![]() |
| |||||||
Log-Analyse und Auswertung: Avira Funde: Somoto.hzis, ATRAPS.Gen, Synatix.isks, InstallCore.Gen7, DownlaodSponsor.Gen - System läuft ansonsten einwandfreiWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
| | #1 |
| | Avira Funde: Somoto.hzis, ATRAPS.Gen, Synatix.isks, InstallCore.Gen7, DownlaodSponsor.Gen - System läuft ansonsten einwandfrei Hi, mein Avira AntiVir hat heute Funde gemeldet daraufhin habe ich einen Systemscan mit AntiVir und Malwarebytes durchgeführt. Es wurden 9 Funde bei AntiVir gemeldet, wovon zurzeit 6 in der Quarantäne sitzen. Malwarebytes ohne Funde. Ich habe Dr. Google gefragt und bin so auf euch gestoßen und die Schritte für Hilfesuchende. Ich habe keine Probleme mit meinem System, alles funktioniert, ich bitte dennoch um eine Einschätzung von euch Profis. Ich habe die 4 Schritte befolgt, GMER hat nicht funktioniert (Error Message ist dabei, ganz unten) und hier sind die Logfiles: Avira AntiVir logfile: Code:
ATTFilter
Free Antivirus
Erstellungsdatum der Reportdatei: Monday, April 20, 2015 15:39
Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.
Lizenznehmer : Avira Antivirus Free
Seriennummer : 0000149996-AVHOE-0000001
Plattform : Windows 7 Professional
Windowsversion : (Service Pack 1) [6.1.7601]
Boot Modus : Normal gebootet
Benutzername : SYSTEM
Computername : JUERGEN
Versionsinformationen:
BUILD.DAT : 15.0.9.504 94784 Bytes 3/24/2015 14:59:00
AVSCAN.EXE : 15.0.9.504 1027528 Bytes 3/31/2015 15:35:42
AVSCANRC.DLL : 15.0.9.460 64760 Bytes 3/23/2015 13:59:03
LUKE.DLL : 15.0.9.460 60664 Bytes 3/23/2015 13:59:09
AVSCPLR.DLL : 15.0.9.460 95536 Bytes 3/23/2015 13:59:03
REPAIR.DLL : 15.0.9.504 374064 Bytes 3/31/2015 15:35:41
REPAIR.RDF : 1.0.7.30 847037 Bytes 4/20/2015 13:37:10
AVREG.DLL : 15.0.9.460 273712 Bytes 3/23/2015 13:59:02
AVLODE.DLL : 15.0.9.504 596272 Bytes 3/31/2015 15:35:41
AVLODE.RDF : 14.0.4.64 79226 Bytes 4/9/2015 10:37:43
XBV00018.VDF : 8.11.165.190 2048 Bytes 8/7/2014 09:23:34
XBV00019.VDF : 8.11.165.190 2048 Bytes 8/7/2014 09:23:34
XBV00020.VDF : 8.11.165.190 2048 Bytes 8/7/2014 09:23:34
XBV00021.VDF : 8.11.165.190 2048 Bytes 8/7/2014 09:23:34
XBV00022.VDF : 8.11.165.190 2048 Bytes 8/7/2014 09:23:34
XBV00023.VDF : 8.11.165.190 2048 Bytes 8/7/2014 09:23:34
XBV00024.VDF : 8.11.165.190 2048 Bytes 8/7/2014 09:23:34
XBV00025.VDF : 8.11.165.190 2048 Bytes 8/7/2014 09:23:34
XBV00026.VDF : 8.11.165.190 2048 Bytes 8/7/2014 09:23:34
XBV00027.VDF : 8.11.165.190 2048 Bytes 8/7/2014 09:23:34
XBV00028.VDF : 8.11.165.190 2048 Bytes 8/7/2014 09:23:34
XBV00029.VDF : 8.11.165.190 2048 Bytes 8/7/2014 09:23:34
XBV00030.VDF : 8.11.165.190 2048 Bytes 8/7/2014 09:23:34
XBV00031.VDF : 8.11.165.190 2048 Bytes 8/7/2014 09:23:34
XBV00032.VDF : 8.11.165.190 2048 Bytes 8/7/2014 09:23:34
XBV00033.VDF : 8.11.165.190 2048 Bytes 8/7/2014 09:23:34
XBV00034.VDF : 8.11.165.190 2048 Bytes 8/7/2014 09:23:34
XBV00035.VDF : 8.11.165.190 2048 Bytes 8/7/2014 09:23:34
XBV00036.VDF : 8.11.165.190 2048 Bytes 8/7/2014 09:23:34
XBV00037.VDF : 8.11.165.190 2048 Bytes 8/7/2014 09:23:34
XBV00038.VDF : 8.11.165.190 2048 Bytes 8/7/2014 09:23:34
XBV00039.VDF : 8.11.165.190 2048 Bytes 8/7/2014 09:23:34
XBV00040.VDF : 8.11.165.190 2048 Bytes 8/7/2014 09:23:34
XBV00041.VDF : 8.11.165.190 2048 Bytes 8/7/2014 09:23:34
XBV00237.VDF : 8.11.219.166 2048 Bytes 3/25/2015 19:03:46
XBV00238.VDF : 8.11.219.166 2048 Bytes 3/25/2015 19:03:46
XBV00239.VDF : 8.11.219.166 2048 Bytes 3/25/2015 19:03:46
XBV00240.VDF : 8.11.219.166 2048 Bytes 3/25/2015 19:03:46
XBV00241.VDF : 8.11.219.166 2048 Bytes 3/25/2015 19:03:46
XBV00242.VDF : 8.11.219.166 2048 Bytes 3/25/2015 19:03:46
XBV00243.VDF : 8.11.219.166 2048 Bytes 3/25/2015 19:03:46
XBV00244.VDF : 8.11.219.166 2048 Bytes 3/25/2015 19:03:46
XBV00245.VDF : 8.11.219.166 2048 Bytes 3/25/2015 19:03:46
XBV00246.VDF : 8.11.219.166 2048 Bytes 3/25/2015 19:03:46
XBV00247.VDF : 8.11.219.166 2048 Bytes 3/25/2015 19:03:47
XBV00248.VDF : 8.11.219.166 2048 Bytes 3/25/2015 19:03:47
XBV00249.VDF : 8.11.219.166 2048 Bytes 3/25/2015 19:03:47
XBV00250.VDF : 8.11.219.166 2048 Bytes 3/25/2015 19:03:47
XBV00251.VDF : 8.11.219.166 2048 Bytes 3/25/2015 19:03:47
XBV00252.VDF : 8.11.219.166 2048 Bytes 3/25/2015 19:03:47
XBV00253.VDF : 8.11.219.166 2048 Bytes 3/25/2015 19:03:47
XBV00254.VDF : 8.11.219.166 2048 Bytes 3/25/2015 19:03:47
XBV00255.VDF : 8.11.219.166 2048 Bytes 3/25/2015 19:03:47
XBV00000.VDF : 7.11.70.0 66736640 Bytes 4/4/2013 09:23:34
XBV00001.VDF : 7.11.74.226 2201600 Bytes 4/30/2013 09:23:34
XBV00002.VDF : 7.11.80.60 2751488 Bytes 5/28/2013 09:23:34
XBV00003.VDF : 7.11.85.214 2162688 Bytes 6/21/2013 09:23:34
XBV00004.VDF : 7.11.91.176 3903488 Bytes 7/23/2013 09:23:34
XBV00005.VDF : 7.11.98.186 6822912 Bytes 8/29/2013 09:23:34
XBV00006.VDF : 7.11.139.38 15708672 Bytes 3/27/2014 09:23:34
XBV00007.VDF : 7.11.152.100 4193792 Bytes 6/2/2014 09:23:34
XBV00008.VDF : 8.11.165.192 4251136 Bytes 8/7/2014 09:23:34
XBV00009.VDF : 8.11.172.30 2094080 Bytes 9/15/2014 09:23:34
XBV00010.VDF : 8.11.178.32 1581056 Bytes 10/14/2014 09:23:34
XBV00011.VDF : 8.11.184.50 2178560 Bytes 11/11/2014 09:23:34
XBV00012.VDF : 8.11.190.32 1876992 Bytes 12/3/2014 17:48:29
XBV00013.VDF : 8.11.201.28 2973696 Bytes 1/14/2015 11:37:48
XBV00014.VDF : 8.11.206.252 2695680 Bytes 2/4/2015 16:55:03
XBV00015.VDF : 8.11.213.84 3175936 Bytes 3/3/2015 08:58:48
XBV00016.VDF : 8.11.213.176 212480 Bytes 3/5/2015 14:59:07
XBV00017.VDF : 8.11.219.166 2033664 Bytes 3/25/2015 19:03:40
XBV00042.VDF : 8.11.219.194 36864 Bytes 3/25/2015 21:03:39
XBV00043.VDF : 8.11.219.218 7168 Bytes 3/25/2015 21:03:39
XBV00044.VDF : 8.11.219.242 6144 Bytes 3/25/2015 11:14:22
XBV00045.VDF : 8.11.219.244 7680 Bytes 3/25/2015 11:14:22
XBV00046.VDF : 8.11.219.246 5632 Bytes 3/26/2015 11:14:22
XBV00047.VDF : 8.11.219.250 38400 Bytes 3/26/2015 11:14:22
XBV00048.VDF : 8.11.219.252 14336 Bytes 3/26/2015 11:14:22
XBV00049.VDF : 8.11.219.254 18432 Bytes 3/26/2015 11:14:22
XBV00050.VDF : 8.11.220.0 7680 Bytes 3/26/2015 13:14:22
XBV00051.VDF : 8.11.220.2 10240 Bytes 3/26/2015 17:14:22
XBV00052.VDF : 8.11.220.6 2048 Bytes 3/26/2015 17:14:22
XBV00053.VDF : 8.11.220.8 2560 Bytes 3/26/2015 17:14:22
XBV00054.VDF : 8.11.220.10 17408 Bytes 3/26/2015 21:14:22
XBV00055.VDF : 8.11.220.12 2048 Bytes 3/26/2015 21:14:22
XBV00056.VDF : 8.11.220.16 23040 Bytes 3/26/2015 08:57:00
XBV00057.VDF : 8.11.220.18 8704 Bytes 3/26/2015 08:57:00
XBV00058.VDF : 8.11.220.22 30720 Bytes 3/27/2015 08:57:00
XBV00059.VDF : 8.11.220.24 6144 Bytes 3/27/2015 08:57:00
XBV00060.VDF : 8.11.220.26 2048 Bytes 3/27/2015 08:57:00
XBV00061.VDF : 8.11.220.48 9728 Bytes 3/27/2015 08:57:00
XBV00062.VDF : 8.11.220.68 14848 Bytes 3/27/2015 10:56:59
XBV00063.VDF : 8.11.220.88 23552 Bytes 3/27/2015 12:57:01
XBV00064.VDF : 8.11.220.108 9216 Bytes 3/27/2015 14:57:00
XBV00065.VDF : 8.11.220.110 15360 Bytes 3/27/2015 16:57:00
XBV00066.VDF : 8.11.220.116 27648 Bytes 3/27/2015 22:57:00
XBV00067.VDF : 8.11.220.118 10752 Bytes 3/27/2015 11:46:49
XBV00068.VDF : 8.11.220.120 6144 Bytes 3/27/2015 11:46:49
XBV00069.VDF : 8.11.220.122 62976 Bytes 3/28/2015 13:46:50
XBV00070.VDF : 8.11.220.124 2048 Bytes 3/28/2015 13:46:50
XBV00071.VDF : 8.11.220.126 9728 Bytes 3/28/2015 13:46:50
XBV00072.VDF : 8.11.220.128 20992 Bytes 3/28/2015 15:46:50
XBV00073.VDF : 8.11.220.148 54784 Bytes 3/29/2015 15:43:42
XBV00074.VDF : 8.11.220.176 7680 Bytes 3/29/2015 15:43:42
XBV00075.VDF : 8.11.220.196 32768 Bytes 3/30/2015 11:27:04
XBV00076.VDF : 8.11.220.216 2048 Bytes 3/30/2015 11:27:04
XBV00077.VDF : 8.11.220.236 9728 Bytes 3/30/2015 11:27:04
XBV00078.VDF : 8.11.220.238 15360 Bytes 3/30/2015 11:27:04
XBV00079.VDF : 8.11.220.240 9216 Bytes 3/30/2015 11:27:04
XBV00080.VDF : 8.11.220.242 4608 Bytes 3/30/2015 11:27:04
XBV00081.VDF : 8.11.220.248 58368 Bytes 3/30/2015 21:27:04
XBV00082.VDF : 8.11.220.250 2048 Bytes 3/30/2015 21:27:04
XBV00083.VDF : 8.11.220.252 2048 Bytes 3/30/2015 21:27:04
XBV00084.VDF : 8.11.220.254 39424 Bytes 3/31/2015 07:35:40
XBV00085.VDF : 8.11.221.0 2048 Bytes 3/31/2015 07:35:40
XBV00086.VDF : 8.11.221.6 40960 Bytes 3/31/2015 09:35:38
XBV00087.VDF : 8.11.221.8 2048 Bytes 3/31/2015 09:35:38
XBV00088.VDF : 8.11.221.10 16896 Bytes 3/31/2015 09:35:38
XBV00089.VDF : 8.11.221.30 10240 Bytes 3/31/2015 11:35:38
XBV00090.VDF : 8.11.221.48 29184 Bytes 3/31/2015 15:35:44
XBV00091.VDF : 8.11.221.50 2048 Bytes 3/31/2015 15:35:44
XBV00092.VDF : 8.11.221.70 27648 Bytes 3/31/2015 21:35:39
XBV00093.VDF : 8.11.221.88 3584 Bytes 3/31/2015 23:35:39
XBV00094.VDF : 8.11.221.90 32256 Bytes 3/31/2015 23:35:39
XBV00095.VDF : 8.11.221.94 34816 Bytes 4/1/2015 09:01:50
XBV00096.VDF : 8.11.221.96 8704 Bytes 4/1/2015 09:01:50
XBV00097.VDF : 8.11.221.100 8704 Bytes 4/1/2015 09:01:50
XBV00098.VDF : 8.11.221.102 7680 Bytes 4/1/2015 13:01:49
XBV00099.VDF : 8.11.221.106 39936 Bytes 4/1/2015 19:01:49
XBV00100.VDF : 8.11.221.124 8704 Bytes 4/1/2015 19:01:49
XBV00101.VDF : 8.11.221.142 12288 Bytes 4/1/2015 19:01:49
XBV00102.VDF : 8.11.221.160 7168 Bytes 4/1/2015 23:01:50
XBV00103.VDF : 8.11.221.178 7168 Bytes 4/1/2015 23:01:50
XBV00104.VDF : 8.11.221.196 8192 Bytes 4/1/2015 23:01:50
XBV00105.VDF : 8.11.221.200 33280 Bytes 4/2/2015 10:06:59
XBV00106.VDF : 8.11.221.202 2048 Bytes 4/2/2015 10:06:59
XBV00107.VDF : 8.11.221.204 28160 Bytes 4/2/2015 18:06:59
XBV00108.VDF : 8.11.221.206 2048 Bytes 4/2/2015 18:06:59
XBV00109.VDF : 8.11.221.208 33792 Bytes 4/2/2015 18:06:59
XBV00110.VDF : 8.11.221.210 24576 Bytes 4/2/2015 18:06:59
XBV00111.VDF : 8.11.221.214 18944 Bytes 4/2/2015 22:06:58
XBV00112.VDF : 8.11.221.216 11264 Bytes 4/2/2015 11:13:45
XBV00113.VDF : 8.11.221.220 29696 Bytes 4/3/2015 11:13:45
XBV00114.VDF : 8.11.221.222 2048 Bytes 4/3/2015 11:13:45
XBV00115.VDF : 8.11.221.224 31232 Bytes 4/3/2015 13:13:45
XBV00116.VDF : 8.11.221.242 3584 Bytes 4/3/2015 13:13:45
XBV00117.VDF : 8.11.222.2 11776 Bytes 4/3/2015 15:13:44
XBV00118.VDF : 8.11.222.18 7168 Bytes 4/3/2015 17:13:44
XBV00119.VDF : 8.11.222.34 6656 Bytes 4/3/2015 17:13:44
XBV00120.VDF : 8.11.222.38 15360 Bytes 4/3/2015 21:13:45
XBV00121.VDF : 8.11.222.40 5632 Bytes 4/3/2015 23:13:44
XBV00122.VDF : 8.11.222.42 6144 Bytes 4/3/2015 23:13:44
XBV00123.VDF : 8.11.222.44 46592 Bytes 4/4/2015 11:46:41
XBV00124.VDF : 8.11.222.46 2048 Bytes 4/4/2015 11:46:41
XBV00125.VDF : 8.11.222.48 2048 Bytes 4/4/2015 11:46:41
XBV00126.VDF : 8.11.222.50 36864 Bytes 4/4/2015 15:46:41
XBV00127.VDF : 8.11.222.52 2048 Bytes 4/4/2015 15:46:41
XBV00128.VDF : 8.11.222.68 68096 Bytes 4/5/2015 10:38:42
XBV00129.VDF : 8.11.222.84 2048 Bytes 4/5/2015 10:38:42
XBV00130.VDF : 8.11.222.116 18432 Bytes 4/5/2015 18:18:46
XBV00131.VDF : 8.11.222.132 62464 Bytes 4/6/2015 10:57:33
XBV00132.VDF : 8.11.222.134 10752 Bytes 4/6/2015 10:57:33
XBV00133.VDF : 8.11.222.138 2048 Bytes 4/6/2015 10:57:33
XBV00134.VDF : 8.11.222.154 13312 Bytes 4/6/2015 10:57:33
XBV00135.VDF : 8.11.222.156 8704 Bytes 4/6/2015 12:57:32
XBV00136.VDF : 8.11.222.158 9216 Bytes 4/6/2015 14:57:33
XBV00137.VDF : 8.11.222.160 2048 Bytes 4/6/2015 14:57:33
XBV00138.VDF : 8.11.222.164 18432 Bytes 4/6/2015 18:57:33
XBV00139.VDF : 8.11.222.166 10752 Bytes 4/6/2015 22:57:33
XBV00140.VDF : 8.11.222.182 7168 Bytes 4/6/2015 22:57:33
XBV00141.VDF : 8.11.222.196 8704 Bytes 4/7/2015 15:07:43
XBV00142.VDF : 8.11.222.212 29696 Bytes 4/7/2015 15:07:43
XBV00143.VDF : 8.11.222.226 6656 Bytes 4/7/2015 15:07:43
XBV00144.VDF : 8.11.222.228 10752 Bytes 4/7/2015 15:07:44
XBV00145.VDF : 8.11.222.230 4096 Bytes 4/7/2015 15:07:44
XBV00146.VDF : 8.11.222.232 5120 Bytes 4/7/2015 15:07:44
XBV00147.VDF : 8.11.222.234 5632 Bytes 4/7/2015 15:07:44
XBV00148.VDF : 8.11.222.240 34816 Bytes 4/7/2015 21:42:34
XBV00149.VDF : 8.11.222.242 2048 Bytes 4/7/2015 21:42:34
XBV00150.VDF : 8.11.222.244 3584 Bytes 4/7/2015 23:42:35
XBV00151.VDF : 8.11.222.246 24576 Bytes 4/7/2015 23:42:35
XBV00152.VDF : 8.11.222.250 37888 Bytes 4/8/2015 10:43:21
XBV00153.VDF : 8.11.223.8 12800 Bytes 4/8/2015 10:43:21
XBV00154.VDF : 8.11.223.22 2048 Bytes 4/8/2015 10:43:21
XBV00155.VDF : 8.11.223.36 10752 Bytes 4/8/2015 10:43:21
XBV00156.VDF : 8.11.223.52 35328 Bytes 4/8/2015 18:43:22
XBV00157.VDF : 8.11.223.66 7168 Bytes 4/8/2015 20:43:22
XBV00158.VDF : 8.11.223.68 2048 Bytes 4/8/2015 20:43:22
XBV00159.VDF : 8.11.223.72 15360 Bytes 4/8/2015 22:43:22
XBV00160.VDF : 8.11.223.74 7168 Bytes 4/9/2015 00:43:21
XBV00161.VDF : 8.11.223.78 38400 Bytes 4/9/2015 10:37:43
XBV00162.VDF : 8.11.223.80 2048 Bytes 4/9/2015 10:37:43
XBV00163.VDF : 8.11.223.82 35328 Bytes 4/9/2015 12:37:43
XBV00164.VDF : 8.11.223.90 80896 Bytes 4/9/2015 22:37:43
XBV00165.VDF : 8.11.223.92 2048 Bytes 4/9/2015 22:37:43
XBV00166.VDF : 8.11.223.94 30208 Bytes 4/9/2015 14:05:27
XBV00167.VDF : 8.11.223.108 30208 Bytes 4/10/2015 14:05:27
XBV00168.VDF : 8.11.223.120 35840 Bytes 4/10/2015 14:05:27
XBV00169.VDF : 8.11.223.124 3072 Bytes 4/10/2015 14:05:27
XBV00170.VDF : 8.11.223.136 20480 Bytes 4/10/2015 16:05:26
XBV00171.VDF : 8.11.223.148 14848 Bytes 4/10/2015 18:05:26
XBV00172.VDF : 8.11.223.150 2048 Bytes 4/10/2015 18:05:26
XBV00173.VDF : 8.11.223.154 23552 Bytes 4/10/2015 11:43:25
XBV00174.VDF : 8.11.223.156 8192 Bytes 4/10/2015 11:43:25
XBV00175.VDF : 8.11.223.158 7680 Bytes 4/11/2015 11:43:25
XBV00176.VDF : 8.11.223.162 49152 Bytes 4/11/2015 11:43:25
XBV00177.VDF : 8.11.223.164 2048 Bytes 4/11/2015 11:43:25
XBV00178.VDF : 8.11.223.176 18944 Bytes 4/11/2015 15:43:25
XBV00179.VDF : 8.11.223.192 68096 Bytes 4/12/2015 11:43:12
XBV00180.VDF : 8.11.223.194 2048 Bytes 4/12/2015 11:43:12
XBV00181.VDF : 8.11.223.196 2048 Bytes 4/12/2015 11:43:12
XBV00182.VDF : 8.11.223.208 13312 Bytes 4/12/2015 16:52:45
XBV00183.VDF : 8.11.223.210 6144 Bytes 4/12/2015 16:52:45
XBV00184.VDF : 8.11.223.222 75776 Bytes 4/13/2015 12:48:57
XBV00185.VDF : 8.11.223.224 2048 Bytes 4/13/2015 12:48:57
XBV00186.VDF : 8.11.223.236 27648 Bytes 4/13/2015 14:48:57
XBV00187.VDF : 8.11.223.246 2048 Bytes 4/13/2015 14:48:57
XBV00188.VDF : 8.11.224.2 9728 Bytes 4/13/2015 10:13:43
XBV00189.VDF : 8.11.224.12 33792 Bytes 4/13/2015 10:13:43
XBV00190.VDF : 8.11.224.22 40448 Bytes 4/14/2015 10:13:43
XBV00191.VDF : 8.11.224.28 26112 Bytes 4/14/2015 12:13:43
XBV00192.VDF : 8.11.224.32 49152 Bytes 4/14/2015 18:13:43
XBV00193.VDF : 8.11.224.34 12288 Bytes 4/14/2015 22:13:44
XBV00194.VDF : 8.11.224.36 8704 Bytes 4/14/2015 22:13:44
XBV00195.VDF : 8.11.224.46 6656 Bytes 4/14/2015 08:41:04
XBV00196.VDF : 8.11.224.48 2048 Bytes 4/14/2015 08:41:04
XBV00197.VDF : 8.11.224.58 12288 Bytes 4/15/2015 08:41:04
XBV00198.VDF : 8.11.224.68 5632 Bytes 4/15/2015 08:41:05
XBV00199.VDF : 8.11.224.72 29184 Bytes 4/15/2015 08:41:05
XBV00200.VDF : 8.11.224.82 17920 Bytes 4/15/2015 10:41:04
XBV00201.VDF : 8.11.224.84 29184 Bytes 4/15/2015 12:41:04
XBV00202.VDF : 8.11.224.90 29184 Bytes 4/15/2015 16:42:08
XBV00203.VDF : 8.11.224.92 18432 Bytes 4/15/2015 18:42:08
XBV00204.VDF : 8.11.224.102 13824 Bytes 4/15/2015 20:42:08
XBV00205.VDF : 8.11.224.112 18944 Bytes 4/15/2015 22:42:08
XBV00206.VDF : 8.11.224.120 6144 Bytes 4/15/2015 22:42:08
XBV00207.VDF : 8.11.224.130 38400 Bytes 4/16/2015 11:52:29
XBV00208.VDF : 8.11.224.132 43520 Bytes 4/16/2015 11:52:29
XBV00209.VDF : 8.11.224.136 37888 Bytes 4/16/2015 19:52:30
XBV00210.VDF : 8.11.224.138 2048 Bytes 4/16/2015 19:52:30
XBV00211.VDF : 8.11.224.140 2048 Bytes 4/16/2015 19:52:30
XBV00212.VDF : 8.11.224.144 13824 Bytes 4/16/2015 23:52:30
XBV00213.VDF : 8.11.224.148 41984 Bytes 4/17/2015 07:16:41
XBV00214.VDF : 8.11.224.150 28160 Bytes 4/17/2015 17:18:51
XBV00215.VDF : 8.11.224.152 2560 Bytes 4/17/2015 17:18:51
XBV00216.VDF : 8.11.224.160 32768 Bytes 4/17/2015 17:18:51
XBV00217.VDF : 8.11.224.178 17408 Bytes 4/17/2015 23:18:52
XBV00218.VDF : 8.11.224.186 2048 Bytes 4/17/2015 23:18:52
XBV00219.VDF : 8.11.224.194 13312 Bytes 4/17/2015 23:18:52
XBV00220.VDF : 8.11.224.204 51712 Bytes 4/18/2015 11:00:52
XBV00221.VDF : 8.11.224.206 2560 Bytes 4/18/2015 11:00:52
XBV00222.VDF : 8.11.224.208 12800 Bytes 4/18/2015 11:00:52
XBV00223.VDF : 8.11.224.210 2048 Bytes 4/18/2015 11:00:52
XBV00224.VDF : 8.11.224.212 11264 Bytes 4/18/2015 15:00:52
XBV00225.VDF : 8.11.224.214 2048 Bytes 4/18/2015 15:00:52
XBV00226.VDF : 8.11.224.216 69120 Bytes 4/19/2015 07:36:24
XBV00227.VDF : 8.11.224.218 8704 Bytes 4/19/2015 10:40:16
XBV00228.VDF : 8.11.224.226 2048 Bytes 4/19/2015 10:40:16
XBV00229.VDF : 8.11.224.234 2048 Bytes 4/19/2015 18:40:15
XBV00230.VDF : 8.11.224.240 38400 Bytes 4/19/2015 20:40:17
XBV00231.VDF : 8.11.224.246 39424 Bytes 4/20/2015 09:48:45
XBV00232.VDF : 8.11.224.248 2048 Bytes 4/20/2015 09:48:45
XBV00233.VDF : 8.11.224.250 10752 Bytes 4/20/2015 09:48:45
XBV00234.VDF : 8.11.224.252 6144 Bytes 4/20/2015 09:48:45
XBV00235.VDF : 8.11.224.254 5120 Bytes 4/20/2015 09:48:45
XBV00236.VDF : 8.11.225.0 15872 Bytes 4/20/2015 11:48:45
LOCAL000.VDF : 8.11.225.0 127981568 Bytes 4/20/2015 11:48:53
Engineversion : 8.3.30.22
AEVDF.DLL : 8.3.1.6 133992 Bytes 11/24/2014 09:23:20
AESCRIPT.DLL : 8.2.2.62 567208 Bytes 4/16/2015 13:52:30
AESCN.DLL : 8.3.2.2 139456 Bytes 11/24/2014 09:23:20
AESBX.DLL : 8.2.20.34 1615784 Bytes 3/4/2015 14:58:48
AERDL.DLL : 8.2.1.20 731040 Bytes 2/11/2015 16:21:23
AEPACK.DLL : 8.4.0.62 793456 Bytes 2/21/2015 11:07:30
AEOFFICE.DLL : 8.3.1.20 358312 Bytes 4/20/2015 11:48:45
AEMOBILE.DLL : 8.1.7.0 281456 Bytes 3/10/2015 15:01:55
AEHEUR.DLL : 8.1.4.1642 8301688 Bytes 4/16/2015 13:52:30
AEHELP.DLL : 8.3.2.0 281456 Bytes 3/19/2015 15:17:27
AEGEN.DLL : 8.1.7.40 456608 Bytes 12/19/2014 17:48:26
AEEXP.DLL : 8.4.2.82 260968 Bytes 4/10/2015 14:05:26
AEEMU.DLL : 8.1.3.4 399264 Bytes 11/24/2014 09:23:20
AEDROID.DLL : 8.4.3.116 1050536 Bytes 3/10/2015 15:01:55
AECORE.DLL : 8.3.4.0 243624 Bytes 12/19/2014 17:48:26
AEBB.DLL : 8.1.2.0 60448 Bytes 11/24/2014 09:23:20
AVWINLL.DLL : 15.0.9.460 26872 Bytes 3/23/2015 13:59:01
AVPREF.DLL : 15.0.9.460 52984 Bytes 3/23/2015 13:59:02
AVREP.DLL : 15.0.9.460 220464 Bytes 3/23/2015 13:59:02
AVARKT.DLL : 15.0.9.460 228088 Bytes 3/23/2015 13:59:01
AVEVTLOG.DLL : 15.0.9.460 193328 Bytes 3/23/2015 13:59:01
SQLITE3.DLL : 15.0.9.460 455472 Bytes 3/23/2015 13:59:10
AVSMTP.DLL : 15.0.9.460 79096 Bytes 3/23/2015 13:59:03
NETNT.DLL : 15.0.9.460 15152 Bytes 3/23/2015 13:59:09
CommonImageRc.dll: 15.0.9.460 4355376 Bytes 3/23/2015 13:59:01
CommonTextRc.DLL: 15.0.9.476 70960 Bytes 3/23/2015 13:59:01
Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: C:\Program Files (x86)\Avira\AntiVir Desktop\sysscan.avp
Protokollierung.......................: standard
Primäre Aktion........................: Reparieren
Sekundäre Aktion......................: Ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:, S:, W:,
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: ein
Prüfe alle Dateien....................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: erweitert
Beginn des Suchlaufs: Monday, April 20, 2015 15:39
Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'HDD0(C:, D:)'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'HDD2(S:)'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'HDD1(W:)'
[INFO] Es wurde kein Virus gefunden!
Der Suchlauf nach versteckten Objekten wird begonnen.
Fehler in der ARK Library
Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvvsvc.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '43' Modul(e) wurden durchsucht
Durchsuche Prozess 'atiesrxx.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '104' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '110' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '88' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '159' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '75' Modul(e) wurden durchsucht
Durchsuche Prozess 'atieclxx.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '90' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '77' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskhost.exe' - '72' Modul(e) wurden durchsucht
Durchsuche Prozess 'Dwm.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '215' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '69' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskeng.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'EzUpdt.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'AISuite3.exe' - '89' Modul(e) wurden durchsucht
Durchsuche Prozess 'DipAwayMode.exe' - '57' Modul(e) wurden durchsucht
Durchsuche Prozess 'PushNotifyServer.exe' - '61' Modul(e) wurden durchsucht
Durchsuche Prozess 'AddonsHelper.exe' - '24' Modul(e) wurden durchsucht
Durchsuche Prozess 'armsvc.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'AdobeUpdateService.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '147' Modul(e) wurden durchsucht
Durchsuche Prozess 'atkexComSvc.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'RtkNGUI64.exe' - '46' Modul(e) wurden durchsucht
Durchsuche Prozess 'SetPoint.exe' - '89' Modul(e) wurden durchsucht
Durchsuche Prozess 'LCore.exe' - '82' Modul(e) wurden durchsucht
Durchsuche Prozess 'aaHMSvc.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'AsSysCtrlService.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'AsusFanControlService.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'iusb3mon.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '111' Modul(e) wurden durchsucht
Durchsuche Prozess 'mDNSResponder.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'MOM.exe' - '93' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '43' Modul(e) wurden durchsucht
Durchsuche Prozess 'NvNetworkService.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvstreamsvc.exe' - '60' Modul(e) wurden durchsucht
Durchsuche Prozess 'KHALMNPR.EXE' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'RosettaStoneDaemon.exe' - '50' Modul(e) wurden durchsucht
Durchsuche Prozess 'CCC.exe' - '249' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'TeamViewer_Service.exe' - '74' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLIDSVC.EXE' - '76' Modul(e) wurden durchsucht
Durchsuche Prozess 'Avira.OE.ServiceHost.exe' - '132' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLIDSvcM.exe' - '17' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '78' Modul(e) wurden durchsucht
Durchsuche Prozess 'U3BoostSvr64.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'Avira.OE.Systray.exe' - '147' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvstreamsvc.exe' - '74' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchIndexer.exe' - '64' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvstreamsvc.exe' - '68' Modul(e) wurden durchsucht
Durchsuche Prozess 'conhost.exe' - '14' Modul(e) wurden durchsucht
Durchsuche Prozess 'conhost.exe' - '20' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht
Durchsuche Prozess 'NvBackend.exe' - '72' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '72' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmpnetwk.exe' - '119' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'PushNoticeMonitor.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'PushNotify_PCCtrl.exe' - '50' Modul(e) wurden durchsucht
Durchsuche Prozess 'ICCProxy.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'chrome.exe' - '154' Modul(e) wurden durchsucht
Durchsuche Prozess 'Samsung Magician.exe' - '94' Modul(e) wurden durchsucht
Durchsuche Prozess 'chrome.exe' - '73' Modul(e) wurden durchsucht
Durchsuche Prozess 'chrome.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'chrome.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'chrome.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'chrome.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'ASUSMiniBar.exe' - '46' Modul(e) wurden durchsucht
Durchsuche Prozess 'DllHost.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'OUTLOOK.EXE' - '197' Modul(e) wurden durchsucht
Durchsuche Prozess 'OSPPSVC.EXE' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '62' Modul(e) wurden durchsucht
Durchsuche Prozess 'PresentationFontCache.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'chrome.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'chrome.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'chrome.exe' - '50' Modul(e) wurden durchsucht
Durchsuche Prozess 'chrome.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'TrustedInstaller.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '136' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchProtocolHost.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchFilterHost.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '118' Modul(e) wurden durchsucht
Durchsuche Prozess 'DllHost.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht
Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '70' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '32' Modul(e) wurden durchsucht
Untersuchung der Systemdateien wird begonnen:
Signiert -> 'C:\Windows\system32\svchost.exe'
Signiert -> 'C:\Windows\system32\winlogon.exe'
Signiert -> 'C:\Windows\explorer.exe'
Signiert -> 'C:\Windows\system32\smss.exe'
Signiert -> 'C:\Windows\system32\wininet.DLL'
Signiert -> 'C:\Windows\system32\wsock32.DLL'
Signiert -> 'C:\Windows\system32\ws2_32.DLL'
Signiert -> 'C:\Windows\system32\services.exe'
Signiert -> 'C:\Windows\system32\lsass.exe'
Signiert -> 'C:\Windows\system32\csrss.exe'
Signiert -> 'C:\Windows\system32\drivers\kbdclass.sys'
Signiert -> 'C:\Windows\system32\spoolsv.exe'
Signiert -> 'C:\Windows\system32\alg.exe'
Signiert -> 'C:\Windows\system32\wuauclt.exe'
Signiert -> 'C:\Windows\system32\advapi32.DLL'
Signiert -> 'C:\Windows\system32\user32.DLL'
Signiert -> 'C:\Windows\system32\gdi32.DLL'
Signiert -> 'C:\Windows\system32\kernel32.DLL'
Signiert -> 'C:\Windows\system32\ntdll.DLL'
Signiert -> 'C:\Windows\system32\ntoskrnl.exe'
Signiert -> 'C:\Windows\system32\drivers\beep.sys'
Signiert -> 'C:\Windows\system32\ctfmon.exe'
Signiert -> 'C:\Windows\system32\imm32.dll'
Signiert -> 'C:\Windows\system32\dsound.dll'
Signiert -> 'C:\Windows\system32\aclui.dll'
Signiert -> 'C:\Windows\system32\msvcrt.dll'
Signiert -> 'C:\Windows\system32\d3d9.dll'
Signiert -> 'C:\Windows\system32\dnsapi.dll'
Signiert -> 'C:\Windows\system32\mshtml.dll'
Signiert -> 'C:\Windows\system32\regsvr32.exe'
Signiert -> 'C:\Windows\system32\rundll32.exe'
Signiert -> 'C:\Windows\system32\userinit.exe'
Signiert -> 'C:\Windows\system32\reg.exe'
Signiert -> 'C:\Windows\regedit.exe'
Die Systemdateien wurden durchsucht ('34' Dateien)
Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '3199' Dateien ).
Der Suchlauf über die ausgewählten Dateien wird begonnen:
Beginne mit der Suche in 'C:\'
C:\AdwCleaner\Quarantine\C\Users\JRGEN~1\AppData\Local\Temp\Security Systems\Setup.exe.vir
[FUND] Enthält Erkennungsmuster der Adware ADWARE/Synatix.isks
[HINWEIS] Eine Sicherungskopie wurde unter dem Namen 53ab8ace.qua erstellt ( QUARANTÄNE )
[WARNUNG] Die Datei wurde ignoriert.
[0] Archivtyp: RSRC
--> C:\AdwCleaner\Quarantine\C\Users\Jürgen\AppData\Roaming\Security Systems\uninstall.exe.vir
[1] Archivtyp: ZIP SFX (self extracting)
--> Setup.exe
[FUND] Enthält Erkennungsmuster der Adware ADWARE/Synatix.isks
[WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden
C:\AdwCleaner\Quarantine\C\Users\Jürgen\AppData\Roaming\Security Systems\uninstall.exe.vir
[FUND] Enthält Erkennungsmuster der Adware ADWARE/Synatix.isks
[HINWEIS] Eine Sicherungskopie wurde unter dem Namen 4b0ba65d.qua erstellt ( QUARANTÄNE )
[WARNUNG] Die Datei wurde ignoriert.
C:\AdwCleaner\Quarantine\C\Users\Jürgen\AppData\Roaming\Security Systems\data\ucheck.exe.vir
[FUND] Ist das Trojanische Pferd TR/ATRAPS.Gen
[HINWEIS] Eine Sicherungskopie wurde unter dem Namen 1957ff82.qua erstellt ( QUARANTÄNE )
[WARNUNG] Die Datei wurde ignoriert.
--> C:\Program Files (x86)\GoPro\Tools\Drivers\WiFiBacPac\amd64\winusbcoinstaller2.dll
[1] Archivtyp: RSRC
--> C:\Program Files (x86)\GoPro\Tools\Drivers\WiFiBacPac\x86\winusbcoinstaller2.dll
[2] Archivtyp: RSRC
--> C:\Users\Jürgen\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\222YA7JR\JDownloader2Setup[1].exe
[3] Archivtyp: Inno Setup
--> Object
[FUND] Enthält Muster der Software PUA/InstallCore.Gen7
[WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden
C:\Users\Jürgen\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\222YA7JR\JDownloader2Setup[1].exe
[FUND] Enthält Muster der Software PUA/InstallCore.Gen7
[HINWEIS] Eine Sicherungskopie wurde unter dem Namen 7f59b7cb.qua erstellt ( QUARANTÄNE )
[WARNUNG] Die Datei wurde ignoriert.
C:\Users\Jürgen\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\G593FD0G\setup[1].exe
[FUND] Enthält Muster der Software PUA/Somoto.hzis
[HINWEIS] Eine Sicherungskopie wurde unter dem Namen 3ad09ad3.qua erstellt ( QUARANTÄNE )
[WARNUNG] Die Datei wurde ignoriert.
Beginne mit der Suche in 'D:\' <Spiele>
Beginne mit der Suche in 'S:\' <Seagate>
Beginne mit der Suche in 'W:\' <Western>
W:\Downloads\Programme\TeamViewer - CHIP-Installer.exe
[FUND] Enthält Muster der Software PUA/DownloadSponsor.Gen
[HINWEIS] Eine Sicherungskopie wurde unter dem Namen 45f4b39f.qua erstellt ( QUARANTÄNE )
[WARNUNG] Die Datei wurde ignoriert.
W:\Images\Crysis 3\Crysis.3.Update.v1.3.INTERNAL-RELOADED\Crack\AEyrC.dll
[FUND] Ist das Trojanische Pferd TR/Obfuscate.XZ.6630
[HINWEIS] Eine Sicherungskopie wurde unter dem Namen 09748223.qua erstellt ( QUARANTÄNE )
[WARNUNG] Die Datei wurde ignoriert.
Ende des Suchlaufs: Monday, April 20, 2015 16:34
Benötigte Zeit: 55:25 Minute(n)
Der Suchlauf wurde vollständig durchgeführt.
66749 Verzeichnisse wurden überprüft
1619900 Dateien wurden geprüft
9 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
7 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
1619891 Dateien ohne Befall
13848 Archive wurden durchsucht
9 Warnungen
7 Hinweise
1666 Objekte wurden beim Rootkitscan durchsucht
0 Versteckte Objekte wurden gefunden
Code:
ATTFilter
Typ: Datei
Quelle: W:\Downloads\Programme\TeamViewer - CHIP-Installer.exe
Status: Infiziert
Quarantäne-Objekt: 45f4b39f.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows XP/VISTA Workstation/Windows 7
Suchengine: 8.03.30.22
Virendefinitionsdatei: 8.11.225.00
Gefunden: PUA/DownloadSponsor.Gen
Datum/Uhrzeit: 20.04.2015, 16:14
Typ: Datei
Quelle: C:\Users\Jürgen\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\G593FD0G\setup[1].exe
Status: Infiziert
Quarantäne-Objekt: 3ad09ad3.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows XP/VISTA Workstation/Windows 7
Suchengine: 8.03.30.22
Virendefinitionsdatei: 8.11.225.00
Gefunden: PUA/Somoto.hzis
Datum/Uhrzeit: 20.04.2015, 15:55
Typ: Datei
Quelle: C:\Users\Jürgen\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\222YA7JR\JDownloader2Setup[1].exe
Status: Infiziert
Quarantäne-Objekt: 7f59b7cb.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows XP/VISTA Workstation/Windows 7
Suchengine: 8.03.30.22
Virendefinitionsdatei: 8.11.225.00
Gefunden: PUA/InstallCore.Gen7
Datum/Uhrzeit: 20.04.2015, 15:55
Typ: Datei
Quelle: C:\AdwCleaner\Quarantine\C\Users\Jürgen\AppData\Roaming\Security Systems\data\ucheck.exe.vir
Status: Infiziert
Quarantäne-Objekt: 1957ff82.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows XP/VISTA Workstation/Windows 7
Suchengine: 8.03.30.22
Virendefinitionsdatei: 8.11.225.00
Gefunden: TR/ATRAPS.Gen
Datum/Uhrzeit: 20.04.2015, 15:39
Typ: Datei
Quelle: C:\AdwCleaner\Quarantine\C\Users\Jürgen\AppData\Roaming\Security Systems\uninstall.exe.vir
Status: Infiziert
Quarantäne-Objekt: 4b0ba65d.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows XP/VISTA Workstation/Windows 7
Suchengine: 8.03.30.22
Virendefinitionsdatei: 8.11.225.00
Gefunden: ADWARE/Synatix.isks
Datum/Uhrzeit: 20.04.2015, 15:39
Typ: Datei
Quelle: C:\AdwCleaner\Quarantine\C\Users\JRGEN~1\AppData\Local\Temp\Security Systems\Setup.exe.vir
Status: Infiziert
Quarantäne-Objekt: 53ab8ace.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows XP/VISTA Workstation/Windows 7
Suchengine: 8.03.30.22
Virendefinitionsdatei: 8.11.225.00
Gefunden: ADWARE/Synatix.isks
Datum/Uhrzeit: 20.04.2015, 15:39
Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Scan Date: 20.04.2015 Scan Time: 18:17:48 Logfile: Malwarebytes_log.txt Administrator: Yes Version: 2.01.6.1022 Malware Database: v2015.04.20.03 Rootkit Database: v2015.03.31.01 License: Free Malware Protection: Disabled Malicious Website Protection: Disabled Self-protection: Disabled OS: Windows 7 Service Pack 1 CPU: x64 File System: NTFS User: Jürgen Scan Type: Threat Scan Result: Completed Objects Scanned: 394401 Time Elapsed: 5 min, 53 sec Memory: Enabled Startup: Enabled Filesystem: Enabled Archives: Enabled Rootkits: Disabled Heuristics: Enabled PUP: Enabled PUM: Enabled Processes: 0 (No malicious items detected) Modules: 0 (No malicious items detected) Registry Keys: 0 (No malicious items detected) Registry Values: 0 (No malicious items detected) Registry Data: 0 (No malicious items detected) Folders: 0 (No malicious items detected) Files: 0 (No malicious items detected) Physical Sectors: 0 (No malicious items detected) (end) FRST.txt: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 19-04-2015 01
Ran by Jürgen (administrator) on JUERGEN on 20-04-2015 18:01:41
Running from W:\Trojaner
Loaded Profiles: Jürgen (Available profiles: Jürgen)
Platform: Windows 7 Professional Service Pack 1 (X64) OS Language: English (United States)
Internet Explorer Version 11 (Default browser: Chrome)
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
==================== Processes (Whitelisted) =================
(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(AMD) C:\Windows\System32\atiesrxx.exe
(AMD) C:\Windows\System32\atieclxx.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
() C:\Program Files (x86)\ASUS\AI Suite III\EZ Update\EzUpdt.exe
(ASUSTeK Computer Inc.) C:\Program Files (x86)\ASUS\AI Suite III\AISuite3.exe
() C:\Program Files (x86)\ASUS\AI Suite III\DIP4\DIPAwayMode\DipAwayMode.exe
(ASUSTeK Computer Inc.) C:\Program Files (x86)\ASUS\AI Suite III\Push Notice\PushNotifyServer.exe
() C:\Users\Jürgen\AppData\Local\Temp\OCS\Downloads\fc14996dfa99adfc7baae624196888c5\3356edf7a88e475d88eac25e50bcafe7\AddonsHelper.exe
(Adobe Systems Incorporated) C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ElevationManager\AdobeUpdateService.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
() C:\Program Files (x86)\ASUS\AXSP\1.02.00\atkexComSvc.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe
(Logitech, Inc.) C:\Program Files\Logitech\SetPointP\SetPoint.exe
(Logitech Inc.) C:\Program Files\Logitech Gaming Software\LCore.exe
(ASUSTeK Computer Inc.) C:\Program Files (x86)\ASUS\AAHM\1.00.22\aaHMSvc.exe
() C:\Program Files (x86)\ASUS\AsSysCtrlService\1.00.22\AsSysCtrlService.exe
(ASUSTeK Computer Inc.) C:\Program Files (x86)\ASUS\AsusFanControlService\1.06.13\AsusFanControlService.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(Advanced Micro Devices Inc.) C:\Program Files (x86)\AMD\ATI.ACE\Core-Static\MOM.exe
(Microsoft Corporation) C:\Windows\SysWOW64\svchost.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
(Logitech, Inc.) C:\Program Files\Common Files\LogiShrd\KHAL3\KHALMNPR.exe
(Rosetta Stone Ltd.) C:\Program Files (x86)\RosettaStoneLtdServices\RosettaStoneDaemon.exe
(ATI Technologies Inc.) C:\Program Files (x86)\AMD\ATI.ACE\Core-Static\CCC.exe
(TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\My Avira\Avira.OE.ServiceHost.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE
(ASUSTeK Computer Inc.) C:\Program Files (x86)\ASUS\AI Suite III\USB 3.0 Boost\U3BoostSvr64.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\My Avira\Avira.OE.Systray.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe
() C:\Program Files (x86)\ASUS\AI Suite III\Push Notice\PushNoticeMonitor.exe
() C:\Program Files (x86)\ASUS\AI Suite III\Push Notice\PushNotify_PCCtrl.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Integrated Clock Controller Service\ICCProxy.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Samsung Electronics.) C:\Program Files (x86)\Samsung\Samsung Magician\Samsung Magician.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
() C:\Program Files (x86)\ASUS\AI Suite III\AsusMiniBar.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Corporation) C:\Program Files (x86)\Microsoft Office\Office14\OUTLOOK.EXE
(Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avcenter.exe
(The Eraser Project) C:\Program Files\Eraser\Eraser.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
() W:\Trojaner\Defogger.exe
==================== Registry (Whitelisted) ==================
(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)
HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe [7640944 2014-09-29] (Realtek Semiconductor)
HKLM\...\Run: [AdobeAAMUpdater-1.0] => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [557768 2014-09-19] (Adobe Systems Incorporated)
HKLM\...\Run: [EvtMgr6] => C:\Program Files\Logitech\SetPointP\SetPoint.exe [3100440 2014-05-19] (Logitech, Inc.)
HKLM\...\Run: [Launch LCore] => C:\Program Files\Logitech Gaming Software\LCore.exe [13318424 2015-02-26] (Logitech Inc.)
HKLM-x32\...\Run: [USB3MON] => C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe [292848 2014-02-21] (Intel Corporation)
HKLM-x32\...\Run: [] => [X]
HKLM-x32\...\Run: [avgnt] => C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [726320 2015-03-31] (Avira Operations GmbH & Co. KG)
HKLM-x32\...\Run: [StartCCC] => C:\Program Files (x86)\AMD\ATI.ACE\Core-Static\amd64\CLIStart.exe [767176 2014-11-20] (Advanced Micro Devices, Inc.)
HKLM-x32\...\Run: [Avira Systray] => C:\Program Files (x86)\Avira\My Avira\Avira.OE.Systray.exe [129272 2015-03-16] (Avira Operations GmbH & Co. KG)
Winlogon\Notify\LBTWlgn: c:\program files\common files\logishrd\bluetooth\LBTWlgn.dll (Logitech, Inc.)
HKU\S-1-5-21-590260112-762417108-2990454751-1000\...\MountPoints2: E - E:\setup.exe
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\GoPro Importer.lnk [2015-03-26]
ShortcutTarget: GoPro Importer.lnk -> C:\Program Files (x86)\GoPro\Tools\Importer\GoPro Importer.exe (GoPro)
ShellIconOverlayIdentifiers: [ AccExtIco1] -> {AB9CF9F8-8A96-4F9D-BF21-CE85714C3A47} => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSyncExtension\CoreSync_x64.dll [2014-12-19] ()
ShellIconOverlayIdentifiers: [ AccExtIco2] -> {853B7E05-C47D-4985-909A-D0DC5C6D7303} => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSyncExtension\CoreSync_x64.dll [2014-12-19] ()
ShellIconOverlayIdentifiers: [ AccExtIco3] -> {42D38F2E-98E9-4382-B546-E24E4D6D04BB} => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSyncExtension\CoreSync_x64.dll [2014-12-19] ()
ShellIconOverlayIdentifiers: ["DropboxExt1"] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Jürgen\AppData\Roaming\Dropbox\bin\DropboxExt64.25.dll [2015-02-11] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: ["DropboxExt2"] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Jürgen\AppData\Roaming\Dropbox\bin\DropboxExt64.25.dll [2015-02-11] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: ["DropboxExt3"] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Jürgen\AppData\Roaming\Dropbox\bin\DropboxExt64.25.dll [2015-02-11] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: ["DropboxExt4"] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Jürgen\AppData\Roaming\Dropbox\bin\DropboxExt64.25.dll [2015-02-11] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: ["DropboxExt5"] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Jürgen\AppData\Roaming\Dropbox\bin\DropboxExt64.25.dll [2015-02-11] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: ["DropboxExt6"] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Jürgen\AppData\Roaming\Dropbox\bin\DropboxExt64.25.dll [2015-02-11] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: ["DropboxExt7"] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Jürgen\AppData\Roaming\Dropbox\bin\DropboxExt64.25.dll [2015-02-11] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: ["DropboxExt8"] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Jürgen\AppData\Roaming\Dropbox\bin\DropboxExt64.25.dll [2015-02-11] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: ["DropboxExt1"] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Jürgen\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll [2015-02-11] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: ["DropboxExt2"] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Jürgen\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll [2015-02-11] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: ["DropboxExt3"] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Jürgen\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll [2015-02-11] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: ["DropboxExt4"] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Jürgen\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll [2015-02-11] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: ["DropboxExt5"] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Jürgen\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll [2015-02-11] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: ["DropboxExt6"] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Jürgen\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll [2015-02-11] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: ["DropboxExt7"] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Jürgen\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll [2015-02-11] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: ["DropboxExt8"] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Jürgen\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll [2015-02-11] (Dropbox, Inc.)
==================== Internet (Whitelisted) ====================
(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)
HKU\S-1-5-21-590260112-762417108-2990454751-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.firetab.org/?type=ds3nt
HKU\S-1-5-21-590260112-762417108-2990454751-1000\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://www.msn.com/de-de/?ocid=iehp
SearchScopes: HKLM-x32 -> DefaultScope {721061fb-eb79-4568-a03c-3ce26d68dae9} URL = hxxp://www.firetab.org/?type=ds3se&p={searchTerms}
SearchScopes: HKLM-x32 -> {721061fb-eb79-4568-a03c-3ce26d68dae9} URL = hxxp://www.firetab.org/?type=ds3se&p={searchTerms}
SearchScopes: HKU\S-1-5-21-590260112-762417108-2990454751-1000 -> DefaultScope {721061fb-eb79-4568-a03c-3ce26d68dae9} URL = hxxp://www.firetab.org/?type=ds3se&p={searchTerms}
SearchScopes: HKU\S-1-5-21-590260112-762417108-2990454751-1000 -> {721061fb-eb79-4568-a03c-3ce26d68dae9} URL = hxxp://www.firetab.org/?type=ds3se&p={searchTerms}
BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2012-07-17] (Microsoft Corp.)
BHO: Logitech SetPoint -> {AF949550-9094-4807-95EC-D1C317803333} -> C:\Program Files\Logitech\SetPointP\SetPointSmooth.dll [2014-05-19] (Logitech, Inc.)
BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation)
BHO: DVDVideoSoft IE Extension -> {EE932B49-D5C0-4D19-A3DA-CE0849258DE6} -> C:\Program Files (x86)\Common Files\DVDVideoSoft\bin\IEDownloadMenuAndBtns64.dll [2014-10-15] (DVDVideoSoft Ltd.)
BHO-x32: HP Print Enhancer -> {0347C33E-8762-4905-BF09-768834316C61} -> C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll [2009-10-22] (Hewlett-Packard Co.)
BHO-x32: Groove GFS Browser Helper -> {72853161-30C5-4D22-B7F9-0BBC1D38A37E} -> C:\Program Files (x86)\Microsoft Office\Office14\GROOVEEX.DLL [2013-12-19] (Microsoft Corporation)
BHO-x32: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2012-07-17] (Microsoft Corp.)
BHO-x32: DNS Error Helper -> {9B6B03F1-16CF-4491-BBBB-E872802DD717} -> C:\ProgramData\DNSErrorHelper\bho.dll [2014-10-31] ()
BHO-x32: Logitech SetPoint -> {AF949550-9094-4807-95EC-D1C317803333} -> C:\Program Files\Logitech\SetPointP\32-bit\SetPointSmooth.dll [2014-05-19] (Logitech, Inc.)
BHO-x32: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation)
BHO-x32: DVDVideoSoft IE Extension -> {EE932B49-D5C0-4D19-A3DA-CE0849258DE6} -> C:\Program Files (x86)\Common Files\DVDVideoSoft\bin\IEDownloadMenuAndBtns.dll [2014-10-16] (DVDVideoSoft Ltd.)
BHO-x32: HP Smart BHO Class -> {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} -> C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll [2009-10-22] (Hewlett-Packard Co.)
Hosts: There are more than one entry in Hosts. See Hosts section of Addition.txt
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1
FireFox:
========
FF ProfilePath: C:\Users\Jürgen\AppData\Roaming\Mozilla\Firefox\Profiles\vzpxdbe4.default
FF Homepage: hxxp://www.google.de/
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_17_0_0_169.dll [2015-04-15] ()
FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~1\MICROS~1\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation)
FF Plugin: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\CCM\Utilities\npAdobeAAMDetect64.dll No File
FF Plugin: adobe.com/AdobeAAMDetect_x86_64 -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll [2015-01-07] (Adobe Systems)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_17_0_0_169.dll [2015-04-15] ()
FF Plugin-x32: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~2\MICROS~1\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MICROS~1\Office14\NPSPWRAP.DLL [2010-03-24] (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3528.0331 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2014-03-31] (Microsoft Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.26.9\npGoogleUpdate3.dll [2015-02-06] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.26.9\npGoogleUpdate3.dll [2015-02-06] (Google Inc.)
FF Plugin-x32: @videolan.org/vlc,version=2.1.0 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2014-07-23] (VideoLAN)
FF Plugin-x32: @videolan.org/vlc,version=2.1.5 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2014-07-23] (VideoLAN)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2014-12-03] (Adobe Systems Inc.)
FF Plugin-x32: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect32.dll [2015-01-07] (Adobe Systems)
FF SearchPlugin: C:\Users\Jürgen\AppData\Roaming\Mozilla\Firefox\Profiles\vzpxdbe4.default\searchplugins\4c626cda-b015-4ea7-8185-fbdcf38c7362.xml [2014-10-31]
FF Extension: Segurança do navegador Avira - C:\Users\Jürgen\AppData\Roaming\Mozilla\Firefox\Profiles\vzpxdbe4.default\Extensions\abs@avira.com [2015-04-05]
FF Extension: No Name - C:\Users\Jürgen\AppData\Roaming\Mozilla\Firefox\Profiles\vzpxdbe4.default\Extensions\{B64D9B05-48E1-4CEB-BF58-E0643994E900} [2014-10-25]
FF Extension: Adblock Plus - C:\Users\Jürgen\AppData\Roaming\Mozilla\Firefox\Profiles\vzpxdbe4.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2014-10-17]
FF HKLM-x32\...\Firefox\Extensions: [{F003DA68-8256-4b37-A6C4-350FA04494DF}] - C:\Program Files\Logitech\SetPointP\LogiSmoothFirefoxExt
FF Extension: Logitech SetPoint - C:\Program Files\Logitech\SetPointP\LogiSmoothFirefoxExt [2015-03-15]
FF HKLM-x32\...\Firefox\Extensions: [smartwebprinting@hp.com] - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3
FF Extension: HP Smart Web Printing - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 [2014-10-21]
FF HKLM-x32\...\Firefox\Extensions: [dnshelp@dnshelp.com] - C:\Users\Jürgen\AppData\Roaming\Helper
FF Extension: Helper - C:\Users\Jürgen\AppData\Roaming\Helper [2014-10-31]
FF HKU\S-1-5-21-590260112-762417108-2990454751-1000\...\Firefox\Extensions: [smartwebprinting@hp.com] - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3
FF HKU\S-1-5-21-590260112-762417108-2990454751-1000\...\Firefox\Extensions: [{B64D9B05-48E1-4CEB-BF58-E0643994E900}] - C:\Program Files (x86)\Common Files\DVDVideoSoft\plugins\ff
FF Extension: No Name - C:\Program Files (x86)\Common Files\DVDVideoSoft\plugins\ff [2014-10-25]
FF Extension: No Name - C:\Program Files (x86)\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd} [Not Found]
Chrome:
=======
CHR Profile: C:\Users\Jürgen\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (ProxFlow) - C:\Users\Jürgen\AppData\Local\Google\Chrome\User Data\Default\Extensions\aakchaleigkohafkfjfjbblobjifikek [2015-04-13]
CHR Extension: (Google Slides) - C:\Users\Jürgen\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2015-01-22]
CHR Extension: (Google Docs) - C:\Users\Jürgen\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2015-01-22]
CHR Extension: (Google Drive) - C:\Users\Jürgen\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2015-01-22]
CHR Extension: (YouTube) - C:\Users\Jürgen\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2015-01-22]
CHR Extension: (Adblock Plus) - C:\Users\Jürgen\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2015-02-16]
CHR Extension: (Google Search) - C:\Users\Jürgen\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-01-22]
CHR Extension: (Google Sheets) - C:\Users\Jürgen\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2015-01-22]
CHR Extension: (Avira Browser Safety) - C:\Users\Jürgen\AppData\Local\Google\Chrome\User Data\Default\Extensions\flliilndjeohchalpbbcdekjklbdgfkk [2015-01-22]
CHR Extension: (Bookmark Manager) - C:\Users\Jürgen\AppData\Local\Google\Chrome\User Data\Default\Extensions\gmlllbghnfkpflemihljekbapjopfjik [2015-04-16]
CHR Extension: (Chrome Hotword Shared Module) - C:\Users\Jürgen\AppData\Local\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg [2015-03-13]
CHR Extension: (Google Wallet) - C:\Users\Jürgen\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2015-01-22]
CHR Extension: (Amazon) - C:\Users\Jürgen\AppData\Local\Google\Chrome\User Data\Default\Extensions\ocbnpbkmjpgbdcgiflkgkpnkinifpgpj [2015-01-26]
CHR Extension: (Gmail) - C:\Users\Jürgen\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-01-22]
CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - https://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - https://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [ocbnpbkmjpgbdcgiflkgkpnkinifpgpj] - C:\Users\Jürgen\ChromeExtensions\ocbnpbkmjpgbdcgiflkgkpnkinifpgpj\amazon-icon-2.crx [2014-10-18]
==================== Services (Whitelisted) =================
(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)
R2 AddonsHelper; C:\Users\Jürgen\AppData\Local\Temp\OCS\Downloads\fc14996dfa99adfc7baae624196888c5\3356edf7a88e475d88eac25e50bcafe7\AddonsHelper.exe [896512 2014-10-31] () [File not signed]
R2 AdobeUpdateService; C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ElevationManager\AdobeUpdateService.exe [710320 2015-01-07] (Adobe Systems Incorporated)
S2 AntiVirMailService; C:\Program Files (x86)\Avira\AntiVir Desktop\avmailc7.exe [815920 2015-03-23] (Avira Operations GmbH & Co. KG)
R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [434424 2015-03-23] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [434424 2015-03-23] (Avira Operations GmbH & Co. KG)
S2 AntiVirWebService; C:\Program Files (x86)\Avira\AntiVir Desktop\avwebg7.exe [1004280 2015-03-31] (Avira Operations GmbH & Co. KG)
R2 asComSvc; C:\Program Files (x86)\ASUS\AXSP\1.02.00\atkexComSvc.exe [936728 2014-01-28] ()
R2 asHmComSvc; C:\Program Files (x86)\ASUS\AAHM\1.00.22\aaHMSvc.exe [954648 2014-01-28] (ASUSTeK Computer Inc.)
R2 AsSysCtrlService; C:\Program Files (x86)\ASUS\AsSysCtrlService\1.00.22\AsSysCtrlService.exe [1360016 2014-04-24] ()
R2 AsusFanControlService; C:\Program Files (x86)\ASUS\AsusFanControlService\1.06.13\AsusFanControlService.exe [384000 2014-08-04] (ASUSTeK Computer Inc.) [File not signed]
R2 Avira.OE.ServiceHost; C:\Program Files (x86)\Avira\My Avira\Avira.OE.ServiceHost.exe [201008 2015-03-16] (Avira Operations GmbH & Co. KG)
S2 MBAMService; C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamservice.exe [1080120 2015-04-14] (Malwarebytes Corporation)
S2 Net Driver HPZ12; C:\Windows\system32\HPZinw12.dll [71680 2009-05-14] (Hewlett-Packard) [File not signed]
R2 NvNetworkService; C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe [1720608 2014-07-25] (NVIDIA Corporation)
R2 NvStreamSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe [18956064 2014-07-25] (NVIDIA Corporation)
S2 Pml Driver HPZ12; C:\Windows\system32\HPZipm12.dll [89600 2009-05-14] (Hewlett-Packard) [File not signed]
R2 TeamViewer; C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe [5426448 2014-12-15] (TeamViewer GmbH)
R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation)
==================== Drivers (Whitelisted) ====================
(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)
R1 AsIO; C:\Windows\SysWow64\drivers\AsIO.sys [15232 2014-01-28] ()
R1 AsUpIO; C:\Windows\SysWow64\drivers\AsUpIO.sys [14464 2014-02-24] ()
R3 ASUSFILTER; C:\Windows\SysWow64\drivers\ASUSFILTER.sys [46152 2011-09-20] (MCCI Corporation)
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [128536 2015-02-12] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [132120 2015-02-12] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2014-11-24] (Avira Operations GmbH & Co. KG)
R2 avnetflt; C:\Windows\System32\DRIVERS\avnetflt.sys [44088 2015-02-12] (Avira Operations GmbH & Co. KG)
S3 CM_VENDER_CMD; C:\Program Files\Common Files\Logitech\G430Install\CMVC64.sys [17104 2014-07-31] (Windows (R) Win 7 DDK provider)
R1 dtsoftbus01; C:\Windows\System32\DRIVERS\dtsoftbus01.sys [283064 2014-10-18] (Disc Soft Ltd)
R4 IOMap; C:\Windows\system32\drivers\IOMap64.sys [24824 2014-08-04] (ASUSTeK Computer Inc.)
S3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25816 2015-04-14] (Malwarebytes Corporation)
S3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [63704 2015-04-14] (Malwarebytes Corporation)
R3 MEIx64; C:\Windows\System32\DRIVERS\TeeDriverx64.sys [129312 2014-09-30] (Intel Corporation)
R3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [20256 2014-07-25] (NVIDIA Corporation)
R3 nvvad_WaveExtensible; C:\Windows\System32\drivers\nvvad64v.sys [40392 2014-03-31] (NVIDIA Corporation)
S3 vpnva; C:\Windows\System32\DRIVERS\vpnva64-6.sys [52592 2014-10-16] (Cisco Systems, Inc.)
S3 cpuz134; \??\C:\Users\JRGEN~1\AppData\Local\Temp\cpuz134\cpuz134_x64.sys [X]
S3 EagleX64; \??\C:\Windows\system32\drivers\EagleX64.sys [X]
==================== NetSvcs (Whitelisted) ===================
(If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.)
==================== One Month Created Files and Folders ========
(If an entry is included in the fixlist, the file\folder will be moved.)
2015-04-20 18:01 - 2015-04-20 18:01 - 00000000 ____D () C:\FRST
2015-04-20 17:59 - 2015-04-20 17:59 - 02098176 _____ (Farbar) C:\Users\Jürgen\Downloads\FRST64.exe
2015-04-20 17:58 - 2015-04-20 17:58 - 00000168 _____ () C:\Users\Jürgen\defogger_reenable
2015-04-20 15:59 - 2015-04-20 15:59 - 00001102 _____ () C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk
2015-04-20 15:59 - 2015-04-20 15:59 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware
2015-04-20 15:59 - 2015-04-20 15:59 - 00000000 ____D () C:\Program Files (x86)\ Malwarebytes Anti-Malware
2015-04-20 15:59 - 2015-04-14 09:37 - 00107736 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys
2015-04-20 15:59 - 2015-04-14 09:37 - 00063704 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys
2015-04-20 15:59 - 2015-04-14 09:37 - 00025816 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2015-04-20 15:58 - 2015-04-20 15:58 - 01203488 _____ () C:\Users\Jürgen\Downloads\Malwarebytes Anti Malware Malware Scanner - CHIP-Installer.exe
2015-04-20 15:33 - 2015-04-20 15:33 - 00001169 _____ () C:\Users\Jürgen\Desktop\Auslogics DiskDefrag.lnk
2015-04-20 15:33 - 2015-04-20 15:33 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Auslogics
2015-04-20 15:33 - 2015-04-20 15:33 - 00000000 ____D () C:\Program Files (x86)\Auslogics
2015-04-20 15:32 - 2015-04-20 15:32 - 07213472 _____ (Auslogics Labs Pty Ltd ) C:\Users\Jürgen\Downloads\disk-defrag-setup.exe
2015-04-20 02:36 - 2015-04-20 02:36 - 00026231 _____ () C:\Users\Jürgen\AppData\Local\recently-used.xbel
2015-04-20 02:21 - 2015-04-20 02:21 - 00326669 _____ () C:\Users\Jürgen\Downloads\Channel Art Templates.zip
2015-04-20 01:44 - 2014-08-04 11:25 - 00024824 _____ (ASUSTeK Computer Inc.) C:\Windows\system32\Drivers\IOMap64.sys
2015-04-19 23:16 - 2015-04-19 23:16 - 64677920 _____ (DVDVideoSoft Ltd. ) C:\Users\Jürgen\Downloads\FreeStudio (1).exe
2015-04-19 23:15 - 2015-04-19 23:16 - 64677920 _____ (DVDVideoSoft Ltd. ) C:\Users\Jürgen\Downloads\FreeStudio.exe
2015-04-16 22:27 - 2015-04-16 22:27 - 00000000 ____D () C:\Users\Jürgen\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Games
2015-04-16 22:27 - 2015-04-16 22:27 - 00000000 ____D () C:\ProgramData\Age of Empires 3
2015-04-16 22:26 - 2015-04-16 22:26 - 00000779 _____ () C:\Users\Public\Desktop\Age of Empires 3 - The WarChiefs.lnk
2015-04-16 22:26 - 2015-04-16 22:26 - 00000779 _____ () C:\Users\Public\Desktop\Age of Empires 3 - The Asian Dynasties.lnk
2015-04-16 22:26 - 2015-04-16 22:26 - 00000776 _____ () C:\Users\Public\Desktop\Age of Empires 3.lnk
2015-04-16 22:26 - 2015-04-16 22:26 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Studios
2015-04-15 17:52 - 2015-04-15 17:52 - 00000000 ___SD () C:\Windows\system32\CompatTel
2015-04-15 17:52 - 2015-04-15 17:52 - 00000000 ____D () C:\Windows\system32\appraiser
2015-04-15 10:58 - 2015-03-25 05:24 - 03298816 _____ (Microsoft Corporation) C:\Windows\system32\wucltux.dll
2015-04-15 10:58 - 2015-03-25 05:24 - 02553856 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll
2015-04-15 10:58 - 2015-03-25 05:24 - 00696320 _____ (Microsoft Corporation) C:\Windows\system32\wuapi.dll
2015-04-15 10:58 - 2015-03-25 05:24 - 00191488 _____ (Microsoft Corporation) C:\Windows\system32\wuwebv.dll
2015-04-15 10:58 - 2015-03-25 05:24 - 00098304 _____ (Microsoft Corporation) C:\Windows\system32\wudriver.dll
2015-04-15 10:58 - 2015-03-25 05:24 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\WinSetupUI.dll
2015-04-15 10:58 - 2015-03-25 05:24 - 00037376 _____ (Microsoft Corporation) C:\Windows\system32\wups2.dll
2015-04-15 10:58 - 2015-03-25 05:24 - 00035328 _____ (Microsoft Corporation) C:\Windows\system32\wups.dll
2015-04-15 10:58 - 2015-03-25 05:23 - 00135168 _____ (Microsoft Corporation) C:\Windows\system32\wuauclt.exe
2015-04-15 10:58 - 2015-03-25 05:23 - 00036864 _____ (Microsoft Corporation) C:\Windows\system32\wuapp.exe
2015-04-15 10:58 - 2015-03-25 05:23 - 00012288 _____ (Microsoft Corporation) C:\Windows\system32\wu.upgrade.ps.dll
2015-04-15 10:58 - 2015-03-25 05:00 - 00566784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapi.dll
2015-04-15 10:58 - 2015-03-25 05:00 - 00173056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuwebv.dll
2015-04-15 10:58 - 2015-03-25 05:00 - 00092672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wudriver.dll
2015-04-15 10:58 - 2015-03-25 05:00 - 00033792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapp.exe
2015-04-15 10:58 - 2015-03-25 05:00 - 00029696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wups.dll
2015-04-15 10:58 - 2015-03-23 05:25 - 00726528 _____ (Microsoft Corporation) C:\Windows\system32\generaltel.dll
2015-04-15 10:58 - 2015-03-23 05:24 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\acmigration.dll
2015-04-15 10:58 - 2015-01-28 01:36 - 01239720 _____ (Microsoft Corporation) C:\Windows\system32\aitstatic.exe
2015-04-15 10:57 - 2015-04-02 02:17 - 00389808 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2015-04-15 10:57 - 2015-04-02 01:49 - 00342704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll
2015-04-15 10:57 - 2015-03-23 05:25 - 00769536 _____ (Microsoft Corporation) C:\Windows\system32\invagent.dll
2015-04-15 10:57 - 2015-03-23 05:24 - 00957952 _____ (Microsoft Corporation) C:\Windows\system32\appraiser.dll
2015-04-15 10:57 - 2015-03-23 05:24 - 00419840 _____ (Microsoft Corporation) C:\Windows\system32\devinv.dll
2015-04-15 10:57 - 2015-03-23 05:24 - 00227328 _____ (Microsoft Corporation) C:\Windows\system32\aepdu.dll
2015-04-15 10:57 - 2015-03-23 05:24 - 00192000 _____ (Microsoft Corporation) C:\Windows\system32\aepic.dll
2015-04-15 10:57 - 2015-03-23 05:17 - 01111552 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll
2015-04-15 10:57 - 2015-03-17 07:22 - 05557696 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2015-04-15 10:57 - 2015-03-17 07:22 - 00155576 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys
2015-04-15 10:57 - 2015-03-17 07:22 - 00095672 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys
2015-04-15 10:57 - 2015-03-17 07:19 - 01727904 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll
2015-04-15 10:57 - 2015-03-17 07:17 - 00362496 _____ (Microsoft Corporation) C:\Windows\system32\wow64win.dll
2015-04-15 10:57 - 2015-03-17 07:17 - 00243712 _____ (Microsoft Corporation) C:\Windows\system32\wow64.dll
2015-04-15 10:57 - 2015-03-17 07:17 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\wow64cpu.dll
2015-04-15 10:57 - 2015-03-17 07:16 - 01461760 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2015-04-15 10:57 - 2015-03-17 07:16 - 01163264 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll
2015-04-15 10:57 - 2015-03-17 07:16 - 00728064 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2015-04-15 10:57 - 2015-03-17 07:16 - 00503808 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll
2015-04-15 10:57 - 2015-03-17 07:16 - 00424448 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll
2015-04-15 10:57 - 2015-03-17 07:16 - 00341504 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2015-04-15 10:57 - 2015-03-17 07:16 - 00314880 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll
2015-04-15 10:57 - 2015-03-17 07:16 - 00309760 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll
2015-04-15 10:57 - 2015-03-17 07:16 - 00296960 _____ (Microsoft Corporation) C:\Windows\system32\rstrui.exe
2015-04-15 10:57 - 2015-03-17 07:16 - 00215040 _____ (Microsoft Corporation) C:\Windows\system32\winsrv.dll
2015-04-15 10:57 - 2015-03-17 07:16 - 00210944 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll
2015-04-15 10:57 - 2015-03-17 07:16 - 00136192 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll
2015-04-15 10:57 - 2015-03-17 07:16 - 00112640 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe
2015-04-15 10:57 - 2015-03-17 07:16 - 00086528 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll
2015-04-15 10:57 - 2015-03-17 07:16 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\srclient.dll
2015-04-15 10:57 - 2015-03-17 07:16 - 00043520 _____ (Microsoft Corporation) C:\Windows\system32\csrsrv.dll
2015-04-15 10:57 - 2015-03-17 07:16 - 00029184 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll
2015-04-15 10:57 - 2015-03-17 07:16 - 00028160 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll
2015-04-15 10:57 - 2015-03-17 07:16 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll
2015-04-15 10:57 - 2015-03-17 07:16 - 00016384 _____ (Microsoft Corporation) C:\Windows\system32\ntvdm64.dll
2015-04-15 10:57 - 2015-03-17 07:15 - 00338432 _____ (Microsoft Corporation) C:\Windows\system32\conhost.exe
2015-04-15 10:57 - 2015-03-17 07:15 - 00064000 _____ (Microsoft Corporation) C:\Windows\system32\auditpol.exe
2015-04-15 10:57 - 2015-03-17 07:15 - 00031232 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe
2015-04-15 10:57 - 2015-03-17 07:13 - 00146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll
2015-04-15 10:57 - 2015-03-17 07:13 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\msobjs.dll
2015-04-15 10:57 - 2015-03-17 07:11 - 00686080 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll
2015-04-15 10:57 - 2015-03-17 07:11 - 00006656 _____ (Microsoft Corporation) C:\Windows\system32\apisetschema.dll
2015-04-15 10:57 - 2015-03-17 07:11 - 00006144 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 07:11 - 00005120 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 07:11 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 07:11 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 07:11 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 07:11 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 07:11 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 07:11 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 07:11 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 07:11 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 07:11 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 07:11 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 07:11 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 07:11 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 07:11 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 07:11 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 07:11 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 07:11 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 07:11 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 07:11 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 07:11 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 07:11 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 07:11 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 07:11 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 07:11 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 07:11 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 07:11 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 07:11 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 07:01 - 03976632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe
2015-04-15 10:57 - 2015-03-17 07:01 - 03920824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe
2015-04-15 10:57 - 2015-03-17 06:59 - 01309696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll
2015-04-15 10:57 - 2015-03-17 06:57 - 00550912 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll
2015-04-15 10:57 - 2015-03-17 06:57 - 00259584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msv1_0.dll
2015-04-15 10:57 - 2015-03-17 06:57 - 00248832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll
2015-04-15 10:57 - 2015-03-17 06:57 - 00221184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll
2015-04-15 10:57 - 2015-03-17 06:57 - 00172032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wdigest.dll
2015-04-15 10:57 - 2015-03-17 06:57 - 00065536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSpkg.dll
2015-04-15 10:57 - 2015-03-17 06:57 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\srclient.dll
2015-04-15 10:57 - 2015-03-17 06:57 - 00022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll
2015-04-15 10:57 - 2015-03-17 06:57 - 00014336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntvdm64.dll
2015-04-15 10:57 - 2015-03-17 06:56 - 01114112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kernel32.dll
2015-04-15 10:57 - 2015-03-17 06:56 - 00274944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll
2015-04-15 10:57 - 2015-03-17 06:56 - 00096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll
2015-04-15 10:57 - 2015-03-17 06:56 - 00050176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\auditpol.exe
2015-04-15 10:57 - 2015-03-17 06:56 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setup16.exe
2015-04-15 10:57 - 2015-03-17 06:56 - 00017408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credssp.dll
2015-04-15 10:57 - 2015-03-17 06:56 - 00005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wow32.dll
2015-04-15 10:57 - 2015-03-17 06:53 - 00146432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msaudite.dll
2015-04-15 10:57 - 2015-03-17 06:53 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msobjs.dll
2015-04-15 10:57 - 2015-03-17 06:50 - 00686080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\adtschema.dll
2015-04-15 10:57 - 2015-03-17 06:50 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\apisetschema.dll
2015-04-15 10:57 - 2015-03-17 06:50 - 00005120 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 06:50 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 06:50 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-sysinfo-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 06:50 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-synch-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 06:50 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-misc-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 06:50 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localregistry-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 06:50 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localization-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 06:50 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processenvironment-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 06:50 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-namedpipe-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 06:50 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-memory-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 06:50 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-libraryloader-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 06:50 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-interlocked-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 06:50 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-heap-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 06:50 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-string-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 06:50 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-rtlsupport-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 06:50 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-profile-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 06:50 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-io-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 06:50 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-handle-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 06:50 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-fibers-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 06:50 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-errorhandling-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 06:50 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-delayload-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 06:50 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-debug-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 06:50 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-datetime-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 06:50 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-console-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 05:45 - 00007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\instnm.exe
2015-04-15 10:57 - 2015-03-17 05:45 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user.exe
2015-04-15 10:57 - 2015-03-17 05:43 - 00006144 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-security-base-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 05:43 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-threadpool-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 05:43 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-xstate-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 05:43 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-util-l1-1-0.dll
2015-04-15 10:57 - 2015-03-13 06:32 - 24980480 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2015-04-15 10:57 - 2015-03-13 06:25 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2015-04-15 10:57 - 2015-03-13 06:25 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2015-04-15 10:57 - 2015-03-13 06:09 - 00066560 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2015-04-15 10:57 - 2015-03-13 06:08 - 00584192 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2015-04-15 10:57 - 2015-03-13 06:08 - 00417280 _____ (Microsoft Corporation) C:\Windows\system32\html.iec
2015-04-15 10:57 - 2015-03-13 06:08 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2015-04-15 10:57 - 2015-03-13 06:07 - 02886144 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2015-04-15 10:57 - 2015-03-13 06:06 - 00088064 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll
2015-04-15 10:57 - 2015-03-13 06:00 - 00054784 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2015-04-15 10:57 - 2015-03-13 05:59 - 00034304 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2015-04-15 10:57 - 2015-03-13 05:55 - 00633856 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2015-04-15 10:57 - 2015-03-13 05:54 - 00144384 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2015-04-15 10:57 - 2015-03-13 05:54 - 00114688 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2015-04-15 10:57 - 2015-03-13 05:53 - 00814080 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2015-04-15 10:57 - 2015-03-13 05:50 - 06025216 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2015-04-15 10:57 - 2015-03-13 05:44 - 00968704 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2015-04-15 10:57 - 2015-03-13 05:42 - 19695616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2015-04-15 10:57 - 2015-03-13 05:42 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2015-04-15 10:57 - 2015-03-13 05:40 - 00490496 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2015-04-15 10:57 - 2015-03-13 05:32 - 00077824 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll
2015-04-15 10:57 - 2015-03-13 05:28 - 00503296 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2015-04-15 10:57 - 2015-03-13 05:28 - 00062464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2015-04-15 10:57 - 2015-03-13 05:27 - 00340992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec
2015-04-15 10:57 - 2015-03-13 05:27 - 00199680 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2015-04-15 10:57 - 2015-03-13 05:27 - 00047616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll
2015-04-15 10:57 - 2015-03-13 05:26 - 00092160 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2015-04-15 10:57 - 2015-03-13 05:26 - 00064000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll
2015-04-15 10:57 - 2015-03-13 05:23 - 00316928 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2015-04-15 10:57 - 2015-03-13 05:22 - 02278400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2015-04-15 10:57 - 2015-03-13 05:20 - 00047104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2015-04-15 10:57 - 2015-03-13 05:20 - 00030720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2015-04-15 10:57 - 2015-03-13 05:17 - 00478208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2015-04-15 10:57 - 2015-03-13 05:16 - 00115712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2015-04-15 10:57 - 2015-03-13 05:15 - 00620032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2015-04-15 10:57 - 2015-03-13 05:08 - 00720384 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2015-04-15 10:57 - 2015-03-13 05:07 - 00801280 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2015-04-15 10:57 - 2015-03-13 05:06 - 00418304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll
2015-04-15 10:57 - 2015-03-13 05:05 - 02125824 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2015-04-15 10:57 - 2015-03-13 05:05 - 01359360 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll
2015-04-15 10:57 - 2015-03-13 05:01 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll
2015-04-15 10:57 - 2015-03-13 05:00 - 14397440 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2015-04-15 10:57 - 2015-03-13 04:57 - 00168960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2015-04-15 10:57 - 2015-03-13 04:56 - 00076288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2015-04-15 10:57 - 2015-03-13 04:54 - 00285696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll
2015-04-15 10:57 - 2015-03-13 04:49 - 04305408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2015-04-15 10:57 - 2015-03-13 04:45 - 02358784 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2015-04-15 10:57 - 2015-03-13 04:44 - 00689152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2015-04-15 10:57 - 2015-03-13 04:43 - 02052608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2015-04-15 10:57 - 2015-03-13 04:42 - 01155072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll
2015-04-15 10:57 - 2015-03-13 04:34 - 12825600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2015-04-15 10:57 - 2015-03-13 04:33 - 01548288 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2015-04-15 10:57 - 2015-03-13 04:22 - 00800768 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2015-04-15 10:57 - 2015-03-13 04:20 - 01888256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2015-04-15 10:57 - 2015-03-13 04:16 - 01311232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2015-04-15 10:57 - 2015-03-13 04:14 - 00710144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2015-04-15 10:57 - 2015-03-10 05:25 - 01882624 _____ (Microsoft Corporation) C:\Windows\system32\msxml3.dll
2015-04-15 10:57 - 2015-03-10 05:21 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml3r.dll
2015-04-15 10:57 - 2015-03-10 05:08 - 01237504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3.dll
2015-04-15 10:57 - 2015-03-10 05:05 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3r.dll
2015-04-15 10:57 - 2015-03-05 07:12 - 00404480 _____ (Microsoft Corporation) C:\Windows\system32\gdi32.dll
2015-04-15 10:57 - 2015-03-05 06:05 - 00311808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gdi32.dll
2015-04-15 10:57 - 2015-03-04 06:55 - 00367552 _____ (Microsoft Corporation) C:\Windows\system32\clfs.sys
2015-04-15 10:57 - 2015-03-04 06:41 - 00079360 _____ (Microsoft Corporation) C:\Windows\system32\clfsw32.dll
2015-04-15 10:57 - 2015-03-04 06:10 - 00058880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\clfsw32.dll
2015-04-15 10:57 - 2015-02-25 05:18 - 00754688 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\http.sys
2015-04-12 23:28 - 2015-04-12 23:28 - 00001222 _____ () C:\Users\Jürgen\Desktop\Adobe After Effects CC 2014.lnk
2015-04-12 23:24 - 2015-04-12 23:24 - 00001222 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe After Effects CC 2014.lnk
2015-04-10 14:20 - 2015-04-10 14:20 - 00003184 _____ () C:\Windows\System32\Tasks\{8C9030C3-2F75-4CD1-953E-269020D7CAC5}
2015-04-06 16:05 - 2015-04-20 11:59 - 00001456 _____ () C:\Users\Jürgen\AppData\Local\Adobe Für Web speichern 13.0 Prefs
2015-04-05 18:26 - 2015-04-05 18:26 - 00001255 _____ () C:\Users\Jürgen\Desktop\GoPro Importer.lnk
2015-04-05 00:01 - 2015-04-05 00:01 - 00000000 ___SD () C:\Windows\SysWOW64\GWX
2015-04-05 00:01 - 2015-04-05 00:01 - 00000000 ___SD () C:\Windows\system32\GWX
2015-04-03 13:39 - 2015-04-20 01:43 - 00000000 ____D () C:\Users\Jürgen\AppData\Roaming\OBS
2015-04-03 13:39 - 2015-04-03 13:39 - 00000935 _____ () C:\Users\Jürgen\Desktop\Open Broadcaster Software.lnk
2015-04-03 13:39 - 2015-04-03 13:39 - 00000000 ____D () C:\Users\Jürgen\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Open Broadcaster Software
2015-04-03 13:39 - 2015-04-03 13:39 - 00000000 ____D () C:\Program Files\OBS
2015-04-03 13:39 - 2015-04-03 13:39 - 00000000 ____D () C:\Program Files (x86)\OBS
2015-03-31 18:35 - 2015-03-31 19:01 - 00000000 ____D () C:\Users\Jürgen\Documents\Outlook-Dateien
2015-03-28 16:41 - 2015-03-28 16:41 - 00000000 ____D () C:\Users\Jürgen\AppData\Roaming\Milestone
2015-03-28 16:17 - 2015-03-28 16:17 - 00000345 _____ () C:\Users\Public\Desktop\RIDE.lnk
2015-03-28 16:17 - 2015-03-28 16:17 - 00000345 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RIDE.lnk
2015-03-26 16:18 - 2015-03-26 16:18 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GoPro
==================== One Month Modified Files and Folders =======
(If an entry is included in the fixlist, the file\folder will be moved.)
2015-04-20 17:58 - 2014-10-17 08:19 - 00000000 ____D () C:\Users\Jürgen
2015-04-20 17:55 - 2014-10-17 08:30 - 00000830 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
2015-04-20 17:03 - 2015-01-22 11:52 - 00000898 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2015-04-20 15:32 - 2014-10-17 08:19 - 01369963 _____ () C:\Windows\WindowsUpdate.log
2015-04-20 15:29 - 2014-10-17 00:15 - 00000000 ____D () C:\Users\Jürgen\AppData\Roaming\vlc
2015-04-20 15:19 - 2015-01-22 11:52 - 00000894 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2015-04-20 12:15 - 2015-01-26 18:14 - 00009728 _____ () C:\My3DGraph.grf
2015-04-20 12:15 - 2015-01-26 18:14 - 00000000 ____D () C:\ProgramData\TEMP
2015-04-20 11:57 - 2009-07-14 06:45 - 00021808 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2015-04-20 11:57 - 2009-07-14 06:45 - 00021808 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2015-04-20 11:55 - 2009-07-14 07:13 - 00786622 _____ () C:\Windows\system32\PerfStringBackup.INI
2015-04-20 11:48 - 2009-07-14 07:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2015-04-20 02:37 - 2014-11-13 18:12 - 00000000 ____D () C:\Users\Jürgen\.gimp-2.8
2015-04-20 02:36 - 2014-11-13 18:14 - 00000000 ____D () C:\Users\Jürgen\AppData\Local\gtk-2.0
2015-04-20 02:00 - 2014-10-17 08:30 - 00000000 ____D () C:\Users\Jürgen\AppData\Local\Adobe
2015-04-20 01:43 - 2014-10-17 00:16 - 00000000 ____D () C:\Users\Jürgen\AppData\Roaming\MediaMonkey
2015-04-19 23:15 - 1601-01-01 02:00 - 34439568 _____ (DVDVideoSoft Ltd. ) C:\Users\Jürgen\Downloads\FreeYouTubeDownload.exe
2015-04-19 22:33 - 2014-10-17 18:22 - 00000869 _____ () C:\Users\Public\Desktop\CPUID CPU-Z.lnk
2015-04-19 22:00 - 2014-10-31 02:01 - 00000792 _____ () C:\Windows\Tasks\At1.job
2015-04-19 21:44 - 2015-03-09 03:27 - 00000000 ____D () C:\ProgramData\boost_interprocess
2015-04-19 20:29 - 2014-10-17 17:32 - 00000000 ____D () C:\Users\Jürgen\AppData\Local\JDownloader v2.0
2015-04-18 02:34 - 2014-10-18 15:34 - 00000000 ____D () C:\Users\Jürgen\Documents\My Games
2015-04-18 00:21 - 2014-10-17 00:00 - 00000000 ____D () C:\Program Files (x86)\Trillian
2015-04-16 22:26 - 2014-10-24 23:44 - 00321452 _____ () C:\Windows\msxml4-KB973688-enu.LOG
2015-04-16 22:26 - 2014-10-22 21:11 - 00323832 _____ () C:\Windows\msxml4-KB954430-enu.LOG
2015-04-16 14:58 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\rescache
2015-04-16 14:54 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\AppCompat
2015-04-15 15:55 - 2014-10-17 08:30 - 00778416 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2015-04-15 15:55 - 2014-10-17 08:30 - 00142512 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2015-04-15 15:55 - 2014-10-17 08:30 - 00003768 _____ () C:\Windows\System32\Tasks\Adobe Flash Player Updater
2015-04-15 11:30 - 2014-10-17 18:18 - 00000000 ____D () C:\ProgramData\Microsoft Help
2015-04-15 11:30 - 2014-10-17 08:34 - 00778744 _____ () C:\Windows\SysWOW64\PerfStringBackup.INI
2015-04-15 11:29 - 2014-10-17 17:15 - 00000000 ____D () C:\Windows\system32\MRT
2015-04-15 11:26 - 2014-10-17 17:15 - 128913832 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2015-04-15 11:26 - 2009-07-14 04:34 - 00000513 _____ () C:\Windows\win.ini
2015-04-13 10:12 - 2015-02-10 17:26 - 00071168 ___SH () C:\Users\Public\Thumbs.db
2015-04-13 08:44 - 2014-11-27 18:58 - 00001019 _____ () C:\Users\Jürgen\Desktop\Dropbox.lnk
2015-04-13 08:44 - 2014-11-27 18:56 - 00000000 ____D () C:\Users\Jürgen\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dropbox
2015-04-13 08:44 - 2014-11-27 18:56 - 00000000 ____D () C:\Users\Jürgen\AppData\Roaming\Dropbox
2015-04-13 06:48 - 2010-11-21 05:47 - 00582402 _____ () C:\Windows\PFRO.log
2015-04-13 06:48 - 2009-07-14 06:45 - 05008576 _____ () C:\Windows\system32\FNTCACHE.DAT
2015-04-12 23:28 - 2014-10-16 23:43 - 00086136 _____ () C:\Users\Jürgen\AppData\Local\GDIPFONTCACHEV1.DAT
2015-04-12 23:25 - 2014-10-16 23:41 - 00000000 ____D () C:\Program Files (x86)\Adobe
2015-04-12 23:24 - 2014-10-17 08:30 - 00000000 ____D () C:\Users\Jürgen\AppData\Roaming\Adobe
2015-04-12 23:20 - 2015-02-03 13:19 - 00000000 ____D () C:\Program Files\Adobe
2015-04-12 23:20 - 2015-02-03 11:52 - 00000000 ____D () C:\Program Files\Common Files\Adobe
2015-04-10 14:20 - 2014-12-08 11:41 - 00000000 ____D () C:\Program Files (x86)\Cisco
2015-04-09 12:38 - 2014-12-19 19:47 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira
2015-04-09 12:38 - 2014-12-19 19:47 - 00000000 ____D () C:\Program Files (x86)\Avira
2015-04-09 12:38 - 2014-10-16 23:35 - 00000000 ____D () C:\ProgramData\Package Cache
2015-04-08 04:25 - 2015-02-03 14:20 - 00000000 ____D () C:\Users\Jürgen\Documents\Adobe
2015-04-03 19:53 - 2009-07-14 06:57 - 00001547 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Media Player.lnk
2015-04-01 23:59 - 2009-07-14 07:32 - 00000000 ___RD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games
2015-03-31 14:14 - 2015-01-21 15:03 - 00000405 _____ () C:\Windows\SysWOW64\debug.log
2015-03-26 16:18 - 2015-01-20 15:44 - 00001108 _____ () C:\Users\Jürgen\Desktop\GoPro Studio.lnk
2015-03-26 16:18 - 2015-01-20 15:44 - 00000000 ____D () C:\Program Files (x86)\GoPro
2015-03-26 16:18 - 2014-11-08 01:01 - 00026056 _____ () C:\Windows\DPINST.LOG
2015-03-25 19:03 - 2014-10-17 00:06 - 00018960 _____ (Logitech, Inc.) C:\Windows\system32\Drivers\LNonPnP.sys
2015-03-25 19:03 - 2014-10-17 00:06 - 00003127 _____ () C:\Windows\LkmdfCoInst.log
2015-03-23 15:59 - 2014-12-19 19:49 - 00000000 ____D () C:\Users\Jürgen\AppData\Roaming\Avira
2015-03-23 15:59 - 2014-12-19 19:47 - 00000000 ____D () C:\ProgramData\Avira
==================== Files in the root of some directories =======
2014-10-18 15:05 - 2014-10-18 15:05 - 0000287 _____ () C:\Users\Jürgen\AppData\Roaming\removeAllComponents.bat
2014-10-18 15:04 - 2014-10-18 15:04 - 0000135 _____ () C:\Users\Jürgen\AppData\Roaming\tmp_unregister.bat
2015-04-06 16:05 - 2015-04-20 11:59 - 0001456 _____ () C:\Users\Jürgen\AppData\Local\Adobe Für Web speichern 13.0 Prefs
2014-10-18 17:27 - 2014-10-30 01:30 - 1065984 _____ () C:\Users\Jürgen\AppData\Local\file__0.localstorage
2015-04-20 02:36 - 2015-04-20 02:36 - 0026231 _____ () C:\Users\Jürgen\AppData\Local\recently-used.xbel
2014-10-16 23:48 - 2014-10-16 23:48 - 0000000 ____H () C:\ProgramData\DP45977C.lfl
2014-10-21 21:20 - 2014-10-21 21:26 - 0001300 _____ () C:\ProgramData\hpzinstall.log
Files to move or delete:
====================
C:\Windows\Tasks\At1.job
Some content of TEMP:
====================
C:\Users\Jürgen\AppData\Local\Temp\avgnt.exe
C:\Users\Jürgen\AppData\Local\Temp\proxy_vole7046132560386358656.dll
==================== Bamital & volsnap Check =================
(There is no automatic fix for files that do not pass verification.)
C:\Windows\System32\winlogon.exe => File is digitally signed
C:\Windows\System32\wininit.exe => File is digitally signed
C:\Windows\SysWOW64\wininit.exe => File is digitally signed
C:\Windows\explorer.exe => File is digitally signed
C:\Windows\SysWOW64\explorer.exe => File is digitally signed
C:\Windows\System32\svchost.exe => File is digitally signed
C:\Windows\SysWOW64\svchost.exe => File is digitally signed
C:\Windows\System32\services.exe => File is digitally signed
C:\Windows\System32\User32.dll => File is digitally signed
C:\Windows\SysWOW64\User32.dll => File is digitally signed
C:\Windows\System32\userinit.exe => File is digitally signed
C:\Windows\SysWOW64\userinit.exe => File is digitally signed
C:\Windows\System32\rpcss.dll => File is digitally signed
C:\Windows\System32\Drivers\volsnap.sys => File is digitally signed
LastRegBack: 2015-04-14 13:25
==================== End Of Log ============================
|
| Themen zu Avira Funde: Somoto.hzis, ATRAPS.Gen, Synatix.isks, InstallCore.Gen7, DownlaodSponsor.Gen - System läuft ansonsten einwandfrei |
| adware, antivir, avira, bonjour, browser, desktop, dllhost.exe, dnsapi.dll, error, flash player, google, homepage, installcore.gen7, internet, launch, mozilla, programm, prozesse, pua/installcore.gen, realtek, registry, rundll, security, services.exe, software, svchost.exe, system, warnung, windows, wuauclt.exe |