Internetzugang langsam / Firefox zeigt keine Downloads mehr an in der All-in-one-Sidebar - Standard

Internetzugang langsam / Firefox zeigt keine Downloads mehr an in der All-in-one-Sidebar

Seite einiger Zeit reagiert Firefox relativ langsam und träge.
Ausserdem zeigt er keine Downloads mehr an in der All-in-one-Sidebar.

Es wäre nett, wenn Ihr euch mal die FRST-Logs anschauen könntet!

Ich habe sie als Anhang geschickt, da sie offenbar zu gross zum Einfügen sind.

/// the machine
/// TB-Ausbilder

Internetzugang langsam / Firefox zeigt keine Downloads mehr an in der All-in-one-Sidebar - Standard

Internetzugang langsam / Firefox zeigt keine Downloads mehr an in der All-in-one-Sidebar


Logs bitte immer in den Thread posten. Zur Not aufteilen und mehrere Posts nutzen.

So funktioniert es:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke auf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.


Internetzugang langsam / Firefox zeigt keine Downloads mehr an in der All-in-one-Sidebar - Standard

Internetzugang langsam / Firefox zeigt keine Downloads mehr an in der All-in-one-Sidebar


Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 01-12-2013
Ran by user (ATTENTION: The logged in user is not administrator) on GANDALF-PC on 02-12-2013 13:26:41
Running from C:\Users\user\Downloads
Windows 7 Ultimate (X64) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Normal

==================== Processes (Whitelisted) =================

(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\NvTmru.exe
(Acronis) C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedhlp.exe
(Sandboxie Holdings, LLC) C:\Program Files\Sandboxie\SbieCtrl.exe
(Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe
(SUPERAntiSpyware) C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
(CJSC Returnil Software) C:\Program Files (x86)\Returnil\RVS\rvsgui.exe
(Creative Technology Ltd) C:\Windows\SysWOW64\CtHelper.exe
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
(AVG Technologies CZ, s.r.o.) C:\Program Files (x86)\AVG\AVG2014\avgui.exe
(Acronis) C:\Program Files (x86)\Acronis\TrueImageHome\TrueImageMonitor.exe
(Acronis) C:\Program Files (x86)\Common Files\Acronis\TibMounter\TibMounterMonitor.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_9_900_117.exe
(Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_9_900_117.exe

==================== Registry (Whitelisted) ==================

HKLM\...\Run: [AsioReg] - REGSVR32.EXE /S CTASIO.DLL
HKLM\...\Run: [Nvtmru] - C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\NvTmru.exe [1028384 2013-10-18] (NVIDIA Corporation)
HKLM\...\Run: [Acronis Scheduler2 Service] - C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedhlp.exe [519408 2013-07-18] (Acronis)
HKLM-x32\...\Winlogon: [Userinit] C:\Windows\sysWOW64\userinit.exe [26112 2009-07-14] (Microsoft Corporation)
HKCU\...\Run: [Steam] - C:\Program Files (x86)\Steam\Steam.exe [1820584 2013-10-30] (Valve Corporation)
HKCU\...\Run: [SandboxieControl] - C:\Program Files\Sandboxie\SbieCtrl.exe [759496 2013-10-16] (Sandboxie Holdings, LLC)
HKCU\...\Run: [SUPERAntiSpyware] - C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe [6604568 2013-11-05] (SUPERAntiSpyware)
HKLM-x32\...\Run: [AsioThk32Reg] - REGSVR32.EXE /S CTASIO.DLL
HKLM-x32\...\Run: [CTHelper] - C:\Windows\\SysWOW64\CTHELPER.EXE [19456 2007-04-09] (Creative Technology Ltd)
HKLM-x32\...\Run: [CTxfiHlp] - C:\Windows\\SysWOW64\CTXFIHLP.EXE [19968 2007-04-09] (Creative Technology Ltd)
HKLM-x32\...\Run: [SunJavaUpdateSched] - C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation)
HKLM-x32\...\Run: [AVG_UI] - C:\Program Files (x86)\AVG\AVG2014\avgui.exe [4956176 2013-11-07] (AVG Technologies CZ, s.r.o.)
HKLM-x32\...\Run: [TrueImageMonitor.exe] - C:\Program Files (x86)\Acronis\TrueImageHome\TrueImageMonitor.exe [7818392 2013-08-22] (Acronis)
HKLM-x32\...\Run: [AcronisTibMounterMonitor] - C:\Program Files (x86)\Common Files\Acronis\TibMounter\TibMounterMonitor.exe [1105848 2013-01-10] (Acronis)

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0x7119ECB2C5E6CE01
StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe
BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKLM - DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files (x86)\DAEMON Tools Toolbar\DTToolbar64.dll ()
Toolbar: HKLM-x32 - DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Program Files (x86)\DAEMON Tools Toolbar\DTToolbar.dll ()

FF ProfilePath: C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\holb5gjn.default
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_11_9_900_117.dll ()
FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_9_900_117.dll ()
FF Plugin-x32: @divx.com/DivX VOD Helper,version=1.0.0 - C:\Program Files (x86)\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.)
FF Plugin-x32: @divx.com/DivX Web Player Plug-In,version=1.0.0 - C:\Program Files (x86)\DivX\DivX Web Player\npdivx32.dll (DivX, LLC)
FF Plugin-x32: @java.com/DTPlugin,version=10.45.2 - C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=10.45.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin-x32: @nvidia.com/3DVision - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation)
FF Plugin-x32: @nvidia.com/3DVisionStreaming - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation)
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: DownloadHelper - C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\holb5gjn.default\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}
FF Extension: aios - C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\holb5gjn.default\Extensions\{097d3191-e6fa-4728-9826-b533d755359d}.xpi
FF Extension: noscript - C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\holb5gjn.default\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi

==================== Services (Whitelisted) =================

R2 !SASCORE; C:\Program Files\SUPERAntiSpyware\SASCORE64.EXE [144152 2013-10-10] (SUPERAntiSpyware.com)
R2 AVGIDSAgent; C:\Program Files (x86)\AVG\AVG2014\avgidsagent.exe [3478544 2013-11-11] (AVG Technologies CZ, s.r.o.)
R2 avgwd; C:\Program Files (x86)\AVG\AVG2014\avgwdsvc.exe [348008 2013-09-24] (AVG Technologies CZ, s.r.o.)
R2 CGVPNCliService; C:\Program Files\CyberGhost VPN\Service.exe [26600 2013-10-08] (CyberGhost S.R.L)
R2 lmhosts; C:\Windows\system32\svchost.exe [27136 2009-07-14] (Microsoft Corporation)
R2 NlaSvc; C:\Windows\System32\svchost.exe [27136 2009-07-14] (Microsoft Corporation)
R2 nsi; C:\Windows\system32\svchost.exe [27136 2009-07-14] (Microsoft Corporation)
R2 NvStreamSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe [15122208 2013-10-18] (NVIDIA Corporation)
R2 RVSMONBL; C:\Program Files (x86)\Returnil\RVS\rvsmon.exe [1801504 2011-07-01] (CJSC Returnil Software)
R2 SbieSvc; C:\Program Files\Sandboxie\SbieSvc.exe [186056 2013-10-16] (Sandboxie Holdings, LLC)

==================== Drivers (Whitelisted) ====================

R3 AtcL001; C:\Windows\System32\DRIVERS\l160x64.sys [58368 2009-06-25] (Atheros Communications, Inc.)
R1 Avgdiska; C:\Windows\System32\DRIVERS\avgdiska.sys [150808 2013-11-05] (AVG Technologies CZ, s.r.o.)
R1 AVGIDSDriver; C:\Windows\System32\DRIVERS\avgidsdrivera.sys [240920 2013-11-04] (AVG Technologies CZ, s.r.o.)
R0 AVGIDSHA; C:\Windows\System32\DRIVERS\avgidsha.sys [194872 2013-10-24] (AVG Technologies CZ, s.r.o.)
R1 Avgldx64; C:\Windows\System32\DRIVERS\avgldx64.sys [212280 2013-10-31] (AVG Technologies CZ, s.r.o.)
R0 Avgloga; C:\Windows\System32\DRIVERS\avgloga.sys [294712 2013-10-31] (AVG Technologies CZ, s.r.o.)
R0 Avgmfx64; C:\Windows\System32\DRIVERS\avgmfx64.sys [123704 2013-10-01] (AVG Technologies CZ, s.r.o.)
R0 Avgrkx64; C:\Windows\System32\DRIVERS\avgrkx64.sys [31544 2013-09-10] (AVG Technologies CZ, s.r.o.)
R1 Avgtdia; C:\Windows\System32\DRIVERS\avgtdia.sys [251192 2013-08-01] (AVG Technologies CZ, s.r.o.)
R3 COMMONFX.DLL; C:\Windows\System32\COMMONFX.DLL [151296 2007-04-12] (Creative Technology Ltd)
S3 CT20XUT.DLL; C:\Windows\System32\CT20XUT.DLL [252712 2007-04-10] (Creative Technology Ltd.)
R3 CTAUDFX.DLL; C:\Windows\System32\CTAUDFX.DLL [700200 2007-04-10] (Creative Technology Ltd)
S3 CTEAPSFX.DLL; C:\Windows\System32\CTEAPSFX.DLL [219432 2007-04-10] (Creative Technology Ltd)
S3 CTEDSPFX.DLL; C:\Windows\System32\CTEDSPFX.DLL [321832 2007-04-10] (Creative Technology Ltd)
S3 CTEDSPIO.DLL; C:\Windows\System32\CTEDSPIO.DLL [190248 2007-04-10] (Creative Technology Ltd)
S3 CTEDSPSY.DLL; C:\Windows\System32\CTEDSPSY.DLL [363304 2007-04-10] (Creative Technology Ltd)
S3 CTERFXFX.DLL; C:\Windows\System32\CTERFXFX.DLL [142120 2007-04-10] (Creative Technology Ltd)
S3 CTEXFIFX.DLL; C:\Windows\System32\CTEXFIFX.DLL [1571112 2007-04-10] (Creative Technology Ltd.)
S3 CTHWIUT.DLL; C:\Windows\System32\CTHWIUT.DLL [123688 2007-04-10] (Creative Technology Ltd.)
R3 CTSBLFX.DLL; C:\Windows\System32\CTSBLFX.DLL [681256 2007-04-10] (Creative Technology Ltd)
R1 dtsoftbus01; C:\Windows\System32\DRIVERS\dtsoftbus01.sys [254528 2013-11-10] (DT Soft Ltd)
S3 MEMSWEEP2; C:\Windows\system32\CBF7.tmp [6144 2009-06-18] (Sophos Plc)
R3 MTsensor; C:\Windows\System32\DRIVERS\ASACPI.sys [8192 2005-03-29] ()
R3 nvvad_WaveExtensible; C:\Windows\System32\drivers\nvvad64v.sys [39200 2013-09-28] (NVIDIA Corporation)
S1 prodrv06; C:\Windows\SysWow64\drivers\prodrv06.sys [54272 2004-04-08] (Protection Technology)
S0 prohlp02; C:\Windows\SysWow64\drivers\prohlp02.sys [70400 2004-04-08] (Protection Technology)
S0 prosync1; C:\Windows\SysWow64\drivers\prosync1.sys [6944 2003-09-06] (Protection Technology)
R1 rvsmon; C:\Windows\System32\drivers\rvsmon.sys [170584 2011-06-24] (CJSC Returnil Software)
R1 rvsmonf; C:\Windows\System32\drivers\rvsmonf.sys [55200 2011-06-24] (CJSC Returnil Software)
R2 rvsmonn; C:\Windows\System32\drivers\rvsmonn2.sys [23744 2011-06-24] (CJSC Returnil Software)
R0 rvsystem; C:\Windows\System32\drivers\rvsystem.sys [65992 2011-07-01] (CJSC Returnil Software)
R1 SASDIFSV; C:\Program Files\SUPERAntiSpyware\SASDIFSV64.SYS [14928 2011-07-22] (SUPERAdBlocker.com and SUPERAntiSpyware.com)
R1 SASKUTIL; C:\Program Files\SUPERAntiSpyware\SASKUTIL64.SYS [12368 2011-07-12] (SUPERAdBlocker.com and SUPERAntiSpyware.com)
R3 SbieDrv; C:\Program Files\Sandboxie\SbieDrv.sys [200552 2013-10-16] (Sandboxie Holdings, LLC)
S0 sfhlp01; C:\Windows\SysWow64\drivers\sfhlp01.sys [4832 2003-12-01] (Protection Technology)
R0 tib; C:\Windows\System32\DRIVERS\tib.sys [1120032 2013-11-16] (Acronis International GmbH)
R0 tib_mounter; C:\Windows\System32\DRIVERS\tib_mounter.sys [183224 2013-11-16] (Acronis)
R0 vidsflt; C:\Windows\System32\DRIVERS\vidsflt.sys [117024 2013-11-16] (Acronis International GmbH)
S3 GPU-Z; \??\C:\Users\Gandalf\AppData\Local\Temp\GPU-Z.sys [x]

==================== NetSvcs (Whitelisted) ===================

==================== One Month Created Files and Folders ========

2013-12-02 13:26 - 2013-12-02 13:26 - 00011376 _____ C:\Users\user\Downloads\FRST.txt
2013-12-02 13:26 - 2013-12-02 13:26 - 00000546 _____ C:\Users\user\Downloads\defogger_disable.log
2013-12-02 13:26 - 2013-12-02 13:26 - 00000168 _____ C:\Users\Gandalf\defogger_reenable
2013-12-02 13:26 - 2013-12-02 13:26 - 00000000 ____D C:\FRST
2013-12-02 13:25 - 2013-12-02 13:25 - 00377856 _____ C:\Users\user\Downloads\04lwrj2g.exe
2013-12-02 13:24 - 2013-12-02 13:25 - 01959184 _____ (Farbar) C:\Users\user\Downloads\FRST64.exe
2013-12-02 13:24 - 2013-12-02 13:24 - 00050477 _____ C:\Users\user\Downloads\Defogger.exe
2013-12-02 12:53 - 2013-12-02 12:53 - 00304416 _____ C:\Users\user\Downloads\Vermögen   Wie das Geld von Superreichen verwaltet wird - Nachrichten Geld - Verbraucher - DIE WELT.htm
2013-12-02 12:53 - 2013-12-02 12:53 - 00000000 ____D C:\Users\user\Downloads\Vermögen   Wie das Geld von Superreichen verwaltet wird - Nachrichten Geld - Verbraucher - DIE WELT-Dateien
2013-12-01 14:20 - 2013-12-01 14:20 - 00000000 ____D C:\Users\user\AppData\Roaming\vlc
2013-11-30 23:37 - 2013-11-30 23:37 - 00000333 _____ C:\Users\user\Documents\briefRA.txt
2013-11-30 23:35 - 2013-11-30 23:39 - 272631648 _____ C:\Users\user\Downloads\atih_installer_160wd_s_e.exe
2013-11-30 22:34 - 2013-11-30 22:34 - 00642632 _____ (EFD Software                                                ) C:\Users\user\Downloads\hdtune_255.exe
2013-11-30 22:25 - 2013-11-30 22:25 - 08646656 _____ C:\Users\user\Downloads\HDDlifePro_4.0.194.msi
2013-11-30 22:15 - 2013-11-30 22:16 - 14536560 _____ (Abelssoft                                                   ) C:\Users\user\Downloads\checkdrive2014.exe
2013-11-30 20:38 - 2013-11-30 20:38 - 00001949 _____ C:\Users\Public\Desktop\CDBurnerXP.lnk
2013-11-30 20:38 - 2013-11-30 20:38 - 00000000 ____D C:\Users\user\AppData\Roaming\Canneverbe Limited
2013-11-30 20:38 - 2013-11-30 20:38 - 00000000 ____D C:\Users\Gandalf\AppData\Roaming\Canneverbe Limited
2013-11-30 20:38 - 2013-11-30 20:38 - 00000000 ____D C:\ProgramData\Canneverbe Limited
2013-11-30 20:38 - 2013-11-30 20:38 - 00000000 ____D C:\Program Files (x86)\CDBurnerXP
2013-11-30 20:37 - 2013-11-30 20:37 - 04985608 _____ (Canneverbe Limited                                          ) C:\Users\user\Downloads\cdbxp_setup_4.5.2.4291_minimal.exe
2013-11-30 19:59 - 2013-11-30 19:59 - 00015896 _____ C:\Users\user\Windows XP - Wiederherstellungspunkt setzen.htm
2013-11-30 19:59 - 2013-11-30 19:59 - 00000000 ____D C:\Users\user\Windows XP - Wiederherstellungspunkt setzen-Dateien
2013-11-30 19:58 - 2013-11-30 20:01 - 185533351 _____ C:\Users\user\cs-200412-pfw_video.mp4
2013-11-30 19:58 - 2013-11-30 19:58 - 00076593 _____ C:\Users\user\Zonealarm (zaSetup_92_058_000_de.exe) - Seite 2 - Trojaner-Board.htm
2013-11-30 19:58 - 2013-11-30 19:58 - 00051923 _____ C:\Users\user\Zonealarm (zaSetup_92_058_000_de.exe) - Seite 3 - Trojaner-Board.htm
2013-11-30 19:58 - 2013-11-30 19:58 - 00000000 ____D C:\Users\user\Zonealarm (zaSetup_92_058_000_de.exe) - Seite 3 - Trojaner-Board-Dateien
2013-11-30 19:58 - 2013-11-30 19:58 - 00000000 ____D C:\Users\user\Zonealarm (zaSetup_92_058_000_de.exe) - Seite 2 - Trojaner-Board-Dateien
2013-11-30 19:57 - 2013-11-30 19:57 - 00092999 _____ C:\Users\user\Zonealarm (zaSetup_92_058_000_de.exe) - Trojaner-Board.htm
2013-11-30 19:57 - 2013-11-30 19:57 - 00000000 ____D C:\Users\user\Zonealarm (zaSetup_92_058_000_de.exe) - Trojaner-Board-Dateien
2013-11-30 19:56 - 2013-11-30 19:56 - 00080844 _____ C:\Users\user\ZoneAlarm deinstallieren - Trojaner-Board.htm
2013-11-30 19:56 - 2013-11-30 19:56 - 00074314 _____ C:\Users\user\ZoneAlarm deinstallieren - Seite 2 - Trojaner-Board.htm
2013-11-30 19:56 - 2013-11-30 19:56 - 00038866 _____ C:\Users\user\Ich verzweifel langsam (Zone Alarm Problem) - Seite 2 - Trojaner-Board.htm
2013-11-30 19:56 - 2013-11-30 19:56 - 00038412 _____ C:\Users\user\ZoneAlarm deinstallieren - Seite 3 - Trojaner-Board.htm
2013-11-30 19:56 - 2013-11-30 19:56 - 00000000 ____D C:\Users\user\ZoneAlarm deinstallieren - Trojaner-Board-Dateien
2013-11-30 19:56 - 2013-11-30 19:56 - 00000000 ____D C:\Users\user\ZoneAlarm deinstallieren - Seite 3 - Trojaner-Board-Dateien
2013-11-30 19:56 - 2013-11-30 19:56 - 00000000 ____D C:\Users\user\ZoneAlarm deinstallieren - Seite 2 - Trojaner-Board-Dateien
2013-11-30 19:56 - 2013-11-30 19:56 - 00000000 ____D C:\Users\user\Ich verzweifel langsam (Zone Alarm Problem) - Seite 2 - Trojaner-Board-Dateien
2013-11-30 19:55 - 2013-11-30 19:55 - 00069864 _____ C:\Users\user\Ich verzweifel langsam (Zone Alarm Problem) - Trojaner-Board.htm
2013-11-30 19:55 - 2013-11-30 19:55 - 00000000 ____D C:\Users\user\Ich verzweifel langsam (Zone Alarm Problem) - Trojaner-Board-Dateien
2013-11-30 00:35 - 2013-11-30 00:36 - 00000000 ____D C:\c2
2013-11-30 00:00 - 2013-11-30 00:00 - 01339675 _____ C:\Users\user\Downloads\http _hilfe.o2online.de_o2de_attachments_o2de_18032013_5_1_
2013-11-29 18:15 - 2013-11-29 18:15 - 00073600 _____ C:\Users\user\Downloads\Anlegen mit den Profis  Social Trading auf dem Vormarsch - teleboerse.de.htm
2013-11-29 18:15 - 2013-11-29 18:15 - 00000000 ____D C:\Users\user\Downloads\Anlegen mit den Profis  Social Trading auf dem Vormarsch - teleboerse.de-Dateien
2013-11-29 00:23 - 2013-11-29 00:23 - 00134958 _____ C:\Users\user\Downloads\HP Compaq 6710b 15,4``TFT Core2 Duo 1,8 GHz 2GB RAM 80Gb DVD-Brenner WLAN + _ eBay.htm
2013-11-29 00:23 - 2013-11-29 00:23 - 00000000 ____D C:\Users\user\Downloads\HP Compaq 6710b 15,4``TFT Core2 Duo 1,8 GHz 2GB RAM 80Gb DVD-Brenner WLAN + _ eBay-Dateien
2013-11-27 20:04 - 2013-11-27 20:04 - 00006460 _____ C:\Users\Gandalf\Documents\Install STAR WARS The Old Republic.log
2013-11-27 20:04 - 2013-11-27 20:04 - 00000000 ____D C:\Users\hedev
2013-11-27 20:01 - 2013-11-27 20:02 - 39777624 _____ C:\Users\user\Downloads\SWTOR_setup.exe
2013-11-27 19:56 - 2013-11-27 19:57 - 00000317 _____ C:\Users\user\Downloads\RootkitRemover20131127195657.txt
2013-11-27 19:55 - 2013-11-27 19:56 - 00000201 _____ C:\Users\user\Downloads\RootkitRemover20131127195557.txt
2013-11-27 19:21 - 2009-06-18 12:54 - 00006144 ____N (Sophos Plc) C:\Windows\system32\CBF7.tmp
2013-11-27 19:20 - 2013-11-27 19:20 - 00551408 _____ (McAfee, Inc.) C:\Users\user\Downloads\rootkitremover.exe
2013-11-27 19:20 - 2013-11-27 19:20 - 00000000 ____D C:\Program Files (x86)\Sophos
2013-11-27 19:20 - 2009-06-18 12:54 - 00006144 ____N (Sophos Plc) C:\Windows\system32\D845.tmp
2013-11-27 19:19 - 2013-11-27 19:19 - 04121952 _____ (Kaspersky Lab ZAO) C:\Users\user\Downloads\TDSSKiller19.exe
2013-11-27 19:19 - 2013-11-27 19:19 - 00377856 _____ C:\Users\user\Downloads\gmer_2.1.19163.exe
2013-11-27 19:18 - 2013-11-27 19:18 - 01339288 _____ C:\Users\user\Downloads\sar_15_sfx.exe
2013-11-27 18:17 - 2013-11-30 02:17 - 00000508 _____ C:\Windows\Tasks\SUPERAntiSpyware Scheduled Task 74b5d90e-dfc4-42a5-a763-ba904c139b1a.job
2013-11-27 18:17 - 2013-11-30 02:00 - 00000508 _____ C:\Windows\Tasks\SUPERAntiSpyware Scheduled Task 9b3ee746-07a1-4bfe-bf59-558f25dfc6f5.job
2013-11-27 18:17 - 2013-11-27 18:17 - 00001808 _____ C:\Users\Public\Desktop\SUPERAntiSpyware Professional.lnk
2013-11-27 18:17 - 2013-11-27 18:17 - 00000000 ____D C:\Users\user\AppData\Roaming\SUPERAntiSpyware.com
2013-11-27 18:17 - 2013-11-27 18:17 - 00000000 ____D C:\ProgramData\SUPERAntiSpyware.com
2013-11-27 18:17 - 2013-11-27 18:17 - 00000000 ____D C:\Program Files\SUPERAntiSpyware
2013-11-27 12:35 - 2013-11-27 12:35 - 00228565 _____ C:\Users\user\Downloads\[HowTo]Firewall im Whitelist-Modus --) Ungewollten Traffic automatisch blockieren - Seite 6 - ComputerBase Forum.htm
2013-11-27 12:35 - 2013-11-27 12:35 - 00214742 _____ C:\Users\user\Downloads\[HowTo]Firewall im Whitelist-Modus --) Ungewollten Traffic automatisch blockieren - Seite 7 - ComputerBase Forum.htm
2013-11-27 12:35 - 2013-11-27 12:35 - 00203250 _____ C:\Users\user\Downloads\[HowTo]Firewall im Whitelist-Modus --) Ungewollten Traffic automatisch blockieren - Seite 8 - ComputerBase Forum.htm
2013-11-27 12:35 - 2013-11-27 12:35 - 00201135 _____ C:\Users\user\Downloads\[HowTo]Firewall im Whitelist-Modus --) Ungewollten Traffic automatisch blockieren - Seite 9 - ComputerBase Forum.htm
2013-11-27 12:35 - 2013-11-27 12:35 - 00195588 _____ C:\Users\user\Downloads\[HowTo]Firewall im Whitelist-Modus --) Ungewollten Traffic automatisch blockieren - Seite 4 - ComputerBase Forum.htm
2013-11-27 12:35 - 2013-11-27 12:35 - 00188663 _____ C:\Users\user\Downloads\[HowTo]Firewall im Whitelist-Modus --) Ungewollten Traffic automatisch blockieren - Seite 5 - ComputerBase Forum.htm
2013-11-27 12:35 - 2013-11-27 12:35 - 00121530 _____ C:\Users\user\Downloads\[HowTo]Firewall im Whitelist-Modus --) Ungewollten Traffic automatisch blockieren - Seite 10 - ComputerBase Forum.htm
2013-11-27 12:35 - 2013-11-27 12:35 - 00000000 ____D C:\Users\user\Downloads\[HowTo]Firewall im Whitelist-Modus --) Ungewollten Traffic automatisch blockieren - Seite 9 - ComputerBase Forum-Dateien
2013-11-27 12:35 - 2013-11-27 12:35 - 00000000 ____D C:\Users\user\Downloads\[HowTo]Firewall im Whitelist-Modus --) Ungewollten Traffic automatisch blockieren - Seite 8 - ComputerBase Forum-Dateien
2013-11-27 12:35 - 2013-11-27 12:35 - 00000000 ____D C:\Users\user\Downloads\[HowTo]Firewall im Whitelist-Modus --) Ungewollten Traffic automatisch blockieren - Seite 7 - ComputerBase Forum-Dateien
2013-11-27 12:35 - 2013-11-27 12:35 - 00000000 ____D C:\Users\user\Downloads\[HowTo]Firewall im Whitelist-Modus --) Ungewollten Traffic automatisch blockieren - Seite 6 - ComputerBase Forum-Dateien
2013-11-27 12:35 - 2013-11-27 12:35 - 00000000 ____D C:\Users\user\Downloads\[HowTo]Firewall im Whitelist-Modus --) Ungewollten Traffic automatisch blockieren - Seite 5 - ComputerBase Forum-Dateien
2013-11-27 12:35 - 2013-11-27 12:35 - 00000000 ____D C:\Users\user\Downloads\[HowTo]Firewall im Whitelist-Modus --) Ungewollten Traffic automatisch blockieren - Seite 4 - ComputerBase Forum-Dateien
2013-11-27 12:35 - 2013-11-27 12:35 - 00000000 ____D C:\Users\user\Downloads\[HowTo]Firewall im Whitelist-Modus --) Ungewollten Traffic automatisch blockieren - Seite 10 - ComputerBase Forum-Dateien
2013-11-27 12:34 - 2013-11-27 12:34 - 00239149 _____ C:\Users\user\Downloads\[HowTo]Firewall im Whitelist-Modus --) Ungewollten Traffic automatisch blockieren - Seite 2 - ComputerBase Forum.htm
2013-11-27 12:34 - 2013-11-27 12:34 - 00188249 _____ C:\Users\user\Downloads\[HowTo]Firewall im Whitelist-Modus --) Ungewollten Traffic automatisch blockieren - Seite 3 - ComputerBase Forum.htm
2013-11-27 12:34 - 2013-11-27 12:34 - 00000000 ____D C:\Users\user\Downloads\[HowTo]Firewall im Whitelist-Modus --) Ungewollten Traffic automatisch blockieren - Seite 3 - ComputerBase Forum-Dateien
2013-11-27 12:34 - 2013-11-27 12:34 - 00000000 ____D C:\Users\user\Downloads\[HowTo]Firewall im Whitelist-Modus --) Ungewollten Traffic automatisch blockieren - Seite 2 - ComputerBase Forum-Dateien
2013-11-27 12:00 - 2013-11-27 12:00 - 00267742 _____ C:\Users\user\Downloads\[HowTo]Firewall im Whitelist-Modus --) Ungewollten Traffic automatisch blockieren - ComputerBase Forum.htm
2013-11-27 12:00 - 2013-11-27 12:00 - 00000000 ____D C:\Users\user\Downloads\[HowTo]Firewall im Whitelist-Modus --) Ungewollten Traffic automatisch blockieren - ComputerBase Forum-Dateien
2013-11-27 09:50 - 2013-11-27 09:50 - 00000000 ____D C:\Users\Default\AppData\Roaming\TuneUp Software
2013-11-27 09:50 - 2013-11-27 09:50 - 00000000 ____D C:\Users\Default User\AppData\Roaming\TuneUp Software
2013-11-26 09:43 - 2009-07-14 05:54 - 00000000 ___RD C:\Users\TEMP\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories
2013-11-26 09:43 - 2009-07-14 05:49 - 00000000 ___RD C:\Users\TEMP\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance
2013-11-25 03:23 - 2013-11-25 03:23 - 00000000 ____D C:\Users\user\AppData\Roaming\WinRAR
2013-11-25 03:12 - 2013-11-25 03:16 - 05708747 _____ C:\Users\user\Downloads\LPIC_1.7z
2013-11-25 02:38 - 2013-11-25 02:43 - 00000000 ____D C:\Users\user\AppData\Local\CyberGhost
2013-11-25 02:35 - 2013-11-25 02:35 - 00000000 ____D C:\Users\Gandalf\AppData\Local\CyberGhost
2013-11-25 02:28 - 2013-11-25 02:28 - 01038208 _____ (CyberGhost SRL                                              ) C:\Users\user\Downloads\driver-hotfix(2).exe
2013-11-25 01:59 - 2013-11-25 01:59 - 01038208 _____ (CyberGhost SRL                                              ) C:\Users\user\Downloads\driver-hotfix(1).exe
2013-11-25 01:58 - 2013-11-25 01:58 - 01038208 _____ (CyberGhost SRL                                              ) C:\Users\user\Downloads\driver-hotfix.exe
2013-11-25 01:23 - 2013-11-25 02:36 - 00000000 ____D C:\Program Files\CyberGhost VPN
2013-11-25 01:23 - 2013-11-25 01:24 - 00000000 ____D C:\Program Files\TAP-Windows
2013-11-25 01:23 - 2013-11-25 01:23 - 00001746 _____ C:\Users\Gandalf\Desktop\CyberGhost VPN.lnk
2013-11-24 22:40 - 2013-11-24 22:40 - 00000036 _____ C:\Users\user\Documents\bgapotheke.txt
2013-11-24 20:54 - 2013-11-24 20:54 - 00205255 _____ C:\Users\user\Downloads\Amazon.de  Kundenrezensionen  Regel Nummer 1  Einfach erfolgreich anlegen!.htm
2013-11-24 20:54 - 2013-11-24 20:54 - 00000000 ____D C:\Users\user\Downloads\Amazon.de  Kundenrezensionen  Regel Nummer 1  Einfach erfolgreich anlegen!-Dateien
2013-11-24 20:23 - 2013-11-24 20:23 - 00297561 _____ C:\Users\user\Downloads\Carsten Maschmeyer   'Irgendjemand hat immer ein größeres Boot' - Nachrichten Wirtschaft - DIE WELT.htm
2013-11-24 20:23 - 2013-11-24 20:23 - 00265701 _____ C:\Users\user\Downloads\Investments   So werden Sie innerhalb von 17 Jahren Millionär - Nachrichten Geld - Geldanlage - DIE WELT.htm
2013-11-24 20:23 - 2013-11-24 20:23 - 00000000 ____D C:\Users\user\Downloads\Investments   So werden Sie innerhalb von 17 Jahren Millionär - Nachrichten Geld - Geldanlage - DIE WELT-Dateien
2013-11-24 20:23 - 2013-11-24 20:23 - 00000000 ____D C:\Users\user\Downloads\Carsten Maschmeyer   'Irgendjemand hat immer ein größeres Boot' - Nachrichten Wirtschaft - DIE WELT-Dateien
2013-11-24 20:16 - 2013-11-24 20:16 - 00328899 _____ C:\Users\user\Downloads\20 Jahre Demokratie   Die Regenbogen-Nation Südafrika wird erwachsen - Nachrichten Sonderthemen - Weinland Südafrika - DIE WELT.htm
2013-11-24 20:16 - 2013-11-24 20:16 - 00000000 ____D C:\Users\user\Downloads\20 Jahre Demokratie   Die Regenbogen-Nation Südafrika wird erwachsen - Nachrichten Sonderthemen - Weinland Südafrika - DIE WELT-Dateien
2013-11-24 20:05 - 2013-11-24 20:05 - 28323928 _____ (SUPERAntiSpyware) C:\Users\user\Downloads\SUPERAntiSpyware.exe
2013-11-24 20:05 - 2013-11-24 20:05 - 00937232 _____ (Crawler.com                                                 ) C:\Users\user\Downloads\SpywareTerminatorSetup.exe
2013-11-24 20:00 - 2013-11-24 20:00 - 00323013 _____ C:\Users\user\Downloads\Versicherungen   Bei Berufsunfähigkeit wird Zahlung oft verweigert - Nachrichten Geld - Verbraucher - DIE WELT.htm
2013-11-24 20:00 - 2013-11-24 20:00 - 00000000 ____D C:\Users\user\Downloads\Versicherungen   Bei Berufsunfähigkeit wird Zahlung oft verweigert - Nachrichten Geld - Verbraucher - DIE WELT-Dateien
2013-11-24 00:00 - 2013-11-24 00:00 - 02089325 _____ C:\VS_EXPBSLN_x64_deu.CAB
2013-11-24 00:00 - 2013-11-24 00:00 - 00556032 _____ C:\VS_EXPBSLN_x64_deu.MSI
2013-11-23 23:54 - 2013-11-23 23:54 - 00000000 ____D C:\Program Files (x86)\Microsoft SDKs
2013-11-23 23:49 - 2013-11-23 23:49 - 03349320 _____ (Microsoft Corporation) C:\Users\user\Downloads\vc_web(1).exe
2013-11-23 23:13 - 2013-11-23 23:33 - 1320222720 _____ C:\Users\user\Downloads\linuxmint-16-mate-dvd-64bit-rc.iso
2013-11-23 22:56 - 2013-11-23 22:59 - 226568192 _____ C:\Users\user\Downloads\slax-English-US-7.0.8-i486.iso
2013-11-23 22:51 - 2013-11-23 22:51 - 00000000 ____D C:\Users\user\VirtualBox VMs
2013-11-23 22:40 - 2013-11-27 09:35 - 00000000 ____D C:\Users\user\.VirtualBox
2013-11-23 22:39 - 2013-11-23 22:39 - 00001076 _____ C:\Users\Public\Desktop\Oracle VM VirtualBox.lnk
2013-11-23 22:39 - 2013-11-23 22:39 - 00000000 ____D C:\Program Files\Oracle
2013-11-23 22:39 - 2013-11-01 15:13 - 00252688 _____ (Oracle Corporation) C:\Windows\system32\Drivers\VBoxDrv.sys
2013-11-23 22:39 - 2013-11-01 15:10 - 00126736 _____ (Oracle Corporation) C:\Windows\system32\Drivers\VBoxUSBMon.sys
2013-11-23 22:31 - 2013-11-23 22:38 - 236482560 _____ C:\Users\user\Downloads\slax-English-US-7.0.8-x86_64.iso
2013-11-23 22:31 - 2013-11-23 22:38 - 236066115 _____ C:\Users\user\Downloads\slax-English-US-7.0.8-x86_64.zip
2013-11-23 22:30 - 2013-11-23 22:32 - 106230544 _____ (Oracle Corporation) C:\Users\user\Downloads\VirtualBox-4.3.2-90405-Win.exe
2013-11-23 21:54 - 2013-11-23 21:54 - 00054859 _____ C:\Users\user\Documents\Expression  list iterators incompatible - Seite 2 - C, C++, C#, Java und andere Sprachen - spieleprogrammierer.de.htm
2013-11-23 21:54 - 2013-11-23 21:54 - 00000000 ____D C:\Users\user\Documents\Expression  list iterators incompatible - Seite 2 - C, C++, C#, Java und andere Sprachen - spieleprogrammierer.de-Dateien
2013-11-23 21:53 - 2013-11-23 21:53 - 00089554 _____ C:\Users\user\Documents\Expression  list iterators incompatible - C, C++, C#, Java und andere Sprachen - spieleprogrammierer.de.htm
2013-11-23 21:53 - 2013-11-23 21:53 - 00000000 ____D C:\Users\user\Documents\Expression  list iterators incompatible - C, C++, C#, Java und andere Sprachen - spieleprogrammierer.de-Dateien
2013-11-23 12:55 - 2013-11-23 12:55 - 00000000 ____D C:\Users\user\AppData\Roaming\Media Player Classic
2013-11-23 12:55 - 2013-11-23 12:55 - 00000000 ____D C:\Users\user\AppData\Roaming\DivX
2013-11-23 11:34 - 2013-11-23 11:34 - 12419072 _____ C:\Users\user\Downloads\epson376742eu.exe
2013-11-23 11:33 - 2013-11-23 11:36 - 14896640 _____ C:\Users\user\Downloads\epson374991eu.exe
2013-11-23 11:33 - 2013-11-23 11:34 - 12314112 _____ C:\Users\user\Downloads\epson324855eu.exe
2013-11-23 11:33 - 2013-11-23 11:33 - 14530048 _____ C:\Users\user\Downloads\epson323996eu.exe
2013-11-22 00:46 - 2013-11-22 00:46 - 00000000 ____D C:\MSCPP
2013-11-22 00:45 - 2013-11-22 00:45 - 00000000 ____D C:\Users\user\AppData\Roaming\DAEMON Tools Lite
2013-11-21 23:16 - 2013-11-21 23:27 - 847288320 _____ C:\Users\user\Downloads\VS2013_RTM_DskExp_DEU.iso
2013-11-21 22:54 - 2013-11-24 00:28 - 00000000 ____D C:\Users\user\Documents\Visual Studio 2010
2013-11-21 22:51 - 2013-11-24 00:46 - 00000000 ____D C:\Users\Gandalf\Documents\Visual Studio 2010
2013-11-21 22:51 - 2013-11-21 22:51 - 00000000 ____D C:\Program Files\Microsoft Synchronization Services
2013-11-21 22:51 - 2013-11-21 22:51 - 00000000 ____D C:\Program Files\Microsoft SQL Server Compact Edition
2013-11-21 22:51 - 2013-11-21 22:51 - 00000000 ____D C:\Program Files (x86)\Microsoft Synchronization Services
2013-11-21 22:51 - 2013-11-21 22:51 - 00000000 ____D C:\Program Files (x86)\Microsoft SQL Server Compact Edition
2013-11-21 22:50 - 2013-11-24 00:44 - 00000000 ____D C:\Program Files (x86)\Microsoft Visual Studio 10.0
2013-11-21 22:49 - 2013-11-21 22:49 - 00000000 ____D C:\Windows\symbols
2013-11-21 22:49 - 2013-11-21 22:49 - 00000000 ____D C:\Program Files\Microsoft Visual Studio 10.0
2013-11-21 22:49 - 2013-11-21 22:49 - 00000000 ____D C:\Program Files\Microsoft Help Viewer
2013-11-21 22:47 - 2013-11-21 22:47 - 02073703 _____ C:\VS_EXPBSLN_x64_enu.CAB
2013-11-21 22:47 - 2013-11-21 22:47 - 00551424 _____ C:\VS_EXPBSLN_x64_enu.MSI
2013-11-21 22:46 - 2013-11-21 22:46 - 03324232 _____ (Microsoft Corporation) C:\Users\user\Downloads\vc_web.exe
2013-11-21 22:44 - 2013-11-21 22:44 - 01128064 _____ (Microsoft Corporation) C:\Users\user\Downloads\vs_ultimate.exe
2013-11-21 19:45 - 2013-11-21 19:45 - 40918306 _____ C:\Users\user\Downloads\Hurrican.zip
2013-11-21 19:44 - 2013-11-21 19:44 - 00000000 ___RD C:\Sandbox
2013-11-21 19:42 - 2013-12-01 13:45 - 00001494 _____ C:\Windows\Sandboxie.ini
2013-11-21 19:42 - 2013-11-21 19:42 - 00000896 _____ C:\Users\user\Desktop\Sandboxed Web Browser.lnk
2013-11-21 19:42 - 2013-11-21 19:42 - 00000000 ____D C:\Program Files\Sandboxie
2013-11-21 19:41 - 2013-11-21 19:41 - 02600648 _____ (Sandboxie Holdings, LLC) C:\Users\user\Downloads\SandboxieInstall_4.06.exe
2013-11-21 18:21 - 2013-11-21 18:23 - 00000000 ____D C:\Users\user\Documents\Hard Reset Extended
2013-11-21 17:12 - 2013-11-21 17:12 - 00000221 _____ C:\Users\user\Desktop\Hard Reset.url
2013-11-21 14:56 - 2013-11-21 14:56 - 35095200 _____ (Skype Technologies S.A.) C:\Users\user\Downloads\Skype611SetupFull.exe
2013-11-21 14:09 - 2013-11-21 14:09 - 00000000 ____D C:\Users\user\AppData\Roaming\vlc-BackupByVLCPortable
2013-11-21 01:03 - 2013-11-21 01:03 - 00000013 _____ C:\hm3
2013-11-21 00:31 - 2013-11-21 00:31 - 00001111 _____ C:\ste.txt
2013-11-20 13:39 - 2013-11-20 13:39 - 00001035 _____ C:\Users\user\Desktop\VLCPortable - Verknüpfung.lnk
2013-11-20 13:38 - 2013-11-20 13:39 - 00000000 ____D C:\Users\user\Desktop\VLCPortable
2013-11-20 13:38 - 2013-11-20 13:38 - 25034360 _____ (PortableApps.com) C:\Users\user\Desktop\VLCPortable_2.1.1.paf.exe
2013-11-20 13:17 - 2013-11-21 01:04 - 00000000 ____D C:\a
2013-11-20 13:11 - 2013-11-20 13:12 - 00292152 _____ (Gravity Interactive, Inc.) C:\Users\user\Downloads\Requiem-Installer-08.01.2013.exe
2013-11-20 13:02 - 2013-11-20 11:17 - 206159758 _____ C:\Cyber-Krieg - Wenn das Web zur Waffe wird.mp4
2013-11-20 13:02 - 2013-11-20 11:13 - 158117123 _____ C:\Dokumentation - Cyber War - Viren.mp4
2013-11-20 13:02 - 2013-11-20 11:05 - 27346887 _____ C:\8641438.flv
2013-11-20 13:02 - 2013-11-20 11:04 - 227456595 _____ C:\Fehler im System - Hackerangriff-1.mp4
2013-11-20 13:02 - 2013-11-20 11:02 - 03534793 _____ C:\Goodgame Mafia Bandenkrieg 1 (Lvl. 179) und 2 (Lvl. 189) der.mp4
2013-11-20 13:02 - 2013-11-20 10:48 - 227456595 _____ C:\Fehler im System - Hackerangriff.mp4
2013-11-20 12:00 - 2013-11-20 12:00 - 00050477 _____ C:\Defogger.exe
2013-11-20 11:58 - 2013-11-20 11:58 - 01957964 _____ (Farbar) C:\FRST64.exe
2013-11-20 11:57 - 2013-11-20 11:58 - 01090881 _____ (Farbar) C:\FRST.exe
2013-11-20 11:10 - 2013-11-20 11:10 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2013-11-20 10:44 - 2013-11-22 23:59 - 00000000 ____D C:\Users\user\dwhelper
2013-11-19 21:35 - 2013-11-19 21:35 - 00000014 _____ C:\npw2
2013-11-19 20:13 - 2013-11-19 20:13 - 01350232 _____ (techPowerUp (www.techpowerup.com)) C:\Users\user\Desktop\gpu-z.0.7.4(1).exe
2013-11-19 20:05 - 2013-11-19 20:05 - 00000000 ____D C:\Users\user\AppData\Roaming\Day 1 Studios
2013-11-19 19:09 - 2013-11-19 19:09 - 00000221 _____ C:\Users\user\Desktop\F.E.A.R. 3.url
2013-11-19 00:40 - 2013-11-19 00:40 - 02347384 _____ (ESET) C:\Users\user\Downloads\esetsmartinstaller_deu.exe
2013-11-19 00:40 - 2013-11-19 00:40 - 00000000 ____D C:\Program Files (x86)\ESET
2013-11-18 22:22 - 2013-11-18 22:22 - 00000222 _____ C:\Users\user\Desktop\Duke Nukem 3D Megaton Edition.url
2013-11-18 21:55 - 2013-11-18 21:55 - 00542040 _____ C:\Users\user\AppData\Local\GDIPFONTCACHEV1.DAT
2013-11-18 21:34 - 2013-11-26 09:42 - 00000000 ____D C:\backupAcronis
2013-11-18 17:32 - 2013-11-18 17:40 - 00000000 ____D C:\1c4804752b647e313b195dfc00
2013-11-18 17:28 - 2013-11-18 17:28 - 00000000 ____D C:\Windows\system32\SPReview
2013-11-18 17:27 - 2013-11-18 17:27 - 00000000 ____D C:\Windows\system32\EventProviders
2013-11-18 17:17 - 2013-11-18 17:17 - 00000000 ____D C:\Users\user\AppData\Roaming\NVIDIA
2013-11-18 17:16 - 2013-11-18 17:16 - 00001122 _____ C:\Users\Gandalf\Desktop\EVEREST Ultimate Edition.lnk
2013-11-18 17:16 - 2013-11-18 17:16 - 00000000 ____D C:\Program Files (x86)\Lavalys
2013-11-18 17:15 - 2013-11-18 17:15 - 10255080 _____ (Lavalys, Inc.                                               ) C:\Users\user\Downloads\everestultimate550.exe
2013-11-18 17:14 - 2013-11-18 17:14 - 16364384 _____ (FinalWire Ltd.                                              ) C:\Users\user\Downloads\aida64extreme320.exe
2013-11-18 17:06 - 2013-10-02 01:37 - 13815808 _____ C:\Users\user\AppData\Roaming\Sandra.mdb
2013-11-18 17:04 - 2013-11-18 17:04 - 01350232 _____ (techPowerUp (www.techpowerup.com)) C:\Users\Gandalf\Desktop\gpu-z.0.7.4.exe
2013-11-18 17:04 - 2013-11-18 17:04 - 00000000 ____D C:\Users\Gandalf\AppData\Roaming\NVIDIA
2013-11-18 17:03 - 2013-11-18 17:04 - 61678208 _____ (SiSoftware                                                  ) C:\Users\user\Downloads\san1966.exe
2013-11-18 07:57 - 2013-11-18 08:05 - 00000000 ____D C:\18f692245ba24be841
2013-11-18 07:38 - 2013-11-18 07:38 - 00000521 _____ C:\Users\user\Desktop\Netzwerk- und Freigabecenter - Verknüpfung.lnk
2013-11-17 15:24 - 2010-09-14 07:45 - 00367104 _____ (Microsoft Corporation) C:\Windows\system32\wcncsvc.dll
2013-11-17 15:24 - 2010-09-14 07:07 - 00276992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wcncsvc.dll
2013-11-17 15:07 - 2012-07-26 05:55 - 00785512 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\Wdf01000.sys
2013-11-17 15:07 - 2012-07-26 05:55 - 00054376 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\WdfLdr.sys
2013-11-17 15:07 - 2012-07-26 03:36 - 00009728 _____ (Microsoft Corporation) C:\Windows\system32\Wdfres.dll
2013-11-17 15:07 - 2012-06-02 15:35 - 00000003 _____ C:\Windows\system32\Drivers\MsftWdf_Kernel_01011_Inbox_Critical.Wdf
2013-11-17 15:03 - 2010-02-23 09:16 - 00294912 _____ (Microsoft Corporation) C:\Windows\system32\browserchoice.exe
2013-11-17 14:51 - 2012-12-16 17:52 - 00046080 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll
2013-11-17 14:51 - 2012-12-16 15:40 - 00367616 _____ (Adobe Systems Incorporated) C:\Windows\system32\atmfd.dll
2013-11-17 14:51 - 2012-12-16 15:25 - 00295424 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\atmfd.dll
2013-11-17 14:51 - 2012-12-16 15:25 - 00034304 _____ (Adobe Systems) C:\Windows\SysWOW64\atmlib.dll
2013-11-17 14:51 - 2012-07-26 04:08 - 00744448 _____ (Microsoft Corporation) C:\Windows\system32\WUDFx.dll
2013-11-17 14:51 - 2012-07-26 04:08 - 00229888 _____ (Microsoft Corporation) C:\Windows\system32\WUDFHost.exe
2013-11-17 14:51 - 2012-07-26 04:08 - 00194048 _____ (Microsoft Corporation) C:\Windows\system32\WUDFPlatform.dll
2013-11-17 14:51 - 2012-07-26 04:08 - 00084992 _____ (Microsoft Corporation) C:\Windows\system32\WUDFSvc.dll
2013-11-17 14:51 - 2012-07-26 04:08 - 00045056 _____ (Microsoft Corporation) C:\Windows\system32\WUDFCoinstaller.dll
2013-11-17 14:51 - 2012-07-26 03:26 - 00198656 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\WUDFRd.sys
2013-11-17 14:51 - 2012-07-26 03:26 - 00087040 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\WUDFPf.sys
2013-11-17 14:51 - 2012-06-02 15:57 - 00000003 _____ C:\Windows\system32\Drivers\MsftWdf_User_01_11_00_Inbox_Critical.Wdf
2013-11-17 14:12 - 2012-03-01 07:54 - 00022896 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\fs_rec.sys
2013-11-17 14:12 - 2012-03-01 07:40 - 00080896 _____ (Microsoft Corporation) C:\Windows\system32\imagehlp.dll
2013-11-17 14:12 - 2012-03-01 07:35 - 00005120 _____ (Microsoft Corporation) C:\Windows\system32\wmi.dll
2013-11-17 14:12 - 2012-03-01 06:45 - 00158720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\imagehlp.dll
2013-11-17 14:12 - 2012-03-01 06:40 - 00005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wmi.dll
2013-11-17 03:03 - 2010-03-04 05:32 - 00243712 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ks.sys
2013-11-17 00:17 - 2013-11-17 00:17 - 00000000 ____D C:\Users\user\AppData\Roaming\Malwarebytes
2013-11-16 23:49 - 2013-11-19 21:58 - 00000000 ____D C:\Meine Backups
2013-11-16 23:40 - 2013-11-16 23:48 - 00000000 ____D C:\ProgramData\Acronis
2013-11-16 23:40 - 2013-11-16 23:40 - 01464096 _____ (Acronis International GmbH) C:\Windows\system32\Drivers\tdrpman.sys
2013-11-16 23:40 - 2013-11-16 23:40 - 01120032 _____ (Acronis International GmbH) C:\Windows\system32\Drivers\tib.sys
2013-11-16 23:40 - 2013-11-16 23:40 - 00367200 _____ (Acronis) C:\Windows\system32\Drivers\afcdp.sys
2013-11-16 23:40 - 2013-11-16 23:40 - 00183224 _____ (Acronis) C:\Windows\system32\Drivers\tib_mounter.sys
2013-11-16 23:40 - 2013-11-16 23:40 - 00000000 ____D C:\Users\Gandalf\AppData\Roaming\Acronis
2013-11-16 23:39 - 2013-11-16 23:39 - 00269600 _____ (Acronis International GmbH) C:\Windows\system32\Drivers\snapman.sys
2013-11-16 23:39 - 2013-11-16 23:39 - 00161568 _____ (Acronis International GmbH) C:\Windows\system32\Drivers\vididr.sys
2013-11-16 23:39 - 2013-11-16 23:39 - 00117024 _____ (Acronis International GmbH) C:\Windows\system32\Drivers\vidsflt.sys
2013-11-16 23:39 - 2013-11-16 23:39 - 00116000 _____ (Acronis International GmbH) C:\Windows\system32\Drivers\fltsrv.sys
2013-11-16 23:39 - 2013-11-16 23:39 - 00001205 _____ C:\Users\Public\Desktop\Acronis True Image 2014.lnk
2013-11-16 23:39 - 2013-11-16 23:39 - 00000000 ____D C:\Program Files (x86)\Acronis
2013-11-16 23:33 - 2012-11-09 06:34 - 00751104 _____ (Microsoft Corporation) C:\Windows\system32\win32spl.dll
2013-11-16 23:33 - 2012-11-09 05:49 - 00492032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\win32spl.dll
2013-11-16 23:33 - 2011-06-16 06:31 - 00199680 _____ (Microsoft Corporation) C:\Windows\system32\xmllite.dll
2013-11-16 23:33 - 2011-06-16 05:35 - 00180224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xmllite.dll
2013-11-16 23:33 - 2011-06-15 10:58 - 00212992 _____ (Microsoft Corporation) C:\Windows\system32\odbctrac.dll
2013-11-16 23:33 - 2011-06-15 10:58 - 00163840 _____ (Microsoft Corporation) C:\Windows\system32\odbccp32.dll
2013-11-16 23:33 - 2011-06-15 10:58 - 00106496 _____ (Microsoft Corporation) C:\Windows\system32\odbccu32.dll
2013-11-16 23:33 - 2011-06-15 10:58 - 00106496 _____ (Microsoft Corporation) C:\Windows\system32\odbccr32.dll
2013-11-16 23:33 - 2011-06-15 10:04 - 00319488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\odbcjt32.dll
2013-11-16 23:33 - 2011-06-15 10:04 - 00163840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\odbctrac.dll
2013-11-16 23:33 - 2011-06-15 10:04 - 00122880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\odbccp32.dll
2013-11-16 23:33 - 2011-06-15 10:04 - 00086016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\odbccu32.dll
2013-11-16 23:33 - 2011-06-15 10:04 - 00081920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\odbccr32.dll
2013-11-16 23:33 - 2011-02-19 07:37 - 01135104 _____ (Microsoft Corporation) C:\Windows\system32\FntCache.dll
2013-11-16 23:32 - 2013-11-16 23:36 - 286870568 _____ (Acronis) C:\Users\user\Downloads\ATIH2014_trial_de-DE.exe
2013-11-16 23:32 - 2013-02-12 16:42 - 00044032 _____ (Microsoft Corporation) C:\Windows\system32\tsgqec.dll
2013-11-16 23:32 - 2013-02-12 16:37 - 03138048 _____ (Microsoft Corporation) C:\Windows\system32\mstscax.dll
2013-11-16 23:32 - 2013-02-12 16:31 - 00158208 _____ (Microsoft Corporation) C:\Windows\system32\aaclient.dll
2013-11-16 23:32 - 2013-02-12 16:13 - 02691072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstscax.dll
2013-11-16 23:32 - 2013-02-12 16:07 - 00131072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\aaclient.dll
2013-11-16 23:32 - 2013-02-12 14:59 - 00036864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tsgqec.dll
2013-11-16 23:32 - 2012-11-09 06:34 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll
2013-11-16 23:32 - 2012-11-09 05:49 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tzres.dll
2013-11-16 23:32 - 2012-03-03 07:29 - 01837568 _____ (Microsoft Corporation) C:\Windows\system32\d3d10warp.dll
2013-11-16 23:32 - 2012-03-03 07:29 - 01541120 _____ (Microsoft Corporation) C:\Windows\system32\DWrite.dll
2013-11-16 23:32 - 2012-03-03 07:29 - 00902656 _____ (Microsoft Corporation) C:\Windows\system32\d2d1.dll
2013-11-16 23:32 - 2012-03-03 07:29 - 00320512 _____ (Microsoft Corporation) C:\Windows\system32\d3d10_1core.dll
2013-11-16 23:32 - 2012-03-03 07:29 - 00197120 _____ (Microsoft Corporation) C:\Windows\system32\d3d10_1.dll
2013-11-16 23:32 - 2012-03-03 06:40 - 01170944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10warp.dll
2013-11-16 23:32 - 2012-03-03 06:40 - 01074176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DWrite.dll
2013-11-16 23:32 - 2012-03-03 06:40 - 00739840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d2d1.dll
2013-11-16 23:32 - 2012-03-03 06:40 - 00218624 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10_1core.dll
2013-11-16 23:32 - 2012-03-03 06:40 - 00161792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10_1.dll
2013-11-16 23:32 - 2011-04-27 03:57 - 00102400 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dfsc.sys
2013-11-16 23:32 - 2010-12-23 07:07 - 01118720 _____ (Microsoft Corporation) C:\Windows\system32\sbe.dll
2013-11-16 23:32 - 2010-12-23 07:07 - 00961024 _____ (Microsoft Corporation) C:\Windows\system32\CPFilters.dll
2013-11-16 23:32 - 2010-12-23 07:02 - 00259072 _____ (Microsoft Corporation) C:\Windows\system32\mpg2splt.ax
2013-11-16 23:32 - 2010-12-23 06:28 - 00850432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sbe.dll
2013-11-16 23:32 - 2010-12-23 06:28 - 00642048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CPFilters.dll
2013-11-16 23:32 - 2010-12-23 06:24 - 00199680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mpg2splt.ax
2013-11-16 23:32 - 2010-08-26 06:27 - 00148992 _____ (Microsoft Corporation) C:\Windows\system32\t2embed.dll
2013-11-16 23:32 - 2010-08-26 05:39 - 00109056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\t2embed.dll
2013-11-16 23:31 - 2013-11-30 00:17 - 00000000 ____D C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Games
2013-11-16 23:31 - 2013-03-01 04:32 - 03150848 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2013-11-16 23:31 - 2012-01-04 10:58 - 00509952 _____ (Microsoft Corporation) C:\Windows\system32\ntshrui.dll
2013-11-16 23:31 - 2012-01-04 10:03 - 00442880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntshrui.dll
2013-11-16 23:31 - 2011-11-17 08:12 - 00395776 _____ (Microsoft Corporation) C:\Windows\system32\webio.dll
2013-11-16 23:31 - 2011-11-17 06:39 - 00314368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webio.dll
2013-11-16 23:31 - 2011-10-26 06:22 - 01572864 _____ (Microsoft Corporation) C:\Windows\system32\quartz.dll
2013-11-16 23:31 - 2011-10-26 06:22 - 00366592 _____ (Microsoft Corporation) C:\Windows\system32\qdvd.dll
2013-11-16 23:31 - 2011-10-26 05:28 - 01328640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\quartz.dll
2013-11-16 23:31 - 2011-10-26 05:28 - 00514560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\qdvd.dll
2013-11-16 23:31 - 2011-07-09 03:44 - 00287744 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb10.sys
2013-11-16 23:31 - 2011-05-04 06:30 - 02326016 _____ (Microsoft Corporation) C:\Windows\system32\tquery.dll
2013-11-16 23:31 - 2011-05-04 06:28 - 02228224 _____ (Microsoft Corporation) C:\Windows\system32\mssrch.dll
2013-11-16 23:31 - 2011-05-04 06:28 - 00779264 _____ (Microsoft Corporation) C:\Windows\system32\mssvp.dll
2013-11-16 23:31 - 2011-05-04 06:28 - 00491520 _____ (Microsoft Corporation) C:\Windows\system32\mssph.dll
2013-11-16 23:31 - 2011-05-04 06:28 - 00288256 _____ (Microsoft Corporation) C:\Windows\system32\mssphtb.dll
2013-11-16 23:31 - 2011-05-04 06:28 - 00075264 _____ (Microsoft Corporation) C:\Windows\system32\msscntrs.dll
2013-11-16 23:31 - 2011-05-04 06:24 - 00593408 _____ (Microsoft Corporation) C:\Windows\system32\SearchIndexer.exe
2013-11-16 23:31 - 2011-05-04 06:24 - 00249856 _____ (Microsoft Corporation) C:\Windows\system32\SearchProtocolHost.exe
2013-11-16 23:31 - 2011-05-04 06:24 - 00113664 _____ (Microsoft Corporation) C:\Windows\system32\SearchFilterHost.exe
2013-11-16 23:31 - 2011-05-04 05:53 - 01553920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tquery.dll
2013-11-16 23:31 - 2011-05-04 05:52 - 01401856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssrch.dll
2013-11-16 23:31 - 2011-05-04 05:52 - 00666624 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssvp.dll
2013-11-16 23:31 - 2011-05-04 05:52 - 00428032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SearchIndexer.exe
2013-11-16 23:31 - 2011-05-04 05:52 - 00337408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssph.dll
2013-11-16 23:31 - 2011-05-04 05:52 - 00197120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssphtb.dll
2013-11-16 23:31 - 2011-05-04 05:52 - 00164352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SearchProtocolHost.exe
2013-11-16 23:31 - 2011-05-04 05:52 - 00086528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SearchFilterHost.exe
2013-11-16 23:31 - 2011-05-04 05:52 - 00059392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msscntrs.dll
2013-11-16 23:31 - 2011-05-04 03:51 - 00157696 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys
2013-11-16 23:31 - 2011-05-04 03:51 - 00126464 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys
2013-11-16 23:31 - 2010-11-02 06:18 - 00524288 _____ (Microsoft Corporation) C:\Windows\system32\wmicmiplugin.dll
2013-11-16 23:31 - 2010-11-02 06:17 - 01169408 _____ (Microsoft Corporation) C:\Windows\system32\taskschd.dll
2013-11-16 23:31 - 2010-11-02 06:17 - 00473600 _____ (Microsoft Corporation) C:\Windows\system32\taskcomp.dll
2013-11-16 23:31 - 2010-11-02 06:16 - 01114624 _____ (Microsoft Corporation) C:\Windows\system32\schedsvc.dll
2013-11-16 23:31 - 2010-11-02 06:10 - 00464384 _____ (Microsoft Corporation) C:\Windows\system32\taskeng.exe
2013-11-16 23:31 - 2010-11-02 06:10 - 00285696 _____ (Microsoft Corporation) C:\Windows\system32\schtasks.exe
2013-11-16 23:31 - 2010-11-02 05:40 - 00496128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\taskschd.dll
2013-11-16 23:31 - 2010-11-02 05:40 - 00305152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\taskcomp.dll
2013-11-16 23:31 - 2010-11-02 05:34 - 00192000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\taskeng.exe
2013-11-16 23:31 - 2010-11-02 05:34 - 00179712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schtasks.exe
2013-11-16 23:31 - 2010-06-29 06:39 - 02085376 _____ (Microsoft Corporation) C:\Windows\system32\ole32.dll
2013-11-16 23:31 - 2010-06-29 06:02 - 01413632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ole32.dll
2013-11-16 23:31 - 2010-05-05 08:37 - 00483840 _____ (Microsoft Corporation) C:\Windows\system32\StructuredQuery.dll
2013-11-16 23:31 - 2010-05-05 07:46 - 00363520 _____ (Microsoft Corporation) C:\Windows\SysWOW64\StructuredQuery.dll
2013-11-16 23:30 - 2013-04-12 15:36 - 01653096 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ntfs.sys
2013-11-16 23:30 - 2010-01-19 10:05 - 00424960 _____ (Microsoft Corporation) C:\Windows\system32\secproc.dll
2013-11-16 23:30 - 2010-01-19 10:05 - 00422912 _____ (Microsoft Corporation) C:\Windows\system32\secproc_isv.dll
2013-11-16 23:30 - 2010-01-19 10:05 - 00121856 _____ (Microsoft Corporation) C:\Windows\system32\secproc_ssp_isv.dll
2013-11-16 23:30 - 2010-01-19 10:05 - 00121856 _____ (Microsoft Corporation) C:\Windows\system32\secproc_ssp.dll
2013-11-16 23:30 - 2010-01-19 10:00 - 00357888 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate_isv.exe
2013-11-16 23:30 - 2010-01-19 10:00 - 00356352 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate.exe
2013-11-16 23:30 - 2010-01-19 10:00 - 00306688 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate_ssp.exe
2013-11-16 23:30 - 2010-01-19 10:00 - 00305152 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate_ssp_isv.exe
2013-11-16 23:30 - 2010-01-19 00:29 - 00369152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secproc.dll
2013-11-16 23:30 - 2010-01-19 00:29 - 00365568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secproc_isv.dll
2013-11-16 23:30 - 2010-01-19 00:29 - 00085504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secproc_ssp_isv.dll
2013-11-16 23:30 - 2010-01-19 00:29 - 00085504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secproc_ssp.dll
2013-11-16 23:30 - 2010-01-19 00:28 - 00324608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RMActivate_isv.exe
2013-11-16 23:30 - 2010-01-19 00:28 - 00320512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RMActivate.exe
2013-11-16 23:30 - 2010-01-19 00:28 - 00280064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RMActivate_ssp.exe
2013-11-16 23:30 - 2010-01-19 00:28 - 00277504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RMActivate_ssp_isv.exe
2013-11-16 23:30 - 2009-09-03 08:36 - 01975296 _____ (Microsoft Corporation) C:\Windows\system32\CertEnroll.dll
2013-11-16 23:30 - 2009-09-03 08:04 - 01320960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CertEnroll.dll
2013-11-16 23:29 - 2012-01-03 07:24 - 00515584 _____ (Microsoft Corporation) C:\Windows\system32\timedate.cpl
2013-11-16 23:29 - 2012-01-03 06:44 - 00478208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\timedate.cpl
2013-11-16 23:29 - 2011-02-24 07:30 - 00476160 _____ (Microsoft Corporation) C:\Windows\system32\XpsGdiConverter.dll
2013-11-16 23:29 - 2011-02-24 06:32 - 00288256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XpsGdiConverter.dll
2013-11-16 23:29 - 2010-12-21 07:16 - 00442880 _____ (Microsoft Corporation) C:\Windows\system32\winhttp.dll
2013-11-16 23:29 - 2010-12-21 07:16 - 00258048 _____ (Microsoft Corporation) C:\Windows\system32\WebClnt.dll
2013-11-16 23:29 - 2010-12-21 07:16 - 00097280 _____ (Microsoft Corporation) C:\Windows\system32\wscsvc.dll
2013-11-16 23:29 - 2010-12-21 07:16 - 00062976 _____ (Microsoft Corporation) C:\Windows\system32\wscapi.dll
2013-11-16 23:29 - 2010-12-21 07:15 - 00264192 _____ (Microsoft Corporation) C:\Windows\system32\upnp.dll
2013-11-16 23:29 - 2010-12-21 07:15 - 00015360 _____ (Microsoft Corporation) C:\Windows\system32\slwga.dll
2013-11-16 23:29 - 2010-12-21 07:10 - 00100864 _____ (Microsoft Corporation) C:\Windows\system32\davclnt.dll
2013-11-16 23:29 - 2010-12-21 06:38 - 00350720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\winhttp.dll
2013-11-16 23:29 - 2010-12-21 06:38 - 00204800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WebClnt.dll
2013-11-16 23:29 - 2010-12-21 06:38 - 00204288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\upnp.dll
2013-11-16 23:29 - 2010-12-21 06:38 - 00051200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wscapi.dll
2013-11-16 23:29 - 2010-12-21 06:38 - 00014336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\slwga.dll
2013-11-16 23:29 - 2010-12-21 06:34 - 00080384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\davclnt.dll
2013-11-16 23:29 - 2010-08-21 07:31 - 00633856 _____ (Microsoft Corporation) C:\Windows\system32\comctl32.dll
2013-11-16 23:29 - 2010-08-21 06:33 - 00530432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\comctl32.dll
2013-11-16 23:29 - 2010-08-04 08:07 - 00552960 _____ (Microsoft Corporation) C:\Windows\system32\msdri.dll
2013-11-16 23:28 - 2012-06-02 06:25 - 01462784 _____ (Microsoft Corporation) C:\Windows\system32\crypt32.dll
2013-11-16 23:28 - 2012-06-02 06:25 - 00182272 _____ (Microsoft Corporation) C:\Windows\system32\cryptsvc.dll
2013-11-16 23:28 - 2012-06-02 06:25 - 00140288 _____ (Microsoft Corporation) C:\Windows\system32\cryptnet.dll
2013-11-16 23:28 - 2012-06-02 05:45 - 01157632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\crypt32.dll
2013-11-16 23:28 - 2012-06-02 05:45 - 00139264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptsvc.dll
2013-11-16 23:28 - 2012-06-02 05:45 - 00103936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptnet.dll
2013-11-16 23:28 - 2011-11-19 16:07 - 00077312 _____ (Microsoft Corporation) C:\Windows\system32\packager.dll
2013-11-16 23:28 - 2011-11-19 15:06 - 00067072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\packager.dll
2013-11-16 23:28 - 2011-03-12 13:03 - 00662528 _____ (Microsoft Corporation) C:\Windows\system32\XpsPrint.dll
2013-11-16 23:28 - 2011-03-12 12:31 - 00442880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XpsPrint.dll
2013-11-16 23:28 - 2009-10-31 07:34 - 02870272 _____ (Microsoft Corporation) C:\Windows\explorer.exe
2013-11-16 23:28 - 2009-10-31 06:45 - 02614272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\explorer.exe
2013-11-16 23:28 - 2009-10-28 07:24 - 00389632 _____ (Microsoft Corporation) C:\Windows\system32\winlogon.exe
2013-11-16 23:24 - 2013-11-21 17:12 - 00000000 ____D C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Steam
2013-11-16 23:24 - 2013-11-16 23:24 - 00000222 _____ C:\Users\user\Desktop\System Shock 2.url
2013-11-16 23:18 - 2013-02-12 15:02 - 00019968 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usb8023.sys
2013-11-16 23:18 - 2012-08-02 18:55 - 00574464 _____ (Microsoft Corporation) C:\Windows\system32\d3d10level9.dll
2013-11-16 23:18 - 2012-08-02 18:05 - 00490496 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10level9.dll
2013-11-16 23:18 - 2012-06-09 06:30 - 14165504 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll
2013-11-16 23:18 - 2012-06-09 05:46 - 12868608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shell32.dll
2013-11-16 23:18 - 2012-06-02 06:38 - 00152432 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys
2013-11-16 23:18 - 2012-06-02 06:38 - 00095088 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys
2013-11-16 23:18 - 2012-06-02 06:37 - 00459216 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cng.sys
2013-11-16 23:18 - 2012-06-02 06:27 - 00340992 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2013-11-16 23:18 - 2012-06-02 05:48 - 00225280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll
2013-11-16 23:18 - 2012-06-02 05:48 - 00022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll
2013-11-16 23:18 - 2012-06-02 05:42 - 00096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll
2013-11-16 23:18 - 2012-04-26 06:34 - 00149504 _____ (Microsoft Corporation) C:\Windows\system32\rdpcorekmts.dll
2013-11-16 23:18 - 2012-04-26 06:34 - 00076288 _____ (Microsoft Corporation) C:\Windows\system32\rdpwsx.dll
2013-11-16 23:18 - 2012-04-26 06:28 - 00009216 _____ (Microsoft Corporation) C:\Windows\system32\rdrmemptylst.exe
2013-11-16 23:18 - 2011-11-17 08:11 - 00136192 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll
2013-11-16 23:18 - 2011-11-17 08:11 - 00028672 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll
2013-11-16 23:18 - 2011-11-17 08:11 - 00028160 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll
2013-11-16 23:18 - 2011-11-17 08:08 - 01446912 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2013-11-16 23:18 - 2011-11-17 08:05 - 00031232 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe
2013-11-16 23:18 - 2011-03-11 07:19 - 01395712 _____ (Microsoft Corporation) C:\Windows\system32\mfc42.dll
2013-11-16 23:18 - 2011-03-11 07:19 - 01359872 _____ (Microsoft Corporation) C:\Windows\system32\mfc42u.dll
2013-11-16 23:18 - 2011-03-11 06:40 - 01164288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfc42u.dll
2013-11-16 23:18 - 2011-03-11 06:40 - 01137664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfc42.dll
2013-11-16 23:18 - 2010-05-23 09:37 - 01888256 _____ (Microsoft Corporation) C:\Windows\system32\WMVDECOD.DLL
2013-11-16 23:17 - 2013-01-04 06:37 - 00362496 _____ (Microsoft Corporation) C:\Windows\system32\wow64win.dll
2013-11-16 23:17 - 2013-01-04 06:37 - 00243200 _____ (Microsoft Corporation) C:\Windows\system32\wow64.dll
2013-11-16 23:17 - 2013-01-04 06:36 - 00215040 _____ (Microsoft Corporation) C:\Windows\system32\winsrv.dll
2013-11-16 23:17 - 2013-01-04 06:33 - 00016384 _____ (Microsoft Corporation) C:\Windows\system32\ntvdm64.dll
2013-11-16 23:17 - 2013-01-04 06:30 - 01161216 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll
2013-11-16 23:17 - 2013-01-04 06:30 - 00424960 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll
2013-11-16 23:17 - 2013-01-04 06:26 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll
2013-11-16 23:17 - 2013-01-04 05:51 - 01114112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kernel32.dll
2013-11-16 23:17 - 2013-01-04 05:51 - 00274944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll
2013-11-16 23:17 - 2013-01-04 05:51 - 00005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wow32.dll
2013-11-16 23:17 - 2013-01-04 05:43 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-libraryloader-l1-1-0.dll
2013-11-16 23:17 - 2013-01-04 04:19 - 00338432 _____ (Microsoft Corporation) C:\Windows\system32\conhost.exe
2013-11-16 23:17 - 2013-01-04 03:48 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setup16.exe
2013-11-16 23:17 - 2013-01-04 03:48 - 00014336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntvdm64.dll
2013-11-16 23:17 - 2013-01-04 03:48 - 00007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\instnm.exe
2013-11-16 23:17 - 2012-11-20 06:55 - 00307200 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll
2013-11-16 23:17 - 2012-11-20 06:10 - 00219136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll
2013-11-16 23:17 - 2012-11-02 06:30 - 02001408 _____ (Microsoft Corporation) C:\Windows\system32\msxml6.dll
2013-11-16 23:17 - 2012-11-02 06:30 - 01880064 _____ (Microsoft Corporation) C:\Windows\system32\msxml3.dll
2013-11-16 23:17 - 2012-11-02 06:27 - 00478208 _____ (Microsoft Corporation) C:\Windows\system32\dpnet.dll
2013-11-16 23:17 - 2012-11-02 05:50 - 01388544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml6.dll
2013-11-16 23:17 - 2012-11-02 05:50 - 01236992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3.dll
2013-11-16 23:17 - 2012-11-02 05:48 - 00376832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dpnet.dll
2013-11-16 23:17 - 2012-08-24 19:05 - 00220160 _____ (Microsoft Corporation) C:\Windows\system32\wintrust.dll
2013-11-16 23:17 - 2012-08-24 18:10 - 00172544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wintrust.dll
2013-11-16 23:17 - 2012-05-02 06:32 - 00208896 _____ (Microsoft Corporation) C:\Windows\system32\profsvc.dll
2013-11-16 23:17 - 2011-04-22 21:18 - 00027008 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\Diskdump.sys
2013-11-16 23:17 - 2011-03-03 07:17 - 00356352 _____ (Microsoft Corporation) C:\Windows\system32\dnsapi.dll
2013-11-16 23:17 - 2011-03-03 07:17 - 00182272 _____ (Microsoft Corporation) C:\Windows\system32\dnsrslvr.dll
2013-11-16 23:17 - 2011-03-03 07:14 - 00030208 _____ (Microsoft Corporation) C:\Windows\system32\dnscacheugc.exe
2013-11-16 23:17 - 2011-03-03 06:29 - 00269824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dnsapi.dll
2013-11-16 23:17 - 2011-03-03 06:27 - 00028672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dnscacheugc.exe
2013-11-16 23:17 - 2011-01-26 07:53 - 00982912 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgkrnl.sys
2013-11-16 23:17 - 2011-01-26 07:53 - 00265088 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgmms1.sys
2013-11-16 23:17 - 2011-01-26 07:31 - 00144384 _____ (Microsoft Corporation) C:\Windows\system32\cdd.dll
2013-11-16 23:17 - 2010-11-02 06:18 - 00229888 _____ (Microsoft Corporation) C:\Windows\system32\XpsRasterService.dll
2013-11-16 23:17 - 2010-11-02 05:41 - 00135168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XpsRasterService.dll
2013-11-16 23:17 - 2010-08-21 07:38 - 01024512 _____ (Microsoft Corporation) C:\Windows\system32\wmpmde.dll
2013-11-16 23:17 - 2010-08-21 06:36 - 00738816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wmpmde.dll
2013-11-16 23:17 - 2010-06-26 06:31 - 01863680 _____ (Microsoft Corporation) C:\Windows\system32\ExplorerFrame.dll
2013-11-16 23:17 - 2010-06-26 06:14 - 01495040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ExplorerFrame.dll
2013-11-16 23:17 - 2010-05-23 11:15 - 01619456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMVDECOD.DLL
2013-11-16 23:17 - 2010-05-23 11:11 - 03181568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mf.dll
2013-11-16 23:17 - 2010-05-23 11:11 - 00196608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfreadwrite.dll
2013-11-16 23:17 - 2010-05-23 09:35 - 04068864 _____ (Microsoft Corporation) C:\Windows\system32\mf.dll
2013-11-16 23:17 - 2010-05-23 09:35 - 00257024 _____ (Microsoft Corporation) C:\Windows\system32\mfreadwrite.dll
2013-11-16 23:17 - 2010-05-23 09:35 - 00206848 _____ (Microsoft Corporation) C:\Windows\system32\mfps.dll
2013-11-16 23:16 - 2013-01-04 06:41 - 01893224 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys
2013-11-16 23:16 - 2013-01-04 06:40 - 00287576 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\FWPKCLNT.SYS
2013-11-16 23:16 - 2013-01-04 06:37 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\wow64cpu.dll
2013-11-16 23:16 - 2013-01-04 06:27 - 00006144 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll
2013-11-16 23:16 - 2013-01-04 06:27 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll
2013-11-16 23:16 - 2013-01-04 06:27 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll
2013-11-16 23:16 - 2013-01-04 06:27 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll
2013-11-16 23:16 - 2013-01-04 06:27 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll
2013-11-16 23:16 - 2013-01-04 06:27 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll
2013-11-16 23:16 - 2013-01-04 06:27 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll
2013-11-16 23:16 - 2013-01-04 06:27 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll
2013-11-16 23:16 - 2013-01-04 06:27 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll
2013-11-16 23:16 - 2013-01-04 06:27 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll
2013-11-16 23:16 - 2013-01-04 06:27 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll
2013-11-16 23:16 - 2013-01-04 06:26 - 00005120 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll
2013-11-16 23:16 - 2013-01-04 06:26 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll
2013-11-16 23:16 - 2013-01-04 06:26 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll
2013-11-16 23:16 - 2013-01-04 06:26 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll
2013-11-16 23:16 - 2013-01-04 06:26 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll
2013-11-16 23:16 - 2013-01-04 06:26 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll
2013-11-16 23:16 - 2013-01-04 06:26 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll
2013-11-16 23:16 - 2013-01-04 06:26 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll
2013-11-16 23:16 - 2013-01-04 06:26 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll
2013-11-16 23:16 - 2013-01-04 06:26 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll
2013-11-16 23:16 - 2013-01-04 06:26 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll
2013-11-16 23:16 - 2013-01-04 06:26 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll
2013-11-16 23:16 - 2013-01-04 06:26 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll
2013-11-16 23:16 - 2013-01-04 06:26 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll
2013-11-16 23:16 - 2013-01-04 06:26 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll
2013-11-16 23:16 - 2013-01-04 06:26 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll
2013-11-16 23:16 - 2013-01-04 05:43 - 00005120 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l1-1-0.dll
2013-11-16 23:16 - 2013-01-04 05:43 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-0.dll
2013-11-16 23:16 - 2013-01-04 05:43 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-sysinfo-l1-1-0.dll
2013-11-16 23:16 - 2013-01-04 05:43 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-synch-l1-1-0.dll
2013-11-16 23:16 - 2013-01-04 05:43 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-misc-l1-1-0.dll
2013-11-16 23:16 - 2013-01-04 05:43 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localregistry-l1-1-0.dll
2013-11-16 23:16 - 2013-01-04 05:43 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localization-l1-1-0.dll
2013-11-16 23:16 - 2013-01-04 05:43 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processenvironment-l1-1-0.dll
2013-11-16 23:16 - 2013-01-04 05:43 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-namedpipe-l1-1-0.dll
2013-11-16 23:16 - 2013-01-04 05:43 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-memory-l1-1-0.dll
2013-11-16 23:16 - 2013-01-04 05:43 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-interlocked-l1-1-0.dll
2013-11-16 23:16 - 2013-01-04 05:43 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-heap-l1-1-0.dll
2013-11-16 23:16 - 2013-01-04 05:43 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-string-l1-1-0.dll
2013-11-16 23:16 - 2013-01-04 05:43 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-rtlsupport-l1-1-0.dll
2013-11-16 23:16 - 2013-01-04 05:43 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-profile-l1-1-0.dll
2013-11-16 23:16 - 2013-01-04 05:43 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-io-l1-1-0.dll
2013-11-16 23:16 - 2013-01-04 05:43 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-handle-l1-1-0.dll
2013-11-16 23:16 - 2013-01-04 05:43 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-fibers-l1-1-0.dll
2013-11-16 23:16 - 2013-01-04 05:43 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-errorhandling-l1-1-0.dll
2013-11-16 23:16 - 2013-01-04 05:43 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-delayload-l1-1-0.dll
2013-11-16 23:16 - 2013-01-04 05:43 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-debug-l1-1-0.dll
2013-11-16 23:16 - 2013-01-04 05:43 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-datetime-l1-1-0.dll
2013-11-16 23:16 - 2013-01-04 05:43 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-console-l1-1-0.dll
2013-11-16 23:16 - 2013-01-04 03:48 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user.exe
2013-11-16 23:16 - 2013-01-04 03:43 - 00006144 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-security-base-l1-1-0.dll
2013-11-16 23:16 - 2013-01-04 03:43 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-threadpool-l1-1-0.dll
2013-11-16 23:16 - 2013-01-04 03:43 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-xstate-l1-1-0.dll
2013-11-16 23:16 - 2013-01-04 03:43 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-util-l1-1-0.dll
2013-11-16 23:16 - 2012-12-07 06:41 - 00441856 _____ (Microsoft Corporation) C:\Windows\system32\Wpc.dll
2013-11-16 23:16 - 2012-12-07 06:35 - 02745856 _____ (Microsoft Corporation) C:\Windows\system32\gameux.dll
2013-11-16 23:16 - 2012-12-07 06:04 - 00308736 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Wpc.dll
2013-11-16 23:16 - 2012-12-07 05:57 - 02576384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gameux.dll
2013-11-16 23:16 - 2012-12-07 04:45 - 00055296 _____ (Microsoft) C:\Windows\system32\cero.rs
2013-11-16 23:16 - 2012-12-07 04:45 - 00051712 _____ (Microsoft) C:\Windows\system32\esrb.rs
2013-11-16 23:16 - 2012-12-07 04:45 - 00046592 _____ (Microsoft) C:\Windows\system32\fpb.rs
2013-11-16 23:16 - 2012-12-07 04:45 - 00045568 _____ (Microsoft) C:\Windows\system32\oflc-nz.rs
2013-11-16 23:16 - 2012-12-07 04:45 - 00044544 _____ (Microsoft) C:\Windows\system32\pegibbfc.rs
2013-11-16 23:16 - 2012-12-07 04:45 - 00043520 _____ (Microsoft) C:\Windows\system32\csrr.rs
2013-11-16 23:16 - 2012-12-07 04:45 - 00040960 _____ (Microsoft) C:\Windows\system32\cob-au.rs
2013-11-16 23:16 - 2012-12-07 04:45 - 00030720 _____ (Microsoft) C:\Windows\system32\usk.rs
2013-11-16 23:16 - 2012-12-07 04:45 - 00023552 _____ (Microsoft) C:\Windows\system32\oflc.rs
2013-11-16 23:16 - 2012-12-07 04:45 - 00021504 _____ (Microsoft) C:\Windows\system32\grb.rs
2013-11-16 23:16 - 2012-12-07 04:45 - 00020480 _____ (Microsoft) C:\Windows\system32\pegi-pt.rs
2013-11-16 23:16 - 2012-12-07 04:45 - 00020480 _____ (Microsoft) C:\Windows\system32\pegi-fi.rs
2013-11-16 23:16 - 2012-12-07 04:45 - 00020480 _____ (Microsoft) C:\Windows\system32\pegi.rs
2013-11-16 23:16 - 2012-12-07 04:45 - 00015360 _____ (Microsoft) C:\Windows\system32\djctq.rs
2013-11-16 23:16 - 2012-12-07 04:21 - 00055296 _____ (Microsoft) C:\Windows\SysWOW64\cero.rs
2013-11-16 23:16 - 2012-12-07 04:21 - 00051712 _____ (Microsoft) C:\Windows\SysWOW64\esrb.rs
2013-11-16 23:16 - 2012-12-07 04:21 - 00046592 _____ (Microsoft) C:\Windows\SysWOW64\fpb.rs
2013-11-16 23:16 - 2012-12-07 04:21 - 00045568 _____ (Microsoft) C:\Windows\SysWOW64\oflc-nz.rs
2013-11-16 23:16 - 2012-12-07 04:21 - 00044544 _____ (Microsoft) C:\Windows\SysWOW64\pegibbfc.rs
2013-11-16 23:16 - 2012-12-07 04:21 - 00043520 _____ (Microsoft) C:\Windows\SysWOW64\csrr.rs
2013-11-16 23:16 - 2012-12-07 04:21 - 00040960 _____ (Microsoft) C:\Windows\SysWOW64\cob-au.rs
2013-11-16 23:16 - 2012-12-07 04:21 - 00030720 _____ (Microsoft) C:\Windows\SysWOW64\usk.rs
2013-11-16 23:16 - 2012-12-07 04:21 - 00023552 _____ (Microsoft) C:\Windows\SysWOW64\oflc.rs
2013-11-16 23:16 - 2012-12-07 04:21 - 00021504 _____ (Microsoft) C:\Windows\SysWOW64\grb.rs
2013-11-16 23:16 - 2012-12-07 04:21 - 00020480 _____ (Microsoft) C:\Windows\SysWOW64\pegi-pt.rs
2013-11-16 23:16 - 2012-12-07 04:21 - 00020480 _____ (Microsoft) C:\Windows\SysWOW64\pegi-fi.rs
2013-11-16 23:16 - 2012-12-07 04:21 - 00020480 _____ (Microsoft) C:\Windows\SysWOW64\pegi.rs
2013-11-16 23:16 - 2012-12-07 04:21 - 00015360 _____ (Microsoft) C:\Windows\SysWOW64\djctq.rs
2013-11-16 23:16 - 2012-11-22 11:32 - 00801280 _____ (Microsoft Corporation) C:\Windows\system32\usp10.dll
2013-11-16 23:16 - 2012-11-22 10:33 - 00627712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\usp10.dll
2013-11-16 23:16 - 2012-09-06 18:38 - 00295792 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\volsnap.sys
2013-11-16 23:16 - 2012-04-28 04:50 - 00204800 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\rdpwd.sys
2013-11-16 23:16 - 2011-08-17 06:32 - 00613888 _____ (Microsoft Corporation) C:\Windows\system32\psisdecd.dll
2013-11-16 23:16 - 2011-08-17 06:27 - 00288256 _____ (Microsoft Corporation) C:\Windows\system32\MSNP.ax
2013-11-16 23:16 - 2011-08-17 06:27 - 00108032 _____ (Microsoft Corporation) C:\Windows\system32\psisrndr.ax
2013-11-16 23:16 - 2011-08-17 06:27 - 00104960 _____ (Microsoft Corporation) C:\Windows\system32\Mpeg2Data.ax
2013-11-16 23:16 - 2011-08-17 06:27 - 00075776 _____ (Microsoft Corporation) C:\Windows\system32\MSDvbNP.ax
2013-11-16 23:16 - 2011-08-17 05:26 - 00465408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\psisdecd.dll
2013-11-16 23:16 - 2011-08-17 05:22 - 00204288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MSNP.ax
2013-11-16 23:16 - 2011-08-17 05:22 - 00075776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\psisrndr.ax
2013-11-16 23:16 - 2011-08-17 05:22 - 00072704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Mpeg2Data.ax
2013-11-16 23:16 - 2011-08-17 05:22 - 00059904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MSDvbNP.ax
2013-11-16 23:16 - 2011-04-29 04:13 - 00461312 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv.sys
2013-11-16 23:16 - 2011-04-29 04:12 - 00399872 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv2.sys
2013-11-16 23:16 - 2011-04-29 04:12 - 00161792 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srvnet.sys
2013-11-16 23:15 - 2012-11-30 00:21 - 00420032 _____ C:\Windows\SysWOW64\locale.nls
2013-11-16 23:15 - 2012-11-30 00:19 - 00420032 _____ C:\Windows\system32\locale.nls
2013-11-16 23:15 - 2012-08-11 01:53 - 00714752 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2013-11-16 23:15 - 2012-08-11 00:54 - 00541184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll
2013-11-16 23:15 - 2012-04-07 13:18 - 03213824 _____ (Microsoft Corporation) C:\Windows\system32\msi.dll
2013-11-16 23:15 - 2012-04-07 12:34 - 02342400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msi.dll
2013-11-16 23:15 - 2012-03-17 08:55 - 00075632 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\partmgr.sys
2013-11-16 23:15 - 2011-12-28 04:59 - 00499200 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\afd.sys
2013-11-16 23:14 - 2012-06-16 06:25 - 00850944 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2013-11-16 23:14 - 2012-06-16 06:25 - 00609792 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2013-11-16 23:14 - 2012-06-16 05:37 - 00428032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2013-11-16 23:14 - 2012-06-16 05:36 - 00717824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2013-11-16 23:13 - 2013-12-02 13:19 - 00000000 ____D C:\Program Files (x86)\Steam
2013-11-16 23:13 - 2013-11-16 23:13 - 00000917 _____ C:\Users\Public\Desktop\Steam.lnk

Internetzugang langsam / Firefox zeigt keine Downloads mehr an in der All-in-one-Sidebar - Standard

Internetzugang langsam / Firefox zeigt keine Downloads mehr an in der All-in-one-Sidebar

hier der 2.Teil von FRST:

2013-11-16 23:13 - 2013-03-02 06:49 - 01499648 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2013-11-16 23:13 - 2013-03-02 06:49 - 01198080 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2013-11-16 23:13 - 2013-03-02 06:49 - 00134144 _____ (Microsoft Corporation) C:\Windows\system32\url.dll
2013-11-16 23:13 - 2013-03-02 06:44 - 01026560 _____ (Microsoft Corporation) C:\Windows\system32\mstime.dll
2013-11-16 23:13 - 2013-03-02 06:43 - 09377280 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2013-11-16 23:13 - 2013-03-02 06:43 - 00735744 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2013-11-16 23:13 - 2013-03-02 06:43 - 00097792 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2013-11-16 23:13 - 2013-03-02 06:43 - 00082944 _____ (Microsoft Corporation) C:\Windows\system32\msfeedsbs.dll
2013-11-16 23:13 - 2013-03-02 06:43 - 00064512 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2013-11-16 23:13 - 2013-03-02 06:43 - 00057856 _____ (Microsoft Corporation) C:\Windows\system32\licmgr10.dll
2013-11-16 23:13 - 2013-03-02 06:42 - 12405760 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2013-11-16 23:13 - 2013-03-02 06:42 - 02463744 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2013-11-16 23:13 - 2013-03-02 06:42 - 00445952 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2013-11-16 23:13 - 2013-03-02 06:42 - 00256000 _____ (Microsoft Corporation) C:\Windows\system32\iepeers.dll
2013-11-16 23:13 - 2013-03-02 06:42 - 00247808 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2013-11-16 23:13 - 2013-03-02 06:06 - 00981504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2013-11-16 23:13 - 2013-03-02 06:05 - 01230848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2013-11-16 23:13 - 2013-03-02 06:05 - 00132096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\url.dll
2013-11-16 23:13 - 2013-03-02 06:02 - 06032384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2013-11-16 23:13 - 2013-03-02 06:02 - 00627200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2013-11-16 23:13 - 2013-03-02 06:02 - 00606208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstime.dll
2013-11-16 23:13 - 2013-03-02 06:02 - 00067584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2013-11-16 23:13 - 2013-03-02 06:02 - 00064512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeedsbs.dll
2013-11-16 23:13 - 2013-03-02 06:01 - 11019776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2013-11-16 23:13 - 2013-03-02 06:01 - 02077184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2013-11-16 23:13 - 2013-03-02 06:01 - 00381440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll
2013-11-16 23:13 - 2013-03-02 06:01 - 00185856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iepeers.dll
2013-11-16 23:13 - 2013-03-02 06:01 - 00176640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2013-11-16 23:13 - 2013-03-02 06:01 - 00048128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2013-11-16 23:13 - 2013-03-02 05:38 - 00482816 _____ (Microsoft Corporation) C:\Windows\system32\html.iec
2013-11-16 23:13 - 2013-03-02 05:03 - 00386048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec
2013-11-16 23:13 - 2013-03-02 04:56 - 01638912 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2013-11-16 23:13 - 2013-03-02 04:56 - 00012288 _____ (Microsoft Corporation) C:\Windows\system32\msfeedssync.exe
2013-11-16 23:13 - 2013-03-02 04:30 - 00044544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\licmgr10.dll
2013-11-16 23:13 - 2013-03-02 04:29 - 01638912 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2013-11-16 23:13 - 2013-03-02 04:29 - 00012800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeedssync.exe
2013-11-16 23:13 - 2012-09-25 23:39 - 00095744 _____ (Microsoft Corporation) C:\Windows\system32\synceng.dll
2013-11-16 23:13 - 2012-09-25 22:55 - 00078336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\synceng.dll
2013-11-16 23:13 - 2011-02-05 13:41 - 00640896 _____ (Microsoft Corporation) C:\Windows\system32\winload.efi
2013-11-16 23:13 - 2011-02-05 13:41 - 00556928 _____ (Microsoft Corporation) C:\Windows\system32\winresume.efi
2013-11-16 23:13 - 2011-02-05 13:41 - 00020352 _____ (Microsoft Corporation) C:\Windows\system32\kdusb.dll
2013-11-16 23:13 - 2011-02-05 13:41 - 00019328 _____ (Microsoft Corporation) C:\Windows\system32\kd1394.dll
2013-11-16 23:13 - 2011-02-05 13:41 - 00017792 _____ (Microsoft Corporation) C:\Windows\system32\kdcom.dll
2013-11-16 23:13 - 2011-02-05 13:39 - 00603976 _____ (Microsoft Corporation) C:\Windows\system32\winload.exe
2013-11-16 23:13 - 2011-02-05 13:39 - 00518160 _____ (Microsoft Corporation) C:\Windows\system32\winresume.exe
2013-11-16 23:13 - 2010-08-31 05:32 - 00954752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfc40.dll
2013-11-16 23:13 - 2010-08-31 05:32 - 00954288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfc40u.dll
2013-11-16 23:12 - 2013-01-24 06:41 - 00223752 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\fvevol.sys
2013-11-16 23:12 - 2012-07-04 23:04 - 00073216 _____ (Microsoft Corporation) C:\Windows\system32\netapi32.dll
2013-11-16 23:12 - 2012-07-04 23:01 - 00136704 _____ (Microsoft Corporation) C:\Windows\system32\browser.dll
2013-11-16 23:12 - 2012-07-04 23:01 - 00058880 _____ (Microsoft Corporation) C:\Windows\system32\browcli.dll
2013-11-16 23:12 - 2012-07-04 22:26 - 00057344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\netapi32.dll
2013-11-16 23:12 - 2012-07-04 22:23 - 00041472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\browcli.dll
2013-11-16 23:12 - 2012-05-14 06:20 - 00956416 _____ (Microsoft Corporation) C:\Windows\system32\localspl.dll
2013-11-16 23:12 - 2012-05-05 09:30 - 00503808 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll
2013-11-16 23:12 - 2012-05-05 08:44 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\srclient.dll
2013-11-16 23:12 - 2011-12-16 09:42 - 00634368 _____ (Microsoft Corporation) C:\Windows\system32\msvcrt.dll
2013-11-16 23:12 - 2011-12-16 08:59 - 00690688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msvcrt.dll
2013-11-16 23:12 - 2011-10-15 07:25 - 00723456 _____ (Microsoft Corporation) C:\Windows\system32\EncDec.dll
2013-11-16 23:12 - 2011-10-15 06:48 - 00534528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\EncDec.dll
2013-11-16 23:12 - 2011-08-27 06:40 - 00861184 _____ (Microsoft Corporation) C:\Windows\system32\oleaut32.dll
2013-11-16 23:12 - 2011-08-27 06:40 - 00331776 _____ (Microsoft Corporation) C:\Windows\system32\oleacc.dll
2013-11-16 23:12 - 2011-08-27 05:43 - 00571904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\oleaut32.dll
2013-11-16 23:12 - 2011-08-27 05:43 - 00233472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\oleacc.dll
2013-11-16 23:12 - 2011-05-24 12:21 - 00404992 _____ (Microsoft Corporation) C:\Windows\system32\umpnpmgr.dll
2013-11-16 23:12 - 2011-05-24 11:34 - 00145920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cfgmgr32.dll
2013-11-16 23:12 - 2011-05-24 11:34 - 00064512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\devobj.dll
2013-11-16 23:12 - 2011-05-24 11:34 - 00044544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\devrtl.dll
2013-11-16 23:12 - 2011-05-24 11:32 - 00252928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\drvinst.exe
2013-11-16 23:12 - 2011-05-03 06:21 - 00976896 _____ (Microsoft Corporation) C:\Windows\system32\inetcomm.dll
2013-11-16 23:12 - 2011-05-03 05:50 - 00740864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcomm.dll
2013-11-16 23:12 - 2011-02-23 06:15 - 00090624 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\bowser.sys
2013-11-16 23:12 - 2011-02-18 07:33 - 00031232 _____ (Microsoft Corporation) C:\Windows\system32\prevhost.exe
2013-11-16 23:12 - 2011-02-18 06:33 - 00031232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\prevhost.exe
2013-11-16 23:12 - 2011-02-12 07:14 - 00267776 _____ (Microsoft Corporation) C:\Windows\system32\FXSCOVER.exe
2013-11-16 23:12 - 2010-12-18 07:08 - 01097216 _____ (Microsoft Corporation) C:\Windows\system32\mstsc.exe
2013-11-16 23:12 - 2010-12-18 06:26 - 01034240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstsc.exe
2013-11-16 23:12 - 2010-10-16 06:23 - 00112000 _____ (Microsoft Corporation) C:\Windows\system32\consent.exe
2013-11-16 23:12 - 2010-09-01 06:21 - 14627840 _____ (Microsoft Corporation) C:\Windows\system32\wmp.dll
2013-11-16 23:12 - 2010-09-01 06:12 - 12625920 _____ (Microsoft Corporation) C:\Windows\system32\wmploc.DLL
2013-11-16 23:12 - 2010-09-01 05:29 - 11406848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wmp.dll
2013-11-16 23:12 - 2010-09-01 05:23 - 12625408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wmploc.DLL
2013-11-16 23:11 - 2013-11-16 23:11 - 08531968 _____ C:\Users\user\Downloads\SteamInstall_German.msi
2013-11-16 23:11 - 2013-03-19 07:19 - 05497688 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2013-11-16 23:11 - 2013-03-19 06:54 - 00043520 _____ (Microsoft Corporation) C:\Windows\system32\csrsrv.dll
2013-11-16 23:11 - 2013-03-19 06:06 - 03958120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe
2013-11-16 23:11 - 2013-03-19 06:06 - 03902312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe
2013-11-16 23:11 - 2013-03-19 05:53 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\apisetschema.dll
2013-11-16 23:11 - 2013-03-19 04:19 - 00112640 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe
2013-11-16 23:11 - 2011-11-17 08:14 - 01739160 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll
2013-11-16 23:11 - 2011-11-17 06:41 - 01292592 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll
2013-11-16 23:11 - 2010-10-16 06:17 - 00720896 _____ (Microsoft Corporation) C:\Windows\system32\odbc32.dll
2013-11-16 23:11 - 2010-10-16 05:34 - 00573440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\odbc32.dll
2013-11-16 23:11 - 2010-08-27 07:14 - 00236032 _____ (Microsoft Corporation) C:\Windows\system32\srvsvc.dll
2013-11-16 23:11 - 2010-08-27 06:46 - 00009728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sscore.dll
2013-11-16 23:06 - 2013-11-16 23:06 - 00000000 ____D C:\Users\user\AppData\Roaming\Returnil
2013-11-16 23:03 - 2013-11-16 23:03 - 00000000 ____D C:\Users\Gandalf\AppData\Roaming\Returnil
2013-11-16 23:02 - 2013-11-16 23:02 - 00000000 ____D C:\Program Files (x86)\Returnil
2013-11-16 23:01 - 2013-11-17 17:53 - 00000000 ____D C:\ProgramData\Returnil
2013-11-16 22:59 - 2013-11-16 22:59 - 00000000 ____D C:\Users\Gandalf\AppData\Roaming\Malwarebytes
2013-11-16 22:59 - 2013-11-16 22:59 - 00000000 ____D C:\ProgramData\Malwarebytes
2013-11-16 22:50 - 2013-11-16 22:57 - 07388712 _____ (CJSC Returnil Software) C:\Users\user\Downloads\rvs-pro-2011.exe
2013-11-16 22:50 - 2013-11-16 22:54 - 214262072 _____ (COMODO) C:\Users\user\Downloads\cfw_installer63.exe
2013-11-16 22:50 - 2013-11-16 22:50 - 00000000 ____D C:\Users\user\AppData\Roaming\Macromedia
2013-11-16 22:50 - 2013-11-16 22:50 - 00000000 ____D C:\Users\user\AppData\Roaming\Adobe
2013-11-16 22:50 - 2013-11-16 22:50 - 00000000 ____D C:\Users\user\AppData\Local\Macromedia
2013-11-16 22:49 - 2013-11-19 12:41 - 00000000 ____D C:\Users\user\AppData\Local\Mozilla
2013-11-16 22:49 - 2013-11-16 22:49 - 00000000 ____D C:\Users\user\AppData\Roaming\Mozilla
2013-11-16 22:46 - 2013-11-25 02:43 - 00000000 ____D C:\Users\user\AppData\Local\VirtualStore
2013-11-16 22:46 - 2013-11-17 15:40 - 00000000 ___RD C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
2013-11-16 22:46 - 2013-11-17 15:40 - 00000000 ___RD C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools
2013-11-16 22:46 - 2013-11-17 00:46 - 00000000 ____D C:\Users\user\AppData\Local\Avg2014
2013-11-16 22:46 - 2013-11-16 22:46 - 00001439 _____ C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2013-11-16 22:46 - 2013-11-16 22:46 - 00001405 _____ C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer (64-bit).lnk
2013-11-16 22:46 - 2013-11-16 22:46 - 00000020 ___SH C:\Users\user\ntuser.ini
2013-11-16 22:46 - 2013-11-16 22:46 - 00000000 _SHDL C:\Users\user\Vorlagen
2013-11-16 22:46 - 2013-11-16 22:46 - 00000000 _SHDL C:\Users\user\Startmenü
2013-11-16 22:46 - 2013-11-16 22:46 - 00000000 _SHDL C:\Users\user\Netzwerkumgebung
2013-11-16 22:46 - 2013-11-16 22:46 - 00000000 _SHDL C:\Users\user\Lokale Einstellungen
2013-11-16 22:46 - 2013-11-16 22:46 - 00000000 _SHDL C:\Users\user\Eigene Dateien
2013-11-16 22:46 - 2013-11-16 22:46 - 00000000 _SHDL C:\Users\user\Druckumgebung
2013-11-16 22:46 - 2013-11-16 22:46 - 00000000 _SHDL C:\Users\user\Documents\Eigene Musik
2013-11-16 22:46 - 2013-11-16 22:46 - 00000000 _SHDL C:\Users\user\Documents\Eigene Bilder
2013-11-16 22:46 - 2013-11-16 22:46 - 00000000 _SHDL C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2013-11-16 22:46 - 2013-11-16 22:46 - 00000000 _SHDL C:\Users\user\AppData\Local\Verlauf
2013-11-16 22:46 - 2013-11-16 22:46 - 00000000 _SHDL C:\Users\user\AppData\Local\Anwendungsdaten
2013-11-16 22:46 - 2013-11-16 22:46 - 00000000 _SHDL C:\Users\user\Anwendungsdaten
2013-11-16 22:46 - 2013-11-16 22:46 - 00000000 ____D C:\Users\user\AppData\Roaming\AVG2014
2013-11-16 22:46 - 2009-07-14 05:54 - 00000000 ___RD C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories
2013-11-16 22:46 - 2009-07-14 05:49 - 00000000 ___RD C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance
2013-11-14 22:18 - 2013-11-18 17:06 - 00542040 _____ C:\Users\Gandalf\AppData\Local\GDIPFONTCACHEV1.DAT
2013-11-14 20:35 - 2013-11-14 20:35 - 00001112 _____ C:\Users\UpdatusUser\Desktop\C64 Classix Gold 2.lnk
2013-11-14 20:35 - 2013-11-14 20:35 - 00001112 _____ C:\Users\Gandalf\Desktop\C64 Classix Gold 2.lnk
2013-11-14 20:35 - 2013-11-14 20:35 - 00000000 ____D C:\Users\Gandalf\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\C64 Classix Gold 2
2013-11-14 20:33 - 2013-11-14 20:35 - 00000000 ____D C:\Program Files (x86)\C64 Classix Gold 2
2013-11-14 20:21 - 2013-11-14 20:21 - 00001872 _____ C:\Users\Public\Desktop\Obscure.lnk
2013-11-14 20:17 - 2013-11-14 20:21 - 00000000 ____D C:\Program Files (x86)\Obscure
2013-11-14 19:24 - 2013-11-14 19:24 - 00000000 ____D C:\Program Files (x86)\Acclaim Entertainment
2013-11-14 19:21 - 2013-11-14 19:21 - 00000513 _____ C:\Users\Gandalf\Desktop\Programme und Funktionen - Verknüpfung.lnk
2013-11-14 19:16 - 2013-11-14 19:20 - 00000000 ____D C:\Program Files\Returnil
2013-11-14 18:46 - 2013-11-14 18:46 - 00000000 ____D C:\5c7b80bd7ce2159dc1ef7ae805
2013-11-14 18:46 - 2010-08-21 07:29 - 00558592 _____ (Microsoft Corporation) C:\Windows\system32\spoolsv.exe
2013-11-14 18:41 - 2010-06-19 07:53 - 00052224 _____ (Microsoft Corporation) C:\Windows\system32\rtutils.dll
2013-11-14 18:41 - 2010-06-19 07:23 - 00037376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rtutils.dll
2013-11-14 18:40 - 2010-07-29 07:30 - 00082944 _____ (Radius Inc.) C:\Windows\SysWOW64\iccvid.dll
2013-11-14 18:36 - 2010-03-05 08:52 - 00084992 _____ (Microsoft Corporation) C:\Windows\system32\asycfilt.dll
2013-11-14 18:36 - 2010-03-05 08:42 - 00067584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\asycfilt.dll
2013-11-14 18:33 - 2009-12-19 10:50 - 00014848 _____ (Microsoft Corporation) C:\Windows\system32\tsbyuv.dll
2013-11-14 18:33 - 2009-12-19 10:47 - 00038912 _____ (Microsoft Corporation) C:\Windows\system32\msvidc32.dll
2013-11-14 18:33 - 2009-12-19 10:47 - 00025088 _____ (Microsoft Corporation) C:\Windows\system32\msyuv.dll
2013-11-14 18:33 - 2009-12-19 10:47 - 00016384 _____ (Microsoft Corporation) C:\Windows\system32\msrle32.dll
2013-11-14 18:33 - 2009-12-19 10:46 - 00054272 _____ (Microsoft Corporation) C:\Windows\system32\iyuv_32.dll
2013-11-14 18:33 - 2009-12-19 10:02 - 00091648 _____ (Microsoft Corporation) C:\Windows\SysWOW64\avifil32.dll
2013-11-14 18:33 - 2009-12-19 10:02 - 00084480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mciavi32.dll
2013-11-14 18:33 - 2009-12-19 10:02 - 00050176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iyuv_32.dll
2013-11-14 18:33 - 2009-12-19 10:02 - 00031744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msvidc32.dll
2013-11-14 18:33 - 2009-12-19 10:02 - 00022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msyuv.dll
2013-11-14 18:33 - 2009-12-19 10:02 - 00013312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrle32.dll
2013-11-14 18:33 - 2009-12-19 10:02 - 00012288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tsbyuv.dll
2013-11-14 18:31 - 2009-10-19 15:46 - 00100864 _____ (Microsoft Corporation) C:\Windows\system32\fontsub.dll
2013-11-14 18:31 - 2009-10-19 15:10 - 00070656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fontsub.dll
2013-11-14 18:30 - 2013-11-14 18:30 - 00000000 ____D C:\Windows\PCHEALTH
2013-11-14 18:30 - 2009-09-10 07:28 - 00311808 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll
2013-11-14 18:30 - 2009-09-10 06:52 - 00257024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msv1_0.dll
2013-11-14 18:30 - 2009-08-29 08:50 - 00046592 _____ (Microsoft Corporation) C:\Windows\system32\msasn1.dll
2013-11-14 18:30 - 2009-08-29 07:57 - 00034816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msasn1.dll
2013-11-14 18:23 - 2013-11-18 17:32 - 00017194 _____ C:\Windows\IE9_main.log
2013-11-14 18:23 - 2013-11-14 18:23 - 00000134 _____ C:\Users\Gandalf\Desktop\Internet Explorer-Problembehebung.url
2013-11-14 18:19 - 2013-10-22 04:10 - 555065907 _____ (WinFuture) C:\Users\Gandalf\Desktop\WinFuture_7_x64_UpdatePack_1.36_April_2013-Vollversion - Kopie.exe
2013-11-14 18:08 - 2013-11-14 18:19 - 00021036 ____T C:\Windows\SysWOW64\SIntfNT.dll
2013-11-14 18:08 - 2013-11-14 18:19 - 00015132 ____T C:\Windows\SysWOW64\SIntf32.dll
2013-11-14 18:08 - 2013-11-14 18:19 - 00012067 ____T C:\Windows\SysWOW64\SIntf16.dll
2013-11-14 18:02 - 2013-11-14 18:14 - 00000000 ____D C:\Users\Gandalf\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Games
2013-11-14 17:59 - 1998-10-21 18:43 - 00328704 _____ (InstallShield Software Corporation ) C:\Windows\IsUn0407.exe
2013-11-10 23:46 - 2013-11-22 00:56 - 00000000 ____D C:\Users\Gandalf\Documents\My Games
2013-11-10 23:46 - 2013-11-10 23:46 - 00000000 ____D C:\Users\Gandalf\AppData\Local\Fallout3
2013-11-10 23:27 - 2013-11-10 23:27 - 00000000 ____D C:\Windows\SysWOW64\xlive
2013-11-10 23:27 - 2013-11-10 23:27 - 00000000 ____D C:\Program Files (x86)\Microsoft Games for Windows - LIVE
2013-11-10 20:19 - 2013-11-27 22:45 - 00004280 _____ C:\Windows\PFRO.log
2013-11-10 20:18 - 2013-11-10 20:18 - 00001347 _____ C:\Users\Public\Desktop\GeForce Experience.lnk
2013-11-10 20:18 - 2013-11-10 20:18 - 00000000 ____D C:\Program Files (x86)\AGEIA Technologies
2013-11-10 20:17 - 2013-11-10 20:17 - 00000020 ___SH C:\Users\UpdatusUser\ntuser.ini
2013-11-10 20:17 - 2013-11-10 20:17 - 00000000 _SHDL C:\Users\UpdatusUser\Vorlagen
2013-11-10 20:17 - 2013-11-10 20:17 - 00000000 _SHDL C:\Users\UpdatusUser\Startmenü
2013-11-10 20:17 - 2013-11-10 20:17 - 00000000 _SHDL C:\Users\UpdatusUser\Netzwerkumgebung
2013-11-10 20:17 - 2013-11-10 20:17 - 00000000 _SHDL C:\Users\UpdatusUser\Lokale Einstellungen
2013-11-10 20:17 - 2013-11-10 20:17 - 00000000 _SHDL C:\Users\UpdatusUser\Eigene Dateien
2013-11-10 20:17 - 2013-11-10 20:17 - 00000000 _SHDL C:\Users\UpdatusUser\Druckumgebung
2013-11-10 20:17 - 2013-11-10 20:17 - 00000000 _SHDL C:\Users\UpdatusUser\Documents\Eigene Musik
2013-11-10 20:17 - 2013-11-10 20:17 - 00000000 _SHDL C:\Users\UpdatusUser\Documents\Eigene Bilder
2013-11-10 20:17 - 2013-11-10 20:17 - 00000000 _SHDL C:\Users\UpdatusUser\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2013-11-10 20:17 - 2013-11-10 20:17 - 00000000 _SHDL C:\Users\UpdatusUser\AppData\Local\Verlauf
2013-11-10 20:17 - 2013-11-10 20:17 - 00000000 _SHDL C:\Users\UpdatusUser\AppData\Local\Anwendungsdaten
2013-11-10 20:17 - 2013-11-10 20:17 - 00000000 _SHDL C:\Users\UpdatusUser\Anwendungsdaten
2013-11-10 20:17 - 2009-07-14 05:54 - 00000000 ___RD C:\Users\UpdatusUser\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories
2013-11-10 20:17 - 2009-07-14 05:49 - 00000000 ___RD C:\Users\UpdatusUser\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance
2013-11-10 20:15 - 2013-12-02 13:11 - 00000000 ____D C:\ProgramData\NVIDIA
2013-11-10 20:15 - 2013-11-10 20:18 - 00000000 ____D C:\Program Files (x86)\NVIDIA Corporation
2013-11-10 20:14 - 2013-11-10 20:18 - 00000000 ____D C:\ProgramData\NVIDIA Corporation
2013-11-10 20:14 - 2013-10-23 11:30 - 00061216 _____ (Khronos Group) C:\Windows\system32\OpenCL.dll
2013-11-10 20:14 - 2013-10-23 11:30 - 00053024 _____ (Khronos Group) C:\Windows\SysWOW64\OpenCL.dll
2013-11-10 20:14 - 2013-10-23 09:20 - 06669600 _____ (NVIDIA Corporation) C:\Windows\system32\nvcpl.dll
2013-11-10 20:14 - 2013-10-23 09:20 - 03489568 _____ (NVIDIA Corporation) C:\Windows\system32\nvsvc64.dll
2013-11-10 20:14 - 2013-10-23 09:20 - 02559776 _____ (NVIDIA Corporation) C:\Windows\system32\nvsvcr.dll
2013-11-10 20:14 - 2013-10-23 09:20 - 00922912 _____ (NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe
2013-11-10 20:14 - 2013-10-23 09:20 - 00219424 _____ (NVIDIA Corporation) C:\Windows\system32\nvmctray.dll
2013-11-10 20:14 - 2013-10-23 09:20 - 00063776 _____ (NVIDIA Corporation) C:\Windows\system32\nvshext.dll
2013-11-10 20:12 - 2013-11-17 15:24 - 01590298 _____ C:\Windows\SysWOW64\PerfStringBackup.INI
2013-11-10 20:09 - 2009-11-25 20:47 - 01942856 _____ (Microsoft Corporation) C:\Windows\system32\dfshim.dll
2013-11-10 20:09 - 2009-11-25 20:47 - 01130824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dfshim.dll
2013-11-10 20:09 - 2009-11-25 20:47 - 00444752 _____ (Microsoft Corporation) C:\Windows\system32\mscoree.dll
2013-11-10 20:09 - 2009-11-25 20:47 - 00320352 _____ (Microsoft Corporation) C:\Windows\system32\PresentationHost.exe
2013-11-10 20:09 - 2009-11-25 20:47 - 00297808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mscoree.dll
2013-11-10 20:09 - 2009-11-25 20:47 - 00295264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PresentationHost.exe
2013-11-10 20:09 - 2009-11-25 20:47 - 00109912 _____ (Microsoft Corporation) C:\Windows\system32\PresentationHostProxy.dll
2013-11-10 20:09 - 2009-11-25 20:47 - 00099176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PresentationHostProxy.dll
2013-11-10 20:09 - 2009-11-25 20:47 - 00049472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\netfxperf.dll
2013-11-10 20:09 - 2009-11-25 20:47 - 00048960 _____ (Microsoft Corporation) C:\Windows\system32\netfxperf.dll
2013-11-10 20:08 - 2013-10-23 11:30 - 30344480 _____ (NVIDIA Corporation) C:\Windows\system32\nvoglv64.dll
2013-11-10 20:08 - 2013-10-23 11:30 - 25257248 _____ (NVIDIA Corporation) C:\Windows\system32\nvcompiler.dll
2013-11-10 20:08 - 2013-10-23 11:30 - 22933792 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvoglv32.dll
2013-11-10 20:08 - 2013-10-23 11:30 - 18199872 _____ (NVIDIA Corporation) C:\Windows\system32\nvd3dumx.dll
2013-11-10 20:08 - 2013-10-23 11:30 - 17560352 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcompiler.dll
2013-11-10 20:08 - 2013-10-23 11:30 - 15855568 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvwgf2um.dll
2013-11-10 20:08 - 2013-10-23 11:30 - 12572960 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvlddmkm.sys
2013-11-10 20:08 - 2013-10-23 11:30 - 11426568 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuda.dll
2013-11-10 20:08 - 2013-10-23 11:30 - 11374520 _____ (NVIDIA Corporation) C:\Windows\system32\nvopencl.dll
2013-11-10 20:08 - 2013-10-23 11:30 - 09524088 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuda.dll
2013-11-10 20:08 - 2013-10-23 11:30 - 09480328 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvopencl.dll
2013-11-10 20:08 - 2013-10-23 11:30 - 03131680 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuvid.dll
2013-11-10 20:08 - 2013-10-23 11:30 - 03124512 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuvenc.dll
2013-11-10 20:08 - 2013-10-23 11:30 - 03067560 _____ (NVIDIA Corporation) C:\Windows\system32\nvapi64.dll
2013-11-10 20:08 - 2013-10-23 11:30 - 02946848 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuvid.dll
2013-11-10 20:08 - 2013-10-23 11:30 - 02747168 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuvenc.dll
2013-11-10 20:08 - 2013-10-23 11:30 - 02695200 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvapi.dll
2013-11-10 20:08 - 2013-10-23 11:30 - 01884448 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispco6433165.dll
2013-11-10 20:08 - 2013-10-23 11:30 - 01511712 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispgenco6433165.dll
2013-11-10 20:08 - 2013-10-23 11:30 - 00696096 _____ (NVIDIA Corporation) C:\Windows\system32\NvFBC64.dll
2013-11-10 20:08 - 2013-10-23 11:30 - 00655136 _____ (NVIDIA Corporation) C:\Windows\system32\NvIFR64.dll
2013-11-10 20:08 - 2013-10-23 11:30 - 00599840 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvFBC.dll
2013-11-10 20:08 - 2013-10-23 11:30 - 00560416 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvIFR.dll
2013-11-10 20:08 - 2013-10-23 11:30 - 00023287 _____ C:\Windows\system32\nvinfo.pb
2013-11-10 20:08 - 2013-09-28 00:01 - 00039200 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvvad64v.sys
2013-11-10 20:08 - 2013-09-28 00:01 - 00029984 _____ (NVIDIA Corporation) C:\Windows\system32\nvaudcap64v.dll
2013-11-10 20:08 - 2013-09-28 00:01 - 00028960 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvaudcap32v.dll
2013-11-10 20:07 - 2013-12-02 13:12 - 00013972 _____ C:\Windows\setupact.log
2013-11-10 20:07 - 2013-11-10 20:18 - 00000000 ____D C:\Program Files\NVIDIA Corporation
2013-11-10 20:07 - 2013-11-10 20:07 - 00001770 _____ C:\Users\Gandalf\Desktop\Condemned - Verknüpfung.lnk
2013-11-10 20:07 - 2013-11-10 20:07 - 00000000 ____D C:\NVIDIA
2013-11-10 20:07 - 2013-11-10 20:07 - 00000000 _____ C:\Windows\setuperr.log
2013-11-10 20:05 - 2013-11-10 20:05 - 00000000 ____D C:\Users\Public\Documents\Monolith Productions
2013-11-10 20:04 - 2013-11-10 23:29 - 00096663 _____ C:\Windows\DirectX.log
2013-11-10 20:01 - 2013-11-10 20:01 - 00000000 ____D C:\Program Files (x86)\SEGA
2013-11-10 19:58 - 2013-11-10 19:58 - 00000000 ____D C:\ProgramData\CheckPoint
2013-11-10 19:58 - 2013-11-10 19:58 - 00000000 ____D C:\Program Files (x86)\Zone Labs
2013-11-10 19:55 - 2013-11-10 19:55 - 00000000 ____D C:\Users\Gandalf\AppData\Roaming\TuneUp Software
2013-11-10 19:55 - 2013-11-10 19:55 - 00000000 ____D C:\Users\Gandalf\AppData\Roaming\AVG2014
2013-11-10 19:54 - 2013-11-10 19:55 - 00000000 ____D C:\ProgramData\AVG2014
2013-11-10 19:54 - 2013-11-10 19:54 - 00000000 ___HD C:\$AVG
2013-11-10 19:53 - 2013-12-02 12:20 - 00000000 ____D C:\ProgramData\MFAData
2013-11-10 19:53 - 2013-11-24 14:12 - 00000000 ____D C:\Users\Gandalf\AppData\Local\Avg2014
2013-11-10 19:53 - 2013-11-10 19:53 - 00000000 ____D C:\Users\Gandalf\AppData\Local\MFAData
2013-11-10 19:53 - 2013-11-10 19:53 - 00000000 ____D C:\Program Files (x86)\AVG
2013-11-10 19:42 - 2013-11-22 00:45 - 00000000 ____D C:\ProgramData\DAEMON Tools Lite
2013-11-10 19:42 - 2013-11-10 19:43 - 00000000 ____D C:\Users\Gandalf\AppData\Roaming\DAEMON Tools Lite
2013-11-10 19:42 - 2013-11-10 19:42 - 00254528 _____ (DT Soft Ltd) C:\Windows\system32\Drivers\dtsoftbus01.sys
2013-11-10 19:42 - 2013-11-10 19:42 - 00001950 _____ C:\Users\Public\Desktop\DAEMON Tools Lite.lnk
2013-11-10 19:42 - 2013-11-10 19:42 - 00000000 ____D C:\Program Files (x86)\DAEMON Tools Toolbar
2013-11-10 19:42 - 2013-11-10 19:42 - 00000000 ____D C:\Program Files (x86)\DAEMON Tools Lite
2013-11-10 19:41 - 2013-11-10 19:41 - 00001573 _____ C:\Users\Gandalf\Desktop\DivX Movies.lnk
2013-11-10 19:41 - 2013-11-10 19:41 - 00001127 _____ C:\Users\Public\Desktop\DivX Converter.lnk
2013-11-10 19:41 - 2013-11-10 19:41 - 00001062 _____ C:\Users\Public\Desktop\DivX Player.lnk
2013-11-10 19:40 - 2013-11-10 19:40 - 00000000 _____ C:\END
2013-11-10 19:39 - 2013-11-10 19:41 - 00000000 ____D C:\Users\Gandalf\AppData\Roaming\DivX
2013-11-10 19:39 - 2013-11-10 19:41 - 00000000 ____D C:\Program Files\DivX
2013-11-10 19:35 - 2013-11-10 19:41 - 00000000 ____D C:\ProgramData\DivX
2013-11-10 19:35 - 2013-11-10 19:41 - 00000000 ____D C:\Program Files (x86)\DivX
2013-11-10 19:34 - 2013-11-10 19:34 - 00000000 ____D C:\Program Files (x86)\Combined Community Codec Pack
2013-11-10 19:33 - 2013-09-03 13:35 - 00278800 ____N (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe
2013-11-10 19:32 - 2013-11-10 19:32 - 00000000 ____D C:\Program Files\CCleaner
2013-11-10 19:29 - 2013-12-02 13:18 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2013-11-10 19:29 - 2013-11-10 19:29 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2013-11-10 19:29 - 2013-11-10 19:29 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2013-11-10 19:29 - 2013-11-10 19:29 - 00000000 ____D C:\Windows\SysWOW64\Macromed
2013-11-10 19:29 - 2013-11-10 19:29 - 00000000 ____D C:\Windows\system32\Macromed
2013-11-10 19:29 - 2013-11-10 19:29 - 00000000 ____D C:\Users\Gandalf\AppData\Roaming\Macromedia
2013-11-10 19:29 - 2013-11-10 19:29 - 00000000 ____D C:\Users\Gandalf\AppData\Roaming\Adobe
2013-11-10 19:29 - 2013-11-10 19:29 - 00000000 ____D C:\Users\Gandalf\AppData\Local\Macromedia
2013-11-10 19:29 - 2013-11-10 19:29 - 00000000 ____D C:\ProgramData\McAfee
2013-11-10 19:28 - 2013-11-10 19:29 - 00000000 ____D C:\Users\Gandalf\AppData\Local\Adobe
2013-11-10 19:28 - 2013-11-10 19:28 - 00264616 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaws.exe
2013-11-10 19:28 - 2013-11-10 19:28 - 00175016 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaw.exe
2013-11-10 19:28 - 2013-11-10 19:28 - 00174504 _____ (Oracle Corporation) C:\Windows\SysWOW64\java.exe
2013-11-10 19:28 - 2013-11-10 19:28 - 00096168 _____ (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll
2013-11-10 19:28 - 2013-11-10 19:28 - 00000000 ____D C:\ProgramData\Sun
2013-11-10 19:28 - 2013-11-10 19:28 - 00000000 ____D C:\ProgramData\Oracle
2013-11-10 19:28 - 2013-11-10 19:28 - 00000000 ____D C:\Program Files (x86)\Java
2013-11-10 19:26 - 2013-11-10 19:36 - 04958588 _____ C:\Windows\{00000001-00000000-00000001-00001102-00000004-10031102}.CDF
2013-11-10 19:26 - 2013-11-10 19:26 - 00431104 _____ (Creative Labs) C:\Windows\system32\wrap_oal.dll
2013-11-10 19:26 - 2013-11-10 19:26 - 00409600 _____ (Creative Labs) C:\Windows\SysWOW64\wrap_oal.dll
2013-11-10 19:26 - 2013-11-10 19:26 - 00136192 _____ (Portions (C) Creative Labs Inc. and NVIDIA Corp.) C:\Windows\system32\OpenAL32.dll
2013-11-10 19:26 - 2013-11-10 19:26 - 00114688 _____ (Portions (C) Creative Labs Inc. and NVIDIA Corp.) C:\Windows\SysWOW64\OpenAL32.dll
2013-11-10 19:26 - 2013-11-10 19:26 - 00000000 ____D C:\Windows\SysWOW64\data
2013-11-10 19:26 - 2013-11-10 19:26 - 00000000 ____D C:\Windows\system32\data
2013-11-10 19:26 - 2006-11-14 07:28 - 00086016 _____ (Creative Technology Ltd) C:\Windows\SysWOW64\cttele.dll
2013-11-10 19:25 - 2013-11-20 20:20 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2013-11-10 19:25 - 2013-11-17 23:33 - 00000000 ____D C:\Users\Gandalf\AppData\Local\Mozilla
2013-11-10 19:25 - 2013-11-10 19:26 - 00000000 ____D C:\Users\Gandalf\AppData\Roaming\Mozilla
2013-11-10 19:25 - 2013-11-10 19:25 - 00001147 _____ C:\Users\Public\Desktop\Mozilla Firefox.lnk
2013-11-10 19:25 - 2013-11-10 19:25 - 00000000 ____D C:\ProgramData\Mozilla
2013-11-10 19:25 - 2012-02-15 07:27 - 01031680 _____ (Microsoft Corporation) C:\Windows\system32\rdpcore.dll
2013-11-10 19:25 - 2012-02-15 06:44 - 00826368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rdpcore.dll
2013-11-10 19:25 - 2012-02-15 05:46 - 00023552 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tdtcp.sys
2013-11-10 19:25 - 2010-06-02 04:55 - 00527192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_7.dll
2013-11-10 19:25 - 2010-06-02 04:55 - 00518488 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_7.dll
2013-11-10 19:25 - 2010-06-02 04:55 - 00239960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_7.dll
2013-11-10 19:25 - 2010-06-02 04:55 - 00176984 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_7.dll
2013-11-10 19:25 - 2010-06-02 04:55 - 00077656 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_5.dll
2013-11-10 19:25 - 2010-06-02 04:55 - 00074072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAPOFX1_5.dll
2013-11-10 19:25 - 2010-05-26 11:41 - 02526056 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_43.dll
2013-11-10 19:25 - 2010-05-26 11:41 - 02401112 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_43.dll
2013-11-10 19:25 - 2010-05-26 11:41 - 02106216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_43.dll
2013-11-10 19:25 - 2010-05-26 11:41 - 01998168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_43.dll
2013-11-10 19:25 - 2010-05-26 11:41 - 01907552 _____ (Microsoft Corporation) C:\Windows\system32\d3dcsx_43.dll
2013-11-10 19:25 - 2010-05-26 11:41 - 01868128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dcsx_43.dll
2013-11-10 19:25 - 2010-05-26 11:41 - 00511328 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_43.dll
2013-11-10 19:25 - 2010-05-26 11:41 - 00470880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_43.dll
2013-11-10 19:25 - 2010-05-26 11:41 - 00276832 _____ (Microsoft Corporation) C:\Windows\system32\d3dx11_43.dll
2013-11-10 19:25 - 2010-05-26 11:41 - 00248672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx11_43.dll
2013-11-10 19:25 - 2010-02-04 10:01 - 00530776 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_6.dll
2013-11-10 19:25 - 2010-02-04 10:01 - 00528216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_6.dll
2013-11-10 19:25 - 2010-02-04 10:01 - 00238936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_6.dll
2013-11-10 19:25 - 2010-02-04 10:01 - 00176984 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_6.dll
2013-11-10 19:25 - 2010-02-04 10:01 - 00078680 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_4.dll
2013-11-10 19:25 - 2010-02-04 10:01 - 00074072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAPOFX1_4.dll
2013-11-10 19:25 - 2010-02-04 10:01 - 00024920 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_7.dll
2013-11-10 19:25 - 2010-02-04 10:01 - 00022360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\X3DAudio1_7.dll
2013-11-10 19:25 - 2010-01-09 08:19 - 00139264 _____ (Microsoft Corporation) C:\Windows\system32\cabview.dll
2013-11-10 19:25 - 2010-01-09 07:52 - 00132608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cabview.dll
2013-11-10 19:25 - 2009-09-04 17:44 - 00517960 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_5.dll
2013-11-10 19:25 - 2009-09-04 17:44 - 00515416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_5.dll
2013-11-10 19:25 - 2009-09-04 17:44 - 00238936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_5.dll
2013-11-10 19:25 - 2009-09-04 17:44 - 00176968 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_5.dll
2013-11-10 19:25 - 2009-09-04 17:44 - 00073544 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_3.dll
2013-11-10 19:25 - 2009-09-04 17:44 - 00069464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAPOFX1_3.dll
2013-11-10 19:25 - 2009-09-04 17:29 - 05554512 _____ (Microsoft Corporation) C:\Windows\system32\d3dcsx_42.dll
2013-11-10 19:25 - 2009-09-04 17:29 - 05501792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dcsx_42.dll
2013-11-10 19:25 - 2009-09-04 17:29 - 02582888 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_42.dll
2013-11-10 19:25 - 2009-09-04 17:29 - 02475352 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_42.dll
2013-11-10 19:25 - 2009-09-04 17:29 - 01974616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_42.dll
2013-11-10 19:25 - 2009-09-04 17:29 - 01892184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_42.dll
2013-11-10 19:25 - 2009-09-04 17:29 - 00523088 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_42.dll
2013-11-10 19:25 - 2009-09-04 17:29 - 00453456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_42.dll
2013-11-10 19:25 - 2009-09-04 17:29 - 00285024 _____ (Microsoft Corporation) C:\Windows\system32\d3dx11_42.dll
2013-11-10 19:25 - 2009-09-04 17:29 - 00235344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx11_42.dll
2013-11-10 19:25 - 2009-03-16 14:18 - 00521560 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_4.dll
2013-11-10 19:25 - 2009-03-16 14:18 - 00517448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_4.dll
2013-11-10 19:25 - 2009-03-16 14:18 - 00235352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_4.dll
2013-11-10 19:25 - 2009-03-16 14:18 - 00174936 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_4.dll
2013-11-10 19:25 - 2009-03-16 14:18 - 00024920 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_6.dll
2013-11-10 19:25 - 2009-03-16 14:18 - 00022360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\X3DAudio1_6.dll
2013-11-10 19:25 - 2009-03-09 15:27 - 05425496 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_41.dll
2013-11-10 19:25 - 2009-03-09 15:27 - 04178264 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_41.dll
2013-11-10 19:25 - 2009-03-09 15:27 - 02430312 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_41.dll
2013-11-10 19:25 - 2009-03-09 15:27 - 01846632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_41.dll
2013-11-10 19:25 - 2009-03-09 15:27 - 00520544 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_41.dll
2013-11-10 19:25 - 2009-03-09 15:27 - 00453456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_41.dll
2013-11-10 19:25 - 2008-10-27 10:04 - 00518480 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_3.dll
2013-11-10 19:25 - 2008-10-27 10:04 - 00514384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_3.dll
2013-11-10 19:25 - 2008-10-27 10:04 - 00235856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_3.dll
2013-11-10 19:25 - 2008-10-27 10:04 - 00175440 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_3.dll
2013-11-10 19:25 - 2008-10-27 10:04 - 00074576 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_2.dll
2013-11-10 19:25 - 2008-10-27 10:04 - 00070992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAPOFX1_2.dll
2013-11-10 19:25 - 2008-10-27 10:04 - 00025936 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_5.dll
2013-11-10 19:25 - 2008-10-27 10:04 - 00023376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\X3DAudio1_5.dll
2013-11-10 19:25 - 2008-10-10 04:52 - 05631312 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_40.dll
2013-11-10 19:25 - 2008-10-10 04:52 - 04379984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_40.dll
2013-11-10 19:25 - 2008-10-10 04:52 - 02605920 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_40.dll
2013-11-10 19:25 - 2008-10-10 04:52 - 02036576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_40.dll
2013-11-10 19:25 - 2008-10-10 04:52 - 00519000 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_40.dll
2013-11-10 19:25 - 2008-10-10 04:52 - 00452440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_40.dll
2013-11-10 19:25 - 2008-07-31 10:41 - 00238088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_2.dll
2013-11-10 19:25 - 2008-07-31 10:41 - 00177672 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_2.dll
2013-11-10 19:25 - 2008-07-31 10:41 - 00072200 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_1.dll
2013-11-10 19:25 - 2008-07-31 10:41 - 00068616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAPOFX1_1.dll
2013-11-10 19:25 - 2008-07-31 10:40 - 00513544 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_2.dll
2013-11-10 19:25 - 2008-07-31 10:40 - 00509448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_2.dll
2013-11-10 19:25 - 2008-07-10 11:01 - 00467984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_39.dll
2013-11-10 19:25 - 2008-07-10 11:00 - 04992520 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_39.dll
2013-11-10 19:25 - 2008-07-10 11:00 - 03851784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_39.dll
2013-11-10 19:25 - 2008-07-10 11:00 - 01942552 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_39.dll
2013-11-10 19:25 - 2008-07-10 11:00 - 01493528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_39.dll
2013-11-10 19:25 - 2008-07-10 11:00 - 00540688 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_39.dll
2013-11-10 19:25 - 2008-05-30 14:19 - 00511496 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_1.dll
2013-11-10 19:25 - 2008-05-30 14:19 - 00507400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_1.dll
2013-11-10 19:25 - 2008-05-30 14:18 - 00238088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_1.dll
2013-11-10 19:25 - 2008-05-30 14:18 - 00177672 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_1.dll
2013-11-10 19:25 - 2008-05-30 14:17 - 00068104 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_0.dll
2013-11-10 19:25 - 2008-05-30 14:17 - 00065032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAPOFX1_0.dll
2013-11-10 19:25 - 2008-05-30 14:17 - 00025608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\X3DAudio1_4.dll
2013-11-10 19:25 - 2008-05-30 14:16 - 00028168 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_4.dll
2013-11-10 19:25 - 2008-05-30 14:11 - 04991496 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_38.dll
2013-11-10 19:25 - 2008-05-30 14:11 - 03850760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_38.dll
2013-11-10 19:25 - 2008-05-30 14:11 - 01941528 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_38.dll
2013-11-10 19:25 - 2008-05-30 14:11 - 01491992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_38.dll
2013-11-10 19:25 - 2008-05-30 14:11 - 00540688 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_38.dll
2013-11-10 19:25 - 2008-05-30 14:11 - 00467984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_38.dll
2013-11-10 19:25 - 2008-03-05 16:04 - 00489480 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_0.dll
2013-11-10 19:25 - 2008-03-05 16:03 - 00479752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_0.dll
2013-11-10 19:25 - 2008-03-05 16:03 - 00238088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine3_0.dll
2013-11-10 19:25 - 2008-03-05 16:03 - 00177672 _____ (Microsoft Corporation) C:\Windows\system32\xactengine3_0.dll
2013-11-10 19:25 - 2008-03-05 16:00 - 00028168 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_3.dll
2013-11-10 19:25 - 2008-03-05 16:00 - 00025608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\X3DAudio1_3.dll
2013-11-10 19:25 - 2008-03-05 15:56 - 04910088 _____ (Microsoft Corporation) C:\Windows\system32\D3DX9_37.dll
2013-11-10 19:25 - 2008-03-05 15:56 - 03786760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_37.dll
2013-11-10 19:25 - 2008-03-05 15:56 - 01860120 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_37.dll
2013-11-10 19:25 - 2008-03-05 15:56 - 01420824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_37.dll
2013-11-10 19:25 - 2008-02-05 23:07 - 00529424 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_37.dll
2013-11-10 19:25 - 2008-02-05 23:07 - 00462864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_37.dll
2013-11-10 19:25 - 2007-10-22 03:40 - 00411656 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_10.dll
2013-11-10 19:25 - 2007-10-22 03:39 - 00267272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_10.dll
2013-11-10 19:25 - 2007-10-22 03:37 - 00021000 _____ (Microsoft Corporation) C:\Windows\system32\X3DAudio1_2.dll
2013-11-10 19:25 - 2007-10-22 03:37 - 00017928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\X3DAudio1_2.dll
2013-11-10 19:25 - 2007-10-12 15:14 - 05081608 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_36.dll
2013-11-10 19:25 - 2007-10-12 15:14 - 03734536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_36.dll
2013-11-10 19:25 - 2007-10-12 15:14 - 02006552 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_36.dll
2013-11-10 19:25 - 2007-10-12 15:14 - 01374232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_36.dll
2013-11-10 19:25 - 2007-10-02 09:56 - 00508264 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_36.dll
2013-11-10 19:25 - 2007-10-02 09:56 - 00444776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_36.dll
2013-11-10 19:25 - 2007-07-20 00:57 - 00411496 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_9.dll
2013-11-10 19:25 - 2007-07-20 00:57 - 00267112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_9.dll
2013-11-10 19:25 - 2007-07-19 18:14 - 05073256 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_35.dll
2013-11-10 19:25 - 2007-07-19 18:14 - 03727720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_35.dll
2013-11-10 19:25 - 2007-07-19 18:14 - 01985904 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_35.dll
2013-11-10 19:25 - 2007-07-19 18:14 - 01358192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_35.dll
2013-11-10 19:25 - 2007-07-19 18:14 - 00508264 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_35.dll
2013-11-10 19:25 - 2007-07-19 18:14 - 00444776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_35.dll
2013-11-10 19:25 - 2007-06-20 20:49 - 00409960 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_8.dll
2013-11-10 19:25 - 2007-06-20 20:46 - 00266088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_8.dll
2013-11-10 19:25 - 2007-05-16 16:45 - 04496232 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_34.dll
2013-11-10 19:25 - 2007-05-16 16:45 - 03497832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_34.dll
2013-11-10 19:25 - 2007-05-16 16:45 - 01401200 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_34.dll
2013-11-10 19:25 - 2007-05-16 16:45 - 01124720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_34.dll
2013-11-10 19:25 - 2007-05-16 16:45 - 00506728 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_34.dll
2013-11-10 19:25 - 2007-05-16 16:45 - 00443752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_34.dll
2013-11-10 19:24 - 2007-04-04 18:55 - 00403304 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_7.dll
2013-11-10 19:24 - 2007-04-04 18:55 - 00261480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_7.dll
2013-11-10 19:24 - 2007-04-04 18:54 - 00107368 _____ (Microsoft Corporation) C:\Windows\system32\xinput1_3.dll
2013-11-10 19:24 - 2007-04-04 18:53 - 00081768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xinput1_3.dll
2013-11-10 19:24 - 2007-03-15 16:57 - 00506728 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_33.dll
2013-11-10 19:24 - 2007-03-15 16:57 - 00443752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_33.dll
2013-11-10 19:24 - 2007-03-12 16:42 - 04494184 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_33.dll
2013-11-10 19:24 - 2007-03-12 16:42 - 03495784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_33.dll
2013-11-10 19:24 - 2007-03-12 16:42 - 01400176 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_33.dll
2013-11-10 19:24 - 2007-03-12 16:42 - 01123696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_33.dll
2013-11-10 19:24 - 2007-03-05 12:42 - 00017688 _____ (Microsoft Corporation) C:\Windows\system32\x3daudio1_1.dll
2013-11-10 19:24 - 2007-03-05 12:42 - 00015128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\x3daudio1_1.dll
2013-11-10 19:24 - 2007-01-24 15:27 - 00393576 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_6.dll
2013-11-10 19:24 - 2007-01-24 15:27 - 00255848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_6.dll
2013-11-10 19:24 - 2006-12-08 12:02 - 00251672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_5.dll
2013-11-10 19:24 - 2006-12-08 12:00 - 00390424 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_5.dll
2013-11-10 19:24 - 2006-11-29 13:06 - 04398360 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_32.dll
2013-11-10 19:24 - 2006-11-29 13:06 - 03426072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_32.dll
2013-11-10 19:24 - 2006-11-29 13:06 - 00469264 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10.dll
2013-11-10 19:24 - 2006-11-29 13:06 - 00440080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10.dll
2013-11-10 19:24 - 2006-09-28 16:05 - 03977496 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_31.dll
2013-11-10 19:24 - 2006-09-28 16:05 - 02414360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_31.dll
2013-11-10 19:24 - 2006-09-28 16:05 - 00237848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_4.dll
2013-11-10 19:24 - 2006-09-28 16:04 - 00364824 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_4.dll
2013-11-10 19:24 - 2006-07-28 09:31 - 00083736 _____ (Microsoft Corporation) C:\Windows\system32\xinput1_2.dll
2013-11-10 19:24 - 2006-07-28 09:30 - 00363288 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_3.dll
2013-11-10 19:24 - 2006-07-28 09:30 - 00236824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_3.dll
2013-11-10 19:24 - 2006-07-28 09:30 - 00062744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xinput1_2.dll
2013-11-10 19:24 - 2006-05-31 07:24 - 00230168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_2.dll
2013-11-10 19:24 - 2006-05-31 07:22 - 00354072 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_2.dll
2013-11-10 19:24 - 2006-03-31 12:41 - 03927248 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_30.dll
2013-11-10 19:24 - 2006-03-31 12:40 - 02388176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_30.dll
2013-11-10 19:24 - 2006-03-31 12:40 - 00352464 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_1.dll
2013-11-10 19:24 - 2006-03-31 12:39 - 00229584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_1.dll
2013-11-10 19:24 - 2006-03-31 12:39 - 00083664 _____ (Microsoft Corporation) C:\Windows\system32\xinput1_1.dll
2013-11-10 19:24 - 2006-03-31 12:39 - 00062672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xinput1_1.dll
2013-11-10 19:24 - 2006-02-03 08:43 - 03830992 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_29.dll
2013-11-10 19:24 - 2006-02-03 08:43 - 02332368 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_29.dll
2013-11-10 19:24 - 2006-02-03 08:42 - 00355536 _____ (Microsoft Corporation) C:\Windows\system32\xactengine2_0.dll
2013-11-10 19:24 - 2006-02-03 08:42 - 00230096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xactengine2_0.dll
2013-11-10 19:24 - 2006-02-03 08:41 - 00016592 _____ (Microsoft Corporation) C:\Windows\system32\x3daudio1_0.dll
2013-11-10 19:24 - 2006-02-03 08:41 - 00014032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\x3daudio1_0.dll
2013-11-10 19:24 - 2005-12-05 18:09 - 03815120 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_28.dll
2013-11-10 19:24 - 2005-12-05 18:09 - 02323664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_28.dll
2013-11-10 19:24 - 2005-07-22 19:59 - 03807440 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_27.dll
2013-11-10 19:24 - 2005-07-22 19:59 - 02319568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_27.dll
2013-11-10 19:24 - 2005-05-26 15:34 - 03767504 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_26.dll
2013-11-10 19:24 - 2005-05-26 15:34 - 02297552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_26.dll
2013-11-10 19:24 - 2005-03-18 17:19 - 03823312 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_25.dll
2013-11-10 19:24 - 2005-03-18 17:19 - 02337488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_25.dll
2013-11-10 19:24 - 2005-02-05 19:45 - 03544272 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_24.dll
2013-11-10 19:24 - 2005-02-05 19:45 - 02222800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_24.dll
2013-11-10 19:21 - 2013-11-10 19:25 - 00000000 ____D C:\Windows\SysWOW64\directx
2013-11-10 19:21 - 2013-11-10 19:24 - 00000000 ___HD C:\Windows\msdownld.tmp
2013-11-10 19:21 - 2012-06-02 23:19 - 02428952 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll
2013-11-10 19:21 - 2012-06-02 23:19 - 00701976 _____ (Microsoft Corporation) C:\Windows\system32\wuapi.dll
2013-11-10 19:21 - 2012-06-02 23:19 - 00057880 _____ (Microsoft Corporation) C:\Windows\system32\wuauclt.exe
2013-11-10 19:21 - 2012-06-02 23:19 - 00044056 _____ (Microsoft Corporation) C:\Windows\system32\wups2.dll
2013-11-10 19:21 - 2012-06-02 23:19 - 00038424 _____ (Microsoft Corporation) C:\Windows\system32\wups.dll
2013-11-10 19:21 - 2012-06-02 23:15 - 02622464 _____ (Microsoft Corporation) C:\Windows\system32\wucltux.dll
2013-11-10 19:21 - 2012-06-02 23:15 - 00099840 _____ (Microsoft Corporation) C:\Windows\system32\wudriver.dll
2013-11-10 19:21 - 2012-06-02 15:19 - 00186752 _____ (Microsoft Corporation) C:\Windows\system32\wuwebv.dll
2013-11-10 19:21 - 2012-06-02 15:15 - 00036864 _____ (Microsoft Corporation) C:\Windows\system32\wuapp.exe
2013-11-10 19:18 - 2013-11-22 00:56 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information
2013-11-10 19:18 - 2013-11-10 19:18 - 00001821 _____ C:\Users\Public\Desktop\jetAudio.lnk
2013-11-10 19:18 - 2013-11-10 19:18 - 00000000 ____D C:\Users\Gandalf\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\XviD
2013-11-10 19:18 - 2013-11-10 19:18 - 00000000 ____D C:\Program Files (x86)\XviD
2013-11-10 19:18 - 2013-11-10 19:18 - 00000000 ____D C:\Program Files (x86)\JetAudio
2013-11-10 19:17 - 2013-11-10 19:17 - 00286720 _____ (Indigo Rose Corporation) C:\Windows\iun507.exe
2013-11-10 19:17 - 2013-11-10 19:17 - 00000000 ____D C:\Program Files (x86)\Fraunhofer MP3 Codec Pro
2013-11-10 19:14 - 2013-11-10 19:14 - 00000000 ____D C:\Program Files (x86)\Intel
2013-11-10 19:14 - 2013-11-10 19:14 - 00000000 ____D C:\Intel
2013-11-10 19:14 - 2011-04-15 16:00 - 00053248 _____ (Windows XP Bundled build C-Centric Single User) C:\Windows\SysWOW64\CSVer.dll
2013-11-10 19:09 - 2013-11-10 19:09 - 00000000 ____D C:\Users\Gandalf\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR
2013-11-10 19:09 - 2013-11-10 19:09 - 00000000 ____D C:\Program Files (x86)\WinRAR
2013-11-10 18:59 - 2013-10-22 04:10 - 555065907 _____ (WinFuture) C:\Users\Gandalf\Desktop\WinFuture_7_x64_UpdatePack_1.36_April_2013-Vollversion.exe
2013-11-10 18:57 - 2013-11-10 20:06 - 00000000 ____D C:\Users\Gandalf\Desktop\Games
2013-11-10 18:56 - 2013-11-10 18:56 - 00000000 ____H C:\Windows\system32\Drivers\Msft_User_WpdMtpDr_01_09_00.Wdf
2013-11-10 18:54 - 2013-12-02 13:26 - 00000000 ____D C:\Users\Gandalf
2013-11-10 18:54 - 2013-12-02 13:15 - 01395383 _____ C:\Windows\WindowsUpdate.log
2013-11-10 18:54 - 2013-11-17 15:34 - 00000000 ___RD C:\Users\Gandalf\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
2013-11-10 18:54 - 2013-11-17 15:34 - 00000000 ___RD C:\Users\Gandalf\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools
2013-11-10 18:54 - 2013-11-11 00:12 - 00000000 ____D C:\Users\Gandalf\AppData\Local\VirtualStore
2013-11-10 18:54 - 2013-11-10 18:54 - 00001439 _____ C:\Users\Gandalf\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2013-11-10 18:54 - 2013-11-10 18:54 - 00001405 _____ C:\Users\Gandalf\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer (64-bit).lnk
2013-11-10 18:54 - 2013-11-10 18:54 - 00000020 ___SH C:\Users\Gandalf\ntuser.ini
2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Public\Documents\Eigene Musik
2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Public\Documents\Eigene Bilder
2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Gandalf\Vorlagen
2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Gandalf\Startmenü
2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Gandalf\Netzwerkumgebung
2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Gandalf\Lokale Einstellungen
2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Gandalf\Eigene Dateien
2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Gandalf\Druckumgebung
2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Gandalf\Documents\Eigene Musik
2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Gandalf\Documents\Eigene Bilder
2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Gandalf\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Gandalf\AppData\Local\Verlauf
2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Gandalf\AppData\Local\Anwendungsdaten
2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Gandalf\Anwendungsdaten
2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Default\Vorlagen
2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Default\Startmenü
2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Default\Netzwerkumgebung
2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Default\Lokale Einstellungen
2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Default\Eigene Dateien
2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Default\Druckumgebung
2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Default\Documents\Eigene Musik
2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Default\Documents\Eigene Bilder
2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Default\AppData\Local\Verlauf
2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Default\AppData\Local\Anwendungsdaten
2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Default\Anwendungsdaten
2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Default User\Documents\Eigene Musik
2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Default User\Documents\Eigene Bilder
2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Default User\AppData\Local\Verlauf
2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Default User\AppData\Local\Anwendungsdaten
2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Programme
2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\ProgramData\Vorlagen
2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\ProgramData\Startmenü
2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\ProgramData\Favoriten
2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\ProgramData\Dokumente
2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\ProgramData\Anwendungsdaten
2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Program Files\Gemeinsame Dateien
2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Dokumente und Einstellungen
2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 __SHD C:\Recovery
2013-11-10 18:54 - 2009-07-14 05:54 - 00000000 ___RD C:\Users\Gandalf\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories
2013-11-10 18:54 - 2009-07-14 05:49 - 00000000 ___RD C:\Users\Gandalf\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance
2013-11-10 18:47 - 2013-11-10 19:33 - 00000000 ____D C:\Windows\Panther
2013-11-05 21:55 - 2013-11-05 21:55 - 00150808 _____ (AVG Technologies CZ, s.r.o.) C:\Windows\system32\Drivers\avgdiska.sys
2013-11-04 21:52 - 2013-11-04 21:52 - 00240920 _____ (AVG Technologies CZ, s.r.o.) C:\Windows\system32\Drivers\avgidsdrivera.sys
==================== One Month Modified Files and Folders =======

2013-12-02 13:26 - 2013-12-02 13:26 - 00011376 _____ C:\Users\user\Downloads\FRST.txt
2013-12-02 13:26 - 2013-12-02 13:26 - 00000546 _____ C:\Users\user\Downloads\defogger_disable.log
2013-12-02 13:26 - 2013-12-02 13:26 - 00000168 _____ C:\Users\Gandalf\defogger_reenable
2013-12-02 13:26 - 2013-12-02 13:26 - 00000000 ____D C:\FRST
2013-12-02 13:26 - 2013-11-10 18:54 - 00000000 ____D C:\Users\Gandalf
2013-12-02 13:25 - 2013-12-02 13:25 - 00377856 _____ C:\Users\user\Downloads\04lwrj2g.exe
2013-12-02 13:25 - 2013-12-02 13:24 - 01959184 _____ (Farbar) C:\Users\user\Downloads\FRST64.exe
2013-12-02 13:24 - 2013-12-02 13:24 - 00050477 _____ C:\Users\user\Downloads\Defogger.exe
2013-12-02 13:19 - 2013-11-16 23:13 - 00000000 ____D C:\Program Files (x86)\Steam
2013-12-02 13:19 - 2009-07-14 05:45 - 00017136 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2013-12-02 13:19 - 2009-07-14 05:45 - 00017136 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2013-12-02 13:18 - 2013-11-10 19:29 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2013-12-02 13:16 - 2009-07-14 18:58 - 01453016 _____ C:\Windows\system32\perfh007.dat
2013-12-02 13:16 - 2009-07-14 18:58 - 00383064 _____ C:\Windows\system32\perfc007.dat
2013-12-02 13:16 - 2009-07-14 06:13 - 00006256 _____ C:\Windows\system32\PerfStringBackup.INI
2013-12-02 13:15 - 2013-11-10 18:54 - 01395383 _____ C:\Windows\WindowsUpdate.log
2013-12-02 13:12 - 2013-11-10 20:07 - 00013972 _____ C:\Windows\setupact.log
2013-12-02 13:11 - 2013-11-10 20:15 - 00000000 ____D C:\ProgramData\NVIDIA
2013-12-02 13:11 - 2009-07-14 06:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2013-12-02 12:53 - 2013-12-02 12:53 - 00304416 _____ C:\Users\user\Downloads\Vermögen   Wie das Geld von Superreichen verwaltet wird - Nachrichten Geld - Verbraucher - DIE WELT.htm
2013-12-02 12:53 - 2013-12-02 12:53 - 00000000 ____D C:\Users\user\Downloads\Vermögen   Wie das Geld von Superreichen verwaltet wird - Nachrichten Geld - Verbraucher - DIE WELT-Dateien
2013-12-02 12:20 - 2013-11-10 19:53 - 00000000 ____D C:\ProgramData\MFAData
2013-12-01 14:20 - 2013-12-01 14:20 - 00000000 ____D C:\Users\user\AppData\Roaming\vlc
2013-12-01 13:45 - 2013-11-21 19:42 - 00001494 _____ C:\Windows\Sandboxie.ini
2013-11-30 23:39 - 2013-11-30 23:35 - 272631648 _____ C:\Users\user\Downloads\atih_installer_160wd_s_e.exe
2013-11-30 23:37 - 2013-11-30 23:37 - 00000333 _____ C:\Users\user\Documents\briefRA.txt
2013-11-30 22:34 - 2013-11-30 22:34 - 00642632 _____ (EFD Software                                                ) C:\Users\user\Downloads\hdtune_255.exe
2013-11-30 22:25 - 2013-11-30 22:25 - 08646656 _____ C:\Users\user\Downloads\HDDlifePro_4.0.194.msi
2013-11-30 22:16 - 2013-11-30 22:15 - 14536560 _____ (Abelssoft                                                   ) C:\Users\user\Downloads\checkdrive2014.exe
2013-11-30 20:38 - 2013-11-30 20:38 - 00001949 _____ C:\Users\Public\Desktop\CDBurnerXP.lnk
2013-11-30 20:38 - 2013-11-30 20:38 - 00000000 ____D C:\Users\user\AppData\Roaming\Canneverbe Limited
2013-11-30 20:38 - 2013-11-30 20:38 - 00000000 ____D C:\Users\Gandalf\AppData\Roaming\Canneverbe Limited
2013-11-30 20:38 - 2013-11-30 20:38 - 00000000 ____D C:\ProgramData\Canneverbe Limited
2013-11-30 20:38 - 2013-11-30 20:38 - 00000000 ____D C:\Program Files (x86)\CDBurnerXP
2013-11-30 20:37 - 2013-11-30 20:37 - 04985608 _____ (Canneverbe Limited                                          ) C:\Users\user\Downloads\cdbxp_setup_4.5.2.4291_minimal.exe
2013-11-30 20:01 - 2013-11-30 19:58 - 185533351 _____ C:\Users\user\cs-200412-pfw_video.mp4
2013-11-30 19:59 - 2013-11-30 19:59 - 00015896 _____ C:\Users\user\Windows XP - Wiederherstellungspunkt setzen.htm
2013-11-30 19:59 - 2013-11-30 19:59 - 00000000 ____D C:\Users\user\Windows XP - Wiederherstellungspunkt setzen-Dateien
2013-11-30 19:58 - 2013-11-30 19:58 - 00076593 _____ C:\Users\user\Zonealarm (zaSetup_92_058_000_de.exe) - Seite 2 - Trojaner-Board.htm
2013-11-30 19:58 - 2013-11-30 19:58 - 00051923 _____ C:\Users\user\Zonealarm (zaSetup_92_058_000_de.exe) - Seite 3 - Trojaner-Board.htm
2013-11-30 19:58 - 2013-11-30 19:58 - 00000000 ____D C:\Users\user\Zonealarm (zaSetup_92_058_000_de.exe) - Seite 3 - Trojaner-Board-Dateien
2013-11-30 19:58 - 2013-11-30 19:58 - 00000000 ____D C:\Users\user\Zonealarm (zaSetup_92_058_000_de.exe) - Seite 2 - Trojaner-Board-Dateien
2013-11-30 19:57 - 2013-11-30 19:57 - 00092999 _____ C:\Users\user\Zonealarm (zaSetup_92_058_000_de.exe) - Trojaner-Board.htm
2013-11-30 19:57 - 2013-11-30 19:57 - 00000000 ____D C:\Users\user\Zonealarm (zaSetup_92_058_000_de.exe) - Trojaner-Board-Dateien
2013-11-30 19:56 - 2013-11-30 19:56 - 00080844 _____ C:\Users\user\ZoneAlarm deinstallieren - Trojaner-Board.htm
2013-11-30 19:56 - 2013-11-30 19:56 - 00074314 _____ C:\Users\user\ZoneAlarm deinstallieren - Seite 2 - Trojaner-Board.htm
2013-11-30 19:56 - 2013-11-30 19:56 - 00038866 _____ C:\Users\user\Ich verzweifel langsam (Zone Alarm Problem) - Seite 2 - Trojaner-Board.htm
2013-11-30 19:56 - 2013-11-30 19:56 - 00038412 _____ C:\Users\user\ZoneAlarm deinstallieren - Seite 3 - Trojaner-Board.htm
2013-11-30 19:56 - 2013-11-30 19:56 - 00000000 ____D C:\Users\user\ZoneAlarm deinstallieren - Trojaner-Board-Dateien
2013-11-30 19:56 - 2013-11-30 19:56 - 00000000 ____D C:\Users\user\ZoneAlarm deinstallieren - Seite 3 - Trojaner-Board-Dateien
2013-11-30 19:56 - 2013-11-30 19:56 - 00000000 ____D C:\Users\user\ZoneAlarm deinstallieren - Seite 2 - Trojaner-Board-Dateien
2013-11-30 19:56 - 2013-11-30 19:56 - 00000000 ____D C:\Users\user\Ich verzweifel langsam (Zone Alarm Problem) - Seite 2 - Trojaner-Board-Dateien
2013-11-30 19:55 - 2013-11-30 19:55 - 00069864 _____ C:\Users\user\Ich verzweifel langsam (Zone Alarm Problem) - Trojaner-Board.htm
2013-11-30 19:55 - 2013-11-30 19:55 - 00000000 ____D C:\Users\user\Ich verzweifel langsam (Zone Alarm Problem) - Trojaner-Board-Dateien
2013-11-30 02:17 - 2013-11-27 18:17 - 00000508 _____ C:\Windows\Tasks\SUPERAntiSpyware Scheduled Task 74b5d90e-dfc4-42a5-a763-ba904c139b1a.job
2013-11-30 02:00 - 2013-11-27 18:17 - 00000508 _____ C:\Windows\Tasks\SUPERAntiSpyware Scheduled Task 9b3ee746-07a1-4bfe-bf59-558f25dfc6f5.job
2013-11-30 00:36 - 2013-11-30 00:35 - 00000000 ____D C:\c2
2013-11-30 00:17 - 2013-11-16 23:31 - 00000000 ____D C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Games
2013-11-30 00:00 - 2013-11-30 00:00 - 01339675 _____ C:\Users\user\Downloads\http _hilfe.o2online.de_o2de_attachments_o2de_18032013_5_1_
2013-11-29 18:15 - 2013-11-29 18:15 - 00073600 _____ C:\Users\user\Downloads\Anlegen mit den Profis  Social Trading auf dem Vormarsch - teleboerse.de.htm
2013-11-29 18:15 - 2013-11-29 18:15 - 00000000 ____D C:\Users\user\Downloads\Anlegen mit den Profis  Social Trading auf dem Vormarsch - teleboerse.de-Dateien
2013-11-29 00:23 - 2013-11-29 00:23 - 00134958 _____ C:\Users\user\Downloads\HP Compaq 6710b 15,4``TFT Core2 Duo 1,8 GHz 2GB RAM 80Gb DVD-Brenner WLAN + _ eBay.htm
2013-11-29 00:23 - 2013-11-29 00:23 - 00000000 ____D C:\Users\user\Downloads\HP Compaq 6710b 15,4``TFT Core2 Duo 1,8 GHz 2GB RAM 80Gb DVD-Brenner WLAN + _ eBay-Dateien
2013-11-27 22:45 - 2013-11-10 20:19 - 00004280 _____ C:\Windows\PFRO.log
2013-11-27 20:04 - 2013-11-27 20:04 - 00006460 _____ C:\Users\Gandalf\Documents\Install STAR WARS The Old Republic.log
2013-11-27 20:04 - 2013-11-27 20:04 - 00000000 ____D C:\Users\hedev
2013-11-27 20:02 - 2013-11-27 20:01 - 39777624 _____ C:\Users\user\Downloads\SWTOR_setup.exe
2013-11-27 19:57 - 2013-11-27 19:56 - 00000317 _____ C:\Users\user\Downloads\RootkitRemover20131127195657.txt
2013-11-27 19:56 - 2013-11-27 19:55 - 00000201 _____ C:\Users\user\Downloads\RootkitRemover20131127195557.txt
2013-11-27 19:20 - 2013-11-27 19:20 - 00551408 _____ (McAfee, Inc.) C:\Users\user\Downloads\rootkitremover.exe
2013-11-27 19:20 - 2013-11-27 19:20 - 00000000 ____D C:\Program Files (x86)\Sophos
2013-11-27 19:19 - 2013-11-27 19:19 - 04121952 _____ (Kaspersky Lab ZAO) C:\Users\user\Downloads\TDSSKiller19.exe
2013-11-27 19:19 - 2013-11-27 19:19 - 00377856 _____ C:\Users\user\Downloads\gmer_2.1.19163.exe
2013-11-27 19:18 - 2013-11-27 19:18 - 01339288 _____ C:\Users\user\Downloads\sar_15_sfx.exe
2013-11-27 18:17 - 2013-11-27 18:17 - 00001808 _____ C:\Users\Public\Desktop\SUPERAntiSpyware Professional.lnk
2013-11-27 18:17 - 2013-11-27 18:17 - 00000000 ____D C:\Users\user\AppData\Roaming\SUPERAntiSpyware.com
2013-11-27 18:17 - 2013-11-27 18:17 - 00000000 ____D C:\ProgramData\SUPERAntiSpyware.com
2013-11-27 18:17 - 2013-11-27 18:17 - 00000000 ____D C:\Program Files\SUPERAntiSpyware
2013-11-27 12:35 - 2013-11-27 12:35 - 00228565 _____ C:\Users\user\Downloads\[HowTo]Firewall im Whitelist-Modus --) Ungewollten Traffic automatisch blockieren - Seite 6 - ComputerBase Forum.htm
2013-11-27 12:35 - 2013-11-27 12:35 - 00214742 _____ C:\Users\user\Downloads\[HowTo]Firewall im Whitelist-Modus --) Ungewollten Traffic automatisch blockieren - Seite 7 - ComputerBase Forum.htm
2013-11-27 12:35 - 2013-11-27 12:35 - 00203250 _____ C:\Users\user\Downloads\[HowTo]Firewall im Whitelist-Modus --) Ungewollten Traffic automatisch blockieren - Seite 8 - ComputerBase Forum.htm
2013-11-27 12:35 - 2013-11-27 12:35 - 00201135 _____ C:\Users\user\Downloads\[HowTo]Firewall im Whitelist-Modus --) Ungewollten Traffic automatisch blockieren - Seite 9 - ComputerBase Forum.htm
2013-11-27 12:35 - 2013-11-27 12:35 - 00195588 _____ C:\Users\user\Downloads\[HowTo]Firewall im Whitelist-Modus --) Ungewollten Traffic automatisch blockieren - Seite 4 - ComputerBase Forum.htm
2013-11-27 12:35 - 2013-11-27 12:35 - 00188663 _____ C:\Users\user\Downloads\[HowTo]Firewall im Whitelist-Modus --) Ungewollten Traffic automatisch blockieren - Seite 5 - ComputerBase Forum.htm
2013-11-27 12:35 - 2013-11-27 12:35 - 00121530 _____ C:\Users\user\Downloads\[HowTo]Firewall im Whitelist-Modus --) Ungewollten Traffic automatisch blockieren - Seite 10 - ComputerBase Forum.htm
2013-11-27 12:35 - 2013-11-27 12:35 - 00000000 ____D C:\Users\user\Downloads\[HowTo]Firewall im Whitelist-Modus --) Ungewollten Traffic automatisch blockieren - Seite 9 - ComputerBase Forum-Dateien
2013-11-27 12:35 - 2013-11-27 12:35 - 00000000 ____D C:\Users\user\Downloads\[HowTo]Firewall im Whitelist-Modus --) Ungewollten Traffic automatisch blockieren - Seite 8 - ComputerBase Forum-Dateien
2013-11-27 12:35 - 2013-11-27 12:35 - 00000000 ____D C:\Users\user\Downloads\[HowTo]Firewall im Whitelist-Modus --) Ungewollten Traffic automatisch blockieren - Seite 7 - ComputerBase Forum-Dateien
2013-11-27 12:35 - 2013-11-27 12:35 - 00000000 ____D C:\Users\user\Downloads\[HowTo]Firewall im Whitelist-Modus --) Ungewollten Traffic automatisch blockieren - Seite 6 - ComputerBase Forum-Dateien
2013-11-27 12:35 - 2013-11-27 12:35 - 00000000 ____D C:\Users\user\Downloads\[HowTo]Firewall im Whitelist-Modus --) Ungewollten Traffic automatisch blockieren - Seite 5 - ComputerBase Forum-Dateien
2013-11-27 12:35 - 2013-11-27 12:35 - 00000000 ____D C:\Users\user\Downloads\[HowTo]Firewall im Whitelist-Modus --) Ungewollten Traffic automatisch blockieren - Seite 4 - ComputerBase Forum-Dateien
2013-11-27 12:35 - 2013-11-27 12:35 - 00000000 ____D C:\Users\user\Downloads\[HowTo]Firewall im Whitelist-Modus --) Ungewollten Traffic automatisch blockieren - Seite 10 - ComputerBase Forum-Dateien
2013-11-27 12:34 - 2013-11-27 12:34 - 00239149 _____ C:\Users\user\Downloads\[HowTo]Firewall im Whitelist-Modus --) Ungewollten Traffic automatisch blockieren - Seite 2 - ComputerBase Forum.htm
2013-11-27 12:34 - 2013-11-27 12:34 - 00188249 _____ C:\Users\user\Downloads\[HowTo]Firewall im Whitelist-Modus --) Ungewollten Traffic automatisch blockieren - Seite 3 - ComputerBase Forum.htm
2013-11-27 12:34 - 2013-11-27 12:34 - 00000000 ____D C:\Users\user\Downloads\[HowTo]Firewall im Whitelist-Modus --) Ungewollten Traffic automatisch blockieren - Seite 3 - ComputerBase Forum-Dateien
2013-11-27 12:34 - 2013-11-27 12:34 - 00000000 ____D C:\Users\user\Downloads\[HowTo]Firewall im Whitelist-Modus --) Ungewollten Traffic automatisch blockieren - Seite 2 - ComputerBase Forum-Dateien
2013-11-27 12:00 - 2013-11-27 12:00 - 00267742 _____ C:\Users\user\Downloads\[HowTo]Firewall im Whitelist-Modus --) Ungewollten Traffic automatisch blockieren - ComputerBase Forum.htm
2013-11-27 12:00 - 2013-11-27 12:00 - 00000000 ____D C:\Users\user\Downloads\[HowTo]Firewall im Whitelist-Modus --) Ungewollten Traffic automatisch blockieren - ComputerBase Forum-Dateien
2013-11-27 09:50 - 2013-11-27 09:50 - 00000000 ____D C:\Users\Default\AppData\Roaming\TuneUp Software
2013-11-27 09:50 - 2013-11-27 09:50 - 00000000 ____D C:\Users\Default User\AppData\Roaming\TuneUp Software
2013-11-27 09:35 - 2013-11-23 22:40 - 00000000 ____D C:\Users\user\.VirtualBox
2013-11-26 09:42 - 2013-11-18 21:34 - 00000000 ____D C:\backupAcronis
2013-11-25 03:23 - 2013-11-25 03:23 - 00000000 ____D C:\Users\user\AppData\Roaming\WinRAR
2013-11-25 03:16 - 2013-11-25 03:12 - 05708747 _____ C:\Users\user\Downloads\LPIC_1.7z
2013-11-25 02:43 - 2013-11-25 02:38 - 00000000 ____D C:\Users\user\AppData\Local\CyberGhost
2013-11-25 02:43 - 2013-11-16 22:46 - 00000000 ____D C:\Users\user\AppData\Local\VirtualStore
2013-11-25 02:36 - 2013-11-25 01:23 - 00000000 ____D C:\Program Files\CyberGhost VPN
2013-11-25 02:35 - 2013-11-25 02:35 - 00000000 ____D C:\Users\Gandalf\AppData\Local\CyberGhost
2013-11-25 02:28 - 2013-11-25 02:28 - 01038208 _____ (CyberGhost SRL                                              ) C:\Users\user\Downloads\driver-hotfix(2).exe
2013-11-25 01:59 - 2013-11-25 01:59 - 01038208 _____ (CyberGhost SRL                                              ) C:\Users\user\Downloads\driver-hotfix(1).exe
2013-11-25 01:58 - 2013-11-25 01:58 - 01038208 _____ (CyberGhost SRL                                              ) C:\Users\user\Downloads\driver-hotfix.exe
2013-11-25 01:24 - 2013-11-25 01:23 - 00000000 ____D C:\Program Files\TAP-Windows
2013-11-25 01:23 - 2013-11-25 01:23 - 00001746 _____ C:\Users\Gandalf\Desktop\CyberGhost VPN.lnk
2013-11-24 22:40 - 2013-11-24 22:40 - 00000036 _____ C:\Users\user\Documents\bgapotheke.txt
2013-11-24 20:54 - 2013-11-24 20:54 - 00205255 _____ C:\Users\user\Downloads\Amazon.de  Kundenrezensionen  Regel Nummer 1  Einfach erfolgreich anlegen!.htm
2013-11-24 20:54 - 2013-11-24 20:54 - 00000000 ____D C:\Users\user\Downloads\Amazon.de  Kundenrezensionen  Regel Nummer 1  Einfach erfolgreich anlegen!-Dateien
2013-11-24 20:23 - 2013-11-24 20:23 - 00297561 _____ C:\Users\user\Downloads\Carsten Maschmeyer   'Irgendjemand hat immer ein größeres Boot' - Nachrichten Wirtschaft - DIE WELT.htm
2013-11-24 20:23 - 2013-11-24 20:23 - 00265701 _____ C:\Users\user\Downloads\Investments   So werden Sie innerhalb von 17 Jahren Millionär - Nachrichten Geld - Geldanlage - DIE WELT.htm
2013-11-24 20:23 - 2013-11-24 20:23 - 00000000 ____D C:\Users\user\Downloads\Investments   So werden Sie innerhalb von 17 Jahren Millionär - Nachrichten Geld - Geldanlage - DIE WELT-Dateien
2013-11-24 20:23 - 2013-11-24 20:23 - 00000000 ____D C:\Users\user\Downloads\Carsten Maschmeyer   'Irgendjemand hat immer ein größeres Boot' - Nachrichten Wirtschaft - DIE WELT-Dateien
2013-11-24 20:16 - 2013-11-24 20:16 - 00328899 _____ C:\Users\user\Downloads\20 Jahre Demokratie   Die Regenbogen-Nation Südafrika wird erwachsen - Nachrichten Sonderthemen - Weinland Südafrika - DIE WELT.htm
2013-11-24 20:16 - 2013-11-24 20:16 - 00000000 ____D C:\Users\user\Downloads\20 Jahre Demokratie   Die Regenbogen-Nation Südafrika wird erwachsen - Nachrichten Sonderthemen - Weinland Südafrika - DIE WELT-Dateien
2013-11-24 20:05 - 2013-11-24 20:05 - 28323928 _____ (SUPERAntiSpyware) C:\Users\user\Downloads\SUPERAntiSpyware.exe
2013-11-24 20:05 - 2013-11-24 20:05 - 00937232 _____ (Crawler.com                                                 ) C:\Users\user\Downloads\SpywareTerminatorSetup.exe
2013-11-24 20:00 - 2013-11-24 20:00 - 00323013 _____ C:\Users\user\Downloads\Versicherungen   Bei Berufsunfähigkeit wird Zahlung oft verweigert - Nachrichten Geld - Verbraucher - DIE WELT.htm
2013-11-24 20:00 - 2013-11-24 20:00 - 00000000 ____D C:\Users\user\Downloads\Versicherungen   Bei Berufsunfähigkeit wird Zahlung oft verweigert - Nachrichten Geld - Verbraucher - DIE WELT-Dateien
2013-11-24 14:12 - 2013-11-10 19:53 - 00000000 ____D C:\Users\Gandalf\AppData\Local\Avg2014
2013-11-24 00:46 - 2013-11-21 22:51 - 00000000 ____D C:\Users\Gandalf\Documents\Visual Studio 2010
2013-11-24 00:44 - 2013-11-21 22:50 - 00000000 ____D C:\Program Files (x86)\Microsoft Visual Studio 10.0
2013-11-24 00:28 - 2013-11-21 22:54 - 00000000 ____D C:\Users\user\Documents\Visual Studio 2010
2013-11-24 00:00 - 2013-11-24 00:00 - 02089325 _____ C:\VS_EXPBSLN_x64_deu.CAB
2013-11-24 00:00 - 2013-11-24 00:00 - 00556032 _____ C:\VS_EXPBSLN_x64_deu.MSI
2013-11-23 23:54 - 2013-11-23 23:54 - 00000000 ____D C:\Program Files (x86)\Microsoft SDKs
2013-11-23 23:54 - 2009-07-14 06:32 - 00000000 ____D C:\Program Files (x86)\MSBuild
2013-11-23 23:49 - 2013-11-23 23:49 - 03349320 _____ (Microsoft Corporation) C:\Users\user\Downloads\vc_web(1).exe
2013-11-23 23:33 - 2013-11-23 23:13 - 1320222720 _____ C:\Users\user\Downloads\linuxmint-16-mate-dvd-64bit-rc.iso
2013-11-23 22:59 - 2013-11-23 22:56 - 226568192 _____ C:\Users\user\Downloads\slax-English-US-7.0.8-i486.iso
2013-11-23 22:51 - 2013-11-23 22:51 - 00000000 ____D C:\Users\user\VirtualBox VMs
2013-11-23 22:39 - 2013-11-23 22:39 - 00001076 _____ C:\Users\Public\Desktop\Oracle VM VirtualBox.lnk
2013-11-23 22:39 - 2013-11-23 22:39 - 00000000 ____D C:\Program Files\Oracle
2013-11-23 22:38 - 2013-11-23 22:31 - 236482560 _____ C:\Users\user\Downloads\slax-English-US-7.0.8-x86_64.iso
2013-11-23 22:38 - 2013-11-23 22:31 - 236066115 _____ C:\Users\user\Downloads\slax-English-US-7.0.8-x86_64.zip
2013-11-23 22:32 - 2013-11-23 22:30 - 106230544 _____ (Oracle Corporation) C:\Users\user\Downloads\VirtualBox-4.3.2-90405-Win.exe
2013-11-23 21:54 - 2013-11-23 21:54 - 00054859 _____ C:\Users\user\Documents\Expression  list iterators incompatible - Seite 2 - C, C++, C#, Java und andere Sprachen - spieleprogrammierer.de.htm
2013-11-23 21:54 - 2013-11-23 21:54 - 00000000 ____D C:\Users\user\Documents\Expression  list iterators incompatible - Seite 2 - C, C++, C#, Java und andere Sprachen - spieleprogrammierer.de-Dateien
2013-11-23 21:53 - 2013-11-23 21:53 - 00089554 _____ C:\Users\user\Documents\Expression  list iterators incompatible - C, C++, C#, Java und andere Sprachen - spieleprogrammierer.de.htm
2013-11-23 21:53 - 2013-11-23 21:53 - 00000000 ____D C:\Users\user\Documents\Expression  list iterators incompatible - C, C++, C#, Java und andere Sprachen - spieleprogrammierer.de-Dateien
2013-11-23 12:55 - 2013-11-23 12:55 - 00000000 ____D C:\Users\user\AppData\Roaming\Media Player Classic
2013-11-23 12:55 - 2013-11-23 12:55 - 00000000 ____D C:\Users\user\AppData\Roaming\DivX
2013-11-23 11:36 - 2013-11-23 11:33 - 14896640 _____ C:\Users\user\Downloads\epson374991eu.exe
2013-11-23 11:34 - 2013-11-23 11:34 - 12419072 _____ C:\Users\user\Downloads\epson376742eu.exe
2013-11-23 11:34 - 2013-11-23 11:33 - 12314112 _____ C:\Users\user\Downloads\epson324855eu.exe
2013-11-23 11:33 - 2013-11-23 11:33 - 14530048 _____ C:\Users\user\Downloads\epson323996eu.exe
2013-11-22 23:59 - 2013-11-20 10:44 - 00000000 ____D C:\Users\user\dwhelper
2013-11-22 00:56 - 2013-11-10 23:46 - 00000000 ____D C:\Users\Gandalf\Documents\My Games
2013-11-22 00:56 - 2013-11-10 19:18 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information
2013-11-22 00:46 - 2013-11-22 00:46 - 00000000 ____D C:\MSCPP
2013-11-22 00:45 - 2013-11-22 00:45 - 00000000 ____D C:\Users\user\AppData\Roaming\DAEMON Tools Lite
2013-11-22 00:45 - 2013-11-10 19:42 - 00000000 ____D C:\ProgramData\DAEMON Tools Lite
2013-11-21 23:27 - 2013-11-21 23:16 - 847288320 _____ C:\Users\user\Downloads\VS2013_RTM_DskExp_DEU.iso
2013-11-21 22:51 - 2013-11-21 22:51 - 00000000 ____D C:\Program Files\Microsoft Synchronization Services
2013-11-21 22:51 - 2013-11-21 22:51 - 00000000 ____D C:\Program Files\Microsoft SQL Server Compact Edition
2013-11-21 22:51 - 2013-11-21 22:51 - 00000000 ____D C:\Program Files (x86)\Microsoft Synchronization Services
2013-11-21 22:51 - 2013-11-21 22:51 - 00000000 ____D C:\Program Files (x86)\Microsoft SQL Server Compact Edition
2013-11-21 22:49 - 2013-11-21 22:49 - 00000000 ____D C:\Windows\symbols
2013-11-21 22:49 - 2013-11-21 22:49 - 00000000 ____D C:\Program Files\Microsoft Visual Studio 10.0
2013-11-21 22:49 - 2013-11-21 22:49 - 00000000 ____D C:\Program Files\Microsoft Help Viewer
2013-11-21 22:49 - 2009-07-14 04:20 - 00000000 ____D C:\Program Files\Common Files\Microsoft Shared
2013-11-21 22:47 - 2013-11-21 22:47 - 02073703 _____ C:\VS_EXPBSLN_x64_enu.CAB
2013-11-21 22:47 - 2013-11-21 22:47 - 00551424 _____ C:\VS_EXPBSLN_x64_enu.MSI
2013-11-21 22:46 - 2013-11-21 22:46 - 03324232 _____ (Microsoft Corporation) C:\Users\user\Downloads\vc_web.exe
2013-11-21 22:44 - 2013-11-21 22:44 - 01128064 _____ (Microsoft Corporation) C:\Users\user\Downloads\vs_ultimate.exe
2013-11-21 19:45 - 2013-11-21 19:45 - 40918306 _____ C:\Users\user\Downloads\Hurrican.zip
2013-11-21 19:44 - 2013-11-21 19:44 - 00000000 ___RD C:\Sandbox
2013-11-21 19:42 - 2013-11-21 19:42 - 00000896 _____ C:\Users\user\Desktop\Sandboxed Web Browser.lnk
2013-11-21 19:42 - 2013-11-21 19:42 - 00000000 ____D C:\Program Files\Sandboxie
2013-11-21 19:41 - 2013-11-21 19:41 - 02600648 _____ (Sandboxie Holdings, LLC) C:\Users\user\Downloads\SandboxieInstall_4.06.exe
2013-11-21 18:23 - 2013-11-21 18:21 - 00000000 ____D C:\Users\user\Documents\Hard Reset Extended
2013-11-21 17:12 - 2013-11-21 17:12 - 00000221 _____ C:\Users\user\Desktop\Hard Reset.url
2013-11-21 17:12 - 2013-11-16 23:24 - 00000000 ____D C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Steam
2013-11-21 16:49 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\rescache
2013-11-21 14:56 - 2013-11-21 14:56 - 35095200 _____ (Skype Technologies S.A.) C:\Users\user\Downloads\Skype611SetupFull.exe
2013-11-21 14:09 - 2013-11-21 14:09 - 00000000 ____D C:\Users\user\AppData\Roaming\vlc-BackupByVLCPortable
2013-11-21 01:04 - 2013-11-20 13:17 - 00000000 ____D C:\a
2013-11-21 01:03 - 2013-11-21 01:03 - 00000013 _____ C:\hm3
2013-11-21 00:31 - 2013-11-21 00:31 - 00001111 _____ C:\ste.txt
2013-11-20 20:20 - 2013-11-10 19:25 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2013-11-20 13:39 - 2013-11-20 13:39 - 00001035 _____ C:\Users\user\Desktop\VLCPortable - Verknüpfung.lnk
2013-11-20 13:39 - 2013-11-20 13:38 - 00000000 ____D C:\Users\user\Desktop\VLCPortable
2013-11-20 13:38 - 2013-11-20 13:38 - 25034360 _____ (PortableApps.com) C:\Users\user\Desktop\VLCPortable_2.1.1.paf.exe
2013-11-20 13:12 - 2013-11-20 13:11 - 00292152 _____ (Gravity Interactive, Inc.) C:\Users\user\Downloads\Requiem-Installer-08.01.2013.exe
2013-11-20 12:00 - 2013-11-20 12:00 - 00050477 _____ C:\Defogger.exe
2013-11-20 11:58 - 2013-11-20 11:58 - 01957964 _____ (Farbar) C:\FRST64.exe
2013-11-20 11:58 - 2013-11-20 11:57 - 01090881 _____ (Farbar) C:\FRST.exe
2013-11-20 11:17 - 2013-11-20 13:02 - 206159758 _____ C:\Cyber-Krieg - Wenn das Web zur Waffe wird.mp4
2013-11-20 11:13 - 2013-11-20 13:02 - 158117123 _____ C:\Dokumentation - Cyber War - Viren.mp4
2013-11-20 11:10 - 2013-11-20 11:10 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2013-11-20 11:05 - 2013-11-20 13:02 - 27346887 _____ C:\8641438.flv
2013-11-20 11:04 - 2013-11-20 13:02 - 227456595 _____ C:\Fehler im System - Hackerangriff-1.mp4
2013-11-20 11:02 - 2013-11-20 13:02 - 03534793 _____ C:\Goodgame Mafia Bandenkrieg 1 (Lvl. 179) und 2 (Lvl. 189) der.mp4
2013-11-20 10:48 - 2013-11-20 13:02 - 227456595 _____ C:\Fehler im System - Hackerangriff.mp4
2013-11-19 21:58 - 2013-11-16 23:49 - 00000000 ____D C:\Meine Backups
2013-11-19 21:35 - 2013-11-19 21:35 - 00000014 _____ C:\npw2
2013-11-19 20:13 - 2013-11-19 20:13 - 01350232 _____ (techPowerUp (www.techpowerup.com)) C:\Users\user\Desktop\gpu-z.0.7.4(1).exe
2013-11-19 20:05 - 2013-11-19 20:05 - 00000000 ____D C:\Users\user\AppData\Roaming\Day 1 Studios
2013-11-19 19:09 - 2013-11-19 19:09 - 00000221 _____ C:\Users\user\Desktop\F.E.A.R. 3.url
2013-11-19 12:41 - 2013-11-16 22:49 - 00000000 ____D C:\Users\user\AppData\Local\Mozilla
2013-11-19 00:40 - 2013-11-19 00:40 - 02347384 _____ (ESET) C:\Users\user\Downloads\esetsmartinstaller_deu.exe
2013-11-19 00:40 - 2013-11-19 00:40 - 00000000 ____D C:\Program Files (x86)\ESET
2013-11-18 22:22 - 2013-11-18 22:22 - 00000222 _____ C:\Users\user\Desktop\Duke Nukem 3D Megaton Edition.url
2013-11-18 21:55 - 2013-11-18 21:55 - 00542040 _____ C:\Users\user\AppData\Local\GDIPFONTCACHEV1.DAT
2013-11-18 17:40 - 2013-11-18 17:32 - 00000000 ____D C:\1c4804752b647e313b195dfc00
2013-11-18 17:32 - 2013-11-14 18:23 - 00017194 _____ C:\Windows\IE9_main.log
2013-11-18 17:28 - 2013-11-18 17:28 - 00000000 ____D C:\Windows\system32\SPReview
2013-11-18 17:27 - 2013-11-18 17:27 - 00000000 ____D C:\Windows\system32\EventProviders
2013-11-18 17:17 - 2013-11-18 17:17 - 00000000 ____D C:\Users\user\AppData\Roaming\NVIDIA
2013-11-18 17:16 - 2013-11-18 17:16 - 00001122 _____ C:\Users\Gandalf\Desktop\EVEREST Ultimate Edition.lnk
2013-11-18 17:16 - 2013-11-18 17:16 - 00000000 ____D C:\Program Files (x86)\Lavalys
2013-11-18 17:15 - 2013-11-18 17:15 - 10255080 _____ (Lavalys, Inc.                                               ) C:\Users\user\Downloads\everestultimate550.exe
2013-11-18 17:14 - 2013-11-18 17:14 - 16364384 _____ (FinalWire Ltd.                                              ) C:\Users\user\Downloads\aida64extreme320.exe
2013-11-18 17:06 - 2013-11-14 22:18 - 00542040 _____ C:\Users\Gandalf\AppData\Local\GDIPFONTCACHEV1.DAT
2013-11-18 17:04 - 2013-11-18 17:04 - 01350232 _____ (techPowerUp (www.techpowerup.com)) C:\Users\Gandalf\Desktop\gpu-z.0.7.4.exe
2013-11-18 17:04 - 2013-11-18 17:04 - 00000000 ____D C:\Users\Gandalf\AppData\Roaming\NVIDIA
2013-11-18 17:04 - 2013-11-18 17:03 - 61678208 _____ (SiSoftware                                                  ) C:\Users\user\Downloads\san1966.exe
2013-11-18 08:05 - 2013-11-18 07:57 - 00000000 ____D C:\18f692245ba24be841
2013-11-18 07:38 - 2013-11-18 07:38 - 00000521 _____ C:\Users\user\Desktop\Netzwerk- und Freigabecenter - Verknüpfung.lnk
2013-11-17 23:33 - 2013-11-10 19:25 - 00000000 ____D C:\Users\Gandalf\AppData\Local\Mozilla
2013-11-17 17:53 - 2013-11-16 23:01 - 00000000 ____D C:\ProgramData\Returnil
2013-11-17 15:40 - 2013-11-16 22:46 - 00000000 ___RD C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
2013-11-17 15:40 - 2013-11-16 22:46 - 00000000 ___RD C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools
2013-11-17 15:34 - 2013-11-10 18:54 - 00000000 ___RD C:\Users\Gandalf\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
2013-11-17 15:34 - 2013-11-10 18:54 - 00000000 ___RD C:\Users\Gandalf\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools
2013-11-17 15:29 - 2009-07-14 05:45 - 01440312 _____ C:\Windows\system32\FNTCACHE.DAT
2013-11-17 15:28 - 2009-07-14 04:20 - 00000000 ____D C:\Program Files\Common Files\System
2013-11-17 15:24 - 2013-11-10 20:12 - 01590298 _____ C:\Windows\SysWOW64\PerfStringBackup.INI
2013-11-17 03:27 - 2009-07-14 19:18 - 00000000 ____D C:\Program Files\Windows Journal
2013-11-17 00:46 - 2013-11-16 22:46 - 00000000 ____D C:\Users\user\AppData\Local\Avg2014
2013-11-17 00:17 - 2013-11-17 00:17 - 00000000 ____D C:\Users\user\AppData\Roaming\Malwarebytes
2013-11-16 23:48 - 2013-11-16 23:40 - 00000000 ____D C:\ProgramData\Acronis
2013-11-16 23:40 - 2013-11-16 23:40 - 01464096 _____ (Acronis International GmbH) C:\Windows\system32\Drivers\tdrpman.sys
2013-11-16 23:40 - 2013-11-16 23:40 - 01120032 _____ (Acronis International GmbH) C:\Windows\system32\Drivers\tib.sys
2013-11-16 23:40 - 2013-11-16 23:40 - 00367200 _____ (Acronis) C:\Windows\system32\Drivers\afcdp.sys
2013-11-16 23:40 - 2013-11-16 23:40 - 00183224 _____ (Acronis) C:\Windows\system32\Drivers\tib_mounter.sys
2013-11-16 23:40 - 2013-11-16 23:40 - 00000000 ____D C:\Users\Gandalf\AppData\Roaming\Acronis
2013-11-16 23:39 - 2013-11-16 23:39 - 00269600 _____ (Acronis International GmbH) C:\Windows\system32\Drivers\snapman.sys
2013-11-16 23:39 - 2013-11-16 23:39 - 00161568 _____ (Acronis International GmbH) C:\Windows\system32\Drivers\vididr.sys
2013-11-16 23:39 - 2013-11-16 23:39 - 00117024 _____ (Acronis International GmbH) C:\Windows\system32\Drivers\vidsflt.sys
2013-11-16 23:39 - 2013-11-16 23:39 - 00116000 _____ (Acronis International GmbH) C:\Windows\system32\Drivers\fltsrv.sys
2013-11-16 23:39 - 2013-11-16 23:39 - 00001205 _____ C:\Users\Public\Desktop\Acronis True Image 2014.lnk
2013-11-16 23:39 - 2013-11-16 23:39 - 00000000 ____D C:\Program Files (x86)\Acronis
2013-11-16 23:36 - 2013-11-16 23:32 - 286870568 _____ (Acronis) C:\Users\user\Downloads\ATIH2014_trial_de-DE.exe
2013-11-16 23:24 - 2013-11-16 23:24 - 00000222 _____ C:\Users\user\Desktop\System Shock 2.url
2013-11-16 23:13 - 2013-11-16 23:13 - 00000917 _____ C:\Users\Public\Desktop\Steam.lnk
2013-11-16 23:11 - 2013-11-16 23:11 - 08531968 _____ C:\Users\user\Downloads\SteamInstall_German.msi
2013-11-16 23:06 - 2013-11-16 23:06 - 00000000 ____D C:\Users\user\AppData\Roaming\Returnil
2013-11-16 23:03 - 2013-11-16 23:03 - 00000000 ____D C:\Users\Gandalf\AppData\Roaming\Returnil
2013-11-16 23:02 - 2013-11-16 23:02 - 00000000 ____D C:\Program Files (x86)\Returnil
2013-11-16 22:59 - 2013-11-16 22:59 - 00000000 ____D C:\Users\Gandalf\AppData\Roaming\Malwarebytes
2013-11-16 22:59 - 2013-11-16 22:59 - 00000000 ____D C:\ProgramData\Malwarebytes
2013-11-16 22:57 - 2013-11-16 22:50 - 07388712 _____ (CJSC Returnil Software) C:\Users\user\Downloads\rvs-pro-2011.exe
2013-11-16 22:54 - 2013-11-16 22:50 - 214262072 _____ (COMODO) C:\Users\user\Downloads\cfw_installer63.exe
2013-11-16 22:50 - 2013-11-16 22:50 - 00000000 ____D C:\Users\user\AppData\Roaming\Macromedia
2013-11-16 22:50 - 2013-11-16 22:50 - 00000000 ____D C:\Users\user\AppData\Roaming\Adobe
2013-11-16 22:50 - 2013-11-16 22:50 - 00000000 ____D C:\Users\user\AppData\Local\Macromedia
2013-11-16 22:49 - 2013-11-16 22:49 - 00000000 ____D C:\Users\user\AppData\Roaming\Mozilla
2013-11-16 22:46 - 2013-11-16 22:46 - 00001439 _____ C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2013-11-16 22:46 - 2013-11-16 22:46 - 00001405 _____ C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer (64-bit).lnk
2013-11-16 22:46 - 2013-11-16 22:46 - 00000020 ___SH C:\Users\user\ntuser.ini
2013-11-16 22:46 - 2013-11-16 22:46 - 00000000 _SHDL C:\Users\user\Vorlagen
2013-11-16 22:46 - 2013-11-16 22:46 - 00000000 _SHDL C:\Users\user\Startmenü
2013-11-16 22:46 - 2013-11-16 22:46 - 00000000 _SHDL C:\Users\user\Netzwerkumgebung
2013-11-16 22:46 - 2013-11-16 22:46 - 00000000 _SHDL C:\Users\user\Lokale Einstellungen
2013-11-16 22:46 - 2013-11-16 22:46 - 00000000 _SHDL C:\Users\user\Eigene Dateien
2013-11-16 22:46 - 2013-11-16 22:46 - 00000000 _SHDL C:\Users\user\Druckumgebung
2013-11-16 22:46 - 2013-11-16 22:46 - 00000000 _SHDL C:\Users\user\Documents\Eigene Musik
2013-11-16 22:46 - 2013-11-16 22:46 - 00000000 _SHDL C:\Users\user\Documents\Eigene Bilder
2013-11-16 22:46 - 2013-11-16 22:46 - 00000000 _SHDL C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2013-11-16 22:46 - 2013-11-16 22:46 - 00000000 _SHDL C:\Users\user\AppData\Local\Verlauf
2013-11-16 22:46 - 2013-11-16 22:46 - 00000000 _SHDL C:\Users\user\AppData\Local\Anwendungsdaten
2013-11-16 22:46 - 2013-11-16 22:46 - 00000000 _SHDL C:\Users\user\Anwendungsdaten
2013-11-16 22:46 - 2013-11-16 22:46 - 00000000 ____D C:\Users\user\AppData\Roaming\AVG2014
2013-11-14 20:35 - 2013-11-14 20:35 - 00001112 _____ C:\Users\UpdatusUser\Desktop\C64 Classix Gold 2.lnk
2013-11-14 20:35 - 2013-11-14 20:35 - 00001112 _____ C:\Users\Gandalf\Desktop\C64 Classix Gold 2.lnk
2013-11-14 20:35 - 2013-11-14 20:35 - 00000000 ____D C:\Users\Gandalf\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\C64 Classix Gold 2
2013-11-14 20:35 - 2013-11-14 20:33 - 00000000 ____D C:\Program Files (x86)\C64 Classix Gold 2
2013-11-14 20:21 - 2013-11-14 20:21 - 00001872 _____ C:\Users\Public\Desktop\Obscure.lnk
2013-11-14 20:21 - 2013-11-14 20:17 - 00000000 ____D C:\Program Files (x86)\Obscure
2013-11-14 19:24 - 2013-11-14 19:24 - 00000000 ____D C:\Program Files (x86)\Acclaim Entertainment
2013-11-14 19:21 - 2013-11-14 19:21 - 00000513 _____ C:\Users\Gandalf\Desktop\Programme und Funktionen - Verknüpfung.lnk
2013-11-14 19:20 - 2013-11-14 19:16 - 00000000 ____D C:\Program Files\Returnil
2013-11-14 18:46 - 2013-11-14 18:46 - 00000000 ____D C:\5c7b80bd7ce2159dc1ef7ae805
2013-11-14 18:30 - 2013-11-14 18:30 - 00000000 ____D C:\Windows\PCHEALTH
2013-11-14 18:23 - 2013-11-14 18:23 - 00000134 _____ C:\Users\Gandalf\Desktop\Internet Explorer-Problembehebung.url
2013-11-14 18:19 - 2013-11-14 18:08 - 00021036 ____T C:\Windows\SysWOW64\SIntfNT.dll
2013-11-14 18:19 - 2013-11-14 18:08 - 00015132 ____T C:\Windows\SysWOW64\SIntf32.dll
2013-11-14 18:19 - 2013-11-14 18:08 - 00012067 ____T C:\Windows\SysWOW64\SIntf16.dll
2013-11-14 18:14 - 2013-11-14 18:02 - 00000000 ____D C:\Users\Gandalf\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Games
2013-11-11 00:12 - 2013-11-10 18:54 - 00000000 ____D C:\Users\Gandalf\AppData\Local\VirtualStore
2013-11-10 23:46 - 2013-11-10 23:46 - 00000000 ____D C:\Users\Gandalf\AppData\Local\Fallout3
2013-11-10 23:29 - 2013-11-10 20:04 - 00096663 _____ C:\Windows\DirectX.log
2013-11-10 23:27 - 2013-11-10 23:27 - 00000000 ____D C:\Windows\SysWOW64\xlive
2013-11-10 23:27 - 2013-11-10 23:27 - 00000000 ____D C:\Program Files (x86)\Microsoft Games for Windows - LIVE
2013-11-10 20:18 - 2013-11-10 20:18 - 00001347 _____ C:\Users\Public\Desktop\GeForce Experience.lnk
2013-11-10 20:18 - 2013-11-10 20:18 - 00000000 ____D C:\Program Files (x86)\AGEIA Technologies
2013-11-10 20:18 - 2013-11-10 20:15 - 00000000 ____D C:\Program Files (x86)\NVIDIA Corporation
2013-11-10 20:18 - 2013-11-10 20:14 - 00000000 ____D C:\ProgramData\NVIDIA Corporation
2013-11-10 20:18 - 2013-11-10 20:07 - 00000000 ____D C:\Program Files\NVIDIA Corporation
2013-11-10 20:17 - 2013-11-10 20:17 - 00000020 ___SH C:\Users\UpdatusUser\ntuser.ini
2013-11-10 20:17 - 2013-11-10 20:17 - 00000000 _SHDL C:\Users\UpdatusUser\Vorlagen
2013-11-10 20:17 - 2013-11-10 20:17 - 00000000 _SHDL C:\Users\UpdatusUser\Startmenü
2013-11-10 20:17 - 2013-11-10 20:17 - 00000000 _SHDL C:\Users\UpdatusUser\Netzwerkumgebung
2013-11-10 20:17 - 2013-11-10 20:17 - 00000000 _SHDL C:\Users\UpdatusUser\Lokale Einstellungen
2013-11-10 20:17 - 2013-11-10 20:17 - 00000000 _SHDL C:\Users\UpdatusUser\Eigene Dateien
2013-11-10 20:17 - 2013-11-10 20:17 - 00000000 _SHDL C:\Users\UpdatusUser\Druckumgebung
2013-11-10 20:17 - 2013-11-10 20:17 - 00000000 _SHDL C:\Users\UpdatusUser\Documents\Eigene Musik
2013-11-10 20:17 - 2013-11-10 20:17 - 00000000 _SHDL C:\Users\UpdatusUser\Documents\Eigene Bilder
2013-11-10 20:17 - 2013-11-10 20:17 - 00000000 _SHDL C:\Users\UpdatusUser\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2013-11-10 20:17 - 2013-11-10 20:17 - 00000000 _SHDL C:\Users\UpdatusUser\AppData\Local\Verlauf
2013-11-10 20:17 - 2013-11-10 20:17 - 00000000 _SHDL C:\Users\UpdatusUser\AppData\Local\Anwendungsdaten
2013-11-10 20:17 - 2013-11-10 20:17 - 00000000 _SHDL C:\Users\UpdatusUser\Anwendungsdaten
2013-11-10 20:14 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\Help
2013-11-10 20:07 - 2013-11-10 20:07 - 00001770 _____ C:\Users\Gandalf\Desktop\Condemned - Verknüpfung.lnk
2013-11-10 20:07 - 2013-11-10 20:07 - 00000000 ____D C:\NVIDIA
2013-11-10 20:07 - 2013-11-10 20:07 - 00000000 _____ C:\Windows\setuperr.log
2013-11-10 20:06 - 2013-11-10 18:57 - 00000000 ____D C:\Users\Gandalf\Desktop\Games
2013-11-10 20:05 - 2013-11-10 20:05 - 00000000 ____D C:\Users\Public\Documents\Monolith Productions
2013-11-10 20:01 - 2013-11-10 20:01 - 00000000 ____D C:\Program Files (x86)\SEGA
2013-11-10 19:58 - 2013-11-10 19:58 - 00000000 ____D C:\ProgramData\CheckPoint
2013-11-10 19:58 - 2013-11-10 19:58 - 00000000 ____D C:\Program Files (x86)\Zone Labs
2013-11-10 19:55 - 2013-11-10 19:55 - 00000000 ____D C:\Users\Gandalf\AppData\Roaming\TuneUp Software
2013-11-10 19:55 - 2013-11-10 19:55 - 00000000 ____D C:\Users\Gandalf\AppData\Roaming\AVG2014
2013-11-10 19:55 - 2013-11-10 19:54 - 00000000 ____D C:\ProgramData\AVG2014
2013-11-10 19:54 - 2013-11-10 19:54 - 00000000 ___HD C:\$AVG
2013-11-10 19:53 - 2013-11-10 19:53 - 00000000 ____D C:\Users\Gandalf\AppData\Local\MFAData
2013-11-10 19:53 - 2013-11-10 19:53 - 00000000 ____D C:\Program Files (x86)\AVG
2013-11-10 19:43 - 2013-11-10 19:42 - 00000000 ____D C:\Users\Gandalf\AppData\Roaming\DAEMON Tools Lite
2013-11-10 19:42 - 2013-11-10 19:42 - 00254528 _____ (DT Soft Ltd) C:\Windows\system32\Drivers\dtsoftbus01.sys
2013-11-10 19:42 - 2013-11-10 19:42 - 00001950 _____ C:\Users\Public\Desktop\DAEMON Tools Lite.lnk
2013-11-10 19:42 - 2013-11-10 19:42 - 00000000 ____D C:\Program Files (x86)\DAEMON Tools Toolbar
2013-11-10 19:42 - 2013-11-10 19:42 - 00000000 ____D C:\Program Files (x86)\DAEMON Tools Lite
2013-11-10 19:41 - 2013-11-10 19:41 - 00001573 _____ C:\Users\Gandalf\Desktop\DivX Movies.lnk
2013-11-10 19:41 - 2013-11-10 19:41 - 00001127 _____ C:\Users\Public\Desktop\DivX Converter.lnk
2013-11-10 19:41 - 2013-11-10 19:41 - 00001062 _____ C:\Users\Public\Desktop\DivX Player.lnk
2013-11-10 19:41 - 2013-11-10 19:39 - 00000000 ____D C:\Users\Gandalf\AppData\Roaming\DivX
2013-11-10 19:41 - 2013-11-10 19:39 - 00000000 ____D C:\Program Files\DivX
2013-11-10 19:41 - 2013-11-10 19:35 - 00000000 ____D C:\ProgramData\DivX
2013-11-10 19:41 - 2013-11-10 19:35 - 00000000 ____D C:\Program Files (x86)\DivX
2013-11-10 19:40 - 2013-11-10 19:40 - 00000000 _____ C:\END
2013-11-10 19:36 - 2013-11-10 19:26 - 04958588 _____ C:\Windows\{00000001-00000000-00000001-00001102-00000004-10031102}.CDF
2013-11-10 19:34 - 2013-11-10 19:34 - 00000000 ____D C:\Program Files (x86)\Combined Community Codec Pack
2013-11-10 19:33 - 2013-11-10 18:47 - 00000000 ____D C:\Windows\Panther
2013-11-10 19:32 - 2013-11-10 19:32 - 00000000 ____D C:\Program Files\CCleaner
2013-11-10 19:29 - 2013-11-10 19:29 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2013-11-10 19:29 - 2013-11-10 19:29 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2013-11-10 19:29 - 2013-11-10 19:29 - 00000000 ____D C:\Windows\SysWOW64\Macromed
2013-11-10 19:29 - 2013-11-10 19:29 - 00000000 ____D C:\Windows\system32\Macromed
2013-11-10 19:29 - 2013-11-10 19:29 - 00000000 ____D C:\Users\Gandalf\AppData\Roaming\Macromedia
2013-11-10 19:29 - 2013-11-10 19:29 - 00000000 ____D C:\Users\Gandalf\AppData\Roaming\Adobe
2013-11-10 19:29 - 2013-11-10 19:29 - 00000000 ____D C:\Users\Gandalf\AppData\Local\Macromedia
2013-11-10 19:29 - 2013-11-10 19:29 - 00000000 ____D C:\ProgramData\McAfee
2013-11-10 19:29 - 2013-11-10 19:28 - 00000000 ____D C:\Users\Gandalf\AppData\Local\Adobe
2013-11-10 19:28 - 2013-11-10 19:28 - 00264616 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaws.exe
2013-11-10 19:28 - 2013-11-10 19:28 - 00175016 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaw.exe
2013-11-10 19:28 - 2013-11-10 19:28 - 00174504 _____ (Oracle Corporation) C:\Windows\SysWOW64\java.exe
2013-11-10 19:28 - 2013-11-10 19:28 - 00096168 _____ (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll
2013-11-10 19:28 - 2013-11-10 19:28 - 00000000 ____D C:\ProgramData\Sun
2013-11-10 19:28 - 2013-11-10 19:28 - 00000000 ____D C:\ProgramData\Oracle
2013-11-10 19:28 - 2013-11-10 19:28 - 00000000 ____D C:\Program Files (x86)\Java
2013-11-10 19:26 - 2013-11-10 19:26 - 00431104 _____ (Creative Labs) C:\Windows\system32\wrap_oal.dll
2013-11-10 19:26 - 2013-11-10 19:26 - 00409600 _____ (Creative Labs) C:\Windows\SysWOW64\wrap_oal.dll
2013-11-10 19:26 - 2013-11-10 19:26 - 00136192 _____ (Portions (C) Creative Labs Inc. and NVIDIA Corp.) C:\Windows\system32\OpenAL32.dll
2013-11-10 19:26 - 2013-11-10 19:26 - 00114688 _____ (Portions (C) Creative Labs Inc. and NVIDIA Corp.) C:\Windows\SysWOW64\OpenAL32.dll
2013-11-10 19:26 - 2013-11-10 19:26 - 00000000 ____D C:\Windows\SysWOW64\data
2013-11-10 19:26 - 2013-11-10 19:26 - 00000000 ____D C:\Windows\system32\data
2013-11-10 19:26 - 2013-11-10 19:25 - 00000000 ____D C:\Users\Gandalf\AppData\Roaming\Mozilla
2013-11-10 19:25 - 2013-11-10 19:25 - 00001147 _____ C:\Users\Public\Desktop\Mozilla Firefox.lnk
2013-11-10 19:25 - 2013-11-10 19:25 - 00000000 ____D C:\ProgramData\Mozilla
2013-11-10 19:25 - 2013-11-10 19:21 - 00000000 ____D C:\Windows\SysWOW64\directx
2013-11-10 19:24 - 2013-11-10 19:21 - 00000000 ___HD C:\Windows\msdownld.tmp
2013-11-10 19:18 - 2013-11-10 19:18 - 00001821 _____ C:\Users\Public\Desktop\jetAudio.lnk
2013-11-10 19:18 - 2013-11-10 19:18 - 00000000 ____D C:\Users\Gandalf\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\XviD
2013-11-10 19:18 - 2013-11-10 19:18 - 00000000 ____D C:\Program Files (x86)\XviD
2013-11-10 19:18 - 2013-11-10 19:18 - 00000000 ____D C:\Program Files (x86)\JetAudio
2013-11-10 19:18 - 2009-07-14 06:32 - 00000000 ____D C:\Windows\system32\restore
2013-11-10 19:17 - 2013-11-10 19:17 - 00286720 _____ (Indigo Rose Corporation) C:\Windows\iun507.exe
2013-11-10 19:17 - 2013-11-10 19:17 - 00000000 ____D C:\Program Files (x86)\Fraunhofer MP3 Codec Pro
2013-11-10 19:14 - 2013-11-10 19:14 - 00000000 ____D C:\Program Files (x86)\Intel
2013-11-10 19:14 - 2013-11-10 19:14 - 00000000 ____D C:\Intel
2013-11-10 19:09 - 2013-11-10 19:09 - 00000000 ____D C:\Users\Gandalf\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR
2013-11-10 19:09 - 2013-11-10 19:09 - 00000000 ____D C:\Program Files (x86)\WinRAR
2013-11-10 18:56 - 2013-11-10 18:56 - 00000000 ____H C:\Windows\system32\Drivers\Msft_User_WpdMtpDr_01_09_00.Wdf
2013-11-10 18:54 - 2013-11-10 18:54 - 00001439 _____ C:\Users\Gandalf\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2013-11-10 18:54 - 2013-11-10 18:54 - 00001405 _____ C:\Users\Gandalf\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer (64-bit).lnk
2013-11-10 18:54 - 2013-11-10 18:54 - 00000020 ___SH C:\Users\Gandalf\ntuser.ini
2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Public\Documents\Eigene Musik
2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Public\Documents\Eigene Bilder
2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Gandalf\Vorlagen
2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Gandalf\Startmenü
2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Gandalf\Netzwerkumgebung
2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Gandalf\Lokale Einstellungen
2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Gandalf\Eigene Dateien
2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Gandalf\Druckumgebung
2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Gandalf\Documents\Eigene Musik
2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Gandalf\Documents\Eigene Bilder
2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Gandalf\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Gandalf\AppData\Local\Verlauf
2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Gandalf\AppData\Local\Anwendungsdaten
2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Gandalf\Anwendungsdaten
2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Default\Vorlagen
2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Default\Startmenü
2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Default\Netzwerkumgebung
2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Default\Lokale Einstellungen
2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Default\Eigene Dateien
2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Default\Druckumgebung
2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Default\Documents\Eigene Musik
2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Default\Documents\Eigene Bilder
2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Default\AppData\Local\Verlauf
2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Default\AppData\Local\Anwendungsdaten
2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Default\Anwendungsdaten
2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Default User\Documents\Eigene Musik
2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Default User\Documents\Eigene Bilder
2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Default User\AppData\Local\Verlauf
2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Users\Default User\AppData\Local\Anwendungsdaten
2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Programme
2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\ProgramData\Vorlagen
2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\ProgramData\Startmenü
2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\ProgramData\Favoriten
2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\ProgramData\Dokumente
2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\ProgramData\Anwendungsdaten
2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Program Files\Gemeinsame Dateien
2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 _SHDL C:\Dokumente und Einstellungen
2013-11-10 18:54 - 2013-11-10 18:54 - 00000000 __SHD C:\Recovery
2013-11-10 18:54 - 2009-07-14 04:20 - 00000000 __RHD C:\Users\Default
2013-11-10 18:54 - 2009-07-14 04:20 - 00000000 ____D C:\Program Files\Windows NT
2013-11-10 18:49 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\system32\sysprep
2013-11-10 18:48 - 2009-07-14 19:18 - 00000000 ____D C:\Windows\CSC
2013-11-10 18:47 - 2009-07-14 05:45 - 00000000 ____D C:\Windows\Setup
2013-11-10 18:47 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\system32\oobe
2013-11-05 21:55 - 2013-11-05 21:55 - 00150808 _____ (AVG Technologies CZ, s.r.o.) C:\Windows\system32\Drivers\avgdiska.sys
2013-11-04 21:52 - 2013-11-04 21:52 - 00240920 _____ (AVG Technologies CZ, s.r.o.) C:\Windows\system32\Drivers\avgidsdrivera.sys

Some content of TEMP:

==================== Bamital & volsnap Check =================

C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit

==================== End Of Log ============================

Additional scan result of Farbar Recovery Scan Tool (x64) Version: 01-12-2013
Ran by user at 2013-12-02 13:28:20
Running from C:\Users\user\Downloads
Boot Mode: Normal

==================== Security Center ========================

AV: AVG AntiVirus Free Edition 2014 (Enabled - Up to date) {0E9420C4-06B3-7FA0-3AB1-6E49CB52ECD9}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: AVG AntiVirus Free Edition 2014 (Enabled - Up to date) {B5F5C120-2089-702E-0001-553BB0D5A664}

==================== Installed Programs ======================

Acronis True Image 2014 (x32 Version: 17.0.5560)
Adobe Flash Player 11 Plugin (x32 Version: 11.9.900.117)
AVG 2014 (Version: 14.0.3629)
AVG 2014 (Version: 14.0.4259)
AVG 2014 (Version: 2014.0.4259)
C64 Classix Gold 2 1.0 (x32 Version: 1.0)
Carmageddon II - Carpocalypse Now (x32)
CCleaner (Version: 4.07)
CDBurnerXP (x32 Version:
Combined Community Codec Pack 2013-04-20 (x32 Version: 2013.04.20.0)
Condemned - Criminal Origins (x32 Version: 1.00.0000)
CyberGhost VPN Patch 4.7.19
DAEMON Tools Lite (x32 Version:
DAEMON Tools Toolbar (x32 Version:
DivX-Setup (x32 Version:
Duke Nukem 3D: Megaton Edition (x32)
ESET Online Scanner v3 (x32)
EVEREST Ultimate Edition v5.50 (x32 Version: 5.50)
F.E.A.R. 3 (x32)
Fraunhofer MP3 Codec Pro 1.263 (x32)
Hard Reset (x32)
Java 7 Update 45 (x32 Version: 7.0.450)
Java Auto Updater (x32 Version:
jetAudio Plus VX (x32 Version: 8.0.14)
Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319)
Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30319)
Microsoft .NET Framework 4 Extended (Version: 4.0.30319)
Microsoft .NET Framework 4 Extended DEU Language Pack (Version: 4.0.30319)
Microsoft .NET Framework 4 Multi-Targeting Pack (x32 Version: 4.0.30319)
Microsoft Application Error Reporting (x32 Version: 12.0.6012.5000)
Microsoft Games for Windows - LIVE Redistributable (x32 Version:
Microsoft Help Viewer 1.0 (Version: 1.0.30319)
Microsoft Help Viewer 1.0 Language Pack - DEU (Version: 1.0.30319)
Microsoft SQL Server Compact 3.5 SP2 DEU (x32 Version: 3.5.8080.0)
Microsoft SQL Server Compact 3.5 SP2 ENU (x32 Version: 3.5.8080.0)
Microsoft SQL Server Compact 3.5 SP2 x64 DEU (Version: 3.5.8080.0)
Microsoft SQL Server Compact 3.5 SP2 x64 ENU (Version: 3.5.8080.0)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (Version: 9.0.30729.6161)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (x32 Version: 9.0.30729)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (x32 Version: 9.0.30729.6161)
Microsoft Visual C++ 2010 Express - DEU (x32 Version: 10.0.30319)
Microsoft Visual Studio 2010 Express Prerequisites x64 - DEU (Version: 10.0.30319)
Microsoft Visual Studio 2010 Express Prerequisites x64 - ENU (Version: 10.0.30319)
Mozilla Firefox 25.0.1 (x86 de) (x32 Version: 25.0.1)
Mozilla Maintenance Service (x32 Version: 25.0.1)
NVIDIA 3D Vision Controller-Treiber 331.65 (Version: 331.65)
NVIDIA 3D Vision Treiber 331.65 (Version: 331.65)
NVIDIA Grafiktreiber 331.65 (Version: 331.65)
NVIDIA Install Application (Version: 2.1002.140.952)
NVIDIA PhysX (x32 Version: 9.13.0725)
NVIDIA PhysX-Systemsoftware 9.13.0725 (Version: 9.13.0725)
NVIDIA Stereoscopic 3D Driver (x32 Version:
NVIDIA Systemsteuerung 331.65 (Version: 331.65)
NVIDIA Update 9.3.16 (Version: 9.3.16)
NVIDIA Update Components (Version: 9.3.16)
NVIDIA Virtual Audio 1.2.9 (Version: 1.2.9)
Obscure (x32 Version: 1.00.0000)
Oracle VM VirtualBox 4.3.2 (Version: 4.3.2)
Returnil Virtual System 2011 (x32 Version: 3.2.12918)
Sandboxie 4.06 (64-bit) (Version: 4.06)
ShadowMan (x32)
SHIELD Streaming (Version: 1.6.34)
Sophos Anti-Rootkit 1.5.0 (x32 Version: 1.5.0)
Steam (x32 Version:
SUPERAntiSpyware (Version: 5.6.1042)
System Shock 2 (x32)
TAP-Windows 9.9.2 (Version: 9.9.2)
VC80CRTRedist - 8.0.50727.6195 (x32 Version: 1.2.0)
Visual Studio 2012 x64 Redistributables (Version:
Visual Studio 2012 x86 Redistributables (x32 Version:
WinRAR archiver (x32)
XviD MPEG-4 Codec (x32)

==================== Restore Points  =========================

Could not list Restore Points. Check WMI.

==================== Hosts content: ==========================

2009-07-14 03:34 - 2009-06-10 22:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts

==================== Scheduled Tasks (whitelisted) =============

Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => ?
Task: C:\Windows\Tasks\SUPERAntiSpyware Scheduled Task 74b5d90e-dfc4-42a5-a763-ba904c139b1a.job => C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
Task: C:\Windows\Tasks\SUPERAntiSpyware Scheduled Task 9b3ee746-07a1-4bfe-bf59-558f25dfc6f5.job => C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe

==================== Loaded Modules (whitelisted) =============

==================== Alternate Data Streams (whitelisted) =========

==================== Safe Mode (whitelisted) ===================

==================== Faulty Device Manager Devices =============

==================== Event log errors: =========================

Application errors:
Error: (12/02/2013 01:16:19 PM) (Source: Microsoft-Windows-LoadPerf) (User: NT-AUTORITÄT)
Description: Fehler beim Herunterladen der Zeichenfolgen der Leistungsindikatoren für Dienst "WmiApRpl" (WmiApRpl). Der Fehlercode ist das erste DWORD im Datenbereich.

Error: (12/02/2013 01:16:19 PM) (Source: Microsoft-Windows-LoadPerf) (User: NT-AUTORITÄT)
Description: Die Zeichenfolgen der Leistungsindikatoren in der Leistungsindikatorenregistrierung werden beschädigt wenn der Prozess "Performance" auf dem Erweiterungsleistungsindikator-Anbieter ausgeführt wird. Der Wert "BaseIndex" aus der Leistungsregistrierung ist das erste DWORD im Datenbereich, der Wert "LastCounter" ist das zweite DWORD im Datenbereich und der Werte "LastHelp" ist das dritte DWORD im Datenbereich.

Error: (12/02/2013 01:16:19 PM) (Source: Microsoft-Windows-LoadPerf) (User: NT-AUTORITÄT)
Description: Die Zeichenfolgen der Leistungsindikatoren in der Leistungsindikatorenregistrierung werden beschädigt wenn der Prozess "Performance" auf dem Erweiterungsleistungsindikator-Anbieter ausgeführt wird. Der Wert "BaseIndex" aus der Leistungsregistrierung ist das erste DWORD im Datenbereich, der Wert "LastCounter" ist das zweite DWORD im Datenbereich und der Werte "LastHelp" ist das dritte DWORD im Datenbereich.

Error: (12/02/2013 00:19:31 PM) (Source: Microsoft-Windows-LoadPerf) (User: NT-AUTORITÄT)
Description: Fehler beim Herunterladen der Zeichenfolgen der Leistungsindikatoren für Dienst "WmiApRpl" (WmiApRpl). Der Fehlercode ist das erste DWORD im Datenbereich.

Error: (12/02/2013 00:19:31 PM) (Source: Microsoft-Windows-LoadPerf) (User: NT-AUTORITÄT)
Description: Die Zeichenfolgen der Leistungsindikatoren in der Leistungsindikatorenregistrierung werden beschädigt wenn der Prozess "Performance" auf dem Erweiterungsleistungsindikator-Anbieter ausgeführt wird. Der Wert "BaseIndex" aus der Leistungsregistrierung ist das erste DWORD im Datenbereich, der Wert "LastCounter" ist das zweite DWORD im Datenbereich und der Werte "LastHelp" ist das dritte DWORD im Datenbereich.

Error: (12/02/2013 00:19:31 PM) (Source: Microsoft-Windows-LoadPerf) (User: NT-AUTORITÄT)
Description: Die Zeichenfolgen der Leistungsindikatoren in der Leistungsindikatorenregistrierung werden beschädigt wenn der Prozess "Performance" auf dem Erweiterungsleistungsindikator-Anbieter ausgeführt wird. Der Wert "BaseIndex" aus der Leistungsregistrierung ist das erste DWORD im Datenbereich, der Wert "LastCounter" ist das zweite DWORD im Datenbereich und der Werte "LastHelp" ist das dritte DWORD im Datenbereich.

Error: (12/01/2013 06:21:33 PM) (Source: Microsoft-Windows-LoadPerf) (User: NT-AUTORITÄT)
Description: Fehler beim Herunterladen der Zeichenfolgen der Leistungsindikatoren für Dienst "WmiApRpl" (WmiApRpl). Der Fehlercode ist das erste DWORD im Datenbereich.

Error: (12/01/2013 06:21:33 PM) (Source: Microsoft-Windows-LoadPerf) (User: NT-AUTORITÄT)
Description: Die Zeichenfolgen der Leistungsindikatoren in der Leistungsindikatorenregistrierung werden beschädigt wenn der Prozess "Performance" auf dem Erweiterungsleistungsindikator-Anbieter ausgeführt wird. Der Wert "BaseIndex" aus der Leistungsregistrierung ist das erste DWORD im Datenbereich, der Wert "LastCounter" ist das zweite DWORD im Datenbereich und der Werte "LastHelp" ist das dritte DWORD im Datenbereich.

Error: (12/01/2013 06:21:33 PM) (Source: Microsoft-Windows-LoadPerf) (User: NT-AUTORITÄT)
Description: Die Zeichenfolgen der Leistungsindikatoren in der Leistungsindikatorenregistrierung werden beschädigt wenn der Prozess "Performance" auf dem Erweiterungsleistungsindikator-Anbieter ausgeführt wird. Der Wert "BaseIndex" aus der Leistungsregistrierung ist das erste DWORD im Datenbereich, der Wert "LastCounter" ist das zweite DWORD im Datenbereich und der Werte "LastHelp" ist das dritte DWORD im Datenbereich.

Error: (12/01/2013 01:40:02 PM) (Source: Microsoft-Windows-LoadPerf) (User: NT-AUTORITÄT)
Description: Fehler beim Herunterladen der Zeichenfolgen der Leistungsindikatoren für Dienst "WmiApRpl" (WmiApRpl). Der Fehlercode ist das erste DWORD im Datenbereich.

System errors:
Error: (12/02/2013 01:12:09 PM) (Source: Service Control Manager) (User: )
Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: 

Error: (12/02/2013 01:11:34 PM) (Source: Application Popup) (User: )
Description: Aufgrund der Inkompatibilität mit diesem System wurde \SystemRoot\SysWow64\drivers\prodrv06.sys nicht geladen. Wenden Sie sich an den Softwarehersteller, um eine kompatible Version des Treibers zu erhalten.

Error: (12/02/2013 00:15:17 PM) (Source: Service Control Manager) (User: )
Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: 

Error: (12/02/2013 00:14:40 PM) (Source: Application Popup) (User: )
Description: Aufgrund der Inkompatibilität mit diesem System wurde \SystemRoot\SysWow64\drivers\prodrv06.sys nicht geladen. Wenden Sie sich an den Softwarehersteller, um eine kompatible Version des Treibers zu erhalten.

Error: (12/01/2013 06:17:11 PM) (Source: Service Control Manager) (User: )
Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: 

Error: (12/01/2013 06:16:35 PM) (Source: Application Popup) (User: )
Description: Aufgrund der Inkompatibilität mit diesem System wurde \SystemRoot\SysWow64\drivers\prodrv06.sys nicht geladen. Wenden Sie sich an den Softwarehersteller, um eine kompatible Version des Treibers zu erhalten.

Error: (12/01/2013 01:35:49 PM) (Source: Service Control Manager) (User: )
Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: 

Error: (12/01/2013 01:35:03 PM) (Source: Application Popup) (User: )
Description: Aufgrund der Inkompatibilität mit diesem System wurde \SystemRoot\SysWow64\drivers\prodrv06.sys nicht geladen. Wenden Sie sich an den Softwarehersteller, um eine kompatible Version des Treibers zu erhalten.

Error: (11/30/2013 08:39:06 PM) (Source: volsnap) (User: )
Description: Die Schattenkopien von Volume "C:" wurden abgebrochen, weil der Schattenkopiespeicher nicht auf ein benutzerdefiniertes Limit vergrößert werden konnte.

Error: (11/30/2013 07:27:51 PM) (Source: Service Control Manager) (User: )
Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: 

Microsoft Office Sessions:
Error: (12/02/2013 01:16:19 PM) (Source: Microsoft-Windows-LoadPerf)(User: NT-AUTORITÄT)
Description: WmiApRplWmiApRpl8F20300004D070000

Error: (12/02/2013 01:16:19 PM) (Source: Microsoft-Windows-LoadPerf)(User: NT-AUTORITÄT)
Description: Performance1637070000000000000000000009030000

Error: (12/02/2013 01:16:19 PM) (Source: Microsoft-Windows-LoadPerf)(User: NT-AUTORITÄT)
Description: Performance1637070000000000000000000009030000

Error: (12/02/2013 00:19:31 PM) (Source: Microsoft-Windows-LoadPerf)(User: NT-AUTORITÄT)
Description: WmiApRplWmiApRpl8F20300004D070000

Error: (12/02/2013 00:19:31 PM) (Source: Microsoft-Windows-LoadPerf)(User: NT-AUTORITÄT)
Description: Performance1637070000000000000000000009030000

Error: (12/02/2013 00:19:31 PM) (Source: Microsoft-Windows-LoadPerf)(User: NT-AUTORITÄT)
Description: Performance1637070000000000000000000009030000

Error: (12/01/2013 06:21:33 PM) (Source: Microsoft-Windows-LoadPerf)(User: NT-AUTORITÄT)
Description: WmiApRplWmiApRpl8F20300004D070000

Error: (12/01/2013 06:21:33 PM) (Source: Microsoft-Windows-LoadPerf)(User: NT-AUTORITÄT)
Description: Performance1637070000000000000000000009030000

Error: (12/01/2013 06:21:33 PM) (Source: Microsoft-Windows-LoadPerf)(User: NT-AUTORITÄT)
Description: Performance1637070000000000000000000009030000

Error: (12/01/2013 01:40:02 PM) (Source: Microsoft-Windows-LoadPerf)(User: NT-AUTORITÄT)
Description: WmiApRplWmiApRpl8F20300004D070000

CodeIntegrity Errors:
  Date: 2013-11-27 19:26:19.290
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\CBF7.tmp" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2013-11-27 19:26:19.243
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\CBF7.tmp" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2013-11-27 19:26:19.197
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\CBF7.tmp" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2013-11-27 19:26:19.134
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\CBF7.tmp" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2013-11-27 19:26:19.087
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\CBF7.tmp" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2013-11-27 19:26:19.041
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\CBF7.tmp" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2013-11-27 19:26:18.963
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\CBF7.tmp" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2013-11-27 19:26:18.916
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\CBF7.tmp" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2013-11-27 19:21:38.662
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\CBF7.tmp" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2013-11-27 19:21:38.608
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\CBF7.tmp" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.
...und hier kommt das gmer-Log:
GMER Logfile:
GMER 2.1.19163 - hxxp://www.gmer.net
Rootkit scan 2013-12-06 17:33:32
Windows 6.1.7600  x64 \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP3T0L0-3 TOSHIBA_THNSNH128GBST rev.HTRAN101 119,24GB
Running: 04lwrj2g.exe; Driver: C:\Users\Gandalf\AppData\Local\Temp\uwlirfob.sys

---- User code sections - GMER 2.1 ----

.text   C:\Program Files (x86)\Steam\Steam.exe[4568] C:\Windows\syswow64\KERNELBASE.dll!HeapCreate                                                                                                             000000007545549c 5 bytes JMP 00000001001f0800
.text   C:\Program Files (x86)\Internet Explorer\iexplore.exe[964] C:\Windows\syswow64\USER32.dll!CreateWindowExW                                                                                              0000000076608b9a 5 bytes JMP 0000000165bb8177
.text   C:\Program Files (x86)\Internet Explorer\iexplore.exe[964] C:\Windows\syswow64\USER32.dll!DialogBoxIndirectParamW                                                                                      0000000076622a3e 5 bytes JMP 0000000165ce1fe8
.text   C:\Program Files (x86)\Internet Explorer\iexplore.exe[964] C:\Windows\syswow64\USER32.dll!DialogBoxParamW                                                                                              0000000076622a62 5 bytes JMP 0000000165ad4b97
.text   C:\Program Files (x86)\Internet Explorer\iexplore.exe[964] C:\Windows\syswow64\USER32.dll!DialogBoxParamA                                                                                              000000007664cc1a 5 bytes JMP 0000000165ce1f85
.text   C:\Program Files (x86)\Internet Explorer\iexplore.exe[964] C:\Windows\syswow64\USER32.dll!DialogBoxIndirectParamA                                                                                      000000007664cf72 5 bytes JMP 0000000165ce204b
.text   C:\Program Files (x86)\Internet Explorer\iexplore.exe[964] C:\Windows\syswow64\USER32.dll!MessageBoxIndirectA                                                                                          000000007665fd61 5 bytes JMP 0000000165ce1f1a
.text   C:\Program Files (x86)\Internet Explorer\iexplore.exe[964] C:\Windows\syswow64\USER32.dll!MessageBoxIndirectW                                                                                          000000007665fe2d 5 bytes JMP 0000000165ce1eaf
.text   C:\Program Files (x86)\Internet Explorer\iexplore.exe[964] C:\Windows\syswow64\USER32.dll!MessageBoxExA                                                                                                000000007665fe66 5 bytes JMP 0000000165ce1e4d
.text   C:\Program Files (x86)\Internet Explorer\iexplore.exe[964] C:\Windows\syswow64\USER32.dll!MessageBoxExW                                                                                                000000007665fe8a 5 bytes JMP 0000000165ce1deb
.text   C:\Program Files (x86)\Internet Explorer\iexplore.exe[964] C:\Windows\syswow64\OLEAUT32.dll!OleCreatePropertyFrameIndirect                                                                             0000000075729404 5 bytes JMP 0000000165ce2b5c
.text   C:\Program Files (x86)\Internet Explorer\iexplore.exe[964] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69                                                                                     00000000757b1465 2 bytes [7B, 75]
.text   C:\Program Files (x86)\Internet Explorer\iexplore.exe[964] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155                                                                                    00000000757b14bb 2 bytes [7B, 75]
.text   ...                                                                                                                                                                                                    * 2
.text   C:\Program Files (x86)\Internet Explorer\iexplore.exe[964] C:\Windows\WinSxS\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7600.16661_none_420fe3fa2b8113bd\comctl32.dll!PropertySheetW   0000000074457c30 5 bytes JMP 0000000165ce351a
.text   C:\Program Files (x86)\Internet Explorer\iexplore.exe[964] C:\Windows\WinSxS\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7600.16661_none_420fe3fa2b8113bd\comctl32.dll!PropertySheet    00000000744f7bb2 5 bytes JMP 0000000165ce35bb
.text   C:\Program Files (x86)\Internet Explorer\iexplore.exe[964] C:\Windows\syswow64\comdlg32.dll!PageSetupDlgW                                                                                              00000000753d9a4c 5 bytes JMP 0000000165ce2c8e
?       C:\Windows\system32\mssprxy.dll [964] entry point in ".rdata" section                                                                                                                                  000000006a3d71e6
.text   C:\Program Files (x86)\Internet Explorer\iexplore.exe[6096] C:\Windows\syswow64\USER32.dll!CreateWindowExW                                                                                             0000000076608b9a 5 bytes JMP 0000000165bb8177
.text   C:\Program Files (x86)\Internet Explorer\iexplore.exe[6096] C:\Windows\syswow64\USER32.dll!GetKeyState                                                                                                 0000000076612902 5 bytes JMP 0000000165b0d79a
.text   C:\Program Files (x86)\Internet Explorer\iexplore.exe[6096] C:\Windows\syswow64\USER32.dll!EnableWindow                                                                                                0000000076613f54 5 bytes JMP 0000000165b0c523
.text   C:\Program Files (x86)\Internet Explorer\iexplore.exe[6096] C:\Windows\syswow64\USER32.dll!GetAsyncKeyState                                                                                            0000000076614858 5 bytes JMP 0000000165acd6d9
.text   C:\Program Files (x86)\Internet Explorer\iexplore.exe[6096] C:\Windows\syswow64\USER32.dll!CreateDialogIndirectParamW                                                                                  00000000766195fa 5 bytes JMP 0000000165ce2c57
.text   C:\Program Files (x86)\Internet Explorer\iexplore.exe[6096] C:\Windows\syswow64\USER32.dll!CreateDialogIndirectParamA                                                                                  000000007661b1dd 5 bytes JMP 0000000165ce2c20
.text   C:\Program Files (x86)\Internet Explorer\iexplore.exe[6096] C:\Windows\syswow64\USER32.dll!EndDialog                                                                                                   000000007661c184 5 bytes JMP 0000000165ad5ad9
.text   C:\Program Files (x86)\Internet Explorer\iexplore.exe[6096] C:\Windows\syswow64\USER32.dll!SetWindowsHookExW                                                                                           00000000766206b3 5 bytes JMP 0000000165b6464b
.text   C:\Program Files (x86)\Internet Explorer\iexplore.exe[6096] C:\Windows\syswow64\USER32.dll!CreateDialogParamW                                                                                          0000000076620a8f 5 bytes JMP 0000000165b0c5a8
.text   C:\Program Files (x86)\Internet Explorer\iexplore.exe[6096] C:\Windows\syswow64\USER32.dll!IsDialogMessageW                                                                                            0000000076622174 5 bytes JMP 0000000165ad4274
.text   C:\Program Files (x86)\Internet Explorer\iexplore.exe[6096] C:\Windows\syswow64\USER32.dll!DialogBoxIndirectParamW                                                                                     0000000076622a3e 5 bytes JMP 0000000165ce1fe8
.text   C:\Program Files (x86)\Internet Explorer\iexplore.exe[6096] C:\Windows\syswow64\USER32.dll!DialogBoxParamW                                                                                             0000000076622a62 5 bytes JMP 0000000165ad4b97
.text   C:\Program Files (x86)\Internet Explorer\iexplore.exe[6096] C:\Windows\syswow64\USER32.dll!IsDialogMessage                                                                                             0000000076627051 5 bytes JMP 0000000165ce248a
.text   C:\Program Files (x86)\Internet Explorer\iexplore.exe[6096] C:\Windows\syswow64\USER32.dll!CreateDialogParamA                                                                                          000000007662711b 5 bytes JMP 0000000165ce2be9
.text   C:\Program Files (x86)\Internet Explorer\iexplore.exe[6096] C:\Windows\syswow64\USER32.dll!CallNextHookEx                                                                                              000000007662f006 5 bytes JMP 0000000165ba9d5c
.text   C:\Program Files (x86)\Internet Explorer\iexplore.exe[6096] C:\Windows\syswow64\USER32.dll!UnhookWindowsHookEx                                                                                         0000000076630efc 5 bytes JMP 0000000165bc83a2
.text   C:\Program Files (x86)\Internet Explorer\iexplore.exe[6096] C:\Windows\syswow64\USER32.dll!SendInput                                                                                                   000000007663195e 5 bytes JMP 0000000165ce33b4
.text   C:\Program Files (x86)\Internet Explorer\iexplore.exe[6096] C:\Windows\syswow64\USER32.dll!SetKeyboardState                                                                                            00000000766324db 5 bytes JMP 0000000165ce27ef
.text   C:\Program Files (x86)\Internet Explorer\iexplore.exe[6096] C:\Windows\syswow64\USER32.dll!SetCursorPos                                                                                                0000000076649c8d 5 bytes JMP 0000000165ce340c
.text   C:\Program Files (x86)\Internet Explorer\iexplore.exe[6096] C:\Windows\syswow64\USER32.dll!DialogBoxParamA                                                                                             000000007664cc1a 5 bytes JMP 0000000165ce1f85
.text   C:\Program Files (x86)\Internet Explorer\iexplore.exe[6096] C:\Windows\syswow64\USER32.dll!DialogBoxIndirectParamA                                                                                     000000007664cf72 5 bytes JMP 0000000165ce204b
.text   C:\Program Files (x86)\Internet Explorer\iexplore.exe[6096] C:\Windows\syswow64\USER32.dll!MessageBoxIndirectA                                                                                         000000007665fd61 5 bytes JMP 0000000165ce1f1a
.text   C:\Program Files (x86)\Internet Explorer\iexplore.exe[6096] C:\Windows\syswow64\USER32.dll!MessageBoxIndirectW                                                                                         000000007665fe2d 5 bytes JMP 0000000165ce1eaf
.text   C:\Program Files (x86)\Internet Explorer\iexplore.exe[6096] C:\Windows\syswow64\USER32.dll!MessageBoxExA                                                                                               000000007665fe66 5 bytes JMP 0000000165ce1e4d
.text   C:\Program Files (x86)\Internet Explorer\iexplore.exe[6096] C:\Windows\syswow64\USER32.dll!MessageBoxExW                                                                                               000000007665fe8a 5 bytes JMP 0000000165ce1deb
.text   C:\Program Files (x86)\Internet Explorer\iexplore.exe[6096] C:\Windows\syswow64\USER32.dll!keybd_event                                                                                                 000000007666044f 5 bytes JMP 0000000165ce373f
.text   C:\Program Files (x86)\Internet Explorer\iexplore.exe[6096] C:\Windows\syswow64\ole32.dll!OleLoadFromStream                                                                                            0000000076a45bf6 5 bytes JMP 0000000165ce2346
.text   C:\Program Files (x86)\Internet Explorer\iexplore.exe[6096] C:\Windows\syswow64\ole32.dll!CoCreateInstance                                                                                             0000000076a9590c 5 bytes JMP 0000000165bb8c65
.text   C:\Program Files (x86)\Internet Explorer\iexplore.exe[6096] C:\Windows\syswow64\OLEAUT32.dll!SysFreeString                                                                                             00000000756c3e59 5 bytes JMP 0000000165ce23ae
.text   C:\Program Files (x86)\Internet Explorer\iexplore.exe[6096] C:\Windows\syswow64\OLEAUT32.dll!VariantClear                                                                                              00000000756c3eae 5 bytes JMP 0000000165ce2f28
.text   C:\Program Files (x86)\Internet Explorer\iexplore.exe[6096] C:\Windows\syswow64\OLEAUT32.dll!SysAllocStringByteLen                                                                                     00000000756c4731 5 bytes JMP 0000000165ce2e8e
.text   C:\Program Files (x86)\Internet Explorer\iexplore.exe[6096] C:\Windows\syswow64\OLEAUT32.dll!VariantChangeType                                                                                         00000000756c5dee 5 bytes JMP 0000000165ce2ed9
.text   C:\Program Files (x86)\Internet Explorer\iexplore.exe[6096] C:\Windows\syswow64\OLEAUT32.dll!OleCreatePropertyFrameIndirect                                                                            0000000075729404 5 bytes JMP 0000000165ce2b5c
.text   C:\Program Files (x86)\Internet Explorer\iexplore.exe[6096] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69                                                                                    00000000757b1465 2 bytes [7B, 75]
.text   C:\Program Files (x86)\Internet Explorer\iexplore.exe[6096] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155                                                                                   00000000757b14bb 2 bytes [7B, 75]
.text   ...                                                                                                                                                                                                    * 2
.text   C:\Program Files (x86)\Internet Explorer\iexplore.exe[6096] C:\Windows\WinSxS\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7600.16661_none_420fe3fa2b8113bd\comctl32.dll!PropertySheetW  0000000074457c30 5 bytes JMP 0000000165ce351a
.text   C:\Program Files (x86)\Internet Explorer\iexplore.exe[6096] C:\Windows\WinSxS\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7600.16661_none_420fe3fa2b8113bd\comctl32.dll!PropertySheet   00000000744f7bb2 5 bytes JMP 0000000165ce35bb
.text   C:\Program Files (x86)\Internet Explorer\iexplore.exe[6096] C:\Windows\syswow64\comdlg32.dll!PageSetupDlgW                                                                                             00000000753d9a4c 5 bytes JMP 0000000165ce2c8e
.text   C:\Program Files (x86)\Internet Explorer\iexplore.exe[6096] C:\Windows\syswow64\comdlg32.dll!PrintDlgW                                                                                                 00000000753e40fc 5 bytes JMP 0000000165ce2d28

---- Threads - GMER 2.1 ----

Thread  C:\Windows\System32\svchost.exe [648:1228]                                                                                                                                                             000007fefac3f440
Thread  C:\Windows\System32\svchost.exe [648:1248]                                                                                                                                                             000007fefabb6204
Thread  C:\Windows\System32\svchost.exe [648:1752]                                                                                                                                                             000007fef8e62070
Thread  C:\Windows\System32\svchost.exe [648:1780]                                                                                                                                                             000007fef8da5440
Thread  C:\Windows\System32\svchost.exe [648:3140]                                                                                                                                                             000007feea476b8c
Thread  C:\Windows\System32\svchost.exe [648:3192]                                                                                                                                                             000007feea471d88
Thread  C:\Windows\System32\svchost.exe [1084:1544]                                                                                                                                                            000007fef998331c
Thread  C:\Windows\System32\svchost.exe [1084:1676]                                                                                                                                                            000007fef8eba2b0
Thread  C:\Windows\System32\svchost.exe [1084:3664]                                                                                                                                                            000007feea5e20c0
Thread  C:\Windows\System32\svchost.exe [1084:3724]                                                                                                                                                            000007feea5e26a8
Thread  C:\Windows\System32\svchost.exe [1084:4024]                                                                                                                                                            000007feea5e29dc
Thread  C:\Windows\System32\svchost.exe [1084:4016]                                                                                                                                                            000007feea5e29dc
Thread  C:\Windows\System32\svchost.exe [1084:3304]                                                                                                                                                            000007fef75d88f8
Thread  C:\Windows\system32\svchost.exe [1116:4584]                                                                                                                                                            000007fef761506c
Thread  C:\Windows\system32\svchost.exe [1116:3196]                                                                                                                                                            000007fef8215124
Thread  C:\Windows\system32\svchost.exe [1116:5088]                                                                                                                                                            000007feea4c84d8
Thread  C:\Windows\system32\svchost.exe [1116:4740]                                                                                                                                                            000007fee90d23a8
Thread  C:\Windows\system32\svchost.exe [1116:504]                                                                                                                                                             000007fee8280c20
Thread  C:\Windows\system32\svchost.exe [1116:4988]                                                                                                                                                            000007fee8ee94a8
Thread  C:\Windows\system32\svchost.exe [1116:1792]                                                                                                                                                            000007fee95c4164
Thread  C:\Windows\system32\svchost.exe [1116:5664]                                                                                                                                                            000007feeb161ab0
Thread  C:\Windows\System32\spoolsv.exe [1872:2984]                                                                                                                                                            000007fef7ec10c8
Thread  C:\Windows\System32\spoolsv.exe [1872:3036]                                                                                                                                                            000007fef7c26144
Thread  C:\Windows\System32\spoolsv.exe [1872:3056]                                                                                                                                                            000007fef7a15fd0
Thread  C:\Windows\System32\spoolsv.exe [1872:3060]                                                                                                                                                            000007fef7a03438
Thread  C:\Windows\System32\spoolsv.exe [1872:3064]                                                                                                                                                            000007fef7a163ec
Thread  C:\Windows\System32\spoolsv.exe [1872:2268]                                                                                                                                                            000007fef6095e5c
Thread  C:\Windows\System32\spoolsv.exe [1872:2168]                                                                                                                                                            000007fef60c484c
Thread  C:\Windows\system32\taskhost.exe [1932:4848]                                                                                                                                                           000007feea5fef24

---- EOF - GMER 2.1 ----
--- --- ---

Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!
Downloade dir bitte Combofix vom folgenden Downloadspiegel

Link 1

WICHTIG - Speichere Combofix auf deinem Desktop
  • Deaktiviere bitte all deine Anti Viren sowie Anti Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören.
Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.

Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort.

Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.
Combofix Logfile:
ComboFix 13-12-07.01 - Gandalf 08.12.2013  18:38:59.1.2 - x64
Microsoft Windows 7 Ultimate   6.1.7600.0.1252.49.1031.18.1023.155 [GMT 1:00]
ausgeführt von:: c:\users\user\Downloads\ComboFix.exe
AV: AVG AntiVirus Free Edition 2014 *Disabled/Updated* {0E9420C4-06B3-7FA0-3AB1-6E49CB52ECD9}
SP: AVG AntiVirus Free Edition 2014 *Disabled/Updated* {B5F5C120-2089-702E-0001-553BB0D5A664}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
 * Neuer Wiederherstellungspunkt wurde erstellt
((((((((((((((((((((((((((((((((((((   Weitere Löschungen   ))))))))))))))))))))))))))))))))))))))))))))))))
(((((((((((((((((((((((   Dateien erstellt von 2013-11-08 bis 2013-12-08  ))))))))))))))))))))))))))))))
2013-12-08 17:47 . 2013-12-08 17:47	--------	d-----w-	c:\users\Default\AppData\Local\temp
2013-12-06 19:34 . 2013-12-06 19:34	--------	d-----w-	C:\eldsc
2013-12-05 22:00 . 2013-12-05 22:00	--------	d-----w-	C:\ss2
2013-12-04 22:52 . 2013-12-04 22:52	--------	d-----w-	c:\program files (x86)\OpenOffice 4
2013-12-04 11:43 . 2013-12-04 11:43	--------	d-----w-	C:\C_backup
2013-12-02 12:26 . 2013-12-02 12:26	--------	d-----w-	C:\FRST
2013-11-30 19:38 . 2013-11-30 19:38	--------	d-----w-	c:\programdata\Canneverbe Limited
2013-11-30 19:38 . 2013-11-30 19:38	--------	d-----w-	c:\program files (x86)\CDBurnerXP
2013-11-29 23:35 . 2013-11-29 23:36	--------	d-----w-	C:\c2
2013-11-27 19:04 . 2013-11-27 19:04	--------	d-----w-	c:\users\hedev
2013-11-27 18:21 . 2009-06-18 11:54	6144	------w-	c:\windows\system32\CBF7.tmp
2013-11-27 18:20 . 2009-06-18 11:54	6144	------w-	c:\windows\system32\D845.tmp
2013-11-27 18:20 . 2013-11-27 18:20	--------	d-----w-	c:\program files (x86)\Sophos
2013-11-27 17:17 . 2013-12-05 22:50	--------	d-----w-	c:\program files\SUPERAntiSpyware
2013-11-27 17:17 . 2013-11-27 17:17	--------	d-----w-	c:\programdata\SUPERAntiSpyware.com
2013-11-27 08:50 . 2013-11-27 08:50	--------	d-----w-	c:\users\Default\AppData\Roaming\TuneUp Software
2013-11-26 08:43 . 2013-11-29 22:19	--------	d-----w-	c:\users\TEMP
2013-11-25 00:23 . 2013-11-25 00:24	--------	d-----w-	c:\program files\TAP-Windows
2013-11-25 00:23 . 2013-11-25 01:36	--------	d-----w-	c:\program files\CyberGhost VPN
2013-11-23 23:00 . 2013-11-23 23:00	556032	----a-w-	C:\VS_EXPBSLN_x64_deu.MSI
2013-11-23 22:55 . 2013-11-23 23:46	113440	----a-w-	c:\programdata\Microsoft\VCExpress\10.0\1031\ResourceCache.dll
2013-11-23 22:54 . 2013-11-23 22:54	--------	d-----w-	c:\program files (x86)\Microsoft SDKs
2013-11-23 22:54 . 2013-11-23 22:54	--------	d-----w-	c:\program files (x86)\Common Files\Merge Modules
2013-11-23 21:39 . 2013-11-01 14:13	252688	----a-w-	c:\windows\system32\drivers\VBoxDrv.sys
2013-11-23 21:39 . 2013-11-01 14:10	126736	----a-w-	c:\windows\system32\drivers\VBoxUSBMon.sys
2013-11-23 21:39 . 2013-11-23 21:39	--------	dc----w-	c:\windows\system32\DRVSTORE
2013-11-23 21:39 . 2013-11-23 21:39	--------	d-----w-	c:\program files\Oracle
2013-11-21 23:46 . 2013-11-21 23:46	--------	d-----w-	C:\MSCPP
2013-11-21 21:51 . 2013-11-21 21:51	--------	d-----w-	c:\program files\Microsoft Synchronization Services
2013-11-21 21:51 . 2013-11-21 21:51	--------	d-----w-	c:\program files\Microsoft SQL Server Compact Edition
2013-11-21 21:51 . 2013-11-21 21:51	--------	d-----w-	c:\program files (x86)\Microsoft Synchronization Services
2013-11-21 21:51 . 2013-11-21 21:51	--------	d-----w-	c:\program files (x86)\Microsoft SQL Server Compact Edition
2013-11-21 21:51 . 2013-11-21 21:51	112832	----a-w-	c:\programdata\Microsoft\VCExpress\10.0\1033\ResourceCache.dll
2013-11-21 21:50 . 2013-11-23 23:44	--------	d-----w-	c:\program files (x86)\Microsoft Visual Studio 10.0
2013-11-21 21:49 . 2013-11-21 21:49	--------	d-----w-	c:\windows\symbols
2013-11-21 21:49 . 2013-11-21 21:49	--------	d-----w-	c:\program files\Microsoft Visual Studio 10.0
2013-11-21 21:49 . 2013-11-21 21:49	--------	d-----w-	c:\program files\Microsoft Help Viewer
2013-11-21 21:47 . 2013-11-21 21:47	551424	----a-w-	C:\VS_EXPBSLN_x64_enu.MSI
2013-11-21 18:44 . 2013-11-21 18:44	--------	d-----r-	C:\Sandbox
2013-11-21 18:42 . 2013-11-21 18:42	--------	d-----w-	c:\program files\Sandboxie
2013-11-20 12:17 . 2013-11-21 00:04	--------	d-----w-	C:\a
2013-11-20 11:00 . 2013-11-20 11:00	50477	----a-w-	C:\Defogger.exe
2013-11-18 23:40 . 2013-11-18 23:40	--------	d-----w-	c:\program files (x86)\ESET
2013-11-18 20:34 . 2013-11-26 08:42	--------	d-----w-	C:\backupAcronis
2013-11-18 16:32 . 2013-11-18 16:40	--------	d-----w-	C:\1c4804752b647e313b195dfc00
2013-11-18 16:28 . 2013-11-18 16:28	--------	d-----w-	c:\windows\system32\SPReview
2013-11-18 16:27 . 2013-11-18 16:27	--------	d-----w-	c:\windows\system32\EventProviders
2013-11-18 16:16 . 2013-11-18 16:16	--------	d-----w-	c:\program files (x86)\Lavalys
2013-11-18 06:57 . 2013-11-18 07:05	--------	d-----w-	C:\18f692245ba24be841
2013-11-17 14:24 . 2010-09-14 06:45	367104	----a-w-	c:\windows\system32\wcncsvc.dll
2013-11-17 14:24 . 2010-09-14 06:07	276992	----a-w-	c:\windows\SysWow64\wcncsvc.dll
2013-11-17 14:07 . 2012-07-26 07:46	2560	----a-w-	c:\windows\system32\drivers\de-DE\wdf01000.sys.mui
2013-11-17 14:07 . 2012-07-26 04:55	785512	----a-w-	c:\windows\system32\drivers\Wdf01000.sys
2013-11-17 14:07 . 2012-07-26 04:55	54376	----a-w-	c:\windows\system32\drivers\WdfLdr.sys
2013-11-17 14:07 . 2012-07-26 02:36	9728	----a-w-	c:\windows\system32\Wdfres.dll
2013-11-17 14:03 . 2010-02-23 08:16	294912	----a-w-	c:\windows\system32\browserchoice.exe
2013-11-17 13:51 . 2012-12-16 16:52	46080	----a-w-	c:\windows\system32\atmlib.dll
2013-11-17 13:51 . 2012-12-16 14:40	367616	----a-w-	c:\windows\system32\atmfd.dll
2013-11-17 13:51 . 2012-12-16 14:25	295424	----a-w-	c:\windows\SysWow64\atmfd.dll
2013-11-17 13:51 . 2012-12-16 14:25	34304	----a-w-	c:\windows\SysWow64\atmlib.dll
2013-11-17 13:51 . 2012-07-26 03:08	84992	----a-w-	c:\windows\system32\WUDFSvc.dll
2013-11-17 13:51 . 2012-07-26 03:08	194048	----a-w-	c:\windows\system32\WUDFPlatform.dll
2013-11-17 13:51 . 2012-07-26 02:26	87040	----a-w-	c:\windows\system32\drivers\WUDFPf.sys
2013-11-17 13:51 . 2012-07-26 02:26	198656	----a-w-	c:\windows\system32\drivers\WUDFRd.sys
2013-11-17 13:51 . 2012-07-26 03:08	229888	----a-w-	c:\windows\system32\WUDFHost.exe
2013-11-17 13:51 . 2012-07-26 03:08	744448	----a-w-	c:\windows\system32\WUDFx.dll
2013-11-17 13:51 . 2012-07-26 03:08	45056	----a-w-	c:\windows\system32\WUDFCoinstaller.dll
2013-11-17 13:12 . 2012-03-01 06:54	22896	----a-w-	c:\windows\system32\drivers\fs_rec.sys
2013-11-17 13:12 . 2012-03-01 06:40	80896	----a-w-	c:\windows\system32\imagehlp.dll
2013-11-17 13:12 . 2012-03-01 06:35	5120	----a-w-	c:\windows\system32\wmi.dll
2013-11-17 13:12 . 2012-03-01 05:45	158720	----a-w-	c:\windows\SysWow64\imagehlp.dll
2013-11-17 13:12 . 2012-03-01 05:40	5120	----a-w-	c:\windows\SysWow64\wmi.dll
2013-11-17 02:03 . 2010-03-04 04:32	243712	----a-w-	c:\windows\system32\drivers\ks.sys
2013-11-16 22:49 . 2013-11-19 20:58	--------	d-----w-	C:\Meine Backups
2013-11-16 22:40 . 2013-11-16 22:40	367200	----a-w-	c:\windows\system32\drivers\afcdp.sys
2013-11-16 22:40 . 2013-11-16 22:40	1464096	----a-w-	c:\windows\system32\drivers\tdrpman.sys
2013-11-16 22:40 . 2013-11-16 22:40	183224	----a-w-	c:\windows\system32\drivers\tib_mounter.sys
2013-11-16 22:40 . 2013-11-16 22:40	1120032	----a-w-	c:\windows\system32\drivers\tib.sys
2013-11-16 22:39 . 2013-11-16 22:39	161568	----a-w-	c:\windows\system32\drivers\vididr.sys
2013-11-16 22:39 . 2013-11-16 22:39	117024	----a-w-	c:\windows\system32\drivers\vidsflt.sys
2013-11-16 22:39 . 2013-11-16 22:39	269600	----a-w-	c:\windows\system32\drivers\snapman.sys
2013-11-16 22:39 . 2013-11-16 22:39	116000	----a-w-	c:\windows\system32\drivers\fltsrv.sys
2013-11-16 22:39 . 2013-11-16 22:40	--------	d-----w-	c:\program files (x86)\Common Files\Acronis
2013-11-16 22:39 . 2013-11-16 22:39	--------	d-----w-	c:\program files (x86)\Acronis
2013-11-16 22:32 . 2012-03-03 06:29	1837568	----a-w-	c:\windows\system32\d3d10warp.dll
2013-11-16 22:31 . 2013-03-01 03:32	3150848	----a-w-	c:\windows\system32\win32k.sys
2013-11-16 22:30 . 2009-09-03 07:36	1975296	----a-w-	c:\windows\system32\CertEnroll.dll
2013-11-16 22:29 . 2010-08-04 07:07	552960	----a-w-	c:\windows\system32\msdri.dll
2013-11-16 22:28 . 2011-03-12 12:03	662528	----a-w-	c:\windows\system32\XpsPrint.dll
2013-11-16 22:28 . 2011-03-12 11:31	442880	----a-w-	c:\windows\SysWow64\XpsPrint.dll
2013-11-16 22:28 . 2009-10-31 06:34	2870272	----a-w-	c:\windows\explorer.exe
2013-11-16 22:28 . 2009-10-31 05:45	2614272	----a-w-	c:\windows\SysWow64\explorer.exe
2013-11-16 22:28 . 2009-10-28 06:24	389632	----a-w-	c:\windows\system32\winlogon.exe
2013-11-16 22:28 . 2012-06-02 05:25	1462784	----a-w-	c:\windows\system32\crypt32.dll
2013-11-16 22:28 . 2012-06-02 05:25	182272	----a-w-	c:\windows\system32\cryptsvc.dll
2013-11-16 22:28 . 2012-06-02 05:25	140288	----a-w-	c:\windows\system32\cryptnet.dll
2013-11-16 22:28 . 2012-06-02 04:45	139264	----a-w-	c:\windows\SysWow64\cryptsvc.dll
2013-11-16 22:28 . 2012-06-02 04:45	1157632	----a-w-	c:\windows\SysWow64\crypt32.dll
2013-11-16 22:28 . 2012-06-02 04:45	103936	----a-w-	c:\windows\SysWow64\cryptnet.dll
2013-11-16 22:28 . 2011-11-19 15:07	77312	----a-w-	c:\windows\system32\packager.dll
2013-11-16 22:28 . 2011-11-19 14:06	67072	----a-w-	c:\windows\SysWow64\packager.dll
2013-11-16 22:17 . 2010-05-23 10:11	3181568	----a-w-	c:\windows\SysWow64\mf.dll
2013-11-16 22:16 . 2013-01-04 05:37	13312	----a-w-	c:\windows\system32\wow64cpu.dll
2013-11-16 22:15 . 2011-12-28 03:59	499200	----a-w-	c:\windows\system32\drivers\afd.sys
2013-11-16 22:15 . 2010-10-12 05:05	35328	----a-w-	c:\program files\Windows Mail\wabfind.dll
2013-11-16 22:15 . 2010-10-12 05:00	516096	----a-w-	c:\program files\Windows Mail\wab.exe
2013-11-16 22:15 . 2010-10-12 04:25	516096	----a-w-	c:\program files (x86)\Windows Mail\wab.exe
2013-11-16 22:15 . 2012-03-17 07:55	75632	----a-w-	c:\windows\system32\drivers\partmgr.sys
2013-11-16 22:15 . 2012-08-11 00:53	714752	----a-w-	c:\windows\system32\kerberos.dll
2013-11-16 22:15 . 2012-08-10 23:54	541184	----a-w-	c:\windows\SysWow64\kerberos.dll
2013-11-16 22:15 . 2012-04-07 12:18	3213824	----a-w-	c:\windows\system32\msi.dll
2013-11-16 22:15 . 2012-04-07 11:34	2342400	----a-w-	c:\windows\SysWow64\msi.dll
2013-11-16 22:14 . 2012-06-16 05:25	609792	----a-w-	c:\windows\system32\vbscript.dll
2013-11-16 22:14 . 2012-06-16 05:25	850944	----a-w-	c:\windows\system32\jscript.dll
2013-11-16 22:14 . 2012-06-16 04:37	428032	----a-w-	c:\windows\SysWow64\vbscript.dll
2013-11-16 22:12 . 2011-05-24 11:21	404992	----a-w-	c:\windows\system32\umpnpmgr.dll
2013-11-16 22:11 . 2012-04-02 05:26	1732096	----a-w-	c:\program files\Windows Journal\NBDoc.DLL
2013-11-16 22:02 . 2013-11-16 22:02	--------	d-----w-	c:\program files (x86)\Returnil
2013-11-16 22:01 . 2013-11-17 16:53	--------	d-----w-	c:\programdata\Returnil
2013-11-16 21:59 . 2013-11-16 21:59	--------	d-----w-	c:\programdata\Malwarebytes
2013-11-16 21:46 . 2013-12-04 19:10	--------	d-----w-	c:\users\user
2013-11-14 19:33 . 2013-11-14 19:35	--------	d-----w-	c:\program files (x86)\C64 Classix Gold 2
2013-11-14 19:17 . 2013-11-14 19:21	--------	d-----w-	c:\program files (x86)\Obscure
2013-11-14 18:24 . 2013-11-14 18:24	--------	d-----w-	c:\program files (x86)\Acclaim Entertainment
2013-11-14 18:16 . 2013-11-14 18:20	--------	d-----w-	c:\program files\Returnil
((((((((((((((((((((((((((((((((((((   Find3M Bericht   ))))))))))))))))))))))))))))))))))))))))))))))))))))))
2013-11-05 20:55 . 2013-11-05 20:55	150808	----a-w-	c:\windows\system32\drivers\avgdiska.sys
2013-11-04 20:52 . 2013-11-04 20:52	240920	----a-w-	c:\windows\system32\drivers\avgidsdrivera.sys
2013-11-01 14:10 . 2013-11-01 14:10	154896	----a-w-	c:\windows\system32\drivers\VBoxNetFlt.sys
2013-11-01 14:10 . 2013-11-01 14:10	140560	----a-w-	c:\windows\system32\drivers\VBoxNetAdp.sys
2013-11-01 14:07 . 2013-11-01 14:07	204048	----a-w-	c:\windows\system32\VBoxNetFltNobj.dll
2013-10-31 22:00 . 2013-10-31 22:00	212280	----a-w-	c:\windows\system32\drivers\avgldx64.sys
2013-10-31 21:49 . 2013-10-31 21:49	294712	----a-w-	c:\windows\system32\drivers\avgloga.sys
2013-10-24 21:25 . 2013-10-24 21:25	194872	----a-w-	c:\windows\system32\drivers\avgidsha.sys
2013-10-23 10:30 . 2009-07-13 21:59	18286416	----a-w-	c:\windows\system32\nvwgf2umx.dll
2013-10-23 10:30 . 2009-06-10 20:37	15212336	----a-w-	c:\windows\SysWow64\nvd3dum.dll
2013-10-23 02:02 . 2013-10-23 02:02	589600	----a-w-	c:\windows\SysWow64\nvStreaming.exe
2013-09-30 23:52 . 2013-09-30 23:52	123704	----a-w-	c:\windows\system32\drivers\avgmfx64.sys
2013-09-18 20:08 . 2013-09-18 20:08	94208	----a-w-	c:\windows\SysWow64\dpl100.dll
2013-09-09 23:43 . 2013-09-09 23:43	31544	----a-w-	c:\windows\system32\drivers\avgrkx64.sys
((((((((((((((((((((((((((((   Autostartpunkte der Registrierung   ))))))))))))))))))))))))))))))))))))))))
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. 
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2009-07-14 1475072]
"AsioThk32Reg"="CTASIO.DLL" [2007-04-09 80896]
"CTHelper"="CTHELPER.EXE" [2007-04-09 19456]
"CTxfiHlp"="CTXFIHLP.EXE" [2007-04-09 19968]
"SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" [2013-07-02 254336]
"AVG_UI"="c:\program files (x86)\AVG\AVG2014\avgui.exe" [2013-11-07 4956176]
"TrueImageMonitor.exe"="c:\program files (x86)\Acronis\TrueImageHome\TrueImageMonitor.exe" [2013-08-22 7818392]
"AcronisTibMounterMonitor"="c:\program files (x86)\Common Files\Acronis\TibMounter\TibMounterMonitor.exe" [2013-01-10 1105848]
"DevconDefaultDB"="c:\windows\system32\READREG" [X]
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
RVS.lnk - c:\program files (x86)\Returnil\RVS\rvsgui.exe /INST_AUTO /NOSPLASH [2011-7-1 8398624]
"EnableUIADesktopToggle"= 0 (0x0)
"EnableLinkedConnections"= 1 (0x1)
R2 AVGIDSAgent;AVGIDSAgent;c:\program files (x86)\AVG\AVG2014\avgidsagent.exe;c:\program files (x86)\AVG\AVG2014\avgidsagent.exe [x]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [x]
R3 GPU-Z;GPU-Z;c:\users\Gandalf\AppData\Local\Temp\GPU-Z.sys;c:\users\Gandalf\AppData\Local\Temp\GPU-Z.sys [x]
R3 MEMSWEEP2;MEMSWEEP2;c:\windows\system32\CBF7.tmp;c:\windows\SYSNATIVE\CBF7.tmp [x]
S0 AVGIDSHA;AVGIDSHA;c:\windows\system32\DRIVERS\avgidsha.sys;c:\windows\SYSNATIVE\DRIVERS\avgidsha.sys [x]
S0 Avgloga;AVG Logging Driver;c:\windows\system32\DRIVERS\avgloga.sys;c:\windows\SYSNATIVE\DRIVERS\avgloga.sys [x]
S0 Avgmfx64;AVG Mini-Filter Resident Anti-Virus Shield;c:\windows\system32\DRIVERS\avgmfx64.sys;c:\windows\SYSNATIVE\DRIVERS\avgmfx64.sys [x]
S0 Avgrkx64;AVG Anti-Rootkit Driver;c:\windows\system32\DRIVERS\avgrkx64.sys;c:\windows\SYSNATIVE\DRIVERS\avgrkx64.sys [x]
S0 fltsrv;Acronis Storage Filter Management;c:\windows\system32\DRIVERS\fltsrv.sys;c:\windows\SYSNATIVE\DRIVERS\fltsrv.sys [x]
S0 rvsystem;rvsystem;c:\windows\system32\drivers\rvsystem.sys;c:\windows\SYSNATIVE\drivers\rvsystem.sys [x]
S0 tib;Acronis TIB Manager;c:\windows\system32\DRIVERS\tib.sys;c:\windows\SYSNATIVE\DRIVERS\tib.sys [x]
S0 tib_mounter;Acronis TIB Mounter;c:\windows\system32\DRIVERS\tib_mounter.sys;c:\windows\SYSNATIVE\DRIVERS\tib_mounter.sys [x]
S0 vididr;Acronis Virtual Disk;c:\windows\system32\DRIVERS\vididr.sys;c:\windows\SYSNATIVE\DRIVERS\vididr.sys [x]
S0 vidsflt;Acronis Disk Storage Filter;c:\windows\system32\DRIVERS\vidsflt.sys;c:\windows\SYSNATIVE\DRIVERS\vidsflt.sys [x]
S1 Avgdiska;AVG Disk Driver;c:\windows\system32\DRIVERS\avgdiska.sys;c:\windows\SYSNATIVE\DRIVERS\avgdiska.sys [x]
S1 AVGIDSDriver;AVGIDSDriver;c:\windows\system32\DRIVERS\avgidsdrivera.sys;c:\windows\SYSNATIVE\DRIVERS\avgidsdrivera.sys [x]
S1 Avgldx64;AVG AVI Loader Driver;c:\windows\system32\DRIVERS\avgldx64.sys;c:\windows\SYSNATIVE\DRIVERS\avgldx64.sys [x]
S1 Avgtdia;AVG TDI Driver;c:\windows\system32\DRIVERS\avgtdia.sys;c:\windows\SYSNATIVE\DRIVERS\avgtdia.sys [x]
S1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys;c:\windows\SYSNATIVE\DRIVERS\dtsoftbus01.sys [x]
S1 rvsmon;rvsmon;c:\windows\system32\drivers\rvsmon.sys;c:\windows\SYSNATIVE\drivers\rvsmon.sys [x]
S1 rvsmonf;rvsmonf;c:\windows\system32\drivers\rvsmonf.sys;c:\windows\SYSNATIVE\drivers\rvsmonf.sys [x]
S1 SASDIFSV;SASDIFSV;c:\program files\SUPERAntiSpyware\SASDIFSV64.SYS;c:\program files\SUPERAntiSpyware\SASDIFSV64.SYS [x]
S1 SASKUTIL;SASKUTIL;c:\program files\SUPERAntiSpyware\SASKUTIL64.SYS;c:\program files\SUPERAntiSpyware\SASKUTIL64.SYS [x]
S1 VBoxDrv;VirtualBox Service;c:\windows\system32\DRIVERS\VBoxDrv.sys;c:\windows\SYSNATIVE\DRIVERS\VBoxDrv.sys [x]
S1 VBoxUSBMon;VirtualBox USB Monitor Driver;c:\windows\system32\DRIVERS\VBoxUSBMon.sys;c:\windows\SYSNATIVE\DRIVERS\VBoxUSBMon.sys [x]
S2 !SASCORE;SAS Core Service;c:\program files\SUPERAntiSpyware\SASCORE64.EXE;c:\program files\SUPERAntiSpyware\SASCORE64.EXE [x]
S2 afcdpsrv;Acronis Nonstop Backup Service;c:\program files (x86)\Common Files\Acronis\CDP\afcdpsrv.exe;c:\program files (x86)\Common Files\Acronis\CDP\afcdpsrv.exe [x]
S2 avgwd;AVG WatchDog;c:\program files (x86)\AVG\AVG2014\avgwdsvc.exe;c:\program files (x86)\AVG\AVG2014\avgwdsvc.exe [x]
S2 CGVPNCliService;CyberGhost VPN 5 Client Service;c:\program files\CyberGhost VPN\Service.exe;c:\program files\CyberGhost VPN\Service.exe [x]
S2 NvStreamSvc;NVIDIA Streamer Service;c:\program files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe;c:\program files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe [x]
S2 RVSMONBL;Returnil Virtual System Core Service;c:\program files (x86)\Returnil\RVS\rvsmon.exe;c:\program files (x86)\Returnil\RVS\rvsmon.exe [x]
S2 rvsmonn;rvsmonn;c:\windows\system32\drivers\rvsmonn2.sys;c:\windows\SYSNATIVE\drivers\rvsmonn2.sys [x]
S2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service;c:\program files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe;c:\program files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [x]
S2 syncagentsrv;Acronis Sync Agent Service;c:\program files (x86)\Common Files\Acronis\SyncAgent\syncagentsrv.exe;c:\program files (x86)\Common Files\Acronis\SyncAgent\syncagentsrv.exe [x]
S3 afcdp;afcdp;c:\windows\system32\DRIVERS\afcdp.sys;c:\windows\SYSNATIVE\DRIVERS\afcdp.sys [x]
S3 AtcL001;NDIS-Miniporttreiber für L1-Gigabit-Ethernet-Controller von Atheros;c:\windows\system32\DRIVERS\l160x64.sys;c:\windows\SYSNATIVE\DRIVERS\l160x64.sys [x]
S3 nvvad_WaveExtensible;NVIDIA Virtual Audio Device (Wave Extensible) (WDM);c:\windows\system32\drivers\nvvad64v.sys;c:\windows\SYSNATIVE\drivers\nvvad64v.sys [x]
S3 VBoxNetAdp;VirtualBox Host-Only Ethernet Adapter;c:\windows\system32\DRIVERS\VBoxNetAdp.sys;c:\windows\SYSNATIVE\DRIVERS\VBoxNetAdp.sys [x]
S3 VBoxNetFlt;VirtualBox Bridged Networking Service;c:\windows\system32\DRIVERS\VBoxNetFlt.sys;c:\windows\SYSNATIVE\DRIVERS\VBoxNetFlt.sys [x]
Inhalt des "geplante Tasks" Ordners
2013-12-08 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2013-11-10 18:29]
--------- X64 Entries -----------
2013-08-07 16:04	2827776	----a-w-	c:\program files (x86)\Acronis\TrueImageHome\tishell64.dll
2013-08-07 16:04	2827776	----a-w-	c:\program files (x86)\Acronis\TrueImageHome\tishell64.dll
2013-08-07 16:04	2827776	----a-w-	c:\program files (x86)\Acronis\TrueImageHome\tishell64.dll
"Nvtmru"="c:\program files (x86)\NVIDIA Corporation\NVIDIA Update Core\nvtmru.exe" [2013-10-18 1028384]
"Acronis Scheduler2 Service"="c:\program files (x86)\Common Files\Acronis\Schedule2\schedhlp.exe" [2013-07-18 519408]
"*WerKernelReporting"="c:\windows\SYSTEM32\WerFault.exe" [2009-07-14 415232]
------- Zusätzlicher Suchlauf -------
uLocal Page = c:\windows\system32\blank.htm
uStart Page = my.daemon-search.com
mLocal Page = c:\windows\SysWOW64\blank.htm
FF - ProfilePath - c:\users\Gandalf\AppData\Roaming\Mozilla\Firefox\Profiles\3qvwl1w0.default\
FF - ExtSQL: 2013-11-10 19:42; DTToolbar@toolbarnet.com; c:\users\Gandalf\AppData\Roaming\Mozilla\Firefox\Profiles\3qvwl1w0.default\extensions\DTToolbar@toolbarnet.com
- - - - Entfernte verwaiste Registrierungseinträge - - - -
Wow6432Node-HKU-Default-RunOnce-SPReview - c:\windows\System32\SPReview\SPReview.exe
AddRemove-Carmageddon II - Carpocalypse Now - c:\windows\IsUn0407.exe
--------------------- Gesperrte Registrierungsschluessel ---------------------
@Denied: (Full) (Everyone)
Zeit der Fertigstellung: 2013-12-08  18:50:10
ComboFix-quarantined-files.txt  2013-12-08 17:50
Vor Suchlauf: 876.224.512 Bytes frei
Nach Suchlauf: 3.586.596.864 Bytes frei
- - End Of File - - 05D6580D858083C8AA611D57C4C6BA76
--- --- --- A36C5E4F47E84449FF07ED3517B43A31

Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.

Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).

Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade Junkware Removal Tool auf Deinen Desktop

  • Starte das Tool mit Doppelklick. Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten.
  • Drücke eine beliebige Taste, um das Tool zu starten.
  • Je nach System kann der Scan eine Weile dauern.
  • Wenn das Tool fertig ist wird das Logfile (JRT.txt) auf dem Desktop gespeichert und automatisch geöffnet.
  • Bitte poste den Inhalt der JRT.txt in Deiner nächsten Antwort.

Malwarebytes Anti-Malware

Database version: v2013.12.10.03

Windows 7 x64 NTFS
Internet Explorer 8.0.7600.16385
user :: GANDALF-PC [limited]

10.12.2013 15:51:49
mbam-log-2013-12-10 (15-51-49).txt

Scan type: Quick scan
Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM
Scan options disabled: P2P
Objects scanned: 237608
Time elapsed: 3 minute(s), 38 second(s)

Memory Processes Detected: 0
(No malicious items detected)

Memory Modules Detected: 0
(No malicious items detected)

Registry Keys Detected: 0
(No malicious items detected)

Registry Values Detected: 0
(No malicious items detected)

Registry Data Items Detected: 0
(No malicious items detected)

Folders Detected: 0
(No malicious items detected)

Files Detected: 0
(No malicious items detected)

# AdwCleaner v3.014 - Bericht erstellt am 10/12/2013 um 16:31:49
# Updated 01/12/2013 von Xplode
# Betriebssystem : Windows 7 Ultimate  (64 bits)
# Benutzername : Gandalf - GANDALF-PC
# Gestartet von : C:\Users\user\Downloads\adwcleaner.exe
# Option : Suchen

***** [ Dienste ] *****

***** [ Dateien / Ordner ] *****

Datei Gefunden : \END
Datei Gefunden : C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\holb5gjn.default\invalidprefs.js
Ordner Gefunden : C:\Users\Gandalf\AppData\Roaming\Mozilla\Firefox\Profiles\3qvwl1w0.default\Extensions\DTToolbar@toolbarnet.com
Ordner Gefunden C:\Program Files (x86)\DAEMON Tools Toolbar
Ordner Gefunden C:\Users\Gandalf\AppData\Local\Temp\OCS
Ordner Gefunden C:\Users\Gandalf\AppData\LocalLow\boost_interprocess

***** [ Verknüpfungen ] *****

***** [ Registrierungsdatenbank ] *****

Schlüssel Gefunden : HKCU\Software\Conduit
Schlüssel Gefunden : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AD22EBAF-0D18-4FC7-90CC-5EA0ABBE9EB8}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{32099AAC-C132-4136-9E9A-4E364A424E17}
Schlüssel Gefunden : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{32099AAC-C132-4136-9E9A-4E364A424E17}
Schlüssel Gefunden : HKCU\Software\OCS
Schlüssel Gefunden : [x64] HKCU\Software\Conduit
Schlüssel Gefunden : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AD22EBAF-0D18-4FC7-90CC-5EA0ABBE9EB8}
Schlüssel Gefunden : [x64] HKCU\Software\OCS
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{00000001-4FEF-40D3-B3FA-E0531B897F98}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{32099AAC-C132-4136-9E9A-4E364A424E17}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\CLSID\{64697678-0000-0010-8000-00AA00389B71}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\DTToolbar.ToolBandObj
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\DTToolbar.ToolBandObj.1
Schlüssel Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\daemon tools toolbar
Schlüssel Gefunden : [x64] HKLM\SOFTWARE\Classes\CLSID\{32099AAC-C132-4136-9E9A-4E364A424E17}
Schlüssel Gefunden : [x64] HKLM\SOFTWARE\DivX\Install\Setup\WizardLayout\ConduitToolbar
Wert Gefunden : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{32099AAC-C132-4136-9E9A-4E364A424E17}]
Wert Gefunden : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{32099AAC-C132-4136-9E9A-4E364A424E17}]
Wert Gefunden : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{32099AAC-C132-4136-9E9A-4E364A424E17}]

***** [ Browser ] *****

-\\ Internet Explorer v8.0.7600.17267

Einstellung Gefunden : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] - my.daemon-search.com

-\\ Mozilla Firefox v25.0.1 (de)

[ Datei : C:\Users\Gandalf\AppData\Roaming\Mozilla\Firefox\Profiles\3qvwl1w0.default\prefs.js ]

[ Datei : C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\holb5gjn.default\prefs.js ]


AdwCleaner[R0].txt - [2961 octets] - [10/12/2013 16:31:49]

########## EOF - \AdwCleaner\AdwCleaner[R0].txt - [3021 octets] ##########
Junkware Removal Tool (JRT) by Thisisu
Version: 6.0.8 (11.05.2013:1)
OS: Windows 7 Ultimate x64
Ran by Gandalf on 10.12.2013 at 16:37:29,19

~~~ Services

~~~ Registry Values

Successfully repaired: [Registry Value] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\\Start Page
Successfully repaired: [Registry Value] HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Main\\Start Page
Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\Main\\Start Page
Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\Main\\Start Page
Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\Main\\Start Page
Successfully repaired: [Registry Value] HKEY_USERS\S-1-5-21-3727239755-3324456537-661259424-1000\Software\Microsoft\Internet Explorer\Main\\Start Page

~~~ Registry Keys

Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\conduit
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\dt soft\daemon tools toolbar
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\dt soft\daemon tools toolbar
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\dttoolbar.toolbandobj
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\dttoolbar.toolbandobj.1
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\daemon tools toolbar
Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{AD22EBAF-0D18-4fc7-90CC-5EA0ABBE9EB8}

~~~ Files

Successfully deleted: [File] "C:\end"

~~~ Folders

Successfully deleted: [Folder] "C:\Users\Gandalf\appdata\locallow\boost_interprocess"
Successfully deleted: [Folder] "C:\Program Files (x86)\daemon tools toolbar"

~~~ Event Viewer Logs were cleared

Scan was completed on 10.12.2013 at 16:47:50,55
End of JRT log
Sorry, ich hatte überlesen, dass ich bei AdwCleaner gleich löschen soll.
Ich habs nachgeholt! Hier das Log:
# AdwCleaner v3.014 - Bericht erstellt am 10/12/2013 um 17:10:53
# Updated 01/12/2013 von Xplode
# Betriebssystem : Windows 7 Ultimate  (64 bits)
# Benutzername : Gandalf - GANDALF-PC
# Gestartet von : C:\Users\user\Downloads\adwcleaner.exe
# Option : Löschen

***** [ Dienste ] *****

***** [ Dateien / Ordner ] *****

Ordner Gelöscht : C:\Users\Gandalf\AppData\Local\Temp\OCS
Ordner Gelöscht : C:\Users\Gandalf\AppData\Roaming\Mozilla\Firefox\Profiles\3qvwl1w0.default\Extensions\DTToolbar@toolbarnet.com
Datei Gelöscht : C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\holb5gjn.default\invalidprefs.js

***** [ Verknüpfungen ] *****

***** [ Registrierungsdatenbank ] *****

Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{00000001-4FEF-40D3-B3FA-E0531B897F98}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{32099AAC-C132-4136-9E9A-4E364A424E17}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{64697678-0000-0010-8000-00AA00389B71}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{32099AAC-C132-4136-9E9A-4E364A424E17}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{32099AAC-C132-4136-9E9A-4E364A424E17}
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{32099AAC-C132-4136-9E9A-4E364A424E17}]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{32099AAC-C132-4136-9E9A-4E364A424E17}]
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{32099AAC-C132-4136-9E9A-4E364A424E17}
Wert Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{32099AAC-C132-4136-9E9A-4E364A424E17}]
Schlüssel Gelöscht : HKCU\Software\OCS
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\DivX\Install\Setup\WizardLayout\ConduitToolbar

***** [ Browser ] *****

-\\ Internet Explorer v8.0.7600.17267

-\\ Mozilla Firefox v25.0.1 (de)

[ Datei : C:\Users\Gandalf\AppData\Roaming\Mozilla\Firefox\Profiles\3qvwl1w0.default\prefs.js ]

[ Datei : C:\Users\user\AppData\Roaming\Mozilla\Firefox\Profiles\holb5gjn.default\prefs.js ]


AdwCleaner[R0].txt - [3123 octets] - [10/12/2013 16:31:49]
AdwCleaner[R1].txt - [2356 octets] - [10/12/2013 17:08:21]
AdwCleaner[S0].txt - [2223 octets] - [10/12/2013 17:10:53]

########## EOF - \AdwCleaner\AdwCleaner[S0].txt - [2283 octets] ##########

Alt 11.12.2013, 10:03   #10
/// the machine
/// TB-Ausbilder

Internetzugang langsam / Firefox zeigt keine Downloads mehr an in der All-in-one-Sidebar - Standard

Internetzugang langsam / Firefox zeigt keine Downloads mehr an in der All-in-one-Sidebar

ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset

Downloade Dir bitte SecurityCheck und:

  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.

Sorry für die späte Antwort! Ich habe mir das BS zerschossen! Win7 fährt nicht mehr hoch!
Ich muss nochmal schauen-vielleicht bekomme ich es irgendwie wieder gefixt.

Hatte ich denn eigentlich irgendetwas Schlimmes?(Trojaner, Virus...)


Alt 08.01.2014, 09:31   #12
/// the machine
/// TB-Ausbilder

Internetzugang langsam / Firefox zeigt keine Downloads mehr an in der All-in-one-Sidebar - Standard

Internetzugang langsam / Firefox zeigt keine Downloads mehr an in der All-in-one-Sidebar

Nur en bissl Adware.

Schauen wir mal nach deinem BS:

Was genau passiert wenn Du booten willst`?

Scan mit Farbar's Recovery Scan Tool (Recovery Mode - Windows Vista, 7, 8)
Hinweise für Windows 8-Nutzer: Anleitung 1 (FRST-Variante) und Anleitung 2 (zweiter Teil)
  • Downloade dir bitte die passende Version des Tools (im Zweifel beide) und speichere diese auf einen USB Stick: FRST Download FRST 32-Bit | FRST 64-Bit
  • Schließe den USB Stick an das infizierte System an und boote das System in die System Reparatur Option.
  • Scanne jetzt nach der bebilderten Anleitung oder verwende die folgende Kurzanleitung:
Über den Boot Manager:
  • Starte den Rechner neu.
  • Während dem Hochfahren drücke mehrmals die F8 Taste
  • Wähle nun Computer reparieren.
  • Wähle dein Betriebssystem und Benutzerkonto und klicke jeweils "Weiter".
Mit Windows CD/DVD (auch bei Windows 8 möglich):
  • Lege die Windows CD in dein Laufwerk.
  • Starte den Rechner neu und starte von der CD.
  • Wähle die Spracheinstellungen und klicke "Weiter".
  • Klicke auf Computerreparaturoptionen !
  • Wähle dein Betriebssystem und Benutzerkonto und klicke jeweils "Weiter".
Wähle in den Reparaturoptionen: Eingabeaufforderung
  • Gib nun bitte notepad ein und drücke Enter.
  • Im öffnenden Textdokument: Datei > Speichern unter... und wähle Computer.
    Hier wird dir der Laufwerksbuchstabe deines USB Sticks angezeigt, merke ihn dir.
  • Schließe Notepad wieder
  • Gib nun bitte folgenden Befehl ein.
    e:\frst.exe bzw. e:\frst64.exe
    Hinweis: e steht für den Laufwerksbuchstaben deines USB Sticks, den du dir gemerkt hast. Gegebenfalls anpassen.
  • Akzeptiere den Disclaimer mit Ja und klicke Untersuchen
Das Tool erstellt eine FRST.txt auf deinem USB Stick. Poste den Inhalt bitte hier nach Möglichkeit in Code-Tags (Anleitung).


Danke für Deine Antwort!
Also: ich hatte das System "eingefroren" mit Returnil (so ähnlich wie "deep freeze")
Dann ging plötzlich nix mehr! ich konnte zwar den Mauszeiger bewegen, aber keine Icons anklicken
(der 3 Tastengriff brachte auch nichts)
Ich habe dann das Netzteil ausgeschaltet.
Seitdem fährt das System nur bis zur Auswahl des Benutzers hoch und dort zeigt es mir nur
einen Mauszeiger auf schwarzem Grund.

Im abgesicherten Modus konnte ich sehen, das er bootet bis zu den Dateien von AVG und dort dann hängt. In einem Forum wurde empfohlen, die AVG Dateien umzubennen, was ich auch gemacht habe.
Jetzt fährt er bis zur Datei classpnp.sys hoch und hängt dort kurz um dann wieder obiges Bild zu zeigen(Mauszeiger, schwarzer Untergrund)
FRST Logfile:
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 21-01-2014
Ran by SYSTEM on MININT-FS3JNPV on 21-01-2014 21:47:23
Running from F:\
Windows 7 Ultimate (X64) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Recovery

The current controlset is ControlSet002
ATTENTION!:=====> If the system is bootable FRST could be run from normal or Safe mode to create a complete log.

==================== Registry (Whitelisted) ==================

HKLM\...\Run: [AsioReg] - REGSVR32.EXE /S CTASIO.DLL
HKLM\...\Run: [Nvtmru] - C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\nvtmru.exe [1028384 2013-10-18] (NVIDIA Corporation)
HKLM\...\Run: [Acronis Scheduler2 Service] - C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedhlp.exe [519408 2013-07-18] (Acronis)
HKLM-x32\...\Run: [AsioThk32Reg] - REGSVR32.EXE /S CTASIO.DLL
HKLM-x32\...\Run: [CTHelper] - CTHELPER.EXE
HKLM-x32\...\Run: [CTxfiHlp] - CTXFIHLP.EXE
HKLM-x32\...\Run: [SunJavaUpdateSched] - C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation)
HKLM-x32\...\Run: [AVG_UI] - C:\Program Files (x86)\AVG\AVG2014\avgui.exe [4956176 2013-11-07] (AVG Technologies CZ, s.r.o.)
HKLM-x32\...\Run: [TrueImageMonitor.exe] - C:\Program Files (x86)\Acronis\TrueImageHome\TrueImageMonitor.exe [7818392 2013-08-22] (Acronis)
HKLM-x32\...\Run: [AcronisTibMounterMonitor] - C:\Program Files (x86)\Common Files\Acronis\TibMounter\TibMounterMonitor.exe [1105848 2013-01-10] (Acronis)
HKU\user\...\Run: [Steam] - C:\Program Files (x86)\Steam\steam.exe [1823656 2013-12-11] (Valve Corporation)
HKU\user\...\Run: [SandboxieControl] - C:\Program Files\Sandboxie\SbieCtrl.exe [759496 2013-10-16] (Sandboxie Holdings, LLC)
HKU\user\...\Run: [SUPERAntiSpyware] - C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
HKU\user\...\Run: [RESTART_STICKY_NOTES] - C:\Windows\System32\StikyNot.exe [427520 2009-07-14] (Microsoft Corporation)

==================== Services (Whitelisted) =================

S2 AVGIDSAgent; C:\Program Files (x86)\AVG\AVG2014\avgidsagent.exe [3478544 2013-11-11] (AVG Technologies CZ, s.r.o.)
S2 avgwd; C:\Program Files (x86)\AVG\AVG2014\avgwdsvc.exe [348008 2013-09-24] (AVG Technologies CZ, s.r.o.)
S2 CGVPNCliService; C:\Program Files\CyberGhost VPN\Service.exe [26600 2013-10-08] (CyberGhost S.R.L)
S2 MBAMScheduler; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation)
S2 MBAMService; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation)
S2 NvStreamSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe [15122208 2013-10-18] (NVIDIA Corporation)
S2 RVSMONBL; C:\Program Files (x86)\Returnil\RVS\rvsmon.exe [1801504 2011-07-01] (CJSC Returnil Software)
S2 SbieSvc; C:\Program Files\Sandboxie\SbieSvc.exe [186056 2013-10-16] (Sandboxie Holdings, LLC)

==================== Drivers (Whitelisted) ====================

S3 AtcL001; C:\Windows\System32\DRIVERS\l160x64.sys [58368 2009-06-25] (Atheros Communications, Inc.)
S3 BrFiltLo; C:\Windows\system32\DRIVERS\BrFiltLo.sys [18432 2009-06-10] ()
S3 CmBatt; C:\Windows\system32\DRIVERS\CmBatt.sys [17664 2009-07-14] ()
S3 COMMONFX.DLL; C:\Windows\System32\COMMONFX.DLL [151296 2007-04-12] (Creative Technology Ltd)
S3 CT20XUT.DLL; C:\Windows\System32\CT20XUT.DLL [252712 2007-04-10] (Creative Technology Ltd.)
S3 CTAUDFX.DLL; C:\Windows\System32\CTAUDFX.DLL [700200 2007-04-10] (Creative Technology Ltd)
S3 CTEAPSFX.DLL; C:\Windows\System32\CTEAPSFX.DLL [219432 2007-04-10] (Creative Technology Ltd)
S3 CTEDSPFX.DLL; C:\Windows\System32\CTEDSPFX.DLL [321832 2007-04-10] (Creative Technology Ltd)
S3 CTEDSPIO.DLL; C:\Windows\System32\CTEDSPIO.DLL [190248 2007-04-10] (Creative Technology Ltd)
S3 CTEDSPSY.DLL; C:\Windows\System32\CTEDSPSY.DLL [363304 2007-04-10] (Creative Technology Ltd)
S3 CTERFXFX.DLL; C:\Windows\System32\CTERFXFX.DLL [142120 2007-04-10] (Creative Technology Ltd)
S3 CTEXFIFX.DLL; C:\Windows\System32\CTEXFIFX.DLL [1571112 2007-04-10] (Creative Technology Ltd.)
S3 CTHWIUT.DLL; C:\Windows\System32\CTHWIUT.DLL [123688 2007-04-10] (Creative Technology Ltd.)
S3 CTSBLFX.DLL; C:\Windows\System32\CTSBLFX.DLL [681256 2007-04-10] (Creative Technology Ltd)
S1 dtsoftbus01; C:\Windows\System32\DRIVERS\dtsoftbus01.sys [254528 2013-11-10] (DT Soft Ltd)
S3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25928 2013-04-04] (Malwarebytes Corporation)
S3 MEMSWEEP2; C:\Windows\system32\CBF7.tmp [6144 2009-06-18] (Sophos Plc)
S3 MTsensor; C:\Windows\System32\DRIVERS\ASACPI.sys [8192 2005-03-29] ()
S3 nvvad_WaveExtensible; C:\Windows\System32\drivers\nvvad64v.sys [39200 2013-09-28] (NVIDIA Corporation)
S0 prohlp02; C:\Windows\SysWOW64\drivers\prohlp02.sys [70400 2004-04-08] (Protection Technology)
S0 prosync1; C:\Windows\SysWOW64\drivers\prosync1.sys [6944 2003-09-06] (Protection Technology)
S1 rvsmon; C:\Windows\System32\drivers\rvsmon.sys [170584 2011-06-24] (CJSC Returnil Software)
S1 rvsmonf; C:\Windows\System32\drivers\rvsmonf.sys [55200 2011-06-24] (CJSC Returnil Software)
S2 rvsmonn; C:\Windows\System32\drivers\rvsmonn2.sys [23744 2011-06-24] (CJSC Returnil Software)
S0 rvsystem; C:\Windows\System32\drivers\rvsystem.sys [65992 2011-07-01] (CJSC Returnil Software)
S3 SbieDrv; C:\Program Files\Sandboxie\SbieDrv.sys [200552 2013-10-16] (Sandboxie Holdings, LLC)
S0 sfhlp01; C:\Windows\SysWOW64\drivers\sfhlp01.sys [4832 2003-12-01] (Protection Technology)
S0 tib; C:\Windows\System32\DRIVERS\tib.sys [1120032 2013-11-16] (Acronis International GmbH)
S0 tib_mounter; C:\Windows\System32\DRIVERS\tib_mounter.sys [183224 2013-11-16] (Acronis)
S0 vidsflt; C:\Windows\System32\DRIVERS\vidsflt.sys [117024 2013-11-16] (Acronis International GmbH)
S1 Avgdiska; system32\DRIVERS\avgdiska.sys [x]
S1 AVGIDSDriver; system32\DRIVERS\avgidsdrivera.sys [x]
S0 AVGIDSHA; system32\DRIVERS\avgidsha.sys [x]
S1 Avgldx64; system32\DRIVERS\avgldx64.sys [x]
S0 Avgloga; system32\DRIVERS\avgloga.sys [x]
S0 Avgmfx64; system32\DRIVERS\avgmfx64.sys [x]
S0 Avgrkx64; system32\DRIVERS\avgrkx64.sys [x]
S1 Avgtdia; system32\DRIVERS\avgtdia.sys [x]
S3 catchme; \??\C:\ComboFix\catchme.sys [x]
S3 GPU-Z; \??\C:\Users\Gandalf\AppData\Local\Temp\GPU-Z.sys [x]
S1 prodrv06; \SystemRoot\System32\drivers\prodrv06.sys [x]

==================== NetSvcs (Whitelisted) ===================

==================== One Month Created Files and Folders ========

==================== One Month Modified Files and Folders =======

2014-01-21 21:42 - 2013-11-10 20:15 - 00000000 ____D C:\ProgramData\NVIDIA

Some content of TEMP:

==================== Known DLLs (Whitelisted) ================

==================== Bamital & volsnap Check =================

C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\rpcss.dll => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit

==================== EXE ASSOCIATION =====================

HKLM\...\.exe: exefile => OK
HKLM\...\exefile\DefaultIcon: %1 => OK
HKLM\...\exefile\open\command: "%1" %* => OK

==================== Restore Points  =========================

==================== Memory info =========================== 

Percentage of memory in use: 46%
Total physical RAM: 1023.18 MB
Available physical RAM: 542.74 MB
Total Pagefile: 1023.18 MB
Available Pagefile: 528.2 MB
Total Virtual: 8192 MB
Available Virtual: 8191.88 MB

==================== Drives ================================

Drive c: () (Fixed) (Total:119.14 GB) (Free:2.92 GB) NTFS
Drive e: (com1112_DVD) (CDROM) (Total:6.97 GB) (Free:0 GB) CDFS
Drive f: () (Removable) (Total:15.63 GB) (Free:15.48 GB) FAT32
Drive x: (Boot) (Fixed) (Total:0.03 GB) (Free:0.03 GB) NTFS
Drive y: (System-reserviert) (Fixed) (Total:0.1 GB) (Free:0.06 GB) NTFS ==>[System with boot components (obtained from reading drive)]

==================== MBR & Partition Table ==================

Disk: 0 (MBR Code: Windows 7 or 8) (Size: 119 GB) (Disk ID: CFADF2B7)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=119 GB) - (Type=07 NTFS)

Disk: 1 (Size: 16 GB) (Disk ID: 857A4254)
Partition 1: (Not Active) - (Size=16 GB) - (Type=0B)

LastRegBack: 2013-12-10 11:26

==================== End Of Log ============================
--- --- ---

Hallo! Sorry, ichhatte extrem viel um die Ohren!
Nein keiner der 3 abgesicherten Modi funzt!

In die Benutzerauswahl komme ich gar nciht! Ich drücke bei Booten F8 ud habe dann die Auswahl der BootModi. Von da an kommt immer wieder das Gleiche: anstatt die Benutzerauswahl anzuzeigen kommt lediglich ein schwarzer Hintergrund mit Mauszeiger!

Irgendwelche Ideen???????????


