Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Avira Funde: Somoto.hzis, ATRAPS.Gen, Synatix.isks, InstallCore.Gen7, DownlaodSponsor.Gen - System läuft ansonsten einwandfrei

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 20.04.2015, 17:53   #1
w1zz4rd
 
Avira Funde: Somoto.hzis, ATRAPS.Gen, Synatix.isks, InstallCore.Gen7, DownlaodSponsor.Gen - System läuft ansonsten einwandfrei - Standard

Avira Funde: Somoto.hzis, ATRAPS.Gen, Synatix.isks, InstallCore.Gen7, DownlaodSponsor.Gen - System läuft ansonsten einwandfrei



Hi,

mein Avira AntiVir hat heute Funde gemeldet daraufhin habe ich einen Systemscan mit AntiVir und Malwarebytes durchgeführt. Es wurden 9 Funde bei AntiVir gemeldet, wovon zurzeit 6 in der Quarantäne sitzen. Malwarebytes ohne Funde. Ich habe Dr. Google gefragt und bin so auf euch gestoßen und die Schritte für Hilfesuchende.

Ich habe keine Probleme mit meinem System, alles funktioniert, ich bitte dennoch um eine Einschätzung von euch Profis. Ich habe die 4 Schritte befolgt, GMER hat nicht funktioniert (Error Message ist dabei, ganz unten) und hier sind die Logfiles:

Avira AntiVir logfile:

Code:
ATTFilter
Free Antivirus
Erstellungsdatum der Reportdatei: Monday, April 20, 2015  15:39


Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer   : Avira Antivirus Free
Seriennummer   : 0000149996-AVHOE-0000001
Plattform      : Windows 7 Professional
Windowsversion : (Service Pack 1)  [6.1.7601]
Boot Modus     : Normal gebootet
Benutzername   : SYSTEM
Computername   : JUERGEN

Versionsinformationen:
BUILD.DAT      : 15.0.9.504     94784 Bytes   3/24/2015 14:59:00
AVSCAN.EXE     : 15.0.9.504   1027528 Bytes   3/31/2015 15:35:42
AVSCANRC.DLL   : 15.0.9.460     64760 Bytes   3/23/2015 13:59:03
LUKE.DLL       : 15.0.9.460     60664 Bytes   3/23/2015 13:59:09
AVSCPLR.DLL    : 15.0.9.460     95536 Bytes   3/23/2015 13:59:03
REPAIR.DLL     : 15.0.9.504    374064 Bytes   3/31/2015 15:35:41
REPAIR.RDF     : 1.0.7.30      847037 Bytes   4/20/2015 13:37:10
AVREG.DLL      : 15.0.9.460    273712 Bytes   3/23/2015 13:59:02
AVLODE.DLL     : 15.0.9.504    596272 Bytes   3/31/2015 15:35:41
AVLODE.RDF     : 14.0.4.64      79226 Bytes    4/9/2015 10:37:43
XBV00018.VDF   : 8.11.165.190     2048 Bytes    8/7/2014 09:23:34
XBV00019.VDF   : 8.11.165.190     2048 Bytes    8/7/2014 09:23:34
XBV00020.VDF   : 8.11.165.190     2048 Bytes    8/7/2014 09:23:34
XBV00021.VDF   : 8.11.165.190     2048 Bytes    8/7/2014 09:23:34
XBV00022.VDF   : 8.11.165.190     2048 Bytes    8/7/2014 09:23:34
XBV00023.VDF   : 8.11.165.190     2048 Bytes    8/7/2014 09:23:34
XBV00024.VDF   : 8.11.165.190     2048 Bytes    8/7/2014 09:23:34
XBV00025.VDF   : 8.11.165.190     2048 Bytes    8/7/2014 09:23:34
XBV00026.VDF   : 8.11.165.190     2048 Bytes    8/7/2014 09:23:34
XBV00027.VDF   : 8.11.165.190     2048 Bytes    8/7/2014 09:23:34
XBV00028.VDF   : 8.11.165.190     2048 Bytes    8/7/2014 09:23:34
XBV00029.VDF   : 8.11.165.190     2048 Bytes    8/7/2014 09:23:34
XBV00030.VDF   : 8.11.165.190     2048 Bytes    8/7/2014 09:23:34
XBV00031.VDF   : 8.11.165.190     2048 Bytes    8/7/2014 09:23:34
XBV00032.VDF   : 8.11.165.190     2048 Bytes    8/7/2014 09:23:34
XBV00033.VDF   : 8.11.165.190     2048 Bytes    8/7/2014 09:23:34
XBV00034.VDF   : 8.11.165.190     2048 Bytes    8/7/2014 09:23:34
XBV00035.VDF   : 8.11.165.190     2048 Bytes    8/7/2014 09:23:34
XBV00036.VDF   : 8.11.165.190     2048 Bytes    8/7/2014 09:23:34
XBV00037.VDF   : 8.11.165.190     2048 Bytes    8/7/2014 09:23:34
XBV00038.VDF   : 8.11.165.190     2048 Bytes    8/7/2014 09:23:34
XBV00039.VDF   : 8.11.165.190     2048 Bytes    8/7/2014 09:23:34
XBV00040.VDF   : 8.11.165.190     2048 Bytes    8/7/2014 09:23:34
XBV00041.VDF   : 8.11.165.190     2048 Bytes    8/7/2014 09:23:34
XBV00237.VDF   : 8.11.219.166     2048 Bytes   3/25/2015 19:03:46
XBV00238.VDF   : 8.11.219.166     2048 Bytes   3/25/2015 19:03:46
XBV00239.VDF   : 8.11.219.166     2048 Bytes   3/25/2015 19:03:46
XBV00240.VDF   : 8.11.219.166     2048 Bytes   3/25/2015 19:03:46
XBV00241.VDF   : 8.11.219.166     2048 Bytes   3/25/2015 19:03:46
XBV00242.VDF   : 8.11.219.166     2048 Bytes   3/25/2015 19:03:46
XBV00243.VDF   : 8.11.219.166     2048 Bytes   3/25/2015 19:03:46
XBV00244.VDF   : 8.11.219.166     2048 Bytes   3/25/2015 19:03:46
XBV00245.VDF   : 8.11.219.166     2048 Bytes   3/25/2015 19:03:46
XBV00246.VDF   : 8.11.219.166     2048 Bytes   3/25/2015 19:03:46
XBV00247.VDF   : 8.11.219.166     2048 Bytes   3/25/2015 19:03:47
XBV00248.VDF   : 8.11.219.166     2048 Bytes   3/25/2015 19:03:47
XBV00249.VDF   : 8.11.219.166     2048 Bytes   3/25/2015 19:03:47
XBV00250.VDF   : 8.11.219.166     2048 Bytes   3/25/2015 19:03:47
XBV00251.VDF   : 8.11.219.166     2048 Bytes   3/25/2015 19:03:47
XBV00252.VDF   : 8.11.219.166     2048 Bytes   3/25/2015 19:03:47
XBV00253.VDF   : 8.11.219.166     2048 Bytes   3/25/2015 19:03:47
XBV00254.VDF   : 8.11.219.166     2048 Bytes   3/25/2015 19:03:47
XBV00255.VDF   : 8.11.219.166     2048 Bytes   3/25/2015 19:03:47
XBV00000.VDF   : 7.11.70.0   66736640 Bytes    4/4/2013 09:23:34
XBV00001.VDF   : 7.11.74.226  2201600 Bytes   4/30/2013 09:23:34
XBV00002.VDF   : 7.11.80.60   2751488 Bytes   5/28/2013 09:23:34
XBV00003.VDF   : 7.11.85.214  2162688 Bytes   6/21/2013 09:23:34
XBV00004.VDF   : 7.11.91.176  3903488 Bytes   7/23/2013 09:23:34
XBV00005.VDF   : 7.11.98.186  6822912 Bytes   8/29/2013 09:23:34
XBV00006.VDF   : 7.11.139.38 15708672 Bytes   3/27/2014 09:23:34
XBV00007.VDF   : 7.11.152.100  4193792 Bytes    6/2/2014 09:23:34
XBV00008.VDF   : 8.11.165.192  4251136 Bytes    8/7/2014 09:23:34
XBV00009.VDF   : 8.11.172.30  2094080 Bytes   9/15/2014 09:23:34
XBV00010.VDF   : 8.11.178.32  1581056 Bytes  10/14/2014 09:23:34
XBV00011.VDF   : 8.11.184.50  2178560 Bytes  11/11/2014 09:23:34
XBV00012.VDF   : 8.11.190.32  1876992 Bytes   12/3/2014 17:48:29
XBV00013.VDF   : 8.11.201.28  2973696 Bytes   1/14/2015 11:37:48
XBV00014.VDF   : 8.11.206.252  2695680 Bytes    2/4/2015 16:55:03
XBV00015.VDF   : 8.11.213.84  3175936 Bytes    3/3/2015 08:58:48
XBV00016.VDF   : 8.11.213.176   212480 Bytes    3/5/2015 14:59:07
XBV00017.VDF   : 8.11.219.166  2033664 Bytes   3/25/2015 19:03:40
XBV00042.VDF   : 8.11.219.194    36864 Bytes   3/25/2015 21:03:39
XBV00043.VDF   : 8.11.219.218     7168 Bytes   3/25/2015 21:03:39
XBV00044.VDF   : 8.11.219.242     6144 Bytes   3/25/2015 11:14:22
XBV00045.VDF   : 8.11.219.244     7680 Bytes   3/25/2015 11:14:22
XBV00046.VDF   : 8.11.219.246     5632 Bytes   3/26/2015 11:14:22
XBV00047.VDF   : 8.11.219.250    38400 Bytes   3/26/2015 11:14:22
XBV00048.VDF   : 8.11.219.252    14336 Bytes   3/26/2015 11:14:22
XBV00049.VDF   : 8.11.219.254    18432 Bytes   3/26/2015 11:14:22
XBV00050.VDF   : 8.11.220.0      7680 Bytes   3/26/2015 13:14:22
XBV00051.VDF   : 8.11.220.2     10240 Bytes   3/26/2015 17:14:22
XBV00052.VDF   : 8.11.220.6      2048 Bytes   3/26/2015 17:14:22
XBV00053.VDF   : 8.11.220.8      2560 Bytes   3/26/2015 17:14:22
XBV00054.VDF   : 8.11.220.10    17408 Bytes   3/26/2015 21:14:22
XBV00055.VDF   : 8.11.220.12     2048 Bytes   3/26/2015 21:14:22
XBV00056.VDF   : 8.11.220.16    23040 Bytes   3/26/2015 08:57:00
XBV00057.VDF   : 8.11.220.18     8704 Bytes   3/26/2015 08:57:00
XBV00058.VDF   : 8.11.220.22    30720 Bytes   3/27/2015 08:57:00
XBV00059.VDF   : 8.11.220.24     6144 Bytes   3/27/2015 08:57:00
XBV00060.VDF   : 8.11.220.26     2048 Bytes   3/27/2015 08:57:00
XBV00061.VDF   : 8.11.220.48     9728 Bytes   3/27/2015 08:57:00
XBV00062.VDF   : 8.11.220.68    14848 Bytes   3/27/2015 10:56:59
XBV00063.VDF   : 8.11.220.88    23552 Bytes   3/27/2015 12:57:01
XBV00064.VDF   : 8.11.220.108     9216 Bytes   3/27/2015 14:57:00
XBV00065.VDF   : 8.11.220.110    15360 Bytes   3/27/2015 16:57:00
XBV00066.VDF   : 8.11.220.116    27648 Bytes   3/27/2015 22:57:00
XBV00067.VDF   : 8.11.220.118    10752 Bytes   3/27/2015 11:46:49
XBV00068.VDF   : 8.11.220.120     6144 Bytes   3/27/2015 11:46:49
XBV00069.VDF   : 8.11.220.122    62976 Bytes   3/28/2015 13:46:50
XBV00070.VDF   : 8.11.220.124     2048 Bytes   3/28/2015 13:46:50
XBV00071.VDF   : 8.11.220.126     9728 Bytes   3/28/2015 13:46:50
XBV00072.VDF   : 8.11.220.128    20992 Bytes   3/28/2015 15:46:50
XBV00073.VDF   : 8.11.220.148    54784 Bytes   3/29/2015 15:43:42
XBV00074.VDF   : 8.11.220.176     7680 Bytes   3/29/2015 15:43:42
XBV00075.VDF   : 8.11.220.196    32768 Bytes   3/30/2015 11:27:04
XBV00076.VDF   : 8.11.220.216     2048 Bytes   3/30/2015 11:27:04
XBV00077.VDF   : 8.11.220.236     9728 Bytes   3/30/2015 11:27:04
XBV00078.VDF   : 8.11.220.238    15360 Bytes   3/30/2015 11:27:04
XBV00079.VDF   : 8.11.220.240     9216 Bytes   3/30/2015 11:27:04
XBV00080.VDF   : 8.11.220.242     4608 Bytes   3/30/2015 11:27:04
XBV00081.VDF   : 8.11.220.248    58368 Bytes   3/30/2015 21:27:04
XBV00082.VDF   : 8.11.220.250     2048 Bytes   3/30/2015 21:27:04
XBV00083.VDF   : 8.11.220.252     2048 Bytes   3/30/2015 21:27:04
XBV00084.VDF   : 8.11.220.254    39424 Bytes   3/31/2015 07:35:40
XBV00085.VDF   : 8.11.221.0      2048 Bytes   3/31/2015 07:35:40
XBV00086.VDF   : 8.11.221.6     40960 Bytes   3/31/2015 09:35:38
XBV00087.VDF   : 8.11.221.8      2048 Bytes   3/31/2015 09:35:38
XBV00088.VDF   : 8.11.221.10    16896 Bytes   3/31/2015 09:35:38
XBV00089.VDF   : 8.11.221.30    10240 Bytes   3/31/2015 11:35:38
XBV00090.VDF   : 8.11.221.48    29184 Bytes   3/31/2015 15:35:44
XBV00091.VDF   : 8.11.221.50     2048 Bytes   3/31/2015 15:35:44
XBV00092.VDF   : 8.11.221.70    27648 Bytes   3/31/2015 21:35:39
XBV00093.VDF   : 8.11.221.88     3584 Bytes   3/31/2015 23:35:39
XBV00094.VDF   : 8.11.221.90    32256 Bytes   3/31/2015 23:35:39
XBV00095.VDF   : 8.11.221.94    34816 Bytes    4/1/2015 09:01:50
XBV00096.VDF   : 8.11.221.96     8704 Bytes    4/1/2015 09:01:50
XBV00097.VDF   : 8.11.221.100     8704 Bytes    4/1/2015 09:01:50
XBV00098.VDF   : 8.11.221.102     7680 Bytes    4/1/2015 13:01:49
XBV00099.VDF   : 8.11.221.106    39936 Bytes    4/1/2015 19:01:49
XBV00100.VDF   : 8.11.221.124     8704 Bytes    4/1/2015 19:01:49
XBV00101.VDF   : 8.11.221.142    12288 Bytes    4/1/2015 19:01:49
XBV00102.VDF   : 8.11.221.160     7168 Bytes    4/1/2015 23:01:50
XBV00103.VDF   : 8.11.221.178     7168 Bytes    4/1/2015 23:01:50
XBV00104.VDF   : 8.11.221.196     8192 Bytes    4/1/2015 23:01:50
XBV00105.VDF   : 8.11.221.200    33280 Bytes    4/2/2015 10:06:59
XBV00106.VDF   : 8.11.221.202     2048 Bytes    4/2/2015 10:06:59
XBV00107.VDF   : 8.11.221.204    28160 Bytes    4/2/2015 18:06:59
XBV00108.VDF   : 8.11.221.206     2048 Bytes    4/2/2015 18:06:59
XBV00109.VDF   : 8.11.221.208    33792 Bytes    4/2/2015 18:06:59
XBV00110.VDF   : 8.11.221.210    24576 Bytes    4/2/2015 18:06:59
XBV00111.VDF   : 8.11.221.214    18944 Bytes    4/2/2015 22:06:58
XBV00112.VDF   : 8.11.221.216    11264 Bytes    4/2/2015 11:13:45
XBV00113.VDF   : 8.11.221.220    29696 Bytes    4/3/2015 11:13:45
XBV00114.VDF   : 8.11.221.222     2048 Bytes    4/3/2015 11:13:45
XBV00115.VDF   : 8.11.221.224    31232 Bytes    4/3/2015 13:13:45
XBV00116.VDF   : 8.11.221.242     3584 Bytes    4/3/2015 13:13:45
XBV00117.VDF   : 8.11.222.2     11776 Bytes    4/3/2015 15:13:44
XBV00118.VDF   : 8.11.222.18     7168 Bytes    4/3/2015 17:13:44
XBV00119.VDF   : 8.11.222.34     6656 Bytes    4/3/2015 17:13:44
XBV00120.VDF   : 8.11.222.38    15360 Bytes    4/3/2015 21:13:45
XBV00121.VDF   : 8.11.222.40     5632 Bytes    4/3/2015 23:13:44
XBV00122.VDF   : 8.11.222.42     6144 Bytes    4/3/2015 23:13:44
XBV00123.VDF   : 8.11.222.44    46592 Bytes    4/4/2015 11:46:41
XBV00124.VDF   : 8.11.222.46     2048 Bytes    4/4/2015 11:46:41
XBV00125.VDF   : 8.11.222.48     2048 Bytes    4/4/2015 11:46:41
XBV00126.VDF   : 8.11.222.50    36864 Bytes    4/4/2015 15:46:41
XBV00127.VDF   : 8.11.222.52     2048 Bytes    4/4/2015 15:46:41
XBV00128.VDF   : 8.11.222.68    68096 Bytes    4/5/2015 10:38:42
XBV00129.VDF   : 8.11.222.84     2048 Bytes    4/5/2015 10:38:42
XBV00130.VDF   : 8.11.222.116    18432 Bytes    4/5/2015 18:18:46
XBV00131.VDF   : 8.11.222.132    62464 Bytes    4/6/2015 10:57:33
XBV00132.VDF   : 8.11.222.134    10752 Bytes    4/6/2015 10:57:33
XBV00133.VDF   : 8.11.222.138     2048 Bytes    4/6/2015 10:57:33
XBV00134.VDF   : 8.11.222.154    13312 Bytes    4/6/2015 10:57:33
XBV00135.VDF   : 8.11.222.156     8704 Bytes    4/6/2015 12:57:32
XBV00136.VDF   : 8.11.222.158     9216 Bytes    4/6/2015 14:57:33
XBV00137.VDF   : 8.11.222.160     2048 Bytes    4/6/2015 14:57:33
XBV00138.VDF   : 8.11.222.164    18432 Bytes    4/6/2015 18:57:33
XBV00139.VDF   : 8.11.222.166    10752 Bytes    4/6/2015 22:57:33
XBV00140.VDF   : 8.11.222.182     7168 Bytes    4/6/2015 22:57:33
XBV00141.VDF   : 8.11.222.196     8704 Bytes    4/7/2015 15:07:43
XBV00142.VDF   : 8.11.222.212    29696 Bytes    4/7/2015 15:07:43
XBV00143.VDF   : 8.11.222.226     6656 Bytes    4/7/2015 15:07:43
XBV00144.VDF   : 8.11.222.228    10752 Bytes    4/7/2015 15:07:44
XBV00145.VDF   : 8.11.222.230     4096 Bytes    4/7/2015 15:07:44
XBV00146.VDF   : 8.11.222.232     5120 Bytes    4/7/2015 15:07:44
XBV00147.VDF   : 8.11.222.234     5632 Bytes    4/7/2015 15:07:44
XBV00148.VDF   : 8.11.222.240    34816 Bytes    4/7/2015 21:42:34
XBV00149.VDF   : 8.11.222.242     2048 Bytes    4/7/2015 21:42:34
XBV00150.VDF   : 8.11.222.244     3584 Bytes    4/7/2015 23:42:35
XBV00151.VDF   : 8.11.222.246    24576 Bytes    4/7/2015 23:42:35
XBV00152.VDF   : 8.11.222.250    37888 Bytes    4/8/2015 10:43:21
XBV00153.VDF   : 8.11.223.8     12800 Bytes    4/8/2015 10:43:21
XBV00154.VDF   : 8.11.223.22     2048 Bytes    4/8/2015 10:43:21
XBV00155.VDF   : 8.11.223.36    10752 Bytes    4/8/2015 10:43:21
XBV00156.VDF   : 8.11.223.52    35328 Bytes    4/8/2015 18:43:22
XBV00157.VDF   : 8.11.223.66     7168 Bytes    4/8/2015 20:43:22
XBV00158.VDF   : 8.11.223.68     2048 Bytes    4/8/2015 20:43:22
XBV00159.VDF   : 8.11.223.72    15360 Bytes    4/8/2015 22:43:22
XBV00160.VDF   : 8.11.223.74     7168 Bytes    4/9/2015 00:43:21
XBV00161.VDF   : 8.11.223.78    38400 Bytes    4/9/2015 10:37:43
XBV00162.VDF   : 8.11.223.80     2048 Bytes    4/9/2015 10:37:43
XBV00163.VDF   : 8.11.223.82    35328 Bytes    4/9/2015 12:37:43
XBV00164.VDF   : 8.11.223.90    80896 Bytes    4/9/2015 22:37:43
XBV00165.VDF   : 8.11.223.92     2048 Bytes    4/9/2015 22:37:43
XBV00166.VDF   : 8.11.223.94    30208 Bytes    4/9/2015 14:05:27
XBV00167.VDF   : 8.11.223.108    30208 Bytes   4/10/2015 14:05:27
XBV00168.VDF   : 8.11.223.120    35840 Bytes   4/10/2015 14:05:27
XBV00169.VDF   : 8.11.223.124     3072 Bytes   4/10/2015 14:05:27
XBV00170.VDF   : 8.11.223.136    20480 Bytes   4/10/2015 16:05:26
XBV00171.VDF   : 8.11.223.148    14848 Bytes   4/10/2015 18:05:26
XBV00172.VDF   : 8.11.223.150     2048 Bytes   4/10/2015 18:05:26
XBV00173.VDF   : 8.11.223.154    23552 Bytes   4/10/2015 11:43:25
XBV00174.VDF   : 8.11.223.156     8192 Bytes   4/10/2015 11:43:25
XBV00175.VDF   : 8.11.223.158     7680 Bytes   4/11/2015 11:43:25
XBV00176.VDF   : 8.11.223.162    49152 Bytes   4/11/2015 11:43:25
XBV00177.VDF   : 8.11.223.164     2048 Bytes   4/11/2015 11:43:25
XBV00178.VDF   : 8.11.223.176    18944 Bytes   4/11/2015 15:43:25
XBV00179.VDF   : 8.11.223.192    68096 Bytes   4/12/2015 11:43:12
XBV00180.VDF   : 8.11.223.194     2048 Bytes   4/12/2015 11:43:12
XBV00181.VDF   : 8.11.223.196     2048 Bytes   4/12/2015 11:43:12
XBV00182.VDF   : 8.11.223.208    13312 Bytes   4/12/2015 16:52:45
XBV00183.VDF   : 8.11.223.210     6144 Bytes   4/12/2015 16:52:45
XBV00184.VDF   : 8.11.223.222    75776 Bytes   4/13/2015 12:48:57
XBV00185.VDF   : 8.11.223.224     2048 Bytes   4/13/2015 12:48:57
XBV00186.VDF   : 8.11.223.236    27648 Bytes   4/13/2015 14:48:57
XBV00187.VDF   : 8.11.223.246     2048 Bytes   4/13/2015 14:48:57
XBV00188.VDF   : 8.11.224.2      9728 Bytes   4/13/2015 10:13:43
XBV00189.VDF   : 8.11.224.12    33792 Bytes   4/13/2015 10:13:43
XBV00190.VDF   : 8.11.224.22    40448 Bytes   4/14/2015 10:13:43
XBV00191.VDF   : 8.11.224.28    26112 Bytes   4/14/2015 12:13:43
XBV00192.VDF   : 8.11.224.32    49152 Bytes   4/14/2015 18:13:43
XBV00193.VDF   : 8.11.224.34    12288 Bytes   4/14/2015 22:13:44
XBV00194.VDF   : 8.11.224.36     8704 Bytes   4/14/2015 22:13:44
XBV00195.VDF   : 8.11.224.46     6656 Bytes   4/14/2015 08:41:04
XBV00196.VDF   : 8.11.224.48     2048 Bytes   4/14/2015 08:41:04
XBV00197.VDF   : 8.11.224.58    12288 Bytes   4/15/2015 08:41:04
XBV00198.VDF   : 8.11.224.68     5632 Bytes   4/15/2015 08:41:05
XBV00199.VDF   : 8.11.224.72    29184 Bytes   4/15/2015 08:41:05
XBV00200.VDF   : 8.11.224.82    17920 Bytes   4/15/2015 10:41:04
XBV00201.VDF   : 8.11.224.84    29184 Bytes   4/15/2015 12:41:04
XBV00202.VDF   : 8.11.224.90    29184 Bytes   4/15/2015 16:42:08
XBV00203.VDF   : 8.11.224.92    18432 Bytes   4/15/2015 18:42:08
XBV00204.VDF   : 8.11.224.102    13824 Bytes   4/15/2015 20:42:08
XBV00205.VDF   : 8.11.224.112    18944 Bytes   4/15/2015 22:42:08
XBV00206.VDF   : 8.11.224.120     6144 Bytes   4/15/2015 22:42:08
XBV00207.VDF   : 8.11.224.130    38400 Bytes   4/16/2015 11:52:29
XBV00208.VDF   : 8.11.224.132    43520 Bytes   4/16/2015 11:52:29
XBV00209.VDF   : 8.11.224.136    37888 Bytes   4/16/2015 19:52:30
XBV00210.VDF   : 8.11.224.138     2048 Bytes   4/16/2015 19:52:30
XBV00211.VDF   : 8.11.224.140     2048 Bytes   4/16/2015 19:52:30
XBV00212.VDF   : 8.11.224.144    13824 Bytes   4/16/2015 23:52:30
XBV00213.VDF   : 8.11.224.148    41984 Bytes   4/17/2015 07:16:41
XBV00214.VDF   : 8.11.224.150    28160 Bytes   4/17/2015 17:18:51
XBV00215.VDF   : 8.11.224.152     2560 Bytes   4/17/2015 17:18:51
XBV00216.VDF   : 8.11.224.160    32768 Bytes   4/17/2015 17:18:51
XBV00217.VDF   : 8.11.224.178    17408 Bytes   4/17/2015 23:18:52
XBV00218.VDF   : 8.11.224.186     2048 Bytes   4/17/2015 23:18:52
XBV00219.VDF   : 8.11.224.194    13312 Bytes   4/17/2015 23:18:52
XBV00220.VDF   : 8.11.224.204    51712 Bytes   4/18/2015 11:00:52
XBV00221.VDF   : 8.11.224.206     2560 Bytes   4/18/2015 11:00:52
XBV00222.VDF   : 8.11.224.208    12800 Bytes   4/18/2015 11:00:52
XBV00223.VDF   : 8.11.224.210     2048 Bytes   4/18/2015 11:00:52
XBV00224.VDF   : 8.11.224.212    11264 Bytes   4/18/2015 15:00:52
XBV00225.VDF   : 8.11.224.214     2048 Bytes   4/18/2015 15:00:52
XBV00226.VDF   : 8.11.224.216    69120 Bytes   4/19/2015 07:36:24
XBV00227.VDF   : 8.11.224.218     8704 Bytes   4/19/2015 10:40:16
XBV00228.VDF   : 8.11.224.226     2048 Bytes   4/19/2015 10:40:16
XBV00229.VDF   : 8.11.224.234     2048 Bytes   4/19/2015 18:40:15
XBV00230.VDF   : 8.11.224.240    38400 Bytes   4/19/2015 20:40:17
XBV00231.VDF   : 8.11.224.246    39424 Bytes   4/20/2015 09:48:45
XBV00232.VDF   : 8.11.224.248     2048 Bytes   4/20/2015 09:48:45
XBV00233.VDF   : 8.11.224.250    10752 Bytes   4/20/2015 09:48:45
XBV00234.VDF   : 8.11.224.252     6144 Bytes   4/20/2015 09:48:45
XBV00235.VDF   : 8.11.224.254     5120 Bytes   4/20/2015 09:48:45
XBV00236.VDF   : 8.11.225.0     15872 Bytes   4/20/2015 11:48:45
LOCAL000.VDF   : 8.11.225.0  127981568 Bytes   4/20/2015 11:48:53
Engineversion  : 8.3.30.22 
AEVDF.DLL      : 8.3.1.6       133992 Bytes  11/24/2014 09:23:20
AESCRIPT.DLL   : 8.2.2.62      567208 Bytes   4/16/2015 13:52:30
AESCN.DLL      : 8.3.2.2       139456 Bytes  11/24/2014 09:23:20
AESBX.DLL      : 8.2.20.34    1615784 Bytes    3/4/2015 14:58:48
AERDL.DLL      : 8.2.1.20      731040 Bytes   2/11/2015 16:21:23
AEPACK.DLL     : 8.4.0.62      793456 Bytes   2/21/2015 11:07:30
AEOFFICE.DLL   : 8.3.1.20      358312 Bytes   4/20/2015 11:48:45
AEMOBILE.DLL   : 8.1.7.0       281456 Bytes   3/10/2015 15:01:55
AEHEUR.DLL     : 8.1.4.1642   8301688 Bytes   4/16/2015 13:52:30
AEHELP.DLL     : 8.3.2.0       281456 Bytes   3/19/2015 15:17:27
AEGEN.DLL      : 8.1.7.40      456608 Bytes  12/19/2014 17:48:26
AEEXP.DLL      : 8.4.2.82      260968 Bytes   4/10/2015 14:05:26
AEEMU.DLL      : 8.1.3.4       399264 Bytes  11/24/2014 09:23:20
AEDROID.DLL    : 8.4.3.116    1050536 Bytes   3/10/2015 15:01:55
AECORE.DLL     : 8.3.4.0       243624 Bytes  12/19/2014 17:48:26
AEBB.DLL       : 8.1.2.0        60448 Bytes  11/24/2014 09:23:20
AVWINLL.DLL    : 15.0.9.460     26872 Bytes   3/23/2015 13:59:01
AVPREF.DLL     : 15.0.9.460     52984 Bytes   3/23/2015 13:59:02
AVREP.DLL      : 15.0.9.460    220464 Bytes   3/23/2015 13:59:02
AVARKT.DLL     : 15.0.9.460    228088 Bytes   3/23/2015 13:59:01
AVEVTLOG.DLL   : 15.0.9.460    193328 Bytes   3/23/2015 13:59:01
SQLITE3.DLL    : 15.0.9.460    455472 Bytes   3/23/2015 13:59:10
AVSMTP.DLL     : 15.0.9.460     79096 Bytes   3/23/2015 13:59:03
NETNT.DLL      : 15.0.9.460     15152 Bytes   3/23/2015 13:59:09
CommonImageRc.dll: 15.0.9.460   4355376 Bytes   3/23/2015 13:59:01
CommonTextRc.DLL: 15.0.9.476     70960 Bytes   3/23/2015 13:59:01

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: C:\Program Files (x86)\Avira\AntiVir Desktop\sysscan.avp
Protokollierung.......................: standard
Primäre Aktion........................: Reparieren
Sekundäre Aktion......................: Ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:, S:, W:, 
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: ein
Prüfe alle Dateien....................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: erweitert

Beginn des Suchlaufs: Monday, April 20, 2015  15:39

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'HDD0(C:, D:)'
    [INFO]      Es wurde kein Virus gefunden!
Bootsektor 'HDD2(S:)'
    [INFO]      Es wurde kein Virus gefunden!
Bootsektor 'HDD1(W:)'
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf nach versteckten Objekten wird begonnen.
Fehler in der ARK Library

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvvsvc.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '43' Modul(e) wurden durchsucht
Durchsuche Prozess 'atiesrxx.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '104' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '110' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '88' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '159' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '75' Modul(e) wurden durchsucht
Durchsuche Prozess 'atieclxx.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '90' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '77' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskhost.exe' - '72' Modul(e) wurden durchsucht
Durchsuche Prozess 'Dwm.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '215' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '69' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskeng.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'EzUpdt.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'AISuite3.exe' - '89' Modul(e) wurden durchsucht
Durchsuche Prozess 'DipAwayMode.exe' - '57' Modul(e) wurden durchsucht
Durchsuche Prozess 'PushNotifyServer.exe' - '61' Modul(e) wurden durchsucht
Durchsuche Prozess 'AddonsHelper.exe' - '24' Modul(e) wurden durchsucht
Durchsuche Prozess 'armsvc.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'AdobeUpdateService.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '147' Modul(e) wurden durchsucht
Durchsuche Prozess 'atkexComSvc.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'RtkNGUI64.exe' - '46' Modul(e) wurden durchsucht
Durchsuche Prozess 'SetPoint.exe' - '89' Modul(e) wurden durchsucht
Durchsuche Prozess 'LCore.exe' - '82' Modul(e) wurden durchsucht
Durchsuche Prozess 'aaHMSvc.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'AsSysCtrlService.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'AsusFanControlService.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'iusb3mon.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '111' Modul(e) wurden durchsucht
Durchsuche Prozess 'mDNSResponder.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'MOM.exe' - '93' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '43' Modul(e) wurden durchsucht
Durchsuche Prozess 'NvNetworkService.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvstreamsvc.exe' - '60' Modul(e) wurden durchsucht
Durchsuche Prozess 'KHALMNPR.EXE' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'RosettaStoneDaemon.exe' - '50' Modul(e) wurden durchsucht
Durchsuche Prozess 'CCC.exe' - '249' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'TeamViewer_Service.exe' - '74' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLIDSVC.EXE' - '76' Modul(e) wurden durchsucht
Durchsuche Prozess 'Avira.OE.ServiceHost.exe' - '132' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLIDSvcM.exe' - '17' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '78' Modul(e) wurden durchsucht
Durchsuche Prozess 'U3BoostSvr64.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'Avira.OE.Systray.exe' - '147' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvstreamsvc.exe' - '74' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchIndexer.exe' - '64' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvstreamsvc.exe' - '68' Modul(e) wurden durchsucht
Durchsuche Prozess 'conhost.exe' - '14' Modul(e) wurden durchsucht
Durchsuche Prozess 'conhost.exe' - '20' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht
Durchsuche Prozess 'NvBackend.exe' - '72' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '72' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmpnetwk.exe' - '119' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'PushNoticeMonitor.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'PushNotify_PCCtrl.exe' - '50' Modul(e) wurden durchsucht
Durchsuche Prozess 'ICCProxy.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'chrome.exe' - '154' Modul(e) wurden durchsucht
Durchsuche Prozess 'Samsung Magician.exe' - '94' Modul(e) wurden durchsucht
Durchsuche Prozess 'chrome.exe' - '73' Modul(e) wurden durchsucht
Durchsuche Prozess 'chrome.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'chrome.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'chrome.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'chrome.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'ASUSMiniBar.exe' - '46' Modul(e) wurden durchsucht
Durchsuche Prozess 'DllHost.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'OUTLOOK.EXE' - '197' Modul(e) wurden durchsucht
Durchsuche Prozess 'OSPPSVC.EXE' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '62' Modul(e) wurden durchsucht
Durchsuche Prozess 'PresentationFontCache.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'chrome.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'chrome.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'chrome.exe' - '50' Modul(e) wurden durchsucht
Durchsuche Prozess 'chrome.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'TrustedInstaller.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '136' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchProtocolHost.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchFilterHost.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '118' Modul(e) wurden durchsucht
Durchsuche Prozess 'DllHost.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht
Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '70' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '32' Modul(e) wurden durchsucht

Untersuchung der Systemdateien wird begonnen:
Signiert -> 'C:\Windows\system32\svchost.exe'
Signiert -> 'C:\Windows\system32\winlogon.exe'
Signiert -> 'C:\Windows\explorer.exe'
Signiert -> 'C:\Windows\system32\smss.exe'
Signiert -> 'C:\Windows\system32\wininet.DLL'
Signiert -> 'C:\Windows\system32\wsock32.DLL'
Signiert -> 'C:\Windows\system32\ws2_32.DLL'
Signiert -> 'C:\Windows\system32\services.exe'
Signiert -> 'C:\Windows\system32\lsass.exe'
Signiert -> 'C:\Windows\system32\csrss.exe'
Signiert -> 'C:\Windows\system32\drivers\kbdclass.sys'
Signiert -> 'C:\Windows\system32\spoolsv.exe'
Signiert -> 'C:\Windows\system32\alg.exe'
Signiert -> 'C:\Windows\system32\wuauclt.exe'
Signiert -> 'C:\Windows\system32\advapi32.DLL'
Signiert -> 'C:\Windows\system32\user32.DLL'
Signiert -> 'C:\Windows\system32\gdi32.DLL'
Signiert -> 'C:\Windows\system32\kernel32.DLL'
Signiert -> 'C:\Windows\system32\ntdll.DLL'
Signiert -> 'C:\Windows\system32\ntoskrnl.exe'
Signiert -> 'C:\Windows\system32\drivers\beep.sys'
Signiert -> 'C:\Windows\system32\ctfmon.exe'
Signiert -> 'C:\Windows\system32\imm32.dll'
Signiert -> 'C:\Windows\system32\dsound.dll'
Signiert -> 'C:\Windows\system32\aclui.dll'
Signiert -> 'C:\Windows\system32\msvcrt.dll'
Signiert -> 'C:\Windows\system32\d3d9.dll'
Signiert -> 'C:\Windows\system32\dnsapi.dll'
Signiert -> 'C:\Windows\system32\mshtml.dll'
Signiert -> 'C:\Windows\system32\regsvr32.exe'
Signiert -> 'C:\Windows\system32\rundll32.exe'
Signiert -> 'C:\Windows\system32\userinit.exe'
Signiert -> 'C:\Windows\system32\reg.exe'
Signiert -> 'C:\Windows\regedit.exe'
Die Systemdateien wurden durchsucht ('34' Dateien)

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '3199' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
C:\AdwCleaner\Quarantine\C\Users\JRGEN~1\AppData\Local\Temp\Security Systems\Setup.exe.vir
  [FUND]      Enthält Erkennungsmuster der Adware ADWARE/Synatix.isks
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 53ab8ace.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
    [0] Archivtyp: RSRC
    --> C:\AdwCleaner\Quarantine\C\Users\Jürgen\AppData\Roaming\Security Systems\uninstall.exe.vir
        [1] Archivtyp: ZIP SFX (self extracting)
      --> Setup.exe
          [FUND]      Enthält Erkennungsmuster der Adware ADWARE/Synatix.isks
          [WARNUNG]   Infizierte Dateien in Archiven können nicht repariert werden
C:\AdwCleaner\Quarantine\C\Users\Jürgen\AppData\Roaming\Security Systems\uninstall.exe.vir
  [FUND]      Enthält Erkennungsmuster der Adware ADWARE/Synatix.isks
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4b0ba65d.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
C:\AdwCleaner\Quarantine\C\Users\Jürgen\AppData\Roaming\Security Systems\data\ucheck.exe.vir
  [FUND]      Ist das Trojanische Pferd TR/ATRAPS.Gen
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 1957ff82.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
    --> C:\Program Files (x86)\GoPro\Tools\Drivers\WiFiBacPac\amd64\winusbcoinstaller2.dll
        [1] Archivtyp: RSRC
      --> C:\Program Files (x86)\GoPro\Tools\Drivers\WiFiBacPac\x86\winusbcoinstaller2.dll
          [2] Archivtyp: RSRC
        --> C:\Users\Jürgen\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\222YA7JR\JDownloader2Setup[1].exe
            [3] Archivtyp: Inno Setup
          --> Object
              [FUND]      Enthält Muster der Software PUA/InstallCore.Gen7
              [WARNUNG]   Infizierte Dateien in Archiven können nicht repariert werden
C:\Users\Jürgen\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\222YA7JR\JDownloader2Setup[1].exe
  [FUND]      Enthält Muster der Software PUA/InstallCore.Gen7
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 7f59b7cb.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
C:\Users\Jürgen\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\G593FD0G\setup[1].exe
  [FUND]      Enthält Muster der Software PUA/Somoto.hzis
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3ad09ad3.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
Beginne mit der Suche in 'D:\' <Spiele>
Beginne mit der Suche in 'S:\' <Seagate>
Beginne mit der Suche in 'W:\' <Western>
W:\Downloads\Programme\TeamViewer - CHIP-Installer.exe
  [FUND]      Enthält Muster der Software PUA/DownloadSponsor.Gen
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 45f4b39f.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
W:\Images\Crysis 3\Crysis.3.Update.v1.3.INTERNAL-RELOADED\Crack\AEyrC.dll
  [FUND]      Ist das Trojanische Pferd TR/Obfuscate.XZ.6630
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 09748223.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.


Ende des Suchlaufs: Monday, April 20, 2015  16:34
Benötigte Zeit: 55:25 Minute(n)

Der Suchlauf wurde vollständig durchgeführt.

  66749 Verzeichnisse wurden überprüft
 1619900 Dateien wurden geprüft
      9 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
      0 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
      7 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
      0 Dateien konnten nicht durchsucht werden
 1619891 Dateien ohne Befall
  13848 Archive wurden durchsucht
      9 Warnungen
      7 Hinweise
   1666 Objekte wurden beim Rootkitscan durchsucht
      0 Versteckte Objekte wurden gefunden
         
Avira AntiVir Funde:

Code:
ATTFilter

Typ:	Datei
Quelle:	W:\Downloads\Programme\TeamViewer - CHIP-Installer.exe
Status:	Infiziert
Quarantäne-Objekt:	45f4b39f.qua
Wiederhergestellt:	NEIN
Zu Avira hochgeladen:	NEIN
Betriebssystem:	Windows XP/VISTA Workstation/Windows 7
Suchengine:	8.03.30.22
Virendefinitionsdatei:	8.11.225.00
Gefunden:	PUA/DownloadSponsor.Gen
Datum/Uhrzeit:	20.04.2015, 16:14


Typ:	Datei
Quelle:	C:\Users\Jürgen\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\G593FD0G\setup[1].exe
Status:	Infiziert
Quarantäne-Objekt:	3ad09ad3.qua
Wiederhergestellt:	NEIN
Zu Avira hochgeladen:	NEIN
Betriebssystem:	Windows XP/VISTA Workstation/Windows 7
Suchengine:	8.03.30.22
Virendefinitionsdatei:	8.11.225.00
Gefunden:	PUA/Somoto.hzis
Datum/Uhrzeit:	20.04.2015, 15:55


Typ:	Datei
Quelle:	C:\Users\Jürgen\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\222YA7JR\JDownloader2Setup[1].exe
Status:	Infiziert
Quarantäne-Objekt:	7f59b7cb.qua
Wiederhergestellt:	NEIN
Zu Avira hochgeladen:	NEIN
Betriebssystem:	Windows XP/VISTA Workstation/Windows 7
Suchengine:	8.03.30.22
Virendefinitionsdatei:	8.11.225.00
Gefunden:	PUA/InstallCore.Gen7
Datum/Uhrzeit:	20.04.2015, 15:55


Typ:	Datei
Quelle:	C:\AdwCleaner\Quarantine\C\Users\Jürgen\AppData\Roaming\Security Systems\data\ucheck.exe.vir
Status:	Infiziert
Quarantäne-Objekt:	1957ff82.qua
Wiederhergestellt:	NEIN
Zu Avira hochgeladen:	NEIN
Betriebssystem:	Windows XP/VISTA Workstation/Windows 7
Suchengine:	8.03.30.22
Virendefinitionsdatei:	8.11.225.00
Gefunden:	TR/ATRAPS.Gen
Datum/Uhrzeit:	20.04.2015, 15:39


Typ:	Datei
Quelle:	C:\AdwCleaner\Quarantine\C\Users\Jürgen\AppData\Roaming\Security Systems\uninstall.exe.vir
Status:	Infiziert
Quarantäne-Objekt:	4b0ba65d.qua
Wiederhergestellt:	NEIN
Zu Avira hochgeladen:	NEIN
Betriebssystem:	Windows XP/VISTA Workstation/Windows 7
Suchengine:	8.03.30.22
Virendefinitionsdatei:	8.11.225.00
Gefunden:	ADWARE/Synatix.isks
Datum/Uhrzeit:	20.04.2015, 15:39


Typ:	Datei
Quelle:	C:\AdwCleaner\Quarantine\C\Users\JRGEN~1\AppData\Local\Temp\Security Systems\Setup.exe.vir
Status:	Infiziert
Quarantäne-Objekt:	53ab8ace.qua
Wiederhergestellt:	NEIN
Zu Avira hochgeladen:	NEIN
Betriebssystem:	Windows XP/VISTA Workstation/Windows 7
Suchengine:	8.03.30.22
Virendefinitionsdatei:	8.11.225.00
Gefunden:	ADWARE/Synatix.isks
Datum/Uhrzeit:	20.04.2015, 15:39
         
Malwarebytes Anti-Malware Logfile:

Code:
ATTFilter
 Malwarebytes Anti-Malware 
www.malwarebytes.org

Scan Date: 20.04.2015
Scan Time: 18:17:48
Logfile: Malwarebytes_log.txt
Administrator: Yes

Version: 2.01.6.1022
Malware Database: v2015.04.20.03
Rootkit Database: v2015.03.31.01
License: Free
Malware Protection: Disabled
Malicious Website Protection: Disabled
Self-protection: Disabled

OS: Windows 7 Service Pack 1
CPU: x64
File System: NTFS
User: Jürgen

Scan Type: Threat Scan
Result: Completed
Objects Scanned: 394401
Time Elapsed: 5 min, 53 sec

Memory: Enabled
Startup: Enabled
Filesystem: Enabled
Archives: Enabled
Rootkits: Disabled
Heuristics: Enabled
PUP: Enabled
PUM: Enabled

Processes: 0
(No malicious items detected)

Modules: 0
(No malicious items detected)

Registry Keys: 0
(No malicious items detected)

Registry Values: 0
(No malicious items detected)

Registry Data: 0
(No malicious items detected)

Folders: 0
(No malicious items detected)

Files: 0
(No malicious items detected)

Physical Sectors: 0
(No malicious items detected)


(end)
         

FRST.txt:

Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 19-04-2015 01
Ran by Jürgen (administrator) on JUERGEN on 20-04-2015 18:01:41
Running from W:\Trojaner
Loaded Profiles: Jürgen (Available profiles: Jürgen)
Platform: Windows 7 Professional Service Pack 1 (X64) OS Language: English (United States)
Internet Explorer Version 11 (Default browser: Chrome)
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Processes (Whitelisted) =================

(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)

(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(AMD) C:\Windows\System32\atiesrxx.exe
(AMD) C:\Windows\System32\atieclxx.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
() C:\Program Files (x86)\ASUS\AI Suite III\EZ Update\EzUpdt.exe
(ASUSTeK Computer Inc.) C:\Program Files (x86)\ASUS\AI Suite III\AISuite3.exe
() C:\Program Files (x86)\ASUS\AI Suite III\DIP4\DIPAwayMode\DipAwayMode.exe
(ASUSTeK Computer Inc.) C:\Program Files (x86)\ASUS\AI Suite III\Push Notice\PushNotifyServer.exe
() C:\Users\Jürgen\AppData\Local\Temp\OCS\Downloads\fc14996dfa99adfc7baae624196888c5\3356edf7a88e475d88eac25e50bcafe7\AddonsHelper.exe
(Adobe Systems Incorporated) C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ElevationManager\AdobeUpdateService.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
() C:\Program Files (x86)\ASUS\AXSP\1.02.00\atkexComSvc.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe
(Logitech, Inc.) C:\Program Files\Logitech\SetPointP\SetPoint.exe
(Logitech Inc.) C:\Program Files\Logitech Gaming Software\LCore.exe
(ASUSTeK Computer Inc.) C:\Program Files (x86)\ASUS\AAHM\1.00.22\aaHMSvc.exe
() C:\Program Files (x86)\ASUS\AsSysCtrlService\1.00.22\AsSysCtrlService.exe
(ASUSTeK Computer Inc.) C:\Program Files (x86)\ASUS\AsusFanControlService\1.06.13\AsusFanControlService.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(Advanced Micro Devices Inc.) C:\Program Files (x86)\AMD\ATI.ACE\Core-Static\MOM.exe
(Microsoft Corporation) C:\Windows\SysWOW64\svchost.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
(Logitech, Inc.) C:\Program Files\Common Files\LogiShrd\KHAL3\KHALMNPR.exe
(Rosetta Stone Ltd.) C:\Program Files (x86)\RosettaStoneLtdServices\RosettaStoneDaemon.exe
(ATI Technologies Inc.) C:\Program Files (x86)\AMD\ATI.ACE\Core-Static\CCC.exe
(TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\My Avira\Avira.OE.ServiceHost.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE
(ASUSTeK Computer Inc.) C:\Program Files (x86)\ASUS\AI Suite III\USB 3.0 Boost\U3BoostSvr64.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\My Avira\Avira.OE.Systray.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe
() C:\Program Files (x86)\ASUS\AI Suite III\Push Notice\PushNoticeMonitor.exe
() C:\Program Files (x86)\ASUS\AI Suite III\Push Notice\PushNotify_PCCtrl.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Integrated Clock Controller Service\ICCProxy.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Samsung Electronics.) C:\Program Files (x86)\Samsung\Samsung Magician\Samsung Magician.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
() C:\Program Files (x86)\ASUS\AI Suite III\AsusMiniBar.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Corporation) C:\Program Files (x86)\Microsoft Office\Office14\OUTLOOK.EXE
(Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avcenter.exe
(The Eraser Project) C:\Program Files\Eraser\Eraser.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
() W:\Trojaner\Defogger.exe


==================== Registry (Whitelisted) ==================

(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)

HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe [7640944 2014-09-29] (Realtek Semiconductor)
HKLM\...\Run: [AdobeAAMUpdater-1.0] => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [557768 2014-09-19] (Adobe Systems Incorporated)
HKLM\...\Run: [EvtMgr6] => C:\Program Files\Logitech\SetPointP\SetPoint.exe [3100440 2014-05-19] (Logitech, Inc.)
HKLM\...\Run: [Launch LCore] => C:\Program Files\Logitech Gaming Software\LCore.exe [13318424 2015-02-26] (Logitech Inc.)
HKLM-x32\...\Run: [USB3MON] => C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe [292848 2014-02-21] (Intel Corporation)
HKLM-x32\...\Run: [] => [X]
HKLM-x32\...\Run: [avgnt] => C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [726320 2015-03-31] (Avira Operations GmbH & Co. KG)
HKLM-x32\...\Run: [StartCCC] => C:\Program Files (x86)\AMD\ATI.ACE\Core-Static\amd64\CLIStart.exe [767176 2014-11-20] (Advanced Micro Devices, Inc.)
HKLM-x32\...\Run: [Avira Systray] => C:\Program Files (x86)\Avira\My Avira\Avira.OE.Systray.exe [129272 2015-03-16] (Avira Operations GmbH & Co. KG)
Winlogon\Notify\LBTWlgn: c:\program files\common files\logishrd\bluetooth\LBTWlgn.dll (Logitech, Inc.)
HKU\S-1-5-21-590260112-762417108-2990454751-1000\...\MountPoints2: E - E:\setup.exe
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\GoPro Importer.lnk [2015-03-26]
ShortcutTarget: GoPro Importer.lnk -> C:\Program Files (x86)\GoPro\Tools\Importer\GoPro Importer.exe (GoPro)
ShellIconOverlayIdentifiers: [ AccExtIco1] -> {AB9CF9F8-8A96-4F9D-BF21-CE85714C3A47} => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSyncExtension\CoreSync_x64.dll [2014-12-19] ()
ShellIconOverlayIdentifiers: [ AccExtIco2] -> {853B7E05-C47D-4985-909A-D0DC5C6D7303} => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSyncExtension\CoreSync_x64.dll [2014-12-19] ()
ShellIconOverlayIdentifiers: [ AccExtIco3] -> {42D38F2E-98E9-4382-B546-E24E4D6D04BB} => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSyncExtension\CoreSync_x64.dll [2014-12-19] ()
ShellIconOverlayIdentifiers: ["DropboxExt1"] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Jürgen\AppData\Roaming\Dropbox\bin\DropboxExt64.25.dll [2015-02-11] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: ["DropboxExt2"] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Jürgen\AppData\Roaming\Dropbox\bin\DropboxExt64.25.dll [2015-02-11] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: ["DropboxExt3"] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Jürgen\AppData\Roaming\Dropbox\bin\DropboxExt64.25.dll [2015-02-11] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: ["DropboxExt4"] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Jürgen\AppData\Roaming\Dropbox\bin\DropboxExt64.25.dll [2015-02-11] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: ["DropboxExt5"] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Jürgen\AppData\Roaming\Dropbox\bin\DropboxExt64.25.dll [2015-02-11] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: ["DropboxExt6"] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Jürgen\AppData\Roaming\Dropbox\bin\DropboxExt64.25.dll [2015-02-11] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: ["DropboxExt7"] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Jürgen\AppData\Roaming\Dropbox\bin\DropboxExt64.25.dll [2015-02-11] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: ["DropboxExt8"] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Jürgen\AppData\Roaming\Dropbox\bin\DropboxExt64.25.dll [2015-02-11] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: ["DropboxExt1"] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Jürgen\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll [2015-02-11] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: ["DropboxExt2"] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Jürgen\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll [2015-02-11] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: ["DropboxExt3"] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Jürgen\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll [2015-02-11] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: ["DropboxExt4"] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Jürgen\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll [2015-02-11] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: ["DropboxExt5"] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Jürgen\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll [2015-02-11] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: ["DropboxExt6"] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Jürgen\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll [2015-02-11] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: ["DropboxExt7"] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Jürgen\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll [2015-02-11] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: ["DropboxExt8"] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Jürgen\AppData\Roaming\Dropbox\bin\DropboxExt.25.dll [2015-02-11] (Dropbox, Inc.)

==================== Internet (Whitelisted) ====================

(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)

HKU\S-1-5-21-590260112-762417108-2990454751-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.firetab.org/?type=ds3nt
HKU\S-1-5-21-590260112-762417108-2990454751-1000\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://www.msn.com/de-de/?ocid=iehp
SearchScopes: HKLM-x32 -> DefaultScope {721061fb-eb79-4568-a03c-3ce26d68dae9} URL = hxxp://www.firetab.org/?type=ds3se&p={searchTerms}
SearchScopes: HKLM-x32 -> {721061fb-eb79-4568-a03c-3ce26d68dae9} URL = hxxp://www.firetab.org/?type=ds3se&p={searchTerms}
SearchScopes: HKU\S-1-5-21-590260112-762417108-2990454751-1000 -> DefaultScope {721061fb-eb79-4568-a03c-3ce26d68dae9} URL = hxxp://www.firetab.org/?type=ds3se&p={searchTerms}
SearchScopes: HKU\S-1-5-21-590260112-762417108-2990454751-1000 -> {721061fb-eb79-4568-a03c-3ce26d68dae9} URL = hxxp://www.firetab.org/?type=ds3se&p={searchTerms}
BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2012-07-17] (Microsoft Corp.)
BHO: Logitech SetPoint -> {AF949550-9094-4807-95EC-D1C317803333} -> C:\Program Files\Logitech\SetPointP\SetPointSmooth.dll [2014-05-19] (Logitech, Inc.)
BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation)
BHO: DVDVideoSoft IE Extension -> {EE932B49-D5C0-4D19-A3DA-CE0849258DE6} -> C:\Program Files (x86)\Common Files\DVDVideoSoft\bin\IEDownloadMenuAndBtns64.dll [2014-10-15] (DVDVideoSoft Ltd.)
BHO-x32: HP Print Enhancer -> {0347C33E-8762-4905-BF09-768834316C61} -> C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll [2009-10-22] (Hewlett-Packard Co.)
BHO-x32: Groove GFS Browser Helper -> {72853161-30C5-4D22-B7F9-0BBC1D38A37E} -> C:\Program Files (x86)\Microsoft Office\Office14\GROOVEEX.DLL [2013-12-19] (Microsoft Corporation)
BHO-x32: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2012-07-17] (Microsoft Corp.)
BHO-x32: DNS Error Helper -> {9B6B03F1-16CF-4491-BBBB-E872802DD717} -> C:\ProgramData\DNSErrorHelper\bho.dll [2014-10-31] ()
BHO-x32: Logitech SetPoint -> {AF949550-9094-4807-95EC-D1C317803333} -> C:\Program Files\Logitech\SetPointP\32-bit\SetPointSmooth.dll [2014-05-19] (Logitech, Inc.)
BHO-x32: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation)
BHO-x32: DVDVideoSoft IE Extension -> {EE932B49-D5C0-4D19-A3DA-CE0849258DE6} -> C:\Program Files (x86)\Common Files\DVDVideoSoft\bin\IEDownloadMenuAndBtns.dll [2014-10-16] (DVDVideoSoft Ltd.)
BHO-x32: HP Smart BHO Class -> {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} -> C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll [2009-10-22] (Hewlett-Packard Co.)
Hosts: There are more than one entry in Hosts. See Hosts section of Addition.txt
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1

FireFox:
========
FF ProfilePath: C:\Users\Jürgen\AppData\Roaming\Mozilla\Firefox\Profiles\vzpxdbe4.default
FF Homepage: hxxp://www.google.de/
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_17_0_0_169.dll [2015-04-15] ()
FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~1\MICROS~1\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation)
FF Plugin: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\CCM\Utilities\npAdobeAAMDetect64.dll No File
FF Plugin: adobe.com/AdobeAAMDetect_x86_64 -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll [2015-01-07] (Adobe Systems)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_17_0_0_169.dll [2015-04-15] ()
FF Plugin-x32: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~2\MICROS~1\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MICROS~1\Office14\NPSPWRAP.DLL [2010-03-24] (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3528.0331 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2014-03-31] (Microsoft Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.26.9\npGoogleUpdate3.dll [2015-02-06] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.26.9\npGoogleUpdate3.dll [2015-02-06] (Google Inc.)
FF Plugin-x32: @videolan.org/vlc,version=2.1.0 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2014-07-23] (VideoLAN)
FF Plugin-x32: @videolan.org/vlc,version=2.1.5 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2014-07-23] (VideoLAN)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2014-12-03] (Adobe Systems Inc.)
FF Plugin-x32: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect32.dll [2015-01-07] (Adobe Systems)
FF SearchPlugin: C:\Users\Jürgen\AppData\Roaming\Mozilla\Firefox\Profiles\vzpxdbe4.default\searchplugins\4c626cda-b015-4ea7-8185-fbdcf38c7362.xml [2014-10-31]
FF Extension: Segurança do navegador Avira - C:\Users\Jürgen\AppData\Roaming\Mozilla\Firefox\Profiles\vzpxdbe4.default\Extensions\abs@avira.com [2015-04-05]
FF Extension: No Name - C:\Users\Jürgen\AppData\Roaming\Mozilla\Firefox\Profiles\vzpxdbe4.default\Extensions\{B64D9B05-48E1-4CEB-BF58-E0643994E900} [2014-10-25]
FF Extension: Adblock Plus - C:\Users\Jürgen\AppData\Roaming\Mozilla\Firefox\Profiles\vzpxdbe4.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2014-10-17]
FF HKLM-x32\...\Firefox\Extensions: [{F003DA68-8256-4b37-A6C4-350FA04494DF}] - C:\Program Files\Logitech\SetPointP\LogiSmoothFirefoxExt
FF Extension: Logitech SetPoint - C:\Program Files\Logitech\SetPointP\LogiSmoothFirefoxExt [2015-03-15]
FF HKLM-x32\...\Firefox\Extensions: [smartwebprinting@hp.com] - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3
FF Extension: HP Smart Web Printing - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3 [2014-10-21]
FF HKLM-x32\...\Firefox\Extensions: [dnshelp@dnshelp.com] - C:\Users\Jürgen\AppData\Roaming\Helper
FF Extension: Helper - C:\Users\Jürgen\AppData\Roaming\Helper [2014-10-31]
FF HKU\S-1-5-21-590260112-762417108-2990454751-1000\...\Firefox\Extensions: [smartwebprinting@hp.com] - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\MozillaAddOn3
FF HKU\S-1-5-21-590260112-762417108-2990454751-1000\...\Firefox\Extensions: [{B64D9B05-48E1-4CEB-BF58-E0643994E900}] - C:\Program Files (x86)\Common Files\DVDVideoSoft\plugins\ff
FF Extension: No Name - C:\Program Files (x86)\Common Files\DVDVideoSoft\plugins\ff [2014-10-25]
FF Extension: No Name - C:\Program Files (x86)\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd} [Not Found]

Chrome: 
=======
CHR Profile: C:\Users\Jürgen\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (ProxFlow) - C:\Users\Jürgen\AppData\Local\Google\Chrome\User Data\Default\Extensions\aakchaleigkohafkfjfjbblobjifikek [2015-04-13]
CHR Extension: (Google Slides) - C:\Users\Jürgen\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2015-01-22]
CHR Extension: (Google Docs) - C:\Users\Jürgen\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2015-01-22]
CHR Extension: (Google Drive) - C:\Users\Jürgen\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2015-01-22]
CHR Extension: (YouTube) - C:\Users\Jürgen\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2015-01-22]
CHR Extension: (Adblock Plus) - C:\Users\Jürgen\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2015-02-16]
CHR Extension: (Google Search) - C:\Users\Jürgen\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-01-22]
CHR Extension: (Google Sheets) - C:\Users\Jürgen\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2015-01-22]
CHR Extension: (Avira Browser Safety) - C:\Users\Jürgen\AppData\Local\Google\Chrome\User Data\Default\Extensions\flliilndjeohchalpbbcdekjklbdgfkk [2015-01-22]
CHR Extension: (Bookmark Manager) - C:\Users\Jürgen\AppData\Local\Google\Chrome\User Data\Default\Extensions\gmlllbghnfkpflemihljekbapjopfjik [2015-04-16]
CHR Extension: (Chrome Hotword Shared Module) - C:\Users\Jürgen\AppData\Local\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg [2015-03-13]
CHR Extension: (Google Wallet) - C:\Users\Jürgen\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2015-01-22]
CHR Extension: (Amazon) - C:\Users\Jürgen\AppData\Local\Google\Chrome\User Data\Default\Extensions\ocbnpbkmjpgbdcgiflkgkpnkinifpgpj [2015-01-26]
CHR Extension: (Gmail) - C:\Users\Jürgen\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-01-22]
CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - https://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - https://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [ocbnpbkmjpgbdcgiflkgkpnkinifpgpj] - C:\Users\Jürgen\ChromeExtensions\ocbnpbkmjpgbdcgiflkgkpnkinifpgpj\amazon-icon-2.crx [2014-10-18]

==================== Services (Whitelisted) =================

(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)

R2 AddonsHelper; C:\Users\Jürgen\AppData\Local\Temp\OCS\Downloads\fc14996dfa99adfc7baae624196888c5\3356edf7a88e475d88eac25e50bcafe7\AddonsHelper.exe [896512 2014-10-31] () [File not signed]
R2 AdobeUpdateService; C:\Program Files (x86)\Adobe\Adobe Creative Cloud\ElevationManager\AdobeUpdateService.exe [710320 2015-01-07] (Adobe Systems Incorporated)
S2 AntiVirMailService; C:\Program Files (x86)\Avira\AntiVir Desktop\avmailc7.exe [815920 2015-03-23] (Avira Operations GmbH & Co. KG)
R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [434424 2015-03-23] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [434424 2015-03-23] (Avira Operations GmbH & Co. KG)
S2 AntiVirWebService; C:\Program Files (x86)\Avira\AntiVir Desktop\avwebg7.exe [1004280 2015-03-31] (Avira Operations GmbH & Co. KG)
R2 asComSvc; C:\Program Files (x86)\ASUS\AXSP\1.02.00\atkexComSvc.exe [936728 2014-01-28] ()
R2 asHmComSvc; C:\Program Files (x86)\ASUS\AAHM\1.00.22\aaHMSvc.exe [954648 2014-01-28] (ASUSTeK Computer Inc.)
R2 AsSysCtrlService; C:\Program Files (x86)\ASUS\AsSysCtrlService\1.00.22\AsSysCtrlService.exe [1360016 2014-04-24] ()
R2 AsusFanControlService; C:\Program Files (x86)\ASUS\AsusFanControlService\1.06.13\AsusFanControlService.exe [384000 2014-08-04] (ASUSTeK Computer Inc.) [File not signed]
R2 Avira.OE.ServiceHost; C:\Program Files (x86)\Avira\My Avira\Avira.OE.ServiceHost.exe [201008 2015-03-16] (Avira Operations GmbH & Co. KG)
S2 MBAMService; C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamservice.exe [1080120 2015-04-14] (Malwarebytes Corporation)
S2 Net Driver HPZ12; C:\Windows\system32\HPZinw12.dll [71680 2009-05-14] (Hewlett-Packard) [File not signed]
R2 NvNetworkService; C:\Program Files (x86)\NVIDIA Corporation\NetService\NvNetworkService.exe [1720608 2014-07-25] (NVIDIA Corporation)
R2 NvStreamSvc; C:\Program Files\NVIDIA Corporation\NvStreamSrv\nvstreamsvc.exe [18956064 2014-07-25] (NVIDIA Corporation)
S2 Pml Driver HPZ12; C:\Windows\system32\HPZipm12.dll [89600 2009-05-14] (Hewlett-Packard) [File not signed]
R2 TeamViewer; C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe [5426448 2014-12-15] (TeamViewer GmbH)
R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation)

==================== Drivers (Whitelisted) ====================

(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)

R1 AsIO; C:\Windows\SysWow64\drivers\AsIO.sys [15232 2014-01-28] ()
R1 AsUpIO; C:\Windows\SysWow64\drivers\AsUpIO.sys [14464 2014-02-24] ()
R3 ASUSFILTER; C:\Windows\SysWow64\drivers\ASUSFILTER.sys [46152 2011-09-20] (MCCI Corporation)
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [128536 2015-02-12] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [132120 2015-02-12] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2014-11-24] (Avira Operations GmbH & Co. KG)
R2 avnetflt; C:\Windows\System32\DRIVERS\avnetflt.sys [44088 2015-02-12] (Avira Operations GmbH & Co. KG)
S3 CM_VENDER_CMD; C:\Program Files\Common Files\Logitech\G430Install\CMVC64.sys [17104 2014-07-31] (Windows (R) Win 7 DDK provider)
R1 dtsoftbus01; C:\Windows\System32\DRIVERS\dtsoftbus01.sys [283064 2014-10-18] (Disc Soft Ltd)
R4 IOMap; C:\Windows\system32\drivers\IOMap64.sys [24824 2014-08-04] (ASUSTeK Computer Inc.)
S3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25816 2015-04-14] (Malwarebytes Corporation)
S3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [63704 2015-04-14] (Malwarebytes Corporation)
R3 MEIx64; C:\Windows\System32\DRIVERS\TeeDriverx64.sys [129312 2014-09-30] (Intel Corporation)
R3 NvStreamKms; C:\Program Files\NVIDIA Corporation\NvStreamSrv\NvStreamKms.sys [20256 2014-07-25] (NVIDIA Corporation)
R3 nvvad_WaveExtensible; C:\Windows\System32\drivers\nvvad64v.sys [40392 2014-03-31] (NVIDIA Corporation)
S3 vpnva; C:\Windows\System32\DRIVERS\vpnva64-6.sys [52592 2014-10-16] (Cisco Systems, Inc.)
S3 cpuz134; \??\C:\Users\JRGEN~1\AppData\Local\Temp\cpuz134\cpuz134_x64.sys [X]
S3 EagleX64; \??\C:\Windows\system32\drivers\EagleX64.sys [X]

==================== NetSvcs (Whitelisted) ===================

(If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.)


==================== One Month Created Files and Folders ========

(If an entry is included in the fixlist, the file\folder will be moved.)

2015-04-20 18:01 - 2015-04-20 18:01 - 00000000 ____D () C:\FRST
2015-04-20 17:59 - 2015-04-20 17:59 - 02098176 _____ (Farbar) C:\Users\Jürgen\Downloads\FRST64.exe
2015-04-20 17:58 - 2015-04-20 17:58 - 00000168 _____ () C:\Users\Jürgen\defogger_reenable
2015-04-20 15:59 - 2015-04-20 15:59 - 00001102 _____ () C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk
2015-04-20 15:59 - 2015-04-20 15:59 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 
2015-04-20 15:59 - 2015-04-20 15:59 - 00000000 ____D () C:\Program Files (x86)\ Malwarebytes Anti-Malware 
2015-04-20 15:59 - 2015-04-14 09:37 - 00107736 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys
2015-04-20 15:59 - 2015-04-14 09:37 - 00063704 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys
2015-04-20 15:59 - 2015-04-14 09:37 - 00025816 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2015-04-20 15:58 - 2015-04-20 15:58 - 01203488 _____ () C:\Users\Jürgen\Downloads\Malwarebytes Anti Malware Malware Scanner - CHIP-Installer.exe
2015-04-20 15:33 - 2015-04-20 15:33 - 00001169 _____ () C:\Users\Jürgen\Desktop\Auslogics DiskDefrag.lnk
2015-04-20 15:33 - 2015-04-20 15:33 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Auslogics
2015-04-20 15:33 - 2015-04-20 15:33 - 00000000 ____D () C:\Program Files (x86)\Auslogics
2015-04-20 15:32 - 2015-04-20 15:32 - 07213472 _____ (Auslogics Labs Pty Ltd ) C:\Users\Jürgen\Downloads\disk-defrag-setup.exe
2015-04-20 02:36 - 2015-04-20 02:36 - 00026231 _____ () C:\Users\Jürgen\AppData\Local\recently-used.xbel
2015-04-20 02:21 - 2015-04-20 02:21 - 00326669 _____ () C:\Users\Jürgen\Downloads\Channel Art Templates.zip
2015-04-20 01:44 - 2014-08-04 11:25 - 00024824 _____ (ASUSTeK Computer Inc.) C:\Windows\system32\Drivers\IOMap64.sys
2015-04-19 23:16 - 2015-04-19 23:16 - 64677920 _____ (DVDVideoSoft Ltd. ) C:\Users\Jürgen\Downloads\FreeStudio (1).exe
2015-04-19 23:15 - 2015-04-19 23:16 - 64677920 _____ (DVDVideoSoft Ltd. ) C:\Users\Jürgen\Downloads\FreeStudio.exe
2015-04-16 22:27 - 2015-04-16 22:27 - 00000000 ____D () C:\Users\Jürgen\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Games
2015-04-16 22:27 - 2015-04-16 22:27 - 00000000 ____D () C:\ProgramData\Age of Empires 3
2015-04-16 22:26 - 2015-04-16 22:26 - 00000779 _____ () C:\Users\Public\Desktop\Age of Empires 3 - The WarChiefs.lnk
2015-04-16 22:26 - 2015-04-16 22:26 - 00000779 _____ () C:\Users\Public\Desktop\Age of Empires 3 - The Asian Dynasties.lnk
2015-04-16 22:26 - 2015-04-16 22:26 - 00000776 _____ () C:\Users\Public\Desktop\Age of Empires 3.lnk
2015-04-16 22:26 - 2015-04-16 22:26 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Studios
2015-04-15 17:52 - 2015-04-15 17:52 - 00000000 ___SD () C:\Windows\system32\CompatTel
2015-04-15 17:52 - 2015-04-15 17:52 - 00000000 ____D () C:\Windows\system32\appraiser
2015-04-15 10:58 - 2015-03-25 05:24 - 03298816 _____ (Microsoft Corporation) C:\Windows\system32\wucltux.dll
2015-04-15 10:58 - 2015-03-25 05:24 - 02553856 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll
2015-04-15 10:58 - 2015-03-25 05:24 - 00696320 _____ (Microsoft Corporation) C:\Windows\system32\wuapi.dll
2015-04-15 10:58 - 2015-03-25 05:24 - 00191488 _____ (Microsoft Corporation) C:\Windows\system32\wuwebv.dll
2015-04-15 10:58 - 2015-03-25 05:24 - 00098304 _____ (Microsoft Corporation) C:\Windows\system32\wudriver.dll
2015-04-15 10:58 - 2015-03-25 05:24 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\WinSetupUI.dll
2015-04-15 10:58 - 2015-03-25 05:24 - 00037376 _____ (Microsoft Corporation) C:\Windows\system32\wups2.dll
2015-04-15 10:58 - 2015-03-25 05:24 - 00035328 _____ (Microsoft Corporation) C:\Windows\system32\wups.dll
2015-04-15 10:58 - 2015-03-25 05:23 - 00135168 _____ (Microsoft Corporation) C:\Windows\system32\wuauclt.exe
2015-04-15 10:58 - 2015-03-25 05:23 - 00036864 _____ (Microsoft Corporation) C:\Windows\system32\wuapp.exe
2015-04-15 10:58 - 2015-03-25 05:23 - 00012288 _____ (Microsoft Corporation) C:\Windows\system32\wu.upgrade.ps.dll
2015-04-15 10:58 - 2015-03-25 05:00 - 00566784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapi.dll
2015-04-15 10:58 - 2015-03-25 05:00 - 00173056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuwebv.dll
2015-04-15 10:58 - 2015-03-25 05:00 - 00092672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wudriver.dll
2015-04-15 10:58 - 2015-03-25 05:00 - 00033792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapp.exe
2015-04-15 10:58 - 2015-03-25 05:00 - 00029696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wups.dll
2015-04-15 10:58 - 2015-03-23 05:25 - 00726528 _____ (Microsoft Corporation) C:\Windows\system32\generaltel.dll
2015-04-15 10:58 - 2015-03-23 05:24 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\acmigration.dll
2015-04-15 10:58 - 2015-01-28 01:36 - 01239720 _____ (Microsoft Corporation) C:\Windows\system32\aitstatic.exe
2015-04-15 10:57 - 2015-04-02 02:17 - 00389808 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2015-04-15 10:57 - 2015-04-02 01:49 - 00342704 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll
2015-04-15 10:57 - 2015-03-23 05:25 - 00769536 _____ (Microsoft Corporation) C:\Windows\system32\invagent.dll
2015-04-15 10:57 - 2015-03-23 05:24 - 00957952 _____ (Microsoft Corporation) C:\Windows\system32\appraiser.dll
2015-04-15 10:57 - 2015-03-23 05:24 - 00419840 _____ (Microsoft Corporation) C:\Windows\system32\devinv.dll
2015-04-15 10:57 - 2015-03-23 05:24 - 00227328 _____ (Microsoft Corporation) C:\Windows\system32\aepdu.dll
2015-04-15 10:57 - 2015-03-23 05:24 - 00192000 _____ (Microsoft Corporation) C:\Windows\system32\aepic.dll
2015-04-15 10:57 - 2015-03-23 05:17 - 01111552 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll
2015-04-15 10:57 - 2015-03-17 07:22 - 05557696 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2015-04-15 10:57 - 2015-03-17 07:22 - 00155576 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys
2015-04-15 10:57 - 2015-03-17 07:22 - 00095672 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys
2015-04-15 10:57 - 2015-03-17 07:19 - 01727904 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll
2015-04-15 10:57 - 2015-03-17 07:17 - 00362496 _____ (Microsoft Corporation) C:\Windows\system32\wow64win.dll
2015-04-15 10:57 - 2015-03-17 07:17 - 00243712 _____ (Microsoft Corporation) C:\Windows\system32\wow64.dll
2015-04-15 10:57 - 2015-03-17 07:17 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\wow64cpu.dll
2015-04-15 10:57 - 2015-03-17 07:16 - 01461760 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2015-04-15 10:57 - 2015-03-17 07:16 - 01163264 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll
2015-04-15 10:57 - 2015-03-17 07:16 - 00728064 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2015-04-15 10:57 - 2015-03-17 07:16 - 00503808 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll
2015-04-15 10:57 - 2015-03-17 07:16 - 00424448 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll
2015-04-15 10:57 - 2015-03-17 07:16 - 00341504 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2015-04-15 10:57 - 2015-03-17 07:16 - 00314880 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll
2015-04-15 10:57 - 2015-03-17 07:16 - 00309760 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll
2015-04-15 10:57 - 2015-03-17 07:16 - 00296960 _____ (Microsoft Corporation) C:\Windows\system32\rstrui.exe
2015-04-15 10:57 - 2015-03-17 07:16 - 00215040 _____ (Microsoft Corporation) C:\Windows\system32\winsrv.dll
2015-04-15 10:57 - 2015-03-17 07:16 - 00210944 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll
2015-04-15 10:57 - 2015-03-17 07:16 - 00136192 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll
2015-04-15 10:57 - 2015-03-17 07:16 - 00112640 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe
2015-04-15 10:57 - 2015-03-17 07:16 - 00086528 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll
2015-04-15 10:57 - 2015-03-17 07:16 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\srclient.dll
2015-04-15 10:57 - 2015-03-17 07:16 - 00043520 _____ (Microsoft Corporation) C:\Windows\system32\csrsrv.dll
2015-04-15 10:57 - 2015-03-17 07:16 - 00029184 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll
2015-04-15 10:57 - 2015-03-17 07:16 - 00028160 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll
2015-04-15 10:57 - 2015-03-17 07:16 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll
2015-04-15 10:57 - 2015-03-17 07:16 - 00016384 _____ (Microsoft Corporation) C:\Windows\system32\ntvdm64.dll
2015-04-15 10:57 - 2015-03-17 07:15 - 00338432 _____ (Microsoft Corporation) C:\Windows\system32\conhost.exe
2015-04-15 10:57 - 2015-03-17 07:15 - 00064000 _____ (Microsoft Corporation) C:\Windows\system32\auditpol.exe
2015-04-15 10:57 - 2015-03-17 07:15 - 00031232 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe
2015-04-15 10:57 - 2015-03-17 07:13 - 00146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll
2015-04-15 10:57 - 2015-03-17 07:13 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\msobjs.dll
2015-04-15 10:57 - 2015-03-17 07:11 - 00686080 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll
2015-04-15 10:57 - 2015-03-17 07:11 - 00006656 _____ (Microsoft Corporation) C:\Windows\system32\apisetschema.dll
2015-04-15 10:57 - 2015-03-17 07:11 - 00006144 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 07:11 - 00005120 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 07:11 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 07:11 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 07:11 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 07:11 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 07:11 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 07:11 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 07:11 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 07:11 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 07:11 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 07:11 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 07:11 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 07:11 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 07:11 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 07:11 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 07:11 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 07:11 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 07:11 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 07:11 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 07:11 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 07:11 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 07:11 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 07:11 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 07:11 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 07:11 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 07:11 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 07:11 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 07:01 - 03976632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe
2015-04-15 10:57 - 2015-03-17 07:01 - 03920824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe
2015-04-15 10:57 - 2015-03-17 06:59 - 01309696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll
2015-04-15 10:57 - 2015-03-17 06:57 - 00550912 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll
2015-04-15 10:57 - 2015-03-17 06:57 - 00259584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msv1_0.dll
2015-04-15 10:57 - 2015-03-17 06:57 - 00248832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll
2015-04-15 10:57 - 2015-03-17 06:57 - 00221184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll
2015-04-15 10:57 - 2015-03-17 06:57 - 00172032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wdigest.dll
2015-04-15 10:57 - 2015-03-17 06:57 - 00065536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSpkg.dll
2015-04-15 10:57 - 2015-03-17 06:57 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\srclient.dll
2015-04-15 10:57 - 2015-03-17 06:57 - 00022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll
2015-04-15 10:57 - 2015-03-17 06:57 - 00014336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntvdm64.dll
2015-04-15 10:57 - 2015-03-17 06:56 - 01114112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kernel32.dll
2015-04-15 10:57 - 2015-03-17 06:56 - 00274944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll
2015-04-15 10:57 - 2015-03-17 06:56 - 00096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll
2015-04-15 10:57 - 2015-03-17 06:56 - 00050176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\auditpol.exe
2015-04-15 10:57 - 2015-03-17 06:56 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setup16.exe
2015-04-15 10:57 - 2015-03-17 06:56 - 00017408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credssp.dll
2015-04-15 10:57 - 2015-03-17 06:56 - 00005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wow32.dll
2015-04-15 10:57 - 2015-03-17 06:53 - 00146432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msaudite.dll
2015-04-15 10:57 - 2015-03-17 06:53 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msobjs.dll
2015-04-15 10:57 - 2015-03-17 06:50 - 00686080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\adtschema.dll
2015-04-15 10:57 - 2015-03-17 06:50 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\apisetschema.dll
2015-04-15 10:57 - 2015-03-17 06:50 - 00005120 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 06:50 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 06:50 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-sysinfo-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 06:50 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-synch-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 06:50 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-misc-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 06:50 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localregistry-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 06:50 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localization-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 06:50 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processenvironment-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 06:50 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-namedpipe-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 06:50 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-memory-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 06:50 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-libraryloader-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 06:50 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-interlocked-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 06:50 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-heap-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 06:50 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-string-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 06:50 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-rtlsupport-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 06:50 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-profile-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 06:50 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-io-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 06:50 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-handle-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 06:50 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-fibers-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 06:50 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-errorhandling-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 06:50 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-delayload-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 06:50 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-debug-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 06:50 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-datetime-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 06:50 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-console-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 05:45 - 00007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\instnm.exe
2015-04-15 10:57 - 2015-03-17 05:45 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user.exe
2015-04-15 10:57 - 2015-03-17 05:43 - 00006144 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-security-base-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 05:43 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-threadpool-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 05:43 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-xstate-l1-1-0.dll
2015-04-15 10:57 - 2015-03-17 05:43 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-util-l1-1-0.dll
2015-04-15 10:57 - 2015-03-13 06:32 - 24980480 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2015-04-15 10:57 - 2015-03-13 06:25 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2015-04-15 10:57 - 2015-03-13 06:25 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2015-04-15 10:57 - 2015-03-13 06:09 - 00066560 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2015-04-15 10:57 - 2015-03-13 06:08 - 00584192 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2015-04-15 10:57 - 2015-03-13 06:08 - 00417280 _____ (Microsoft Corporation) C:\Windows\system32\html.iec
2015-04-15 10:57 - 2015-03-13 06:08 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2015-04-15 10:57 - 2015-03-13 06:07 - 02886144 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2015-04-15 10:57 - 2015-03-13 06:06 - 00088064 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll
2015-04-15 10:57 - 2015-03-13 06:00 - 00054784 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2015-04-15 10:57 - 2015-03-13 05:59 - 00034304 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2015-04-15 10:57 - 2015-03-13 05:55 - 00633856 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2015-04-15 10:57 - 2015-03-13 05:54 - 00144384 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2015-04-15 10:57 - 2015-03-13 05:54 - 00114688 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2015-04-15 10:57 - 2015-03-13 05:53 - 00814080 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2015-04-15 10:57 - 2015-03-13 05:50 - 06025216 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2015-04-15 10:57 - 2015-03-13 05:44 - 00968704 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2015-04-15 10:57 - 2015-03-13 05:42 - 19695616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2015-04-15 10:57 - 2015-03-13 05:42 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2015-04-15 10:57 - 2015-03-13 05:40 - 00490496 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2015-04-15 10:57 - 2015-03-13 05:32 - 00077824 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll
2015-04-15 10:57 - 2015-03-13 05:28 - 00503296 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2015-04-15 10:57 - 2015-03-13 05:28 - 00062464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2015-04-15 10:57 - 2015-03-13 05:27 - 00340992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec
2015-04-15 10:57 - 2015-03-13 05:27 - 00199680 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2015-04-15 10:57 - 2015-03-13 05:27 - 00047616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll
2015-04-15 10:57 - 2015-03-13 05:26 - 00092160 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2015-04-15 10:57 - 2015-03-13 05:26 - 00064000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll
2015-04-15 10:57 - 2015-03-13 05:23 - 00316928 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2015-04-15 10:57 - 2015-03-13 05:22 - 02278400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2015-04-15 10:57 - 2015-03-13 05:20 - 00047104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2015-04-15 10:57 - 2015-03-13 05:20 - 00030720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2015-04-15 10:57 - 2015-03-13 05:17 - 00478208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2015-04-15 10:57 - 2015-03-13 05:16 - 00115712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2015-04-15 10:57 - 2015-03-13 05:15 - 00620032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2015-04-15 10:57 - 2015-03-13 05:08 - 00720384 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2015-04-15 10:57 - 2015-03-13 05:07 - 00801280 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2015-04-15 10:57 - 2015-03-13 05:06 - 00418304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll
2015-04-15 10:57 - 2015-03-13 05:05 - 02125824 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2015-04-15 10:57 - 2015-03-13 05:05 - 01359360 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll
2015-04-15 10:57 - 2015-03-13 05:01 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll
2015-04-15 10:57 - 2015-03-13 05:00 - 14397440 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2015-04-15 10:57 - 2015-03-13 04:57 - 00168960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2015-04-15 10:57 - 2015-03-13 04:56 - 00076288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2015-04-15 10:57 - 2015-03-13 04:54 - 00285696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll
2015-04-15 10:57 - 2015-03-13 04:49 - 04305408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2015-04-15 10:57 - 2015-03-13 04:45 - 02358784 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2015-04-15 10:57 - 2015-03-13 04:44 - 00689152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2015-04-15 10:57 - 2015-03-13 04:43 - 02052608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2015-04-15 10:57 - 2015-03-13 04:42 - 01155072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll
2015-04-15 10:57 - 2015-03-13 04:34 - 12825600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2015-04-15 10:57 - 2015-03-13 04:33 - 01548288 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2015-04-15 10:57 - 2015-03-13 04:22 - 00800768 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2015-04-15 10:57 - 2015-03-13 04:20 - 01888256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2015-04-15 10:57 - 2015-03-13 04:16 - 01311232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2015-04-15 10:57 - 2015-03-13 04:14 - 00710144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2015-04-15 10:57 - 2015-03-10 05:25 - 01882624 _____ (Microsoft Corporation) C:\Windows\system32\msxml3.dll
2015-04-15 10:57 - 2015-03-10 05:21 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml3r.dll
2015-04-15 10:57 - 2015-03-10 05:08 - 01237504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3.dll
2015-04-15 10:57 - 2015-03-10 05:05 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3r.dll
2015-04-15 10:57 - 2015-03-05 07:12 - 00404480 _____ (Microsoft Corporation) C:\Windows\system32\gdi32.dll
2015-04-15 10:57 - 2015-03-05 06:05 - 00311808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gdi32.dll
2015-04-15 10:57 - 2015-03-04 06:55 - 00367552 _____ (Microsoft Corporation) C:\Windows\system32\clfs.sys
2015-04-15 10:57 - 2015-03-04 06:41 - 00079360 _____ (Microsoft Corporation) C:\Windows\system32\clfsw32.dll
2015-04-15 10:57 - 2015-03-04 06:10 - 00058880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\clfsw32.dll
2015-04-15 10:57 - 2015-02-25 05:18 - 00754688 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\http.sys
2015-04-12 23:28 - 2015-04-12 23:28 - 00001222 _____ () C:\Users\Jürgen\Desktop\Adobe After Effects CC 2014.lnk
2015-04-12 23:24 - 2015-04-12 23:24 - 00001222 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe After Effects CC 2014.lnk
2015-04-10 14:20 - 2015-04-10 14:20 - 00003184 _____ () C:\Windows\System32\Tasks\{8C9030C3-2F75-4CD1-953E-269020D7CAC5}
2015-04-06 16:05 - 2015-04-20 11:59 - 00001456 _____ () C:\Users\Jürgen\AppData\Local\Adobe Für Web speichern 13.0 Prefs
2015-04-05 18:26 - 2015-04-05 18:26 - 00001255 _____ () C:\Users\Jürgen\Desktop\GoPro Importer.lnk
2015-04-05 00:01 - 2015-04-05 00:01 - 00000000 ___SD () C:\Windows\SysWOW64\GWX
2015-04-05 00:01 - 2015-04-05 00:01 - 00000000 ___SD () C:\Windows\system32\GWX
2015-04-03 13:39 - 2015-04-20 01:43 - 00000000 ____D () C:\Users\Jürgen\AppData\Roaming\OBS
2015-04-03 13:39 - 2015-04-03 13:39 - 00000935 _____ () C:\Users\Jürgen\Desktop\Open Broadcaster Software.lnk
2015-04-03 13:39 - 2015-04-03 13:39 - 00000000 ____D () C:\Users\Jürgen\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Open Broadcaster Software
2015-04-03 13:39 - 2015-04-03 13:39 - 00000000 ____D () C:\Program Files\OBS
2015-04-03 13:39 - 2015-04-03 13:39 - 00000000 ____D () C:\Program Files (x86)\OBS
2015-03-31 18:35 - 2015-03-31 19:01 - 00000000 ____D () C:\Users\Jürgen\Documents\Outlook-Dateien
2015-03-28 16:41 - 2015-03-28 16:41 - 00000000 ____D () C:\Users\Jürgen\AppData\Roaming\Milestone
2015-03-28 16:17 - 2015-03-28 16:17 - 00000345 _____ () C:\Users\Public\Desktop\RIDE.lnk
2015-03-28 16:17 - 2015-03-28 16:17 - 00000345 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RIDE.lnk
2015-03-26 16:18 - 2015-03-26 16:18 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GoPro

==================== One Month Modified Files and Folders =======

(If an entry is included in the fixlist, the file\folder will be moved.)

2015-04-20 17:58 - 2014-10-17 08:19 - 00000000 ____D () C:\Users\Jürgen
2015-04-20 17:55 - 2014-10-17 08:30 - 00000830 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
2015-04-20 17:03 - 2015-01-22 11:52 - 00000898 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2015-04-20 15:32 - 2014-10-17 08:19 - 01369963 _____ () C:\Windows\WindowsUpdate.log
2015-04-20 15:29 - 2014-10-17 00:15 - 00000000 ____D () C:\Users\Jürgen\AppData\Roaming\vlc
2015-04-20 15:19 - 2015-01-22 11:52 - 00000894 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2015-04-20 12:15 - 2015-01-26 18:14 - 00009728 _____ () C:\My3DGraph.grf
2015-04-20 12:15 - 2015-01-26 18:14 - 00000000 ____D () C:\ProgramData\TEMP
2015-04-20 11:57 - 2009-07-14 06:45 - 00021808 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2015-04-20 11:57 - 2009-07-14 06:45 - 00021808 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2015-04-20 11:55 - 2009-07-14 07:13 - 00786622 _____ () C:\Windows\system32\PerfStringBackup.INI
2015-04-20 11:48 - 2009-07-14 07:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2015-04-20 02:37 - 2014-11-13 18:12 - 00000000 ____D () C:\Users\Jürgen\.gimp-2.8
2015-04-20 02:36 - 2014-11-13 18:14 - 00000000 ____D () C:\Users\Jürgen\AppData\Local\gtk-2.0
2015-04-20 02:00 - 2014-10-17 08:30 - 00000000 ____D () C:\Users\Jürgen\AppData\Local\Adobe
2015-04-20 01:43 - 2014-10-17 00:16 - 00000000 ____D () C:\Users\Jürgen\AppData\Roaming\MediaMonkey
2015-04-19 23:15 - 1601-01-01 02:00 - 34439568 _____ (DVDVideoSoft Ltd. ) C:\Users\Jürgen\Downloads\FreeYouTubeDownload.exe
2015-04-19 22:33 - 2014-10-17 18:22 - 00000869 _____ () C:\Users\Public\Desktop\CPUID CPU-Z.lnk
2015-04-19 22:00 - 2014-10-31 02:01 - 00000792 _____ () C:\Windows\Tasks\At1.job
2015-04-19 21:44 - 2015-03-09 03:27 - 00000000 ____D () C:\ProgramData\boost_interprocess
2015-04-19 20:29 - 2014-10-17 17:32 - 00000000 ____D () C:\Users\Jürgen\AppData\Local\JDownloader v2.0
2015-04-18 02:34 - 2014-10-18 15:34 - 00000000 ____D () C:\Users\Jürgen\Documents\My Games
2015-04-18 00:21 - 2014-10-17 00:00 - 00000000 ____D () C:\Program Files (x86)\Trillian
2015-04-16 22:26 - 2014-10-24 23:44 - 00321452 _____ () C:\Windows\msxml4-KB973688-enu.LOG
2015-04-16 22:26 - 2014-10-22 21:11 - 00323832 _____ () C:\Windows\msxml4-KB954430-enu.LOG
2015-04-16 14:58 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\rescache
2015-04-16 14:54 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\AppCompat
2015-04-15 15:55 - 2014-10-17 08:30 - 00778416 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2015-04-15 15:55 - 2014-10-17 08:30 - 00142512 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2015-04-15 15:55 - 2014-10-17 08:30 - 00003768 _____ () C:\Windows\System32\Tasks\Adobe Flash Player Updater
2015-04-15 11:30 - 2014-10-17 18:18 - 00000000 ____D () C:\ProgramData\Microsoft Help
2015-04-15 11:30 - 2014-10-17 08:34 - 00778744 _____ () C:\Windows\SysWOW64\PerfStringBackup.INI
2015-04-15 11:29 - 2014-10-17 17:15 - 00000000 ____D () C:\Windows\system32\MRT
2015-04-15 11:26 - 2014-10-17 17:15 - 128913832 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2015-04-15 11:26 - 2009-07-14 04:34 - 00000513 _____ () C:\Windows\win.ini
2015-04-13 10:12 - 2015-02-10 17:26 - 00071168 ___SH () C:\Users\Public\Thumbs.db
2015-04-13 08:44 - 2014-11-27 18:58 - 00001019 _____ () C:\Users\Jürgen\Desktop\Dropbox.lnk
2015-04-13 08:44 - 2014-11-27 18:56 - 00000000 ____D () C:\Users\Jürgen\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dropbox
2015-04-13 08:44 - 2014-11-27 18:56 - 00000000 ____D () C:\Users\Jürgen\AppData\Roaming\Dropbox
2015-04-13 06:48 - 2010-11-21 05:47 - 00582402 _____ () C:\Windows\PFRO.log
2015-04-13 06:48 - 2009-07-14 06:45 - 05008576 _____ () C:\Windows\system32\FNTCACHE.DAT
2015-04-12 23:28 - 2014-10-16 23:43 - 00086136 _____ () C:\Users\Jürgen\AppData\Local\GDIPFONTCACHEV1.DAT
2015-04-12 23:25 - 2014-10-16 23:41 - 00000000 ____D () C:\Program Files (x86)\Adobe
2015-04-12 23:24 - 2014-10-17 08:30 - 00000000 ____D () C:\Users\Jürgen\AppData\Roaming\Adobe
2015-04-12 23:20 - 2015-02-03 13:19 - 00000000 ____D () C:\Program Files\Adobe
2015-04-12 23:20 - 2015-02-03 11:52 - 00000000 ____D () C:\Program Files\Common Files\Adobe
2015-04-10 14:20 - 2014-12-08 11:41 - 00000000 ____D () C:\Program Files (x86)\Cisco
2015-04-09 12:38 - 2014-12-19 19:47 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira
2015-04-09 12:38 - 2014-12-19 19:47 - 00000000 ____D () C:\Program Files (x86)\Avira
2015-04-09 12:38 - 2014-10-16 23:35 - 00000000 ____D () C:\ProgramData\Package Cache
2015-04-08 04:25 - 2015-02-03 14:20 - 00000000 ____D () C:\Users\Jürgen\Documents\Adobe
2015-04-03 19:53 - 2009-07-14 06:57 - 00001547 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Media Player.lnk
2015-04-01 23:59 - 2009-07-14 07:32 - 00000000 ___RD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games
2015-03-31 14:14 - 2015-01-21 15:03 - 00000405 _____ () C:\Windows\SysWOW64\debug.log
2015-03-26 16:18 - 2015-01-20 15:44 - 00001108 _____ () C:\Users\Jürgen\Desktop\GoPro Studio.lnk
2015-03-26 16:18 - 2015-01-20 15:44 - 00000000 ____D () C:\Program Files (x86)\GoPro
2015-03-26 16:18 - 2014-11-08 01:01 - 00026056 _____ () C:\Windows\DPINST.LOG
2015-03-25 19:03 - 2014-10-17 00:06 - 00018960 _____ (Logitech, Inc.) C:\Windows\system32\Drivers\LNonPnP.sys
2015-03-25 19:03 - 2014-10-17 00:06 - 00003127 _____ () C:\Windows\LkmdfCoInst.log
2015-03-23 15:59 - 2014-12-19 19:49 - 00000000 ____D () C:\Users\Jürgen\AppData\Roaming\Avira
2015-03-23 15:59 - 2014-12-19 19:47 - 00000000 ____D () C:\ProgramData\Avira

==================== Files in the root of some directories =======

2014-10-18 15:05 - 2014-10-18 15:05 - 0000287 _____ () C:\Users\Jürgen\AppData\Roaming\removeAllComponents.bat
2014-10-18 15:04 - 2014-10-18 15:04 - 0000135 _____ () C:\Users\Jürgen\AppData\Roaming\tmp_unregister.bat
2015-04-06 16:05 - 2015-04-20 11:59 - 0001456 _____ () C:\Users\Jürgen\AppData\Local\Adobe Für Web speichern 13.0 Prefs
2014-10-18 17:27 - 2014-10-30 01:30 - 1065984 _____ () C:\Users\Jürgen\AppData\Local\file__0.localstorage
2015-04-20 02:36 - 2015-04-20 02:36 - 0026231 _____ () C:\Users\Jürgen\AppData\Local\recently-used.xbel
2014-10-16 23:48 - 2014-10-16 23:48 - 0000000 ____H () C:\ProgramData\DP45977C.lfl
2014-10-21 21:20 - 2014-10-21 21:26 - 0001300 _____ () C:\ProgramData\hpzinstall.log

Files to move or delete:
====================
C:\Windows\Tasks\At1.job


Some content of TEMP:
====================
C:\Users\Jürgen\AppData\Local\Temp\avgnt.exe
C:\Users\Jürgen\AppData\Local\Temp\proxy_vole7046132560386358656.dll


==================== Bamital & volsnap Check =================

(There is no automatic fix for files that do not pass verification.)

C:\Windows\System32\winlogon.exe => File is digitally signed
C:\Windows\System32\wininit.exe => File is digitally signed
C:\Windows\SysWOW64\wininit.exe => File is digitally signed
C:\Windows\explorer.exe => File is digitally signed
C:\Windows\SysWOW64\explorer.exe => File is digitally signed
C:\Windows\System32\svchost.exe => File is digitally signed
C:\Windows\SysWOW64\svchost.exe => File is digitally signed
C:\Windows\System32\services.exe => File is digitally signed
C:\Windows\System32\User32.dll => File is digitally signed
C:\Windows\SysWOW64\User32.dll => File is digitally signed
C:\Windows\System32\userinit.exe => File is digitally signed
C:\Windows\SysWOW64\userinit.exe => File is digitally signed
C:\Windows\System32\rpcss.dll => File is digitally signed
C:\Windows\System32\Drivers\volsnap.sys => File is digitally signed


LastRegBack: 2015-04-14 13:25

==================== End Of Log ============================
         

 

Themen zu Avira Funde: Somoto.hzis, ATRAPS.Gen, Synatix.isks, InstallCore.Gen7, DownlaodSponsor.Gen - System läuft ansonsten einwandfrei
adware, antivir, avira, bonjour, browser, desktop, dllhost.exe, dnsapi.dll, error, flash player, google, homepage, installcore.gen7, internet, launch, mozilla, programm, prozesse, pua/installcore.gen, realtek, registry, rundll, security, services.exe, software, svchost.exe, system, warnung, windows, wuauclt.exe




Ähnliche Themen: Avira Funde: Somoto.hzis, ATRAPS.Gen, Synatix.isks, InstallCore.Gen7, DownlaodSponsor.Gen - System läuft ansonsten einwandfrei


  1. installcore.gen7
    Plagegeister aller Art und deren Bekämpfung - 19.03.2015 (15)
  2. Fund ADWARE/InstallCore.Gen7
    Log-Analyse und Auswertung - 02.02.2015 (9)
  3. Windows 7: ADWARE/InstallCore.Gen7 mit Avira gefunden
    Log-Analyse und Auswertung - 02.02.2015 (9)
  4. ADWARE/InstallCore.Gen7 nach Avira-Scan gefunden
    Plagegeister aller Art und deren Bekämpfung - 13.12.2014 (10)
  5. ADWARE/InstallCore.Gen7 gefunden Win 8
    Plagegeister aller Art und deren Bekämpfung - 27.11.2014 (11)
  6. Avira Fund - ADWARE/InstallCore.Gen7
    Plagegeister aller Art und deren Bekämpfung - 16.11.2014 (5)
  7. ADWARE/InstallCore.Gen7 --> fund nach systemscan mit avira antivir!
    Log-Analyse und Auswertung - 24.10.2014 (9)
  8. APPL/Somoto.hzis mit Antivir gefunden
    Plagegeister aller Art und deren Bekämpfung - 16.10.2014 (9)
  9. Windows 7: Malware ADWARE/InstallCore.Gen7 mit Avira gefunden
    Log-Analyse und Auswertung - 27.05.2014 (13)
  10. 3 Funde von Avira (TR/Waledac.2544821, TR/Crypt.XPAC.gen7, TR/Ransom.5990154)
    Plagegeister aller Art und deren Bekämpfung - 02.03.2014 (9)
  11. ADWARE/InstallCore.Gen7 Malware
    Plagegeister aller Art und deren Bekämpfung - 08.02.2014 (15)
  12. Avira-Maleware-Fund "Adware/InstallCore.Gen7" habe mit FRST_32 logfile erstellt
    Log-Analyse und Auswertung - 01.10.2013 (16)
  13. Win 7 - avira - zipopenersetup.exe - ADWARE/InstallCore.Gen7
    Log-Analyse und Auswertung - 27.09.2013 (1)
  14. Avira-Maleware-Fund "Adware/InstallCore.Gen7" - wie System verlässlich säubern?
    Plagegeister aller Art und deren Bekämpfung - 09.09.2013 (13)
  15. Trojaner: tr/atraps.gen2, tr/atraps.gen, tr/atraps.gen3, tr/atraps.gen4, tr/atraps.gen5, tr/atraps.gen7 und services.exe virus
    Plagegeister aller Art und deren Bekämpfung - 11.01.2013 (29)
  16. Avira: 7 Funde! Darunter TR/ATRAPS.Gen2 und TR/ATRAPS.Gen
    Log-Analyse und Auswertung - 15.10.2012 (31)
  17. Avira Antivirus Premium 2012: Funde von TR/ATRAPS.GEN TR/ATRAPS.GEN2 TR/Sirefef.P.666 BDS/ZAccess.T
    Log-Analyse und Auswertung - 25.07.2012 (3)

Zum Thema Avira Funde: Somoto.hzis, ATRAPS.Gen, Synatix.isks, InstallCore.Gen7, DownlaodSponsor.Gen - System läuft ansonsten einwandfrei - Hi, mein Avira AntiVir hat heute Funde gemeldet daraufhin habe ich einen Systemscan mit AntiVir und Malwarebytes durchgeführt. Es wurden 9 Funde bei AntiVir gemeldet, wovon zurzeit 6 in der - Avira Funde: Somoto.hzis, ATRAPS.Gen, Synatix.isks, InstallCore.Gen7, DownlaodSponsor.Gen - System läuft ansonsten einwandfrei...
Archiv
Du betrachtest: Avira Funde: Somoto.hzis, ATRAPS.Gen, Synatix.isks, InstallCore.Gen7, DownlaodSponsor.Gen - System läuft ansonsten einwandfrei auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.