\netcfg-1477610.txt
2013-09-15 22:15 - 2013-09-15 22:15 - 00000117 _____ C:\Windows\system32\netcfg-1476580.txt
2013-09-15 22:14 - 2013-09-15 22:14 - 00003290 _____ C:\Windows\System32\Tasks\4690
2013-09-15 22:14 - 2013-09-15 22:14 - 00003194 _____ C:\Windows\System32\Tasks\0
2013-09-15 22:13 - 2013-09-15 22:13 - 00000000 ____D C:\Windows\system32\IO
2013-09-15 22:12 - 2013-04-23 17:36 - 00000898 _____ C:\Windows\SysWOW64\InstallUtil.InstallLog
2013-09-15 21:51 - 2013-09-15 21:51 - 00280760 _____ C:\Windows\Minidump\091513-25724-01.dmp
2013-09-15 21:51 - 2013-06-08 12:34 - 473130927 _____ C:\Windows\MEMORY.DMP
2013-09-15 21:51 - 2013-06-08 12:34 - 00000000 ____D C:\Windows\Minidump
2013-09-15 21:47 - 2013-04-22 12:51 - 00000000 ____D C:\Program Files\Microsoft Office 15
2013-09-15 21:21 - 2013-09-15 21:21 - 00000117 _____ C:\Windows\system32\netcfg-177241581.txt
2013-09-15 21:16 - 2013-09-15 21:16 - 00000117 _____ C:\Windows\system32\netcfg-176945740.txt
2013-09-15 21:12 - 2013-09-15 21:12 - 00000000 ____D C:\FRST
2013-09-15 21:08 - 2013-09-15 21:08 - 00000000 _____ C:\Users\Vampi\defogger_reenable
2013-09-15 21:08 - 2013-03-21 22:09 - 00000000 ____D C:\Users\Vampi
2013-09-15 21:07 - 2013-04-06 14:05 - 00000000 ____D C:\Martin
2013-09-15 21:00 - 2013-09-15 21:00 - 00000117 _____ C:\Windows\system32\netcfg-175971155.txt
2013-09-15 21:00 - 2013-09-15 21:00 - 00000117 _____ C:\Windows\system32\netcfg-175966600.txt
2013-09-15 14:42 - 2013-09-15 14:42 - 00000117 _____ C:\Windows\system32\netcfg-153306285.txt
2013-09-15 11:44 - 2013-09-15 11:44 - 00000117 _____ C:\Windows\system32\netcfg-142611418.txt
2013-09-15 11:31 - 2013-09-15 11:31 - 00000117 _____ C:\Windows\system32\netcfg-141846077.txt
2013-09-15 11:27 - 2013-09-15 11:27 - 00000117 _____ C:\Windows\system32\netcfg-141624977.txt
2013-09-15 11:18 - 2013-09-15 11:18 - 00000117 _____ C:\Windows\system32\netcfg-141067944.txt
2013-09-14 16:02 - 2013-09-14 16:02 - 00000117 _____ C:\Windows\system32\netcfg-71693426.txt
2013-09-14 15:53 - 2013-09-14 15:53 - 00000117 _____ C:\Windows\system32\netcfg-71172460.txt
2013-09-14 13:36 - 2013-09-14 13:36 - 00000117 _____ C:\Windows\system32\netcfg-62944640.txt
2013-09-14 13:13 - 2013-09-14 13:13 - 00000117 _____ C:\Windows\system32\netcfg-61572128.txt
2013-09-13 22:16 - 2013-09-13 22:16 - 00000117 _____ C:\Windows\system32\netcfg-7762126.txt
2013-09-13 22:05 - 2013-09-13 22:05 - 00000117 _____ C:\Windows\system32\netcfg-7130524.txt
2013-09-13 22:05 - 2013-09-13 22:05 - 00000117 _____ C:\Windows\system32\netcfg-7124503.txt
2013-09-13 22:05 - 2013-09-13 22:05 - 00000117 _____ C:\Windows\system32\netcfg-7104363.txt
2013-09-13 20:55 - 2013-09-13 20:55 - 00000117 _____ C:\Windows\system32\netcfg-2908186.txt
2013-09-13 20:38 - 2013-09-13 20:38 - 00000117 _____ C:\Windows\system32\netcfg-1912931.txt
2013-09-13 20:38 - 2013-09-13 20:38 - 00000117 _____ C:\Windows\system32\netcfg-1909873.txt
2013-09-13 20:38 - 2013-09-13 20:38 - 00000117 _____ C:\Windows\system32\netcfg-1893852.txt
2013-09-13 20:38 - 2013-09-13 20:38 - 00000117 _____ C:\Windows\system32\netcfg-1892214.txt
2013-09-13 20:38 - 2013-09-13 20:38 - 00000117 _____ C:\Windows\system32\netcfg-1884866.txt
2013-09-13 20:38 - 2013-09-13 20:38 - 00000117 _____ C:\Windows\system32\netcfg-1864445.txt
2013-09-13 18:36 - 2013-09-13 18:36 - 00000117 _____ C:\Windows\system32\netcfg--1826286183.txt
2013-09-13 18:36 - 2013-09-13 18:36 - 00000117 _____ C:\Windows\system32\netcfg--1826285809.txt
2013-09-13 18:36 - 2013-09-13 18:36 - 00000117 _____ C:\Windows\system32\netcfg--1826285637.txt
2013-09-13 18:36 - 2013-09-13 18:36 - 00000117 _____ C:\Windows\system32\netcfg--1826284717.txt
2013-09-13 18:36 - 2013-09-13 18:36 - 00000117 _____ C:\Windows\system32\netcfg--1826281690.txt
2013-09-13 15:37 - 2013-09-13 15:37 - 00000117 _____ C:\Windows\system32\netcfg--1836991377.txt
2013-09-13 15:09 - 2013-09-13 15:09 - 00000117 _____ C:\Windows\system32\netcfg--1838656875.txt
2013-09-13 07:16 - 2013-09-13 07:16 - 00000117 _____ C:\Windows\system32\netcfg--1867041600.txt
2013-09-13 06:55 - 2013-09-13 06:55 - 00000117 _____ C:\Windows\system32\netcfg--1868290482.txt
2013-09-12 21:58 - 2013-09-12 21:58 - 00000117 _____ C:\Windows\system32\netcfg--1900533174.txt
2013-09-12 21:36 - 2013-09-12 21:36 - 00000117 _____ C:\Windows\system32\netcfg--1901844129.txt
2013-09-12 18:19 - 2013-09-12 18:19 - 00000117 _____ C:\Windows\system32\netcfg--1913687288.txt
2013-09-12 17:30 - 2013-09-12 17:30 - 00000117 _____ C:\Windows\system32\netcfg--1916620543.txt
2013-09-12 07:20 - 2013-09-12 07:20 - 00000117 _____ C:\Windows\system32\netcfg--1953223620.txt
2013-09-12 07:17 - 2013-09-12 07:17 - 00000117 _____ C:\Windows\system32\netcfg--1953396781.txt
2013-09-11 22:54 - 2013-09-11 22:54 - 00000117 _____ C:\Windows\system32\netcfg--1983531993.txt
2013-09-11 22:35 - 2013-09-11 22:35 - 00000117 _____ C:\Windows\system32\netcfg--1984672579.txt
2013-09-11 17:37 - 2013-09-11 17:37 - 00000117 _____ C:\Windows\system32\netcfg--2002600572.txt
2013-09-11 16:48 - 2013-09-11 16:48 - 00000117 _____ C:\Windows\system32\netcfg--2005524796.txt
2013-09-11 00:13 - 2013-09-11 00:13 - 00000117 _____ C:\Windows\system32\netcfg--2065226191.txt
2013-09-10 23:42 - 2013-09-10 23:42 - 00000117 _____ C:\Windows\system32\netcfg--2067037690.txt
2013-09-10 22:05 - 2013-09-10 22:05 - 00000117 _____ C:\Windows\system32\netcfg--2072883266.txt
2013-09-10 21:15 - 2013-09-10 21:15 - 00000117 _____ C:\Windows\system32\netcfg--2075905005.txt
2013-09-10 16:33 - 2013-09-10 16:33 - 00000117 _____ C:\Windows\system32\netcfg--2092814219.txt
2013-09-10 16:18 - 2013-09-10 16:18 - 00000117 _____ C:\Windows\system32\netcfg--2093706248.txt
2013-09-10 15:58 - 2013-09-10 15:58 - 00000117 _____ C:\Windows\system32\netcfg--2094873697.txt
2013-09-10 15:32 - 2013-09-10 15:32 - 00000117 _____ C:\Windows\system32\netcfg--2096434581.txt
2013-09-10 10:49 - 2013-09-10 10:49 - 00000117 _____ C:\Windows\system32\netcfg--2113461872.txt
2013-09-10 09:54 - 2013-09-10 09:54 - 00000117 _____ C:\Windows\system32\netcfg--2116759514.txt
2013-09-10 00:01 - 2013-09-10 00:01 - 00000117 _____ C:\Windows\system32\netcfg-2142653453.txt
2013-09-09 23:34 - 2013-09-09 23:34 - 00000117 _____ C:\Windows\system32\netcfg-2141031683.txt
2013-09-09 17:46 - 2013-09-09 17:46 - 00000117 _____ C:\Windows\system32\netcfg-2120174879.txt
2013-09-09 17:31 - 2013-09-09 17:31 - 00000117 _____ C:\Windows\system32\netcfg-2119270229.txt
2013-09-09 11:43 - 2013-09-09 11:43 - 00000117 _____ C:\Windows\system32\netcfg-2098365549.txt
2013-09-09 11:37 - 2013-09-09 11:37 - 00000117 _____ C:\Windows\system32\netcfg-2097987637.txt
2013-09-09 11:33 - 2013-09-09 11:33 - 00000117 _____ C:\Windows\system32\netcfg-2097781435.txt
2013-09-09 10:54 - 2013-09-09 10:54 - 00000117 _____ C:\Windows\system32\netcfg-2095411000.txt
2013-09-08 22:02 - 2013-09-08 22:02 - 00000117 _____ C:\Windows\system32\netcfg-2049106830.txt
2013-09-08 21:28 - 2013-09-08 21:28 - 00000117 _____ C:\Windows\system32\netcfg-2047111156.txt
2013-09-08 16:59 - 2013-09-08 16:59 - 00000117 _____ C:\Windows\system32\netcfg-2030946987.txt
2013-09-08 16:24 - 2013-09-08 16:24 - 00000117 _____ C:\Windows\system32\netcfg-2028847994.txt
2013-09-08 13:22 - 2013-09-08 13:22 - 00000117 _____ C:\Windows\system32\netcfg-2017933306.txt
2013-09-08 13:09 - 2013-09-08 13:09 - 00000117 _____ C:\Windows\system32\netcfg-2017148200.txt
2013-09-08 13:01 - 2013-09-08 13:01 - 00000117 _____ C:\Windows\system32\netcfg-2016657920.txt
2013-09-08 12:48 - 2013-03-21 22:09 - 00000000 ____D C:\Users\Vampi\AppData\Local\Packages
2013-09-08 11:49 - 2013-09-08 11:49 - 00000117 _____ C:\Windows\system32\netcfg-2012353010.txt
2013-09-07 18:21 - 2013-09-07 18:21 - 00000117 _____ C:\Windows\system32\netcfg-1949481783.txt
2013-09-07 18:08 - 2013-09-07 18:08 - 00000117 _____ C:\Windows\system32\netcfg-1948707363.txt
2013-09-07 17:41 - 2013-09-07 17:41 - 00000117 _____ C:\Windows\system32\netcfg-1947063269.txt
2013-09-07 16:55 - 2013-09-07 16:55 - 00000117 _____ C:\Windows\system32\netcfg-1944315701.txt
2013-09-07 15:28 - 2013-09-07 15:28 - 00000117 _____ C:\Windows\system32\netcfg-1939134346.txt
2013-09-07 15:16 - 2013-09-07 15:16 - 00000117 _____ C:\Windows\system32\netcfg-1938394901.txt
2013-09-07 15:15 - 2013-09-07 15:15 - 00000117 _____ C:\Windows\system32\netcfg-1938306886.txt
2013-09-07 14:59 - 2013-09-07 14:59 - 00000117 _____ C:\Windows\system32\netcfg-1937396417.txt
2013-09-07 12:01 - 2013-09-07 12:01 - 00000117 _____ C:\Windows\system32\netcfg-1926679382.txt
2013-09-07 11:54 - 2013-09-07 11:54 - 00000117 _____ C:\Windows\system32\netcfg-1926251487.txt
2013-09-07 11:52 - 2013-09-07 11:52 - 00000117 _____ C:\Windows\system32\netcfg-1926136826.txt
2013-09-07 11:41 - 2013-09-07 11:41 - 00000117 _____ C:\Windows\system32\netcfg-1925522229.txt
2013-09-07 11:41 - 2013-09-07 11:41 - 00000117 _____ C:\Windows\system32\netcfg-1925520825.txt
2013-09-07 11:13 - 2013-09-07 11:13 - 00000117 _____ C:\Windows\system32\netcfg-1923786219.txt
2013-09-06 16:22 - 2013-09-06 16:22 - 00000117 _____ C:\Windows\system32\netcfg-1855955019.txt
2013-09-06 16:03 - 2013-09-06 16:03 - 00000117 _____ C:\Windows\system32\netcfg-1854834994.txt
2013-09-05 21:54 - 2013-09-05 21:54 - 00000117 _____ C:\Windows\system32\netcfg-1789471620.txt
2013-09-05 21:52 - 2013-09-05 21:52 - 00000117 _____ C:\Windows\system32\netcfg-1789351312.txt
2013-09-05 21:52 - 2013-09-05 21:52 - 00000117 _____ C:\Windows\system32\netcfg-1789349893.txt
2013-09-05 21:00 - 2013-09-05 21:00 - 00000117 _____ C:\Windows\system32\netcfg-1786257001.txt
2013-09-05 20:38 - 2013-09-05 20:38 - 00000117 _____ C:\Windows\system32\netcfg-1784932241.txt
2013-09-05 20:25 - 2013-09-05 20:25 - 00000117 _____ C:\Windows\system32\netcfg-1784164029.txt
2013-09-05 20:25 - 2013-09-05 20:25 - 00000117 _____ C:\Windows\system32\netcfg-1784160956.txt
2013-09-05 20:08 - 2013-09-05 20:08 - 00000117 _____ C:\Windows\system32\netcfg-1783132738.txt
2013-09-05 19:02 - 2013-09-05 19:02 - 00000117 _____ C:\Windows\system32\netcfg-1779195600.txt
2013-09-05 19:01 - 2013-09-05 19:01 - 00000117 _____ C:\Windows\system32\netcfg-1779098755.txt
2013-09-04 23:06 - 2013-09-04 23:06 - 00000117 _____ C:\Windows\system32\netcfg-1707408589.txt
2013-09-04 22:55 - 2013-09-04 22:55 - 00000117 _____ C:\Windows\system32\netcfg-1706768595.txt
2013-09-04 19:43 - 2013-09-04 19:43 - 00000117 _____ C:\Windows\system32\netcfg-1695260526.txt
2013-09-04 19:29 - 2012-07-26 10:12 - 00000000 ____D C:\Windows\system32\NDF
2013-09-04 19:24 - 2013-09-04 19:24 - 00000117 _____ C:\Windows\system32\netcfg-1694104340.txt
2013-09-03 22:28 - 2013-09-03 22:28 - 00000117 _____ C:\Windows\system32\netcfg-1618729649.txt
2013-09-03 21:40 - 2013-09-03 21:40 - 00000117 _____ C:\Windows\system32\netcfg-1615851587.txt
2013-09-02 16:19 - 2013-09-02 16:19 - 00000117 _____ C:\Windows\system32\netcfg-1510237771.txt
2013-09-02 15:38 - 2013-09-02 15:38 - 00000117 _____ C:\Windows\system32\netcfg-1507761973.txt
2013-09-02 12:59 - 2013-09-02 12:59 - 00000117 _____ C:\Windows\system32\netcfg-1498228845.txt
2013-09-02 12:03 - 2013-09-02 12:03 - 00000117 _____ C:\Windows\system32\netcfg-1494856072.txt
2013-09-02 11:58 - 2013-09-02 11:58 - 00000117 _____ C:\Windows\system32\netcfg-1494562713.txt
2013-09-02 11:37 - 2013-09-02 11:37 - 00000117 _____ C:\Windows\system32\netcfg-1493272709.txt
2013-09-01 18:26 - 2013-09-01 18:26 - 00000117 _____ C:\Windows\system32\netcfg-1431451073.txt
2013-09-01 18:03 - 2013-09-01 18:03 - 00000117 _____ C:\Windows\system32\netcfg-1430043601.txt
2013-09-01 14:49 - 2013-09-01 14:49 - 00000117 _____ C:\Windows\system32\netcfg-1418432618.txt
2013-09-01 13:57 - 2013-09-01 13:57 - 00000117 _____ C:\Windows\system32\netcfg-1415322005.txt
2013-09-01 13:57 - 2013-09-01 13:57 - 00000117 _____ C:\Windows\system32\netcfg-1415286109.txt
2013-08-31 19:08 - 2013-08-31 19:08 - 00000117 _____ C:\Windows\system32\netcfg-1347569897.txt
2013-08-31 19:08 - 2013-08-31 19:08 - 00000117 _____ C:\Windows\system32\netcfg-1347566792.txt
2013-08-31 19:08 - 2013-08-31 19:08 - 00000117 _____ C:\Windows\system32\netcfg-1347565825.txt
2013-08-31 19:08 - 2013-08-31 19:08 - 00000117 _____ C:\Windows\system32\netcfg-1347565700.txt
2013-08-31 19:08 - 2013-08-31 19:08 - 00000117 _____ C:\Windows\system32\netcfg-1347565591.txt
2013-08-30 22:32 - 2013-08-30 22:32 - 00000117 _____ C:\Windows\system32\netcfg-1273438159.txt
2013-08-30 21:51 - 2013-08-30 21:51 - 00000117 _____ C:\Windows\system32\netcfg-1270952424.txt
2013-08-30 15:45 - 2013-08-30 15:45 - 00000117 _____ C:\Windows\system32\netcfg-1249009713.txt
2013-08-30 15:01 - 2013-08-30 15:01 - 00000117 _____ C:\Windows\system32\netcfg-1246350333.txt
2013-08-29 22:46 - 2013-08-29 22:46 - 00000117 _____ C:\Windows\system32\netcfg-1187873358.txt
2013-08-29 21:54 - 2013-08-29 21:54 - 00000117 _____ C:\Windows\system32\netcfg-1184733167.txt
2013-08-29 20:14 - 2013-08-29 20:14 - 00000117 _____ C:\Windows\system32\netcfg-1178757003.txt
2013-08-29 19:11 - 2013-08-29 19:11 - 00000117 _____ C:\Windows\system32\netcfg-1174974618.txt
2013-08-24 23:29 - 2013-08-24 23:29 - 00000117 _____ C:\Windows\system32\netcfg-758454024.txt
2013-08-24 22:58 - 2013-08-24 22:58 - 00000117 _____ C:\Windows\system32\netcfg-756572776.txt
2013-08-24 15:36 - 2013-08-24 15:36 - 00000117 _____ C:\Windows\system32\netcfg-730089313.txt
2013-08-24 15:06 - 2013-08-24 15:06 - 00000117 _____ C:\Windows\system32\netcfg-728263883.txt
2013-08-23 21:15 - 2013-08-23 21:15 - 00000117 _____ C:\Windows\system32\netcfg-664004856.txt
2013-08-23 20:27 - 2013-08-23 20:27 - 00000117 _____ C:\Windows\system32\netcfg-661126887.txt
2013-08-23 16:49 - 2013-08-23 16:49 - 00000117 _____ C:\Windows\system32\netcfg-648061585.txt
2013-08-23 16:05 - 2013-08-23 16:05 - 00000117 _____ C:\Windows\system32\netcfg-645407072.txt
2013-08-23 10:04 - 2013-08-23 10:04 - 00000117 _____ C:\Windows\system32\netcfg-623741170.txt
2013-08-23 09:16 - 2013-08-23 09:16 - 00000117 _____ C:\Windows\system32\netcfg-620858583.txt
2013-08-23 00:15 - 2013-08-23 00:15 - 00000117 _____ C:\Windows\system32\netcfg-588414853.txt
2013-08-23 00:00 - 2013-08-23 00:00 - 00000117 _____ C:\Windows\system32\netcfg-587504712.txt
2013-08-22 22:47 - 2013-08-22 22:47 - 00000117 _____ C:\Windows\system32\netcfg-583136153.txt
2013-08-22 21:38 - 2013-08-22 21:38 - 00000117 _____ C:\Windows\system32\netcfg-578967026.txt
2013-08-22 00:29 - 2013-08-22 00:29 - 00000117 _____ C:\Windows\system32\netcfg-502839896.txt
2013-08-22 00:16 - 2013-08-22 00:16 - 00000117 _____ C:\Windows\system32\netcfg-502102073.txt
2013-08-21 21:57 - 2013-08-21 21:57 - 00000117 _____ C:\Windows\system32\netcfg-493735833.txt
2013-08-21 21:01 - 2013-08-21 21:01 - 00000117 _____ C:\Windows\system32\netcfg-490393933.txt
2013-08-21 12:32 - 2013-08-21 12:32 - 00000117 _____ C:\Windows\system32\netcfg-459854429.txt
2013-08-21 12:06 - 2013-08-21 12:06 - 00000117 _____ C:\Windows\system32\netcfg-458264342.txt
2013-08-21 12:01 - 2013-08-21 12:01 - 00000117 _____ C:\Windows\system32\netcfg-457985568.txt
2013-08-21 11:56 - 2013-08-21 11:56 - 00000117 _____ C:\Windows\system32\netcfg-457663207.txt
2013-08-21 00:24 - 2013-08-21 00:24 - 00000117 _____ C:\Windows\system32\netcfg-416180186.txt
2013-08-21 00:04 - 2013-08-21 00:04 - 00000117 _____ C:\Windows\system32\netcfg-414967637.txt
2013-08-20 20:59 - 2013-08-20 20:59 - 00000117 _____ C:\Windows\system32\netcfg-403881785.txt
2013-08-20 19:59 - 2013-08-20 19:59 - 00000117 _____ C:\Windows\system32\netcfg-400287366.txt
2013-08-20 19:23 - 2013-08-20 19:23 - 00000117 _____ C:\Windows\system32\netcfg-398106815.txt
2013-08-20 18:17 - 2013-08-20 18:17 - 00000117 _____ C:\Windows\system32\netcfg-394173172.txt
2013-08-20 18:17 - 2013-08-20 18:17 - 00000117 _____ C:\Windows\system32\netcfg-394168461.txt
2013-08-20 17:59 - 2013-08-20 17:59 - 00000117 _____ C:\Windows\system32\netcfg-393075440.txt
2013-08-20 17:59 - 2013-08-20 17:59 - 00000117 _____ C:\Windows\system32\netcfg-393074035.txt
2013-08-20 17:29 - 2013-08-20 17:29 - 00000117 _____ C:\Windows\system32\netcfg-391293487.txt
2013-08-20 17:29 - 2013-08-20 17:29 - 00000117 _____ C:\Windows\system32\netcfg-391291646.txt
2013-08-20 16:23 - 2013-08-20 16:23 - 00000117 _____ C:\Windows\system32\netcfg-387349236.txt
2013-08-20 16:23 - 2013-08-20 16:23 - 00000117 _____ C:\Windows\system32\netcfg-387343994.txt
2013-08-20 16:08 - 2013-08-20 16:08 - 00000117 _____ C:\Windows\system32\netcfg-386407146.txt
2013-08-20 16:07 - 2013-08-20 16:07 - 00000117 _____ C:\Windows\system32\netcfg-386373964.txt
2013-08-20 15:55 - 2013-08-20 15:55 - 00000117 _____ C:\Windows\system32\netcfg-385653411.txt
2013-08-20 15:54 - 2013-08-20 15:54 - 00000117 _____ C:\Windows\system32\netcfg-385569046.txt
2013-08-20 15:40 - 2013-08-20 15:40 - 00000117 _____ C:\Windows\system32\netcfg-384721586.txt
2013-08-20 15:40 - 2013-08-20 15:40 - 00000117 _____ C:\Windows\system32\netcfg-384716469.txt
2013-08-20 15:33 - 2013-08-20 15:33 - 00000117 _____ C:\Windows\system32\netcfg-384296670.txt
2013-08-20 15:32 - 2013-08-20 15:32 - 00000117 _____ C:\Windows\system32\netcfg-384249730.txt
2013-08-20 15:30 - 2013-08-20 15:30 - 00000117 _____ C:\Windows\system32\netcfg-384159702.txt
2013-08-20 14:43 - 2013-08-20 14:43 - 00000117 _____ C:\Windows\system32\netcfg-381330764.txt
2013-08-20 14:09 - 2013-08-20 14:09 - 00000117 _____ C:\Windows\system32\netcfg-379312735.txt
2013-08-19 23:45 - 2013-08-19 23:45 - 00000117 _____ C:\Windows\system32\netcfg-327448565.txt
2013-08-19 22:37 - 2013-08-19 22:37 - 00000117 _____ C:\Windows\system32\netcfg-323357735.txt
2013-08-19 22:19 - 2013-08-19 22:19 - 00000117 _____ C:\Windows\system32\netcfg-322266164.txt
2013-08-19 21:05 - 2013-08-19 21:05 - 00000117 _____ C:\Windows\system32\netcfg-317831165.txt
2013-08-19 20:15 - 2013-08-19 20:15 - 00000117 _____ C:\Windows\system32\netcfg-314850735.txt
2013-08-19 19:49 - 2013-08-19 19:49 - 00000117 _____ C:\Windows\system32\netcfg-313313049.txt
2013-08-19 19:04 - 2013-08-19 19:04 - 00000117 _____ C:\Windows\system32\netcfg-310604809.txt
2013-08-19 17:20 - 2013-08-19 17:20 - 00000117 _____ C:\Windows\system32\netcfg-304361275.txt
2013-08-19 10:21 - 2013-08-19 10:21 - 00000117 _____ C:\Windows\system32\netcfg-279222041.txt
2013-08-19 10:19 - 2013-08-19 10:19 - 00000117 _____ C:\Windows\system32\netcfg-279087584.txt
2013-08-19 10:18 - 2013-08-19 10:18 - 00000117 _____ C:\Windows\system32\netcfg-279062374.txt
2013-08-19 10:16 - 2013-08-19 10:16 - 00000117 _____ C:\Windows\system32\netcfg-278954499.txt
2013-08-18 21:40 - 2013-08-18 21:40 - 00000117 _____ C:\Windows\system32\netcfg-233551126.txt
2013-08-18 21:38 - 2013-08-18 21:38 - 00000117 _____ C:\Windows\system32\netcfg-233463781.txt
2013-08-18 21:17 - 2013-08-18 21:17 - 00000117 _____ C:\Windows\system32\netcfg-232169269.txt
2013-08-18 20:57 - 2013-08-18 20:57 - 00000117 _____ C:\Windows\system32\netcfg-230987811.txt

Some content of TEMP:
====================
C:\Users\Vampi\AppData\Local\Temp\OfficeSetup.exe
C:\Users\Vampi\AppData\Local\Temp\Quarantine.exe
C:\Users\Vampi\AppData\Local\Temp\setup_fsu_cid.exe
C:\Users\Vampi\AppData\Local\Temp\uninst1.exe


==================== Bamital & volsnap Check =================

C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit


LastRegBack: 2013-09-09 23:53

==================== End Of Log ============================
         
--- --- ---

Sieht auf jeden Fall schon gut aus, ebay läuft wieder normal.


Alt 18.09.2013, 08:43   #6
Aneri
/// Malwareteam
 
Windows 8 & IE 10: Webseiten werden auf Werbung umgeleitet (pricerunner bei ebay) - Standard

Windows 8 & IE 10: Webseiten werden auf Werbung umgeleitet (pricerunner bei ebay)



Hi sry dass es gedauert hat, war beruflich sehr eingespannt...

Schritt 1:
Lade dir TFC (TempFileCleaner von Oldtimer) herunter und speichere es auf den Desktop.
  • Öffne die TFC.exe.
    Vista und Win 7 User mit Rechtsklick "als Administrator starten".
  • Schließe alle anderen Programme.
  • Drücke auf den Button Start.
  • Falls du zu einem Neustart aufgefordert wirst, bestätige diesen.


Schritt 2:
Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.


Schritt 3:

ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


Schritt 4:
Downloade Dir bitte SecurityCheck und:

  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.
__________________
--> Windows 8 & IE 10: Webseiten werden auf Werbung umgeleitet (pricerunner bei ebay)

Alt 20.09.2013, 14:16   #7
Aneri
/// Malwareteam
 
Windows 8 & IE 10: Webseiten werden auf Werbung umgeleitet (pricerunner bei ebay) - Standard

Windows 8 & IE 10: Webseiten werden auf Werbung umgeleitet (pricerunner bei ebay)



Erinnerung

ich hab schon länger keine Antwort mehr von dir erhalten. Brauchst du weiterhin noch Hilfe?

Wenn ich in den nächsten 24 Stunden nichts von dir höre, gehe ich davon aus, dass sich das Thema erledigt hat und lösche es aus meinen Abos.

Hinweis: Wir sind noch nicht fertig! Auch wenn die Symptome verschwunden sein sollten, kann dein System weiterhin infiziert sein und über Sicherheitslücken verfügen, welche eine erneute Infektion möglich machen.
__________________
Gruß Aneri
Mitglied von UNITE

Lob oder Kritik? hier wirst du es los

Alt 21.09.2013, 22:45   #8
Aneri
/// Malwareteam
 
Windows 8 & IE 10: Webseiten werden auf Werbung umgeleitet (pricerunner bei ebay) - Standard

Windows 8 & IE 10: Webseiten werden auf Werbung umgeleitet (pricerunner bei ebay)



Fehlende Rückmeldung

Dieses Thema wurde aus den Abos gelöscht. Somit bekomm ich keine Benachrichtigung über neue Antworten.
PM an mich falls Du denoch weiter machen willst.

Hinweis: Das Verschwinden der Symptome bedeutet nicht, dass Dein Rechner schon sauber ist.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen

Dein System ist noch infiziert... nur als kleine Information am Schluss
__________________
Gruß Aneri
Mitglied von UNITE

Lob oder Kritik? hier wirst du es los

Antwort

Themen zu Windows 8 & IE 10: Webseiten werden auf Werbung umgeleitet (pricerunner bei ebay)
amonetize, auf werbung umgeleitet, aufrufe, aufrufen, bitguard, branding, defogger, device driver, diagnostics, ebay, epupdater, erschein, erscheint, farbar, farbar recovery scan tool, gmer, ie 10, inter, interne, internet, korrekt, langsam, launch, ntdll.dll, pricerunner, sprotection, srtasks.exe, teilweise, troja, trojaner, umgeleitet, webseite, webseiten, werbebanner, werbung, windows, windows 8, zufällige, zusätzlich



Ähnliche Themen: Windows 8 & IE 10: Webseiten werden auf Werbung umgeleitet (pricerunner bei ebay)


  1. Windows 7: Webseiten werden auf Werbung umgeleitet.
    Log-Analyse und Auswertung - 28.10.2015 (24)
  2. Windows 7 Webseiten werden auf Werbung umgeleitet
    Log-Analyse und Auswertung - 07.09.2015 (10)
  3. Windows 7: ebay.de & ebay.com werden unerwünschte Werbung umgeleitet.
    Plagegeister aller Art und deren Bekämpfung - 29.08.2015 (13)
  4. Windows 7: Webseiten werden auf Werbung umgeleitet
    Log-Analyse und Auswertung - 19.08.2015 (11)
  5. Windows 7: Webseiten werden auf Werbung umgeleitet
    Log-Analyse und Auswertung - 15.07.2015 (19)
  6. Windows 7: Webseiten werden auf Werbung umgeleitet.
    Log-Analyse und Auswertung - 08.05.2015 (16)
  7. Windows 7: Webseiten werden auf Werbung umgeleitet.
    Log-Analyse und Auswertung - 11.02.2015 (19)
  8. Windows 7: Webseiten werden auf Werbung umgeleitet.
    Plagegeister aller Art und deren Bekämpfung - 25.11.2014 (9)
  9. Windows 7: WEBSEITEN werden auf Werbung umgeleitet.
    Log-Analyse und Auswertung - 03.10.2014 (5)
  10. Windows 7: Webseiten werden auf Werbung umgeleitet
    Log-Analyse und Auswertung - 11.09.2014 (13)
  11. Windows 7: Internet Explorer startet automatisch Werbung/ Webseiten werden auf Werbung umgeleitet
    Log-Analyse und Auswertung - 27.07.2014 (7)
  12. Windows 7: Webseiten werden auf Werbung umgeleitet
    Log-Analyse und Auswertung - 28.04.2014 (9)
  13. Windows 7: Webseiten werden auf Werbung umgeleitet
    Plagegeister aller Art und deren Bekämpfung - 16.02.2014 (9)
  14. Windows 7: Webseiten werden auf Werbung umgeleitet
    Log-Analyse und Auswertung - 07.01.2014 (6)
  15. Windows 7: Webseiten werden auf Werbung umgeleitet.
    Log-Analyse und Auswertung - 30.11.2013 (12)
  16. Windows 7: Webseiten werden auf werbung umgeleitet
    Log-Analyse und Auswertung - 27.10.2013 (9)
  17. Windows 7: Webseiten werden auf Werbung umgeleitet.
    Plagegeister aller Art und deren Bekämpfung - 12.09.2013 (3)

Zum Thema Windows 8 & IE 10: Webseiten werden auf Werbung umgeleitet (pricerunner bei ebay) - Hallo, ich denke, ich habe es mit einem Trojaner zu tun. Beim Aufrufen von ebay erscheint kurz die URL von pricerunner, danach erscheint eine zufällige Produktdetailseite. Zusätzlich ist das Internet - Windows 8 & IE 10: Webseiten werden auf Werbung umgeleitet (pricerunner bei ebay)...
Archiv
Du betrachtest: Windows 8 & IE 10: Webseiten werden auf Werbung umgeleitet (pricerunner bei ebay) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.