Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Windows 7 [x64] Radom Doppelklick Virus/Trojaner [?]

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 02.10.2014, 15:32   #1
Panics
 
Windows 7 [x64] Radom Doppelklick Virus/Trojaner [?] - Standard

Windows 7 [x64] Radom Doppelklick Virus/Trojaner [?]



Hallo

Ich habe seit einiger Zeit das Problem das meine Maus sich verselbständigt und Teilweise einen Doppelklick auslöst ohne das ich doppelt klicke...
Ich dachte erst das dass vielleicht am Alter der Maus liegt und sich der Mikroschalter einfach nur abgenutzt hat.
Erst habe ich meine damalige Maus ausprobiert die aber bereits längere Zeit im Keller liegt.
Auch bei dieser bestand das Problem und ich entschloss mich zum Kauf einer neuen Maus.
Nach dem Erwerb einer neuen Maus stellte sich aber heraus das es nicht der Mikroschalter sein konnte da dass Problem mit nun insgesamt 3 Mäusen besteht.

Nachdem ich nun einige Zeit im Internet via Google mich durchgesucht hatte viel mir auf das dass Problem auch extrem willkürlich besteht das heißt teilweise habe ich das Problem alle 3 Klicks teilweise über Stunden gar nicht und dann wieder jeden einzelnen klick...

Ich habe bisher nur Avira Antivir Pro (In der Aktuellsten Version als BetaTester) drüber laufen lassen der auch einige Funde hatte.

Hier mal das LogFile: [AVSCAN-20140929-232605-461A5C26]

LogFile als Anhang hochgeladen da der Text sonst nicht gepostet werden kann da er zu lang ist...

Nachdem ich dann auf einen Thread in diesem Forum gestoßen bin mit dem selben Problem entschloss ich mich dazu hier auch einmal zu Posten.
Nachdem ich hier lesen konnte das die Infektionen sich unterscheiden können und man ein eigenes Thema aufmachen solle habe ich erst einmal das "Turorial" Anleitung für Hilfesuchende bei Trojaner- und Virenbefall abgeschlossen wobei ich da sagen muss das der erste schritt (Laufwerksemulationen abschalten mit Defogger) mir nicht möglich war der Link offline ist.
Da ich es nicht so sehr mag auf x-beliebigen Internetseiten die ich persönlich nicht kenne etwas zu Downloaden habe ich diesen Schritt übersprungen und die anderen Schritte ausgeführt.

Hier einmal die LogFiles der Anderen Schritte:

FRST [x64]: [FRST]


FRST Logfile:
Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 01-10-2014 01
Ran by Panics (administrator) on PANICS-PC on 02-10-2014 14:32:13
Running from C:\Users\Panics\Downloads
Loaded Profile: Panics (Available profiles: Panics)
Platform: Windows 7 Ultimate Service Pack 1 (X64) OS Language: Deutsch (Deutschland)
Internet Explorer Version 11
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Processes (Whitelisted) =================

(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)

(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
(Sandboxie Holdings, LLC) C:\Program Files\Sandboxie\SbieSvc.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
(Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(AVerMedia) C:\Program Files (x86)\Common Files\AVerMedia\Service\AVerRECentral.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
() C:\Program Files\Everything\Everything.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe
(Intel Corporation) C:\Windows\System32\IPROSetMonitor.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
(PACE Anti-Piracy, Inc.) C:\Program Files (x86)\Common Files\PACE\Services\LicenseServices\LDSvc.exe
(Google Inc.) C:\Program Files (x86)\Google\Update\1.3.24.15\GoogleCrashHandler.exe
(Google Inc.) C:\Program Files (x86)\Google\Update\1.3.24.15\GoogleCrashHandler64.exe
() C:\Windows\System32\PnkBstrA.exe
(Tanuki Software, Ltd.) C:\Program Files (x86)\PS3 Media Server\win32\service\wrapper.exe
(TuneUp Software) C:\Program Files (x86)\TuneUp Utilities 2014\TuneUpUtilitiesService64.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE
(Oracle Corporation) C:\Program Files (x86)\PS3 Media Server\jre64\bin\java.exe
(TuneUp Software) C:\Program Files (x86)\TuneUp Utilities 2014\TuneUpUtilitiesApp64.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avmailc7.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avwebg7.exe
(Microsoft Corporation) C:\Windows\System32\UI0Detect.exe
(Microsoft Corporation) C:\Windows\System32\rundll32.exe
(hxxp://tortoisegit.org/) C:\Program Files\TortoiseGit\bin\TGitCache.exe
(Logitech Inc.) C:\Program Files\Logitech Gaming Software\LCore.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
() C:\Program Files\Everything\Everything.exe
() C:\Program Files (x86)\puush\puush.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
() C:\Program Files\Rainmeter\Rainmeter.exe
(Logitech Inc.) C:\Program Files\Logitech Gaming Software\Applets\LCDWebCam.exe
(Logitech Inc.) C:\Program Files\Logitech Gaming Software\Applets\LCDClock.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe


==================== Registry (Whitelisted) ==================

(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)

HKLM\...\Run: [Launch LCore] => C:\Program Files\Logitech Gaming Software\LCore.exe [8292120 2013-11-14] (Logitech Inc.)
HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [11842152 2014-02-18] (Realtek Semiconductor)
HKLM\...\Run: [NvBackend] => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe [2460488 2014-09-17] (NVIDIA Corporation)
HKLM\...\Run: [ShadowPlay] => C:\Windows\system32\rundll32.exe C:\Windows\system32\nvspcap64.dll,ShadowPlayOnSystemStart
HKLM\...\Run: [AdobeAAMUpdater-1.0] => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [446392 2012-04-04] (Adobe Systems Incorporated)
HKLM\...\Run: [Everything] => C:\Program Files\Everything\Everything.exe [1441792 2014-08-06] ()
HKLM-x32\...\Run: [SwitchBoard] => C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [517096 2010-02-19] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [AdobeCS5ServiceManager] => C:\Program Files (x86)\Common Files\Adobe\CS5ServiceManager\CS5ServiceManager.exe [406992 2010-02-22] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [avgnt] => C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [751184 2014-08-15] (Avira Operations GmbH & Co. KG)
Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation)
HKU\S-1-5-21-197502830-4011003676-2332950483-1000\...\Run: [Personal ID] => C:\Program Files (x86)\coolspot AG\Personal ID\pid.exe [1132984 2014-04-23] (coolspot AG, Düsseldorf)
HKU\S-1-5-21-197502830-4011003676-2332950483-1000\...\Run: [puush] => C:\Program Files (x86)\puush\puush.exe [567880 2014-07-05] ()
HKU\S-1-5-21-197502830-4011003676-2332950483-1000\...\Run: [DAEMON Tools Lite] => C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe [3696912 2014-03-04] (Disc Soft Ltd)
HKU\S-1-5-21-197502830-4011003676-2332950483-1000\...\MountPoints2: {28f53d08-40af-11e4-8784-5404a64de019} - G:\setup.exe
HKU\S-1-5-21-197502830-4011003676-2332950483-1000\...\MountPoints2: {8c605d70-9875-11e3-85b0-806e6f6e6963} - F:\setup.exe
HKU\S-1-5-18\...\RunOnce: [SPReview] => C:\Windows\System32\SPReview\SPReview.exe [301568 2014-02-18] (Microsoft Corporation)
IFEO\AcroRd32.exe: [Debugger] "C:\Program Files (x86)\TuneUp Utilities 2014\TUAutoReactivator64.exe"
IFEO\adobe air application installer.exe: [Debugger] "C:\Program Files (x86)\TuneUp Utilities 2014\TUAutoReactivator64.exe"
IFEO\calladmin-client.exe: [Debugger] "C:\Program Files (x86)\TuneUp Utilities 2014\TUAutoReactivator64.exe"
IFEO\dtlite.exe: [Debugger] "C:\Program Files (x86)\TuneUp Utilities 2014\TUAutoReactivator64.exe"
IFEO\gtlite.exe: [Debugger] "C:\Program Files (x86)\TuneUp Utilities 2014\TUAutoReactivator64.exe"
IFEO\mediaserver.exe: [Debugger] "C:\Program Files (x86)\TuneUp Utilities 2014\TUAutoReactivator64.exe"
IFEO\pid.exe: [Debugger] "C:\Program Files (x86)\TuneUp Utilities 2014\TUAutoReactivator64.exe"
IFEO\sptdinst-x64.exe: [Debugger] "C:\Program Files (x86)\TuneUp Utilities 2014\TUAutoReactivator64.exe"
IFEO\supereasydu.exe: [Debugger] "C:\Program Files (x86)\TuneUp Utilities 2014\TUAutoReactivator64.exe"
IFEO\teamviewer.exe: [Debugger] "C:\Program Files (x86)\TuneUp Utilities 2014\TUAutoReactivator64.exe"
IFEO\tversityconfigwizard_1_0.exe: [Debugger] "C:\Program Files (x86)\TuneUp Utilities 2014\TUAutoReactivator64.exe"
IFEO\twonkytray.exe: [Debugger] "C:\Program Files (x86)\TuneUp Utilities 2014\TUAutoReactivator64.exe"
IFEO\unins000.exe: [Debugger] "C:\Program Files (x86)\TuneUp Utilities 2014\TUAutoReactivator64.exe"
IFEO\uninstall.exe: [Debugger] "C:\Program Files (x86)\TuneUp Utilities 2014\TUAutoReactivator64.exe"
IFEO\vpxclient.exe: [Debugger] "C:\Program Files (x86)\TuneUp Utilities 2014\TUAutoReactivator64.exe"
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Twonky Server.lnk
ShortcutTarget: Twonky Server.lnk -> C:\Program Files (x86)\Twonky\TwonkyServer\twonkytray.exe (PacketVideo)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Universal Media Server.lnk
ShortcutTarget: Universal Media Server.lnk -> C:\Program Files (x86)\Universal Media Server\UMS.exe (Universal Media Server)
Startup: C:\Users\Panics\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CurseClientStartup.ccip ()
Startup: C:\Users\Panics\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Rainmeter.lnk
ShortcutTarget: Rainmeter.lnk -> C:\Program Files\Rainmeter\Rainmeter.exe ()
ShellIconOverlayIdentifiers: [1TortoiseNormal] -> {C5994560-53D9-4125-87C9-F193FC689CB2} => C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net)
ShellIconOverlayIdentifiers: [2TortoiseModified] -> {C5994561-53D9-4125-87C9-F193FC689CB2} => C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net)
ShellIconOverlayIdentifiers: [3TortoiseConflict] -> {C5994562-53D9-4125-87C9-F193FC689CB2} => C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net)
ShellIconOverlayIdentifiers: [4TortoiseLocked] -> {C5994563-53D9-4125-87C9-F193FC689CB2} => C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net)
ShellIconOverlayIdentifiers: [5TortoiseReadOnly] -> {C5994564-53D9-4125-87C9-F193FC689CB2} => C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net)
ShellIconOverlayIdentifiers: [6TortoiseDeleted] -> {C5994565-53D9-4125-87C9-F193FC689CB2} => C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net)
ShellIconOverlayIdentifiers: [7TortoiseAdded] -> {C5994566-53D9-4125-87C9-F193FC689CB2} => C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net)
ShellIconOverlayIdentifiers: [8TortoiseIgnored] -> {C5994567-53D9-4125-87C9-F193FC689CB2} => C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net)
ShellIconOverlayIdentifiers: [9TortoiseUnversioned] -> {C5994568-53D9-4125-87C9-F193FC689CB2} => C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net)
ShellIconOverlayIdentifiers-x32: [1TortoiseNormal] -> {C5994560-53D9-4125-87C9-F193FC689CB2} => C:\Program Files (x86)\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net)
ShellIconOverlayIdentifiers-x32: [2TortoiseModified] -> {C5994561-53D9-4125-87C9-F193FC689CB2} => C:\Program Files (x86)\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net)
ShellIconOverlayIdentifiers-x32: [3TortoiseConflict] -> {C5994562-53D9-4125-87C9-F193FC689CB2} => C:\Program Files (x86)\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net)
ShellIconOverlayIdentifiers-x32: [4TortoiseLocked] -> {C5994563-53D9-4125-87C9-F193FC689CB2} => C:\Program Files (x86)\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net)
ShellIconOverlayIdentifiers-x32: [5TortoiseReadOnly] -> {C5994564-53D9-4125-87C9-F193FC689CB2} => C:\Program Files (x86)\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net)
ShellIconOverlayIdentifiers-x32: [6TortoiseDeleted] -> {C5994565-53D9-4125-87C9-F193FC689CB2} => C:\Program Files (x86)\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net)
ShellIconOverlayIdentifiers-x32: [7TortoiseAdded] -> {C5994566-53D9-4125-87C9-F193FC689CB2} => C:\Program Files (x86)\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net)
ShellIconOverlayIdentifiers-x32: [8TortoiseIgnored] -> {C5994567-53D9-4125-87C9-F193FC689CB2} => C:\Program Files (x86)\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net)
ShellIconOverlayIdentifiers-x32: [9TortoiseUnversioned] -> {C5994568-53D9-4125-87C9-F193FC689CB2} => C:\Program Files (x86)\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net)

==================== Internet (Whitelisted) ====================

(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)

HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDXuH_N6QVFdlkuDDcdAb9ASvq5Tv_VqCVLLdZOM4jk0Lq_X34gglkccjyudu8SkSJhLdPbqcnEp-XXhKMmA5uq1WpIBPb38uAdfjqgp_fELQ8ZUJG6IDdMKOpo8RAfQ0M39P2HKRRJs45TPdHh6B6Y_FhzfgokHDbfq27BFqUDFuFZ5vKSw,,&q={searchTerms}
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://de.search.yahoo.com/?type=614363&fr=spigot-yhp-ie
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0xBDAE83BD8B2CCF01
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de
HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDXuH_N6QVFdlkuDDcdAb9ASvq5Tv_VqCVLLdZOM4jk0Lq_X34gglkccjyudu8SkSJhLdPbqcnEp-XXhKMmA5uq1WpIBPb38uAdfjqgp_fELQ8ZUJG6IDdMKOpo8RAfQ0M39P2HKRRJs45TPdHh6B6Y_FhzfgokHDbfq27BFqUDFuFZ5vKSw,,&q={searchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:blank
SearchScopes: HKLM - DefaultScope {9F2E103A-00E6-4EE7-B394-F1B7D1C403CE} URL = hxxp://www.sm.de/?q={searchTerms}
SearchScopes: HKLM - {9F2E103A-00E6-4EE7-B394-F1B7D1C403CE} URL = hxxp://www.sm.de/?q={searchTerms}
SearchScopes: HKLM-x32 - DefaultScope {006ee092-9658-4fd6-bd8e-a21a348e59f5} URL = hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDXuH_N6QVFdlkuDDcdAb9ASvq5Tv_VqCVLLdZOM4jk0Lq_X34gglkccjyudu8SkSJhLdPbqcnEp-XXhKMmA5uq1WpIBPb38uAdfjqgp_fELQ8ZUJG6IDdMKOpo8RAfQ0M39P2HKRRJs45TPdHh6B6Y_FhzfgokHDbeDJsHHBbSJheeX8YTQ,,&q={searchTerms}
SearchScopes: HKLM-x32 - {006ee092-9658-4fd6-bd8e-a21a348e59f5} URL = hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDXuH_N6QVFdlkuDDcdAb9ASvq5Tv_VqCVLLdZOM4jk0Lq_X34gglkccjyudu8SkSJhLdPbqcnEp-XXhKMmA5uq1WpIBPb38uAdfjqgp_fELQ8ZUJG6IDdMKOpo8RAfQ0M39P2HKRRJs45TPdHh6B6Y_FhzfgokHDbeDJsHHBbSJheeX8YTQ,,&q={searchTerms}
SearchScopes: HKCU - DefaultScope {27564FA5-0DAB-47A1-99E3-4EDC7284CBEA} URL = https://de.search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&ilc=12&type=614363&p={searchTerms}
SearchScopes: HKCU - URL hxxp://www.trovigo.com/Results.aspx?gd=&ctid=CT3314958&octid=EB_ORIGINAL_CTID&SearchSource=58&CUI=&UM=4&UP=SP1E9E30E4-6D3F-492E-A3D2-05C3AFF26B00&q={searchTerms}&SSPV=
SearchScopes: HKCU - SuggestionsURL_JSON hxxp://suggest.search.conduit.com/CSuggestJson.ashx?prefix={searchTerms}
SearchScopes: HKCU - {006ee092-9658-4fd6-bd8e-a21a348e59f5} URL = hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDXuH_N6QVFdlkuDDcdAb9ASvq5Tv_VqCVLLdZOM4jk0Lq_X34gglkccjyudu8SkSJhLdPbqcnEp-XXhKMmA5uq1WpIBPb38uAdfjqgp_fELQ8ZUJG6IDdMKOpo8RAfQ0M39P2HKRRJs45TPdHh6B6Y_FhzfgokHDbfq27BFqUDFuFZ5vKSw,,&q={searchTerms}
SearchScopes: HKCU - {27564FA5-0DAB-47A1-99E3-4EDC7284CBEA} URL = https://de.search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&ilc=12&type=614363&p={searchTerms}
BHO: Yahoo Community Smartbar (by Linkury)Engine -> {31ad400d-1b06-4e33-a59a-90c2c140cba0} -> C:\Windows\system32\mscoree.dll (Microsoft Corporation)
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
BHO-x32: MSS+ Identifier -> {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} -> C:\Program Files\McAfee Security Scan\3.8.141\McAfeeMSS_IE.dll (McAfee, Inc.)
BHO-x32: Yahoo Community Smartbar (by Linkury)Engine -> {31ad400d-1b06-4e33-a59a-90c2c140cba0} -> C:\Windows\SysWOW64\mscoree.dll (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO-x32: Microsoft Web Test Recorder 10.0 Helper -> {876d9f09-c6d6-4324-a2cc-04dd9a4de12f} -> C:\Program Files (x86)\Microsoft Visual Studio 11.0\Common7\IDE\PrivateAssemblies\Microsoft.VisualStudio.QualityTools.RecorderBarBHO100.dll (Microsoft Corporation)
BHO-x32: Microsoft-Konto-Anmelde-Hilfsprogramm -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKLM - Yahoo Community Smartbar (by Linkury) - {ae07101b-46d4-4a98-af68-0333ea26e113} - C:\Windows\system32\mscoree.dll (Microsoft Corporation)
Toolbar: HKLM-x32 - Yahoo Community Smartbar (by Linkury) - {ae07101b-46d4-4a98-af68-0333ea26e113} - C:\Windows\SysWOW64\mscoree.dll (Microsoft Corporation)
Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies)
Hosts: There are more than one entry in Hosts. See Hosts section of Addition.txt
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1

FireFox:
========
FF ProfilePath: C:\Users\Panics\AppData\Roaming\Mozilla\Firefox\Profiles\evatmn1w.default
FF Homepage: hxxp://www.firetab.org/?type=ds3hp
FF DefaultSearchEngine: Yahoo!
FF SelectedSearchEngine: Yahoo!
FF Keyword.URL: https://de.search.yahoo.com/search?fr=greentree_ff1&ei=utf-8&ilc=12&type=614363&p=
FF Plugin: @java.com/DTPlugin,version=10.51.2 -> C:\Program Files\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.51.2 -> C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.30514.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @Apple.com/iTunes,version=1.0 -> C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll ()
FF Plugin-x32: @esn/esnlaunch,version=2.3.0 -> C:\Program Files (x86)\Battlelog Web Plugins\2.3.0\npesnlaunch.dll (ESN Social Software AB)
FF Plugin-x32: @esn/npbattlelog,version=2.4.0 -> C:\Program Files (x86)\Battlelog Web Plugins\2.4.0\npbattlelog.dll (EA Digital Illusions CE AB)
FF Plugin-x32: @java.com/DTPlugin,version=10.67.2 -> C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=10.67.2 -> C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin-x32: @mcafee.com/McAfeeMssPlugin -> C:\Program Files\McAfee Security Scan\3.8.141\npMcAfeeMss.dll (McAfee, Inc.)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files (x86)\Microsoft Silverlight\5.1.30514.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3508.0205 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation)
FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation)
FF Plugin-x32: @pandonetworks.com/PandoWebPlugin -> C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.24.15\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.24.15\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @videolan.org/vlc,version=2.1.3 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin-x32: @vmware.com/vmrc,version=2.5.0.00000 -> C:\Program Files (x86)\Common Files\VMware\VMware VMRC Plug-in\Firefox\np-vmware-vmrc.dll (VMware, Inc.)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin HKCU: @tools.google.com/Google Update;version=3 -> C:\Users\Panics\AppData\Local\Google\Update\1.3.24.15\npGoogleUpdate3.dll (Google Inc.)
FF Plugin HKCU: @tools.google.com/Google Update;version=9 -> C:\Users\Panics\AppData\Local\Google\Update\1.3.24.15\npGoogleUpdate3.dll (Google Inc.)
FF Plugin HKCU: @unity3d.com/UnityPlayer,version=1.0 -> C:\Users\Panics\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll (Unity Technologies ApS)
FF Plugin HKCU: pandonetworks.com/PandoWebPlugin -> C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks)
FF SearchPlugin: C:\Users\Panics\AppData\Roaming\Mozilla\Firefox\Profiles\evatmn1w.default\searchplugins\93aea5db-10da-4a7c-8270-6d88a7556a7d.xml
FF SearchPlugin: C:\Users\Panics\AppData\Roaming\Mozilla\Firefox\Profiles\evatmn1w.default\searchplugins\yahoo_ff.xml
FF HKLM-x32\...\Firefox\Extensions: [dnshelp@dnshelp.com] - C:\Users\Panics\AppData\Roaming\Helper
FF Extension: Helper - C:\Users\Panics\AppData\Roaming\Helper [2014-03-29]
FF Extension: No Name - C:\Program Files (x86)\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd} [Not Found]

Chrome: 
=======
CHR Profile: C:\Users\Panics\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (BetterTTV) - C:\Users\Panics\AppData\Local\Google\Chrome\User Data\Default\Extensions\ajopnjidmegmdimjlfnijceegpefgped [2014-02-18]
CHR Extension: (Google Docs) - C:\Users\Panics\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2014-02-18]
CHR Extension: (Google Drive) - C:\Users\Panics\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2014-02-18]
CHR Extension: (Google Voice Search Hotword (Beta)) - C:\Users\Panics\AppData\Local\Google\Chrome\User Data\Default\Extensions\bepbmhgboaologfdajaanbcjmnhjmhfn [2014-09-05]
CHR Extension: (YouTube) - C:\Users\Panics\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2014-02-18]
CHR Extension: (Last updated at $time$ on $date$) - C:\Users\Panics\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2014-02-18]
CHR Extension: (Google Search) - C:\Users\Panics\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2014-02-18]
CHR Extension: (Excore Gaming) - C:\Users\Panics\AppData\Local\Google\Chrome\User Data\Default\Extensions\fbglllclpfhkbgmlglkekacapjbgkbnf [2014-09-19]
CHR Extension: (ProxMate) - C:\Users\Panics\AppData\Local\Google\Chrome\User Data\Default\Extensions\ifalmiidchkjjmkkbkoaibpmoeichmki [2014-04-26]
CHR Extension: (WEB.DE MailCheck) - C:\Users\Panics\AppData\Local\Google\Chrome\User Data\Default\Extensions\jaogepninmlbinccpbiakcgiolijlllo [2014-09-20]
CHR Extension: (Google Wallet) - C:\Users\Panics\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-02-18]
CHR Extension: (My Chrome Theme) - C:\Users\Panics\AppData\Local\Google\Chrome\User Data\Default\Extensions\oehpjpccmlcalbenfhnacjeocbjdonic [2014-09-19]
CHR Extension: (Gmail) - C:\Users\Panics\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2014-02-18]
CHR HKLM-x32\...\Chrome\Extension: [pelmeidfhdlhlbjimpabfcbnnojbboma] - C:\Users\Panics\AppData\Local\Google\Chrome\User Data\Default\Extensions\newtabv2.crx []

==================== Services (Whitelisted) =================

(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)

R2 AntiVirMailService; C:\Program Files (x86)\Avira\AntiVir Desktop\avmailc7.exe [804944 2014-08-15] (Avira Operations GmbH & Co. KG)
R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [430160 2014-08-15] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [430160 2014-08-15] (Avira Operations GmbH & Co. KG)
R2 AntiVirWebService; C:\Program Files (x86)\Avira\AntiVir Desktop\avwebg7.exe [1021520 2014-08-15] (Avira Operations GmbH & Co. KG)
R2 AVerRECentral; C:\Program Files (x86)\Common Files\AVerMedia\Service\AVerRECentral.exe [355840 2013-05-09] (AVerMedia) [File not signed]
S3 BEService; C:\Program Files (x86)\Common Files\BattlEye\BEService.exe [49152 2014-03-09] () [File not signed]
R2 Everything; C:\Program Files\Everything\Everything.exe [1441792 2014-08-06] () [File not signed]
S4 Fabs; C:\Program Files (x86)\Common Files\MAGIX Services\Database\bin\FABS.exe [1858048 2012-01-23] (MAGIX AG) [File not signed]
S4 FirebirdServerMAGIXInstance; C:\Program Files (x86)\Common Files\MAGIX Services\Database\bin\fbserver.exe [2702848 2011-04-26] (MAGIX®) [File not signed]
S3 fussvc; C:\Program Files (x86)\Windows Kits\8.0\App Certification Kit\fussvc.exe [139776 2012-07-25] (Microsoft Corporation) [File not signed]
R2 GfExperienceService; C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe [1148744 2014-09-17] (NVIDIA Corporation)
S3 McComponentHostService; C:\Program Files\McAfee Security Scan\3.8.141\McCHSvc.exe [289256 2014-01-16] (McAfee, Inc.)
R2 NvNetworkService; C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe [1795912 2014-09-17] (NVIDIA Corporation)
R2 NvStreamSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe [19439944 2014-09-17] (NVIDIA Corporation)
R2 PaceLicenseDServices; C:\Program Files (x86)\Common Files\PACE\Services\LicenseServices\LDSvc.exe [2938880 2012-05-18] (PACE Anti-Piracy, Inc.) [File not signed]
R2 PnkBstrA; C:\Windows\system32\PnkBstrA.exe [76152 2014-07-27] ()
R2 PnkBstrA; C:\Windows\SysWOW64\PnkBstrA.exe [76888 2014-07-27] ()
R2 PS3 Media Server; C:\Program Files (x86)\PS3 Media Server\win32\service\wrapper.exe [384280 2012-11-27] (Tanuki Software, Ltd.)
S4 Red5; C:\Program Files (x86)\Red5\wrapper.exe [233984 2011-08-18] (Tanuki Software, Ltd.) [File not signed]
S3 rpcapd; C:\Program Files (x86)\WinPcap\rpcapd.exe [118520 2013-03-01] (Riverbed Technology, Inc.)
R2 SbieSvc; C:\Program Files\Sandboxie\SbieSvc.exe [187592 2014-01-17] (Sandboxie Holdings, LLC)
S3 SwitchBoard; C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [517096 2010-02-19] (Adobe Systems Incorporated) [File not signed]
S3 Te.Service; C:\Program Files (x86)\Windows Kits\8.0\Testing\Runtimes\TAEF\Wex.Services.exe [126976 2012-07-25] (Microsoft Corporation) [File not signed]
R2 Themes; C:\Windows\system32\themeservice.dll [44544 2014-05-03] (Microsoft Corporation) [File not signed]
R2 TuneUp.UtilitiesSvc; C:\Program Files (x86)\TuneUp Utilities 2014\TuneUpUtilitiesService64.exe [2138936 2014-03-20] (TuneUp Software)
S4 TVersityMediaServer; C:\Users\Panics\AppData\Local\TVersity\Media Server\MediaServer.exe [884736 2010-07-25] () [File not signed]
S4 TwonkyProxy; C:\Program Files (x86)\Twonky\TwonkyServer\twonkyproxy.exe [885576 2013-05-23] ()
S4 TwonkyServer; C:\Program Files (x86)\Twonky\TwonkyServer\twonkystarter.exe [586568 2013-05-23] (PacketVideo)

==================== Drivers (Whitelisted) ====================

(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)

R2 ASInsHelp; C:\Windows\SysWow64\drivers\AsInsHelp64.sys [11832 2014-02-18] ()
R1 AsIO; C:\Windows\SysWow64\drivers\AsIO.sys [13440 2014-02-18] ()
R3 AVer330; C:\Windows\System32\DRIVERS\AVer330.sys [1503744 2013-06-05] (AVerMedia TECHNOLOGIES, Inc.)
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [117712 2014-08-15] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [130584 2014-08-15] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2014-08-15] (Avira Operations GmbH & Co. KG)
R2 avnetflt; C:\Windows\System32\DRIVERS\avnetflt.sys [42040 2014-08-15] (Avira Operations GmbH & Co. KG)
R1 dtsoftbus01; C:\Windows\System32\DRIVERS\dtsoftbus01.sys [283064 2014-09-21] (Disc Soft Ltd)
R3 LGPBTDD; C:\Windows\System32\Drivers\LGPBTDD.sys [30728 2009-07-01] (Logitech Inc.)
S3 ManyCam; C:\Windows\System32\DRIVERS\mcvidrv.sys [42016 2013-11-27] (Visicom Media Inc.)
S3 mcaudrv_simple; C:\Windows\System32\drivers\mcaudrv_x64.sys [35232 2013-12-06] (Visicom Media Inc.)
R2 NPF; C:\Windows\System32\drivers\npf.sys [36600 2013-03-01] (Riverbed Technology, Inc.)
R3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [19272 2014-09-17] (NVIDIA Corporation)
R3 nvvad_WaveExtensible; C:\Windows\System32\drivers\nvvad64v.sys [38048 2014-09-04] (NVIDIA Corporation)
R3 SbieDrv; C:\Program Files\Sandboxie\SbieDrv.sys [202600 2014-01-17] (Sandboxie Holdings, LLC)
R3 TuneUpUtilitiesDrv; C:\Program Files (x86)\TuneUp Utilities 2014\TuneUpUtilitiesDriver64.sys [14112 2014-02-10] (TuneUp Software)
S3 VSPerfDrv110; C:\Program Files (x86)\Microsoft Visual Studio 11.0\Team Tools\Performance Tools\x64\VSPerfDrv110.sys [70264 2012-07-26] (Microsoft Corporation)
S3 FairplayKD; \??\C:\ProgramData\MTA San Andreas All\Common\temp\FairplayKD.sys [X]
S3 Synth3dVsc; System32\drivers\synth3dvsc.sys [X]
S3 tsusbhub; system32\drivers\tsusbhub.sys [X]
S3 VGPU; System32\drivers\rdvgkmd.sys [X]

==================== NetSvcs (Whitelisted) ===================

(If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.)


==================== One Month Created Files and Folders ========

(If an entry is included in the fixlist, the file\folder will be moved.)

2014-10-02 14:32 - 2014-10-02 14:33 - 00030813 _____ () C:\Users\Panics\Downloads\FRST.txt
2014-10-02 14:31 - 2014-10-02 14:32 - 00000000 ____D () C:\FRST
2014-10-02 14:30 - 2014-10-02 14:31 - 02108928 _____ (Farbar) C:\Users\Panics\Downloads\FRST64.exe
2014-10-02 14:07 - 2014-10-02 14:07 - 00000000 ____D () C:\ProgramData\Malwarebytes
2014-10-02 14:06 - 2014-10-02 14:28 - 00000000 ____D () C:\ProgramData\Malwarebytes' Anti-Malware (portable)
2014-10-02 14:06 - 2014-10-02 14:23 - 00000000 ____D () C:\Users\Panics\Desktop\mbar
2014-10-02 14:06 - 2014-10-02 14:06 - 00128728 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2014-10-02 14:06 - 2014-10-02 14:06 - 00092888 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys
2014-10-02 14:05 - 2014-10-02 14:05 - 14349744 _____ (Malwarebytes Corp.) C:\Users\Panics\Downloads\mbar-1.07.0.1012.exe
2014-10-02 14:02 - 2014-09-25 04:08 - 00371712 _____ (Microsoft Corporation) C:\Windows\system32\qdvd.dll
2014-10-02 14:02 - 2014-09-25 03:40 - 00519680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\qdvd.dll
2014-10-01 07:46 - 2014-10-01 07:46 - 00022138 _____ () C:\Users\Panics\Downloads\My First Campaign - Preview.html
2014-10-01 07:24 - 2014-10-01 07:24 - 00017920 _____ () C:\Users\Panics\Downloads\com.uz.wcf.invitation.jcoins (1).tar
2014-10-01 07:21 - 2014-10-01 07:21 - 00419840 _____ () C:\Users\Panics\Downloads\de.joshsboard.jCoins.tar
2014-10-01 07:20 - 2014-10-01 07:20 - 00117760 _____ () C:\Users\Panics\Downloads\com.uz.wcf.invitation (1).tar
2014-10-01 01:08 - 2014-10-01 01:08 - 00543232 _____ () C:\Users\Panics\Downloads\de.atrox-dev.shop.tar
2014-09-30 19:06 - 2014-09-30 19:09 - 00002268 _____ () C:\Windows\logboot_30.09.2014.tureg.log
2014-09-30 11:03 - 2014-09-30 11:03 - 00075264 _____ () C:\Users\Panics\Downloads\de.atrox-dev.teamspeakSynchronisation.tar
2014-09-30 09:24 - 2014-09-30 09:24 - 00117760 _____ () C:\Users\Panics\Downloads\com.uz.wcf.invitation.tar
2014-09-30 09:24 - 2014-09-30 09:24 - 00017920 _____ () C:\Users\Panics\Downloads\com.uz.wcf.invitation.jcoins.tar
2014-09-30 07:06 - 2014-09-30 07:06 - 00000000 ____D () C:\Users\Panics\Documents\EA Games
2014-09-30 05:42 - 2014-09-30 05:42 - 00156727 _____ () C:\Users\Panics\Downloads\escape_02.zip
2014-09-30 03:55 - 2014-09-30 03:55 - 10333335 _____ () C:\Users\Panics\Downloads\ezStats3_BF4_v0.90.zip
2014-09-30 03:17 - 2014-09-30 03:17 - 00000397 _____ () C:\Users\Panics\Downloads\ezstats2_bf3.php
2014-09-30 03:07 - 2014-09-30 03:07 - 05288127 _____ () C:\Users\Panics\Downloads\ezStats2_C3_v1.03.zip
2014-09-30 02:16 - 2014-09-30 02:16 - 00001229 _____ () C:\Users\Panics\Downloads\steamish.zip
2014-09-30 00:19 - 2014-09-30 00:19 - 01374564 _____ () C:\Users\Panics\Downloads\Rantis Portalcore Rig_ForMaya.zip
2014-09-29 23:30 - 2014-09-30 10:33 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\vlc
2014-09-29 23:23 - 2014-09-29 23:23 - 104908992 _____ () C:\Users\Panics\Downloads\grm.02.s4.l1d.sd2sd3-tvp.part16.rar.part
2014-09-29 23:22 - 2014-09-29 23:23 - 262144000 _____ () C:\Users\Panics\Downloads\grm.02.s4.l1d.sd2sd3-tvp.part15.rar
2014-09-29 23:22 - 2014-09-29 23:23 - 262144000 _____ () C:\Users\Panics\Downloads\grm.02.s4.l1d.sd2sd3-tvp.part14.rar
2014-09-29 23:22 - 2014-09-29 23:22 - 262144000 _____ () C:\Users\Panics\Downloads\grm.02.s4.l1d.sd2sd3-tvp.part13.rar
2014-09-29 23:22 - 2014-09-29 23:22 - 262144000 _____ () C:\Users\Panics\Downloads\grm.02.s4.l1d.sd2sd3-tvp.part12.rar
2014-09-29 23:21 - 2014-09-29 23:22 - 262144000 _____ () C:\Users\Panics\Downloads\grm.02.s4.l1d.sd2sd3-tvp.part11.rar
2014-09-29 23:21 - 2014-09-29 23:22 - 262144000 _____ () C:\Users\Panics\Downloads\grm.02.s4.l1d.sd2sd3-tvp.part10.rar
2014-09-29 23:20 - 2014-09-29 23:21 - 262144000 _____ () C:\Users\Panics\Downloads\grm.02.s4.l1d.sd2sd3-tvp.part09.rar
2014-09-29 23:20 - 2014-09-29 23:21 - 262144000 _____ () C:\Users\Panics\Downloads\grm.02.s4.l1d.sd2sd3-tvp.part08.rar
2014-09-29 23:20 - 2014-09-29 23:20 - 262144000 _____ () C:\Users\Panics\Downloads\grm.02.s4.l1d.sd2sd3-tvp.part07.rar
2014-09-29 23:20 - 2014-09-29 23:20 - 262144000 _____ () C:\Users\Panics\Downloads\grm.02.s4.l1d.sd2sd3-tvp.part06.rar
2014-09-29 23:19 - 2014-09-29 23:19 - 184085516 _____ () C:\Users\Panics\Downloads\ch720_23.part2.rar
2014-09-29 23:18 - 2014-09-29 23:19 - 419430676 _____ () C:\Users\Panics\Downloads\ch720_23.part1.rar
2014-09-29 23:18 - 2014-09-29 23:19 - 419430676 _____ () C:\Users\Panics\Downloads\ch720_22.part1.rar
2014-09-29 23:18 - 2014-09-29 23:18 - 208941756 _____ () C:\Users\Panics\Downloads\ch720_22.part2.rar
2014-09-29 23:17 - 2014-09-29 23:18 - 419430676 _____ () C:\Users\Panics\Downloads\ch720_21.part1.rar
2014-09-29 23:17 - 2014-09-29 23:17 - 201709820 _____ () C:\Users\Panics\Downloads\ch720_21.part2.rar
2014-09-29 23:16 - 2014-09-29 23:17 - 419430676 _____ () C:\Users\Panics\Downloads\ch720_20.part1.rar
2014-09-29 23:16 - 2014-09-29 23:17 - 214154572 _____ () C:\Users\Panics\Downloads\ch720_20.part2.rar
2014-09-29 23:15 - 2014-09-29 23:16 - 419430676 _____ () C:\Users\Panics\Downloads\ch720_19.part1.rar
2014-09-29 23:15 - 2014-09-29 23:16 - 190656332 _____ () C:\Users\Panics\Downloads\ch720_19.part2.rar
2014-09-29 23:14 - 2014-09-29 23:16 - 419430676 _____ () C:\Users\Panics\Downloads\ch720_18.part1.rar
2014-09-29 23:14 - 2014-09-29 23:15 - 178912012 _____ () C:\Users\Panics\Downloads\ch720_18.part2.rar
2014-09-29 23:13 - 2014-09-29 23:14 - 419430676 _____ () C:\Users\Panics\Downloads\ch720_17.part1.rar
2014-09-29 23:13 - 2014-09-29 23:14 - 208959916 _____ () C:\Users\Panics\Downloads\ch720_17.part2.rar
2014-09-29 23:13 - 2014-09-29 23:13 - 182269724 _____ () C:\Users\Panics\Downloads\ch720_16.part2.rar
2014-09-29 23:12 - 2014-09-29 23:13 - 419430676 _____ () C:\Users\Panics\Downloads\ch720_16.part1.rar
2014-09-29 23:12 - 2014-09-29 23:13 - 419430676 _____ () C:\Users\Panics\Downloads\ch720_15.part1.rar
2014-09-29 23:12 - 2014-09-29 23:12 - 226785628 _____ () C:\Users\Panics\Downloads\ch720_15.part2.rar
2014-09-29 23:11 - 2014-09-29 23:12 - 419430676 _____ () C:\Users\Panics\Downloads\ch720_14.part1.rar
2014-09-29 23:11 - 2014-09-29 23:12 - 193197532 _____ () C:\Users\Panics\Downloads\ch720_14.part2.rar
2014-09-29 23:10 - 2014-09-29 23:11 - 419430676 _____ () C:\Users\Panics\Downloads\ch720_13.part1.rar
2014-09-29 23:10 - 2014-09-29 23:11 - 235054188 _____ () C:\Users\Panics\Downloads\ch720_13.part2.rar
2014-09-29 23:09 - 2014-09-29 23:10 - 419430676 _____ () C:\Users\Panics\Downloads\ch720_12.part1.rar
2014-09-29 23:09 - 2014-09-29 23:10 - 244309708 _____ () C:\Users\Panics\Downloads\ch720_12.part2.rar
2014-09-29 23:08 - 2014-09-29 23:09 - 419430676 _____ () C:\Users\Panics\Downloads\ch720_11.part1.rar
2014-09-29 23:08 - 2014-09-29 23:09 - 192348028 _____ () C:\Users\Panics\Downloads\ch720_11.part2.rar
2014-09-29 23:08 - 2014-09-29 23:08 - 208554172 _____ () C:\Users\Panics\Downloads\ch720_08.part2.rar
2014-09-29 23:07 - 2014-09-29 23:08 - 419430676 _____ () C:\Users\Panics\Downloads\ch720_08.part1.rar
2014-09-29 23:07 - 2014-09-29 23:08 - 419430676 _____ () C:\Users\Panics\Downloads\ch720_05.part1.rar
2014-09-29 23:07 - 2014-09-29 23:07 - 185467980 _____ () C:\Users\Panics\Downloads\ch720_05.part2.rar
2014-09-29 23:06 - 2014-09-29 23:07 - 419430650 _____ () C:\Users\Panics\Downloads\ch720_01.part1.rar
2014-09-29 23:06 - 2014-09-29 23:07 - 214583063 _____ () C:\Users\Panics\Downloads\ch720_01.part2.rar
2014-09-29 23:05 - 2014-09-29 23:05 - 210739964 _____ () C:\Users\Panics\Downloads\ch720_07.part2.rar
2014-09-29 23:04 - 2014-09-29 23:05 - 419430676 _____ () C:\Users\Panics\Downloads\ch720_07.part1.rar
2014-09-29 23:04 - 2014-09-29 23:04 - 222282412 _____ () C:\Users\Panics\Downloads\ch720_04.part2.rar
2014-09-29 23:03 - 2014-09-29 23:06 - 419430676 _____ () C:\Users\Panics\Downloads\ch720_04.part1.rar
2014-09-29 23:03 - 2014-09-29 23:04 - 419430676 _____ () C:\Users\Panics\Downloads\ch720_03.part1.rar
2014-09-29 23:03 - 2014-09-29 23:03 - 76137276 _____ () C:\Users\Panics\Downloads\ch720_03.part2.rar
2014-09-29 23:02 - 2014-09-29 23:03 - 419430676 _____ () C:\Users\Panics\Downloads\ch720_09.part1.rar
2014-09-29 23:02 - 2014-09-29 23:03 - 198004220 _____ () C:\Users\Panics\Downloads\ch720_09.part2.rar
2014-09-29 23:01 - 2014-09-29 23:02 - 419430676 _____ () C:\Users\Panics\Downloads\ch720_02.part1.rar
2014-09-29 23:01 - 2014-09-29 23:02 - 163736284 _____ () C:\Users\Panics\Downloads\ch720_02.part2.rar
2014-09-29 23:00 - 2014-09-29 23:01 - 419430676 _____ () C:\Users\Panics\Downloads\ch720_06.part1.rar
2014-09-29 23:00 - 2014-09-29 23:01 - 120232556 _____ () C:\Users\Panics\Downloads\ch720_06.part2.rar
2014-09-29 23:00 - 2014-09-29 23:00 - 202144828 _____ () C:\Users\Panics\Downloads\ch720_10.part2.rar
2014-09-29 22:59 - 2014-09-29 23:00 - 419430676 _____ () C:\Users\Panics\Downloads\ch720_10.part1.rar
2014-09-29 22:58 - 2014-09-29 23:20 - 419430676 _____ () C:\Users\Panics\Downloads\ch720_24.part1.rar
2014-09-29 22:58 - 2014-09-29 23:00 - 262144000 _____ () C:\Users\Panics\Downloads\grm.02.s4.l1d.sd2sd3-tvp.part05.rar
2014-09-29 22:58 - 2014-09-29 22:58 - 201365404 _____ () C:\Users\Panics\Downloads\ch720_24.part2.rar
2014-09-29 22:58 - 2014-09-29 22:58 - 146133032 _____ () C:\Users\Panics\Downloads\ch720_25.rar
2014-09-29 22:57 - 2014-09-29 22:59 - 262144000 _____ () C:\Users\Panics\Downloads\grm.02.s4.l1d.sd2sd3-tvp.part04.rar
2014-09-29 22:56 - 2014-09-29 22:58 - 262144000 _____ () C:\Users\Panics\Downloads\grm.02.s4.l1d.sd2sd3-tvp.part03.rar
2014-09-29 22:56 - 2014-09-29 22:57 - 262144000 _____ () C:\Users\Panics\Downloads\grm.02.s4.l1d.sd2sd3-tvp.part02.rar
2014-09-29 22:55 - 2014-09-29 22:56 - 262144000 _____ () C:\Users\Panics\Downloads\grm.02.s4.l1d.sd2sd3-tvp.part01.rar
2014-09-29 06:51 - 2014-09-29 06:51 - 03176373 _____ () C:\Users\Panics\Downloads\IOgre_v2p3_R12_031911.zip
2014-09-29 03:27 - 2014-09-29 03:28 - 04337985 _____ () C:\Users\Panics\Downloads\GLaDOS v2.1.zip
2014-09-29 00:43 - 2014-09-29 01:02 - 00000000 ____D () C:\ProgramData\UMS
2014-09-29 00:43 - 2014-09-29 01:00 - 00000000 ____D () C:\Program Files (x86)\Universal Media Server
2014-09-29 00:43 - 2014-09-29 00:43 - 00001928 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Universal Media Server.lnk
2014-09-29 00:43 - 2014-09-29 00:43 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\AviSynth
2014-09-29 00:43 - 2014-09-29 00:43 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Universal Media Server
2014-09-29 00:43 - 2014-09-29 00:43 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AviSynth
2014-09-29 00:43 - 2014-09-29 00:43 - 00000000 ____D () C:\Program Files (x86)\AviSynth
2014-09-28 23:58 - 2014-09-29 00:03 - 00000410 __RSH () C:\ProgramData\ntuser.pol
2014-09-28 04:34 - 2014-09-28 04:39 - 00000000 ____D () C:\Autodesk
2014-09-28 04:34 - 2014-09-28 04:34 - 00000000 ____D () C:\Users\Panics\AppData\Local\Akamai
2014-09-28 04:26 - 2014-09-28 04:26 - 00000000 ____D () C:\Users\Panics\Photo Scene Cache Images
2014-09-28 04:09 - 2014-09-28 04:09 - 00001897 _____ () C:\Users\Public\Desktop\Blender.lnk
2014-09-28 03:45 - 2014-10-02 14:25 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\Everything
2014-09-28 03:45 - 2014-09-28 03:45 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Everything
2014-09-28 03:45 - 2014-09-28 03:45 - 00000000 ____D () C:\Program Files\Everything
2014-09-27 05:18 - 2014-09-27 05:18 - 00000000 ____D () C:\Users\Panics\AppData\Local\Daring_Development_Inc
2014-09-27 04:43 - 2014-09-27 04:51 - 00000000 ____D () C:\Users\Panics\Desktop\FIFA.15.XBOX360-COMPLEX
2014-09-27 04:31 - 2014-09-27 04:31 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\JDownloader
2014-09-27 04:29 - 2014-09-30 20:18 - 00000000 ____D () C:\Users\Panics\AppData\Local\JDownloader v2.0
2014-09-26 20:33 - 2014-09-26 20:33 - 00000000 ____D () C:\Users\Panics\Documents\Rockstar Games
2014-09-26 14:17 - 2014-09-26 14:17 - 00000000 __SHD () C:\ProgramData\SecuROM
2014-09-26 14:16 - 2014-09-26 14:16 - 00178800 _____ (Sony DADC Austria AG.) C:\Windows\SysWOW64\CmdLineExt_x64.dll
2014-09-26 14:16 - 2014-09-26 14:16 - 00000000 ____D () C:\Users\Panics\AppData\Local\Rockstar Games
2014-09-26 14:16 - 2014-09-26 14:16 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Games for Windows - LIVE
2014-09-26 14:15 - 2014-09-26 14:16 - 00000000 ____D () C:\Program Files (x86)\Microsoft Games for Windows - LIVE
2014-09-26 14:15 - 2014-09-26 14:15 - 00000000 ____D () C:\Windows\SysWOW64\xlive
2014-09-26 14:13 - 2014-09-26 14:13 - 00000000 __RHD () C:\Users\Panics\AppData\Roaming\SecuROM
2014-09-24 14:43 - 2014-09-10 00:11 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll
2014-09-24 14:43 - 2014-09-09 23:47 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tzres.dll
2014-09-23 16:06 - 2014-07-09 04:03 - 00007168 _____ (Microsoft Corporation) C:\Windows\system32\KBDYAK.DLL
2014-09-23 16:06 - 2014-07-09 04:03 - 00007168 _____ (Microsoft Corporation) C:\Windows\system32\KBDTAT.DLL
2014-09-23 16:06 - 2014-07-09 04:03 - 00007168 _____ (Microsoft Corporation) C:\Windows\system32\KBDRU1.DLL
2014-09-23 16:06 - 2014-07-09 04:03 - 00007168 _____ (Microsoft Corporation) C:\Windows\system32\KBDBASH.DLL
2014-09-23 16:06 - 2014-07-09 04:03 - 00006656 _____ (Microsoft Corporation) C:\Windows\system32\KBDRU.DLL
2014-09-23 16:06 - 2014-07-09 03:31 - 00007168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KBDYAK.DLL
2014-09-23 16:06 - 2014-07-09 03:31 - 00007168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KBDTAT.DLL
2014-09-23 16:06 - 2014-07-09 03:31 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KBDRU1.DLL
2014-09-23 16:06 - 2014-07-09 03:31 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KBDRU.DLL
2014-09-23 16:06 - 2014-07-09 03:31 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KBDBASH.DLL
2014-09-23 16:06 - 2014-07-09 00:38 - 00419992 _____ () C:\Windows\system32\locale.nls
2014-09-23 16:06 - 2014-07-09 00:30 - 00419992 _____ () C:\Windows\SysWOW64\locale.nls
2014-09-21 15:03 - 2014-09-21 15:03 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\League of Legends
2014-09-21 02:06 - 2014-09-21 02:06 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\The Sims 4
2014-09-21 02:02 - 2014-09-21 02:09 - 00000000 ____D () C:\Program Files (x86)\The Sims 4
2014-09-21 01:42 - 2014-09-21 01:42 - 00000000 ____D () C:\Users\Panics\Documents\SimCity
2014-09-21 01:42 - 2014-09-21 01:42 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Electronic Arts
2014-09-21 00:18 - 2014-09-21 01:38 - 00000000 ____D () C:\Program Files (x86)\Electronic Arts
2014-09-21 00:03 - 2014-09-21 00:03 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DAEMON Tools Lite
2014-09-21 00:02 - 2014-09-21 00:02 - 00283064 _____ (Disc Soft Ltd) C:\Windows\system32\Drivers\dtsoftbus01.sys
2014-09-21 00:02 - 2014-09-21 00:02 - 00000000 ____D () C:\Program Files (x86)\DAEMON Tools Lite
2014-09-20 19:37 - 2014-09-20 19:37 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Antares Audio Technologies
2014-09-20 19:37 - 2014-09-20 19:37 - 00000000 ____D () C:\ProgramData\PACE
2014-09-20 19:37 - 2014-09-20 19:37 - 00000000 ____D () C:\Program Files\Common Files\VST3
2014-09-20 19:37 - 2014-09-20 19:37 - 00000000 ____D () C:\Program Files\Antares Audio Technologies
2014-09-20 19:35 - 2014-09-20 19:35 - 00003174 _____ () C:\Windows\System32\Tasks\{D87BD736-3FBE-498C-82B3-E84A6B182A9E}
2014-09-20 13:34 - 2014-09-20 13:34 - 00000000 ____D () C:\Program Files (x86)\AGEIA Technologies
2014-09-20 13:34 - 2014-09-13 22:13 - 00613696 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvStreaming.exe
2014-09-20 13:31 - 2014-09-17 06:51 - 00197408 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvhda64v.sys
2014-09-20 13:31 - 2014-09-17 06:51 - 00031520 _____ (NVIDIA Corporation) C:\Windows\system32\nvhdap64.dll
2014-09-20 13:31 - 2014-09-14 01:48 - 24552592 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvoglv32.dll
2014-09-20 13:31 - 2014-09-14 01:48 - 20922512 _____ (NVIDIA Corporation) C:\Windows\system32\nvcompiler.dll
2014-09-20 13:31 - 2014-09-14 01:48 - 19954520 _____ (NVIDIA Corporation) C:\Windows\system32\nvd3dumx.dll
2014-09-20 13:31 - 2014-09-14 01:48 - 17259664 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcompiler.dll
2014-09-20 13:31 - 2014-09-14 01:48 - 14026304 _____ (NVIDIA Corporation) C:\Windows\system32\nvopencl.dll
2014-09-20 13:31 - 2014-09-14 01:48 - 13939272 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuda.dll
2014-09-20 13:31 - 2014-09-14 01:48 - 13157696 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvlddmkm.sys
2014-09-20 13:31 - 2014-09-14 01:48 - 11392576 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvopencl.dll
2014-09-20 13:31 - 2014-09-14 01:48 - 11330776 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuda.dll
2014-09-20 13:31 - 2014-09-14 01:48 - 04287296 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuvid.dll
2014-09-20 13:31 - 2014-09-14 01:48 - 04008592 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuvid.dll
2014-09-20 13:31 - 2014-09-14 01:48 - 01876296 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispco6434411.dll
2014-09-20 13:31 - 2014-09-14 01:48 - 01539272 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispgenco6434411.dll
2014-09-20 13:31 - 2014-09-14 01:48 - 00957584 _____ (NVIDIA Corporation) C:\Windows\system32\NvIFR64.dll
2014-09-20 13:31 - 2014-09-14 01:48 - 00925896 _____ (NVIDIA Corporation) C:\Windows\system32\NvFBC64.dll
2014-09-20 13:31 - 2014-09-14 01:48 - 00919240 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvIFR.dll
2014-09-20 13:31 - 2014-09-14 01:48 - 00894096 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvFBC.dll
2014-09-20 13:31 - 2014-09-14 01:48 - 00867528 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvumdshim.dll
2014-09-20 13:31 - 2014-09-14 01:48 - 00352016 _____ (NVIDIA Corporation) C:\Windows\system32\nvoglshim64.dll
2014-09-20 13:31 - 2014-09-14 01:48 - 00303600 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvoglshim32.dll
2014-09-20 13:31 - 2014-09-14 01:48 - 00174856 _____ (NVIDIA Corporation) C:\Windows\system32\nvinitx.dll
2014-09-20 13:31 - 2014-09-14 01:48 - 00156840 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvinit.dll
2014-09-20 13:26 - 2014-09-04 21:14 - 00038048 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvvad64v.sys
2014-09-20 13:26 - 2014-09-04 21:14 - 00032416 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvaudcap32v.dll
2014-09-19 18:53 - 2014-09-30 07:06 - 00320090 _____ () C:\Windows\DirectX.log
2014-09-19 17:59 - 2014-09-21 14:33 - 00000328 _____ () C:\Windows\Tasks\SuperEasyDriverUpdater_UPDATES.job
2014-09-19 17:59 - 2014-09-20 12:25 - 00003200 _____ () C:\Windows\System32\Tasks\SuperEasyDriverUpdaterRunAtStartup
2014-09-19 17:59 - 2014-09-20 12:25 - 00003076 _____ () C:\Windows\System32\Tasks\SuperEasyDriverUpdater_UPDATES
2014-09-19 17:59 - 2014-09-19 17:59 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\SuperEasy Software
2014-09-19 17:59 - 2014-09-19 17:59 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SuperEasy Software
2014-09-19 17:59 - 2014-09-19 17:59 - 00000000 ____D () C:\Program Files (x86)\SuperEasy Software
2014-09-19 17:56 - 2014-09-19 17:56 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\Avira
2014-09-19 17:56 - 2014-09-19 17:56 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira
2014-09-19 17:55 - 2014-09-19 17:55 - 00000000 ____D () C:\ProgramData\Avira
2014-09-19 17:55 - 2014-09-19 17:55 - 00000000 ____D () C:\Program Files (x86)\Avira
2014-09-19 17:55 - 2014-08-15 10:30 - 00130584 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys
2014-09-19 17:55 - 2014-08-15 10:30 - 00117712 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys
2014-09-19 17:55 - 2014-08-15 10:30 - 00042040 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avnetflt.sys
2014-09-19 17:55 - 2014-08-15 10:30 - 00028600 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avkmgr.sys
2014-09-19 17:46 - 2014-09-19 17:46 - 00000000 ____D () C:\Users\Panics\Documents\Dolphin Emulator
2014-09-18 23:12 - 2014-09-18 23:12 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype
2014-09-18 19:36 - 2014-09-18 19:36 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MTA San Andreas 1.3
2014-09-18 19:35 - 2014-09-18 19:36 - 00000000 ____D () C:\Program Files (x86)\MTA San Andreas 1.3
2014-09-18 19:33 - 2014-09-18 19:35 - 00000000 ____D () C:\ProgramData\MTA San Andreas All
2014-09-18 19:33 - 2014-09-18 19:34 - 00000000 ____D () C:\Users\Panics\Documents\GTA San Andreas User Files
2014-09-18 19:33 - 2014-09-18 19:34 - 00000000 ____D () C:\Program Files (x86)\MTA San Andreas 1.4
2014-09-18 19:33 - 2014-09-18 19:33 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Games
2014-09-18 19:33 - 2014-09-18 19:33 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MTA San Andreas 1.4
2014-09-18 19:30 - 2014-09-18 19:31 - 00000000 ____D () C:\Users\Panics\Desktop\GTA_Sa
2014-09-17 14:04 - 2014-09-17 14:04 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Hex-Editor MX
2014-09-17 14:04 - 2014-09-17 14:04 - 00000000 ____D () C:\Program Files (x86)\Hex-Editor MX
2014-09-17 00:38 - 2014-09-17 00:38 - 00003132 _____ () C:\Windows\System32\Tasks\{365A040C-EB69-42D0-9D59-80DA364D7C00}
2014-09-17 00:38 - 2014-09-17 00:38 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\New Technology Studio
2014-09-17 00:38 - 2014-09-17 00:38 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OpenIV
2014-09-17 00:38 - 2014-09-17 00:38 - 00000000 ____D () C:\Users\Panics\AppData\Local\New Technology Studio
2014-09-17 00:29 - 2014-09-17 00:29 - 00003152 _____ () C:\Windows\System32\Tasks\{C64F10C7-6323-4FAC-BEAE-25DA1618FCEE}
2014-09-17 00:29 - 2014-09-17 00:29 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TilEd 2002
2014-09-17 00:29 - 2014-09-17 00:29 - 00000000 ____D () C:\Program Files (x86)\TilEd2002
2014-09-14 23:45 - 2014-09-19 18:22 - 00000000 ____D () C:\Users\Panics\Desktop\desk
2014-09-14 16:27 - 2014-09-14 16:27 - 00002951 _____ () C:\Users\Panics\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Xamarin Studio.lnk
2014-09-14 16:27 - 2014-09-14 16:27 - 00000000 ____D () C:\Program Files (x86)\MonoDevelop
2014-09-14 16:26 - 2014-09-14 16:26 - 00000749 _____ () C:\Users\Panics\AppData\Local\recently-used.xbel
2014-09-14 16:24 - 2014-09-14 16:24 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\XamarinStudio-5.0
2014-09-14 16:24 - 2014-09-14 16:24 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\stetic
2014-09-14 16:24 - 2014-09-14 16:24 - 00000000 ____D () C:\Users\Panics\AppData\Local\XamarinStudio-5.0
2014-09-14 16:24 - 2014-09-14 16:24 - 00000000 ____D () C:\Users\Panics\AppData\Local\gtk-2.0
2014-09-14 16:23 - 2014-09-14 16:27 - 00000000 ____D () C:\Program Files (x86)\Xamarin Studio
2014-09-14 16:23 - 2014-09-14 16:26 - 00000000 ____D () C:\Program Files (x86)\GtkSharp
2014-09-14 16:13 - 2014-09-14 16:13 - 00000000 ____D () C:\Users\Panics\AppData\Local\NuGet
2014-09-13 16:46 - 2014-09-13 16:53 - 00000000 ____D () C:\Users\Panics\AppData\Local\pangu
2014-09-13 11:27 - 2014-08-19 20:05 - 00374968 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2014-09-13 11:27 - 2014-08-19 19:39 - 00327872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll
2014-09-13 11:27 - 2014-08-19 01:01 - 23591424 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2014-09-13 11:27 - 2014-08-19 00:29 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2014-09-13 11:27 - 2014-08-19 00:29 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2014-09-13 11:27 - 2014-08-19 00:26 - 17455104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2014-09-13 11:27 - 2014-08-19 00:20 - 02793984 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2014-09-13 11:27 - 2014-08-19 00:19 - 05833728 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2014-09-13 11:27 - 2014-08-19 00:15 - 00547328 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2014-09-13 11:27 - 2014-08-19 00:15 - 00066048 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2014-09-13 11:27 - 2014-08-19 00:14 - 00083968 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll
2014-09-13 11:27 - 2014-08-19 00:14 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2014-09-13 11:27 - 2014-08-19 00:08 - 04232704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2014-09-13 11:27 - 2014-08-19 00:08 - 00051200 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2014-09-13 11:27 - 2014-08-19 00:08 - 00033792 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2014-09-13 11:27 - 2014-08-19 00:05 - 00596480 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2014-09-13 11:27 - 2014-08-19 00:03 - 00758272 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2014-09-13 11:27 - 2014-08-19 00:03 - 00139264 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2014-09-13 11:27 - 2014-08-19 00:03 - 00111616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2014-09-13 11:27 - 2014-08-18 23:57 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2014-09-13 11:27 - 2014-08-18 23:56 - 00940032 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2014-09-13 11:27 - 2014-08-18 23:51 - 00446464 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2014-09-13 11:27 - 2014-08-18 23:46 - 00454656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2014-09-13 11:27 - 2014-08-18 23:45 - 00072704 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll
2014-09-13 11:27 - 2014-08-18 23:45 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2014-09-13 11:27 - 2014-08-18 23:44 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll
2014-09-13 11:27 - 2014-08-18 23:44 - 00051200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll
2014-09-13 11:27 - 2014-08-18 23:42 - 02185728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2014-09-13 11:27 - 2014-08-18 23:40 - 00195584 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2014-09-13 11:27 - 2014-08-18 23:39 - 00085504 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2014-09-13 11:27 - 2014-08-18 23:39 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2014-09-13 11:27 - 2014-08-18 23:39 - 00032768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2014-09-13 11:27 - 2014-08-18 23:38 - 00289280 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2014-09-13 11:27 - 2014-08-18 23:37 - 00440320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2014-09-13 11:27 - 2014-08-18 23:36 - 00112128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2014-09-13 11:27 - 2014-08-18 23:35 - 00597504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2014-09-13 11:27 - 2014-08-18 23:27 - 00365056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll
2014-09-13 11:27 - 2014-08-18 23:25 - 00727040 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2014-09-13 11:27 - 2014-08-18 23:25 - 00707072 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2014-09-13 11:27 - 2014-08-18 23:23 - 02104832 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2014-09-13 11:27 - 2014-08-18 23:23 - 01249280 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll
2014-09-13 11:27 - 2014-08-18 23:22 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll
2014-09-13 11:27 - 2014-08-18 23:19 - 00164864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2014-09-13 11:27 - 2014-08-18 23:17 - 00243200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll
2014-09-13 11:27 - 2014-08-18 23:17 - 00069632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2014-09-13 11:27 - 2014-08-18 23:15 - 02310656 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2014-09-13 11:27 - 2014-08-18 23:09 - 00603136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2014-09-13 11:27 - 2014-08-18 23:08 - 02014208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2014-09-13 11:27 - 2014-08-18 23:07 - 01068032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll
2014-09-13 11:27 - 2014-08-18 22:55 - 01447424 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2014-09-13 11:27 - 2014-08-18 22:46 - 01812992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2014-09-13 11:27 - 2014-08-18 22:38 - 01190400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2014-09-13 11:27 - 2014-08-18 22:38 - 00775168 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2014-09-13 11:27 - 2014-08-18 22:36 - 00678400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2014-09-13 11:26 - 2014-08-18 23:16 - 13588480 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2014-09-13 11:26 - 2014-08-18 23:15 - 11769856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2014-09-13 11:10 - 2014-06-27 04:08 - 02777088 _____ (Microsoft Corporation) C:\Windows\system32\msmpeg2vdec.dll
2014-09-13 11:10 - 2014-06-27 03:45 - 02285056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msmpeg2vdec.dll
2014-09-13 11:07 - 2014-03-09 23:48 - 01389208 _____ (Microsoft Corporation) C:\Windows\system32\icardagt.exe
2014-09-13 11:07 - 2014-03-09 23:48 - 00171160 _____ (Microsoft Corporation) C:\Windows\system32\infocardapi.dll
2014-09-13 11:07 - 2014-03-09 23:47 - 00619672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\icardagt.exe
2014-09-13 11:07 - 2014-03-09 23:47 - 00099480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\infocardapi.dll
2014-09-13 11:06 - 2014-07-01 00:24 - 00008856 _____ (Microsoft Corporation) C:\Windows\system32\icardres.dll
2014-09-13 11:06 - 2014-07-01 00:14 - 00008856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\icardres.dll
2014-09-13 11:05 - 2014-06-06 08:16 - 00035480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TsWpfWrp.exe
2014-09-13 11:05 - 2014-06-06 08:12 - 00035480 _____ (Microsoft Corporation) C:\Windows\system32\TsWpfWrp.exe
2014-09-13 11:03 - 2014-06-03 12:02 - 03241984 _____ (Microsoft Corporation) C:\Windows\system32\msi.dll
2014-09-13 11:03 - 2014-06-03 12:02 - 01941504 _____ (Microsoft Corporation) C:\Windows\system32\authui.dll
2014-09-13 11:03 - 2014-06-03 12:02 - 00504320 _____ (Microsoft Corporation) C:\Windows\system32\msihnd.dll
2014-09-13 11:03 - 2014-06-03 12:02 - 00112064 _____ (Microsoft Corporation) C:\Windows\system32\consent.exe
2014-09-13 11:03 - 2014-06-03 11:29 - 02363392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msi.dll
2014-09-13 11:03 - 2014-06-03 11:29 - 01805824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\authui.dll
2014-09-13 11:03 - 2014-06-03 11:29 - 00337408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msihnd.dll
2014-09-13 11:02 - 2014-08-23 04:07 - 00404480 _____ (Microsoft Corporation) C:\Windows\system32\gdi32.dll
2014-09-13 11:02 - 2014-08-23 03:45 - 00311808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gdi32.dll
2014-09-13 11:02 - 2014-08-23 02:59 - 03163648 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2014-09-13 11:02 - 2014-08-01 13:53 - 01031168 _____ (Microsoft Corporation) C:\Windows\system32\TSWorkspace.dll
2014-09-13 11:02 - 2014-08-01 13:35 - 00793600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSWorkspace.dll
2014-09-13 11:02 - 2014-06-25 04:05 - 14175744 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll
2014-09-13 11:02 - 2014-06-25 03:41 - 12874240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shell32.dll
2014-09-13 11:02 - 2014-06-24 05:29 - 02565120 _____ (Microsoft Corporation) C:\Windows\system32\d3d10warp.dll
2014-09-13 11:02 - 2014-06-24 04:59 - 01987584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10warp.dll
2014-09-13 11:02 - 2014-06-16 04:10 - 00985536 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgkrnl.sys
2014-09-13 11:01 - 2014-07-07 04:06 - 01460736 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2014-09-13 11:01 - 2014-07-07 04:06 - 00728064 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2014-09-13 11:01 - 2014-07-07 03:40 - 00550912 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll
2014-09-13 11:01 - 2014-07-07 03:40 - 00022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll
2014-09-13 11:01 - 2014-07-07 03:39 - 00096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll
2014-09-13 10:57 - 2014-09-05 04:10 - 00578048 _____ (Microsoft Corporation) C:\Windows\system32\aepdu.dll
2014-09-13 10:57 - 2014-09-05 04:05 - 00424448 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll
2014-09-13 10:57 - 2014-07-14 04:02 - 01216000 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll
2014-09-13 10:57 - 2014-07-14 03:40 - 00664064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpcrt4.dll
2014-09-10 12:29 - 2014-09-26 19:26 - 00001456 _____ () C:\Users\Panics\AppData\Local\Adobe Für Web speichern 13.0 Prefs
2014-09-09 15:36 - 2014-09-09 15:36 - 79841124 _____ () C:\test.zip
2014-09-09 12:12 - 2014-09-09 15:28 - 00000000 ____D () C:\Users\Panics\Desktop\Ebay Mama
2014-09-07 12:00 - 2014-09-07 12:00 - 00000000 ____D () C:\Users\Public\Documents\Blizzard Entertainment
2014-09-07 09:14 - 2014-09-07 09:14 - 00000000 ____D () C:\Users\Panics\AppData\Local\Dino_Chiesa
2014-09-07 09:12 - 2014-09-07 09:12 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ILMergeGui
2014-09-07 06:15 - 2014-09-07 06:15 - 00000000 ____D () C:\Program Files (x86)\UnrarDLL
2014-09-06 10:01 - 2014-09-26 20:39 - 00000000 ____D () C:\Users\Panics\Desktop\Test
2014-09-06 07:36 - 2014-09-06 07:36 - 00000037 _____ () C:\FileOut.txt
2014-09-06 03:53 - 2014-09-07 09:05 - 00000000 ____D () C:\Users\Panics\AppData\Local\WindowsApplication1
2014-09-04 09:49 - 2014-09-04 09:49 - 00000000 ____D () C:\Users\Panics\AppData\Local\Cosa_Nostra
2014-09-04 09:25 - 2014-09-04 09:25 - 00000000 ____D () C:\punkt
2014-09-03 03:42 - 2012-08-31 11:35 - 00000000 ____D () C:\Users\Panics\Desktop\saveedit
2014-09-02 09:59 - 2014-09-02 10:13 - 00000000 ____D () C:\Users\Panics\Documents\Assassin's Creed IV Black Flag

==================== One Month Modified Files and Folders =======

(If an entry is included in the fixlist, the file\folder will be moved.)

2014-10-02 14:32 - 2014-02-18 10:26 - 01224357 _____ () C:\Windows\WindowsUpdate.log
2014-10-02 14:30 - 2009-07-14 06:45 - 00020800 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2014-10-02 14:30 - 2009-07-14 06:45 - 00020800 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2014-10-02 14:28 - 2014-03-17 00:31 - 00000000 ____D () C:\Users\Panics\AppData\Local\TGitCache
2014-10-02 14:27 - 2014-08-12 13:19 - 00013386 _____ () C:\Windows\setupact.log
2014-10-02 14:27 - 2014-03-02 05:18 - 00000000 ____D () C:\ProgramData\PMS
2014-10-02 14:27 - 2014-02-18 11:28 - 00001106 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2014-10-02 14:27 - 2014-02-18 11:19 - 00000000 ____D () C:\ProgramData\NVIDIA
2014-10-02 14:27 - 2009-07-14 07:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2014-10-02 14:26 - 2014-08-12 13:19 - 00173918 _____ () C:\Windows\PFRO.log
2014-10-02 14:07 - 2014-03-08 21:21 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
2014-10-02 14:05 - 2014-02-18 16:37 - 00000000 ____D () C:\Users\Panics\AppData\Local\Adobe
2014-10-02 13:58 - 2014-02-18 12:52 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\TS3Client
2014-10-02 13:57 - 2014-02-18 13:24 - 00000000 ____D () C:\Program Files (x86)\Steam
2014-10-02 00:25 - 2014-03-02 04:37 - 00000000 ____D () C:\ProgramData\TwonkyServer
2014-10-01 23:54 - 2014-02-18 11:28 - 00001110 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2014-10-01 23:53 - 2014-03-04 02:24 - 00001124 _____ () C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-197502830-4011003676-2332950483-1000UA.job
2014-10-01 23:20 - 2014-02-19 18:51 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\FileZilla
2014-10-01 12:27 - 2014-02-18 18:57 - 00000600 _____ () C:\Users\Panics\AppData\Local\PUTTY.RND
2014-10-01 08:53 - 2014-03-04 02:24 - 00001072 _____ () C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-197502830-4011003676-2332950483-1000Core.job
2014-09-30 19:15 - 2014-08-02 16:11 - 00000000 ____D () C:\Users\Panics\AppData\Local\Battle.net
2014-09-30 19:10 - 2014-02-18 10:26 - 00000000 ____D () C:\Users\Panics
2014-09-30 19:09 - 2009-07-14 04:34 - 22282240 _____ () C:\Windows\system32\config\SYSTEM_tureg_old
2014-09-30 19:09 - 2009-07-14 04:34 - 113508352 _____ () C:\Windows\system32\config\SOFTWARE_tureg_old
2014-09-30 19:09 - 2009-07-14 04:34 - 00028672 _____ () C:\Windows\system32\config\SECURITY_tureg_old
2014-09-30 11:24 - 2009-07-14 04:34 - 04980736 _____ () C:\Windows\system32\config\DEFAULT_tureg_old
2014-09-30 11:24 - 2009-07-14 04:34 - 00262144 _____ () C:\Windows\system32\config\SAM_tureg_old
2014-09-30 03:34 - 2014-04-23 06:00 - 00003696 _____ () C:\Windows\System32\Tasks\Adobe-Online-Aktualisierungsprogramm
2014-09-30 02:34 - 2014-02-18 13:39 - 00000000 ____D () C:\ProgramData\Origin
2014-09-30 02:27 - 2014-02-18 13:38 - 00000000 ____D () C:\Program Files (x86)\Origin
2014-09-30 02:11 - 2014-08-15 18:04 - 00000000 ____D () C:\Users\Panics\Desktop\LTS
2014-09-30 01:08 - 2014-04-23 05:50 - 00000000 ____D () C:\ProgramData\TuneUp Software
2014-09-29 21:13 - 2009-07-14 07:08 - 00032640 _____ () C:\Windows\Tasks\SCHEDLGU.TXT
2014-09-29 03:22 - 2014-05-29 19:10 - 00000000 ____D () C:\tmp
2014-09-29 00:25 - 2014-03-02 07:17 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MKVToolNix
2014-09-29 00:24 - 2014-03-02 07:16 - 00000000 ____D () C:\Program Files (x86)\MKVToolNix
2014-09-28 23:58 - 2009-07-14 05:20 - 00000000 ___HD () C:\Windows\system32\GroupPolicy
2014-09-28 23:53 - 2009-07-14 20:18 - 00000000 ___RD () C:\Users\Public\Recorded TV
2014-09-28 23:11 - 2009-07-14 19:58 - 00699416 _____ () C:\Windows\system32\perfh007.dat
2014-09-28 23:11 - 2009-07-14 19:58 - 00149556 _____ () C:\Windows\system32\perfc007.dat
2014-09-28 23:11 - 2009-07-14 07:13 - 01620612 _____ () C:\Windows\system32\PerfStringBackup.INI
2014-09-27 05:16 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\Resources
2014-09-27 04:59 - 2014-03-30 01:31 - 00000000 ____D () C:\XboxDvdMenu
2014-09-27 04:27 - 2014-03-02 02:40 - 00000000 ____D () C:\Program Files (x86)\JDownloader
2014-09-26 20:40 - 2014-02-18 13:07 - 00000000 ___HD () C:\Program Files (x86)\InstallShield Installation Information
2014-09-26 19:33 - 2014-04-21 02:24 - 00000132 _____ () C:\Users\Panics\AppData\Roaming\Adobe CS6-Targa-Format - Voreinstellungen
2014-09-26 19:26 - 2014-05-03 12:03 - 00000132 _____ () C:\Users\Panics\AppData\Roaming\Adobe CS6-PNG-Format - Voreinstellungen
2014-09-26 17:09 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\rescache
2014-09-26 16:15 - 2014-03-11 01:36 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\OBS
2014-09-26 14:16 - 2009-07-14 07:32 - 00000000 ___RD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games
2014-09-26 13:59 - 2009-07-14 06:45 - 05008656 _____ () C:\Windows\system32\FNTCACHE.DAT
2014-09-26 01:31 - 2014-02-18 11:28 - 00107560 _____ () C:\Users\Panics\AppData\Local\GDIPFONTCACHEV1.DAT
2014-09-25 16:20 - 2014-02-18 13:48 - 00000000 ____D () C:\Users\Panics\AppData\Local\PMB Files
2014-09-25 02:53 - 2014-02-18 13:48 - 00000000 ____D () C:\ProgramData\PMB Files
2014-09-24 19:19 - 2014-02-18 15:11 - 00001102 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TeamViewer 9.lnk
2014-09-22 17:55 - 2014-03-26 16:01 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\HLSW
2014-09-22 17:15 - 2014-02-19 16:15 - 00000000 ____D () C:\Users\Panics\Documents\Visual Studio 2012
2014-09-22 14:06 - 2014-02-18 11:28 - 00000000 ____D () C:\Users\Panics\AppData\Local\Deployment
2014-09-22 13:51 - 2014-08-16 03:45 - 00000000 ____D () C:\Users\Panics\Desktop\Server Backups
2014-09-21 15:04 - 2014-02-18 13:44 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\Riot Games
2014-09-21 02:09 - 2014-07-10 04:47 - 00000000 ____D () C:\Users\Panics\Documents\Electronic Arts
2014-09-21 00:42 - 2014-02-18 13:40 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\Origin
2014-09-21 00:27 - 2014-02-18 14:18 - 00000000 ____D () C:\ProgramData\Package Cache
2014-09-21 00:26 - 2014-03-08 21:06 - 00000000 ___HD () C:\Windows\msdownld.tmp
2014-09-21 00:26 - 2014-03-08 21:06 - 00000000 ____D () C:\Windows\SysWOW64\directx
2014-09-21 00:02 - 2014-07-10 05:31 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\OpenCandy
2014-09-20 21:25 - 2014-02-18 14:07 - 00000000 __SHD () C:\Windows\SysWOW64\AI_RecycleBin
2014-09-20 20:33 - 2014-03-11 01:36 - 00000000 ____D () C:\Program Files\OBS
2014-09-20 14:24 - 2014-02-19 10:44 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\Skype
2014-09-20 13:34 - 2014-02-18 12:48 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation
2014-09-20 13:34 - 2014-02-18 11:18 - 00000000 ____D () C:\Program Files (x86)\NVIDIA Corporation
2014-09-20 13:27 - 2014-02-18 11:18 - 00000000 ____D () C:\Program Files\NVIDIA Corporation
2014-09-19 18:46 - 2014-08-30 10:21 - 00000000 ____D () C:\Users\Panics\Desktop\Build
2014-09-19 18:34 - 2014-03-27 07:28 - 00000000 ____D () C:\Program Files (x86)\DSPRobotics
2014-09-19 18:26 - 2014-02-18 14:24 - 00000000 ____D () C:\Program Files (x86)\Battlelog Web Plugins
2014-09-19 18:25 - 2014-07-07 04:01 - 00000000 ____D () C:\Program Files (x86)\Lightworks
2014-09-19 18:24 - 2014-03-29 03:07 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\DesktopIconForAmazon
2014-09-19 18:00 - 2014-03-02 02:40 - 00000000 ____D () C:\ProgramData\WPM
2014-09-19 17:58 - 2014-07-24 14:34 - 00001912 _____ () C:\Windows\epplauncher.mif
2014-09-18 23:12 - 2014-02-19 10:43 - 00000000 ___RD () C:\Program Files (x86)\Skype
2014-09-18 23:12 - 2014-02-19 10:43 - 00000000 ____D () C:\ProgramData\Skype
2014-09-18 17:30 - 2014-02-19 18:51 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FileZilla FTP Client
2014-09-18 17:30 - 2014-02-19 18:51 - 00000000 ____D () C:\Program Files (x86)\FileZilla FTP Client
2014-09-17 14:10 - 2014-02-18 10:26 - 00000000 ____D () C:\Users\Panics\AppData\Local\VirtualStore
2014-09-17 06:51 - 2014-02-19 00:04 - 01538880 _____ (NVIDIA Corporation) C:\Windows\system32\nvhdagenco6420103.dll
2014-09-17 04:13 - 2014-07-30 12:18 - 01291280 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvspbridge.dll
2014-09-17 04:13 - 2014-02-18 23:54 - 02193560 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvspcap.dll
2014-09-17 04:12 - 2014-07-30 12:18 - 01715224 _____ (NVIDIA Corporation) C:\Windows\system32\nvspbridge64.dll
2014-09-17 04:12 - 2014-02-18 23:54 - 02799784 _____ (NVIDIA Corporation) C:\Windows\system32\nvspcap64.dll
2014-09-15 09:06 - 2014-02-18 11:14 - 00278152 ____N (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe
2014-09-14 19:34 - 2014-02-20 22:07 - 00002284 ____H () C:\Users\Panics\Documents\Default.rdp
2014-09-14 01:48 - 2014-07-30 12:21 - 18106152 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvwgf2um.dll
2014-09-14 01:48 - 2014-02-18 11:18 - 00073872 _____ (Khronos Group) C:\Windows\system32\OpenCL.dll
2014-09-14 01:48 - 2014-02-18 11:18 - 00060560 _____ (Khronos Group) C:\Windows\SysWOW64\OpenCL.dll
2014-09-14 01:48 - 2013-10-27 10:12 - 31887680 _____ (NVIDIA Corporation) C:\Windows\system32\nvoglv64.dll
2014-09-14 01:48 - 2013-10-27 10:12 - 20589536 _____ (NVIDIA Corporation) C:\Windows\system32\nvwgf2umx.dll
2014-09-14 01:48 - 2013-10-27 10:12 - 16875856 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvd3dum.dll
2014-09-14 01:48 - 2013-10-27 10:12 - 03223120 _____ (NVIDIA Corporation) C:\Windows\system32\nvapi64.dll
2014-09-14 01:48 - 2013-10-27 10:12 - 02838424 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvapi.dll
2014-09-14 01:48 - 2013-10-27 10:12 - 00984424 _____ (NVIDIA Corporation) C:\Windows\system32\nvumdshimx.dll
2014-09-14 01:48 - 2013-10-27 10:12 - 00026956 _____ () C:\Windows\system32\nvinfo.pb
2014-09-14 00:47 - 2014-05-01 10:48 - 00000000 ___SD () C:\Windows\system32\CompatTel
2014-09-14 00:47 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\PolicyDefinitions
2014-09-13 23:53 - 2014-02-18 11:18 - 06890696 _____ (NVIDIA Corporation) C:\Windows\system32\nvcpl.dll
2014-09-13 23:53 - 2014-02-18 11:18 - 03529872 _____ (NVIDIA Corporation) C:\Windows\system32\nvsvc64.dll
2014-09-13 23:53 - 2014-02-18 11:18 - 02557640 _____ (NVIDIA Corporation) C:\Windows\system32\nvsvcr.dll
2014-09-13 23:53 - 2014-02-18 11:18 - 00934216 _____ (NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe
2014-09-13 23:53 - 2014-02-18 11:18 - 00385168 _____ (NVIDIA Corporation) C:\Windows\system32\nvmctray.dll
2014-09-13 23:53 - 2014-02-18 11:18 - 00062608 _____ (NVIDIA Corporation) C:\Windows\system32\nvshext.dll
2014-09-13 11:22 - 2014-02-18 23:52 - 01593956 _____ () C:\Windows\SysWOW64\PerfStringBackup.INI
2014-09-13 11:20 - 2014-02-18 12:19 - 00000000 ____D () C:\Windows\system32\MRT
2014-09-11 17:37 - 2014-02-18 11:18 - 03961833 _____ () C:\Windows\system32\nvcoproc.bin
2014-09-10 12:28 - 2014-02-19 16:03 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\Adobe
2014-09-04 21:14 - 2014-02-18 23:49 - 00034976 _____ (NVIDIA Corporation) C:\Windows\system32\nvaudcap64v.dll
2014-09-03 14:18 - 2014-03-14 18:53 - 00001782 _____ () C:\Windows\Sandboxie.ini
2014-09-02 19:33 - 2014-03-19 22:11 - 00000000 ____D () C:\Users\Panics\AppData\Local\Arma 3

Files to move or delete:
====================
C:\Users\Panics\bootstrap.js
C:\Users\Panics\FileZilla_3.8.0_win32-setup.exe


Some content of TEMP:
====================
C:\Users\Panics\AppData\Local\Temp\130562585493147792.exe
C:\Users\Panics\AppData\Local\Temp\13056258550787863454.exe
C:\Users\Panics\AppData\Local\Temp\avgnt.exe
C:\Users\Panics\AppData\Local\Temp\drm_dyndata_7370014.dll
C:\Users\Panics\AppData\Local\Temp\drm_dyndata_7380014.dll
C:\Users\Panics\AppData\Local\Temp\proxy_vole626264257395688635.dll
C:\Users\Panics\AppData\Local\Temp\vlc-2.1.5-win32.exe


==================== Bamital & volsnap Check =================

(There is no automatic fix for files that do not pass verification.)

C:\Windows\System32\winlogon.exe => File is digitally signed
C:\Windows\System32\wininit.exe => File is digitally signed
C:\Windows\SysWOW64\wininit.exe => File is digitally signed
C:\Windows\explorer.exe => File is digitally signed
C:\Windows\SysWOW64\explorer.exe => File is digitally signed
C:\Windows\System32\svchost.exe => File is digitally signed
C:\Windows\SysWOW64\svchost.exe => File is digitally signed
C:\Windows\System32\services.exe => File is digitally signed
C:\Windows\System32\User32.dll => File is digitally signed
C:\Windows\SysWOW64\User32.dll => File is digitally signed
C:\Windows\System32\userinit.exe => File is digitally signed
C:\Windows\SysWOW64\userinit.exe => File is digitally signed
C:\Windows\System32\rpcss.dll => File is digitally signed
C:\Windows\System32\Drivers\volsnap.sys => File is digitally signed


LastRegBack: 2014-09-26 17:01

==================== End Of Log ============================
         
--- --- ---


[Addition]

Ebenfalls an gehangen da der Text sonst Überlänge hat...

GMER LogFile:

Code:
ATTFilter
GMER 2.1.19357 - hxxp://www.gmer.net
Rootkit scan 2014-10-02 14:49:38
Windows 6.1.7601 Service Pack 1 x64 \Device\Harddisk1\DR1 -> \Device\Ide\IdeDeviceP3T0L0-3 WDC_WD5000AAKS-07YGA0 rev.12.01C02 465,76GB
Running: 2x1iyog1.exe; Driver: C:\Users\Panics\AppData\Local\Temp\pwdiapod.sys


---- User code sections - GMER 2.1 ----

.text  C:\Windows\system32\PnkBstrA.exe[2572] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69                                      0000000076bf1465 2 bytes [BF, 76]
.text  C:\Windows\system32\PnkBstrA.exe[2572] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155                                     0000000076bf14bb 2 bytes [BF, 76]
.text  ...                                                                                                                                 * 2
.text  C:\Program Files (x86)\PS3 Media Server\win32\service\wrapper.exe[2640] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69     0000000076bf1465 2 bytes [BF, 76]
.text  C:\Program Files (x86)\PS3 Media Server\win32\service\wrapper.exe[2640] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155    0000000076bf14bb 2 bytes [BF, 76]
.text  ...                                                                                                                                 * 2
.text  C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe[3648] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69   0000000076bf1465 2 bytes [BF, 76]
.text  C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe[3648] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155  0000000076bf14bb 2 bytes [BF, 76]
.text  ...                                                                                                                                 * 2
.text  C:\Program Files\TortoiseGit\bin\TGitCache.exe[4748] C:\Windows\system32\kernel32.dll!SetUnhandledExceptionFilter                   0000000076db9040 3 bytes [33, C0, C3]

---- EOF - GMER 2.1 ----
         
Wie weiter oben erwähnt habe ich 2 zip-Dateien an gehangen da mir sonst das Forum mitteilt das mein Text viel zu lang ist (12000+ Zeichen zuviel :S)

Ich hoffe das ihr mir helfen könnt da eine Neuinstallation des Betriebssystems aktuell eher schlecht aussieht da sich ca 2,5TB Daten auf meinen PC befinden die ich nicht sichern könnte. (Die Datenmenge ist eher hoch wegen Sicherungen von Servern, Gameservern, Homepage, Ts³ Server und weiteres...)

Mit Freundlichem Gruß
Lars 'Panics' B.

Alt 02.10.2014, 15:54   #2
schrauber
/// the machine
/// TB-Ausbilder
 

Windows 7 [x64] Radom Doppelklick Virus/Trojaner [?] - Standard

Windows 7 [x64] Radom Doppelklick Virus/Trojaner [?]



Hi,

Logs bitte immer in den Thread posten. Zur Not aufteilen und mehrere Posts nutzen.
Ich kann auf Arbeit keine Anhänge öffnen, danke.

So funktioniert es:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke auf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.
__________________

__________________

Alt 02.10.2014, 15:57   #3
Panics
 
Windows 7 [x64] Radom Doppelklick Virus/Trojaner [?] - Standard

Windows 7 [x64] Radom Doppelklick Virus/Trojaner [?]



Hier die Beiden weiteren LogFiles:

FRST: [addition]

Code:
ATTFilter
Additional scan result of Farbar Recovery Scan Tool (x64) Version: 01-10-2014 01
Ran by Panics at 2014-10-02 14:33:39
Running from C:\Users\Panics\Downloads
Boot Mode: Normal
==========================================================


==================== Security Center ========================

(If an entry is included in the fixlist, it will be removed.)

AV: Avira Desktop (Enabled - Up to date) {4D041356-F94D-285F-8768-AAE50FA36859}
AS: Avira Desktop (Enabled - Up to date) {F665F2B2-DF77-27D1-BDD8-9197742422E4}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installed Programs ======================

(Only the adware programs with "hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.)

 Tools for .Net 3.5 - DEU Lang Pack (x32 Version: 3.11.50727 - Microsoft Corporation) Hidden
 Tools for .Net 3.5 (x32 Version: 3.11.50727 - Microsoft Corporation) Hidden
7-Zip 9.20 (x64 edition) (HKLM\...\{23170F69-40C1-2702-0920-000001000000}) (Version: 9.20.00.0 - Igor Pavlov)
Adobe After Effects CS5 (HKLM-x32\...\{DA1B174B-4297-467C-9EF8-0AB8D4D5171E}) (Version: 10 - Adobe Systems Incorporated)
Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 3.1.0.4880 - Adobe Systems Incorporated)
Adobe AIR (x32 Version: 3.1.0.4880 - Adobe Systems Incorporated) Hidden
Adobe Flash Player 11 ActiveX (HKLM-x32\...\{E94EFAB6-653F-4837-9E8A-F6377CA1EC0D}) (Version: 11.8.800.175 - Adobe Systems Incorporated)
Adobe Media Player (HKLM-x32\...\com.adobe.amp.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1) (Version: 1.8 - Adobe Systems Incorporated)
Adobe Media Player (x32 Version: 1.8 - Adobe Systems Incorporated) Hidden
Adobe Photoshop CS6 (HKLM-x32\...\{74EB3499-8B95-4B5C-96EB-7B342F3FD0C6}) (Version: 13.0 - Adobe Systems Incorporated)
Adobe Reader XI (11.0.07) - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.07 - Adobe Systems Incorporated)
Antares Auto-Tune Live VST (32+64-bit) (HKLM\...\{7DAC7F16-7986-4E5D-8758-A11C359482A7}) (Version: 1.00.0003 - Antares Audio Technologies)
Antivirus Pro (HKLM-x32\...\Avira AntiVir Desktop) (Version: 14.0.6.570 - Avira)
Aperture Tag: The Paint Gun Testing Initiative (HKLM-x32\...\Steam App 280740) (Version:  - Aperture Tag Team)
Apple Application Support (HKLM-x32\...\{78002155-F025-4070-85B3-7C0453561701}) (Version: 3.0.6 - Apple Inc.)
Apple Mobile Device Support (HKLM\...\{6AF2AC2A-3532-43FD-9F4D-BDC9C0D724C7}) (Version: 7.1.2.6 - Apple Inc.)
Apple Software Update (HKLM-x32\...\{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}) (Version: 2.1.3.127 - Apple Inc.)
AquaMedic AT-Control (HKLM-x32\...\{8D1C7338-E494-490B-AB00-38794DDE7022}) (Version: 8.0.1 - ab AquaMedic GmbH)
Arma 2 (HKLM-x32\...\Steam App 33910) (Version:  - Bohemia Interactive)
Arma 2: Operation Arrowhead (HKLM-x32\...\Steam App 33930) (Version:  - Bohemia Interactive)
Arma 3 (HKLM-x32\...\Steam App 107410) (Version:  - Bohemia Interactive)
Arma 3 Tools (HKLM-x32\...\Steam App 233800) (Version:  - Bohemia Interactive)
ASIO4ALL (HKLM-x32\...\ASIO4ALL) (Version: 2.10 - Michael Tippach)
Asmedia ASM104x USB 3.0 Host Controller Driver (HKLM-x32\...\{E4FB0B39-C991-4EE7-95DD-1A1A7857D33D}) (Version: 1.14.1.0 - Asmedia Technology)
Assassin's Creed IV Black Flag (HKLM-x32\...\Steam App 242050) (Version:  - Ubisoft Montreal)
Audacity 2.0.5 (HKLM-x32\...\Audacity_is1) (Version: 2.0.5 - Audacity Team)
AVerMedia Live Gamer HD Series 3.3.64.42 (HKLM-x32\...\AVerMedia Live Gamer HD Series) (Version: 3.3.64.42 - AVerMedia TECHNOLOGIES, Inc.)
AVerMedia RECentral (HKLM-x32\...\InstallShield_{30D6B6ED-E039-4D62-8E07-E058D17A9372}) (Version: 1.3.0.45 - AVerMedia Technologies, Inc.)
AVerMedia RECentral (x32 Version: 1.3.0.45 - AVerMedia Technologies, Inc.) Hidden
AviSynth (HKLM-x32\...\AviSynth) (Version: 2.6.0 MT - )
Battle.net (HKLM-x32\...\Battle.net) (Version:  - Blizzard Entertainment)
Battlefield 4™ (HKLM-x32\...\{ABADE36E-EC37-413B-8179-B432AD3FACE7}) (Version: 1.3.2.3825 - Electronic Arts)
Battlelog Web Plugins (HKLM-x32\...\Battlelog Web Plugins) (Version: 2.3.0 - EA Digital Illusions CE AB)
BattlEye for OA Uninstall (HKLM-x32\...\BattlEye for OA) (Version:  - )
Beat Hazard (HKLM-x32\...\Steam App 49600) (Version:  - Cold Beam Games)
Blend for Visual Studio 2012 (x32 Version: 5.0.30709.0 - Microsoft Corporation) Hidden
Blend for Visual Studio 2012 DEU resources (x32 Version: 5.0.30709.0 - Microsoft Corporation) Hidden
Blend for Visual Studio Add-in for Adobe FXG Import (x32 Version: 1.0.40218.0 - Microsoft Corporation) Hidden
Blend for Visual Studio SDK for .NET 4.5 (x32 Version: 3.0.40218.0 - Microsoft Corporation) Hidden
Blend for Visual Studio SDK for Silverlight 5 (x32 Version: 3.0.40218.0 - Microsoft Corporation) Hidden
Blender (HKLM\...\Blender) (Version: 2.72-rc - Blender Foundation)
Bonjour (HKLM\...\{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}) (Version: 3.0.0.10 - Apple Inc.)
Borderlands 2 (HKLM-x32\...\Steam App 49520) (Version:  - Gearbox Software)
Call of Duty: Black Ops II - Zombies (HKLM-x32\...\Steam App 212910) (Version:  - )
CINEMA 4D 15.008 (HKLM\...\MAXON12664043) (Version: 15.008 - MAXON Computer GmbH)
CMake 3.0.1, a cross-platform, open-source build system (HKLM-x32\...\CMake 3.0.1) (Version: 3.0.1 - Kitware)
Counter-Strike: Global Offensive (HKLM-x32\...\Steam App 730) (Version:  - Valve)
Counter-Strike: Source (HKLM-x32\...\Steam App 240) (Version:  - Valve)
D3DX10 (x32 Version: 15.4.2368.0902 - Microsoft) Hidden
DAEMON Tools Lite (HKLM-x32\...\DAEMON Tools Lite) (Version: 4.49.1.0356 - Disc Soft Ltd)
DayZ (HKLM-x32\...\Steam App 221100) (Version:  - Bohemia Interactive)
DayZ Commander (HKLM-x32\...\{B3653588-3AC0-4A1D-950F-D96531E84374}) (Version: 0.92.91 - Dotjosh Studios)
Dead Space (HKLM-x32\...\{025A585C-0C66-413D-80D2-4C05CB699771}) (Version: 1.0.0.222 - Electronic Arts)
Dead Space (HKLM-x32\...\Steam App 17470) (Version:  - EA Redwood Shores)
Devenv-Ressourcen für Microsoft Visual Studio 2012 (x32 Version: 11.0.50727 - Microsoft Corporation) Hidden
Dotfuscator and Analytics Community Edition (x32 Version: 5.5.4521.29298 - PreEmptive Solutions) Hidden
Dotfuscator and Analytics Community Edition Language Pack (x32 Version: 5.5.4521.29298 - PreEmptive Solutions) Hidden
Edirol HQ Orchestral VSTi v1.03 (HKLM-x32\...\Edirol HQ Orchestral VSTi v1.03) (Version:  - )
Entity Framework Designer für Visual Studio 2012 - DEU (HKLM-x32\...\{B2BDC072-BE01-432D-B281-30891D597FBB}) (Version: 11.1.30729.00 - Microsoft Corporation)
Erforderliche Komponenten für SSDT  (HKLM-x32\...\{70D065C3-77E5-45E9-A75C-EEB2E84EA869}) (Version: 11.0.2100.60 - Microsoft Corporation)
Everything 1.3.4.686 (x64) (HKLM\...\Everything) (Version:  - )
FFsplit version 0.7 (HKLM-x32\...\{82458834-6226-4A34-AE96-6907354F9F36}_is1) (Version: 0.7 - FFsplit Team)
FileZilla Client 3.9.0.5 (HKLM-x32\...\FileZilla Client) (Version: 3.9.0.5 - Tim Kosse)
Firebird SQL Server - MAGIX Edition (HKLM-x32\...\{39AB2E37-1A55-4292-A5D3-971E9F70D0F8}) (Version: 2.1.32.0 - MAGIX AG)
FL Studio 10 (HKLM-x32\...\FL Studio 10) (Version:  - Image-Line)
FL Studio 11 (HKLM-x32\...\FL Studio 11) (Version:  - Image-Line)
Fotogalerie (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden
Garry's Mod (HKLM-x32\...\Steam App 4000) (Version:  - Facepunch Studios)
GCFScape 1.8.5 (HKLM\...\GCFScape_is1) (Version:  - Ryan Gregg)
Git Extensions 2.48 (HKLM-x32\...\{789F0BE1-C0CA-4768-BE31-3BF07A43C61D}) (Version: 2.48.01 - Henk)
Git version 1.9.4-preview20140611 (HKLM-x32\...\Git_is1) (Version: 1.9.4-preview20140611 - The Git Development Community)
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 37.0.2062.124 - Google Inc.)
Google Update Helper (x32 Version: 1.3.24.15 - Google Inc.) Hidden
GTA IV: San Andreas (HKLM-x32\...\{89832DE3-7211-4A94-86CA-5B44C782F5EA}) (Version: 0.5.4.0 - GTA IV: San Andreas Mod Team)
GTA IV: San Andreas (HKLM-x32\...\{E31E22FF-484D-48B6-AEE2-111AEBA9F17A}) (Version: 0.5.4.0 - GTA IV: San Andreas Mod Team)
Gtk# for .Net 2.12.26 (HKLM-x32\...\{BC25B808-A11C-4C9F-9C0A-6682E47AAB83}) (Version: 2.12.26 - Xamarin, Inc.)
Guitar Hero World Tour (HKLM-x32\...\{A126E617-63F0-4E57-BFA4-7190F5845C39}) (Version: 1.0 - Aspyr)
Hammerwatch (HKLM-x32\...\Steam App 239070) (Version:  - )
Hex-Editor MX (HKLM-x32\...\{7FC7AD70-1DF3-4B84-9AA2-4FB680F45572}_is1) (Version: 6.0 - NEXT-Soft)
HLSW v1.4.0.2 (HKLM-x32\...\HLSW_is1) (Version:  - Stripf Software)
ICQ Status Checker 1.9 (HKLM-x32\...\{9E012857-0B5E-40A0-A36A-36751966A79B}_is1) (Version:  - murb.com)
IIS 8.0 Express (HKLM\...\{7BF61FA9-BDFB-4563-98AD-FCB0DA28CCC7}) (Version: 8.0.1557 - Microsoft Corporation)
IIS Express Application Compatibility Database for x64 (HKLM\...\{9f4f4a9b-eec5-4906-92fe-d1f43ccf5c8d}.sdb) (Version:  - )
IIS Express Application Compatibility Database for x86 (HKLM\...\{fdfba1f3-74ae-4255-9c10-a0f552b4610f}.sdb) (Version:  - )
IL Download Manager (HKLM-x32\...\IL Download Manager) (Version:  - Image-Line)
IL Shared Libraries (HKLM-x32\...\IL Shared Libraries) (Version:  - Image-Line)
ILMerge (HKLM-x32\...\{B7B9AF9F-408C-4168-985B-9861055B58C5}) (Version: 2.12.0803 - Microsoft)
ILMergeGui (HKCU\...\62cf57378a6f68a5) (Version: 2.0.7.0 - ILMergeGui)
Intel(R) Network Connections 16.6.126.0 (HKLM\...\PROSetDX) (Version: 16.6.126.0 - Intel)
Intel(R) Network Connections 16.6.126.0 (Version: 16.6.126.0 - Intel) Hidden
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 9.17.10.3347 - Intel Corporation)
iTunes (HKLM\...\{77DE5105-D05E-448C-96CB-7FA381903753}) (Version: 11.3.1.2 - Apple Inc.)
iWebcamera (HKLM-x32\...\{ABBC8011-1E42-4ADA-9794-574349612CEF}) (Version: 2.0.0 - drahtwerk)
Java 7 Update 51 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F86417051FF}) (Version: 7.0.510 - Oracle)
Java 7 Update 67 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83217045FF}) (Version: 7.0.670 - Oracle)
Java Auto Updater (x32 Version: 2.1.67.1 - Oracle, Inc.) Hidden
Java SE Development Kit 7 Update 51 (64-bit) (HKLM\...\{64A3A4F4-B792-11D6-A78A-00B0D0170510}) (Version: 1.7.0.510 - Oracle)
JavaScript Tooling (Version: 11.0.60315 - Microsoft Corporation) Hidden
JavaScript Tooling (x32 Version: 11.0.60315 - Microsoft Corporation) Hidden
JDownloader 0.9 (HKLM-x32\...\5513-1208-7298-9440) (Version: 0.9 - AppWork GmbH)
JDownloader 2 (HKLM\...\jdownloader2) (Version: 2.0 - AppWork GmbH)
KDiff3 (remove only) (HKLM-x32\...\KDiff3) (Version:  - )
League of Legends (HKLM-x32\...\League of Legends 3.0.1) (Version: 3.0.1 - Riot Games )
League of Legends (x32 Version: 3.0.1 - Riot Games ) Hidden
LocalESPC (x32 Version: 8.59.25584 - Microsoft Corporation) Hidden
LocalESPCui for de-de (x32 Version: 8.59.25584 - Microsoft) Hidden
Logitech Gaming Software 8.51 (HKLM\...\Logitech Gaming Software) (Version: 8.51.5 - Logitech Inc.)
MAGIX Burn routines (HKLM\...\{72945A77-20ED-4507-B267-4771EDE4EE58}) (Version: 11.0.0.233 - MAGIX AG)
MAGIX Content and Soundpools (HKLM-x32\...\MAGIX_GlobalContent) (Version: 1.0.0.0 - MAGIX AG)
MAGIX Music Maker 2014 Premium (HKLM-x32\...\MX.{088A4B09-8FB2-48D0-932A-7F90BE050543}) (Version: 20.0.2.35 - MAGIX AG)
MAGIX Music Maker 2014 Premium (Version: 20.0.2.35 - MAGIX AG) Hidden
MAGIX Music Maker 2014 Premium Update (Version: 20.0.3.45 - MAGIX AG) Hidden
MAGIX Music Maker 2014 Trial Soundpools (Version: 1.0.0.0 - MAGIX AG) Hidden
MAGIX Speed burnR (MSI) (HKLM-x32\...\MAGIX_{5C375A31-ED71-4CA0-91E0-8FA47E72D56D}) (Version: 7.0.1.27 - MAGIX AG)
MAGIX Speed burnR (MSI) (Version: 7.0.1.27 - MAGIX AG) Hidden
Mass Effect (HKLM-x32\...\Steam App 17460) (Version:  - BioWare)
Mass Effect 2 (HKLM-x32\...\Steam App 24980) (Version:  - BioWare)
Mass Effect 3 - Ultimate Edition (HKLM-x32\...\{4C7406AA-CE6E-471E-B67E-BA0BC0B60EB7}_is1) (Version: 1.5.5427.124 - RAF)
McAfee Security Scan Plus (HKLM\...\McAfee Security Scan) (Version: 3.8.141.11 - McAfee, Inc.)
Microsoft .NET Framework 4 Multi-Targeting Pack (x32 Version: 4.0.30319 - Microsoft Corporation) Hidden
Microsoft .NET Framework 4.5 Multi-Targeting Pack (HKLM-x32\...\{5CBFF3F3-2D40-34EE-BCA5-A95BC19E400D}) (Version: 4.5.50709 - Microsoft Corporation)
Microsoft .NET Framework 4.5 SDK - DEU Lang Pack (HKLM-x32\...\{98B45D1C-6EB1-460D-A87D-2B60678DC105}) (Version: 4.5.50709 - Microsoft Corporation)
Microsoft .NET Framework 4.5 SDK (HKLM-x32\...\{1948E039-EC79-4591-951D-9867A8C14C90}) (Version: 4.5.50709 - Microsoft Corporation)
Microsoft .NET Framework 4.5.1 (DEU) (Version: 4.5.50938 - Microsoft Corporation) Hidden
Microsoft .NET Framework 4.5.1 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.50938 - Microsoft Corporation)
Microsoft .NET Framework 4.5.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50938 - Microsoft Corporation)
Microsoft .NET Framework 4.5.1 (Version: 4.5.50938 - Microsoft Corporation) Hidden
Microsoft Application Error Reporting (Version: 12.0.6015.5000 - Microsoft Corporation) Hidden
Microsoft ASP.NET and Web Tools 2012.3 - Visual Studio 2012 - deu (x32 Version: 1.4.41009.0 - Microsoft Corporation) Hidden
Microsoft ASP.NET and Web Tools 2012.3 - Visual Studio 2012 (x32 Version: 1.4.41009.0 - Microsoft Corporation) Hidden
Microsoft ASP.NET MVC 3 - DEU (HKLM-x32\...\{07AC2D83-E795-4AD5-970D-B9BD14A1E411}) (Version: 3.0.20105.0 - Microsoft Corporation)
Microsoft ASP.NET MVC 3 - Visual Studio 2012 Tools Update - DEU (x32 Version: 3.0.30710.0 - Microsoft Corporation) Hidden
Microsoft ASP.NET MVC 3 - Visual Studio 2012 Tools Update (x32 Version: 3.0.30710.0 - Microsoft Corporation) Hidden
Microsoft ASP.NET MVC 3 (HKLM-x32\...\{DCDEC776-BADD-48B9-8F9A-DFF513C3D7FA}) (Version: 3.0.20105.0 - Microsoft Corporation)
Microsoft ASP.NET MVC 4 - Visual Studio 2012 Tools - DEU (x32 Version: 4.1.20219.0 - Microsoft Corporation) Hidden
Microsoft ASP.NET MVC 4 - Visual Studio 2012 Tools - ENU (x32 Version: 4.1.20219.0 - Microsoft Corporation) Hidden
Microsoft ASP.NET MVC 4 Runtime - DEU (x32 Version: 4.0.20710.0 - Microsoft Corporation) Hidden
Microsoft ASP.NET MVC 4 Runtime (x32 Version: 4.0.20710.0 - Microsoft Corporation) Hidden
Microsoft ASP.NET Web Pages - DEU (HKLM-x32\...\{93EEC4E9-EEFE-4027-ACD3-6E8C1D085975}) (Version: 1.0.20105.0 - Microsoft Corporation)
Microsoft ASP.NET Web Pages - Visual Studio 2012 Tools - DEU (x32 Version: 1.0.20710.0 - Microsoft Corporation) Hidden
Microsoft ASP.NET Web Pages - Visual Studio 2012 Tools (x32 Version: 1.0.20710.0 - Microsoft Corporation) Hidden
Microsoft ASP.NET Web Pages (HKLM-x32\...\{631471BE-DEAB-454B-A9AC-CE3EB42C28B3}) (Version: 1.0.20105.0 - Microsoft Corporation)
Microsoft ASP.NET Web Pages 2 - Visual Studio 2012 Tools - DEU (x32 Version: 4.1.20219.0 - Microsoft Corporation) Hidden
Microsoft ASP.NET Web Pages 2 - Visual Studio 2012 Tools - ENU (x32 Version: 4.1.20219.0 - Microsoft Corporation) Hidden
Microsoft ASP.NET Web Pages 2 Runtime - DEU (x32 Version: 2.0.20710.0 - Microsoft Corporation) Hidden
Microsoft ASP.NET Web Pages 2 Runtime (x32 Version: 2.0.20715.0 - Microsoft Corporation) Hidden
Microsoft DirectX SDK (June 2008) (HKLM-x32\...\Microsoft DirectX SDK (June 2008)) (Version:  - Microsoft Corporation)
Microsoft Expression Blend SDK for .NET 4 (x32 Version: 2.0.20525.0 - Microsoft Corporation) Hidden
Microsoft Expression Blend SDK for Silverlight 4 (x32 Version: 2.0.20525.0 - Microsoft Corporation) Hidden
Microsoft Games for Windows - LIVE (HKLM-x32\...\{2C9EE786-1DDB-4C98-8FA4-B1B9B5A66B77}) (Version: 3.1.186.0 - Microsoft Corporation)
Microsoft Games for Windows - LIVE Redistributable (HKLM-x32\...\{42AA4CA8-DCD8-4308-BCAB-0B6D75856A9D}) (Version: 3.5.95.0 - Microsoft Corporation)
Microsoft Help Viewer 2.0 (HKLM-x32\...\Microsoft Help Viewer 2.0) (Version: 2.0.50727 - Microsoft Corporation)
Microsoft Help Viewer 2.0 (x32 Version: 2.0.50727 - Microsoft Corporation) Hidden
Microsoft Help Viewer 2.0 Language Pack - DEU (HKLM-x32\...\Microsoft Help Viewer 2.0 Language Pack - DEU) (Version: 2.0.50727 - Microsoft Corporation)
Microsoft Help Viewer 2.0 Language Pack - DEU (x32 Version: 2.0.50727 - Microsoft Corporation) Hidden
Microsoft LightSwitch for Visual Studio 2012 Core (x32 Version: 11.0.50727 - Microsoft Corporation) Hidden
Microsoft LightSwitch for Visual Studio 2012 v3.0 Core (x32 Version: 11.0.61011 - Microsoft Corporation) Hidden
Microsoft LightSwitch for Visual Studio 2012 v3.0 CoreRes - DEU (x32 Version: 11.0.61011 - Microsoft Corporation) Hidden
Microsoft LightSwitch für Visual Studio 2012 CoreRes - DEU (x32 Version: 11.0.50727 - Microsoft Corporation) Hidden
Microsoft NuGet - Visual Studio 2012 (x32 Version: 2.6.40627.9000 - Microsoft Corporation) Hidden
Microsoft Portable Library Multi-Targeting Pack (x32 Version: 11.0.60418.17931 - Microsoft Corporation) Hidden
Microsoft Portable Library Multi-Targeting Pack Language Pack - deu (x32 Version: 11.0.50709.17929 - Microsoft Corporation) Hidden
Microsoft Primary Interoperability Assemblies 2010 (HKLM-x32\...\{FA8E7AF5-C70E-3274-9740-9E697FBD5BB7}) (Version: 10.0.30319 - Microsoft Corporation)
Microsoft Report Viewer Add-On for Visual Studio 2012 (x32 Version: 11.1.2802.16 - Microsoft Corporation) Hidden
Microsoft Report Viewer Add-On für Visual Studio 2012 (x32 Version: 11.1.2802.16 - Microsoft Corporation) Hidden
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.30514.0 - Microsoft Corporation)
Microsoft Silverlight 4 SDK - Deutsch (HKLM-x32\...\{8EA792A5-38AA-4F0E-8DFE-D1BAF1145431}) (Version: 4.0.60310.0 - Microsoft Corporation)
Microsoft Silverlight 5 SDK - DEU (HKLM-x32\...\{F351AA2C-723C-4CFE-A7CB-8E43AB164F7F}) (Version: 5.0.61118.0 - Microsoft Corporation)
Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation)
Microsoft SQL Server 2012 Command Line Utilities  (HKLM\...\{AD49BD4B-6CEE-4EA2-B53E-8EB0606F1B11}) (Version: 11.0.2100.60 - Microsoft Corporation)
Microsoft SQL Server 2012 Data-Tier App Framework  (HKLM\...\{36E619BC-A234-4EC3-849B-779A7C865A45}) (Version: 11.0.2316.0 - Microsoft Corporation)
Microsoft SQL Server 2012 Data-Tier App Framework  (HKLM-x32\...\{FBA6F90E-36EC-4FC9-9B25-3834E3BD46A8}) (Version: 11.0.2316.0 - Microsoft Corporation)
Microsoft SQL Server 2012 Express LocalDB  (HKLM\...\{EF18EF0F-96D3-4A6B-9600-2197F1720A15}) (Version: 11.0.2100.60 - Microsoft Corporation)
Microsoft SQL Server 2012 Management Objects (HKLM-x32\...\{6B7B7E62-9F56-4C87-8664-0E20F2CAB03B}) (Version: 11.0.2100.60 - Microsoft Corporation)
Microsoft SQL Server 2012 Management Objects (x64) (HKLM\...\{D4DA7C91-A59F-4C72-BAC4-DF7C76AB1CB8}) (Version: 11.0.2100.60 - Microsoft Corporation)
Microsoft SQL Server 2012 Native Client  (HKLM\...\{8E4BA1E5-54E8-41F0-919B-CD875B83CFCE}) (Version: 11.0.2100.60 - Microsoft Corporation)
Microsoft SQL Server 2012 Transact-SQL Compiler Service  (HKLM\...\{55FABD1D-8BE6-4A1A-958D-52B15F1DFEF0}) (Version: 11.0.2100.60 - Microsoft Corporation)
Microsoft SQL Server 2012 Transact-SQL ScriptDom  (HKLM\...\{13C9CD03-A5FE-4F50-AC8A-17B77C38CC52}) (Version: 11.0.2100.60 - Microsoft Corporation)
Microsoft SQL Server 2012 T-SQL Language Service  (HKLM-x32\...\{28C7A4BB-3966-4373-8376-C11F38290630}) (Version: 11.0.2100.60 - Microsoft Corporation)
Microsoft SQL Server Compact 4.0 SP1 x64 DEU  (HKLM\...\{98225B15-ECF5-4645-B5AC-F8C5E869A5D5}) (Version: 4.0.8876.1 - Microsoft Corporation)
Microsoft SQL Server Data Tools - DEU (11.1.20627.00) (HKLM-x32\...\{F6F1EE45-97E9-48A3-94B2-044B0A3C08D3}) (Version: 11.1.20627.00 - Microsoft Corporation)
Microsoft SQL Server Data Tools Build Utilities - DEU (11.1.20627.00) (HKLM-x32\...\{CEEDB2C4-46BE-4340-BAB9-F30110D9BBB8}) (Version: 11.1.20627.00 - Microsoft Corporation)
Microsoft SQL Server System CLR Types (HKLM-x32\...\{D434E072-F482-4F52-AB97-7B19DD5DAEB5}) (Version: 10.50.1600.1 - Microsoft Corporation)
Microsoft SQL Server System CLR Types (x64) (HKLM\...\{485F4AC6-F79E-4482-A0D2-EDF0CCE1E124}) (Version: 10.50.1600.1 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{A49F249F-0C91-497F-86DF-B2585E8E76B7}) (Version: 8.0.50727.42 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729 (HKLM\...\{D285FC5F-3021-32E9-9C59-24CA325BDC5C}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022.218 (HKLM-x32\...\{E503B4BF-F7BB-3D5F-8BC8-F694B1CFF942}) (Version: 9.0.21022.218 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM-x32\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012  x64 Designtime - 11.0.50727 (Version: 11.0.50727 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2012 32bit Compilers - DEU Resources (x32 Version: 11.0.61030 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2012 Compilers - DEU Resources (x32 Version: 11.0.61030 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2012 Compilers (x32 Version: 11.0.61030 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2012 Core Libraries (x32 Version: 11.0.51106 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2012 Extended Libraries (x32 Version: 11.0.60610 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2012 Microsoft Foundation Class Libraries (x32 Version: 11.0.60610 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.60610 (HKLM-x32\...\{a1909659-0a08-4554-8af1-2175904903a1}) (Version: 11.0.60610.1 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.60610 (HKLM-x32\...\{95716cce-fc71-413f-8ad5-56c2892d4b3a}) (Version: 11.0.60610.1 - Microsoft Corporation)
Microsoft Visual C++ 2012 x64 Additional Runtime - 11.0.61030 (Version: 11.0.61030 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2012 x64 Debug Runtime - 11.0.60610 (Version: 11.0.60610 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2012 x64 Minimum Runtime - 11.0.61030 (Version: 11.0.61030 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2012 x86 Additional Runtime - 11.0.61030 (x32 Version: 11.0.61030 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2012 x86 Debug Runtime - 11.0.60610 (x32 Version: 11.0.60610 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2012 x86 Minimum Runtime - 11.0.61030 (x32 Version: 11.0.61030 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2012 x86-x64 Compilers (x32 Version: 11.0.61030 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{7f51bdb9-ee21-49ee-94d6-90afc321780e}) (Version: 12.0.21005.1 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation)
Microsoft Visual C++ 2013 x64 Additional Runtime - 12.0.21005 (Version: 12.0.21005 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2013 x64 Minimum Runtime - 12.0.21005 (Version: 12.0.21005 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2013 x86 Additional Runtime - 12.0.21005 (x32 Version: 12.0.21005 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2013 x86 Minimum Runtime - 12.0.21005 (x32 Version: 12.0.21005 - Microsoft Corporation) Hidden
Microsoft Visual J# 2.0 Redistributable Package - SE (x64) (HKLM\...\Microsoft Visual J# 2.0 Redistributable Package - SE (x64)) (Version:  - Microsoft Corporation)
Microsoft Visual J# 2.0 Redistributable Package - SE (x64) (Version: 2.0.50728 - Microsoft Corporation) Hidden
Microsoft Visual Studio 2010 Office Developer Tools (x64) (Version: 11.0.50727 - Microsoft Corporation) Hidden
Microsoft Visual Studio 2010 Office Developer Tools (x64) Language Pack - DEU (Version: 11.0.50727 - Microsoft Corporation) Hidden
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50701 - Microsoft Corporation)
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (Version: 10.0.50706 - Microsoft Corporation) Hidden
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - DEU (Version: 10.0.50701 - Microsoft Corporation) Hidden
Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x64) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - DEU) (Version: 10.0.50701 - Microsoft Corporation)
Microsoft Visual Studio 2012 Devenv (x32 Version: 11.0.50727 - Microsoft Corporation) Hidden
Microsoft Visual Studio 2012 IntelliTrace Core amd64 (Version: 11.0.61030 - Microsoft Corporation) Hidden
Microsoft Visual Studio 2012 IntelliTrace Core x86 (x32 Version: 11.0.61030 - Microsoft Corporation) Hidden
Microsoft Visual Studio 2012 IntelliTrace Front End x86 (x32 Version: 11.0.61030 - Microsoft Corporation) Hidden
Microsoft Visual Studio 2012 IntelliTraceFrontEndLoc (x32 Version: 11.0.61030 - Microsoft Corporation) Hidden
Microsoft Visual Studio 2012 IntelliTraceLoc (Version: 11.0.61030 - Microsoft Corporation) Hidden
Microsoft Visual Studio 2012 IntelliTraceLoc (x32 Version: 11.0.61030 - Microsoft Corporation) Hidden
Microsoft Visual Studio 2012 SharePoint Developer Tools (x32 Version: 11.0.50727 - Microsoft Corporation) Hidden
Microsoft Visual Studio 2012 SharePoint Developer Tools DEU Language Pack (x32 Version: 11.0.50727 - Microsoft Corporation) Hidden
Microsoft Visual Studio 2012 Shell (Minimum) (x32 Version: 11.0.50727 - Microsoft Corporation) Hidden
Microsoft Visual Studio 2012 Shell (Minimum) Interop Assemblies (x32 Version: 11.0.50727 - Microsoft Corporation) Hidden
Microsoft Visual Studio 2012 Shell-(Mindest)-Ressourcen (x32 Version: 11.0.50727 - Microsoft Corporation) Hidden
Microsoft Visual Studio 2012 Tools für SQL Server Compact 4.0 SP1 DEU (x32 Version: 4.0.8876.1 - Microsoft Corporation) Hidden
Microsoft Visual Studio 2012-Leistungserfassungstools - DEU (Version: 11.0.50727 - Microsoft Corporation) Hidden
Microsoft Visual Studio 2012-Leistungserfassungstools (Version: 11.0.50727 - Microsoft Corporation) Hidden
Microsoft Visual Studio 2012-Vorbereitung (x32 Version: 11.0.50727 - Microsoft Corporation) Hidden
Microsoft Visual Studio Premium 2012 - DEU (x32 Version: 11.0.50727 - Microsoft Corporation) Hidden
Microsoft Visual Studio Premium 2012 (x32 Version: 11.0.50727 - Microsoft Corporation) Hidden
Microsoft Visual Studio Professional 2012 - DEU (x32 Version: 11.0.50727 - Microsoft Corporation) Hidden
Microsoft Visual Studio Professional 2012 (x32 Version: 11.0.50727 - Microsoft Corporation) Hidden
Microsoft Visual Studio Team Foundation Server 2012 Object Model (Version: 11.0.61030 - Microsoft Corporation) Hidden
Microsoft Visual Studio Team Foundation Server 2012 Object Model Language Pack - DEU (Version: 11.0.61030 - Microsoft Corporation) Hidden
Microsoft Visual Studio Team Foundation Server 2012 Storyboarding (Version: 11.0.50727 - Microsoft Corporation) Hidden
Microsoft Visual Studio Team Foundation Server 2012 Storyboarding Language Pack - DEU (Version: 11.0.50727 - Microsoft Corporation) Hidden
Microsoft Visual Studio Team Foundation Server 2012 Team Explorer (x32 Version: 11.0.50727 - Microsoft Corporation) Hidden
Microsoft Visual Studio Team Foundation Server 2012 Team Explorer Language Pack - DEU (x32 Version: 11.0.50727 - Microsoft Corporation) Hidden
Microsoft Visual Studio Ultimate 2012 - DEU (x32 Version: 11.0.50727 - Microsoft Corporation) Hidden
Microsoft Visual Studio Ultimate 2012 (HKLM-x32\...\{21855b34-090c-4507-b972-388491166e31}) (Version: 11.0.50727.26 - Microsoft Corporation)
Microsoft Visual Studio Ultimate 2012 (x32 Version: 11.0.50727 - Microsoft Corporation) Hidden
Microsoft Visual Studio Ultimate 2012 XAML UI Designer Core (x32 Version: 11.0.50727 - Microsoft Corporation) Hidden
Microsoft Visual Studio Ultimate 2012 XAML UI Designer deu Resources (x32 Version: 11.0.50727 - Microsoft Corporation) Hidden
Microsoft Web Deploy 3.5 (HKLM\...\{3674F088-9B90-473A-AAC3-20A00D8D810C}) (Version: 3.1237.1762 - Microsoft Corporation)
Microsoft Web Deploy dbSqlPackage Provider - DEU (HKLM-x32\...\{86756584-C41A-4CA3-B42D-4768C7720F56}) (Version: 10.3.20225.0 - Microsoft Corporation)
Microsoft Web Platform Installer 4.0 (HKLM\...\{E2B8249D-895C-4685-8C83-00F3B1A13028}) (Version: 4.0.1622 - Microsoft Corporation)
Microsoft_VC80_CRT_x86 (x32 Version: 8.0.50727.4053 - Adobe) Hidden
Microsoft_VC80_CRT_x86_x64 (Version: 8.0.50727.4053 - Adobe) Hidden
Microsoft_VC80_MFC_x86 (x32 Version: 8.0.50727.4053 - Adobe) Hidden
Microsoft_VC80_MFC_x86_x64 (Version: 8.0.50727.4053 - Adobe) Hidden
Microsoft_VC80_MFCLOC_x86 (x32 Version: 8.0.50727.4053 - Adobe) Hidden
Microsoft_VC80_MFCLOC_x86_x64 (Version: 80.50727.4053 - Adobe) Hidden
Microsoft_VC90_ATL_x86 (x32 Version: 1.00.0000 - Adobe) Hidden
Microsoft_VC90_ATL_x86_x64 (Version: 1.00.0000 - Adobe) Hidden
Microsoft_VC90_CRT_x86 (x32 Version: 1.00.0000 - Adobe) Hidden
Microsoft_VC90_CRT_x86_x64 (Version: 1.00.0000 - Adobe) Hidden
Microsoft_VC90_MFC_x86 (x32 Version: 1.00.0000 - Adobe) Hidden
Microsoft_VC90_MFC_x86_x64 (Version: 1.00.0000 - Adobe) Hidden
Microsoft-System-CLR-Typen für SQL Server 2012 (HKLM-x32\...\{4C0B27C3-3E8F-4BD2-80FF-6E9E48EBD6D8}) (Version: 11.0.2100.60 - Microsoft Corporation)
Microsoft-System-CLR-Typen für SQL Server 2012 (x64) (HKLM\...\{64A5D39C-95CD-4B8B-B2FA-6C713133B57F}) (Version: 11.0.2100.60 - Microsoft Corporation)
Mirror's Edge (HKLM-x32\...\Steam App 17410) (Version:  - DICE)
MKVToolNix 7.2.0 (32bit) (HKLM-x32\...\MKVToolNix) (Version: 7.2.0 - Moritz Bunkus)
Movie Maker (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden
MSVCRT (x32 Version: 15.4.2862.0708 - Microsoft) Hidden
MSVCRT110 (x32 Version: 16.4.1108.0727 - Microsoft) Hidden
MSVCRT110_amd64 (Version: 16.4.1109.0912 - Microsoft) Hidden
MSXML 4.0 SP3 Parser (HKLM-x32\...\{196467F1-C11F-4F76-858B-5812ADC83B94}) (Version: 4.30.2100.0 - Microsoft Corporation)
MSXML 4.0 SP3 Parser (KB2758694) (HKLM-x32\...\{1D95BA90-F4F8-47EC-A882-441C99D30C1E}) (Version: 4.30.2117.0 - Microsoft Corporation)
MTA:SA v1.3.5 (HKLM-x32\...\MTA:SA 1.3) (Version: v1.3.5 - Multi Theft Auto)
MTA:SA v1.4.0 (HKLM-x32\...\MTA:SA 1.4) (Version: v1.4.0 - Multi Theft Auto)
Notepad++ (HKLM-x32\...\Notepad++) (Version: 6.6.7 - Notepad++ Team)
NVIDIA 3D Vision Controller-Treiber 344.11 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 344.11 - NVIDIA Corporation)
NVIDIA 3D Vision Treiber 344.11 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 344.11 - NVIDIA Corporation)
NVIDIA GeForce Experience 2.1.2 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 2.1.2 - NVIDIA Corporation)
NVIDIA GeForce Experience Service (Version: 16.13.42 - NVIDIA Corporation) Hidden
NVIDIA Grafiktreiber 344.11 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 344.11 - NVIDIA Corporation)
NVIDIA HD-Audiotreiber 1.3.32.1 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.32.1 - NVIDIA Corporation)
NVIDIA Install Application (Version: 2.1002.162.1274 - NVIDIA Corporation) Hidden
NVIDIA LED Visualizer 1.0 (Version: 1.0 - NVIDIA Corporation) Hidden
NVIDIA Network Service (Version: 2.0 - NVIDIA Corporation) Hidden
NVIDIA PhysX (x32 Version: 9.14.0702 - NVIDIA Corporation) Hidden
NVIDIA PhysX-Systemsoftware 9.14.0702 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.14.0702 - NVIDIA Corporation)
NVIDIA ShadowPlay 16.13.42 (Version: 16.13.42 - NVIDIA Corporation) Hidden
NVIDIA Stereoscopic 3D Driver (x32 Version: 7.17.12.6514 - NVIDIA Corporation) Hidden
NVIDIA Systemsteuerung 344.11 (Version: 344.11 - NVIDIA Corporation) Hidden
NVIDIA Update 16.13.42 (Version: 16.13.42 - NVIDIA Corporation) Hidden
NVIDIA Update Core (Version: 16.13.42 - NVIDIA Corporation) Hidden
NVIDIA Virtual Audio 1.2.25 (Version: 1.2.25 - NVIDIA Corporation) Hidden
Open Broadcaster Software (HKLM-x32\...\Open Broadcaster Software) (Version:  - )
OpenSSL 1.0.1i (32-bit) (HKLM-x32\...\OpenSSL (32-bit)_is1) (Version:  - OpenSSL Win32 Installer Team)
Origin (HKLM-x32\...\Origin) (Version: 9.4.5.195 - Electronic Arts, Inc.)
Pando Media Booster (HKLM-x32\...\{980A182F-E0A2-4A40-94C1-AE0C1235902E}) (Version: 2.6.0.7 - Pando Networks Inc.)
PBO Manager v.1.4 beta (HKLM\...\{127B5371-1802-4EDD-A25A-A43BF761D383}) (Version: 1.4.0 -  )
PDF Settings CS6 (x32 Version: 11.0 - Adobe Systems Incorporated) Hidden
Personal ID (HKLM-x32\...\{F722209B-739E-40E4-ADB1-062BD032A0DB}) (Version: 1.8.5.202 - coolspot AG)
Photo Common (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden
Photo Gallery (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden
Portal (HKLM-x32\...\Steam App 400) (Version:  - Valve)
Portal 2 (HKLM-x32\...\Steam App 620) (Version:  - Valve)
PreEmptive Analytics Client German Language Pack (x32 Version: 1.0.2180.1 - PreEmptive Solutions) Hidden
PreEmptive Analytics Visual Studio Components (x32 Version: 1.0.2180.1 - PreEmptive Solutions) Hidden
PremiumSoft Navicat Lite 10.0 (HKLM-x32\...\PremiumSoft Navicat Lite_is1) (Version:  - PremiumSoft CyberTech Ltd.)
Project 64 version 2.1.0.1 (HKLM-x32\...\Project 64_is1) (Version: 2.1.0.1 - )
PS3 Media Server (HKLM-x32\...\PS3 Media Server) (Version: 1.72.0 - PS3 Media Server)
PunkBuster Services (HKLM-x32\...\PunkBusterSvc) (Version: 0.993 - Even Balance, Inc.)
puush (HKLM-x32\...\{C3592426-531E-4110-911D-BFECE2CE284B}) (Version: 1.0.0.0 - Dean Herbert)
QuickTime 7 (HKLM-x32\...\{111EE7DF-FC45-40C7-98A7-753AC46B12FB}) (Version: 7.75.80.95 - Apple Inc.)
Rainmeter (HKLM-x32\...\Rainmeter) (Version: 3.1 beta r2280 - )
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6363 - Realtek Semiconductor Corp.)
Red5 (HKLM-x32\...\Red5) (Version: 1.0.0 - Red5 Server)
reFX Nexus VSTi RTAS v2.2.0 (HKLM-x32\...\reFX Nexus_is1) (Version:  - )
Remember Me (HKLM-x32\...\Steam App 228300) (Version:  - DONTNOD Entertainment)
Sandboxie 4.08 (64-bit) (HKLM\...\Sandboxie) (Version: 4.08 - Sandboxie Holdings, LLC)
Secret City (HKLM-x32\...\Secret City) (Version: 1.9.4662 - Utherverse Digital Inc)
SHIELD Streaming (Version: 3.1.200 - NVIDIA Corporation) Hidden
SHIELD Wireless Controller Driver (Version: 16.13.42 - NVIDIA Corporation) Hidden
SimCity - Special Edition (HKLM-x32\...\{F70FDE4B-8F86-4eb6-8C8E-636EC89F6419}_is1) (Version: 10.0 - Electronic Arts)
Skype™ 6.20 (HKLM-x32\...\{24991BA0-F0EE-44AD-9CC8-5EC50AECF6B7}) (Version: 6.20.104 - Skype Technologies S.A.)
SourceTree (HKLM-x32\...\SourceTree 1.6.3) (Version: 1.6.3 - Atlassian)
SourceTree (x32 Version: 1.6.3 - Atlassian) Hidden
SpeedFan (remove only) (HKLM-x32\...\SpeedFan) (Version:  - )
StarCraft II (HKLM-x32\...\StarCraft II) (Version:  - Blizzard Entertainment)
Steam (HKLM-x32\...\{048298C9-A4D3-490B-9FF9-AB023A9238F3}) (Version: 1.0.0.0 - Valve Corporation)
Steinberg Hypersonic 2 (HKLM-x32\...\HS2_is1) (Version:  - Steinberg Media Technologies GmbH.)
SuperEasy Driver Updater v.1.1.1 (HKLM-x32\...\{039BC111-D60F-A6FF-85F4-7992EA886B8D}_is1) (Version: 1.1.1 - SuperEasy Software GmbH & Co. KG)
Sylenth1 Demo v2.20 (HKLM-x32\...\Sylenth1Demo_is1) (Version:  - )
Sylenth1 v2.21 (HKLM\...\Sylenth1_is1) (Version:  - )
Sylenth1 v2.21 (HKLM-x32\...\Sylenth1_is1) (Version:  - )
TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.0.15 - TeamSpeak Systems GmbH)
TeamViewer 9 (HKLM-x32\...\TeamViewer 9) (Version: 9.0.32494 - TeamViewer)
Text-To-Speech-Runtime (HKLM-x32\...\{7B3F0113-E63C-4D6D-AF19-111A3165CCA2}) (Version: 1.0.0.0 - Magix Development GmbH)
TexView 2 Uninstall (HKLM-x32\...\TexView 2) (Version:  - )
The Sims 4 Version 1.0 u1 (HKLM-x32\...\{27B947C0-320C-4997-9681-1E7010A15896}_is1) (Version: 1.0 u1 - EA Games)
Theme Resource Changer X64 v1.0 (HKLM\...\Theme Resource Changer X64 v1.0) (Version:  - Bad Ass Apps)
TilEd 2002 0.64.2600 (HKLM-x32\...\TilEd 2002_is1) (Version: 0.64.2600 - Tenchi wielding the Illumina sword)
Tomb Raider (HKLM-x32\...\Steam App 203160) (Version:  - Crystal Dynamics)
TortoiseGit 1.8.11.0 (64 bit) (HKLM\...\{56AB2BBB-7F02-4F4E-8FE2-8E83857E2E4B}) (Version: 1.8.11.0 - TortoiseGit)
TuneUp Utilities 2014 (de-DE) (x32 Version: 14.0.1000.275 - TuneUp Software) Hidden
TuneUp Utilities 2014 (HKLM-x32\...\TuneUp Utilities) (Version: 14.0.1000.275 - TuneUp Software)
TuneUp Utilities 2014 (x32 Version: 14.0.1000.275 - TuneUp Software) Hidden
TVersity Codec Pack 1.4 (HKLM-x32\...\TVersity Codec Pack) (Version: 1.4 - TVersity Inc.)
TVersity Media Server 1.9.2 (HKLM-x32\...\TVersity Media Server) (Version: 1.9.2 - TVersity)
Twonky Server (HKLM-x32\...\TwonkyServer) (Version: 7.2.3.0 - PacketVideo)
Unity Web Player (HKCU\...\UnityWebPlayer) (Version: 4.5.2f1 - Unity Technologies ApS)
Universal Media Server (HKLM-x32\...\Universal Media Server) (Version: 4.1.2 - Universal Media Server)
Unreal Development Kit: 2014-02 (HKLM\...\UDK-5d601182-7e2e-4a02-b0e0-aa817d42703d) (Version:  - Epic Games, Inc.)
Update for  (KB2504637) (HKLM-x32\...\{CFEF48A8-BFB8-3EAC-8BA5-DE4F8AA267CE}.KB2504637) (Version: 1 - Microsoft Corporation)
Update for Microsoft Visual Studio 2012 (KB2781514) (HKLM-x32\...\{56ef8912-352f-4fab-9c73-6f1c92a7127f}) (Version: 11.0.51219 - Microsoft Corporation)
Uplay (HKLM-x32\...\Uplay) (Version: 4.5 - Ubisoft)
Virtual Audio Cable 4.10 (HKLM\...\Virtual Audio Cable 4.10) (Version:  - )
Visual Studio 2012 Prerequisites - DEU Language Pack (Version: 11.0.50727 - Microsoft Corporation) Hidden
Visual Studio 2012 Prerequisites (Version: 11.0.50727 - Microsoft Corporation) Hidden
Visual Studio 2012 Update 4 (KB2707250) (HKLM-x32\...\{312d9252-c71c-4c84-b171-f4ad46e22098}) (Version: 11.0.61030 - Microsoft Corporation)
Visual Studio Extensions for Windows Library for JavaScript (x32 Version: 1.0.9202.20789 - Microsoft Corporation) Hidden
VLC media player 2.1.3 (HKLM-x32\...\VLC media player) (Version: 2.1.3 - VideoLAN)
VMware vSphere Client 5.0 (HKLM-x32\...\{04805AB6-F757-496A-8D56-37A0FC5FF6F3}) (Version: 5.0.0.29542 - VMware, Inc.)
WCF Data Services 5.0 (for OData v3) DEU Language Pack (x32 Version: 5.0.50628.0 - Microsoft Corporation) Hidden
WCF Data Services 5.0 (for OData v3) Primary Components (x32 Version: 5.0.50628.0 - Microsoft Corporation) Hidden
WCF Data Services Tools for Microsoft Visual Studio 2012 (x32 Version: 5.0.50710.0 - Microsoft Corporation) Hidden
WCF Data Services Tools for Visual Studio 11 DEU Language Pack (x32 Version: 5.0.50710.0 - Microsoft Corporation) Hidden
WCF RIA Services V1.0 SP2 (HKLM-x32\...\{3A523AF9-D32F-4C85-8388-0335731F3405}) (Version: 4.1.61829.0 - Microsoft Corporation)
Widevine Media Optimizer Chrome 6.0.0 (HKCU\...\optimizer_chrome) (Version: 6.0.0.12757 - Widevine Technologies)
Widevine Media Optimizer Chrome 6.0.0 (HKLM-x32\...\optimizer_chrome) (Version: 6.0.0.12442 - Widevine Technologies)
Windows App Certification Kit Native Components (Version: 8.59.29736 - Microsoft Corporation) Hidden
Windows App Certification Kit x64 (x32 Version: 8.59.29750 - Microsoft Corporation) Hidden
Windows Azure Tools for LightSwitch HTML Client for Visual Studio 2012 (x32 Version: 1.8.60301.1601 - Microsoft) Hidden
Windows Azure Tools für LightSwitch HTML Client für Visual Studio 2012 (DEU) (x32 Version: 1.8.60301.1601 - Microsoft) Hidden
Windows Live Communications Platform (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden
Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3508.0205 - Microsoft Corporation)
Windows Live Essentials (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden
Windows Live ID Sign-in Assistant (Version: 7.250.4311.0 - Microsoft Corporation) Hidden
Windows Live Installer (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden
Windows Live Photo Common (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden
Windows Live PIMT Platform (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden
Windows Live SOXE (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden
Windows Live SOXE Definitions (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden
Windows Live UX Platform (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden
Windows Live UX Platform Language Pack (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden
Windows Runtime Intellisense Content - de-de (x32 Version: 8.59.25584 - Microsoft Corporation) Hidden
Windows Software Development Kit (x32 Version: 8.59.25584 - Microsoft Corporation) Hidden
Windows Software Development Kit DirectX x64 Remote (Version: 8.59.25584 - Microsoft Corporation) Hidden
Windows Software Development Kit DirectX x86 Remote (x32 Version: 8.59.25584 - Microsoft Corporation) Hidden
Windows Software Development Kit for Windows Store Apps (x32 Version: 8.59.25584 - Microsoft Corporation) Hidden
Windows Software Development Kit for Windows Store Apps DirectX x64 Remote (Version: 8.59.25584 - Microsoft Corporation) Hidden
Windows Software Development Kit for Windows Store Apps DirectX x86 Remote (x32 Version: 8.59.25584 - Microsoft Corporation) Hidden
Windows XP Targeting with C++ (Version: 11.0.51106 - Microsoft Corporation) Hidden
Windows XP Targeting with C++ (x32 Version: 11.0.51106 - Microsoft Corporation) Hidden
WinPcap 4.1.3 (HKLM-x32\...\WinPcapInst) (Version: 4.1.0.2980 - Riverbed Technology, Inc.)
WinRAR 5.01 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.01.0 - win.rar GmbH)
Wireshark 1.10.8 (32-bit) (HKLM-x32\...\Wireshark) (Version: 1.10.8 - The Wireshark developer community, hxxp://www.wireshark.org)
World of Warcraft (HKLM-x32\...\World of Warcraft) (Version:  - Blizzard Entertainment)
Xamarin Studio 5.3 (HKLM-x32\...\{10B74A85-69FE-42F9-A986-F32B5947E173}) (Version: 5.3.0.441 - Xamarin)
Xbox Dvd Menu (HKLM-x32\...\{71892F91-1F22-4CC7-9ACC-5F5A530CBCCB}) (Version: 1.0.0 - XKey Production)
XSplit Broadcaster (HKLM-x32\...\{6459F338-FE52-4034-BCA7-74772DA0F24D}) (Version: 1.3.1403.1202 - SplitMediaLabs)
Yahoo Community Smartbar (HKLM-x32\...\{3BC7022B-CDE0-4664-9AB6-E3EC25CE644A}) (Version: 11.63.66.17714 - Linkury Inc.) <==== ATTENTION

==================== Custom CLSID (selected items): ==========================

(If an entry is included in the fixlist, it will be removed from registry. Any eventual file will not be moved.)

CustomCLSID: HKU\S-1-5-21-197502830-4011003676-2332950483-1000_Classes\CLSID\{90B3DFBF-AF6A-4EA0-8899-F332194690F8}\InprocServer32 -> C:\Users\Panics\AppData\Local\Google\Update\1.3.24.15\psuser_64.dll (Google Inc.)
CustomCLSID: HKU\S-1-5-21-197502830-4011003676-2332950483-1000_Classes\CLSID\{ca586c80-7c84-4b88-8537-726724df6929}\InprocServer32 -> C:\Program Files (x86)\Git\git-cheetah\git_shell_ext64.dll ()
CustomCLSID: HKU\S-1-5-21-197502830-4011003676-2332950483-1000_Classes\CLSID\{cd3e3cd9-5c7a-4dec-bb76-60bc630c609d}\InprocServer32 -> C:\Windows\system32\dfshim.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-197502830-4011003676-2332950483-1000_Classes\CLSID\{D45F043D-F17F-4e8a-8435-70971D9FA46D}\InprocServer32 -> C:\Program Files\Blender Foundation\Blender\BlendThumb64.dll ()
CustomCLSID: HKU\S-1-5-21-197502830-4011003676-2332950483-1000_Classes\CLSID\{E8CF3E55-F919-49D9-ABC0-948E6CB34B9F}\InprocServer32 -> C:\Users\Panics\AppData\Local\Google\Update\1.3.24.15\psuser_64.dll (Google Inc.)

==================== Restore Points  =========================

02-10-2014 12:02:37 Windows Update
02-10-2014 12:22:09 Malwarebytes Anti-Rootkit Restore Point

==================== Hosts content: ==========================

(If needed Hosts: directive could be included in the fixlist to reset Hosts.)

2014-03-02 04:38 - 2014-04-23 05:56 - 00002452 ____N C:\Windows\system32\Drivers\etc\hosts
127.0.0.1 www.twonkyvision.com
127.0.0.1 lmlicenses.wip4.adobe.com
127.0.0.1 lm.licenses.adobe.com
127.0.0.1 order.tune-up.com
127.0.0.1 www.order.tune-up.com
127.0.0.1 tune-up.com
127.0.0.1 www.tune-up.com
127.0.0.1 tune-up.com/order
127.0.0.1 www.tune-up.com/order
127.0.0.1 registertuneup.com
127.0.0.1 www.registertuneup.com
127.0.0.1 download.tune-up.de
127.0.0.1 www.download.tune-up.de
127.0.0.1 download.tune-up.com
127.0.0.1 www.download.tune-up.com
127.0.0.1 secure.tune-up.com
127.0.0.1 www.secure.tune-up.com
127.0.0.1 secure.tune-up.com
127.0.0.1 order.tune-up.com
127.0.0.1 tune-up.com
127.0.0.1 registertuneup.com
127.0.0.1 download.tune-up.de
127.0.0.1 download.tune-up.com
127.0.0.1	 tuneup.de
127.0.0.1	 swi.tune-up.com
127.0.0.1	 avg.com
127.0.0.1	 free.avg.com
127.0.0.1	 secure.avg.com
127.0.0.1 order.tune-up.com 

There are 25 more lines.


==================== Scheduled Tasks (whitelisted) =============

(If an entry is included in the fixlist, it will be removed from registry. Any associated file could be listed separately to be moved.)

Task: {1056CEC7-5330-4A5C-A1A7-BB3E96FCD3DF} - System32\Tasks\SuperEasyDriverUpdaterRunAtStartup => C:\Program Files (x86)\SuperEasy Software\Driver Updater\supereasydu.exe [2013-11-01] (SuperEasy Software)
Task: {11D13E04-E120-4315-A0CF-D0116007447E} - System32\Tasks\Google Updater and Installer => C:\Users\Panics\AppData\Local\Google\Update\GoogleUpdate.exe [2014-03-04] (Google Inc.)
Task: {1CEF5FA6-7245-4B39-B80C-441F75C19F23} - System32\Tasks\TuneUpUtilities_Task_BkGndMaintenance2013 => C:\Program Files (x86)\TuneUp Utilities 2014\OneClick.exe [2014-03-20] (TuneUp Software)
Task: {32E763F5-F8C4-44AD-A773-174D3294B206} - System32\Tasks\LaunchSignup => C:\Program Files (x86)\MyPC Backup\Signup Wizard.exe <==== ATTENTION
Task: {87665C90-0901-4AF1-A9BE-392AAC530632} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2014-02-18] (Google Inc.)
Task: {90FCBA5A-BA42-4F0A-BD4E-E0045291FE0B} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-197502830-4011003676-2332950483-1000Core => C:\Users\Panics\AppData\Local\Google\Update\GoogleUpdate.exe [2014-03-04] (Google Inc.)
Task: {929F110C-BFB5-4404-9534-4875E27EEE41} - System32\Tasks\Java Update Scheduler => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [2014-07-25] (Oracle Corporation)
Task: {97559AD8-BB82-4CEA-846C-109913CE296F} - System32\Tasks\Adobe-Online-Aktualisierungsprogramm => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2013-12-21] (Adobe Systems Incorporated)
Task: {9981763B-DB8D-4F38-A8B5-D8362E350ADA} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2014-02-18] (Google Inc.)
Task: {B9508690-670A-4B84-B8E8-C323E5D1E6ED} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2014-03-08] (Adobe Systems Incorporated)
Task: {C2C42B38-C7D5-46BE-9229-FEBD7682A133} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-197502830-4011003676-2332950483-1000UA => C:\Users\Panics\AppData\Local\Google\Update\GoogleUpdate.exe [2014-03-04] (Google Inc.)
Task: {C3643361-9636-4596-9516-5C25DC649E44} - System32\Tasks\SuperEasyDriverUpdater_UPDATES => C:\Program Files (x86)\SuperEasy Software\Driver Updater\supereasydu.exe [2013-11-01] (SuperEasy Software)
Task: {E3FBE77C-1CAB-490D-AD5E-3D4DA1AAEE11} - System32\Tasks\AdobeAAMUpdater-1.0-Panics-PC-Panics => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [2012-04-04] (Adobe Systems Incorporated)
Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-197502830-4011003676-2332950483-1000Core.job => C:\Users\Panics\AppData\Local\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-197502830-4011003676-2332950483-1000UA.job => C:\Users\Panics\AppData\Local\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\SuperEasyDriverUpdater_UPDATES.job => C:\Program Files (x86)\SuperEasy Software\Driver Updater\supereasydu.exe

==================== Loaded Modules (whitelisted) =============

2014-02-18 11:18 - 2014-09-13 23:53 - 00116880 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll
2014-09-28 03:45 - 2014-08-06 03:04 - 01441792 _____ () C:\Program Files\Everything\Everything.exe
2014-08-22 16:06 - 2014-08-22 16:06 - 00792424 _____ () C:\Program Files\TortoiseGit\bin\libgit2_tgit.dll
2014-08-22 16:06 - 2014-08-22 16:06 - 00087400 _____ () C:\Program Files\TortoiseGit\bin\zlib1_tgit.dll
2014-05-01 21:29 - 2014-05-01 21:29 - 00098304 _____ () C:\Program Files (x86)\FileZilla FTP Client\fzshellext_64.dll
2014-07-27 03:45 - 2014-07-27 22:45 - 00076152 _____ () C:\Windows\system32\PnkBstrA.exe
2014-03-20 14:44 - 2014-03-20 14:44 - 00675640 _____ () C:\Program Files (x86)\TuneUp Utilities 2014\avgrepliba.dll
2014-01-30 00:02 - 2014-01-30 00:02 - 00094208 _____ () C:\Windows\System32\IccLibDll_x64.dll
2012-01-10 14:41 - 2014-07-05 15:28 - 00567880 _____ () C:\Program Files (x86)\puush\puush.exe
2014-02-16 17:35 - 2014-02-16 17:35 - 00036536 _____ () C:\Program Files\Rainmeter\Rainmeter.exe
2014-02-16 17:35 - 2014-02-16 17:35 - 00747192 _____ () C:\Program Files\Rainmeter\Rainmeter.dll
2014-02-16 17:34 - 2014-02-16 17:34 - 00055808 _____ () C:\Program Files\Rainmeter\Plugins\WebParser.dll
2014-02-16 17:34 - 2014-02-16 17:34 - 00011776 _____ () C:\Program Files\Rainmeter\Plugins\RecycleManager.dll
2014-02-06 01:52 - 2014-02-06 01:52 - 00073544 _____ () C:\Program Files (x86)\Common Files\Apple\Apple Application Support\zlib1.dll
2014-02-06 01:52 - 2014-02-06 01:52 - 01044808 _____ () C:\Program Files (x86)\Common Files\Apple\Apple Application Support\libxml2.dll
2014-08-22 15:51 - 2014-08-22 15:51 - 00592232 _____ () C:\Program Files\TortoiseGit\bin\libgit232_tgit.dll
2014-08-22 15:51 - 2014-08-22 15:51 - 00076648 _____ () C:\Program Files\TortoiseGit\bin\zlib132_tgit.dll
2014-09-25 15:58 - 2014-09-23 06:06 - 01098056 _____ () C:\Program Files (x86)\Google\Chrome\Application\37.0.2062.124\libglesv2.dll
2014-09-25 15:58 - 2014-09-23 06:06 - 00174408 _____ () C:\Program Files (x86)\Google\Chrome\Application\37.0.2062.124\libegl.dll
2014-09-25 15:58 - 2014-09-23 06:07 - 08577864 _____ () C:\Program Files (x86)\Google\Chrome\Application\37.0.2062.124\pdf.dll
2014-09-25 15:58 - 2014-09-23 06:07 - 00331592 _____ () C:\Program Files (x86)\Google\Chrome\Application\37.0.2062.124\ppGoogleNaClPluginChrome.dll
2014-09-25 15:58 - 2014-09-23 06:06 - 01660232 _____ () C:\Program Files (x86)\Google\Chrome\Application\37.0.2062.124\ffmpegsumo.dll

==================== Alternate Data Streams (whitelisted) =========

(If an entry is included in the fixlist, only the Alternate Data Streams will be removed.)

AlternateDataStreams: C:\ProgramData:NT
AlternateDataStreams: C:\ProgramData:NT2
AlternateDataStreams: C:\Users\All Users:NT
AlternateDataStreams: C:\Users\All Users:NT2
AlternateDataStreams: C:\ProgramData\Anwendungsdaten:NT
AlternateDataStreams: C:\ProgramData\Anwendungsdaten:NT2
AlternateDataStreams: C:\ProgramData\Application Data:NT
AlternateDataStreams: C:\ProgramData\Application Data:NT2
AlternateDataStreams: C:\ProgramData\MTA San Andreas All:NT
AlternateDataStreams: C:\ProgramData\MTA San Andreas All:NT2
AlternateDataStreams: C:\Users\Panics\Anwendungsdaten:NT
AlternateDataStreams: C:\Users\Panics\Anwendungsdaten:NT2
AlternateDataStreams: C:\Users\Panics\AppData\Roaming:NT
AlternateDataStreams: C:\Users\Panics\AppData\Roaming:NT2

==================== Safe Mode (whitelisted) ===================

(If an item is included in the fixlist, it will be removed from the registry. The "AlternateShell" will be restored.)


==================== EXE Association (whitelisted) =============

(If an entry is included in the fixlist, the default will be restored. None default entries will be removed.)


==================== MSCONFIG/TASK MANAGER disabled items =========

(Currently there is no automatic fix for this section.)


========================= Accounts: ==========================

Administrator (S-1-5-21-197502830-4011003676-2332950483-500 - Administrator - Disabled)
Gast (S-1-5-21-197502830-4011003676-2332950483-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-197502830-4011003676-2332950483-1002 - Limited - Enabled)
Panics (S-1-5-21-197502830-4011003676-2332950483-1000 - Administrator - Enabled) => C:\Users\Panics

==================== Faulty Device Manager Devices =============

Name: SM-Bus-Controller
Description: SM-Bus-Controller
Class Guid: 
Manufacturer: 
Service: 
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.


==================== Event log errors: =========================

Application errors:
==================
Error: (09/30/2014 07:10:22 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: MirrorsEdge.exe, Version: 1.0.1.0, Zeitstempel: 0x4965fff1
Name des fehlerhaften Moduls: nvd3dum.dll, Version: 9.18.13.4411, Zeitstempel: 0x5414a49c
Ausnahmecode: 0xc0000005
Fehleroffset: 0x007457cd
ID des fehlerhaften Prozesses: 0x1e10
Startzeit der fehlerhaften Anwendung: 0xMirrorsEdge.exe0
Pfad der fehlerhaften Anwendung: MirrorsEdge.exe1
Pfad des fehlerhaften Moduls: MirrorsEdge.exe2
Berichtskennung: MirrorsEdge.exe3

Error: (09/30/2014 07:07:23 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: MirrorsEdge.exe, Version: 1.0.1.0, Zeitstempel: 0x4965fff1
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00000000
ID des fehlerhaften Prozesses: 0x1c74
Startzeit der fehlerhaften Anwendung: 0xMirrorsEdge.exe0
Pfad der fehlerhaften Anwendung: MirrorsEdge.exe1
Pfad des fehlerhaften Moduls: MirrorsEdge.exe2
Berichtskennung: MirrorsEdge.exe3

Error: (09/29/2014 10:00:26 AM) (Source: MsiInstaller) (EventID: 1024) (User: Panics-PC)
Description: Produkt: Adobe Reader XI - Deutsch - Update "{AC76BA86-7AD7-0000-2550-7A8C40011009}" konnte nicht installiert werden. Fehlercode 1625. Windows Installer kann Protokolle erstellen, um bei der Problembehandlung betreffend der Installation von Softwarepaketen behilflich zu sein. Verwenden Sie folgenden Link, um Anweisungen zur Aktivierung der Protokollierungsunterstützung zu erhalten: hxxp://go.microsoft.com/fwlink/?LinkId=23127

Error: (09/27/2014 07:58:36 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: portal2.exe, Version: 0.0.0.0, Zeitstempel: 0x53e27d60
Name des fehlerhaften Moduls: nvd3dum.dll, Version: 9.18.13.4411, Zeitstempel: 0x5414a49c
Ausnahmecode: 0xc0000005
Fehleroffset: 0x0076f0c3
ID des fehlerhaften Prozesses: 0x678
Startzeit der fehlerhaften Anwendung: 0xportal2.exe0
Pfad der fehlerhaften Anwendung: portal2.exe1
Pfad des fehlerhaften Moduls: portal2.exe2
Berichtskennung: portal2.exe3

Error: (09/27/2014 04:42:54 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: WinRAR.exe, Version: 5.1.0.0, Zeitstempel: 0x529aee4c
Name des fehlerhaften Moduls: ieframe.dll, Version: 11.0.9600.17280, Zeitstempel: 0x53f26cbd
Ausnahmecode: 0xc0000005
Fehleroffset: 0x0000000000146890
ID des fehlerhaften Prozesses: 0x1da0
Startzeit der fehlerhaften Anwendung: 0xWinRAR.exe0
Pfad der fehlerhaften Anwendung: WinRAR.exe1
Pfad des fehlerhaften Moduls: WinRAR.exe2
Berichtskennung: WinRAR.exe3

Error: (09/26/2014 08:45:09 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: GTAIV.exe, Version: 1.0.7.0, Zeitstempel: 0x4bd9efbe
Name des fehlerhaften Moduls: GTAIV.exe, Version: 1.0.7.0, Zeitstempel: 0x4bd9efbe
Ausnahmecode: 0xc0000005
Fehleroffset: 0x001a9346
ID des fehlerhaften Prozesses: 0xf98
Startzeit der fehlerhaften Anwendung: 0xGTAIV.exe0
Pfad der fehlerhaften Anwendung: GTAIV.exe1
Pfad des fehlerhaften Moduls: GTAIV.exe2
Berichtskennung: GTAIV.exe3

Error: (09/26/2014 08:45:08 PM) (Source: .NET Runtime) (EventID: 1026) (User: )
Description: Anwendung: GTAIV.exe
Frameworkversion: v4.0.30319
Beschreibung: Der Prozess wurde aufgrund eines Ausnahmefehlers beendet.
Ausnahmeinformationen: Ausnahmecode c0000005, Ausnahmeadresse 00DD9346

Error: (09/26/2014 02:27:38 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: GTAIV.exe, Version: 1.0.7.0, Zeitstempel: 0x4bd9efbe
Name des fehlerhaften Moduls: GTAIV.exe, Version: 1.0.7.0, Zeitstempel: 0x4bd9efbe
Ausnahmecode: 0xc0000005
Fehleroffset: 0x001a9346
ID des fehlerhaften Prozesses: 0x16a8
Startzeit der fehlerhaften Anwendung: 0xGTAIV.exe0
Pfad der fehlerhaften Anwendung: GTAIV.exe1
Pfad des fehlerhaften Moduls: GTAIV.exe2
Berichtskennung: GTAIV.exe3

Error: (09/26/2014 02:27:38 PM) (Source: .NET Runtime) (EventID: 1026) (User: )
Description: Anwendung: GTAIV.exe
Frameworkversion: v4.0.30319
Beschreibung: Der Prozess wurde aufgrund eines Ausnahmefehlers beendet.
Ausnahmeinformationen: Ausnahmecode c0000005, Ausnahmeadresse 00409346

Error: (09/23/2014 04:00:08 AM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm Excore Panel.vshost.exe, Version 11.0.50727.1 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 170

Startzeit: 01cfd6d0c7dc5bfb

Endzeit: 4

Anwendungspfad: C:\Users\Panics\Documents\Visual Studio 2012\Projects\Excore Panel\Excore Panel\bin\Release\Excore Panel.vshost.exe

Berichts-ID: 566bb052-42c5-11e4-85fe-5404a64de019


System errors:
=============
Error: (10/02/2014 02:25:49 PM) (Source: Service Control Manager) (EventID: 7024) (User: )
Description: Der Dienst "PS3 Media Server" wurde mit folgendem dienstspezifischem Fehler beendet: %%143.

Error: (10/02/2014 02:25:47 PM) (Source: Service Control Manager) (EventID: 7043) (User: )
Description: Der Dienst AVerRECentral konnte nach dem Empfang eines Preshutdown-Steuerelements nicht richtig heruntergefahren werden.

Error: (10/02/2014 00:25:16 AM) (Source: Service Control Manager) (EventID: 7024) (User: )
Description: Der Dienst "PS3 Media Server" wurde mit folgendem dienstspezifischem Fehler beendet: %%143.

Error: (10/02/2014 00:25:13 AM) (Source: Service Control Manager) (EventID: 7043) (User: )
Description: Der Dienst AVerRECentral konnte nach dem Empfang eines Preshutdown-Steuerelements nicht richtig heruntergefahren werden.

Error: (09/30/2014 07:09:56 PM) (Source: volmgr) (EventID: 46) (User: )
Description: Die Initialisierung des Speicherabbildes ist fehlgeschlagen.

Error: (09/30/2014 11:23:52 AM) (Source: Service Control Manager) (EventID: 7024) (User: )
Description: Der Dienst "PS3 Media Server" wurde mit folgendem dienstspezifischem Fehler beendet: %%143.

Error: (09/30/2014 11:23:49 AM) (Source: Service Control Manager) (EventID: 7043) (User: )
Description: Der Dienst AVerRECentral konnte nach dem Empfang eines Preshutdown-Steuerelements nicht richtig heruntergefahren werden.

Error: (09/30/2014 07:38:40 AM) (Source: volsnap) (EventID: 36) (User: )
Description: Die Schattenkopien von Volume "C:" wurden abgebrochen, weil der Schattenkopiespeicher nicht auf ein benutzerdefiniertes Limit vergrößert werden konnte.

Error: (09/30/2014 04:34:52 AM) (Source: volsnap) (EventID: 36) (User: )
Description: Die Schattenkopien von Volume "C:" wurden abgebrochen, weil der Schattenkopiespeicher nicht auf ein benutzerdefiniertes Limit vergrößert werden konnte.

Error: (09/29/2014 11:52:36 PM) (Source: Disk) (EventID: 11) (User: )
Description: Der Treiber hat einen Controllerfehler auf \Device\Harddisk4\DR4 gefunden.


Microsoft Office Sessions:
=========================
Error: (09/30/2014 07:10:22 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: MirrorsEdge.exe1.0.1.04965fff1nvd3dum.dll9.18.13.44115414a49cc0000005007457cd1e1001cfdc6c701d4f8eD:\SteamLibrary\steamapps\common\mirrors edge\Binaries\MirrorsEdge.exeC:\Windows\system32\nvd3dum.dll13917b5b-4860-11e4-8147-5404a64de019

Error: (09/30/2014 07:07:23 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: MirrorsEdge.exe1.0.1.04965fff1unknown0.0.0.000000000c0000005000000001c7401cfdc6c43adfeeeD:\SteamLibrary\steamapps\common\mirrors edge\Binaries\MirrorsEdge.exeunknowna94d78e6-485f-11e4-8147-5404a64de019

Error: (09/29/2014 10:00:26 AM) (Source: MsiInstaller) (EventID: 1024) (User: Panics-PC)
Description: Adobe Reader XI - Deutsch{AC76BA86-7AD7-0000-2550-7A8C40011009}1625(NULL)(NULL)(NULL)

Error: (09/27/2014 07:58:36 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: portal2.exe0.0.0.053e27d60nvd3dum.dll9.18.13.44115414a49cc00000050076f0c367801cfda76d155efefD:\SteamLibrary\steamapps\common\Portal 2\portal2.exeC:\Windows\system32\nvd3dum.dlle69dfc7b-466f-11e4-a6ae-5404a64de019

Error: (09/27/2014 04:42:54 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: WinRAR.exe5.1.0.0529aee4cieframe.dll11.0.9600.1728053f26cbdc000000500000000001468901da001cfd9fcb9decef8C:\Program Files\WinRAR\WinRAR.exeC:\Windows\System32\ieframe.dllfb029bdf-45ef-11e4-8e69-5404a64de019

Error: (09/26/2014 08:45:09 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: GTAIV.exe1.0.7.04bd9efbeGTAIV.exe1.0.7.04bd9efbec0000005001a9346f9801cfd9b9fc4ca126D:\SteamLibrary\SteamApps\common\GTA IV San Andreas\GTAIV\GTAIV.exeD:\SteamLibrary\SteamApps\common\GTA IV San Andreas\GTAIV\GTAIV.exe3d59ff89-45ad-11e4-8e69-5404a64de019

Error: (09/26/2014 08:45:08 PM) (Source: .NET Runtime) (EventID: 1026) (User: )
Description: Anwendung: GTAIV.exe
Frameworkversion: v4.0.30319
Beschreibung: Der Prozess wurde aufgrund eines Ausnahmefehlers beendet.
Ausnahmeinformationen: Ausnahmecode c0000005, Ausnahmeadresse 00DD9346

Error: (09/26/2014 02:27:38 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: GTAIV.exe1.0.7.04bd9efbeGTAIV.exe1.0.7.04bd9efbec0000005001a934616a801cfd9853df7b147D:\SteamLibrary\SteamApps\common\GTA IV San Andreas\GTAIV\GTAIV.exeD:\SteamLibrary\SteamApps\common\GTA IV San Andreas\GTAIV\GTAIV.exe8048df08-4578-11e4-8e69-5404a64de019

Error: (09/26/2014 02:27:38 PM) (Source: .NET Runtime) (EventID: 1026) (User: )
Description: Anwendung: GTAIV.exe
Frameworkversion: v4.0.30319
Beschreibung: Der Prozess wurde aufgrund eines Ausnahmefehlers beendet.
Ausnahmeinformationen: Ausnahmecode c0000005, Ausnahmeadresse 00409346

Error: (09/23/2014 04:00:08 AM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Excore Panel.vshost.exe11.0.50727.117001cfd6d0c7dc5bfb4C:\Users\Panics\Documents\Visual Studio 2012\Projects\Excore Panel\Excore Panel\bin\Release\Excore Panel.vshost.exe566bb052-42c5-11e4-85fe-5404a64de019


==================== Memory info =========================== 

Processor: Intel(R) Core(TM) i5-2310 CPU @ 2.90GHz
Percentage of memory in use: 15%
Total physical RAM: 24480.38 MB
Available physical RAM: 20673.62 MB
Total Pagefile: 48958.93 MB
Available Pagefile: 44519.56 MB
Total Virtual: 8192 MB
Available Virtual: 8191.82 MB

==================== Drives ================================

Drive c: () (Fixed) (Total:465.76 GB) (Free:151.76 GB) NTFS
Drive d: (Musik / Projectdaten) (Fixed) (Total:465.76 GB) (Free:72.8 GB) NTFS ==>[System with boot components (obtained from reading drive)]
Drive e: (Server / Spiele) (Fixed) (Total:372.51 GB) (Free:244.09 GB) NTFS
Drive l: (Filme / Serien / Musik) (Fixed) (Total:465.76 GB) (Free:98.54 GB) NTFS
Drive m: (Project / Backup) (Fixed) (Total:882.68 GB) (Free:734.34 GB) NTFS
Drive n: (xBox360) (Fixed) (Total:48.83 GB) (Free:19.81 GB) NTFS

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 931.5 GB) (Disk ID: 9748FE27)
Partition 1: (Active) - (Size=882.7 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=48.8 GB) - (Type=07 NTFS)

========================================================
Disk: 1 (MBR Code: Windows 7 or Vista) (Size: 465.8 GB) (Disk ID: 8D46FA8D)
Partition 1: (Not Active) - (Size=465.8 GB) - (Type=07 NTFS)

========================================================
Disk: 2 (MBR Code: Windows 7 or 8) (Size: 372.6 GB) (Disk ID: 2D8B2D8A)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=372.5 GB) - (Type=07 NTFS)

========================================================
Disk: 3 (MBR Code: Windows 7 or 8) (Size: 465.8 GB) (Disk ID: 00060DB5)
Partition 1: (Active) - (Size=465.8 GB) - (Type=07 NTFS)

========================================================
Disk: 4 (Size: 465.8 GB) (Disk ID: 6DAC6EFA)
Partition 1: (Not Active) - (Size=465.8 GB) - (Type=07 NTFS)

==================== End Of Log ============================
         
__________________

Alt 02.10.2014, 17:18   #4
Panics
 
Windows 7 [x64] Radom Doppelklick Virus/Trojaner [?] - Standard

Windows 7 [x64] Radom Doppelklick Virus/Trojaner [?]



Avira AntiVir Pro: [AVSCAN-20140929-232605-461A5C26]

Code:
ATTFilter
Antivirus Pro
Erstellungsdatum der Reportdatei: Montag, 29. September 2014  23:26


Das Programm läuft als voll funktionsfähige Evaluationsversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer   : BetaTester
Seriennummer   : 0400000150-PEPWE-0000001
Plattform      : Windows 7 Ultimate
Windowsversion : (Service Pack 1)  [6.1.7601]
Boot Modus     : Normal gebootet
Benutzername   : SYSTEM
Computername   : PANICS-PC

Versionsinformationen:
BUILD.DAT      : 14.0.6.570     94332 Bytes  15.08.2014 10:30:00
AVSCAN.EXE     : 14.0.6.548   1046608 Bytes  15.08.2014 08:30:05
AVSCANRC.DLL   : 14.0.6.522     62544 Bytes  15.08.2014 08:30:05
LUKE.DLL       : 14.0.6.522     57936 Bytes  15.08.2014 08:30:09
AVSCPLR.DLL    : 14.0.6.548     92752 Bytes  15.08.2014 08:30:05
AVREG.DLL      : 14.0.6.522    262224 Bytes  15.08.2014 08:30:05
avlode.dll     : 14.0.6.526    603728 Bytes  15.08.2014 08:30:05
avlode.rdf     : 14.0.4.46      64835 Bytes  19.09.2014 15:57:22
XBV00010.VDF   : 8.11.165.190     2048 Bytes  07.08.2014 08:30:21
XBV00011.VDF   : 8.11.165.190     2048 Bytes  07.08.2014 08:30:21
XBV00012.VDF   : 8.11.165.190     2048 Bytes  07.08.2014 08:30:21
XBV00013.VDF   : 8.11.165.190     2048 Bytes  07.08.2014 08:30:21
XBV00014.VDF   : 8.11.165.190     2048 Bytes  07.08.2014 08:30:21
XBV00015.VDF   : 8.11.165.190     2048 Bytes  07.08.2014 08:30:21
XBV00016.VDF   : 8.11.165.190     2048 Bytes  07.08.2014 08:30:21
XBV00017.VDF   : 8.11.165.190     2048 Bytes  07.08.2014 08:30:21
XBV00018.VDF   : 8.11.165.190     2048 Bytes  07.08.2014 08:30:21
XBV00019.VDF   : 8.11.165.190     2048 Bytes  07.08.2014 08:30:21
XBV00020.VDF   : 8.11.165.190     2048 Bytes  07.08.2014 08:30:21
XBV00021.VDF   : 8.11.165.190     2048 Bytes  07.08.2014 08:30:21
XBV00022.VDF   : 8.11.165.190     2048 Bytes  07.08.2014 08:30:21
XBV00023.VDF   : 8.11.165.190     2048 Bytes  07.08.2014 08:30:21
XBV00024.VDF   : 8.11.165.190     2048 Bytes  07.08.2014 08:30:21
XBV00025.VDF   : 8.11.165.190     2048 Bytes  07.08.2014 08:30:21
XBV00026.VDF   : 8.11.165.190     2048 Bytes  07.08.2014 08:30:21
XBV00027.VDF   : 8.11.165.190     2048 Bytes  07.08.2014 08:30:21
XBV00028.VDF   : 8.11.165.190     2048 Bytes  07.08.2014 08:30:21
XBV00029.VDF   : 8.11.165.190     2048 Bytes  07.08.2014 08:30:21
XBV00030.VDF   : 8.11.165.190     2048 Bytes  07.08.2014 08:30:21
XBV00031.VDF   : 8.11.165.190     2048 Bytes  07.08.2014 08:30:21
XBV00032.VDF   : 8.11.165.190     2048 Bytes  07.08.2014 08:30:21
XBV00033.VDF   : 8.11.165.190     2048 Bytes  07.08.2014 08:30:21
XBV00034.VDF   : 8.11.165.190     2048 Bytes  07.08.2014 08:30:21
XBV00035.VDF   : 8.11.165.190     2048 Bytes  07.08.2014 08:30:21
XBV00036.VDF   : 8.11.165.190     2048 Bytes  07.08.2014 08:30:21
XBV00037.VDF   : 8.11.165.190     2048 Bytes  07.08.2014 08:30:21
XBV00038.VDF   : 8.11.165.190     2048 Bytes  07.08.2014 08:30:21
XBV00039.VDF   : 8.11.165.190     2048 Bytes  07.08.2014 08:30:21
XBV00040.VDF   : 8.11.165.190     2048 Bytes  07.08.2014 08:30:21
XBV00041.VDF   : 8.11.165.190     2048 Bytes  07.08.2014 08:30:21
XBV00169.VDF   : 8.11.172.30     2048 Bytes  15.09.2014 15:57:27
XBV00170.VDF   : 8.11.172.30     2048 Bytes  15.09.2014 15:57:27
XBV00171.VDF   : 8.11.172.30     2048 Bytes  15.09.2014 15:57:27
XBV00172.VDF   : 8.11.172.30     2048 Bytes  15.09.2014 15:57:27
XBV00173.VDF   : 8.11.172.30     2048 Bytes  15.09.2014 15:57:27
XBV00174.VDF   : 8.11.172.30     2048 Bytes  15.09.2014 15:57:27
XBV00175.VDF   : 8.11.172.30     2048 Bytes  15.09.2014 15:57:27
XBV00176.VDF   : 8.11.172.30     2048 Bytes  15.09.2014 15:57:27
XBV00177.VDF   : 8.11.172.30     2048 Bytes  15.09.2014 15:57:27
XBV00178.VDF   : 8.11.172.30     2048 Bytes  15.09.2014 15:57:27
XBV00179.VDF   : 8.11.172.30     2048 Bytes  15.09.2014 15:57:27
XBV00180.VDF   : 8.11.172.30     2048 Bytes  15.09.2014 15:57:27
XBV00181.VDF   : 8.11.172.30     2048 Bytes  15.09.2014 15:57:27
XBV00182.VDF   : 8.11.172.30     2048 Bytes  15.09.2014 15:57:28
XBV00183.VDF   : 8.11.172.30     2048 Bytes  15.09.2014 15:57:28
XBV00184.VDF   : 8.11.172.30     2048 Bytes  15.09.2014 15:57:28
XBV00185.VDF   : 8.11.172.30     2048 Bytes  15.09.2014 15:57:28
XBV00186.VDF   : 8.11.172.30     2048 Bytes  15.09.2014 15:57:28
XBV00187.VDF   : 8.11.172.30     2048 Bytes  15.09.2014 15:57:28
XBV00188.VDF   : 8.11.172.30     2048 Bytes  15.09.2014 15:57:28
XBV00189.VDF   : 8.11.172.30     2048 Bytes  15.09.2014 15:57:28
XBV00190.VDF   : 8.11.172.30     2048 Bytes  15.09.2014 15:57:28
XBV00191.VDF   : 8.11.172.30     2048 Bytes  15.09.2014 15:57:28
XBV00192.VDF   : 8.11.172.30     2048 Bytes  15.09.2014 15:57:28
XBV00193.VDF   : 8.11.172.30     2048 Bytes  15.09.2014 15:57:28
XBV00194.VDF   : 8.11.172.30     2048 Bytes  15.09.2014 15:57:28
XBV00195.VDF   : 8.11.172.30     2048 Bytes  15.09.2014 15:57:28
XBV00196.VDF   : 8.11.172.30     2048 Bytes  15.09.2014 15:57:28
XBV00197.VDF   : 8.11.172.30     2048 Bytes  15.09.2014 15:57:28
XBV00198.VDF   : 8.11.172.30     2048 Bytes  15.09.2014 15:57:28
XBV00199.VDF   : 8.11.172.30     2048 Bytes  15.09.2014 15:57:28
XBV00200.VDF   : 8.11.172.30     2048 Bytes  15.09.2014 15:57:28
XBV00201.VDF   : 8.11.172.30     2048 Bytes  15.09.2014 15:57:28
XBV00202.VDF   : 8.11.172.30     2048 Bytes  15.09.2014 15:57:28
XBV00203.VDF   : 8.11.172.30     2048 Bytes  15.09.2014 15:57:28
XBV00204.VDF   : 8.11.172.30     2048 Bytes  15.09.2014 15:57:28
XBV00205.VDF   : 8.11.172.30     2048 Bytes  15.09.2014 15:57:28
XBV00206.VDF   : 8.11.172.30     2048 Bytes  15.09.2014 15:57:28
XBV00207.VDF   : 8.11.172.30     2048 Bytes  15.09.2014 15:57:28
XBV00208.VDF   : 8.11.172.30     2048 Bytes  15.09.2014 15:57:28
XBV00209.VDF   : 8.11.172.30     2048 Bytes  15.09.2014 15:57:28
XBV00210.VDF   : 8.11.172.30     2048 Bytes  15.09.2014 15:57:28
XBV00211.VDF   : 8.11.172.30     2048 Bytes  15.09.2014 15:57:28
XBV00212.VDF   : 8.11.172.30     2048 Bytes  15.09.2014 15:57:28
XBV00213.VDF   : 8.11.172.30     2048 Bytes  15.09.2014 15:57:28
XBV00214.VDF   : 8.11.172.30     2048 Bytes  15.09.2014 15:57:28
XBV00215.VDF   : 8.11.172.30     2048 Bytes  15.09.2014 15:57:28
XBV00216.VDF   : 8.11.172.30     2048 Bytes  15.09.2014 15:57:29
XBV00217.VDF   : 8.11.172.30     2048 Bytes  15.09.2014 15:57:29
XBV00218.VDF   : 8.11.172.30     2048 Bytes  15.09.2014 15:57:29
XBV00219.VDF   : 8.11.172.30     2048 Bytes  15.09.2014 15:57:29
XBV00220.VDF   : 8.11.172.30     2048 Bytes  15.09.2014 15:57:29
XBV00221.VDF   : 8.11.172.30     2048 Bytes  15.09.2014 15:57:29
XBV00222.VDF   : 8.11.172.30     2048 Bytes  15.09.2014 15:57:29
XBV00223.VDF   : 8.11.172.30     2048 Bytes  15.09.2014 15:57:29
XBV00224.VDF   : 8.11.172.30     2048 Bytes  15.09.2014 15:57:29
XBV00225.VDF   : 8.11.172.30     2048 Bytes  15.09.2014 15:57:29
XBV00226.VDF   : 8.11.172.30     2048 Bytes  15.09.2014 15:57:29
XBV00227.VDF   : 8.11.172.30     2048 Bytes  15.09.2014 15:57:29
XBV00228.VDF   : 8.11.172.30     2048 Bytes  15.09.2014 15:57:29
XBV00229.VDF   : 8.11.172.30     2048 Bytes  15.09.2014 15:57:29
XBV00230.VDF   : 8.11.172.30     2048 Bytes  15.09.2014 15:57:29
XBV00231.VDF   : 8.11.172.30     2048 Bytes  15.09.2014 15:57:29
XBV00232.VDF   : 8.11.172.30     2048 Bytes  15.09.2014 15:57:29
XBV00233.VDF   : 8.11.172.30     2048 Bytes  15.09.2014 15:57:29
XBV00234.VDF   : 8.11.172.30     2048 Bytes  15.09.2014 15:57:29
XBV00235.VDF   : 8.11.172.30     2048 Bytes  15.09.2014 15:57:29
XBV00236.VDF   : 8.11.172.30     2048 Bytes  15.09.2014 15:57:29
XBV00237.VDF   : 8.11.172.30     2048 Bytes  15.09.2014 15:57:29
XBV00238.VDF   : 8.11.172.30     2048 Bytes  15.09.2014 15:57:29
XBV00239.VDF   : 8.11.172.30     2048 Bytes  15.09.2014 15:57:29
XBV00240.VDF   : 8.11.172.30     2048 Bytes  15.09.2014 15:57:29
XBV00241.VDF   : 8.11.172.30     2048 Bytes  15.09.2014 15:57:29
XBV00242.VDF   : 8.11.172.30     2048 Bytes  15.09.2014 15:57:29
XBV00243.VDF   : 8.11.172.30     2048 Bytes  15.09.2014 15:57:29
XBV00244.VDF   : 8.11.172.30     2048 Bytes  15.09.2014 15:57:29
XBV00245.VDF   : 8.11.172.30     2048 Bytes  15.09.2014 15:57:29
XBV00246.VDF   : 8.11.172.30     2048 Bytes  15.09.2014 15:57:29
XBV00247.VDF   : 8.11.172.30     2048 Bytes  15.09.2014 15:57:29
XBV00248.VDF   : 8.11.172.30     2048 Bytes  15.09.2014 15:57:29
XBV00249.VDF   : 8.11.172.30     2048 Bytes  15.09.2014 15:57:29
XBV00250.VDF   : 8.11.172.30     2048 Bytes  15.09.2014 15:57:30
XBV00251.VDF   : 8.11.172.30     2048 Bytes  15.09.2014 15:57:30
XBV00252.VDF   : 8.11.172.30     2048 Bytes  15.09.2014 15:57:30
XBV00253.VDF   : 8.11.172.30     2048 Bytes  15.09.2014 15:57:30
XBV00254.VDF   : 8.11.172.30     2048 Bytes  15.09.2014 15:57:30
XBV00255.VDF   : 8.11.172.30     2048 Bytes  15.09.2014 15:57:30
XBV00000.VDF   : 7.11.70.0   66736640 Bytes  04.04.2013 08:30:21
XBV00001.VDF   : 7.11.74.226  2201600 Bytes  30.04.2013 08:30:21
XBV00002.VDF   : 7.11.80.60   2751488 Bytes  28.05.2013 08:30:21
XBV00003.VDF   : 7.11.85.214  2162688 Bytes  21.06.2013 08:30:21
XBV00004.VDF   : 7.11.91.176  3903488 Bytes  23.07.2013 08:30:21
XBV00005.VDF   : 7.11.98.186  6822912 Bytes  29.08.2013 08:30:21
XBV00006.VDF   : 7.11.139.38 15708672 Bytes  27.03.2014 08:30:21
XBV00007.VDF   : 7.11.152.100  4193792 Bytes  02.06.2014 08:30:21
XBV00008.VDF   : 8.11.165.192  4251136 Bytes  07.08.2014 08:30:21
XBV00009.VDF   : 8.11.172.30  2094080 Bytes  15.09.2014 15:57:22
XBV00042.VDF   : 8.11.172.54    36864 Bytes  15.09.2014 15:57:22
XBV00043.VDF   : 8.11.172.78     8704 Bytes  15.09.2014 15:57:22
XBV00044.VDF   : 8.11.172.102     2048 Bytes  15.09.2014 15:57:22
XBV00045.VDF   : 8.11.172.128    23040 Bytes  15.09.2014 15:57:22
XBV00046.VDF   : 8.11.172.132     2048 Bytes  15.09.2014 15:57:22
XBV00047.VDF   : 8.11.172.136    13824 Bytes  15.09.2014 15:57:22
XBV00048.VDF   : 8.11.172.140    13312 Bytes  16.09.2014 15:57:22
XBV00049.VDF   : 8.11.172.142     6144 Bytes  16.09.2014 15:57:22
XBV00050.VDF   : 8.11.172.144     4608 Bytes  16.09.2014 15:57:22
XBV00051.VDF   : 8.11.172.146     9216 Bytes  16.09.2014 15:57:22
XBV00052.VDF   : 8.11.172.148    16384 Bytes  16.09.2014 15:57:22
XBV00053.VDF   : 8.11.172.150     9728 Bytes  16.09.2014 15:57:22
XBV00054.VDF   : 8.11.172.154    51200 Bytes  16.09.2014 15:57:22
XBV00055.VDF   : 8.11.172.156     2048 Bytes  16.09.2014 15:57:22
XBV00056.VDF   : 8.11.172.160    17408 Bytes  16.09.2014 15:57:22
XBV00057.VDF   : 8.11.172.162     2048 Bytes  16.09.2014 15:57:22
XBV00058.VDF   : 8.11.172.164     9216 Bytes  16.09.2014 15:57:22
XBV00059.VDF   : 8.11.172.168     8192 Bytes  16.09.2014 15:57:23
XBV00060.VDF   : 8.11.172.192    13824 Bytes  17.09.2014 15:57:23
XBV00061.VDF   : 8.11.172.212     2048 Bytes  17.09.2014 15:57:23
XBV00062.VDF   : 8.11.172.232    16384 Bytes  17.09.2014 15:57:23
XBV00063.VDF   : 8.11.172.252    12800 Bytes  17.09.2014 15:57:23
XBV00064.VDF   : 8.11.172.254     8192 Bytes  17.09.2014 15:57:23
XBV00065.VDF   : 8.11.173.4     26624 Bytes  17.09.2014 15:57:23
XBV00066.VDF   : 8.11.173.6      6656 Bytes  17.09.2014 15:57:23
XBV00067.VDF   : 8.11.173.10     9216 Bytes  17.09.2014 15:57:23
XBV00068.VDF   : 8.11.173.12     4096 Bytes  17.09.2014 15:57:23
XBV00069.VDF   : 8.11.173.14     2048 Bytes  17.09.2014 15:57:23
XBV00070.VDF   : 8.11.173.16     5120 Bytes  17.09.2014 15:57:23
XBV00071.VDF   : 8.11.173.20    17408 Bytes  18.09.2014 15:57:23
XBV00072.VDF   : 8.11.173.22    11264 Bytes  18.09.2014 15:57:23
XBV00073.VDF   : 8.11.173.24    24064 Bytes  18.09.2014 15:57:23
XBV00074.VDF   : 8.11.173.28    13312 Bytes  18.09.2014 15:57:23
XBV00075.VDF   : 8.11.173.30     2048 Bytes  18.09.2014 15:57:23
XBV00076.VDF   : 8.11.173.34    12288 Bytes  18.09.2014 15:57:24
XBV00077.VDF   : 8.11.173.36     8192 Bytes  18.09.2014 15:57:24
XBV00078.VDF   : 8.11.173.38     2048 Bytes  19.09.2014 15:57:24
XBV00079.VDF   : 8.11.173.40    10240 Bytes  19.09.2014 15:57:24
XBV00080.VDF   : 8.11.173.60     5120 Bytes  19.09.2014 15:57:24
XBV00081.VDF   : 8.11.173.80    22016 Bytes  19.09.2014 15:57:24
XBV00082.VDF   : 8.11.173.100     4608 Bytes  19.09.2014 15:57:24
XBV00083.VDF   : 8.11.173.102     8704 Bytes  19.09.2014 15:57:24
XBV00084.VDF   : 8.11.173.104     7680 Bytes  19.09.2014 15:57:24
XBV00085.VDF   : 8.11.173.108    18944 Bytes  19.09.2014 15:57:24
XBV00086.VDF   : 8.11.173.110     6144 Bytes  19.09.2014 18:02:42
XBV00087.VDF   : 8.11.173.114     9216 Bytes  19.09.2014 20:02:44
XBV00088.VDF   : 8.11.173.116     2048 Bytes  19.09.2014 20:02:44
XBV00089.VDF   : 8.11.173.118     7680 Bytes  19.09.2014 22:02:39
XBV00090.VDF   : 8.11.173.120     7680 Bytes  19.09.2014 22:02:39
XBV00091.VDF   : 8.11.173.122     3584 Bytes  19.09.2014 00:02:40
XBV00092.VDF   : 8.11.173.126    52224 Bytes  20.09.2014 10:22:04
XBV00093.VDF   : 8.11.173.130     2048 Bytes  20.09.2014 10:22:04
XBV00094.VDF   : 8.11.173.132    10240 Bytes  20.09.2014 12:22:06
XBV00095.VDF   : 8.11.173.134    10752 Bytes  20.09.2014 14:22:07
XBV00096.VDF   : 8.11.173.136    60416 Bytes  21.09.2014 12:39:09
XBV00097.VDF   : 8.11.173.138     7680 Bytes  21.09.2014 12:39:09
XBV00098.VDF   : 8.11.173.140    11776 Bytes  21.09.2014 14:38:58
XBV00099.VDF   : 8.11.173.160    40960 Bytes  22.09.2014 11:35:12
XBV00100.VDF   : 8.11.173.162     2048 Bytes  22.09.2014 11:35:12
XBV00101.VDF   : 8.11.173.180     6656 Bytes  22.09.2014 11:35:12
XBV00102.VDF   : 8.11.173.198     3584 Bytes  22.09.2014 11:35:12
XBV00103.VDF   : 8.11.173.200    15872 Bytes  22.09.2014 11:35:12
XBV00104.VDF   : 8.11.173.202     4608 Bytes  22.09.2014 11:35:12
XBV00105.VDF   : 8.11.173.204    10752 Bytes  22.09.2014 11:35:12
XBV00106.VDF   : 8.11.173.208    12288 Bytes  22.09.2014 15:35:08
XBV00107.VDF   : 8.11.173.212    20480 Bytes  22.09.2014 21:35:09
XBV00108.VDF   : 8.11.173.214     2048 Bytes  22.09.2014 21:35:09
XBV00109.VDF   : 8.11.173.216     2048 Bytes  22.09.2014 21:35:09
XBV00110.VDF   : 8.11.173.218     2048 Bytes  22.09.2014 21:35:09
XBV00111.VDF   : 8.11.173.226    13312 Bytes  22.09.2014 23:35:09
XBV00112.VDF   : 8.11.173.230    26624 Bytes  23.09.2014 13:59:36
XBV00113.VDF   : 8.11.173.232    20992 Bytes  23.09.2014 13:59:36
XBV00114.VDF   : 8.11.173.234     4608 Bytes  23.09.2014 13:59:36
XBV00115.VDF   : 8.11.173.236     4096 Bytes  23.09.2014 13:59:36
XBV00116.VDF   : 8.11.173.240    19456 Bytes  23.09.2014 17:59:20
XBV00117.VDF   : 8.11.173.254    33792 Bytes  23.09.2014 21:59:22
XBV00118.VDF   : 8.11.174.2      2048 Bytes  23.09.2014 21:59:22
XBV00119.VDF   : 8.11.174.4     10240 Bytes  23.09.2014 23:59:22
XBV00120.VDF   : 8.11.174.24    15360 Bytes  24.09.2014 05:59:22
XBV00121.VDF   : 8.11.174.42     9216 Bytes  24.09.2014 12:37:32
XBV00122.VDF   : 8.11.174.60     5120 Bytes  24.09.2014 16:36:48
XBV00123.VDF   : 8.11.174.66    28672 Bytes  24.09.2014 16:36:48
XBV00124.VDF   : 8.11.174.68     6144 Bytes  24.09.2014 18:36:49
XBV00125.VDF   : 8.11.174.72     8704 Bytes  24.09.2014 20:36:50
XBV00126.VDF   : 8.11.174.74     2560 Bytes  24.09.2014 22:36:49
XBV00127.VDF   : 8.11.174.76    12288 Bytes  24.09.2014 22:36:49
XBV00128.VDF   : 8.11.174.78    11776 Bytes  25.09.2014 00:36:50
XBV00129.VDF   : 8.11.174.82    22016 Bytes  25.09.2014 13:24:50
XBV00130.VDF   : 8.11.174.84     2048 Bytes  25.09.2014 13:24:51
XBV00131.VDF   : 8.11.174.102    33280 Bytes  25.09.2014 13:24:51
XBV00132.VDF   : 8.11.174.118     2048 Bytes  25.09.2014 13:24:51
XBV00133.VDF   : 8.11.174.142     8704 Bytes  25.09.2014 17:24:31
XBV00134.VDF   : 8.11.174.160    55808 Bytes  25.09.2014 23:24:20
XBV00135.VDF   : 8.11.174.162     5632 Bytes  26.09.2014 23:24:20
XBV00136.VDF   : 8.11.174.166    14336 Bytes  26.09.2014 12:05:05
XBV00137.VDF   : 8.11.174.182     3584 Bytes  26.09.2014 12:05:05
XBV00138.VDF   : 8.11.174.200    10240 Bytes  26.09.2014 12:05:05
XBV00139.VDF   : 8.11.174.218     3584 Bytes  26.09.2014 12:05:05
XBV00140.VDF   : 8.11.174.220     4608 Bytes  26.09.2014 12:05:05
XBV00141.VDF   : 8.11.174.222     8704 Bytes  26.09.2014 12:05:05
XBV00142.VDF   : 8.11.174.226    22016 Bytes  26.09.2014 16:05:02
XBV00143.VDF   : 8.11.174.228     6144 Bytes  26.09.2014 18:05:02
XBV00144.VDF   : 8.11.174.232     6144 Bytes  26.09.2014 20:05:04
XBV00145.VDF   : 8.11.174.234     8704 Bytes  26.09.2014 22:05:03
XBV00146.VDF   : 8.11.174.236     7168 Bytes  27.09.2014 00:05:04
XBV00147.VDF   : 8.11.174.240    20480 Bytes  27.09.2014 17:14:26
XBV00148.VDF   : 8.11.174.244     2048 Bytes  27.09.2014 17:14:26
XBV00149.VDF   : 8.11.174.246     4608 Bytes  27.09.2014 17:14:26
XBV00150.VDF   : 8.11.174.248     2560 Bytes  27.09.2014 17:14:26
XBV00151.VDF   : 8.11.174.250     2048 Bytes  27.09.2014 17:14:26
XBV00152.VDF   : 8.11.174.252    20480 Bytes  28.09.2014 15:41:06
XBV00153.VDF   : 8.11.174.254    26112 Bytes  28.09.2014 21:41:09
XBV00154.VDF   : 8.11.175.0      8192 Bytes  28.09.2014 21:41:09
XBV00155.VDF   : 8.11.175.16     2048 Bytes  28.09.2014 21:41:09
XBV00156.VDF   : 8.11.175.18     2048 Bytes  28.09.2014 21:41:09
XBV00157.VDF   : 8.11.175.32    69632 Bytes  28.09.2014 23:41:05
XBV00158.VDF   : 8.11.175.46    43008 Bytes  29.09.2014 19:19:02
XBV00159.VDF   : 8.11.175.48     2560 Bytes  29.09.2014 19:19:02
XBV00160.VDF   : 8.11.175.62    14848 Bytes  29.09.2014 19:19:02
XBV00161.VDF   : 8.11.175.76     2048 Bytes  29.09.2014 19:19:02
XBV00162.VDF   : 8.11.175.78     2048 Bytes  29.09.2014 19:19:02
XBV00163.VDF   : 8.11.175.92     2560 Bytes  29.09.2014 19:19:03
XBV00164.VDF   : 8.11.175.106    10752 Bytes  29.09.2014 19:19:03
XBV00165.VDF   : 8.11.175.112     3584 Bytes  29.09.2014 19:19:03
XBV00166.VDF   : 8.11.175.114     2048 Bytes  29.09.2014 19:19:03
XBV00167.VDF   : 8.11.175.120    48128 Bytes  29.09.2014 21:19:08
XBV00168.VDF   : 8.11.175.122     2048 Bytes  29.09.2014 21:19:08
LOCAL001.VDF   : 8.11.175.122 111291392 Bytes  29.09.2014 21:19:21
Engineversion  : 8.3.24.30 
AEVDF.DLL      : 8.3.1.6       133992 Bytes  19.09.2014 15:57:22
AESCRIPT.DLL   : 8.2.0.26      436136 Bytes  26.09.2014 12:05:05
AESCN.DLL      : 8.3.2.2       139456 Bytes  15.08.2014 08:30:04
AESBX.DLL      : 8.2.20.24    1409224 Bytes  15.08.2014 08:30:04
AERDL.DLL      : 8.2.0.138     704888 Bytes  15.08.2014 08:30:04
AEPACK.DLL     : 8.4.0.54      788392 Bytes  24.09.2014 14:36:47
AEOFFICE.DLL   : 8.3.0.26      223144 Bytes  26.09.2014 12:05:05
AEHEUR.DLL     : 8.1.4.1310   7564144 Bytes  26.09.2014 12:05:05
AEHELP.DLL     : 8.3.1.0       278728 Bytes  15.08.2014 08:30:03
AEGEN.DLL      : 8.1.7.30      453480 Bytes  26.09.2014 12:05:04
AEEXP.DLL      : 8.4.2.32      247712 Bytes  19.09.2014 15:57:22
AEEMU.DLL      : 8.1.3.4       399264 Bytes  15.08.2014 08:30:03
AEDROID.DLL    : 8.4.2.24      442568 Bytes  15.08.2014 08:30:03
AECORE.DLL     : 8.3.2.6       243712 Bytes  15.08.2014 08:30:03
AEBB.DLL       : 8.1.2.0        60448 Bytes  15.08.2014 08:30:03
AVWINLL.DLL    : 14.0.6.522     24144 Bytes  15.08.2014 08:30:06
AVPREF.DLL     : 14.0.6.522     50256 Bytes  15.08.2014 08:30:05
AVREP.DLL      : 14.0.6.522    219216 Bytes  15.08.2014 08:30:05
AVARKT.DLL     : 14.0.5.368    226384 Bytes  15.08.2014 08:30:04
AVEVTLOG.DLL   : 14.0.6.522    182352 Bytes  15.08.2014 08:30:04
SQLITE3.DLL    : 14.0.6.522    452176 Bytes  15.08.2014 08:30:20
AVSMTP.DLL     : 14.0.6.522     76368 Bytes  15.08.2014 08:30:05
NETNT.DLL      : 14.0.6.522     13392 Bytes  15.08.2014 08:30:09
RCIMAGE.DLL    : 14.0.6.544   4886096 Bytes  15.08.2014 08:30:12
RCTEXT.DLL     : 14.0.6.558     76536 Bytes  15.08.2014 08:30:13

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: C:\program files (x86)\avira\antivir desktop\sysscan.avp
Protokollierung.......................: standard
Primäre Aktion........................: Interaktiv
Sekundäre Aktion......................: Ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:, E:, L:, M:, N:, 
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Prüfe alle Dateien....................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: erweitert

Beginn des Suchlaufs: Montag, 29. September 2014  23:26

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'HDD1(C:)'
    [INFO]      Es wurde kein Virus gefunden!
Bootsektor 'HDD3(D:)'
    [INFO]      Es wurde kein Virus gefunden!
Bootsektor 'HDD2(E:)'
    [INFO]      Es wurde kein Virus gefunden!
Bootsektor 'HDD4(L:)'
    [INFO]      Es wurde kein Virus gefunden!
Bootsektor 'HDD0(M:, N:)'
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf nach versteckten Objekten wird begonnen.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvvsvc.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvSCPAPISvr.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '102' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '120' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '86' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '159' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'SbieSvc.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvxdsync.exe' - '54' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvvsvc.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '96' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '86' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '63' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '62' Modul(e) wurden durchsucht
Durchsuche Prozess 'armsvc.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '135' Modul(e) wurden durchsucht
Durchsuche Prozess 'AppleMobileDeviceService.exe' - '70' Modul(e) wurden durchsucht
Durchsuche Prozess 'AVerRECentral.exe' - '50' Modul(e) wurden durchsucht
Durchsuche Prozess 'mDNSResponder.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'Everything.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'GfExperienceService.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'IProsetMonitor.exe' - '22' Modul(e) wurden durchsucht
Durchsuche Prozess 'NvNetworkService.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvstreamsvc.exe' - '63' Modul(e) wurden durchsucht
Durchsuche Prozess 'LDSvc.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'PnkBstrA.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'wrapper.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'conhost.exe' - '17' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'TuneUpUtilitiesService64.exe' - '79' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvstreamsvc.exe' - '55' Modul(e) wurden durchsucht
Durchsuche Prozess 'conhost.exe' - '14' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLIDSVC.EXE' - '76' Modul(e) wurden durchsucht
Durchsuche Prozess 'java.exe' - '69' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'avmailc7.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'avwebg7.exe' - '66' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLIDSvcM.exe' - '17' Modul(e) wurden durchsucht
Durchsuche Prozess 'UI0Detect.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '71' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskhost.exe' - '69' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvstreamsvc.exe' - '69' Modul(e) wurden durchsucht
Durchsuche Prozess 'conhost.exe' - '20' Modul(e) wurden durchsucht
Durchsuche Prozess 'Dwm.exe' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'TuneUpUtilitiesApp64.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '204' Modul(e) wurden durchsucht
Durchsuche Prozess 'NvBackend.exe' - '71' Modul(e) wurden durchsucht
Durchsuche Prozess 'GoogleCrashHandler.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'GoogleCrashHandler64.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'TGitCache.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'LCore.exe' - '71' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvtray.exe' - '54' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxpers.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '60' Modul(e) wurden durchsucht
Durchsuche Prozess 'RAVCpl64.exe' - '46' Modul(e) wurden durchsucht
Durchsuche Prozess 'Everything.exe' - '53' Modul(e) wurden durchsucht
Durchsuche Prozess 'puush.exe' - '116' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmpnetwk.exe' - '117' Modul(e) wurden durchsucht
Durchsuche Prozess 'Rainmeter.exe' - '117' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '55' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '105' Modul(e) wurden durchsucht
Durchsuche Prozess 'LCDWebCam.exe' - '46' Modul(e) wurden durchsucht
Durchsuche Prozess 'LCDClock.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'ts3client_win64.exe' - '98' Modul(e) wurden durchsucht
Durchsuche Prozess 'Steam.exe' - '146' Modul(e) wurden durchsucht
Durchsuche Prozess 'steamwebhelper.exe' - '75' Modul(e) wurden durchsucht
Durchsuche Prozess 'SteamService.exe' - '44' Modul(e) wurden durchsucht
Durchsuche Prozess 'steamwebhelper.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'TUAutoReactivator64.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'twonkyproxy.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'twonkystarter.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'TwonkyServer.exe' - '53' Modul(e) wurden durchsucht
Durchsuche Prozess 'conhost.exe' - '14' Modul(e) wurden durchsucht
Durchsuche Prozess 'twonkytray.exe' - '46' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '119' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'chrome.exe' - '136' Modul(e) wurden durchsucht
Durchsuche Prozess 'chrome.exe' - '64' Modul(e) wurden durchsucht
Durchsuche Prozess 'chrome.exe' - '54' Modul(e) wurden durchsucht
Durchsuche Prozess 'chrome.exe' - '53' Modul(e) wurden durchsucht
Durchsuche Prozess 'chrome.exe' - '53' Modul(e) wurden durchsucht
Durchsuche Prozess 'chrome.exe' - '53' Modul(e) wurden durchsucht
Durchsuche Prozess 'chrome.exe' - '54' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht
Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '70' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsm.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '31' Modul(e) wurden durchsucht

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '15511' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
C:\Program Files (x86)\Electronic Arts\SimCity\SimCity\1911.dll
  [FUND]      Ist das Trojanische Pferd TR/Black.Gen2
C:\Program Files (x86)\The Sims 4\Game\Bin\3dmgame.dll
  [FUND]      Ist das Trojanische Pferd TR/Black.Gen2
C:\Program Files (x86)\UnrarDLL\Examples\MASM\test.rar
  [WARNUNG]   Bei diesem Archiv handelt es sich möglicherweise um eine Archivbombe.
  [WARNUNG]   Mögliche Archivbombe: die maximale Komprimierungsrate wurde überschritten.
Beginne mit der Suche in 'D:\' <Musik / Projectdaten>
D:\SteamLibrary\SteamApps\common\Arma 3\_CommonRedist\DotNet\4.5.1\NDP451-KB2872776-x86-x64-AllOS-ENU.exe
    [0] Archivtyp: 7-Zip SFX (self extracting)
    --> netfx_core_x64.msi
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> netfx_core_x86.msi
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> netfx_extended_x64.msi
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> netfx_extended_x86.msi
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> netfx_Full_GDR_x64.msi
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> netfx_Full_GDR_x86.msi
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> netfx_Full_LDR_x64.msi
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> netfx_Full_LDR_x86.msi
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> netfx_Full_x64.msi
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> netfx_Full_x86.msi
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> header.bmp
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> SplashScreen.bmp
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> watermark.bmp
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> DisplayIcon.ico
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> Graphics/Print.ico
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> Graphics/Rotate1.ico
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> Graphics/Rotate2.ico
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> Graphics/Rotate3.ico
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> Graphics/Rotate4.ico
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> Graphics/Rotate5.ico
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> Graphics/Rotate6.ico
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> Graphics/Rotate7.ico
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> Graphics/Rotate8.ico
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> Graphics/Save.ico
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> Graphics/Setup.ico
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> Graphics/stop.ico
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> Graphics/SysReqMet.ico
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> Graphics/SysReqNotMet.ico
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> Graphics/warn.ico
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1025/LocalizedData.xml
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 2052/LocalizedData.xml
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1028/LocalizedData.xml
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1029/LocalizedData.xml
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1030/LocalizedData.xml
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1031/LocalizedData.xml
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1032/LocalizedData.xml
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1033/LocalizedData.xml
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1035/LocalizedData.xml
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 3082/LocalizedData.xml
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1037/LocalizedData.xml
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1038/LocalizedData.xml
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1036/LocalizedData.xml
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1042/LocalizedData.xml
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1041/LocalizedData.xml
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1043/LocalizedData.xml
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1040/LocalizedData.xml
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1046/LocalizedData.xml
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1044/LocalizedData.xml
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1045/LocalizedData.xml
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1053/LocalizedData.xml
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1049/LocalizedData.xml
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 2070/LocalizedData.xml
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1055/LocalizedData.xml
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> ParameterInfo.xml
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> Strings.xml
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> UiInfo.xml
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> SetupUi.xsd
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> DHtmlHeader.html
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1030/eula.rtf
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1025/eula.rtf
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1033/eula.rtf
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1035/eula.rtf
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1032/eula.rtf
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1036/eula.rtf
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1040/eula.rtf
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1038/eula.rtf
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1037/eula.rtf
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1041/eula.rtf
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1044/eula.rtf
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1043/eula.rtf
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1046/eula.rtf
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1045/eula.rtf
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1042/eula.rtf
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1053/eula.rtf
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1055/eula.rtf
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1049/eula.rtf
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 3082/eula.rtf
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 2070/eula.rtf
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 2052/eula.rtf
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1029/eula.rtf
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1028/eula.rtf
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1031/eula.rtf
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> Setup.exe
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> SetupUtility.exe
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> SetupEngine.dll
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 2052/SetupResources.dll
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1028/SetupResources.dll
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1041/SetupResources.dll
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1037/SetupResources.dll
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1025/SetupResources.dll
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1033/SetupResources.dll
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1030/SetupResources.dll
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1029/SetupResources.dll
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1035/SetupResources.dll
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1040/SetupResources.dll
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1031/SetupResources.dll
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1036/SetupResources.dll
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1038/SetupResources.dll
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 3082/SetupResources.dll
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1032/SetupResources.dll
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1042/SetupResources.dll
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1044/SetupResources.dll
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1053/SetupResources.dll
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1055/SetupResources.dll
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1045/SetupResources.dll
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1046/SetupResources.dll
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1049/SetupResources.dll
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 2070/SetupResources.dll
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1043/SetupResources.dll
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> SetupUi.dll
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> sqmapi.dll
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> Windows6.0-KB956250-v6001-x64.msu
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> Windows6.0-KB956250-v6001-x86.msu
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> Windows6.1-KB958488-v6001-x64.msu
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> Windows6.1-KB958488-v6001-x86.msu
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> Windows8-RT-KB2872772-x64.msu
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> Windows8-RT-KB2872772-x86.msu
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> netfx_Full_GDR.mzz
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> netfx_Full_LDR.mzz
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
  [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
D:\SteamLibrary\SteamApps\common\Arma 3 Tools\_CommonRedist\DotNet\4.5.1\NDP451-KB2872776-x86-x64-AllOS-ENU.exe
    [0] Archivtyp: 7-Zip SFX (self extracting)
    --> netfx_core_x64.msi
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> netfx_core_x86.msi
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> netfx_extended_x64.msi
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> netfx_extended_x86.msi
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> netfx_Full_GDR_x64.msi
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> netfx_Full_GDR_x86.msi
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> netfx_Full_LDR_x64.msi
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> netfx_Full_LDR_x86.msi
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> netfx_Full_x64.msi
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> netfx_Full_x86.msi
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> header.bmp
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> SplashScreen.bmp
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> watermark.bmp
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> DisplayIcon.ico
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> Graphics/Print.ico
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> Graphics/Rotate1.ico
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> Graphics/Rotate2.ico
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> Graphics/Rotate3.ico
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> Graphics/Rotate4.ico
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> Graphics/Rotate5.ico
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> Graphics/Rotate6.ico
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> Graphics/Rotate7.ico
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> Graphics/Rotate8.ico
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> Graphics/Save.ico
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> Graphics/Setup.ico
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> Graphics/stop.ico
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> Graphics/SysReqMet.ico
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> Graphics/SysReqNotMet.ico
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> Graphics/warn.ico
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1025/LocalizedData.xml
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 2052/LocalizedData.xml
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1028/LocalizedData.xml
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1029/LocalizedData.xml
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1030/LocalizedData.xml
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1031/LocalizedData.xml
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1032/LocalizedData.xml
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1033/LocalizedData.xml
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1035/LocalizedData.xml
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 3082/LocalizedData.xml
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1037/LocalizedData.xml
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1038/LocalizedData.xml
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1036/LocalizedData.xml
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1042/LocalizedData.xml
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1041/LocalizedData.xml
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1043/LocalizedData.xml
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1040/LocalizedData.xml
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1046/LocalizedData.xml
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1044/LocalizedData.xml
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1045/LocalizedData.xml
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1053/LocalizedData.xml
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1049/LocalizedData.xml
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 2070/LocalizedData.xml
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1055/LocalizedData.xml
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> ParameterInfo.xml
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> Strings.xml
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> UiInfo.xml
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> SetupUi.xsd
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> DHtmlHeader.html
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1030/eula.rtf
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1025/eula.rtf
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1033/eula.rtf
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1035/eula.rtf
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1032/eula.rtf
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1036/eula.rtf
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1040/eula.rtf
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1038/eula.rtf
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1037/eula.rtf
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1041/eula.rtf
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1044/eula.rtf
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1043/eula.rtf
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1046/eula.rtf
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1045/eula.rtf
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1042/eula.rtf
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1053/eula.rtf
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1055/eula.rtf
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1049/eula.rtf
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 3082/eula.rtf
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 2070/eula.rtf
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 2052/eula.rtf
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1029/eula.rtf
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1028/eula.rtf
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1031/eula.rtf
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> Setup.exe
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> SetupUtility.exe
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> SetupEngine.dll
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 2052/SetupResources.dll
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1028/SetupResources.dll
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1041/SetupResources.dll
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1037/SetupResources.dll
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1025/SetupResources.dll
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1033/SetupResources.dll
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1030/SetupResources.dll
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1029/SetupResources.dll
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1035/SetupResources.dll
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1040/SetupResources.dll
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1031/SetupResources.dll
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1036/SetupResources.dll
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1038/SetupResources.dll
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 3082/SetupResources.dll
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1032/SetupResources.dll
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1042/SetupResources.dll
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1044/SetupResources.dll
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1053/SetupResources.dll
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1055/SetupResources.dll
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1045/SetupResources.dll
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1046/SetupResources.dll
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1049/SetupResources.dll
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 2070/SetupResources.dll
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1043/SetupResources.dll
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> SetupUi.dll
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> sqmapi.dll
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> Windows6.0-KB956250-v6001-x64.msu
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> Windows6.0-KB956250-v6001-x86.msu
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> Windows6.1-KB958488-v6001-x64.msu
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> Windows6.1-KB958488-v6001-x86.msu
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> Windows8-RT-KB2872772-x64.msu
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> Windows8-RT-KB2872772-x86.msu
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> netfx_Full_GDR.mzz
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> netfx_Full_LDR.mzz
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
  [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
Beginne mit der Suche in 'E:\' <Server / Spiele>
E:\SteamLibrary\SteamApps\common\Assassin's Creed IV Black Flag\_CommonRedist\DotNet\4.5.1\NDP451-KB2872776-x86-x64-AllOS-ENU.exe
    [0] Archivtyp: 7-Zip SFX (self extracting)
    --> netfx_core_x64.msi
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> netfx_core_x86.msi
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> netfx_extended_x64.msi
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> netfx_extended_x86.msi
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> netfx_Full_GDR_x64.msi
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> netfx_Full_GDR_x86.msi
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> netfx_Full_LDR_x64.msi
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> netfx_Full_LDR_x86.msi
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> netfx_Full_x64.msi
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> netfx_Full_x86.msi
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> header.bmp
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> SplashScreen.bmp
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> watermark.bmp
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> DisplayIcon.ico
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> Graphics/Print.ico
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> Graphics/Rotate1.ico
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> Graphics/Rotate2.ico
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> Graphics/Rotate3.ico
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> Graphics/Rotate4.ico
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> Graphics/Rotate5.ico
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> Graphics/Rotate6.ico
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> Graphics/Rotate7.ico
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> Graphics/Rotate8.ico
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> Graphics/Save.ico
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> Graphics/Setup.ico
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> Graphics/stop.ico
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> Graphics/SysReqMet.ico
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> Graphics/SysReqNotMet.ico
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> Graphics/warn.ico
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1025/LocalizedData.xml
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 2052/LocalizedData.xml
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1028/LocalizedData.xml
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1029/LocalizedData.xml
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1030/LocalizedData.xml
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1031/LocalizedData.xml
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1032/LocalizedData.xml
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1033/LocalizedData.xml
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1035/LocalizedData.xml
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 3082/LocalizedData.xml
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1037/LocalizedData.xml
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1038/LocalizedData.xml
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1036/LocalizedData.xml
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1042/LocalizedData.xml
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1041/LocalizedData.xml
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1043/LocalizedData.xml
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1040/LocalizedData.xml
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1046/LocalizedData.xml
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1044/LocalizedData.xml
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1045/LocalizedData.xml
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1053/LocalizedData.xml
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1049/LocalizedData.xml
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 2070/LocalizedData.xml
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1055/LocalizedData.xml
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> ParameterInfo.xml
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> Strings.xml
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> UiInfo.xml
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> SetupUi.xsd
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> DHtmlHeader.html
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1030/eula.rtf
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1025/eula.rtf
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1033/eula.rtf
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1035/eula.rtf
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1032/eula.rtf
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1036/eula.rtf
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1040/eula.rtf
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1038/eula.rtf
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1037/eula.rtf
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1041/eula.rtf
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1044/eula.rtf
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1043/eula.rtf
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1046/eula.rtf
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1045/eula.rtf
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1042/eula.rtf
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1053/eula.rtf
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1055/eula.rtf
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1049/eula.rtf
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 3082/eula.rtf
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 2070/eula.rtf
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 2052/eula.rtf
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1029/eula.rtf
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1028/eula.rtf
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1031/eula.rtf
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> Setup.exe
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> SetupUtility.exe
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> SetupEngine.dll
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 2052/SetupResources.dll
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1028/SetupResources.dll
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1041/SetupResources.dll
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1037/SetupResources.dll
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1025/SetupResources.dll
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1033/SetupResources.dll
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1030/SetupResources.dll
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1029/SetupResources.dll
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1035/SetupResources.dll
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1040/SetupResources.dll
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1031/SetupResources.dll
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1036/SetupResources.dll
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1038/SetupResources.dll
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 3082/SetupResources.dll
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1032/SetupResources.dll
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1042/SetupResources.dll
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1044/SetupResources.dll
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1053/SetupResources.dll
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1055/SetupResources.dll
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1045/SetupResources.dll
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1046/SetupResources.dll
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1049/SetupResources.dll
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 2070/SetupResources.dll
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> 1043/SetupResources.dll
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> SetupUi.dll
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> sqmapi.dll
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> Windows6.0-KB956250-v6001-x64.msu
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> Windows6.0-KB956250-v6001-x86.msu
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> Windows6.1-KB958488-v6001-x64.msu
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> Windows6.1-KB958488-v6001-x86.msu
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> Windows8-RT-KB2872772-x64.msu
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> Windows8-RT-KB2872772-x86.msu
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> netfx_Full_GDR.mzz
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
    --> netfx_Full_LDR.mzz
        [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
  [WARNUNG]   Zu wenig Speicher! Die Datei wurde nicht durchsucht!
Beginne mit der Suche in 'L:\' <Filme / Serien / Musik>
Beginne mit der Suche in 'M:\' <Project / Backup>
Beginne mit der Suche in 'N:\' <xBox360>
N:\HP Umbau\DigiDNA.DiskAid.v5.42\Windows\Crack\keygen.exe
  [FUND]      Ist das Trojanische Pferd TR/Rogue.8263561.1
    [0] Archivtyp: RSRC
    --> N:\Ts3Backup Luna\files\virtualserver_5\channel_560\Unpub.rar
        [1] Archivtyp: RAR
      --> Unpub\32Bit Injector\Injector.exe
          [FUND]      Enthält Code des Windows-Virus W32/Ramnit.A
          [WARNUNG]   Infizierte Dateien in Archiven können nicht repariert werden
      --> Unpub\32Bit Injector\Plugins\CPP\lib\rx.dll
          [FUND]      Enthält Code des Windows-Virus W32/Ramnit.A
          [WARNUNG]   Infizierte Dateien in Archiven können nicht repariert werden
      --> Unpub\32Bit Injector\Plugins\CPP\lib\string_imp.dll
          [FUND]      Enthält Code des Windows-Virus W32/Ramnit.A
          [WARNUNG]   Infizierte Dateien in Archiven können nicht repariert werden
      --> Unpub\32Bit Injector\Plugins\CPP\ucc12.dll
          [FUND]      Enthält Code des Windows-Virus W32/Ramnit.A
          [WARNUNG]   Infizierte Dateien in Archiven können nicht repariert werden
      --> Unpub\Injektor-Helper.exe
          [FUND]      Enthält Code des Windows-Virus W32/Ramnit.A
          [WARNUNG]   Infizierte Dateien in Archiven können nicht repariert werden
      --> Unpub\Spam-Bot.dll
          [FUND]      Ist das Trojanische Pferd TR/Flood.92160
          [WARNUNG]   Infizierte Dateien in Archiven können nicht repariert werden
N:\Ts3Backup Luna\files\virtualserver_5\channel_560\Unpub.rar
  [FUND]      Ist das Trojanische Pferd TR/Flood.92160
N:\Ts3Backup Luna\files\virtualserver_8\channel_1222\Switch-Bot.dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C

Beginne mit der Desinfektion:
N:\Ts3Backup Luna\files\virtualserver_8\channel_1222\Switch-Bot.dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '528db53c.qua' verschoben!
N:\Ts3Backup Luna\files\virtualserver_5\channel_560\Unpub.rar
  [FUND]      Ist das Trojanische Pferd TR/Flood.92160
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a139aa2.qua' verschoben!
N:\HP Umbau\DigiDNA.DiskAid.v5.42\Windows\Crack\keygen.exe
  [FUND]      Ist das Trojanische Pferd TR/Rogue.8263561.1
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '1875c041.qua' verschoben!
C:\Program Files (x86)\The Sims 4\Game\Bin\3dmgame.dll
  [FUND]      Ist das Trojanische Pferd TR/Black.Gen2
  [WARNUNG]   Die Datei wurde ignoriert.
C:\Program Files (x86)\Electronic Arts\SimCity\SimCity\1911.dll
  [FUND]      Ist das Trojanische Pferd TR/Black.Gen2
  [WARNUNG]   Die Datei wurde ignoriert.


Ende des Suchlaufs: Dienstag, 30. September 2014  04:48
Benötigte Zeit:  5:20:38 Stunde(n)

Der Suchlauf wurde vollständig durchgeführt.

 145082 Verzeichnisse wurden überprüft
 4117265 Dateien wurden geprüft
     11 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
      0 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
      3 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
      0 Dateien konnten nicht durchsucht werden
 4117254 Dateien ohne Befall
  29249 Archive wurden durchsucht
     12 Warnungen
      3 Hinweise
 1746485 Objekte wurden beim Rootkitscan durchsucht
      0 Versteckte Objekte wurden gefunden
         
Achtung die beiden .dll Files namens 1911.dll und 3dmgame.dll sind game Cracks die beide für Mods benötigt werden da diese Mods durch Origin überschrieben werden!
Ich besitze beide Spiele Original und kann bei Bedarf Screenshots meines Origin Accounts Posten auf dem sich die Spiele befinden oder aber mir sagt einer wo ich in Origin meine Käufe finde und ich poste diese!
Allerdings kann ich nicht sagen warum diese von Avira Ignoriert wurden da ich ausgewählt hatte diese in Quarantäne zu verschieben!

Entschuldigt bitte den Doppelpost aber die LogFiles sind sonst nicht in den Thread zu bekommen...

Entschuldigt noch einmal den weiteren Post aber ich möchte an dieser Stelle zu den Oben genannten .dll Dateien erwähnen das diese bereits seit mehreren Tagen nicht mehr auf den PC installiert sind da ich die Spiele "The Sims 4" und "SimCity Deluxe" via Origin neu Installiert habe da mir die Mods beide nicht wirklich gefallen haben oder auch nur Offline spielbar waren (SimCity)...

Geändert von Panics (02.10.2014 um 16:14 Uhr)

Alt 03.10.2014, 12:27   #5
schrauber
/// the machine
/// TB-Ausbilder
 

Windows 7 [x64] Radom Doppelklick Virus/Trojaner [?] - Standard

Windows 7 [x64] Radom Doppelklick Virus/Trojaner [?]



Lade Dir bitte von hier Revo Uninstaller Download Revo Uninstaller (alternativ portable Revo Uninstaller) herunter.
  • Installiere und starte das Programm. (Bebilderte Anleitung zu Revo Uninstaller)
  • Klicke auf Optionen und wähle als Sprache Deutsch.
  • Suche im Uninstallerfeld nach den Programmen:

    Yahoo Community Smartbar


  • Wähle die Programme nacheinander aus und klicke jedes Mal auf Uninstall.
  • Wähle anschließend den Modus "Moderat" aus.
  • Reste löschen:
    Klicke auf dann auf und dann auf .

 





Scan mit Combofix
WARNUNG an die MITLESER:
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!

Downloade dir bitte Combofix vom folgenden Downloadspiegel: Link
  • WICHTIG: Speichere Combofix auf deinem Desktop.
  • Deaktiviere bitte alle deine Antivirensoftware sowie Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören. Combofix meckert auch manchmal trotzdem noch, das kannst du dann ignorieren, mir aber bitte mitteilen.
  • Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
  • Während Combofix läuft bitte nicht am Computer arbeiten, die Maus bewegen oder ins Combofixfenster klicken!
  • Wenn Combofix fertig ist, wird es ein Logfile erstellen.
  • Bitte poste die C:\Combofix.txt in deiner nächsten Antwort (möglichst in CODE-Tags).
Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.


__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 04.10.2014, 08:25   #6
Panics
 
Windows 7 [x64] Radom Doppelklick Virus/Trojaner [?] - Standard

Windows 7 [x64] Radom Doppelklick Virus/Trojaner [?]



Hallo und danke erst einmal für deine Antwort.
Leider war ich gestern mit meiner Freundin und deren Mutter auf einen ganztägigen Ausflug so das ich die erst heute machen konnte.

Leider lies sich der Windows Defender nicht deaktivieren und Avira zeigte während des Laufens von ComboFix eine Meldung "Der Zugriff auf die Registry wurde aus Sicherheitsgründen geblockt".
ComboFix selbst zeigt keine Fehlermeldung oder sonstiges ich hoffe das dies soweit ok ist...

Hier der ComboFix Log:
Code:
ATTFilter
ComboFix 14-10-02.01 - Panics 04.10.2014   8:04.1.4 - x64
Microsoft Windows 7 Ultimate   6.1.7601.1.1252.49.1031.18.24480.20723 [GMT 2:00]
ausgeführt von:: c:\users\Panics\Desktop\ComboFix.exe
AV: Avira Desktop *Disabled/Updated* {4D041356-F94D-285F-8768-AAE50FA36859}
SP: Avira Desktop *Disabled/Updated* {F665F2B2-DF77-27D1-BDD8-9197742422E4}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((   Weitere Löschungen   ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\users\Panics\AppData\Local\assembly\tmp
c:\windows\logboot_30.09.2014.tureg.log
c:\windows\SysWow64\DEBUG.log
c:\windows\TEMP\jna3539099619969263631.dll
.
----- Datei Replikatoren -----
.
c:\program files (x86)\Git\bin\git.exe
c:\program files (x86)\Git\libexec\git-core\git-add.exe
c:\program files (x86)\Git\libexec\git-core\git-annotate.exe
c:\program files (x86)\Git\libexec\git-core\git-apply.exe
c:\program files (x86)\Git\libexec\git-core\git-archive.exe
c:\program files (x86)\Git\libexec\git-core\git-bisect--helper.exe
c:\program files (x86)\Git\libexec\git-core\git-blame.exe
c:\program files (x86)\Git\libexec\git-core\git-branch.exe
c:\program files (x86)\Git\libexec\git-core\git-bundle.exe
c:\program files (x86)\Git\libexec\git-core\git-cat-file.exe
c:\program files (x86)\Git\libexec\git-core\git-check-attr.exe
c:\program files (x86)\Git\libexec\git-core\git-check-ignore.exe
c:\program files (x86)\Git\libexec\git-core\git-check-mailmap.exe
c:\program files (x86)\Git\libexec\git-core\git-check-ref-format.exe
c:\program files (x86)\Git\libexec\git-core\git-checkout-index.exe
c:\program files (x86)\Git\libexec\git-core\git-checkout.exe
c:\program files (x86)\Git\libexec\git-core\git-cherry-pick.exe
c:\program files (x86)\Git\libexec\git-core\git-cherry.exe
c:\program files (x86)\Git\libexec\git-core\git-clean.exe
c:\program files (x86)\Git\libexec\git-core\git-clone.exe
c:\program files (x86)\Git\libexec\git-core\git-column.exe
c:\program files (x86)\Git\libexec\git-core\git-commit-tree.exe
c:\program files (x86)\Git\libexec\git-core\git-commit.exe
c:\program files (x86)\Git\libexec\git-core\git-config.exe
c:\program files (x86)\Git\libexec\git-core\git-count-objects.exe
c:\program files (x86)\Git\libexec\git-core\git-credential.exe
c:\program files (x86)\Git\libexec\git-core\git-describe.exe
c:\program files (x86)\Git\libexec\git-core\git-diff-files.exe
c:\program files (x86)\Git\libexec\git-core\git-diff-index.exe
c:\program files (x86)\Git\libexec\git-core\git-diff-tree.exe
c:\program files (x86)\Git\libexec\git-core\git-diff.exe
c:\program files (x86)\Git\libexec\git-core\git-fast-export.exe
c:\program files (x86)\Git\libexec\git-core\git-fetch-pack.exe
c:\program files (x86)\Git\libexec\git-core\git-fetch.exe
c:\program files (x86)\Git\libexec\git-core\git-fmt-merge-msg.exe
c:\program files (x86)\Git\libexec\git-core\git-for-each-ref.exe
c:\program files (x86)\Git\libexec\git-core\git-format-patch.exe
c:\program files (x86)\Git\libexec\git-core\git-fsck-objects.exe
c:\program files (x86)\Git\libexec\git-core\git-fsck.exe
c:\program files (x86)\Git\libexec\git-core\git-gc.exe
c:\program files (x86)\Git\libexec\git-core\git-get-tar-commit-id.exe
c:\program files (x86)\Git\libexec\git-core\git-grep.exe
c:\program files (x86)\Git\libexec\git-core\git-hash-object.exe
c:\program files (x86)\Git\libexec\git-core\git-help.exe
c:\program files (x86)\Git\libexec\git-core\git-index-pack.exe
c:\program files (x86)\Git\libexec\git-core\git-init-db.exe
c:\program files (x86)\Git\libexec\git-core\git-init.exe
c:\program files (x86)\Git\libexec\git-core\git-log.exe
c:\program files (x86)\Git\libexec\git-core\git-ls-files.exe
c:\program files (x86)\Git\libexec\git-core\git-ls-remote.exe
c:\program files (x86)\Git\libexec\git-core\git-ls-tree.exe
c:\program files (x86)\Git\libexec\git-core\git-mailinfo.exe
c:\program files (x86)\Git\libexec\git-core\git-mailsplit.exe
c:\program files (x86)\Git\libexec\git-core\git-merge-base.exe
c:\program files (x86)\Git\libexec\git-core\git-merge-file.exe
c:\program files (x86)\Git\libexec\git-core\git-merge-index.exe
c:\program files (x86)\Git\libexec\git-core\git-merge-ours.exe
c:\program files (x86)\Git\libexec\git-core\git-merge-recursive.exe
c:\program files (x86)\Git\libexec\git-core\git-merge-subtree.exe
c:\program files (x86)\Git\libexec\git-core\git-merge-tree.exe
c:\program files (x86)\Git\libexec\git-core\git-merge.exe
c:\program files (x86)\Git\libexec\git-core\git-mktag.exe
c:\program files (x86)\Git\libexec\git-core\git-mktree.exe
c:\program files (x86)\Git\libexec\git-core\git-mv.exe
c:\program files (x86)\Git\libexec\git-core\git-name-rev.exe
c:\program files (x86)\Git\libexec\git-core\git-notes.exe
c:\program files (x86)\Git\libexec\git-core\git-pack-objects.exe
c:\program files (x86)\Git\libexec\git-core\git-pack-redundant.exe
c:\program files (x86)\Git\libexec\git-core\git-pack-refs.exe
c:\program files (x86)\Git\libexec\git-core\git-patch-id.exe
c:\program files (x86)\Git\libexec\git-core\git-prune-packed.exe
c:\program files (x86)\Git\libexec\git-core\git-prune.exe
c:\program files (x86)\Git\libexec\git-core\git-push.exe
c:\program files (x86)\Git\libexec\git-core\git-read-tree.exe
c:\program files (x86)\Git\libexec\git-core\git-receive-pack.exe
c:\program files (x86)\Git\libexec\git-core\git-reflog.exe
c:\program files (x86)\Git\libexec\git-core\git-remote-ext.exe
c:\program files (x86)\Git\libexec\git-core\git-remote-fd.exe
c:\program files (x86)\Git\libexec\git-core\git-remote.exe
c:\program files (x86)\Git\libexec\git-core\git-repack.exe
c:\program files (x86)\Git\libexec\git-core\git-replace.exe
c:\program files (x86)\Git\libexec\git-core\git-rerere.exe
c:\program files (x86)\Git\libexec\git-core\git-reset.exe
c:\program files (x86)\Git\libexec\git-core\git-rev-list.exe
c:\program files (x86)\Git\libexec\git-core\git-rev-parse.exe
c:\program files (x86)\Git\libexec\git-core\git-revert.exe
c:\program files (x86)\Git\libexec\git-core\git-rm.exe
c:\program files (x86)\Git\libexec\git-core\git-send-pack.exe
c:\program files (x86)\Git\libexec\git-core\git-shortlog.exe
c:\program files (x86)\Git\libexec\git-core\git-show-branch.exe
c:\program files (x86)\Git\libexec\git-core\git-show-ref.exe
c:\program files (x86)\Git\libexec\git-core\git-show.exe
c:\program files (x86)\Git\libexec\git-core\git-stage.exe
c:\program files (x86)\Git\libexec\git-core\git-status.exe
c:\program files (x86)\Git\libexec\git-core\git-stripspace.exe
c:\program files (x86)\Git\libexec\git-core\git-symbolic-ref.exe
c:\program files (x86)\Git\libexec\git-core\git-tag.exe
c:\program files (x86)\Git\libexec\git-core\git-unpack-file.exe
c:\program files (x86)\Git\libexec\git-core\git-unpack-objects.exe
c:\program files (x86)\Git\libexec\git-core\git-update-index.exe
c:\program files (x86)\Git\libexec\git-core\git-update-ref.exe
c:\program files (x86)\Git\libexec\git-core\git-update-server-info.exe
c:\program files (x86)\Git\libexec\git-core\git-upload-archive.exe
c:\program files (x86)\Git\libexec\git-core\git-var.exe
c:\program files (x86)\Git\libexec\git-core\git-verify-pack.exe
c:\program files (x86)\Git\libexec\git-core\git-verify-tag.exe
c:\program files (x86)\Git\libexec\git-core\git-whatchanged.exe
c:\program files (x86)\Git\libexec\git-core\git-write-tree.exe
c:\program files (x86)\Git\libexec\git-core\git.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\bin\git-receive-pack.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\bin\git-upload-archive.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\bin\git.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-add.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-annotate.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-apply.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-archive.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-bisect--helper.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-blame.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-branch.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-bundle.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-cat-file.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-check-attr.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-check-ignore.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-check-ref-format.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-checkout-index.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-checkout.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-cherry-pick.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-cherry.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-clean.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-clone.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-column.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-commit-tree.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-commit.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-config.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-count-objects.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-credential.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-describe.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-diff-files.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-diff-index.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-diff-tree.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-diff.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-fast-export.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-fetch-pack.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-fetch.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-fmt-merge-msg.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-for-each-ref.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-format-patch.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-fsck-objects.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-fsck.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-gc.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-get-tar-commit-id.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-grep.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-hash-object.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-help.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-index-pack.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-init-db.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-init.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-log.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-ls-files.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-ls-remote.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-ls-tree.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-mailinfo.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-mailsplit.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-merge-base.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-merge-file.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-merge-index.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-merge-ours.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-merge-recursive.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-merge-subtree.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-merge-tree.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-merge.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-mktag.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-mktree.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-mv.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-name-rev.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-notes.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-pack-objects.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-pack-redundant.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-pack-refs.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-patch-id.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-peek-remote.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-prune-packed.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-prune.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-push.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-read-tree.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-receive-pack.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-reflog.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-remote-ext.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-remote-fd.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-remote.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-replace.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-repo-config.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-rerere.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-reset.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-rev-list.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-rev-parse.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-revert.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-rm.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-send-pack.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-shortlog.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-show-branch.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-show-ref.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-show.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-stage.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-status.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-stripspace.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-symbolic-ref.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-tag.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-tar-tree.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-unpack-file.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-unpack-objects.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-update-index.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-update-ref.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-update-server-info.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-upload-archive.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-var.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-verify-pack.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-verify-tag.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-whatchanged.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git-write-tree.exe
c:\users\Panics\AppData\Local\Atlassian\SourceTree\git_local\libexec\git-core\git.exe
.
.
(((((((((((((((((((((((   Dateien erstellt von 2014-09-04 bis 2014-10-04  ))))))))))))))))))))))))))))))
.
.
2014-10-04 06:13 . 2014-10-04 06:13	--------	d-----w-	c:\users\Default\AppData\Local\temp
2014-10-04 05:54 . 2014-10-04 05:54	--------	d-----w-	c:\program files (x86)\VS Revo Group
2014-10-04 05:47 . 2014-10-04 05:47	75888	----a-w-	c:\programdata\Microsoft\Windows Defender\Definition Updates\{3B16B564-9DA9-416E-A7D9-0A665A9B88B4}\offreg.dll
2014-10-02 12:31 . 2014-10-02 12:34	--------	d-----w-	C:\FRST
2014-10-02 12:07 . 2014-10-02 12:07	--------	d-----w-	c:\programdata\Malwarebytes
2014-10-02 12:06 . 2014-10-02 12:54	--------	d-----w-	c:\programdata\Malwarebytes' Anti-Malware (portable)
2014-10-02 12:06 . 2014-10-02 12:06	128728	----a-w-	c:\windows\system32\drivers\MBAMSwissArmy.sys
2014-10-02 12:06 . 2014-10-02 12:06	92888	----a-w-	c:\windows\system32\drivers\mbamchameleon.sys
2014-10-02 12:03 . 2014-09-15 00:08	11578928	----a-w-	c:\programdata\Microsoft\Windows Defender\Definition Updates\{3B16B564-9DA9-416E-A7D9-0A665A9B88B4}\mpengine.dll
2014-10-02 12:02 . 2014-09-25 02:08	371712	----a-w-	c:\windows\system32\qdvd.dll
2014-10-02 12:02 . 2014-09-25 01:40	519680	----a-w-	c:\windows\SysWow64\qdvd.dll
2014-09-29 21:30 . 2014-09-30 08:33	--------	d-----w-	c:\users\Panics\AppData\Roaming\vlc
2014-09-28 22:47 . 2014-09-28 22:47	--------	d-----w-	c:\users\Panics\.config
2014-09-28 22:43 . 2014-09-28 23:02	--------	d-----w-	c:\programdata\UMS
2014-09-28 22:43 . 2014-09-28 22:43	--------	d-----w-	c:\program files (x86)\AviSynth
2014-09-28 22:43 . 2014-09-28 23:00	--------	d-----w-	c:\program files (x86)\Universal Media Server
2014-09-28 02:34 . 2014-09-28 02:34	--------	d-----w-	c:\users\Panics\AppData\Local\Akamai
2014-09-28 02:34 . 2014-09-28 02:39	--------	d-----w-	C:\Autodesk
2014-09-28 02:26 . 2014-09-28 02:26	--------	d-----w-	c:\users\Panics\Photo Scene Cache Images
2014-09-28 01:45 . 2014-10-04 05:58	--------	d-----w-	c:\users\Panics\AppData\Roaming\Everything
2014-09-28 01:45 . 2014-09-28 01:45	--------	d-----w-	c:\program files\Everything
2014-09-27 03:18 . 2014-09-27 03:18	--------	d-----w-	c:\users\Panics\AppData\Local\Daring_Development_Inc
2014-09-27 02:29 . 2014-09-30 18:18	--------	d-----w-	c:\users\Panics\AppData\Local\JDownloader v2.0
2014-09-26 12:17 . 2014-09-26 12:17	--------	d-sh--w-	c:\programdata\SecuROM
2014-09-26 12:16 . 2014-09-26 12:16	--------	d-----w-	c:\users\Panics\AppData\Local\Rockstar Games
2014-09-26 12:16 . 2014-09-26 12:16	178800	----a-w-	c:\windows\SysWow64\CmdLineExt_x64.dll
2014-09-26 12:15 . 2014-09-26 12:16	--------	d-----w-	c:\program files (x86)\Microsoft Games for Windows - LIVE
2014-09-26 12:15 . 2014-09-26 12:15	--------	d-----w-	c:\windows\SysWow64\xlive
2014-09-26 12:13 . 2014-09-26 12:13	--------	d--h--r-	c:\users\Panics\AppData\Roaming\SecuROM
2014-09-24 12:43 . 2014-09-09 22:11	2048	----a-w-	c:\windows\system32\tzres.dll
2014-09-24 12:43 . 2014-09-09 21:47	2048	----a-w-	c:\windows\SysWow64\tzres.dll
2014-09-23 14:06 . 2014-07-09 02:03	7168	----a-w-	c:\windows\system32\KBDTAT.DLL
2014-09-23 14:06 . 2014-07-09 01:31	7168	----a-w-	c:\windows\SysWow64\KBDYAK.DLL
2014-09-23 14:06 . 2014-07-09 01:31	6656	----a-w-	c:\windows\SysWow64\KBDBASH.DLL
2014-09-23 14:06 . 2014-07-09 02:03	7168	----a-w-	c:\windows\system32\KBDYAK.DLL
2014-09-23 14:06 . 2014-07-09 02:03	7168	----a-w-	c:\windows\system32\KBDRU1.DLL
2014-09-23 14:06 . 2014-07-09 02:03	6656	----a-w-	c:\windows\system32\KBDRU.DLL
2014-09-23 14:06 . 2014-07-09 02:03	7168	----a-w-	c:\windows\system32\KBDBASH.DLL
2014-09-21 00:02 . 2014-09-21 00:09	--------	d-----w-	c:\program files (x86)\The Sims 4
2014-09-20 22:18 . 2014-09-20 23:38	--------	d-----w-	c:\program files (x86)\Electronic Arts
2014-09-20 22:02 . 2014-09-20 22:02	283064	----a-w-	c:\windows\system32\drivers\dtsoftbus01.sys
2014-09-20 22:02 . 2014-09-20 22:02	--------	d-----w-	c:\program files (x86)\DAEMON Tools Lite
2014-09-20 17:37 . 2014-09-20 17:37	--------	d-----w-	c:\programdata\PACE
2014-09-20 17:37 . 2014-09-20 17:37	--------	d-----w-	c:\program files (x86)\Common Files\VST3
2014-09-20 17:37 . 2014-09-20 17:37	--------	d-----w-	c:\program files\Common Files\VST3
2014-09-20 17:37 . 2014-09-20 17:37	--------	d-----w-	c:\program files\Antares Audio Technologies
2014-09-20 17:37 . 2014-09-20 17:37	--------	d-----w-	c:\program files (x86)\Common Files\PACE
2014-09-20 11:34 . 2014-09-20 11:34	--------	d-----w-	c:\program files (x86)\AGEIA Technologies
2014-09-20 11:34 . 2014-09-13 20:13	613696	----a-w-	c:\windows\SysWow64\nvStreaming.exe
2014-09-20 11:26 . 2014-09-04 19:14	38048	----a-w-	c:\windows\system32\drivers\nvvad64v.sys
2014-09-20 11:26 . 2014-09-04 19:14	32416	----a-w-	c:\windows\SysWow64\nvaudcap32v.dll
2014-09-19 15:59 . 2014-09-19 15:59	--------	d-----w-	c:\users\Panics\AppData\Roaming\SuperEasy Software
2014-09-19 15:59 . 2014-09-19 15:59	--------	d-----w-	c:\program files (x86)\SuperEasy Software
2014-09-19 15:56 . 2014-09-19 15:56	--------	d-----w-	c:\users\Panics\AppData\Roaming\Avira
2014-09-19 15:55 . 2014-08-15 08:30	42040	----a-w-	c:\windows\system32\drivers\avnetflt.sys
2014-09-19 15:55 . 2014-08-15 08:30	28600	----a-w-	c:\windows\system32\drivers\avkmgr.sys
2014-09-19 15:55 . 2014-08-15 08:30	130584	----a-w-	c:\windows\system32\drivers\avipbb.sys
2014-09-19 15:55 . 2014-08-15 08:30	117712	----a-w-	c:\windows\system32\drivers\avgntflt.sys
2014-09-19 15:55 . 2014-09-19 15:55	--------	d-----w-	c:\programdata\Avira
2014-09-19 15:55 . 2014-09-19 15:55	--------	d-----w-	c:\program files (x86)\Avira
2014-09-18 21:12 . 2014-09-18 21:12	--------	d-----w-	c:\program files (x86)\Common Files\Skype
2014-09-18 17:35 . 2014-09-18 17:36	--------	d-----w-	c:\program files (x86)\MTA San Andreas 1.3
2014-09-18 17:33 . 2014-09-18 17:35	--------	d---a-w-	c:\programdata\MTA San Andreas All
2014-09-18 17:33 . 2014-09-18 17:34	--------	d-----w-	c:\program files (x86)\MTA San Andreas 1.4
2014-09-17 12:04 . 2014-09-17 12:04	--------	d-----w-	c:\program files (x86)\Hex-Editor MX
2014-09-16 22:38 . 2014-09-16 22:38	--------	d-----w-	c:\users\Panics\AppData\Roaming\New Technology Studio
2014-09-16 22:38 . 2014-09-16 22:38	--------	d-----w-	c:\users\Panics\AppData\Local\New Technology Studio
2014-09-16 22:29 . 2014-09-16 22:29	--------	d-----w-	c:\program files (x86)\TilEd2002
2014-09-14 14:27 . 2014-09-14 14:27	--------	d-----w-	c:\program files (x86)\MonoDevelop
2014-09-14 14:24 . 2014-09-14 14:24	--------	d-----w-	c:\users\Panics\AppData\Local\gtk-2.0
2014-09-14 14:24 . 2014-09-14 14:24	--------	d-----w-	c:\users\Panics\AppData\Roaming\stetic
2014-09-14 14:24 . 2014-09-14 14:24	--------	d-----w-	c:\users\Panics\AppData\Roaming\XamarinStudio-5.0
2014-09-14 14:24 . 2014-09-14 14:24	--------	d-----w-	c:\users\Panics\AppData\Local\XamarinStudio-5.0
2014-09-14 14:23 . 2014-09-14 14:27	--------	d-----w-	c:\program files (x86)\Xamarin Studio
2014-09-14 14:23 . 2014-09-14 14:26	--------	d-----w-	c:\program files (x86)\GtkSharp
2014-09-14 14:13 . 2014-09-14 14:13	--------	d-----w-	c:\users\Panics\AppData\Local\NuGet
2014-09-13 14:46 . 2014-09-13 14:53	--------	d-----w-	c:\users\Panics\AppData\Local\pangu
2014-09-13 09:26 . 2014-08-18 21:16	13588480	----a-w-	c:\windows\system32\ieframe.dll
2014-09-13 09:10 . 2014-06-27 02:08	2777088	----a-w-	c:\windows\system32\msmpeg2vdec.dll
2014-09-13 09:10 . 2014-06-27 01:45	2285056	----a-w-	c:\windows\SysWow64\msmpeg2vdec.dll
2014-09-13 09:07 . 2014-03-09 21:47	99480	----a-w-	c:\windows\SysWow64\infocardapi.dll
2014-09-13 09:07 . 2014-03-09 21:48	171160	----a-w-	c:\windows\system32\infocardapi.dll
2014-09-13 09:07 . 2014-03-09 21:48	1389208	----a-w-	c:\windows\system32\icardagt.exe
2014-09-13 09:07 . 2014-03-09 21:47	619672	----a-w-	c:\windows\SysWow64\icardagt.exe
2014-09-13 09:06 . 2014-06-30 22:24	8856	----a-w-	c:\windows\system32\icardres.dll
2014-09-13 09:06 . 2014-06-30 22:14	8856	----a-w-	c:\windows\SysWow64\icardres.dll
2014-09-13 09:05 . 2014-06-06 06:16	35480	----a-w-	c:\windows\SysWow64\TsWpfWrp.exe
2014-09-13 09:05 . 2014-06-06 06:12	35480	----a-w-	c:\windows\system32\TsWpfWrp.exe
2014-09-13 09:03 . 2014-06-03 10:02	3241984	----a-w-	c:\windows\system32\msi.dll
2014-09-13 09:03 . 2014-06-03 09:29	2363392	----a-w-	c:\windows\SysWow64\msi.dll
2014-09-13 09:03 . 2014-06-03 10:02	1941504	----a-w-	c:\windows\system32\authui.dll
2014-09-13 09:03 . 2014-06-03 09:29	1805824	----a-w-	c:\windows\SysWow64\authui.dll
2014-09-13 09:03 . 2014-06-03 10:02	112064	----a-w-	c:\windows\system32\consent.exe
2014-09-13 09:03 . 2014-06-03 10:02	504320	----a-w-	c:\windows\system32\msihnd.dll
2014-09-13 09:03 . 2014-06-03 09:29	337408	----a-w-	c:\windows\SysWow64\msihnd.dll
2014-09-13 09:02 . 2014-08-23 00:59	3163648	----a-w-	c:\windows\system32\win32k.sys
2014-09-13 09:02 . 2014-08-23 02:07	404480	----a-w-	c:\windows\system32\gdi32.dll
2014-09-13 09:02 . 2014-08-23 01:45	311808	----a-w-	c:\windows\SysWow64\gdi32.dll
2014-09-13 09:02 . 2014-06-25 02:05	14175744	----a-w-	c:\windows\system32\shell32.dll
2014-09-13 09:02 . 2014-06-24 03:29	2565120	----a-w-	c:\windows\system32\d3d10warp.dll
2014-09-13 09:02 . 2014-06-24 02:59	1987584	----a-w-	c:\windows\SysWow64\d3d10warp.dll
2014-09-13 09:02 . 2014-08-01 11:53	1031168	----a-w-	c:\windows\system32\TSWorkspace.dll
2014-09-13 09:02 . 2014-08-01 11:35	793600	----a-w-	c:\windows\SysWow64\TSWorkspace.dll
2014-09-13 09:02 . 2014-06-16 02:10	985536	----a-w-	c:\windows\system32\drivers\dxgkrnl.sys
2014-09-13 09:01 . 2014-07-07 02:06	728064	----a-w-	c:\windows\system32\kerberos.dll
2014-09-13 09:01 . 2014-07-07 02:06	1460736	----a-w-	c:\windows\system32\lsasrv.dll
2014-09-13 09:01 . 2014-07-07 01:40	550912	----a-w-	c:\windows\SysWow64\kerberos.dll
2014-09-13 09:01 . 2014-07-07 01:40	22016	----a-w-	c:\windows\SysWow64\secur32.dll
2014-09-13 09:01 . 2014-07-07 01:39	96768	----a-w-	c:\windows\SysWow64\sspicli.dll
2014-09-13 08:57 . 2014-09-05 02:10	578048	----a-w-	c:\windows\system32\aepdu.dll
2014-09-13 08:57 . 2014-09-05 02:05	424448	----a-w-	c:\windows\system32\aeinv.dll
2014-09-13 08:57 . 2014-07-14 02:02	1216000	----a-w-	c:\windows\system32\rpcrt4.dll
2014-09-13 08:57 . 2014-07-14 01:40	664064	----a-w-	c:\windows\SysWow64\rpcrt4.dll
2014-09-07 07:14 . 2014-09-07 07:14	--------	d-----w-	c:\users\Panics\AppData\Local\Dino_Chiesa
2014-09-07 06:04 . 2014-09-07 06:04	--------	d-----w-	c:\program files (x86)\Microsoft
2014-09-07 04:15 . 2014-09-07 04:15	--------	d-----w-	c:\program files (x86)\UnrarDLL
2014-09-06 01:53 . 2014-09-07 07:05	--------	d-----w-	c:\users\Panics\AppData\Local\WindowsApplication1
2014-09-04 07:49 . 2014-09-04 07:49	--------	d-----w-	c:\users\Panics\AppData\Local\Cosa_Nostra
2014-09-04 07:25 . 2014-09-04 07:25	--------	d-----w-	C:\punkt
.
.
.
((((((((((((((((((((((((((((((((((((   Find3M Bericht   ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2014-09-17 04:51 . 2014-02-18 22:04	1538880	----a-w-	c:\windows\system32\nvhdagenco6420103.dll
2014-09-17 02:13 . 2014-07-30 10:18	1291280	----a-w-	c:\windows\SysWow64\nvspbridge.dll
2014-09-17 02:13 . 2014-02-18 21:54	2193560	----a-w-	c:\windows\SysWow64\nvspcap.dll
2014-09-17 02:12 . 2014-02-18 21:54	2799784	----a-w-	c:\windows\system32\nvspcap64.dll
2014-09-17 02:12 . 2014-07-30 10:18	1715224	----a-w-	c:\windows\system32\nvspbridge64.dll
2014-09-15 07:06 . 2014-02-18 09:14	278152	------w-	c:\windows\system32\MpSigStub.exe
2014-09-13 23:48 . 2014-07-30 10:21	18106152	----a-w-	c:\windows\SysWow64\nvwgf2um.dll
2014-09-13 23:48 . 2014-02-18 09:18	73872	----a-w-	c:\windows\system32\OpenCL.dll
2014-09-13 23:48 . 2014-02-18 09:18	60560	----a-w-	c:\windows\SysWow64\OpenCL.dll
2014-09-13 23:48 . 2013-10-27 08:12	20589536	----a-w-	c:\windows\system32\nvwgf2umx.dll
2014-09-13 23:48 . 2013-10-27 08:12	984424	----a-w-	c:\windows\system32\nvumdshimx.dll
2014-09-13 23:48 . 2013-10-27 08:12	31887680	----a-w-	c:\windows\system32\nvoglv64.dll
2014-09-13 23:48 . 2013-10-27 08:12	16875856	----a-w-	c:\windows\SysWow64\nvd3dum.dll
2014-09-13 23:48 . 2013-10-27 08:12	3223120	----a-w-	c:\windows\system32\nvapi64.dll
2014-09-13 23:48 . 2013-10-27 08:12	2838424	----a-w-	c:\windows\SysWow64\nvapi.dll
2014-09-13 21:53 . 2014-02-18 09:18	6890696	----a-w-	c:\windows\system32\nvcpl.dll
2014-09-13 21:53 . 2014-02-18 09:18	3529872	----a-w-	c:\windows\system32\nvsvc64.dll
2014-09-13 21:53 . 2014-02-18 09:18	934216	----a-w-	c:\windows\system32\nvvsvc.exe
2014-09-13 21:53 . 2014-02-18 09:18	62608	----a-w-	c:\windows\system32\nvshext.dll
2014-09-13 21:53 . 2014-02-18 09:18	385168	----a-w-	c:\windows\system32\nvmctray.dll
2014-09-13 21:53 . 2014-02-18 09:18	2557640	----a-w-	c:\windows\system32\nvsvcr.dll
2014-09-11 15:37 . 2014-02-18 09:18	3961833	----a-w-	c:\windows\system32\nvcoproc.bin
2014-09-09 13:36 . 2014-09-09 13:36	79841124	----a-w-	C:\test.zip
2014-09-04 19:14 . 2014-02-18 21:49	34976	----a-w-	c:\windows\system32\nvaudcap64v.dll
2014-08-29 11:01 . 2014-02-18 10:19	101694776	----a-w-	c:\windows\system32\MRT.exe
2014-08-03 19:06 . 2014-02-18 12:23	215416	----a-w-	c:\windows\SysWow64\PnkBstrB.exe
2014-08-03 19:06 . 2014-02-18 12:23	214392	----a-w-	c:\windows\SysWow64\PnkBstrB.ex0
2014-07-27 20:45 . 2014-07-27 01:45	76152	----a-w-	c:\windows\system32\PnkBstrA.exe
2014-07-27 18:49 . 2014-02-18 12:23	76888	----a-w-	c:\windows\SysWow64\PnkBstrA.exe
2014-07-25 10:55 . 2014-08-11 10:31	98216	----a-w-	c:\windows\SysWow64\WindowsAccessBridge-32.dll
2014-07-25 00:35 . 2014-07-25 00:35	875688	----a-w-	c:\windows\SysWow64\msvcr120_clr0400.dll
2014-07-24 21:47 . 2014-07-24 21:47	869544	----a-w-	c:\windows\system32\msvcr120_clr0400.dll
2014-07-24 12:00 . 2014-02-19 14:16	2604896	----a-w-	c:\programdata\Microsoft\VisualStudio\11.0\1031\ResourceCache.dll
2014-07-07 02:16 . 2012-07-17 12:37	23264	----a-w-	c:\programdata\Microsoft\IdentityCRL\production\ppcrlconfig600.dll
2009-10-23 22:00 . 2014-03-27 04:49	5811712	----a-w-	c:\program files (x86)\Nexus.dll
.
Code:
ATTFilter
<pre>
c:\program files (x86)\MAGIX\Music Maker 2014 Premium\magixprodukte-.universalpatch-für die Start.exe .exe
</pre>
         
. (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\1TortoiseNormal] @="{C5994560-53D9-4125-87C9-F193FC689CB2}" [HKEY_CLASSES_ROOT\CLSID\{C5994560-53D9-4125-87C9-F193FC689CB2}] 2011-06-13 08:20 64792 ----a-w- c:\program files (x86)\Common Files\TortoiseOverlays\TortoiseOverlays.dll . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\2TortoiseModified] @="{C5994561-53D9-4125-87C9-F193FC689CB2}" [HKEY_CLASSES_ROOT\CLSID\{C5994561-53D9-4125-87C9-F193FC689CB2}] 2011-06-13 08:20 64792 ----a-w- c:\program files (x86)\Common Files\TortoiseOverlays\TortoiseOverlays.dll . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\3TortoiseConflict] @="{C5994562-53D9-4125-87C9-F193FC689CB2}" [HKEY_CLASSES_ROOT\CLSID\{C5994562-53D9-4125-87C9-F193FC689CB2}] 2011-06-13 08:20 64792 ----a-w- c:\program files (x86)\Common Files\TortoiseOverlays\TortoiseOverlays.dll . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\4TortoiseLocked] @="{C5994563-53D9-4125-87C9-F193FC689CB2}" [HKEY_CLASSES_ROOT\CLSID\{C5994563-53D9-4125-87C9-F193FC689CB2}] 2011-06-13 08:20 64792 ----a-w- c:\program files (x86)\Common Files\TortoiseOverlays\TortoiseOverlays.dll . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\5TortoiseReadOnly] @="{C5994564-53D9-4125-87C9-F193FC689CB2}" [HKEY_CLASSES_ROOT\CLSID\{C5994564-53D9-4125-87C9-F193FC689CB2}] 2011-06-13 08:20 64792 ----a-w- c:\program files (x86)\Common Files\TortoiseOverlays\TortoiseOverlays.dll . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\6TortoiseDeleted] @="{C5994565-53D9-4125-87C9-F193FC689CB2}" [HKEY_CLASSES_ROOT\CLSID\{C5994565-53D9-4125-87C9-F193FC689CB2}] 2011-06-13 08:20 64792 ----a-w- c:\program files (x86)\Common Files\TortoiseOverlays\TortoiseOverlays.dll . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\7TortoiseAdded] @="{C5994566-53D9-4125-87C9-F193FC689CB2}" [HKEY_CLASSES_ROOT\CLSID\{C5994566-53D9-4125-87C9-F193FC689CB2}] 2011-06-13 08:20 64792 ----a-w- c:\program files (x86)\Common Files\TortoiseOverlays\TortoiseOverlays.dll . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\8TortoiseIgnored] @="{C5994567-53D9-4125-87C9-F193FC689CB2}" [HKEY_CLASSES_ROOT\CLSID\{C5994567-53D9-4125-87C9-F193FC689CB2}] 2011-06-13 08:20 64792 ----a-w- c:\program files (x86)\Common Files\TortoiseOverlays\TortoiseOverlays.dll . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\9TortoiseUnversioned] @="{C5994568-53D9-4125-87C9-F193FC689CB2}" [HKEY_CLASSES_ROOT\CLSID\{C5994568-53D9-4125-87C9-F193FC689CB2}] 2011-06-13 08:20 64792 ----a-w- c:\program files (x86)\Common Files\TortoiseOverlays\TortoiseOverlays.dll . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Personal ID"="c:\progra~2\COOLSP~1\PERSON~1\PID.EXE" [2014-04-23 1132984] "puush"="c:\program files (x86)\puush\puush.exe" [2014-07-05 567880] "DAEMON Tools Lite"="c:\program files (x86)\DAEMON Tools Lite\DTLite.exe" [2014-03-04 3696912] . [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] "SwitchBoard"="c:\program files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe" [2010-02-19 517096] "AdobeCS5ServiceManager"="c:\program files (x86)\Common Files\Adobe\CS5ServiceManager\CS5ServiceManager.exe" [2010-02-22 406992] "avgnt"="c:\program files (x86)\Avira\AntiVir Desktop\avgnt.exe" [2014-08-15 751184] . [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce] "SPReview"="c:\windows\System32\SPReview\SPReview.exe" [N/A] . c:\users\Panics\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ CurseClientStartup.ccip [2014-3-30 0] Rainmeter.lnk - c:\program files\Rainmeter\Rainmeter.exe [2014-2-16 36536] . c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\ Twonky Server.lnk - c:\program files (x86)\Twonky\TwonkyServer\twonkytray.exe [2013-5-23 963400] Universal Media Server.lnk - c:\program files (x86)\Universal Media Server\UMS.exe [2014-9-23 603865] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "ConsentPromptBehaviorAdmin"= 5 (0x5) "ConsentPromptBehaviorUser"= 3 (0x3) "EnableUIADesktopToggle"= 0 (0x0) . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon] "Userinit"="userinit.exe" . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\windows] "LoadAppInit_DLLs"=1 (0x1) . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\run-] "iTunesHelper"="c:\program files (x86)\iTunes\iTunesHelper.exe" "Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" "SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" "AdobeCS6ServiceManager"="c:\program files (x86)\Common Files\Adobe\CS6ServiceManager\CS6ServiceManager.exe" -launchedbylogin "SwitchBoard"=c:\program files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe "QuickTime Task"="c:\program files (x86)\QuickTime\QTTask.exe" -atboottime "Everything"="c:\program files (x86)\Everything\Everything.exe" -startup . R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [x] R3 BEService;BattlEye Service;c:\program files (x86)\Common Files\BattlEye\BEService.exe;c:\program files (x86)\Common Files\BattlEye\BEService.exe [x] R3 FairplayKD;FairplayKD;c:\programdata\MTA San Andreas All\Common\temp\FairplayKD.sys;c:\programdata\MTA San Andreas All\Common\temp\FairplayKD.sys [x] R3 IEEtwCollectorService;Internet Explorer ETW Collector Service;c:\windows\system32\IEEtwCollector.exe;c:\windows\SYSNATIVE\IEEtwCollector.exe [x] R3 ManyCam;ManyCam Virtual Webcam;c:\windows\system32\DRIVERS\mcvidrv.sys;c:\windows\SYSNATIVE\DRIVERS\mcvidrv.sys [x] R3 mcaudrv_simple;ManyCam Virtual Microphone;c:\windows\system32\drivers\mcaudrv_x64.sys;c:\windows\SYSNATIVE\drivers\mcaudrv_x64.sys [x] R3 McComponentHostService;McAfee Security Scan Component Host Service;c:\program files\McAfee Security Scan\3.8.141\McCHSvc.exe;c:\program files\McAfee Security Scan\3.8.141\McCHSvc.exe [x] R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys;c:\windows\SYSNATIVE\drivers\rdpvideominiport.sys [x] R3 SwitchBoard;SwitchBoard;c:\program files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe;c:\program files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [x] R3 Synth3dVsc;Synth3dVsc;c:\windows\system32\drivers\synth3dvsc.sys;c:\windows\SYSNATIVE\drivers\synth3dvsc.sys [x] R3 Te.Service;Te.Service;c:\program files (x86)\Windows Kits\8.0\Testing\Runtimes\TAEF\Wex.Services.exe;c:\program files (x86)\Windows Kits\8.0\Testing\Runtimes\TAEF\Wex.Services.exe [x] R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys;c:\windows\SYSNATIVE\drivers\tsusbflt.sys [x] R3 tsusbhub;tsusbhub;c:\windows\system32\drivers\tsusbhub.sys;c:\windows\SYSNATIVE\drivers\tsusbhub.sys [x] R3 USBAAPL64;Apple Mobile USB Driver;c:\windows\system32\Drivers\usbaapl64.sys;c:\windows\SYSNATIVE\Drivers\usbaapl64.sys [x] R3 VGPU;VGPU;c:\windows\system32\drivers\rdvgkmd.sys;c:\windows\SYSNATIVE\drivers\rdvgkmd.sys [x] R4 Fabs;FABS - Helping agent for MAGIX media database;c:\program files (x86)\Common Files\MAGIX Services\Database\bin\FABS.exe;c:\program files (x86)\Common Files\MAGIX Services\Database\bin\FABS.exe [x] R4 FirebirdServerMAGIXInstance;Firebird Server - MAGIX Instance;c:\program files (x86)\Common Files\MAGIX Services\Database\bin\fbserver.exe;c:\program files (x86)\Common Files\MAGIX Services\Database\bin\fbserver.exe [x] R4 Red5;Red5;c:\program files (x86)\Red5\wrapper.exe;c:\program files (x86)\Red5\wrapper.exe [x] R4 TeamViewer9;TeamViewer 9;c:\program files (x86)\TeamViewer\Version9\TeamViewer_Service.exe;c:\program files (x86)\TeamViewer\Version9\TeamViewer_Service.exe [x] R4 TwonkyProxy;TwonkyProxy;c:\program files (x86)\Twonky\TwonkyServer\twonkyproxy.exe;c:\program files (x86)\Twonky\TwonkyServer\twonkyproxy.exe [x] R4 TwonkyServer;TwonkyServer;c:\program files (x86)\Twonky\TwonkyServer\twonkystarter.exe;c:\program files (x86)\Twonky\TwonkyServer\twonkystarter.exe [x] R4 VMUSBArbService;VMware USB Arbitration Service;c:\program files (x86)\Common Files\VMware\USB\vmware-usbarbitrator.exe;c:\program files (x86)\Common Files\VMware\USB\vmware-usbarbitrator.exe [x] S1 avkmgr;avkmgr;c:\windows\system32\DRIVERS\avkmgr.sys;c:\windows\SYSNATIVE\DRIVERS\avkmgr.sys [x] S1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys;c:\windows\SYSNATIVE\DRIVERS\dtsoftbus01.sys [x] S2 AntiVirMailService;Avira Email-Schutz;c:\program files (x86)\Avira\AntiVir Desktop\avmailc7.exe;c:\program files (x86)\Avira\AntiVir Desktop\avmailc7.exe [x] S2 AntiVirSchedulerService;Avira Planer;c:\program files (x86)\Avira\AntiVir Desktop\sched.exe;c:\program files (x86)\Avira\AntiVir Desktop\sched.exe [x] S2 AntiVirWebService;Avira Browser-Schutz;c:\program files (x86)\Avira\AntiVir Desktop\avwebg7.exe;c:\program files (x86)\Avira\AntiVir Desktop\avwebg7.exe [x] S2 AVerRECentral;AVerRECentral;c:\program files (x86)\Common Files\AVerMedia\Service\AVerRECentral.exe;c:\program files (x86)\Common Files\AVerMedia\Service\AVerRECentral.exe [x] S2 avnetflt;avnetflt;c:\windows\system32\DRIVERS\avnetflt.sys;c:\windows\SYSNATIVE\DRIVERS\avnetflt.sys [x] S2 Everything;Everything;c:\program files\Everything\Everything.exe;c:\program files\Everything\Everything.exe [x] S2 GfExperienceService;NVIDIA GeForce Experience Service;c:\program files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe;c:\program files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe [x] S2 Intel(R) PROSet Monitoring Service;Intel(R) PROSet Monitoring Service;c:\windows\system32\IProsetMonitor.exe;c:\windows\SYSNATIVE\IProsetMonitor.exe [x] S2 NPF;NetGroup Packet Filter Driver;c:\windows\system32\drivers\npf.sys;c:\windows\SYSNATIVE\drivers\npf.sys [x] S2 NvNetworkService;NVIDIA Network Service;c:\program files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe;c:\program files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe [x] S2 NvStreamSvc;NVIDIA Streamer Service;c:\program files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe;c:\program files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe [x] S2 PaceLicenseDServices;PACE License Services;c:\program files (x86)\Common Files\PACE\Services\LicenseServices\LDSvc.exe;c:\program files (x86)\Common Files\PACE\Services\LicenseServices\LDSvc.exe [x] S2 PS3 Media Server;PS3 Media Server;c:\program files (x86)\PS3 Media Server\win32\service\wrapper.exe;c:\program files (x86)\PS3 Media Server\win32\service\wrapper.exe [x] S2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service;c:\program files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe;c:\program files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [x] S2 TuneUp.UtilitiesSvc;TuneUp Utilities Service;c:\program files (x86)\TuneUp Utilities 2014\TuneUpUtilitiesService64.exe;c:\program files (x86)\TuneUp Utilities 2014\TuneUpUtilitiesService64.exe [x] S3 asmthub3;ASMedia USB3 Hub Service;c:\windows\system32\DRIVERS\asmthub3.sys;c:\windows\SYSNATIVE\DRIVERS\asmthub3.sys [x] S3 asmtxhci;ASMEDIA XHCI Service;c:\windows\system32\DRIVERS\asmtxhci.sys;c:\windows\SYSNATIVE\DRIVERS\asmtxhci.sys [x] S3 AVer330;AVer330;c:\windows\system32\DRIVERS\AVer330.sys;c:\windows\SYSNATIVE\DRIVERS\AVer330.sys [x] S3 EuMusDesignVirtualAudioCableWdm;Virtual Audio Cable (WDM);c:\windows\system32\DRIVERS\vrtaucbl.sys;c:\windows\SYSNATIVE\DRIVERS\vrtaucbl.sys [x] S3 LADF_CaptureOnly;LADF Capture Filter Driver;c:\windows\system32\DRIVERS\ladfGSCamd64.sys;c:\windows\SYSNATIVE\DRIVERS\ladfGSCamd64.sys [x] S3 LADF_RenderOnly;LADF Render Filter Driver;c:\windows\system32\DRIVERS\ladfGSRamd64.sys;c:\windows\SYSNATIVE\DRIVERS\ladfGSRamd64.sys [x] S3 LGBusEnum;Logitech GamePanel Virtual Bus Enumerator Driver;c:\windows\system32\drivers\LGBusEnum.sys;c:\windows\SYSNATIVE\drivers\LGBusEnum.sys [x] S3 LGPBTDD;LGPBTDD.sys Display Driver;c:\windows\system32\Drivers\LGPBTDD.sys;c:\windows\SYSNATIVE\Drivers\LGPBTDD.sys [x] S3 LGVirHid;Logitech Gamepanel Virtual HID Device Driver;c:\windows\system32\drivers\LGVirHid.sys;c:\windows\SYSNATIVE\drivers\LGVirHid.sys [x] S3 NvStreamKms;NvStreamKms;c:\program files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys;c:\program files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [x] S3 nvvad_WaveExtensible;NVIDIA Virtual Audio Device (Wave Extensible) (WDM);c:\windows\system32\drivers\nvvad64v.sys;c:\windows\SYSNATIVE\drivers\nvvad64v.sys [x] S3 SaiK0CCB;SaiK0CCB;c:\windows\system32\DRIVERS\SaiK0CCB.sys;c:\windows\SYSNATIVE\DRIVERS\SaiK0CCB.sys [x] S3 SaiU0CCB;SaiU0CCB;c:\windows\system32\DRIVERS\SaiU0CCB.sys;c:\windows\SYSNATIVE\DRIVERS\SaiU0CCB.sys [x] S3 TuneUpUtilitiesDrv;TuneUpUtilitiesDrv;c:\program files (x86)\TuneUp Utilities 2014\TuneUpUtilitiesDriver64.sys;c:\program files (x86)\TuneUp Utilities 2014\TuneUpUtilitiesDriver64.sys [x] . . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\active setup\installed components\{2D46B6DC-2207-486B-B523-A557E6D54B47}] start [N/A] . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\active setup\installed components\{8A69D345-D564-463c-AFF1-A69D9E530F96}] 2014-09-25 13:55 1096520 ----a-w- c:\program files (x86)\Google\Chrome\Application\37.0.2062.124\Installer\chrmstp.exe . Inhalt des "geplante Tasks" Ordners . 2014-10-04 c:\windows\Tasks\Adobe Flash Player Updater.job - c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2014-03-08 19:21] . 2014-10-04 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job - c:\program files (x86)\Google\Update\GoogleUpdate.exe [2014-02-18 09:28] . 2014-10-04 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\program files (x86)\Google\Update\GoogleUpdate.exe [2014-02-18 09:28] . 2014-10-03 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-197502830-4011003676-2332950483-1000Core.job - c:\users\Panics\AppData\Local\Google\Update\GoogleUpdate.exe [2014-03-04 00:24] . 2014-10-04 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-197502830-4011003676-2332950483-1000UA.job - c:\users\Panics\AppData\Local\Google\Update\GoogleUpdate.exe [2014-03-04 00:24] . 2014-09-21 c:\windows\Tasks\SuperEasyDriverUpdater_UPDATES.job - c:\program files (x86)\SuperEasy Software\Driver Updater\supereasydu.exe [2014-09-19 10:39] . . --------- X64 Entries ----------- . . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\1TortoiseNormal] @="{C5994560-53D9-4125-87C9-F193FC689CB2}" [HKEY_CLASSES_ROOT\CLSID\{C5994560-53D9-4125-87C9-F193FC689CB2}] 2011-06-13 08:20 75544 ----a-w- c:\program files\Common Files\TortoiseOverlays\TortoiseOverlays.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\2TortoiseModified] @="{C5994561-53D9-4125-87C9-F193FC689CB2}" [HKEY_CLASSES_ROOT\CLSID\{C5994561-53D9-4125-87C9-F193FC689CB2}] 2011-06-13 08:20 75544 ----a-w- c:\program files\Common Files\TortoiseOverlays\TortoiseOverlays.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\3TortoiseConflict] @="{C5994562-53D9-4125-87C9-F193FC689CB2}" [HKEY_CLASSES_ROOT\CLSID\{C5994562-53D9-4125-87C9-F193FC689CB2}] 2011-06-13 08:20 75544 ----a-w- c:\program files\Common Files\TortoiseOverlays\TortoiseOverlays.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\4TortoiseLocked] @="{C5994563-53D9-4125-87C9-F193FC689CB2}" [HKEY_CLASSES_ROOT\CLSID\{C5994563-53D9-4125-87C9-F193FC689CB2}] 2011-06-13 08:20 75544 ----a-w- c:\program files\Common Files\TortoiseOverlays\TortoiseOverlays.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\5TortoiseReadOnly] @="{C5994564-53D9-4125-87C9-F193FC689CB2}" [HKEY_CLASSES_ROOT\CLSID\{C5994564-53D9-4125-87C9-F193FC689CB2}] 2011-06-13 08:20 75544 ----a-w- c:\program files\Common Files\TortoiseOverlays\TortoiseOverlays.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\6TortoiseDeleted] @="{C5994565-53D9-4125-87C9-F193FC689CB2}" [HKEY_CLASSES_ROOT\CLSID\{C5994565-53D9-4125-87C9-F193FC689CB2}] 2011-06-13 08:20 75544 ----a-w- c:\program files\Common Files\TortoiseOverlays\TortoiseOverlays.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\7TortoiseAdded] @="{C5994566-53D9-4125-87C9-F193FC689CB2}" [HKEY_CLASSES_ROOT\CLSID\{C5994566-53D9-4125-87C9-F193FC689CB2}] 2011-06-13 08:20 75544 ----a-w- c:\program files\Common Files\TortoiseOverlays\TortoiseOverlays.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\8TortoiseIgnored] @="{C5994567-53D9-4125-87C9-F193FC689CB2}" [HKEY_CLASSES_ROOT\CLSID\{C5994567-53D9-4125-87C9-F193FC689CB2}] 2011-06-13 08:20 75544 ----a-w- c:\program files\Common Files\TortoiseOverlays\TortoiseOverlays.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\9TortoiseUnversioned] @="{C5994568-53D9-4125-87C9-F193FC689CB2}" [HKEY_CLASSES_ROOT\CLSID\{C5994568-53D9-4125-87C9-F193FC689CB2}] 2011-06-13 08:20 75544 ----a-w- c:\program files\Common Files\TortoiseOverlays\TortoiseOverlays.dll . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Launch LCore"="c:\program files\Logitech Gaming Software\LCore.exe" [2013-11-14 8292120] "IgfxTray"="c:\windows\system32\igfxtray.exe" [2014-01-29 171992] "HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2014-01-29 399832] "Persistence"="c:\windows\system32\igfxpers.exe" [2014-01-29 442328] "RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RAVCpl64.exe" [2014-02-18 11842152] "NvBackend"="c:\program files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe" [2014-09-17 2460488] "ShadowPlay"="c:\windows\system32\nvspcap64.dll" [2014-09-17 2799784] "AdobeAAMUpdater-1.0"="c:\program files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe" [2012-04-04 446392] "Everything"="c:\program files\Everything\Everything.exe" [2014-08-06 1441792] . [hkey_local_machine\software\microsoft\windows\currentversion\explorer\SharedTaskScheduler] "{F791A188-699D-4FD4-955A-EB59E89B1907}"= "\Program Files\Theme Resource Changer\ThemeResourceChanger.dll" [2010-10-07 103936] . ------- Zusätzlicher Suchlauf ------- . uLocal Page = c:\windows\system32\blank.htm uStart Page = https://de.search.yahoo.com/?type=614363&fr=spigot-yhp-ie mDefault_Search_URL = about:blank mDefault_Page_URL = about:blank mStart Page = about:blank mLocal Page = c:\windows\SysWOW64\blank.htm mSearch Page = about:blank uInternet Settings,ProxyOverride = *.local uSearchAssistant = hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDXuH_N6QVFdlkuDDcdAb9ASvq5Tv_VqCVLLdZOM4jk0Lq_X34gglkccjyudu8SkSJhLdPbqcnEp-XXhKMmA5uq1WpIBPb38uAdfjqgp_fELQ8ZUJG6IDdMKOpo8RAfQ0M39P2HKRRJs45TPdHh6B6Y_FhzfgokHDbf8JoLYVBRIMoRqWUWw,,&q={searchTerms} TCP: DhcpNameServer = 192.168.178.1 . . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_USERS\S-1-5-21-197502830-4011003676-2332950483-1000\Software\SecuROM\License information*] "datasecu"=hex:3a,fc,1a,89,6e,c8,6b,c6,1d,3b,82,95,b0,90,15,73,37,40,74,79,3e, 78,0d,9d,d2,cf,55,d2,ef,68,29,0f,0c,8d,e2,b8,c5,ee,09,2f,1c,14,06,3a,3f,f5,\ "rkeysecu"=hex:2f,0f,d5,3e,02,2b,06,63,b1,0b,dd,b6,71,e2,54,98 . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil64_11_8_800_175_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32] @="c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil64_11_8_800_175_ActiveX.exe" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="IFlashBroker5" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_8_800_175_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_8_800_175_ActiveX.exe" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}] @Denied: (A 2) (Everyone) @="Shockwave Flash Object" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_8_800_175.ocx" "ThreadingModel"="Apartment" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus] @="0" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID] @="ShockwaveFlash.ShockwaveFlash.11" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_8_800_175.ocx, 1" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib] @="{D27CDB6B-AE6D-11cf-96B8-444553540000}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version] @="1.0" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID] @="ShockwaveFlash.ShockwaveFlash" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}] @Denied: (A 2) (Everyone) @="Macromedia Flash Factory Object" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_8_800_175.ocx" "ThreadingModel"="Apartment" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID] @="FlashFactory.FlashFactory.1" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_8_800_175.ocx, 1" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib] @="{D27CDB6B-AE6D-11cf-96B8-444553540000}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version] @="1.0" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID] @="FlashFactory.FlashFactory" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="IFlashBroker5" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security] @Denied: (Full) (Everyone) . Zeit der Fertigstellung: 2014-10-04 08:15:38 ComboFix-quarantined-files.txt 2014-10-04 06:15 . Vor Suchlauf: 19 Verzeichnis(se), 174.277.763.072 Bytes frei Nach Suchlauf: 22 Verzeichnis(se), 174.348.566.528 Bytes frei . - - End Of File - - 1E0A19487F905C9B7DADE358FA9D794B A36C5E4F47E84449FF07ED3517B43A31

Alt 04.10.2014, 22:36   #7
schrauber
/// the machine
/// TB-Ausbilder
 

Windows 7 [x64] Radom Doppelklick Virus/Trojaner [?] - Standard

Windows 7 [x64] Radom Doppelklick Virus/Trojaner [?]



Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.


Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).

Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade Junkware Removal Tool auf Deinen Desktop

  • Starte das Tool mit Doppelklick. Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten.
  • Drücke eine beliebige Taste, um das Tool zu starten.
  • Je nach System kann der Scan eine Weile dauern.
  • Wenn das Tool fertig ist wird das Logfile (JRT.txt) auf dem Desktop gespeichert und automatisch geöffnet.
  • Bitte poste den Inhalt der JRT.txt in Deiner nächsten Antwort.


und ein frisches FRST log bitte.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 05.10.2014, 11:42   #8
Panics
 
Windows 7 [x64] Radom Doppelklick Virus/Trojaner [?] - Standard

Windows 7 [x64] Radom Doppelklick Virus/Trojaner [?]



Hier die neuen Logs:

Malwarebytes: [mbam]
Code:
ATTFilter
 Malwarebytes Anti-Malware 
www.malwarebytes.org

Suchlauf Datum: 05.10.2014
Suchlauf-Zeit: 10:52:17
Logdatei: mbam.txt
Administrator: Ja

Version: 2.00.2.1012
Malware Datenbank: v2014.10.05.03
Rootkit Datenbank: v2014.09.19.01
Lizenz: Testversion
Malware Schutz: Aktiviert
Bösartiger Webseiten Schutz: Aktiviert
Self-protection: Deaktiviert

Betriebssystem: Windows 7 Service Pack 1
CPU: x64
Dateisystem: NTFS
Benutzer: Panics

Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 407777
Verstrichene Zeit: 10 Min, 41 Sek

Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristics: Aktiviert
PUP: Aktiviert
PUM: Aktiviert

Prozesse: 0
(No malicious items detected)

Module: 0
(No malicious items detected)

Registrierungsschlüssel: 11
PUP.Optional.WebSteroids.A, HKLM\SOFTWARE\CLASSES\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}, In Quarantäne, [38df8b861b61c17505566931aa586898], 
PUP.Optional.WebSteroids.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{051E9166-B275-4683-907B-372FAE22BC7C}, In Quarantäne, [38df8b861b61c17505566931aa586898], 
PUP.Optional.Snapdo.T, HKU\S-1-5-21-197502830-4011003676-2332950483-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{006ee092-9658-4fd6-bd8e-a21a348e59f5}, Löschen bei Neustart, [55c261b0423af4425d9c676a689a8a76], 
PUP.Optional.Snapdo.T, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{006EE092-9658-4FD6-BD8E-A21A348E59F5}, In Quarantäne, [55c261b0423af4425d9c676a689a8a76], 
PUP.Optional.QuickStart.A, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\pelmeidfhdlhlbjimpabfcbnnojbboma, In Quarantäne, [7b9c0d047ffdaf87cc134aed23e04fb1], 
PUP.Optional.SweetIM.A, HKLM\SOFTWARE\WOW6432NODE\SWEETIM, In Quarantäne, [cd4a28e9304c94a2a329283244c018e8], 
PUP.Optional.SystemSpeedup, HKLM\SOFTWARE\WOW6432NODE\SYSTWEAK\ssd, In Quarantäne, [9f78749df389b086a9a0041a877c4cb4], 
PUP.Optional.InstallCore.A, HKU\S-1-5-21-197502830-4011003676-2332950483-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE\1I1T1Q1S, Löschen bei Neustart, [e82f1ef3c1bb5adcb2d5291a28db51af], 
PUP.Optional.InstallCore.A, HKU\S-1-5-21-197502830-4011003676-2332950483-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE, Löschen bei Neustart, [01165eb383f96dc97271015835cff010], 
PUP.Optional.SweetIM.A, HKU\S-1-5-21-197502830-4011003676-2332950483-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\SWEETIM, Löschen bei Neustart, [c2555db4d2aa48ee9a3129315ca808f8], 
PUP.Optional.SystemSpeedup, HKU\S-1-5-21-197502830-4011003676-2332950483-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\SYSTWEAK\ssd, Löschen bei Neustart, [58bfc948b8c462d4291fbd611ce725db], 

Registrierungswerte: 5
PUP.Optional.SmartBar, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\TOOLBAR|{ae07101b-46d4-4a98-af68-0333ea26e113}, Smartbar, In Quarantäne, [789f41d08cf071c59ed4b55d7b8834cc]
PUP.Optional.SmartBar, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\TOOLBAR|{ae07101b-46d4-4a98-af68-0333ea26e113}, Smartbar, In Quarantäne, [3addc54cf5878caa59196ea4f70c847c]
PUP.Optional.SweetIM.A, HKLM\SOFTWARE\WOW6432NODE\SWEETIM|simapp_id, 1523566001661810396, In Quarantäne, [cd4a28e9304c94a2a329283244c018e8]
PUP.Optional.InstallCore.A, HKU\S-1-5-21-197502830-4011003676-2332950483-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE|tb, 0V1D1S1R1D0V1O, Löschen bei Neustart, [01165eb383f96dc97271015835cff010]
PUP.Optional.SweetIM.A, HKU\S-1-5-21-197502830-4011003676-2332950483-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\SWEETIM|simapp_id, 1523566001661810396, Löschen bei Neustart, [c2555db4d2aa48ee9a3129315ca808f8]

Registrierungsdaten: 5
PUP.Optional.HelperBar.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\SEARCHURL|Default, hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDXuH_N6QVFdlkuDDcdAb9ASvq5Tv_VqCVLLdZOM4jk0Lq_X34gglkccjyudu8SkSJhLdPbqcnEp-XXhKMmA5uq1WpIBPb38uAdfjqgp_fELQ8ZUJG6IDdMKOpo8RAfQ0M39P2HKRRJs45TPdHh6B6Y_FhzfgokHDbeDJsHHBbSJheeX8YTQ,,&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDXuH_N6QVFdlkuDDcdAb9ASvq5Tv_VqCVLLdZOM4jk0Lq_X34gglkccjyudu8SkSJhLdPbqcnEp-XXhKMmA5uq1WpIBPb38uAdfjqgp_fELQ8ZUJG6IDdMKOpo8RAfQ0M39P2HKRRJs45TPdHh6B6Y_FhzfgokHDbeDJsHHBbSJheeX8YTQ,,&q={searchTerms}),Ersetzt,[5cbb1bf6dd9f53e3c0aba46550b51ee2]
PUP.Optional.Spigot.A, HKU\S-1-5-21-197502830-4011003676-2332950483-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Start Page, https://de.search.yahoo.com/?type=614363&fr=spigot-yhp-ie, Gut: (www.google.com), Schlecht: (https://de.search.yahoo.com/?type=614363&fr=spigot-yhp-ie),Löschen bei Neustart,[be5942cf413b49ed1f3f3eca60a5936d]
PUP.Optional.HelperBar.A, HKU\S-1-5-21-197502830-4011003676-2332950483-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCH|Default_Search_URL, hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDXuH_N6QVFdlkuDDcdAb9ASvq5Tv_VqCVLLdZOM4jk0Lq_X34gglkccjyudu8SkSJhLdPbqcnEp-XXhKMmA5uq1WpIBPb38uAdfjqgp_fELQ8ZUJG6IDdMKOpo8RAfQ0M39P2HKRRJs45TPdHh6B6Y_FhzfgokHDbf8JoLYVBRIMoRqWUWw,,&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDXuH_N6QVFdlkuDDcdAb9ASvq5Tv_VqCVLLdZOM4jk0Lq_X34gglkccjyudu8SkSJhLdPbqcnEp-XXhKMmA5uq1WpIBPb38uAdfjqgp_fELQ8ZUJG6IDdMKOpo8RAfQ0M39P2HKRRJs45TPdHh6B6Y_FhzfgokHDbf8JoLYVBRIMoRqWUWw,,&q={searchTerms}),Löschen bei Neustart,[7a9d878aff7d9e98aac67792a560956b]
PUP.Optional.HelperBar.A, HKU\S-1-5-21-197502830-4011003676-2332950483-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCH|SearchAssistant, hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDXuH_N6QVFdlkuDDcdAb9ASvq5Tv_VqCVLLdZOM4jk0Lq_X34gglkccjyudu8SkSJhLdPbqcnEp-XXhKMmA5uq1WpIBPb38uAdfjqgp_fELQ8ZUJG6IDdMKOpo8RAfQ0M39P2HKRRJs45TPdHh6B6Y_FhzfgokHDbf8JoLYVBRIMoRqWUWw,,&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDXuH_N6QVFdlkuDDcdAb9ASvq5Tv_VqCVLLdZOM4jk0Lq_X34gglkccjyudu8SkSJhLdPbqcnEp-XXhKMmA5uq1WpIBPb38uAdfjqgp_fELQ8ZUJG6IDdMKOpo8RAfQ0M39P2HKRRJs45TPdHh6B6Y_FhzfgokHDbf8JoLYVBRIMoRqWUWw,,&q={searchTerms}),Löschen bei Neustart,[02153fd2b9c39d99c6ab888136cfb947]
PUP.Optional.HelperBar.A, HKU\S-1-5-21-197502830-4011003676-2332950483-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHURL|Default, hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDXuH_N6QVFdlkuDDcdAb9ASvq5Tv_VqCVLLdZOM4jk0Lq_X34gglkccjyudu8SkSJhLdPbqcnEp-XXhKMmA5uq1WpIBPb38uAdfjqgp_fELQ8ZUJG6IDdMKOpo8RAfQ0M39P2HKRRJs45TPdHh6B6Y_FhzfgokHDbf8JoLYVBRIMoRqWUWw,,&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://feed.helperbar.com/?p=mKO_AwFzXIpYRbkHo3StMBGUhCtXlT7G1muS_BRDXuH_N6QVFdlkuDDcdAb9ASvq5Tv_VqCVLLdZOM4jk0Lq_X34gglkccjyudu8SkSJhLdPbqcnEp-XXhKMmA5uq1WpIBPb38uAdfjqgp_fELQ8ZUJG6IDdMKOpo8RAfQ0M39P2HKRRJs45TPdHh6B6Y_FhzfgokHDbf8JoLYVBRIMoRqWUWw,,&q={searchTerms}),Löschen bei Neustart,[a374060b90ec14220567c3465ca9a45c]

Ordner: 5
PUP.Optional.OpenCandy, C:\Users\Panics\AppData\Roaming\OpenCandy, In Quarantäne, [a671ea27e19b3cfa2dc4d40d40c2dd23], 
PUP.Optional.OpenCandy, C:\Users\Panics\AppData\Roaming\OpenCandy\23DEC233490046BD822CD378A686B58E, In Quarantäne, [a671ea27e19b3cfa2dc4d40d40c2dd23], 
PUP.Optional.OpenCandy, C:\Users\Panics\AppData\Roaming\OpenCandy\AFE44A18322245CC81B281B1D67CF534, In Quarantäne, [a671ea27e19b3cfa2dc4d40d40c2dd23], 
PUP.Optional.OpenCandy, C:\Users\Panics\AppData\Roaming\OpenCandy\F6F58027F2664D14AD45FD28B131C33D, In Quarantäne, [a671ea27e19b3cfa2dc4d40d40c2dd23], 
PUP.Optional.SystemSpeedup, C:\Users\Panics\AppData\Roaming\systweak\ssd, In Quarantäne, [8b8c1cf5dd9f52e43271f20811f11fe1], 

Dateien: 6
PUP.Optional.SmartBar, C:\Windows\Installer\MSIC430.tmp-\Smartbar.Installer.CustomActions.dll, In Quarantäne, [c65126eb19637cba391852dcb74915eb], 
PUP.Optional.SmartBar, C:\Windows\Installer\MSIDBD6.tmp-\Smartbar.Installer.CustomActions.dll, In Quarantäne, [9a7dd43dfa82f83e440d270752ae58a8], 
PUP.Optional.OpenCandy, C:\Users\Panics\AppData\Roaming\OpenCandy\23DEC233490046BD822CD378A686B58E\dlm309e.exe, In Quarantäne, [a671ea27e19b3cfa2dc4d40d40c2dd23], 
PUP.Optional.OpenCandy, C:\Users\Panics\AppData\Roaming\OpenCandy\AFE44A18322245CC81B281B1D67CF534\dlm309e.exe, In Quarantäne, [a671ea27e19b3cfa2dc4d40d40c2dd23], 
PUP.Optional.OpenCandy, C:\Users\Panics\AppData\Roaming\OpenCandy\F6F58027F2664D14AD45FD28B131C33D\Installer.exe, In Quarantäne, [a671ea27e19b3cfa2dc4d40d40c2dd23], 
PUP.Optional.SystemSpeedup, C:\Users\Panics\AppData\Roaming\systweak\ssd\SSDPTstub.exe, In Quarantäne, [8b8c1cf5dd9f52e43271f20811f11fe1], 

Physische Sektoren: 0
(No malicious items detected)


(end)
         
AdwCleaner:
Code:
ATTFilter
# AdwCleaner v3.311 - Bericht erstellt am 05/10/2014 um 11:22:21
# Aktualisiert 30/09/2014 von Xplode
# Betriebssystem : Windows 7 Ultimate Service Pack 1 (64 bits)
# Benutzername : Panics - PANICS-PC
# Gestartet von : C:\Users\Panics\Desktop\AdwCleaner_3.311.exe
# Option : Löschen

***** [ Dienste ] *****


***** [ Dateien / Ordner ] *****

Ordner Gelöscht : C:\ProgramData\DNSErrorHelper
Ordner Gelöscht : C:\ProgramData\WPM
Ordner Gelöscht : C:\Users\Panics\AppData\Roaming\DesktopIconForAmazon
Ordner Gelöscht : C:\Users\Panics\AppData\Roaming\HELPER
Ordner Gelöscht : C:\Users\Panics\AppData\Roaming\Systweak
Datei Gelöscht : C:\Users\Panics\Favorites\Startfenster.lnk
Datei Gelöscht : C:\Windows\System32\roboot64.exe
Datei Gelöscht : C:\Users\Panics\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Startfenster.lnk
Datei Gelöscht : C:\Users\Panics\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Startfenster.lnk
Datei Gelöscht : C:\Users\Panics\AppData\Roaming\Microsoft\Windows\Start Menu\Startfenster.lnk

***** [ Tasks ] *****

Task Gelöscht : LaunchSignup

***** [ Verknüpfungen ] *****

Verknüpfung Desinfiziert : C:\Users\Panics\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Search.lnk

***** [ Registrierungsdatenbank ] *****

Wert Gelöscht : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [dnshelp@dnshelp.com]
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\bopakagnckmlgajfccecajhnimjiiedh
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\smartbar_rasapi32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\smartbar_rasmancs
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\systweakasp_rasapi32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\systweakasp_rasmancs
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\wpm_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\wpm_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gelöscht : HKCU\Software\APN PIP
Schlüssel Gelöscht : HKCU\Software\Ciuvo
Schlüssel Gelöscht : HKCU\Software\IM
Schlüssel Gelöscht : HKCU\Software\ImInstaller
Schlüssel Gelöscht : HKCU\Software\OCS
Schlüssel Gelöscht : HKCU\Software\systweak
Schlüssel Gelöscht : HKLM\SOFTWARE\ImInstaller
Schlüssel Gelöscht : HKLM\SOFTWARE\systweak
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3152E1F19977892449DC968802CE8964
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\464AA55239C100F32AF2D438EDDC0F47
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5652BA3D5FB98AE31B337BF0AF939856
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\649A52D257CA5DB4EAAE8BA9EB23E467
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EB95E1AFCBABE3DB9ECCC669B99494

***** [ Browser ] *****

-\\ Internet Explorer v11.0.9600.17280


-\\ Mozilla Firefox v

[ Datei : C:\Users\Panics\AppData\Roaming\Mozilla\Firefox\Profiles\evatmn1w.default\prefs.js ]

Zeile gelöscht : user_pref("browser.startup.homepage", "hxxp://www.firetab.org/?type=ds3hp");

-\\ Google Chrome v37.0.2062.124

[ Datei : C:\Users\Panics\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [4520 octets] - [05/10/2014 11:14:37]
AdwCleaner[S0].txt - [3932 octets] - [05/10/2014 11:22:21]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [3992 octets] ##########
         
Junkware Removal Tool: [JRT]
Code:
ATTFilter
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.3.0 (10.05.2014:1)
OS: Windows 7 Ultimate x64
Ran by Panics on 05.10.2014 at 11:31:17,44
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values



~~~ Registry Keys



~~~ Files

Successfully deleted: [File] "C:\Users\Panics\favorites\links\startfenster.lnk"



~~~ Folders

Successfully deleted: [Folder] C:\ProgramData\Malwarebytes' Anti-Malware (portable)
Successfully deleted: [Folder] "C:\Windows\syswow64\ai_recyclebin"



~~~ Event Viewer Logs were cleared





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 05.10.2014 at 11:33:35,08
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
         
Und wie gewünscht der neue FRST log:

FRST Logfile:
Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 04-10-2014 01
Ran by Panics (administrator) on PANICS-PC on 05-10-2014 11:36:02
Running from C:\Users\Panics\Desktop
Loaded Profile: Panics (Available profiles: Panics)
Platform: Windows 7 Ultimate Service Pack 1 (X64) OS Language: Deutsch (Deutschland)
Internet Explorer Version 11
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Processes (Whitelisted) =================

(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)

(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
(Sandboxie Holdings, LLC) C:\Program Files\Sandboxie\SbieSvc.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
(Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Google Inc.) C:\Program Files (x86)\Google\Update\1.3.24.15\GoogleCrashHandler.exe
(Google Inc.) C:\Program Files (x86)\Google\Update\1.3.24.15\GoogleCrashHandler64.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe
(AVerMedia) C:\Program Files (x86)\Common Files\AVerMedia\Service\AVerRECentral.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
() C:\Program Files\Everything\Everything.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe
(Intel Corporation) C:\Windows\System32\IPROSetMonitor.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
(PACE Anti-Piracy, Inc.) C:\Program Files (x86)\Common Files\PACE\Services\LicenseServices\LDSvc.exe
() C:\Windows\System32\PnkBstrA.exe
(Tanuki Software, Ltd.) C:\Program Files (x86)\PS3 Media Server\win32\service\wrapper.exe
(TuneUp Software) C:\Program Files (x86)\TuneUp Utilities 2014\TuneUpUtilitiesService64.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
(Oracle Corporation) C:\Program Files (x86)\PS3 Media Server\jre64\bin\java.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE
(TuneUp Software) C:\Program Files (x86)\TuneUp Utilities 2014\TuneUpUtilitiesApp64.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avmailc7.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avwebg7.exe
(Microsoft Corporation) C:\Windows\System32\UI0Detect.exe
(Logitech Inc.) C:\Program Files\Logitech Gaming Software\LCore.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
() C:\Program Files (x86)\puush\puush.exe
() C:\Program Files\Rainmeter\Rainmeter.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
(Logitech Inc.) C:\Program Files\Logitech Gaming Software\Applets\LCDWebCam.exe
(Logitech Inc.) C:\Program Files\Logitech Gaming Software\Applets\LCDClock.exe
(hxxp://tortoisegit.org/) C:\Program Files\TortoiseGit\bin\TGitCache.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe


==================== Registry (Whitelisted) ==================

(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)

HKLM\...\Run: [Launch LCore] => C:\Program Files\Logitech Gaming Software\LCore.exe [8292120 2013-11-14] (Logitech Inc.)
HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [11842152 2014-02-18] (Realtek Semiconductor)
HKLM\...\Run: [NvBackend] => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe [2460488 2014-09-17] (NVIDIA Corporation)
HKLM\...\Run: [ShadowPlay] => C:\Windows\system32\rundll32.exe C:\Windows\system32\nvspcap64.dll,ShadowPlayOnSystemStart
HKLM\...\Run: [AdobeAAMUpdater-1.0] => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [446392 2012-04-04] (Adobe Systems Incorporated)
HKLM\...\Run: [Everything] => C:\Program Files\Everything\Everything.exe [1441792 2014-08-06] ()
HKLM-x32\...\Run: [SwitchBoard] => C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [517096 2010-02-19] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [AdobeCS5ServiceManager] => C:\Program Files (x86)\Common Files\Adobe\CS5ServiceManager\CS5ServiceManager.exe [406992 2010-02-22] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [avgnt] => C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [751184 2014-08-15] (Avira Operations GmbH & Co. KG)
Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation)
HKU\S-1-5-21-197502830-4011003676-2332950483-1000\...\Run: [Personal ID] => C:\Program Files (x86)\coolspot AG\Personal ID\pid.exe [1132984 2014-04-23] (coolspot AG, Düsseldorf)
HKU\S-1-5-21-197502830-4011003676-2332950483-1000\...\Run: [puush] => C:\Program Files (x86)\puush\puush.exe [567880 2014-07-05] ()
HKU\S-1-5-21-197502830-4011003676-2332950483-1000\...\Run: [DAEMON Tools Lite] => C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe [3696912 2014-03-04] (Disc Soft Ltd)
HKU\S-1-5-18\...\RunOnce: [SPReview] => C:\Windows\System32\SPReview\SPReview.exe [301568 2014-02-18] (Microsoft Corporation)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Twonky Server.lnk
ShortcutTarget: Twonky Server.lnk -> C:\Program Files (x86)\Twonky\TwonkyServer\twonkytray.exe (PacketVideo)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Universal Media Server.lnk
ShortcutTarget: Universal Media Server.lnk -> C:\Program Files (x86)\Universal Media Server\UMS.exe (Universal Media Server)
Startup: C:\Users\Panics\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CurseClientStartup.ccip ()
Startup: C:\Users\Panics\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Rainmeter.lnk
ShortcutTarget: Rainmeter.lnk -> C:\Program Files\Rainmeter\Rainmeter.exe ()
ShellIconOverlayIdentifiers: [1TortoiseNormal] -> {C5994560-53D9-4125-87C9-F193FC689CB2} => C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net)
ShellIconOverlayIdentifiers: [2TortoiseModified] -> {C5994561-53D9-4125-87C9-F193FC689CB2} => C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net)
ShellIconOverlayIdentifiers: [3TortoiseConflict] -> {C5994562-53D9-4125-87C9-F193FC689CB2} => C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net)
ShellIconOverlayIdentifiers: [4TortoiseLocked] -> {C5994563-53D9-4125-87C9-F193FC689CB2} => C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net)
ShellIconOverlayIdentifiers: [5TortoiseReadOnly] -> {C5994564-53D9-4125-87C9-F193FC689CB2} => C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net)
ShellIconOverlayIdentifiers: [6TortoiseDeleted] -> {C5994565-53D9-4125-87C9-F193FC689CB2} => C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net)
ShellIconOverlayIdentifiers: [7TortoiseAdded] -> {C5994566-53D9-4125-87C9-F193FC689CB2} => C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net)
ShellIconOverlayIdentifiers: [8TortoiseIgnored] -> {C5994567-53D9-4125-87C9-F193FC689CB2} => C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net)
ShellIconOverlayIdentifiers: [9TortoiseUnversioned] -> {C5994568-53D9-4125-87C9-F193FC689CB2} => C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net)
ShellIconOverlayIdentifiers-x32: [1TortoiseNormal] -> {C5994560-53D9-4125-87C9-F193FC689CB2} => C:\Program Files (x86)\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net)
ShellIconOverlayIdentifiers-x32: [2TortoiseModified] -> {C5994561-53D9-4125-87C9-F193FC689CB2} => C:\Program Files (x86)\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net)
ShellIconOverlayIdentifiers-x32: [3TortoiseConflict] -> {C5994562-53D9-4125-87C9-F193FC689CB2} => C:\Program Files (x86)\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net)
ShellIconOverlayIdentifiers-x32: [4TortoiseLocked] -> {C5994563-53D9-4125-87C9-F193FC689CB2} => C:\Program Files (x86)\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net)
ShellIconOverlayIdentifiers-x32: [5TortoiseReadOnly] -> {C5994564-53D9-4125-87C9-F193FC689CB2} => C:\Program Files (x86)\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net)
ShellIconOverlayIdentifiers-x32: [6TortoiseDeleted] -> {C5994565-53D9-4125-87C9-F193FC689CB2} => C:\Program Files (x86)\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net)
ShellIconOverlayIdentifiers-x32: [7TortoiseAdded] -> {C5994566-53D9-4125-87C9-F193FC689CB2} => C:\Program Files (x86)\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net)
ShellIconOverlayIdentifiers-x32: [8TortoiseIgnored] -> {C5994567-53D9-4125-87C9-F193FC689CB2} => C:\Program Files (x86)\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net)
ShellIconOverlayIdentifiers-x32: [9TortoiseUnversioned] -> {C5994568-53D9-4125-87C9-F193FC689CB2} => C:\Program Files (x86)\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net)

==================== Internet (Whitelisted) ====================

(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)

HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0xBDAE83BD8B2CCF01
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:blank
StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe
SearchScopes: HKLM - {9F2E103A-00E6-4EE7-B394-F1B7D1C403CE} URL = hxxp://www.sm.de/?q={searchTerms}
SearchScopes: HKCU - URL hxxp://www.trovigo.com/Results.aspx?gd=&ctid=CT3314958&octid=EB_ORIGINAL_CTID&SearchSource=58&CUI=&UM=4&UP=SP1E9E30E4-6D3F-492E-A3D2-05C3AFF26B00&q={searchTerms}&SSPV=
SearchScopes: HKCU - SuggestionsURL_JSON hxxp://suggest.search.conduit.com/CSuggestJson.ashx?prefix={searchTerms}
SearchScopes: HKCU - {27564FA5-0DAB-47A1-99E3-4EDC7284CBEA} URL = https://de.search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&ilc=12&type=614363&p={searchTerms}
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
BHO-x32: MSS+ Identifier -> {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} -> C:\Program Files\McAfee Security Scan\3.8.141\McAfeeMSS_IE.dll (McAfee, Inc.)
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO-x32: Microsoft Web Test Recorder 10.0 Helper -> {876d9f09-c6d6-4324-a2cc-04dd9a4de12f} -> C:\Program Files (x86)\Microsoft Visual Studio 11.0\Common7\IDE\PrivateAssemblies\Microsoft.VisualStudio.QualityTools.RecorderBarBHO100.dll (Microsoft Corporation)
BHO-x32: Microsoft-Konto-Anmelde-Hilfsprogramm -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies)
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1

FireFox:
========
FF ProfilePath: C:\Users\Panics\AppData\Roaming\Mozilla\Firefox\Profiles\evatmn1w.default
FF DefaultSearchEngine: Yahoo!
FF SelectedSearchEngine: Yahoo!
FF Keyword.URL: https://de.search.yahoo.com/search?fr=greentree_ff1&ei=utf-8&ilc=12&type=614363&p=
FF NewTab: about:newtab
FF Plugin: @java.com/DTPlugin,version=10.51.2 -> C:\Program Files\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.51.2 -> C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.30514.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @Apple.com/iTunes,version=1.0 -> C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll ()
FF Plugin-x32: @esn/esnlaunch,version=2.3.0 -> C:\Program Files (x86)\Battlelog Web Plugins\2.3.0\npesnlaunch.dll (ESN Social Software AB)
FF Plugin-x32: @esn/npbattlelog,version=2.4.0 -> C:\Program Files (x86)\Battlelog Web Plugins\2.4.0\npbattlelog.dll (EA Digital Illusions CE AB)
FF Plugin-x32: @java.com/DTPlugin,version=10.67.2 -> C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=10.67.2 -> C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin-x32: @mcafee.com/McAfeeMssPlugin -> C:\Program Files\McAfee Security Scan\3.8.141\npMcAfeeMss.dll (McAfee, Inc.)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files (x86)\Microsoft Silverlight\5.1.30514.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3508.0205 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation)
FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation)
FF Plugin-x32: @pandonetworks.com/PandoWebPlugin -> C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.24.15\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.24.15\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @videolan.org/vlc,version=2.1.3 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin-x32: @vmware.com/vmrc,version=2.5.0.00000 -> C:\Program Files (x86)\Common Files\VMware\VMware VMRC Plug-in\Firefox\np-vmware-vmrc.dll (VMware, Inc.)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin HKCU: @tools.google.com/Google Update;version=3 -> C:\Users\Panics\AppData\Local\Google\Update\1.3.24.15\npGoogleUpdate3.dll (Google Inc.)
FF Plugin HKCU: @tools.google.com/Google Update;version=9 -> C:\Users\Panics\AppData\Local\Google\Update\1.3.24.15\npGoogleUpdate3.dll (Google Inc.)
FF Plugin HKCU: @unity3d.com/UnityPlayer,version=1.0 -> C:\Users\Panics\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll (Unity Technologies ApS)
FF Plugin HKCU: pandonetworks.com/PandoWebPlugin -> C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks)
FF SearchPlugin: C:\Users\Panics\AppData\Roaming\Mozilla\Firefox\Profiles\evatmn1w.default\searchplugins\93aea5db-10da-4a7c-8270-6d88a7556a7d.xml
FF SearchPlugin: C:\Users\Panics\AppData\Roaming\Mozilla\Firefox\Profiles\evatmn1w.default\searchplugins\yahoo_ff.xml
FF Extension: No Name - C:\Program Files (x86)\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd} [Not Found]

Chrome: 
=======
CHR Profile: C:\Users\Panics\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (BetterTTV) - C:\Users\Panics\AppData\Local\Google\Chrome\User Data\Default\Extensions\ajopnjidmegmdimjlfnijceegpefgped [2014-02-18]
CHR Extension: (Google Docs) - C:\Users\Panics\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2014-02-18]
CHR Extension: (Google Drive) - C:\Users\Panics\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2014-02-18]
CHR Extension: (Google Voice Search Hotword (Beta)) - C:\Users\Panics\AppData\Local\Google\Chrome\User Data\Default\Extensions\bepbmhgboaologfdajaanbcjmnhjmhfn [2014-09-05]
CHR Extension: (YouTube) - C:\Users\Panics\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2014-02-18]
CHR Extension: (Adblock Plus) - C:\Users\Panics\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2014-02-18]
CHR Extension: (Google-Suche) - C:\Users\Panics\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2014-02-18]
CHR Extension: (Excore Gaming) - C:\Users\Panics\AppData\Local\Google\Chrome\User Data\Default\Extensions\fbglllclpfhkbgmlglkekacapjbgkbnf [2014-09-19]
CHR Extension: (ProxMate) - C:\Users\Panics\AppData\Local\Google\Chrome\User Data\Default\Extensions\ifalmiidchkjjmkkbkoaibpmoeichmki [2014-04-26]
CHR Extension: (WEB.DE MailCheck) - C:\Users\Panics\AppData\Local\Google\Chrome\User Data\Default\Extensions\jaogepninmlbinccpbiakcgiolijlllo [2014-09-20]
CHR Extension: (Google Wallet) - C:\Users\Panics\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-02-18]
CHR Extension: (Mein Chrome-Design) - C:\Users\Panics\AppData\Local\Google\Chrome\User Data\Default\Extensions\oehpjpccmlcalbenfhnacjeocbjdonic [2014-09-19]
CHR Extension: (Google Mail) - C:\Users\Panics\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2014-02-18]

==================== Services (Whitelisted) =================

(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)

R2 AntiVirMailService; C:\Program Files (x86)\Avira\AntiVir Desktop\avmailc7.exe [804944 2014-08-15] (Avira Operations GmbH & Co. KG)
R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [430160 2014-08-15] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [430160 2014-08-15] (Avira Operations GmbH & Co. KG)
R2 AntiVirWebService; C:\Program Files (x86)\Avira\AntiVir Desktop\avwebg7.exe [1021520 2014-08-15] (Avira Operations GmbH & Co. KG)
R2 AVerRECentral; C:\Program Files (x86)\Common Files\AVerMedia\Service\AVerRECentral.exe [355840 2013-05-09] (AVerMedia) [File not signed]
S3 BEService; C:\Program Files (x86)\Common Files\BattlEye\BEService.exe [49152 2014-03-09] () [File not signed]
R2 Everything; C:\Program Files\Everything\Everything.exe [1441792 2014-08-06] () [File not signed]
S4 Fabs; C:\Program Files (x86)\Common Files\MAGIX Services\Database\bin\FABS.exe [1858048 2012-01-23] (MAGIX AG) [File not signed]
S4 FirebirdServerMAGIXInstance; C:\Program Files (x86)\Common Files\MAGIX Services\Database\bin\fbserver.exe [2702848 2011-04-26] (MAGIX®) [File not signed]
S3 fussvc; C:\Program Files (x86)\Windows Kits\8.0\App Certification Kit\fussvc.exe [139776 2012-07-25] (Microsoft Corporation) [File not signed]
R2 GfExperienceService; C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe [1148744 2014-09-17] (NVIDIA Corporation)
S2 MBAMScheduler; C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamscheduler.exe [1809720 2014-05-12] (Malwarebytes Corporation)
S2 MBAMService; C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamservice.exe [860472 2014-05-12] (Malwarebytes Corporation)
S3 McComponentHostService; C:\Program Files\McAfee Security Scan\3.8.141\McCHSvc.exe [289256 2014-01-16] (McAfee, Inc.)
R2 NvNetworkService; C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe [1795912 2014-09-17] (NVIDIA Corporation)
R2 NvStreamSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe [19439944 2014-09-17] (NVIDIA Corporation)
R2 PaceLicenseDServices; C:\Program Files (x86)\Common Files\PACE\Services\LicenseServices\LDSvc.exe [2938880 2012-05-18] (PACE Anti-Piracy, Inc.) [File not signed]
R2 PnkBstrA; C:\Windows\system32\PnkBstrA.exe [76152 2014-07-27] ()
R2 PnkBstrA; C:\Windows\SysWOW64\PnkBstrA.exe [76888 2014-07-27] ()
R2 PS3 Media Server; C:\Program Files (x86)\PS3 Media Server\win32\service\wrapper.exe [384280 2012-11-27] (Tanuki Software, Ltd.)
S4 Red5; C:\Program Files (x86)\Red5\wrapper.exe [233984 2011-08-18] (Tanuki Software, Ltd.) [File not signed]
S3 rpcapd; C:\Program Files (x86)\WinPcap\rpcapd.exe [118520 2013-03-01] (Riverbed Technology, Inc.)
R2 SbieSvc; C:\Program Files\Sandboxie\SbieSvc.exe [187592 2014-01-17] (Sandboxie Holdings, LLC)
S3 SwitchBoard; C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [517096 2010-02-19] (Adobe Systems Incorporated) [File not signed]
S3 Te.Service; C:\Program Files (x86)\Windows Kits\8.0\Testing\Runtimes\TAEF\Wex.Services.exe [126976 2012-07-25] (Microsoft Corporation) [File not signed]
R2 Themes; C:\Windows\system32\themeservice.dll [44544 2014-05-03] (Microsoft Corporation) [File not signed]
R2 TuneUp.UtilitiesSvc; C:\Program Files (x86)\TuneUp Utilities 2014\TuneUpUtilitiesService64.exe [2138936 2014-03-20] (TuneUp Software)
S4 TVersityMediaServer; C:\Users\Panics\AppData\Local\TVersity\Media Server\MediaServer.exe [884736 2010-07-25] () [File not signed]
S4 TwonkyProxy; C:\Program Files (x86)\Twonky\TwonkyServer\twonkyproxy.exe [885576 2013-05-23] ()
S4 TwonkyServer; C:\Program Files (x86)\Twonky\TwonkyServer\twonkystarter.exe [586568 2013-05-23] (PacketVideo)

==================== Drivers (Whitelisted) ====================

(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)

R2 ASInsHelp; C:\Windows\SysWow64\drivers\AsInsHelp64.sys [11832 2014-02-18] ()
R1 AsIO; C:\Windows\SysWow64\drivers\AsIO.sys [13440 2014-02-18] ()
R3 AVer330; C:\Windows\System32\DRIVERS\AVer330.sys [1503744 2013-06-05] (AVerMedia TECHNOLOGIES, Inc.)
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [117712 2014-08-15] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [130584 2014-08-15] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2014-08-15] (Avira Operations GmbH & Co. KG)
R2 avnetflt; C:\Windows\System32\DRIVERS\avnetflt.sys [42040 2014-08-15] (Avira Operations GmbH & Co. KG)
R1 dtsoftbus01; C:\Windows\System32\DRIVERS\dtsoftbus01.sys [283064 2014-09-21] (Disc Soft Ltd)
R3 LGPBTDD; C:\Windows\System32\Drivers\LGPBTDD.sys [30728 2009-07-01] (Logitech Inc.)
S3 ManyCam; C:\Windows\System32\DRIVERS\mcvidrv.sys [42016 2013-11-27] (Visicom Media Inc.)
S3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25816 2014-05-12] (Malwarebytes Corporation)
S3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [63704 2014-05-12] (Malwarebytes Corporation)
S3 mcaudrv_simple; C:\Windows\System32\drivers\mcaudrv_x64.sys [35232 2013-12-06] (Visicom Media Inc.)
R2 NPF; C:\Windows\System32\drivers\npf.sys [36600 2013-03-01] (Riverbed Technology, Inc.)
R3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [19272 2014-09-17] (NVIDIA Corporation)
R3 nvvad_WaveExtensible; C:\Windows\System32\drivers\nvvad64v.sys [38048 2014-09-04] (NVIDIA Corporation)
R3 SaiK0CCB; C:\Windows\System32\DRIVERS\SaiK0CCB.sys [180544 2012-09-20] (Saitek)
R3 SaiU0CCB; C:\Windows\System32\DRIVERS\SaiU0CCB.sys [47168 2012-09-20] (Saitek)
R3 SbieDrv; C:\Program Files\Sandboxie\SbieDrv.sys [202600 2014-01-17] (Sandboxie Holdings, LLC)
R3 TuneUpUtilitiesDrv; C:\Program Files (x86)\TuneUp Utilities 2014\TuneUpUtilitiesDriver64.sys [14112 2014-02-10] (TuneUp Software)
S3 VSPerfDrv110; C:\Program Files (x86)\Microsoft Visual Studio 11.0\Team Tools\Performance Tools\x64\VSPerfDrv110.sys [70264 2012-07-26] (Microsoft Corporation)
S3 catchme; \??\C:\ComboFix\catchme.sys [X]
S3 FairplayKD; \??\C:\ProgramData\MTA San Andreas All\Common\temp\FairplayKD.sys [X]
S3 Synth3dVsc; System32\drivers\synth3dvsc.sys [X]
S3 tsusbhub; system32\drivers\tsusbhub.sys [X]
S3 VGPU; System32\drivers\rdvgkmd.sys [X]

==================== NetSvcs (Whitelisted) ===================

(If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.)


==================== One Month Created Files and Folders ========

(If an entry is included in the fixlist, the file\folder will be moved.)

2014-10-05 11:36 - 2014-10-05 11:36 - 00026715 _____ () C:\Users\Panics\Desktop\FRST.txt
2014-10-05 11:35 - 2014-10-05 11:35 - 02109440 _____ (Farbar) C:\Users\Panics\Downloads\FRST64 (1).exe
2014-10-05 11:35 - 2014-10-05 11:35 - 02109440 _____ (Farbar) C:\Users\Panics\Desktop\FRST64.exe
2014-10-05 11:33 - 2014-10-05 11:33 - 00000860 _____ () C:\Users\Panics\Desktop\JRT.txt
2014-10-05 11:31 - 2014-10-05 11:31 - 00000000 ____D () C:\Windows\ERUNT
2014-10-05 11:29 - 2014-10-05 11:29 - 01704938 _____ (Thisisu) C:\Users\Panics\Downloads\JRT.exe
2014-10-05 11:29 - 2014-10-05 11:29 - 01704938 _____ (Thisisu) C:\Users\Panics\Desktop\JRT.exe
2014-10-05 11:28 - 2014-10-05 11:28 - 00004096 _____ () C:\Users\Panics\Desktop\AdwCleaner[S0].txt
2014-10-05 11:26 - 2014-10-05 11:26 - 00000000 ____D () C:\Users\Panics\Desktop\blub
2014-10-05 11:14 - 2014-10-05 11:22 - 00000000 ____D () C:\AdwCleaner
2014-10-05 11:13 - 2014-10-05 11:13 - 01375089 _____ () C:\Users\Panics\Downloads\AdwCleaner_3.311.exe
2014-10-05 11:13 - 2014-10-05 11:13 - 01375089 _____ () C:\Users\Panics\Desktop\AdwCleaner_3.311.exe
2014-10-05 11:12 - 2014-10-05 11:12 - 00009041 _____ () C:\Users\Panics\Desktop\mbam.txt
2014-10-05 10:50 - 2014-10-05 10:50 - 00001102 _____ () C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk
2014-10-05 10:50 - 2014-10-05 10:50 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 
2014-10-05 10:50 - 2014-10-05 10:50 - 00000000 ____D () C:\Program Files (x86)\ Malwarebytes Anti-Malware 
2014-10-05 10:50 - 2014-05-12 07:26 - 00063704 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys
2014-10-05 10:50 - 2014-05-12 07:25 - 00025816 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2014-10-05 10:49 - 2014-10-05 10:50 - 17292760 _____ (Malwarebytes Corporation ) C:\Users\Panics\Downloads\mbam-setup-2.0.2.1012.exe
2014-10-04 19:01 - 2014-10-04 19:01 - 00007090 _____ () C:\Users\Panics\Downloads\info.codingcorner.wcf.recaptcha_1.0.0_pl_1.tar.gz
2014-10-04 18:41 - 2014-10-04 18:41 - 00035840 _____ () C:\Users\Panics\Downloads\pro.coderz.sonnenspeer.wcf.externalLinks.tar
2014-10-04 08:15 - 2014-10-04 08:15 - 00058172 _____ () C:\ComboFix.txt
2014-10-04 08:03 - 2014-10-04 08:15 - 00000000 ____D () C:\Qoobox
2014-10-04 08:03 - 2011-06-26 08:45 - 00256000 _____ () C:\Windows\PEV.exe
2014-10-04 08:03 - 2010-11-07 19:20 - 00208896 _____ () C:\Windows\MBR.exe
2014-10-04 08:03 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe
2014-10-04 08:03 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe
2014-10-04 08:03 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe
2014-10-04 08:03 - 2000-08-31 02:00 - 00098816 _____ () C:\Windows\sed.exe
2014-10-04 08:03 - 2000-08-31 02:00 - 00080412 _____ () C:\Windows\grep.exe
2014-10-04 08:03 - 2000-08-31 02:00 - 00068096 _____ () C:\Windows\zip.exe
2014-10-04 08:02 - 2014-10-04 08:14 - 00000000 ____D () C:\Windows\erdnt
2014-10-04 08:00 - 2014-10-04 08:01 - 05582981 _____ (Swearware) C:\Users\Panics\Downloads\ComboFix.exe
2014-10-04 07:54 - 2014-10-04 07:54 - 00000000 ____D () C:\Program Files (x86)\VS Revo Group
2014-10-04 07:52 - 2014-10-04 07:52 - 02409476 _____ (VS Revo Group Ltd.) C:\Users\Panics\Downloads\revosetup95.exe
2014-10-02 17:26 - 2014-10-02 17:26 - 00000000 ____H () C:\Windows\system32\Drivers\Msft_Kernel_SaiK0CCB_01009.Wdf
2014-10-02 17:25 - 2014-10-02 17:25 - 13229920 _____ (Mad catz ) C:\Users\Panics\Downloads\Range_RAT7_SD7_0_20_0_64Bit_Drivers.exe
2014-10-02 14:34 - 2014-10-02 14:34 - 00380416 _____ () C:\Users\Panics\Downloads\kfh2vctx.exe
2014-10-02 14:34 - 2014-10-02 14:34 - 00380416 _____ () C:\Users\Panics\Downloads\2x1iyog1.exe
2014-10-02 14:31 - 2014-10-05 11:36 - 00000000 ____D () C:\FRST
2014-10-02 14:30 - 2014-10-02 14:31 - 02108928 _____ (Farbar) C:\Users\Panics\Downloads\FRST64.exe
2014-10-02 14:07 - 2014-10-05 10:50 - 00000000 ____D () C:\ProgramData\Malwarebytes
2014-10-02 14:06 - 2014-10-05 11:28 - 00122584 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2014-10-02 14:06 - 2014-05-12 07:26 - 00091352 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys
2014-10-02 14:05 - 2014-10-02 14:05 - 14349744 _____ (Malwarebytes Corp.) C:\Users\Panics\Downloads\mbar-1.07.0.1012.exe
2014-10-02 14:02 - 2014-09-25 04:08 - 00371712 _____ (Microsoft Corporation) C:\Windows\system32\qdvd.dll
2014-10-02 14:02 - 2014-09-25 03:40 - 00519680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\qdvd.dll
2014-10-01 07:46 - 2014-10-01 07:46 - 00022138 _____ () C:\Users\Panics\Downloads\My First Campaign - Preview.html
2014-10-01 07:24 - 2014-10-01 07:24 - 00017920 _____ () C:\Users\Panics\Downloads\com.uz.wcf.invitation.jcoins (1).tar
2014-10-01 07:21 - 2014-10-01 07:21 - 00419840 _____ () C:\Users\Panics\Downloads\de.joshsboard.jCoins.tar
2014-10-01 07:20 - 2014-10-01 07:20 - 00117760 _____ () C:\Users\Panics\Downloads\com.uz.wcf.invitation (1).tar
2014-10-01 01:08 - 2014-10-01 01:08 - 00543232 _____ () C:\Users\Panics\Downloads\de.atrox-dev.shop.tar
2014-09-30 11:03 - 2014-09-30 11:03 - 00075264 _____ () C:\Users\Panics\Downloads\de.atrox-dev.teamspeakSynchronisation.tar
2014-09-30 09:24 - 2014-09-30 09:24 - 00117760 _____ () C:\Users\Panics\Downloads\com.uz.wcf.invitation.tar
2014-09-30 09:24 - 2014-09-30 09:24 - 00017920 _____ () C:\Users\Panics\Downloads\com.uz.wcf.invitation.jcoins.tar
2014-09-30 07:06 - 2014-09-30 07:06 - 00000000 ____D () C:\Users\Panics\Documents\EA Games
2014-09-30 05:42 - 2014-09-30 05:42 - 00156727 _____ () C:\Users\Panics\Downloads\escape_02.zip
2014-09-30 03:55 - 2014-09-30 03:55 - 10333335 _____ () C:\Users\Panics\Downloads\ezStats3_BF4_v0.90.zip
2014-09-30 03:17 - 2014-09-30 03:17 - 00000397 _____ () C:\Users\Panics\Downloads\ezstats2_bf3.php
2014-09-30 03:07 - 2014-09-30 03:07 - 05288127 _____ () C:\Users\Panics\Downloads\ezStats2_C3_v1.03.zip
2014-09-30 02:16 - 2014-09-30 02:16 - 00001229 _____ () C:\Users\Panics\Downloads\steamish.zip
2014-09-30 00:19 - 2014-09-30 00:19 - 01374564 _____ () C:\Users\Panics\Downloads\Rantis Portalcore Rig_ForMaya.zip
2014-09-29 23:30 - 2014-09-30 10:33 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\vlc
2014-09-29 23:23 - 2014-09-29 23:23 - 104908992 _____ () C:\Users\Panics\Downloads\grm.02.s4.l1d.sd2sd3-tvp.part16.rar.part
2014-09-29 23:22 - 2014-09-29 23:23 - 262144000 _____ () C:\Users\Panics\Downloads\grm.02.s4.l1d.sd2sd3-tvp.part15.rar
2014-09-29 23:22 - 2014-09-29 23:23 - 262144000 _____ () C:\Users\Panics\Downloads\grm.02.s4.l1d.sd2sd3-tvp.part14.rar
2014-09-29 23:22 - 2014-09-29 23:22 - 262144000 _____ () C:\Users\Panics\Downloads\grm.02.s4.l1d.sd2sd3-tvp.part13.rar
2014-09-29 23:22 - 2014-09-29 23:22 - 262144000 _____ () C:\Users\Panics\Downloads\grm.02.s4.l1d.sd2sd3-tvp.part12.rar
2014-09-29 23:21 - 2014-09-29 23:22 - 262144000 _____ () C:\Users\Panics\Downloads\grm.02.s4.l1d.sd2sd3-tvp.part11.rar
2014-09-29 23:21 - 2014-09-29 23:22 - 262144000 _____ () C:\Users\Panics\Downloads\grm.02.s4.l1d.sd2sd3-tvp.part10.rar
2014-09-29 23:20 - 2014-09-29 23:21 - 262144000 _____ () C:\Users\Panics\Downloads\grm.02.s4.l1d.sd2sd3-tvp.part09.rar
2014-09-29 23:20 - 2014-09-29 23:21 - 262144000 _____ () C:\Users\Panics\Downloads\grm.02.s4.l1d.sd2sd3-tvp.part08.rar
2014-09-29 23:20 - 2014-09-29 23:20 - 262144000 _____ () C:\Users\Panics\Downloads\grm.02.s4.l1d.sd2sd3-tvp.part07.rar
2014-09-29 23:20 - 2014-09-29 23:20 - 262144000 _____ () C:\Users\Panics\Downloads\grm.02.s4.l1d.sd2sd3-tvp.part06.rar
2014-09-29 22:58 - 2014-09-29 23:00 - 262144000 _____ () C:\Users\Panics\Downloads\grm.02.s4.l1d.sd2sd3-tvp.part05.rar
2014-09-29 22:57 - 2014-09-29 22:59 - 262144000 _____ () C:\Users\Panics\Downloads\grm.02.s4.l1d.sd2sd3-tvp.part04.rar
2014-09-29 22:56 - 2014-09-29 22:58 - 262144000 _____ () C:\Users\Panics\Downloads\grm.02.s4.l1d.sd2sd3-tvp.part03.rar
2014-09-29 22:56 - 2014-09-29 22:57 - 262144000 _____ () C:\Users\Panics\Downloads\grm.02.s4.l1d.sd2sd3-tvp.part02.rar
2014-09-29 22:55 - 2014-09-29 22:56 - 262144000 _____ () C:\Users\Panics\Downloads\grm.02.s4.l1d.sd2sd3-tvp.part01.rar
2014-09-29 06:51 - 2014-09-29 06:51 - 03176373 _____ () C:\Users\Panics\Downloads\IOgre_v2p3_R12_031911.zip
2014-09-29 03:27 - 2014-09-29 03:28 - 04337985 _____ () C:\Users\Panics\Downloads\GLaDOS v2.1.zip
2014-09-29 00:43 - 2014-09-29 01:02 - 00000000 ____D () C:\ProgramData\UMS
2014-09-29 00:43 - 2014-09-29 01:00 - 00000000 ____D () C:\Program Files (x86)\Universal Media Server
2014-09-29 00:43 - 2014-09-29 00:43 - 00001928 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Universal Media Server.lnk
2014-09-29 00:43 - 2014-09-29 00:43 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\AviSynth
2014-09-29 00:43 - 2014-09-29 00:43 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Universal Media Server
2014-09-29 00:43 - 2014-09-29 00:43 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AviSynth
2014-09-29 00:43 - 2014-09-29 00:43 - 00000000 ____D () C:\Program Files (x86)\AviSynth
2014-09-28 23:58 - 2014-09-29 00:03 - 00000410 __RSH () C:\ProgramData\ntuser.pol
2014-09-28 04:34 - 2014-09-28 04:39 - 00000000 ____D () C:\Autodesk
2014-09-28 04:34 - 2014-09-28 04:34 - 00000000 ____D () C:\Users\Panics\AppData\Local\Akamai
2014-09-28 04:26 - 2014-09-28 04:26 - 00000000 ____D () C:\Users\Panics\Photo Scene Cache Images
2014-09-28 04:09 - 2014-09-28 04:09 - 00001897 _____ () C:\Users\Public\Desktop\Blender.lnk
2014-09-28 03:45 - 2014-10-05 11:30 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\Everything
2014-09-28 03:45 - 2014-09-28 03:45 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Everything
2014-09-28 03:45 - 2014-09-28 03:45 - 00000000 ____D () C:\Program Files\Everything
2014-09-27 05:18 - 2014-09-27 05:18 - 00000000 ____D () C:\Users\Panics\AppData\Local\Daring_Development_Inc
2014-09-27 04:43 - 2014-09-27 04:51 - 00000000 ____D () C:\Users\Panics\Desktop\FIFA.15.XBOX360-COMPLEX
2014-09-27 04:31 - 2014-09-27 04:31 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\JDownloader
2014-09-27 04:29 - 2014-09-30 20:18 - 00000000 ____D () C:\Users\Panics\AppData\Local\JDownloader v2.0
2014-09-26 20:33 - 2014-09-26 20:33 - 00000000 ____D () C:\Users\Panics\Documents\Rockstar Games
2014-09-26 14:17 - 2014-09-26 14:17 - 00000000 __SHD () C:\ProgramData\SecuROM
2014-09-26 14:16 - 2014-09-26 14:16 - 00178800 _____ (Sony DADC Austria AG.) C:\Windows\SysWOW64\CmdLineExt_x64.dll
2014-09-26 14:16 - 2014-09-26 14:16 - 00000000 ____D () C:\Users\Panics\AppData\Local\Rockstar Games
2014-09-26 14:16 - 2014-09-26 14:16 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Games for Windows - LIVE
2014-09-26 14:15 - 2014-09-26 14:16 - 00000000 ____D () C:\Program Files (x86)\Microsoft Games for Windows - LIVE
2014-09-26 14:15 - 2014-09-26 14:15 - 00000000 ____D () C:\Windows\SysWOW64\xlive
2014-09-26 14:13 - 2014-09-26 14:13 - 00000000 __RHD () C:\Users\Panics\AppData\Roaming\SecuROM
2014-09-24 14:43 - 2014-09-10 00:11 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll
2014-09-24 14:43 - 2014-09-09 23:47 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tzres.dll
2014-09-23 16:06 - 2014-07-09 04:03 - 00007168 _____ (Microsoft Corporation) C:\Windows\system32\KBDYAK.DLL
2014-09-23 16:06 - 2014-07-09 04:03 - 00007168 _____ (Microsoft Corporation) C:\Windows\system32\KBDTAT.DLL
2014-09-23 16:06 - 2014-07-09 04:03 - 00007168 _____ (Microsoft Corporation) C:\Windows\system32\KBDRU1.DLL
2014-09-23 16:06 - 2014-07-09 04:03 - 00007168 _____ (Microsoft Corporation) C:\Windows\system32\KBDBASH.DLL
2014-09-23 16:06 - 2014-07-09 04:03 - 00006656 _____ (Microsoft Corporation) C:\Windows\system32\KBDRU.DLL
2014-09-23 16:06 - 2014-07-09 03:31 - 00007168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KBDYAK.DLL
2014-09-23 16:06 - 2014-07-09 03:31 - 00007168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KBDTAT.DLL
2014-09-23 16:06 - 2014-07-09 03:31 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KBDRU1.DLL
2014-09-23 16:06 - 2014-07-09 03:31 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KBDRU.DLL
2014-09-23 16:06 - 2014-07-09 03:31 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KBDBASH.DLL
2014-09-23 16:06 - 2014-07-09 00:38 - 00419992 _____ () C:\Windows\system32\locale.nls
2014-09-23 16:06 - 2014-07-09 00:30 - 00419992 _____ () C:\Windows\SysWOW64\locale.nls
2014-09-21 15:03 - 2014-09-21 15:03 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\League of Legends
2014-09-21 02:06 - 2014-09-21 02:06 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\The Sims 4
2014-09-21 02:02 - 2014-09-21 02:09 - 00000000 ____D () C:\Program Files (x86)\The Sims 4
2014-09-21 01:42 - 2014-09-21 01:42 - 00000000 ____D () C:\Users\Panics\Documents\SimCity
2014-09-21 01:42 - 2014-09-21 01:42 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Electronic Arts
2014-09-21 00:18 - 2014-09-21 01:38 - 00000000 ____D () C:\Program Files (x86)\Electronic Arts
2014-09-21 00:03 - 2014-09-21 00:03 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DAEMON Tools Lite
2014-09-21 00:02 - 2014-09-21 00:02 - 00283064 _____ (Disc Soft Ltd) C:\Windows\system32\Drivers\dtsoftbus01.sys
2014-09-21 00:02 - 2014-09-21 00:02 - 00000000 ____D () C:\Program Files (x86)\DAEMON Tools Lite
2014-09-20 19:37 - 2014-09-20 19:37 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Antares Audio Technologies
2014-09-20 19:37 - 2014-09-20 19:37 - 00000000 ____D () C:\ProgramData\PACE
2014-09-20 19:37 - 2014-09-20 19:37 - 00000000 ____D () C:\Program Files\Common Files\VST3
2014-09-20 19:37 - 2014-09-20 19:37 - 00000000 ____D () C:\Program Files\Antares Audio Technologies
2014-09-20 19:35 - 2014-09-20 19:35 - 00003174 _____ () C:\Windows\System32\Tasks\{D87BD736-3FBE-498C-82B3-E84A6B182A9E}
2014-09-20 13:34 - 2014-09-20 13:34 - 00000000 ____D () C:\Program Files (x86)\AGEIA Technologies
2014-09-20 13:34 - 2014-09-13 22:13 - 00613696 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvStreaming.exe
2014-09-20 13:31 - 2014-09-17 06:51 - 00197408 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvhda64v.sys
2014-09-20 13:31 - 2014-09-17 06:51 - 00031520 _____ (NVIDIA Corporation) C:\Windows\system32\nvhdap64.dll
2014-09-20 13:31 - 2014-09-14 01:48 - 24552592 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvoglv32.dll
2014-09-20 13:31 - 2014-09-14 01:48 - 20922512 _____ (NVIDIA Corporation) C:\Windows\system32\nvcompiler.dll
2014-09-20 13:31 - 2014-09-14 01:48 - 19954520 _____ (NVIDIA Corporation) C:\Windows\system32\nvd3dumx.dll
2014-09-20 13:31 - 2014-09-14 01:48 - 17259664 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcompiler.dll
2014-09-20 13:31 - 2014-09-14 01:48 - 14026304 _____ (NVIDIA Corporation) C:\Windows\system32\nvopencl.dll
2014-09-20 13:31 - 2014-09-14 01:48 - 13939272 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuda.dll
2014-09-20 13:31 - 2014-09-14 01:48 - 13157696 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvlddmkm.sys
2014-09-20 13:31 - 2014-09-14 01:48 - 11392576 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvopencl.dll
2014-09-20 13:31 - 2014-09-14 01:48 - 11330776 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuda.dll
2014-09-20 13:31 - 2014-09-14 01:48 - 04287296 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuvid.dll
2014-09-20 13:31 - 2014-09-14 01:48 - 04008592 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuvid.dll
2014-09-20 13:31 - 2014-09-14 01:48 - 01876296 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispco6434411.dll
2014-09-20 13:31 - 2014-09-14 01:48 - 01539272 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispgenco6434411.dll
2014-09-20 13:31 - 2014-09-14 01:48 - 00957584 _____ (NVIDIA Corporation) C:\Windows\system32\NvIFR64.dll
2014-09-20 13:31 - 2014-09-14 01:48 - 00925896 _____ (NVIDIA Corporation) C:\Windows\system32\NvFBC64.dll
2014-09-20 13:31 - 2014-09-14 01:48 - 00919240 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvIFR.dll
2014-09-20 13:31 - 2014-09-14 01:48 - 00894096 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvFBC.dll
2014-09-20 13:31 - 2014-09-14 01:48 - 00867528 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvumdshim.dll
2014-09-20 13:31 - 2014-09-14 01:48 - 00352016 _____ (NVIDIA Corporation) C:\Windows\system32\nvoglshim64.dll
2014-09-20 13:31 - 2014-09-14 01:48 - 00303600 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvoglshim32.dll
2014-09-20 13:31 - 2014-09-14 01:48 - 00174856 _____ (NVIDIA Corporation) C:\Windows\system32\nvinitx.dll
2014-09-20 13:31 - 2014-09-14 01:48 - 00156840 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvinit.dll
2014-09-20 13:26 - 2014-09-04 21:14 - 00038048 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvvad64v.sys
2014-09-20 13:26 - 2014-09-04 21:14 - 00032416 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvaudcap32v.dll
2014-09-19 18:53 - 2014-09-30 07:06 - 00320090 _____ () C:\Windows\DirectX.log
2014-09-19 17:59 - 2014-09-21 14:33 - 00000328 _____ () C:\Windows\Tasks\SuperEasyDriverUpdater_UPDATES.job
2014-09-19 17:59 - 2014-09-20 12:25 - 00003200 _____ () C:\Windows\System32\Tasks\SuperEasyDriverUpdaterRunAtStartup
2014-09-19 17:59 - 2014-09-20 12:25 - 00003076 _____ () C:\Windows\System32\Tasks\SuperEasyDriverUpdater_UPDATES
2014-09-19 17:59 - 2014-09-19 17:59 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\SuperEasy Software
2014-09-19 17:59 - 2014-09-19 17:59 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SuperEasy Software
2014-09-19 17:59 - 2014-09-19 17:59 - 00000000 ____D () C:\Program Files (x86)\SuperEasy Software
2014-09-19 17:56 - 2014-09-19 17:56 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\Avira
2014-09-19 17:56 - 2014-09-19 17:56 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira
2014-09-19 17:55 - 2014-09-19 17:55 - 00000000 ____D () C:\ProgramData\Avira
2014-09-19 17:55 - 2014-09-19 17:55 - 00000000 ____D () C:\Program Files (x86)\Avira
2014-09-19 17:55 - 2014-08-15 10:30 - 00130584 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys
2014-09-19 17:55 - 2014-08-15 10:30 - 00117712 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys
2014-09-19 17:55 - 2014-08-15 10:30 - 00042040 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avnetflt.sys
2014-09-19 17:55 - 2014-08-15 10:30 - 00028600 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avkmgr.sys
2014-09-19 17:46 - 2014-09-19 17:46 - 00000000 ____D () C:\Users\Panics\Documents\Dolphin Emulator
2014-09-18 23:12 - 2014-09-18 23:12 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype
2014-09-18 19:36 - 2014-09-18 19:36 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MTA San Andreas 1.3
2014-09-18 19:35 - 2014-09-18 19:36 - 00000000 ____D () C:\Program Files (x86)\MTA San Andreas 1.3
2014-09-18 19:33 - 2014-09-18 19:35 - 00000000 ____D () C:\ProgramData\MTA San Andreas All
2014-09-18 19:33 - 2014-09-18 19:34 - 00000000 ____D () C:\Users\Panics\Documents\GTA San Andreas User Files
2014-09-18 19:33 - 2014-09-18 19:34 - 00000000 ____D () C:\Program Files (x86)\MTA San Andreas 1.4
2014-09-18 19:33 - 2014-09-18 19:33 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Games
2014-09-18 19:33 - 2014-09-18 19:33 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MTA San Andreas 1.4
2014-09-18 19:30 - 2014-09-18 19:31 - 00000000 ____D () C:\Users\Panics\Desktop\GTA_Sa
2014-09-17 14:04 - 2014-09-17 14:04 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Hex-Editor MX
2014-09-17 14:04 - 2014-09-17 14:04 - 00000000 ____D () C:\Program Files (x86)\Hex-Editor MX
2014-09-17 00:38 - 2014-09-17 00:38 - 00003132 _____ () C:\Windows\System32\Tasks\{365A040C-EB69-42D0-9D59-80DA364D7C00}
2014-09-17 00:38 - 2014-09-17 00:38 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\New Technology Studio
2014-09-17 00:38 - 2014-09-17 00:38 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OpenIV
2014-09-17 00:38 - 2014-09-17 00:38 - 00000000 ____D () C:\Users\Panics\AppData\Local\New Technology Studio
2014-09-17 00:29 - 2014-09-17 00:29 - 00003152 _____ () C:\Windows\System32\Tasks\{C64F10C7-6323-4FAC-BEAE-25DA1618FCEE}
2014-09-17 00:29 - 2014-09-17 00:29 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TilEd 2002
2014-09-17 00:29 - 2014-09-17 00:29 - 00000000 ____D () C:\Program Files (x86)\TilEd2002
2014-09-14 23:45 - 2014-09-19 18:22 - 00000000 ____D () C:\Users\Panics\Desktop\desk
2014-09-14 16:27 - 2014-09-14 16:27 - 00002951 _____ () C:\Users\Panics\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Xamarin Studio.lnk
2014-09-14 16:27 - 2014-09-14 16:27 - 00000000 ____D () C:\Program Files (x86)\MonoDevelop
2014-09-14 16:26 - 2014-09-14 16:26 - 00000749 _____ () C:\Users\Panics\AppData\Local\recently-used.xbel
2014-09-14 16:24 - 2014-09-14 16:24 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\XamarinStudio-5.0
2014-09-14 16:24 - 2014-09-14 16:24 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\stetic
2014-09-14 16:24 - 2014-09-14 16:24 - 00000000 ____D () C:\Users\Panics\AppData\Local\XamarinStudio-5.0
2014-09-14 16:24 - 2014-09-14 16:24 - 00000000 ____D () C:\Users\Panics\AppData\Local\gtk-2.0
2014-09-14 16:23 - 2014-09-14 16:27 - 00000000 ____D () C:\Program Files (x86)\Xamarin Studio
2014-09-14 16:23 - 2014-09-14 16:26 - 00000000 ____D () C:\Program Files (x86)\GtkSharp
2014-09-14 16:13 - 2014-09-14 16:13 - 00000000 ____D () C:\Users\Panics\AppData\Local\NuGet
2014-09-13 16:46 - 2014-09-13 16:53 - 00000000 ____D () C:\Users\Panics\AppData\Local\pangu
2014-09-13 11:27 - 2014-08-19 20:05 - 00374968 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2014-09-13 11:27 - 2014-08-19 19:39 - 00327872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll
2014-09-13 11:27 - 2014-08-19 01:01 - 23591424 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2014-09-13 11:27 - 2014-08-19 00:29 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2014-09-13 11:27 - 2014-08-19 00:29 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2014-09-13 11:27 - 2014-08-19 00:26 - 17455104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2014-09-13 11:27 - 2014-08-19 00:20 - 02793984 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2014-09-13 11:27 - 2014-08-19 00:19 - 05833728 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2014-09-13 11:27 - 2014-08-19 00:15 - 00547328 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2014-09-13 11:27 - 2014-08-19 00:15 - 00066048 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2014-09-13 11:27 - 2014-08-19 00:14 - 00083968 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll
2014-09-13 11:27 - 2014-08-19 00:14 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2014-09-13 11:27 - 2014-08-19 00:08 - 04232704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2014-09-13 11:27 - 2014-08-19 00:08 - 00051200 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2014-09-13 11:27 - 2014-08-19 00:08 - 00033792 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2014-09-13 11:27 - 2014-08-19 00:05 - 00596480 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2014-09-13 11:27 - 2014-08-19 00:03 - 00758272 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2014-09-13 11:27 - 2014-08-19 00:03 - 00139264 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2014-09-13 11:27 - 2014-08-19 00:03 - 00111616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2014-09-13 11:27 - 2014-08-18 23:57 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2014-09-13 11:27 - 2014-08-18 23:56 - 00940032 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2014-09-13 11:27 - 2014-08-18 23:51 - 00446464 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2014-09-13 11:27 - 2014-08-18 23:46 - 00454656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2014-09-13 11:27 - 2014-08-18 23:45 - 00072704 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll
2014-09-13 11:27 - 2014-08-18 23:45 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2014-09-13 11:27 - 2014-08-18 23:44 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll
2014-09-13 11:27 - 2014-08-18 23:44 - 00051200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll
2014-09-13 11:27 - 2014-08-18 23:42 - 02185728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2014-09-13 11:27 - 2014-08-18 23:40 - 00195584 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2014-09-13 11:27 - 2014-08-18 23:39 - 00085504 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2014-09-13 11:27 - 2014-08-18 23:39 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2014-09-13 11:27 - 2014-08-18 23:39 - 00032768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2014-09-13 11:27 - 2014-08-18 23:38 - 00289280 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2014-09-13 11:27 - 2014-08-18 23:37 - 00440320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2014-09-13 11:27 - 2014-08-18 23:36 - 00112128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2014-09-13 11:27 - 2014-08-18 23:35 - 00597504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2014-09-13 11:27 - 2014-08-18 23:27 - 00365056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll
2014-09-13 11:27 - 2014-08-18 23:25 - 00727040 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2014-09-13 11:27 - 2014-08-18 23:25 - 00707072 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2014-09-13 11:27 - 2014-08-18 23:23 - 02104832 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2014-09-13 11:27 - 2014-08-18 23:23 - 01249280 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll
2014-09-13 11:27 - 2014-08-18 23:22 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll
2014-09-13 11:27 - 2014-08-18 23:19 - 00164864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2014-09-13 11:27 - 2014-08-18 23:17 - 00243200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll
2014-09-13 11:27 - 2014-08-18 23:17 - 00069632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2014-09-13 11:27 - 2014-08-18 23:15 - 02310656 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2014-09-13 11:27 - 2014-08-18 23:09 - 00603136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2014-09-13 11:27 - 2014-08-18 23:08 - 02014208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2014-09-13 11:27 - 2014-08-18 23:07 - 01068032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll
2014-09-13 11:27 - 2014-08-18 22:55 - 01447424 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2014-09-13 11:27 - 2014-08-18 22:46 - 01812992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2014-09-13 11:27 - 2014-08-18 22:38 - 01190400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2014-09-13 11:27 - 2014-08-18 22:38 - 00775168 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2014-09-13 11:27 - 2014-08-18 22:36 - 00678400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2014-09-13 11:26 - 2014-08-18 23:16 - 13588480 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2014-09-13 11:26 - 2014-08-18 23:15 - 11769856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2014-09-13 11:10 - 2014-06-27 04:08 - 02777088 _____ (Microsoft Corporation) C:\Windows\system32\msmpeg2vdec.dll
2014-09-13 11:10 - 2014-06-27 03:45 - 02285056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msmpeg2vdec.dll
2014-09-13 11:07 - 2014-03-09 23:48 - 01389208 _____ (Microsoft Corporation) C:\Windows\system32\icardagt.exe
2014-09-13 11:07 - 2014-03-09 23:48 - 00171160 _____ (Microsoft Corporation) C:\Windows\system32\infocardapi.dll
2014-09-13 11:07 - 2014-03-09 23:47 - 00619672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\icardagt.exe
2014-09-13 11:07 - 2014-03-09 23:47 - 00099480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\infocardapi.dll
2014-09-13 11:06 - 2014-07-01 00:24 - 00008856 _____ (Microsoft Corporation) C:\Windows\system32\icardres.dll
2014-09-13 11:06 - 2014-07-01 00:14 - 00008856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\icardres.dll
2014-09-13 11:05 - 2014-06-06 08:16 - 00035480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TsWpfWrp.exe
2014-09-13 11:05 - 2014-06-06 08:12 - 00035480 _____ (Microsoft Corporation) C:\Windows\system32\TsWpfWrp.exe
2014-09-13 11:03 - 2014-06-03 12:02 - 03241984 _____ (Microsoft Corporation) C:\Windows\system32\msi.dll
2014-09-13 11:03 - 2014-06-03 12:02 - 01941504 _____ (Microsoft Corporation) C:\Windows\system32\authui.dll
2014-09-13 11:03 - 2014-06-03 12:02 - 00504320 _____ (Microsoft Corporation) C:\Windows\system32\msihnd.dll
2014-09-13 11:03 - 2014-06-03 12:02 - 00112064 _____ (Microsoft Corporation) C:\Windows\system32\consent.exe
2014-09-13 11:03 - 2014-06-03 11:29 - 02363392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msi.dll
2014-09-13 11:03 - 2014-06-03 11:29 - 01805824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\authui.dll
2014-09-13 11:03 - 2014-06-03 11:29 - 00337408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msihnd.dll
2014-09-13 11:02 - 2014-08-23 04:07 - 00404480 _____ (Microsoft Corporation) C:\Windows\system32\gdi32.dll
2014-09-13 11:02 - 2014-08-23 03:45 - 00311808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gdi32.dll
2014-09-13 11:02 - 2014-08-23 02:59 - 03163648 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2014-09-13 11:02 - 2014-08-01 13:53 - 01031168 _____ (Microsoft Corporation) C:\Windows\system32\TSWorkspace.dll
2014-09-13 11:02 - 2014-08-01 13:35 - 00793600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSWorkspace.dll
2014-09-13 11:02 - 2014-06-25 04:05 - 14175744 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll
2014-09-13 11:02 - 2014-06-25 03:41 - 12874240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shell32.dll
2014-09-13 11:02 - 2014-06-24 05:29 - 02565120 _____ (Microsoft Corporation) C:\Windows\system32\d3d10warp.dll
2014-09-13 11:02 - 2014-06-24 04:59 - 01987584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10warp.dll
2014-09-13 11:02 - 2014-06-16 04:10 - 00985536 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgkrnl.sys
2014-09-13 11:01 - 2014-07-07 04:06 - 01460736 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2014-09-13 11:01 - 2014-07-07 04:06 - 00728064 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2014-09-13 11:01 - 2014-07-07 03:40 - 00550912 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll
2014-09-13 11:01 - 2014-07-07 03:40 - 00022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll
2014-09-13 11:01 - 2014-07-07 03:39 - 00096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll
2014-09-13 10:57 - 2014-09-05 04:10 - 00578048 _____ (Microsoft Corporation) C:\Windows\system32\aepdu.dll
2014-09-13 10:57 - 2014-09-05 04:05 - 00424448 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll
2014-09-13 10:57 - 2014-07-14 04:02 - 01216000 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll
2014-09-13 10:57 - 2014-07-14 03:40 - 00664064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpcrt4.dll
2014-09-10 12:29 - 2014-09-26 19:26 - 00001456 _____ () C:\Users\Panics\AppData\Local\Adobe Für Web speichern 13.0 Prefs
2014-09-09 15:36 - 2014-09-09 15:36 - 79841124 _____ () C:\test.zip
2014-09-09 12:12 - 2014-09-09 15:28 - 00000000 ____D () C:\Users\Panics\Desktop\Ebay Mama
2014-09-07 12:00 - 2014-09-07 12:00 - 00000000 ____D () C:\Users\Public\Documents\Blizzard Entertainment
2014-09-07 09:14 - 2014-09-07 09:14 - 00000000 ____D () C:\Users\Panics\AppData\Local\Dino_Chiesa
2014-09-07 09:12 - 2014-09-07 09:12 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ILMergeGui
2014-09-07 06:15 - 2014-09-07 06:15 - 00000000 ____D () C:\Program Files (x86)\UnrarDLL
2014-09-06 10:01 - 2014-09-26 20:39 - 00000000 ____D () C:\Users\Panics\Desktop\Test
2014-09-06 07:36 - 2014-09-06 07:36 - 00000037 _____ () C:\FileOut.txt
2014-09-06 03:53 - 2014-09-07 09:05 - 00000000 ____D () C:\Users\Panics\AppData\Local\WindowsApplication1

==================== One Month Modified Files and Folders =======

(If an entry is included in the fixlist, the file\folder will be moved.)

2014-10-05 11:34 - 2009-07-14 06:45 - 00020800 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2014-10-05 11:34 - 2009-07-14 06:45 - 00020800 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2014-10-05 11:31 - 2014-03-17 00:31 - 00000000 ____D () C:\Users\Panics\AppData\Local\TGitCache
2014-10-05 11:29 - 2014-07-10 05:32 - 00001354 _____ () C:\Users\Panics\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Search.lnk
2014-10-05 11:26 - 2014-03-02 05:18 - 00000000 ____D () C:\ProgramData\PMS
2014-10-05 11:25 - 2014-08-12 13:19 - 00016427 _____ () C:\Windows\setupact.log
2014-10-05 11:25 - 2014-02-18 11:28 - 00001106 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2014-10-05 11:24 - 2014-08-12 13:19 - 00178548 _____ () C:\Windows\PFRO.log
2014-10-05 11:24 - 2014-02-18 11:19 - 00000000 ____D () C:\ProgramData\NVIDIA
2014-10-05 11:24 - 2009-07-14 07:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2014-10-05 11:23 - 2014-02-18 10:26 - 01369030 _____ () C:\Windows\WindowsUpdate.log
2014-10-05 11:04 - 2014-03-08 21:06 - 00000000 ___HD () C:\Windows\msdownld.tmp
2014-10-05 10:54 - 2014-02-18 11:28 - 00001110 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2014-10-05 10:53 - 2014-03-04 02:24 - 00001124 _____ () C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-197502830-4011003676-2332950483-1000UA.job
2014-10-05 10:07 - 2014-03-08 21:21 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
2014-10-05 08:53 - 2014-03-04 02:24 - 00001072 _____ () C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-197502830-4011003676-2332950483-1000Core.job
2014-10-04 21:22 - 2014-02-18 12:52 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\TS3Client
2014-10-04 19:48 - 2014-02-18 13:24 - 00000000 ____D () C:\Program Files (x86)\Steam
2014-10-04 18:47 - 2014-02-19 18:51 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\FileZilla
2014-10-04 18:16 - 2014-03-02 04:37 - 00000000 ____D () C:\ProgramData\TwonkyServer
2014-10-04 12:57 - 2014-02-19 10:44 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\Skype
2014-10-04 08:13 - 2009-07-14 04:34 - 00000215 _____ () C:\Windows\system.ini
2014-10-04 08:08 - 2014-03-01 01:13 - 00000000 ____D () C:\ProgramData\Temp
2014-10-04 07:57 - 2014-02-18 16:37 - 00000000 ____D () C:\Users\Panics\AppData\Local\Adobe
2014-10-02 21:10 - 2014-08-15 18:04 - 00000000 ____D () C:\Users\Panics\Desktop\LTS
2014-10-01 12:27 - 2014-02-18 18:57 - 00000600 _____ () C:\Users\Panics\AppData\Local\PUTTY.RND
2014-09-30 19:15 - 2014-08-02 16:11 - 00000000 ____D () C:\Users\Panics\AppData\Local\Battle.net
2014-09-30 19:10 - 2014-02-18 10:26 - 00000000 ____D () C:\Users\Panics
2014-09-30 19:09 - 2009-07-14 04:34 - 22282240 _____ () C:\Windows\system32\config\SYSTEM_tureg_old
2014-09-30 19:09 - 2009-07-14 04:34 - 113508352 _____ () C:\Windows\system32\config\SOFTWARE_tureg_old
2014-09-30 19:09 - 2009-07-14 04:34 - 00028672 _____ () C:\Windows\system32\config\SECURITY_tureg_old
2014-09-30 11:24 - 2009-07-14 04:34 - 04980736 _____ () C:\Windows\system32\config\DEFAULT_tureg_old
2014-09-30 11:24 - 2009-07-14 04:34 - 00262144 _____ () C:\Windows\system32\config\SAM_tureg_old
2014-09-30 03:34 - 2014-04-23 06:00 - 00003696 _____ () C:\Windows\System32\Tasks\Adobe-Online-Aktualisierungsprogramm
2014-09-30 02:34 - 2014-02-18 13:39 - 00000000 ____D () C:\ProgramData\Origin
2014-09-30 02:27 - 2014-02-18 13:38 - 00000000 ____D () C:\Program Files (x86)\Origin
2014-09-30 01:08 - 2014-04-23 05:50 - 00000000 ____D () C:\ProgramData\TuneUp Software
2014-09-29 21:13 - 2009-07-14 07:08 - 00032640 _____ () C:\Windows\Tasks\SCHEDLGU.TXT
2014-09-29 03:22 - 2014-05-29 19:10 - 00000000 ____D () C:\tmp
2014-09-29 00:25 - 2014-03-02 07:17 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MKVToolNix
2014-09-29 00:24 - 2014-03-02 07:16 - 00000000 ____D () C:\Program Files (x86)\MKVToolNix
2014-09-28 23:58 - 2009-07-14 05:20 - 00000000 ___HD () C:\Windows\system32\GroupPolicy
2014-09-28 23:53 - 2009-07-14 20:18 - 00000000 ___RD () C:\Users\Public\Recorded TV
2014-09-28 23:11 - 2009-07-14 19:58 - 00699416 _____ () C:\Windows\system32\perfh007.dat
2014-09-28 23:11 - 2009-07-14 19:58 - 00149556 _____ () C:\Windows\system32\perfc007.dat
2014-09-28 23:11 - 2009-07-14 07:13 - 01620612 _____ () C:\Windows\system32\PerfStringBackup.INI
2014-09-27 05:16 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\Resources
2014-09-27 04:59 - 2014-03-30 01:31 - 00000000 ____D () C:\XboxDvdMenu
2014-09-27 04:27 - 2014-03-02 02:40 - 00000000 ____D () C:\Program Files (x86)\JDownloader
2014-09-26 20:40 - 2014-02-18 13:07 - 00000000 ___HD () C:\Program Files (x86)\InstallShield Installation Information
2014-09-26 19:33 - 2014-04-21 02:24 - 00000132 _____ () C:\Users\Panics\AppData\Roaming\Adobe CS6-Targa-Format - Voreinstellungen
2014-09-26 19:26 - 2014-05-03 12:03 - 00000132 _____ () C:\Users\Panics\AppData\Roaming\Adobe CS6-PNG-Format - Voreinstellungen
2014-09-26 17:09 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\rescache
2014-09-26 16:15 - 2014-03-11 01:36 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\OBS
2014-09-26 14:16 - 2009-07-14 07:32 - 00000000 ___RD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games
2014-09-26 13:59 - 2009-07-14 06:45 - 05008656 _____ () C:\Windows\system32\FNTCACHE.DAT
2014-09-26 01:31 - 2014-02-18 11:28 - 00107560 _____ () C:\Users\Panics\AppData\Local\GDIPFONTCACHEV1.DAT
2014-09-25 16:20 - 2014-02-18 13:48 - 00000000 ____D () C:\Users\Panics\AppData\Local\PMB Files
2014-09-25 02:53 - 2014-02-18 13:48 - 00000000 ____D () C:\ProgramData\PMB Files
2014-09-24 19:19 - 2014-02-18 15:11 - 00001102 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TeamViewer 9.lnk
2014-09-22 17:55 - 2014-03-26 16:01 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\HLSW
2014-09-22 17:15 - 2014-02-19 16:15 - 00000000 ____D () C:\Users\Panics\Documents\Visual Studio 2012
2014-09-22 14:06 - 2014-02-18 11:28 - 00000000 ____D () C:\Users\Panics\AppData\Local\Deployment
2014-09-22 13:51 - 2014-08-16 03:45 - 00000000 ____D () C:\Users\Panics\Desktop\Server Backups
2014-09-21 15:04 - 2014-02-18 13:44 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\Riot Games
2014-09-21 02:09 - 2014-07-10 04:47 - 00000000 ____D () C:\Users\Panics\Documents\Electronic Arts
2014-09-21 00:42 - 2014-02-18 13:40 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\Origin
2014-09-21 00:27 - 2014-02-18 14:18 - 00000000 ____D () C:\ProgramData\Package Cache
2014-09-21 00:26 - 2014-03-08 21:06 - 00000000 ____D () C:\Windows\SysWOW64\directx
2014-09-20 20:33 - 2014-03-11 01:36 - 00000000 ____D () C:\Program Files\OBS
2014-09-20 13:34 - 2014-02-18 12:48 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation
2014-09-20 13:34 - 2014-02-18 11:18 - 00000000 ____D () C:\Program Files (x86)\NVIDIA Corporation
2014-09-20 13:27 - 2014-02-18 11:18 - 00000000 ____D () C:\Program Files\NVIDIA Corporation
2014-09-19 18:46 - 2014-08-30 10:21 - 00000000 ____D () C:\Users\Panics\Desktop\Build
2014-09-19 18:34 - 2014-03-27 07:28 - 00000000 ____D () C:\Program Files (x86)\DSPRobotics
2014-09-19 18:26 - 2014-02-18 14:24 - 00000000 ____D () C:\Program Files (x86)\Battlelog Web Plugins
2014-09-19 18:25 - 2014-07-07 04:01 - 00000000 ____D () C:\Program Files (x86)\Lightworks
2014-09-19 17:58 - 2014-07-24 14:34 - 00001912 _____ () C:\Windows\epplauncher.mif
2014-09-18 23:12 - 2014-02-19 10:43 - 00000000 ___RD () C:\Program Files (x86)\Skype
2014-09-18 23:12 - 2014-02-19 10:43 - 00000000 ____D () C:\ProgramData\Skype
2014-09-18 17:30 - 2014-02-19 18:51 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FileZilla FTP Client
2014-09-18 17:30 - 2014-02-19 18:51 - 00000000 ____D () C:\Program Files (x86)\FileZilla FTP Client
2014-09-17 14:10 - 2014-02-18 10:26 - 00000000 ____D () C:\Users\Panics\AppData\Local\VirtualStore
2014-09-17 06:51 - 2014-02-19 00:04 - 01538880 _____ (NVIDIA Corporation) C:\Windows\system32\nvhdagenco6420103.dll
2014-09-17 04:13 - 2014-07-30 12:18 - 01291280 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvspbridge.dll
2014-09-17 04:13 - 2014-02-18 23:54 - 02193560 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvspcap.dll
2014-09-17 04:12 - 2014-07-30 12:18 - 01715224 _____ (NVIDIA Corporation) C:\Windows\system32\nvspbridge64.dll
2014-09-17 04:12 - 2014-02-18 23:54 - 02799784 _____ (NVIDIA Corporation) C:\Windows\system32\nvspcap64.dll
2014-09-15 09:06 - 2014-02-18 11:14 - 00278152 ____N (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe
2014-09-14 19:34 - 2014-02-20 22:07 - 00002284 ____H () C:\Users\Panics\Documents\Default.rdp
2014-09-14 01:48 - 2014-07-30 12:21 - 18106152 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvwgf2um.dll
2014-09-14 01:48 - 2014-02-18 11:18 - 00073872 _____ (Khronos Group) C:\Windows\system32\OpenCL.dll
2014-09-14 01:48 - 2014-02-18 11:18 - 00060560 _____ (Khronos Group) C:\Windows\SysWOW64\OpenCL.dll
2014-09-14 01:48 - 2013-10-27 10:12 - 31887680 _____ (NVIDIA Corporation) C:\Windows\system32\nvoglv64.dll
2014-09-14 01:48 - 2013-10-27 10:12 - 20589536 _____ (NVIDIA Corporation) C:\Windows\system32\nvwgf2umx.dll
2014-09-14 01:48 - 2013-10-27 10:12 - 16875856 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvd3dum.dll
2014-09-14 01:48 - 2013-10-27 10:12 - 03223120 _____ (NVIDIA Corporation) C:\Windows\system32\nvapi64.dll
2014-09-14 01:48 - 2013-10-27 10:12 - 02838424 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvapi.dll
2014-09-14 01:48 - 2013-10-27 10:12 - 00984424 _____ (NVIDIA Corporation) C:\Windows\system32\nvumdshimx.dll
2014-09-14 01:48 - 2013-10-27 10:12 - 00026956 _____ () C:\Windows\system32\nvinfo.pb
2014-09-14 00:47 - 2014-05-01 10:48 - 00000000 ___SD () C:\Windows\system32\CompatTel
2014-09-14 00:47 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\PolicyDefinitions
2014-09-13 23:53 - 2014-02-18 11:18 - 06890696 _____ (NVIDIA Corporation) C:\Windows\system32\nvcpl.dll
2014-09-13 23:53 - 2014-02-18 11:18 - 03529872 _____ (NVIDIA Corporation) C:\Windows\system32\nvsvc64.dll
2014-09-13 23:53 - 2014-02-18 11:18 - 02557640 _____ (NVIDIA Corporation) C:\Windows\system32\nvsvcr.dll
2014-09-13 23:53 - 2014-02-18 11:18 - 00934216 _____ (NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe
2014-09-13 23:53 - 2014-02-18 11:18 - 00385168 _____ (NVIDIA Corporation) C:\Windows\system32\nvmctray.dll
2014-09-13 23:53 - 2014-02-18 11:18 - 00062608 _____ (NVIDIA Corporation) C:\Windows\system32\nvshext.dll
2014-09-13 11:22 - 2014-02-18 23:52 - 01593956 _____ () C:\Windows\SysWOW64\PerfStringBackup.INI
2014-09-13 11:20 - 2014-02-18 12:19 - 00000000 ____D () C:\Windows\system32\MRT
2014-09-11 17:37 - 2014-02-18 11:18 - 03961833 _____ () C:\Windows\system32\nvcoproc.bin
2014-09-10 12:28 - 2014-02-19 16:03 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\Adobe

Files to move or delete:
====================
C:\Users\Panics\bootstrap.js
C:\Users\Panics\FileZilla_3.8.0_win32-setup.exe


Some content of TEMP:
====================
C:\Users\Panics\AppData\Local\Temp\avgnt.exe
C:\Users\Panics\AppData\Local\Temp\Quarantine.exe


==================== Bamital & volsnap Check =================

(There is no automatic fix for files that do not pass verification.)

C:\Windows\System32\winlogon.exe => File is digitally signed
C:\Windows\System32\wininit.exe => File is digitally signed
C:\Windows\SysWOW64\wininit.exe => File is digitally signed
C:\Windows\explorer.exe => File is digitally signed
C:\Windows\SysWOW64\explorer.exe => File is digitally signed
C:\Windows\System32\svchost.exe => File is digitally signed
C:\Windows\SysWOW64\svchost.exe => File is digitally signed
C:\Windows\System32\services.exe => File is digitally signed
C:\Windows\System32\User32.dll => File is digitally signed
C:\Windows\SysWOW64\User32.dll => File is digitally signed
C:\Windows\System32\userinit.exe => File is digitally signed
C:\Windows\SysWOW64\userinit.exe => File is digitally signed
C:\Windows\System32\rpcss.dll => File is digitally signed
C:\Windows\System32\Drivers\volsnap.sys => File is digitally signed


LastRegBack: 2014-09-26 17:01

==================== End Of Log ============================
         
--- --- ---


Ich kann langsam aber sicher feststellen das dass ganze zurück geht und meine Klicks mittlerweile nicht mehr so oft als Doppelklick gewehrten werden.
Vereinzelt kommt es zwar immer noch vor aber bei weiten nicht mehr so extrem wie noch vor 3 Tagen.

Gruß
Panics

Alt 06.10.2014, 09:18   #9
schrauber
/// the machine
/// TB-Ausbilder
 

Windows 7 [x64] Radom Doppelklick Virus/Trojaner [?] - Standard

Windows 7 [x64] Radom Doppelklick Virus/Trojaner [?]




ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


Downloade Dir bitte SecurityCheck und:

  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.

und ein frisches FRST log bitte. Noch Probleme?
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 06.10.2014, 21:23   #10
Panics
 
Windows 7 [x64] Radom Doppelklick Virus/Trojaner [?] - Standard

Windows 7 [x64] Radom Doppelklick Virus/Trojaner [?]



Ja leider besteht das Problem immer noch aber zum jetzigen Zeitpunkt so minimal das es nur noch auffällt wenn man darauf explizit achtet.

Hier erneut die neuen Logs:
ESET Scan:
Code:
ATTFilter
ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7623
# api_version=3.0.2
# EOSSerial=d3c5c6c0c1432945b89de0fdcb093106
# engine=20460
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=true
# antistealth_checked=true
# utc_time=2014-10-06 02:16:04
# local_time=2014-10-06 04:16:04 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1031
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode_1=''
# compatibility_mode=5893 16776573 100 94 22395 164234814 0 0
# scanned=1169530
# found=34
# cleaned=0
# scan_time=21678
sh=BA39F8C9886EF4AABD72262B192DB8A177C7E206 ft=1 fh=078180abaf06d010 vn="Variante von Win64/Systweak.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Windows\System32\roboot64.exe.vir"
sh=387BCF5EC953E7793C42919100DB8B06D58F2B9A ft=1 fh=20162a694313e40a vn="Variante von Win32/HackTool.Patcher.AD potenziell unsichere Anwendung" ac=I fn="C:\Program Files (x86)\MAGIX\Music Maker 2014 Premium\magixprodukte-.universalpatch-für die Start.exe .exe"
sh=B769E896816BCCCA909BA712A993DE15021ED20A ft=1 fh=30d2e17a95811690 vn="Variante von Win32/Systweak.H evtl. unerwünschte Anwendung" ac=I fn="C:\Program Files (x86)\SuperEasy Software\Driver Updater\supereasydu.exe"
sh=C782E72F19FF6594B774B743FCD5E3634695C559 ft=1 fh=dd15da4e90c2ea02 vn="Variante von Win64/BitCoinMiner.R potenziell unsichere Anwendung" ac=I fn="C:\Users\Panics\Desktop\New Desk\bfgminer-4.4.0-win64\bfgminer-rpc.exe"
sh=3F1F179F5373C30BE30C915ED4D1107707775E58 ft=1 fh=89cb206525825f28 vn="Variante von Win64/BitCoinMiner.AC potenziell unsichere Anwendung" ac=I fn="C:\Users\Panics\Desktop\New Desk\bfgminer-4.4.0-win64\bfgminer.exe"
sh=73D330BE08CB9986DEFE3175B8116D4A22BF279C ft=1 fh=caebc80630fde4cb vn="Win32/Keygen.HA potenziell unsichere Anwendung" ac=I fn="C:\Users\Panics\Desktop\New Desk\Desktop\WTF\Adobe\Adobe.AfterEffects.CS6.incl.Keygen\Keygen - Team X-Force\xf-mccs6.exe"
sh=FDC300A40962897CE9D63814AEE1635320CB1D6E ft=1 fh=a8eb1693b0a56c7d vn="Variante von Win32/Complitly.A evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Panics\Documents\Rainmeter\Skins\Iron Man Prototype Themes\Real 3D Desktop Windows 7 2011"
sh=925A0BAB5160A2463684131985BF453F59282D4C ft=1 fh=e26cd0c06f3e0509 vn="Variante von Win32/Toolbar.Linkury.G evtl. unerwünschte Anwendung" ac=I fn="C:\Windows\Installer\MSIC430.tmp-\FiddlerCore.dll"
sh=9AA379DBA3254708473EBD116A7C87070E3E1416 ft=1 fh=d53322916ab5f2f6 vn="Variante von MSIL/Toolbar.Linkury.E evtl. unerwünschte Anwendung" ac=I fn="C:\Windows\Installer\MSIC430.tmp-\Smartbar.Resources.LanguageSettings.resources.dll"
sh=56A92F0349EE078381D354A0D4FB9F31665B5BD4 ft=1 fh=af73c64a4a1cc674 vn="Variante von MSIL/Toolbar.Linkury.G evtl. unerwünschte Anwendung" ac=I fn="C:\Windows\Installer\MSIC430.tmp-\spbl.dll"
sh=26F789DCC4A509F84DD3438F3374871DC88BC7AA ft=1 fh=c36808be0ac078fe vn="Variante von MSIL/Toolbar.Linkury.G evtl. unerwünschte Anwendung" ac=I fn="C:\Windows\Installer\MSIC430.tmp-\sppsm.dll"
sh=BA710FFEC4C4AFCDE8F93D8357C1F3192E4D3363 ft=1 fh=5d7231d3bb54a67f vn="Variante von MSIL/Toolbar.Linkury.G evtl. unerwünschte Anwendung" ac=I fn="C:\Windows\Installer\MSIC430.tmp-\spusm.dll"
sh=C1DE928C5BED1D277969D3946EEAC0889DC81C8F ft=1 fh=34728812cfdd98cc vn="Variante von MSIL/Toolbar.Linkury.C evtl. unerwünschte Anwendung" ac=I fn="C:\Windows\Installer\MSIC430.tmp-\srbs.dll"
sh=31D276FE95474087ADC84EC19366D2F7A778D978 ft=1 fh=f92df9bcfb97a497 vn="Variante von MSIL/Toolbar.Linkury.F evtl. unerwünschte Anwendung" ac=I fn="C:\Windows\Installer\MSIC430.tmp-\srbu.dll"
sh=78C58B7FF874CB8D9EEF59ACF2BECC03C9C4E1C5 ft=1 fh=6ce6648a1bbb7b72 vn="Variante von MSIL/Toolbar.Linkury.G evtl. unerwünschte Anwendung" ac=I fn="C:\Windows\Installer\MSIC430.tmp-\srptc.dll"
sh=925A0BAB5160A2463684131985BF453F59282D4C ft=1 fh=e26cd0c06f3e0509 vn="Variante von Win32/Toolbar.Linkury.G evtl. unerwünschte Anwendung" ac=I fn="C:\Windows\Installer\MSIDBD6.tmp-\FiddlerCore.dll"
sh=9AA379DBA3254708473EBD116A7C87070E3E1416 ft=1 fh=d53322916ab5f2f6 vn="Variante von MSIL/Toolbar.Linkury.E evtl. unerwünschte Anwendung" ac=I fn="C:\Windows\Installer\MSIDBD6.tmp-\Smartbar.Resources.LanguageSettings.resources.dll"
sh=56A92F0349EE078381D354A0D4FB9F31665B5BD4 ft=1 fh=af73c64a4a1cc674 vn="Variante von MSIL/Toolbar.Linkury.G evtl. unerwünschte Anwendung" ac=I fn="C:\Windows\Installer\MSIDBD6.tmp-\spbl.dll"
sh=26F789DCC4A509F84DD3438F3374871DC88BC7AA ft=1 fh=c36808be0ac078fe vn="Variante von MSIL/Toolbar.Linkury.G evtl. unerwünschte Anwendung" ac=I fn="C:\Windows\Installer\MSIDBD6.tmp-\sppsm.dll"
sh=BA710FFEC4C4AFCDE8F93D8357C1F3192E4D3363 ft=1 fh=5d7231d3bb54a67f vn="Variante von MSIL/Toolbar.Linkury.G evtl. unerwünschte Anwendung" ac=I fn="C:\Windows\Installer\MSIDBD6.tmp-\spusm.dll"
sh=C1DE928C5BED1D277969D3946EEAC0889DC81C8F ft=1 fh=34728812cfdd98cc vn="Variante von MSIL/Toolbar.Linkury.C evtl. unerwünschte Anwendung" ac=I fn="C:\Windows\Installer\MSIDBD6.tmp-\srbs.dll"
sh=31D276FE95474087ADC84EC19366D2F7A778D978 ft=1 fh=f92df9bcfb97a497 vn="Variante von MSIL/Toolbar.Linkury.F evtl. unerwünschte Anwendung" ac=I fn="C:\Windows\Installer\MSIDBD6.tmp-\srbu.dll"
sh=78C58B7FF874CB8D9EEF59ACF2BECC03C9C4E1C5 ft=1 fh=6ce6648a1bbb7b72 vn="Variante von MSIL/Toolbar.Linkury.G evtl. unerwünschte Anwendung" ac=I fn="C:\Windows\Installer\MSIDBD6.tmp-\srptc.dll"
sh=0000000000000000000000000000000000000000 ft=- fh=0000000000000000 vn="Win32/Keygen.GU potenziell unsichere Anwendung" ac=I fn="E:\Spiele\Mass Effect 2\Mass_Effect_2-Razor1911\DVD1\rzr-me2a.iso"
sh=FDC300A40962897CE9D63814AEE1635320CB1D6E ft=1 fh=a8eb1693b0a56c7d vn="Variante von Win32/Complitly.A evtl. unerwünschte Anwendung" ac=I fn="M:\18_02_2014_Backup\Rainmeter\Skins\Iron Man Prototype Themes\Real 3D Desktop Windows 7 2011"
sh=8D150EB6CC7B3BBA438AA9A5518B285FC0A9F396 ft=1 fh=69595d3ecab0259f vn="Variante von Win32/Bundled.Toolbar.Ask potenziell unsichere Anwendung" ac=I fn="M:\Backups\Dokumente\MAGIX Downloads\Installationsmanager\Video_deluxe_MX_Premium_Download-Version_de-DE_110826_16-12_11_0_1_4.exe"
sh=4CE66ABF8F95798FBEF42D836E756E21BF4C1EDF ft=1 fh=3a31d5ec7f9e4f4a vn="Win32/OpenCandy potenziell unsichere Anwendung" ac=I fn="M:\Cracked Programme\Image-Line.FL.Studio.ASSiGN.Edition.v10.0.0-ASSiGN\flstudio_10.0.exe"
sh=D1BD1492C65E92BD782B490CAF09782BE2264C3A ft=1 fh=6be4f9eff9cb0b74 vn="Variante von Win32/Keygen.HU potenziell unsichere Anwendung" ac=I fn="M:\Newest Backup\Desktop\Sony.Vegas.Pro.v12.0.563\Keygen.exe"
sh=A8ED82BC488087B0A4F81E0FA24092B63FA4D96D ft=1 fh=7385e207e8065c76 vn="Win32/Packed.Autoit.D.Gen evtl. unerwünschte Anwendung" ac=I fn="M:\Newest Backup\Desktop\XBOX\CRC-Killer.exe"
sh=F1EFF6451CED129C0E5C0A510955F234A01158A0 ft=1 fh=332b4278a72373e2 vn="Variante von Win32/Toolbar.Babylon.E evtl. unerwünschte Anwendung" ac=I fn="N:\Downloads\Unlocker1.9.2.exe"
sh=2C785781F7B0E1BB1351E6A223948E6FA95DABC7 ft=1 fh=b92b7e1386a8a474 vn="Win32/HackTool.Patcher.A potenziell unsichere Anwendung" ac=I fn="N:\HP Umbau\DigiDNA.DiskAid.v5.42\Windows\Crack\patch.exe"
sh=5A703B7FD91ADE87E63ECFE890E49761D596B1EB ft=1 fh=04148caa74a344d3 vn="Win32/HackTool.WinActivator.J potenziell unsichere Anwendung" ac=I fn="N:\Newest Backup\w7lxe.exe"
sh=5E65A28BFDF71C2B7C982186A774E900687FA779 ft=0 fh=0000000000000000 vn="Variante von Win32/Keygen.DO potenziell unsichere Anwendung" ac=I fn="N:\Newest Backup\Adobe Bundle\apse11m15a.iso"
sh=FB2B10C924E107597AABF49D5BB6C624AC10E3B4 ft=1 fh=2ec984392ff83028 vn="Variante von Win32/HackTool.Patcher.AD potenziell unsichere Anwendung" ac=I fn="N:\Ts3Backup Luna\files\virtualserver_5\channel_559\VEGAS PRO 12 PATCH SUB INFINITYISB4CK!.exe"
         
SecurityCheck:
Code:
ATTFilter
 Results of screen317's Security Check version 0.99.87  
 Windows 7 Service Pack 1 x64 (UAC is enabled)  
 Internet Explorer 11  
``````````````Antivirus/Firewall Check:`````````````` 
Avira Desktop   
 Antivirus up to date!   
`````````Anti-malware/Other Utilities Check:````````` 
 TuneUp Utilities 2014   
 TuneUp Utilities 2014 (de-DE)  
 TuneUp Utilities 2014   
 Visual Studio Extensions for Windows Library for JavaScript 
 Java 7 Update 67  
 JavaScript Tooling    
 Adobe Reader XI  
 Google Chrome 37.0.2062.120  
 Google Chrome 37.0.2062.124  
 Google Chrome Plugins...  
````````Process Check: objlist.exe by Laurent````````  
 Avira Antivir avgnt.exe 
 Avira Antivir avguard.exe 
`````````````````System Health check````````````````` 
 Total Fragmentation on Drive C:  
````````````````````End of Log``````````````````````
         
FRST: [FRST]

FRST Logfile:
Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 06-10-2014 01
Ran by Panics (administrator) on PANICS-PC on 06-10-2014 21:18:20
Running from C:\Users\Panics\Desktop
Loaded Profile: Panics (Available profiles: Panics)
Platform: Windows 7 Ultimate Service Pack 1 (X64) OS Language: Deutsch (Deutschland)
Internet Explorer Version 11
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Processes (Whitelisted) =================

(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)

(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(Sandboxie Holdings, LLC) C:\Program Files\Sandboxie\SbieSvc.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
(Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(AVerMedia) C:\Program Files (x86)\Common Files\AVerMedia\Service\AVerRECentral.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
() C:\Program Files\Everything\Everything.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe
(Intel Corporation) C:\Windows\System32\IPROSetMonitor.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
(PACE Anti-Piracy, Inc.) C:\Program Files (x86)\Common Files\PACE\Services\LicenseServices\LDSvc.exe
() C:\Windows\System32\PnkBstrA.exe
(Tanuki Software, Ltd.) C:\Program Files (x86)\PS3 Media Server\win32\service\wrapper.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
(TuneUp Software) C:\Program Files (x86)\TuneUp Utilities 2014\TuneUpUtilitiesService64.exe
(Oracle Corporation) C:\Program Files (x86)\PS3 Media Server\jre64\bin\java.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avmailc7.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avwebg7.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
(TuneUp Software) C:\Program Files (x86)\TuneUp Utilities 2014\TuneUpUtilitiesApp64.exe
(hxxp://tortoisegit.org/) C:\Program Files\TortoiseGit\bin\TGitCache.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(Google Inc.) C:\Program Files (x86)\Google\Update\1.3.24.15\GoogleCrashHandler.exe
(Google Inc.) C:\Program Files (x86)\Google\Update\1.3.24.15\GoogleCrashHandler64.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe
(Logitech Inc.) C:\Program Files\Logitech Gaming Software\LCore.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
() C:\Program Files (x86)\puush\puush.exe
() C:\Program Files\Rainmeter\Rainmeter.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
(Logitech Inc.) C:\Program Files\Logitech Gaming Software\Applets\LCDWebCam.exe
(Logitech Inc.) C:\Program Files\Logitech Gaming Software\Applets\LCDClock.exe
(Valve Corporation) C:\Program Files (x86)\Steam\Steam.exe
(TeamSpeak Systems GmbH) C:\Program Files\TeamSpeak 3 Client\ts3client_win64.exe
(Valve Corporation) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe
(Valve Corporation) C:\Program Files (x86)\Common Files\Steam\SteamService.exe
(Valve Corporation) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe
(Valve Corporation) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe
(Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\AAM Updates Notifier.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Activision Publishing Inc.) D:\SteamLibrary\SteamApps\common\Call of Duty Black Ops II\t6zm.exe
(Valve Corporation) C:\Program Files (x86)\Steam\GameOverlayUI.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe


==================== Registry (Whitelisted) ==================

(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)

HKLM\...\Run: [Launch LCore] => C:\Program Files\Logitech Gaming Software\LCore.exe [8292120 2013-11-14] (Logitech Inc.)
HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [11842152 2014-02-18] (Realtek Semiconductor)
HKLM\...\Run: [NvBackend] => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe [2460488 2014-09-17] (NVIDIA Corporation)
HKLM\...\Run: [ShadowPlay] => C:\Windows\system32\rundll32.exe C:\Windows\system32\nvspcap64.dll,ShadowPlayOnSystemStart
HKLM\...\Run: [AdobeAAMUpdater-1.0] => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [446392 2012-04-04] (Adobe Systems Incorporated)
HKLM\...\Run: [Everything] => C:\Program Files\Everything\Everything.exe [1441792 2014-08-06] ()
HKLM-x32\...\Run: [SwitchBoard] => C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [517096 2010-02-19] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [AdobeCS5ServiceManager] => C:\Program Files (x86)\Common Files\Adobe\CS5ServiceManager\CS5ServiceManager.exe [406992 2010-02-22] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [avgnt] => C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [751184 2014-08-15] (Avira Operations GmbH & Co. KG)
Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation)
HKU\S-1-5-21-197502830-4011003676-2332950483-1000\...\Run: [Personal ID] => C:\Program Files (x86)\coolspot AG\Personal ID\pid.exe [1132984 2014-04-23] (coolspot AG, Düsseldorf)
HKU\S-1-5-21-197502830-4011003676-2332950483-1000\...\Run: [puush] => C:\Program Files (x86)\puush\puush.exe [567880 2014-07-05] ()
HKU\S-1-5-21-197502830-4011003676-2332950483-1000\...\Run: [DAEMON Tools Lite] => C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe [3696912 2014-03-04] (Disc Soft Ltd)
HKU\S-1-5-18\...\RunOnce: [SPReview] => C:\Windows\System32\SPReview\SPReview.exe [301568 2014-02-18] (Microsoft Corporation)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Twonky Server.lnk
ShortcutTarget: Twonky Server.lnk -> C:\Program Files (x86)\Twonky\TwonkyServer\twonkytray.exe (PacketVideo)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Universal Media Server.lnk
ShortcutTarget: Universal Media Server.lnk -> C:\Program Files (x86)\Universal Media Server\UMS.exe (Universal Media Server)
Startup: C:\Users\Panics\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CurseClientStartup.ccip ()
Startup: C:\Users\Panics\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Rainmeter.lnk
ShortcutTarget: Rainmeter.lnk -> C:\Program Files\Rainmeter\Rainmeter.exe ()
ShellIconOverlayIdentifiers: [1TortoiseNormal] -> {C5994560-53D9-4125-87C9-F193FC689CB2} => C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net)
ShellIconOverlayIdentifiers: [2TortoiseModified] -> {C5994561-53D9-4125-87C9-F193FC689CB2} => C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net)
ShellIconOverlayIdentifiers: [3TortoiseConflict] -> {C5994562-53D9-4125-87C9-F193FC689CB2} => C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net)
ShellIconOverlayIdentifiers: [4TortoiseLocked] -> {C5994563-53D9-4125-87C9-F193FC689CB2} => C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net)
ShellIconOverlayIdentifiers: [5TortoiseReadOnly] -> {C5994564-53D9-4125-87C9-F193FC689CB2} => C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net)
ShellIconOverlayIdentifiers: [6TortoiseDeleted] -> {C5994565-53D9-4125-87C9-F193FC689CB2} => C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net)
ShellIconOverlayIdentifiers: [7TortoiseAdded] -> {C5994566-53D9-4125-87C9-F193FC689CB2} => C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net)
ShellIconOverlayIdentifiers: [8TortoiseIgnored] -> {C5994567-53D9-4125-87C9-F193FC689CB2} => C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net)
ShellIconOverlayIdentifiers: [9TortoiseUnversioned] -> {C5994568-53D9-4125-87C9-F193FC689CB2} => C:\Program Files\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net)
ShellIconOverlayIdentifiers-x32: [1TortoiseNormal] -> {C5994560-53D9-4125-87C9-F193FC689CB2} => C:\Program Files (x86)\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net)
ShellIconOverlayIdentifiers-x32: [2TortoiseModified] -> {C5994561-53D9-4125-87C9-F193FC689CB2} => C:\Program Files (x86)\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net)
ShellIconOverlayIdentifiers-x32: [3TortoiseConflict] -> {C5994562-53D9-4125-87C9-F193FC689CB2} => C:\Program Files (x86)\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net)
ShellIconOverlayIdentifiers-x32: [4TortoiseLocked] -> {C5994563-53D9-4125-87C9-F193FC689CB2} => C:\Program Files (x86)\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net)
ShellIconOverlayIdentifiers-x32: [5TortoiseReadOnly] -> {C5994564-53D9-4125-87C9-F193FC689CB2} => C:\Program Files (x86)\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net)
ShellIconOverlayIdentifiers-x32: [6TortoiseDeleted] -> {C5994565-53D9-4125-87C9-F193FC689CB2} => C:\Program Files (x86)\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net)
ShellIconOverlayIdentifiers-x32: [7TortoiseAdded] -> {C5994566-53D9-4125-87C9-F193FC689CB2} => C:\Program Files (x86)\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net)
ShellIconOverlayIdentifiers-x32: [8TortoiseIgnored] -> {C5994567-53D9-4125-87C9-F193FC689CB2} => C:\Program Files (x86)\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net)
ShellIconOverlayIdentifiers-x32: [9TortoiseUnversioned] -> {C5994568-53D9-4125-87C9-F193FC689CB2} => C:\Program Files (x86)\Common Files\TortoiseOverlays\TortoiseOverlays.dll (hxxp://tortoisesvn.net)

==================== Internet (Whitelisted) ====================

(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)

HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0xBDAE83BD8B2CCF01
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:blank
StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe
SearchScopes: HKLM - {9F2E103A-00E6-4EE7-B394-F1B7D1C403CE} URL = hxxp://www.sm.de/?q={searchTerms}
SearchScopes: HKCU - URL hxxp://www.trovigo.com/Results.aspx?gd=&ctid=CT3314958&octid=EB_ORIGINAL_CTID&SearchSource=58&CUI=&UM=4&UP=SP1E9E30E4-6D3F-492E-A3D2-05C3AFF26B00&q={searchTerms}&SSPV=
SearchScopes: HKCU - SuggestionsURL_JSON hxxp://suggest.search.conduit.com/CSuggestJson.ashx?prefix={searchTerms}
SearchScopes: HKCU - {27564FA5-0DAB-47A1-99E3-4EDC7284CBEA} URL = https://de.search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&ilc=12&type=614363&p={searchTerms}
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
BHO-x32: MSS+ Identifier -> {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} -> C:\Program Files\McAfee Security Scan\3.8.141\McAfeeMSS_IE.dll (McAfee, Inc.)
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO-x32: Microsoft Web Test Recorder 10.0 Helper -> {876d9f09-c6d6-4324-a2cc-04dd9a4de12f} -> C:\Program Files (x86)\Microsoft Visual Studio 11.0\Common7\IDE\PrivateAssemblies\Microsoft.VisualStudio.QualityTools.RecorderBarBHO100.dll (Microsoft Corporation)
BHO-x32: Microsoft-Konto-Anmelde-Hilfsprogramm -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies)
Tcpip\Parameters: [DhcpNameServer] 192.168.178.1

FireFox:
========
FF ProfilePath: C:\Users\Panics\AppData\Roaming\Mozilla\Firefox\Profiles\evatmn1w.default
FF DefaultSearchEngine: Yahoo!
FF SelectedSearchEngine: Yahoo!
FF Keyword.URL: https://de.search.yahoo.com/search?fr=greentree_ff1&ei=utf-8&ilc=12&type=614363&p=
FF NewTab: about:newtab
FF Plugin: @java.com/DTPlugin,version=10.51.2 -> C:\Program Files\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.51.2 -> C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.30514.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @Apple.com/iTunes,version=1.0 -> C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll ()
FF Plugin-x32: @esn/esnlaunch,version=2.3.0 -> C:\Program Files (x86)\Battlelog Web Plugins\2.3.0\npesnlaunch.dll (ESN Social Software AB)
FF Plugin-x32: @esn/npbattlelog,version=2.4.0 -> C:\Program Files (x86)\Battlelog Web Plugins\2.4.0\npbattlelog.dll (EA Digital Illusions CE AB)
FF Plugin-x32: @java.com/DTPlugin,version=10.67.2 -> C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=10.67.2 -> C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin-x32: @mcafee.com/McAfeeMssPlugin -> C:\Program Files\McAfee Security Scan\3.8.141\npMcAfeeMss.dll (McAfee, Inc.)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files (x86)\Microsoft Silverlight\5.1.30514.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3508.0205 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation)
FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation)
FF Plugin-x32: @pandonetworks.com/PandoWebPlugin -> C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.24.15\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.24.15\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @videolan.org/vlc,version=2.1.3 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin-x32: @vmware.com/vmrc,version=2.5.0.00000 -> C:\Program Files (x86)\Common Files\VMware\VMware VMRC Plug-in\Firefox\np-vmware-vmrc.dll (VMware, Inc.)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin HKCU: @tools.google.com/Google Update;version=3 -> C:\Users\Panics\AppData\Local\Google\Update\1.3.24.15\npGoogleUpdate3.dll (Google Inc.)
FF Plugin HKCU: @tools.google.com/Google Update;version=9 -> C:\Users\Panics\AppData\Local\Google\Update\1.3.24.15\npGoogleUpdate3.dll (Google Inc.)
FF Plugin HKCU: @unity3d.com/UnityPlayer,version=1.0 -> C:\Users\Panics\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll (Unity Technologies ApS)
FF Plugin HKCU: pandonetworks.com/PandoWebPlugin -> C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks)
FF SearchPlugin: C:\Users\Panics\AppData\Roaming\Mozilla\Firefox\Profiles\evatmn1w.default\searchplugins\93aea5db-10da-4a7c-8270-6d88a7556a7d.xml
FF SearchPlugin: C:\Users\Panics\AppData\Roaming\Mozilla\Firefox\Profiles\evatmn1w.default\searchplugins\yahoo_ff.xml
FF Extension: No Name - C:\Program Files (x86)\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd} [Not Found]

Chrome: 
=======
CHR Profile: C:\Users\Panics\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (BetterTTV) - C:\Users\Panics\AppData\Local\Google\Chrome\User Data\Default\Extensions\ajopnjidmegmdimjlfnijceegpefgped [2014-02-18]
CHR Extension: (Google Docs) - C:\Users\Panics\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2014-02-18]
CHR Extension: (Google Drive) - C:\Users\Panics\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2014-02-18]
CHR Extension: (Google Voice Search Hotword (Beta)) - C:\Users\Panics\AppData\Local\Google\Chrome\User Data\Default\Extensions\bepbmhgboaologfdajaanbcjmnhjmhfn [2014-09-05]
CHR Extension: (YouTube) - C:\Users\Panics\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2014-02-18]
CHR Extension: (Adblock Plus) - C:\Users\Panics\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2014-02-18]
CHR Extension: (Google-Suche) - C:\Users\Panics\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2014-02-18]
CHR Extension: (Excore Gaming) - C:\Users\Panics\AppData\Local\Google\Chrome\User Data\Default\Extensions\fbglllclpfhkbgmlglkekacapjbgkbnf [2014-09-19]
CHR Extension: (ProxMate) - C:\Users\Panics\AppData\Local\Google\Chrome\User Data\Default\Extensions\ifalmiidchkjjmkkbkoaibpmoeichmki [2014-04-26]
CHR Extension: (WEB.DE MailCheck) - C:\Users\Panics\AppData\Local\Google\Chrome\User Data\Default\Extensions\jaogepninmlbinccpbiakcgiolijlllo [2014-09-20]
CHR Extension: (Google Wallet) - C:\Users\Panics\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-02-18]
CHR Extension: (Mein Chrome-Design) - C:\Users\Panics\AppData\Local\Google\Chrome\User Data\Default\Extensions\oehpjpccmlcalbenfhnacjeocbjdonic [2014-09-19]
CHR Extension: (Google Mail) - C:\Users\Panics\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2014-02-18]

==================== Services (Whitelisted) =================

(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)

R2 AntiVirMailService; C:\Program Files (x86)\Avira\AntiVir Desktop\avmailc7.exe [804944 2014-08-15] (Avira Operations GmbH & Co. KG)
R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [430160 2014-08-15] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [430160 2014-08-15] (Avira Operations GmbH & Co. KG)
R2 AntiVirWebService; C:\Program Files (x86)\Avira\AntiVir Desktop\avwebg7.exe [1021520 2014-08-15] (Avira Operations GmbH & Co. KG)
R2 AVerRECentral; C:\Program Files (x86)\Common Files\AVerMedia\Service\AVerRECentral.exe [355840 2013-05-09] (AVerMedia) [File not signed]
S3 BEService; C:\Program Files (x86)\Common Files\BattlEye\BEService.exe [49152 2014-03-09] () [File not signed]
R2 Everything; C:\Program Files\Everything\Everything.exe [1441792 2014-08-06] () [File not signed]
S4 Fabs; C:\Program Files (x86)\Common Files\MAGIX Services\Database\bin\FABS.exe [1858048 2012-01-23] (MAGIX AG) [File not signed]
S4 FirebirdServerMAGIXInstance; C:\Program Files (x86)\Common Files\MAGIX Services\Database\bin\fbserver.exe [2702848 2011-04-26] (MAGIX®) [File not signed]
S3 fussvc; C:\Program Files (x86)\Windows Kits\8.0\App Certification Kit\fussvc.exe [139776 2012-07-25] (Microsoft Corporation) [File not signed]
R2 GfExperienceService; C:\Program Files\NVIDIA Corporation\GeForce Experience Service\GfExperienceService.exe [1148744 2014-09-17] (NVIDIA Corporation)
S2 MBAMScheduler; C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamscheduler.exe [1809720 2014-05-12] (Malwarebytes Corporation)
S2 MBAMService; C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamservice.exe [860472 2014-05-12] (Malwarebytes Corporation)
S3 McComponentHostService; C:\Program Files\McAfee Security Scan\3.8.141\McCHSvc.exe [289256 2014-01-16] (McAfee, Inc.)
R2 NvNetworkService; C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe [1795912 2014-09-17] (NVIDIA Corporation)
R2 NvStreamSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe [19439944 2014-09-17] (NVIDIA Corporation)
R2 PaceLicenseDServices; C:\Program Files (x86)\Common Files\PACE\Services\LicenseServices\LDSvc.exe [2938880 2012-05-18] (PACE Anti-Piracy, Inc.) [File not signed]
R2 PnkBstrA; C:\Windows\system32\PnkBstrA.exe [76152 2014-07-27] ()
R2 PnkBstrA; C:\Windows\SysWOW64\PnkBstrA.exe [76888 2014-07-27] ()
R2 PS3 Media Server; C:\Program Files (x86)\PS3 Media Server\win32\service\wrapper.exe [384280 2012-11-27] (Tanuki Software, Ltd.)
S4 Red5; C:\Program Files (x86)\Red5\wrapper.exe [233984 2011-08-18] (Tanuki Software, Ltd.) [File not signed]
S3 rpcapd; C:\Program Files (x86)\WinPcap\rpcapd.exe [118520 2013-03-01] (Riverbed Technology, Inc.)
R2 SbieSvc; C:\Program Files\Sandboxie\SbieSvc.exe [187592 2014-01-17] (Sandboxie Holdings, LLC)
S3 SwitchBoard; C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe [517096 2010-02-19] (Adobe Systems Incorporated) [File not signed]
S3 Te.Service; C:\Program Files (x86)\Windows Kits\8.0\Testing\Runtimes\TAEF\Wex.Services.exe [126976 2012-07-25] (Microsoft Corporation) [File not signed]
R2 Themes; C:\Windows\system32\themeservice.dll [44544 2014-05-03] (Microsoft Corporation) [File not signed]
R2 TuneUp.UtilitiesSvc; C:\Program Files (x86)\TuneUp Utilities 2014\TuneUpUtilitiesService64.exe [2138936 2014-03-20] (TuneUp Software)
S4 TVersityMediaServer; C:\Users\Panics\AppData\Local\TVersity\Media Server\MediaServer.exe [884736 2010-07-25] () [File not signed]
S4 TwonkyProxy; C:\Program Files (x86)\Twonky\TwonkyServer\twonkyproxy.exe [885576 2013-05-23] ()
S4 TwonkyServer; C:\Program Files (x86)\Twonky\TwonkyServer\twonkystarter.exe [586568 2013-05-23] (PacketVideo)

==================== Drivers (Whitelisted) ====================

(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)

R2 ASInsHelp; C:\Windows\SysWow64\drivers\AsInsHelp64.sys [11832 2014-02-18] ()
R1 AsIO; C:\Windows\SysWow64\drivers\AsIO.sys [13440 2014-02-18] ()
R3 AVer330; C:\Windows\System32\DRIVERS\AVer330.sys [1503744 2013-06-05] (AVerMedia TECHNOLOGIES, Inc.)
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [117712 2014-08-15] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [130584 2014-08-15] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2014-08-15] (Avira Operations GmbH & Co. KG)
R2 avnetflt; C:\Windows\System32\DRIVERS\avnetflt.sys [42040 2014-08-15] (Avira Operations GmbH & Co. KG)
R1 dtsoftbus01; C:\Windows\System32\DRIVERS\dtsoftbus01.sys [283064 2014-09-21] (Disc Soft Ltd)
R3 LGPBTDD; C:\Windows\System32\Drivers\LGPBTDD.sys [30728 2009-07-01] (Logitech Inc.)
S3 ManyCam; C:\Windows\System32\DRIVERS\mcvidrv.sys [42016 2013-11-27] (Visicom Media Inc.)
S3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25816 2014-05-12] (Malwarebytes Corporation)
S3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [63704 2014-05-12] (Malwarebytes Corporation)
S3 mcaudrv_simple; C:\Windows\System32\drivers\mcaudrv_x64.sys [35232 2013-12-06] (Visicom Media Inc.)
R2 NPF; C:\Windows\System32\drivers\npf.sys [36600 2013-03-01] (Riverbed Technology, Inc.)
R3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [19272 2014-09-17] (NVIDIA Corporation)
R3 nvvad_WaveExtensible; C:\Windows\System32\drivers\nvvad64v.sys [38048 2014-09-04] (NVIDIA Corporation)
R3 SaiK0CCB; C:\Windows\System32\DRIVERS\SaiK0CCB.sys [180544 2012-09-20] (Saitek)
R3 SaiU0CCB; C:\Windows\System32\DRIVERS\SaiU0CCB.sys [47168 2012-09-20] (Saitek)
R3 SbieDrv; C:\Program Files\Sandboxie\SbieDrv.sys [202600 2014-01-17] (Sandboxie Holdings, LLC)
R3 TuneUpUtilitiesDrv; C:\Program Files (x86)\TuneUp Utilities 2014\TuneUpUtilitiesDriver64.sys [14112 2014-02-10] (TuneUp Software)
S3 VSPerfDrv110; C:\Program Files (x86)\Microsoft Visual Studio 11.0\Team Tools\Performance Tools\x64\VSPerfDrv110.sys [70264 2012-07-26] (Microsoft Corporation)
S3 catchme; \??\C:\ComboFix\catchme.sys [X]
S3 FairplayKD; \??\C:\ProgramData\MTA San Andreas All\Common\temp\FairplayKD.sys [X]
S3 Synth3dVsc; System32\drivers\synth3dvsc.sys [X]
S3 tsusbhub; system32\drivers\tsusbhub.sys [X]
S3 VGPU; System32\drivers\rdvgkmd.sys [X]

==================== NetSvcs (Whitelisted) ===================

(If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.)


==================== One Month Created Files and Folders ========

(If an entry is included in the fixlist, the file\folder will be moved.)

2014-10-06 21:18 - 2014-10-06 21:18 - 00027300 _____ () C:\Users\Panics\Desktop\FRST.txt
2014-10-06 21:17 - 2014-10-06 21:17 - 00000930 _____ () C:\Users\Panics\Desktop\checkup.log
2014-10-06 16:19 - 2014-10-06 16:19 - 00854417 _____ () C:\Users\Panics\Downloads\SecurityCheck.exe
2014-10-06 16:19 - 2014-10-06 16:19 - 00854417 _____ () C:\Users\Panics\Desktop\SecurityCheck.exe
2014-10-06 10:09 - 2014-10-06 10:09 - 02347384 _____ (ESET) C:\Users\Panics\Downloads\esetsmartinstaller_deu.exe
2014-10-05 11:35 - 2014-10-06 21:18 - 02109952 _____ (Farbar) C:\Users\Panics\Desktop\FRST64.exe
2014-10-05 11:33 - 2014-10-05 11:33 - 00000860 _____ () C:\Users\Panics\Desktop\JRT.txt
2014-10-05 11:31 - 2014-10-05 11:31 - 00000000 ____D () C:\Windows\ERUNT
2014-10-05 11:29 - 2014-10-05 11:29 - 01704938 _____ (Thisisu) C:\Users\Panics\Desktop\JRT.exe
2014-10-05 11:28 - 2014-10-05 11:28 - 00004096 _____ () C:\Users\Panics\Desktop\AdwCleaner[S0].txt
2014-10-05 11:14 - 2014-10-05 11:22 - 00000000 ____D () C:\AdwCleaner
2014-10-05 11:13 - 2014-10-05 11:13 - 01375089 _____ () C:\Users\Panics\Desktop\AdwCleaner_3.311.exe
2014-10-05 11:12 - 2014-10-05 11:12 - 00009041 _____ () C:\Users\Panics\Desktop\mbam.txt
2014-10-05 10:50 - 2014-10-05 10:50 - 00001102 _____ () C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk
2014-10-05 10:50 - 2014-10-05 10:50 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 
2014-10-05 10:50 - 2014-10-05 10:50 - 00000000 ____D () C:\Program Files (x86)\ Malwarebytes Anti-Malware 
2014-10-05 10:50 - 2014-05-12 07:26 - 00063704 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys
2014-10-05 10:50 - 2014-05-12 07:25 - 00025816 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2014-10-04 08:15 - 2014-10-04 08:15 - 00058172 _____ () C:\ComboFix.txt
2014-10-04 08:03 - 2014-10-04 08:15 - 00000000 ____D () C:\Qoobox
2014-10-04 08:03 - 2011-06-26 08:45 - 00256000 _____ () C:\Windows\PEV.exe
2014-10-04 08:03 - 2010-11-07 19:20 - 00208896 _____ () C:\Windows\MBR.exe
2014-10-04 08:03 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe
2014-10-04 08:03 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe
2014-10-04 08:03 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe
2014-10-04 08:03 - 2000-08-31 02:00 - 00098816 _____ () C:\Windows\sed.exe
2014-10-04 08:03 - 2000-08-31 02:00 - 00080412 _____ () C:\Windows\grep.exe
2014-10-04 08:03 - 2000-08-31 02:00 - 00068096 _____ () C:\Windows\zip.exe
2014-10-04 08:02 - 2014-10-04 08:14 - 00000000 ____D () C:\Windows\erdnt
2014-10-04 07:54 - 2014-10-04 07:54 - 00000000 ____D () C:\Program Files (x86)\VS Revo Group
2014-10-02 17:26 - 2014-10-02 17:26 - 00000000 ____H () C:\Windows\system32\Drivers\Msft_Kernel_SaiK0CCB_01009.Wdf
2014-10-02 14:31 - 2014-10-06 21:18 - 00000000 ____D () C:\FRST
2014-10-02 14:07 - 2014-10-05 10:50 - 00000000 ____D () C:\ProgramData\Malwarebytes
2014-10-02 14:06 - 2014-10-06 10:01 - 00122584 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2014-10-02 14:06 - 2014-05-12 07:26 - 00091352 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys
2014-10-02 14:02 - 2014-09-25 04:08 - 00371712 _____ (Microsoft Corporation) C:\Windows\system32\qdvd.dll
2014-10-02 14:02 - 2014-09-25 03:40 - 00519680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\qdvd.dll
2014-09-30 07:06 - 2014-09-30 07:06 - 00000000 ____D () C:\Users\Panics\Documents\EA Games
2014-09-29 23:30 - 2014-09-30 10:33 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\vlc
2014-09-29 00:43 - 2014-09-29 01:02 - 00000000 ____D () C:\ProgramData\UMS
2014-09-29 00:43 - 2014-09-29 01:00 - 00000000 ____D () C:\Program Files (x86)\Universal Media Server
2014-09-29 00:43 - 2014-09-29 00:43 - 00001928 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Universal Media Server.lnk
2014-09-29 00:43 - 2014-09-29 00:43 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\AviSynth
2014-09-29 00:43 - 2014-09-29 00:43 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Universal Media Server
2014-09-29 00:43 - 2014-09-29 00:43 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AviSynth
2014-09-29 00:43 - 2014-09-29 00:43 - 00000000 ____D () C:\Program Files (x86)\AviSynth
2014-09-28 23:58 - 2014-09-29 00:03 - 00000410 __RSH () C:\ProgramData\ntuser.pol
2014-09-28 04:34 - 2014-09-28 04:39 - 00000000 ____D () C:\Autodesk
2014-09-28 04:34 - 2014-09-28 04:34 - 00000000 ____D () C:\Users\Panics\AppData\Local\Akamai
2014-09-28 04:26 - 2014-09-28 04:26 - 00000000 ____D () C:\Users\Panics\Photo Scene Cache Images
2014-09-28 04:09 - 2014-09-28 04:09 - 00001897 _____ () C:\Users\Public\Desktop\Blender.lnk
2014-09-28 03:45 - 2014-10-06 10:09 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\Everything
2014-09-28 03:45 - 2014-09-28 03:45 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Everything
2014-09-28 03:45 - 2014-09-28 03:45 - 00000000 ____D () C:\Program Files\Everything
2014-09-27 05:18 - 2014-09-27 05:18 - 00000000 ____D () C:\Users\Panics\AppData\Local\Daring_Development_Inc
2014-09-27 04:43 - 2014-09-27 04:51 - 00000000 ____D () C:\Users\Panics\Desktop\FIFA.15.XBOX360-COMPLEX
2014-09-27 04:31 - 2014-09-27 04:31 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\JDownloader
2014-09-27 04:29 - 2014-10-06 15:05 - 00000000 ____D () C:\Users\Panics\AppData\Local\JDownloader v2.0
2014-09-26 20:33 - 2014-09-26 20:33 - 00000000 ____D () C:\Users\Panics\Documents\Rockstar Games
2014-09-26 14:17 - 2014-09-26 14:17 - 00000000 __SHD () C:\ProgramData\SecuROM
2014-09-26 14:16 - 2014-09-26 14:16 - 00178800 _____ (Sony DADC Austria AG.) C:\Windows\SysWOW64\CmdLineExt_x64.dll
2014-09-26 14:16 - 2014-09-26 14:16 - 00000000 ____D () C:\Users\Panics\AppData\Local\Rockstar Games
2014-09-26 14:16 - 2014-09-26 14:16 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Games for Windows - LIVE
2014-09-26 14:15 - 2014-09-26 14:16 - 00000000 ____D () C:\Program Files (x86)\Microsoft Games for Windows - LIVE
2014-09-26 14:15 - 2014-09-26 14:15 - 00000000 ____D () C:\Windows\SysWOW64\xlive
2014-09-26 14:13 - 2014-09-26 14:13 - 00000000 __RHD () C:\Users\Panics\AppData\Roaming\SecuROM
2014-09-24 14:43 - 2014-09-10 00:11 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll
2014-09-24 14:43 - 2014-09-09 23:47 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tzres.dll
2014-09-23 16:06 - 2014-07-09 04:03 - 00007168 _____ (Microsoft Corporation) C:\Windows\system32\KBDYAK.DLL
2014-09-23 16:06 - 2014-07-09 04:03 - 00007168 _____ (Microsoft Corporation) C:\Windows\system32\KBDTAT.DLL
2014-09-23 16:06 - 2014-07-09 04:03 - 00007168 _____ (Microsoft Corporation) C:\Windows\system32\KBDRU1.DLL
2014-09-23 16:06 - 2014-07-09 04:03 - 00007168 _____ (Microsoft Corporation) C:\Windows\system32\KBDBASH.DLL
2014-09-23 16:06 - 2014-07-09 04:03 - 00006656 _____ (Microsoft Corporation) C:\Windows\system32\KBDRU.DLL
2014-09-23 16:06 - 2014-07-09 03:31 - 00007168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KBDYAK.DLL
2014-09-23 16:06 - 2014-07-09 03:31 - 00007168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KBDTAT.DLL
2014-09-23 16:06 - 2014-07-09 03:31 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KBDRU1.DLL
2014-09-23 16:06 - 2014-07-09 03:31 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KBDRU.DLL
2014-09-23 16:06 - 2014-07-09 03:31 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KBDBASH.DLL
2014-09-23 16:06 - 2014-07-09 00:38 - 00419992 _____ () C:\Windows\system32\locale.nls
2014-09-23 16:06 - 2014-07-09 00:30 - 00419992 _____ () C:\Windows\SysWOW64\locale.nls
2014-09-21 15:03 - 2014-09-21 15:03 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\League of Legends
2014-09-21 02:06 - 2014-09-21 02:06 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\The Sims 4
2014-09-21 02:02 - 2014-09-21 02:09 - 00000000 ____D () C:\Program Files (x86)\The Sims 4
2014-09-21 01:42 - 2014-09-21 01:42 - 00000000 ____D () C:\Users\Panics\Documents\SimCity
2014-09-21 01:42 - 2014-09-21 01:42 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Electronic Arts
2014-09-21 00:18 - 2014-09-21 01:38 - 00000000 ____D () C:\Program Files (x86)\Electronic Arts
2014-09-21 00:03 - 2014-09-21 00:03 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DAEMON Tools Lite
2014-09-21 00:02 - 2014-09-21 00:02 - 00283064 _____ (Disc Soft Ltd) C:\Windows\system32\Drivers\dtsoftbus01.sys
2014-09-21 00:02 - 2014-09-21 00:02 - 00000000 ____D () C:\Program Files (x86)\DAEMON Tools Lite
2014-09-20 19:37 - 2014-09-20 19:37 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Antares Audio Technologies
2014-09-20 19:37 - 2014-09-20 19:37 - 00000000 ____D () C:\ProgramData\PACE
2014-09-20 19:37 - 2014-09-20 19:37 - 00000000 ____D () C:\Program Files\Common Files\VST3
2014-09-20 19:37 - 2014-09-20 19:37 - 00000000 ____D () C:\Program Files\Antares Audio Technologies
2014-09-20 19:35 - 2014-09-20 19:35 - 00003174 _____ () C:\Windows\System32\Tasks\{D87BD736-3FBE-498C-82B3-E84A6B182A9E}
2014-09-20 13:34 - 2014-09-20 13:34 - 00000000 ____D () C:\Program Files (x86)\AGEIA Technologies
2014-09-20 13:34 - 2014-09-13 22:13 - 00613696 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvStreaming.exe
2014-09-20 13:31 - 2014-09-17 06:51 - 00197408 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvhda64v.sys
2014-09-20 13:31 - 2014-09-17 06:51 - 00031520 _____ (NVIDIA Corporation) C:\Windows\system32\nvhdap64.dll
2014-09-20 13:31 - 2014-09-14 01:48 - 24552592 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvoglv32.dll
2014-09-20 13:31 - 2014-09-14 01:48 - 20922512 _____ (NVIDIA Corporation) C:\Windows\system32\nvcompiler.dll
2014-09-20 13:31 - 2014-09-14 01:48 - 19954520 _____ (NVIDIA Corporation) C:\Windows\system32\nvd3dumx.dll
2014-09-20 13:31 - 2014-09-14 01:48 - 17259664 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcompiler.dll
2014-09-20 13:31 - 2014-09-14 01:48 - 14026304 _____ (NVIDIA Corporation) C:\Windows\system32\nvopencl.dll
2014-09-20 13:31 - 2014-09-14 01:48 - 13939272 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuda.dll
2014-09-20 13:31 - 2014-09-14 01:48 - 13157696 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvlddmkm.sys
2014-09-20 13:31 - 2014-09-14 01:48 - 11392576 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvopencl.dll
2014-09-20 13:31 - 2014-09-14 01:48 - 11330776 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuda.dll
2014-09-20 13:31 - 2014-09-14 01:48 - 04287296 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuvid.dll
2014-09-20 13:31 - 2014-09-14 01:48 - 04008592 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuvid.dll
2014-09-20 13:31 - 2014-09-14 01:48 - 01876296 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispco6434411.dll
2014-09-20 13:31 - 2014-09-14 01:48 - 01539272 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispgenco6434411.dll
2014-09-20 13:31 - 2014-09-14 01:48 - 00957584 _____ (NVIDIA Corporation) C:\Windows\system32\NvIFR64.dll
2014-09-20 13:31 - 2014-09-14 01:48 - 00925896 _____ (NVIDIA Corporation) C:\Windows\system32\NvFBC64.dll
2014-09-20 13:31 - 2014-09-14 01:48 - 00919240 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvIFR.dll
2014-09-20 13:31 - 2014-09-14 01:48 - 00894096 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvFBC.dll
2014-09-20 13:31 - 2014-09-14 01:48 - 00867528 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvumdshim.dll
2014-09-20 13:31 - 2014-09-14 01:48 - 00352016 _____ (NVIDIA Corporation) C:\Windows\system32\nvoglshim64.dll
2014-09-20 13:31 - 2014-09-14 01:48 - 00303600 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvoglshim32.dll
2014-09-20 13:31 - 2014-09-14 01:48 - 00174856 _____ (NVIDIA Corporation) C:\Windows\system32\nvinitx.dll
2014-09-20 13:31 - 2014-09-14 01:48 - 00156840 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvinit.dll
2014-09-20 13:26 - 2014-09-04 21:14 - 00038048 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvvad64v.sys
2014-09-20 13:26 - 2014-09-04 21:14 - 00032416 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvaudcap32v.dll
2014-09-19 18:53 - 2014-09-30 07:06 - 00320090 _____ () C:\Windows\DirectX.log
2014-09-19 17:59 - 2014-09-21 14:33 - 00000328 _____ () C:\Windows\Tasks\SuperEasyDriverUpdater_UPDATES.job
2014-09-19 17:59 - 2014-09-20 12:25 - 00003200 _____ () C:\Windows\System32\Tasks\SuperEasyDriverUpdaterRunAtStartup
2014-09-19 17:59 - 2014-09-20 12:25 - 00003076 _____ () C:\Windows\System32\Tasks\SuperEasyDriverUpdater_UPDATES
2014-09-19 17:59 - 2014-09-19 17:59 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\SuperEasy Software
2014-09-19 17:59 - 2014-09-19 17:59 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SuperEasy Software
2014-09-19 17:59 - 2014-09-19 17:59 - 00000000 ____D () C:\Program Files (x86)\SuperEasy Software
2014-09-19 17:56 - 2014-09-19 17:56 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\Avira
2014-09-19 17:56 - 2014-09-19 17:56 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira
2014-09-19 17:55 - 2014-09-19 17:55 - 00000000 ____D () C:\ProgramData\Avira
2014-09-19 17:55 - 2014-09-19 17:55 - 00000000 ____D () C:\Program Files (x86)\Avira
2014-09-19 17:55 - 2014-08-15 10:30 - 00130584 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys
2014-09-19 17:55 - 2014-08-15 10:30 - 00117712 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys
2014-09-19 17:55 - 2014-08-15 10:30 - 00042040 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avnetflt.sys
2014-09-19 17:55 - 2014-08-15 10:30 - 00028600 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avkmgr.sys
2014-09-19 17:46 - 2014-09-19 17:46 - 00000000 ____D () C:\Users\Panics\Documents\Dolphin Emulator
2014-09-18 23:12 - 2014-09-18 23:12 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype
2014-09-18 19:36 - 2014-09-18 19:36 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MTA San Andreas 1.3
2014-09-18 19:35 - 2014-09-18 19:36 - 00000000 ____D () C:\Program Files (x86)\MTA San Andreas 1.3
2014-09-18 19:33 - 2014-09-18 19:35 - 00000000 ____D () C:\ProgramData\MTA San Andreas All
2014-09-18 19:33 - 2014-09-18 19:34 - 00000000 ____D () C:\Users\Panics\Documents\GTA San Andreas User Files
2014-09-18 19:33 - 2014-09-18 19:34 - 00000000 ____D () C:\Program Files (x86)\MTA San Andreas 1.4
2014-09-18 19:33 - 2014-09-18 19:33 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Games
2014-09-18 19:33 - 2014-09-18 19:33 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MTA San Andreas 1.4
2014-09-18 19:30 - 2014-09-18 19:31 - 00000000 ____D () C:\Users\Panics\Desktop\GTA_Sa
2014-09-17 14:04 - 2014-09-17 14:04 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Hex-Editor MX
2014-09-17 14:04 - 2014-09-17 14:04 - 00000000 ____D () C:\Program Files (x86)\Hex-Editor MX
2014-09-17 00:38 - 2014-09-17 00:38 - 00003132 _____ () C:\Windows\System32\Tasks\{365A040C-EB69-42D0-9D59-80DA364D7C00}
2014-09-17 00:38 - 2014-09-17 00:38 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\New Technology Studio
2014-09-17 00:38 - 2014-09-17 00:38 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OpenIV
2014-09-17 00:38 - 2014-09-17 00:38 - 00000000 ____D () C:\Users\Panics\AppData\Local\New Technology Studio
2014-09-17 00:29 - 2014-09-17 00:29 - 00003152 _____ () C:\Windows\System32\Tasks\{C64F10C7-6323-4FAC-BEAE-25DA1618FCEE}
2014-09-17 00:29 - 2014-09-17 00:29 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TilEd 2002
2014-09-17 00:29 - 2014-09-17 00:29 - 00000000 ____D () C:\Program Files (x86)\TilEd2002
2014-09-14 23:45 - 2014-09-19 18:22 - 00000000 ____D () C:\Users\Panics\Desktop\desk
2014-09-14 16:27 - 2014-09-14 16:27 - 00002951 _____ () C:\Users\Panics\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Xamarin Studio.lnk
2014-09-14 16:27 - 2014-09-14 16:27 - 00000000 ____D () C:\Program Files (x86)\MonoDevelop
2014-09-14 16:26 - 2014-09-14 16:26 - 00000749 _____ () C:\Users\Panics\AppData\Local\recently-used.xbel
2014-09-14 16:24 - 2014-09-14 16:24 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\XamarinStudio-5.0
2014-09-14 16:24 - 2014-09-14 16:24 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\stetic
2014-09-14 16:24 - 2014-09-14 16:24 - 00000000 ____D () C:\Users\Panics\AppData\Local\XamarinStudio-5.0
2014-09-14 16:24 - 2014-09-14 16:24 - 00000000 ____D () C:\Users\Panics\AppData\Local\gtk-2.0
2014-09-14 16:23 - 2014-09-14 16:27 - 00000000 ____D () C:\Program Files (x86)\Xamarin Studio
2014-09-14 16:23 - 2014-09-14 16:26 - 00000000 ____D () C:\Program Files (x86)\GtkSharp
2014-09-14 16:13 - 2014-09-14 16:13 - 00000000 ____D () C:\Users\Panics\AppData\Local\NuGet
2014-09-13 16:46 - 2014-09-13 16:53 - 00000000 ____D () C:\Users\Panics\AppData\Local\pangu
2014-09-13 11:27 - 2014-08-19 20:05 - 00374968 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2014-09-13 11:27 - 2014-08-19 19:39 - 00327872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll
2014-09-13 11:27 - 2014-08-19 01:01 - 23591424 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2014-09-13 11:27 - 2014-08-19 00:29 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2014-09-13 11:27 - 2014-08-19 00:29 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2014-09-13 11:27 - 2014-08-19 00:26 - 17455104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2014-09-13 11:27 - 2014-08-19 00:20 - 02793984 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2014-09-13 11:27 - 2014-08-19 00:19 - 05833728 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2014-09-13 11:27 - 2014-08-19 00:15 - 00547328 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2014-09-13 11:27 - 2014-08-19 00:15 - 00066048 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2014-09-13 11:27 - 2014-08-19 00:14 - 00083968 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll
2014-09-13 11:27 - 2014-08-19 00:14 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2014-09-13 11:27 - 2014-08-19 00:08 - 04232704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2014-09-13 11:27 - 2014-08-19 00:08 - 00051200 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2014-09-13 11:27 - 2014-08-19 00:08 - 00033792 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2014-09-13 11:27 - 2014-08-19 00:05 - 00596480 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2014-09-13 11:27 - 2014-08-19 00:03 - 00758272 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2014-09-13 11:27 - 2014-08-19 00:03 - 00139264 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2014-09-13 11:27 - 2014-08-19 00:03 - 00111616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2014-09-13 11:27 - 2014-08-18 23:57 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2014-09-13 11:27 - 2014-08-18 23:56 - 00940032 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2014-09-13 11:27 - 2014-08-18 23:51 - 00446464 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2014-09-13 11:27 - 2014-08-18 23:46 - 00454656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2014-09-13 11:27 - 2014-08-18 23:45 - 00072704 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll
2014-09-13 11:27 - 2014-08-18 23:45 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2014-09-13 11:27 - 2014-08-18 23:44 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll
2014-09-13 11:27 - 2014-08-18 23:44 - 00051200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll
2014-09-13 11:27 - 2014-08-18 23:42 - 02185728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2014-09-13 11:27 - 2014-08-18 23:40 - 00195584 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2014-09-13 11:27 - 2014-08-18 23:39 - 00085504 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2014-09-13 11:27 - 2014-08-18 23:39 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2014-09-13 11:27 - 2014-08-18 23:39 - 00032768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2014-09-13 11:27 - 2014-08-18 23:38 - 00289280 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2014-09-13 11:27 - 2014-08-18 23:37 - 00440320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2014-09-13 11:27 - 2014-08-18 23:36 - 00112128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2014-09-13 11:27 - 2014-08-18 23:35 - 00597504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2014-09-13 11:27 - 2014-08-18 23:27 - 00365056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll
2014-09-13 11:27 - 2014-08-18 23:25 - 00727040 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2014-09-13 11:27 - 2014-08-18 23:25 - 00707072 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2014-09-13 11:27 - 2014-08-18 23:23 - 02104832 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2014-09-13 11:27 - 2014-08-18 23:23 - 01249280 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll
2014-09-13 11:27 - 2014-08-18 23:22 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll
2014-09-13 11:27 - 2014-08-18 23:19 - 00164864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2014-09-13 11:27 - 2014-08-18 23:17 - 00243200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll
2014-09-13 11:27 - 2014-08-18 23:17 - 00069632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2014-09-13 11:27 - 2014-08-18 23:15 - 02310656 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2014-09-13 11:27 - 2014-08-18 23:09 - 00603136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2014-09-13 11:27 - 2014-08-18 23:08 - 02014208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2014-09-13 11:27 - 2014-08-18 23:07 - 01068032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll
2014-09-13 11:27 - 2014-08-18 22:55 - 01447424 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2014-09-13 11:27 - 2014-08-18 22:46 - 01812992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2014-09-13 11:27 - 2014-08-18 22:38 - 01190400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2014-09-13 11:27 - 2014-08-18 22:38 - 00775168 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2014-09-13 11:27 - 2014-08-18 22:36 - 00678400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2014-09-13 11:26 - 2014-08-18 23:16 - 13588480 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2014-09-13 11:26 - 2014-08-18 23:15 - 11769856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2014-09-13 11:10 - 2014-06-27 04:08 - 02777088 _____ (Microsoft Corporation) C:\Windows\system32\msmpeg2vdec.dll
2014-09-13 11:10 - 2014-06-27 03:45 - 02285056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msmpeg2vdec.dll
2014-09-13 11:07 - 2014-03-09 23:48 - 01389208 _____ (Microsoft Corporation) C:\Windows\system32\icardagt.exe
2014-09-13 11:07 - 2014-03-09 23:48 - 00171160 _____ (Microsoft Corporation) C:\Windows\system32\infocardapi.dll
2014-09-13 11:07 - 2014-03-09 23:47 - 00619672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\icardagt.exe
2014-09-13 11:07 - 2014-03-09 23:47 - 00099480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\infocardapi.dll
2014-09-13 11:06 - 2014-07-01 00:24 - 00008856 _____ (Microsoft Corporation) C:\Windows\system32\icardres.dll
2014-09-13 11:06 - 2014-07-01 00:14 - 00008856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\icardres.dll
2014-09-13 11:05 - 2014-06-06 08:16 - 00035480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TsWpfWrp.exe
2014-09-13 11:05 - 2014-06-06 08:12 - 00035480 _____ (Microsoft Corporation) C:\Windows\system32\TsWpfWrp.exe
2014-09-13 11:03 - 2014-06-03 12:02 - 03241984 _____ (Microsoft Corporation) C:\Windows\system32\msi.dll
2014-09-13 11:03 - 2014-06-03 12:02 - 01941504 _____ (Microsoft Corporation) C:\Windows\system32\authui.dll
2014-09-13 11:03 - 2014-06-03 12:02 - 00504320 _____ (Microsoft Corporation) C:\Windows\system32\msihnd.dll
2014-09-13 11:03 - 2014-06-03 12:02 - 00112064 _____ (Microsoft Corporation) C:\Windows\system32\consent.exe
2014-09-13 11:03 - 2014-06-03 11:29 - 02363392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msi.dll
2014-09-13 11:03 - 2014-06-03 11:29 - 01805824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\authui.dll
2014-09-13 11:03 - 2014-06-03 11:29 - 00337408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msihnd.dll
2014-09-13 11:02 - 2014-08-23 04:07 - 00404480 _____ (Microsoft Corporation) C:\Windows\system32\gdi32.dll
2014-09-13 11:02 - 2014-08-23 03:45 - 00311808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gdi32.dll
2014-09-13 11:02 - 2014-08-23 02:59 - 03163648 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2014-09-13 11:02 - 2014-08-01 13:53 - 01031168 _____ (Microsoft Corporation) C:\Windows\system32\TSWorkspace.dll
2014-09-13 11:02 - 2014-08-01 13:35 - 00793600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSWorkspace.dll
2014-09-13 11:02 - 2014-06-25 04:05 - 14175744 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll
2014-09-13 11:02 - 2014-06-25 03:41 - 12874240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shell32.dll
2014-09-13 11:02 - 2014-06-24 05:29 - 02565120 _____ (Microsoft Corporation) C:\Windows\system32\d3d10warp.dll
2014-09-13 11:02 - 2014-06-24 04:59 - 01987584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10warp.dll
2014-09-13 11:02 - 2014-06-16 04:10 - 00985536 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgkrnl.sys
2014-09-13 11:01 - 2014-07-07 04:06 - 01460736 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2014-09-13 11:01 - 2014-07-07 04:06 - 00728064 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2014-09-13 11:01 - 2014-07-07 03:40 - 00550912 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll
2014-09-13 11:01 - 2014-07-07 03:40 - 00022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll
2014-09-13 11:01 - 2014-07-07 03:39 - 00096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll
2014-09-13 10:57 - 2014-09-05 04:10 - 00578048 _____ (Microsoft Corporation) C:\Windows\system32\aepdu.dll
2014-09-13 10:57 - 2014-09-05 04:05 - 00424448 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll
2014-09-13 10:57 - 2014-07-14 04:02 - 01216000 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll
2014-09-13 10:57 - 2014-07-14 03:40 - 00664064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpcrt4.dll
2014-09-10 12:29 - 2014-09-26 19:26 - 00001456 _____ () C:\Users\Panics\AppData\Local\Adobe Für Web speichern 13.0 Prefs
2014-09-09 15:36 - 2014-09-09 15:36 - 79841124 _____ () C:\test.zip
2014-09-09 12:12 - 2014-09-09 15:28 - 00000000 ____D () C:\Users\Panics\Desktop\Ebay Mama
2014-09-07 12:00 - 2014-09-07 12:00 - 00000000 ____D () C:\Users\Public\Documents\Blizzard Entertainment
2014-09-07 09:14 - 2014-09-07 09:14 - 00000000 ____D () C:\Users\Panics\AppData\Local\Dino_Chiesa
2014-09-07 09:12 - 2014-09-07 09:12 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ILMergeGui
2014-09-07 06:15 - 2014-09-07 06:15 - 00000000 ____D () C:\Program Files (x86)\UnrarDLL
2014-09-06 10:01 - 2014-09-26 20:39 - 00000000 ____D () C:\Users\Panics\Desktop\Test
2014-09-06 07:36 - 2014-09-06 07:36 - 00000037 _____ () C:\FileOut.txt
2014-09-06 03:53 - 2014-09-07 09:05 - 00000000 ____D () C:\Users\Panics\AppData\Local\WindowsApplication1

==================== One Month Modified Files and Folders =======

(If an entry is included in the fixlist, the file\folder will be moved.)

2014-10-06 21:13 - 2014-02-18 13:24 - 00000000 ____D () C:\Program Files (x86)\Steam
2014-10-06 21:07 - 2014-03-08 21:21 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
2014-10-06 20:54 - 2014-02-18 11:28 - 00001110 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2014-10-06 20:53 - 2014-03-04 02:24 - 00001124 _____ () C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-197502830-4011003676-2332950483-1000UA.job
2014-10-06 19:17 - 2014-02-18 12:52 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\TS3Client
2014-10-06 12:12 - 2014-02-19 18:51 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\FileZilla
2014-10-06 10:10 - 2009-07-14 06:45 - 00020800 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2014-10-06 10:10 - 2009-07-14 06:45 - 00020800 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2014-10-06 10:09 - 2014-02-18 16:37 - 00000000 ____D () C:\Users\Panics\AppData\Local\Adobe
2014-10-06 10:06 - 2014-02-18 10:26 - 01396931 _____ () C:\Windows\WindowsUpdate.log
2014-10-06 10:00 - 2014-03-17 00:31 - 00000000 ____D () C:\Users\Panics\AppData\Local\TGitCache
2014-10-06 10:00 - 2014-02-18 11:28 - 00001106 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2014-10-06 09:59 - 2014-08-12 13:19 - 00016763 _____ () C:\Windows\setupact.log
2014-10-06 09:59 - 2014-03-02 05:18 - 00000000 ____D () C:\ProgramData\PMS
2014-10-06 09:58 - 2014-02-18 11:19 - 00000000 ____D () C:\ProgramData\NVIDIA
2014-10-06 09:58 - 2009-07-14 07:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2014-10-05 18:32 - 2014-08-30 10:21 - 00000000 ____D () C:\Users\Panics\Desktop\Build
2014-10-05 12:42 - 2014-03-02 04:37 - 00000000 ____D () C:\ProgramData\TwonkyServer
2014-10-05 11:29 - 2014-07-10 05:32 - 00001354 _____ () C:\Users\Panics\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Search.lnk
2014-10-05 11:24 - 2014-08-12 13:19 - 00178548 _____ () C:\Windows\PFRO.log
2014-10-05 11:06 - 2014-03-08 21:06 - 00000000 ___HD () C:\Windows\msdownld.tmp
2014-10-05 08:53 - 2014-03-04 02:24 - 00001072 _____ () C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-197502830-4011003676-2332950483-1000Core.job
2014-10-04 12:57 - 2014-02-19 10:44 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\Skype
2014-10-04 08:13 - 2009-07-14 04:34 - 00000215 _____ () C:\Windows\system.ini
2014-10-04 08:08 - 2014-03-01 01:13 - 00000000 ____D () C:\ProgramData\Temp
2014-10-02 21:10 - 2014-08-15 18:04 - 00000000 ____D () C:\Users\Panics\Desktop\LTS
2014-10-01 12:27 - 2014-02-18 18:57 - 00000600 _____ () C:\Users\Panics\AppData\Local\PUTTY.RND
2014-09-30 19:15 - 2014-08-02 16:11 - 00000000 ____D () C:\Users\Panics\AppData\Local\Battle.net
2014-09-30 19:10 - 2014-02-18 10:26 - 00000000 ____D () C:\Users\Panics
2014-09-30 19:09 - 2009-07-14 04:34 - 22282240 _____ () C:\Windows\system32\config\SYSTEM_tureg_old
2014-09-30 19:09 - 2009-07-14 04:34 - 113508352 _____ () C:\Windows\system32\config\SOFTWARE_tureg_old
2014-09-30 19:09 - 2009-07-14 04:34 - 00028672 _____ () C:\Windows\system32\config\SECURITY_tureg_old
2014-09-30 11:24 - 2009-07-14 04:34 - 04980736 _____ () C:\Windows\system32\config\DEFAULT_tureg_old
2014-09-30 11:24 - 2009-07-14 04:34 - 00262144 _____ () C:\Windows\system32\config\SAM_tureg_old
2014-09-30 03:34 - 2014-04-23 06:00 - 00003696 _____ () C:\Windows\System32\Tasks\Adobe-Online-Aktualisierungsprogramm
2014-09-30 02:34 - 2014-02-18 13:39 - 00000000 ____D () C:\ProgramData\Origin
2014-09-30 02:27 - 2014-02-18 13:38 - 00000000 ____D () C:\Program Files (x86)\Origin
2014-09-30 01:08 - 2014-04-23 05:50 - 00000000 ____D () C:\ProgramData\TuneUp Software
2014-09-29 21:13 - 2009-07-14 07:08 - 00032640 _____ () C:\Windows\Tasks\SCHEDLGU.TXT
2014-09-29 03:22 - 2014-05-29 19:10 - 00000000 ____D () C:\tmp
2014-09-29 00:25 - 2014-03-02 07:17 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MKVToolNix
2014-09-29 00:24 - 2014-03-02 07:16 - 00000000 ____D () C:\Program Files (x86)\MKVToolNix
2014-09-28 23:58 - 2009-07-14 05:20 - 00000000 ___HD () C:\Windows\system32\GroupPolicy
2014-09-28 23:53 - 2009-07-14 20:18 - 00000000 ___RD () C:\Users\Public\Recorded TV
2014-09-28 23:11 - 2009-07-14 19:58 - 00699416 _____ () C:\Windows\system32\perfh007.dat
2014-09-28 23:11 - 2009-07-14 19:58 - 00149556 _____ () C:\Windows\system32\perfc007.dat
2014-09-28 23:11 - 2009-07-14 07:13 - 01620612 _____ () C:\Windows\system32\PerfStringBackup.INI
2014-09-27 05:16 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\Resources
2014-09-27 04:59 - 2014-03-30 01:31 - 00000000 ____D () C:\XboxDvdMenu
2014-09-27 04:27 - 2014-03-02 02:40 - 00000000 ____D () C:\Program Files (x86)\JDownloader
2014-09-26 20:40 - 2014-02-18 13:07 - 00000000 ___HD () C:\Program Files (x86)\InstallShield Installation Information
2014-09-26 19:33 - 2014-04-21 02:24 - 00000132 _____ () C:\Users\Panics\AppData\Roaming\Adobe CS6-Targa-Format - Voreinstellungen
2014-09-26 19:26 - 2014-05-03 12:03 - 00000132 _____ () C:\Users\Panics\AppData\Roaming\Adobe CS6-PNG-Format - Voreinstellungen
2014-09-26 17:09 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\rescache
2014-09-26 16:15 - 2014-03-11 01:36 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\OBS
2014-09-26 14:16 - 2009-07-14 07:32 - 00000000 ___RD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games
2014-09-26 13:59 - 2009-07-14 06:45 - 05008656 _____ () C:\Windows\system32\FNTCACHE.DAT
2014-09-26 01:31 - 2014-02-18 11:28 - 00107560 _____ () C:\Users\Panics\AppData\Local\GDIPFONTCACHEV1.DAT
2014-09-25 16:20 - 2014-02-18 13:48 - 00000000 ____D () C:\Users\Panics\AppData\Local\PMB Files
2014-09-25 02:53 - 2014-02-18 13:48 - 00000000 ____D () C:\ProgramData\PMB Files
2014-09-24 19:19 - 2014-02-18 15:11 - 00001102 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TeamViewer 9.lnk
2014-09-22 17:55 - 2014-03-26 16:01 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\HLSW
2014-09-22 17:15 - 2014-02-19 16:15 - 00000000 ____D () C:\Users\Panics\Documents\Visual Studio 2012
2014-09-22 14:06 - 2014-02-18 11:28 - 00000000 ____D () C:\Users\Panics\AppData\Local\Deployment
2014-09-22 13:51 - 2014-08-16 03:45 - 00000000 ____D () C:\Users\Panics\Desktop\Server Backups
2014-09-21 15:04 - 2014-02-18 13:44 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\Riot Games
2014-09-21 02:09 - 2014-07-10 04:47 - 00000000 ____D () C:\Users\Panics\Documents\Electronic Arts
2014-09-21 00:42 - 2014-02-18 13:40 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\Origin
2014-09-21 00:27 - 2014-02-18 14:18 - 00000000 ____D () C:\ProgramData\Package Cache
2014-09-21 00:26 - 2014-03-08 21:06 - 00000000 ____D () C:\Windows\SysWOW64\directx
2014-09-20 20:33 - 2014-03-11 01:36 - 00000000 ____D () C:\Program Files\OBS
2014-09-20 13:34 - 2014-02-18 12:48 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation
2014-09-20 13:34 - 2014-02-18 11:18 - 00000000 ____D () C:\Program Files (x86)\NVIDIA Corporation
2014-09-20 13:27 - 2014-02-18 11:18 - 00000000 ____D () C:\Program Files\NVIDIA Corporation
2014-09-19 18:34 - 2014-03-27 07:28 - 00000000 ____D () C:\Program Files (x86)\DSPRobotics
2014-09-19 18:26 - 2014-02-18 14:24 - 00000000 ____D () C:\Program Files (x86)\Battlelog Web Plugins
2014-09-19 18:25 - 2014-07-07 04:01 - 00000000 ____D () C:\Program Files (x86)\Lightworks
2014-09-19 17:58 - 2014-07-24 14:34 - 00001912 _____ () C:\Windows\epplauncher.mif
2014-09-18 23:12 - 2014-02-19 10:43 - 00000000 ___RD () C:\Program Files (x86)\Skype
2014-09-18 23:12 - 2014-02-19 10:43 - 00000000 ____D () C:\ProgramData\Skype
2014-09-18 17:30 - 2014-02-19 18:51 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FileZilla FTP Client
2014-09-18 17:30 - 2014-02-19 18:51 - 00000000 ____D () C:\Program Files (x86)\FileZilla FTP Client
2014-09-17 14:10 - 2014-02-18 10:26 - 00000000 ____D () C:\Users\Panics\AppData\Local\VirtualStore
2014-09-17 06:51 - 2014-02-19 00:04 - 01538880 _____ (NVIDIA Corporation) C:\Windows\system32\nvhdagenco6420103.dll
2014-09-17 04:13 - 2014-07-30 12:18 - 01291280 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvspbridge.dll
2014-09-17 04:13 - 2014-02-18 23:54 - 02193560 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvspcap.dll
2014-09-17 04:12 - 2014-07-30 12:18 - 01715224 _____ (NVIDIA Corporation) C:\Windows\system32\nvspbridge64.dll
2014-09-17 04:12 - 2014-02-18 23:54 - 02799784 _____ (NVIDIA Corporation) C:\Windows\system32\nvspcap64.dll
2014-09-15 09:06 - 2014-02-18 11:14 - 00278152 ____N (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe
2014-09-14 19:34 - 2014-02-20 22:07 - 00002284 ____H () C:\Users\Panics\Documents\Default.rdp
2014-09-14 01:48 - 2014-07-30 12:21 - 18106152 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvwgf2um.dll
2014-09-14 01:48 - 2014-02-18 11:18 - 00073872 _____ (Khronos Group) C:\Windows\system32\OpenCL.dll
2014-09-14 01:48 - 2014-02-18 11:18 - 00060560 _____ (Khronos Group) C:\Windows\SysWOW64\OpenCL.dll
2014-09-14 01:48 - 2013-10-27 10:12 - 31887680 _____ (NVIDIA Corporation) C:\Windows\system32\nvoglv64.dll
2014-09-14 01:48 - 2013-10-27 10:12 - 20589536 _____ (NVIDIA Corporation) C:\Windows\system32\nvwgf2umx.dll
2014-09-14 01:48 - 2013-10-27 10:12 - 16875856 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvd3dum.dll
2014-09-14 01:48 - 2013-10-27 10:12 - 03223120 _____ (NVIDIA Corporation) C:\Windows\system32\nvapi64.dll
2014-09-14 01:48 - 2013-10-27 10:12 - 02838424 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvapi.dll
2014-09-14 01:48 - 2013-10-27 10:12 - 00984424 _____ (NVIDIA Corporation) C:\Windows\system32\nvumdshimx.dll
2014-09-14 01:48 - 2013-10-27 10:12 - 00026956 _____ () C:\Windows\system32\nvinfo.pb
2014-09-14 00:47 - 2014-05-01 10:48 - 00000000 ___SD () C:\Windows\system32\CompatTel
2014-09-14 00:47 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\PolicyDefinitions
2014-09-13 23:53 - 2014-02-18 11:18 - 06890696 _____ (NVIDIA Corporation) C:\Windows\system32\nvcpl.dll
2014-09-13 23:53 - 2014-02-18 11:18 - 03529872 _____ (NVIDIA Corporation) C:\Windows\system32\nvsvc64.dll
2014-09-13 23:53 - 2014-02-18 11:18 - 02557640 _____ (NVIDIA Corporation) C:\Windows\system32\nvsvcr.dll
2014-09-13 23:53 - 2014-02-18 11:18 - 00934216 _____ (NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe
2014-09-13 23:53 - 2014-02-18 11:18 - 00385168 _____ (NVIDIA Corporation) C:\Windows\system32\nvmctray.dll
2014-09-13 23:53 - 2014-02-18 11:18 - 00062608 _____ (NVIDIA Corporation) C:\Windows\system32\nvshext.dll
2014-09-13 11:22 - 2014-02-18 23:52 - 01593956 _____ () C:\Windows\SysWOW64\PerfStringBackup.INI
2014-09-13 11:20 - 2014-02-18 12:19 - 00000000 ____D () C:\Windows\system32\MRT
2014-09-11 17:37 - 2014-02-18 11:18 - 03961833 _____ () C:\Windows\system32\nvcoproc.bin
2014-09-10 12:28 - 2014-02-19 16:03 - 00000000 ____D () C:\Users\Panics\AppData\Roaming\Adobe

Files to move or delete:
====================
C:\Users\Panics\bootstrap.js
C:\Users\Panics\FileZilla_3.8.0_win32-setup.exe


Some content of TEMP:
====================
C:\Users\Panics\AppData\Local\Temp\avgnt.exe
C:\Users\Panics\AppData\Local\Temp\proxy_vole3221408730958746827.dll
C:\Users\Panics\AppData\Local\Temp\Quarantine.exe


==================== Bamital & volsnap Check =================

(There is no automatic fix for files that do not pass verification.)

C:\Windows\System32\winlogon.exe => File is digitally signed
C:\Windows\System32\wininit.exe => File is digitally signed
C:\Windows\SysWOW64\wininit.exe => File is digitally signed
C:\Windows\explorer.exe => File is digitally signed
C:\Windows\SysWOW64\explorer.exe => File is digitally signed
C:\Windows\System32\svchost.exe => File is digitally signed
C:\Windows\SysWOW64\svchost.exe => File is digitally signed
C:\Windows\System32\services.exe => File is digitally signed
C:\Windows\System32\User32.dll => File is digitally signed
C:\Windows\SysWOW64\User32.dll => File is digitally signed
C:\Windows\System32\userinit.exe => File is digitally signed
C:\Windows\SysWOW64\userinit.exe => File is digitally signed
C:\Windows\System32\rpcss.dll => File is digitally signed
C:\Windows\System32\Drivers\volsnap.sys => File is digitally signed


LastRegBack: 2014-09-26 17:01

==================== End Of Log ============================
         
--- --- ---

Alt 06.10.2014, 21:24   #11
Panics
 
Windows 7 [x64] Radom Doppelklick Virus/Trojaner [?] - Standard

Windows 7 [x64] Radom Doppelklick Virus/Trojaner [?]



Und da eine neue Addition Datei ausgegeben wurde auch diese noch einmal hier:
Code:
ATTFilter
Additional scan result of Farbar Recovery Scan Tool (x64) Version: 06-10-2014 01
Ran by Panics at 2014-10-06 21:19:11
Running from C:\Users\Panics\Desktop
Boot Mode: Normal
==========================================================


==================== Security Center ========================

(If an entry is included in the fixlist, it will be removed.)

AV: Avira Desktop (Enabled - Up to date) {4D041356-F94D-285F-8768-AAE50FA36859}
AS: Avira Desktop (Enabled - Up to date) {F665F2B2-DF77-27D1-BDD8-9197742422E4}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installed Programs ======================

(Only the adware programs with "hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.)

 Tools for .Net 3.5 - DEU Lang Pack (x32 Version: 3.11.50727 - Microsoft Corporation) Hidden
 Tools for .Net 3.5 (x32 Version: 3.11.50727 - Microsoft Corporation) Hidden
7-Zip 9.20 (x64 edition) (HKLM\...\{23170F69-40C1-2702-0920-000001000000}) (Version: 9.20.00.0 - Igor Pavlov)
Adobe After Effects CS5 (HKLM-x32\...\{DA1B174B-4297-467C-9EF8-0AB8D4D5171E}) (Version: 10 - Adobe Systems Incorporated)
Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 3.1.0.4880 - Adobe Systems Incorporated)
Adobe AIR (x32 Version: 3.1.0.4880 - Adobe Systems Incorporated) Hidden
Adobe Flash Player 11 ActiveX (HKLM-x32\...\{E94EFAB6-653F-4837-9E8A-F6377CA1EC0D}) (Version: 11.8.800.175 - Adobe Systems Incorporated)
Adobe Media Player (HKLM-x32\...\com.adobe.amp.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1) (Version: 1.8 - Adobe Systems Incorporated)
Adobe Media Player (x32 Version: 1.8 - Adobe Systems Incorporated) Hidden
Adobe Photoshop CS6 (HKLM-x32\...\{74EB3499-8B95-4B5C-96EB-7B342F3FD0C6}) (Version: 13.0 - Adobe Systems Incorporated)
Adobe Reader XI (11.0.07) - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.07 - Adobe Systems Incorporated)
Antares Auto-Tune Live VST (32+64-bit) (HKLM\...\{7DAC7F16-7986-4E5D-8758-A11C359482A7}) (Version: 1.00.0003 - Antares Audio Technologies)
Antivirus Pro (HKLM-x32\...\Avira AntiVir Desktop) (Version: 14.0.6.570 - Avira)
Aperture Tag: The Paint Gun Testing Initiative (HKLM-x32\...\Steam App 280740) (Version:  - Aperture Tag Team)
Apple Application Support (HKLM-x32\...\{78002155-F025-4070-85B3-7C0453561701}) (Version: 3.0.6 - Apple Inc.)
Apple Mobile Device Support (HKLM\...\{6AF2AC2A-3532-43FD-9F4D-BDC9C0D724C7}) (Version: 7.1.2.6 - Apple Inc.)
Apple Software Update (HKLM-x32\...\{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}) (Version: 2.1.3.127 - Apple Inc.)
AquaMedic AT-Control (HKLM-x32\...\{8D1C7338-E494-490B-AB00-38794DDE7022}) (Version: 8.0.1 - ab AquaMedic GmbH)
Arma 2 (HKLM-x32\...\Steam App 33910) (Version:  - Bohemia Interactive)
Arma 2: Operation Arrowhead (HKLM-x32\...\Steam App 33930) (Version:  - Bohemia Interactive)
Arma 3 (HKLM-x32\...\Steam App 107410) (Version:  - Bohemia Interactive)
Arma 3 Tools (HKLM-x32\...\Steam App 233800) (Version:  - Bohemia Interactive)
ASIO4ALL (HKLM-x32\...\ASIO4ALL) (Version: 2.10 - Michael Tippach)
Asmedia ASM104x USB 3.0 Host Controller Driver (HKLM-x32\...\{E4FB0B39-C991-4EE7-95DD-1A1A7857D33D}) (Version: 1.14.1.0 - Asmedia Technology)
Assassin's Creed IV Black Flag (HKLM-x32\...\Steam App 242050) (Version:  - Ubisoft Montreal)
Audacity 2.0.5 (HKLM-x32\...\Audacity_is1) (Version: 2.0.5 - Audacity Team)
AVerMedia Live Gamer HD Series 3.3.64.42 (HKLM-x32\...\AVerMedia Live Gamer HD Series) (Version: 3.3.64.42 - AVerMedia TECHNOLOGIES, Inc.)
AVerMedia RECentral (HKLM-x32\...\InstallShield_{30D6B6ED-E039-4D62-8E07-E058D17A9372}) (Version: 1.3.0.45 - AVerMedia Technologies, Inc.)
AVerMedia RECentral (x32 Version: 1.3.0.45 - AVerMedia Technologies, Inc.) Hidden
AviSynth (HKLM-x32\...\AviSynth) (Version: 2.6.0 MT - )
Battle.net (HKLM-x32\...\Battle.net) (Version:  - Blizzard Entertainment)
Battlefield 4™ (HKLM-x32\...\{ABADE36E-EC37-413B-8179-B432AD3FACE7}) (Version: 1.3.2.3825 - Electronic Arts)
Battlelog Web Plugins (HKLM-x32\...\Battlelog Web Plugins) (Version: 2.3.0 - EA Digital Illusions CE AB)
BattlEye for OA Uninstall (HKLM-x32\...\BattlEye for OA) (Version:  - )
Beat Hazard (HKLM-x32\...\Steam App 49600) (Version:  - Cold Beam Games)
Blend for Visual Studio 2012 (x32 Version: 5.0.30709.0 - Microsoft Corporation) Hidden
Blend for Visual Studio 2012 DEU resources (x32 Version: 5.0.30709.0 - Microsoft Corporation) Hidden
Blend for Visual Studio Add-in for Adobe FXG Import (x32 Version: 1.0.40218.0 - Microsoft Corporation) Hidden
Blend for Visual Studio SDK for .NET 4.5 (x32 Version: 3.0.40218.0 - Microsoft Corporation) Hidden
Blend for Visual Studio SDK for Silverlight 5 (x32 Version: 3.0.40218.0 - Microsoft Corporation) Hidden
Blender (HKLM\...\Blender) (Version: 2.72-rc - Blender Foundation)
Bonjour (HKLM\...\{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}) (Version: 3.0.0.10 - Apple Inc.)
Borderlands 2 (HKLM-x32\...\Steam App 49520) (Version:  - Gearbox Software)
Call of Duty: Black Ops II - Zombies (HKLM-x32\...\Steam App 212910) (Version:  - )
CINEMA 4D 15.008 (HKLM\...\MAXON12664043) (Version: 15.008 - MAXON Computer GmbH)
CMake 3.0.1, a cross-platform, open-source build system (HKLM-x32\...\CMake 3.0.1) (Version: 3.0.1 - Kitware)
Counter-Strike: Global Offensive (HKLM-x32\...\Steam App 730) (Version:  - Valve)
Counter-Strike: Source (HKLM-x32\...\Steam App 240) (Version:  - Valve)
D3DX10 (x32 Version: 15.4.2368.0902 - Microsoft) Hidden
DAEMON Tools Lite (HKLM-x32\...\DAEMON Tools Lite) (Version: 4.49.1.0356 - Disc Soft Ltd)
DayZ (HKLM-x32\...\Steam App 221100) (Version:  - Bohemia Interactive)
DayZ Commander (HKLM-x32\...\{B3653588-3AC0-4A1D-950F-D96531E84374}) (Version: 0.92.91 - Dotjosh Studios)
Dead Space (HKLM-x32\...\{025A585C-0C66-413D-80D2-4C05CB699771}) (Version: 1.0.0.222 - Electronic Arts)
Dead Space (HKLM-x32\...\Steam App 17470) (Version:  - EA Redwood Shores)
Devenv-Ressourcen für Microsoft Visual Studio 2012 (x32 Version: 11.0.50727 - Microsoft Corporation) Hidden
Dotfuscator and Analytics Community Edition (x32 Version: 5.5.4521.29298 - PreEmptive Solutions) Hidden
Dotfuscator and Analytics Community Edition Language Pack (x32 Version: 5.5.4521.29298 - PreEmptive Solutions) Hidden
Edirol HQ Orchestral VSTi v1.03 (HKLM-x32\...\Edirol HQ Orchestral VSTi v1.03) (Version:  - )
Entity Framework Designer für Visual Studio 2012 - DEU (HKLM-x32\...\{B2BDC072-BE01-432D-B281-30891D597FBB}) (Version: 11.1.30729.00 - Microsoft Corporation)
Erforderliche Komponenten für SSDT  (HKLM-x32\...\{70D065C3-77E5-45E9-A75C-EEB2E84EA869}) (Version: 11.0.2100.60 - Microsoft Corporation)
Everything 1.3.4.686 (x64) (HKLM\...\Everything) (Version:  - )
FFsplit version 0.7 (HKLM-x32\...\{82458834-6226-4A34-AE96-6907354F9F36}_is1) (Version: 0.7 - FFsplit Team)
FileZilla Client 3.9.0.5 (HKLM-x32\...\FileZilla Client) (Version: 3.9.0.5 - Tim Kosse)
Firebird SQL Server - MAGIX Edition (HKLM-x32\...\{39AB2E37-1A55-4292-A5D3-971E9F70D0F8}) (Version: 2.1.32.0 - MAGIX AG)
FL Studio 10 (HKLM-x32\...\FL Studio 10) (Version:  - Image-Line)
FL Studio 11 (HKLM-x32\...\FL Studio 11) (Version:  - Image-Line)
Fotogalerie (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden
Garry's Mod (HKLM-x32\...\Steam App 4000) (Version:  - Facepunch Studios)
GCFScape 1.8.5 (HKLM\...\GCFScape_is1) (Version:  - Ryan Gregg)
Git Extensions 2.48 (HKLM-x32\...\{789F0BE1-C0CA-4768-BE31-3BF07A43C61D}) (Version: 2.48.01 - Henk)
Git version 1.9.4-preview20140611 (HKLM-x32\...\Git_is1) (Version: 1.9.4-preview20140611 - The Git Development Community)
Google Chrome (HKLM-x32\...\Google Chrome) (Version: 37.0.2062.124 - Google Inc.)
Google Update Helper (x32 Version: 1.3.24.15 - Google Inc.) Hidden
GTA IV: San Andreas (HKLM-x32\...\{89832DE3-7211-4A94-86CA-5B44C782F5EA}) (Version: 0.5.4.0 - GTA IV: San Andreas Mod Team)
GTA IV: San Andreas (HKLM-x32\...\{E31E22FF-484D-48B6-AEE2-111AEBA9F17A}) (Version: 0.5.4.0 - GTA IV: San Andreas Mod Team)
Gtk# for .Net 2.12.26 (HKLM-x32\...\{BC25B808-A11C-4C9F-9C0A-6682E47AAB83}) (Version: 2.12.26 - Xamarin, Inc.)
Guitar Hero World Tour (HKLM-x32\...\{A126E617-63F0-4E57-BFA4-7190F5845C39}) (Version: 1.0 - Aspyr)
Hammerwatch (HKLM-x32\...\Steam App 239070) (Version:  - )
Hex-Editor MX (HKLM-x32\...\{7FC7AD70-1DF3-4B84-9AA2-4FB680F45572}_is1) (Version: 6.0 - NEXT-Soft)
HLSW v1.4.0.2 (HKLM-x32\...\HLSW_is1) (Version:  - Stripf Software)
ICQ Status Checker 1.9 (HKLM-x32\...\{9E012857-0B5E-40A0-A36A-36751966A79B}_is1) (Version:  - murb.com)
IIS 8.0 Express (HKLM\...\{7BF61FA9-BDFB-4563-98AD-FCB0DA28CCC7}) (Version: 8.0.1557 - Microsoft Corporation)
IIS Express Application Compatibility Database for x64 (HKLM\...\{9f4f4a9b-eec5-4906-92fe-d1f43ccf5c8d}.sdb) (Version:  - )
IIS Express Application Compatibility Database for x86 (HKLM\...\{fdfba1f3-74ae-4255-9c10-a0f552b4610f}.sdb) (Version:  - )
IL Download Manager (HKLM-x32\...\IL Download Manager) (Version:  - Image-Line)
IL Shared Libraries (HKLM-x32\...\IL Shared Libraries) (Version:  - Image-Line)
ILMerge (HKLM-x32\...\{B7B9AF9F-408C-4168-985B-9861055B58C5}) (Version: 2.12.0803 - Microsoft)
ILMergeGui (HKCU\...\62cf57378a6f68a5) (Version: 2.0.7.0 - ILMergeGui)
Intel(R) Network Connections 16.6.126.0 (HKLM\...\PROSetDX) (Version: 16.6.126.0 - Intel)
Intel(R) Network Connections 16.6.126.0 (Version: 16.6.126.0 - Intel) Hidden
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 9.17.10.3347 - Intel Corporation)
iTunes (HKLM\...\{77DE5105-D05E-448C-96CB-7FA381903753}) (Version: 11.3.1.2 - Apple Inc.)
iWebcamera (HKLM-x32\...\{ABBC8011-1E42-4ADA-9794-574349612CEF}) (Version: 2.0.0 - drahtwerk)
Java 7 Update 51 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F86417051FF}) (Version: 7.0.510 - Oracle)
Java 7 Update 67 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83217045FF}) (Version: 7.0.670 - Oracle)
Java Auto Updater (x32 Version: 2.1.67.1 - Oracle, Inc.) Hidden
Java SE Development Kit 7 Update 51 (64-bit) (HKLM\...\{64A3A4F4-B792-11D6-A78A-00B0D0170510}) (Version: 1.7.0.510 - Oracle)
JavaScript Tooling (Version: 11.0.60315 - Microsoft Corporation) Hidden
JavaScript Tooling (x32 Version: 11.0.60315 - Microsoft Corporation) Hidden
JDownloader 0.9 (HKLM-x32\...\5513-1208-7298-9440) (Version: 0.9 - AppWork GmbH)
JDownloader 2 (HKLM\...\jdownloader2) (Version: 2.0 - AppWork GmbH)
KDiff3 (remove only) (HKLM-x32\...\KDiff3) (Version:  - )
League of Legends (HKLM-x32\...\League of Legends 3.0.1) (Version: 3.0.1 - Riot Games )
League of Legends (x32 Version: 3.0.1 - Riot Games ) Hidden
LocalESPC (x32 Version: 8.59.25584 - Microsoft Corporation) Hidden
LocalESPCui for de-de (x32 Version: 8.59.25584 - Microsoft) Hidden
Logitech Gaming Software 8.51 (HKLM\...\Logitech Gaming Software) (Version: 8.51.5 - Logitech Inc.)
MAGIX Burn routines (HKLM\...\{72945A77-20ED-4507-B267-4771EDE4EE58}) (Version: 11.0.0.233 - MAGIX AG)
MAGIX Content and Soundpools (HKLM-x32\...\MAGIX_GlobalContent) (Version: 1.0.0.0 - MAGIX AG)
MAGIX Music Maker 2014 Premium (HKLM-x32\...\MX.{088A4B09-8FB2-48D0-932A-7F90BE050543}) (Version: 20.0.2.35 - MAGIX AG)
MAGIX Music Maker 2014 Premium (Version: 20.0.2.35 - MAGIX AG) Hidden
MAGIX Music Maker 2014 Premium Update (Version: 20.0.3.45 - MAGIX AG) Hidden
MAGIX Music Maker 2014 Trial Soundpools (Version: 1.0.0.0 - MAGIX AG) Hidden
MAGIX Speed burnR (MSI) (HKLM-x32\...\MAGIX_{5C375A31-ED71-4CA0-91E0-8FA47E72D56D}) (Version: 7.0.1.27 - MAGIX AG)
MAGIX Speed burnR (MSI) (Version: 7.0.1.27 - MAGIX AG) Hidden
Malwarebytes Anti-Malware Version 2.0.2.1012 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.0.2.1012 - Malwarebytes Corporation)
Mass Effect (HKLM-x32\...\Steam App 17460) (Version:  - BioWare)
Mass Effect 2 (HKLM-x32\...\Steam App 24980) (Version:  - BioWare)
Mass Effect 3 - Ultimate Edition (HKLM-x32\...\{4C7406AA-CE6E-471E-B67E-BA0BC0B60EB7}_is1) (Version: 1.5.5427.124 - RAF)
McAfee Security Scan Plus (HKLM\...\McAfee Security Scan) (Version: 3.8.141.11 - McAfee, Inc.)
Microsoft .NET Framework 4 Multi-Targeting Pack (x32 Version: 4.0.30319 - Microsoft Corporation) Hidden
Microsoft .NET Framework 4.5 Multi-Targeting Pack (HKLM-x32\...\{5CBFF3F3-2D40-34EE-BCA5-A95BC19E400D}) (Version: 4.5.50709 - Microsoft Corporation)
Microsoft .NET Framework 4.5 SDK - DEU Lang Pack (HKLM-x32\...\{98B45D1C-6EB1-460D-A87D-2B60678DC105}) (Version: 4.5.50709 - Microsoft Corporation)
Microsoft .NET Framework 4.5 SDK (HKLM-x32\...\{1948E039-EC79-4591-951D-9867A8C14C90}) (Version: 4.5.50709 - Microsoft Corporation)
Microsoft .NET Framework 4.5.1 (DEU) (Version: 4.5.50938 - Microsoft Corporation) Hidden
Microsoft .NET Framework 4.5.1 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.50938 - Microsoft Corporation)
Microsoft .NET Framework 4.5.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50938 - Microsoft Corporation)
Microsoft .NET Framework 4.5.1 (Version: 4.5.50938 - Microsoft Corporation) Hidden
Microsoft Application Error Reporting (Version: 12.0.6015.5000 - Microsoft Corporation) Hidden
Microsoft ASP.NET and Web Tools 2012.3 - Visual Studio 2012 - deu (x32 Version: 1.4.41009.0 - Microsoft Corporation) Hidden
Microsoft ASP.NET and Web Tools 2012.3 - Visual Studio 2012 (x32 Version: 1.4.41009.0 - Microsoft Corporation) Hidden
Microsoft ASP.NET MVC 3 - DEU (HKLM-x32\...\{07AC2D83-E795-4AD5-970D-B9BD14A1E411}) (Version: 3.0.20105.0 - Microsoft Corporation)
Microsoft ASP.NET MVC 3 - Visual Studio 2012 Tools Update - DEU (x32 Version: 3.0.30710.0 - Microsoft Corporation) Hidden
Microsoft ASP.NET MVC 3 - Visual Studio 2012 Tools Update (x32 Version: 3.0.30710.0 - Microsoft Corporation) Hidden
Microsoft ASP.NET MVC 3 (HKLM-x32\...\{DCDEC776-BADD-48B9-8F9A-DFF513C3D7FA}) (Version: 3.0.20105.0 - Microsoft Corporation)
Microsoft ASP.NET MVC 4 - Visual Studio 2012 Tools - DEU (x32 Version: 4.1.20219.0 - Microsoft Corporation) Hidden
Microsoft ASP.NET MVC 4 - Visual Studio 2012 Tools - ENU (x32 Version: 4.1.20219.0 - Microsoft Corporation) Hidden
Microsoft ASP.NET MVC 4 Runtime - DEU (x32 Version: 4.0.20710.0 - Microsoft Corporation) Hidden
Microsoft ASP.NET MVC 4 Runtime (x32 Version: 4.0.20710.0 - Microsoft Corporation) Hidden
Microsoft ASP.NET Web Pages - DEU (HKLM-x32\...\{93EEC4E9-EEFE-4027-ACD3-6E8C1D085975}) (Version: 1.0.20105.0 - Microsoft Corporation)
Microsoft ASP.NET Web Pages - Visual Studio 2012 Tools - DEU (x32 Version: 1.0.20710.0 - Microsoft Corporation) Hidden
Microsoft ASP.NET Web Pages - Visual Studio 2012 Tools (x32 Version: 1.0.20710.0 - Microsoft Corporation) Hidden
Microsoft ASP.NET Web Pages (HKLM-x32\...\{631471BE-DEAB-454B-A9AC-CE3EB42C28B3}) (Version: 1.0.20105.0 - Microsoft Corporation)
Microsoft ASP.NET Web Pages 2 - Visual Studio 2012 Tools - DEU (x32 Version: 4.1.20219.0 - Microsoft Corporation) Hidden
Microsoft ASP.NET Web Pages 2 - Visual Studio 2012 Tools - ENU (x32 Version: 4.1.20219.0 - Microsoft Corporation) Hidden
Microsoft ASP.NET Web Pages 2 Runtime - DEU (x32 Version: 2.0.20710.0 - Microsoft Corporation) Hidden
Microsoft ASP.NET Web Pages 2 Runtime (x32 Version: 2.0.20715.0 - Microsoft Corporation) Hidden
Microsoft DirectX SDK (June 2008) (HKLM-x32\...\Microsoft DirectX SDK (June 2008)) (Version:  - Microsoft Corporation)
Microsoft Expression Blend SDK for .NET 4 (x32 Version: 2.0.20525.0 - Microsoft Corporation) Hidden
Microsoft Expression Blend SDK for Silverlight 4 (x32 Version: 2.0.20525.0 - Microsoft Corporation) Hidden
Microsoft Games for Windows - LIVE (HKLM-x32\...\{2C9EE786-1DDB-4C98-8FA4-B1B9B5A66B77}) (Version: 3.1.186.0 - Microsoft Corporation)
Microsoft Games for Windows - LIVE Redistributable (HKLM-x32\...\{42AA4CA8-DCD8-4308-BCAB-0B6D75856A9D}) (Version: 3.5.95.0 - Microsoft Corporation)
Microsoft Help Viewer 2.0 (HKLM-x32\...\Microsoft Help Viewer 2.0) (Version: 2.0.50727 - Microsoft Corporation)
Microsoft Help Viewer 2.0 (x32 Version: 2.0.50727 - Microsoft Corporation) Hidden
Microsoft Help Viewer 2.0 Language Pack - DEU (HKLM-x32\...\Microsoft Help Viewer 2.0 Language Pack - DEU) (Version: 2.0.50727 - Microsoft Corporation)
Microsoft Help Viewer 2.0 Language Pack - DEU (x32 Version: 2.0.50727 - Microsoft Corporation) Hidden
Microsoft LightSwitch for Visual Studio 2012 Core (x32 Version: 11.0.50727 - Microsoft Corporation) Hidden
Microsoft LightSwitch for Visual Studio 2012 v3.0 Core (x32 Version: 11.0.61011 - Microsoft Corporation) Hidden
Microsoft LightSwitch for Visual Studio 2012 v3.0 CoreRes - DEU (x32 Version: 11.0.61011 - Microsoft Corporation) Hidden
Microsoft LightSwitch für Visual Studio 2012 CoreRes - DEU (x32 Version: 11.0.50727 - Microsoft Corporation) Hidden
Microsoft NuGet - Visual Studio 2012 (x32 Version: 2.6.40627.9000 - Microsoft Corporation) Hidden
Microsoft Portable Library Multi-Targeting Pack (x32 Version: 11.0.60418.17931 - Microsoft Corporation) Hidden
Microsoft Portable Library Multi-Targeting Pack Language Pack - deu (x32 Version: 11.0.50709.17929 - Microsoft Corporation) Hidden
Microsoft Primary Interoperability Assemblies 2010 (HKLM-x32\...\{FA8E7AF5-C70E-3274-9740-9E697FBD5BB7}) (Version: 10.0.30319 - Microsoft Corporation)
Microsoft Report Viewer Add-On for Visual Studio 2012 (x32 Version: 11.1.2802.16 - Microsoft Corporation) Hidden
Microsoft Report Viewer Add-On für Visual Studio 2012 (x32 Version: 11.1.2802.16 - Microsoft Corporation) Hidden
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.30514.0 - Microsoft Corporation)
Microsoft Silverlight 4 SDK - Deutsch (HKLM-x32\...\{8EA792A5-38AA-4F0E-8DFE-D1BAF1145431}) (Version: 4.0.60310.0 - Microsoft Corporation)
Microsoft Silverlight 5 SDK - DEU (HKLM-x32\...\{F351AA2C-723C-4CFE-A7CB-8E43AB164F7F}) (Version: 5.0.61118.0 - Microsoft Corporation)
Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation)
Microsoft SQL Server 2012 Command Line Utilities  (HKLM\...\{AD49BD4B-6CEE-4EA2-B53E-8EB0606F1B11}) (Version: 11.0.2100.60 - Microsoft Corporation)
Microsoft SQL Server 2012 Data-Tier App Framework  (HKLM\...\{36E619BC-A234-4EC3-849B-779A7C865A45}) (Version: 11.0.2316.0 - Microsoft Corporation)
Microsoft SQL Server 2012 Data-Tier App Framework  (HKLM-x32\...\{FBA6F90E-36EC-4FC9-9B25-3834E3BD46A8}) (Version: 11.0.2316.0 - Microsoft Corporation)
Microsoft SQL Server 2012 Express LocalDB  (HKLM\...\{EF18EF0F-96D3-4A6B-9600-2197F1720A15}) (Version: 11.0.2100.60 - Microsoft Corporation)
Microsoft SQL Server 2012 Management Objects (HKLM-x32\...\{6B7B7E62-9F56-4C87-8664-0E20F2CAB03B}) (Version: 11.0.2100.60 - Microsoft Corporation)
Microsoft SQL Server 2012 Management Objects (x64) (HKLM\...\{D4DA7C91-A59F-4C72-BAC4-DF7C76AB1CB8}) (Version: 11.0.2100.60 - Microsoft Corporation)
Microsoft SQL Server 2012 Native Client  (HKLM\...\{8E4BA1E5-54E8-41F0-919B-CD875B83CFCE}) (Version: 11.0.2100.60 - Microsoft Corporation)
Microsoft SQL Server 2012 Transact-SQL Compiler Service  (HKLM\...\{55FABD1D-8BE6-4A1A-958D-52B15F1DFEF0}) (Version: 11.0.2100.60 - Microsoft Corporation)
Microsoft SQL Server 2012 Transact-SQL ScriptDom  (HKLM\...\{13C9CD03-A5FE-4F50-AC8A-17B77C38CC52}) (Version: 11.0.2100.60 - Microsoft Corporation)
Microsoft SQL Server 2012 T-SQL Language Service  (HKLM-x32\...\{28C7A4BB-3966-4373-8376-C11F38290630}) (Version: 11.0.2100.60 - Microsoft Corporation)
Microsoft SQL Server Compact 4.0 SP1 x64 DEU  (HKLM\...\{98225B15-ECF5-4645-B5AC-F8C5E869A5D5}) (Version: 4.0.8876.1 - Microsoft Corporation)
Microsoft SQL Server Data Tools - DEU (11.1.20627.00) (HKLM-x32\...\{F6F1EE45-97E9-48A3-94B2-044B0A3C08D3}) (Version: 11.1.20627.00 - Microsoft Corporation)
Microsoft SQL Server Data Tools Build Utilities - DEU (11.1.20627.00) (HKLM-x32\...\{CEEDB2C4-46BE-4340-BAB9-F30110D9BBB8}) (Version: 11.1.20627.00 - Microsoft Corporation)
Microsoft SQL Server System CLR Types (HKLM-x32\...\{D434E072-F482-4F52-AB97-7B19DD5DAEB5}) (Version: 10.50.1600.1 - Microsoft Corporation)
Microsoft SQL Server System CLR Types (x64) (HKLM\...\{485F4AC6-F79E-4482-A0D2-EDF0CCE1E124}) (Version: 10.50.1600.1 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{A49F249F-0C91-497F-86DF-B2585E8E76B7}) (Version: 8.0.50727.42 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}) (Version: 8.0.59192 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729 (HKLM\...\{D285FC5F-3021-32E9-9C59-24CA325BDC5C}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (HKLM\...\{4B6C7001-C7D6-3710-913E-5BC23FCE91E6}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022.218 (HKLM-x32\...\{E503B4BF-F7BB-3D5F-8BC8-F694B1CFF942}) (Version: 9.0.21022.218 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM-x32\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012  x64 Designtime - 11.0.50727 (Version: 11.0.50727 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2012 32bit Compilers - DEU Resources (x32 Version: 11.0.61030 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2012 Compilers - DEU Resources (x32 Version: 11.0.61030 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2012 Compilers (x32 Version: 11.0.61030 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2012 Core Libraries (x32 Version: 11.0.51106 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2012 Extended Libraries (x32 Version: 11.0.60610 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2012 Microsoft Foundation Class Libraries (x32 Version: 11.0.60610 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.60610 (HKLM-x32\...\{a1909659-0a08-4554-8af1-2175904903a1}) (Version: 11.0.60610.1 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.60610 (HKLM-x32\...\{95716cce-fc71-413f-8ad5-56c2892d4b3a}) (Version: 11.0.60610.1 - Microsoft Corporation)
Microsoft Visual C++ 2012 x64 Additional Runtime - 11.0.61030 (Version: 11.0.61030 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2012 x64 Debug Runtime - 11.0.60610 (Version: 11.0.60610 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2012 x64 Minimum Runtime - 11.0.61030 (Version: 11.0.61030 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2012 x86 Additional Runtime - 11.0.61030 (x32 Version: 11.0.61030 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2012 x86 Debug Runtime - 11.0.60610 (x32 Version: 11.0.60610 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2012 x86 Minimum Runtime - 11.0.61030 (x32 Version: 11.0.61030 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2012 x86-x64 Compilers (x32 Version: 11.0.61030 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.21005 (HKLM-x32\...\{7f51bdb9-ee21-49ee-94d6-90afc321780e}) (Version: 12.0.21005.1 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM-x32\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation)
Microsoft Visual C++ 2013 x64 Additional Runtime - 12.0.21005 (Version: 12.0.21005 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2013 x64 Minimum Runtime - 12.0.21005 (Version: 12.0.21005 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2013 x86 Additional Runtime - 12.0.21005 (x32 Version: 12.0.21005 - Microsoft Corporation) Hidden
Microsoft Visual C++ 2013 x86 Minimum Runtime - 12.0.21005 (x32 Version: 12.0.21005 - Microsoft Corporation) Hidden
Microsoft Visual J# 2.0 Redistributable Package - SE (x64) (HKLM\...\Microsoft Visual J# 2.0 Redistributable Package - SE (x64)) (Version:  - Microsoft Corporation)
Microsoft Visual J# 2.0 Redistributable Package - SE (x64) (Version: 2.0.50728 - Microsoft Corporation) Hidden
Microsoft Visual Studio 2010 Office Developer Tools (x64) (Version: 11.0.50727 - Microsoft Corporation) Hidden
Microsoft Visual Studio 2010 Office Developer Tools (x64) Language Pack - DEU (Version: 11.0.50727 - Microsoft Corporation) Hidden
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64)) (Version: 10.0.50701 - Microsoft Corporation)
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) (Version: 10.0.50706 - Microsoft Corporation) Hidden
Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - DEU (Version: 10.0.50701 - Microsoft Corporation) Hidden
Microsoft Visual Studio 2010-Tools für Office-Laufzeit (x64) Language Pack - DEU (HKLM\...\Microsoft Visual Studio 2010 Tools for Office Runtime (x64) Language Pack - DEU) (Version: 10.0.50701 - Microsoft Corporation)
Microsoft Visual Studio 2012 Devenv (x32 Version: 11.0.50727 - Microsoft Corporation) Hidden
Microsoft Visual Studio 2012 IntelliTrace Core amd64 (Version: 11.0.61030 - Microsoft Corporation) Hidden
Microsoft Visual Studio 2012 IntelliTrace Core x86 (x32 Version: 11.0.61030 - Microsoft Corporation) Hidden
Microsoft Visual Studio 2012 IntelliTrace Front End x86 (x32 Version: 11.0.61030 - Microsoft Corporation) Hidden
Microsoft Visual Studio 2012 IntelliTraceFrontEndLoc (x32 Version: 11.0.61030 - Microsoft Corporation) Hidden
Microsoft Visual Studio 2012 IntelliTraceLoc (Version: 11.0.61030 - Microsoft Corporation) Hidden
Microsoft Visual Studio 2012 IntelliTraceLoc (x32 Version: 11.0.61030 - Microsoft Corporation) Hidden
Microsoft Visual Studio 2012 SharePoint Developer Tools (x32 Version: 11.0.50727 - Microsoft Corporation) Hidden
Microsoft Visual Studio 2012 SharePoint Developer Tools DEU Language Pack (x32 Version: 11.0.50727 - Microsoft Corporation) Hidden
Microsoft Visual Studio 2012 Shell (Minimum) (x32 Version: 11.0.50727 - Microsoft Corporation) Hidden
Microsoft Visual Studio 2012 Shell (Minimum) Interop Assemblies (x32 Version: 11.0.50727 - Microsoft Corporation) Hidden
Microsoft Visual Studio 2012 Shell-(Mindest)-Ressourcen (x32 Version: 11.0.50727 - Microsoft Corporation) Hidden
Microsoft Visual Studio 2012 Tools für SQL Server Compact 4.0 SP1 DEU (x32 Version: 4.0.8876.1 - Microsoft Corporation) Hidden
Microsoft Visual Studio 2012-Leistungserfassungstools - DEU (Version: 11.0.50727 - Microsoft Corporation) Hidden
Microsoft Visual Studio 2012-Leistungserfassungstools (Version: 11.0.50727 - Microsoft Corporation) Hidden
Microsoft Visual Studio 2012-Vorbereitung (x32 Version: 11.0.50727 - Microsoft Corporation) Hidden
Microsoft Visual Studio Premium 2012 - DEU (x32 Version: 11.0.50727 - Microsoft Corporation) Hidden
Microsoft Visual Studio Premium 2012 (x32 Version: 11.0.50727 - Microsoft Corporation) Hidden
Microsoft Visual Studio Professional 2012 - DEU (x32 Version: 11.0.50727 - Microsoft Corporation) Hidden
Microsoft Visual Studio Professional 2012 (x32 Version: 11.0.50727 - Microsoft Corporation) Hidden
Microsoft Visual Studio Team Foundation Server 2012 Object Model (Version: 11.0.61030 - Microsoft Corporation) Hidden
Microsoft Visual Studio Team Foundation Server 2012 Object Model Language Pack - DEU (Version: 11.0.61030 - Microsoft Corporation) Hidden
Microsoft Visual Studio Team Foundation Server 2012 Storyboarding (Version: 11.0.50727 - Microsoft Corporation) Hidden
Microsoft Visual Studio Team Foundation Server 2012 Storyboarding Language Pack - DEU (Version: 11.0.50727 - Microsoft Corporation) Hidden
Microsoft Visual Studio Team Foundation Server 2012 Team Explorer (x32 Version: 11.0.50727 - Microsoft Corporation) Hidden
Microsoft Visual Studio Team Foundation Server 2012 Team Explorer Language Pack - DEU (x32 Version: 11.0.50727 - Microsoft Corporation) Hidden
Microsoft Visual Studio Ultimate 2012 - DEU (x32 Version: 11.0.50727 - Microsoft Corporation) Hidden
Microsoft Visual Studio Ultimate 2012 (HKLM-x32\...\{21855b34-090c-4507-b972-388491166e31}) (Version: 11.0.50727.26 - Microsoft Corporation)
Microsoft Visual Studio Ultimate 2012 (x32 Version: 11.0.50727 - Microsoft Corporation) Hidden
Microsoft Visual Studio Ultimate 2012 XAML UI Designer Core (x32 Version: 11.0.50727 - Microsoft Corporation) Hidden
Microsoft Visual Studio Ultimate 2012 XAML UI Designer deu Resources (x32 Version: 11.0.50727 - Microsoft Corporation) Hidden
Microsoft Web Deploy 3.5 (HKLM\...\{3674F088-9B90-473A-AAC3-20A00D8D810C}) (Version: 3.1237.1762 - Microsoft Corporation)
Microsoft Web Deploy dbSqlPackage Provider - DEU (HKLM-x32\...\{86756584-C41A-4CA3-B42D-4768C7720F56}) (Version: 10.3.20225.0 - Microsoft Corporation)
Microsoft Web Platform Installer 4.0 (HKLM\...\{E2B8249D-895C-4685-8C83-00F3B1A13028}) (Version: 4.0.1622 - Microsoft Corporation)
Microsoft_VC80_CRT_x86 (x32 Version: 8.0.50727.4053 - Adobe) Hidden
Microsoft_VC80_CRT_x86_x64 (Version: 8.0.50727.4053 - Adobe) Hidden
Microsoft_VC80_MFC_x86 (x32 Version: 8.0.50727.4053 - Adobe) Hidden
Microsoft_VC80_MFC_x86_x64 (Version: 8.0.50727.4053 - Adobe) Hidden
Microsoft_VC80_MFCLOC_x86 (x32 Version: 8.0.50727.4053 - Adobe) Hidden
Microsoft_VC80_MFCLOC_x86_x64 (Version: 80.50727.4053 - Adobe) Hidden
Microsoft_VC90_ATL_x86 (x32 Version: 1.00.0000 - Adobe) Hidden
Microsoft_VC90_ATL_x86_x64 (Version: 1.00.0000 - Adobe) Hidden
Microsoft_VC90_CRT_x86 (x32 Version: 1.00.0000 - Adobe) Hidden
Microsoft_VC90_CRT_x86_x64 (Version: 1.00.0000 - Adobe) Hidden
Microsoft_VC90_MFC_x86 (x32 Version: 1.00.0000 - Adobe) Hidden
Microsoft_VC90_MFC_x86_x64 (Version: 1.00.0000 - Adobe) Hidden
Microsoft-System-CLR-Typen für SQL Server 2012 (HKLM-x32\...\{4C0B27C3-3E8F-4BD2-80FF-6E9E48EBD6D8}) (Version: 11.0.2100.60 - Microsoft Corporation)
Microsoft-System-CLR-Typen für SQL Server 2012 (x64) (HKLM\...\{64A5D39C-95CD-4B8B-B2FA-6C713133B57F}) (Version: 11.0.2100.60 - Microsoft Corporation)
Mirror's Edge (HKLM-x32\...\Steam App 17410) (Version:  - DICE)
MKVToolNix 7.2.0 (32bit) (HKLM-x32\...\MKVToolNix) (Version: 7.2.0 - Moritz Bunkus)
Movie Maker (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden
MSVCRT (x32 Version: 15.4.2862.0708 - Microsoft) Hidden
MSVCRT110 (x32 Version: 16.4.1108.0727 - Microsoft) Hidden
MSVCRT110_amd64 (Version: 16.4.1109.0912 - Microsoft) Hidden
MSXML 4.0 SP3 Parser (HKLM-x32\...\{196467F1-C11F-4F76-858B-5812ADC83B94}) (Version: 4.30.2100.0 - Microsoft Corporation)
MSXML 4.0 SP3 Parser (KB2758694) (HKLM-x32\...\{1D95BA90-F4F8-47EC-A882-441C99D30C1E}) (Version: 4.30.2117.0 - Microsoft Corporation)
MTA:SA v1.3.5 (HKLM-x32\...\MTA:SA 1.3) (Version: v1.3.5 - Multi Theft Auto)
MTA:SA v1.4.0 (HKLM-x32\...\MTA:SA 1.4) (Version: v1.4.0 - Multi Theft Auto)
Notepad++ (HKLM-x32\...\Notepad++) (Version: 6.6.7 - Notepad++ Team)
NVIDIA 3D Vision Controller-Treiber 344.11 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB) (Version: 344.11 - NVIDIA Corporation)
NVIDIA 3D Vision Treiber 344.11 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 344.11 - NVIDIA Corporation)
NVIDIA GeForce Experience 2.1.2 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.GFExperience) (Version: 2.1.2 - NVIDIA Corporation)
NVIDIA GeForce Experience Service (Version: 16.13.42 - NVIDIA Corporation) Hidden
NVIDIA Grafiktreiber 344.11 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 344.11 - NVIDIA Corporation)
NVIDIA HD-Audiotreiber 1.3.32.1 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.32.1 - NVIDIA Corporation)
NVIDIA Install Application (Version: 2.1002.162.1274 - NVIDIA Corporation) Hidden
NVIDIA LED Visualizer 1.0 (Version: 1.0 - NVIDIA Corporation) Hidden
NVIDIA Network Service (Version: 2.0 - NVIDIA Corporation) Hidden
NVIDIA PhysX (x32 Version: 9.14.0702 - NVIDIA Corporation) Hidden
NVIDIA PhysX-Systemsoftware 9.14.0702 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.14.0702 - NVIDIA Corporation)
NVIDIA ShadowPlay 16.13.42 (Version: 16.13.42 - NVIDIA Corporation) Hidden
NVIDIA Stereoscopic 3D Driver (x32 Version: 7.17.12.6514 - NVIDIA Corporation) Hidden
NVIDIA Systemsteuerung 344.11 (Version: 344.11 - NVIDIA Corporation) Hidden
NVIDIA Update 16.13.42 (Version: 16.13.42 - NVIDIA Corporation) Hidden
NVIDIA Update Core (Version: 16.13.42 - NVIDIA Corporation) Hidden
NVIDIA Virtual Audio 1.2.25 (Version: 1.2.25 - NVIDIA Corporation) Hidden
Open Broadcaster Software (HKLM-x32\...\Open Broadcaster Software) (Version:  - )
OpenSSL 1.0.1i (32-bit) (HKLM-x32\...\OpenSSL (32-bit)_is1) (Version:  - OpenSSL Win32 Installer Team)
Origin (HKLM-x32\...\Origin) (Version: 9.4.5.195 - Electronic Arts, Inc.)
Pando Media Booster (HKLM-x32\...\{980A182F-E0A2-4A40-94C1-AE0C1235902E}) (Version: 2.6.0.7 - Pando Networks Inc.)
PBO Manager v.1.4 beta (HKLM\...\{127B5371-1802-4EDD-A25A-A43BF761D383}) (Version: 1.4.0 -  )
PDF Settings CS6 (x32 Version: 11.0 - Adobe Systems Incorporated) Hidden
Personal ID (HKLM-x32\...\{F722209B-739E-40E4-ADB1-062BD032A0DB}) (Version: 1.8.5.202 - coolspot AG)
Photo Common (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden
Photo Gallery (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden
Portal (HKLM-x32\...\Steam App 400) (Version:  - Valve)
Portal 2 (HKLM-x32\...\Steam App 620) (Version:  - Valve)
PreEmptive Analytics Client German Language Pack (x32 Version: 1.0.2180.1 - PreEmptive Solutions) Hidden
PreEmptive Analytics Visual Studio Components (x32 Version: 1.0.2180.1 - PreEmptive Solutions) Hidden
PremiumSoft Navicat Lite 10.0 (HKLM-x32\...\PremiumSoft Navicat Lite_is1) (Version:  - PremiumSoft CyberTech Ltd.)
Project 64 version 2.1.0.1 (HKLM-x32\...\Project 64_is1) (Version: 2.1.0.1 - )
PS3 Media Server (HKLM-x32\...\PS3 Media Server) (Version: 1.72.0 - PS3 Media Server)
PunkBuster Services (HKLM-x32\...\PunkBusterSvc) (Version: 0.993 - Even Balance, Inc.)
puush (HKLM-x32\...\{C3592426-531E-4110-911D-BFECE2CE284B}) (Version: 1.0.0.0 - Dean Herbert)
QuickTime 7 (HKLM-x32\...\{111EE7DF-FC45-40C7-98A7-753AC46B12FB}) (Version: 7.75.80.95 - Apple Inc.)
Rainmeter (HKLM-x32\...\Rainmeter) (Version: 3.1 beta r2280 - )
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6363 - Realtek Semiconductor Corp.)
Red5 (HKLM-x32\...\Red5) (Version: 1.0.0 - Red5 Server)
reFX Nexus VSTi RTAS v2.2.0 (HKLM-x32\...\reFX Nexus_is1) (Version:  - )
Remember Me (HKLM-x32\...\Steam App 228300) (Version:  - DONTNOD Entertainment)
Revo Uninstaller 1.95 (HKLM-x32\...\Revo Uninstaller) (Version: 1.95 - VS Revo Group)
Sandboxie 4.08 (64-bit) (HKLM\...\Sandboxie) (Version: 4.08 - Sandboxie Holdings, LLC)
Secret City (HKLM-x32\...\Secret City) (Version: 1.9.4662 - Utherverse Digital Inc)
SHIELD Streaming (Version: 3.1.200 - NVIDIA Corporation) Hidden
SHIELD Wireless Controller Driver (Version: 16.13.42 - NVIDIA Corporation) Hidden
SimCity - Special Edition (HKLM-x32\...\{F70FDE4B-8F86-4eb6-8C8E-636EC89F6419}_is1) (Version: 10.0 - Electronic Arts)
Skype™ 6.20 (HKLM-x32\...\{24991BA0-F0EE-44AD-9CC8-5EC50AECF6B7}) (Version: 6.20.104 - Skype Technologies S.A.)
SourceTree (HKLM-x32\...\SourceTree 1.6.3) (Version: 1.6.3 - Atlassian)
SourceTree (x32 Version: 1.6.3 - Atlassian) Hidden
SpeedFan (remove only) (HKLM-x32\...\SpeedFan) (Version:  - )
StarCraft II (HKLM-x32\...\StarCraft II) (Version:  - Blizzard Entertainment)
Steam (HKLM-x32\...\{048298C9-A4D3-490B-9FF9-AB023A9238F3}) (Version: 1.0.0.0 - Valve Corporation)
Steinberg Hypersonic 2 (HKLM-x32\...\HS2_is1) (Version:  - Steinberg Media Technologies GmbH.)
SuperEasy Driver Updater v.1.1.1 (HKLM-x32\...\{039BC111-D60F-A6FF-85F4-7992EA886B8D}_is1) (Version: 1.1.1 - SuperEasy Software GmbH & Co. KG)
Sylenth1 Demo v2.20 (HKLM-x32\...\Sylenth1Demo_is1) (Version:  - )
Sylenth1 v2.21 (HKLM\...\Sylenth1_is1) (Version:  - )
Sylenth1 v2.21 (HKLM-x32\...\Sylenth1_is1) (Version:  - )
TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.0.15 - TeamSpeak Systems GmbH)
TeamViewer 9 (HKLM-x32\...\TeamViewer 9) (Version: 9.0.32494 - TeamViewer)
Text-To-Speech-Runtime (HKLM-x32\...\{7B3F0113-E63C-4D6D-AF19-111A3165CCA2}) (Version: 1.0.0.0 - Magix Development GmbH)
TexView 2 Uninstall (HKLM-x32\...\TexView 2) (Version:  - )
The Sims 4 Version 1.0 u1 (HKLM-x32\...\{27B947C0-320C-4997-9681-1E7010A15896}_is1) (Version: 1.0 u1 - EA Games)
Theme Resource Changer X64 v1.0 (HKLM\...\Theme Resource Changer X64 v1.0) (Version:  - Bad Ass Apps)
TilEd 2002 0.64.2600 (HKLM-x32\...\TilEd 2002_is1) (Version: 0.64.2600 - Tenchi wielding the Illumina sword)
Tomb Raider (HKLM-x32\...\Steam App 203160) (Version:  - Crystal Dynamics)
TortoiseGit 1.8.11.0 (64 bit) (HKLM\...\{56AB2BBB-7F02-4F4E-8FE2-8E83857E2E4B}) (Version: 1.8.11.0 - TortoiseGit)
TuneUp Utilities 2014 (de-DE) (x32 Version: 14.0.1000.275 - TuneUp Software) Hidden
TuneUp Utilities 2014 (HKLM-x32\...\TuneUp Utilities) (Version: 14.0.1000.275 - TuneUp Software)
TuneUp Utilities 2014 (x32 Version: 14.0.1000.275 - TuneUp Software) Hidden
TVersity Codec Pack 1.4 (HKLM-x32\...\TVersity Codec Pack) (Version: 1.4 - TVersity Inc.)
TVersity Media Server 1.9.2 (HKLM-x32\...\TVersity Media Server) (Version: 1.9.2 - TVersity)
Twonky Server (HKLM-x32\...\TwonkyServer) (Version: 7.2.3.0 - PacketVideo)
Unity Web Player (HKCU\...\UnityWebPlayer) (Version: 4.5.2f1 - Unity Technologies ApS)
Universal Media Server (HKLM-x32\...\Universal Media Server) (Version: 4.1.2 - Universal Media Server)
Unreal Development Kit: 2014-02 (HKLM\...\UDK-5d601182-7e2e-4a02-b0e0-aa817d42703d) (Version:  - Epic Games, Inc.)
Update for  (KB2504637) (HKLM-x32\...\{CFEF48A8-BFB8-3EAC-8BA5-DE4F8AA267CE}.KB2504637) (Version: 1 - Microsoft Corporation)
Update for Microsoft Visual Studio 2012 (KB2781514) (HKLM-x32\...\{56ef8912-352f-4fab-9c73-6f1c92a7127f}) (Version: 11.0.51219 - Microsoft Corporation)
Uplay (HKLM-x32\...\Uplay) (Version: 4.5 - Ubisoft)
Virtual Audio Cable 4.10 (HKLM\...\Virtual Audio Cable 4.10) (Version:  - )
Visual Studio 2012 Prerequisites - DEU Language Pack (Version: 11.0.50727 - Microsoft Corporation) Hidden
Visual Studio 2012 Prerequisites (Version: 11.0.50727 - Microsoft Corporation) Hidden
Visual Studio 2012 Update 4 (KB2707250) (HKLM-x32\...\{312d9252-c71c-4c84-b171-f4ad46e22098}) (Version: 11.0.61030 - Microsoft Corporation)
Visual Studio Extensions for Windows Library for JavaScript (x32 Version: 1.0.9202.20789 - Microsoft Corporation) Hidden
VLC media player 2.1.3 (HKLM-x32\...\VLC media player) (Version: 2.1.3 - VideoLAN)
VMware vSphere Client 5.0 (HKLM-x32\...\{04805AB6-F757-496A-8D56-37A0FC5FF6F3}) (Version: 5.0.0.29542 - VMware, Inc.)
WCF Data Services 5.0 (for OData v3) DEU Language Pack (x32 Version: 5.0.50628.0 - Microsoft Corporation) Hidden
WCF Data Services 5.0 (for OData v3) Primary Components (x32 Version: 5.0.50628.0 - Microsoft Corporation) Hidden
WCF Data Services Tools for Microsoft Visual Studio 2012 (x32 Version: 5.0.50710.0 - Microsoft Corporation) Hidden
WCF Data Services Tools for Visual Studio 11 DEU Language Pack (x32 Version: 5.0.50710.0 - Microsoft Corporation) Hidden
WCF RIA Services V1.0 SP2 (HKLM-x32\...\{3A523AF9-D32F-4C85-8388-0335731F3405}) (Version: 4.1.61829.0 - Microsoft Corporation)
Widevine Media Optimizer Chrome 6.0.0 (HKCU\...\optimizer_chrome) (Version: 6.0.0.12757 - Widevine Technologies)
Widevine Media Optimizer Chrome 6.0.0 (HKLM-x32\...\optimizer_chrome) (Version: 6.0.0.12442 - Widevine Technologies)
Windows App Certification Kit Native Components (Version: 8.59.29736 - Microsoft Corporation) Hidden
Windows App Certification Kit x64 (x32 Version: 8.59.29750 - Microsoft Corporation) Hidden
Windows Azure Tools for LightSwitch HTML Client for Visual Studio 2012 (x32 Version: 1.8.60301.1601 - Microsoft) Hidden
Windows Azure Tools für LightSwitch HTML Client für Visual Studio 2012 (DEU) (x32 Version: 1.8.60301.1601 - Microsoft) Hidden
Windows Live Communications Platform (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden
Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3508.0205 - Microsoft Corporation)
Windows Live Essentials (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden
Windows Live ID Sign-in Assistant (Version: 7.250.4311.0 - Microsoft Corporation) Hidden
Windows Live Installer (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden
Windows Live Photo Common (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden
Windows Live PIMT Platform (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden
Windows Live SOXE (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden
Windows Live SOXE Definitions (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden
Windows Live UX Platform (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden
Windows Live UX Platform Language Pack (x32 Version: 16.4.3508.0205 - Microsoft Corporation) Hidden
Windows Runtime Intellisense Content - de-de (x32 Version: 8.59.25584 - Microsoft Corporation) Hidden
Windows Software Development Kit (x32 Version: 8.59.25584 - Microsoft Corporation) Hidden
Windows Software Development Kit DirectX x64 Remote (Version: 8.59.25584 - Microsoft Corporation) Hidden
Windows Software Development Kit DirectX x86 Remote (x32 Version: 8.59.25584 - Microsoft Corporation) Hidden
Windows Software Development Kit for Windows Store Apps (x32 Version: 8.59.25584 - Microsoft Corporation) Hidden
Windows Software Development Kit for Windows Store Apps DirectX x64 Remote (Version: 8.59.25584 - Microsoft Corporation) Hidden
Windows Software Development Kit for Windows Store Apps DirectX x86 Remote (x32 Version: 8.59.25584 - Microsoft Corporation) Hidden
Windows XP Targeting with C++ (Version: 11.0.51106 - Microsoft Corporation) Hidden
Windows XP Targeting with C++ (x32 Version: 11.0.51106 - Microsoft Corporation) Hidden
WinPcap 4.1.3 (HKLM-x32\...\WinPcapInst) (Version: 4.1.0.2980 - Riverbed Technology, Inc.)
WinRAR 5.01 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.01.0 - win.rar GmbH)
Wireshark 1.10.8 (32-bit) (HKLM-x32\...\Wireshark) (Version: 1.10.8 - The Wireshark developer community, hxxp://www.wireshark.org)
World of Warcraft (HKLM-x32\...\World of Warcraft) (Version:  - Blizzard Entertainment)
Xamarin Studio 5.3 (HKLM-x32\...\{10B74A85-69FE-42F9-A986-F32B5947E173}) (Version: 5.3.0.441 - Xamarin)
Xbox Dvd Menu (HKLM-x32\...\{71892F91-1F22-4CC7-9ACC-5F5A530CBCCB}) (Version: 1.0.0 - XKey Production)
XSplit Broadcaster (HKLM-x32\...\{6459F338-FE52-4034-BCA7-74772DA0F24D}) (Version: 1.3.1403.1202 - SplitMediaLabs)

==================== Custom CLSID (selected items): ==========================

(If an entry is included in the fixlist, it will be removed from registry. Any eventual file will not be moved.)

CustomCLSID: HKU\S-1-5-21-197502830-4011003676-2332950483-1000_Classes\CLSID\{90B3DFBF-AF6A-4EA0-8899-F332194690F8}\InprocServer32 -> C:\Users\Panics\AppData\Local\Google\Update\1.3.24.15\psuser_64.dll (Google Inc.)
CustomCLSID: HKU\S-1-5-21-197502830-4011003676-2332950483-1000_Classes\CLSID\{ca586c80-7c84-4b88-8537-726724df6929}\InprocServer32 -> C:\Program Files (x86)\Git\git-cheetah\git_shell_ext64.dll ()
CustomCLSID: HKU\S-1-5-21-197502830-4011003676-2332950483-1000_Classes\CLSID\{cd3e3cd9-5c7a-4dec-bb76-60bc630c609d}\InprocServer32 -> C:\Windows\system32\dfshim.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-197502830-4011003676-2332950483-1000_Classes\CLSID\{D45F043D-F17F-4e8a-8435-70971D9FA46D}\InprocServer32 -> C:\Program Files\Blender Foundation\Blender\BlendThumb64.dll ()
CustomCLSID: HKU\S-1-5-21-197502830-4011003676-2332950483-1000_Classes\CLSID\{E8CF3E55-F919-49D9-ABC0-948E6CB34B9F}\InprocServer32 -> C:\Users\Panics\AppData\Local\Google\Update\1.3.24.15\psuser_64.dll (Google Inc.)

==================== Restore Points  =========================

02-10-2014 12:02:37 Windows Update
02-10-2014 12:22:09 Malwarebytes Anti-Rootkit Restore Point
02-10-2014 15:25:57 Gerätetreiber-Paketinstallation: Mad Catz Mäuse und andere Zeigegeräte
02-10-2014 15:47:40 Gerätetreiber-Paketinstallation: Mad Catz Eingabegeräte (Human Interface Devices)
04-10-2014 05:58:04 Revo Uninstaller's restore point - Yahoo Community Smartbar

==================== Hosts content: ==========================

(If needed Hosts: directive could be included in the fixlist to reset Hosts.)

2014-03-02 04:38 - 2014-10-04 08:13 - 00000027 ____A C:\Windows\system32\Drivers\etc\hosts
127.0.0.1       localhost

==================== Scheduled Tasks (whitelisted) =============

(If an entry is included in the fixlist, it will be removed from registry. Any associated file could be listed separately to be moved.)

Task: {1056CEC7-5330-4A5C-A1A7-BB3E96FCD3DF} - System32\Tasks\SuperEasyDriverUpdaterRunAtStartup => C:\Program Files (x86)\SuperEasy Software\Driver Updater\supereasydu.exe [2013-11-01] (SuperEasy Software)
Task: {11D13E04-E120-4315-A0CF-D0116007447E} - System32\Tasks\Google Updater and Installer => C:\Users\Panics\AppData\Local\Google\Update\GoogleUpdate.exe [2014-03-04] (Google Inc.)
Task: {1CEF5FA6-7245-4B39-B80C-441F75C19F23} - System32\Tasks\TuneUpUtilities_Task_BkGndMaintenance2013 => C:\Program Files (x86)\TuneUp Utilities 2014\OneClick.exe [2014-03-20] (TuneUp Software)
Task: {87665C90-0901-4AF1-A9BE-392AAC530632} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2014-02-18] (Google Inc.)
Task: {90FCBA5A-BA42-4F0A-BD4E-E0045291FE0B} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-197502830-4011003676-2332950483-1000Core => C:\Users\Panics\AppData\Local\Google\Update\GoogleUpdate.exe [2014-03-04] (Google Inc.)
Task: {929F110C-BFB5-4404-9534-4875E27EEE41} - System32\Tasks\Java Update Scheduler => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [2014-07-25] (Oracle Corporation)
Task: {97559AD8-BB82-4CEA-846C-109913CE296F} - System32\Tasks\Adobe-Online-Aktualisierungsprogramm => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2013-12-21] (Adobe Systems Incorporated)
Task: {9981763B-DB8D-4F38-A8B5-D8362E350ADA} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2014-02-18] (Google Inc.)
Task: {B9508690-670A-4B84-B8E8-C323E5D1E6ED} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2014-03-08] (Adobe Systems Incorporated)
Task: {C2C42B38-C7D5-46BE-9229-FEBD7682A133} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-197502830-4011003676-2332950483-1000UA => C:\Users\Panics\AppData\Local\Google\Update\GoogleUpdate.exe [2014-03-04] (Google Inc.)
Task: {C3643361-9636-4596-9516-5C25DC649E44} - System32\Tasks\SuperEasyDriverUpdater_UPDATES => C:\Program Files (x86)\SuperEasy Software\Driver Updater\supereasydu.exe [2013-11-01] (SuperEasy Software)
Task: {E3FBE77C-1CAB-490D-AD5E-3D4DA1AAEE11} - System32\Tasks\AdobeAAMUpdater-1.0-Panics-PC-Panics => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [2012-04-04] (Adobe Systems Incorporated)
Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-197502830-4011003676-2332950483-1000Core.job => C:\Users\Panics\AppData\Local\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-197502830-4011003676-2332950483-1000UA.job => C:\Users\Panics\AppData\Local\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\SuperEasyDriverUpdater_UPDATES.job => C:\Program Files (x86)\SuperEasy Software\Driver Updater\supereasydu.exe

==================== Loaded Modules (whitelisted) =============

2014-02-18 11:18 - 2014-09-13 23:53 - 00116880 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll
2014-09-28 03:45 - 2014-08-06 03:04 - 01441792 _____ () C:\Program Files\Everything\Everything.exe
2014-07-27 03:45 - 2014-07-27 22:45 - 00076152 _____ () C:\Windows\system32\PnkBstrA.exe
2014-03-20 14:44 - 2014-03-20 14:44 - 00675640 _____ () C:\Program Files (x86)\TuneUp Utilities 2014\avgrepliba.dll
2014-08-22 16:06 - 2014-08-22 16:06 - 00792424 _____ () C:\Program Files\TortoiseGit\bin\libgit2_tgit.dll
2014-08-22 16:06 - 2014-08-22 16:06 - 00087400 _____ () C:\Program Files\TortoiseGit\bin\zlib1_tgit.dll
2014-05-01 21:29 - 2014-05-01 21:29 - 00098304 _____ () C:\Program Files (x86)\FileZilla FTP Client\fzshellext_64.dll
2014-08-20 01:24 - 2014-08-20 01:24 - 00369152 _____ () C:\Program Files (x86)\GitExtensions\GitExtensionsShellEx64.dll
2014-03-16 20:09 - 2014-02-17 23:57 - 00721059 _____ () C:\Program Files (x86)\Git\git-cheetah\git_shell_ext64.dll
2014-01-30 00:02 - 2014-01-30 00:02 - 00094208 _____ () C:\Windows\System32\IccLibDll_x64.dll
2012-01-10 14:41 - 2014-07-05 15:28 - 00567880 _____ () C:\Program Files (x86)\puush\puush.exe
2014-02-16 17:35 - 2014-02-16 17:35 - 00036536 _____ () C:\Program Files\Rainmeter\Rainmeter.exe
2014-02-16 17:35 - 2014-02-16 17:35 - 00747192 _____ () C:\Program Files\Rainmeter\Rainmeter.dll
2014-02-16 17:34 - 2014-02-16 17:34 - 00055808 _____ () C:\Program Files\Rainmeter\Plugins\WebParser.dll
2014-02-16 17:34 - 2014-02-16 17:34 - 00011776 _____ () C:\Program Files\Rainmeter\Plugins\RecycleManager.dll
2014-03-14 09:24 - 2014-03-14 09:24 - 00173568 _____ () C:\Program Files\TeamSpeak 3 Client\quazip.dll
2014-03-14 09:24 - 2014-03-14 09:24 - 01080832 _____ () C:\Program Files\TeamSpeak 3 Client\platforms\qwindows.dll
2014-03-14 09:24 - 2014-03-14 09:24 - 00833024 _____ () C:\Program Files\TeamSpeak 3 Client\sqldrivers\qsqlite.dll
2013-10-23 14:15 - 2014-08-06 18:15 - 00102344 _____ () C:\Program Files\TeamSpeak 3 Client\soundbackends\directsound_win64.dll
2013-10-23 14:15 - 2014-08-06 18:15 - 00108488 _____ () C:\Program Files\TeamSpeak 3 Client\soundbackends\windowsaudiosession_win64.dll
2014-03-14 09:24 - 2014-03-14 09:24 - 00030208 _____ () C:\Program Files\TeamSpeak 3 Client\imageformats\qgif.dll
2014-03-14 09:24 - 2014-03-14 09:24 - 00233984 _____ () C:\Program Files\TeamSpeak 3 Client\imageformats\qjpeg.dll
2013-10-23 14:15 - 2014-08-06 18:15 - 00563656 _____ () C:\Program Files\TeamSpeak 3 Client\plugins\clientquery_plugin.dll
2014-09-19 16:40 - 2014-09-19 16:40 - 00718848 _____ () C:\Program Files\TeamSpeak 3 Client\plugins\g-key_win64.dll
2013-10-23 14:15 - 2014-08-06 18:15 - 00265160 _____ () C:\Program Files\TeamSpeak 3 Client\plugins\lua_plugin.dll
2014-02-06 01:52 - 2014-02-06 01:52 - 00073544 _____ () C:\Program Files (x86)\Common Files\Apple\Apple Application Support\zlib1.dll
2014-02-06 01:52 - 2014-02-06 01:52 - 01044808 _____ () C:\Program Files (x86)\Common Files\Apple\Apple Application Support\libxml2.dll
2014-08-22 15:51 - 2014-08-22 15:51 - 00592232 _____ () C:\Program Files\TortoiseGit\bin\libgit232_tgit.dll
2014-08-22 15:51 - 2014-08-22 15:51 - 00076648 _____ () C:\Program Files\TortoiseGit\bin\zlib132_tgit.dll
2014-08-29 02:01 - 2014-08-21 20:15 - 01171456 _____ () C:\Program Files (x86)\Steam\libavcodec-56.dll
2014-08-29 02:01 - 2014-08-21 20:15 - 00442368 _____ () C:\Program Files (x86)\Steam\libavutil-54.dll
2014-08-29 02:01 - 2014-08-21 20:15 - 00332800 _____ () C:\Program Files (x86)\Steam\libavresample-2.dll
2014-01-10 16:33 - 2014-09-03 21:28 - 00774656 _____ () C:\Program Files (x86)\Steam\SDL2.dll
2014-05-22 21:30 - 2014-09-23 06:32 - 02226880 _____ () C:\Program Files (x86)\Steam\video.dll
2014-08-29 02:01 - 2014-08-21 20:15 - 00403968 _____ () C:\Program Files (x86)\Steam\libavformat-56.dll
2014-08-29 02:01 - 2014-08-21 20:15 - 00485888 _____ () C:\Program Files (x86)\Steam\libswscale-3.dll
2014-01-27 12:02 - 2014-09-23 06:32 - 00679616 _____ () C:\Program Files (x86)\Steam\bin\chromehtml.DLL
2014-10-06 21:13 - 2014-10-06 21:13 - 00155232 ___HT () C:\Users\Panics\AppData\Local\Temp\~34F4.tmp
2014-01-10 16:33 - 2014-09-05 01:29 - 34589376 _____ () C:\Program Files (x86)\Steam\bin\libcef.dll
2014-08-14 20:10 - 2014-09-05 01:29 - 00837824 _____ () C:\Program Files (x86)\Steam\bin\ffmpegsumo.dll
2014-09-06 18:44 - 2014-09-06 18:44 - 00035328 _____ () C:\Program Files (x86)\FileZilla FTP Client\fzshellext.dll
2014-05-24 18:41 - 2014-05-24 18:41 - 00091648 _____ () C:\Program Files (x86)\FileZilla FTP Client\libgcc_s_sjlj-1.dll
2014-05-24 18:41 - 2014-05-24 18:41 - 00892416 _____ () C:\Program Files (x86)\FileZilla FTP Client\libstdc++-6.dll
2014-09-25 15:58 - 2014-09-23 06:06 - 01098056 _____ () C:\Program Files (x86)\Google\Chrome\Application\37.0.2062.124\libglesv2.dll
2014-09-25 15:58 - 2014-09-23 06:06 - 00174408 _____ () C:\Program Files (x86)\Google\Chrome\Application\37.0.2062.124\libegl.dll
2014-09-25 15:58 - 2014-09-23 06:07 - 08577864 _____ () C:\Program Files (x86)\Google\Chrome\Application\37.0.2062.124\pdf.dll
2014-09-25 15:58 - 2014-09-23 06:07 - 00331592 _____ () C:\Program Files (x86)\Google\Chrome\Application\37.0.2062.124\ppGoogleNaClPluginChrome.dll
2014-09-25 15:58 - 2014-09-23 06:06 - 01660232 _____ () C:\Program Files (x86)\Google\Chrome\Application\37.0.2062.124\ffmpegsumo.dll
2014-01-09 14:15 - 2014-09-23 06:32 - 00350400 _____ () C:\Program Files (x86)\Steam\steam.dll

==================== Alternate Data Streams (whitelisted) =========

(If an entry is included in the fixlist, only the Alternate Data Streams will be removed.)

AlternateDataStreams: C:\ProgramData:NT
AlternateDataStreams: C:\ProgramData:NT2
AlternateDataStreams: C:\Users\All Users:NT
AlternateDataStreams: C:\Users\All Users:NT2
AlternateDataStreams: C:\ProgramData\Anwendungsdaten:NT
AlternateDataStreams: C:\ProgramData\Anwendungsdaten:NT2
AlternateDataStreams: C:\ProgramData\Application Data:NT
AlternateDataStreams: C:\ProgramData\Application Data:NT2
AlternateDataStreams: C:\ProgramData\MTA San Andreas All:NT
AlternateDataStreams: C:\ProgramData\MTA San Andreas All:NT2
AlternateDataStreams: C:\Users\Panics\Anwendungsdaten:NT
AlternateDataStreams: C:\Users\Panics\Anwendungsdaten:NT2
AlternateDataStreams: C:\Users\Panics\AppData\Roaming:NT
AlternateDataStreams: C:\Users\Panics\AppData\Roaming:NT2

==================== Safe Mode (whitelisted) ===================

(If an item is included in the fixlist, it will be removed from the registry. The "AlternateShell" will be restored.)


==================== EXE Association (whitelisted) =============

(If an entry is included in the fixlist, the default will be restored. None default entries will be removed.)


==================== MSCONFIG/TASK MANAGER disabled items =========

(Currently there is no automatic fix for this section.)


========================= Accounts: ==========================

Administrator (S-1-5-21-197502830-4011003676-2332950483-500 - Administrator - Disabled)
Gast (S-1-5-21-197502830-4011003676-2332950483-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-197502830-4011003676-2332950483-1002 - Limited - Enabled)
Panics (S-1-5-21-197502830-4011003676-2332950483-1000 - Administrator - Enabled) => C:\Users\Panics

==================== Faulty Device Manager Devices =============

Name: SM-Bus-Controller
Description: SM-Bus-Controller
Class Guid: 
Manufacturer: 
Service: 
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.


==================== Event log errors: =========================

Application errors:
==================
Error: (10/06/2014 04:18:21 PM) (Source: SideBySide) (EventID: 80) (User: )
Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest1". Fehler in
Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest3.
Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit
einer anderen, bereits aktiven Komponentenversion.
In Konflikt stehende Komponenten:.
Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest.
Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest.

Error: (10/06/2014 03:06:07 PM) (Source: SideBySide) (EventID: 80) (User: )
Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest1". Fehler in
Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest3.
Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit
einer anderen, bereits aktiven Komponentenversion.
In Konflikt stehende Komponenten:.
Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest.
Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest.

Error: (10/06/2014 03:06:07 PM) (Source: SideBySide) (EventID: 80) (User: )
Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest1". Fehler in
Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest3.
Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit
einer anderen, bereits aktiven Komponentenversion.
In Konflikt stehende Komponenten:.
Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest.
Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest.

Error: (10/06/2014 10:10:15 AM) (Source: SideBySide) (EventID: 80) (User: )
Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest1". Fehler in
Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest3.
Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit
einer anderen, bereits aktiven Komponentenversion.
In Konflikt stehende Komponenten:.
Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest.
Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest.

Error: (10/06/2014 10:10:12 AM) (Source: SideBySide) (EventID: 80) (User: )
Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest1". Fehler in
Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest3.
Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit
einer anderen, bereits aktiven Komponentenversion.
In Konflikt stehende Komponenten:.
Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest.
Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest.

Error: (10/06/2014 10:10:12 AM) (Source: SideBySide) (EventID: 80) (User: )
Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest1". Fehler in
Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest3.
Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit
einer anderen, bereits aktiven Komponentenversion.
In Konflikt stehende Komponenten:.
Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest.
Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest.

Error: (10/06/2014 10:09:38 AM) (Source: SideBySide) (EventID: 80) (User: )
Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest1". Fehler in
Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest3.
Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit
einer anderen, bereits aktiven Komponentenversion.
In Konflikt stehende Komponenten:.
Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest.
Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest.


System errors:
=============
Error: (10/06/2014 09:13:32 PM) (Source: Disk) (EventID: 11) (User: )
Description: Der Treiber hat einen Controllerfehler auf \Device\Harddisk4\DR4 gefunden.

Error: (10/06/2014 03:33:33 PM) (Source: atapi) (EventID: 11) (User: )
Description: Der Treiber hat einen Controllerfehler auf \Device\Ide\IdePort2 gefunden.

Error: (10/06/2014 11:46:34 AM) (Source: Disk) (EventID: 11) (User: )
Description: Der Treiber hat einen Controllerfehler auf \Device\Harddisk4\DR4 gefunden.

Error: (10/06/2014 00:22:57 AM) (Source: Service Control Manager) (EventID: 7024) (User: )
Description: Der Dienst "PS3 Media Server" wurde mit folgendem dienstspezifischem Fehler beendet: %%143.

Error: (10/06/2014 00:22:55 AM) (Source: Service Control Manager) (EventID: 7043) (User: )
Description: Der Dienst AVerRECentral konnte nach dem Empfang eines Preshutdown-Steuerelements nicht richtig heruntergefahren werden.

Error: (10/05/2014 00:36:10 PM) (Source: Service Control Manager) (EventID: 7024) (User: )
Description: Der Dienst "PS3 Media Server" wurde mit folgendem dienstspezifischem Fehler beendet: %%143.

Error: (10/05/2014 00:36:07 PM) (Source: Service Control Manager) (EventID: 7043) (User: )
Description: Der Dienst AVerRECentral konnte nach dem Empfang eines Preshutdown-Steuerelements nicht richtig heruntergefahren werden.


Microsoft Office Sessions:
=========================
Error: (10/06/2014 04:18:21 PM) (Source: SideBySide) (EventID: 80) (User: )
Description: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifestC:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifestC:\Program Files (x86)\ESET\ESET Online Scanner\ESETSmartInstaller.exe

Error: (10/06/2014 03:06:07 PM) (Source: SideBySide) (EventID: 80) (User: )
Description: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifestC:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifestC:\Users\Panics\Downloads\esetsmartinstaller_deu.exe

Error: (10/06/2014 03:06:07 PM) (Source: SideBySide) (EventID: 80) (User: )
Description: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifestC:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifestC:\Users\Panics\Downloads\esetsmartinstaller_deu.exe

Error: (10/06/2014 10:10:15 AM) (Source: SideBySide) (EventID: 80) (User: )
Description: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifestC:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifestC:\Users\Panics\Desktop\esetsmartinstaller_deu.exe

Error: (10/06/2014 10:10:12 AM) (Source: SideBySide) (EventID: 80) (User: )
Description: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifestC:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifestC:\Users\Panics\Desktop\esetsmartinstaller_deu.exe

Error: (10/06/2014 10:10:12 AM) (Source: SideBySide) (EventID: 80) (User: )
Description: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifestC:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifestC:\Users\Panics\Desktop\esetsmartinstaller_deu.exe

Error: (10/06/2014 10:09:38 AM) (Source: SideBySide) (EventID: 80) (User: )
Description: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifestC:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifestC:\Users\Panics\Desktop\esetsmartinstaller_deu.exe


CodeIntegrity Errors:
===================================
  Date: 2014-10-04 08:12:51.389
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume6\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2014-10-04 08:12:51.312
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume6\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.


==================== Memory info =========================== 

Processor: Intel(R) Core(TM) i5-2310 CPU @ 2.90GHz
Percentage of memory in use: 24%
Total physical RAM: 24480.38 MB
Available physical RAM: 18567.53 MB
Total Pagefile: 48958.93 MB
Available Pagefile: 41742.75 MB
Total Virtual: 8192 MB
Available Virtual: 8191.85 MB

==================== Drives ================================

Drive c: () (Fixed) (Total:465.76 GB) (Free:163.38 GB) NTFS
Drive d: (Musik / Projectdaten) (Fixed) (Total:465.76 GB) (Free:72.8 GB) NTFS ==>[System with boot components (obtained from reading drive)]
Drive e: (Server / Spiele) (Fixed) (Total:372.51 GB) (Free:244.09 GB) NTFS
Drive l: (Filme / Serien / Musik) (Fixed) (Total:465.76 GB) (Free:80.19 GB) NTFS
Drive m: (Project / Backup) (Fixed) (Total:882.68 GB) (Free:734.34 GB) NTFS
Drive n: (xBox360) (Fixed) (Total:48.83 GB) (Free:19.81 GB) NTFS

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 931.5 GB) (Disk ID: 9748FE27)
Partition 1: (Active) - (Size=882.7 GB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=48.8 GB) - (Type=07 NTFS)

========================================================
Disk: 1 (MBR Code: Windows 7 or Vista) (Size: 465.8 GB) (Disk ID: 8D46FA8D)
Partition 1: (Not Active) - (Size=465.8 GB) - (Type=07 NTFS)

========================================================
Disk: 2 (MBR Code: Windows 7 or 8) (Size: 372.6 GB) (Disk ID: 2D8B2D8A)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=372.5 GB) - (Type=07 NTFS)

========================================================
Disk: 3 (MBR Code: Windows 7 or 8) (Size: 465.8 GB) (Disk ID: 00060DB5)
Partition 1: (Active) - (Size=465.8 GB) - (Type=07 NTFS)

========================================================
Disk: 4 (Size: 465.8 GB) (Disk ID: 6DAC6EFA)
Partition 1: (Not Active) - (Size=465.8 GB) - (Type=07 NTFS)

==================== End Of Log ============================
         
Gruß
Panics

Alt 07.10.2014, 14:58   #12
schrauber
/// the machine
/// TB-Ausbilder
 

Windows 7 [x64] Radom Doppelklick Virus/Trojaner [?] - Standard

Windows 7 [x64] Radom Doppelklick Virus/Trojaner [?]



Ganz schön viele Cracks und Keygens in deinen Backups.....

Zitat:
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Twonky Server.lnk
ShortcutTarget: Twonky Server.lnk -> C:\Program Files (x86)\Twonky\TwonkyServer\twonkytray.exe (PacketVideo)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Universal Media Server.lnk
ShortcutTarget: Universal Media Server.lnk -> C:\Program Files (x86)\Universal Media Server\UMS.exe (Universal Media Server)
Startup: C:\Users\Panics\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CurseClientStartup.ccip ()
Startup: C:\Users\Panics\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Rainmeter.lnk
ShortcutTarget: Rainmeter.lnk -> C:\Program Files\Rainmeter\Rainmeter.exe ()
Alles bekannte und von dir gewollte Einstellungen?
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 07.10.2014, 16:07   #13
Panics
 
Windows 7 [x64] Radom Doppelklick Virus/Trojaner [?] - Standard

Windows 7 [x64] Radom Doppelklick Virus/Trojaner [?]



RainMeter, Twonky und CurseClient sind mir bekannt und auch von mir gewollt.
Twonky ist ein MediaServer den ich hier benutze um zwischen meinen Geräten zu Streamen.
Die Software ist Allerdings Lizenziert und nicht gecrackt ^^.
Die Lizenz wird von UnityMedia bei Bestellung einer HorizonBox dazu gegeben und kann meinerseits bei bedarf nachgewiesen werden.

RainMeter nutze ich um meinen Desktop zu modifizieren damit das ganze etwas "netter" aussieht da ich darüber einige feste Shortcuts und co programmiert habe.
Dieses benötigts keine Lizenz und ist "Free to Use". Siehe: hxxp://rainmeter.net/

Den CurseClient nutze ich für das Spiel League of Legend.
Dieser benötigt ebenfalls keine Lizenz und ist "Free to Use". Siehe: hxxp://www.curse.com/client

Der Rest ist mit ehrlich gesagt unbekannt also diese UMS.exe (Universal Media Server).
Nicht was ich gedownloaded bzw in aktiver Nutzung habe/haben will....

Von den Cracks und Keygens wusste ich leider bislang nichts und werde diese dementsprechend entfernen und dem Kunden mitteilen das ich diese entfernt habe und um Aufklärung bitte da ich eigentlich nur Legalen Content
sichere.
Da ich leider nicht die Möglichkeit habe so etwas aus zeitlichen Gründen zu prüfen bedanke ich mich an dieser stelle erst einmal auf das darauf hinweisen um so das entfernen zu vereinfachen.
Jetzt muss ich nur erst einmal selbst die Logs durchforsten um die genauen Positionen zu finden an dem diese Dateien liegen.

EDIT://
Entschuldige wenn ich falsch liege ich habe jetzt nur eine Datei gefunden die auf einen Keygen hinwies in den Logs habe aber in den Backups einen ganzen Folder mit namen "Cracked Software" gefunden und diesen vollständig gelöscht.
Könntest du mir einen Tipp geben an welcher stelle sich die anderen Cracks und KeyGens in den Logs verstecken?
Eigentlich wollte ich mit solcher "Software" nämlich nichts zutun haben...

Geändert von Panics (07.10.2014 um 16:18 Uhr)

Alt 08.10.2014, 12:22   #14
schrauber
/// the machine
/// TB-Ausbilder
 

Windows 7 [x64] Radom Doppelklick Virus/Trojaner [?] - Standard

Windows 7 [x64] Radom Doppelklick Virus/Trojaner [?]



Zitat:
Von den Cracks und Keygens wusste ich leider bislang nichts und werde diese dementsprechend entfernen und dem Kunden mitteilen das ich diese entfernt habe und um Aufklärung bitte da ich eigentlich nur Legalen Content
sichere.
Kunden???
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 08.10.2014, 13:12   #15
Panics
 
Windows 7 [x64] Radom Doppelklick Virus/Trojaner [?] - Standard

Windows 7 [x64] Radom Doppelklick Virus/Trojaner [?]



Ich werde dafür bezahlt mit normalerweise meinen Servern Backups von anderen Servern anzulegen.
Da aber aktuell eine Störung in einen meiner Roots vorliegt speichere ich die Daten auf meinen PC zwischen bis mein Server wieder einsatzbereit ist.

Ich mache das ganze freiberuflich für MyLOC Managed IT.
Bzw biete diesen Service über MyLOC an das deren Kunden diesen Service nutzen können.
Nur hätte ich gewusst das dass ganze mit solcher Software versetzt ist hätte ich keine Backups angelegt.

P.s. Mein PC ist eigentlich keine Workstation die ich zum arbeiten nutze es ist ein normaler Haus PC mit dem ich normalerweise im gaming Bereich aktiv bin nur durch den ausfall meiner Server war ich dazu gezwungen die 2 Partitionen des einen Servers bei mir zwischen zu lagern.

Ich hoffe das ist kein Problem da ich gelesen hatte das ihr Arbeitsrechner nicht unter die Lupe nehmt? (Ich glaube das hätte ich von Anfang an erwähnen sollen entschuldige bitte...)

Antwort

Themen zu Windows 7 [x64] Radom Doppelklick Virus/Trojaner [?]
fehlercode 0x5, fehlercode 0xc0000005, fehlercode 28, fehlercode windows, graphics/print.ico, graphics/rotate1.ico, graphics/rotate2.ico, graphics/rotate3.ico, graphics/rotate4.ico, install.exe, launch, linkury, pup.optional.helperbar.a, pup.optional.installcore.a, pup.optional.opencandy, pup.optional.quickstart.a, pup.optional.smartbar, pup.optional.snapdo.t, pup.optional.spigot.a, pup.optional.sweetim.a, pup.optional.systemspeedup, pup.optional.websteroids.a, tr/black.gen2, tr/flood.92160, tr/rogue.8263561.1, win32/hacktool.patcher.a, win32/hacktool.winactivator.j, win32/keygen.do, yahoo community smartbar



Ähnliche Themen: Windows 7 [x64] Radom Doppelklick Virus/Trojaner [?]


  1. Ungewollter Doppelklick bei Windows 7,
    Alles rund um Windows - 13.11.2015 (10)
  2. Nach Virus löschen Doppelklick funktioniert nicht
    Antiviren-, Firewall- und andere Schutzprogramme - 27.07.2014 (9)
  3. Einfachklick wird ungewollt zum Doppelklick
    Plagegeister aller Art und deren Bekämpfung - 28.11.2013 (3)
  4. Doppelklick !!
    Plagegeister aller Art und deren Bekämpfung - 18.07.2013 (13)
  5. Internet stürzt ab, Maus macht doppelklick
    Netzwerk und Hardware - 05.04.2012 (1)
  6. .EXE dateien funktionieren nicht mehr mit doppelklick
    Plagegeister aller Art und deren Bekämpfung - 26.04.2010 (0)
  7. Notebook hängt sich beim Doppelklick machmal auf
    Plagegeister aller Art und deren Bekämpfung - 04.04.2010 (17)
  8. Nach Virus löschen kein Doppelklick mehr möglich Windows findes Skript dat nicht.
    Plagegeister aller Art und deren Bekämpfung - 26.02.2010 (3)
  9. Bei Doppelklick auf Arbeitsplatz keine Reaktion
    Log-Analyse und Auswertung - 26.08.2009 (10)
  10. kein Zugriff auf Festplatten mit Doppelklick
    Plagegeister aller Art und deren Bekämpfung - 29.12.2008 (1)
  11. AW: Doppelklick auf Partition --> Zugriff verweigert
    Mülltonne - 19.11.2008 (0)
  12. Doppelklick funktioniert nicht im Arbeitsplatz
    Log-Analyse und Auswertung - 19.06.2008 (0)
  13. Doppelklick geht nicht mehr
    Alles rund um Windows - 03.01.2008 (1)
  14. hilfe - ie7 startet automatisch bei doppelklick auf desktopsymbol
    Plagegeister aller Art und deren Bekämpfung - 20.11.2007 (0)
  15. Doppelklick auf Partition --> Zugriff verweigert
    Netzwerk und Hardware - 10.10.2007 (1)
  16. Bei Doppelklick Bearbeiten statt Öffnen
    Plagegeister aller Art und deren Bekämpfung - 05.11.2005 (1)
  17. Doppelklick öffnet Verzeichnis nicht
    Alles rund um Windows - 04.10.2003 (0)

Zum Thema Windows 7 [x64] Radom Doppelklick Virus/Trojaner [?] - Hallo Ich habe seit einiger Zeit das Problem das meine Maus sich verselbständigt und Teilweise einen Doppelklick auslöst ohne das ich doppelt klicke... Ich dachte erst das dass vielleicht am - Windows 7 [x64] Radom Doppelklick Virus/Trojaner [?]...
Archiv
Du betrachtest: Windows 7 [x64] Radom Doppelklick Virus/Trojaner [?] auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.