Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: PC fährt mehrmals hoch und runter, bis er stabil läuft

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 10.04.2014, 19:01   #1
Elmer64
 
PC fährt mehrmals hoch und runter, bis er stabil läuft - Standard

PC fährt mehrmals hoch und runter, bis er stabil läuft



Hallo,

mein PC (Windows 7) fährt mehrfach hoch und wieder runter, bis er dann irgendwann gestartet ist und danach auch stabil läuft. Tw dauert das Booten so 10 Minuten.

Es ist auch unsicher, ob derauf dem Mainboard befindliche GBit Lan Anschluß funktioniert. Ganz selten friert der PC beim Booten ein. Systemkonfiguration :
Win7 Home Premium mit Service Pack 1 64 Bit
AMD 6100 Six Core 3,3 GHz
8 GB Hauptspeicher
NVidia Geforce GT520
MB Asus M5A78L-M/USB3

Habe bereits mit FRST gescannt, hier das Ergebnis
Code:
ATTFilter
 Scan Tool (FRST.txt) (x64) Version: 13-03-2014 (ATTENTION: ====> FRST version is 28 days old and could be outdated)
Ran by SYSTEM on MININT-U8SGPSO on 10-04-2014 18:16:24
Running from F:\
Windows 7 Home Premium (X64) OS Language: German Standard
Internet Explorer Version 11
Boot Mode: Recovery

The current controlset is ControlSet001
ATTENTION!:=====> If the system is bootable FRST could be run from normal or Safe mode to create a complete log.


The only official download link for FRST:
Download link for 32-Bit version: hxxp://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/81/ 
Download link for 64-Bit Version: hxxp://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/82/ 
Download link from any site other than Bleeping Computer is unpermitted or outdated.
See tutorial for FRST: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Registry (Whitelisted) ==================

HKLM\...\Run: [RtHDVCpl] - C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [11057768 2010-07-06] (Realtek Semiconductor)
HKLM\...\Run: [BDAgent] - C:\Program Files\Bitdefender\Bitdefender 2012\bdagent.exe [1091200 2012-12-18] (Bitdefender)
HKLM\...\Run: [NASStart] - C:\Windows\QNap_On.cmd [791 2012-09-23] ()
HKLM\...\Run: [NvBackend] - C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe [2279712 2013-12-10] (NVIDIA Corporation)
HKLM\...\Run: [ShadowPlay] - C:\Windows\system32\nvspcap64.dll [1100248 2013-12-10] (NVIDIA Corporation)
HKLM-x32\...\Run: [CLMLServer] - C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe [103720 2009-11-02] (CyberLink)
HKLM-x32\...\Run: [PowerDVD12DMREngine] - C:\Program Files (x86)\CyberLink\PowerDVD12\Kernel\DMR\PowerDVD12DMREngine.exe [505096 2013-11-29] (CyberLink)
HKLM-x32\...\Run: [PowerDVD12Agent] - C:\Program Files (x86)\CyberLink\PowerDVD12\PowerDVD12Agent.exe [377880 2013-11-29] (CyberLink Corp.)
HKLM-x32\...\Run: [HDAudDeck] - C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe [5015040 2012-02-09] (VIA)
HKLM-x32\...\Run: [SunJavaUpdateSched] - C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation)
HKLM-x32\...\Run: [DivXMediaServer] - C:\Program Files (x86)\DivX\DivX Media Server\DivXMediaServer.exe [450560 2014-02-14] (DivX, LLC)
HKLM-x32\...\Run: [DivXUpdate] - C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe [1861968 2014-01-10] ()
HKLM\...\Policies\Explorer: [NoSimpleNetIDList] 1
HKU\MAD\...\Run: [AVMUSBFernanschluss] - C:\Users\MAD\AppData\Local\Apps\2.0\X80LTT2Y.1GE\97JYDN0A.EKR\frit..tion_8488884cfbcefd60_0002.0003_f406d43803d5433d\AVMAutoStart.exe [139264 2012-12-22] (AVM Berlin)
HKU\MAD\...\Run: [DAEMON Tools Lite] - C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe [3673728 2012-11-06] (DT Soft Ltd)
HKU\MAD\...\Run: [Steam] - D:\Games\Stream\Steam.exe [1821888 2014-02-25] (Valve Corporation)
HKU\MAD\...\Policies\Explorer: [NoLowDiskSpaceChecks] 1
Startup: C:\Users\MAD\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\DVBViewer.lnk
ShortcutTarget: DVBViewer.lnk -> C:\Program Files (x86)\DVBViewer\dvbviewer.exe (CM&V Hackbart)

==================== Services (Whitelisted) =================

S3 AAV UpdateService; C:\Program Files (x86)\Akademische Arbeitsgemeinschaft\AAVUpdateManager\aavus.exe [128296 2008-10-24] ()
S4 AODService; C:\Program Files (x86)\AMD\OverDrive\AODAssist.exe [136616 2010-04-23] ()
S2 CLHNServiceForPowerDVD12; C:\Program Files (x86)\CyberLink\PowerDVD12\Kernel\DMP\CLHNServer\CLHNServiceForPowerDVD12.exe [89864 2013-11-29] (CyberLink Corp.)
S2 CyberLink PowerDVD 12 Media Server Monitor Service; C:\Program Files (x86)\CyberLink\PowerDVD12\Kernel\DMS\CLMSMonitorServicePDVD12.exe [77576 2013-11-29] (CyberLink)
S2 CyberLink PowerDVD 12 Media Server Service; C:\Program Files (x86)\CyberLink\PowerDVD12\Kernel\DMS\CLMSServerPDVD12.exe [294664 2013-11-29] (CyberLink)
S2 NvNetworkService; C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe [1494304 2013-12-10] (NVIDIA Corporation)
S2 NvStreamSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe [15129376 2013-12-10] (NVIDIA Corporation)
S3 PDF Architect Helper Service; C:\Program Files (x86)\PDF Architect\HelperService.exe [1320496 2013-04-08] (pdfforge GmbH)
S3 PDF Architect Service; C:\Program Files (x86)\PDF Architect\ConversionService.exe [799280 2013-04-08] (pdfforge GmbH)
S3 Update Server; C:\Program Files\Common Files\Bitdefender\Bitdefender Arrakis Server\bin\arrakis3.exe [466736 2011-11-01] (BitDefender)
S2 UPDATESRV; C:\Program Files\Bitdefender\Bitdefender 2012\updatesrv.exe [67904 2012-08-25] (Bitdefender)
S3 VIAKaraokeService; C:\Windows\system32\viakaraokesrv.exe [27760 2011-11-11] (VIA Technologies, Inc.)
S2 vsserv; C:\Program Files\Bitdefender\Bitdefender 2012\vsserv.exe [1957912 2012-12-18] (Bitdefender)
S2 WiseBootAssistant; C:\Program Files (x86)\Wise\Wise Care 365\BootTime.exe [580232 2014-01-21] (WiseCleaner.com)
S2 HPSLPSVC; C:\Users\MAD\AppData\Local\Temp\7zS6799\hpslpsvc64.dll [X]

==================== Drivers (Whitelisted) ====================

S3 ALSysIO; C:\Users\MAD\AppData\Local\Temp\ALSysIO64.sys [25064 2014-04-10] ()
S3 AnyDVD; C:\Windows\System32\Drivers\AnyDVD.sys [139352 2013-07-31] (SlySoft, Inc.)
S3 AnyDVD; C:\Windows\SysWOW64\Drivers\AnyDVD.sys [139352 2013-07-31] (SlySoft, Inc.)
S1 AsIO; C:\Windows\SysWow64\drivers\AsIO.sys [13440 2010-08-23] ()
S0 avc3; C:\Windows\System32\DRIVERS\avc3.sys [705552 2012-12-18] (BitDefender)
S3 avchv; C:\Windows\System32\DRIVERS\avchv.sys [261056 2012-12-18] (BitDefender)
S3 avckf; C:\Windows\System32\DRIVERS\avckf.sys [587024 2012-12-18] (BitDefender)
S3 avmaudio; C:\Windows\System32\DRIVERS\avmaudio.sys [116096 2012-09-21] (AVM Berlin)
S3 avmaura; C:\Windows\System32\DRIVERS\avmaura.sys [116480 2012-12-22] (AVM Berlin)
S0 bdfsfltr; C:\Windows\System32\DRIVERS\bdfsfltr.sys [442088 2012-02-07] (BitDefender)
S1 bdfwfpf; C:\Program Files\Common Files\Bitdefender\Bitdefender Firewall\bdfwfpf.sys [103504 2011-11-22] (BitDefender LLC)
S3 bdsandbox; C:\Windows\system32\drivers\bdsandbox.sys [79952 2012-02-07] (BitDefender SRL)
S1 BDVEDISK; C:\Windows\System32\DRIVERS\bdvedisk.sys [103944 2010-01-19] (BitDefender)
S1 CLBStor; C:\Windows\System32\DRIVERS\CLBStor.sys [24560 2009-10-07] (Cyberlink Co.,Ltd.)
S2 CLBUDF; C:\Windows\System32\Drivers\CLBUDF.sys [376304 2009-10-07] (CyberLink Corporation.)
S3 dtsoftbus01; C:\Windows\System32\DRIVERS\dtsoftbus01.sys [283200 2013-03-06] (DT Soft Ltd)
S3 INIDVD; C:\Windows\System32\DRIVERS\inidvd.sys [18456 2010-10-26] (Initio Corporation)
S3 MTSBDA; C:\Windows\System32\Drivers\MtsBda.sys [335360 2009-04-23] (AzureWave Provide)
S3 MTsensor; C:\Windows\System32\DRIVERS\ASACPI.sys [15416 2009-07-17] ()
S3 MtsHID; C:\Windows\System32\drivers\MtsHID.sys [20992 2008-01-30] (AzureWave Provide)
S3 NTIOLib_1_0_6; C:\Program Files (x86)\Setup Files\Ms7599v1F0\NTIOLib_X64.sys [11888 2011-01-06] (MSI)
S2 ntk_PowerDVD12; C:\Program Files (x86)\CyberLink\PowerDVD12\Kernel\DMP\CLHNServer\ntk_PowerDVD12_64.sys [84168 2013-03-15] (Cyberlink Corp.)
S3 nvvad_WaveExtensible; C:\Windows\System32\drivers\nvvad64v.sys [39200 2013-12-05] (NVIDIA Corporation)
S3 RimUsb; C:\Windows\System32\Drivers\RimUsb_AMD64.sys [27520 2007-05-14] (Research In Motion Limited)
S0 sptd; C:\Windows\System32\Drivers\sptd.sys [564824 2013-01-17] (Duplex Secure Ltd.)
S0 trufos; C:\Windows\System32\DRIVERS\trufos.sys [329800 2011-11-01] (BitDefender S.R.L.)
S2 {73526619-C24F-470B-9BED-53D455FBB5C6}; C:\Program Files (x86)\CyberLink\PowerDVD12\Common\NavFilter\000.fcl [32456 2013-11-29] (CyberLink Corp.)
S3 cpuz134; \??\C:\Users\MAD\AppData\Local\Temp\cpuz134\cpuz134_x64.sys [X]
S3 DualCoreCenter; \??\C:\Program Files (x86)\MSI\OverclockingCenter\NTGLM7X64.sys [X]
S3 FLASHSYS; \??\C:\Program Files (x86)\MSI\Live Update 4\LU4\FLASHSYS64.sys [X]
S3 RushTopDevice2; \??\C:\Program Files (x86)\MSI\OverclockingCenter\RushTop64.sys [X]
S3 RushTopDevice_J; \??\C:\Program Files (x86)\MSI\OverclockingCenter\RushJ64.sys [X]
S3 SliceDisk5; \??\C:\Program Files\A-FF Find and Mount\slicedisk-x64.sys [X]

========================== Drivers MD5 =======================

C:\Windows\system32\drivers\1394ohci.sys ==> MD5 is legit
C:\Windows\System32\drivers\ACPI.sys ==> MD5 is legit
C:\Windows\system32\drivers\acpipmi.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\adp94xx.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\adpahci.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\adpu320.sys ==> MD5 is legit
C:\Windows\system32\drivers\afd.sys 79059559E89D06E8B80CE2944BE20228
C:\Windows\system32\drivers\agp440.sys ==> MD5 is legit
C:\Windows\system32\drivers\aliide.sys ==> MD5 is legit
C:\Users\MAD\AppData\Local\Temp\ALSysIO64.sys E1D1179A590D6739BF916F0CD2CFFE9E
C:\Windows\system32\drivers\amdide.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\amdk8.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\amdppm.sys ==> MD5 is legit
C:\Windows\system32\drivers\amdsata.sys D4121AE6D0C0E7E13AA221AA57EF2D49
C:\Windows\system32\DRIVERS\amdsbs.sys ==> MD5 is legit
C:\Windows\System32\drivers\amdxata.sys 540DAF1CEA6094886D72126FD7C33048
C:\Windows\System32\Drivers\AnyDVD.sys CF24100CF607F0B8C1F3794540AE1D19
C:\Windows\SysWOW64\Drivers\AnyDVD.sys CF24100CF607F0B8C1F3794540AE1D19
C:\Windows\system32\drivers\appid.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\arc.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\arcsas.sys ==> MD5 is legit
C:\Windows\SysWow64\drivers\AsIO.sys FEF9DD9EA587F8886ADE43C1BEFBDAFE
C:\Windows\System32\DRIVERS\asmthub3.sys 0D721BEDC99072972A1C09C9FE549B07
C:\Windows\System32\DRIVERS\asmtxhci.sys C401B8F26490DC3E5E47D3A91F87CD00
C:\Windows\System32\DRIVERS\asyncmac.sys ==> MD5 is legit
C:\Windows\System32\drivers\atapi.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\atikmdag.sys 52BD95CAA9CAE8977FE043E9AD6D2D0E
C:\Windows\System32\DRIVERS\AtiPcie.sys C07A040D6B5A42DD41EE386CF90974C8
C:\Windows\System32\DRIVERS\avc3.sys E7433C0C2505D8DEE6CA2A446C355595
C:\Windows\System32\DRIVERS\avchv.sys 3B9549FEF98AB1768A1D6A919F355B70
C:\Windows\System32\DRIVERS\avckf.sys 3CA0BD46B2FC65393A9B1DCAF6E2F7E7
C:\Windows\System32\DRIVERS\avmaudio.sys BD39D7CFD9D6A73396B618113A8E8D57
C:\Windows\System32\DRIVERS\avmaura.sys 6A300AD0E23A155B2C3A7FAB0D4AABD1
C:\Windows\system32\DRIVERS\bxvbda.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\b57nd60a.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\bdfsfltr.sys EA195950FA5DD4A8F7BC00822213A363
C:\Program Files\Common Files\Bitdefender\Bitdefender Firewall\bdfwfpf.sys 4CE4B0098FC315C237FA8867F07886C4
C:\Windows\system32\drivers\bdsandbox.sys 31571D77C6186AD228F52EE4EBDF8EE9
C:\Windows\System32\DRIVERS\bdvedisk.sys B89DEFF4817B4CC6FC2BCD8F83B4E75D
C:\Windows\System32\Drivers\Beep.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\blbdrive.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\bowser.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\BrFiltLo.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\BrFiltUp.sys ==> MD5 is legit
C:\Windows\System32\Drivers\Brserid.sys ==> MD5 is legit
C:\Windows\System32\Drivers\BrSerWdm.sys ==> MD5 is legit
C:\Windows\System32\Drivers\BrUsbMdm.sys ==> MD5 is legit
C:\Windows\System32\Drivers\BrUsbSer.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\bthmodem.sys ==> MD5 is legit
C:\Windows\System32\Drivers\BTHport.sys 738D0E9272F59EB7A1449C3EC118E6C4
C:\Windows\System32\Drivers\BTHUSB.sys F188B7394D81010767B6DF3178519A37
C:\Windows\System32\DRIVERS\cdfs.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\cdrom.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\circlass.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\CLBStor.sys 125327DF629324FAD78D9A95CCD0F425
C:\Windows\System32\Drivers\CLBUDF.sys 9C0CD75FEA24E7E0E835EEE7F14406F7
C:\Windows\System32\CLFS.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\CmBatt.sys ==> MD5 is legit
C:\Windows\system32\drivers\cmdide.sys ==> MD5 is legit
C:\Windows\System32\Drivers\cng.sys EBF28856F69CF094A902F884CF989706
C:\Windows\system32\DRIVERS\compbatt.sys ==> MD5 is legit
C:\Windows\system32\drivers\CompositeBus.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\crcdisk.sys ==> MD5 is legit
C:\Windows\System32\Drivers\dfsc.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\ssudbus.sys B9430166FEB246F6070A62B3554932C9
C:\Windows\System32\drivers\discache.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\disk.sys ==> MD5 is legit
C:\Windows\system32\drivers\drmkaud.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\dtsoftbus01.sys 46571ED73AE84469DCA53081D33CF3C8
C:\Windows\System32\drivers\dxgkrnl.sys 88612F1CE3BF42256913BF6E61C70D52
C:\Windows\system32\DRIVERS\evbda.sys ==> MD5 is legit
C:\Windows\System32\Drivers\ElbyCDIO.sys BE2902E13CA69383F449B6BF927844FB
C:\Windows\system32\DRIVERS\elxstor.sys ==> MD5 is legit
C:\Windows\system32\drivers\errdev.sys ==> MD5 is legit
C:\Windows\System32\Drivers\exfat.sys ==> MD5 is legit
C:\Windows\System32\Drivers\fastfat.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\fdc.sys ==> MD5 is legit
C:\Windows\System32\drivers\fileinfo.sys ==> MD5 is legit
C:\Windows\System32\drivers\filetrace.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\flpydisk.sys ==> MD5 is legit
C:\Windows\System32\drivers\fltmgr.sys ==> MD5 is legit
C:\Windows\System32\drivers\FsDepends.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\fssfltr.sys 07DA62C960DDCCC2D35836AEAB4FC578
C:\Windows\System32\Drivers\Fs_Rec.sys 6BD9295CC032DD3077C671FCCF579A7B
C:\Windows\System32\drivers\ftser2k.sys 24237091348D1EFB5635A1CF9649E311
C:\Windows\System32\DRIVERS\fvevol.sys 8F6322049018354F45F05A2FD2D4E5E0
C:\Windows\system32\DRIVERS\gagp30kx.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\GEARAspiWDM.sys 8E98D21EE06192492A5671A6144D092F
C:\Windows\system32\drivers\hcw85cir.sys ==> MD5 is legit
C:\Windows\System32\drivers\HdAudio.sys 975761C778E33CD22498059B91E7373A
C:\Windows\System32\DRIVERS\HDAudBus.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\HidBatt.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\hidbth.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\hidir.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\hidusb.sys ==> MD5 is legit
C:\Windows\system32\drivers\HpSAMD.sys ==> MD5 is legit
C:\Windows\System32\drivers\HTTP.sys ==> MD5 is legit
C:\Windows\System32\drivers\hwpolicy.sys ==> MD5 is legit
C:\Windows\system32\drivers\i8042prt.sys ==> MD5 is legit
C:\Windows\system32\drivers\iaStorV.sys AAAF44DB3BD0B9D1FB6969B23ECC8366
C:\Windows\system32\DRIVERS\iirsp.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\inidvd.sys 9A9A1B3CF2A671D2E59AC1323BDA7A47
C:\Windows\System32\drivers\RTKVHD64.sys F5872A11EB4F6DB170D636CD4E53CA9F
C:\Windows\system32\drivers\intelide.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\intelppm.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\ipfltdrv.sys ==> MD5 is legit
C:\Windows\system32\drivers\IPMIDrv.sys ==> MD5 is legit
C:\Windows\System32\drivers\ipnat.sys ==> MD5 is legit
C:\Windows\System32\drivers\irenum.sys ==> MD5 is legit
C:\Windows\system32\drivers\isapnp.sys ==> MD5 is legit
C:\Windows\system32\drivers\msiscsi.sys 96BB922A0981BC7432C8CF52B5410FE6
C:\Windows\System32\DRIVERS\kbdclass.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\kbdhid.sys ==> MD5 is legit
C:\Windows\System32\Drivers\ksecdd.sys 8F489706472F7E9A06BAAA198703FA64
C:\Windows\System32\Drivers\ksecpkg.sys 868A2CAAB12EFC7A021682BCA0EEC54C
C:\Windows\system32\drivers\ksthunk.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\lltdio.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\lsi_fc.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\lsi_sas.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\lsi_sas2.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\lsi_scsi.sys ==> MD5 is legit
C:\Windows\system32\drivers\luafv.sys ==> MD5 is legit
C:\Windows\system32\Drivers\MtiCtwl.sys B3B7C5F26F3F8C7992350B7EDE64F5C9
C:\Windows\system32\DRIVERS\megasas.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\MegaSR.sys ==> MD5 is legit
C:\Windows\System32\drivers\modem.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\monitor.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\mouclass.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\mouhid.sys ==> MD5 is legit
C:\Windows\System32\drivers\mountmgr.sys ==> MD5 is legit
C:\Windows\system32\drivers\mpio.sys ==> MD5 is legit
C:\Windows\System32\drivers\mpsdrv.sys ==> MD5 is legit
C:\Windows\system32\drivers\mrxdav.sys 1A4F75E63C9FB84B85DFFC6B63FD5404
C:\Windows\System32\DRIVERS\mrxsmb.sys A5D9106A73DC88564C825D317CAC68AC
C:\Windows\System32\DRIVERS\mrxsmb10.sys D711B3C1D5F42C0C2415687BE09FC163
C:\Windows\System32\DRIVERS\mrxsmb20.sys 9423E9D355C8D303E76B8CFBD8A5C30C
C:\Windows\System32\drivers\msahci.sys ==> MD5 is legit
C:\Windows\system32\drivers\msdsm.sys ==> MD5 is legit
C:\Windows\System32\Drivers\Msfs.sys ==> MD5 is legit
C:\Windows\System32\drivers\mshidkmdf.sys ==> MD5 is legit
C:\Windows\System32\drivers\msisadrv.sys ==> MD5 is legit
C:\Windows\System32\drivers\MSKSSRV.sys ==> MD5 is legit
C:\Windows\System32\drivers\MSPCLOCK.sys ==> MD5 is legit
C:\Windows\System32\drivers\MSPQM.sys ==> MD5 is legit
C:\Windows\System32\Drivers\MsRPC.sys ==> MD5 is legit
C:\Windows\system32\drivers\mssmbios.sys ==> MD5 is legit
C:\Windows\System32\drivers\MSTEE.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\MTConfig.sys ==> MD5 is legit
C:\Windows\System32\Drivers\MtsBda.sys 086ED355A24442D53D4BA4A2A4944160
C:\Windows\System32\DRIVERS\ASACPI.sys 19B006B181E3875FD254F7B67ACF1E7C
C:\Windows\System32\drivers\MtsHID.sys 17536799B55D1E40CEA5A99E167806B6
C:\Windows\System32\Drivers\mup.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\nwifi.sys ==> MD5 is legit
C:\Windows\System32\drivers\ndis.sys 760E38053BF56E501D562B70AD796B88
C:\Windows\System32\DRIVERS\ndiscap.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\ndistapi.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\ndisuio.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\ndiswan.sys ==> MD5 is legit
C:\Windows\System32\Drivers\NDProxy.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\netbios.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\netbt.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\nfrd960.sys ==> MD5 is legit
C:\Windows\System32\Drivers\Npfs.sys ==> MD5 is legit
C:\Windows\System32\drivers\nsiproxy.sys ==> MD5 is legit
C:\Windows\System32\Drivers\Ntfs.sys 1A29A59A4C5BA6F8C85062A613B7E2B2
C:\Program Files (x86)\Setup Files\Ms7599v1F0\NTIOLib_X64.sys C02F70960FA934B8DEFA16A03D7F6556
C:\Program Files (x86)\CyberLink\PowerDVD12\Kernel\DMP\CLHNServer\ntk_PowerDVD12_64.sys 09CF155997B911029F38D9796AC224C1
C:\Windows\System32\Drivers\Null.sys ==> MD5 is legit
C:\Windows\System32\drivers\nvhda64v.sys E366A5681C50785D4ED04FCFD65C3415
C:\Windows\System32\DRIVERS\nvlddmkm.sys 757ACE4D4C9FF0571F86AA5D586B45E8
C:\Windows\system32\drivers\nvraid.sys 0A92CB65770442ED0DC44834632F66AD
C:\Windows\system32\drivers\nvstor.sys DAB0E87525C10052BF65F06152F37E4A
C:\Windows\System32\drivers\nvvad64v.sys 09216A70CC364D0974F606F6F2109210
C:\Windows\system32\drivers\nv_agp.sys ==> MD5 is legit
C:\Windows\system32\drivers\ohci1394.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\parport.sys ==> MD5 is legit
C:\Windows\System32\drivers\partmgr.sys E9766131EEADE40A27DC27D2D68FBA9C
C:\Windows\System32\drivers\pci.sys ==> MD5 is legit
C:\Windows\System32\drivers\pciide.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\pcmcia.sys ==> MD5 is legit
C:\Windows\System32\drivers\pcw.sys ==> MD5 is legit
C:\Windows\System32\drivers\peauth.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\raspptp.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\processr.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\pacer.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\ql2300.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\ql40xx.sys ==> MD5 is legit
C:\Windows\system32\drivers\qwavedrv.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\rasacd.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\AgileVpn.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\rasl2tp.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\raspppoe.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\rassstp.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\rdbss.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\rdpbus.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\RDPCDD.sys ==> MD5 is legit
C:\Windows\System32\drivers\rdpencdd.sys ==> MD5 is legit
C:\Windows\System32\drivers\rdprefmp.sys ==> MD5 is legit
C:\Windows\System32\drivers\rdpvideominiport.sys 313F68E1A3E6345A4F47A36B07062F34
C:\Windows\System32\Drivers\RDPWD.sys E61608AA35E98999AF9AAEEEA6114B0A
C:\Windows\System32\drivers\rdyboost.sys ==> MD5 is legit
C:\Windows\system32\drivers\regi.sys 84C83C7577407C4FF6AB1379EE944610
C:\Windows\System32\Drivers\RimUsb_AMD64.sys 7B04C9843921AB1F695FB395422C5360
C:\Windows\System32\DRIVERS\rspndr.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\Rt64win7.sys EE082E06A82FF630351D1E0EBBD3D8D0
C:\Windows\System32\DRIVERS\Rtlh64.sys B263B3AEBCDE2210D1CC25756601B8EA
C:\Windows\System32\DRIVERS\RtNdPt60.sys E16B7C030A05EF649B18FAB0A93D871F
C:\Windows\System32\DRIVERS\RtTeam60.sys 1DE78F5008120CD79B34C12394DCD493
C:\Windows\System32\DRIVERS\RtVlan620.sys ED0624ED83121E1BC141F49B1316CAA0
C:\Windows\system32\drivers\sbp2port.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\scfilter.sys ==> MD5 is legit
C:\Windows\System32\Drivers\secdrv.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\ser2pl64.sys 2CD118925F9CDF665F7C08AECD8177EF
C:\Windows\System32\DRIVERS\serenum.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\serial.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\sermouse.sys ==> MD5 is legit
C:\Windows\system32\drivers\sffdisk.sys ==> MD5 is legit
C:\Windows\system32\drivers\sffp_mmc.sys ==> MD5 is legit
C:\Windows\system32\drivers\sffp_sd.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\sfloppy.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\SiSRaid2.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\sisraid4.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\smb.sys ==> MD5 is legit
C:\Windows\System32\Drivers\spldr.sys ==> MD5 is legit
C:\Windows\System32\Drivers\sptd.sys D6AB7C13FCDD2E4CAC35244D2C172D9A
C:\Windows\System32\DRIVERS\srv.sys 441FBA48BFF01FDB9D5969EBC1838F0B
C:\Windows\System32\DRIVERS\srv2.sys B4ADEBBF5E3677CCE9651E0F01F7CC28
C:\Windows\System32\DRIVERS\srvnet.sys 27E461F0BE5BFF5FC737328F749538C3
C:\Windows\System32\DRIVERS\sscebus.sys F74634F46692C8315E7F37F698AF3225
C:\Windows\System32\DRIVERS\sscemdfl.sys 82732B391EFD69B0548044BE9CB37BFC
C:\Windows\System32\DRIVERS\sscemdm.sys 43D56ACE4469D90F9790E8352D87D9B5
C:\Windows\System32\DRIVERS\ssudmdm.sys C692C94FE55CAD0633440236022C27B3
C:\Windows\system32\DRIVERS\stexstor.sys ==> MD5 is legit
C:\Windows\system32\drivers\swenum.sys ==> MD5 is legit
C:\Windows\System32\drivers\tcpip.sys 40AF23633D197905F03AB5628C558C51
C:\Windows\System32\DRIVERS\tcpip.sys 40AF23633D197905F03AB5628C558C51
C:\Windows\System32\drivers\tcpipreg.sys 1B16D0BD9841794A6E0CDE0CEF744ABC
C:\Windows\System32\drivers\tdpipe.sys ==> MD5 is legit
C:\Windows\System32\drivers\tdtcp.sys 51C5ECEB1CDEE2468A1748BE550CFBC8
C:\Windows\System32\DRIVERS\tdx.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\RtTeam60.sys 1DE78F5008120CD79B34C12394DCD493
C:\Windows\system32\drivers\termdd.sys ==> MD5 is legit
C:\Windows\System32\drivers\truecrypt.sys 370A6907DDF79532A39319492B1FA38A
C:\Windows\System32\DRIVERS\trufos.sys DF219721DDFFCBE03AA894B6B6742BA1
C:\Windows\System32\DRIVERS\tssecsrv.sys 4CE278FC9671BA81A138D70823FCAA09
C:\Windows\System32\drivers\tsusbflt.sys 17C6B51CBCCDED95B3CC14E22791F85E
C:\Windows\System32\DRIVERS\tunnel.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\uagp35.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\udfs.sys ==> MD5 is legit
C:\Windows\system32\drivers\uliagpkx.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\umbus.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\umpass.sys ==> MD5 is legit
C:\Windows\System32\Drivers\usbaapl64.sys C9E9D59C0099A9FF51697E9306A44240
C:\Windows\System32\DRIVERS\usbccgp.sys DCA68B0943D6FA415F0C56C92158A83A
C:\Windows\system32\drivers\usbcir.sys 80B0F7D5CCF86CEB5D402EAAF61FEC31
C:\Windows\System32\DRIVERS\usbehci.sys 18A85013A3E0F7E1755365D287443965
C:\Windows\System32\DRIVERS\usbhub.sys 8D1196CFBB223621F2C67D45710F25BA
C:\Windows\System32\DRIVERS\usbohci.sys 765A92D428A8DB88B960DA5A8D6089DC
C:\Windows\System32\DRIVERS\usbprint.sys ==> MD5 is legit
C:\Windows\system32\drivers\usbscan.sys 9661DA76B4531B2DA272ECCE25A8AF24
C:\Windows\System32\DRIVERS\USBSTOR.SYS FED648B01349A3C8395A5169DB5FB7D6
C:\Windows\system32\drivers\usbuhci.sys DD253AFC3BC6CBA412342DE60C3647F3
C:\Windows\System32\DRIVERS\VClone.sys FD911873C0BB6945FA38C16E9A2B58F9
C:\Windows\System32\drivers\vdrvroot.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\vgapnp.sys ==> MD5 is legit
C:\Windows\System32\drivers\vga.sys ==> MD5 is legit
C:\Windows\system32\drivers\vhdmp.sys ==> MD5 is legit
C:\Windows\System32\drivers\viahduaa.sys EECF5B7210D773F3501CEDA848D53D31
C:\Windows\system32\drivers\viaide.sys ==> MD5 is legit
C:\Windows\System32\drivers\volmgr.sys ==> MD5 is legit
C:\Windows\System32\drivers\volmgrx.sys ==> MD5 is legit
C:\Windows\System32\drivers\volsnap.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\vpchbus.sys B4A73CA4EF9A02B9738CEA9AD5FE5917
C:\Windows\System32\DRIVERS\vpcnfltr.sys E675FB2B48C54F09895482E2253B289C
C:\Windows\System32\DRIVERS\vpcusb.sys 5FB42082B0D19A0268705F1DD343DF20
C:\Windows\System32\DRIVERS\vpcuxd.sys 63F4E10873BEB4124028C6D1A66B0968
C:\Windows\System32\drivers\vpcvmm.sys 207B6539799CC1C112661A9B620DD233
C:\Windows\system32\DRIVERS\vsmraid.sys ==> MD5 is legit
C:\Windows\System32\drivers\vwifibus.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\wacompen.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\wanarp.sys ==> MD5 is legit
C:\Windows\System32\DRIVERS\wanarp.sys ==> MD5 is legit
C:\Windows\system32\DRIVERS\wd.sys ==> MD5 is legit
C:\Windows\System32\drivers\Wdf01000.sys E2C933EDBC389386EBE6D2BA953F43D8
C:\Windows\System32\DRIVERS\wfplwf.sys ==> MD5 is legit
C:\Windows\System32\drivers\wimmount.sys ==> MD5 is legit
C:\Windows\SysWOW64\drivers\wimmount.sys ==> MD5 is legit
C:\Windows\system32\drivers\WinUSB.sys FE88B288356E7B47B74B13372ADD906D
C:\Windows\system32\drivers\wmiacpi.sys ==> MD5 is legit
C:\Windows\system32\drivers\ws2ifsl.sys ==> MD5 is legit
C:\Windows\System32\drivers\WudfPf.sys AB886378EEB55C6C75B4F2D14B6C869F
C:\Windows\system32\drivers\WUDFRd.sys DDA4CAF29D8C0A297F886BFE561E6659
C:\Program Files (x86)\CyberLink\PowerDVD12\Common\NavFilter\000.fcl 529D9F6C9A3BB3E8450E6EFAF24F9B7D

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2014-04-10 18:16 - 2014-04-10 18:16 - 00000000 ___DC () C:\FRST
2014-04-10 17:12 - 2014-04-10 17:12 - 00262144 ____C () C:\Windows\Minidump\041014-23821-01.dmp
2014-04-10 16:46 - 2014-04-10 16:46 - 00262144 ____C () C:\Windows\Minidump\041014-35630-01.dmp
2014-04-10 16:44 - 2014-04-10 16:44 - 00262144 ____C () C:\Windows\Minidump\041014-20654-01.dmp
2014-04-10 16:38 - 2014-04-10 16:38 - 00262144 ____C () C:\Windows\Minidump\041014-21169-01.dmp
2014-04-10 02:32 - 2014-04-10 02:32 - 00262144 ____C () C:\Windows\Minidump\041014-35412-01.dmp
2014-04-10 02:30 - 2014-04-10 02:30 - 00262144 ____C () C:\Windows\Minidump\041014-22152-01.dmp
2014-04-10 02:27 - 2014-04-10 02:27 - 00262144 ____C () C:\Windows\Minidump\041014-21886-01.dmp
2014-04-10 02:25 - 2014-04-10 02:25 - 00262144 ____C () C:\Windows\Minidump\041014-21746-01.dmp
2014-04-10 02:22 - 2014-04-10 02:22 - 00262144 ____C () C:\Windows\Minidump\041014-23618-01.dmp
2014-04-09 22:16 - 2014-04-10 02:03 - 23134208 _____ (Microsoft Corporation) C:\Windows\System32\mshtml.dll
2014-04-09 22:16 - 2014-04-10 02:03 - 17073152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2014-04-09 22:16 - 2014-04-10 02:03 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2014-04-09 22:16 - 2014-04-10 02:03 - 02724864 _____ (Microsoft Corporation) C:\Windows\System32\mshtml.tlb
2014-04-09 22:16 - 2014-04-10 02:03 - 00190912 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\storport.sys
2014-04-09 22:16 - 2014-04-10 02:03 - 00027584 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\Diskdump.sys
2014-04-09 22:16 - 2014-04-10 02:03 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iologmsg.dll
2014-04-09 22:16 - 2014-04-10 02:03 - 00002048 _____ (Microsoft Corporation) C:\Windows\System32\iologmsg.dll
2014-04-09 22:16 - 2014-04-10 02:00 - 01684928 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\ntfs.sys
2014-04-09 22:16 - 2014-04-10 02:00 - 01163264 _____ (Microsoft Corporation) C:\Windows\System32\kernel32.dll
2014-04-09 22:16 - 2014-04-10 02:00 - 01114112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kernel32.dll
2014-04-09 22:16 - 2014-04-10 02:00 - 00362496 _____ (Microsoft Corporation) C:\Windows\System32\wow64win.dll
2014-04-09 22:16 - 2014-04-10 02:00 - 00243712 _____ (Microsoft Corporation) C:\Windows\System32\wow64.dll
2014-04-09 22:16 - 2014-04-10 02:00 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setup16.exe
2014-04-09 22:16 - 2014-04-10 02:00 - 00016384 _____ (Microsoft Corporation) C:\Windows\System32\ntvdm64.dll
2014-04-09 22:16 - 2014-04-10 02:00 - 00014336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntvdm64.dll
2014-04-09 22:16 - 2014-04-10 02:00 - 00013312 _____ (Microsoft Corporation) C:\Windows\System32\wow64cpu.dll
2014-04-09 22:16 - 2014-04-10 02:00 - 00007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\instnm.exe
2014-04-09 22:16 - 2014-04-10 02:00 - 00005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wow32.dll
2014-04-09 22:16 - 2014-04-10 02:00 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user.exe
2014-04-09 22:16 - 2014-02-04 03:35 - 00274880 ____C (Microsoft Corporation) C:\Windows\System32\Drivers\msiscsi.sys
2014-04-09 18:01 - 2014-04-09 18:01 - 00262144 ____C () C:\Windows\Minidump\040914-35006-01.dmp
2014-04-09 17:57 - 2014-04-09 17:57 - 00262144 ____C () C:\Windows\Minidump\040914-20514-01.dmp
2014-04-09 14:09 - 2014-04-09 14:09 - 00262144 ____C () C:\Windows\Minidump\040914-19905-01.dmp
2014-04-09 14:07 - 2014-04-09 14:07 - 00262144 ____C () C:\Windows\Minidump\040914-20701-01.dmp
2014-04-09 14:03 - 2014-04-09 14:03 - 00000000 __SHD () C:\found.001
2014-04-08 18:16 - 2014-04-08 18:16 - 00262144 ____C () C:\Windows\Minidump\040814-20482-01.dmp
2014-04-08 18:14 - 2014-04-08 18:14 - 00262144 ____C () C:\Windows\Minidump\040814-20092-01.dmp
2014-04-08 18:12 - 2014-04-08 18:12 - 00262144 ____C () C:\Windows\Minidump\040814-20654-01.dmp
2014-04-08 18:10 - 2014-04-08 18:10 - 00262144 ____C () C:\Windows\Minidump\040814-20560-01.dmp
2014-04-08 14:10 - 2014-04-08 14:10 - 00262144 ____C () C:\Windows\Minidump\040814-34554-01.dmp
2014-04-08 14:08 - 2014-04-08 14:08 - 00262144 ____C () C:\Windows\Minidump\040814-20170-01.dmp
2014-04-08 14:06 - 2014-04-08 14:06 - 00262144 ____C () C:\Windows\Minidump\040814-21013-01.dmp
2014-04-08 14:04 - 2014-04-08 14:04 - 00262144 ____C () C:\Windows\Minidump\040814-21028-01.dmp
2014-04-08 14:02 - 2014-04-08 14:02 - 00262144 ____C () C:\Windows\Minidump\040814-20732-01.dmp
2014-04-07 18:34 - 2014-04-07 18:34 - 00262144 ____C () C:\Windows\Minidump\040714-20155-01.dmp
2014-04-07 18:33 - 2014-04-07 18:33 - 00262144 ____C () C:\Windows\Minidump\040714-20404-01.dmp
2014-04-07 18:31 - 2014-04-07 18:31 - 00262144 ____C () C:\Windows\Minidump\040714-20467-01.dmp
2014-04-07 18:29 - 2014-04-07 18:29 - 00262144 ____C () C:\Windows\Minidump\040714-20014-03.dmp
2014-04-07 17:56 - 2014-04-07 17:56 - 00262144 ____C () C:\Windows\Minidump\040714-35365-01.dmp
2014-04-07 17:54 - 2014-04-07 17:54 - 00262144 ____C () C:\Windows\Minidump\040714-19468-01.dmp
2014-04-07 17:52 - 2014-04-07 17:52 - 00262144 ____C () C:\Windows\Minidump\040714-19484-01.dmp
2014-04-07 17:50 - 2014-04-07 17:50 - 00262144 ____C () C:\Windows\Minidump\040714-20186-01.dmp
2014-04-07 17:48 - 2014-04-07 17:48 - 00262144 ____C () C:\Windows\Minidump\040714-19999-01.dmp
2014-04-07 17:36 - 2014-04-07 17:36 - 00262144 ____C () C:\Windows\Minidump\040714-34569-01.dmp
2014-04-07 17:34 - 2014-04-07 17:34 - 00262144 ____C () C:\Windows\Minidump\040714-19999-02.dmp
2014-04-07 16:55 - 2014-04-07 16:55 - 00262144 ____C () C:\Windows\Minidump\040714-21231-01.dmp
2014-04-07 16:53 - 2014-04-07 16:53 - 00262144 ____C () C:\Windows\Minidump\040714-19858-01.dmp
2014-04-07 14:10 - 2014-04-07 14:10 - 00262144 ____C () C:\Windows\Minidump\040714-35022-01.dmp
2014-04-07 14:08 - 2014-04-07 14:08 - 00262144 ____C () C:\Windows\Minidump\040714-20514-01.dmp
2014-04-07 14:06 - 2014-04-07 14:06 - 00262144 ____C () C:\Windows\Minidump\040714-20451-01.dmp
2014-04-07 14:04 - 2014-04-07 14:04 - 00262144 ____C () C:\Windows\Minidump\040714-20326-01.dmp
2014-04-07 14:02 - 2014-04-07 14:02 - 00262144 ____C () C:\Windows\Minidump\040714-20607-01.dmp
2014-04-07 01:00 - 2014-04-07 01:00 - 00262144 ____C () C:\Windows\Minidump\040714-34226-01.dmp
2014-04-07 00:58 - 2014-04-07 00:58 - 00262144 ____C () C:\Windows\Minidump\040714-21216-01.dmp
2014-04-07 00:56 - 2014-04-07 00:56 - 00262144 ____C () C:\Windows\Minidump\040714-19983-01.dmp
2014-04-07 00:54 - 2014-04-07 00:54 - 00262144 ____C () C:\Windows\Minidump\040714-21200-01.dmp
2014-04-07 00:52 - 2014-04-07 00:52 - 00262144 ____C () C:\Windows\Minidump\040714-21106-01.dmp
2014-04-06 08:53 - 2014-04-06 08:53 - 00000000 ___DC () C:\Users\MAD\AppData\Roaming\25751
2014-04-06 08:45 - 2014-04-06 08:45 - 00646664 ____C () C:\Windows\Minidump\040614-35334-01.dmp
2014-04-06 08:42 - 2014-04-06 08:42 - 00262144 ____C () C:\Windows\Minidump\040614-19453-01.dmp
2014-04-06 08:40 - 2014-04-06 08:40 - 00262144 ____C () C:\Windows\Minidump\040614-19968-01.dmp
2014-04-06 08:38 - 2014-04-06 08:38 - 00262144 ____C () C:\Windows\Minidump\040614-19515-01.dmp
2014-04-06 08:36 - 2014-04-06 08:36 - 00262144 ____C () C:\Windows\Minidump\040614-19266-01.dmp
2014-04-02 18:08 - 2014-04-02 18:08 - 00000000 ___DC () C:\Program Files (x86)\Mozilla Firefox
2014-03-31 14:01 - 2014-03-31 14:01 - 00000000 ____C () C:\Windows\System32\lic2.xml9325
2014-03-30 11:48 - 2014-03-30 11:48 - 00000000 ___DC () C:\Program Files (x86)\LAV Filters
2014-03-30 11:33 - 2014-03-30 11:33 - 00000000 ___DC () C:\Users\MAD\AppData\Local\{D9C889F3-98AE-403B-A26A-3B823F22F717}
2014-03-30 09:33 - 2014-03-30 09:33 - 00010306 ____C () C:\Windows\PFRO.log
2014-03-30 01:00 - 2014-04-10 17:11 - 00018648 ____C () C:\Windows\setupact.log
2014-03-30 01:00 - 2014-03-30 01:00 - 00000000 ____C () C:\Windows\setuperr.log
2014-03-24 22:47 - 2014-03-24 22:47 - 00000000 ___DC () C:\Users\MAD\AppData\Local\{5D5620E2-F8D2-4C2A-9039-8B953B5D8541}
2014-03-23 22:37 - 2014-03-23 22:37 - 00000000 ___DC () C:\Users\MAD\AppData\Roaming\5532
2014-03-23 22:12 - 2014-03-23 22:12 - 00001068 ____C () C:\Users\Public\Desktop\DivX Player.lnk
2014-03-20 20:22 - 2014-03-20 20:22 - 00000000 ___DC () C:\Users\MAD\AppData\Local\{6A1FEA78-6E5E-4EC6-A867-BA7FF4034A48}
2014-03-18 20:14 - 2014-03-18 20:14 - 00000000 ___DC () C:\Users\MAD\Documents\BluFab9
2014-03-18 20:14 - 2014-03-18 20:14 - 00000000 ___DC () C:\Users\MAD\AppData\Roaming\BluFab9
2014-03-18 20:13 - 2014-03-18 20:13 - 00001001 ____C () C:\Users\Public\Desktop\BluFab 9.lnk
2014-03-18 20:13 - 2014-03-18 20:13 - 00000000 ___DC () C:\Program Files (x86)\BluFab 9
2014-03-18 20:08 - 2014-03-18 20:08 - 00000000 ___DC () C:\Users\MAD\AppData\Local\{06B95785-83B5-488A-977B-9925F1E61573}
2014-03-17 21:48 - 2014-03-17 21:48 - 00000000 ___DC () C:\Users\MAD\AppData\Local\{52B33312-140D-4EBF-87A0-EE47E5D0B0E6}
2014-03-13 18:19 - 2014-03-13 18:19 - 00000000 ___DC () C:\Users\MAD\AppData\Roaming\17036
2014-03-13 15:23 - 2014-03-13 21:27 - 13051904 _____ (Microsoft Corporation) C:\Windows\System32\ieframe.dll
2014-03-13 15:23 - 2014-03-13 21:27 - 11266048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2014-03-13 15:23 - 2014-03-13 21:27 - 05768704 _____ (Microsoft Corporation) C:\Windows\System32\jscript9.dll
2014-03-13 15:23 - 2014-03-13 21:27 - 04244480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2014-03-13 15:23 - 2014-03-13 21:27 - 02765824 _____ (Microsoft Corporation) C:\Windows\System32\iertutil.dll
2014-03-13 15:23 - 2014-03-13 21:27 - 02334208 _____ (Microsoft Corporation) C:\Windows\System32\wininet.dll
2014-03-13 15:23 - 2014-03-13 21:27 - 02168320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2014-03-13 15:23 - 2014-03-13 21:27 - 02041856 _____ (Microsoft Corporation) C:\Windows\System32\inetcpl.cpl
2014-03-13 15:23 - 2014-03-13 21:27 - 01964032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2014-03-13 15:23 - 2014-03-13 21:27 - 01820160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2014-03-13 15:23 - 2014-03-13 21:27 - 01393664 _____ (Microsoft Corporation) C:\Windows\System32\urlmon.dll
2014-03-13 15:23 - 2014-03-13 21:27 - 01156096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2014-03-13 15:23 - 2014-03-13 21:27 - 00940032 _____ (Microsoft Corporation) C:\Windows\System32\MsSpellCheckingFacility.exe
2014-03-13 15:23 - 2014-03-13 21:27 - 00817664 _____ (Microsoft Corporation) C:\Windows\System32\ieapfltr.dll
2014-03-13 15:23 - 2014-03-13 21:27 - 00708608 _____ (Microsoft Corporation) C:\Windows\System32\jscript9diag.dll
2014-03-13 15:23 - 2014-03-13 21:27 - 00703488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2014-03-13 15:23 - 2014-03-13 21:27 - 00627200 _____ (Microsoft Corporation) C:\Windows\System32\msfeeds.dll
2014-03-13 15:23 - 2014-03-13 21:27 - 00574976 _____ (Microsoft Corporation) C:\Windows\System32\ieui.dll
2014-03-13 15:23 - 2014-03-13 21:27 - 00553472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2014-03-13 15:23 - 2014-03-13 21:27 - 00524288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2014-03-13 15:23 - 2014-03-13 21:27 - 00440832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2014-03-13 15:23 - 2014-03-13 21:27 - 00218624 ____N (Microsoft Corporation) C:\Windows\System32\ie4uinit.exe
2014-03-13 15:23 - 2014-03-13 21:27 - 00195584 _____ (Microsoft Corporation) C:\Windows\System32\msrating.dll
2014-03-13 15:23 - 2014-03-13 21:27 - 00164864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2014-03-13 15:23 - 2014-03-13 21:27 - 00139264 _____ (Microsoft Corporation) C:\Windows\System32\ieUnatt.exe
2014-03-13 15:23 - 2014-03-13 21:27 - 00112128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2014-03-13 15:23 - 2014-03-13 21:27 - 00111616 ____N (Microsoft Corporation) C:\Windows\System32\ieetwcollector.exe
2014-03-13 15:23 - 2014-03-13 21:27 - 00066048 _____ (Microsoft Corporation) C:\Windows\System32\iesetup.dll
2014-03-13 15:23 - 2014-03-13 21:27 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2014-03-13 15:23 - 2014-03-13 21:27 - 00053760 _____ (Microsoft Corporation) C:\Windows\System32\jsproxy.dll
2014-03-13 15:23 - 2014-03-13 21:27 - 00051200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll
2014-03-13 15:23 - 2014-03-13 21:27 - 00048640 _____ (Microsoft Corporation) C:\Windows\System32\ieetwproxystub.dll
2014-03-13 15:23 - 2014-03-13 21:27 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2014-03-13 15:23 - 2014-03-13 21:27 - 00033792 _____ (Microsoft Corporation) C:\Windows\System32\iernonce.dll
2014-03-13 15:23 - 2014-03-13 21:27 - 00032768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2014-03-13 15:23 - 2014-03-13 21:27 - 00004096 _____ (Microsoft Corporation) C:\Windows\System32\ieetwcollectorres.dll
2014-03-13 15:22 - 2014-03-13 21:27 - 03156480 _____ (Microsoft Corporation) C:\Windows\System32\win32k.sys
2014-03-13 15:22 - 2014-03-13 21:27 - 00484864 _____ (Microsoft Corporation) C:\Windows\System32\wer.dll
2014-03-13 15:22 - 2014-03-13 21:27 - 00381440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wer.dll
2014-03-13 15:22 - 2014-03-13 21:27 - 00228864 _____ (Microsoft Corporation) C:\Windows\System32\wwansvc.dll
2014-03-13 15:22 - 2014-03-13 21:26 - 00624128 _____ (Microsoft Corporation) C:\Windows\System32\qedit.dll
2014-03-13 15:22 - 2014-03-13 21:26 - 00509440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\qedit.dll
2014-03-13 15:22 - 2014-03-13 21:25 - 01424384 _____ (Microsoft Corporation) C:\Windows\System32\WindowsCodecs.dll
2014-03-13 15:22 - 2014-03-13 21:25 - 01230336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WindowsCodecs.dll
2014-03-11 22:41 - 2014-03-11 22:41 - 00000000 ___DC () C:\Program Files (x86)\AGEIA Technologies
2014-03-11 22:40 - 2014-03-04 12:32 - 00599840 ____C (NVIDIA Corporation) C:\Windows\SysWOW64\nvStreaming.exe
2014-03-11 22:33 - 2014-03-04 15:35 - 31474976 ____C (NVIDIA Corporation) C:\Windows\System32\nvoglv64.dll
2014-03-11 22:33 - 2014-03-04 15:35 - 25255256 ____C (NVIDIA Corporation) C:\Windows\System32\nvcompiler.dll
2014-03-11 22:33 - 2014-03-04 15:35 - 23716640 ____C (NVIDIA Corporation) C:\Windows\SysWOW64\nvoglv32.dll
2014-03-11 22:33 - 2014-03-04 15:35 - 17755424 ____C (NVIDIA Corporation) C:\Windows\System32\nvd3dumx.dll
2014-03-11 22:33 - 2014-03-04 15:35 - 17561544 ____C (NVIDIA Corporation) C:\Windows\SysWOW64\nvcompiler.dll
2014-03-11 22:33 - 2014-03-04 15:35 - 15783992 ____C (NVIDIA Corporation) C:\Windows\SysWOW64\nvwgf2um.dll
2014-03-11 22:33 - 2014-03-04 15:35 - 12708128 ____C (NVIDIA Corporation) C:\Windows\System32\Drivers\nvlddmkm.sys
2014-03-11 22:33 - 2014-03-04 15:35 - 11636176 ____C (NVIDIA Corporation) C:\Windows\System32\nvcuda.dll
2014-03-11 22:33 - 2014-03-04 15:35 - 11589272 ____C (NVIDIA Corporation) C:\Windows\System32\nvopencl.dll
2014-03-11 22:33 - 2014-03-04 15:35 - 09728064 ____C (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuda.dll
2014-03-11 22:33 - 2014-03-04 15:35 - 09690424 ____C (NVIDIA Corporation) C:\Windows\SysWOW64\nvopencl.dll
2014-03-11 22:33 - 2014-03-04 15:35 - 03143456 ____C (NVIDIA Corporation) C:\Windows\System32\nvcuvid.dll
2014-03-11 22:33 - 2014-03-04 15:35 - 02958792 ____C (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuvid.dll
2014-03-11 22:33 - 2014-03-04 15:35 - 02783008 ____C (NVIDIA Corporation) C:\Windows\System32\nvcuvenc.dll
2014-03-11 22:33 - 2014-03-04 15:35 - 02411976 ____C (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuvenc.dll
2014-03-11 22:33 - 2014-03-04 15:35 - 01885472 ____C (NVIDIA Corporation) C:\Windows\System32\nvdispco6433523.dll
2014-03-11 22:33 - 2014-03-04 15:35 - 01516488 ____C (NVIDIA Corporation) C:\Windows\System32\nvdispgenco6433523.dll
2014-03-11 22:33 - 2014-03-04 15:35 - 00892704 ____C (NVIDIA Corporation) C:\Windows\System32\NvIFR64.dll
2014-03-11 22:33 - 2014-03-04 15:35 - 00877856 ____C (NVIDIA Corporation) C:\Windows\System32\NvFBC64.dll
2014-03-11 22:33 - 2014-03-04 15:35 - 00863064 ____C (NVIDIA Corporation) C:\Windows\SysWOW64\NvIFR.dll
2014-03-11 22:33 - 2014-03-04 15:35 - 00846168 ____C (NVIDIA Corporation) C:\Windows\SysWOW64\NvFBC.dll
2014-03-11 22:33 - 2014-03-04 15:35 - 00832936 ____C (NVIDIA Corporation) C:\Windows\SysWOW64\nvumdshim.dll
2014-03-11 22:33 - 2014-03-04 15:35 - 00353504 ____C (NVIDIA Corporation) C:\Windows\System32\nvoglshim64.dll
2014-03-11 22:33 - 2014-03-04 15:35 - 00305600 ____C (NVIDIA Corporation) C:\Windows\SysWOW64\nvoglshim32.dll
2014-03-11 22:33 - 2014-03-04 15:35 - 00174296 ____C (NVIDIA Corporation) C:\Windows\System32\nvinitx.dll
2014-03-11 22:33 - 2014-03-04 15:35 - 00148016 ____C (NVIDIA Corporation) C:\Windows\SysWOW64\nvinit.dll
2014-03-11 22:33 - 2014-03-04 15:35 - 00024544 ____C () C:\Windows\System32\nvinfo.pb
2014-03-11 22:30 - 2014-03-11 22:30 - 05777288 ____C (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerInstaller.exe

==================== One Month Modified Files and Folders =======

2014-04-10 18:16 - 2014-04-10 18:16 - 00000000 ___DC () C:\FRST
2014-04-10 17:12 - 2014-04-10 17:12 - 00262144 ____C () C:\Windows\Minidump\041014-23821-01.dmp
2014-04-10 17:12 - 2011-04-08 18:11 - 00000000 ___DC () C:\Windows\Minidump
2014-04-10 17:11 - 2014-03-30 01:00 - 00018648 ____C () C:\Windows\setupact.log
2014-04-10 17:11 - 2012-11-11 00:26 - 00000418 ____C () C:\Windows\Tasks\Wise Care 365.job
2014-04-10 17:11 - 2011-02-05 21:38 - 00001100 ____C () C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2014-04-10 17:11 - 2011-02-05 18:25 - 00000000 ___DC () C:\ProgramData\NVIDIA
2014-04-10 17:11 - 2009-07-14 06:08 - 00000006 ___HC () C:\Windows\Tasks\SA.DAT
2014-04-10 17:08 - 2014-02-19 11:57 - 01396175 ____C () C:\Windows\WindowsUpdate.log
2014-04-10 16:55 - 2009-07-14 05:45 - 00023168 ___HC () C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2014-04-10 16:55 - 2009-07-14 05:45 - 00023168 ___HC () C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2014-04-10 16:54 - 2009-07-14 18:58 - 02432342 ____C () C:\Windows\System32\perfh007.dat
2014-04-10 16:54 - 2009-07-14 18:58 - 00696314 ____C () C:\Windows\System32\perfc007.dat
2014-04-10 16:54 - 2009-07-14 06:13 - 00006256 ____C () C:\Windows\System32\PerfStringBackup.INI
2014-04-10 16:49 - 2012-11-11 00:26 - 00000000 ___DC () C:\Users\MAD\AppData\Roaming\Wise Care 365
2014-04-10 16:46 - 2014-04-10 16:46 - 00262144 ____C () C:\Windows\Minidump\041014-35630-01.dmp
2014-04-10 16:44 - 2014-04-10 16:44 - 00262144 ____C () C:\Windows\Minidump\041014-20654-01.dmp
2014-04-10 16:43 - 2011-08-10 19:21 - 00000376 ____C () C:\Users\MAD\AppData\Roamingprivacy.xml
2014-04-10 16:38 - 2014-04-10 16:38 - 00262144 ____C () C:\Windows\Minidump\041014-21169-01.dmp
2014-04-10 06:31 - 2011-02-05 21:38 - 00001104 ____C () C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2014-04-10 06:30 - 2012-04-02 18:28 - 00000884 ____C () C:\Windows\Tasks\Adobe Flash Player Updater.job
2014-04-10 06:00 - 2013-02-10 16:00 - 00090149 ____C () C:\ProgramData\Network_Meter_Data.csv
2014-04-10 02:32 - 2014-04-10 02:32 - 00262144 ____C () C:\Windows\Minidump\041014-35412-01.dmp
2014-04-10 02:30 - 2014-04-10 02:30 - 00262144 ____C () C:\Windows\Minidump\041014-22152-01.dmp
2014-04-10 02:27 - 2014-04-10 02:27 - 00262144 ____C () C:\Windows\Minidump\041014-21886-01.dmp
2014-04-10 02:25 - 2014-04-10 02:25 - 00262144 ____C () C:\Windows\Minidump\041014-21746-01.dmp
2014-04-10 02:22 - 2014-04-10 02:22 - 00262144 ____C () C:\Windows\Minidump\041014-23618-01.dmp
2014-04-10 02:03 - 2014-04-09 22:16 - 23134208 _____ (Microsoft Corporation) C:\Windows\System32\mshtml.dll
2014-04-10 02:03 - 2014-04-09 22:16 - 17073152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2014-04-10 02:03 - 2014-04-09 22:16 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2014-04-10 02:03 - 2014-04-09 22:16 - 02724864 _____ (Microsoft Corporation) C:\Windows\System32\mshtml.tlb
2014-04-10 02:03 - 2014-04-09 22:16 - 00190912 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\storport.sys
2014-04-10 02:03 - 2014-04-09 22:16 - 00027584 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\Diskdump.sys
2014-04-10 02:03 - 2014-04-09 22:16 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iologmsg.dll
2014-04-10 02:03 - 2014-04-09 22:16 - 00002048 _____ (Microsoft Corporation) C:\Windows\System32\iologmsg.dll
2014-04-10 02:03 - 2013-08-14 19:59 - 00000000 ___DC () C:\Windows\System32\MRT
2014-04-10 02:00 - 2014-04-09 22:16 - 01684928 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\ntfs.sys
2014-04-10 02:00 - 2014-04-09 22:16 - 01163264 _____ (Microsoft Corporation) C:\Windows\System32\kernel32.dll
2014-04-10 02:00 - 2014-04-09 22:16 - 01114112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kernel32.dll
2014-04-10 02:00 - 2014-04-09 22:16 - 00362496 _____ (Microsoft Corporation) C:\Windows\System32\wow64win.dll
2014-04-10 02:00 - 2014-04-09 22:16 - 00243712 _____ (Microsoft Corporation) C:\Windows\System32\wow64.dll
2014-04-10 02:00 - 2014-04-09 22:16 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setup16.exe
2014-04-10 02:00 - 2014-04-09 22:16 - 00016384 _____ (Microsoft Corporation) C:\Windows\System32\ntvdm64.dll
2014-04-10 02:00 - 2014-04-09 22:16 - 00014336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntvdm64.dll
2014-04-10 02:00 - 2014-04-09 22:16 - 00013312 _____ (Microsoft Corporation) C:\Windows\System32\wow64cpu.dll
2014-04-10 02:00 - 2014-04-09 22:16 - 00007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\instnm.exe
2014-04-10 02:00 - 2014-04-09 22:16 - 00005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wow32.dll
2014-04-10 02:00 - 2014-04-09 22:16 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user.exe
2014-04-10 02:00 - 2011-02-06 11:16 - 90655440 ____C (Microsoft Corporation) C:\Windows\System32\MRT.exe
2014-04-10 01:01 - 2011-03-09 21:20 - 00003926 _____ () C:\Windows\System32\Tasks\User_Feed_Synchronization-{D95A5C58-4680-47B0-9B32-1FCD86BC59B4}
2014-04-09 23:34 - 2012-12-20 21:32 - 00002181 ____C () C:\Users\Public\Desktop\Google Chrome.lnk
2014-04-09 22:37 - 2014-02-13 20:06 - 00000000 ___DC () C:\Users\MAD\AppData\Roaming\vlc
2014-04-09 22:34 - 2012-12-05 14:08 - 00000000 ___DC () C:\Users\MAD\AppData\Roaming\VidCoder
2014-04-09 18:43 - 2011-02-05 21:46 - 00000000 ___DC () C:\Program Files (x86)\smart.cutter
2014-04-09 18:01 - 2014-04-09 18:01 - 00262144 ____C () C:\Windows\Minidump\040914-35006-01.dmp
2014-04-09 17:57 - 2014-04-09 17:57 - 00262144 ____C () C:\Windows\Minidump\040914-20514-01.dmp
2014-04-09 14:09 - 2014-04-09 14:09 - 00262144 ____C () C:\Windows\Minidump\040914-19905-01.dmp
2014-04-09 14:07 - 2014-04-09 14:07 - 00262144 ____C () C:\Windows\Minidump\040914-20701-01.dmp
2014-04-09 14:03 - 2014-04-09 14:03 - 00000000 __SHD () C:\found.001
2014-04-08 18:16 - 2014-04-08 18:16 - 00262144 ____C () C:\Windows\Minidump\040814-20482-01.dmp
2014-04-08 18:14 - 2014-04-08 18:14 - 00262144 ____C () C:\Windows\Minidump\040814-20092-01.dmp
2014-04-08 18:12 - 2014-04-08 18:12 - 00262144 ____C () C:\Windows\Minidump\040814-20654-01.dmp
2014-04-08 18:10 - 2014-04-08 18:10 - 00262144 ____C () C:\Windows\Minidump\040814-20560-01.dmp
2014-04-08 14:10 - 2014-04-08 14:10 - 00262144 ____C () C:\Windows\Minidump\040814-34554-01.dmp
2014-04-08 14:08 - 2014-04-08 14:08 - 00262144 ____C () C:\Windows\Minidump\040814-20170-01.dmp
2014-04-08 14:06 - 2014-04-08 14:06 - 00262144 ____C () C:\Windows\Minidump\040814-21013-01.dmp
2014-04-08 14:04 - 2014-04-08 14:04 - 00262144 ____C () C:\Windows\Minidump\040814-21028-01.dmp
2014-04-08 14:02 - 2014-04-08 14:02 - 00262144 ____C () C:\Windows\Minidump\040814-20732-01.dmp
2014-04-07 19:36 - 2013-11-21 21:59 - 00015934 ____C () C:\Users\MAD\Desktop\Gästeliste_50_Jahre_Micha.ods
2014-04-07 18:34 - 2014-04-07 18:34 - 00262144 ____C () C:\Windows\Minidump\040714-20155-01.dmp
2014-04-07 18:33 - 2014-04-07 18:33 - 00262144 ____C () C:\Windows\Minidump\040714-20404-01.dmp
2014-04-07 18:31 - 2014-04-07 18:31 - 00262144 ____C () C:\Windows\Minidump\040714-20467-01.dmp
2014-04-07 18:29 - 2014-04-07 18:29 - 00262144 ____C () C:\Windows\Minidump\040714-20014-03.dmp
2014-04-07 17:56 - 2014-04-07 17:56 - 00262144 ____C () C:\Windows\Minidump\040714-35365-01.dmp
2014-04-07 17:54 - 2014-04-07 17:54 - 00262144 ____C () C:\Windows\Minidump\040714-19468-01.dmp
2014-04-07 17:52 - 2014-04-07 17:52 - 00262144 ____C () C:\Windows\Minidump\040714-19484-01.dmp
2014-04-07 17:50 - 2014-04-07 17:50 - 00262144 ____C () C:\Windows\Minidump\040714-20186-01.dmp
2014-04-07 17:48 - 2014-04-07 17:48 - 00262144 ____C () C:\Windows\Minidump\040714-19999-01.dmp
2014-04-07 17:36 - 2014-04-07 17:36 - 00262144 ____C () C:\Windows\Minidump\040714-34569-01.dmp
2014-04-07 17:34 - 2014-04-07 17:34 - 00262144 ____C () C:\Windows\Minidump\040714-19999-02.dmp
2014-04-07 16:55 - 2014-04-07 16:55 - 00262144 ____C () C:\Windows\Minidump\040714-21231-01.dmp
2014-04-07 16:53 - 2014-04-07 16:53 - 00262144 ____C () C:\Windows\Minidump\040714-19858-01.dmp
2014-04-07 14:10 - 2014-04-07 14:10 - 00262144 ____C () C:\Windows\Minidump\040714-35022-01.dmp
2014-04-07 14:08 - 2014-04-07 14:08 - 00262144 ____C () C:\Windows\Minidump\040714-20514-01.dmp
2014-04-07 14:06 - 2014-04-07 14:06 - 00262144 ____C () C:\Windows\Minidump\040714-20451-01.dmp
2014-04-07 14:04 - 2014-04-07 14:04 - 00262144 ____C () C:\Windows\Minidump\040714-20326-01.dmp
2014-04-07 14:02 - 2014-04-07 14:02 - 00262144 ____C () C:\Windows\Minidump\040714-20607-01.dmp
2014-04-07 01:00 - 2014-04-07 01:00 - 00262144 ____C () C:\Windows\Minidump\040714-34226-01.dmp
2014-04-07 00:58 - 2014-04-07 00:58 - 00262144 ____C () C:\Windows\Minidump\040714-21216-01.dmp
2014-04-07 00:56 - 2014-04-07 00:56 - 00262144 ____C () C:\Windows\Minidump\040714-19983-01.dmp
2014-04-07 00:54 - 2014-04-07 00:54 - 00262144 ____C () C:\Windows\Minidump\040714-21200-01.dmp
2014-04-07 00:52 - 2014-04-07 00:52 - 00262144 ____C () C:\Windows\Minidump\040714-21106-01.dmp
2014-04-06 08:53 - 2014-04-06 08:53 - 00000000 ___DC () C:\Users\MAD\AppData\Roaming\25751
2014-04-06 08:45 - 2014-04-06 08:45 - 00646664 ____C () C:\Windows\Minidump\040614-35334-01.dmp
2014-04-06 08:42 - 2014-04-06 08:42 - 00262144 ____C () C:\Windows\Minidump\040614-19453-01.dmp
2014-04-06 08:40 - 2014-04-06 08:40 - 00262144 ____C () C:\Windows\Minidump\040614-19968-01.dmp
2014-04-06 08:38 - 2014-04-06 08:38 - 00262144 ____C () C:\Windows\Minidump\040614-19515-01.dmp
2014-04-06 08:36 - 2014-04-06 08:36 - 00262144 ____C () C:\Windows\Minidump\040614-19266-01.dmp
2014-04-04 14:11 - 2009-07-14 06:08 - 00032632 _____ () C:\Windows\Tasks\SCHEDLGU.TXT
2014-04-03 17:32 - 2012-05-05 14:36 - 00000000 ___DC () C:\Program Files (x86)\Mozilla Maintenance Service
2014-04-02 18:08 - 2014-04-02 18:08 - 00000000 ___DC () C:\Program Files (x86)\Mozilla Firefox
2014-04-01 19:26 - 2011-02-05 21:38 - 00004100 _____ () C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA
2014-04-01 19:26 - 2011-02-05 21:38 - 00003848 _____ () C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore
2014-04-01 18:00 - 2014-02-18 19:26 - 00000398 ____C () C:\Windows\Tasks\Wise Turbo Checker.job
2014-03-31 14:01 - 2014-03-31 14:01 - 00000000 ____C () C:\Windows\System32\lic2.xml9325
2014-03-30 21:39 - 2011-08-04 17:50 - 00000241 ____C () C:\Windows\System32\checkdnsid.xml
2014-03-30 11:49 - 2012-01-12 20:55 - 00000000 ___DC () C:\Program Files (x86)\DVBViewer
2014-03-30 11:48 - 2014-03-30 11:48 - 00000000 ___DC () C:\Program Files (x86)\LAV Filters
2014-03-30 11:36 - 2012-01-12 20:55 - 00001025 ____C () C:\Users\Public\Desktop\DVBViewer.lnk
2014-03-30 11:33 - 2014-03-30 11:33 - 00000000 ___DC () C:\Users\MAD\AppData\Local\{D9C889F3-98AE-403B-A26A-3B823F22F717}
2014-03-30 09:33 - 2014-03-30 09:33 - 00010306 ____C () C:\Windows\PFRO.log
2014-03-30 01:00 - 2014-03-30 01:00 - 00000000 ____C () C:\Windows\setuperr.log
2014-03-29 21:57 - 2012-12-06 11:53 - 00000000 ___DC () C:\Users\MAD\AppData\Roaming\Media Player Classic
2014-03-29 21:57 - 2011-02-20 13:08 - 00000000 ___DC () C:\Users\MAD\AppData\Roaming\DAEMON Tools Lite
2014-03-29 21:57 - 2011-02-12 18:57 - 00000000 ___DC () C:\Users\MAD\AppData\Roaming\Winamp
2014-03-24 22:47 - 2014-03-24 22:47 - 00000000 ___DC () C:\Users\MAD\AppData\Local\{5D5620E2-F8D2-4C2A-9039-8B953B5D8541}
2014-03-24 21:06 - 2009-07-14 06:32 - 00000000 ___DC () C:\Windows\System32\FxsTmp
2014-03-23 22:37 - 2014-03-23 22:37 - 00000000 ___DC () C:\Users\MAD\AppData\Roaming\5532
2014-03-23 22:12 - 2014-03-23 22:12 - 00001068 ____C () C:\Users\Public\Desktop\DivX Player.lnk
2014-03-23 22:12 - 2013-02-23 10:53 - 00001575 ____C () C:\Users\MAD\Desktop\DivX Movies.lnk
2014-03-23 22:12 - 2011-02-05 17:27 - 00000000 ___DC () C:\ProgramData\DivX
2014-03-23 22:12 - 2011-02-05 17:27 - 00000000 ___DC () C:\Program Files (x86)\DivX
2014-03-23 22:11 - 2013-09-14 21:29 - 00001133 ____C () C:\Users\Public\Desktop\DivX Converter.lnk
2014-03-23 22:11 - 2011-02-05 17:30 - 00000000 ___DC () C:\Program Files\DivX
2014-03-20 20:22 - 2014-03-20 20:22 - 00000000 ___DC () C:\Users\MAD\AppData\Local\{6A1FEA78-6E5E-4EC6-A867-BA7FF4034A48}
2014-03-18 20:14 - 2014-03-18 20:14 - 00000000 ___DC () C:\Users\MAD\Documents\BluFab9
2014-03-18 20:14 - 2014-03-18 20:14 - 00000000 ___DC () C:\Users\MAD\AppData\Roaming\BluFab9
2014-03-18 20:13 - 2014-03-18 20:13 - 00001001 ____C () C:\Users\Public\Desktop\BluFab 9.lnk
2014-03-18 20:13 - 2014-03-18 20:13 - 00000000 ___DC () C:\Program Files (x86)\BluFab 9
2014-03-18 20:08 - 2014-03-18 20:08 - 00000000 ___DC () C:\Users\MAD\AppData\Local\{06B95785-83B5-488A-977B-9925F1E61573}
2014-03-17 21:48 - 2014-03-17 21:48 - 00000000 ___DC () C:\Users\MAD\AppData\Local\{52B33312-140D-4EBF-87A0-EE47E5D0B0E6}
2014-03-17 18:58 - 2014-03-04 14:53 - 00002211 ____C () C:\Users\Public\Desktop\SteuerSparErklärung 2014.lnk
2014-03-14 15:01 - 2009-07-14 05:45 - 00317976 ____C () C:\Windows\System32\FNTCACHE.DAT
2014-03-13 21:27 - 2014-03-13 15:23 - 13051904 _____ (Microsoft Corporation) C:\Windows\System32\ieframe.dll
2014-03-13 21:27 - 2014-03-13 15:23 - 11266048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2014-03-13 21:27 - 2014-03-13 15:23 - 05768704 _____ (Microsoft Corporation) C:\Windows\System32\jscript9.dll
2014-03-13 21:27 - 2014-03-13 15:23 - 04244480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2014-03-13 21:27 - 2014-03-13 15:23 - 02765824 _____ (Microsoft Corporation) C:\Windows\System32\iertutil.dll
2014-03-13 21:27 - 2014-03-13 15:23 - 02334208 _____ (Microsoft Corporation) C:\Windows\System32\wininet.dll
2014-03-13 21:27 - 2014-03-13 15:23 - 02168320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2014-03-13 21:27 - 2014-03-13 15:23 - 02041856 _____ (Microsoft Corporation) C:\Windows\System32\inetcpl.cpl
2014-03-13 21:27 - 2014-03-13 15:23 - 01964032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2014-03-13 21:27 - 2014-03-13 15:23 - 01820160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2014-03-13 21:27 - 2014-03-13 15:23 - 01393664 _____ (Microsoft Corporation) C:\Windows\System32\urlmon.dll
2014-03-13 21:27 - 2014-03-13 15:23 - 01156096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2014-03-13 21:27 - 2014-03-13 15:23 - 00940032 _____ (Microsoft Corporation) C:\Windows\System32\MsSpellCheckingFacility.exe
2014-03-13 21:27 - 2014-03-13 15:23 - 00817664 _____ (Microsoft Corporation) C:\Windows\System32\ieapfltr.dll
2014-03-13 21:27 - 2014-03-13 15:23 - 00708608 _____ (Microsoft Corporation) C:\Windows\System32\jscript9diag.dll
2014-03-13 21:27 - 2014-03-13 15:23 - 00703488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2014-03-13 21:27 - 2014-03-13 15:23 - 00627200 _____ (Microsoft Corporation) C:\Windows\System32\msfeeds.dll
2014-03-13 21:27 - 2014-03-13 15:23 - 00574976 _____ (Microsoft Corporation) C:\Windows\System32\ieui.dll
2014-03-13 21:27 - 2014-03-13 15:23 - 00553472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2014-03-13 21:27 - 2014-03-13 15:23 - 00524288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2014-03-13 21:27 - 2014-03-13 15:23 - 00440832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2014-03-13 21:27 - 2014-03-13 15:23 - 00218624 ____N (Microsoft Corporation) C:\Windows\System32\ie4uinit.exe
2014-03-13 21:27 - 2014-03-13 15:23 - 00195584 _____ (Microsoft Corporation) C:\Windows\System32\msrating.dll
2014-03-13 21:27 - 2014-03-13 15:23 - 00164864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2014-03-13 21:27 - 2014-03-13 15:23 - 00139264 _____ (Microsoft Corporation) C:\Windows\System32\ieUnatt.exe
2014-03-13 21:27 - 2014-03-13 15:23 - 00112128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2014-03-13 21:27 - 2014-03-13 15:23 - 00111616 ____N (Microsoft Corporation) C:\Windows\System32\ieetwcollector.exe
2014-03-13 21:27 - 2014-03-13 15:23 - 00066048 _____ (Microsoft Corporation) C:\Windows\System32\iesetup.dll
2014-03-13 21:27 - 2014-03-13 15:23 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2014-03-13 21:27 - 2014-03-13 15:23 - 00053760 _____ (Microsoft Corporation) C:\Windows\System32\jsproxy.dll
2014-03-13 21:27 - 2014-03-13 15:23 - 00051200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll
2014-03-13 21:27 - 2014-03-13 15:23 - 00048640 _____ (Microsoft Corporation) C:\Windows\System32\ieetwproxystub.dll
2014-03-13 21:27 - 2014-03-13 15:23 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2014-03-13 21:27 - 2014-03-13 15:23 - 00033792 _____ (Microsoft Corporation) C:\Windows\System32\iernonce.dll
2014-03-13 21:27 - 2014-03-13 15:23 - 00032768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2014-03-13 21:27 - 2014-03-13 15:23 - 00004096 _____ (Microsoft Corporation) C:\Windows\System32\ieetwcollectorres.dll
2014-03-13 21:27 - 2014-03-13 15:22 - 03156480 _____ (Microsoft Corporation) C:\Windows\System32\win32k.sys
2014-03-13 21:27 - 2014-03-13 15:22 - 00484864 _____ (Microsoft Corporation) C:\Windows\System32\wer.dll
2014-03-13 21:27 - 2014-03-13 15:22 - 00381440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wer.dll
2014-03-13 21:27 - 2014-03-13 15:22 - 00228864 _____ (Microsoft Corporation) C:\Windows\System32\wwansvc.dll
2014-03-13 21:26 - 2014-03-13 15:22 - 00624128 _____ (Microsoft Corporation) C:\Windows\System32\qedit.dll
2014-03-13 21:26 - 2014-03-13 15:22 - 00509440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\qedit.dll
2014-03-13 21:26 - 2013-03-13 22:40 - 00000000 ___DC () C:\Program Files\Microsoft Silverlight
2014-03-13 21:26 - 2013-03-13 22:40 - 00000000 ___DC () C:\Program Files (x86)\Microsoft Silverlight
2014-03-13 21:25 - 2014-03-13 15:22 - 01424384 _____ (Microsoft Corporation) C:\Windows\System32\WindowsCodecs.dll
2014-03-13 21:25 - 2014-03-13 15:22 - 01230336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WindowsCodecs.dll
2014-03-13 18:22 - 2013-01-22 20:54 - 00000000 ___DC () C:\Program Files (x86)\DVDFab 9
2014-03-13 18:19 - 2014-03-13 18:19 - 00000000 ___DC () C:\Users\MAD\AppData\Roaming\17036
2014-03-11 22:41 - 2014-03-11 22:41 - 00000000 ___DC () C:\Program Files (x86)\AGEIA Technologies
2014-03-11 22:41 - 2011-02-05 18:25 - 00000000 ___DC () C:\Program Files (x86)\NVIDIA Corporation
2014-03-11 22:30 - 2014-03-11 22:30 - 05777288 ____C (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerInstaller.exe
2014-03-11 22:30 - 2012-04-02 18:28 - 00692616 ____C (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2014-03-11 22:30 - 2012-04-02 18:28 - 00003822 ____C () C:\Windows\System32\Tasks\Adobe Flash Player Updater
2014-03-11 22:30 - 2011-05-15 15:45 - 00071048 ____C (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl

Files to move or delete:
====================
C:\ProgramData\PKP_DLdu.DAT
C:\ProgramData\PKP_DLdw.DAT
C:\ProgramData\PKP_DLes.DAT
C:\ProgramData\PKP_DLet.DAT
C:\ProgramData\PKP_DLev.DAT


==================== Known DLLs (Whitelisted) ================


==================== Bamital & volsnap Check =================

C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\rpcss.dll => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit

==================== EXE ASSOCIATION =====================

HKLM\...\.exe: exefile => OK
HKLM\...\exefile\DefaultIcon: %1 => OK
HKLM\...\exefile\open\command: "%1" %* => OK

==================== Restore Points  =========================

Restore point made on: 2014-04-09 23:04:06
Restore point made on: 2014-04-10 02:00:21

==================== BCD ================================

Windows-Start-Manager
---------------------
Bezeichner              {bootmgr}
device                  partition=C:
description             Windows Boot Manager
locale                  de-DE
inherit                 {globalsettings}
default                 {default}
resumeobject            {57b42aa3-310c-11e0-b0d5-a36f2782bee8}
displayorder            {default}
toolsdisplayorder       {bdbdbd00-6057-11e0-a7f3-ce9adfd72085}
                        {memdiag}
timeout                 30

Windows-Startladeprogramm
-------------------------
Bezeichner              {default}
device                  partition=C:
path                    \Windows\system32\winload.exe
description             Windows 7
locale                  de-DE
inherit                 {bootloadersettings}
recoverysequence        {current}
recoveryenabled         Yes
osdevice                partition=C:
systemroot              \Windows
resumeobject            {57b42aa3-310c-11e0-b0d5-a36f2782bee8}
nx                      OptIn
bootlog                 Yes

Windows-Startladeprogramm
-------------------------
Bezeichner              {current}
device                  ramdisk=[C:]\Recovery\57b42aa5-310c-11e0-b0d5-a36f2782bee8\Winre.wim,{57b42aa6-310c-11e0-b0d5-a36f2782bee8}
path                    \windows\system32\winload.exe
description             Windows Recovery Environment
inherit                 {bootloadersettings}
osdevice                ramdisk=[C:]\Recovery\57b42aa5-310c-11e0-b0d5-a36f2782bee8\Winre.wim,{57b42aa6-310c-11e0-b0d5-a36f2782bee8}
systemroot              \windows
nx                      OptIn
winpe                   Yes

Wiederaufnahme aus dem Ruhezustand
----------------------------------
Bezeichner              {57b42aa3-310c-11e0-b0d5-a36f2782bee8}
device                  partition=C:
path                    \Windows\system32\winresume.exe
description             Windows Resume Application
locale                  de-DE
inherit                 {resumeloadersettings}
filedevice              partition=C:
filepath                \hiberfil.sys
debugoptionenabled      No

Windows-Speichertestprogramm
----------------------------
Bezeichner              {memdiag}
device                  partition=C:
path                    \boot\memtest.exe
description             Windows-Speicherdiagnose
locale                  de-DE
inherit                 {globalsettings}
badmemoryaccess         Yes

Echtmodus-Startabschnitt
------------------------
Bezeichner              {bdbdbd00-6057-11e0-a7f3-ce9adfd72085}
device                  partition=C:
path                    \bdrescue.mbr
description             Bitdefender-Rettungsmodus - Windows 7 Home Premium SP 1 (x64) 0

EMS-Einstellungen
-----------------
Bezeichner              {emssettings}
bootems                 Yes

Debuggereinstellungen
---------------------
Bezeichner              {dbgsettings}
debugtype               Serial
debugport               1
baudrate                115200

RAM-Defekte
-----------
Bezeichner              {badmemory}

Globale Einstellungen
---------------------
Bezeichner              {globalsettings}
inherit                 {dbgsettings}
                        {emssettings}
                        {badmemory}

Startladeprogramm-Einstellungen
-------------------------------
Bezeichner              {bootloadersettings}
inherit                 {globalsettings}
                        {hypervisorsettings}

Hypervisoreinstellungen
-------------------
Bezeichner              {hypervisorsettings}
hypervisordebugtype     Serial
hypervisordebugport     1
hypervisorbaudrate      115200

Einstellungen zur Ladeprogrammfortsetzung
-----------------------------------------
Bezeichner              {resumeloadersettings}
inherit                 {globalsettings}

Ger„teoptionen
--------------
Bezeichner              {57b42aa6-310c-11e0-b0d5-a36f2782bee8}
description             Ramdisk Options
ramdisksdidevice        partition=C:
ramdisksdipath          \Recovery\57b42aa5-310c-11e0-b0d5-a36f2782bee8\boot.sdi


==================== Memory info =========================== 

Percentage of memory in use: 9%
Total physical RAM: 8174.12 MB
Available physical RAM: 7369.73 MB
Total Pagefile: 8172.27 MB
Available Pagefile: 7364.82 MB
Total Virtual: 8192 MB
Available Virtual: 8191.87 MB

==================== Drives ================================

Drive c: (System) (Fixed) (Total:80 GB) (Free:7.08 GB) NTFS ==>[Drive with boot components (obtained from BCD)]
Drive d: (Data) (Fixed) (Total:385.76 GB) (Free:146.88 GB) NTFS
Drive f: (MADS-Stick) (Removable) (Total:7.22 GB) (Free:7.16 GB) NTFS
Drive x: (Boot) (Fixed) (Total:0.03 GB) (Free:0.03 GB) NTFS

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 466 GB) (Disk ID: 38B038AF)
Partition 1: (Active) - (Size=80 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=386 GB) - (Type=07 NTFS)

========================================================
Disk: 1 (MBR Code: Windows 7 or 8) (Size: 7 GB) (Disk ID: 00000000)

Partition: GPT Partition Type.


LastRegBack: 2014-04-09 21:11

==================== End Of Log ============================
         

Alt 10.04.2014, 20:00   #2
schrauber
/// the machine
/// TB-Ausbilder
 

PC fährt mehrmals hoch und runter, bis er stabil läuft - Standard

PC fährt mehrmals hoch und runter, bis er stabil läuft



HI,

bis wohin bootet er denn bevor er neu startet?

Zitat:
C:\Windows\Minidump\041014-23821-01.dmp
Diese Datei bitte zippen und anhängen.
__________________

__________________

Alt 10.04.2014, 21:14   #3
Elmer64
 
PC fährt mehrmals hoch und runter, bis er stabil läuft - Standard

PC fährt mehrmals hoch und runter, bis er stabil läuft



Das ist ganz unterschiedlich. In der Regel bootet er bis kurz vor darstellung der einzelnen Verknüpfungen auf dem Desktop und dann ist vorbei. Aber macnhmal eben auch kürzer, sorry ich weiss , ist ziemlich fuzzy die Antwort :-)
__________________

Alt 13.04.2014, 14:37   #4
schrauber
/// the machine
/// TB-Ausbilder
 

PC fährt mehrmals hoch und runter, bis er stabil läuft - Standard

PC fährt mehrmals hoch und runter, bis er stabil läuft



Windows DVD da? Wenn ja bitte mal ein Inplace Upgrade machen.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 14.04.2014, 23:08   #5
Elmer64
 
PC fährt mehrmals hoch und runter, bis er stabil läuft - Standard

PC fährt mehrmals hoch und runter, bis er stabil läuft



Oh ma kuckn ob ich das hinkriege. Leider hat meine win7 DVD kein sp1 dabei ...

Auf jeden fall schonmal danke für den Tipp


Alt 15.04.2014, 15:29   #6
schrauber
/// the machine
/// TB-Ausbilder
 

PC fährt mehrmals hoch und runter, bis er stabil läuft - Standard

PC fährt mehrmals hoch und runter, bis er stabil läuft



Dann das hier
http://www.trojaner-board.de/100776-...-download.html
__________________
--> PC fährt mehrmals hoch und runter, bis er stabil läuft

Alt 15.04.2014, 23:36   #7
Elmer64
 
PC fährt mehrmals hoch und runter, bis er stabil läuft - Standard

PC fährt mehrmals hoch und runter, bis er stabil läuft



Hat leider nicht geklappt. Kriege die Fehlermeldungen im Anhang

bin wohl zu blond
Miniaturansicht angehängter Grafiken
-fehler1.jpg   -fehler2.jpg  

Alt 16.04.2014, 20:15   #8
schrauber
/// the machine
/// TB-Ausbilder
 

PC fährt mehrmals hoch und runter, bis er stabil läuft - Standard

PC fährt mehrmals hoch und runter, bis er stabil läuft



Wann genau kommt das? Was machst du genau?
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 16.04.2014, 22:25   #9
Elmer64
 
PC fährt mehrmals hoch und runter, bis er stabil läuft - Standard

PC fährt mehrmals hoch und runter, bis er stabil läuft



Habe Image gebrannt. Vorher ei.cfg bearbeitet lt. Anleitung .

Dann gestartet, einmal direkt aus meinem home premium heraus, einmal mit DVD gebootet. Dann kommt sofort die Fehlermeldung

Alt 17.04.2014, 14:55   #10
schrauber
/// the machine
/// TB-Ausbilder
 

PC fährt mehrmals hoch und runter, bis er stabil läuft - Standard

PC fährt mehrmals hoch und runter, bis er stabil läuft



Brenn die mal bitte neu. Und dann das Setup auf der DVD starten.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 18.04.2014, 10:23   #11
Elmer64
 
PC fährt mehrmals hoch und runter, bis er stabil läuft - Standard

PC fährt mehrmals hoch und runter, bis er stabil läuft



Meinst du aus dem bootvotgang her aus oder aus Win 7 . Da habe ich das auch schon mit demontools versucht ( also das Image einfach eingebunden und von da gestartet).

Mit gleichem (Miss)Erfolg.

Alt 18.04.2014, 18:06   #12
schrauber
/// the machine
/// TB-Ausbilder
 

PC fährt mehrmals hoch und runter, bis er stabil läuft - Standard

PC fährt mehrmals hoch und runter, bis er stabil läuft



Genau so vorgehen wie hier beschrieben:
"In Place Upgrade"
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 21.04.2014, 23:02   #13
Elmer64
 
PC fährt mehrmals hoch und runter, bis er stabil läuft - Standard

PC fährt mehrmals hoch und runter, bis er stabil läuft



Gleicher Mist wie vorher :-(

Alt 22.04.2014, 14:58   #14
schrauber
/// the machine
/// TB-Ausbilder
 

PC fährt mehrmals hoch und runter, bis er stabil läuft - Standard

PC fährt mehrmals hoch und runter, bis er stabil läuft



Verstehe ich nicht. Vielleicht hat die Festplatte einen weg. Ich würd jetzt mal Daten sichern und schauen ob ne komplette Neuinstallation funktioniert.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 22.04.2014, 15:43   #15
Elmer64
 
PC fährt mehrmals hoch und runter, bis er stabil läuft - Standard

PC fährt mehrmals hoch und runter, bis er stabil läuft



Was mich stutzig macht : er startet häufig ohne aktiviertes LAN. Volt gönn ich mir einfach nochmal die langgeplante SSD und mach n klon...

Antwort

Themen zu PC fährt mehrmals hoch und runter, bis er stabil läuft
.dll, adobe, adobe flash player, anschluss, association, asus, booten, bootmgr, defender, desktop, explorer, firewall, flash player, geforce, helper, home, lan, minidump, monitor, mozilla, nvbackend, pdf, realtek, registry, services.exe, svchost.exe, temp, windows, winlogon.exe



Ähnliche Themen: PC fährt mehrmals hoch und runter, bis er stabil läuft


  1. PC fährt immer runter, Virenprogramm läuft nicht
    Plagegeister aller Art und deren Bekämpfung - 21.07.2015 (27)
  2. PC fährt mehrfach hoch und runter (Update-Problem)
    Plagegeister aller Art und deren Bekämpfung - 04.03.2015 (19)
  3. Pc fährt von alleine runter und wieder hoch
    Plagegeister aller Art und deren Bekämpfung - 06.02.2015 (6)
  4. PC Fährt immer im Betrieb runter und wieder hoch
    Plagegeister aller Art und deren Bekämpfung - 14.09.2014 (9)
  5. Windows XP fährt runter und gleich wieder hoch ?
    Netzwerk und Hardware - 02.07.2013 (5)
  6. Windows Vista ganz langsam, Lüfter läuft (und läuft) PC fährt nicht runter...
    Alles rund um Windows - 27.02.2011 (6)
  7. PC fährt hoch und dann gleich wieder runter
    Alles rund um Windows - 10.02.2010 (1)
  8. Rechner fährt nicht runter,fährt sehr langsam hoch und laggt zwischendurch
    Log-Analyse und Auswertung - 29.12.2009 (1)
  9. PC fährt im Wechsel ständig hoch und wieder runter
    Plagegeister aller Art und deren Bekämpfung - 11.11.2009 (4)
  10. PC fährt im Wechsel ständig hoch und wieder runter
    Alles rund um Windows - 10.11.2009 (0)
  11. PC fährt hoch 5 Sekunden später wieder runter
    Netzwerk und Hardware - 12.01.2009 (0)
  12. Windows fährt hoch, meldet sich an und fährt sofort wieder runter
    Alles rund um Windows - 27.11.2007 (1)
  13. Pc fährt hoch und sofort wieder runter !
    Mülltonne - 14.08.2007 (0)
  14. Pc fährt hoch und gleich wieder runter
    Plagegeister aller Art und deren Bekämpfung - 13.08.2007 (6)
  15. Rechner fährt hoch... und wider runter...
    Log-Analyse und Auswertung - 13.08.2007 (3)
  16. Rechner fährt ständig hoch und runter
    Log-Analyse und Auswertung - 24.01.2006 (1)
  17. Pc fährt hoch, und dann direkt wieder runter.....
    Plagegeister aller Art und deren Bekämpfung - 09.07.2005 (11)

Zum Thema PC fährt mehrmals hoch und runter, bis er stabil läuft - Hallo, mein PC (Windows 7) fährt mehrfach hoch und wieder runter, bis er dann irgendwann gestartet ist und danach auch stabil läuft. Tw dauert das Booten so 10 Minuten. Es - PC fährt mehrmals hoch und runter, bis er stabil läuft...
Archiv
Du betrachtest: PC fährt mehrmals hoch und runter, bis er stabil läuft auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.