Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Ungezählte javwavs.exe-Prozesse setzen den PC lahm

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 24.04.2016, 12:32   #1
blauerfalke
 
Ungezählte javwavs.exe-Prozesse setzen den PC lahm - Standard

Ungezählte javwavs.exe-Prozesse setzen den PC lahm



Guten Tag,
seit heute lahmen alle Funktionen auf meinem PC (Win 7) bis zum Stillstand.
Im Taskmanager stellte ich jede Menge von javaws.exe-Prozessen fest.

Mit Malwarebytes wurden keine schädlichen Dateien gefunden.Mit dem Program FRST64 habe ich eine Suche gestartet, nach der ein Logfile gespeichert wurde.

Diese Datei ist zu groß, um sie anzuhängen.

Soll ich sie hier einfügen?

Alt 24.04.2016, 18:16   #2
deeprybka
/// TB-Ausbilder
/// Anleitungs-Guru
 
Ungezählte javwavs.exe-Prozesse setzen den PC lahm - Standard

Ungezählte javwavs.exe-Prozesse setzen den PC lahm





Mein Name ist Jürgen und ich werde Dir bei Deinem Problem behilflich sein. Zusammen schaffen wir das...
  • Bitte arbeite alle Schritte der Reihe nach ab.
  • Lies die Anleitungen sorgfältig durch bevor Du beginnst. Wenn es Probleme gibt oder Du etwas nicht verstehst, dann stoppe mit Deiner Ausführung und beschreibe mir das Problem.
  • Führe bitte nur Scans durch, zu denen Du von mir aufgefordert wurdest.
  • Bitte kein Crossposting (posten in mehreren Foren).
  • Installiere oder deinstalliere während der Bereinigung keine Software, außer Du wurdest dazu aufgefordert.
  • Speichere alle unsere Tools auf dem Desktop ab. Link: So ladet Ihr unsere Tools richtig
  • Poste die Logfiles direkt in Deinen Thread in Code-Tags.
  • Bedenke, dass wir hier alle während unserer Freizeit tätig sind, wenn du innerhalb von 24 Stunden nichts von mir liest, dann schreibe mir bitte eine PM.

Hinweis:
Ich kann Dir niemals eine Garantie geben, dass wir alle schädlichen Dateien finden werden.
Eine Formatierung ist meist der schnellere und immer der sicherste Weg, aber auch nur bei wirklicher Malware empfehlenswert.
Adware & Co. können wir sehr gut entfernen.
Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis Du mein clean bekommst.



Los geht's:

Schritt 1


Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)




Lesestoff
Posten in CODE-Tags: So gehts...
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert uns massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu groß für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke auf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.
__________________

__________________

Alt 25.04.2016, 10:39   #3
blauerfalke
 
Ungezählte javwavs.exe-Prozesse setzen den PC lahm - Standard

Ungezählte javwavs.exe-Prozesse setzen den PC lahm



Ich habe inzwischen ein aktuelles Update von Java installiert.

Ofenbar stammten die multiplen javaws.exe Prozesse von einer älteren Version (Java 8 Update 77) .

Seitdem sind sie verschwunden.

Gibt es einen empfohlenen Ersatz für die Java-Software?

Sie soll ja in der Vergangenheit laufend Sicherheitsprobleme verursacht haben.
__________________

Alt 25.04.2016, 14:38   #4
deeprybka
/// TB-Ausbilder
/// Anleitungs-Guru
 
Ungezählte javwavs.exe-Prozesse setzen den PC lahm - Standard

Ungezählte javwavs.exe-Prozesse setzen den PC lahm



Bitte Anweisungen befolgen und Logs posten.
__________________
Gruß
deeprybka

Lob, Kritik, Wünsche?

Spende fürs trojaner-board?
_______________________________________________
„Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer

Alt 27.04.2016, 09:35   #5
blauerfalke
 
Ungezählte javwavs.exe-Prozesse setzen den PC lahm - Standard

Ungezählte javwavs.exe-Prozesse setzen den PC lahm



==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(IObit) C:\Program Files (x86)\IObit\Advanced SystemCare\ASCService.exe
(COMODO) C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe
(IObit) C:\Program Files (x86)\IObit\IObit Malware Fighter\IMFsrv.exe
(Microsoft Corporation) C:\Program Files (x86)\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe
(Microsoft Corporation) C:\Program Files (x86)\Skype\Toolbars\PNRSvc\SkypeC2CPNRSvc.exe
(Malwarebytes) C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamscheduler.exe
(Steganos Software GmbH) C:\Program Files (x86)\Steganos Online Shield\OnlineShieldService.exe
(Baidu, Inc.) C:\Program Files (x86)\PC Faster\5.1.0.0\PCFasterSvc.exe
(COMODO) C:\Program Files\COMODO\COMODO Internet Security\cavwp.exe
(H.D.S. Hungary) C:\Program Files (x86)\Hard Disk Sentinel\HDSentinel.exe
(IObit) C:\Program Files (x86)\IObit\Advanced SystemCare\Monitor.exe
(Auslogics) C:\Program Files (x86)\Auslogics\BoostSpeed\BoostSpeed.exe
(COMODO) C:\Program Files\COMODO\COMODO Internet Security\cistray.exe
(Kazuyuki Nakayama) C:\Users\Adler\Desktop\SYSTEM\HotSwap!.EXE
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\avastui.exe
(COMODO) C:\Program Files\COMODO\COMODO Internet Security\cis.exe
(Piriform Ltd) C:\Program Files\CCleaner\CCleaner64.exe
(Dropbox, Inc.) C:\Program Files (x86)\Dropbox\Client\Dropbox.exe
(Microsoft Corporation) C:\Windows\System32\taskmgr.exe
(IObit) C:\Program Files (x86)\IObit\IObit Uninstaller\UninstallMonitor.exe
() C:\Program Files (x86)\AntiBrowserSpy\BrowserMask.exe
(Baidu, Inc.) C:\Program Files (x86)\PC Faster\5.1.0.0\PCFasterSvc.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Malwarebytes) C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamservice.exe
(Farbar) C:\Users\Adler\Downloads\FRST64(2).exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe

(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe
(Oracle Corporation) C:\Program Files (x86)\Java\jre1.8.0_77\bin\javaws.exe


==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [COMODO Internet Security] => C:\Program Files\COMODO\COMODO Internet Security\cistray.exe [1610936 2016-04-07] (COMODO)
HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [13876952 2015-08-19] (Realtek Semiconductor)
HKLM-x32\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvastUI.exe [7139256 2016-03-23] (AVAST Software)
HKLM-x32\...\Run: [SOS Notifier] => C:\Program Files (x86)\Steganos Online Shield\Notifier.exe [3969032 2016-04-04] (Steganos Software GmbH)
HKLM-x32\...\Run: [Dropbox] => C:\Program Files (x86)\Dropbox\Client\Dropbox.exe [23248560 2016-04-16] (Dropbox, Inc.)
Winlogon\Notify\SDWinLogon-x32: SDWinLogon.dll [X]
HKU\S-1-5-21-256918096-1318610708-925461845-1000\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [7416088 2015-02-19] (Piriform Ltd)
HKU\S-1-5-21-256918096-1318610708-925461845-1000\...\Run: [Zentimo xStorage Manager] => C:\Program Files (x86)\Zentimo\Zentimo.exe [2068112 2011-12-01] (Crystal Rich Ltd)
HKU\S-1-5-21-256918096-1318610708-925461845-1000\...\Policies\Explorer: [NoLowDiskSpaceChecks] 1
HKU\S-1-5-21-256918096-1318610708-925461845-1000\Control Panel\Desktop\\SCRNSAVE.EXE -> C:\PROGRA~2\Webshots\WALLPA~1\WEBSHO~1.SCR
ShellIconOverlayIdentifiers: [ DropboxExt1] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.30.dll [2016-04-08] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt2] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.30.dll [2016-04-08] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt3] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.30.dll [2016-04-08] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt4] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.30.dll [2016-04-08] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt5] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.30.dll [2016-04-08] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt6] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.30.dll [2016-04-08] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt7] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.30.dll [2016-04-08] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [ DropboxExt8] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt64.30.dll [2016-04-08] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShA64.dll [2016-02-14] (AVAST Software)
ShellIconOverlayIdentifiers-x32: [ DropboxExt1] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.30.dll [2016-04-08] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt2] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.30.dll [2016-04-08] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt3] -> {FB314EDD-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.30.dll [2016-04-08] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt4] -> {FB314EDE-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.30.dll [2016-04-08] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt5] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.30.dll [2016-04-08] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt6] -> {FB314EDF-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.30.dll [2016-04-08] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt7] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.30.dll [2016-04-08] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [ DropboxExt8] -> {FB314EE0-A251-47B7-93E1-CDD82E34AF8B} => C:\Program Files (x86)\Dropbox\Client\DropboxExt.30.dll [2016-04-08] (Dropbox, Inc.)
BootExecute: autocheck autochk * xexe
CHR HKLM\SOFTWARE\Policies\Google: Beschränkung <======= ACHTUNG

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{2BFF5232-FFE8-453B-97BA-5BAFD18AF41B}: [DhcpNameServer] 192.168.1.1

Internet Explorer:
==================
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschränkung <======= ACHTUNG
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL =
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL =
HKU\S-1-5-21-256918096-1318610708-925461845-1000\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://www.msn.com/?PC=AV01
HKU\S-1-5-21-256918096-1318610708-925461845-1000\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
SearchScopes: HKLM-x32 -> {632F07F3-19A1-4d16-A23F-E6CE9486BAB5} URL = hxxp://www.bing.com/search?q={searchTerms}&FORM=AVASDF&PC=AV01
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-256918096-1318610708-925461845-1000 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
BHO: ExplorerWnd Helper -> {10921475-03CE-4E04-90CE-E2E7EF20C814} -> C:\Program Files (x86)\IObit\IObit Uninstaller\UninstallExplorer.dll [2016-03-16] (IObit)
BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll [2016-02-14] (AVAST Software)
BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2012-07-17] (Microsoft Corp.)
BHO: Skype Click to Call for Internet Explorer -> {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} -> C:\Program Files (x86)\Skype\Toolbars\Internet Explorer x64\skypeieplugin.dll [2016-01-08] (Microsoft Corporation)
BHO: Kein Name -> {EE932B49-D5C0-4D19-A3DA-CE0849258DE6} -> Keine Datei
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_77\bin\ssv.dll [2016-03-29] (Oracle Corporation)
BHO-x32: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2016-02-14] (AVAST Software)
BHO-x32: Microsoft-Konto-Anmelde-Hilfsprogramm -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2012-07-17] (Microsoft Corp.)
BHO-x32: Skype Click to Call for Internet Explorer -> {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} -> C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll [2016-01-08] (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_77\bin\jp2ssv.dll [2016-03-29] (Oracle Corporation)
Handler: skypec2c - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer x64\skypeieplugin.dll [2016-01-08] (Microsoft Corporation)
Handler-x32: skypec2c - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll [2016-01-08] (Microsoft Corporation)
StartMenuInternet: IEXPLORE.EXE - iexplore.exe

FireFox:
========
FF ProfilePath: C:\Users\Adler\AppData\Roaming\Mozilla\Firefox\Profiles\89q3biwg.default-1448650282150
FF Session Restore: -> ist aktiviert.
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF64_21_0_0_213.dll [2016-04-24] ()
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.41212.0\npctrl.dll [2015-12-12] ( Microsoft Corporation)
FF Plugin: @videolan.org/vlc,version=2.2.1 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2016-01-20] (VideoLAN)
FF Plugin: @videolan.org/vlc,version=2.2.2 -> C:\Program Files\VideoLAN\VLC\npvlc.dll [2016-01-20] (VideoLAN)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_21_0_0_213.dll [2016-04-24] ()
FF Plugin-x32: @foxitsoftware.com/Foxit PhantomPDF Plugin,version=1.0,application/pdf -> C:\Program Files (x86)\Foxit Software\Foxit PhantomPDF\plugins\npFoxitPhantomPDFPlugin.dll [2015-02-11] (Foxit Corporation)
FF Plugin-x32: @foxitsoftware.com/Foxit PhantomPDF Plugin,version=1.0,application/vnd.fdf -> C:\Program Files (x86)\Foxit Software\Foxit PhantomPDF\plugins\npFoxitPhantomPDFPlugin.dll [2015-02-11] (Foxit Corporation)
FF Plugin-x32: @foxitsoftware.com/Foxit PhantomPDF Plugin,version=1.0,application/vnd.xdp -> C:\Program Files (x86)\Foxit Software\Foxit PhantomPDF\plugins\npFoxitPhantomPDFPlugin.dll [2015-02-11] (Foxit Corporation)
FF Plugin-x32: @foxitsoftware.com/Foxit PhantomPDF Plugin,version=1.0,application/vnd.xfdf -> C:\Program Files (x86)\Foxit Software\Foxit PhantomPDF\plugins\npFoxitPhantomPDFPlugin.dll [2015-02-11] (Foxit Corporation)
FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/pdf -> C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll [2016-03-22] (Foxit Corporation)
FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.fdf -> C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll [2016-03-22] (Foxit Corporation)
FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.xdp -> C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll [2016-03-22] (Foxit Corporation)
FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.xfdf -> C:\Program Files (x86)\Foxit Software\Foxit Reader\plugins\npFoxitReaderPlugin.dll [2016-03-22] (Foxit Corporation)
FF Plugin-x32: @java.com/DTPlugin,version=11.77.2 -> C:\Program Files (x86)\Java\jre1.8.0_77\bin\dtplugin\npDeployJava1.dll [2016-03-29] (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=11.77.2 -> C:\Program Files (x86)\Java\jre1.8.0_77\bin\plugin2\npjp2.dll [2016-03-29] (Oracle Corporation)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files (x86)\Microsoft Silverlight\5.1.41212.0\npctrl.dll [2016-01-13] ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MICROS~2\Office14\NPSPWRAP.DLL [2011-04-05] (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3528.0331 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2014-03-31] (Microsoft Corporation)
FF Plugin-x32: @nitropdf.com/NitroPDF -> C:\Program Files (x86)\Nitro\Reader 3\npnitromozilla.dll [2013-07-26] (Nitro PDF)
FF Plugin-x32: @videolan.org/vlc,version=2.2.0 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [Keine Datei]
FF user.js: detected! => C:\Users\Adler\AppData\Roaming\Mozilla\Firefox\Profiles\89q3biwg.default-1448650282150\user.js [2016-04-23]
FF Extension: Flash and Video Download - C:\Users\Adler\AppData\Roaming\Mozilla\Firefox\Profiles\89q3biwg.default-1448650282150\extensions\{bee6eb20-01e0-ebd1-da83-080329fb9a3a} [2016-04-23]
FF Extension: 1-Click YouTube Video Downloader - C:\Users\Adler\AppData\Roaming\Mozilla\Firefox\Profiles\89q3biwg.default-1448650282150\extensions\YoutubeDownloader@PeterOlayev.com.xpi [2016-04-06]
FF Extension: MEGA - C:\Users\Adler\AppData\Roaming\Mozilla\Firefox\Profiles\89q3biwg.default-1448650282150\Extensions\firefox@mega.co.nz.xpi [2016-04-23]
FF Extension: ProxTube - Unblock YouTube - C:\Users\Adler\AppData\Roaming\Mozilla\Firefox\Profiles\89q3biwg.default-1448650282150\Extensions\ich@maltegoetz.de.xpi [2015-07-27]
FF Extension: Private Tab - C:\Users\Adler\AppData\Roaming\Mozilla\Firefox\Profiles\89q3biwg.default-1448650282150\Extensions\privateTab@infocatcher.xpi [2016-02-03]
FF Extension: dwd-affiliator - C:\Users\Adler\AppData\Roaming\Mozilla\Firefox\Profiles\89q3biwg.default-1448650282150\Extensions\sdwd_affiliator-1.0.1-fx-windows.xpi [2015-08-16]
FF Extension: Shumway - C:\Users\Adler\AppData\Roaming\Mozilla\Firefox\Profiles\89q3biwg.default-1448650282150\Extensions\shumway@research.mozilla.org [2016-04-23] [ist nicht signiert]
FF Extension: NoScript - C:\Users\Adler\AppData\Roaming\Mozilla\Firefox\Profiles\89q3biwg.default-1448650282150\Extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi [2016-04-07]
FF Extension: Adblock Plus - C:\Users\Adler\AppData\Roaming\Mozilla\Firefox\Profiles\89q3biwg.default-1448650282150\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2016-02-23]
FF HKLM\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF
FF Extension: Avast Online Security - C:\Program Files\AVAST Software\Avast\WebRep\FF [2016-04-23]
FF HKLM-x32\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF
FF HKLM-x32\...\Firefox\Extensions: [sp@avast.com] - C:\Program Files\AVAST Software\Avast\SafePrice\FF
FF Extension: Avast SafePrice - C:\Program Files\AVAST Software\Avast\SafePrice\FF [2016-04-23]
FF HKLM-x32\...\Firefox\Extensions: [{00F0643E-B367-4779-B45D-7046EBA37A88}] - C:\Program Files (x86)\Steganos Privacy Suite 16\spmplugin3
FF Extension: Steganos Password Manager - C:\Program Files (x86)\Steganos Privacy Suite 16\spmplugin3 [2015-12-24] [ist nicht signiert]
FF HKU\S-1-5-21-256918096-1318610708-925461845-1000\...\Firefox\Extensions: [jid1-6CJsZwINnPglwg@jetpack] - C:\Users\Adler\AppData\Roaming\Mozilla\Firefox\Profiles\ur6o25s6.default\extensions\sdwd_affiliator-1.0.1-fx-windows.xpi => nicht gefunden

Chrome:
=======
CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx [2016-02-14]

==================== Dienste (Nicht auf der Ausnahmeliste) ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 AdvancedSystemCareService9; C:\Program Files (x86)\IObit\Advanced SystemCare\ASCService.exe [446240 2016-03-16] (IObit)
S3 ASDM_Service; C:\Program Files (x86)\AutoShutdownManager\Services\AutoShutdownManager_Service.exe [47616 2015-03-24] (EnviProt - The Power Saving Company) [Datei ist nicht signiert]
S3 ASDM_UpdateService; C:\Program Files (x86)\AutoShutdownManager\Services\ASDM_Helperservice.exe [20480 2015-03-24] (EnviProt - The Power Saving Company) [Datei ist nicht signiert]
R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [237096 2016-02-14] (AVAST Software)
R2 c2cautoupdatesvc; C:\Program Files (x86)\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe [1433216 2016-01-14] (Microsoft Corporation)
R2 c2cpnrsvc; C:\Program Files (x86)\Skype\Toolbars\PNRSvc\SkypeC2CPNRSvc.exe [1773696 2016-01-14] (Microsoft Corporation)
R2 CmdAgent; C:\Program Files\COMODO\COMODO Internet Security\cmdagent.exe [5799552 2016-04-07] (COMODO)
S3 cmdvirth; C:\Program Files\COMODO\COMODO Internet Security\cmdvirth.exe [2271928 2016-04-07] (COMODO)
S3 dbupdate; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [134512 2015-05-30] (Dropbox, Inc.)
S3 dbupdatem; C:\Program Files (x86)\Dropbox\Update\DropboxUpdate.exe [134512 2015-05-30] (Dropbox, Inc.)
S3 DigitalWave.Update.Service; C:\Program Files (x86)\Common Files\DVDVideoSoft\lib\app_updater.exe [388968 2016-04-03] (Digital Wave Ltd.)
S3 EaseUS Agent; C:\Program Files (x86)\EaseUS\Todo Backup\bin\Agent.exe [36904 2015-12-02] (CHENGDU YIWO Tech Development Co., Ltd)
S3 HideMyIpSRV; C:\Program Files (x86)\Hide My IP 6\HideMyIpSRV.exe [4375792 2015-10-07] (Hide My IP)
S3 HitmanPro37CrusaderBoot; C:\Program Files\HitmanPro\HitmanPro.exe [11323704 2016-02-06] (SurfRight B.V.)
S3 HitmanProScheduler; C:\Program Files\HitmanPro\hmpsched.exe [127752 2016-02-06] (SurfRight B.V.)
R2 IMFservice; C:\Program Files (x86)\IObit\IObit Malware Fighter\IMFsrv.exe [882464 2016-01-20] (IObit)
S3 LavasoftAdAwareService11; C:\Program Files\Lavasoft\Ad-Aware Antivirus\Ad-Aware Antivirus\11.8.586.8535\AdAwareService.exe [712432 2015-10-09] ()
S2 LiveUpdateSvc; C:\Program Files (x86)\IObit\LiveUpdate\LiveUpdate.exe [2945312 2016-03-10] (IObit)
S3 MbaeSvc; C:\Program Files (x86)\Malwarebytes Anti-Exploit\mbae-svc.exe [740832 2016-01-29] (Malwarebytes Corporation)
R2 MBAMScheduler; C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamscheduler.exe [1514464 2016-04-17] (Malwarebytes)
R2 MBAMService; C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamservice.exe [1136608 2016-04-17] (Malwarebytes)
S3 NitroReaderDriverReadSpool3; C:\Program Files\Common Files\Nitro\Reader\3.0\NitroPDFReaderDriverService3x64.exe [230416 2015-06-15] (Nitro PDF Software)
R2 Online Shield Starter Service; C:\Program Files (x86)\Steganos Online Shield\OnlineShieldService.exe [347696 2016-04-04] (Steganos Software GmbH)
R2 PCFasterSvc_{PCFaster_5.1.0.0}; C:\Program Files (x86)\PC Faster\5.1.0.0\PCFasterSvc.exe [1714448 2015-08-23] (Baidu, Inc.)
S3 SDScannerService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe [1738168 2015-12-06] (Safer-Networking Ltd.)
S3 SDUpdateService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe [2088408 2015-12-06] (Safer-Networking Ltd.)
S3 SDWSCService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe [171928 2015-12-06] (Safer-Networking Ltd.)
S3 SparkSvc; C:\Program Files (x86)\baidu\Baidu Browser\sparkservice.exe [97080 2016-03-04] (Baidu Inc.)
S3 SparkUpdater; C:\Program Files (x86)\Baidu\SparkUpdate\Sparkupdate.exe [1359040 2015-04-08] (Baidu.com, Inc.) [Datei ist nicht signiert]
S2 SpyHunter 4 Service; C:\Program Files\Enigma Software Group\SpyHunter\SH4Service.exe [1042304 2016-04-17] (Enigma Software Group USA, LLC.)
S3 StarMoney 9.0 OnlineUpdate; C:\Program Files (x86)\StarMoney 9.0\ouservice\StarMoneyOnlineUpdate.exe [697488 2015-08-19] (Star Finanz-Software Entwicklung und Vertriebs GmbH)
S3 TuneUp.UtilitiesSvc; C:\Program Files (x86)\AVG\AVG PC TuneUp\TuneUpUtilitiesService64.exe [2973400 2016-04-04] (AVG Technologies)
R2 UxTuneUp; C:\Windows\System32\uxtuneup.dll [44760 2016-04-04] (AVG Technologies)
R2 UxTuneUp; C:\Windows\SysWOW64\uxtuneup.dll [36568 2015-08-04] (AVG Technologies)
R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2015-04-08] (Microsoft Corporation)
S2 WiseBootAssistant; C:\Program Files (x86)\Wise\Wise Care 365\BootTime.exe [580144 2016-01-18] (WiseCleaner.com)
S4 ZentimoService; C:\Program Files (x86)\Zentimo\ZentimoService.exe [559576 2011-12-01] () [Datei ist nicht signiert]

===================== Treiber (Nicht auf der Ausnahmeliste) ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S3 ampa; C:\Windows\system32\ampa.sys [17008 2015-11-29] ()
S3 ampa; C:\Windows\SysWOW64\ampa.sys [17008 2015-11-29] ()
R2 aswHwid; C:\Windows\system32\drivers\aswHwid.sys [37656 2016-02-14] (AVAST Software)
R1 aswKbd; C:\Windows\system32\drivers\aswKbd.sys [37144 2016-02-14] (AVAST Software)
R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [107792 2016-03-09] (AVAST Software)
R1 aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [103064 2016-02-14] (AVAST Software)
R0 aswRvrt; C:\Windows\System32\Drivers\aswRvrt.sys [74544 2016-02-14] (AVAST Software)
R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [1070904 2016-03-09] (AVAST Software)
R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [463744 2016-02-23] (AVAST Software)
R2 aswStm; C:\Windows\system32\drivers\aswStm.sys [165344 2016-02-14] (AVAST Software)
R0 aswVmm; C:\Windows\System32\Drivers\aswVmm.sys [287016 2016-02-14] (AVAST Software)
R1 BprotectEx; C:\Windows\System32\drivers\BprotectEx.sys [93512 2015-03-31] (Baidu, Inc.)
R1 cmderd; C:\Windows\System32\DRIVERS\cmderd.sys [31648 2016-04-06] (COMODO)
R1 cmdGuard; C:\Windows\System32\DRIVERS\cmdguard.sys [823848 2016-04-06] (COMODO)
R1 cmdHlp; C:\Windows\System32\DRIVERS\cmdhlp.sys [56464 2016-04-06] (COMODO)
S3 DigiartyVirtualCDBus; C:\Windows\System32\drivers\DigiartyVirtualCDBus.sys [276256 2015-10-23] (Digiarty Software, Inc.)
S3 ebdrv; C:\Windows\system32\DRIVERS\evbda.sys [3286016 2009-06-10] (Broadcom Corporation)
S3 esgiguard; C:\Program Files\Enigma Software Group\SpyHunter\esgiguard.sys [15920 2016-04-17] (Enigma Software Group USA, LLC.)
S3 EsgScanner; C:\Windows\System32\DRIVERS\EsgScanner.sys [22704 2016-04-17] ()
R1 ESProtectionDriver; C:\Program Files (x86)\Malwarebytes Anti-Exploit\mbae64.sys [66080 2016-01-29] ()
R0 EUBKMON; C:\Windows\System32\drivers\EUBKMON.sys [48168 2015-12-02] ()
S4 FileMonitor; C:\Program Files (x86)\IObit\IObit Malware Fighter\Drivers\win7_amd64\FileMonitor.sys [23048 2016-01-20] (IObit)
S3 GEARAspiWDM; C:\Windows\SysWOW64\Drivers\GEARAspiWDM.sys [15664 2013-02-04] (GEAR Software Inc.)
R1 GUBootStartup; C:\Windows\System32\drivers\GUBootStartup.sys [20160 2015-06-06] (Glarysoft Ltd)
R1 HWiNFO32; C:\Windows\SysWOW64\drivers\HWiNFO64A.SYS [27552 2016-03-10] (REALiX(tm))
R1 inspect; C:\Windows\System32\DRIVERS\inspect.sys [116248 2016-04-06] (COMODO)
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [27008 2016-04-17] (Malwarebytes)
R3 MBAMSwissArmy; C:\Windows\system32\drivers\MBAMSwissArmy.sys [192216 2016-04-24] (Malwarebytes)
R3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [64896 2016-04-17] (Malwarebytes Corporation)
U0 Partizan; C:\Windows\SysWOW64\drivers\Partizan.sys [40304 2016-01-05] (Greatis Software)
R1 RawDisk3; C:\Windows\system32\drivers\rawdsk3.sys [32912 2014-08-12] (EldoS Corporation)
S3 RegFilter; C:\Program Files (x86)\IObit\IObit Malware Fighter\drivers\win7_amd64\regfilter.sys [34848 2016-01-20] (IObit.com)
R1 RrNetCapFilterDriver; C:\Windows\System32\DRIVERS\RrNetCapFilterDriver.sys [25256 2016-03-21] (Audials AG)
S3 RTL2831UBDA; C:\Windows\System32\drivers\RTL2831UBDA.sys [78848 2015-03-18] (REALTEK SEMICONDUCTOR Corp.)
S3 RTL2831UUSB; C:\Windows\System32\Drivers\RTL2831UUSB.sys [30208 2015-03-18] (REALTEK SEMICONDUCTOR Corp.)
S3 Sftfs; C:\Windows\System32\DRIVERS\Sftfswin7.sys [767648 2014-10-08] (Microsoft Corporation)
S3 Sftplay; C:\Windows\System32\DRIVERS\Sftplaywin7.sys [273576 2014-10-08] (Microsoft Corporation)
S3 Sftredir; C:\Windows\System32\DRIVERS\Sftredirwin7.sys [29864 2014-10-08] (Microsoft Corporation)
S3 Sftvol; C:\Windows\System32\DRIVERS\Sftvolwin7.sys [23208 2014-10-08] (Microsoft Corporation)
R1 SLEE_19_DRIVER; C:\Windows\Sleen1964.sys [117848 2014-10-29] (Softwareentwicklung Remus - ArchiCrypt - )
R0 SmartDefragDriver; C:\Windows\System32\Drivers\SmartDefragDriver.sys [21184 2016-03-31] (IObit)
R3 SmbDrvI; C:\Windows\System32\DRIVERS\Smb_driver_Intel.sys [32936 2016-03-31] (Synaptics Incorporated)
R0 tib; C:\Windows\System32\DRIVERS\tib.sys [1120032 2015-03-28] (Acronis International GmbH)
R0 tib_mounter; C:\Windows\System32\DRIVERS\tib_mounter.sys [183224 2015-03-28] (Acronis)
S3 TuneUpUtilitiesDrv; C:\Program Files (x86)\AVG\AVG PC TuneUp\TuneUpUtilitiesDriver64.sys [31144 2015-07-23] (TuneUp Software)
R1 UimBus; C:\Windows\System32\DRIVERS\UimBus.sys [102664 2014-05-19] ()
R1 Uim_DEVIM; C:\Windows\System32\DRIVERS\uim_devim.sys [25992 2014-05-19] ()
R1 Uim_IM; C:\Windows\System32\DRIVERS\uim_im.sys [700296 2014-05-19] ()
U5 UnlockerDriver5; C:\Program Files\Unlocker\UnlockerDriver5.sys [12352 2010-07-01] ()
S3 UrlFilter; C:\Program Files (x86)\IObit\IObit Malware Fighter\drivers\win7_amd64\UrlFilter.sys [23016 2016-01-20] (IObit.com)
R0 vidsflt; C:\Windows\System32\DRIVERS\vidsflt.sys [117024 2015-03-28] (Acronis International GmbH)
S3 WiseHDInfo; C:\Windows\WiseHDInfo64.dll [14800 2016-01-18] (wisecleaner.com)
S3 b06bdrv; \SystemRoot\system32\DRIVERS\bxvbda.sys [X]
U3 DfSdkS; kein ImagePath

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-04-24 11:34 - 2016-04-24 11:34 - 01610008 _____ (Malwarebytes) C:\Users\Adler\Downloads\JRT(1).exe
2016-04-24 11:26 - 2016-04-24 11:27 - 02375680 _____ (Farbar) C:\Users\Adler\Downloads\FRST64(2).exe
2016-04-23 18:04 - 2016-04-23 18:09 - 67815388 _____ C:\Users\Adler\Downloads\160214.m4v
2016-04-23 18:04 - 2016-04-23 18:06 - 32873268 _____ C:\Users\Adler\Downloads\TMPGEnc.Video.Mastering.Works.v5.0.6.38. läuft(1).rar
2016-04-23 18:04 - 2016-04-23 18:06 - 31326622 _____ C:\Users\Adler\Downloads\Harmonic Promedia Carbon v.3.20.0.38542 Setup + KeyGen(1).rar
2016-04-23 18:00 - 2016-04-23 18:20 - 959033908 _____ C:\Users\Adler\Downloads\Buch.zip
2016-04-23 17:30 - 2016-04-23 17:36 - 387491803 _____ C:\Users\Adler\Downloads\Live On Letterman -Ryan_Adams.mp4
2016-04-23 14:49 - 2016-04-23 14:49 - 00001904 _____ C:\Users\Public\Desktop\Songbird.lnk
2016-04-23 14:49 - 2013-02-04 18:29 - 00109360 _____ (GEAR Software Inc.) C:\Windows\SysWOW64\GEARAspi.dll
2016-04-23 14:49 - 2013-02-04 18:29 - 00015664 _____ (GEAR Software Inc.) C:\Windows\SysWOW64\Drivers\GEARAspiWDM.sys
2016-04-23 14:47 - 2016-04-23 14:48 - 15783080 _____ (POTI, Inc.) C:\Users\Adler\Downloads\Songbird_2.2.0-2453_windows-i686-msvc8.exe
2016-04-23 14:33 - 2016-04-21 13:51 - 00001887 _____ C:\Users\Adler\Documents\indexfile.txt
2016-04-23 14:15 - 2016-04-23 14:15 - 00938432 RSHOT (Auslogics) C:\Windows\SysWOW64\ActionCenterForms.dll
2016-04-23 14:00 - 2016-02-14 17:18 - 00398152 _____ (AVAST Software) C:\Windows\system32\aswBoot.exe
2016-04-23 11:33 - 2016-04-23 14:50 - 00000000 ____D C:\Users\Adler\AppData\Roaming\Songbird2
2016-04-23 11:33 - 2016-04-23 11:33 - 00000000 ____D C:\Users\Adler\AppData\Local\Songbird2
2016-04-23 11:32 - 2016-04-23 14:49 - 00000000 ____D C:\Program Files (x86)\Songbird
2016-04-23 08:10 - 2016-04-23 13:46 - 00000000 ____D C:\Users\Adler\Desktop\Data
2016-04-22 21:12 - 2016-04-22 21:14 - 00000178 _____ C:\Users\Adler\Desktop\freenetmobile.txt
2016-04-22 13:44 - 2016-04-22 13:44 - 00000000 ____D C:\Users\Adler\Desktop\Dwight Yoakam - Last Chance For A Thousand Years - Greatest Hits From The 90's [1999]
2016-04-22 09:56 - 2016-04-22 11:29 - 00001202 _____ C:\Users\Adler\Desktop\RF.txt
2016-04-22 08:17 - 2016-04-22 08:17 - 00000237 _____ C:\Users\Adler\Desktop\SB.txt
2016-04-21 19:01 - 2016-04-21 19:01 - 00000008 _____ C:\Users\Adler\Desktop\Kai.txt
2016-04-20 12:39 - 2016-04-20 12:39 - 19392671 _____ C:\Users\Adler\Downloads\2578.zip
2016-04-20 11:56 - 2016-04-20 11:57 - 00000079 _____ C:\Users\Adler\Desktop\Vajkoczy.txt
2016-04-20 09:34 - 2016-04-20 09:34 - 00000000 ____D C:\Users\Adler\Documents\Drucker
2016-04-19 08:35 - 2016-04-19 08:35 - 00000000 ____D C:\Users\Adler\Desktop\DIAS PROV
2016-04-19 06:05 - 2016-04-19 06:05 - 03081808 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RltkAPO64(22).dll
2016-04-19 06:05 - 2016-04-19 06:05 - 00410040 _____ (Creative Technology Ltd.) C:\Windows\system32\MBWrp64(19).dll
2016-04-19 06:05 - 2015-08-19 19:59 - 02846424 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RltkAPO64.dll
2016-04-19 06:05 - 2015-08-19 19:59 - 00397592 _____ (Creative Technology Ltd.) C:\Windows\system32\MBWrp64.dll
2016-04-19 05:57 - 2016-04-19 05:57 - 00000000 ____D C:\Windows\IObit
2016-04-18 17:15 - 2016-04-18 17:15 - 00000000 ____D C:\Users\Adler\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Haali Media Splitter
2016-04-18 09:39 - 2016-04-18 09:45 - 00000031 _____ C:\Users\Adler\Desktop\seutz.txt
2016-04-18 08:39 - 2016-04-23 13:46 - 00000000 ____D C:\Users\Adler\Downloads\Toucan
2016-04-18 08:17 - 2016-04-18 11:52 - 00000046 _____ C:\Users\Adler\Desktop\WamS.txt
2016-04-18 07:37 - 2016-04-18 07:37 - 00000000 ____D C:\Users\Adler\Documents\MagClub
2016-04-17 23:49 - 2016-04-17 23:59 - 37056514 _____ C:\Users\Adler\Downloads\vr_v17(1).zip
2016-04-17 23:40 - 2016-04-17 23:40 - 37056514 _____ C:\Users\Adler\Downloads\vr_v17.zip
2016-04-17 12:12 - 2016-04-17 12:12 - 00001424 _____ C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2016-04-17 12:12 - 2016-04-17 12:12 - 00000000 ____D C:\Users\Administrator\AppData\Roaming\Steganos
2016-04-17 12:12 - 2016-04-17 12:12 - 00000000 ____D C:\Users\Administrator\AppData\Roaming\AVAST Software
2016-04-17 12:12 - 2016-04-17 12:12 - 00000000 ____D C:\Users\Administrator\AppData\Roaming\Adobe
2016-04-17 12:12 - 2016-04-17 12:12 - 00000000 ____D C:\Users\Administrator\AppData\Local\Dropbox
2016-04-17 12:11 - 2016-04-17 12:12 - 00000000 ___RD C:\Users\Administrator\Virtual Machines
2016-04-17 12:10 - 2016-04-17 12:10 - 00060448 _____ C:\Users\Administrator\AppData\Local\GDIPFONTCACHEV1.DAT
2016-04-17 12:10 - 2016-04-17 12:10 - 00000000 ____D C:\Users\Administrator\AppData\Roaming\ProductData
2016-04-17 12:09 - 2016-04-23 14:09 - 00000000 ____D C:\Users\Administrator
2016-04-17 12:09 - 2016-04-17 12:44 - 00000000 ____D C:\Users\Administrator\AppData\Roaming\AVG
2016-04-17 12:09 - 2016-04-17 12:10 - 00000000 ____D C:\Users\Administrator\AppData\Roaming\IObit
2016-04-17 12:09 - 2016-04-17 12:09 - 00000020 ___SH C:\Users\Administrator\ntuser.ini
2016-04-17 12:09 - 2016-04-17 12:09 - 00000000 _SHDL C:\Users\Administrator\Vorlagen
2016-04-17 12:09 - 2016-04-17 12:09 - 00000000 _SHDL C:\Users\Administrator\Startmenü
2016-04-17 12:09 - 2016-04-17 12:09 - 00000000 _SHDL C:\Users\Administrator\Netzwerkumgebung
2016-04-17 12:09 - 2016-04-17 12:09 - 00000000 _SHDL C:\Users\Administrator\Lokale Einstellungen
2016-04-17 12:09 - 2016-04-17 12:09 - 00000000 _SHDL C:\Users\Administrator\Eigene Dateien
2016-04-17 12:09 - 2016-04-17 12:09 - 00000000 _SHDL C:\Users\Administrator\Druckumgebung
2016-04-17 12:09 - 2016-04-17 12:09 - 00000000 _SHDL C:\Users\Administrator\Documents\Eigene Videos
2016-04-17 12:09 - 2016-04-17 12:09 - 00000000 _SHDL C:\Users\Administrator\Documents\Eigene Musik
2016-04-17 12:09 - 2016-04-17 12:09 - 00000000 _SHDL C:\Users\Administrator\Documents\Eigene Bilder
2016-04-17 12:09 - 2016-04-17 12:09 - 00000000 _SHDL C:\Users\Administrator\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2016-04-17 12:09 - 2016-04-17 12:09 - 00000000 _SHDL C:\Users\Administrator\AppData\Local\Verlauf
2016-04-17 12:09 - 2016-04-17 12:09 - 00000000 _SHDL C:\Users\Administrator\AppData\Local\Anwendungsdaten
2016-04-17 12:09 - 2016-04-17 12:09 - 00000000 _SHDL C:\Users\Administrator\Anwendungsdaten
2016-04-17 12:09 - 2015-12-15 22:00 - 00000000 ____D C:\Users\Administrator\AppData\Local\AVG
2016-04-17 12:09 - 2009-07-14 20:18 - 00000000 ____D C:\Users\Administrator\AppData\Roaming\Media Center Programs
2016-04-17 11:28 - 2016-04-17 11:33 - 00000000 ____D C:\Users\Adler\AppData\Roaming\FreeFileSync
2016-04-17 11:27 - 2016-04-17 11:27 - 00000939 _____ C:\Users\Public\Desktop\FreeFileSync.lnk
2016-04-17 11:27 - 2016-04-17 11:27 - 00000929 _____ C:\Users\Public\Desktop\RealTimeSync.lnk
2016-04-17 11:26 - 2016-04-17 11:27 - 10947560 _____ (www.FreeFileSync.org ) C:\Users\Adler\Downloads\FreeFileSync_8.0_Windows_Setup.exe
2016-04-17 08:50 - 2016-04-24 11:12 - 00003114 _____ C:\Windows\System32\Tasks\BDAntiCryptoWallTask
2016-04-17 08:49 - 2016-04-17 08:49 - 04702720 _____ (Bitdefender ) C:\Users\Adler\Downloads\BDAntiRansomwareSetup.exe
2016-04-17 08:49 - 2016-04-17 08:49 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\BDAntiRansomware
2016-04-17 08:49 - 2016-04-17 08:49 - 00000000 ____D C:\Program Files\Bitdefender
2016-04-17 08:05 - 2016-04-17 08:05 - 00003338 _____ C:\Windows\System32\Tasks\SpyHunter4Startup
2016-04-17 08:05 - 2016-04-17 08:05 - 00001094 _____ C:\Users\Adler\Desktop\SpyHunter.lnk
2016-04-17 08:04 - 2016-04-17 08:05 - 00022704 _____ C:\Windows\system32\Drivers\EsgScanner.sys
2016-04-17 08:04 - 2016-04-17 08:04 - 00000000 ____D C:\sh4ldr
2016-04-17 08:04 - 2016-04-17 08:04 - 00000000 ____D C:\Program Files\Enigma Software Group
2016-04-17 08:03 - 2016-04-17 08:03 - 03286400 _____ (Enigma Software Group USA, LLC.) C:\Users\Adler\Downloads\SpyHunter-Installer(1).exe
2016-04-16 17:28 - 2016-04-16 17:28 - 00000000 ____D C:\Users\Adler\AppData\Local\photoOptimizeHistoryDataBase
2016-04-16 17:25 - 2016-04-16 17:25 - 56683888 _____ (Ashampoo GmbH & Co. KG ) C:\Users\Adler\Downloads\ashampoo_photo_optimizer_5_5.7.0_17291.exe
2016-04-16 10:23 - 2016-04-16 10:23 - 00000000 ____D C:\Users\Public\Documents\PC Faster
2016-04-16 08:00 - 2016-04-16 08:00 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dropbox
2016-04-14 07:50 - 2016-04-14 07:50 - 01027840 _____ (Realtek ) C:\Windows\system32\Drivers\Rt64win7.sys
2016-04-14 07:50 - 2016-04-14 07:50 - 00082544 _____ (Realtek Semiconductor Corporation) C:\Windows\system32\RtNicProp64.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 05551336 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2016-04-13 09:01 - 2016-04-13 09:01 - 03998952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe
2016-04-13 09:01 - 2016-04-13 09:01 - 03943144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe
2016-04-13 09:01 - 2016-04-13 09:01 - 02084864 _____ (Microsoft Corporation) C:\Windows\system32\ole32.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 01885696 _____ (Microsoft Corporation) C:\Windows\system32\msxml3.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 01732864 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 01464320 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 01414144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ole32.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 01386496 _____ (Microsoft Corporation) C:\Windows\system32\appraiser.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 01314112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 01240576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 01212928 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 01169408 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 01163264 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 01114112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kernel32.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00880640 _____ (Microsoft Corporation) C:\Windows\system32\advapi32.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00760320 _____ (Microsoft Corporation) C:\Windows\system32\samsrv.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00731136 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00706280 _____ (Microsoft Corporation) C:\Windows\system32\winload.efi
2016-04-13 09:01 - 2016-04-13 09:01 - 00698368 _____ (Microsoft Corporation) C:\Windows\system32\generaltel.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00690688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\adtschema.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00690688 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00666112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpcrt4.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00644096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\advapi32.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00631176 _____ (Microsoft Corporation) C:\Windows\system32\winresume.efi
2016-04-13 09:01 - 2016-04-13 09:01 - 00553984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00511488 _____ (Microsoft Corporation) C:\Windows\system32\rpcss.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00503808 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00499200 _____ (Microsoft Corporation) C:\Windows\system32\devinv.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00463872 _____ (Microsoft Corporation) C:\Windows\system32\certcli.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00451080 _____ (Microsoft Corporation) C:\Windows\system32\fveapi.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00419840 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00362496 _____ (Microsoft Corporation) C:\Windows\system32\wow64win.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00344064 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00342528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\certcli.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00338432 _____ (Microsoft Corporation) C:\Windows\system32\conhost.exe
2016-04-13 09:01 - 2016-04-13 09:01 - 00316416 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00312320 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00296960 _____ (Microsoft Corporation) C:\Windows\system32\rstrui.exe
2016-04-13 09:01 - 2016-04-13 09:01 - 00291328 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb10.sys
2016-04-13 09:01 - 2016-04-13 09:01 - 00279040 _____ (Microsoft Corporation) C:\Windows\system32\invagent.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00275456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00260608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msv1_0.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00251392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00243712 _____ (Microsoft Corporation) C:\Windows\system32\wow64.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00223232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00215552 _____ (Microsoft Corporation) C:\Windows\system32\winsrv.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00215040 _____ (Microsoft Corporation) C:\Windows\system32\aepic.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00210432 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00190464 _____ (Microsoft Corporation) C:\Windows\system32\rpchttp.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00176128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msorcl32.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00171520 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wdigest.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00159744 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys
2016-04-13 09:01 - 2016-04-13 09:01 - 00156672 _____ (Microsoft Corporation) C:\Windows\system32\mtxoci.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00154344 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys
2016-04-13 09:01 - 2016-04-13 09:01 - 00148480 _____ (Microsoft Corporation) C:\Windows\system32\appidpolicyconverter.exe
2016-04-13 09:01 - 2016-04-13 09:01 - 00146432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msaudite.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00141312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpchttp.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00135680 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00129536 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys
2016-04-13 09:01 - 2016-04-13 09:01 - 00112640 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe
2016-04-13 09:01 - 2016-04-13 09:01 - 00111616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mtxoci.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00109568 _____ (Microsoft Corporation) C:\Windows\system32\fveapibase.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00106496 _____ (Microsoft Corporation) C:\Windows\system32\samlib.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00095464 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys
2016-04-13 09:01 - 2016-04-13 09:01 - 00086528 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00076800 _____ (Microsoft Corporation) C:\Windows\system32\acmigration.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00065536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSpkg.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00064000 _____ (Microsoft Corporation) C:\Windows\system32\auditpol.exe
2016-04-13 09:01 - 2016-04-13 09:01 - 00063488 _____ (Microsoft Corporation) C:\Windows\system32\setbcdlocale.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00062464 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\appid.sys
2016-04-13 09:01 - 2016-04-13 09:01 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\samlib.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msobjs.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\msobjs.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00059904 _____ (Microsoft Corporation) C:\Windows\system32\appidapi.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00050688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\appidapi.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00050176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\auditpol.exe
2016-04-13 09:01 - 2016-04-13 09:01 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\srclient.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00043520 _____ (Microsoft Corporation) C:\Windows\system32\csrsrv.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00043520 _____ (Microsoft Corporation) C:\Windows\system32\cryptbase.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\srclient.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00038120 _____ (Microsoft Corporation) C:\Windows\system32\CompatTelRunner.exe
2016-04-13 09:01 - 2016-04-13 09:01 - 00036352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptbase.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00034816 _____ (Microsoft Corporation) C:\Windows\system32\appidsvc.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe
2016-04-13 09:01 - 2016-04-13 09:01 - 00028672 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00028160 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setup16.exe
2016-04-13 09:01 - 2016-04-13 09:01 - 00022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00020480 _____ (Microsoft Corporation) C:\Windows\system32\tbs.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00017920 _____ (Microsoft Corporation) C:\Windows\system32\appidcertstorecheck.exe
2016-04-13 09:01 - 2016-04-13 09:01 - 00017408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credssp.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00016384 _____ (Microsoft Corporation) C:\Windows\system32\ntvdm64.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00015360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tbs.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00014336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntvdm64.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\wow64cpu.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\instnm.exe
2016-04-13 09:01 - 2016-04-13 09:01 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\apisetschema.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00006656 _____ (Microsoft Corporation) C:\Windows\system32\apisetschema.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00006144 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-security-base-l1-1-0.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00006144 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00005120 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l1-1-0.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00005120 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wow32.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-threadpool-l1-1-0.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-0.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-sysinfo-l1-1-0.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-synch-l1-1-0.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-misc-l1-1-0.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localregistry-l1-1-0.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localization-l1-1-0.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-xstate-l1-1-0.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processenvironment-l1-1-0.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-namedpipe-l1-1-0.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-memory-l1-1-0.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-libraryloader-l1-1-0.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-interlocked-l1-1-0.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-heap-l1-1-0.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-util-l1-1-0.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-string-l1-1-0.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-rtlsupport-l1-1-0.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-profile-l1-1-0.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-io-l1-1-0.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-handle-l1-1-0.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-fibers-l1-1-0.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-errorhandling-l1-1-0.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-delayload-l1-1-0.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-debug-l1-1-0.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-datetime-l1-1-0.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-console-l1-1-0.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user.exe
2016-04-13 09:01 - 2016-04-13 09:01 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3r.dll
2016-04-13 09:01 - 2016-04-13 09:01 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml3r.dll
2016-04-13 09:01 - 2016-03-29 19:53 - 03216896 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2016-04-13 09:01 - 2016-01-21 02:51 - 00073664 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\disk.sys
2016-04-13 09:00 - 2016-04-13 09:00 - 25817600 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2016-04-13 09:00 - 2016-04-13 09:00 - 20352512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2016-04-13 09:00 - 2016-04-13 09:00 - 15415808 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2016-04-13 09:00 - 2016-04-13 09:00 - 13811712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2016-04-13 09:00 - 2016-04-13 09:00 - 06052352 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2016-04-13 09:00 - 2016-04-13 09:00 - 04611072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2016-04-13 09:00 - 2016-04-13 09:00 - 02892800 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2016-04-13 09:00 - 2016-04-13 09:00 - 02596864 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2016-04-13 09:00 - 2016-04-13 09:00 - 02285056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2016-04-13 09:00 - 2016-04-13 09:00 - 02131968 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2016-04-13 09:00 - 2016-04-13 09:00 - 02121216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2016-04-13 09:00 - 2016-04-13 09:00 - 02056192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2016-04-13 09:00 - 2016-04-13 09:00 - 01547264 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2016-04-13 09:00 - 2016-04-13 09:00 - 01359360 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll
2016-04-13 09:00 - 2016-04-13 09:00 - 01311744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2016-04-13 09:00 - 2016-04-13 09:00 - 01155072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll
2016-04-13 09:00 - 2016-04-13 09:00 - 00968704 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2016-04-13 09:00 - 2016-04-13 09:00 - 00817664 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2016-04-13 09:00 - 2016-04-13 09:00 - 00814080 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2016-04-13 09:00 - 2016-04-13 09:00 - 00806400 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2016-04-13 09:00 - 2016-04-13 09:00 - 00800768 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2016-04-13 09:00 - 2016-04-13 09:00 - 00725504 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2016-04-13 09:00 - 2016-04-13 09:00 - 00710144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2016-04-13 09:00 - 2016-04-13 09:00 - 00693248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2016-04-13 09:00 - 2016-04-13 09:00 - 00663552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2016-04-13 09:00 - 2016-04-13 09:00 - 00620032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2016-04-13 09:00 - 2016-04-13 09:00 - 00615936 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2016-04-13 09:00 - 2016-04-13 09:00 - 00571904 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2016-04-13 09:00 - 2016-04-13 09:00 - 00496640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2016-04-13 09:00 - 2016-04-13 09:00 - 00489984 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2016-04-13 09:00 - 2016-04-13 09:00 - 00476160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2016-04-13 09:00 - 2016-04-13 09:00 - 00416256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll
2016-04-13 09:00 - 2016-04-13 09:00 - 00394952 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2016-04-13 09:00 - 2016-04-13 09:00 - 00346320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll
2016-04-13 09:00 - 2016-04-13 09:00 - 00315392 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2016-04-13 09:00 - 2016-04-13 09:00 - 00279040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll
2016-04-13 09:00 - 2016-04-13 09:00 - 00262144 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll
2016-04-13 09:00 - 2016-04-13 09:00 - 00230400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll
2016-04-13 09:00 - 2016-04-13 09:00 - 00199680 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2016-04-13 09:00 - 2016-04-13 09:00 - 00168960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2016-04-13 09:00 - 2016-04-13 09:00 - 00152064 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll
2016-04-13 09:00 - 2016-04-13 09:00 - 00144384 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2016-04-13 09:00 - 2016-04-13 09:00 - 00130048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\occache.dll
2016-04-13 09:00 - 2016-04-13 09:00 - 00115712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2016-04-13 09:00 - 2016-04-13 09:00 - 00114688 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2016-04-13 09:00 - 2016-04-13 09:00 - 00107520 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll
2016-04-13 09:00 - 2016-04-13 09:00 - 00092160 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2016-04-13 09:00 - 2016-04-13 09:00 - 00091136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inseng.dll
2016-04-13 09:00 - 2016-04-13 09:00 - 00088064 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll
2016-04-13 09:00 - 2016-04-13 09:00 - 00077824 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll
2016-04-13 09:00 - 2016-04-13 09:00 - 00076288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2016-04-13 09:00 - 2016-04-13 09:00 - 00066560 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2016-04-13 09:00 - 2016-04-13 09:00 - 00064000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll
2016-04-13 09:00 - 2016-04-13 09:00 - 00062464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2016-04-13 09:00 - 2016-04-13 09:00 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll
2016-04-13 09:00 - 2016-04-13 09:00 - 00054784 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2016-04-13 09:00 - 2016-04-13 09:00 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2016-04-13 09:00 - 2016-04-13 09:00 - 00047616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll
2016-04-13 09:00 - 2016-04-13 09:00 - 00047104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2016-04-13 09:00 - 2016-04-13 09:00 - 00034304 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2016-04-13 09:00 - 2016-04-13 09:00 - 00030720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2016-04-13 09:00 - 2016-04-13 09:00 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2016-04-13 09:00 - 2016-04-13 09:00 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tzres.dll
2016-04-13 09:00 - 2016-04-13 09:00 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll
2016-04-13 09:00 - 2016-03-31 02:40 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2016-04-13 09:00 - 2016-03-31 02:27 - 00417792 _____ (Microsoft Corporation) C:\Windows\system32\html.iec
2016-04-13 09:00 - 2016-03-31 02:02 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2016-04-13 09:00 - 2016-03-31 01:52 - 00341504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec
2016-04-12 15:06 - 2016-04-12 15:07 - 00002358 _____ C:\Users\Adler\Desktop\KUK.txt
2016-04-11 23:43 - 2016-04-12 08:34 - 00000000 ____D C:\Program Files\Mozilla Firefox
2016-04-07 14:44 - 2016-04-24 00:21 - 00002960 _____ C:\Windows\System32\Tasks\HotSwap! Applet
2016-04-06 20:12 - 2016-04-07 14:23 - 00000012 _____ C:\Users\Adler\Desktop\ups.txt
2016-04-05 21:26 - 2016-04-05 21:26 - 00000876 _____ C:\Users\Adler\Desktop\Entwurf.txt
2016-04-04 21:27 - 2016-04-04 19:26 - 00044760 _____ (AVG Technologies) C:\Windows\system32\uxtuneup.dll
2016-04-04 21:27 - 2015-08-04 14:25 - 00036568 _____ (AVG Technologies) C:\Windows\SysWOW64\uxtuneup.dll
2016-04-04 19:27 - 2016-04-04 19:27 - 00002232 _____ C:\Users\Public\Desktop\AVG 1-Klick-Wartung.lnk
2016-04-04 19:27 - 2016-04-04 19:27 - 00002220 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AVG PC TuneUp 2015.lnk
2016-04-04 19:27 - 2016-04-04 19:27 - 00002208 _____ C:\Users\Public\Desktop\AVG PC TuneUp 2015.lnk
2016-04-04 19:27 - 2016-04-04 19:27 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AVG PC TuneUp 2015
2016-04-04 19:27 - 2015-08-04 14:25 - 00041688 _____ (AVG Technologies) C:\Windows\system32\TURegOpt.exe
2016-04-04 19:27 - 2015-08-04 14:25 - 00030424 _____ (AVG Technologies) C:\Windows\system32\authuitu.dll
2016-04-04 19:27 - 2015-08-04 14:25 - 00025816 _____ (AVG Technologies) C:\Windows\SysWOW64\authuitu.dll
2016-04-04 19:25 - 2016-04-04 19:25 - 00000000 ____D C:\Program Files (x86)\AVG
2016-04-04 19:22 - 2016-04-04 19:23 - 00000035 _____ C:\Users\Adler\Desktop\Tuneup Key.txt
2016-04-04 17:08 - 2016-04-04 17:08 - 00001124 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\KeePass 2.lnk
2016-04-04 17:08 - 2016-04-04 17:08 - 00001112 _____ C:\Users\Adler\Desktop\KeePass 2.lnk
2016-04-04 17:08 - 2016-04-04 17:08 - 00000000 ____D C:\Program Files (x86)\KeePass Password Safe 2
2016-04-04 17:07 - 2016-04-04 17:07 - 03064848 _____ (Dominik Reichl ) C:\Users\Adler\Downloads\KeePass-2.32-Setup.exe
2016-04-04 17:05 - 2016-04-04 17:05 - 01548225 _____ C:\Users\Adler\Downloads\KeePass-1.31.zip
2016-04-04 17:05 - 2016-04-04 17:05 - 00000000 ____D C:\Users\Adler\Downloads\KeePass-1.31
2016-04-04 11:34 - 2016-04-04 11:35 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Steganos Online Shield
2016-04-04 11:34 - 2016-04-04 11:35 - 00000000 ____D C:\Program Files (x86)\Steganos Online Shield
2016-04-04 11:34 - 2016-04-04 11:34 - 00000000 ____D C:\Users\Adler\AppData\Roaming\extensions
2016-04-03 09:59 - 2016-04-03 09:59 - 00001248 _____ C:\Users\Public\Desktop\DVDVideoSoft Free Studio.lnk
2016-04-03 09:50 - 2016-04-03 09:55 - 63371816 _____ (DVDVideoSoft Ltd. ) C:\Users\Adler\Downloads\FreeStudio_6.6.6.exe
2016-04-01 10:09 - 2016-04-01 10:09 - 00000000 ____D C:\Users\Adler\AppData\Roaming\RadarSync
2016-04-01 10:08 - 2016-04-01 11:25 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RadarSync
2016-03-31 10:42 - 2016-03-31 10:42 - 00000017 _____ C:\Users\Adler\AppData\Local\resmon.resmoncfg
2016-03-31 10:07 - 2016-03-31 10:07 - 08307936 _____ (IObit ) C:\Users\Adler\Downloads\smart-defrag-setup.exe
2016-03-31 09:53 - 2016-03-31 09:53 - 01795952 _____ (Microsoft Corporation) C:\Windows\system32\WdfCoInstaller01011.dll
2016-03-31 09:53 - 2016-03-31 09:53 - 00032936 _____ (Synaptics Incorporated) C:\Windows\system32\Drivers\Smb_driver_Intel.sys
2016-03-31 09:53 - 2016-03-31 09:53 - 00000000 ____H C:\Windows\system32\Drivers\Msft_Kernel_Smb_driver_Intel_01011.Wdf
2016-03-31 09:53 - 2016-03-31 09:53 - 00000000 ____D C:\Program Files\Synaptics
2016-03-31 09:34 - 2016-03-31 09:34 - 00000000 ____H C:\ProgramData\DP45977C.lfl
2016-03-31 09:34 - 2016-03-31 09:34 - 00000000 ____D C:\Windows\system32\DAX2
2016-03-31 09:31 - 2016-03-31 09:32 - 14057256 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioRealtek64.dll
2016-03-31 09:31 - 2016-03-31 09:32 - 13120760 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxVoiceAPO3064.dll
2016-03-31 09:31 - 2016-03-31 09:32 - 12986520 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxVoiceAPO4064.dll
2016-03-31 09:31 - 2016-03-31 09:32 - 10521552 _____ (Intel Corporation) C:\Windows\system32\IntelSSTAPO.dll
2016-03-31 09:31 - 2016-03-31 09:32 - 07172920 _____ (Dolby Laboratories) C:\Windows\system32\R4EEP64A.dll
2016-03-31 09:31 - 2016-03-31 09:32 - 07096192 _____ (Dolby Laboratories) C:\Windows\system32\DDPP64A.dll
2016-03-31 09:31 - 2016-03-31 09:32 - 06264640 _____ (Dolby Laboratories) C:\Windows\system32\DDPP64AF3.dll
2016-03-31 09:31 - 2016-03-31 09:32 - 05776688 _____ (Nahimic Inc) C:\Windows\system32\NAHIMICV2apo.dll
2016-03-31 09:31 - 2016-03-31 09:32 - 05338936 _____ (Dolby Laboratories) C:\Windows\system32\DolbyDAX2APOv211.dll
2016-03-31 09:31 - 2016-03-31 09:32 - 05289952 _____ (Nahimic Inc) C:\Windows\system32\NAHIMICAPOlfx.dll
2016-03-31 09:31 - 2016-03-31 09:32 - 03299832 _____ (Yamaha Corporation) C:\Windows\system32\YamahaAE2.dll
2016-03-31 09:31 - 2016-03-31 09:32 - 02823280 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioAPO7064.dll
2016-03-31 09:31 - 2016-03-31 09:32 - 02692848 _____ (Realtek Semiconductor Corp.) C:\Windows\SysWOW64\RltkAPO.dll
2016-03-31 09:31 - 2016-03-31 09:32 - 02437144 _____ (Dolby Laboratories) C:\Windows\system32\DolbyDAX2APOv201.dll
2016-03-31 09:31 - 2016-03-31 09:32 - 02190992 _____ (Yamaha Corporation) C:\Windows\system32\YamahaAE.dll
2016-03-31 09:31 - 2016-03-31 09:32 - 02110600 _____ (Waves Audio Ltd.) C:\Windows\system32\WavesGUILib64.dll
2016-03-31 09:31 - 2016-03-31 09:32 - 01965816 _____ (Dolby Laboratories) C:\Windows\system32\DDPD64A.dll
2016-03-31 09:31 - 2016-03-31 09:32 - 01959608 _____ (Dolby Laboratories) C:\Windows\system32\DDPD64AF3.dll
2016-03-31 09:31 - 2016-03-31 09:32 - 01928632 _____ (DTS, Inc.) C:\Windows\system32\sltech64.dll
2016-03-31 09:31 - 2016-03-31 09:32 - 01780624 _____ (DTS) C:\Windows\system32\DTSS2SpeakerDLL64.dll
2016-03-31 09:31 - 2016-03-31 09:32 - 01601952 _____ (Conexant Systems Inc.) C:\Windows\system32\CX64APO.dll
2016-03-31 09:31 - 2016-03-31 09:32 - 01591064 _____ (DTS) C:\Windows\system32\DTSS2HeadphoneDLL64.dll
2016-03-31 09:31 - 2016-03-31 09:32 - 01508936 _____ (DTS) C:\Windows\system32\DTSBoostDLL64.dll
2016-03-31 09:31 - 2016-03-31 09:32 - 01435144 _____ (Synopsys, Inc.) C:\Windows\system32\SRRPTR64.dll
2016-03-31 09:31 - 2016-03-31 09:32 - 01421104 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioAPO6064.dll
2016-03-31 09:31 - 2016-03-31 09:32 - 01382240 _____ (TOSHIBA Corporation) C:\Windows\system32\tosade.dll
2016-03-31 09:31 - 2016-03-31 09:32 - 01334384 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxSpeechAPO64.dll
2016-03-31 09:31 - 2016-03-31 09:32 - 01286152 _____ (DTS, Inc.) C:\Windows\system32\slcnt64.dll
2016-03-31 09:31 - 2016-03-31 09:32 - 01211840 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioAPO5064.dll
2016-03-31 09:31 - 2016-03-31 09:32 - 01186168 _____ (Intel Corporation) C:\Windows\system32\IntelSstCApoPropPage.dll
2016-03-31 09:31 - 2016-03-31 09:32 - 01164336 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioAPO4064.dll
2016-03-31 09:31 - 2016-03-31 09:32 - 01008360 _____ (DTS, Inc.) C:\Windows\system32\sl3apo64.dll
2016-03-31 09:31 - 2016-03-31 09:32 - 01003864 _____ (Nahimic Inc) C:\Windows\system32\NahimicAPONSControl.dll
2016-03-31 09:31 - 2016-03-31 09:32 - 00998032 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxVoiceAPO2064.dll
2016-03-31 09:31 - 2016-03-31 09:32 - 00965032 _____ (Sony Corporation) C:\Windows\system32\SFSS_APO.dll
2016-03-31 09:31 - 2016-03-31 09:32 - 00952984 _____ (Dolby Laboratories) C:\Windows\system32\DolbyDAX2APOProp.dll
2016-03-31 09:31 - 2016-03-31 09:32 - 00933640 _____ (Sound Research, Corp.) C:\Windows\system32\SEHDRA64.dll
2016-03-31 09:31 - 2016-03-31 09:32 - 00931624 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioAPOShell64.dll
2016-03-31 09:31 - 2016-03-31 09:32 - 00923752 _____ (Sony Corporation) C:\Windows\system32\MISS_APO.dll
2016-03-31 09:31 - 2016-03-31 09:32 - 00888472 _____ (TOSHIBA Corporation) C:\Windows\system32\tossaeapo64.dll
2016-03-31 09:31 - 2016-03-31 09:32 - 00873472 _____ (TOSHIBA Corporation) C:\Windows\system32\tadefxapo264.dll
2016-03-31 09:31 - 2016-03-31 09:32 - 00743968 _____ (DTS) C:\Windows\system32\DTSBassEnhancementDLL64.dll
2016-03-31 09:31 - 2016-03-31 09:32 - 00727440 _____ (DTS) C:\Windows\system32\DTSSymmetryDLL64.dll
2016-03-31 09:31 - 2016-03-31 09:32 - 00716112 _____ (Sound Research, Corp.) C:\Windows\system32\SECOMN64.dll
2016-03-31 09:31 - 2016-03-31 09:32 - 00708320 _____ (DTS) C:\Windows\system32\DTSVoiceClarityDLL64.dll
2016-03-31 09:31 - 2016-03-31 09:32 - 00678192 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioAPO30.dll
2016-03-31 09:31 - 2016-03-31 09:32 - 00677680 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxVolumeSDAPO.dll
2016-03-31 09:31 - 2016-03-31 09:32 - 00618192 _____ (Knowles Acoustics ) C:\Windows\system32\KAAPORT64.dll
2016-03-31 09:31 - 2016-03-31 09:32 - 00596120 _____ (TOSHIBA Corporation) C:\Windows\system32\tosasfapo64.dll
2016-03-31 09:31 - 2016-03-31 09:32 - 00589072 _____ (Sound Research, Corp.) C:\Windows\SysWOW64\SECOMN32.DLL
2016-03-31 09:31 - 2016-03-31 09:32 - 00514528 _____ (DTS) C:\Windows\system32\DTSU2PLFX64.dll
2016-03-31 09:31 - 2016-03-31 09:32 - 00504312 _____ (DTS) C:\Windows\system32\DTSNeoPCDLL64.dll
2016-03-31 09:31 - 2016-03-31 09:32 - 00500560 _____ (DTS) C:\Windows\system32\DTSU2PGFX64.dll
2016-03-31 09:31 - 2016-03-31 09:32 - 00467168 _____ (Synopsys, Inc.) C:\Windows\system32\SRAPO64.dll
2016-03-31 09:31 - 2016-03-31 09:32 - 00448592 _____ (Sound Research, Corp.) C:\Windows\system32\SEAPO64.dll
2016-03-31 09:31 - 2016-03-31 09:32 - 00447728 _____ (Dolby Laboratories) C:\Windows\system32\R4EED64A.dll
2016-03-31 09:31 - 2016-03-31 09:32 - 00445408 _____ (DTS) C:\Windows\system32\DTSLimiterDLL64.dll
2016-03-31 09:31 - 2016-03-31 09:32 - 00441272 _____ (DTS) C:\Windows\system32\DTSGainCompensatorDLL64.dll
2016-03-31 09:31 - 2016-03-31 09:32 - 00428232 _____ (DTS) C:\Windows\system32\DTSU2PREC64.dll
2016-03-31 09:31 - 2016-03-31 09:32 - 00381416 _____ (Synopsys, Inc.) C:\Windows\system32\SRCOM64.dll
2016-03-31 09:31 - 2016-03-31 09:32 - 00369304 _____ (Dolby Laboratories) C:\Windows\system32\HiFiDAX2API.dll
2016-03-31 09:31 - 2016-03-31 09:32 - 00362056 _____ (Dolby Laboratories) C:\Windows\system32\DDPO64AF3.dll
2016-03-31 09:31 - 2016-03-31 09:32 - 00341160 _____ (Synopsys, Inc.) C:\Windows\SysWOW64\SRCOM.dll
2016-03-31 09:31 - 2016-03-31 09:32 - 00341160 _____ (Synopsys, Inc.) C:\Windows\system32\SRCOM.dll
2016-03-31 09:31 - 2016-03-31 09:32 - 00340648 _____ (ICEpower a/s) C:\Windows\system32\ICEsoundAPO64.dll
2016-03-31 09:31 - 2016-03-31 09:32 - 00327464 _____ (Dolby Laboratories) C:\Windows\system32\DDPO64A.dll
2016-03-31 09:31 - 2016-03-31 09:32 - 00310424 _____ (Dolby Laboratories) C:\Windows\system32\DDPA64F3.dll
2016-03-31 09:31 - 2016-03-31 09:32 - 00272720 _____ (Dolby Laboratories) C:\Windows\system32\DDPA64.dll
2016-03-31 09:31 - 2016-03-31 09:32 - 00258504 _____ (TODO: <Company name>) C:\Windows\system32\slprp64.dll
2016-03-31 09:31 - 2016-03-31 09:32 - 00253904 _____ (DTS) C:\Windows\system32\DTSGFXAPO64.dll
2016-03-31 09:31 - 2016-03-31 09:32 - 00253872 _____ (DTS) C:\Windows\system32\DTSLFXAPO64.dll
2016-03-31 09:31 - 2016-03-31 09:32 - 00252880 _____ (DTS) C:\Windows\system32\DTSGFXAPONS64.dll
2016-03-31 09:31 - 2016-03-31 09:32 - 00231920 _____ (Synopsys, Inc.) C:\Windows\system32\SFNHK64.dll
2016-03-31 09:31 - 2016-03-31 09:32 - 00224264 _____ (TOSHIBA Corporation) C:\Windows\system32\tossaemaxapo64.dll
2016-03-31 09:31 - 2016-03-31 09:32 - 00172584 _____ (TOSHIBA Corporation) C:\Windows\system32\toseaeapo64.dll
2016-03-31 09:31 - 2016-03-31 09:32 - 00158704 _____ (TOSHIBA Corporation) C:\Windows\system32\tadefxapo.dll
2016-03-31 09:31 - 2016-03-31 09:32 - 00151792 _____ (Dolby Laboratories) C:\Windows\system32\R4EEL64A.dll
2016-03-31 09:31 - 2016-03-31 09:32 - 00134208 _____ (Dolby Laboratories) C:\Windows\system32\R4EEA64A.dll
2016-03-31 09:31 - 2016-03-31 09:32 - 00118592 _____ C:\Windows\system32\AcpiServiceVnA64.dll
2016-03-31 09:31 - 2016-03-31 09:32 - 00105312 _____ C:\Windows\system32\audioLibVc.dll
2016-03-31 09:31 - 2016-03-31 09:32 - 00090920 _____ (Synopsys, Inc.) C:\Windows\system32\SFCOM64.dll
2016-03-31 09:31 - 2016-03-31 09:32 - 00088328 _____ (Synopsys, Inc.) C:\Windows\system32\SFAPO64.dll
2016-03-31 09:31 - 2016-03-31 09:32 - 00084616 _____ (Dolby Laboratories) C:\Windows\system32\R4EEG64A.dll
2016-03-31 09:31 - 2016-03-31 09:32 - 00083632 _____ (Virage Logic Corporation / Sonic Focus) C:\Windows\SysWOW64\SFCOM.dll
2016-03-31 09:31 - 2016-03-31 09:32 - 00075544 _____ (TOSHIBA CORPORATION.) C:\Windows\system32\tepeqapo64.dll
2016-03-31 09:31 - 2016-03-31 09:31 - 72203792 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RCoRes64.dat
2016-03-31 09:31 - 2016-03-31 09:31 - 05804772 _____ C:\Windows\system32\Drivers\rtvienna.dat
2016-03-31 09:31 - 2016-03-31 09:31 - 03152591 _____ C:\Windows\system32\Drivers\rtkSSTsetting.dat
2016-03-30 14:52 - 2016-03-30 14:52 - 40855496 _____ (DVDVideoSoft Ltd. ) C:\Users\Adler\Downloads\FreeYouTubeDownload.exe
2016-03-30 08:30 - 2016-03-30 08:30 - 00000010 _____ C:\Users\Adler\Desktop\COMM.txt
2016-03-29 01:06 - 2016-03-29 01:06 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wise Folder Hider
2016-03-29 01:02 - 2016-03-29 01:02 - 03627344 _____ (WiseCleaner.com ) C:\Users\Adler\Downloads\WFHSetup139.exe
2016-03-29 00:48 - 2016-03-29 01:00 - 01475080 _____ C:\Users\Adler\Downloads\Wise Folder Hider - CHIP-Installer.exe
2016-03-25 11:26 - 2016-03-25 14:38 - 00000000 ____D C:\Users\Adler\Desktop\VipArea.com Eufrat - Holidays With Eufrat - x 119

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-04-24 11:38 - 2016-02-06 11:40 - 00069205 _____ C:\Users\Adler\Downloads\FRST.txt
2016-04-24 11:38 - 2016-02-06 11:40 - 00000000 ____D C:\FRST
2016-04-24 11:26 - 2015-03-19 08:16 - 00192216 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2016-04-24 11:19 - 2009-07-14 06:45 - 00014224 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2016-04-24 11:19 - 2009-07-14 06:45 - 00014224 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2016-04-24 11:13 - 2015-04-07 22:30 - 00000000 ___RD C:\Users\Adler\Dropbox
2016-04-24 11:12 - 2016-01-18 13:25 - 00000000 ____D C:\Users\Adler\AppData\Roaming\Wise Care 365
2016-04-24 11:11 - 2009-07-14 07:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2016-04-24 10:56 - 2015-05-30 14:26 - 00001218 _____ C:\Windows\Tasks\DropboxUpdateTaskMachineUA.job
2016-04-24 09:13 - 2015-03-13 16:25 - 00000000 ____D C:\ProgramData\TEMP
2016-04-24 08:58 - 2015-12-16 13:05 - 00000000 ____D C:\ProgramData\ProductData
2016-04-24 08:40 - 2016-03-10 19:07 - 00002880 _____ C:\Windows\System32\Tasks\Driver Booster SkipUAC (bluebird)
2016-04-24 08:37 - 2015-03-15 22:24 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2016-04-24 07:44 - 2009-07-14 19:58 - 00872190 _____ C:\Windows\system32\perfh007.dat
2016-04-24 07:44 - 2009-07-14 19:58 - 00218018 _____ C:\Windows\system32\perfc007.dat
2016-04-24 07:44 - 2009-07-14 07:13 - 01863384 _____ C:\Windows\system32\PerfStringBackup.INI
2016-04-24 07:44 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\inf
2016-04-24 07:41 - 2015-03-15 22:24 - 00003824 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater
2016-04-24 07:41 - 2015-03-13 23:12 - 00797376 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2016-04-24 07:41 - 2015-03-13 23:12 - 00142528 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2016-04-24 00:21 - 2015-03-14 10:31 - 00000000 ____D C:\Users\Adler\AppData\Roaming\SoftGrid Client
2016-04-23 20:24 - 2015-08-15 19:02 - 00000000 ____D C:\Users\Adler\AppData\Roaming\vlc
2016-04-23 14:49 - 2015-08-15 16:51 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Anvsoft
2016-04-23 14:26 - 2014-04-13 19:16 - 00453280 _____ (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe
2016-04-23 14:13 - 2015-04-02 08:58 - 00000000 ____D C:\Users\Adler\Desktop\BACKUP
2016-04-23 13:53 - 2014-04-13 17:24 - 00000000 ____D C:\Users\Adler
2016-04-23 13:46 - 2016-03-21 20:05 - 00000000 ____D C:\ProgramData\RapidSolution
2016-04-23 13:46 - 2016-02-22 12:12 - 00000000 ____D C:\Program Files (x86)\Hard Disk Sentinel
2016-04-23 13:46 - 2016-02-06 09:48 - 00000000 ____D C:\Users\Adler\AppData\Roaming\Enigma Software Group
2016-04-23 13:46 - 2016-02-06 09:09 - 00000000 ____D C:\Program Files\HitmanPro
2016-04-23 13:46 - 2016-01-09 12:35 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AC3Filter
2016-04-23 13:46 - 2016-01-09 12:35 - 00000000 ____D C:\Program Files (x86)\MadVR
2016-04-23 13:46 - 2016-01-09 12:35 - 00000000 ____D C:\Program Files (x86)\DirectVobSub
2016-04-23 13:46 - 2016-01-09 12:35 - 00000000 ____D C:\Program Files (x86)\DCoder Image Source
2016-04-23 13:46 - 2016-01-09 12:35 - 00000000 ____D C:\Program Files (x86)\AC3Filter
2016-04-23 13:46 - 2016-01-09 12:34 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ffdshow
2016-04-23 13:46 - 2016-01-09 12:34 - 00000000 ____D C:\Program Files (x86)\ffdshow
2016-04-23 13:46 - 2016-01-09 12:33 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\LAV Filters
2016-04-23 13:46 - 2016-01-09 12:33 - 00000000 ____D C:\Program Files (x86)\LAV Filters
2016-04-23 13:46 - 2016-01-09 12:33 - 00000000 ____D C:\Program Files (x86)\Bass Audio Decoder
2016-04-23 13:46 - 2015-12-16 13:05 - 00000000 ____D C:\Users\Adler\AppData\Roaming\ProductData
2016-04-23 13:46 - 2015-12-16 13:04 - 00000000 ____D C:\Users\Adler\AppData\LocalLow\IObit
2016-04-23 13:46 - 2015-12-16 13:04 - 00000000 ____D C:\ProgramData\IObit
2016-04-23 13:46 - 2015-12-03 17:22 - 00000000 ____D C:\Windows\System32\Tasks\AVAST Software
2016-04-23 13:46 - 2015-08-23 21:23 - 00000000 ____D C:\Program Files (x86)\PC Faster
2016-04-23 13:46 - 2015-06-18 15:11 - 00000000 ____D C:\ProgramData\Oracle
2016-04-23 13:46 - 2015-06-18 15:11 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java
2016-04-23 13:46 - 2015-06-18 15:11 - 00000000 ____D C:\Program Files (x86)\Java
2016-04-23 13:46 - 2015-06-13 21:11 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\7-Zip
2016-04-23 13:46 - 2015-06-13 21:11 - 00000000 ____D C:\Program Files (x86)\7-Zip
2016-04-23 13:46 - 2015-04-02 11:28 - 00000000 ____D C:\Users\Adler\AppData\Local\Microsoft Help
2016-04-23 13:46 - 2015-03-24 10:17 - 00000000 ____D C:\Windows\SysWOW64\RTCOM
2016-04-23 13:46 - 2015-03-14 13:49 - 00000000 ____D C:\Users\Adler\AppData\Roaming\IrfanView
2016-04-23 13:46 - 2015-03-13 23:12 - 00000000 ____D C:\Windows\system32\Macromed
2016-04-23 13:46 - 2015-03-13 20:45 - 00000000 ____D C:\Program Files (x86)\SpeedFan
2016-04-23 13:46 - 2015-03-13 18:14 - 00000000 ____D C:\Users\Adler\bildschirmtastatur
2016-04-23 13:46 - 2014-10-09 23:13 - 00000000 ____D C:\Users\Adler\Desktop\SYSTEM
2016-04-23 13:46 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\registration
2016-04-23 13:45 - 2016-01-09 12:31 - 00000000 ____D C:\ProgramData\Zoom Player
2016-04-23 13:45 - 2015-11-26 09:32 - 00000000 ____D C:\ProgramData\Avg
2016-04-23 13:45 - 2015-03-17 06:02 - 00000000 ____D C:\Users\Adler\AppData\Roaming\foobar2000
2016-04-23 13:17 - 2015-08-19 19:48 - 00000000 ____D C:\Users\Adler\AppData\Local\ElevatedDiagnostics
2016-04-23 08:52 - 2015-08-18 07:38 - 00000000 ____D C:\ProgramData\boost_interprocess
2016-04-22 22:43 - 2016-02-02 09:13 - 00000061 _____ C:\Users\Adler\Desktop\Zimmer, Uro.txt
2016-04-21 08:31 - 2015-08-19 18:51 - 00000000 ____D C:\Users\Adler\.oracle_jre_usage
2016-04-20 21:34 - 2015-12-04 12:23 - 00000000 ____D C:\Users\Adler\Documents\BVG
2016-04-20 21:20 - 2009-07-14 07:08 - 00032632 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2016-04-20 19:53 - 2016-01-21 16:26 - 00000000 ____D C:\Users\Adler\Desktop\UNTERRICHT
2016-04-20 06:55 - 2016-03-22 15:57 - 00060448 _____ C:\Users\Adler\AppData\Local\GDIPFONTCACHEV1.DAT
2016-04-17 12:12 - 2009-07-14 06:57 - 00001547 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Media Player.lnk
2016-04-17 12:01 - 2016-01-18 13:28 - 00000434 _____ C:\Windows\Tasks\Wise Turbo Checker.job
2016-04-17 11:28 - 2015-10-31 13:51 - 00000000 ____D C:\Program Files\FreeFileSync
2016-04-17 11:27 - 2015-10-31 13:51 - 00000951 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FreeFileSync.lnk
2016-04-17 11:27 - 2015-10-31 13:51 - 00000941 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RealTimeSync.lnk
2016-04-17 09:20 - 2015-03-19 08:16 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware
2016-04-17 09:20 - 2015-03-19 08:16 - 00000000 ____D C:\Program Files (x86)\ Malwarebytes Anti-Malware
2016-04-17 09:19 - 2015-03-19 08:16 - 00140672 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamchameleon.sys
2016-04-17 09:19 - 2015-03-19 08:16 - 00064896 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys
2016-04-17 09:19 - 2015-03-19 08:16 - 00027008 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys
2016-04-16 17:26 - 2015-04-04 15:51 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Ashampoo
2016-04-16 17:26 - 2015-04-04 15:50 - 00000000 ____D C:\ProgramData\Ashampoo
2016-04-16 17:26 - 2015-04-04 15:50 - 00000000 ____D C:\Program Files (x86)\Ashampoo
2016-04-16 10:55 - 2015-05-30 14:26 - 00000000 ____D C:\Users\Adler\AppData\Local\Dropbox
2016-04-16 10:55 - 2015-04-07 22:22 - 00000000 ____D C:\Users\Adler\AppData\Roaming\Dropbox
2016-04-16 10:24 - 2014-10-09 23:16 - 00000000 ____D C:\Users\Adler\Desktop\SECURITY
2016-04-16 10:20 - 2015-03-13 20:15 - 00000000 ____D C:\AdwCleaner
2016-04-16 10:18 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\system32\NDF
2016-04-16 08:00 - 2015-05-30 14:26 - 00000000 ____D C:\Program Files (x86)\Dropbox
2016-04-14 09:17 - 2015-07-18 15:48 - 00000000 ____D C:\Users\Adler\AppData\Roaming\DVDVideoSoft
2016-04-14 07:50 - 2014-04-13 18:09 - 00116304 _____ (Realtek Semiconductor Corporation) C:\Windows\system32\RTNUninst64.dll
2016-04-14 01:57 - 2015-09-11 09:14 - 00000000 ____D C:\Users\Adler\Desktop\SONGS
2016-04-13 19:31 - 2016-03-22 15:56 - 00272184 _____ C:\Windows\system32\FNTCACHE.DAT
2016-04-13 19:28 - 2015-04-17 18:14 - 00000000 ____D C:\Windows\system32\appraiser
2016-04-12 08:34 - 2014-10-09 12:28 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2016-04-11 07:30 - 2009-07-14 07:08 - 00032632 _____ C:\Windows\Tasks\SCHEDLGU(24).TXT
2016-04-08 02:29 - 2015-04-20 13:58 - 00037694 _____ C:\Windows\system32\Drivers\fvstore.dat
2016-04-07 19:22 - 2015-04-20 13:59 - 00000000 ___HD C:\VTRoot
2016-04-06 14:19 - 2015-01-30 13:27 - 00116248 _____ (COMODO) C:\Windows\system32\Drivers\inspect.sys
2016-04-06 14:19 - 2015-01-30 13:27 - 00056464 _____ (COMODO) C:\Windows\system32\Drivers\cmdhlp.sys
2016-04-06 14:18 - 2015-01-30 13:27 - 00823848 _____ (COMODO) C:\Windows\system32\Drivers\cmdguard.sys
2016-04-06 14:18 - 2015-01-30 13:27 - 00031648 _____ (COMODO) C:\Windows\system32\Drivers\cmderd.sys
2016-04-06 14:17 - 2015-01-30 13:27 - 00051800 _____ (COMODO) C:\Windows\system32\cmdcsr.dll
2016-04-06 14:16 - 2015-01-30 13:27 - 00596232 _____ (COMODO) C:\Windows\system32\guard64.dll
2016-04-06 14:16 - 2015-01-30 13:27 - 00461648 _____ (COMODO) C:\Windows\SysWOW64\guard32.dll
2016-04-06 14:14 - 2015-01-30 13:27 - 00365752 _____ (COMODO) C:\Windows\system32\cmdvrt64.dll
2016-04-06 14:14 - 2015-01-30 13:27 - 00051896 _____ (COMODO) C:\Windows\system32\cmdkbd64.dll
2016-04-06 14:12 - 2015-01-30 13:27 - 00296120 _____ (COMODO) C:\Windows\SysWOW64\cmdvrt32.dll
2016-04-06 14:11 - 2015-01-30 13:27 - 00046776 _____ (COMODO) C:\Windows\SysWOW64\cmdkbd32.dll
2016-04-04 19:26 - 2015-11-26 09:35 - 00000000 ____D C:\Users\Adler\AppData\Roaming\AVG
2016-04-04 11:36 - 2015-07-08 00:54 - 00000000 ____D C:\Users\Adler\AppData\Roaming\Steganos VPN
2016-04-04 11:35 - 2015-07-08 00:52 - 00000000 ____D C:\Users\Adler\AppData\Roaming\Steganos
2016-04-03 14:57 - 2015-03-13 21:06 - 00000000 ____D C:\Users\Adler\Desktop\MEDIEN
2016-04-03 09:59 - 2015-07-18 15:52 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft
2016-04-03 09:59 - 2015-07-18 15:50 - 00000000 ____D C:\Program Files (x86)\DVDVideoSoft
2016-04-03 09:58 - 2015-07-18 15:50 - 00000000 ____D C:\Program Files (x86)\FreeCodecPack
2016-04-01 11:24 - 2016-02-16 08:43 - 00002910 _____ C:\Windows\System32\Tasks\Uninstaller_SkipUac_bluebird
2016-04-01 10:15 - 2015-06-29 18:21 - 00000000 ____D C:\Users\Adler\AppData\Roaming\Nitro PDF
2016-04-01 10:13 - 2015-08-23 21:23 - 00003650 _____ C:\Windows\System32\Tasks\Baidu PC Faster Service
2016-03-31 10:08 - 2016-03-10 19:09 - 00128288 _____ (IObit) C:\Windows\system32\IObitSmartDefragExtension.dll
2016-03-31 10:08 - 2016-03-10 19:09 - 00033704 _____ (IObit) C:\Windows\system32\SmartDefragBootTime.exe
2016-03-31 10:08 - 2016-03-10 19:09 - 00021184 _____ (IObit) C:\Windows\system32\Drivers\SmartDefragDriver.sys
2016-03-31 10:08 - 2016-03-10 19:09 - 00001177 _____ C:\Users\Public\Desktop\Smart Defrag 4.lnk
2016-03-31 10:08 - 2016-03-10 19:09 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Smart Defrag 4
2016-03-29 10:38 - 2015-06-18 15:12 - 00097856 _____ (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll
2016-03-29 01:06 - 2015-03-19 14:12 - 00000000 ____D C:\Program Files (x86)\Wise
2016-03-28 11:16 - 2015-11-26 09:30 - 00000000 ____D C:\Users\Adler\AppData\Local\Avg
2016-03-28 00:24 - 2015-03-14 10:29 - 01840472 _____ C:\Windows\SysWOW64\PerfStringBackup.INI
2016-03-27 23:37 - 2015-03-15 15:09 - 00000000 ____D C:\Users\Adler\AppData\Roaming\Notepad++

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2015-03-17 07:00 - 2015-03-17 07:00 - 0024273 _____ () C:\Users\Adler\AppData\Roaming\UserTile.png
2015-04-13 16:26 - 2015-08-03 14:17 - 0001062 _____ () C:\Users\Adler\AppData\Local\86f653d02a8c26c57b0e5a4c45679042
2015-09-05 18:55 - 2015-12-02 16:18 - 0003584 _____ () C:\Users\Adler\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2016-03-31 10:42 - 2016-03-31 10:42 - 0000017 _____ () C:\Users\Adler\AppData\Local\resmon.resmoncfg
2015-08-15 23:22 - 2016-01-30 07:56 - 0000125 ___SH () C:\ProgramData\.zreglib
2016-03-31 09:34 - 2016-03-31 09:34 - 0000000 ____H () C:\ProgramData\DP45977C.lfl

Einige Dateien in TEMP:
====================
C:\Users\Adler\AppData\Local\Temp\PCF196A.exe


==================== Bamital & volsnap =================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert
C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert


LastRegBack: 2015-07-04 14:20

==================== Ende von FRST.txt ===================


Alt 28.04.2016, 09:19   #6
deeprybka
/// TB-Ausbilder
/// Anleitungs-Guru
 
Ungezählte javwavs.exe-Prozesse setzen den PC lahm - Standard

Ungezählte javwavs.exe-Prozesse setzen den PC lahm



Logs sind nicht vollständig. Außerdem unterstützen wir sowas nicht:
C:\Users\Adler\Downloads\Harmonic Promedia Carbon v.3.20.0.38542 Setup + KeyGen(1).rar
__________________
--> Ungezählte javwavs.exe-Prozesse setzen den PC lahm

Alt 29.04.2016, 10:40   #7
blauerfalke
 
Ungezählte javwavs.exe-Prozesse setzen den PC lahm - Standard

Ungezählte javwavs.exe-Prozesse setzen den PC lahm



Zitat:
Zitat von deeprybka Beitrag anzeigen
Logs sind nicht vollständig.
Irgendwie herrscht hier ein in Foren und Boards ungewöhnlicher militärischer Kommandoton:
"Anweisungen befolgen! Logs posten!"

Dafür wurde meine Frage zur Java-Software ignoriert.

Ich habe auf eure Aufforderung das FRST-Log vollständig eingegeben, wenn auch auFgeteilt, was große Mühe gemacht hat.
Das Log Addition ist auch zu groß. Es ist mir in mehreren Versuchen nicht gelungen, es aufzuteilen.

Zitat:
Zitat von deeprybka Beitrag anzeigen
Außerdem unterstützen wir sowas nicht:
C:\Users\Adler\Downloads\Harmonic Promedia Carbon v.3.20.0.38542 Setup + KeyGen(1).rar
Ich hab nicht darum gebeten!
Da die Störung ohnehin beseitigt ist, ist das Thema für mich erledigt.

Alt 29.04.2016, 20:11   #8
deeprybka
/// TB-Ausbilder
/// Anleitungs-Guru
 
Ungezählte javwavs.exe-Prozesse setzen den PC lahm - Standard

Ungezählte javwavs.exe-Prozesse setzen den PC lahm



Zitat:
Zitat von deeprybka Beitrag anzeigen
Bitte Anweisungen befolgen und Logs posten.
Das Bitte kann man ja auch überlesen...

Zur Benutzung Deiner gecrackten Software:
http://www.trojaner-board.de/95393-c...-software.html

Ohne genaue Loganalyse wird hier nicht gearbeitet und andere User wissen unsere Arbeit sehr zu schätzen.
__________________
Gruß
deeprybka

Lob, Kritik, Wünsche?

Spende fürs trojaner-board?
_______________________________________________
„Neminem laede, immo omnes, quantum potes, iuva.“ Arthur Schopenhauer

Antwort

Themen zu Ungezählte javwavs.exe-Prozesse setzen den PC lahm
dateien, einfügen, funktionen, gefunde, gespeichert, gestartet, guten, heute, lahm, logfile, malwarebytes, meinem, menge, pc lahm, program, schädliche, schädlichen, setzen, suche, taskma, taskmanager, win, win 7



Ähnliche Themen: Ungezählte javwavs.exe-Prozesse setzen den PC lahm


  1. Kriminelle setzen oft auf Standard-Passwörter
    Nachrichten - 04.03.2016 (0)
  2. Firefox-Einstellunungen setzen sich ständig zurück
    Log-Analyse und Auswertung - 02.11.2015 (6)
  3. WIN 8.1 64bit: auch ich habe musik im hintergrund laufen - prozesse teilweise SEHR lahm! ;-(
    Plagegeister aller Art und deren Bekämpfung - 29.06.2015 (7)
  4. Phisher setzen auf Geo-Blocking
    Nachrichten - 12.06.2015 (0)
  5. NSA-Affäre: US-amerikanische IT-Unternehmen setzen zunehmend auf Verschlüsselung
    Nachrichten - 26.11.2013 (0)
  6. Sicherheitsexperten setzen Hersteller von Industriesteuerungen unter Druck
    Nachrichten - 21.01.2012 (0)
  7. Akzente setzen nicht möglich
    Alles rund um Windows - 04.03.2011 (9)
  8. Spielentwickler setzen auf Online-Kopierschutz für Playstation 3
    Nachrichten - 06.02.2011 (0)
  9. Unternehmen setzen bei Sicherheits-Updates die Prioritäten falsch
    Nachrichten - 16.09.2009 (0)
  10. system bootet extrem langsam,Maus und Ton setzen aus
    Plagegeister aller Art und deren Bekämpfung - 23.03.2009 (0)
  11. (Batch) Errorlevel auf 0 setzen
    Alles rund um Windows - 13.12.2008 (4)
  12. Blick drauf setzen
    Log-Analyse und Auswertung - 20.08.2007 (44)
  13. Bitte ein blick drauf setzen
    Mülltonne - 15.08.2007 (3)
  14. Passwort setzen - Merkwürdigkeiten
    Alles rund um Windows - 19.06.2007 (3)
  15. Verzeichnisrechte wie richtig setzen?
    Alles rund um Windows - 24.04.2006 (11)
  16. Festplatte wieder auf 0 setzen
    Plagegeister aller Art und deren Bekämpfung - 22.04.2003 (19)
  17. Standardrechte setzen ...
    Alles rund um Mac OSX & Linux - 09.02.2003 (5)

Zum Thema Ungezählte javwavs.exe-Prozesse setzen den PC lahm - Guten Tag, seit heute lahmen alle Funktionen auf meinem PC (Win 7) bis zum Stillstand. Im Taskmanager stellte ich jede Menge von javaws.exe-Prozessen fest. Mit Malwarebytes wurden keine schädlichen Dateien - Ungezählte javwavs.exe-Prozesse setzen den PC lahm...
Archiv
Du betrachtest: Ungezählte javwavs.exe-Prozesse setzen den PC lahm auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.