Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Nach "Microsoft Anruf" Gerät gesperrt -> "Kennwort für Systemstart" Nach "Microsoft Anruf" Gerät gesperrt -> "Kennwort für Systemstart"

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 18.11.2015, 07:48   #1
alex8
 
Nach "Microsoft Anruf" Gerät gesperrt -> "Kennwort für Systemstart" Nach "Microsoft Anruf" Gerät gesperrt -> "Kennwort für Systemstart" - Standard

Nach "Microsoft Anruf" Gerät gesperrt -> "Kennwort für Systemstart" Nach "Microsoft Anruf" Gerät gesperrt -> "Kennwort für Systemstart"



Das Thema wurde hier zwar schonmal beschrieben, aber ich finde hier leider keinen Hinweis auf Malware.
Es handelt sich um Windows 8 oder 8.1 eines bekannten dessen Notebook nicht mehr hochfährt eben mit besagter Meldung. -ein "Pseudo MS Mitarbeiter" hat hier wahrscheinlich die Registry verschlüsselt

Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:16-11-2015
durchgeführt von SYSTEM auf MININT-U7N5AKR (18-11-2015 07:27:53)
Gestartet von G:\
Platform: Windows 8.1 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11
Start-Modus: Recovery
Standard: ControlSet001
ACHTUNG!:=====> Wenn das System startfähig ist sollte FRST im normalen oder abgesicherten Modus ausgeführt werden, um ein vollständiges Ergebnis zu erhalten.

Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [IAStorIcon] => C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [287592 2014-02-26] (Intel Corporation)
HKLM\...\Run: [cAudioFilterAgent] => C:\Program Files\Conexant\cAudioFilterAgent\cAudioFilterAgent64.exe [907480 2013-09-04] (Conexant Systems, Inc.)
HKLM\...\Run: [ForteConfig] => C:\Program Files\Conexant\ForteConfig\fmapp.exe [49056 2010-10-26] ()
HKLM\...\Run: [SmartAudio] => C:\Program Files\CONEXANT\SAII\SACpl.exe [1647616 2012-06-13] (Conexant Systems, Inc.)
HKLM\...\Run: [ETDCtrl] => C:\Program Files\Elantech\ETDCtrl.exe [2891080 2013-10-17] (ELAN Microelectronics Corp.)
HKLM\...\Run: [BtServer] => C:\Program Files (x86)\REALTEK\Realtek Bluetooth\BTServer.exe [216576 2014-03-10] (Realtek Semiconductor Corporation)
HKLM\...\Run: [RtsFT] => C:\Windows\RTFTrack.exe [6340312 2014-02-27] (Realtek semiconductor)
HKLM\...\Run: [Energy Manager] => C:\Program Files (x86)\Lenovo\Energy Manager\Energy Manager.exe [15813616 2014-07-09] (Lenovo(beijing) Limited)
HKLM\...\Run: [Lenovo Utility] => C:\Program Files (x86)\Lenovo\Energy Manager\Utility.exe [80880 2014-07-09] (Lenovo(beijing) Limited)
HKLM-x32\...\Run: [UpdateP2GShortCut] => C:\Program Files (x86)\Lenovo\Power2Go\MUITransfer\MUIStartMenu.exe [214312 2011-12-06] (CyberLink Corp.)
HKLM-x32\...\Run: [mbot_de_181] => [X]
Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation)
HKU\Default\...\Run: [Pokki] => C:\Windows\system32\rundll32.exe "%LOCALAPPDATA%\Pokki\Engine\Launcher.dll",RunLaunchPlatform
HKU\Default User\...\Run: [Pokki] => C:\Windows\system32\rundll32.exe "%LOCALAPPDATA%\Pokki\Engine\Launcher.dll",RunLaunchPlatform
HKU\Karin\...\Run: [Skype] => C:\Program Files (x86)\Skype\Phone\Skype.exe [57987712 2015-09-28] (Skype Technologies S.A.)
HKU\Karin\...\Run: [BingSvc] => C:\Users\Karin\AppData\Local\Microsoft\BingSvc\BingSvc.exe [144008 2015-11-13] (© 2015 Microsoft Corporation)
HKU\Karin\...\Run: [Mobile Partner] => C:\Program Files (x86)\MobileWiFi\MobileWiFi
HKU\Karin_2\...\Run: [Pokki] => C:\Windows\system32\rundll32.exe "%LOCALAPPDATA%\Pokki\Engine\Launcher.dll",RunLaunchPlatform
HKU\Karin_2\...\Run: [Infigo] => C:\Program Files (x86)\Infigo\Infigo.exe onrun

==================== Dienste (Nicht auf der Ausnahmeliste) ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S2 BTDevManager; C:\Program Files (x86)\REALTEK\Realtek Bluetooth\BTDevMgr.exe [95232 2014-03-27] ()
S2 c2cautoupdatesvc; C:\Program Files (x86)\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe [1433216 2015-10-12] (Microsoft Corporation)
S2 c2cpnrsvc; C:\Program Files (x86)\Skype\Toolbars\PNRSvc\SkypeC2CPNRSvc.exe [1773696 2015-10-12] (Microsoft Corporation)
S2 ETDService; C:\Program Files\Elantech\ETDService.exe [99632 2013-10-09] (ELAN Microelectronics Corp.)
S2 HWDeviceService64.exe; C:\ProgramData\DatacardService\HWDeviceService64.exe [351824 2013-04-10] ()
S2 IAStorDataMgrSvc; C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe [16232 2014-02-26] (Intel Corporation)
S3 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe [828376 2013-08-27] (Intel(R) Corporation)
S2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [169432 2013-09-16] (Intel Corporation)
S3 LSCWinService; C:\Program Files\Lenovo\Lenovo Solution Center\App\LSCWinService.exe [272440 2015-03-09] (Lenovo)
S3 McComponentHostService; C:\Program Files\McAfee Security Scan\3.11.226\McCHSvc.exe [289256 2015-10-30] (McAfee, Inc.)
S2 NAV; C:\Program Files (x86)\Norton AntiVirus\Engine\22.5.4.24\NAV.exe [282016 2015-09-24] (Symantec Corporation)
S2 NitroDriverReadSpool9; C:\Program Files\Common Files\Nitro\Pro\9.0\NitroPDFDriverService9x64.exe [230920 2013-12-12] (Nitro PDF Software)
S2 VeriFaceSrv; C:\Program Files (x86)\Lenovo\Lenovo VeriFace\VfConnectorService.exe [68368 2014-07-09] ()
S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [366520 2015-02-04] (Microsoft Corporation)
S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [23792 2015-02-04] (Microsoft Corporation)
S2 globalUpdate; C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe /svc [X] <==== ACHTUNG
S3 globalUpdatem; C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe /medsvc [X] <==== ACHTUNG
S2 SAService; %SystemRoot%\system32\SAsrv.exe [X]

===================== Treiber (Nicht auf der Ausnahmeliste) ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S1 BHDrvx64; C:\Program Files (x86)\Norton AntiVirus\NortonData\22.5.2.15\Definitions\BASHDefs\20151102.001\BHDrvx64.sys [1665608 2015-10-08] (Symantec Corporation)
S3 BthLEEnum; C:\Windows\system32\DRIVERS\BthLEEnum.sys [226304 2014-03-18] (Microsoft Corporation)
S1 ccSet_NAV; C:\Windows\system32\drivers\NAVx64\1605040.018\ccSetx64.sys [173808 2015-07-11] (Symantec Corporation)
S0 ebdrv; C:\Windows\System32\drivers\evbda.sys [3357024 2013-08-22] (Broadcom Corporation)
S1 eeCtrl; C:\Program Files (x86)\Common Files\Symantec Shared\EENGINE\eeCtrl64.sys [498512 2015-07-27] (Symantec Corporation)
S1 IDSVia64; C:\Program Files (x86)\Norton AntiVirus\NortonData\22.5.2.15\Definitions\IPSDefs\20151113.001\IDSvia64.sys [767224 2015-10-20] (Symantec Corporation)
S3 MEIx64; C:\Windows\system32\DRIVERS\TeeDriverx64.sys [99288 2013-09-16] (Intel Corporation)
S3 NAVENG; C:\Program Files (x86)\Norton AntiVirus\NortonData\22.5.2.15\Definitions\VirusDefs\20151113.017\ENG64.SYS [138488 2015-10-29] (Symantec Corporation)
S3 NAVEX15; C:\Program Files (x86)\Norton AntiVirus\NortonData\22.5.2.15\Definitions\VirusDefs\20151113.017\EX64.SYS [2148080 2015-10-29] (Symantec Corporation)
S3 NETwNe64; C:\Windows\system32\DRIVERS\NETwew02.sys [4649440 2013-06-18] (Intel Corporation)
S3 RtkBtFilter; C:\Windows\system32\DRIVERS\RtkBtfilter.sys [559832 2014-02-26] (Realtek Semiconductor Corporation)
S3 rtsuvc; C:\Windows\system32\DRIVERS\rtsuvc.sys [9109720 2014-02-27] (Realtek Semiconductor Corp.)
S3 RTWlanE; C:\Windows\system32\DRIVERS\rtwlane.sys [2982104 2013-12-26] (Realtek Semiconductor Corporation                           )
S1 SRTSP; C:\Windows\System32\Drivers\NAVx64\1605040.018\SRTSP64.SYS [930024 2015-09-23] (Symantec Corporation)
S1 SRTSPX; C:\Windows\system32\drivers\NAVx64\1605040.018\SRTSPX64.SYS [50936 2015-07-11] (Symantec Corporation)
S0 SymEFASI; C:\Windows\System32\drivers\NAVx64\1605040.018\SYMEFASI64.SYS [1620720 2015-07-11] (Symantec Corporation)
S0 SymELAM; C:\Windows\System32\drivers\NAVx64\1605040.018\SymELAM.sys [24192 2015-07-11] (Symantec Corporation)
S3 SymEvent; C:\WINDOWS\system32\Drivers\SYMEVENT64x86.SYS [111344 2015-07-30] (Symantec Corporation)
S1 SymIRON; C:\Windows\system32\drivers\NAVx64\1605040.018\Ironx64.SYS [297720 2015-07-11] (Symantec Corporation)
S1 SymNetS; C:\Windows\System32\Drivers\NAVx64\1605040.018\SYMNETS.SYS [577768 2015-09-23] (Symantec Corporation)
S3 WdBoot; C:\Windows\system32\drivers\WdBoot.sys [44024 2015-02-04] (Microsoft Corporation)
S3 WdFilter; C:\Windows\system32\drivers\WdFilter.sys [264000 2015-02-04] (Microsoft Corporation)
S3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [114496 2015-02-04] (Microsoft Corporation)
S3 wsvd; C:\Windows\system32\DRIVERS\wsvd.sys [102376 2012-06-13] ("CyberLink)

========================== MD5 Treiber =======================

C:\Windows\System32\drivers\1394ohci.sys E1832BD9FD7E0FC2DC9FA5935DE3E8C1
C:\Windows\System32\drivers\3ware.sys AD508A1A46EC21B740AB31C28EFDFDB1
C:\Windows\System32\drivers\ACPI.sys E796AE43DDD1844281DB4D57294D17C0
C:\Windows\System32\Drivers\acpiex.sys AC8279D229398BCF05C3154ADCA86813
C:\Windows\System32\drivers\acpipagr.sys A8970D9BF23CD309E0403978A1B58F3F
C:\Windows\System32\drivers\acpipmi.sys 111A89C99C5B4F1A7BCE5F643DD86F65
C:\Windows\System32\drivers\acpitime.sys 5758387D68A20AE7D3245011B07E36E7
C:\Windows\System32\drivers\AcpiVpc.sys AF7A18603B0B82DFA5B420456FAF2201
C:\Windows\System32\drivers\ADP80XX.SYS 7C1FDF1B48298CBA7CE4BDD4978951AD
C:\Windows\system32\drivers\afd.sys 374E27295F0A9DCAA8FC96370F9BEEA5
C:\Windows\System32\drivers\agp440.sys 7DFAEBA9AD62D20102B576D5CAC45EC8
C:\Windows\System32\DRIVERS\ahcache.sys FE14D249D39368CA62D8DA6BC94AC694
C:\Windows\System32\drivers\amdk8.sys 7589DE749DB6F71A68489DCE04158729
C:\Windows\System32\drivers\amdppm.sys B46D2D89AFF8A9490FA8C98C7A5616E3
C:\Windows\System32\drivers\amdsata.sys D2BF2F94A47D332814910FD47C6BBCD2
C:\Windows\System32\drivers\amdsbs.sys A8E04943C7BBA7219AA50400272C3C6E
C:\Windows\System32\drivers\amdxata.sys CEA5F4F27CFC08E3A44D576811B35F50
C:\Windows\system32\drivers\appid.sys 415DD71628795197F7AFC176CBADC74E
C:\Windows\System32\drivers\arcsas.sys 65045784366F7EC5FB4E71BCF923187B
C:\Windows\System32\drivers\atapi.sys 74B14192CF79A72F7536B27CB8814FBD
C:\Windows\System32\drivers\bxvbda.sys A4A73F631FE2AA2826FBE4A399B04DEF
C:\Windows\System32\drivers\BasicDisplay.sys 8CC7F7E4AFCBA605921B137ED7992C68
C:\Windows\System32\drivers\BasicRender.sys 38A82F4EE8C416A6744B6D30381ED768
C:\Windows\System32\drivers\bcmfn2.sys C1ABB0F7E3BEA48A0417BDF6FF14AB21
C:\Windows\System32\Drivers\Beep.sys EC19013E4CF87609534165DF897274D6
C:\Program Files (x86)\Norton AntiVirus\NortonData\22.5.2.15\Definitions\BASHDefs\20151102.001\BHDrvx64.sys 9CF4428D09C73B6F633AF9E58B835689
C:\Windows\System32\DRIVERS\bowser.sys 6B4FFFDDC618FCF64473CAA86E305697
C:\Windows\System32\drivers\BthAvrcpTg.sys A8F23D453A424FF4DE04989C4727ECC7
C:\Windows\System32\drivers\BthEnum.sys 1104A31260CCF4318C884E0AE6C513BF
C:\Windows\System32\drivers\bthhfenum.sys 272A62B660A48AEF366F8A1836CED19F
C:\Windows\System32\drivers\BthHFHid.sys 71FE2A48E4C93DDB9798C024880B6C07
C:\Windows\system32\DRIVERS\BthLEEnum.sys D30C67473A2E229662D21F27EAA9AAA5
C:\Windows\System32\drivers\bthmodem.sys 66B791F6B11DC4303DD18A224A501542
C:\Windows\System32\drivers\bthpan.sys 25BB93167DEF270188072603F92A1EF5
C:\Windows\System32\Drivers\BTHport.sys C37F4930795B771400C63C3C87E7A6C2
C:\Windows\System32\Drivers\BTHUSB.sys 08EA90955AED2D959EE67DF6EDF0E2B6
C:\Windows\system32\drivers\NAVx64\1605040.018\ccSetx64.sys 5A1C7DBDDB001BC6F1D1720E655445E2
C:\Windows\System32\DRIVERS\cdfs.sys 2FA6510E33F7DEFEC03658B74101A9B9
C:\Windows\System32\drivers\cdrom.sys C6796EA22B513E3457514D92DCDB1A3D
C:\Windows\System32\drivers\circlass.sys BE9936EDD3267FAAFF94A7835867F00B
C:\Windows\System32\drivers\CLFS.sys 8EB7E70C2D348FE2476A2E3F2D585E3D
C:\Windows\System32\drivers\CmBatt.sys EF6EF85DADC3184A10D8F2F7159973CB
C:\Windows\System32\Drivers\cng.sys 5E5AB950693F2C6D6ACBEE3A74697ED7
C:\Windows\system32\drivers\CHDRT64.sys 89D4BB6D7655AAC11174530359AD8CF6
C:\Windows\System32\drivers\CompositeBus.sys 03AAED827C36F35D70900558B8274905
C:\Windows\System32\drivers\condrv.sys A1FF7DFBFBE164CF92603C651D304DD2
C:\Windows\System32\drivers\dam.sys 315BA4BC19316D72B2E037534E048B93
C:\Windows\System32\Drivers\dfsc.sys A03F362C5557E238CBFA914689C77248
C:\Windows\System32\drivers\disk.sys 4D40C9B33F738797CF50E77CB7C53E85
C:\Windows\System32\drivers\dmvsc.sys EB70A894708D1BC176AFD690FF06085F
C:\Windows\system32\drivers\drmkaud.sys 00C594D5A1DBD22AD8B2902B9F6EFF94
C:\WINDOWS\SysWOW64\Drivers\DrvAgent64.SYS 29CCFF428E5EB70AE429C3DA8968E1EC
C:\Windows\System32\drivers\dxgkrnl.sys E1BB0B6F00F470B451AB45EA13EBA0B3
C:\Windows\system32\DRIVERS\e1i63x64.sys FA988D76745C917CDFE20031C06DE860
C:\Windows\System32\drivers\evbda.sys 114BCFDF367FF37C3F1B0A96AF542E4D
C:\Program Files (x86)\Common Files\Symantec Shared\EENGINE\eeCtrl64.sys 93EA893A8C2C561648A559E48C723412
C:\Windows\System32\drivers\EhStorClass.sys 43531A5993380CC5113242C29D265FD9
C:\Windows\System32\drivers\EhStorTcgDrv.sys 6F8E738A9505A388B1157FDDE7B3101B
C:\Windows\System32\drivers\errdev.sys DFFFAE1442BA4076E18EED5E406FA0D3
C:\Windows\system32\DRIVERS\ETD.sys C9EC31F59DF549819862E8DA83E5E9B0
C:\Windows\system32\DRIVERS\ew_hwusbdev.sys 7230F4CF9F20DCD1DBF4BB3296EEED68
C:\Windows\System32\drivers\ew_usbenumfilter.sys 5222D99C7E3245882E864D2EA7011387
C:\Windows\System32\Drivers\exfat.sys 7729D294A555C7AEB281ED8E4D0E01E4
C:\Windows\System32\Drivers\fastfat.sys 7C4E0D5900B2A1D11EDD626D6DDB937B
C:\Windows\System32\drivers\fdc.sys 5D8402613E778B3BD45E687A8372710B
C:\Windows\System32\drivers\fileinfo.sys BCFD8B149B3ADF92D0DB1E909CAF0265
C:\Windows\System32\drivers\filetrace.sys A1A66C4FDAFD6B0289523232AFB7D8AF
C:\Windows\System32\drivers\flpydisk.sys BE743083CF7063C486A4398E3AEFE59A
C:\Windows\System32\drivers\fltmgr.sys C1FB505A73FA2E9019D32444AB33B75A
C:\Windows\System32\drivers\FsDepends.sys A7C31B168F371E8E6796219F23E354DB
C:\Windows\System32\Drivers\Fs_Rec.sys 09F460AFEDCA03F3BF6E07D1CCC9AC42
C:\Windows\System32\DRIVERS\fvevol.sys F152D55E497E12256290C43B31C7D0CE
C:\Windows\System32\drivers\fxppm.sys 9591D0B9351ED489EAFD9D1CE52A8015
C:\Windows\System32\drivers\gagp30kx.sys FC3EF65EE20D39F8749C2218DBA681CA
C:\Windows\System32\drivers\vmgencounter.sys 0BF5CAD281E25F1418E5B8875DC5ADD1
C:\Windows\System32\Drivers\msgpioclx.sys 8DF1254093B5C354CE725EB6B9B0DE19
C:\Windows\system32\drivers\HdAudio.sys 56F69F7C25FB67C970997D7066DBC593
C:\Windows\System32\drivers\HDAudBus.sys D4B7ED39C7900384D9E5C1283F1E7926
C:\Windows\System32\drivers\HidBatt.sys 10A70BC1871CD955D85CD88372724906
C:\Windows\System32\drivers\hidbth.sys 1EA1B4FABB8CC348E73CA90DBA22E104
C:\Windows\System32\drivers\hidi2c.sys C241A8BAFBBFC90176EA0F5240EACC17
C:\Windows\System32\drivers\hidir.sys 9BDDEE26255421017E161CCB9D5EDA95
C:\Windows\System32\drivers\hidusb.sys 8DB8EAB9D0C6A5DF0BDCADEA239220B4
C:\Windows\System32\drivers\HpSAMD.sys A6AACEA4C785789BDA5912AD1FEDA80D
C:\Windows\System32\drivers\HTTP.sys E87A6D3B8FECD5B93BC0CFBB48C27970
C:\Windows\system32\DRIVERS\ew_jucdcacm.sys 73E0BB3F22FD486458D89DC469225DD0
C:\Windows\system32\DRIVERS\ew_jucdcecm.sys 86A435B98574BEC232D19262E8B76FD3
C:\Windows\System32\drivers\ew_jubusenum.sys 6196072AB259D45261619FA1230D6E1A
C:\Windows\System32\drivers\ew_juextctrl.sys 4565D7B2738BA36D7B723A9E46D5C32E
C:\Windows\System32\drivers\hwpolicy.sys 90656C0B3864804B090434EFC582404F
C:\Windows\System32\drivers\hyperkbd.sys 6D6F9E3BF0484967E52F7E846BFF1CA1
C:\Windows\system32\DRIVERS\HyperVideo.sys 907C870F8C31F8DDD6F090857B46AB25
C:\Windows\System32\drivers\i8042prt.sys D887446F3F6051C60C26F4FD1FC8D43F
C:\Windows\System32\drivers\iaLPSSi_GPIO.sys 5D90E32E36CE5D4C535D17CE08AEAF05
C:\Windows\System32\drivers\iaLPSSi_I2C.sys DD05E7E80F52ADE9AEB292819920F32C
C:\Windows\System32\drivers\iaStorA.sys 815499B59D675E42A70894118E7A6422
C:\Windows\System32\drivers\iaStorAV.sys 08BFE413B0B4AA8DFA4B5684CE06D3DC
C:\Windows\System32\drivers\iaStorV.sys A2200C3033FA4EF249FC096A7A7D02A2
C:\Program Files (x86)\Norton AntiVirus\NortonData\22.5.2.15\Definitions\IPSDefs\20151113.001\IDSvia64.sys 3448DB2B812AA873ED6E5D609B1DB067
C:\Windows\system32\DRIVERS\igdkmd64.sys 4F6363C26B4A3DDBC9FAFCBA68602B01
C:\Windows\system32\drivers\intelaud.sys 4011430BC9DA46ADFAE9915EFEC312FB
C:\Windows\system32\DRIVERS\IntcDAud.sys EC80E6B9E27DC3E22ED5B2E0E75A39C0
C:\Windows\System32\drivers\intelide.sys 4E448FCFFD00E8D657CD9E48D3E47157
C:\Windows\System32\drivers\intelpep.sys A770340FC02B999EF0DE6C2A6BC8437C
C:\Windows\System32\drivers\intelppm.sys 47E74A8E53C7C24DCE38311E1451C1D9
C:\Windows\System32\DRIVERS\ipfltdrv.sys 9DB76D7F9E4E53EFE5DD8C53DE837514
C:\Windows\System32\drivers\IPMIDrv.sys 9C096BF5E10CA8BFA56F32522A89FAF1
C:\Windows\System32\drivers\ipnat.sys B7342B3C58E91107F6E946A93D9D4EFD
C:\Windows\System32\drivers\irenum.sys AE44C526AB5F8A487D941CEB57B10C97
C:\Windows\System32\drivers\isapnp.sys 8AFEEA3955AA43616A60F133B1D25F21
C:\Windows\System32\drivers\msiscsi.sys D90AB68D0FAC9F357F663670FDBB511E
C:\Windows\System32\drivers\iwdbus.sys EE03564B7FAFE2E44EDA33D52E83B4A3
C:\Windows\System32\drivers\kbdclass.sys A1D4D34A56DF1D5122CDB265038A2E72
C:\Windows\System32\drivers\kbdhid.sys 4A34D7084B862A92F3ABC4969166B3D3
C:\Windows\system32\DRIVERS\kdnic.sys 813871C7D402A05F2E3A7075F9584A05
C:\Windows\System32\Drivers\ksecdd.sys 4E829B18D5BAEC29893792A3C671A847
C:\Windows\System32\Drivers\ksecpkg.sys 46711F40D0F9E63F786ED23F9BD5215E
C:\Windows\system32\drivers\ksthunk.sys 11AFB527AA370B1DAFD5C36F35F6D45F
C:\Windows\system32\DRIVERS\lltdio.sys C09010B3680860131631F53E8FE7BAD8
C:\Windows\System32\drivers\lsi_sas.sys C755AE4635457AA2A11F79C0DF857ABC
C:\Windows\System32\drivers\lsi_sas2.sys ADAC09CBE7A2040B7F68B5E5C9A75141
C:\Windows\System32\drivers\lsi_sas3.sys 04D1274BB9BBCCF12BD12374002AA191
C:\Windows\System32\drivers\lsi_sss.sys 327469EEF3833D0C584B7E88A76AEC0C
C:\Windows\system32\drivers\luafv.sys DDEE191AB32DFC22C6465002ECDF5EE4
C:\Windows\System32\drivers\megasas.sys EB5C03A070F30D64A6DF80E53B22F53F
C:\Windows\System32\drivers\megasr.sys F6F13533196DE7A582D422B0241E4363
C:\Windows\system32\DRIVERS\TeeDriverx64.sys E0EF6C1399A9B1AAA0B28590411BED04
C:\Windows\System32\drivers\modem.sys 8B38C44F69259987C95135C9627E2378
C:\Windows\System32\drivers\monitor.sys 601589000CC90F0DF8DA2CC254A3CCC9
C:\Windows\System32\drivers\mouclass.sys 2A2F8D5284E59815169A88F1FC9CEE28
C:\Windows\System32\drivers\mouhid.sys 91223A2AE2955B3E0DA3DB79C3A897A6
C:\Windows\System32\drivers\mountmgr.sys 9A788037D768809DFD677F4BA08A224A
C:\Windows\System32\drivers\mpsdrv.sys 6FC047578785B0435F4E2660946D1ADC
C:\Windows\system32\drivers\mrxdav.sys DB32958F0E704EFBF7F15161A569E39F
C:\Windows\System32\DRIVERS\mrxsmb.sys 6FBDF2B1B025A8E6E069234362FFFFB7
C:\Windows\System32\DRIVERS\mrxsmb10.sys BCBD64220AD85C26823453FF1DC3EFBD
C:\Windows\System32\DRIVERS\mrxsmb20.sys 57C2473D501331211D6885FD59F3E44B
C:\Windows\system32\DRIVERS\bridge.sys F3C060444777A59FC63D920719E43CCD
C:\Windows\System32\Drivers\Msfs.sys D13329FBF8345B28AB30F44CC247DC08
C:\Windows\System32\drivers\msgpiowin32.sys C6B474E46F9E543B875981ED3FFE6ADD
C:\Windows\System32\drivers\mshidkmdf.sys 65C92EB9D08DB5C69F28C7FFD4E84E31
C:\Windows\System32\drivers\mshidumdf.sys 52299F086AC2DAFD100DD5DC4A8614BA
C:\Windows\System32\drivers\msisadrv.sys 36D92AF3343C3A3E57FEF11C449AEA4C
C:\Windows\system32\drivers\MSKSSRV.sys A9BBBD2BAE6142253B9195E949AC2E8D
C:\Windows\system32\DRIVERS\mslldp.sys 51B3AC0560848CD6D65AC2033E293113
C:\Windows\system32\drivers\MSPCLOCK.sys 7B2128EB875DCBC006E6A913211006D6
C:\Windows\system32\drivers\MSPQM.sys 1E88171579B218115C7A772F8DE04BD8
C:\Windows\System32\Drivers\MsRPC.sys BBE2A455053E63BECBF42C2F9B21FAE0
C:\Windows\System32\drivers\mssmbios.sys 8D6B7D515C5CBCDB75B928A0B73C3C5E
C:\Windows\system32\drivers\MSTEE.sys 115019AE01E0EB9C048530D2928AB4A2
C:\Windows\System32\drivers\MTConfig.sys 96D604A35070360F0DD4A7A8AF410B5E
C:\Windows\System32\Drivers\mup.sys 619CA29326B82372621DB2C0964D8365
C:\Windows\System32\drivers\mvumis.sys B8C35C94DCB2DFEAF03BB42131F2F77F
C:\Windows\system32\DRIVERS\nwifi.sys 008F7CED69FD5B30CBDE1E03C6F36A27
C:\Program Files (x86)\Norton AntiVirus\NortonData\22.5.2.15\Definitions\VirusDefs\20151113.017\ENG64.SYS FE7B38240E86075E6BC5953496B5C2F1
C:\Program Files (x86)\Norton AntiVirus\NortonData\22.5.2.15\Definitions\VirusDefs\20151113.017\EX64.SYS C002FA84570CA35F704ACF0AC4A5EAB0
C:\Windows\System32\drivers\ndis.sys 6D3A2565E01B3E4B0F1BEDB0D4B00B3F
C:\Windows\system32\DRIVERS\ndiscap.sys 8CECC8DA55F3274181FD1EA28AD76664
C:\Windows\system32\DRIVERS\NdisImPlatform.sys 269882812E9A68FFF1AFE1283D428322
C:\Windows\system32\DRIVERS\ndistapi.sys 82821F4EEC776B4CF11695A38F3ABA46
C:\Windows\system32\DRIVERS\ndisuio.sys B832B35055BA2B7B4181861FF94D8E59
C:\Windows\System32\drivers\NdisVirtualBus.sys 1F58E48EF75F34C35D8E93A0DC535CFE
C:\Windows\system32\DRIVERS\ndiswan.sys DEC29080202D4F9F17F55E18BCFCC41A
C:\Windows\system32\DRIVERS\ndiswan.sys DEC29080202D4F9F17F55E18BCFCC41A
C:\Windows\System32\Drivers\NDProxy.sys DDD7F92A83F74D1476B71FBA9530A8DC
C:\Windows\System32\drivers\Ndu.sys 3083926D1CC5B56EA0786527B557DD1B
C:\Windows\System32\DRIVERS\netbios.sys 42FF4975D032CAE558AE4BB8448F6E5A
C:\Windows\System32\DRIVERS\netbt.sys 0217532E19A748F0E5D569307363D5FD
C:\Windows\System32\drivers\netvsc63.sys D4DCE03870314D3354F3501F9DDD4123
C:\Windows\system32\DRIVERS\NETwew02.sys B636B4A8E59A73033B766EA7FD7C3B81
C:\Windows\System32\Drivers\Npfs.sys 8F44A2F57C9F1A19AC9C6288C10FB351
C:\Windows\System32\drivers\npsvctrig.sys CBDB4F0871C88DF930FC0E8588CA67FC
C:\Windows\System32\drivers\nsiproxy.sys 0E046FF5823B95326D10CF1B4AF23541
C:\Windows\System32\Drivers\Ntfs.sys 7F68063A5A0461E02BC860CE0E6BFDDC
C:\Windows\System32\Drivers\Null.sys EF1B290FC9F0E47CC0B537292BEE5904
C:\Windows\System32\drivers\nvraid.sys BC6B5942AFF25EBAF62DE43C3807EDF8
C:\Windows\System32\drivers\nvstor.sys 1F43ABFFAC3D6CA356851D517392966E
C:\Windows\System32\drivers\nv_agp.sys 6934A936A7369DFE37B7DBA93F5E5E49
C:\Windows\System32\drivers\parport.sys 764B1121867B2D9B31C491668AC72B2B
C:\Windows\System32\drivers\partmgr.sys BAFF6122CFC9F95CA175AD8C348179A4
C:\Windows\System32\drivers\pci.sys 91ED124E261EA8FAA1C0FFDF2A71B0C4
C:\Windows\System32\drivers\pciide.sys 346E38FCC6859A727DD28AFAD1F0AFF4
C:\Windows\System32\drivers\pcmcia.sys 4D3BDCC1C7B40C9D7B6AD990E6DEC397
C:\Windows\System32\drivers\pcw.sys BF28771D1436C88BE1D297D3098B0F7D
C:\Windows\System32\drivers\pdc.sys 24A8DFC07E4BAF29AEA26E383D4CC886
C:\Windows\System32\drivers\peauth.sys 0ECEE590F2E2EF969FB74A6FC583A1E6
C:\Windows\System32\drivers\processr.sys ECD373F9571C745894367CC2635EA44F
C:\Windows\system32\DRIVERS\pacer.sys FC0141B4A5AD6D637D883C1A89FC45C5
C:\Windows\system32\drivers\qwavedrv.sys 83868EB2924E6BC21A54337C65D614D1
C:\Windows\System32\DRIVERS\rasacd.sys B337B1F1E82A83E20A1743E008E25C0F
C:\Windows\system32\DRIVERS\raspppoe.sys 5247F308C4103CDC4FE12AE1D235800A
C:\Windows\System32\DRIVERS\rdbss.sys A1A5E79C0D1352AFDC08328A623DA051
C:\Windows\System32\drivers\rdpbus.sys 6B21EBF892CD8CACB71669B35AB5DE32
C:\Windows\System32\drivers\rdpdr.sys 680C1DAE268B6FB67FA21B389A8B79EF
C:\Windows\System32\drivers\rdpvideominiport.sys BC8A79C625568DDB7DCA49D0C2741A64
C:\Windows\System32\drivers\rdyboost.sys A26AEC49F318FEE141DDDB2C5F99B3E6
C:\Windows\System32\Drivers\ReFS.sys 615DFD97DEA56CE1C3A52185A3038FF8
C:\Windows\System32\drivers\rfcomm.sys 0527EF6E23B9FAB37DDCBC479C6CFA28
C:\Windows\system32\DRIVERS\rspndr.sys 2D05A5508F4685412F2B89E8C2189ABC
C:\Windows\System32\Drivers\RtsUVStor.sys 28B356BAB74470786867BF4DC261E17C
C:\Windows\system32\DRIVERS\RtkBtfilter.sys 453DDFFB29FE8C453034F5FA2963CA48
C:\Windows\system32\DRIVERS\Rt630x64.sys CFE738C524F35B6E523A4D0F54840C30
C:\Windows\system32\DRIVERS\rtsuvc.sys A475B05A3F5FF0216E95B463CD09F555
C:\Windows\system32\DRIVERS\rtwlane.sys B54B2B88BCAAE328FE05573F5F16AA37
C:\Windows\System32\drivers\vms3cap.sys 1A063730F221B2746FF00457AE17E4F0
C:\Windows\System32\drivers\sbp2port.sys C624A1B32211C3166EDB3F4AB02A30B7
C:\Windows\System32\DRIVERS\scfilter.sys 13BEA6C882D4D877A5A85CA149C86BC1
C:\Windows\System32\drivers\sdbus.sys C54B6B2170BF628FD42F799A66956D75
C:\Windows\System32\drivers\sdstor.sys 0B1E929D11A8E358106955603FAC65E8
C:\Windows\System32\Drivers\secdrv.sys ==> MD5 ist legitim
C:\Windows\System32\drivers\SerCx.sys DB2FF24CE0BDD15FE75870AFE312BA89
C:\Windows\System32\drivers\SerCx2.sys 0044B31F93946D5D41982314381FE431
C:\Windows\System32\drivers\serenum.sys 3CD600C089C1251BEEB4CD4CD5164F9E
C:\Windows\System32\drivers\serial.sys D864381BC9C725FAB01D94C060660166
C:\Windows\System32\drivers\sermouse.sys 96B01F117057FB4DAE0FF919ACB55770
C:\Windows\System32\drivers\sfloppy.sys 472B7A5AC181C050888DB454663DD764
C:\Windows\System32\drivers\SiSRaid2.sys 2F518D13DD6F3053837FE606F1A2EA1F
C:\Windows\System32\drivers\sisraid4.sys 1AC9A200A9C49C4508F04AAFFCA34A3F
C:\Windows\System32\drivers\spaceport.sys D24B1945ED1F9C96DA786DBBF1E983CE
C:\Windows\System32\drivers\SpbCx.sys F337BE11071818FC3F5DC2940B6BDE34
C:\Windows\System32\Drivers\NAVx64\1605040.018\SRTSP64.SYS BFA32A566B958EF5A1D6383F3CB03AA2
C:\Windows\system32\drivers\NAVx64\1605040.018\SRTSPX64.SYS BA2ABBEA69BD1866C973DE11CB0CE9F8
C:\Windows\System32\DRIVERS\srv.sys 6416E79A58A8FCC33A447A4DDDD3BF04
C:\Windows\System32\DRIVERS\srv2.sys 00D8AC8E3053290BDE6EA2FB6810D2FC
C:\Windows\System32\DRIVERS\srvnet.sys D047CD668E6277FD80F0C613946F034C
C:\Windows\System32\drivers\stexstor.sys 366DEA74BBA65B362BCCFC6FC2ADFD8B
C:\Windows\System32\drivers\storahci.sys 0ED2E318ABB68C1A35A8B8038BDB4C90
C:\Windows\System32\drivers\vmstorfl.sys 8B9486B64E5FC17FB9CC04CA10B77A34
C:\Windows\System32\drivers\stornvme.sys 6B06E2D11E604BE2B1A406C4CB3B90DE
C:\Windows\System32\drivers\storvsc.sys 548759755BC73DAD663250239D7E0B9F
C:\Windows\System32\drivers\swenum.sys 65454187E0F8B6C0DCECB0287D06EC43
C:\Windows\System32\drivers\NAVx64\1605040.018\SYMEFASI64.SYS C9EC22D5B3C6B32A7C8B4A73870A7379
C:\Windows\System32\drivers\NAVx64\1605040.018\SymELAM.sys 1DE0CBF15AC67AE0E5B456ADEFB89493
C:\WINDOWS\system32\Drivers\SYMEVENT64x86.SYS 6DF8F618B93C821630C9BAA8DA3FAAAF
C:\Windows\system32\drivers\NAVx64\1605040.018\Ironx64.SYS 0891E59A27208B9B727BAB863B853E80
C:\Windows\System32\Drivers\NAVx64\1605040.018\SYMNETS.SYS 751C968945EFD42469FE52D6CE384196
C:\Windows\System32\drivers\tcpip.sys 468273F7089A3A33D149955F0F203FA4
C:\Windows\system32\DRIVERS\tcpip.sys 468273F7089A3A33D149955F0F203FA4
C:\Windows\System32\drivers\tcpipreg.sys 41CF802064F72E55F50CA0A221FD36D4
C:\Windows\system32\DRIVERS\tdx.sys FFF28F9F6823EB1756C60F1649560BBF
C:\Windows\System32\drivers\terminpt.sys 232D185D2337F141311D0CF1983E1431
C:\Windows\system32\drivers\tpm.sys 82F909359600D3603FE852DB7F135626
C:\Windows\System32\drivers\tsusbflt.sys BF8F54CA37E9C9D6582C31C5761F8C93
C:\Windows\System32\drivers\TsUsbGD.sys 20185BEB7512EDE4EFECDFA148AC9F99
C:\Windows\system32\DRIVERS\tunnel.sys C8E0E78B5D284C2FF59BDFFDAF997242
C:\Windows\System32\drivers\uagp35.sys F6EEAD052943B5A3104C1405BB856C54
C:\Windows\System32\drivers\uaspstor.sys FE6067B1FD4E63650C667B33D080565B
C:\Windows\System32\drivers\ucx01000.sys 807F8CF3E973305FC435C61CBBEE2A49
C:\Windows\System32\DRIVERS\udfs.sys C61EAF8E1E4B2F62BA4FDF457440B2C6
C:\Windows\System32\drivers\UEFI.sys 9578691F297E1B1F519970FE6D47CB21
C:\Windows\System32\drivers\uliagpkx.sys 5EAB5117DDB24FC4D39E6FFFCF1837B9
C:\Windows\System32\drivers\umbus.sys DA34C39A18E60E7C3FA0630566408034
C:\Windows\System32\drivers\umpass.sys AE8294875E5446E359B1E8035D40C05E
C:\Windows\System32\drivers\usbccgp.sys FF78D053A05E5A394F4E3C1816CC65A8
C:\Windows\System32\drivers\usbcir.sys 0139248F6B95CF0D837B5B46A2722D40
C:\Windows\System32\drivers\usbehci.sys 48BA326A3DBA5B5BEB5F2777F4618696
C:\Windows\System32\drivers\usbhub.sys FEF0BC107812B36849741C3211BA6B60
C:\Windows\System32\drivers\UsbHub3.sys 95B0179BDA907252025DEEA183699FB3
C:\Windows\System32\drivers\usbohci.sys 3019097FB6C985EF24C058090FF3BDBD
C:\Windows\System32\drivers\usbprint.sys 4D655E3B684BE9B0F7FFD8A2935C348C
C:\Windows\System32\drivers\USBSTOR.SYS 66732C13628BDB1AB0D6FD46027327C2
C:\Windows\System32\drivers\usbuhci.sys 064260B3A5868AC894A4943543BC7AB7
C:\Windows\System32\Drivers\usbvideo.sys 5C8F604F6DC74177CDD8372D7B1ADFF0
C:\Windows\System32\drivers\USBXHCI.SYS 44603DA5A87FB491EF59C889EBBB4DDB
C:\Windows\System32\drivers\vdrvroot.sys FEB26E3B8345A7E8D62F945C4AE86562
C:\Windows\System32\drivers\VerifierExt.sys A026EDEAA5EECAE0B08E2748B616D4BD
C:\Windows\System32\drivers\vhdmp.sys C06E8481E068F170A258441639AC5792
C:\Windows\System32\drivers\viaide.sys 06D38968028E9AB19DE9B618C7B6D199
C:\Windows\System32\drivers\vmbus.sys 511AD3FF957A0127E6BD336FF6F89C38
C:\Windows\System32\drivers\VMBusHID.sys DA40BEA0A863CE768C940CA9723BF81F
C:\Windows\System32\drivers\volmgr.sys 55D7D963DE85162F1C49721E502F9744
C:\Windows\System32\drivers\volmgrx.sys CCB9E901F7254BF96D28EB1B0E5329B7
C:\Windows\System32\drivers\volsnap.sys 64CA2B4A49A8EAF495E435623ECCE7DB
C:\Windows\System32\drivers\vpci.sys EF31713EE4C7CCFE4049F7E7F15645A2
C:\Windows\System32\drivers\vsmraid.sys 4539F45F9F4C9757A86A56C949421E07
C:\Windows\System32\drivers\vstxraid.sys 0849B7260F26FE05EA56DED0672E2F4B
C:\Windows\System32\drivers\vwifibus.sys BE970C369E43B509C1EDA2B8FA7CECB0
C:\Windows\system32\DRIVERS\vwififlt.sys 35BF5C5F5E3C9902C98978C7640574DA
C:\Windows\system32\DRIVERS\vwifimp.sys 65ED7B9CFEA893DF7748D5FF692690DE
C:\Windows\System32\drivers\wacompen.sys 0910AB9ED404C1434E2D0376C2AD5D8B
C:\Windows\system32\drivers\WdBoot.sys 1751F6B031ADAC34724511057D2E455D
C:\Windows\System32\drivers\Wdf01000.sys CB6C63FF8342B467E2EF76E98D5B934D
C:\Windows\system32\drivers\WdFilter.sys D296D0F0DB2CD1504F90405603664493
C:\Windows\System32\Drivers\WdNisDrv.sys 9F4DF0043965808973023A9B51A11136
C:\Windows\System32\DRIVERS\wfplwfs.sys BAB713B409258DB7B5D9F9693F802B0E
C:\Windows\System32\drivers\wimmount.sys 5F66B7BB330AA80067FC66149A692620
C:\Windows\System32\drivers\WinUsb.sys AC263C2F66405589528995AA41040599
C:\Windows\System32\drivers\wmiacpi.sys 2834D9D3B4F554A39C72F00EA3F0E128
C:\Windows\System32\Drivers\Wof.sys 7FC5667DF73D4B04AA457CC3A4180E09
C:\Windows\System32\DRIVERS\wpcfltr.sys A2468CC3509394A33C4C32F99563D845
C:\Windows\System32\drivers\WpdUpFltr.sys 9F2904B55F6CECCD1A8D986B5CE2609A
C:\Windows\system32\drivers\ws2ifsl.sys AE072B0339D0A18E455DC21666CAD572
C:\Windows\System32\drivers\WSDPrint.sys F586F3F1BF962FE9AE4316E0D896B22F
C:\Windows\system32\DRIVERS\WSDScan.sys 58035FD3369879E02D65989C44D27450
C:\Windows\system32\DRIVERS\wsvd.sys 72B4E9DF6456C43C42A1419B09486045
C:\Windows\System32\drivers\WudfPf.sys 481286719402E4BAEFEA0604AB1B5113
C:\Windows\System32\drivers\WUDFRd.sys D7B4859227B02BCC1055B279A63C937F
C:\Windows\System32\drivers\WUDFRd.sys D7B4859227B02BCC1055B279A63C937F
C:\Windows\System32\drivers\WUDFRd.sys D7B4859227B02BCC1055B279A63C937F
C:\Windows\System32\drivers\WUDFRd.sys D7B4859227B02BCC1055B279A63C937F

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Drei Monate: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2015-11-18 07:06 - 2015-11-18 07:21 - 00000000 ____D C:\FRST
2015-11-14 10:11 - 2015-11-14 10:11 - 00002282 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2015-11-14 10:10 - 2015-11-16 07:15 - 00001128 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2015-11-14 10:10 - 2015-11-14 10:15 - 00001124 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2015-11-14 10:10 - 2015-11-14 10:12 - 00000000 ____D C:\Users\Karin\AppData\Local\Google
2015-11-14 10:10 - 2015-11-14 10:11 - 00000000 ____D C:\Program Files (x86)\Google
2015-11-14 10:10 - 2015-11-14 10:10 - 00004100 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA
2015-11-14 10:10 - 2015-11-14 10:10 - 00003864 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore
2015-11-14 08:13 - 2015-11-14 08:13 - 00001961 _____ C:\Users\Public\Desktop\McAfee Security Scan Plus.lnk
2015-11-14 08:12 - 2015-11-14 08:12 - 00000000 ____D C:\Program Files\McAfee Security Scan
2015-11-13 19:31 - 2015-11-13 19:31 - 05286088 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerInstaller.exe
2015-11-08 07:00 - 2015-07-30 15:04 - 00124624 _____ (Microsoft Corporation) C:\Windows\System32\PresentationCFFRasterizerNative_v0300.dll
2015-11-08 07:00 - 2015-07-30 14:48 - 00103120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PresentationCFFRasterizerNative_v0300.dll
2015-11-06 10:03 - 2015-11-06 10:03 - 00000000 ____D C:\Windows\Minidump
2015-11-06 08:43 - 2014-10-31 05:50 - 00088064 _____ (Microsoft Corporation) C:\Windows\System32\BulkOperationHost.exe
2015-11-06 08:43 - 2014-10-31 04:30 - 00120832 _____ (Microsoft Corporation) C:\Windows\System32\winbici.dll
2015-11-06 08:43 - 2014-10-31 04:23 - 00733696 _____ (Microsoft Corporation) C:\Windows\System32\SkyDriveTelemetry.dll
2015-11-06 08:43 - 2014-10-31 04:22 - 00291840 _____ (Microsoft Corporation) C:\Windows\System32\SkyDriveShell.dll
2015-11-06 08:43 - 2014-10-31 04:18 - 04840960 _____ (Microsoft Corporation) C:\Windows\System32\SyncEngine.dll
2015-11-06 08:43 - 2014-10-31 04:09 - 01154048 _____ (Microsoft Corporation) C:\Windows\System32\SkyDrive.exe
2015-11-06 08:43 - 2014-10-31 03:12 - 00266752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SkyDriveShell.dll
2015-11-06 08:41 - 2015-09-29 13:31 - 07457624 _____ (Microsoft Corporation) C:\Windows\System32\ntoskrnl.exe
2015-11-06 08:41 - 2015-09-29 13:31 - 01658536 _____ (Microsoft Corporation) C:\Windows\System32\winload.efi
2015-11-06 08:41 - 2015-09-29 13:31 - 01519592 _____ (Microsoft Corporation) C:\Windows\System32\winload.exe
2015-11-06 08:41 - 2015-09-29 13:31 - 01487008 _____ (Microsoft Corporation) C:\Windows\System32\winresume.efi
2015-11-06 08:41 - 2015-09-29 13:31 - 01355848 _____ (Microsoft Corporation) C:\Windows\System32\winresume.exe
2015-11-06 08:41 - 2015-09-24 17:42 - 00348672 _____ (Microsoft Corporation) C:\Windows\System32\bdesvc.dll
2015-11-06 08:41 - 2015-09-24 17:40 - 00737280 _____ (Microsoft Corporation) C:\Windows\System32\fveapi.dll
2015-11-06 08:41 - 2015-08-07 22:40 - 01736520 _____ (Microsoft Corporation) C:\Windows\System32\ntdll.dll
2015-11-06 08:41 - 2015-08-07 22:40 - 01499920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll
2015-11-05 17:13 - 2015-11-05 17:13 - 00000000 ____H C:\Windows\System32\Drivers\Msft_Kernel_ew_jucdcecm_01007.Wdf
2015-11-05 17:13 - 2015-11-05 17:13 - 00000000 ____H C:\Windows\System32\Drivers\Msft_Kernel_ew_jucdcacm_01007.Wdf
2015-11-05 17:02 - 2013-04-10 09:47 - 00245248 _____ (Huawei Technologies Co., Ltd.) C:\Windows\System32\Drivers\ew_juwwanecm.sys
2015-11-05 17:02 - 2013-03-21 02:57 - 00453632 _____ (Huawei Technologies Co., Ltd.) C:\Windows\System32\Drivers\ewusbwwan.sys
2015-11-05 17:02 - 2013-03-04 09:32 - 00110592 _____ (Huawei Technologies Co., Ltd.) C:\Windows\System32\Drivers\ew_jucdcacm.sys
2015-11-05 17:02 - 2013-03-04 09:32 - 00091648 _____ (Huawei Technologies Co., Ltd.) C:\Windows\System32\Drivers\ew_jubusenum.sys
2015-11-05 17:02 - 2013-03-04 09:32 - 00077312 _____ (Huawei Technologies Co., Ltd.) C:\Windows\System32\Drivers\ew_jucdcecm.sys
2015-11-05 17:02 - 2013-03-04 09:32 - 00030720 _____ (Huawei Technologies Co., Ltd.) C:\Windows\System32\Drivers\ew_juextctrl.sys
2015-11-05 17:02 - 2013-03-04 09:21 - 00226048 _____ (Huawei Technologies Co., Ltd.) C:\Windows\System32\Drivers\ewusbmdm.sys
2015-11-05 17:02 - 2013-01-25 02:16 - 00109568 _____ (Huawei Technologies Co., Ltd.) C:\Windows\System32\Drivers\ew_hwusbdev.sys
2015-11-05 17:02 - 2012-12-22 02:46 - 00014976 _____ (Huawei Technologies Co., Ltd.) C:\Windows\System32\Drivers\ew_usbenumfilter.sys
2015-11-05 17:02 - 2012-08-20 01:37 - 01490656 _____ (Microsoft Corporation) C:\Windows\System32\WdfCoInstaller01007.dll
2015-11-05 17:02 - 2012-08-20 01:37 - 01490656 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\WdfCoInstaller01007.dll
2015-11-05 17:02 - 2010-10-08 09:59 - 00032768 _____ (Huawei Tech. Co., Ltd.) C:\Windows\System32\Drivers\ewdcsc.sys
2015-11-05 17:02 - 2010-09-26 11:09 - 00022016 _____ (Huawei Technologies Co., Ltd.) C:\Windows\System32\Drivers\ew_hwupgrade.sys
2015-11-05 17:02 - 2010-08-06 00:43 - 01001472 _____ (DiBcom SA) C:\Windows\System32\Drivers\mod7700.sys
2015-11-05 17:01 - 2015-11-05 17:12 - 00000000 ____D C:\ProgramData\DatacardService
2015-11-05 17:01 - 2015-11-05 17:04 - 00000000 ____D C:\Program Files (x86)\MobileWiFi
2015-11-05 16:38 - 2015-06-15 23:41 - 00065024 _____ (Microsoft Corporation) C:\Windows\System32\msiexec.exe
2015-11-05 16:38 - 2015-06-15 23:24 - 03320320 _____ (Microsoft Corporation) C:\Windows\System32\msi.dll
2015-11-05 16:38 - 2015-06-15 22:16 - 00059904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msiexec.exe
2015-11-05 16:38 - 2015-06-15 22:09 - 03607552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msi.dll
2015-11-05 16:11 - 2015-06-28 06:07 - 00442712 _____ (Microsoft Corporation) C:\Windows\System32\msv1_0.dll
2015-11-05 16:11 - 2015-06-28 06:07 - 00178008 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\ksecpkg.sys
2015-11-05 16:11 - 2015-06-28 06:06 - 01311960 _____ (Microsoft Corporation) C:\Windows\System32\rpcrt4.dll
2015-11-05 16:11 - 2015-06-28 06:06 - 00332120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msv1_0.dll
2015-11-05 16:11 - 2015-06-27 17:42 - 00747520 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpcrt4.dll
2015-11-05 16:11 - 2015-06-27 04:13 - 00202240 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\mrxsmb20.sys
2015-11-05 16:11 - 2015-06-27 04:12 - 00401408 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\mrxsmb.sys
2015-11-05 16:11 - 2015-06-27 04:12 - 00284672 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\mrxsmb10.sys
2015-11-05 16:11 - 2015-06-27 03:40 - 00445440 _____ (Microsoft Corporation) C:\Windows\System32\certcli.dll
2015-11-05 16:11 - 2015-06-27 03:05 - 01441792 _____ (Microsoft Corporation) C:\Windows\System32\lsasrv.dll
2015-11-05 16:11 - 2015-06-27 03:00 - 00989184 _____ (Microsoft Corporation) C:\Windows\System32\kerberos.dll
2015-11-05 16:11 - 2015-06-27 02:53 - 00324096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\certcli.dll
2015-11-05 16:11 - 2015-06-27 02:26 - 00802816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll
2015-11-05 16:11 - 2015-05-30 22:18 - 00037888 _____ (Microsoft Corporation) C:\Windows\System32\werdiagcontroller.dll
2015-11-05 16:11 - 2015-05-30 20:36 - 00230400 _____ (Microsoft Corporation) C:\Windows\System32\AudioEndpointBuilder.dll
2015-11-05 16:11 - 2015-05-30 20:35 - 00911360 _____ (Microsoft Corporation) C:\Windows\System32\audiosrv.dll
2015-11-05 16:03 - 2015-08-27 03:43 - 22372152 _____ (Microsoft Corporation) C:\Windows\System32\shell32.dll
2015-11-05 16:03 - 2015-08-27 03:42 - 19795904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shell32.dll
2015-11-05 16:01 - 2015-07-30 18:18 - 00268288 _____ (Microsoft Corporation) C:\Windows\System32\InkEd.dll
2015-11-05 16:01 - 2015-07-30 17:22 - 00230912 _____ (Microsoft Corporation) C:\Windows\SysWOW64\InkEd.dll
2015-11-05 16:01 - 2015-07-16 01:29 - 00101720 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\mountmgr.sys
2015-11-05 16:01 - 2015-07-10 18:54 - 01217024 _____ (Microsoft Corporation) C:\Windows\System32\sysmain.dll
2015-11-05 11:54 - 2015-09-10 19:02 - 25851392 _____ (Microsoft Corporation) C:\Windows\System32\mshtml.dll
2015-11-05 11:54 - 2015-09-10 18:19 - 00585728 _____ (Microsoft Corporation) C:\Windows\System32\vbscript.dll
2015-11-05 11:54 - 2015-09-10 18:18 - 02886656 _____ (Microsoft Corporation) C:\Windows\System32\iertutil.dll
2015-11-05 11:54 - 2015-09-10 18:18 - 00088064 _____ (Microsoft Corporation) C:\Windows\System32\MshtmlDac.dll
2015-11-05 11:54 - 2015-09-10 18:14 - 05990400 _____ (Microsoft Corporation) C:\Windows\System32\jscript9.dll
2015-11-05 11:54 - 2015-09-10 18:09 - 20358144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2015-11-05 11:54 - 2015-09-10 18:06 - 00616960 _____ (Microsoft Corporation) C:\Windows\System32\ieui.dll
2015-11-05 11:54 - 2015-09-10 18:04 - 00817664 _____ (Microsoft Corporation) C:\Windows\System32\jscript.dll
2015-11-05 11:54 - 2015-09-10 17:51 - 00489984 _____ (Microsoft Corporation) C:\Windows\System32\dxtmsft.dll
2015-11-05 11:54 - 2015-09-10 17:39 - 00504832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2015-11-05 11:54 - 2015-09-10 17:37 - 00092160 _____ (Microsoft Corporation) C:\Windows\System32\mshtmled.dll
2015-11-05 11:54 - 2015-09-10 17:37 - 00064000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll
2015-11-05 11:54 - 2015-09-10 17:35 - 00315392 _____ (Microsoft Corporation) C:\Windows\System32\dxtrans.dll
2015-11-05 11:54 - 2015-09-10 17:33 - 02279936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2015-11-05 11:54 - 2015-09-10 17:28 - 01032704 _____ (Microsoft Corporation) C:\Windows\System32\inetcomm.dll
2015-11-05 11:54 - 2015-09-10 17:28 - 00480256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2015-11-05 11:54 - 2015-09-10 17:27 - 00663552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2015-11-05 11:54 - 2015-09-10 17:24 - 14456832 _____ (Microsoft Corporation) C:\Windows\System32\ieframe.dll
2015-11-05 11:54 - 2015-09-10 17:21 - 00262144 _____ (Microsoft Corporation) C:\Windows\System32\webcheck.dll
2015-11-05 11:54 - 2015-09-10 17:19 - 00801280 _____ (Microsoft Corporation) C:\Windows\System32\msfeeds.dll
2015-11-05 11:54 - 2015-09-10 17:19 - 00720896 _____ (Microsoft Corporation) C:\Windows\System32\ie4uinit.exe
2015-11-05 11:54 - 2015-09-10 17:19 - 00374784 _____ (Microsoft Corporation) C:\Windows\System32\iedkcs32.dll
2015-11-05 11:54 - 2015-09-10 17:17 - 02126336 _____ (Microsoft Corporation) C:\Windows\System32\inetcpl.cpl
2015-11-05 11:54 - 2015-09-10 17:17 - 00416256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll
2015-11-05 11:54 - 2015-09-10 17:07 - 00076288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2015-11-05 11:54 - 2015-09-10 17:05 - 00279040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll
2015-11-05 11:54 - 2015-09-10 17:02 - 04527616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2015-11-05 11:54 - 2015-09-10 17:01 - 00880128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcomm.dll
2015-11-05 11:54 - 2015-09-10 17:00 - 12853760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2015-11-05 11:54 - 2015-09-10 16:57 - 02487808 _____ (Microsoft Corporation) C:\Windows\System32\wininet.dll
2015-11-05 11:54 - 2015-09-10 16:57 - 00230400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll
2015-11-05 11:54 - 2015-09-10 16:55 - 02052608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2015-11-05 11:54 - 2015-09-10 16:55 - 00689152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2015-11-05 11:54 - 2015-09-10 16:55 - 00327168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll
2015-11-05 11:54 - 2015-09-10 16:45 - 01546752 _____ (Microsoft Corporation) C:\Windows\System32\urlmon.dll
2015-11-05 11:54 - 2015-09-10 16:34 - 00800768 _____ (Microsoft Corporation) C:\Windows\System32\ieapfltr.dll
2015-11-05 11:54 - 2015-09-10 16:31 - 02011136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2015-11-05 11:54 - 2015-09-10 16:27 - 01311232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2015-11-05 11:54 - 2015-09-10 16:26 - 00710144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2015-11-05 11:54 - 2015-09-02 03:56 - 04175872 _____ (Microsoft Corporation) C:\Windows\System32\win32k.sys
2015-11-05 11:54 - 2015-09-02 03:55 - 00358912 _____ (Adobe Systems Incorporated) C:\Windows\System32\atmfd.dll
2015-11-05 11:54 - 2015-09-02 03:50 - 00044032 _____ (Adobe Systems) C:\Windows\System32\atmlib.dll
2015-11-05 11:54 - 2015-09-02 03:17 - 00301568 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\atmfd.dll
2015-11-05 11:54 - 2015-09-02 03:13 - 00035840 _____ (Adobe Systems) C:\Windows\SysWOW64\atmlib.dll
2015-11-05 11:54 - 2015-07-22 15:34 - 02775552 _____ (Microsoft Corporation) C:\Windows\System32\authui.dll
2015-11-05 11:54 - 2015-07-22 15:33 - 01728000 _____ (Microsoft Corporation) C:\Windows\System32\Windows.UI.Immersive.dll
2015-11-05 11:54 - 2015-07-22 15:25 - 02461184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\authui.dll
2015-11-05 11:54 - 2015-07-22 15:25 - 01546752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.Immersive.dll
2015-11-05 11:54 - 2015-07-18 19:31 - 00194048 _____ (Microsoft Corporation) C:\Windows\System32\shacct.dll
2015-11-05 11:54 - 2015-07-18 19:29 - 00655872 _____ (Microsoft Corporation) C:\Windows\System32\SettingSync.dll
2015-11-05 11:54 - 2015-07-18 19:29 - 00148480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shacct.dll
2015-11-05 11:54 - 2015-07-18 19:27 - 00520192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SettingSync.dll
2015-11-05 11:54 - 2015-07-16 21:36 - 00417792 _____ (Microsoft Corporation) C:\Windows\System32\html.iec
2015-11-05 11:54 - 2015-07-16 20:53 - 00145408 _____ (Microsoft Corporation) C:\Windows\System32\iepeers.dll
2015-11-05 11:54 - 2015-07-16 20:50 - 00341504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec
2015-11-05 11:54 - 2015-07-16 20:14 - 02880000 _____ (Microsoft Corporation) C:\Windows\System32\actxprxy.dll
2015-11-05 11:54 - 2015-07-16 19:52 - 01048576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\actxprxy.dll
2015-11-05 11:54 - 2015-07-14 04:22 - 02529880 _____ (Microsoft Corporation) C:\Windows\System32\msxml6.dll
2015-11-05 11:54 - 2015-07-14 04:21 - 01901776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml6.dll
2015-11-05 11:54 - 2015-07-13 20:46 - 00059392 _____ (Microsoft Corporation) C:\Windows\System32\csrsrv.dll
2015-11-05 11:54 - 2015-07-13 20:45 - 00059392 _____ (Microsoft Corporation) C:\Windows\System32\basesrv.dll
2015-11-05 11:54 - 2015-07-10 18:42 - 02345472 _____ (Microsoft Corporation) C:\Windows\System32\msxml3.dll
2015-11-05 11:54 - 2015-07-10 17:47 - 01556992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3.dll
2015-11-05 11:54 - 2015-07-09 18:13 - 00221184 _____ (Microsoft Corporation) C:\Windows\System32\notepad.exe
2015-11-05 11:54 - 2015-07-09 18:13 - 00221184 _____ (Microsoft Corporation) C:\Windows\notepad.exe
2015-11-05 11:54 - 2015-07-09 17:30 - 00212992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\notepad.exe
2015-11-05 11:54 - 2015-07-01 23:19 - 00228864 _____ (Microsoft Corporation) C:\Windows\System32\WebClnt.dll
2015-11-05 11:54 - 2015-07-01 23:16 - 00104448 _____ (Microsoft Corporation) C:\Windows\System32\davclnt.dll
2015-11-05 11:54 - 2015-07-01 22:37 - 00198656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WebClnt.dll
2015-11-05 11:54 - 2015-07-01 22:35 - 00087040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\davclnt.dll
2015-11-05 11:54 - 2015-06-15 23:02 - 00087552 _____ (Microsoft Corporation) C:\Windows\System32\tdc.ocx
2015-11-05 11:54 - 2015-06-15 22:58 - 00199680 _____ (Microsoft Corporation) C:\Windows\System32\msrating.dll
2015-11-05 11:54 - 2015-06-15 21:47 - 00073216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tdc.ocx
2015-11-05 11:54 - 2015-06-15 21:44 - 00168960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2015-11-05 11:54 - 2015-06-15 21:42 - 00128000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iepeers.dll
2015-11-05 11:54 - 2015-05-23 04:04 - 00620032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2015-11-05 11:54 - 2015-05-22 19:47 - 00814080 _____ (Microsoft Corporation) C:\Windows\System32\jscript9diag.dll
2015-11-05 11:53 - 2015-08-03 22:15 - 00074928 _____ (Microsoft Corporation) C:\Windows\System32\appidapi.dll
2015-11-05 11:53 - 2015-08-03 22:15 - 00065600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\appidapi.dll
2015-11-05 11:53 - 2015-08-01 15:22 - 00039936 _____ (Microsoft Corporation) C:\Windows\System32\appidsvc.dll
2015-11-05 11:53 - 2015-08-01 04:47 - 00229376 _____ (Microsoft Corporation) C:\Windows\System32\schtasks.exe
2015-11-05 11:53 - 2015-08-01 04:45 - 00182784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schtasks.exe
2015-11-05 11:53 - 2015-08-01 04:38 - 01265152 _____ (Microsoft Corporation) C:\Windows\System32\schedsvc.dll
2015-11-05 11:53 - 2015-08-01 04:37 - 00468992 _____ (Microsoft Corporation) C:\Windows\System32\taskeng.exe
2015-11-05 11:53 - 2015-08-01 04:37 - 00359936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\taskeng.exe
2015-11-05 11:53 - 2015-07-29 15:37 - 01994752 _____ (Microsoft Corporation) C:\Windows\System32\DWrite.dll
2015-11-05 11:53 - 2015-07-29 15:30 - 01381888 _____ (Microsoft Corporation) C:\Windows\System32\FntCache.dll
2015-11-05 11:53 - 2015-07-29 15:23 - 01559552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DWrite.dll
2015-11-05 11:53 - 2015-07-10 19:19 - 01101824 _____ (Microsoft Corporation) C:\Windows\System32\rdvidcrl.dll
2015-11-05 11:53 - 2015-07-10 18:14 - 00856064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rdvidcrl.dll
2015-11-05 11:53 - 2015-07-10 18:13 - 07032320 _____ (Microsoft Corporation) C:\Windows\System32\mstscax.dll
2015-11-05 11:53 - 2015-07-10 17:31 - 06213120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstscax.dll
2015-11-05 11:52 - 2015-09-29 13:29 - 00136904 _____ (Microsoft Corporation) C:\Windows\System32\wuauclt.exe
2015-11-05 11:52 - 2015-09-28 19:45 - 03705344 _____ (Microsoft Corporation) C:\Windows\System32\wuaueng.dll
2015-11-05 11:52 - 2015-09-28 19:26 - 00409088 _____ (Microsoft Corporation) C:\Windows\System32\WUSettingsProvider.dll
2015-11-05 11:52 - 2015-09-28 19:25 - 00140288 _____ (Microsoft Corporation) C:\Windows\System32\wuwebv.dll
2015-11-05 11:52 - 2015-09-28 19:25 - 00095744 _____ (Microsoft Corporation) C:\Windows\System32\wudriver.dll
2015-11-05 11:52 - 2015-09-28 19:25 - 00035840 _____ (Microsoft Corporation) C:\Windows\System32\wuapp.exe
2015-11-05 11:52 - 2015-09-28 19:22 - 00124928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuwebv.dll
2015-11-05 11:52 - 2015-09-28 19:22 - 00081920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wudriver.dll
2015-11-05 11:52 - 2015-09-28 19:22 - 00029696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapp.exe
2015-11-05 11:52 - 2015-09-28 19:15 - 02243072 _____ (Microsoft Corporation) C:\Windows\System32\wucltux.dll
2015-11-05 11:52 - 2015-09-28 19:13 - 00891904 _____ (Microsoft Corporation) C:\Windows\System32\wuapi.dll
2015-11-05 11:52 - 2015-09-28 19:12 - 00721920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapi.dll
2015-11-05 11:52 - 2015-07-14 04:27 - 00063488 _____ (Microsoft Corporation) C:\Windows\System32\tzsync.exe
2015-11-05 11:52 - 2015-07-09 19:40 - 00359936 _____ (Microsoft Corporation) C:\Windows\System32\WinSetupUI.dll
2015-11-05 11:52 - 2015-06-27 04:08 - 00066048 _____ (Microsoft Corporation) C:\Windows\System32\wups.dll
2015-11-05 11:52 - 2015-06-27 04:08 - 00052224 _____ (Microsoft Corporation) C:\Windows\System32\wups2.dll
2015-11-05 11:52 - 2015-06-27 03:14 - 00027136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wups.dll
2015-11-02 18:44 - 2015-11-02 18:44 - 00033280 ___SH C:\Users\Karin\Desktop\Thumbs.db
2015-11-02 18:44 - 2015-11-02 18:44 - 00001313 _____ C:\Users\Karin\Desktop\Norton-Installationsdateien.lnk
2015-11-02 11:28 - 2015-11-02 11:28 - 00000383 _____ C:\ftconfig.ini
2015-10-29 18:19 - 2015-10-29 18:19 - 00000856 _____ C:\Windows\System32\Drivers\etc\hosts.bak
2015-10-29 18:14 - 2015-11-07 20:08 - 00000000 ____D C:\Users\Karin\AppData\Local\NPE
2015-10-20 21:06 - 2015-10-21 07:14 - 00065474 _____ C:\Users\Karin\Documents\ESt2014_weigold_karin.elfo
2015-10-20 19:57 - 2015-10-20 19:58 - 00025088 ___SH C:\Users\Karin\Documents\Thumbs.db
2015-10-20 19:53 - 2015-10-20 19:53 - 00041026 _____ C:\Users\Karin\Documents\ESt2014_weigold_georg_und_weigold_eunike.elfo
2015-10-20 19:21 - 2015-10-20 19:22 - 00000000 ____D C:\Users\Karin\AppData\Roaming\elsterformular
2015-10-20 19:17 - 2015-10-20 19:20 - 00000000 ____D C:\ProgramData\elsterformular
2015-10-20 19:17 - 2015-10-20 19:17 - 00001241 _____ C:\Users\Public\Desktop\ElsterFormular.lnk
2015-10-20 19:16 - 2015-10-20 19:17 - 00000000 ____D C:\Users\Karin\Documents\bin
2015-10-20 19:16 - 2015-10-20 19:16 - 00000000 ____D C:\Users\Karin\Documents\images
2015-10-20 19:16 - 2015-10-20 19:16 - 00000000 ____D C:\Users\Karin\Documents\hilfe
2015-10-20 19:16 - 2015-10-20 19:16 - 00000000 ____D C:\Users\Karin\Documents\dict
2015-10-11 12:32 - 2015-10-11 12:32 - 00000000 ____D C:\Windows\System32\Tasks\Norton AntiVirus
2015-09-12 14:37 - 2015-09-12 14:37 - 00003084 _____ C:\Windows\System32\Tasks\Extension Car
2015-09-12 14:37 - 2015-09-12 14:37 - 00000000 ____D C:\Users\Karin\AppData\Local\Extension Car
2015-09-03 18:39 - 2015-09-03 18:39 - 00000000 ____D C:\Users\Karin\Tracing
2015-09-03 18:38 - 2015-11-13 21:36 - 00000000 ____D C:\Users\Karin\AppData\Roaming\Skype
2015-09-03 18:38 - 2015-10-11 12:30 - 00000000 ____D C:\ProgramData\Skype
2015-09-03 18:38 - 2015-09-03 18:38 - 00002715 _____ C:\Users\Public\Desktop\Skype.lnk
2015-09-03 18:38 - 2015-09-03 18:38 - 00000000 ____D C:\Users\Karin\AppData\Local\Skype
2015-09-03 18:31 - 2015-10-20 20:06 - 00000000 ___RD C:\Program Files (x86)\Skype

==================== Drei Monate: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2015-11-17 06:33 - 2014-03-18 10:44 - 00493880 _____ C:\Windows\PFRO.log
2015-11-17 06:33 - 2013-08-22 14:25 - 00524288 ___SH C:\Windows\System32\config\BBI
2015-11-17 06:32 - 2014-07-09 19:55 - 00006656 _____ C:\Windows\System32\VfService.trf
2015-11-17 06:32 - 2013-08-22 15:45 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2015-11-17 06:31 - 2014-10-03 21:33 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2015-11-17 06:31 - 2014-09-16 20:07 - 00325974 _____ C:\Users\Karin\AppData\Local\BTServer.log
2015-11-17 06:31 - 2014-07-09 19:25 - 01494438 _____ C:\Windows\WindowsUpdate.log
2015-11-17 06:31 - 2014-07-09 19:21 - 06498842 _____ C:\Users\Public\CAFADEBUG.log
2015-11-17 06:31 - 2013-08-22 16:36 - 00000000 ____D C:\Windows\System32\sru
2015-11-17 06:31 - 2013-08-22 16:36 - 00000000 ____D C:\Windows\MediaViewer
2015-11-17 06:31 - 2013-08-22 16:36 - 00000000 ____D C:\Windows\FileManager
2015-11-17 06:31 - 2013-08-22 16:36 - 00000000 ____D C:\Windows\Camera
2015-11-17 06:30 - 2013-08-22 15:46 - 00075835 _____ C:\Windows\setupact.log
2015-11-14 21:37 - 2014-10-20 19:30 - 00000982 _____ C:\Windows\Tasks\globalUpdateUpdateTaskMachineUA.job
2015-11-14 21:37 - 2014-10-20 19:30 - 00000978 _____ C:\Windows\Tasks\globalUpdateUpdateTaskMachineCore.job
2015-11-14 21:33 - 2014-11-01 21:26 - 00002452 _____ C:\Windows\Tasks\c63cf672-2b88-4111-b375-ace354905b8a-5_user.job
2015-11-14 21:33 - 2014-11-01 21:26 - 00002452 _____ C:\Windows\Tasks\c63cf672-2b88-4111-b375-ace354905b8a-5.job
2015-11-14 11:05 - 2014-09-16 20:13 - 00003600 _____ C:\Windows\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-1756760338-2872906666-3422153164-1001
2015-11-14 10:10 - 2014-10-20 19:47 - 00000000 ____D C:\Users\Karin\AppData\Local\Deployment
2015-11-14 08:25 - 2014-09-16 20:12 - 00003934 _____ C:\Windows\System32\Tasks\User_Feed_Synchronization-{6DE96FE8-1F0C-47D3-AD22-2CE9313D9B22}
2015-11-13 21:18 - 2015-05-29 20:22 - 00000000 __SHD C:\Users\Karin\AppData\Local\EmieBrowserModeList
2015-11-13 21:18 - 2014-09-16 20:12 - 00000000 __SHD C:\Users\Karin\AppData\Local\EmieUserList
2015-11-13 21:18 - 2014-09-16 20:12 - 00000000 __SHD C:\Users\Karin\AppData\Local\EmieSiteList
2015-11-13 20:29 - 2013-08-22 16:36 - 00000000 ____D C:\Windows\rescache
2015-11-13 20:23 - 2013-08-22 16:20 - 00000000 ____D C:\Windows\CbsTemp
2015-11-13 19:36 - 2014-09-29 17:19 - 00000000 ___DO C:\Users\Karin\OneDrive
2015-11-13 19:31 - 2014-10-03 21:33 - 00003772 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater
2015-11-13 19:31 - 2014-09-16 20:06 - 00000000 ____D C:\users\Karin
2015-11-13 18:42 - 2013-08-22 14:25 - 00262144 ___SH C:\Windows\System32\config\ELAM
2015-11-13 18:37 - 2013-08-22 15:44 - 00492808 _____ C:\Windows\System32\FNTCACHE.DAT
2015-11-13 18:33 - 2014-03-18 10:38 - 00000000 ____D C:\Program Files\Windows Journal
2015-11-13 18:33 - 2013-08-22 16:36 - 00000000 ___RD C:\Windows\ToastData
2015-11-13 18:33 - 2013-08-22 16:36 - 00000000 ____D C:\Windows\PolicyDefinitions
2015-11-08 06:59 - 2015-05-05 22:12 - 00000000 ____D C:\ProgramData\Microsoft Help
2015-11-07 20:36 - 2014-10-03 21:26 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2015-11-07 20:36 - 2014-10-03 21:26 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2015-11-06 10:28 - 2014-10-21 18:39 - 00000000 ____D C:\users\Karin_2
2015-11-06 10:01 - 2014-09-16 20:18 - 00000000 ____D C:\Program Files\Microsoft Silverlight
2015-11-06 10:01 - 2014-09-16 20:18 - 00000000 ____D C:\Program Files (x86)\Microsoft Silverlight
2015-11-06 10:01 - 2014-07-09 19:02 - 00253005 ____N C:\Windows\Minidump\110615-142062-01.dmp
2015-11-06 09:53 - 2013-08-22 16:36 - 00000000 ____D C:\Windows\AppReadiness
2015-11-05 20:29 - 2014-11-01 21:37 - 00000000 ____D C:\Users\Karin\AppData\Local\CrashDumps
2015-11-05 19:54 - 2014-11-01 21:24 - 00000000 ____D C:\df3c23d2-77b0-4c59-a882-bfea044b57ce
2015-11-05 19:54 - 2014-11-01 21:16 - 00000000 ____D C:\61f0193f-c864-4c87-8beb-28b906510f63
2015-11-05 19:01 - 2014-11-01 21:32 - 00000000 ____D C:\Program Files (x86)\ss8
2015-11-05 18:36 - 2014-09-16 20:06 - 00000000 ____D C:\Users\Karin\AppData\Local\SweetLabs App Platform
2015-11-05 18:32 - 2014-07-09 19:25 - 00000000 ____D C:\ProgramData\Package Cache
2015-11-05 17:16 - 2014-07-10 04:57 - 00766620 _____ C:\Windows\System32\perfh007.dat
2015-11-05 17:16 - 2014-07-10 04:57 - 00159902 _____ C:\Windows\System32\perfc007.dat
2015-11-05 17:16 - 2014-03-18 10:53 - 01780340 _____ C:\Windows\System32\PerfStringBackup.INI
2015-11-02 18:48 - 2014-10-25 20:04 - 00000000 ____D C:\ProgramData\Norton
2015-11-02 18:44 - 2014-10-25 20:04 - 00000000 ____D C:\Users\Public\Downloads\Norton
2015-10-29 18:00 - 2013-08-22 16:36 - 00000000 ___HD C:\Windows\ELAMBKUP
2015-10-23 19:24 - 2014-10-20 19:29 - 00000000 ____D C:\Program Files (x86)\globalUpdate
2015-10-23 19:01 - 2014-11-01 21:26 - 00000000 ____D C:\Users\Karin\AppData\LocalLow\Clip-High_D_06

Einige Dateien in TEMP:
====================
C:\Users\Karin\AppData\Local\Temp\BingSvc.exe
C:\Users\Karin\AppData\Local\Temp\BSvcProcessor.exe
C:\Users\Karin\AppData\Local\Temp\BSvcUpdater.exe


==================== Known DLLs (Nicht auf der Ausnahmeliste) =========================


==================== Bamital & volsnap =================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\System32\winlogon.exe
[2015-06-07 08:35] - [2014-10-29 02:22] - 0572416 ____A (Microsoft Corporation) EC498BAE1F0D3E0E401C963F8D76C437

C:\Windows\System32\wininit.exe
[2015-06-07 08:31] - [2014-10-29 02:25] - 0145920 ____A (Microsoft Corporation) A570A64292214C43E0BA50E6A72A6380

C:\Windows\explorer.exe
[2015-06-07 08:52] - [2015-01-28 00:47] - 2501368 ____A (Microsoft Corporation) C10A66189DC8C090E7C84873EDCEBC88

C:\Windows\SysWOW64\explorer.exe
[2015-06-07 08:52] - [2015-01-28 00:41] - 2207488 ____A (Microsoft Corporation) 91E24273FCA076EA9E65DAFA98901225

C:\Windows\System32\svchost.exe
[2015-06-07 08:29] - [2014-10-29 05:11] - 0038792 ____A (Microsoft Corporation) E3A2AD05E24105B35E986CF9CB38EC47

C:\Windows\SysWOW64\svchost.exe
[2015-06-07 08:29] - [2014-10-29 04:17] - 0033088 ____A (Microsoft Corporation) D0ABC231C0B3E88C6B612B28ABBF734D

C:\Windows\System32\services.exe
[2015-06-07 08:59] - [2015-04-08 23:55] - 0410128 ____A (Microsoft Corporation) E0C7813A97CA7947FF5C18A8F3B61A45

C:\Windows\System32\User32.dll
[2015-06-07 08:38] - [2014-10-29 05:00] - 1540696 ____A (Microsoft Corporation) 25026E350BC3BE37631634EC72B10BD5

C:\Windows\SysWOW64\User32.dll
[2015-06-07 08:37] - [2014-10-29 02:04] - 1376256 ____A (Microsoft Corporation) 76C5CF09F53A3B089B5581B9938F8CAE

C:\Windows\System32\userinit.exe
[2015-06-07 08:27] - [2014-10-29 02:28] - 0026112 ____A (Microsoft Corporation) 5C131534A3EA4A461A793FB507A8004F

C:\Windows\SysWOW64\userinit.exe
[2015-06-07 08:27] - [2014-10-29 02:05] - 0022528 ____A (Microsoft Corporation) D10643FC0095434C819316CA6CD748C0

C:\Windows\System32\rpcss.dll
[2015-06-07 08:38] - [2014-10-29 02:19] - 0817664 ____A (Microsoft Corporation) A6F17C299A03BAFEFB9257C462A19E00

C:\Windows\System32\dnsapi.dll
[2015-06-07 08:37] - [2014-10-29 02:30] - 0657920 ____A (Microsoft Corporation) A5675939CF0F99B20B5A3CFCC3C1B46A

C:\Windows\SysWOW64\dnsapi.dll
[2015-06-07 08:37] - [2014-10-29 02:06] - 0498688 ____A (Microsoft Corporation) BD9C7A068C46053F8747CEA73B5930AB

C:\Windows\System32\Drivers\volsnap.sys => MD5 ist legitim

==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) =============


==================== Wiederherstellungspunkte =========================


==================== BCD ================================
Der Speicher fr die Startkonfigurationsdaten konnte nicht ge”ffnet werden.
Das angeforderte Systemger„t kann nicht gefunden werden.


==================== Speicherinformationen =========================== 

Prozentuale Nutzung des RAM: 16%
Installierter physikalischer RAM: 3992.36 MB
Verfügbarer physikalischer RAM: 3314.23 MB
Summe virtueller Speicher: 3992.36 MB
Verfügbarer virtueller Speicher: 3339.48 MB

==================== Laufwerke ================================

Drive c: (Windows8_OS) (Fixed) (Total:890.55 GB) (Free:846.57 GB) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)]
Drive d: (LENOVO) (Fixed) (Total:25 GB) (Free:23.13 GB) NTFS
Drive f: (ESD-ISO) (CDROM) (Total:3.32 GB) (Free:0 GB) UDF
Drive g: (USB DISK) (Removable) (Total:3.61 GB) (Free:3.36 GB) FAT32
Drive x: (Boot) (Fixed) (Total:0.5 GB) (Free:0.5 GB) NTFS

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (Size: 931.5 GB) (Disk ID: 5F2C41C2)

Partition: GPT.

========================================================
Disk: 1 (MBR Code: Windows XP) (Size: 3.6 GB) (Disk ID: 87DA5B8E)
Partition 1: (Not Active) - (Size=3.6 GB) - (Type=0C)


LastRegBack: 2015-11-13 19:04

==================== Ende von FRST.txt ============================
         

Alt 18.11.2015, 10:54   #2
schrauber
/// the machine
/// TB-Ausbilder
 

Nach "Microsoft Anruf" Gerät gesperrt -> "Kennwort für Systemstart" Nach "Microsoft Anruf" Gerät gesperrt -> "Kennwort für Systemstart" - Standard

Nach "Microsoft Anruf" Gerät gesperrt -> "Kennwort für Systemstart" Nach "Microsoft Anruf" Gerät gesperrt -> "Kennwort für Systemstart"



Hi,

nochmal bitte mit FRST scannen, Haken setzen bei BCD.
__________________

__________________

Alt 19.11.2015, 07:40   #3
alex8
 
Nach "Microsoft Anruf" Gerät gesperrt -> "Kennwort für Systemstart" Nach "Microsoft Anruf" Gerät gesperrt -> "Kennwort für Systemstart" - Icon17

Nach "Microsoft Anruf" Gerät gesperrt -> "Kennwort für Systemstart" Nach "Microsoft Anruf" Gerät gesperrt -> "Kennwort für Systemstart"



der war ansich aktiv



==================== BCD ================================
Der Speicher fr die Startkonfigurationsdaten konnte nicht ge”ffnet werden.
Das angeforderte Systemger„t kann nicht gefunden werden.


erneuter Scan hier
FRST Logfile:
Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:16-11-2015
durchgeführt von SYSTEM auf MININT-EU20KRC (19-11-2015 06:21:46)
Gestartet von E:\
Platform: Windows 8.1 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11
Start-Modus: Recovery
Standard: ControlSet001
ACHTUNG!:=====> Wenn das System startfähig ist sollte FRST im normalen oder abgesicherten Modus ausgeführt werden, um ein vollständiges Ergebnis zu erhalten.

Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [IAStorIcon] => C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [287592 2014-02-26] (Intel Corporation)
HKLM\...\Run: [cAudioFilterAgent] => C:\Program Files\Conexant\cAudioFilterAgent\cAudioFilterAgent64.exe [907480 2013-09-04] (Conexant Systems, Inc.)
HKLM\...\Run: [ForteConfig] => C:\Program Files\Conexant\ForteConfig\fmapp.exe [49056 2010-10-26] ()
HKLM\...\Run: [SmartAudio] => C:\Program Files\CONEXANT\SAII\SACpl.exe [1647616 2012-06-13] (Conexant Systems, Inc.)
HKLM\...\Run: [ETDCtrl] => C:\Program Files\Elantech\ETDCtrl.exe [2891080 2013-10-17] (ELAN Microelectronics Corp.)
HKLM\...\Run: [BtServer] => C:\Program Files (x86)\REALTEK\Realtek Bluetooth\BTServer.exe [216576 2014-03-10] (Realtek Semiconductor Corporation)
HKLM\...\Run: [RtsFT] => C:\Windows\RTFTrack.exe [6340312 2014-02-27] (Realtek semiconductor)
HKLM\...\Run: [Energy Manager] => C:\Program Files (x86)\Lenovo\Energy Manager\Energy Manager.exe [15813616 2014-07-09] (Lenovo(beijing) Limited)
HKLM\...\Run: [Lenovo Utility] => C:\Program Files (x86)\Lenovo\Energy Manager\Utility.exe [80880 2014-07-09] (Lenovo(beijing) Limited)
HKLM-x32\...\Run: [UpdateP2GShortCut] => C:\Program Files (x86)\Lenovo\Power2Go\MUITransfer\MUIStartMenu.exe [214312 2011-12-06] (CyberLink Corp.)
HKLM-x32\...\Run: [mbot_de_181] => [X]
Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation)
HKU\Default\...\Run: [Pokki] => C:\Windows\system32\rundll32.exe "%LOCALAPPDATA%\Pokki\Engine\Launcher.dll",RunLaunchPlatform
HKU\Default User\...\Run: [Pokki] => C:\Windows\system32\rundll32.exe "%LOCALAPPDATA%\Pokki\Engine\Launcher.dll",RunLaunchPlatform
HKU\Karin\...\Run: [Skype] => C:\Program Files (x86)\Skype\Phone\Skype.exe [57987712 2015-09-28] (Skype Technologies S.A.)
HKU\Karin\...\Run: [BingSvc] => C:\Users\Karin\AppData\Local\Microsoft\BingSvc\BingSvc.exe [144008 2015-11-13] (© 2015 Microsoft Corporation)
HKU\Karin\...\Run: [Mobile Partner] => C:\Program Files (x86)\MobileWiFi\MobileWiFi
HKU\Karin_2\...\Run: [Pokki] => C:\Windows\system32\rundll32.exe "%LOCALAPPDATA%\Pokki\Engine\Launcher.dll",RunLaunchPlatform
HKU\Karin_2\...\Run: [Infigo] => C:\Program Files (x86)\Infigo\Infigo.exe onrun

==================== Dienste (Nicht auf der Ausnahmeliste) ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S2 BTDevManager; C:\Program Files (x86)\REALTEK\Realtek Bluetooth\BTDevMgr.exe [95232 2014-03-27] ()
S2 c2cautoupdatesvc; C:\Program Files (x86)\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe [1433216 2015-10-12] (Microsoft Corporation)
S2 c2cpnrsvc; C:\Program Files (x86)\Skype\Toolbars\PNRSvc\SkypeC2CPNRSvc.exe [1773696 2015-10-12] (Microsoft Corporation)
S2 ETDService; C:\Program Files\Elantech\ETDService.exe [99632 2013-10-09] (ELAN Microelectronics Corp.)
S2 HWDeviceService64.exe; C:\ProgramData\DatacardService\HWDeviceService64.exe [351824 2013-04-10] ()
S2 IAStorDataMgrSvc; C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe [16232 2014-02-26] (Intel Corporation)
S3 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe [828376 2013-08-27] (Intel(R) Corporation)
S2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [169432 2013-09-16] (Intel Corporation)
S3 LSCWinService; C:\Program Files\Lenovo\Lenovo Solution Center\App\LSCWinService.exe [272440 2015-03-09] (Lenovo)
S3 McComponentHostService; C:\Program Files\McAfee Security Scan\3.11.226\McCHSvc.exe [289256 2015-10-30] (McAfee, Inc.)
S2 NAV; C:\Program Files (x86)\Norton AntiVirus\Engine\22.5.4.24\NAV.exe [282016 2015-09-24] (Symantec Corporation)
S2 NitroDriverReadSpool9; C:\Program Files\Common Files\Nitro\Pro\9.0\NitroPDFDriverService9x64.exe [230920 2013-12-12] (Nitro PDF Software)
S2 VeriFaceSrv; C:\Program Files (x86)\Lenovo\Lenovo VeriFace\VfConnectorService.exe [68368 2014-07-09] ()
S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [366520 2015-02-04] (Microsoft Corporation)
S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [23792 2015-02-04] (Microsoft Corporation)
S2 globalUpdate; C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe /svc [X] <==== ACHTUNG
S3 globalUpdatem; C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe /medsvc [X] <==== ACHTUNG
S2 SAService; %SystemRoot%\system32\SAsrv.exe [X]

===================== Treiber (Nicht auf der Ausnahmeliste) ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S1 BHDrvx64; C:\Program Files (x86)\Norton AntiVirus\NortonData\22.5.2.15\Definitions\BASHDefs\20151102.001\BHDrvx64.sys [1665608 2015-10-08] (Symantec Corporation)
S3 BthLEEnum; C:\Windows\system32\DRIVERS\BthLEEnum.sys [226304 2014-03-18] (Microsoft Corporation)
S1 ccSet_NAV; C:\Windows\system32\drivers\NAVx64\1605040.018\ccSetx64.sys [173808 2015-07-11] (Symantec Corporation)
S0 ebdrv; C:\Windows\System32\drivers\evbda.sys [3357024 2013-08-22] (Broadcom Corporation)
S1 eeCtrl; C:\Program Files (x86)\Common Files\Symantec Shared\EENGINE\eeCtrl64.sys [498512 2015-07-27] (Symantec Corporation)
S1 IDSVia64; C:\Program Files (x86)\Norton AntiVirus\NortonData\22.5.2.15\Definitions\IPSDefs\20151113.001\IDSvia64.sys [767224 2015-10-20] (Symantec Corporation)
S3 MEIx64; C:\Windows\system32\DRIVERS\TeeDriverx64.sys [99288 2013-09-16] (Intel Corporation)
S3 NAVENG; C:\Program Files (x86)\Norton AntiVirus\NortonData\22.5.2.15\Definitions\VirusDefs\20151113.017\ENG64.SYS [138488 2015-10-29] (Symantec Corporation)
S3 NAVEX15; C:\Program Files (x86)\Norton AntiVirus\NortonData\22.5.2.15\Definitions\VirusDefs\20151113.017\EX64.SYS [2148080 2015-10-29] (Symantec Corporation)
S3 NETwNe64; C:\Windows\system32\DRIVERS\NETwew02.sys [4649440 2013-06-18] (Intel Corporation)
S3 RtkBtFilter; C:\Windows\system32\DRIVERS\RtkBtfilter.sys [559832 2014-02-26] (Realtek Semiconductor Corporation)
S3 rtsuvc; C:\Windows\system32\DRIVERS\rtsuvc.sys [9109720 2014-02-27] (Realtek Semiconductor Corp.)
S3 RTWlanE; C:\Windows\system32\DRIVERS\rtwlane.sys [2982104 2013-12-26] (Realtek Semiconductor Corporation                           )
S1 SRTSP; C:\Windows\System32\Drivers\NAVx64\1605040.018\SRTSP64.SYS [930024 2015-09-23] (Symantec Corporation)
S1 SRTSPX; C:\Windows\system32\drivers\NAVx64\1605040.018\SRTSPX64.SYS [50936 2015-07-11] (Symantec Corporation)
S0 SymEFASI; C:\Windows\System32\drivers\NAVx64\1605040.018\SYMEFASI64.SYS [1620720 2015-07-11] (Symantec Corporation)
S0 SymELAM; C:\Windows\System32\drivers\NAVx64\1605040.018\SymELAM.sys [24192 2015-07-11] (Symantec Corporation)
S3 SymEvent; C:\WINDOWS\system32\Drivers\SYMEVENT64x86.SYS [111344 2015-07-30] (Symantec Corporation)
S1 SymIRON; C:\Windows\system32\drivers\NAVx64\1605040.018\Ironx64.SYS [297720 2015-07-11] (Symantec Corporation)
S1 SymNetS; C:\Windows\System32\Drivers\NAVx64\1605040.018\SYMNETS.SYS [577768 2015-09-23] (Symantec Corporation)
S3 WdBoot; C:\Windows\system32\drivers\WdBoot.sys [44024 2015-02-04] (Microsoft Corporation)
S3 WdFilter; C:\Windows\system32\drivers\WdFilter.sys [264000 2015-02-04] (Microsoft Corporation)
S3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [114496 2015-02-04] (Microsoft Corporation)
S3 wsvd; C:\Windows\system32\DRIVERS\wsvd.sys [102376 2012-06-13] ("CyberLink)

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2015-11-18 07:06 - 2015-11-18 14:39 - 00000000 ____D C:\FRST
2015-11-14 10:11 - 2015-11-14 10:11 - 00002282 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2015-11-14 10:10 - 2015-11-16 07:15 - 00001128 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2015-11-14 10:10 - 2015-11-14 10:15 - 00001124 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2015-11-14 10:10 - 2015-11-14 10:12 - 00000000 ____D C:\Users\Karin\AppData\Local\Google
2015-11-14 10:10 - 2015-11-14 10:11 - 00000000 ____D C:\Program Files (x86)\Google
2015-11-14 10:10 - 2015-11-14 10:10 - 00004100 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA
2015-11-14 10:10 - 2015-11-14 10:10 - 00003864 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore
2015-11-14 08:13 - 2015-11-14 08:13 - 00001961 _____ C:\Users\Public\Desktop\McAfee Security Scan Plus.lnk
2015-11-14 08:12 - 2015-11-14 08:12 - 00000000 ____D C:\Program Files\McAfee Security Scan
2015-11-13 19:31 - 2015-11-13 19:31 - 05286088 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerInstaller.exe
2015-11-08 07:00 - 2015-07-30 15:04 - 00124624 _____ (Microsoft Corporation) C:\Windows\System32\PresentationCFFRasterizerNative_v0300.dll
2015-11-08 07:00 - 2015-07-30 14:48 - 00103120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PresentationCFFRasterizerNative_v0300.dll
2015-11-06 10:03 - 2015-11-06 10:03 - 00000000 ____D C:\Windows\Minidump
2015-11-06 08:43 - 2014-10-31 05:50 - 00088064 _____ (Microsoft Corporation) C:\Windows\System32\BulkOperationHost.exe
2015-11-06 08:43 - 2014-10-31 04:30 - 00120832 _____ (Microsoft Corporation) C:\Windows\System32\winbici.dll
2015-11-06 08:43 - 2014-10-31 04:23 - 00733696 _____ (Microsoft Corporation) C:\Windows\System32\SkyDriveTelemetry.dll
2015-11-06 08:43 - 2014-10-31 04:22 - 00291840 _____ (Microsoft Corporation) C:\Windows\System32\SkyDriveShell.dll
2015-11-06 08:43 - 2014-10-31 04:18 - 04840960 _____ (Microsoft Corporation) C:\Windows\System32\SyncEngine.dll
2015-11-06 08:43 - 2014-10-31 04:09 - 01154048 _____ (Microsoft Corporation) C:\Windows\System32\SkyDrive.exe
2015-11-06 08:43 - 2014-10-31 03:12 - 00266752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SkyDriveShell.dll
2015-11-06 08:41 - 2015-09-29 13:31 - 07457624 _____ (Microsoft Corporation) C:\Windows\System32\ntoskrnl.exe
2015-11-06 08:41 - 2015-09-29 13:31 - 01658536 _____ (Microsoft Corporation) C:\Windows\System32\winload.efi
2015-11-06 08:41 - 2015-09-29 13:31 - 01519592 _____ (Microsoft Corporation) C:\Windows\System32\winload.exe
2015-11-06 08:41 - 2015-09-29 13:31 - 01487008 _____ (Microsoft Corporation) C:\Windows\System32\winresume.efi
2015-11-06 08:41 - 2015-09-29 13:31 - 01355848 _____ (Microsoft Corporation) C:\Windows\System32\winresume.exe
2015-11-06 08:41 - 2015-09-24 17:42 - 00348672 _____ (Microsoft Corporation) C:\Windows\System32\bdesvc.dll
2015-11-06 08:41 - 2015-09-24 17:40 - 00737280 _____ (Microsoft Corporation) C:\Windows\System32\fveapi.dll
2015-11-06 08:41 - 2015-08-07 22:40 - 01736520 _____ (Microsoft Corporation) C:\Windows\System32\ntdll.dll
2015-11-06 08:41 - 2015-08-07 22:40 - 01499920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll
2015-11-05 17:13 - 2015-11-05 17:13 - 00000000 ____H C:\Windows\System32\Drivers\Msft_Kernel_ew_jucdcecm_01007.Wdf
2015-11-05 17:13 - 2015-11-05 17:13 - 00000000 ____H C:\Windows\System32\Drivers\Msft_Kernel_ew_jucdcacm_01007.Wdf
2015-11-05 17:02 - 2013-04-10 09:47 - 00245248 _____ (Huawei Technologies Co., Ltd.) C:\Windows\System32\Drivers\ew_juwwanecm.sys
2015-11-05 17:02 - 2013-03-21 02:57 - 00453632 _____ (Huawei Technologies Co., Ltd.) C:\Windows\System32\Drivers\ewusbwwan.sys
2015-11-05 17:02 - 2013-03-04 09:32 - 00110592 _____ (Huawei Technologies Co., Ltd.) C:\Windows\System32\Drivers\ew_jucdcacm.sys
2015-11-05 17:02 - 2013-03-04 09:32 - 00091648 _____ (Huawei Technologies Co., Ltd.) C:\Windows\System32\Drivers\ew_jubusenum.sys
2015-11-05 17:02 - 2013-03-04 09:32 - 00077312 _____ (Huawei Technologies Co., Ltd.) C:\Windows\System32\Drivers\ew_jucdcecm.sys
2015-11-05 17:02 - 2013-03-04 09:32 - 00030720 _____ (Huawei Technologies Co., Ltd.) C:\Windows\System32\Drivers\ew_juextctrl.sys
2015-11-05 17:02 - 2013-03-04 09:21 - 00226048 _____ (Huawei Technologies Co., Ltd.) C:\Windows\System32\Drivers\ewusbmdm.sys
2015-11-05 17:02 - 2013-01-25 02:16 - 00109568 _____ (Huawei Technologies Co., Ltd.) C:\Windows\System32\Drivers\ew_hwusbdev.sys
2015-11-05 17:02 - 2012-12-22 02:46 - 00014976 _____ (Huawei Technologies Co., Ltd.) C:\Windows\System32\Drivers\ew_usbenumfilter.sys
2015-11-05 17:02 - 2012-08-20 01:37 - 01490656 _____ (Microsoft Corporation) C:\Windows\System32\WdfCoInstaller01007.dll
2015-11-05 17:02 - 2012-08-20 01:37 - 01490656 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\WdfCoInstaller01007.dll
2015-11-05 17:02 - 2010-10-08 09:59 - 00032768 _____ (Huawei Tech. Co., Ltd.) C:\Windows\System32\Drivers\ewdcsc.sys
2015-11-05 17:02 - 2010-09-26 11:09 - 00022016 _____ (Huawei Technologies Co., Ltd.) C:\Windows\System32\Drivers\ew_hwupgrade.sys
2015-11-05 17:02 - 2010-08-06 00:43 - 01001472 _____ (DiBcom SA) C:\Windows\System32\Drivers\mod7700.sys
2015-11-05 17:01 - 2015-11-05 17:12 - 00000000 ____D C:\ProgramData\DatacardService
2015-11-05 17:01 - 2015-11-05 17:04 - 00000000 ____D C:\Program Files (x86)\MobileWiFi
2015-11-05 16:38 - 2015-06-15 23:41 - 00065024 _____ (Microsoft Corporation) C:\Windows\System32\msiexec.exe
2015-11-05 16:38 - 2015-06-15 23:24 - 03320320 _____ (Microsoft Corporation) C:\Windows\System32\msi.dll
2015-11-05 16:38 - 2015-06-15 22:16 - 00059904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msiexec.exe
2015-11-05 16:38 - 2015-06-15 22:09 - 03607552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msi.dll
2015-11-05 16:11 - 2015-06-28 06:07 - 00442712 _____ (Microsoft Corporation) C:\Windows\System32\msv1_0.dll
2015-11-05 16:11 - 2015-06-28 06:07 - 00178008 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\ksecpkg.sys
2015-11-05 16:11 - 2015-06-28 06:06 - 01311960 _____ (Microsoft Corporation) C:\Windows\System32\rpcrt4.dll
2015-11-05 16:11 - 2015-06-28 06:06 - 00332120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msv1_0.dll
2015-11-05 16:11 - 2015-06-27 17:42 - 00747520 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpcrt4.dll
2015-11-05 16:11 - 2015-06-27 04:13 - 00202240 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\mrxsmb20.sys
2015-11-05 16:11 - 2015-06-27 04:12 - 00401408 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\mrxsmb.sys
2015-11-05 16:11 - 2015-06-27 04:12 - 00284672 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\mrxsmb10.sys
2015-11-05 16:11 - 2015-06-27 03:40 - 00445440 _____ (Microsoft Corporation) C:\Windows\System32\certcli.dll
2015-11-05 16:11 - 2015-06-27 03:05 - 01441792 _____ (Microsoft Corporation) C:\Windows\System32\lsasrv.dll
2015-11-05 16:11 - 2015-06-27 03:00 - 00989184 _____ (Microsoft Corporation) C:\Windows\System32\kerberos.dll
2015-11-05 16:11 - 2015-06-27 02:53 - 00324096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\certcli.dll
2015-11-05 16:11 - 2015-06-27 02:26 - 00802816 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll
2015-11-05 16:11 - 2015-05-30 22:18 - 00037888 _____ (Microsoft Corporation) C:\Windows\System32\werdiagcontroller.dll
2015-11-05 16:11 - 2015-05-30 20:36 - 00230400 _____ (Microsoft Corporation) C:\Windows\System32\AudioEndpointBuilder.dll
2015-11-05 16:11 - 2015-05-30 20:35 - 00911360 _____ (Microsoft Corporation) C:\Windows\System32\audiosrv.dll
2015-11-05 16:03 - 2015-08-27 03:43 - 22372152 _____ (Microsoft Corporation) C:\Windows\System32\shell32.dll
2015-11-05 16:03 - 2015-08-27 03:42 - 19795904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shell32.dll
2015-11-05 16:01 - 2015-07-30 18:18 - 00268288 _____ (Microsoft Corporation) C:\Windows\System32\InkEd.dll
2015-11-05 16:01 - 2015-07-30 17:22 - 00230912 _____ (Microsoft Corporation) C:\Windows\SysWOW64\InkEd.dll
2015-11-05 16:01 - 2015-07-16 01:29 - 00101720 _____ (Microsoft Corporation) C:\Windows\System32\Drivers\mountmgr.sys
2015-11-05 16:01 - 2015-07-10 18:54 - 01217024 _____ (Microsoft Corporation) C:\Windows\System32\sysmain.dll
2015-11-05 11:54 - 2015-09-10 19:02 - 25851392 _____ (Microsoft Corporation) C:\Windows\System32\mshtml.dll
2015-11-05 11:54 - 2015-09-10 18:19 - 00585728 _____ (Microsoft Corporation) C:\Windows\System32\vbscript.dll
2015-11-05 11:54 - 2015-09-10 18:18 - 02886656 _____ (Microsoft Corporation) C:\Windows\System32\iertutil.dll
2015-11-05 11:54 - 2015-09-10 18:18 - 00088064 _____ (Microsoft Corporation) C:\Windows\System32\MshtmlDac.dll
2015-11-05 11:54 - 2015-09-10 18:14 - 05990400 _____ (Microsoft Corporation) C:\Windows\System32\jscript9.dll
2015-11-05 11:54 - 2015-09-10 18:09 - 20358144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2015-11-05 11:54 - 2015-09-10 18:06 - 00616960 _____ (Microsoft Corporation) C:\Windows\System32\ieui.dll
2015-11-05 11:54 - 2015-09-10 18:04 - 00817664 _____ (Microsoft Corporation) C:\Windows\System32\jscript.dll
2015-11-05 11:54 - 2015-09-10 17:51 - 00489984 _____ (Microsoft Corporation) C:\Windows\System32\dxtmsft.dll
2015-11-05 11:54 - 2015-09-10 17:39 - 00504832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2015-11-05 11:54 - 2015-09-10 17:37 - 00092160 _____ (Microsoft Corporation) C:\Windows\System32\mshtmled.dll
2015-11-05 11:54 - 2015-09-10 17:37 - 00064000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll
2015-11-05 11:54 - 2015-09-10 17:35 - 00315392 _____ (Microsoft Corporation) C:\Windows\System32\dxtrans.dll
2015-11-05 11:54 - 2015-09-10 17:33 - 02279936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2015-11-05 11:54 - 2015-09-10 17:28 - 01032704 _____ (Microsoft Corporation) C:\Windows\System32\inetcomm.dll
2015-11-05 11:54 - 2015-09-10 17:28 - 00480256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2015-11-05 11:54 - 2015-09-10 17:27 - 00663552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2015-11-05 11:54 - 2015-09-10 17:24 - 14456832 _____ (Microsoft Corporation) C:\Windows\System32\ieframe.dll
2015-11-05 11:54 - 2015-09-10 17:21 - 00262144 _____ (Microsoft Corporation) C:\Windows\System32\webcheck.dll
2015-11-05 11:54 - 2015-09-10 17:19 - 00801280 _____ (Microsoft Corporation) C:\Windows\System32\msfeeds.dll
2015-11-05 11:54 - 2015-09-10 17:19 - 00720896 _____ (Microsoft Corporation) C:\Windows\System32\ie4uinit.exe
2015-11-05 11:54 - 2015-09-10 17:19 - 00374784 _____ (Microsoft Corporation) C:\Windows\System32\iedkcs32.dll
2015-11-05 11:54 - 2015-09-10 17:17 - 02126336 _____ (Microsoft Corporation) C:\Windows\System32\inetcpl.cpl
2015-11-05 11:54 - 2015-09-10 17:17 - 00416256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll
2015-11-05 11:54 - 2015-09-10 17:07 - 00076288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2015-11-05 11:54 - 2015-09-10 17:05 - 00279040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll
2015-11-05 11:54 - 2015-09-10 17:02 - 04527616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2015-11-05 11:54 - 2015-09-10 17:01 - 00880128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcomm.dll
2015-11-05 11:54 - 2015-09-10 17:00 - 12853760 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2015-11-05 11:54 - 2015-09-10 16:57 - 02487808 _____ (Microsoft Corporation) C:\Windows\System32\wininet.dll
2015-11-05 11:54 - 2015-09-10 16:57 - 00230400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll
2015-11-05 11:54 - 2015-09-10 16:55 - 02052608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2015-11-05 11:54 - 2015-09-10 16:55 - 00689152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2015-11-05 11:54 - 2015-09-10 16:55 - 00327168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll
2015-11-05 11:54 - 2015-09-10 16:45 - 01546752 _____ (Microsoft Corporation) C:\Windows\System32\urlmon.dll
2015-11-05 11:54 - 2015-09-10 16:34 - 00800768 _____ (Microsoft Corporation) C:\Windows\System32\ieapfltr.dll
2015-11-05 11:54 - 2015-09-10 16:31 - 02011136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2015-11-05 11:54 - 2015-09-10 16:27 - 01311232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2015-11-05 11:54 - 2015-09-10 16:26 - 00710144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2015-11-05 11:54 - 2015-09-02 03:56 - 04175872 _____ (Microsoft Corporation) C:\Windows\System32\win32k.sys
2015-11-05 11:54 - 2015-09-02 03:55 - 00358912 _____ (Adobe Systems Incorporated) C:\Windows\System32\atmfd.dll
2015-11-05 11:54 - 2015-09-02 03:50 - 00044032 _____ (Adobe Systems) C:\Windows\System32\atmlib.dll
2015-11-05 11:54 - 2015-09-02 03:17 - 00301568 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\atmfd.dll
2015-11-05 11:54 - 2015-09-02 03:13 - 00035840 _____ (Adobe Systems) C:\Windows\SysWOW64\atmlib.dll
2015-11-05 11:54 - 2015-07-22 15:34 - 02775552 _____ (Microsoft Corporation) C:\Windows\System32\authui.dll
2015-11-05 11:54 - 2015-07-22 15:33 - 01728000 _____ (Microsoft Corporation) C:\Windows\System32\Windows.UI.Immersive.dll
2015-11-05 11:54 - 2015-07-22 15:25 - 02461184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\authui.dll
2015-11-05 11:54 - 2015-07-22 15:25 - 01546752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.UI.Immersive.dll
2015-11-05 11:54 - 2015-07-18 19:31 - 00194048 _____ (Microsoft Corporation) C:\Windows\System32\shacct.dll
2015-11-05 11:54 - 2015-07-18 19:29 - 00655872 _____ (Microsoft Corporation) C:\Windows\System32\SettingSync.dll
2015-11-05 11:54 - 2015-07-18 19:29 - 00148480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shacct.dll
2015-11-05 11:54 - 2015-07-18 19:27 - 00520192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SettingSync.dll
2015-11-05 11:54 - 2015-07-16 21:36 - 00417792 _____ (Microsoft Corporation) C:\Windows\System32\html.iec
2015-11-05 11:54 - 2015-07-16 20:53 - 00145408 _____ (Microsoft Corporation) C:\Windows\System32\iepeers.dll
2015-11-05 11:54 - 2015-07-16 20:50 - 00341504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec
2015-11-05 11:54 - 2015-07-16 20:14 - 02880000 _____ (Microsoft Corporation) C:\Windows\System32\actxprxy.dll
2015-11-05 11:54 - 2015-07-16 19:52 - 01048576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\actxprxy.dll
2015-11-05 11:54 - 2015-07-14 04:22 - 02529880 _____ (Microsoft Corporation) C:\Windows\System32\msxml6.dll
2015-11-05 11:54 - 2015-07-14 04:21 - 01901776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml6.dll
2015-11-05 11:54 - 2015-07-13 20:46 - 00059392 _____ (Microsoft Corporation) C:\Windows\System32\csrsrv.dll
2015-11-05 11:54 - 2015-07-13 20:45 - 00059392 _____ (Microsoft Corporation) C:\Windows\System32\basesrv.dll
2015-11-05 11:54 - 2015-07-10 18:42 - 02345472 _____ (Microsoft Corporation) C:\Windows\System32\msxml3.dll
2015-11-05 11:54 - 2015-07-10 17:47 - 01556992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3.dll
2015-11-05 11:54 - 2015-07-09 18:13 - 00221184 _____ (Microsoft Corporation) C:\Windows\System32\notepad.exe
2015-11-05 11:54 - 2015-07-09 18:13 - 00221184 _____ (Microsoft Corporation) C:\Windows\notepad.exe
2015-11-05 11:54 - 2015-07-09 17:30 - 00212992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\notepad.exe
2015-11-05 11:54 - 2015-07-01 23:19 - 00228864 _____ (Microsoft Corporation) C:\Windows\System32\WebClnt.dll
2015-11-05 11:54 - 2015-07-01 23:16 - 00104448 _____ (Microsoft Corporation) C:\Windows\System32\davclnt.dll
2015-11-05 11:54 - 2015-07-01 22:37 - 00198656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WebClnt.dll
2015-11-05 11:54 - 2015-07-01 22:35 - 00087040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\davclnt.dll
2015-11-05 11:54 - 2015-06-15 23:02 - 00087552 _____ (Microsoft Corporation) C:\Windows\System32\tdc.ocx
2015-11-05 11:54 - 2015-06-15 22:58 - 00199680 _____ (Microsoft Corporation) C:\Windows\System32\msrating.dll
2015-11-05 11:54 - 2015-06-15 21:47 - 00073216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tdc.ocx
2015-11-05 11:54 - 2015-06-15 21:44 - 00168960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2015-11-05 11:54 - 2015-06-15 21:42 - 00128000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iepeers.dll
2015-11-05 11:54 - 2015-05-23 04:04 - 00620032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2015-11-05 11:54 - 2015-05-22 19:47 - 00814080 _____ (Microsoft Corporation) C:\Windows\System32\jscript9diag.dll
2015-11-05 11:53 - 2015-08-03 22:15 - 00074928 _____ (Microsoft Corporation) C:\Windows\System32\appidapi.dll
2015-11-05 11:53 - 2015-08-03 22:15 - 00065600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\appidapi.dll
2015-11-05 11:53 - 2015-08-01 15:22 - 00039936 _____ (Microsoft Corporation) C:\Windows\System32\appidsvc.dll
2015-11-05 11:53 - 2015-08-01 04:47 - 00229376 _____ (Microsoft Corporation) C:\Windows\System32\schtasks.exe
2015-11-05 11:53 - 2015-08-01 04:45 - 00182784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schtasks.exe
2015-11-05 11:53 - 2015-08-01 04:38 - 01265152 _____ (Microsoft Corporation) C:\Windows\System32\schedsvc.dll
2015-11-05 11:53 - 2015-08-01 04:37 - 00468992 _____ (Microsoft Corporation) C:\Windows\System32\taskeng.exe
2015-11-05 11:53 - 2015-08-01 04:37 - 00359936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\taskeng.exe
2015-11-05 11:53 - 2015-07-29 15:37 - 01994752 _____ (Microsoft Corporation) C:\Windows\System32\DWrite.dll
2015-11-05 11:53 - 2015-07-29 15:30 - 01381888 _____ (Microsoft Corporation) C:\Windows\System32\FntCache.dll
2015-11-05 11:53 - 2015-07-29 15:23 - 01559552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DWrite.dll
2015-11-05 11:53 - 2015-07-10 19:19 - 01101824 _____ (Microsoft Corporation) C:\Windows\System32\rdvidcrl.dll
2015-11-05 11:53 - 2015-07-10 18:14 - 00856064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rdvidcrl.dll
2015-11-05 11:53 - 2015-07-10 18:13 - 07032320 _____ (Microsoft Corporation) C:\Windows\System32\mstscax.dll
2015-11-05 11:53 - 2015-07-10 17:31 - 06213120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstscax.dll
2015-11-05 11:52 - 2015-09-29 13:29 - 00136904 _____ (Microsoft Corporation) C:\Windows\System32\wuauclt.exe
2015-11-05 11:52 - 2015-09-28 19:45 - 03705344 _____ (Microsoft Corporation) C:\Windows\System32\wuaueng.dll
2015-11-05 11:52 - 2015-09-28 19:26 - 00409088 _____ (Microsoft Corporation) C:\Windows\System32\WUSettingsProvider.dll
2015-11-05 11:52 - 2015-09-28 19:25 - 00140288 _____ (Microsoft Corporation) C:\Windows\System32\wuwebv.dll
2015-11-05 11:52 - 2015-09-28 19:25 - 00095744 _____ (Microsoft Corporation) C:\Windows\System32\wudriver.dll
2015-11-05 11:52 - 2015-09-28 19:25 - 00035840 _____ (Microsoft Corporation) C:\Windows\System32\wuapp.exe
2015-11-05 11:52 - 2015-09-28 19:22 - 00124928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuwebv.dll
2015-11-05 11:52 - 2015-09-28 19:22 - 00081920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wudriver.dll
2015-11-05 11:52 - 2015-09-28 19:22 - 00029696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapp.exe
2015-11-05 11:52 - 2015-09-28 19:15 - 02243072 _____ (Microsoft Corporation) C:\Windows\System32\wucltux.dll
2015-11-05 11:52 - 2015-09-28 19:13 - 00891904 _____ (Microsoft Corporation) C:\Windows\System32\wuapi.dll
2015-11-05 11:52 - 2015-09-28 19:12 - 00721920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapi.dll
2015-11-05 11:52 - 2015-07-14 04:27 - 00063488 _____ (Microsoft Corporation) C:\Windows\System32\tzsync.exe
2015-11-05 11:52 - 2015-07-09 19:40 - 00359936 _____ (Microsoft Corporation) C:\Windows\System32\WinSetupUI.dll
2015-11-05 11:52 - 2015-06-27 04:08 - 00066048 _____ (Microsoft Corporation) C:\Windows\System32\wups.dll
2015-11-05 11:52 - 2015-06-27 04:08 - 00052224 _____ (Microsoft Corporation) C:\Windows\System32\wups2.dll
2015-11-05 11:52 - 2015-06-27 03:14 - 00027136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wups.dll
2015-11-02 18:44 - 2015-11-02 18:44 - 00033280 ___SH C:\Users\Karin\Desktop\Thumbs.db
2015-11-02 18:44 - 2015-11-02 18:44 - 00001313 _____ C:\Users\Karin\Desktop\Norton-Installationsdateien.lnk
2015-11-02 11:28 - 2015-11-02 11:28 - 00000383 _____ C:\ftconfig.ini
2015-10-29 18:19 - 2015-10-29 18:19 - 00000856 _____ C:\Windows\System32\Drivers\etc\hosts.bak
2015-10-29 18:14 - 2015-11-07 20:08 - 00000000 ____D C:\Users\Karin\AppData\Local\NPE
2015-10-20 21:06 - 2015-10-21 07:14 - 00065474 _____ C:\Users\Karin\Documents\ESt2014_weigold_karin.elfo
2015-10-20 19:57 - 2015-10-20 19:58 - 00025088 ___SH C:\Users\Karin\Documents\Thumbs.db
2015-10-20 19:53 - 2015-10-20 19:53 - 00041026 _____ C:\Users\Karin\Documents\ESt2014_weigold_georg_und_weigold_eunike.elfo
2015-10-20 19:21 - 2015-10-20 19:22 - 00000000 ____D C:\Users\Karin\AppData\Roaming\elsterformular
2015-10-20 19:17 - 2015-10-20 19:20 - 00000000 ____D C:\ProgramData\elsterformular
2015-10-20 19:17 - 2015-10-20 19:17 - 00001241 _____ C:\Users\Public\Desktop\ElsterFormular.lnk
2015-10-20 19:16 - 2015-10-20 19:17 - 00000000 ____D C:\Users\Karin\Documents\bin
2015-10-20 19:16 - 2015-10-20 19:16 - 00000000 ____D C:\Users\Karin\Documents\images
2015-10-20 19:16 - 2015-10-20 19:16 - 00000000 ____D C:\Users\Karin\Documents\hilfe
2015-10-20 19:16 - 2015-10-20 19:16 - 00000000 ____D C:\Users\Karin\Documents\dict

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2015-11-17 06:33 - 2014-03-18 10:44 - 00493880 _____ C:\Windows\PFRO.log
2015-11-17 06:33 - 2013-08-22 14:25 - 00524288 ___SH C:\Windows\System32\config\BBI
2015-11-17 06:32 - 2014-07-09 19:55 - 00006656 _____ C:\Windows\System32\VfService.trf
2015-11-17 06:32 - 2013-08-22 15:45 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2015-11-17 06:31 - 2014-10-03 21:33 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2015-11-17 06:31 - 2014-09-16 20:07 - 00325974 _____ C:\Users\Karin\AppData\Local\BTServer.log
2015-11-17 06:31 - 2014-07-09 19:25 - 01494438 _____ C:\Windows\WindowsUpdate.log
2015-11-17 06:31 - 2014-07-09 19:21 - 06498842 _____ C:\Users\Public\CAFADEBUG.log
2015-11-17 06:31 - 2013-08-22 16:36 - 00000000 ____D C:\Windows\System32\sru
2015-11-17 06:31 - 2013-08-22 16:36 - 00000000 ____D C:\Windows\MediaViewer
2015-11-17 06:31 - 2013-08-22 16:36 - 00000000 ____D C:\Windows\FileManager
2015-11-17 06:31 - 2013-08-22 16:36 - 00000000 ____D C:\Windows\Camera
2015-11-17 06:30 - 2013-08-22 15:46 - 00075835 _____ C:\Windows\setupact.log
2015-11-14 21:37 - 2014-10-20 19:30 - 00000982 _____ C:\Windows\Tasks\globalUpdateUpdateTaskMachineUA.job
2015-11-14 21:37 - 2014-10-20 19:30 - 00000978 _____ C:\Windows\Tasks\globalUpdateUpdateTaskMachineCore.job
2015-11-14 21:33 - 2014-11-01 21:26 - 00002452 _____ C:\Windows\Tasks\c63cf672-2b88-4111-b375-ace354905b8a-5_user.job
2015-11-14 21:33 - 2014-11-01 21:26 - 00002452 _____ C:\Windows\Tasks\c63cf672-2b88-4111-b375-ace354905b8a-5.job
2015-11-14 11:05 - 2014-09-16 20:13 - 00003600 _____ C:\Windows\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-1756760338-2872906666-3422153164-1001
2015-11-14 10:10 - 2014-10-20 19:47 - 00000000 ____D C:\Users\Karin\AppData\Local\Deployment
2015-11-14 08:25 - 2014-09-16 20:12 - 00003934 _____ C:\Windows\System32\Tasks\User_Feed_Synchronization-{6DE96FE8-1F0C-47D3-AD22-2CE9313D9B22}
2015-11-13 21:36 - 2015-09-03 18:38 - 00000000 ____D C:\Users\Karin\AppData\Roaming\Skype
2015-11-13 21:18 - 2015-05-29 20:22 - 00000000 __SHD C:\Users\Karin\AppData\Local\EmieBrowserModeList
2015-11-13 21:18 - 2014-09-16 20:12 - 00000000 __SHD C:\Users\Karin\AppData\Local\EmieUserList
2015-11-13 21:18 - 2014-09-16 20:12 - 00000000 __SHD C:\Users\Karin\AppData\Local\EmieSiteList
2015-11-13 20:29 - 2013-08-22 16:36 - 00000000 ____D C:\Windows\rescache
2015-11-13 20:23 - 2013-08-22 16:20 - 00000000 ____D C:\Windows\CbsTemp
2015-11-13 19:36 - 2014-09-29 17:19 - 00000000 ___DO C:\Users\Karin\OneDrive
2015-11-13 19:31 - 2014-10-03 21:33 - 00003772 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater
2015-11-13 19:31 - 2014-09-16 20:06 - 00000000 ____D C:\users\Karin
2015-11-13 18:42 - 2013-08-22 14:25 - 00262144 ___SH C:\Windows\System32\config\ELAM
2015-11-13 18:37 - 2013-08-22 15:44 - 00492808 _____ C:\Windows\System32\FNTCACHE.DAT
2015-11-13 18:33 - 2014-03-18 10:38 - 00000000 ____D C:\Program Files\Windows Journal
2015-11-13 18:33 - 2013-08-22 16:36 - 00000000 ___RD C:\Windows\ToastData
2015-11-13 18:33 - 2013-08-22 16:36 - 00000000 ____D C:\Windows\PolicyDefinitions
2015-11-08 06:59 - 2015-05-05 22:12 - 00000000 ____D C:\ProgramData\Microsoft Help
2015-11-07 20:36 - 2014-10-03 21:26 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2015-11-07 20:36 - 2014-10-03 21:26 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2015-11-06 10:28 - 2014-10-21 18:39 - 00000000 ____D C:\users\Karin_2
2015-11-06 10:01 - 2014-09-16 20:18 - 00000000 ____D C:\Program Files\Microsoft Silverlight
2015-11-06 10:01 - 2014-09-16 20:18 - 00000000 ____D C:\Program Files (x86)\Microsoft Silverlight
2015-11-06 10:01 - 2014-07-09 19:02 - 00253005 ____N C:\Windows\Minidump\110615-142062-01.dmp
2015-11-06 09:53 - 2013-08-22 16:36 - 00000000 ____D C:\Windows\AppReadiness
2015-11-05 20:29 - 2014-11-01 21:37 - 00000000 ____D C:\Users\Karin\AppData\Local\CrashDumps
2015-11-05 19:54 - 2014-11-01 21:24 - 00000000 ____D C:\df3c23d2-77b0-4c59-a882-bfea044b57ce
2015-11-05 19:54 - 2014-11-01 21:16 - 00000000 ____D C:\61f0193f-c864-4c87-8beb-28b906510f63
2015-11-05 19:01 - 2014-11-01 21:32 - 00000000 ____D C:\Program Files (x86)\ss8
2015-11-05 18:36 - 2014-09-16 20:06 - 00000000 ____D C:\Users\Karin\AppData\Local\SweetLabs App Platform
2015-11-05 18:32 - 2014-07-09 19:25 - 00000000 ____D C:\ProgramData\Package Cache
2015-11-05 17:16 - 2014-07-10 04:57 - 00766620 _____ C:\Windows\System32\perfh007.dat
2015-11-05 17:16 - 2014-07-10 04:57 - 00159902 _____ C:\Windows\System32\perfc007.dat
2015-11-05 17:16 - 2014-03-18 10:53 - 01780340 _____ C:\Windows\System32\PerfStringBackup.INI
2015-11-02 18:48 - 2014-10-25 20:04 - 00000000 ____D C:\ProgramData\Norton
2015-11-02 18:44 - 2014-10-25 20:04 - 00000000 ____D C:\Users\Public\Downloads\Norton
2015-10-29 18:00 - 2013-08-22 16:36 - 00000000 ___HD C:\Windows\ELAMBKUP
2015-10-23 19:24 - 2014-10-20 19:29 - 00000000 ____D C:\Program Files (x86)\globalUpdate
2015-10-23 19:01 - 2014-11-01 21:26 - 00000000 ____D C:\Users\Karin\AppData\LocalLow\Clip-High_D_06
2015-10-20 20:06 - 2015-09-03 18:31 - 00000000 ___RD C:\Program Files (x86)\Skype

Einige Dateien in TEMP:
====================
C:\Users\Karin\AppData\Local\Temp\BingSvc.exe
C:\Users\Karin\AppData\Local\Temp\BSvcProcessor.exe
C:\Users\Karin\AppData\Local\Temp\BSvcUpdater.exe


==================== Known DLLs (Nicht auf der Ausnahmeliste) =========================


==================== Bamital & volsnap =================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\System32\winlogon.exe
[2015-06-07 08:35] - [2014-10-29 02:22] - 0572416 ____A (Microsoft Corporation) EC498BAE1F0D3E0E401C963F8D76C437

C:\Windows\System32\wininit.exe
[2015-06-07 08:31] - [2014-10-29 02:25] - 0145920 ____A (Microsoft Corporation) A570A64292214C43E0BA50E6A72A6380

C:\Windows\explorer.exe
[2015-06-07 08:52] - [2015-01-28 00:47] - 2501368 ____A (Microsoft Corporation) C10A66189DC8C090E7C84873EDCEBC88

C:\Windows\SysWOW64\explorer.exe
[2015-06-07 08:52] - [2015-01-28 00:41] - 2207488 ____A (Microsoft Corporation) 91E24273FCA076EA9E65DAFA98901225

C:\Windows\System32\svchost.exe
[2015-06-07 08:29] - [2014-10-29 05:11] - 0038792 ____A (Microsoft Corporation) E3A2AD05E24105B35E986CF9CB38EC47

C:\Windows\SysWOW64\svchost.exe
[2015-06-07 08:29] - [2014-10-29 04:17] - 0033088 ____A (Microsoft Corporation) D0ABC231C0B3E88C6B612B28ABBF734D

C:\Windows\System32\services.exe
[2015-06-07 08:59] - [2015-04-08 23:55] - 0410128 ____A (Microsoft Corporation) E0C7813A97CA7947FF5C18A8F3B61A45

C:\Windows\System32\User32.dll
[2015-06-07 08:38] - [2014-10-29 05:00] - 1540696 ____A (Microsoft Corporation) 25026E350BC3BE37631634EC72B10BD5

C:\Windows\SysWOW64\User32.dll
[2015-06-07 08:37] - [2014-10-29 02:04] - 1376256 ____A (Microsoft Corporation) 76C5CF09F53A3B089B5581B9938F8CAE

C:\Windows\System32\userinit.exe
[2015-06-07 08:27] - [2014-10-29 02:28] - 0026112 ____A (Microsoft Corporation) 5C131534A3EA4A461A793FB507A8004F

C:\Windows\SysWOW64\userinit.exe
[2015-06-07 08:27] - [2014-10-29 02:05] - 0022528 ____A (Microsoft Corporation) D10643FC0095434C819316CA6CD748C0

C:\Windows\System32\rpcss.dll
[2015-06-07 08:38] - [2014-10-29 02:19] - 0817664 ____A (Microsoft Corporation) A6F17C299A03BAFEFB9257C462A19E00

C:\Windows\System32\dnsapi.dll
[2015-06-07 08:37] - [2014-10-29 02:30] - 0657920 ____A (Microsoft Corporation) A5675939CF0F99B20B5A3CFCC3C1B46A

C:\Windows\SysWOW64\dnsapi.dll
[2015-06-07 08:37] - [2014-10-29 02:06] - 0498688 ____A (Microsoft Corporation) BD9C7A068C46053F8747CEA73B5930AB

C:\Windows\System32\Drivers\volsnap.sys => MD5 ist legitim

==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) =============


==================== Wiederherstellungspunkte =========================


==================== BCD ================================
Der Speicher fr die Startkonfigurationsdaten konnte nicht ge”ffnet werden.
Das angeforderte Systemger„t kann nicht gefunden werden.


==================== Speicherinformationen =========================== 

Prozentuale Nutzung des RAM: 16%
Installierter physikalischer RAM: 3992.36 MB
Verfügbarer physikalischer RAM: 3316.87 MB
Summe virtueller Speicher: 3992.36 MB
Verfügbarer virtueller Speicher: 3338.45 MB

==================== Laufwerke ================================

Drive c: (Windows8_OS) (Fixed) (Total:890.55 GB) (Free:846.57 GB) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)]
Drive d: (LENOVO) (Fixed) (Total:25 GB) (Free:23.13 GB) NTFS
Drive e: (USB DISK) (Removable) (Total:3.61 GB) (Free:3.36 GB) FAT32
Drive g: (ESD-ISO) (CDROM) (Total:3.32 GB) (Free:0 GB) UDF
Drive x: (Boot) (Fixed) (Total:0.5 GB) (Free:0.5 GB) NTFS

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (Size: 931.5 GB) (Disk ID: 5F2C41C2)

Partition: GPT.

========================================================
Disk: 1 (MBR Code: Windows XP) (Size: 3.6 GB) (Disk ID: 87DA5B8E)
Partition 1: (Not Active) - (Size=3.6 GB) - (Type=0C)


LastRegBack: 2015-11-13 19:04

==================== Ende von FRST.txt ============================
         
--- --- ---

[/code]

Da bereits andere das gleiche Problem hatten bin ich gleich hierzu übergegangen
Reset Windows Password (zipped ISO image)
hxxp://www.passcape.com/index.php?section=downloads&category=14&id=4

Ergebnis daraus Password found: 258<DEMO Version>
Hmm
__________________

Alt 19.11.2015, 16:24   #4
schrauber
/// the machine
/// TB-Ausbilder
 

Nach "Microsoft Anruf" Gerät gesperrt -> "Kennwort für Systemstart" Nach "Microsoft Anruf" Gerät gesperrt -> "Kennwort für Systemstart" - Standard

Nach "Microsoft Anruf" Gerät gesperrt -> "Kennwort für Systemstart" Nach "Microsoft Anruf" Gerät gesperrt -> "Kennwort für Systemstart"



Master Boot Record reparieren: MBR reparieren

mach mal das hier.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Antwort

Themen zu Nach "Microsoft Anruf" Gerät gesperrt -> "Kennwort für Systemstart" Nach "Microsoft Anruf" Gerät gesperrt -> "Kennwort für Systemstart"
adobe, adobe flash player, antivirus, dateien, defender, desktop, explorer, flash player, gesperrt, microsoft, microsoft anruf, mozilla, notebook, ordner, realtek, registry, rundll, scan, security, server, software, symantec, system, tcp, windows, windows xp




Ähnliche Themen: Nach "Microsoft Anruf" Gerät gesperrt -> "Kennwort für Systemstart" Nach "Microsoft Anruf" Gerät gesperrt -> "Kennwort für Systemstart"


  1. PC nach betrügerischem Anruf vom "Support" gesperrt -> Lösung
    Diskussionsforum - 24.01.2017 (8)
  2. Nach Photo Transfer mit "MPE" nach"D", auf "C" ca. 5GB verloren? Rest: 5,6GB auf "C"!
    Alles rund um Windows - 17.04.2016 (21)
  3. Sykey Sperre nach "Microsoft Anruf"
    Log-Analyse und Auswertung - 11.07.2015 (6)
  4. Nach "Microsoft Anruf" Gerät gesperrt -> "Kennwort für Systemstart"
    Log-Analyse und Auswertung - 04.07.2015 (14)
  5. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  6. Fehlermeldung bei Systemstart von WINDOWS 7 64-bit: RegSvr32 "Fehler beim Laden des Moduls ""."
    Log-Analyse und Auswertung - 17.08.2014 (10)
  7. Windows 7: Fehlermeldung bei Systemstart- RegSvr32 "Fehler beim Laden des Moduls ""."
    Alles rund um Windows - 12.08.2014 (18)
  8. Windows 7: Fehlermeldung bei Systemstart- RegSvr32 "Fehler beim Laden des Moduls ""."
    Log-Analyse und Auswertung - 16.06.2014 (11)
  9. Trojaner nach "Anruf von Microsoft Service Center"?
    Plagegeister aller Art und deren Bekämpfung - 21.02.2014 (9)
  10. "monstermarketplace.com" Infektion und ihre Folgen; "Anti-Virus-Blocker"," unsichtbare Toolbars" + "Browser-Hijacker" von selbst installiert
    Log-Analyse und Auswertung - 16.11.2013 (21)
  11. "The document has moved. Redirecting"+"Popup unten rechts"+"Nicht alle Links anklickbar"
    Plagegeister aller Art und deren Bekämpfung - 24.10.2012 (38)
  12. "rundll-Problem" und "USB-Gerät wird nicht erkannt....." - bin am verzweifeln!
    Plagegeister aller Art und deren Bekämpfung - 04.10.2012 (48)
  13. Weißer Bildschirm nach Systemstart: "Achtung ihr Computer wurde gesperrt"
    Plagegeister aller Art und deren Bekämpfung - 11.02.2012 (24)
  14. "muxyi.exe" und Fehler bei Rechte zu "C:\ProgramData\Microsoft\Windows"
    Plagegeister aller Art und deren Bekämpfung - 08.01.2011 (5)
  15. Frage zum Neuaufsetzen ( "Client für Microsoft Netzwerke" / "Druckerfreigabe")
    Alles rund um Windows - 28.04.2010 (1)
  16. "Adware.Virtumonde"/"Downloader.MisleadApp"/"TR/VB.agt.4"/"NewDotNet.A.1350"/"Fakerec
    Plagegeister aller Art und deren Bekämpfung - 22.08.2008 (6)
  17. ">"">><meta http-equiv="Refresh" content="0;url=http://askimizsonsuza.com/code/">"">
    Plagegeister aller Art und deren Bekämpfung - 04.09.2006 (4)

Zum Thema Nach "Microsoft Anruf" Gerät gesperrt -> "Kennwort für Systemstart" Nach "Microsoft Anruf" Gerät gesperrt -> "Kennwort für Systemstart" - Das Thema wurde hier zwar schonmal beschrieben, aber ich finde hier leider keinen Hinweis auf Malware. Es handelt sich um Windows 8 oder 8.1 eines bekannten dessen Notebook nicht mehr - Nach "Microsoft Anruf" Gerät gesperrt -> "Kennwort für Systemstart" Nach "Microsoft Anruf" Gerät gesperrt -> "Kennwort für Systemstart"...
Archiv
Du betrachtest: Nach "Microsoft Anruf" Gerät gesperrt -> "Kennwort für Systemstart" Nach "Microsoft Anruf" Gerät gesperrt -> "Kennwort für Systemstart" auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.