Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: habe den watch4.de virus

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 10.12.2015, 21:57   #1
M-K-D-B
/// TB-Ausbilder
 
habe den watch4.de virus - Standard

habe den watch4.de virus



Zitat:
Zitat von Senichiro Beitrag anzeigen
aso ok ich muss erst nochmal deaktivieren das frst und das andere ist dann falsch moment
1. Avira deaktivieren
2. Skype einstellungen ändern und Hosts Datei wie beschrieben ändern
3. FRST ausführen
4. Avira aktivieren

klar soweit oder hast du Fragen?

Alt 10.12.2015, 21:59   #2
Senichiro
 
habe den watch4.de virus - Standard

habe den watch4.de virus



so jetzt kommen nochmal die neuen logdateien

Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:05-12-2015
durchgeführt von Senichiro (Administrator) auf SENICHIRO-PC (10-12-2015 21:56:58)
Gestartet von C:\Users\Senichiro\Downloads
Geladene Profile: Senichiro (Verfügbare Profile: Senichiro & DefaultAppPool)
Platform: Windows 10 Pro Version 1511 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: Edge)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(Intel Corporation) C:\Windows\System32\igfxCUIService.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(Intel Corporation) C:\Windows\System32\IPROSetMonitor.exe
(Lavasoft Limited) C:\Program Files (x86)\Lavasoft\Web Companion\TcpService\2.3.4.7\LavasoftTcpService.exe
() C:\Program Files (x86)\Lavasoft\Web Companion\Application\Lavasoft.SearchProtect.WinService.exe
(Microsoft Corporation) C:\Windows\System32\mqsvc.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe
(Hi-Rez Studios) D:\Program Files (x86)\Hi-Rez Studios\HiPatchService.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe
() C:\Program Files\WindowsApps\Microsoft.Messaging_1.11.19004.0_x86__8wekyb3d8bbwe\SkypeHost.exe
(Intel Corporation) C:\Windows\System32\igfxEM.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe
(Microsoft Corporation) C:\Windows\System32\SettingSyncHost.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(Skype Technologies S.A.) C:\Program Files (x86)\Skype\Phone\Skype.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(TeamSpeak Systems GmbH) D:\Users\Senichiro\AppData\Local\TeamSpeak 3 Client\ts3client_win64.exe
(Blizzard Entertainment) C:\ProgramData\Battle.net\Agent\Agent.4632\Agent.exe
(Blizzard Entertainment) D:\Battle.net\Battle.net.6382\Battle.net.exe
() D:\DeepBot - Twitch Streamer Assistant\DeepBot.exe
() C:\Program Files\OBS\OBS.exe
(The CefSharp Authors) D:\DeepBot - Twitch Streamer Assistant\CefSharp.BrowserSubprocess.exe
(The CefSharp Authors) D:\DeepBot - Twitch Streamer Assistant\CefSharp.BrowserSubprocess.exe
(The CefSharp Authors) D:\DeepBot - Twitch Streamer Assistant\CefSharp.BrowserSubprocess.exe
(The CefSharp Authors) D:\DeepBot - Twitch Streamer Assistant\CefSharp.BrowserSubprocess.exe
(Microsoft Corporation) C:\Windows\System32\SndVol.exe
(Acreon Inc.) C:\Users\Senichiro\Downloads\WowMatrix.exe
(Microsoft Corporation) C:\Windows\splwow64.exe
() C:\Users\Senichiro\AppData\Roaming\IMVUClient\IMVUQualityAgent.exe
() C:\Users\Senichiro\AppData\Roaming\IMVUClient\IMVUClient.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.WindowsStore_2015.23.23.0_x64__8wekyb3d8bbwe\WinStore.Mobile.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.MicrosoftOfficeHub_17.6508.23761.0_x64__8wekyb3d8bbwe\OHub.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.WindowsAlarms_10.1511.65020.0_x64__8wekyb3d8bbwe\Time.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\MsMpEng.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\MpCmdRun.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\MpCmdRun.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\NisSrv.exe
(Microsoft Corporation) C:\Program Files\Windows Defender\MpCmdRun.exe
(Google Inc.) C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
(Farbar) C:\Users\Senichiro\Downloads\FRST64 (1).exe


==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [14021336 2015-06-18] (Realtek Semiconductor)
HKLM\...\Run: [NvBackend] => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe [1804432 2015-11-10] (NVIDIA Corporation)
HKLM-x32\...\Run: [avgnt] => C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [803200 2015-12-05] (Avira Operations GmbH & Co. KG)
HKLM-x32\...\Run: [Avira SystrayStartTrigger] => C:\Program Files (x86)\Avira\Launcher\Avira.SystrayStartTrigger.exe [66320 2015-10-14] (Avira Operations GmbH & Co. KG)
HKLM-x32\...\Run: [USB3MON] => C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe [296216 2015-06-15] (Intel Corporation)
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [597040 2015-10-06] (Oracle Corporation)
Winlogon\Notify\SDWinLogon-x32: SDWinLogon.dll [X]
HKU\S-1-5-21-3766548690-2271658043-1216120868-1000\...\Run: [Steam] => D:\Program Files (x86)\Steam\steam.exe [3011152 2015-11-10] (Valve Corporation)
HKU\S-1-5-21-3766548690-2271658043-1216120868-1000\...\Run: [Skype] => C:\Program Files (x86)\Skype\Phone\Skype.exe [50748544 2015-12-01] (Skype Technologies S.A.)
HKU\S-1-5-21-3766548690-2271658043-1216120868-1000\...\Run: [SpybotPostWindows10UpgradeReInstall] => C:\Program Files\Common Files\AV\Spybot - Search and Destroy\Test.exe [1011200 2015-07-28] (Safer-Networking Ltd.)
Startup: C:\Users\Senichiro\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\IMVU.lnk [2015-12-10]
ShortcutTarget: IMVU.lnk -> C:\Users\Senichiro\AppData\Roaming\IMVUClient\IMVUQualityAgent.exe ()

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Hosts: Es ist mehr als ein Eintrag in der Hosts Datei zu finden. Siehe Hosts-Bereich in Addition.txt
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{ade0edd1-6c25-4247-ba9b-9483aa2ebb75}: [DhcpNameServer] 192.168.42.129
Tcpip\..\Interfaces\{fbbede9e-64f8-453f-9131-ce9aea39b38f}: [DhcpNameServer] 192.168.2.1

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://search.avira.net/#web/result?source=art&q=
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxps://search.avira.net/#web/result?source=art&q=
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxps://search.avira.net/#web/result?source=art&q=
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxps://search.avira.net/#web/result?source=art&q=
HKU\S-1-5-21-3766548690-2271658043-1216120868-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://search.avira.net/#web/result?source=art&q=
HKU\S-1-5-21-3766548690-2271658043-1216120868-1000\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxps://search.avira.net/#web/result?source=art&q=
HKU\S-1-5-21-3766548690-2271658043-1216120868-1000\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxps://search.avira.net/#web/result?source=art&q=
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_66\bin\ssv.dll [2015-12-03] (Oracle Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_66\bin\jp2ssv.dll [2015-12-03] (Oracle Corporation)
DPF: HKLM-x32 {93C449FA-ECFB-402F-A8C7-37E4F8D60E49} hxxp://dl.pmang.com/common/pmangctl/pmangax.cab

FireFox:
========
FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF64_20_0_0_235.dll [2015-12-09] ()
FF Plugin: @java.com/DTPlugin,version=11.66.2 -> C:\Program Files\Java\jre1.8.0_66\bin\dtplugin\npDeployJava1.dll [2015-12-03] (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=11.66.2 -> C:\Program Files\Java\jre1.8.0_66\bin\plugin2\npjp2.dll [2015-12-03] (Oracle Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\WINDOWS\SysWOW64\Macromed\Flash\NPSWF32_20_0_0_235.dll [2015-12-09] ()
FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2015-11-05] (NVIDIA Corporation)
FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2015-11-05] (NVIDIA Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.29.1\npGoogleUpdate3.dll [2015-12-04] (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.29.1\npGoogleUpdate3.dll [2015-12-04] (Google Inc.)

Chrome: 
=======
CHR StartupUrls: Default -> "hxxp://www.startfenster.com"
CHR Profile: C:\Users\Senichiro\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (ProxFlow) - C:\Users\Senichiro\AppData\Local\Google\Chrome\User Data\Default\Extensions\aakchaleigkohafkfjfjbblobjifikek [2015-12-04]
CHR Extension: (Google Slides) - C:\Users\Senichiro\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2015-12-03]
CHR Extension: (Google Docs) - C:\Users\Senichiro\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2015-12-03]
CHR Extension: (Google Drive) - C:\Users\Senichiro\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2015-12-03]
CHR Extension: (YouTube) - C:\Users\Senichiro\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2015-12-03]
CHR Extension: (Google Search) - C:\Users\Senichiro\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-12-03]
CHR Extension: (Google Sheets) - C:\Users\Senichiro\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2015-12-03]
CHR Extension: (AdBlock Premium) - C:\Users\Senichiro\AppData\Local\Google\Chrome\User Data\Default\Extensions\fndlhnanhedoklpdaacidomdnplcjcpj [2015-12-03]
CHR Extension: (Google Docs Offline) - C:\Users\Senichiro\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2015-12-03]
CHR Extension: (AdBlock) - C:\Users\Senichiro\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom [2015-12-04]
CHR Extension: (Chrome Web Store Payments) - C:\Users\Senichiro\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2015-12-03]
CHR Extension: (Gmail) - C:\Users\Senichiro\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-12-03]

==================== Dienste (Nicht auf der Ausnahmeliste) ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S2 AntiVirMailService; C:\Program Files (x86)\Avira\AntiVir Desktop\avmailc7.exe [948392 2015-12-05] (Avira Operations GmbH & Co. KG)
R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [466408 2015-12-05] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [466408 2015-12-05] (Avira Operations GmbH & Co. KG)
S2 AntiVirWebService; C:\Program Files (x86)\Avira\AntiVir Desktop\avwebg7.exe [1418560 2015-12-05] (Avira Operations GmbH & Co. KG)
R2 Avira.ServiceHost; C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe [243968 2015-10-14] (Avira Operations GmbH & Co. KG)
R2 HiPatchService; D:\Program Files (x86)\Hi-Rez Studios\HiPatchService.exe [9728 2015-11-03] (Hi-Rez Studios) [Datei ist nicht signiert]
R2 igfxCUIService2.0.0.0; C:\Windows\system32\igfxCUIService.exe [351120 2015-07-18] (Intel Corporation)
R2 LavasoftTcpService; C:\Program Files (x86)\Lavasoft\Web Companion\TcpService\2.3.4.7\LavasoftTcpService.exe [2751760 2015-12-03] (Lavasoft Limited)
S2 MBAMScheduler; D:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamscheduler.exe [1513784 2015-10-05] (Malwarebytes)
S2 MBAMService; D:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamservice.exe [1135416 2015-10-05] (Malwarebytes)
R2 MSMQ; C:\Windows\system32\mqsvc.exe [26624 2015-12-08] (Microsoft Corporation)
S3 npggsvc; C:\WINDOWS\SysWOW64\GameMon.des [3685968 2015-07-22] (INCA Internet Co., Ltd.)
S3 Origin Client Service; D:\Program Files (x86)\Origin\OriginClientService.exe [2104840 2015-12-08] (Electronic Arts)
R2 SearchProtectionService; C:\Program Files (x86)\Lavasoft\Web Companion\Application\Lavasoft.SearchProtect.WinService.exe [17168 2015-12-03] ()
R3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [364464 2015-10-30] (Microsoft Corporation)
R2 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [24864 2015-10-30] (Microsoft Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [135880 2015-12-08] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\system32\DRIVERS\avipbb.sys [146696 2015-12-08] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\system32\DRIVERS\avkmgr.sys [35488 2015-12-08] (Avira Operations GmbH & Co. KG)
R2 avnetflt; C:\Windows\system32\DRIVERS\avnetflt.sys [73032 2015-12-08] (Avira Operations GmbH & Co. KG)
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25816 2015-10-05] (Malwarebytes)
S3 MBAMSwissArmy; C:\Windows\system32\drivers\MBAMSwissArmy.sys [192216 2015-12-08] (Malwarebytes)
S3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [63704 2015-10-05] (Malwarebytes Corporation)
S0 WdBoot; C:\Windows\System32\drivers\WdBoot.sys [44568 2015-10-30] (Microsoft Corporation)
R0 WdFilter; C:\Windows\System32\drivers\WdFilter.sys [293216 2015-10-30] (Microsoft Corporation)
R3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [118112 2015-10-30] (Microsoft Corporation)
S3 EverestDriver; \??\C:\Program Files (x86)\Lavalys\EVEREST Ultimate Edition\kerneld.amd64 [X]
U3 idsvc; kein ImagePath
U3 wpcsvc; kein ImagePath

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2015-12-10 21:47 - 2015-12-10 21:49 - 02369024 _____ (Farbar) C:\Users\Senichiro\Downloads\FRST64 (2).exe
2015-12-10 21:46 - 2015-12-10 21:46 - 00000000 ____D C:\WINDOWS\system32\Drivers\etc\BACKUP
2015-12-10 21:45 - 2015-12-10 21:45 - 00000215 _____ C:\Users\Senichiro\Downloads\antiskypewerbung (1).zip
2015-12-10 21:44 - 2015-12-10 21:45 - 00000000 ____D C:\Users\Senichiro\Desktop\Neuer Ordner (2)
2015-12-10 21:44 - 2015-12-10 21:45 - 00000000 ____D C:\Users\Senichiro\Desktop\Neuer Ordner
2015-12-10 21:43 - 2015-12-10 21:43 - 00508823 _____ C:\Users\Senichiro\Downloads\bl_hst_edit.zip
2015-12-10 21:43 - 2015-12-10 21:43 - 00000215 _____ C:\Users\Senichiro\Downloads\antiskypewerbung.zip
2015-12-10 08:44 - 2015-12-10 08:44 - 00000000 ____D C:\Users\Senichiro\AppData\Roaming\Acreon
2015-12-10 08:44 - 2015-12-10 08:44 - 00000000 ____D C:\Users\Senichiro\AppData\Local\._LiveCode_
2015-12-10 08:43 - 2015-12-10 08:44 - 09926144 _____ (Acreon Inc.) C:\Users\Senichiro\Downloads\WowMatrix.exe
2015-12-10 00:27 - 2015-12-10 00:27 - 00000020 ___SH C:\Users\DefaultAppPool\ntuser.ini
2015-12-10 00:27 - 2015-12-10 00:27 - 00000000 _SHDL C:\Users\DefaultAppPool\Vorlagen
2015-12-10 00:27 - 2015-12-10 00:27 - 00000000 _SHDL C:\Users\DefaultAppPool\Startmenü
2015-12-10 00:27 - 2015-12-10 00:27 - 00000000 _SHDL C:\Users\DefaultAppPool\Netzwerkumgebung
2015-12-10 00:27 - 2015-12-10 00:27 - 00000000 _SHDL C:\Users\DefaultAppPool\Lokale Einstellungen
2015-12-10 00:27 - 2015-12-10 00:27 - 00000000 _SHDL C:\Users\DefaultAppPool\Eigene Dateien
2015-12-10 00:27 - 2015-12-10 00:27 - 00000000 _SHDL C:\Users\DefaultAppPool\Druckumgebung
2015-12-10 00:27 - 2015-12-10 00:27 - 00000000 _SHDL C:\Users\DefaultAppPool\Documents\Eigene Videos
2015-12-10 00:27 - 2015-12-10 00:27 - 00000000 _SHDL C:\Users\DefaultAppPool\Documents\Eigene Musik
2015-12-10 00:27 - 2015-12-10 00:27 - 00000000 _SHDL C:\Users\DefaultAppPool\Documents\Eigene Bilder
2015-12-10 00:27 - 2015-12-10 00:27 - 00000000 _SHDL C:\Users\DefaultAppPool\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2015-12-10 00:27 - 2015-12-10 00:27 - 00000000 _SHDL C:\Users\DefaultAppPool\AppData\Local\Verlauf
2015-12-10 00:27 - 2015-12-10 00:27 - 00000000 _SHDL C:\Users\DefaultAppPool\AppData\Local\Anwendungsdaten
2015-12-10 00:27 - 2015-12-10 00:27 - 00000000 _SHDL C:\Users\DefaultAppPool\Anwendungsdaten
2015-12-10 00:27 - 2015-12-10 00:27 - 00000000 ____D C:\Users\DefaultAppPool
2015-12-10 00:27 - 2015-12-08 20:06 - 00000000 ____D C:\Users\DefaultAppPool\AppData\Roaming\Media Center Programs
2015-12-10 00:25 - 2015-12-10 00:25 - 00000000 ____D C:\Users\Senichiro\Documents\BnS
2015-12-10 00:25 - 2015-12-10 00:25 - 00000000 ____D C:\Users\Senichiro\AppData\Roaming\Awesomium
2015-12-10 00:24 - 2015-12-10 00:24 - 00000000 ____D C:\Program Files\Common Files\INCA Shared
2015-12-10 00:24 - 2015-07-22 14:01 - 03685968 _____ (INCA Internet Co., Ltd.) C:\WINDOWS\SysWOW64\GameMon.des
2015-12-10 00:24 - 2005-01-03 07:43 - 00004682 _____ (INCA Internet Co., Ltd.) C:\WINDOWS\SysWOW64\npptNT2.sys
2015-12-10 00:24 - 2003-07-18 22:17 - 00005174 _____ C:\WINDOWS\SysWOW64\nppt9x.vxd
2015-12-09 22:48 - 2015-12-09 22:48 - 00000000 ____D C:\WINDOWS\system32\SleepStudy
2015-12-09 22:40 - 2015-12-09 22:40 - 00000000 ____D C:\Users\Senichiro\AppData\Local\PeerDistRepub
2015-12-09 21:51 - 2015-12-09 21:51 - 00000000 ____D C:\Users\Senichiro\AppData\Local\Blizzard
2015-12-09 21:18 - 2015-12-09 21:18 - 00001527 _____ C:\Users\Public\Desktop\Blade & Soul CBT.lnk
2015-12-09 21:18 - 2015-12-09 21:18 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NCSOFT
2015-12-09 21:15 - 2015-12-09 21:15 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NCWest
2015-12-09 21:15 - 2015-12-09 21:15 - 00000000 ____D C:\Program Files (x86)\NCWest
2015-12-09 21:12 - 2015-12-09 21:14 - 08998672 _____ (NC Interactive, LLC) C:\Users\Senichiro\Downloads\BnS_CBT Lite Installer.exe
2015-12-09 20:00 - 2015-12-09 20:00 - 00001282 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Thunderbird.lnk
2015-12-09 20:00 - 2015-12-09 20:00 - 00001270 _____ C:\Users\Public\Desktop\Mozilla Thunderbird.lnk
2015-12-09 20:00 - 2015-12-09 20:00 - 00000000 ____D C:\Users\Senichiro\AppData\Roaming\Thunderbird
2015-12-09 20:00 - 2015-12-09 20:00 - 00000000 ____D C:\Users\Senichiro\AppData\Roaming\Mozilla
2015-12-09 20:00 - 2015-12-09 20:00 - 00000000 ____D C:\Users\Senichiro\AppData\Local\Thunderbird
2015-12-09 20:00 - 2015-12-09 20:00 - 00000000 ____D C:\Program Files (x86)\Mozilla Thunderbird
2015-12-09 20:00 - 2015-12-09 20:00 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2015-12-09 19:59 - 2015-12-09 19:59 - 01466656 _____ C:\Users\Senichiro\Downloads\Thunderbird - CHIP-Installer.exe
2015-12-09 12:00 - 2015-12-09 12:00 - 00000000 ____D C:\Users\Senichiro\Documents\BioWare
2015-12-09 11:59 - 2015-12-09 11:59 - 00000996 _____ C:\Users\Public\Desktop\Dragon Age Inquisition.lnk
2015-12-09 11:28 - 2015-12-10 19:04 - 00004174 _____ C:\WINDOWS\System32\Tasks\User_Feed_Synchronization-{471E0BF4-76F9-4020-AD86-AA65C40E47B1}
2015-12-09 10:06 - 2015-12-09 10:06 - 00000000 ____D C:\Users\Senichiro\AppData\Local\MicrosoftEdge
2015-12-09 09:03 - 2015-12-09 09:04 - 02369024 _____ (Farbar) C:\Users\Senichiro\Downloads\FRST64 (1).exe
2015-12-08 21:11 - 2015-12-08 21:11 - 00000000 ____H C:\WINDOWS\system32\Drivers\Msft_User_WpdMtpDr_01_11_00.Wdf
2015-12-08 21:06 - 2015-12-09 12:00 - 00000000 ____D C:\Users\Senichiro\AppData\Local\Origin
2015-12-08 21:06 - 2015-12-08 21:07 - 00000000 ____D C:\Users\Senichiro\AppData\Roaming\Origin
2015-12-08 20:57 - 2015-12-09 12:00 - 00000000 ____D C:\ProgramData\Origin
2015-12-08 20:57 - 2015-12-09 12:00 - 00000000 ____D C:\ProgramData\Electronic Arts
2015-12-08 20:57 - 2015-12-08 20:57 - 00000733 _____ C:\Users\Public\Desktop\Origin.lnk
2015-12-08 20:55 - 2015-12-08 20:57 - 31335616 _____ (Electronic Arts, Inc.) C:\Users\Senichiro\Downloads\OriginThinSetup.exe
2015-12-08 20:40 - 2015-12-08 20:40 - 00000000 ____D C:\Users\Senichiro\AppData\Local\Comms
2015-12-08 20:32 - 2015-12-08 20:32 - 00002370 _____ C:\Users\Senichiro\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OneDrive.lnk
2015-12-08 20:32 - 2015-12-08 20:32 - 00000000 ___RD C:\Users\Senichiro\OneDrive
2015-12-08 20:21 - 2015-12-08 20:21 - 00000000 ____D C:\ProgramData\Microsoft OneDrive
2015-12-08 20:20 - 2015-10-29 19:43 - 05739520 _____ (Microsoft Corporation) C:\WINDOWS\system32\prm0009.dll
2015-12-08 20:20 - 2015-10-29 19:43 - 02629632 _____ (Microsoft Corporation) C:\WINDOWS\system32\NlsLexicons0009.dll
2015-12-08 20:20 - 2015-10-29 19:41 - 02629632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\NlsLexicons0009.dll
2015-12-08 20:20 - 2015-10-29 19:25 - 06359040 _____ (Microsoft Corporation) C:\WINDOWS\system32\NlsData0009.dll
2015-12-08 20:20 - 2015-10-29 19:24 - 04847616 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\NlsData0009.dll
2015-12-08 20:19 - 2015-12-08 20:19 - 00001051 _____ C:\Users\Senichiro\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Optionale Features.lnk
2015-12-08 20:19 - 2015-12-08 20:19 - 00000000 ____D C:\Users\Senichiro\AppData\Local\ActiveSync
2015-12-08 20:18 - 2015-12-08 20:18 - 00000000 ____D C:\Users\Senichiro\AppData\Local\Publishers
2015-12-08 20:17 - 2015-12-09 08:57 - 00000000 ____D C:\Users\Senichiro\AppData\Local\Packages
2015-12-08 20:17 - 2015-12-08 21:09 - 00000000 __RHD C:\Users\Public\AccountPictures
2015-12-08 20:17 - 2015-12-08 20:17 - 00000020 ___SH C:\Users\Senichiro\ntuser.ini
2015-12-08 20:17 - 2015-12-08 20:17 - 00000000 ____D C:\Users\Senichiro\AppData\Local\TileDataLayer
2015-12-08 20:16 - 2015-12-08 20:16 - 00000000 ____D C:\ProgramData\USOShared
2015-12-08 20:15 - 2015-12-08 20:15 - 00000000 _SHDL C:\Users\Default\Vorlagen
2015-12-08 20:15 - 2015-12-08 20:15 - 00000000 _SHDL C:\Users\Default\Startmenü
2015-12-08 20:15 - 2015-12-08 20:15 - 00000000 _SHDL C:\Users\Default\Netzwerkumgebung
2015-12-08 20:15 - 2015-12-08 20:15 - 00000000 _SHDL C:\Users\Default\Lokale Einstellungen
2015-12-08 20:15 - 2015-12-08 20:15 - 00000000 _SHDL C:\Users\Default\Eigene Dateien
2015-12-08 20:15 - 2015-12-08 20:15 - 00000000 _SHDL C:\Users\Default\Druckumgebung
2015-12-08 20:15 - 2015-12-08 20:15 - 00000000 _SHDL C:\Users\Default\Documents\Eigene Videos
2015-12-08 20:15 - 2015-12-08 20:15 - 00000000 _SHDL C:\Users\Default\Documents\Eigene Musik
2015-12-08 20:15 - 2015-12-08 20:15 - 00000000 _SHDL C:\Users\Default\Documents\Eigene Bilder
2015-12-08 20:15 - 2015-12-08 20:15 - 00000000 _SHDL C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2015-12-08 20:15 - 2015-12-08 20:15 - 00000000 _SHDL C:\Users\Default\AppData\Local\Verlauf
2015-12-08 20:15 - 2015-12-08 20:15 - 00000000 _SHDL C:\Users\Default\AppData\Local\Anwendungsdaten
2015-12-08 20:15 - 2015-12-08 20:15 - 00000000 _SHDL C:\Users\Default\Anwendungsdaten
2015-12-08 20:15 - 2015-12-08 20:15 - 00000000 _SHDL C:\Users\Default User\Documents\Eigene Videos
2015-12-08 20:15 - 2015-12-08 20:15 - 00000000 _SHDL C:\Users\Default User\Documents\Eigene Musik
2015-12-08 20:15 - 2015-12-08 20:15 - 00000000 _SHDL C:\Users\Default User\Documents\Eigene Bilder
2015-12-08 20:15 - 2015-12-08 20:15 - 00000000 _SHDL C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2015-12-08 20:15 - 2015-12-08 20:15 - 00000000 _SHDL C:\Users\Default User\AppData\Local\Verlauf
2015-12-08 20:15 - 2015-12-08 20:15 - 00000000 _SHDL C:\Users\Default User\AppData\Local\Anwendungsdaten
2015-12-08 20:14 - 2015-12-09 12:46 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2015-12-08 20:14 - 2015-12-08 20:14 - 00022960 _____ C:\WINDOWS\system32\emptyregdb.dat
2015-12-08 20:06 - 2015-12-08 20:06 - 00001576 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Media Player.lnk
2015-12-08 20:06 - 2015-12-08 20:06 - 00000000 ____D C:\Users\Default\AppData\Roaming\Media Center Programs
2015-12-08 20:06 - 2015-12-08 20:06 - 00000000 ____D C:\Users\Default User\AppData\Roaming\Media Center Programs
2015-12-08 20:04 - 2015-12-08 20:04 - 00000000 ____D C:\Program Files\Common Files\SpeechEngines
2015-12-08 20:03 - 2015-12-09 12:52 - 02086168 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2015-12-08 20:03 - 2015-12-09 12:48 - 00000000 ____D C:\Users\Senichiro
2015-12-08 20:03 - 2015-12-08 20:03 - 01989310 _____ C:\WINDOWS\SysWOW64\PerfStringBackup.INI
2015-12-08 20:03 - 2015-12-08 20:03 - 00000000 _SHDL C:\Users\Senichiro\Vorlagen
2015-12-08 20:03 - 2015-12-08 20:03 - 00000000 _SHDL C:\Users\Senichiro\Startmenü
2015-12-08 20:03 - 2015-12-08 20:03 - 00000000 _SHDL C:\Users\Senichiro\Netzwerkumgebung
2015-12-08 20:03 - 2015-12-08 20:03 - 00000000 _SHDL C:\Users\Senichiro\Lokale Einstellungen
2015-12-08 20:03 - 2015-12-08 20:03 - 00000000 _SHDL C:\Users\Senichiro\Eigene Dateien
2015-12-08 20:03 - 2015-12-08 20:03 - 00000000 _SHDL C:\Users\Senichiro\Druckumgebung
2015-12-08 20:03 - 2015-12-08 20:03 - 00000000 _SHDL C:\Users\Senichiro\Documents\Eigene Videos
2015-12-08 20:03 - 2015-12-08 20:03 - 00000000 _SHDL C:\Users\Senichiro\Documents\Eigene Musik
2015-12-08 20:03 - 2015-12-08 20:03 - 00000000 _SHDL C:\Users\Senichiro\Documents\Eigene Bilder
2015-12-08 20:03 - 2015-12-08 20:03 - 00000000 _SHDL C:\Users\Senichiro\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2015-12-08 20:03 - 2015-12-08 20:03 - 00000000 _SHDL C:\Users\Senichiro\AppData\Local\Verlauf
2015-12-08 20:03 - 2015-12-08 20:03 - 00000000 _SHDL C:\Users\Senichiro\AppData\Local\Anwendungsdaten
2015-12-08 20:03 - 2015-12-08 20:03 - 00000000 _SHDL C:\Users\Senichiro\Anwendungsdaten
2015-12-08 20:00 - 2015-12-09 12:49 - 00000180 _____ C:\WINDOWS\system32\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat
2015-12-08 20:00 - 2015-12-09 12:46 - 00000000 ____D C:\ProgramData\NVIDIA
2015-12-08 20:00 - 2015-12-08 20:05 - 00000000 ____D C:\ProgramData\NVIDIA Corporation
2015-12-08 20:00 - 2015-12-08 20:04 - 00000000 ____D C:\Program Files\NVIDIA Corporation
2015-12-08 20:00 - 2015-12-08 20:04 - 00000000 ____D C:\Program Files (x86)\NVIDIA Corporation
2015-12-08 20:00 - 2015-12-08 20:00 - 00000200 _____ C:\WINDOWS\system32\{EC94D02F-D200-4428-9531-05AF7F9799CB}.bat
2015-12-08 20:00 - 2015-12-08 20:00 - 00000000 ____H C:\ProgramData\DP45977C.lfl
2015-12-08 20:00 - 2015-12-08 20:00 - 00000000 ____D C:\WINDOWS\SysWOW64\RTCOM
2015-12-08 20:00 - 2015-12-08 20:00 - 00000000 ____D C:\Program Files\Realtek
2015-12-08 20:00 - 2015-08-07 01:24 - 06873904 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvcpl.dll
2015-12-08 20:00 - 2015-08-07 01:24 - 03492984 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvsvc64.dll
2015-12-08 20:00 - 2015-08-07 01:24 - 02558768 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvsvcr.dll
2015-12-08 20:00 - 2015-08-07 01:24 - 00937592 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvvsvc.exe
2015-12-08 20:00 - 2015-08-07 01:24 - 00385328 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvmctray.dll
2015-12-08 20:00 - 2015-08-07 01:24 - 00062584 _____ (NVIDIA Corporation) C:\WINDOWS\system32\nvshext.dll
2015-12-08 20:00 - 2015-08-03 11:04 - 05133709 _____ C:\WINDOWS\system32\nvcoproc.bin
2015-12-08 20:00 - 2015-07-17 23:58 - 00082432 _____ (Khronos Group) C:\WINDOWS\system32\OpenCL.DLL
2015-12-08 19:59 - 2015-12-08 20:04 - 00000000 ____D C:\Program Files\Intel
2015-12-08 19:59 - 2015-10-30 08:17 - 02718208 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PrintConfig.dll
2015-12-08 19:55 - 2015-12-08 20:07 - 00189344 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2015-12-08 19:54 - 2015-12-08 20:16 - 00000000 ___DC C:\WINDOWS\Panther
2015-12-08 19:52 - 2015-12-08 19:52 - 00000000 ____D C:\Windows.old
2015-12-08 19:51 - 2015-12-08 19:51 - 24601600 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 22572632 _____ (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 22393856 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgehtml.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 21125408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shell32.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 19338240 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 18678272 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgehtml.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 16984576 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 13381120 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 13017600 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Xaml.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 12125184 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 11545088 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 09918976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinui.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 07979008 _____ (Microsoft Corporation) C:\WINDOWS\system32\mos.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 07476576 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe
2015-12-08 19:51 - 2015-12-08 19:51 - 07199232 _____ (Microsoft Corporation) C:\WINDOWS\system32\BingMaps.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 06572032 _____ (Microsoft Corporation) C:\WINDOWS\system32\wwanmm.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 06297088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mos.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 05202944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\BingMaps.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 03993600 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers_nt.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 03671896 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 03593216 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kfull.sys
2015-12-08 19:51 - 2015-12-08 19:51 - 03355136 _____ (Microsoft Corporation) C:\WINDOWS\system32\msftedit.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 02918808 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iertutil.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 02843136 _____ (Microsoft Corporation) C:\WINDOWS\system32\cdp.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 02772584 _____ (Microsoft Corporation) C:\WINDOWS\system32\d3d11.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 02756096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.tlb
2015-12-08 19:51 - 2015-12-08 19:51 - 02756096 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.tlb
2015-12-08 19:51 - 2015-12-08 19:51 - 02680320 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msftedit.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 02653816 _____ C:\WINDOWS\system32\CoreUIComponents.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 02647552 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 02624512 _____ (Microsoft Corporation) C:\WINDOWS\system32\InputService.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 02598400 _____ (Microsoft Corporation) C:\WINDOWS\system32\NetworkMobileSettings.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 02587136 _____ (Microsoft Corporation) C:\WINDOWS\system32\MFMediaEngine.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 02544264 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfcore.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 02444288 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.appcore.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 02352128 _____ (Microsoft Corporation) C:\WINDOWS\system32\authui.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 02280448 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuaueng.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 02185840 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3d11.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 02179584 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfcore.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 02155008 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\authui.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 02152800 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ntfs.sys
2015-12-08 19:51 - 2015-12-08 19:51 - 02126848 _____ (Microsoft Corporation) C:\WINDOWS\system32\inetcpl.cpl
2015-12-08 19:51 - 2015-12-08 19:51 - 02121216 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininet.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 02064384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MFMediaEngine.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 02049024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\inetcpl.cpl
2015-12-08 19:51 - 2015-12-08 19:51 - 02001408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinui.appcore.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 01995264 _____ (Microsoft Corporation) C:\WINDOWS\system32\ActiveSyncProvider.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 01944576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InputService.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 01860096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cdp.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 01859448 _____ C:\WINDOWS\SysWOW64\CoreUIComponents.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 01817160 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntdll.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 01814528 _____ (Microsoft Corporation) C:\WINDOWS\system32\pnidui.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 01734656 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 01717248 _____ (Microsoft Corporation) C:\WINDOWS\system32\GdiPlus.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 01713664 _____ (Microsoft Corporation) C:\WINDOWS\system32\SRHInproc.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 01706496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ActiveSyncProvider.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 01648640 _____ (Microsoft Corporation) C:\WINDOWS\system32\comsvcs.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 01540768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ntdll.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 01505280 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\urlmon.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 01467392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\GdiPlus.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 01443328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SRHInproc.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 01399224 _____ (Microsoft Corporation) C:\WINDOWS\system32\user32.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 01395200 _____ (Microsoft Corporation) C:\WINDOWS\system32\UIAutomationCore.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 01393664 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kbase.sys
2015-12-08 19:51 - 2015-12-08 19:51 - 01387008 _____ (Microsoft Corporation) C:\WINDOWS\system32\lsasrv.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 01337240 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\user32.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 01328128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\comsvcs.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 01284960 _____ (Microsoft Corporation) C:\WINDOWS\system32\LicenseManager.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 01268736 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Xaml.Resources.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 01268736 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.Resources.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 01223168 _____ (Microsoft Corporation) C:\WINDOWS\system32\Unistore.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 01212928 _____ (Microsoft Corporation) C:\WINDOWS\system32\wwansvc.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 01139200 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\UIAutomationCore.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 01063424 _____ (Microsoft Corporation) C:\WINDOWS\system32\audiosrv.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 01056256 _____ (Microsoft Corporation) C:\WINDOWS\system32\JpMapControl.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 01042432 _____ (Microsoft Corporation) C:\WINDOWS\system32\BingOnlineServices.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00988160 _____ (Microsoft Corporation) C:\WINDOWS\system32\NMAA.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00975200 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\LicenseManager.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00969728 _____ (Microsoft Corporation) C:\WINDOWS\system32\kerberos.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00957440 _____ (Microsoft Corporation) C:\WINDOWS\system32\SRH.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00948224 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Unistore.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00948224 _____ (Microsoft Corporation) C:\WINDOWS\system32\XblAuthManager.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00938496 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapControlCore.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00912384 _____ (Microsoft Corporation) C:\WINDOWS\system32\usermgr.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00911648 _____ (Microsoft Corporation) C:\WINDOWS\system32\dcomp.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00870400 _____ (Microsoft Corporation) C:\WINDOWS\system32\wpncore.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00870400 _____ (Microsoft Corporation) C:\WINDOWS\system32\modernexecserver.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00850432 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapsStore.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00809312 _____ (Microsoft Corporation) C:\WINDOWS\system32\WWAHost.exe
2015-12-08 19:51 - 2015-12-08 19:51 - 00803840 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00800768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\JpMapControl.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00795840 _____ (Microsoft Corporation) C:\WINDOWS\system32\generaltel.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00793600 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SRH.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00791552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kerberos.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00784896 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\NMAA.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00783360 _____ (Microsoft Corporation) C:\WINDOWS\system32\msfeeds.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00711680 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MapControlCore.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00709120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\BingOnlineServices.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00704352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WWAHost.exe
2015-12-08 19:51 - 2015-12-08 19:51 - 00704000 _____ (Microsoft Corporation) C:\WINDOWS\system32\CellularAPI.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00698208 _____ (Microsoft Corporation) C:\WINDOWS\system32\wimgapi.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00697856 _____ (Microsoft Corporation) C:\WINDOWS\system32\PlayToManager.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00686592 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msfeeds.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00675064 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dcomp.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00674816 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00647168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00638464 _____ (Microsoft Corporation) C:\WINDOWS\system32\enterprisecsps.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00630632 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontdrvhost.exe
2015-12-08 19:51 - 2015-12-08 19:51 - 00623616 _____ (Microsoft Corporation) C:\WINDOWS\system32\PhoneProviders.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00607232 _____ (Microsoft Corporation) C:\WINDOWS\system32\wcmsvc.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00604928 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cng.sys
2015-12-08 19:51 - 2015-12-08 19:51 - 00604672 _____ (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00589312 _____ (Microsoft Corporation) C:\WINDOWS\system32\MbaeApi.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00586208 _____ (Microsoft Corporation) C:\WINDOWS\system32\mf.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00586080 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wimgapi.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00578912 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\afd.sys
2015-12-08 19:51 - 2015-12-08 19:51 - 00558080 _____ (Microsoft Corporation) C:\WINDOWS\system32\MBMediaManager.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00543232 _____ (Microsoft Corporation) C:\WINDOWS\system32\StoreAgent.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00540752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontdrvhost.exe
2015-12-08 19:51 - 2015-12-08 19:51 - 00538632 _____ (Microsoft Corporation) C:\WINDOWS\system32\WWanAPI.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00536768 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioSes.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00523776 _____ (Microsoft Corporation) C:\WINDOWS\system32\catsrvut.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00523616 _____ (Microsoft Corporation) C:\WINDOWS\system32\wimserv.exe
2015-12-08 19:51 - 2015-12-08 19:51 - 00517632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PlayToManager.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00517632 _____ (Microsoft Corporation) C:\WINDOWS\system32\winspool.drv
2015-12-08 19:51 - 2015-12-08 19:51 - 00516544 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioEng.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00515584 _____ (Microsoft Corporation) C:\WINDOWS\system32\LogonController.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00511320 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mf.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00503296 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbscript.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00497664 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmkvsrcsnk.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00490496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00470528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MbaeApi.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00465920 _____ (Microsoft Corporation) C:\WINDOWS\system32\wwanconn.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00459776 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapConfiguration.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00458752 _____ (Microsoft Corporation) C:\WINDOWS\system32\PlayToDevice.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00454056 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AudioEng.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00450560 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Internal.Bluetooth.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00440160 _____ (Microsoft Corporation) C:\WINDOWS\system32\services.exe
2015-12-08 19:51 - 2015-12-08 19:51 - 00431232 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WWanAPI.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00421888 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\LogonController.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00416768 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmenrollengine.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00415744 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\catsrvut.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00414720 _____ (Microsoft Corporation) C:\WINDOWS\system32\bcastdvr.exe
2015-12-08 19:51 - 2015-12-08 19:51 - 00409088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\StoreAgent.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00408128 _____ (Microsoft Corporation) C:\WINDOWS\system32\AUDIOKSE.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00405048 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AudioSes.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00400896 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\winspool.drv
2015-12-08 19:51 - 2015-12-08 19:51 - 00382464 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfmkvsrcsnk.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00382464 _____ (Microsoft Corporation) C:\WINDOWS\system32\iedkcs32.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00369912 _____ (Microsoft Corporation) C:\WINDOWS\system32\audiodg.exe
2015-12-08 19:51 - 2015-12-08 19:51 - 00366224 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AUDIOKSE.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00365568 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\atmfd.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00346112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MapConfiguration.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00345600 _____ (Microsoft Corporation) C:\WINDOWS\system32\TextInputFramework.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00342016 _____ (Microsoft Corporation) C:\WINDOWS\system32\SensorService.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00340480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PlayToDevice.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00334848 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iedkcs32.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00334736 _____ (Microsoft Corporation) C:\WINDOWS\system32\policymanager.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00334336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\bcastdvr.exe
2015-12-08 19:51 - 2015-12-08 19:51 - 00320000 _____ (Microsoft Corporation) C:\WINDOWS\system32\cryptngc.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00315904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Internal.Bluetooth.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00303104 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\atmfd.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00296488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\policymanager.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00292352 _____ (Microsoft Corporation) C:\WINDOWS\system32\provengine.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00286720 _____ (Microsoft Corporation) C:\WINDOWS\system32\deviceaccess.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00286208 _____ (Microsoft Corporation) C:\WINDOWS\system32\provhandlers.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00275456 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioEndpointBuilder.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00269824 _____ (Microsoft Corporation) C:\WINDOWS\system32\moshostcore.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00264192 _____ (Nokia) C:\WINDOWS\system32\NmaDirect.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00248832 _____ (Microsoft Corporation) C:\WINDOWS\system32\UserMgrProxy.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00245848 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfps.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00245760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TextInputFramework.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00241664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cryptngc.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00231936 _____ (Microsoft Corporation) C:\WINDOWS\system32\KnobsCore.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00227840 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\deviceaccess.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00220672 _____ (Microsoft Corporation) C:\WINDOWS\system32\ie4uinit.exe
2015-12-08 19:51 - 2015-12-08 19:51 - 00209920 _____ (Microsoft Corporation) C:\WINDOWS\system32\wcmcsp.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00205824 _____ (Nokia) C:\WINDOWS\SysWOW64\NmaDirect.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00204800 _____ (Microsoft Corporation) C:\WINDOWS\system32\Microsoft-Windows-AppModelExecEvents.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00198656 _____ (Microsoft Corporation) C:\WINDOWS\system32\InstallAgent.exe
2015-12-08 19:51 - 2015-12-08 19:51 - 00192000 _____ (Microsoft Corporation) C:\WINDOWS\system32\provisioningcsp.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00182784 _____ (Microsoft Corporation) C:\WINDOWS\system32\shutdownux.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00175616 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Core.TextInput.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00168960 _____ (Microsoft Corporation) C:\WINDOWS\system32\mdmmigrator.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00166912 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\UserMgrProxy.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00165376 _____ (Microsoft Corporation) C:\WINDOWS\system32\provdatastore.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00163328 _____ (Microsoft Corporation) C:\WINDOWS\system32\provops.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00162304 _____ (Microsoft Corporation) C:\WINDOWS\system32\tetheringservice.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00162304 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceCensus.exe
2015-12-08 19:51 - 2015-12-08 19:51 - 00161632 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ksecpkg.sys
2015-12-08 19:51 - 2015-12-08 19:51 - 00160768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InstallAgent.exe
2015-12-08 19:51 - 2015-12-08 19:51 - 00160768 _____ (Microsoft Corporation) C:\WINDOWS\system32\enrollmentapi.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00157184 _____ (Microsoft Corporation) C:\WINDOWS\system32\dmcertinst.exe
2015-12-08 19:51 - 2015-12-08 19:51 - 00147968 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\rmcast.sys
2015-12-08 19:51 - 2015-12-08 19:51 - 00138240 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ETWCoreUIComponentsResources.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00138240 _____ (Microsoft Corporation) C:\WINDOWS\system32\ETWCoreUIComponentsResources.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00133632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Core.TextInput.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00122368 _____ (Microsoft Corporation) C:\WINDOWS\system32\KnobsCsp.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00119808 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapsBtSvc.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00118624 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tdx.sys
2015-12-08 19:51 - 2015-12-08 19:51 - 00118272 _____ (Microsoft Corporation) C:\WINDOWS\system32\fontsub.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00117248 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\capimg.sys
2015-12-08 19:51 - 2015-12-08 19:51 - 00116728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfps.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00115200 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32k.sys
2015-12-08 19:51 - 2015-12-08 19:51 - 00114688 _____ (Microsoft Corporation) C:\WINDOWS\system32\offlinelsa.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00110592 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Microsoft-Windows-MapControls.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00110592 _____ (Microsoft Corporation) C:\WINDOWS\system32\Microsoft-Windows-MapControls.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00110032 _____ (Microsoft Corporation) C:\WINDOWS\system32\EncDump.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00108544 _____ (Microsoft Corporation) C:\WINDOWS\system32\InputLocaleManager.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00100864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\offlinelsa.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00095072 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\sdstor.sys
2015-12-08 19:51 - 2015-12-08 19:51 - 00093696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\fontsub.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00092352 _____ (Microsoft Corporation) C:\WINDOWS\system32\acmigration.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00092160 _____ (Microsoft Corporation) C:\WINDOWS\system32\SensorsNativeApi.V2.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00089600 _____ (Microsoft Corporation) C:\WINDOWS\system32\NFCProvisioningPlugin.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00089088 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapsCSP.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00088392 _____ (Microsoft Corporation) C:\WINDOWS\system32\remoteaudioendpoint.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00087040 _____ (Microsoft Corporation) C:\WINDOWS\system32\tzautoupdate.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00086528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MapsBtSvc.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00086528 _____ (Microsoft Corporation) C:\WINDOWS\system32\AppCapture.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00083456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InputLocaleManager.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00080600 _____ (Microsoft Corporation) C:\WINDOWS\system32\wwapi.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00078336 _____ (Microsoft Corporation) C:\WINDOWS\system32\BarcodeProvisioningPlugin.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00077312 _____ (Microsoft Corporation) C:\WINDOWS\system32\ProvPluginEng.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00075264 _____ (Microsoft Corporation) C:\WINDOWS\system32\wwanprotdim.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00075264 _____ (Microsoft Corporation) C:\WINDOWS\system32\EditBufferTestHook.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00074240 _____ (Microsoft Corporation) C:\WINDOWS\system32\mssign32.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00073728 _____ (Microsoft Corporation) C:\WINDOWS\system32\wwancfg.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00073360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\remoteaudioendpoint.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00072704 _____ (Microsoft Corporation) C:\WINDOWS\system32\MosStorage.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00070656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AppCapture.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00070656 _____ (Microsoft Corporation) C:\WINDOWS\system32\XblAuthManagerProxy.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00069632 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininetlui.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00066560 _____ (Microsoft Corporation) C:\WINDOWS\system32\moshost.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00066560 _____ (Microsoft Corporation) C:\WINDOWS\system32\iesetup.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00065536 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininetlui.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00064000 _____ (Microsoft Corporation) C:\WINDOWS\system32\MosHostClient.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00064000 _____ (Microsoft Corporation) C:\WINDOWS\system32\ihvrilproxy.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00063528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wwapi.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00060928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mssign32.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00060928 _____ (Microsoft Corporation) C:\WINDOWS\system32\XblAuthTokenBrokerExt.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00059904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\EditBufferTestHook.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00058408 _____ (Microsoft Corporation) C:\WINDOWS\system32\SensorsNativeApi.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00058368 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MosStorage.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00058368 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MosResource.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00058368 _____ (Microsoft Corporation) C:\WINDOWS\system32\MosResource.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00056320 _____ (Microsoft Corporation) C:\WINDOWS\system32\provtool.exe
2015-12-08 19:51 - 2015-12-08 19:51 - 00055808 _____ (Microsoft Corporation) C:\WINDOWS\system32\rilproxy.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00052736 _____ (Microsoft Corporation) C:\WINDOWS\system32\tetheringclient.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00052736 _____ (Microsoft Corporation) C:\WINDOWS\system32\RemovableMediaProvisioningPlugin.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00052224 _____ (Microsoft Corporation) C:\WINDOWS\system32\Wwanpref.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00052224 _____ (Microsoft Corporation) C:\WINDOWS\system32\jsproxy.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00051680 _____ (Microsoft Corporation) C:\WINDOWS\system32\SensorsUtilsV2.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00049152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XblAuthTokenBrokerExt.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00048640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MosHostClient.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00045568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jsproxy.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00045568 _____ (Adobe Systems) C:\WINDOWS\system32\atmlib.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00044032 _____ (Microsoft Corporation) C:\WINDOWS\system32\wsplib.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00043520 _____ (Microsoft Corporation) C:\WINDOWS\system32\bcastdvr.proxy.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00042496 _____ (Microsoft Corporation) C:\WINDOWS\system32\mapstoasttask.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00041984 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\XblAuthManagerProxy.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00037376 _____ (Microsoft Corporation) C:\WINDOWS\system32\LaunchWinApp.exe
2015-12-08 19:51 - 2015-12-08 19:51 - 00037376 _____ (Adobe Systems) C:\WINDOWS\SysWOW64\atmlib.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00036352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\UIAutomationCoreRes.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00036352 _____ (Microsoft Corporation) C:\WINDOWS\system32\UIAutomationCoreRes.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00035680 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\wimmount.sys
2015-12-08 19:51 - 2015-12-08 19:51 - 00035656 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfpmp.exe
2015-12-08 19:51 - 2015-12-08 19:51 - 00034304 _____ (Microsoft Corporation) C:\WINDOWS\system32\iernonce.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00032256 _____ (Microsoft Corporation) C:\WINDOWS\system32\wups2.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00032040 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfpmp.exe
2015-12-08 19:51 - 2015-12-08 19:51 - 00030720 _____ (Microsoft Corporation) C:\WINDOWS\system32\tetheringconfigsp.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00029696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\LaunchWinApp.exe
2015-12-08 19:51 - 2015-12-08 19:51 - 00028672 _____ (Microsoft Corporation) C:\WINDOWS\system32\WordBreakers.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00028672 _____ (Microsoft Corporation) C:\WINDOWS\system32\mapsupdatetask.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00028160 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Management.Provisioning.ProxyStub.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00028160 _____ (Microsoft Corporation) C:\WINDOWS\system32\nativemap.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00027136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\bcastdvr.proxy.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00026408 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe
2015-12-08 19:51 - 2015-12-08 19:51 - 00024064 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WordBreakers.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00018944 _____ (Microsoft Corporation) C:\WINDOWS\system32\wshrm.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00017408 _____ (Microsoft Corporation) C:\WINDOWS\system32\IcsEntitlementHost.exe
2015-12-08 19:51 - 2015-12-08 19:51 - 00014336 _____ (Microsoft Corporation) C:\WINDOWS\system32\dciman32.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00013312 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapsBtSvcProxy.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00011776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dciman32.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00010240 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Microsoft-Windows-MosTrace.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00010240 _____ (Microsoft Corporation) C:\WINDOWS\system32\Microsoft-Windows-MosTrace.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00009728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Microsoft-Windows-MosHost.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00009728 _____ (Microsoft Corporation) C:\WINDOWS\system32\Microsoft-Windows-MosHost.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00007680 _____ (Microsoft Corporation) C:\WINDOWS\system32\readingviewresources.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00003072 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MapControlStringsRes.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00003072 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\lpk.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00003072 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapControlStringsRes.dll
2015-12-08 19:51 - 2015-12-08 19:51 - 00003072 _____ (Microsoft Corporation) C:\WINDOWS\system32\lpk.dll
2015-12-08 19:49 - 2015-12-08 19:49 - 00008192 _____ C:\WINDOWS\system32\config\userdiff
2015-12-08 19:47 - 2015-12-08 19:47 - 00000000 ____D C:\WINDOWS\SysWOW64\XPSViewer
2015-12-08 19:47 - 2015-12-08 19:47 - 00000000 ____D C:\WINDOWS\SysWOW64\BestPractices
2015-12-08 19:47 - 2015-12-08 19:47 - 00000000 ____D C:\WINDOWS\system32\msmq
2015-12-08 19:47 - 2015-12-08 19:47 - 00000000 ____D C:\WINDOWS\system32\BestPractices
2015-12-08 19:47 - 2015-12-08 19:47 - 00000000 ____D C:\Program Files\Reference Assemblies
2015-12-08 19:47 - 2015-12-08 19:47 - 00000000 ____D C:\Program Files\MSBuild
2015-12-08 19:47 - 2015-12-08 19:47 - 00000000 ____D C:\Program Files (x86)\Reference Assemblies
2015-12-08 19:47 - 2015-12-08 19:47 - 00000000 ____D C:\Program Files (x86)\MSBuild
2015-12-08 19:47 - 2015-12-08 19:47 - 00000000 ____D C:\inetpub
2015-12-08 19:46 - 2015-10-23 17:47 - 00778936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PresentationNative_v0300.dll
2015-12-08 19:46 - 2015-10-23 17:47 - 00103120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\PresentationCFFRasterizerNative_v0300.dll
2015-12-08 19:46 - 2015-10-23 17:47 - 00035480 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TsWpfWrp.exe
2015-12-08 19:46 - 2015-10-23 17:46 - 01166520 _____ (Microsoft Corporation) C:\WINDOWS\system32\PresentationNative_v0300.dll
2015-12-08 19:46 - 2015-10-23 17:46 - 00035480 _____ (Microsoft Corporation) C:\WINDOWS\system32\TsWpfWrp.exe
2015-12-08 19:46 - 2015-10-23 17:45 - 00124624 _____ (Microsoft Corporation) C:\WINDOWS\system32\PresentationCFFRasterizerNative_v0300.dll
2015-12-08 09:52 - 2015-12-08 09:52 - 00852720 _____ C:\Users\Senichiro\Downloads\SecurityCheck.exe
2015-12-08 09:10 - 2015-12-08 20:05 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PMANG
2015-12-08 07:49 - 2015-12-08 07:49 - 02870984 _____ (ESET) C:\Users\Senichiro\Downloads\esetsmartinstaller_deu.exe
2015-12-07 19:47 - 2015-12-07 19:47 - 00000604 _____ C:\Users\Public\Desktop\WildStar.lnk
2015-12-07 19:40 - 2015-12-07 19:40 - 01405400 _____ (NCSOFT) C:\Users\Senichiro\Downloads\Wildstar.exe
2015-12-07 19:40 - 2015-12-07 19:40 - 00000000 ____D C:\Users\Senichiro\AppData\Roaming\NCSOFT
2015-12-07 19:40 - 2015-12-07 19:40 - 00000000 ____D C:\Users\Senichiro\AppData\Local\NCSOFT
2015-12-07 09:39 - 2015-12-07 13:57 - 00000000 ____D C:\Users\Senichiro\Downloads\Log
2015-12-07 09:39 - 2015-12-07 09:39 - 01950392 _____ (Neowiz Games) C:\Users\Senichiro\Downloads\DirectDL.exe
2015-12-07 09:13 - 2015-12-08 20:06 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DeepBot
2015-12-07 09:12 - 2015-12-07 09:12 - 00000000 ____D C:\Users\Senichiro\AppData\Roaming\DeepBot.tv
2015-12-07 09:11 - 2015-12-07 09:12 - 41952181 _____ (DeepBot.tv) C:\Users\Senichiro\Downloads\DeepBot.exe
2015-12-07 08:04 - 2015-12-07 08:04 - 00000000 ____D C:\Users\Senichiro\AppData\Roaming\Tencent
2015-12-07 07:57 - 2015-12-07 08:01 - 03598696 _____ C:\Users\Senichiro\Downloads\MHO_Setup_1.0.1.21_TDL_signed.exe
2015-12-07 07:24 - 2015-12-07 07:24 - 00001857 _____ C:\Users\Senichiro\Desktop\IMVU.lnk
2015-12-07 07:24 - 2015-12-07 07:24 - 00000000 ____D C:\Users\Senichiro\AppData\Roaming\IMVUClient
2015-12-07 07:23 - 2015-12-07 07:24 - 00244304 _____ C:\Users\Senichiro\Downloads\InstallIMVU_523.0_st (1).exe
2015-12-07 07:01 - 2015-12-07 07:01 - 00000945 _____ C:\Users\Senichiro\Desktop\JRT.txt
2015-12-07 06:57 - 2015-12-07 06:57 - 01599336 _____ (Malwarebytes) C:\Users\Senichiro\Downloads\JRT (1).exe
2015-12-07 06:49 - 2015-12-07 06:49 - 01736704 _____ C:\Users\Senichiro\Downloads\AdwCleaner_5.023 (1).exe
2015-12-07 06:47 - 2015-12-07 06:47 - 00001203 _____ C:\Users\Senichiro\Desktop\mbam.txt
2015-12-06 16:39 - 2015-12-06 16:39 - 01021256 _____ C:\Users\Senichiro\Downloads\pk3DS (12-02-15).zip
2015-12-06 13:48 - 2015-12-06 13:48 - 00000000 ____D C:\Users\Senichiro\AppData\Local\GWX
2015-12-06 11:18 - 2015-12-06 11:18 - 00000000 ____D C:\ESD
2015-12-06 10:46 - 2015-12-06 10:46 - 07635472 _____ (Microsoft Corporation) C:\Users\Senichiro\Downloads\GetWindows10-Web_Default_Attr.exe
2015-12-06 10:46 - 2015-12-06 10:46 - 00000000 ___HD C:\$Windows.~WS
2015-12-06 10:29 - 2015-12-06 10:29 - 00060965 _____ C:\Users\Senichiro\Downloads\pkeyuibx_v1.5.0.zip
2015-12-06 10:18 - 2015-12-06 10:18 - 00000000 ____D C:\WinKey
2015-12-06 10:11 - 2015-12-06 10:11 - 00000000 ____D C:\Users\Senichiro\AppData\Roaming\TeamViewer
2015-12-06 10:10 - 2015-12-06 10:10 - 09659160 _____ (TeamViewer GmbH) C:\Users\Senichiro\Downloads\TeamViewer_Setup_de.exe
2015-12-05 11:29 - 2015-12-10 21:52 - 00046487 _____ C:\Users\Senichiro\Downloads\Addition.txt
2015-12-05 11:28 - 2015-12-10 21:56 - 00016848 _____ C:\Users\Senichiro\Downloads\FRST.txt
2015-12-05 11:28 - 2015-12-10 21:56 - 00000000 ____D C:\FRST
2015-12-05 11:28 - 2015-12-05 11:28 - 02350080 _____ (Farbar) C:\Users\Senichiro\Downloads\FRST64.exe
2015-12-05 11:22 - 2015-12-08 13:48 - 00000194 _____ C:\Users\Senichiro\Desktop\Einlogdaten.txt
2015-12-05 11:17 - 2015-12-08 20:05 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SQUARE ENIX
2015-12-05 11:15 - 2015-12-05 11:16 - 111970304 _____ (SQUARE ENIX CO., LTD.) C:\Users\Senichiro\Downloads\ffxivsetup.exe
2015-12-05 11:12 - 2015-12-08 20:06 - 00000000 ____D C:\Users\Senichiro\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\The Elder Scrolls Online
2015-12-05 11:12 - 2015-12-05 11:12 - 00000585 _____ C:\Users\Senichiro\Desktop\The Elder Scrolls Online.lnk
2015-12-05 11:12 - 2015-12-05 11:12 - 00000000 ____D C:\WINDOWS\jre
2015-12-05 11:11 - 2015-12-05 11:12 - 00000000 ___HD C:\Program Files (x86)\Zero G Registry
2015-12-05 11:10 - 2015-12-05 11:10 - 00000000 ___HD C:\Users\Senichiro\InstallAnywhere
2015-12-05 11:08 - 2015-12-05 11:10 - 109567016 _____ (Zenimax Media Inc) C:\Users\Senichiro\Downloads\Install_ESO.exe
2015-12-05 05:39 - 2015-12-07 06:51 - 00000000 ____D C:\AdwCleaner
2015-12-05 05:39 - 2015-12-05 05:39 - 01599336 _____ (Malwarebytes) C:\Users\Senichiro\Downloads\JRT.exe
2015-12-05 05:37 - 2015-12-05 05:37 - 01736704 _____ C:\Users\Senichiro\Downloads\AdwCleaner_5.023.exe
2015-12-05 05:36 - 2015-12-08 20:06 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 
2015-12-05 05:36 - 2015-12-08 17:31 - 00192216 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys
2015-12-05 05:36 - 2015-12-05 05:36 - 00000781 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk
2015-12-05 05:36 - 2015-12-05 05:36 - 00000000 ____D C:\ProgramData\Malwarebytes
2015-12-05 05:36 - 2015-10-05 09:50 - 00109272 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbamchameleon.sys
2015-12-05 05:36 - 2015-10-05 09:50 - 00063704 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mwac.sys
2015-12-05 05:36 - 2015-10-05 09:50 - 00025816 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\mbam.sys
2015-12-05 05:35 - 2015-12-05 05:35 - 22908888 _____ (Malwarebytes ) C:\Users\Senichiro\Downloads\mbam-setup-2.2.0.1024.exe
2015-12-04 18:12 - 2015-12-08 20:06 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Guild Wars 2
2015-12-04 18:10 - 2015-12-04 18:12 - 00000000 ____D C:\Users\Senichiro\AppData\Roaming\Guild Wars 2
2015-12-04 18:10 - 2015-12-04 18:10 - 26068984 _____ (ArenaNet) C:\Users\Senichiro\Downloads\Gw2Setup.exe
2015-12-04 08:26 - 2015-12-04 08:26 - 00000000 ____D C:\Users\Senichiro\AppData\Roaming\NVIDIA
2015-12-04 08:23 - 2015-12-04 08:23 - 00000000 ____D C:\Users\Senichiro\Documents\Square Enix
2015-12-04 07:52 - 2015-12-04 07:52 - 00243976 _____ C:\Users\Senichiro\Downloads\Firefox Setup Stub 42.0.exe
2015-12-04 06:11 - 2009-06-10 22:00 - 00000824 _____ C:\WINDOWS\system32\Drivers\etc\hosts.20151204-061113.backup
2015-12-04 05:59 - 2015-12-04 05:59 - 00000000 ____D C:\Users\Senichiro\AppData\Roaming\LolClient
2015-12-04 05:50 - 2015-12-04 05:50 - 00000000 ____D C:\WINDOWS\ERUNT
2015-12-04 05:41 - 2015-12-04 05:41 - 00007605 _____ C:\Users\Senichiro\AppData\Local\Resmon.ResmonCfg
2015-12-04 05:29 - 2015-12-09 16:39 - 00000000 ____D C:\Users\Senichiro\AppData\Roaming\OBS
2015-12-04 05:29 - 2015-12-08 20:06 - 00000000 ____D C:\Users\Senichiro\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Open Broadcaster Software
2015-12-04 05:29 - 2015-12-04 05:29 - 00000939 _____ C:\Users\Senichiro\Desktop\Open Broadcaster Software.lnk
2015-12-04 05:29 - 2015-12-04 05:29 - 00000000 ____D C:\Program Files\OBS
2015-12-04 05:29 - 2015-12-04 05:29 - 00000000 ____D C:\Program Files (x86)\OBS
2015-12-04 05:28 - 2015-12-04 05:29 - 07284240 _____ C:\Users\Senichiro\Downloads\OBS_0_657b_Installer (1).exe
2015-12-04 05:05 - 2015-12-04 05:05 - 09848595 _____ C:\Users\Senichiro\Downloads\Windows6.0-KB971512-x64.msu
2015-12-04 05:00 - 2015-12-04 05:00 - 00000000 ____D C:\Program Files\Common Files\AV
2015-12-04 05:00 - 2015-07-28 17:52 - 00821920 _____ (Safer-Networking Ltd. ) C:\Users\Public\Desktop\Post Win10 Spybot-install.exe
2015-12-04 04:59 - 2015-12-04 04:59 - 00001050 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot-S&D Start Center.lnk
2015-12-04 04:56 - 2015-12-04 04:57 - 46525608 _____ (Safer-Networking Ltd. ) C:\Users\Senichiro\Downloads\spybot-2.4 (1).exe
2015-12-04 03:43 - 2015-12-04 03:43 - 00000000 ____D C:\ProgramData\Riot Games
2015-12-04 03:41 - 2015-12-08 20:06 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\League of Legends
2015-12-04 03:40 - 2015-12-04 03:40 - 30668968 _____ (Riot Games) C:\Users\Senichiro\Downloads\LeagueofLegends_EUW_Installer_9_15_2014 (1).exe
2015-12-04 03:39 - 2008-07-12 08:18 - 03851784 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DX9_39.dll
2015-12-04 03:39 - 2008-07-12 08:18 - 01493528 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\D3DCompiler_39.dll
2015-12-04 03:39 - 2008-07-12 08:18 - 00467984 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d3dx10_39.dll
2015-12-04 03:25 - 2015-12-04 03:41 - 00000000 ____D C:\Users\Senichiro\AppData\Roaming\Riot Games
2015-12-04 03:24 - 2015-12-04 03:24 - 30668968 _____ (Riot Games) C:\Users\Senichiro\Downloads\LeagueofLegends_EUW_Installer_9_15_2014.exe
2015-12-03 16:07 - 2015-12-10 21:32 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2015-12-03 16:07 - 2015-12-09 08:32 - 00003858 _____ C:\WINDOWS\System32\Tasks\Adobe Flash Player Updater
2015-12-03 16:05 - 2015-12-03 16:07 - 00000000 ____D C:\Users\Senichiro\AppData\Local\Adobe
2015-12-03 16:04 - 2015-12-08 20:06 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java
2015-12-03 16:04 - 2015-12-03 16:04 - 00110176 _____ (Oracle Corporation) C:\WINDOWS\system32\WindowsAccessBridge-64.dll
2015-12-03 16:04 - 2015-12-03 16:04 - 00000000 ____D C:\Users\Senichiro\AppData\Roaming\Sun
2015-12-03 16:04 - 2015-12-03 16:04 - 00000000 ____D C:\Users\Senichiro\AppData\LocalLow\Sun
2015-12-03 16:04 - 2015-12-03 16:04 - 00000000 ____D C:\Users\Senichiro\AppData\LocalLow\Oracle
         
__________________


Alt 10.12.2015, 21:49   #3
Senichiro
 
habe den watch4.de virus - Standard

habe den watch4.de virus



wenni ich speichere kommt eine fehler meldung : DIe Datei kann nicht geöffnet werden.

c:\WINDOWS\System32\drivers\etc\hosts
__________________

Alt 10.12.2015, 21:52   #4
M-K-D-B
/// TB-Ausbilder
 
habe den watch4.de virus - Standard

habe den watch4.de virus



Zitat:
Zitat von Senichiro Beitrag anzeigen
wenni ich speichere kommt eine fehler meldung : DIe Datei kann nicht geöffnet werden.

c:\WINDOWS\System32\drivers\etc\hosts
Avira vorher deaktiveren, es blockiert wahrscheinlich den Zugriff darauf.

Nochmal berichten bitte.

Alt 11.12.2015, 15:37   #5
Senichiro
 
habe den watch4.de virus - Standard

habe den watch4.de virus



er findet die fixlist nicht obwohl es im selben verzeichnis ist


Alt 11.12.2015, 15:39   #6
M-K-D-B
/// TB-Ausbilder
 
habe den watch4.de virus - Standard

habe den watch4.de virus



Servus,


beides (FRST.txt und fixlist.txt) liegt auf dem Desktop und sonst gibt es keine andere FRST.exe auf dem Rechner... glaub ich irgendwie nicht.

Alt 11.12.2015, 15:48   #7
Senichiro
 
habe den watch4.de virus - Standard

habe den watch4.de virus



Code:
ATTFilter
Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version:09-12-2015
durchgeführt von Senichiro (2015-12-11 15:38:45) Run:1
Gestartet von C:\Users\Senichiro\Downloads
Geladene Profile: Senichiro & DefaultAppPool (Verfügbare Profile: Senichiro & DefaultAppPool)
Start-Modus: Normal
==============================================

fixlist Inhalt:
*****************
start
CloseProcesses:
Task: {0ADC8FD8-814A-428B-A0CF-A3CC7ACE278D} - \Safer-Networking\Spybot - Search and Destroy\Scan the system -> Keine Datei <==== ACHTUNG
Task: {0EFC6E75-8A1D-43D8-91BA-6E8A816C5573} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> Keine Datei <==== ACHTUNG
Task: {60210D20-1EE9-4EF0-B0AB-E550B28C9819} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> Keine Datei <==== ACHTUNG
Task: {6FDB8026-D765-48C6-8B29-E7AA4C6D51D4} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> Keine Datei <==== ACHTUNG
Task: {85DDF918-8BC0-42F4-AB18-435E95A80050} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> Keine Datei <==== ACHTUNG
Task: {8E563E81-CB57-4D60-A102-81A7479B2EE8} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> Keine Datei <==== ACHTUNG
Task: {CCFF17D5-F82C-417C-BC60-DAE9B79E8802} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> Keine Datei <==== ACHTUNG
Task: {CE237AFD-452E-42F9-AC97-7416284F354E} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> Keine Datei <==== ACHTUNG
Task: {D0A0EC45-9902-44C4-939E-3FF16D013323} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> Keine Datei <==== ACHTUNG
Task: {D3283A5F-1FD8-4A66-8557-DA35ACDF9227} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> Keine Datei <==== ACHTUNG
Task: {D58C0A50-EAEA-4242-BBE6-C86F2670F334} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> Keine Datei <==== ACHTUNG
Task: {D6036560-0033-46D8-8757-3457384FF255} - \Safer-Networking\Spybot - Search and Destroy\Refresh immunization -> Keine Datei <==== ACHTUNG
Task: {E4AAF9AA-75F3-4D3B-8053-D60C606F024F} - \Safer-Networking\Spybot - Search and Destroy\Check for updates -> Keine Datei <==== ACHTUNG
Task: {FD82E4DB-EC6E-48E7-AB1C-1B5F0A416258} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> Keine Datei <==== ACHTUNG
RemoveProxy:
EmptyTemp:
end
*****************

Prozess erfolgreich geschlossen.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{0ADC8FD8-814A-428B-A0CF-A3CC7ACE278D}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0ADC8FD8-814A-428B-A0CF-A3CC7ACE278D}" => Schlüssel erfolgreich entfernt
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Safer-Networking\Spybot - Search and Destroy\Scan the system => Schlüssel nicht gefunden. 
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{0EFC6E75-8A1D-43D8-91BA-6E8A816C5573}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0EFC6E75-8A1D-43D8-91BA-6E8A816C5573}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxconfig" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{60210D20-1EE9-4EF0-B0AB-E550B28C9819}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{60210D20-1EE9-4EF0-B0AB-E550B28C9819}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Time-5d" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{6FDB8026-D765-48C6-8B29-E7AA4C6D51D4}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6FDB8026-D765-48C6-8B29-E7AA4C6D51D4}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Logon-5d" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{85DDF918-8BC0-42F4-AB18-435E95A80050}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{85DDF918-8BC0-42F4-AB18-435E95A80050}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{8E563E81-CB57-4D60-A102-81A7479B2EE8}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{8E563E81-CB57-4D60-A102-81A7479B2EE8}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\launchtrayprocess" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{CCFF17D5-F82C-417C-BC60-DAE9B79E8802}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CCFF17D5-F82C-417C-BC60-DAE9B79E8802}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{CE237AFD-452E-42F9-AC97-7416284F354E}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{CE237AFD-452E-42F9-AC97-7416284F354E}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D0A0EC45-9902-44C4-939E-3FF16D013323}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D0A0EC45-9902-44C4-939E-3FF16D013323}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D3283A5F-1FD8-4A66-8557-DA35ACDF9227}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D3283A5F-1FD8-4A66-8557-DA35ACDF9227}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D58C0A50-EAEA-4242-BBE6-C86F2670F334}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D58C0A50-EAEA-4242-BBE6-C86F2670F334}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\gwx\refreshgwxcontent" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D6036560-0033-46D8-8757-3457384FF255}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D6036560-0033-46D8-8757-3457384FF255}" => Schlüssel erfolgreich entfernt
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Safer-Networking\Spybot - Search and Destroy\Refresh immunization => Schlüssel nicht gefunden. 
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{E4AAF9AA-75F3-4D3B-8053-D60C606F024F}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{E4AAF9AA-75F3-4D3B-8053-D60C606F024F}" => Schlüssel erfolgreich entfernt
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Safer-Networking\Spybot - Search and Destroy\Check for updates => Schlüssel nicht gefunden. 
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{FD82E4DB-EC6E-48E7-AB1C-1B5F0A416258}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{FD82E4DB-EC6E-48E7-AB1C-1B5F0A416258}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d" => Schlüssel erfolgreich entfernt

========= RemoveProxy: =========

HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => Wert erfolgreich entfernt
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => Wert erfolgreich entfernt
HKU\S-1-5-21-3766548690-2271658043-1216120868-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => Wert erfolgreich entfernt
HKU\S-1-5-21-3766548690-2271658043-1216120868-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => Wert erfolgreich entfernt


========= Ende von RemoveProxy: =========

EmptyTemp: => 1.1 GB temporäre Dateien entfernt.


Das System musste neu gestartet werden.

==== Ende von Fixlog 15:39:30 ====
         
habe es in den download ordner schieben müssen

Alt 11.12.2015, 15:50   #8
M-K-D-B
/// TB-Ausbilder
 
habe den watch4.de virus - Standard

habe den watch4.de virus



gut gemacht.

Dann weiter bitte mit den anderen Schritten.

Alt 11.12.2015, 18:51   #9
Senichiro
 
habe den watch4.de virus - Standard

habe den watch4.de virus



Code:
ATTFilter
Code:
ATTFilter
HitmanPro 3.7.10.251
www.hitmanpro.com

   Computer name . . . . : SENICHIRO-PC
   Windows . . . . . . . : 10.0.0.10586.X64/8
   User name . . . . . . : SENICHIRO-PC\Senichiro
   UAC . . . . . . . . . : Enabled
   License . . . . . . . : Free

   Scan date . . . . . . : 2015-12-11 15:52:36
   Scan mode . . . . . . : Normal
   Scan duration . . . . : 14m 25s
   Disk access mode  . . : Direct disk access (SRB)
   Cloud . . . . . . . . : Internet
   Reboot  . . . . . . . : No

   Threats . . . . . . . : 0
   Traces  . . . . . . . : 11

   Objects scanned . . . : 1.864.367
   Files scanned . . . . : 40.240
   Remnants scanned  . . : 620.904 files / 1.203.223 keys

Suspicious files ____________________________________________________________

   C:\Users\Senichiro\Downloads\FRST64 (1).exe
      Size . . . . . . . : 2.369.024 bytes
      Age  . . . . . . . : 2.3 days (2015-12-09 09:03:59)
      Entropy  . . . . . : 7.6
      SHA-256  . . . . . : DD61D2EA4C8059F67734E11221DED682276773D0361CB530D346E4C01C0A0176
      Needs elevation  . : Yes
      Fuzzy  . . . . . . : 24.0
         Program has no publisher information but prompts the user for permission elevation.
         Entropy (or randomness) indicates the program is encrypted, compressed or obfuscated. This is not typical for most programs.
         Authors name is missing in version info. This is not common to most programs.
         Version control is missing. This file is probably created by an individual. This is not typical for most programs.
         Time indicates that the file appeared recently on this computer.

   C:\Users\Senichiro\Downloads\FRST64 (2).exe
      Size . . . . . . . : 2.369.024 bytes
      Age  . . . . . . . : 0.8 days (2015-12-10 21:47:33)
      Entropy  . . . . . : 7.6
      SHA-256  . . . . . : BB9216588A16099C06BCD7D14C5D2B53FA56F93CDED4E9DB98F1064AD8D398A3
      Needs elevation  . : Yes
      Fuzzy  . . . . . . : 24.0
         Program has no publisher information but prompts the user for permission elevation.
         Entropy (or randomness) indicates the program is encrypted, compressed or obfuscated. This is not typical for most programs.
         Authors name is missing in version info. This is not common to most programs.
         Version control is missing. This file is probably created by an individual. This is not typical for most programs.
         Time indicates that the file appeared recently on this computer.

   C:\Users\Senichiro\Downloads\FRST64.exe
      Size . . . . . . . : 2.350.080 bytes
      Age  . . . . . . . : 6.2 days (2015-12-05 11:28:17)
      Entropy  . . . . . : 7.6
      SHA-256  . . . . . : FC6290F63FCACA00ABF0881A94D3124C879594C1624C2BBAD3D422E5CC1D39B0
      Needs elevation  . : Yes
      Fuzzy  . . . . . . : 24.0
         Program has no publisher information but prompts the user for permission elevation.
         Entropy (or randomness) indicates the program is encrypted, compressed or obfuscated. This is not typical for most programs.
         Authors name is missing in version info. This is not common to most programs.
         Version control is missing. This file is probably created by an individual. This is not typical for most programs.
         Time indicates that the file appeared recently on this computer.
      References
         HKU\S-1-5-21-3766548690-2271658043-1216120868-1000\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\C:\Users\Senichiro\Downloads\FRST64 (1).exe.ApplicationCompany
         HKU\S-1-5-21-3766548690-2271658043-1216120868-1000\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\C:\Users\Senichiro\Downloads\FRST64 (1).exe.FriendlyAppName
         HKU\S-1-5-21-3766548690-2271658043-1216120868-1000\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\C:\Users\Senichiro\Downloads\FRST64 (2).exe.ApplicationCompany
         HKU\S-1-5-21-3766548690-2271658043-1216120868-1000\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache\C:\Users\Senichiro\Downloads\FRST64 (2).exe.FriendlyAppName

   C:\WINDOWS\SysWOW64\GameMon.des
      Size . . . . . . . : 3.685.968 bytes
      Age  . . . . . . . : 1.6 days (2015-12-10 00:24:48)
      Entropy  . . . . . : 8.0
      SHA-256  . . . . . : 792DD85ACE347D7C05E6A58EBFBDECCF7A939847FEAC6DAFAA1667BCEBBDF5F5
      Product  . . . . . : nProtect Game Monitor
      Publisher  . . . . : INCA Internet Co., Ltd.
      Description  . . . : nProtect Game Monitor Rev 2239
      Version  . . . . . : 2015.7.20.1
      RSA Key Size . . . : 2048
      Service  . . . . . : npggsvc
      LanguageID . . . . : 1042
      Authenticode . . . : Valid
      Fuzzy  . . . . . . : 27.0
         The file name extension of this program is not common.
         Entropy (or randomness) indicates the program is encrypted, compressed or obfuscated. This is not typical for most programs.
         Time indicates that the file appeared recently on this computer.
         The file is located in a folder that contains core operating system files from Windows. This is not typical for most programs and is only common to system tools, drivers and hacking utilities.
         Starts automatically as a service during system bootup.
         Program is code signed with a valid Authenticode certificate.
      Startup
         HKLM\SYSTEM\CurrentControlSet\Services\npggsvc\
      Forensic Cluster
         -10.4s C:\Windows\Prefetch\CLIENT.EXE-11C59480.pf
         -8.7s C:\Windows\SysWOW64\nppt9x.vxd
         -8.6s C:\Windows\SysWOW64\npptNT2.sys
         -6.8s C:\Windows\Prefetch\GAMEGUARD.DES-DFABD9E0.pf
          0.0s C:\Windows\SysWOW64\GameMon.des
          6.3s C:\Windows\Prefetch\GAMEMON.DES-80B779C8.pf


Potential Unwanted Programs _________________________________________________

   HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{9522B3FB-7A2B-4646-8AF6-36E7F593073C}\ (CouponBar)
   HKLM\SOFTWARE\WOW6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{9522B3FB-7A2B-4646-8AF6-36E7F593073C}\ (CouponBar)
         
Code:
ATTFilter
ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=9de4226363a74249a8ce8be434db9ed6
# end=init
# utc_time=2015-12-11 03:08:24
# local_time=2015-12-11 04:08:24 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# osver=6.2.9200 NT 
Update Init
Update Download
Update Finalize
Updated modules version: 27152
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=9de4226363a74249a8ce8be434db9ed6
# end=updated
# utc_time=2015-12-11 03:11:45
# local_time=2015-12-11 04:11:45 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# osver=6.2.9200 NT 
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7777
# api_version=3.1.1
# EOSSerial=9de4226363a74249a8ce8be434db9ed6
# engine=27152
# end=finished
# remove_checked=true
# archives_checked=false
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2015-12-11 05:04:08
# local_time=2015-12-11 06:04:08 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1031
# osver=6.2.9200 NT 
# compatibility_mode_1=''
# compatibility_mode=5893 16776574 100 94 3623336 3667591 0 0
# scanned=404146
# found=1
# cleaned=1
# scan_time=6743
sh=02460DBAD2D23597A13C5A463DBB3D6D87A53D70 ft=1 fh=217f3fe78ed5a88f vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Users\Senichiro\Downloads\Thunderbird - CHIP-Installer.exe"
         

Alt 11.12.2015, 20:40   #10
M-K-D-B
/// TB-Ausbilder
 
habe den watch4.de virus - Standard

habe den watch4.de virus



Reste entfernen
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument


Code:
ATTFilter
start
DeleteKey: HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{9522B3FB-7A2B-4646-8AF6-36E7F593073C}
DeleteKey: HKLM\SOFTWARE\WOW6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{9522B3FB-7A2B-4646-8AF6-36E7F593073C}
Reboot:
end
         

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.



Die Fixlog von FRST gleich posten, da diese sonst mit DelFix (siehe weiter unten) automatisch entfernt wird!









Wenn du keine Probleme mehr mit Malware hast, dann sind wir hier fertig. Deine Logdateien sind sauber.
Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern.




Cleanup:
(Die Reihenfolge ist hier entscheidend)

Falls Defogger verwendet wurde: Erneut starten und auf Re-enable klicken.

Falls Combofix verwendet wurde:
Combofix deinstallieren
  • Wichtig: Bitte Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren.
  • Drücke bitte die + R Taste und schreibe Combofix /Uninstall in das Ausführen-Fenster.
  • Klicke auf OK.
    Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert.
  • Nun die eben deaktivierten Programme wieder aktivieren.

Alle Logs gepostet? Dann lade Dir bitte DelFix herunter.
  • Schließe alle offenen Programme.
  • Starte die delfix.exe mit einem Doppelklick.
  • Setze vor jede Funktion ein Häkchen.
  • Klicke auf Start.
Hinweis: DelFix entfernt u.a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst.
Starte Deinen Rechner anschließend neu. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein, kannst Du diese bedenkenlos löschen.

Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...und/oder das Forum mit einer kleinen Spende unterstützen.





Absicherung:
Beim Betriebsystem Windows die automatischen Updates aktivieren. Auch die sicherheitsrelevante Software sollte immer nur in der aktuellsten Version vorliegen:

Browser
Java
Flash-Player
PDF-Reader

Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim einfachen Besuch einer manipulierten Website per "Drive-by" Malware zu installieren.
Ich empfehle z.B. die Verwendung von Mozilla Firefox statt des Internet Explorers. Zudem lassen sich mit dem Firefox auch PDF-Dokumente öffnen.

Aktiviere eine Firewall. Die in Windows integrierte genügt im Normalfall völlig.


Sofern du noch unentschieden bist, verwende ein einziges der folgenden Antivirusprogramme mit Echtzeitscanner und stets aktueller Signaturendatenbank:

   
 
 



Zusätzlich kannst Du Deinen PC regelmäßig mit Malwarebytes Anti-Malware und ESET scannen.

Optional:
Adblock Plus Kann Banner, Pop-ups, Videowerbung, Tracking und Malware-Seiten blockieren.
NoScript Verhindert das Ausführen von aktiven Inhalten (Java, JavaScript, Flash,...) für sämtliche Websites. Man kann aber nach dem Prinzip einer Whitelist festlegen, auf welchen Seiten Scripts erlaubt werden sollen.
Malwarebytes Anti Exploit: Schützt die Anwendungen des Computers vor der Ausnutzung bekannter Schwachstellen.



Lade Software von einem sauberen Portal wie .
Wähle beim Installieren von Software immer die benutzerdefinierte Option und entferne den Haken bei allen optional angebotenen Toolbars oder sonstigen, fürs Programm, irrelevanten Ergänzungen.
Um Adware wieder los zu werden, empfiehlt sich zunächst die Deinstallation sowie die anschließende Resteentfernung mit Adwcleaner .



Abschließend noch ein paar grundsätzliche Bemerkungen:
  • Ändere regelmäßig Deine wichtigen Online-Passwörter und erstelle regelmäßig Backups Deiner wichtigen Dateien oder des Systems.
  • Lade keine Software von Chip, Softonic oder SourceForge. Die dort angebotene Software wird häufig mit einem sog. "Installer" verteilt, mit dem man sich nur unerwünschte Software oder Adware installiert.
  • Der Nutzen von Registry-Cleanern, Optimizern usw. zur Performancesteigerung ist umstritten. Selbst Microsoft unterstützt sog. Registry-Cleaner nicht. Ich empfehle deshalb, die Finger von der Registry zu lassen und lieber die windowseigene Datenträgerbereinigung zu verwenden.



Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann.

Alt 11.12.2015, 20:53   #11
Senichiro
 
habe den watch4.de virus - Standard

habe den watch4.de virus



Code:
ATTFilter
Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version:05-12-2015
durchgeführt von Senichiro (2015-12-11 20:42:49) Run:2
Gestartet von C:\Users\Senichiro\Downloads
Geladene Profile: Senichiro (Verfügbare Profile: Senichiro & DefaultAppPool)
Start-Modus: Normal
==============================================

fixlist Inhalt:
*****************
start
DeleteKey: HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{9522B3FB-7A2B-4646-8AF6-36E7F593073C}
DeleteKey: HKLM\SOFTWARE\WOW6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{9522B3FB-7A2B-4646-8AF6-36E7F593073C}
Reboot:
end
*****************

HKLM\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{9522B3FB-7A2B-4646-8AF6-36E7F593073C} => Schlüssel erfolgreich entfernt
HKLM\SOFTWARE\WOW6432Node\Microsoft\Internet Explorer\ActiveX Compatibility\{9522B3FB-7A2B-4646-8AF6-36E7F593073C} => Schlüssel erfolgreich entfernt


Das System musste neu gestartet werden.

==== Ende von Fixlog 20:42:49 ====
         
Code:
ATTFilter
# DelFix v1.011 - Datei am 11/12/2015 um 20:51:34 erstellt
# Aktualisiert am 18/08/2015 von Xplode
# Benutzer : Senichiro - SENICHIRO-PC
# Betriebssystem : Windows 10 Pro  (64 bits)

~ Aktiviere die Benutzerkontensteuerung ... OK

~ Entferne die Bereinigungsprogramme ...

Gelöscht : C:\FRST
Gelöscht : C:\AdwCleaner
Gelöscht : C:\Users\Senichiro\Desktop\JRT.txt
Gelöscht : C:\Users\Senichiro\Downloads\Addition.txt
Gelöscht : C:\Users\Senichiro\Downloads\AdwCleaner_5.023 (1).exe
Gelöscht : C:\Users\Senichiro\Downloads\AdwCleaner_5.023.exe
Gelöscht : C:\Users\Senichiro\Downloads\esetsmartinstaller_deu (1).exe
Gelöscht : C:\Users\Senichiro\Downloads\esetsmartinstaller_deu.exe
Gelöscht : C:\Users\Senichiro\Downloads\Fixlog.txt
Gelöscht : C:\Users\Senichiro\Downloads\FRST.txt
Gelöscht : C:\Users\Senichiro\Downloads\FRST64 (1).exe
Gelöscht : C:\Users\Senichiro\Downloads\FRST64 (2).exe
Gelöscht : C:\Users\Senichiro\Downloads\FRST64.exe
Gelöscht : C:\Users\Senichiro\Downloads\JRT (1).exe
Gelöscht : C:\Users\Senichiro\Downloads\JRT.exe
Gelöscht : C:\Users\Senichiro\Downloads\SecurityCheck.exe
Gelöscht : HKLM\SOFTWARE\AdwCleaner

~ Erstelle ein Backup der Registrierungsdatenbank ... OK

~ Lösche die Wiederherstellungspunkte ...

Gelöscht : RP #1 [Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 | 12/08/2015 19:57:30]
Gelöscht : RP #2 [Microsoft Visual C++ 2005 Redistributable wird installiert | 12/09/2015 20:15:16]
Gelöscht : RP #3 [Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 | 12/11/2015 11:26:38]
Gelöscht : RP #4 [Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 | 12/11/2015 11:27:12]

Ein neuer Wiederherstellungspunkt wurde erstellt !

~ Stelle die Systemeinstellungen wieder her ... OK

########## - EOF - ##########
         
ich möchte mich vielmals für die tolle hilfe bedanken die ich bekommen habe von euch beiden vielen vielen dank! hoffe das ich alles richtig gemacht habe am ende vielen vielen dank!

Alt 11.12.2015, 21:00   #12
M-K-D-B
/// TB-Ausbilder
 
habe den watch4.de virus - Standard

habe den watch4.de virus



Ich bin froh, dass wir helfen konnten

In diesem Forum kannst du eine kurze Rückmeldung zur Bereinigung abgeben, sofern du das möchtest:
Lob, Kritik und Wünsche
Klicke dazu auf den Button "NEUES THEMA" und poste ein kleines Feedback. Vielen Dank!

Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke mir bitte eine PM.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen.

Alt 27.01.2016, 11:30   #13
Senichiro
 
habe den watch4.de virus - Standard

habe den watch4.de virus



be komme wieder viren über skype ka an was es liegt
Code:
ATTFilter
 Malwarebytes Anti-Malware 
www.malwarebytes.org

Suchlaufdatum: 27.01.2016
Suchlaufzeit: 04:08
Protokolldatei: skype.txt
Administrator: Ja

Version: 2.2.0.1024
Malware-Datenbank: v2016.01.26.07
Rootkit-Datenbank: v2016.01.20.01
Lizenz: Kostenlose Version
Malware-Schutz: Aktiviert
Schutz vor bösartigen Websites: Aktiviert
Selbstschutz: Deaktiviert

Betriebssystem: Windows 10
CPU: x64
Dateisystem: NTFS
Benutzer: Senichiro

Suchlauftyp: Bedrohungssuchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 502048
Abgelaufene Zeit: 53 Min., 34 Sek.

Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert

Prozesse: 0
(keine bösartigen Elemente erkannt)

Module: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)

Registrierungswerte: 0
(keine bösartigen Elemente erkannt)

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Ordner: 0
(keine bösartigen Elemente erkannt)

Dateien: 0
(keine bösartigen Elemente erkannt)

Physische Sektoren: 0
(keine bösartigen Elemente erkannt)


(end)
         
bekomme wieder skype viren
Code:
ATTFilter
 Malwarebytes Anti-Malware 
www.malwarebytes.org


Scan, 27.01.2016 00:17, SYSTEM, SENICHIRO-PC, Manual, Start: 26.01.2016 23:33, Dauer: 43 Min. 43 Sek., Bedrohungssuchlauf, Abgebrochen, 0 Malware-Erkennung, 0 Nicht-Malware-Erkennungen, 
Detection, 27.01.2016 01:53, SYSTEM, SENICHIRO-PC, Protection, Malicious Website Protection, Domain, 206.54.181.6, clickadu.com, 55366, Outbound, C:\Program Files (x86)\Google\Chrome\Application\chrome.exe, 
Detection, 27.01.2016 01:53, SYSTEM, SENICHIRO-PC, Protection, Malicious Website Protection, Domain, 206.54.181.6, clickadu.com, 55366, Outbound, C:\Program Files (x86)\Google\Chrome\Application\chrome.exe, 
Detection, 27.01.2016 01:53, SYSTEM, SENICHIRO-PC, Protection, Malicious Website Protection, Domain, 206.54.181.13, clickadu.com, 55369, Outbound, C:\Program Files (x86)\Google\Chrome\Application\chrome.exe, 
Detection, 27.01.2016 01:53, SYSTEM, SENICHIRO-PC, Protection, Malicious Website Protection, Domain, 206.54.181.6, clickadu.com, 55367, Outbound, C:\Program Files (x86)\Google\Chrome\Application\chrome.exe, 
Detection, 27.01.2016 01:53, SYSTEM, SENICHIRO-PC, Protection, Malicious Website Protection, Domain, 206.54.181.15, clickadu.com, 55372, Outbound, C:\Program Files (x86)\Google\Chrome\Application\chrome.exe, 
Detection, 27.01.2016 01:53, SYSTEM, SENICHIRO-PC, Protection, Malicious Website Protection, Domain, 206.54.181.6, clickadu.com, 55368, Outbound, C:\Program Files (x86)\Google\Chrome\Application\chrome.exe, 
Detection, 27.01.2016 01:53, SYSTEM, SENICHIRO-PC, Protection, Malicious Website Protection, Domain, 206.54.181.13, clickadu.com, 55369, Outbound, C:\Program Files (x86)\Google\Chrome\Application\chrome.exe, 
Detection, 27.01.2016 01:53, SYSTEM, SENICHIRO-PC, Protection, Malicious Website Protection, Domain, 206.54.181.14, clickadu.com, 55378, Outbound, C:\Program Files (x86)\Google\Chrome\Application\chrome.exe, 
Detection, 27.01.2016 01:53, SYSTEM, SENICHIRO-PC, Protection, Malicious Website Protection, Domain, 206.54.181.13, clickadu.com, 55370, Outbound, C:\Program Files (x86)\Google\Chrome\Application\chrome.exe, 
Detection, 27.01.2016 01:53, SYSTEM, SENICHIRO-PC, Protection, Malicious Website Protection, Domain, 206.54.181.13, clickadu.com, 55371, Outbound, C:\Program Files (x86)\Google\Chrome\Application\chrome.exe, 
Detection, 27.01.2016 01:53, SYSTEM, SENICHIRO-PC, Protection, Malicious Website Protection, Domain, 206.54.181.15, clickadu.com, 55372, Outbound, C:\Program Files (x86)\Google\Chrome\Application\chrome.exe, 
Detection, 27.01.2016 01:53, SYSTEM, SENICHIRO-PC, Protection, Malicious Website Protection, Domain, 206.54.181.15, clickadu.com, 55373, Outbound, C:\Program Files (x86)\Google\Chrome\Application\chrome.exe, 
Detection, 27.01.2016 01:53, SYSTEM, SENICHIRO-PC, Protection, Malicious Website Protection, Domain, 206.54.181.15, clickadu.com, 55374, Outbound, C:\Program Files (x86)\Google\Chrome\Application\chrome.exe, 
Detection, 27.01.2016 01:53, SYSTEM, SENICHIRO-PC, Protection, Malicious Website Protection, Domain, 206.54.181.14, clickadu.com, 55378, Outbound, C:\Program Files (x86)\Google\Chrome\Application\chrome.exe, 
Detection, 27.01.2016 01:53, SYSTEM, SENICHIRO-PC, Protection, Malicious Website Protection, Domain, 206.54.181.14, clickadu.com, 55379, Outbound, C:\Program Files (x86)\Google\Chrome\Application\chrome.exe, 
Detection, 27.01.2016 01:53, SYSTEM, SENICHIRO-PC, Protection, Malicious Website Protection, Domain, 206.54.181.14, clickadu.com, 55380, Outbound, C:\Program Files (x86)\Google\Chrome\Application\chrome.exe, 
Scan, 27.01.2016 05:02, SYSTEM, SENICHIRO-PC, Context, Start: 27.01.2016 04:08, Dauer: 53 Min. 34 Sek., Bedrohungssuchlauf, Abgeschlossen, 0 Malware-Erkennung, 0 Nicht-Malware-Erkennungen, 
Update, 27.01.2016 05:24, SYSTEM, SENICHIRO-PC, Scheduler, Domain Database, 2016.1.26.8, 2016.1.27.1, 
Protection, 27.01.2016 05:24, SYSTEM, SENICHIRO-PC, Protection, Refresh, Starting, 
Protection, 27.01.2016 05:24, SYSTEM, SENICHIRO-PC, Protection, Malicious Website Protection, Stopping, 
Protection, 27.01.2016 05:24, SYSTEM, SENICHIRO-PC, Protection, Malicious Website Protection, Stopped, 
Protection, 27.01.2016 05:24, SYSTEM, SENICHIRO-PC, Protection, Refresh, Success, 
Protection, 27.01.2016 05:24, SYSTEM, SENICHIRO-PC, Protection, Malicious Website Protection, Starting, 
Protection, 27.01.2016 05:24, SYSTEM, SENICHIRO-PC, Protection, Malicious Website Protection, Started, 
Update, 27.01.2016 05:47, SYSTEM, SENICHIRO-PC, Scheduler, Malware Database, 2016.1.26.7, 2016.1.27.1, 
Protection, 27.01.2016 05:47, SYSTEM, SENICHIRO-PC, Protection, Refresh, Starting, 
Protection, 27.01.2016 05:47, SYSTEM, SENICHIRO-PC, Protection, Malicious Website Protection, Stopping, 
Protection, 27.01.2016 05:47, SYSTEM, SENICHIRO-PC, Protection, Malicious Website Protection, Stopped, 
Protection, 27.01.2016 05:47, SYSTEM, SENICHIRO-PC, Protection, Refresh, Success, 
Protection, 27.01.2016 05:47, SYSTEM, SENICHIRO-PC, Protection, Malicious Website Protection, Starting, 
Protection, 27.01.2016 05:47, SYSTEM, SENICHIRO-PC, Protection, Malicious Website Protection, Started, 
Update, 27.01.2016 09:27, SYSTEM, SENICHIRO-PC, Scheduler, Malware Database, 2016.1.27.1, 2016.1.27.2, 
Protection, 27.01.2016 09:27, SYSTEM, SENICHIRO-PC, Protection, Refresh, Starting, 
Protection, 27.01.2016 09:27, SYSTEM, SENICHIRO-PC, Protection, Malicious Website Protection, Stopping, 
Protection, 27.01.2016 09:27, SYSTEM, SENICHIRO-PC, Protection, Malicious Website Protection, Stopped, 
Protection, 27.01.2016 09:27, SYSTEM, SENICHIRO-PC, Protection, Refresh, Success, 
Protection, 27.01.2016 09:27, SYSTEM, SENICHIRO-PC, Protection, Malicious Website Protection, Starting, 
Protection, 27.01.2016 09:27, SYSTEM, SENICHIRO-PC, Protection, Malicious Website Protection, Started, 
Detection, 27.01.2016 11:23, SYSTEM, SENICHIRO-PC, Protection, Malicious Website Protection, IP, 197.221.224.43, 8253, Inbound, C:\Program Files (x86)\Skype\Phone\Skype.exe, 
Detection, 27.01.2016 11:23, SYSTEM, SENICHIRO-PC, Protection, Malicious Website Protection, IP, 197.221.224.43, 8253, Inbound, C:\Program Files (x86)\Skype\Phone\Skype.exe, 

(end)
         

Antwort

Themen zu habe den watch4.de virus
nicht, seite, seiten, virus, warum, watch, watch4.de




Ähnliche Themen: habe den watch4.de virus


  1. Watch4.de Tab öffnet sich
    Log-Analyse und Auswertung - 09.12.2015 (5)
  2. Erneut watch4-Befall
    Plagegeister aller Art und deren Bekämpfung - 08.12.2015 (11)
  3. Watch4 Werbung
    Diskussionsforum - 07.12.2015 (22)
  4. Watch4 - Google Chrome - Windows 8.1
    Plagegeister aller Art und deren Bekämpfung - 05.12.2015 (9)
  5. Watch4 - auch bei mir
    Plagegeister aller Art und deren Bekämpfung - 03.12.2015 (1)
  6. Watch4 Virus
    Plagegeister aller Art und deren Bekämpfung - 01.12.2015 (14)
  7. watch4 virus
    Plagegeister aller Art und deren Bekämpfung - 30.11.2015 (16)
  8. Watch4 Virus?
    Plagegeister aller Art und deren Bekämpfung - 30.11.2015 (3)
  9. Watch4.de öffnet sich (Firefox)
    Plagegeister aller Art und deren Bekämpfung - 29.11.2015 (8)
  10. Watch4 öffnet sich von alleine
    Plagegeister aller Art und deren Bekämpfung - 04.11.2015 (7)
  11. Watch4.tv - Werbung - Adware vermutet
    Plagegeister aller Art und deren Bekämpfung - 19.10.2015 (10)
  12. Ich habe 2 DllHost.exe Prozesse, Habe ich mir einen Virus eingefangen?
    Log-Analyse und Auswertung - 29.08.2013 (9)
  13. ich glaub ich habe einen virus(trojaner>JS/Exploit-Blacole.ht< unter anderen.) sorry habe im ersten thema so ziemlich alles falsch gemacht
    Mülltonne - 21.12.2012 (4)
  14. Ich habe mir den 50€ virus eingefangen (habe OTL.txt und Extra.txt
    Log-Analyse und Auswertung - 09.01.2012 (1)
  15. Guten Morgen ich habe ein Gefühl ich habe nun einen Virus/Trojaner
    Log-Analyse und Auswertung - 23.12.2009 (1)
  16. Hilfe, habe Virus!! habe HiJachThis Log
    Mülltonne - 03.02.2009 (0)
  17. Hallo habe ein Problem weis nicht ob ich ein Virus habe
    Log-Analyse und Auswertung - 26.09.2004 (4)

Zum Thema habe den watch4.de virus - Zitat: Zitat von Senichiro aso ok ich muss erst nochmal deaktivieren das frst und das andere ist dann falsch moment 1. Avira deaktivieren 2. Skype einstellungen ändern und Hosts Datei - habe den watch4.de virus...
Archiv
Du betrachtest: habe den watch4.de virus auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.