Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: MPC lässt sich nicht deinstallieren

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.

Antwort
Alt 04.09.2016, 09:40   #1
Bauer_Bell
 
MPC lässt sich nicht deinstallieren - Standard

MPC lässt sich nicht deinstallieren



Hallo und schönen guten Morgen,

ich habe mir ein Programm mit dem Namen "MPC Cleaner" eingefangen und kann es nicht entfernen.

Hatte zwischenzeitlich auf dem Desktop auch 2 Icons zu/mit "Mail.ru" - diese sind aktuell aber nicht mehr vorhanden.


Was habe ich bisher gemacht...

1.) Mehrfach mit "Bitdefender" gescannt - nichts entdeckt
2.) dann hatte ich ein Schein-"Hilfsprogramm" das hiess "Skyscanner" 4 oder so ähnlich installiert - hatte ich iwo gelesen, ich Depp
3.) Dann Mehrfach "AdwCleaner 6.01" laufen lassen - MPC dennoch weiterhin vorhanden
4.) Download von " Malwarebytes Anti-Malware " - Installation beginnt nicht


Ja, das Problem sitzt wie immer auch vor dem Rechner. Zu schnell geklickt und nicht nachgedacht

Vorab vielen herzlichen Dank für Eurer mögliches Hilfsangebot und Eure Zeit.

Hoffe habe hier zum Start alles richtig rein gepostet.

BG, Bauer Bell



Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 31-08-2016
durchgeführt von AR (Administrator) auf AR-PC (04-09-2016 09:05:00)
Gestartet von C:\Users\AR\Downloads
Geladene Profile: AR (Verfügbare Profile: AR)
Platform: Windows 7 Home Premium Service Pack 1 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: "D:\FireFox\firefox.exe" -osint -url "%1")
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(Bitdefender) C:\Program Files\Bitdefender\Bitdefender 2016\vsserv.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvscpapisvr.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
() C:\Windows\SysWOW64\XSrvSetup.exe
(DotC United Inc) C:\Program Files (x86)\MPC Cleaner\MPCProtectService.exe
(Bitdefender) C:\Program Files\Bitdefender Agent\ProductAgentService.exe
(Gigabyte Technology CO., LTD.) C:\Program Files (x86)\GIGABYTE\smart6\timelock\TimeMgmtDaemon.exe
(Bitdefender) C:\Program Files\Bitdefender\Bitdefender 2016\updatesrv.exe
(Gigabyte Technology CO.) C:\Program Files\GIGABYTE\SMART6\Recovery\RPMDaemon.exe
() C:\Program Files (x86)\GIGABYTE\smart6\dbios\SDBMSG.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(Bitdefender) C:\Program Files\Bitdefender\Bitdefender 2016\bdagent.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(Gigabyte Technology CO., LTD.) C:\Program Files (x86)\GIGABYTE\smart6\timelock\AlarmClock.exe
(Mozilla Corporation) D:\FireFox\firefox.exe
(Bitdefender) C:\Program Files\Bitdefender\Bitdefender 2016\bdwtxcr.exe
(Bitdefender) C:\Program Files\Bitdefender\Bitdefender 2016\seccenter.exe
(Bitdefender) C:\Program Files\Bitdefender\Bitdefender 2016\bdwtxag.exe
(Mozilla Corporation) D:\Mozilla Thunderbird\thunderbird.exe


==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [NvBackend] => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe [1804432 2015-11-10] (NVIDIA Corporation)
HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [12503184 2012-06-11] (Realtek Semiconductor)
HKLM\...\Run: [Bdagent] => C:\Program Files\Bitdefender\Bitdefender 2016\bdagent.exe [1654160 2016-06-28] (Bitdefender)
HKLM-x32\...\Run: [JMB36X IDE Setup] => C:\Windows\RaidTool\xInsIDE.exe
HKLM\...\RunOnce: [RPMKickstart] => C:\Program Files\GIGABYTE\SMART6\Recovery\RPMKickstart.exe [2552320 2011-03-30] (Gigabyte Technology CO., LTD.)
HKLM-x32\...\RunOnce: [SDBOK] => C:\Program Files (x86)\GIGABYTE\smart6\dbios\run.exe [207400 2009-07-06] ()
HKU\S-1-5-21-3774456676-3267319363-3396548228-1001\...\MountPoints2: {2fcc85e1-e78a-11e5-b0a7-806e6f6e6963} - E:\0data\cbs.exe
GroupPolicy: Beschränkung - Chrome <======= ACHTUNG

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 83.169.185.33 83.169.185.97
Tcpip\..\Interfaces\{8474E101-0F3F-4A80-AA69-CBFF666CA269}: [DhcpNameServer] 192.168.0.1
Tcpip\..\Interfaces\{A0B44E00-54F3-49E2-A9C2-ED5652A14555}: [DhcpNameServer] 192.168.0.1
Tcpip\..\Interfaces\{AB352675-883E-469B-B6C4-9310DD225FD5}: [DhcpNameServer] 192.168.0.1
Tcpip\..\Interfaces\{E4FD2396-E108-4B73-835C-FA82A867AB74}: [DhcpNameServer] 192.168.0.254
Tcpip\..\Interfaces\{F45EFBAB-189B-431E-B12D-280F1B2B672A}: [DhcpNameServer] 83.169.185.33 83.169.185.97

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = 
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = 
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = 
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = 
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = 
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = 
HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = 
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Local Page = 
HKU\S-1-5-21-3774456676-3267319363-3396548228-1001\Software\Microsoft\Internet Explorer\Main,Start Page = 
SearchScopes: HKU\S-1-5-21-3774456676-3267319363-3396548228-1001 -> {2D0E8A62-03D7-4F3A-9385-977251598A5F} URL = hxxp://go.1und1.de/tb/ie_searchplugin/?q={searchTerms}&enc=UTF-8
SearchScopes: HKU\S-1-5-21-3774456676-3267319363-3396548228-1001 -> {A220FDDD-095A-4CCF-B9DF-7BD722AE8F5B} URL = hxxp://go.web.de/tb/ie_searchplugin/?q={searchTerms}&enc=UTF-8
SearchScopes: HKU\S-1-5-21-3774456676-3267319363-3396548228-1001 -> {AF89A469-9AB2-4302-9A5F-C40E4BEBEBB3} URL = hxxp://go.mail.com/tb/en-us/ie_searchplugin/?q={searchTerms}&enc=UTF-8
SearchScopes: HKU\S-1-5-21-3774456676-3267319363-3396548228-1001 -> {B4404AE4-626B-46E8-A55E-E82F4B9E45E5} URL = hxxp://go.gmx.de/tb/ie_searchplugin/?q={searchTerms}&enc=UTF-8
BHO: Bitdefender Wallet  -> {1DAC0C53-7D23-4AB3-856A-B04D98CD982A} -> C:\Program Files\Bitdefender\Bitdefender 2016\pmbxie.dll [2016-06-28] (Bitdefender)
BHO: GBHO.BHO -> {45d30484-7ded-43d9-957a-d2fd1f046511} -> C:\Windows\system32\mscoree.dll [2010-11-21] (Microsoft Corporation)
BHO-x32: Bitdefender Wallet -> {1DAC0C53-7D23-4AB3-856A-B04D98CD982A} -> C:\Program Files\Bitdefender\Bitdefender 2016\Antispam32\pmbxie.dll [2016-06-28] (Bitdefender)
Toolbar: HKLM - Smart Recovery 2 - {1d09c093-f71e-43c3-b948-19316cbd695e} - C:\Windows\system32\mscoree.dll [2010-11-21] (Microsoft Corporation)
Toolbar: HKLM - Bitdefender Wallet  - {1DAC0C53-7D23-4AB3-856A-B04D98CD982A} - C:\Program Files\Bitdefender\Bitdefender 2016\pmbxie.dll [2016-06-28] (Bitdefender)
Toolbar: HKLM-x32 - Bitdefender Wallet - {1DAC0C53-7D23-4AB3-856A-B04D98CD982A} - C:\Program Files\Bitdefender\Bitdefender 2016\Antispam32\pmbxie.dll [2016-06-28] (Bitdefender)

FireFox:
========
FF ProfilePath: C:\Users\AR\AppData\Roaming\Mozilla\Firefox\Profiles\aobhnymi.default-1472924749238
FF Keyword.URL: hxxp://go.mail.ru/search?fr=ntg&q=
FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2016-06-03] (NVIDIA Corporation)
FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2016-06-03] (NVIDIA Corporation)
FF Plugin-x32: Adobe Reader -> D:\Adobe\Adobe Reader\Reader\AIR\nppdf32.dll [2016-06-30] (Adobe Systems Inc.)
FF Extension: (Firefox Homepage) - D:\FireFox\browser\features\googletestNT@mozillaonline.com [2016-09-03] [ist nicht signiert]
FF Extension: (Bitdefender Wallet) - C:\Program Files\Bitdefender\Bitdefender 2016\antispam32\bdwteff [2016-03-16]
FF Extension: (Adblock Plus) - C:\Users\AR\AppData\Roaming\Mozilla\Firefox\Profiles\aobhnymi.default-1472924749238\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2016-09-03]
FF HKLM\...\Firefox\Extensions: [bdwteffv20@bitdefender.com] - C:\Program Files\Bitdefender\Bitdefender 2016\antispam32\bdwteff
FF HKLM\...\Thunderbird\Extensions: [bdThunderbird@bitdefender.com] - C:\Program Files\Bitdefender\Bitdefender 2016\bdtbext
FF Extension: (Bitdefender Antispam Toolbar) - C:\Program Files\Bitdefender\Bitdefender 2016\bdtbext [2016-03-16] [ist nicht signiert]
FF HKLM-x32\...\Firefox\Extensions: [bdwteffv20@bitdefender.com] - C:\Program Files\Bitdefender\Bitdefender 2016\antispam32\bdwteff
FF HKLM-x32\...\Thunderbird\Extensions: [bdThunderbird@bitdefender.com] - C:\Program Files\Bitdefender\Bitdefender 2016\bdtbext
StartMenuInternet: FIREFOX.EXE - D:\FireFox\firefox.exe hxxp://www.coldsearch.com/?uid=f98e50a5-8e54-47bc-9bec-a052387de16f

Chrome: 
=======
CHR HKLM-x32\...\Chrome\Extension: [dhhejlifdlcgcmogbggeomfodgklfaem] - hxxps://clients2.google.com/service/update2/crx

Opera: 
=======
OPR StartupUrls:   
OPR Extension: (History Eraser) - C:\Users\AR\AppData\Roaming\Opera Software\Opera Stable\Extensions\lfpoajlbkhlfoeeokbppmecpplmieedm [2016-04-09]
OPR Extension: (Adblock Plus) - C:\Users\AR\AppData\Roaming\Opera Software\Opera Stable\Extensions\oidhhegpmlfpoeialbgcdocjalghfpkp [2016-09-03]
StartMenuInternet: (HKLM) OperaStable - C:\Program Files (x86)\Opera\Launcher.exe hxxp://www.coldsearch.com/?uid=f98e50a5-8e54-47bc-9bec-a052387de16f

==================== Dienste (Nicht auf der Ausnahmeliste) ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S3 BEService; C:\Program Files (x86)\Common Files\BattlEye\BEService.exe [1392648 2016-08-09] ()
S3 Futuremark SystemInfo Service; C:\Program Files (x86)\Futuremark\SystemInfo\FMSISvc.exe [342456 2016-03-02] (Futuremark)
S3 ICCS; C:\Program Files (x86)\Intel\Intel(R) Integrated Clock Controller Service\ICCProxy.exe [160256 2011-08-30] (Intel Corporation) [Datei ist nicht signiert]
S3 IDriverT; C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [69632 2005-04-04] (Macrovision Corporation) [Datei ist nicht signiert]
R2 JMB36X; C:\Windows\SysWOW64\XSrvSetup.exe [72304 2010-01-19] ()
R2 MPCProtectService; C:\Program Files (x86)\MPC Cleaner\MPCProtectService.exe [355808 2016-09-03] (DotC United Inc) <==== ACHTUNG
R2 ProductAgentService; C:\Program Files\Bitdefender Agent\ProductAgentService.exe [950200 2016-05-24] (Bitdefender)
R2 Smart TimeLock; C:\Program Files (x86)\GIGABYTE\Smart6\Timelock\TimeMgmtDaemon.exe [114688 2009-10-13] (Gigabyte Technology CO., LTD.) [Datei ist nicht signiert]
R2 UPDATESRV; C:\Program Files\Bitdefender\Bitdefender 2016\updatesrv.exe [156016 2016-06-28] (Bitdefender)
R2 VSSERV; C:\Program Files\Bitdefender\Bitdefender 2016\vsserv.exe [1693104 2016-06-28] (Bitdefender)
S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2016-02-28] (Microsoft Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 atksgt; C:\Windows\System32\DRIVERS\atksgt.sys [314016 2016-03-13] ()
R0 avc3; C:\Windows\System32\DRIVERS\avc3.sys [1603264 2016-08-23] (BitDefender)
R3 avckf; C:\Windows\System32\DRIVERS\avckf.sys [850464 2016-08-23] (BitDefender)
R1 bdfwfpf; C:\Program Files\Common Files\Bitdefender\Bitdefender Firewall\bdfwfpf.sys [119696 2016-06-28] (BitDefender LLC)
S4 BDVEDISK; C:\Windows\System32\DRIVERS\bdvedisk.sys [87912 2015-12-04] (BitDefender)
S3 DIRECTIO; C:\Program Files\PerformanceTest\DirectIo64.sys [31376 2015-03-10] ()
S3 ebdrv; C:\Windows\system32\drivers\evbda.sys [3286016 2009-06-10] (Broadcom Corporation)
S3 EsgScanner; C:\Windows\System32\DRIVERS\EsgScanner.sys [22704 2016-09-04] ()
S3 GVTDrv64; C:\Windows\GVTDrv64.sys [30528 2016-03-09] ()
R0 gzflt; C:\Windows\System32\DRIVERS\gzflt.sys [182936 2016-04-28] (BitDefender LLC)
R0 ignis; C:\Windows\System32\DRIVERS\ignis.sys [299816 2016-06-28] (Bitdefender)
R2 lirsgt; C:\Windows\System32\DRIVERS\lirsgt.sys [43680 2016-03-13] ()
R1 MPCKpt; C:\Windows\System32\DRIVERS\MPCKpt.sys [60136 2016-09-03] (DotC United Inc) <==== ACHTUNG
R1 RrNetCapFilterDriver; C:\Windows\System32\DRIVERS\RrNetCapFilterDriver.sys [25256 2016-03-21] (Audials AG)
R0 trufos; C:\Windows\System32\DRIVERS\trufos.sys [520032 2016-06-28] (BitDefender S.R.L.)
R2 WinRing0_1_2_0; C:\Users\AR\AppData\Local\Microsoft\Windows Sidebar\Gadgets\IntelCoreSeries24.gadget\WinRing0x64.sys [14544 2016-02-29] (OpenLibSys.org)

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-09-04 09:05 - 2016-09-04 09:05 - 00012812 _____ C:\Users\AR\Downloads\FRST.txt
2016-09-04 09:04 - 2016-09-04 09:05 - 00000000 ____D C:\FRST
2016-09-04 09:03 - 2016-09-04 09:03 - 02397696 _____ (Farbar) C:\Users\AR\Downloads\FRST64.exe
2016-09-04 08:37 - 2016-09-04 08:37 - 00000000 ____D C:\Program Files (x86)\Malwarebytes Anti-Malware_2
2016-09-04 08:35 - 2016-09-04 08:35 - 00001784 _____ C:\Users\Public\Desktop\MPC Desktop.lnk
2016-09-04 08:35 - 2016-09-04 08:35 - 00001777 _____ C:\Users\Public\Desktop\MPC AdCleaner.lnk
2016-09-04 08:35 - 2016-09-04 08:35 - 00001729 _____ C:\Users\Public\Desktop\MPC Cleaner.lnk
2016-09-04 08:35 - 2016-09-04 08:35 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MPC Desktop
2016-09-04 08:35 - 2016-09-04 08:35 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MPC AdCleaner
2016-09-04 08:35 - 2016-09-04 08:35 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MPC
2016-09-04 08:27 - 2016-09-04 08:27 - 22851472 _____ (Malwarebytes ) C:\Users\AR\Downloads\mbam-setup-2.2.1.1043(1).exe
2016-09-04 08:09 - 2016-09-04 08:09 - 03826240 _____ C:\Users\AR\Downloads\AdwCleaner_6.010.exe
2016-09-04 08:01 - 2016-09-04 08:01 - 00000000 ____D C:\ProgramData\Malwarebytes
2016-09-04 07:45 - 2016-09-04 07:45 - 00000000 _____ C:\autoexec.bat
2016-09-04 07:44 - 2016-09-04 07:44 - 00022704 _____ C:\Windows\system32\Drivers\EsgScanner.sys
2016-09-04 07:25 - 2016-09-04 08:34 - 00000000 ____D C:\AdwCleaner
2016-09-03 19:47 - 2016-09-03 19:48 - 00000000 ____D C:\Users\AR\AppData\LocalLow\Unity
2016-09-03 19:47 - 2016-09-03 19:48 - 00000000 ____D C:\Users\AR\AppData\Local\Unity
2016-09-03 19:40 - 2016-09-03 19:40 - 00000000 ____D C:\Users\AR\AppData\Local\Вoйти в Интeрнет
2016-09-03 19:39 - 2016-09-03 19:42 - 00000000 ____D C:\Program Files (x86)\MPC Cleaner
2016-09-03 19:39 - 2016-09-03 19:39 - 00060136 _____ (DotC United Inc) C:\Windows\system32\Drivers\MPCKpt.sys
2016-09-03 19:37 - 2016-09-03 19:47 - 00000306 __RSH C:\ProgramData\ntuser.pol
2016-09-03 19:36 - 2016-09-03 19:43 - 00000000 ____D C:\Program Files\Sound+
2016-09-03 19:34 - 2016-09-03 19:34 - 00000000 ____D C:\Users\AR\AppData\Local\Поиcк в Интeрнете
2016-08-28 11:43 - 2016-08-28 11:43 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation
2016-08-28 11:43 - 2016-06-03 05:26 - 00534072 _____ (NVIDIA Corporation) C:\Windows\system32\nv3dappshext.dll
2016-08-28 11:43 - 2016-06-03 05:26 - 00081856 _____ (NVIDIA Corporation) C:\Windows\system32\nv3dappshextr.dll
2016-08-28 11:43 - 2016-06-03 05:19 - 00113208 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvStreaming.exe
2016-08-26 07:24 - 2016-09-03 19:13 - 00000000 ____D C:\Users\AR\AppData\LocalLow\Heroes and Generals
2016-08-26 07:03 - 2016-08-26 07:03 - 00000000 ____D C:\Users\AR\AppData\Roaming\HeroesAndGeneralsDesktop
2016-08-23 20:25 - 2016-07-07 17:36 - 01896168 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys
2016-08-23 20:25 - 2016-07-07 17:36 - 00377576 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\netio.sys
2016-08-23 20:25 - 2016-07-07 17:36 - 00287976 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\FWPKCLNT.SYS
2016-08-23 20:25 - 2016-07-07 17:08 - 00046080 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpipreg.sys
2016-08-23 20:25 - 2016-07-01 17:31 - 00976896 _____ (Microsoft Corporation) C:\Windows\system32\inetcomm.dll
2016-08-23 20:25 - 2016-07-01 17:31 - 00084480 _____ (Microsoft Corporation) C:\Windows\system32\INETRES.dll
2016-08-23 20:25 - 2016-07-01 17:13 - 00741888 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcomm.dll
2016-08-23 20:25 - 2016-07-01 17:13 - 00084480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\INETRES.dll
2016-08-23 20:25 - 2016-07-01 16:56 - 00464896 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv.sys
2016-08-23 20:25 - 2016-07-01 16:56 - 00405504 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv2.sys
2016-08-23 20:25 - 2016-07-01 16:56 - 00168960 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srvnet.sys
2016-08-23 20:25 - 2016-06-06 18:50 - 01483264 _____ (Microsoft Corporation) C:\Windows\system32\crypt32.dll
2016-08-23 20:25 - 2016-06-06 18:50 - 00228864 _____ (Microsoft Corporation) C:\Windows\system32\wintrust.dll
2016-08-23 20:25 - 2016-06-06 18:50 - 00190976 _____ (Microsoft Corporation) C:\Windows\system32\cryptsvc.dll
2016-08-23 20:25 - 2016-06-06 18:50 - 00141824 _____ (Microsoft Corporation) C:\Windows\system32\cryptnet.dll
2016-08-23 20:25 - 2016-06-06 17:23 - 01176064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\crypt32.dll
2016-08-23 20:25 - 2016-06-06 17:23 - 00179200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wintrust.dll
2016-08-23 20:25 - 2016-06-06 17:23 - 00145920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptsvc.dll
2016-08-23 20:25 - 2016-06-06 17:23 - 00106496 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptnet.dll
2016-08-23 20:25 - 2016-05-17 01:22 - 00631176 _____ (Microsoft Corporation) C:\Windows\system32\winresume.efi
2016-08-23 20:25 - 2016-05-17 01:19 - 05546216 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2016-08-23 20:25 - 2016-05-17 01:19 - 00706280 _____ (Microsoft Corporation) C:\Windows\system32\winload.efi
2016-08-23 20:25 - 2016-05-17 01:18 - 03998952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe
2016-08-23 20:25 - 2016-05-17 01:18 - 03943144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe
2016-08-23 20:25 - 2016-05-17 01:17 - 01732888 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll
2016-08-23 20:25 - 2016-05-17 01:16 - 01314136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 01163264 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 01114112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kernel32.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00880640 _____ (Microsoft Corporation) C:\Windows\system32\advapi32.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00644096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\advapi32.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00503808 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00419840 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00362496 _____ (Microsoft Corporation) C:\Windows\system32\wow64win.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00275456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00243712 _____ (Microsoft Corporation) C:\Windows\system32\wow64.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00215552 _____ (Microsoft Corporation) C:\Windows\system32\winsrv.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00063488 _____ (Microsoft Corporation) C:\Windows\system32\setbcdlocale.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00059904 _____ (Microsoft Corporation) C:\Windows\system32\appidapi.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00050688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\appidapi.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\srclient.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00043520 _____ (Microsoft Corporation) C:\Windows\system32\csrsrv.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\srclient.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00034816 _____ (Microsoft Corporation) C:\Windows\system32\appidsvc.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00016384 _____ (Microsoft Corporation) C:\Windows\system32\ntvdm64.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\wow64cpu.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\apisetschema.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00006656 _____ (Microsoft Corporation) C:\Windows\system32\apisetschema.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00006144 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00005120 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00005120 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wow32.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-sysinfo-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-synch-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-misc-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localregistry-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localization-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processenvironment-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-namedpipe-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-memory-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-libraryloader-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-interlocked-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-heap-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-string-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-rtlsupport-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-profile-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-io-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-handle-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-fibers-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-errorhandling-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-delayload-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-debug-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-datetime-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-console-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll
2016-08-23 20:25 - 2016-05-16 23:23 - 00148480 _____ (Microsoft Corporation) C:\Windows\system32\appidpolicyconverter.exe
2016-08-23 20:25 - 2016-05-16 23:23 - 00062464 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\appid.sys
2016-08-23 20:25 - 2016-05-16 23:23 - 00017920 _____ (Microsoft Corporation) C:\Windows\system32\appidcertstorecheck.exe
2016-08-23 20:25 - 2016-05-16 23:19 - 00338432 _____ (Microsoft Corporation) C:\Windows\system32\conhost.exe
2016-08-23 20:25 - 2016-05-16 23:19 - 00296960 _____ (Microsoft Corporation) C:\Windows\system32\rstrui.exe
2016-08-23 20:25 - 2016-05-16 23:14 - 00112640 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe
2016-08-23 20:25 - 2016-05-16 23:10 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setup16.exe
2016-08-23 20:25 - 2016-05-16 23:10 - 00014336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntvdm64.dll
2016-08-23 20:25 - 2016-05-16 23:10 - 00007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\instnm.exe
2016-08-23 20:25 - 2016-05-16 23:10 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user.exe
2016-08-23 20:25 - 2016-05-16 23:09 - 00006144 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-security-base-l1-1-0.dll
2016-08-23 20:25 - 2016-05-16 23:09 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-threadpool-l1-1-0.dll
2016-08-23 20:25 - 2016-05-16 23:09 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-xstate-l1-1-0.dll
2016-08-23 20:25 - 2016-05-16 23:09 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-util-l1-1-0.dll
2016-08-23 20:25 - 2016-05-14 00:09 - 03156480 _____ (Microsoft Corporation) C:\Windows\system32\wucltux.dll
2016-08-23 20:25 - 2016-05-14 00:09 - 00192512 _____ (Microsoft Corporation) C:\Windows\system32\wuwebv.dll
2016-08-23 20:25 - 2016-05-14 00:09 - 00098816 _____ (Microsoft Corporation) C:\Windows\system32\wudriver.dll
2016-08-23 20:25 - 2016-05-14 00:07 - 00091136 _____ (Microsoft Corporation) C:\Windows\system32\WinSetupUI.dll
2016-08-23 20:25 - 2016-05-13 23:55 - 02607104 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll
2016-08-23 20:25 - 2016-05-13 23:53 - 00709120 _____ (Microsoft Corporation) C:\Windows\system32\wuapi.dll
2016-08-23 20:25 - 2016-05-13 23:53 - 00037888 _____ (Microsoft Corporation) C:\Windows\system32\wuapp.exe
2016-08-23 20:25 - 2016-05-13 23:52 - 00140288 _____ (Microsoft Corporation) C:\Windows\system32\wuauclt.exe
2016-08-23 20:25 - 2016-05-13 23:52 - 00037888 _____ (Microsoft Corporation) C:\Windows\system32\wups2.dll
2016-08-23 20:25 - 2016-05-13 23:52 - 00036864 _____ (Microsoft Corporation) C:\Windows\system32\wups.dll
2016-08-23 20:25 - 2016-05-13 23:52 - 00012288 _____ (Microsoft Corporation) C:\Windows\system32\wu.upgrade.ps.dll
2016-08-23 20:25 - 2016-05-13 23:50 - 00174080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuwebv.dll
2016-08-23 20:25 - 2016-05-13 23:38 - 00573440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapi.dll
2016-08-23 20:25 - 2016-05-13 23:38 - 00093696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wudriver.dll
2016-08-23 20:25 - 2016-05-13 23:38 - 00035328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapp.exe
2016-08-23 20:25 - 2016-05-13 23:38 - 00030208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wups.dll
2016-08-23 20:25 - 2016-05-12 19:14 - 00862208 _____ (Microsoft Corporation) C:\Windows\system32\oleaut32.dll
2016-08-23 20:25 - 2016-05-12 19:14 - 00084992 _____ (Microsoft Corporation) C:\Windows\system32\asycfilt.dll
2016-08-23 20:25 - 2016-05-12 17:18 - 00572416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\oleaut32.dll
2016-08-23 20:25 - 2016-05-12 17:18 - 00090624 _____ (Microsoft Corporation) C:\Windows\SysWOW64\olepro32.dll
2016-08-23 20:25 - 2016-05-12 17:18 - 00067584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\asycfilt.dll
2016-08-23 20:25 - 2016-05-04 19:21 - 00114408 _____ (Microsoft Corporation) C:\Windows\system32\consent.exe
2016-08-23 20:25 - 2016-05-04 19:17 - 03244032 _____ (Microsoft Corporation) C:\Windows\system32\msi.dll
2016-08-23 20:25 - 2016-05-04 19:17 - 02365440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msi.dll
2016-08-23 20:25 - 2016-05-04 19:17 - 01806848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\authui.dll
2016-08-23 20:25 - 2016-05-04 19:17 - 00504320 _____ (Microsoft Corporation) C:\Windows\system32\msihnd.dll
2016-08-23 20:25 - 2016-05-04 19:17 - 00337408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msihnd.dll
2016-08-23 20:25 - 2016-05-04 19:17 - 00025088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msimsg.dll
2016-08-23 20:25 - 2016-05-04 19:17 - 00025088 _____ (Microsoft Corporation) C:\Windows\system32\msimsg.dll
2016-08-23 20:25 - 2016-05-04 19:16 - 01941504 _____ (Microsoft Corporation) C:\Windows\system32\authui.dll
2016-08-23 20:25 - 2016-05-04 19:16 - 00070144 _____ (Microsoft Corporation) C:\Windows\system32\appinfo.dll
2016-08-23 20:25 - 2016-05-04 17:04 - 00128512 _____ (Microsoft Corporation) C:\Windows\system32\msiexec.exe
2016-08-23 20:25 - 2016-05-04 16:55 - 00073216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msiexec.exe
2016-08-18 17:17 - 2016-07-08 17:32 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll
2016-08-18 17:17 - 2016-07-08 17:16 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tzres.dll
2016-08-15 13:48 - 2016-08-02 16:54 - 00394440 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2016-08-15 13:48 - 2016-08-02 16:08 - 00346312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll
2016-08-15 13:48 - 2016-08-02 08:54 - 25808384 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2016-08-15 13:48 - 2016-08-02 08:47 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2016-08-15 13:48 - 2016-08-02 08:47 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2016-08-15 13:48 - 2016-08-02 08:32 - 02894336 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2016-08-15 13:48 - 2016-08-02 08:32 - 00066560 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2016-08-15 13:48 - 2016-08-02 08:31 - 00572416 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2016-08-15 13:48 - 2016-08-02 08:31 - 00417792 _____ (Microsoft Corporation) C:\Windows\system32\html.iec
2016-08-15 13:48 - 2016-08-02 08:31 - 00088064 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll
2016-08-15 13:48 - 2016-08-02 08:31 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2016-08-15 13:48 - 2016-08-02 08:24 - 00054784 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2016-08-15 13:48 - 2016-08-02 08:23 - 00034304 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2016-08-15 13:48 - 2016-08-02 08:20 - 00615936 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2016-08-15 13:48 - 2016-08-02 08:19 - 00144384 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2016-08-15 13:48 - 2016-08-02 08:19 - 00114688 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2016-08-15 13:48 - 2016-08-02 08:18 - 06047744 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2016-08-15 13:48 - 2016-08-02 08:18 - 00817664 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2016-08-15 13:48 - 2016-08-02 08:18 - 00814080 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2016-08-15 13:48 - 2016-08-02 08:11 - 00969216 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2016-08-15 13:48 - 2016-08-02 08:08 - 00489984 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2016-08-15 13:48 - 2016-08-02 08:03 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2016-08-15 13:48 - 2016-08-02 08:00 - 00077824 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll
2016-08-15 13:48 - 2016-08-02 07:59 - 00107520 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll
2016-08-15 13:48 - 2016-08-02 07:56 - 00199680 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2016-08-15 13:48 - 2016-08-02 07:55 - 00092160 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2016-08-15 13:48 - 2016-08-02 07:54 - 20343808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2016-08-15 13:48 - 2016-08-02 07:53 - 00315392 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2016-08-15 13:48 - 2016-08-02 07:51 - 00497664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2016-08-15 13:48 - 2016-08-02 07:51 - 00341504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec
2016-08-15 13:48 - 2016-08-02 07:51 - 00152064 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll
2016-08-15 13:48 - 2016-08-02 07:51 - 00062464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2016-08-15 13:48 - 2016-08-02 07:51 - 00047616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll
2016-08-15 13:48 - 2016-08-02 07:50 - 00064000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll
2016-08-15 13:48 - 2016-08-02 07:47 - 02286592 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2016-08-15 13:48 - 2016-08-02 07:45 - 00047104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2016-08-15 13:48 - 2016-08-02 07:44 - 00030720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2016-08-15 13:48 - 2016-08-02 07:42 - 00476160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2016-08-15 13:48 - 2016-08-02 07:41 - 00663552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2016-08-15 13:48 - 2016-08-02 07:41 - 00620032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2016-08-15 13:48 - 2016-08-02 07:41 - 00115712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2016-08-15 13:48 - 2016-08-02 07:40 - 00262144 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll
2016-08-15 13:48 - 2016-08-02 07:38 - 00806400 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2016-08-15 13:48 - 2016-08-02 07:38 - 00724992 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2016-08-15 13:48 - 2016-08-02 07:37 - 01359360 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll
2016-08-15 13:48 - 2016-08-02 07:36 - 02131456 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2016-08-15 13:48 - 2016-08-02 07:33 - 00416256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll
2016-08-15 13:48 - 2016-08-02 07:29 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll
2016-08-15 13:48 - 2016-08-02 07:28 - 15412224 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2016-08-15 13:48 - 2016-08-02 07:28 - 00091136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inseng.dll
2016-08-15 13:48 - 2016-08-02 07:26 - 00168960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2016-08-15 13:48 - 2016-08-02 07:25 - 00076288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2016-08-15 13:48 - 2016-08-02 07:24 - 00279040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll
2016-08-15 13:48 - 2016-08-02 07:23 - 02868224 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2016-08-15 13:48 - 2016-08-02 07:22 - 00130048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\occache.dll
2016-08-15 13:48 - 2016-08-02 07:21 - 04608000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2016-08-15 13:48 - 2016-08-02 07:16 - 00230400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll
2016-08-15 13:48 - 2016-08-02 07:15 - 00692736 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2016-08-15 13:48 - 2016-08-02 07:14 - 02055680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2016-08-15 13:48 - 2016-08-02 07:14 - 01155072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll
2016-08-15 13:48 - 2016-08-02 07:11 - 13808128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2016-08-15 13:48 - 2016-08-02 07:10 - 01550848 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2016-08-15 13:48 - 2016-08-02 06:59 - 00800768 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2016-08-15 13:48 - 2016-08-02 06:56 - 02393088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2016-08-15 13:48 - 2016-08-02 06:53 - 01316352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2016-08-15 13:48 - 2016-08-02 06:51 - 00710144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2016-08-15 13:48 - 2016-07-08 17:37 - 00154856 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys
2016-08-15 13:48 - 2016-07-08 17:37 - 00095464 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys
2016-08-15 13:48 - 2016-07-08 17:32 - 01464320 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2016-08-15 13:48 - 2016-07-08 17:32 - 01212928 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll
2016-08-15 13:48 - 2016-07-08 17:32 - 00730624 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2016-08-15 13:48 - 2016-07-08 17:32 - 00690688 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll
2016-08-15 13:48 - 2016-07-08 17:32 - 00463872 _____ (Microsoft Corporation) C:\Windows\system32\certcli.dll
2016-08-15 13:48 - 2016-07-08 17:32 - 00343552 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2016-08-15 13:48 - 2016-07-08 17:32 - 00316416 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll
2016-08-15 13:48 - 2016-07-08 17:32 - 00312320 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll
2016-08-15 13:48 - 2016-07-08 17:32 - 00210432 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll
2016-08-15 13:48 - 2016-07-08 17:32 - 00190464 _____ (Microsoft Corporation) C:\Windows\system32\rpchttp.dll
2016-08-15 13:48 - 2016-07-08 17:32 - 00146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll
2016-08-15 13:48 - 2016-07-08 17:32 - 00135680 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll
2016-08-15 13:48 - 2016-07-08 17:32 - 00086528 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll
2016-08-15 13:48 - 2016-07-08 17:32 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\msobjs.dll
2016-08-15 13:48 - 2016-07-08 17:32 - 00043520 _____ (Microsoft Corporation) C:\Windows\system32\cryptbase.dll
2016-08-15 13:48 - 2016-07-08 17:32 - 00028672 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll
2016-08-15 13:48 - 2016-07-08 17:32 - 00028160 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll
2016-08-15 13:48 - 2016-07-08 17:32 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll
2016-08-15 13:48 - 2016-07-08 17:17 - 00666112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpcrt4.dll
2016-08-15 13:48 - 2016-07-08 17:17 - 00096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll
2016-08-15 13:48 - 2016-07-08 17:16 - 00690688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\adtschema.dll
2016-08-15 13:48 - 2016-07-08 17:16 - 00553472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll
2016-08-15 13:48 - 2016-07-08 17:16 - 00342528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\certcli.dll
2016-08-15 13:48 - 2016-07-08 17:16 - 00260608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msv1_0.dll
2016-08-15 13:48 - 2016-07-08 17:16 - 00251392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll
2016-08-15 13:48 - 2016-07-08 17:16 - 00223232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll
2016-08-15 13:48 - 2016-07-08 17:16 - 00172032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wdigest.dll
2016-08-15 13:48 - 2016-07-08 17:16 - 00146432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msaudite.dll
2016-08-15 13:48 - 2016-07-08 17:16 - 00141312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpchttp.dll
2016-08-15 13:48 - 2016-07-08 17:16 - 00065536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSpkg.dll
2016-08-15 13:48 - 2016-07-08 17:16 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msobjs.dll
2016-08-15 13:48 - 2016-07-08 17:16 - 00022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll
2016-08-15 13:48 - 2016-07-08 17:16 - 00017408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credssp.dll
2016-08-15 13:48 - 2016-07-08 17:03 - 00064000 _____ (Microsoft Corporation) C:\Windows\system32\auditpol.exe
2016-08-15 13:48 - 2016-07-08 16:57 - 00159744 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys
2016-08-15 13:48 - 2016-07-08 16:56 - 00291328 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb10.sys
2016-08-15 13:48 - 2016-07-08 16:56 - 00129536 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys
2016-08-15 13:48 - 2016-07-08 16:55 - 00050176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\auditpol.exe
2016-08-15 13:48 - 2016-07-08 16:55 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe
2016-08-15 13:48 - 2016-07-08 16:50 - 00036352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptbase.dll
2016-08-15 13:47 - 2016-07-08 17:01 - 03218944 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-09-04 08:43 - 2009-07-14 06:45 - 00028720 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2016-09-04 08:43 - 2009-07-14 06:45 - 00028720 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2016-09-04 08:39 - 2011-04-12 09:43 - 00698688 _____ C:\Windows\system32\perfh007.dat
2016-09-04 08:39 - 2011-04-12 09:43 - 00148828 _____ C:\Windows\system32\perfc007.dat
2016-09-04 08:39 - 2009-07-14 07:13 - 01618320 _____ C:\Windows\system32\PerfStringBackup.INI
2016-09-04 08:39 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\inf
2016-09-04 08:36 - 2016-03-24 13:46 - 00000000 ____D C:\Program Files\Bitdefender Agent
2016-09-04 08:35 - 2016-02-28 23:11 - 00025640 _____ (Windows (R) Server 2003 DDK provider) C:\Windows\gdrv.sys
2016-09-04 08:35 - 2016-02-28 20:30 - 00000000 ____D C:\ProgramData\NVIDIA
2016-09-04 08:35 - 2009-07-14 07:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2016-09-04 08:34 - 2016-03-24 14:13 - 00125824 _____ C:\bdlog.txt
2016-09-04 07:45 - 2016-02-28 16:54 - 00000000 ____D C:\Users\AR
2016-09-03 19:58 - 2016-03-11 21:52 - 00000000 ____D C:\Program Files (x86)\Steam
2016-09-03 19:47 - 2016-02-28 21:40 - 00000605 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
2016-09-03 19:45 - 2016-04-08 13:47 - 00000000 ____D C:\Users\AR\Desktop\Alte Firefox-Daten
2016-09-03 19:33 - 2009-07-14 05:20 - 00000000 ___HD C:\Windows\system32\GroupPolicy
2016-09-03 19:32 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\SysWOW64\GroupPolicy
2016-09-03 19:08 - 2016-02-28 17:14 - 00000000 ____D C:\Users\AR\AppData\Local\ElevatedDiagnostics
2016-09-02 11:21 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\rescache
2016-08-28 11:43 - 2016-02-28 20:29 - 00000000 ____D C:\ProgramData\NVIDIA Corporation
2016-08-28 11:42 - 2016-02-28 20:29 - 00000000 ____D C:\Program Files\NVIDIA Corporation
2016-08-23 21:09 - 2016-03-18 16:03 - 00000000 ____D C:\Users\AR\AppData\Local\Arma 3
2016-08-23 20:51 - 2016-03-11 21:59 - 00000000 ____D C:\Users\AR\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Steam
2016-08-23 20:22 - 2016-03-24 13:55 - 01603264 _____ (BitDefender) C:\Windows\system32\Drivers\avc3.sys
2016-08-23 20:22 - 2016-03-24 13:55 - 00850464 _____ (BitDefender) C:\Windows\system32\Drivers\avckf.sys
2016-08-21 11:32 - 2016-03-18 16:03 - 00000000 ____D C:\Users\AR\Documents\Arma 3
2016-08-20 18:51 - 2016-03-11 21:48 - 00000000 ____D C:\Users\AR\AppData\Roaming\TS3Client
2016-08-18 17:12 - 2009-07-14 06:45 - 00267816 _____ C:\Windows\system32\FNTCACHE.DAT
2016-08-15 14:09 - 2016-02-28 20:51 - 00000000 ____D C:\Windows\system32\MRT
2016-08-15 14:08 - 2016-02-28 20:51 - 147640136 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe
2016-08-05 09:44 - 2016-03-24 11:50 - 00003862 _____ C:\Windows\System32\Tasks\Opera scheduled Autoupdate 1458813052
2016-08-05 09:44 - 2016-03-24 11:50 - 00000000 ____D C:\Program Files (x86)\Opera

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2016-02-28 18:26 - 2016-02-28 18:26 - 0007605 _____ () C:\Users\AR\AppData\Local\Resmon.ResmonCfg
2016-03-24 14:00 - 2016-03-24 14:00 - 0447783 _____ () C:\ProgramData\1458820306.bdinstall.bin
2016-03-24 14:13 - 2016-03-24 14:13 - 0026010 _____ () C:\ProgramData\1458821618.bdinstall.bin
2016-04-02 17:53 - 2016-04-02 17:53 - 0025961 _____ () C:\ProgramData\1459612398.bdinstall.bin
2016-04-26 15:01 - 2016-04-26 15:01 - 0025477 _____ () C:\ProgramData\1461675707.bdinstall.bin
2016-06-15 18:15 - 2016-06-15 18:15 - 0026762 _____ () C:\ProgramData\1466007319.bdinstall.bin

Einige Dateien in TEMP:
====================
C:\Users\AR\AppData\Local\Temp\1472924249U2Ftmp.exe
C:\Users\AR\AppData\Local\Temp\3jZBksonEplG.exe
C:\Users\AR\AppData\Local\Temp\3yKvkjpimR3U.exe
C:\Users\AR\AppData\Local\Temp\4AOxNrD1cJEG.exe
C:\Users\AR\AppData\Local\Temp\54ohl0FKxAW6.exe
C:\Users\AR\AppData\Local\Temp\8MHqDmqgJNpe.exe
C:\Users\AR\AppData\Local\Temp\BFGyQnukqOft.exe
C:\Users\AR\AppData\Local\Temp\Buji8FW7J88j.exe
C:\Users\AR\AppData\Local\Temp\CKPQFlqrZSwO.exe
C:\Users\AR\AppData\Local\Temp\cmRCuxwCfAnp.exe
C:\Users\AR\AppData\Local\Temp\cUbhLLLPsDk3.exe
C:\Users\AR\AppData\Local\Temp\CzsssFU8H3EV.exe
C:\Users\AR\AppData\Local\Temp\DDiMxJp3kpGX.exe
C:\Users\AR\AppData\Local\Temp\EJj1k8IBYudl.exe
C:\Users\AR\AppData\Local\Temp\fPFoERNzqBsx.exe
C:\Users\AR\AppData\Local\Temp\GHcxbGsFLWmU.exe
C:\Users\AR\AppData\Local\Temp\Gkc2RbU0u5ZS.exe
C:\Users\AR\AppData\Local\Temp\hfABwmgCGxUQ.exe
C:\Users\AR\AppData\Local\Temp\idor5PrNQcF7.exe
C:\Users\AR\AppData\Local\Temp\LfPPrcW0ANzl.exe
C:\Users\AR\AppData\Local\Temp\libeay32.dll
C:\Users\AR\AppData\Local\Temp\MPCSetup_4.3.1.exe
C:\Users\AR\AppData\Local\Temp\msvcr120.dll
C:\Users\AR\AppData\Local\Temp\OxVCVv7eQsMX.exe
C:\Users\AR\AppData\Local\Temp\PBMJnIDXO9tT.exe
C:\Users\AR\AppData\Local\Temp\QH1UPwIcbyn8.exe
C:\Users\AR\AppData\Local\Temp\RmxHCS8nG0EL.exe
C:\Users\AR\AppData\Local\Temp\ryuh1Hga5MHp.exe
C:\Users\AR\AppData\Local\Temp\sJDJMrjp1QzI.exe
C:\Users\AR\AppData\Local\Temp\sqlite3.dll
C:\Users\AR\AppData\Local\Temp\Su3tzVnkFgPh.exe
C:\Users\AR\AppData\Local\Temp\TTS1a5nUF3hL.exe
C:\Users\AR\AppData\Local\Temp\vsgefmp6uGsN.exe
C:\Users\AR\AppData\Local\Temp\VyxVftXzAQD4.exe
C:\Users\AR\AppData\Local\Temp\XZLfT3DlJsGZ.exe
C:\Users\AR\AppData\Local\Temp\yR5NwTukVw9m.exe
C:\Users\AR\AppData\Local\Temp\zCBUwOlju6go.exe


==================== Bamital & volsnap =================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert
C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert


LastRegBack: 2016-09-02 11:14

==================== Ende von FRST.txt ============================
         




Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 31-08-2016
durchgeführt von AR (04-09-2016 09:05:24)
Gestartet von C:\Users\AR\Downloads
Windows 7 Home Premium Service Pack 1 (X64) (2016-02-28 14:54:02)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-3774456676-3267319363-3396548228-500 - Administrator - Disabled)
AR (S-1-5-21-3774456676-3267319363-3396548228-1001 - Administrator - Enabled) => C:\Users\AR
Gast (S-1-5-21-3774456676-3267319363-3396548228-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-3774456676-3267319363-3396548228-1004 - Limited - Enabled)

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Bitdefender Antivirus (Enabled - Up to date) {3FB17364-4FCC-0FA7-6BBF-973897395371}
AS: Bitdefender Antispyware (Enabled - Up to date) {84D09280-69F6-0029-510F-AC4AECBE19CC}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
FW: Bitdefender Firewall (Enabled) {078AF241-05A3-0EFF-40E0-3E0D69EA140A}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

3DMark (HKLM-x32\...\{12d6e0d7-21d5-4755-9da2-70352c6f7558}) (Version: 1.5.915.0 - Futuremark)
3DMark (Version: 1.5.915.0 - Futuremark) Hidden
Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 15.017.20053 - Adobe Systems Incorporated)
ANNO 1404 (HKLM-x32\...\{3D9CF3CA-3AB0-4A82-9853-D7C43FD1D775}) (Version: 1.03.0000 - Ubisoft)
Anno 1404 (x32 Version: 1.00.0000 - Ubisoft) Hidden
Arma 3 (HKLM\...\Steam App 107410) (Version:  - Bohemia Interactive)
Arma 3 Tools (HKLM\...\Steam App 233800) (Version:  - Bohemia Interactive)
Audials (HKLM-x32\...\{942EDCE4-79EE-409E-9E7C-6EC236C037AC}) (Version: 10.3.34300.0 - Audials AG)
Audials (HKLM-x32\...\{F0D5A178-FACC-4C07-BD2B-9A4117C5A2C7}) (Version: 14.1.8400.0 - Audials AG)
AVG PC TuneUp (x32 Version: 16.22.3 - AVG Technologies) Hidden
Bitdefender Agent (HKLM\...\Bitdefender Agent) (Version: 20.0.26.1423 - Bitdefender)
Bitdefender Internet Security 2016 (HKLM\...\Bitdefender) (Version: 20.0.26.1418 - Bitdefender)
CCleaner (HKLM\...\CCleaner) (Version: 5.15 - Piriform)
CPUID CPU-Z 1.75 (HKLM\...\CPUID CPU-Z_is1) (Version:  - )
Easy Tune 6 B12.1121.1 (HKLM-x32\...\InstallShield_{457D7505-D665-4F95-91C3-ECB8C56E9ACA}) (Version: 1.00.0000 - GIGABYTE)
Easy Tune 6 B12.1121.1 (x32 Version: 1.00.0000 - GIGABYTE) Hidden
Futuremark SystemInfo (HKLM-x32\...\{AEDB19D7-A2E9-4896-8780-1CD0F05DD0D6}) (Version: 4.42.579.0 - Futuremark)
Gigabyte Raid Configurer (HKLM-x32\...\{3A1B5D40-41E9-43FA-8C7B-A8667F5586EF}) (Version: 1.00.0001 - GIGABYTE Technologies, Inc.)
Heroes & Generals (HKLM\...\Steam App 227940) (Version:  - Reto-Moto)
ImageMagick 6.9.3-7 Q16 (64-bit) (2016-03-06) (HKLM\...\ImageMagick 6.9.3 Q16 (64-bit)_is1) (Version: 6.9.3 - ImageMagick Studio LLC)
Microsoft .NET Framework 4.6.1 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.6.01055 - Microsoft Corporation)
Microsoft .NET Framework 4.6.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.6.01055 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Mozilla Firefox 44.0.2 (x86 de) (HKLM-x32\...\Mozilla Firefox 44.0.2 (x86 de)) (Version: 44.0.2 - Mozilla)
Mozilla Firefox 48.0.2 (x86 de) (HKU\S-1-5-21-3774456676-3267319363-3396548228-1001\...\Mozilla Firefox 48.0.2 (x86 de)) (Version: 48.0.2 - Mozilla)
Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 38.7.0 - Mozilla)
Mozilla Thunderbird 38.7.0 (x86 de) (HKLM-x32\...\Mozilla Thunderbird 38.7.0 (x86 de)) (Version: 38.7.0 - Mozilla)
Mozilla Thunderbird 45.2.0 (x86 de) (HKU\S-1-5-21-3774456676-3267319363-3396548228-1001\...\Mozilla Thunderbird 45.2.0 (x86 de)) (Version: 45.2.0 - Mozilla)
Notepad++ (HKLM-x32\...\Notepad++) (Version: 6.9.2 - Notepad++ Team)
NVIDIA 3D Vision Treiber 368.39 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 368.39 - NVIDIA Corporation)
NVIDIA Grafiktreiber 368.39 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 368.39 - NVIDIA Corporation)
NVIDIA HD-Audiotreiber 1.3.34.14 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.34.14 - NVIDIA Corporation)
NVIDIA Update 10.4.0 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 10.4.0 - NVIDIA Corporation)
Opera Stable 39.0.2256.48 (HKLM-x32\...\Opera 39.0.2256.48) (Version: 39.0.2256.48 - Opera Software)
PBO Manager v.1.4 beta (HKLM\...\{127B5371-1802-4EDD-A25A-A43BF761D383}) (Version: 1.4.0 -  )
PerformanceTest v8.0 (HKLM\...\PerformanceTest 8_is1) (Version: 8.0.1053.0 - Passmark Software)
Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.88.617.2014 - Realtek)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6662 - Realtek Semiconductor Corp.)
Renesas Electronics USB 3.0 Host Controller Driver (HKLM-x32\...\InstallShield_{5442DAB8-7177-49E1-8B22-09A049EA5996}) (Version: 2.0.30.0 - Renesas Electronics Corporation)
Renesas Electronics USB 3.0 Host Controller Driver (x32 Version: 2.0.30.0 - Renesas Electronics Corporation) Hidden
Smart 6 B11.1124.1 (HKLM-x32\...\{3B35725F-C623-4A1E-B5CC-99C0868679E3}) (Version: 1.00.0000 - GIGABYTE)
SpeedFan (remove only) (HKLM-x32\...\SpeedFan) (Version:  - )
Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation)
TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.0.18 - TeamSpeak Systems GmbH)
TechPowerUp GPU-Z (HKLM-x32\...\TechPowerUp GPU-Z) (Version:  - TechPowerUp)
Thunder Master v2.15 (HKLM-x32\...\{EE04522C-0814-4B63-AE57-0B63E5A355BB}_is1) (Version: 2.15.0.0 - Palit Microsystems Ltd.)
WinRAR 5.31 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.31.0 - win.rar GmbH)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {45349F99-B87B-41F6-8100-4769B80C1F99} - System32\Tasks\Opera scheduled Autoupdate 1458813052 => C:\Program Files (x86)\Opera\launcher.exe [2016-08-03] (Opera Software)
Task: {5513FC3D-21F6-430B-8BBA-13CF883773FE} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2016-02-12] (Piriform Ltd)
Task: {77DCA655-26B5-47D3-B7DE-D00976065991} - System32\Tasks\0316avUpdateInfo => C:\ProgramData\Avg_Update_0316av\0316av_AVG-Secure-Search-Update.exe
Task: {9F21AFE2-C281-40D9-A3BE-AC1468FDC1A6} - System32\Tasks\0116piUpdateInfo => C:\ProgramData\Avg_Update_0116pi\0116pi_AVG-Secure-Search-Update.exe
Task: {ADED1EE8-1CE2-4233-9C0F-602EE9A0D755} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2016-06-25] (Adobe Systems Incorporated)
Task: {FAD3DA44-5FCB-4D46-8F36-341E14DFD29B} - System32\Tasks\Bitdefender Agent WatchDog_65D6944A0EF74FDAB96E31112AD39864 => C:\Program Files\Bitdefender Agent\WatchDog.exe [2016-04-18] (Bitdefender)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\Windows\Tasks\0116piUpdateInfo.job => C:\ProgramData\Avg_Update_0116pi\0116pi_AVG-Secure-Search-Update.exe
Task: C:\Windows\Tasks\0316avUpdateInfo.job => C:\ProgramData\Avg_Update_0316av\0316av_AVG-Secure-Search-Update.exe

==================== Verknüpfungen =============================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

ShortcutWithArgument: C:\Users\AR\AppData\Local\Microsoft\Start Menu\Вoйти в Интeрнeт.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> "hxxp://cowenti.ru/?utm_source=startlink03&utm_content=936bd5df72019a64f457baf82121f4d3&utm_term=DF8B6EC584E1FFAB57DA324E67A62716&utm_d=20160903"

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2016-03-24 13:55 - 2013-09-03 15:29 - 00101328 _____ () C:\Program Files\Bitdefender\Bitdefender 2016\bdmetrics.dll
2016-05-11 18:10 - 2016-05-11 18:10 - 01006336 _____ () C:\Program Files\Bitdefender\Bitdefender 2016\otengines_02251_005\ashttpbr.mdl
2016-05-11 18:10 - 2016-05-11 18:10 - 00541952 _____ () C:\Program Files\Bitdefender\Bitdefender 2016\otengines_02251_005\ashttpdsp.mdl
2016-05-11 18:10 - 2016-05-11 18:11 - 03035488 _____ () C:\Program Files\Bitdefender\Bitdefender 2016\otengines_02251_005\ashttpph.mdl
2016-05-11 18:10 - 2016-05-11 18:11 - 01541440 _____ () C:\Program Files\Bitdefender\Bitdefender 2016\otengines_02251_005\ashttprbl.mdl
2016-02-28 20:29 - 2016-06-03 05:26 - 00134712 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll
2016-02-28 23:11 - 2016-02-28 23:11 - 00008704 _____ () C:\Windows\assembly\GAC_64\GBHO\1.0.0.0__709f1911357dc329\GBHO.dll
2016-02-28 22:37 - 2010-01-19 04:31 - 00072304 ____H () C:\Windows\SysWOW64\XSrvSetup.exe
2016-02-28 23:11 - 2011-09-21 16:49 - 00035952 _____ () C:\Program Files (x86)\GIGABYTE\smart6\dbios\SDBMSG.exe
2016-03-24 13:55 - 2016-06-28 21:14 - 00521112 _____ () C:\Program Files\Bitdefender\Bitdefender 2016\intermsec.dll
2016-03-24 13:55 - 2016-04-28 18:37 - 00159232 _____ () C:\Program Files\Bitdefender\Bitdefender 2016\ui\ltr\intermsec.ui
2016-03-24 13:55 - 2016-04-28 18:37 - 00030208 _____ () C:\Program Files\Bitdefender\Bitdefender 2016\lang\en-US\intermsec.txtui
2016-03-24 13:55 - 2016-04-28 18:37 - 00004608 _____ () C:\Program Files\Bitdefender\Bitdefender 2016\lang\en-US\bdaphconp.txtui
2016-03-24 13:55 - 2016-06-28 21:14 - 00061392 _____ () C:\Program Files\Bitdefender\Bitdefender 2016\bddpsp.dll
2016-02-28 23:11 - 2011-09-20 18:19 - 00226304 _____ () C:\Program Files (x86)\GIGABYTE\smart6\dbios\DBIOS.dll
2016-02-28 23:11 - 2011-09-14 18:12 - 00102400 _____ () C:\Program Files (x86)\GIGABYTE\smart6\dbios\ycc.dll
2016-03-24 13:54 - 2013-09-03 15:29 - 00095088 _____ () C:\Program Files\Bitdefender\Bitdefender 2016\Antispam32\bdmetrics.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)

AlternateDataStreams: C:\Users\AR:Heroes & Generals [38]
AlternateDataStreams: C:\Users\AR\Downloads\AdwCleaner_6.010.exe:BDU [0]
AlternateDataStreams: C:\Users\AR\Downloads\FRST64.exe:BDU [0]
AlternateDataStreams: C:\Users\AR\Downloads\mbam-setup-2.2.1.1043(1).exe:BDU [0]

==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)


==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2009-07-14 04:34 - 2016-09-04 08:35 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-3774456676-3267319363-3396548228-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\AR\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: 83.169.185.33 - 83.169.185.97
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)


==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [{70F4A751-5843-4F1E-9138-8639EAFB0FB1}] => (Allow) D:\FireFox\firefox.exe
FirewallRules: [{29941898-EF5E-4B21-8B8C-EB3AC811C140}] => (Allow) D:\FireFox\firefox.exe
FirewallRules: [TCP Query User{69197ED1-DF45-4136-8E68-BCB384AE7C5E}C:\program files (x86)\gigabyte\smart6\updexe.exe] => (Allow) C:\program files (x86)\gigabyte\smart6\updexe.exe
FirewallRules: [UDP Query User{B50010F2-0F22-40AF-9495-9356A746AE32}C:\program files (x86)\gigabyte\smart6\updexe.exe] => (Allow) C:\program files (x86)\gigabyte\smart6\updexe.exe
FirewallRules: [TCP Query User{9BADE943-01AB-4D69-A498-355BA3F1B331}C:\program files (x86)\gigabyte\et6\updexe.exe] => (Allow) C:\program files (x86)\gigabyte\et6\updexe.exe
FirewallRules: [UDP Query User{7BAF7F1D-7172-48C0-963F-161EED1200DC}C:\program files (x86)\gigabyte\et6\updexe.exe] => (Allow) C:\program files (x86)\gigabyte\et6\updexe.exe
FirewallRules: [{3CC8E30C-7C37-48E6-A158-1F525E07D970}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe
FirewallRules: [{38E1CBB7-AE89-4596-A8B9-D6B55CF08302}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe
FirewallRules: [{6D4B5CAD-3DEB-486B-BBC7-2DEA8A0637F3}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe
FirewallRules: [{8F371AF2-EDA0-4559-B24C-CAD370EBB471}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe
FirewallRules: [{C4CBC7F6-40BA-4AAE-A8B2-D5243446D1E5}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Arma 3\arma3launcher.exe
FirewallRules: [{C57D8E20-C476-4414-99C7-36FD04FEE0D5}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Arma 3\arma3launcher.exe
FirewallRules: [{6DF77769-E428-4FED-8DB5-0F5AD753ADEE}] => (Allow) D:\Anno1404\Anno4.exe
FirewallRules: [{EA748502-4D27-4678-BDDB-819B118230B6}] => (Allow) D:\Anno1404\Anno4.exe
FirewallRules: [{F0DF3BEA-6A0D-46D1-B694-B02513AF1026}] => (Allow) D:\Anno1404\tools\Anno4Web.exe
FirewallRules: [{8A4201D4-DAEB-4977-9BED-259D8A5C2D12}] => (Allow) D:\Anno1404\tools\Anno4Web.exe
FirewallRules: [TCP Query User{D1FAED3A-EAD3-44DA-8683-C6B7EB8B027D}C:\program files (x86)\steam\steamapps\common\arma 3\arma3.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\arma 3\arma3.exe
FirewallRules: [UDP Query User{342DED14-09FD-40A8-A189-283E5283021E}C:\program files (x86)\steam\steamapps\common\arma 3\arma3.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\arma 3\arma3.exe
FirewallRules: [{3A418402-88A6-435C-ACD0-42075778B5B6}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Arma 3 Tools\Arma3Tools.exe
FirewallRules: [{1AB0A713-9A43-4CE3-AFBE-4527C87DA134}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Arma 3 Tools\Arma3Tools.exe
FirewallRules: [{3238B521-67CF-4B63-BAA7-9A40B75C22D3}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Arma 3 Tools\starter.exe
FirewallRules: [{27FBD4F4-0A36-48C8-9558-689FCB281C9C}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Arma 3 Tools\starter.exe
FirewallRules: [{0B5104A6-70DC-4EB1-96B0-B7C776EB9BB2}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Arma 3 Tools\AddonBuilder\AddonBuilder.exe
FirewallRules: [{020528D1-340F-433E-B2FC-CAEC0A03AD17}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Arma 3 Tools\AddonBuilder\AddonBuilder.exe
FirewallRules: [{39FC0D93-7E91-431F-B65B-1BD94C23B2F4}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Arma 3 Tools\Publisher\Publisher.exe
FirewallRules: [{48D7001E-9D46-4DA1-8774-A13322506029}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Arma 3 Tools\Publisher\Publisher.exe
FirewallRules: [{21E9D0F7-DBE1-473D-91BD-45320BEC9103}] => (Allow) D:\Program Files (x86)\Anno1404\Anno4.exe
FirewallRules: [{9DCFA266-09AF-4681-8268-E730B5A0154A}] => (Allow) D:\Program Files (x86)\Anno1404\Anno4.exe
FirewallRules: [{D6651B43-47CF-415C-B7CC-A677B05DD412}] => (Allow) D:\Program Files (x86)\Anno1404\tools\Anno4Web.exe
FirewallRules: [{4161C9D4-B9A4-42CB-86DA-19E479FFF02E}] => (Allow) D:\Program Files (x86)\Anno1404\tools\Anno4Web.exe
FirewallRules: [{A4C53C4F-2F4A-4543-AC64-5D58A0FAE6D9}] => (Allow) D:\Program Files (x86)\Audials\Audials 10\Audials.exe
FirewallRules: [{B8BDAB53-B4C9-44E8-9B89-25C5B7F10CA4}] => (Allow) D:\Program Files (x86)\Audials\Audials 2016\Audials.exe
FirewallRules: [{A4E6A239-8ADB-41B7-9304-DDA011A40147}] => (Allow) LPort=12972
FirewallRules: [{67F2D012-7C56-4ED5-AD78-260BB1C8D44F}] => (Allow) LPort=14714
FirewallRules: [{CC3FE4F5-C75D-44F9-88B6-E4F4B7C3C2DB}] => (Allow) LPort=31931
FirewallRules: [{22E744AD-831F-4ED0-BB9F-FEB6668BDCCF}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Heroes & Generals\hngsteamlauncher.exe
FirewallRules: [{9B7F7EAD-C0F7-44CF-87C9-59C00161EDF4}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Heroes & Generals\hngsteamlauncher.exe
FirewallRules: [{2F50A5EC-2E87-43AB-9807-A11CE9FF28C9}] => (Allow) C:\Users\AR\AppData\Local\Temp\MPCOnline\MPCDownload.exe
FirewallRules: [{07693E4A-B5E4-482B-8D50-037DF463E6C7}] => (Allow) C:\Users\AR\AppData\Local\Temp\MPCOnline\MPCDownload.exe

==================== Wiederherstellungspunkte =========================

09-08-2016 18:47:10 Geplanter Prüfpunkt
15-08-2016 14:07:56 Windows Update
18-08-2016 18:34:46 Windows Update
23-08-2016 20:25:53 Windows Update
28-08-2016 11:42:20 Windows Update
04-09-2016 08:22:05 Windows Update

==================== Fehlerhafte Geräte im Gerätemanager =============


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (09/04/2016 08:37:19 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Error: (09/04/2016 08:32:16 AM) (Source: Windows Search Service) (EventID: 1019) (User: )
Description: Die Liste der eingeschlossenen und ausgeschlossenen Adressen konnte vvon Windows Search nicht verarbeitet werden. Fehler: <30, 0x80040d07, "iehistory://{S-1-5-21-3774456676-3267319363-3396548228-1001}/">.

Error: (09/04/2016 08:14:10 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Error: (09/04/2016 07:56:28 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Error: (09/04/2016 07:52:20 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Error: (09/04/2016 07:34:40 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Error: (09/04/2016 07:34:21 AM) (Source: Windows Search Service) (EventID: 1019) (User: )
Description: Die Liste der eingeschlossenen und ausgeschlossenen Adressen konnte vvon Windows Search nicht verarbeitet werden. Fehler: <30, 0x80040d07, "iehistory://{S-1-5-21-3774456676-3267319363-3396548228-1001}/">.

Error: (09/04/2016 07:33:52 AM) (Source: Windows Search Service) (EventID: 1019) (User: )
Description: Die Liste der eingeschlossenen und ausgeschlossenen Adressen konnte vvon Windows Search nicht verarbeitet werden. Fehler: <30, 0x80040d07, "iehistory://{S-1-5-21-3774456676-3267319363-3396548228-1001}/">.

Error: (09/04/2016 07:31:10 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Error: (09/04/2016 07:19:02 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.


Systemfehler:
=============
Error: (09/04/2016 08:34:38 AM) (Source: Service Control Manager) (EventID: 7006) (User: )
Description: Der Aufruf "ScRegSetValueExW" ist für "DeleteFlag" aufgrund folgenden Fehlers fehlgeschlagen: 
Zugriff verweigert

Error: (09/04/2016 08:34:38 AM) (Source: Service Control Manager) (EventID: 7006) (User: )
Description: Der Aufruf "ScRegSetValueExW" ist für "Security" aufgrund folgenden Fehlers fehlgeschlagen: 
Zugriff verweigert

Error: (09/04/2016 08:34:38 AM) (Source: Service Control Manager) (EventID: 7006) (User: )
Description: Der Aufruf "ScRegSetValueExW" ist für "Security" aufgrund folgenden Fehlers fehlgeschlagen: 
Zugriff verweigert

Error: (09/04/2016 08:34:38 AM) (Source: Service Control Manager) (EventID: 7006) (User: )
Description: Der Aufruf "ScRegSetValueExW" ist für "Security" aufgrund folgenden Fehlers fehlgeschlagen: 
Zugriff verweigert

Error: (09/04/2016 08:34:38 AM) (Source: Service Control Manager) (EventID: 7006) (User: )
Description: Der Aufruf "ScRegSetValueExW" ist für "Security" aufgrund folgenden Fehlers fehlgeschlagen: 
Zugriff verweigert

Error: (09/04/2016 08:34:38 AM) (Source: Service Control Manager) (EventID: 7006) (User: )
Description: Der Aufruf "ScRegSetValueExW" ist für "DeleteFlag" aufgrund folgenden Fehlers fehlgeschlagen: 
Zugriff verweigert

Error: (09/04/2016 08:34:38 AM) (Source: Service Control Manager) (EventID: 7006) (User: )
Description: Der Aufruf "ScRegSetValueExW" ist für "Security" aufgrund folgenden Fehlers fehlgeschlagen: 
Zugriff verweigert

Error: (09/04/2016 08:34:38 AM) (Source: Service Control Manager) (EventID: 7006) (User: )
Description: Der Aufruf "ScRegSetValueExW" ist für "Security" aufgrund folgenden Fehlers fehlgeschlagen: 
Zugriff verweigert

Error: (09/04/2016 08:34:38 AM) (Source: Service Control Manager) (EventID: 7006) (User: )
Description: Der Aufruf "ScRegSetValueExW" ist für "Security" aufgrund folgenden Fehlers fehlgeschlagen: 
Zugriff verweigert

Error: (09/04/2016 08:34:38 AM) (Source: Service Control Manager) (EventID: 7006) (User: )
Description: Der Aufruf "ScRegSetValueExW" ist für "Security" aufgrund folgenden Fehlers fehlgeschlagen: 
Zugriff verweigert


==================== Speicherinformationen =========================== 

Prozessor: Intel(R) Core(TM) i7 CPU K 875 @ 2.93GHz
Prozentuale Nutzung des RAM: 26%
Installierter physikalischer RAM: 8183.42 MB
Verfügbarer physikalischer RAM: 5981.5 MB
Summe virtueller Speicher: 16365.03 MB
Verfügbarer virtueller Speicher: 14036.21 MB

==================== Laufwerke ================================

Drive c: () (Fixed) (Total:232.78 GB) (Free:126.6 GB) NTFS
Drive d: (HDD) (Fixed) (Total:931.39 GB) (Free:921.62 GB) NTFS
Drive e: (ANNO_1404) (CDROM) (Total:4.57 GB) (Free:0 GB) UDF

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 232.9 GB) (Disk ID: A1563984)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=232.8 GB) - (Type=07 NTFS)

========================================================
Disk: 1 (MBR Code: Windows 7 or 8) (Size: 931.5 GB) (Disk ID: 00000000)

Partition: GPT.

==================== Ende von Addition.txt ============================
         
Code:
ATTFilter
# AdwCleaner v6.010 - Bericht erstellt am 04/09/2016 um 08:34:42
# Aktualisiert am 12/08/2016 von ToolsLib
# Datenbank : 2016-09-03.2 [Server]
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (X64)
# Benutzername : AR - AR-PC
# Gestartet von : C:\Users\AR\Downloads\AdwCleaner_6.010.exe
# Modus: Löschen
# Unterstützung : https://toolslib.net/forum



***** [ Dienste ] *****

[-] Dienst gelöscht: MPCProtectService
[-] Dienst gelöscht: MPCKpt


***** [ Ordner ] *****

[-] Ordner gelöscht: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MPC
[-] Ordner gelöscht: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MPC AdCleaner
[-] Ordner gelöscht: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MPC Desktop
[#] Ordner mit Neustart gelöscht: C:\Program Files (x86)\MPC Cleaner


***** [ Dateien ] *****

[#] Datei gelöscht: C:\Windows\SysNative\drivers\MPCKpt.sys
[-] Datei gelöscht: C:\Users\Public\Desktop\MPC AdCleaner.lnk
[-] Datei gelöscht: C:\Users\Public\Desktop\MPC Cleaner.lnk
[-] Datei gelöscht: C:\Users\Public\Desktop\MPC Desktop.lnk


***** [ DLL ] *****



***** [ WMI ] *****



***** [ Verknüpfungen ] *****



***** [ Aufgabenplanung ] *****



***** [ Registrierungsdatenbank ] *****

[-] Schlüssel gelöscht: HKLM\SOFTWARE\MPC
[-] Daten  wiederhergestellt: HKLM\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command [Default]
[-] Daten  wiederhergestellt: HKLM\SOFTWARE\Clients\StartMenuInternet\OperaStable\shell\open\command [Default]


***** [ Browser ] *****



*************************

:: "Tracing" Schlüssel gelöscht
:: Winsock Einstellungen zurückgesetzt

*************************

C:\AdwCleaner\AdwCleaner[C0].txt - [4901 Bytes] - [04/09/2016 07:28:14]
C:\AdwCleaner\AdwCleaner[C2].txt - [2100 Bytes] - [04/09/2016 07:32:00]
C:\AdwCleaner\AdwCleaner[C3].txt - [2319 Bytes] - [04/09/2016 07:53:51]
C:\AdwCleaner\AdwCleaner[C4].txt - [2812 Bytes] - [04/09/2016 08:11:25]
C:\AdwCleaner\AdwCleaner[C5].txt - [2021 Bytes] - [04/09/2016 08:34:42]
C:\AdwCleaner\AdwCleaner[S0].txt - [4819 Bytes] - [04/09/2016 07:26:57]
C:\AdwCleaner\AdwCleaner[S1].txt - [2226 Bytes] - [04/09/2016 07:31:45]
C:\AdwCleaner\AdwCleaner[S2].txt - [2372 Bytes] - [04/09/2016 07:37:58]
C:\AdwCleaner\AdwCleaner[S3].txt - [2445 Bytes] - [04/09/2016 07:53:42]
C:\AdwCleaner\AdwCleaner[S4].txt - [2905 Bytes] - [04/09/2016 08:10:45]
C:\AdwCleaner\AdwCleaner[S5].txt - [2737 Bytes] - [04/09/2016 08:34:29]

########## EOF - C:\AdwCleaner\AdwCleaner[C5].txt - [2532 Bytes] ##########
         

Alt 04.09.2016, 10:30   #2
M-K-D-B
/// TB-Ausbilder
 
MPC lässt sich nicht deinstallieren - Standard

MPC lässt sich nicht deinstallieren






Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen.


Bitte beachte folgende Hinweise:
  • Falls wir Hinweise auf illegal erworbene Software finden, werden wir den Support unterbrechen bis jegliche Art von illegaler Software vom Rechner entfernt wurde.
  • Lies dir die Anleitungen sorgfältig durch. Solltest du Probleme haben, stoppe mit deiner Bearbeitung und beschreibe mir dein Problem so gut es geht.
  • Solltest du mir nicht innerhalb von 3 Tagen antworten, gehe ich davon aus, dass du keine Hilfe mehr benötigst. Dann lösche ich dein Thema aus meinem Abo. Solltest du einmal länger abwesend sein, so gib mir bitte Bescheid!
  • Während der Bereinigung bitte nichts installieren oder deinstallieren, außer ich bitte dich darum!
  • Bitte beachten: Download bei filepony.de: So ladet Ihr unsere Tools richtig!
  • Alle zu verwendenen Programme sind auf dem Desktop abzuspeichern und von dort als Administrator zu starten!
  • Einige Programme, die wir hier verwenden, können unter Umständen von deinem Antiviren- oder Anti-Malwareprogramm fälschlicherweise als Bedrohung eingestuft werden. Die Sicherheitsprogramme können aufgrund eines bestimmten Programmverhaltens nicht zwischen "gut" oder "böse" unterscheiden und schlagen Alarm. Dabei handelt es sich um Fehlalarme, welche du getrost ignorieren kannst. Gegebenenfalls musst du deine Sicherheitssoftware vor der Ausführung eines Programms deaktivieren, damit unsere Bereinigungsvorgänge nicht beeinträchtigt werden.



Bitte arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab und poste alle Logdateien in CODE-Tags:
So funktioniert es:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert deinem Helfer massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu groß für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke aauf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.

Danke für deine Mitarbeit!






Sieht so aus als bräuchten wir Tools mit ein wenig mehr "Power" in deinem Fall...





Wieso ist Firefox bei dir unter D:\ installiert?
Zitat:
Internet Explorer Version 11 (Standard-Browser: "D:\FireFox\firefox.exe" -osint -url "%1")



Schritt 1
Bitte lade dir rKill von Grinler auf deinen Desktop von einem der folgenden Links: RKill oder http://www.trojaner-board.de/85629-rkill-download.html
  • Starte nun das Programm durch einen Doppelklick.
  • Wenn sich jetzt kein schwarzes Fenster öffnet, dann versuche einen der anderen Downloadlinks.
  • Das Tool wird jetzt einige Minuten lang laufen und verschiedene Einstellungen prüfen und neu setzen.
  • Nach dem Ende der Abarbeitung öffnet sich automatisch die Logdatei rkill.txt.
  • Bitte poste sie in deinen Thread in CODE-Tags (Anleitung).





Schritt 2
Scan mit Combofix
WARNUNG an die MITLESER:
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!

Downloade dir bitte Combofix vom folgenden Downloadspiegel: Link
  • WICHTIG: Speichere Combofix auf deinem Desktop.
  • Deaktiviere bitte alle deine Antivirensoftware sowie Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören. Combofix meckert auch manchmal trotzdem noch, das kannst du dann ignorieren, mir aber bitte mitteilen.
  • Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
  • Während Combofix läuft bitte nicht am Computer arbeiten, die Maus bewegen oder ins Combofixfenster klicken!
  • Wenn Combofix fertig ist, wird es ein Logfile erstellen.
  • Bitte poste die C:\Combofix.txt in deiner nächsten Antwort (möglichst in CODE-Tags).
Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.










Bitte poste mit deiner nächsten Antwort
  • die Beantwortung der gestellten Frage,
  • die Logdatei von RKill,
  • die Logdatei von ComboFix.
__________________

__________________

Alt 04.09.2016, 11:09   #3
Bauer_Bell
 
MPC lässt sich nicht deinstallieren - Standard

MPC lässt sich nicht deinstallieren



Hallo Matthias,

danke für deine kurzfristige Rückmeldung !

Ja, C: ist eine SSD ....warumFirefox auf D:ich gar nicht genau sagen.

Den PC hat ein Bekannter aufgesetzt. Ich packe manchmal gerne Sachen, die ich nicht brauche, auf die größere D: - vielleicht daher mal passiert.


Combofix meckerte wegen BITDEFENDER!
...und ich musste nebenbei bei Combofix noch was abspeichern.


Sollte nach Combofix ein Neustart automatisch erfolgen ?....das ist nicht passiert.


Code:
ATTFilter
Rkill 2.8.4 by Lawrence Abrams (Grinler)
hxxp://www.bleepingcomputer.com/
Copyright 2008-2016 BleepingComputer.com
More Information about Rkill can be found at this link:
 hxxp://www.bleepingcomputer.com/forums/topic308364.html

Program started at: 09/04/2016 11:04:36 AM in x64 mode.
Windows Version: Windows 7 Home Premium Service Pack 1

Checking for Windows services to stop:

 * No malware services found to stop.

Checking for processes to terminate:

 * No malware processes found to kill.

Checking Registry for malware related settings:

 * No issues found in the Registry.

Resetting .EXE, .COM, & .BAT associations in the Windows Registry.

Performing miscellaneous checks:

 * No issues found.

Checking Windows Service Integrity: 

 * Windows Defender (WinDefend) is not Running.
   Startup Type set to: Automatic (Delayed Start)

 * TBS [Missing Service]
 * WMPNetworkSvc [Missing Service]

Searching for Missing Digital Signatures: 

 * No issues found.

Checking HOSTS File: 

 * HOSTS file entries found: 

  127.0.0.1       localhost

Program finished at: 09/04/2016 11:04:44 AM
Execution time: 0 hours(s), 0 minute(s), and 7 seconds(s)
         

Code:
ATTFilter
ComboFix 16-08-31.01 - AR 04.09.2016  10:46:12.1.8 - x64
Microsoft Windows 7 Home Premium   6.1.7601.1.1252.49.1031.18.8183.6134 [GMT 2:00]
ausgeführt von:: C:\Users\AR\Downloads\ComboFix.exe
AV: Bitdefender Antivirus *Enabled/Updated* {3FB17364-4FCC-0FA7-6BBF-973897395371}
FW: Bitdefender Firewall *Enabled* {078AF241-05A3-0EFF-40E0-3E0D69EA140A}
SP: Bitdefender Antispyware *Enabled/Updated* {84D09280-69F6-0029-510F-AC4AECBE19CC}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
         
__________________

Alt 05.09.2016, 09:13   #4
M-K-D-B
/// TB-Ausbilder
 
MPC lässt sich nicht deinstallieren - Standard

MPC lässt sich nicht deinstallieren



Servus,


die Logdatei von ComboFix ist unvollständig.

Bitdefender hast du außerdem nicht vor ComboFix deaktiviert gehabt, bitte darauf achten.

Während Combofix muss das Antivirenprogramm deaktiviert sein und du sollst nichts am Rechner machen.

Entweder postest du mir die komplette Logdatei von ComboFix oder du musst ComboFix wiederholen.
__________________
Gruß
M-K-D-B


==========================================================
offline vom 22.12.2018 bis 01.01.2019
==========================================================

Das Trojaner-Board unterstützen

Alt 05.09.2016, 20:57   #5
Bauer_Bell
 
MPC lässt sich nicht deinstallieren - Standard

MPC lässt sich nicht deinstallieren



Hallo Matthias & Guten Abend,

danke für deine Anmerkungen. Habe mir mehr Ruhe genommen. Bin nur ein "Normalo-User"ohne große "IT-Kenntnisse" Musste erstmal gucken, wie ich den Bitdefender deaktiviere.

Habe Combofix lieber nochmal laufen lassen. S.u.

Wie gesagt, danke für deine / Eure Zeit !


Code:
ATTFilter
ComboFix 16-09-05.01 - AR 05.09.2016  20:44:54.2.8 - x64
Microsoft Windows 7 Home Premium   6.1.7601.1.1252.49.1031.18.8183.6153 [GMT 2:00]
ausgeführt von:: c:\users\AR\Downloads\ComboFix.exe
AV: Bitdefender Antivirus *Disabled/Updated* {3FB17364-4FCC-0FA7-6BBF-973897395371}
FW: Bitdefender Firewall *Enabled* {078AF241-05A3-0EFF-40E0-3E0D69EA140A}
SP: Bitdefender Antispyware *Disabled/Updated* {84D09280-69F6-0029-510F-AC4AECBE19CC}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((   Weitere Löschungen   ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\programdata\1473100323.bdinstall.bin
.
---- Vorheriger Suchlauf -------
.
c:\programdata\1458820306.bdinstall.bin
c:\programdata\1458821618.bdinstall.bin
c:\programdata\1459612398.bdinstall.bin
c:\programdata\1461675707.bdinstall.bin
c:\programdata\1466007319.bdinstall.bin
.
.
(((((((((((((((((((((((   Dateien erstellt von 2016-08-05 bis 2016-09-05  ))))))))))))))))))))))))))))))
.
.
2016-09-05 18:48 . 2016-09-05 18:48	--------	d-----w-	c:\users\Default\AppData\Local\temp
2016-09-05 18:41 . 2016-09-05 18:41	75888	----a-w-	c:\programdata\Microsoft\Windows Defender\Definition Updates\{C930C07C-8D9D-47C4-9DDF-B7C0B5F22777}\offreg.5700.dll
2016-09-04 07:04 . 2016-09-04 07:05	--------	d-----w-	C:\FRST
2016-09-04 06:37 . 2016-09-04 06:37	--------	d-----w-	c:\program files (x86)\Malwarebytes Anti-Malware_2
2016-09-04 06:22 . 2016-08-17 18:54	11847048	----a-w-	c:\programdata\Microsoft\Windows Defender\Definition Updates\{C930C07C-8D9D-47C4-9DDF-B7C0B5F22777}\mpengine.dll
2016-09-04 06:01 . 2016-09-04 06:01	--------	d-----w-	c:\programdata\Malwarebytes
2016-09-04 05:44 . 2016-09-04 05:44	22704	----a-w-	c:\windows\system32\drivers\EsgScanner.sys
2016-09-04 05:25 . 2016-09-04 06:34	--------	d-----w-	C:\AdwCleaner
2016-09-03 17:47 . 2016-09-03 17:48	--------	d-----w-	c:\users\AR\AppData\Local\Unity
2016-09-03 17:40 . 2016-09-03 17:40	--------	d-----w-	c:\users\AR\AppData\Local\OE3D9A~1
2016-09-03 17:39 . 2016-09-03 17:42	--------	d-----w-	c:\program files (x86)\MPC Cleaner
2016-09-03 17:39 . 2016-09-03 17:41	--------	d-----w-	c:\users\AR\AppData\Roaming\Desktop
2016-09-03 17:39 . 2016-09-03 17:39	60136	----a-w-	c:\windows\system32\drivers\MPCKpt.sys
2016-09-03 17:36 . 2016-09-03 17:43	--------	d-----w-	c:\program files\Sound+
2016-09-03 17:34 . 2016-09-03 17:34	--------	d-----w-	c:\users\AR\AppData\Local\CE616C~1
2016-08-28 09:43 . 2016-06-03 03:19	113208	----a-w-	c:\windows\SysWow64\nvStreaming.exe
2016-08-28 09:43 . 2016-06-03 03:26	81856	----a-w-	c:\windows\system32\nv3dappshextr.dll
2016-08-28 09:43 . 2016-06-03 03:26	534072	----a-w-	c:\windows\system32\nv3dappshext.dll
2016-08-26 05:03 . 2016-08-26 05:03	--------	d-----w-	c:\users\AR\AppData\Roaming\HeroesAndGeneralsDesktop
2016-08-18 15:17 . 2016-07-08 15:32	2048	----a-w-	c:\windows\system32\tzres.dll
2016-08-18 15:17 . 2016-07-08 15:16	2048	----a-w-	c:\windows\SysWow64\tzres.dll
2016-08-15 11:47 . 2016-07-08 15:01	3218944	----a-w-	c:\windows\system32\win32k.sys
.
.
.
((((((((((((((((((((((((((((((((((((   Find3M Bericht   ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2016-09-05 18:17 . 2016-02-28 21:11	25640	----a-w-	c:\windows\gdrv.sys
2016-08-23 18:22 . 2016-03-24 11:55	850464	----a-w-	c:\windows\system32\drivers\avckf.sys
2016-08-23 18:22 . 2016-03-24 11:55	1603264	----a-w-	c:\windows\system32\drivers\avc3.sys
2016-08-15 12:08 . 2016-02-28 18:51	147640136	-c--a-w-	c:\windows\system32\MRT.exe
2016-07-26 12:24 . 2010-11-21 03:27	504488	------w-	c:\windows\system32\MpSigStub.exe
2016-06-28 19:15 . 2016-03-24 11:52	520032	----a-w-	c:\windows\system32\drivers\trufos.sys
2016-06-28 19:14 . 2016-03-24 11:54	299816	----a-w-	c:\windows\system32\drivers\ignis.sys
2016-06-26 00:35 . 2016-07-16 11:41	41704	----a-w-	c:\windows\system32\CompatTelRunner.exe
2016-06-26 00:27 . 2016-07-16 11:41	756736	----a-w-	c:\windows\system32\win32spl.dll
2016-06-26 00:27 . 2016-07-16 11:41	344576	----a-w-	c:\windows\system32\ntprint.dll
2016-06-26 00:27 . 2016-07-16 11:41	970240	----a-w-	c:\windows\system32\localspl.dll
2016-06-26 00:27 . 2016-07-16 11:41	1208320	----a-w-	c:\windows\system32\aeinv.dll
2016-06-25 19:54 . 2016-07-16 11:41	497152	----a-w-	c:\windows\SysWow64\win32spl.dll
2016-06-25 19:53 . 2016-07-16 11:41	297472	----a-w-	c:\windows\SysWow64\ntprint.dll
2016-06-25 19:53 . 2016-07-16 11:41	61952	----a-w-	c:\windows\system32\ntprint.exe
2016-06-25 19:41 . 2016-07-16 11:41	61952	----a-w-	c:\windows\SysWow64\ntprint.exe
2016-06-22 13:06 . 2016-07-16 11:41	268800	----a-w-	c:\windows\system32\centel.dll
2016-06-17 18:24 . 2016-07-16 11:41	571904	----a-w-	c:\windows\system32\generaltel.dll
2016-06-17 18:24 . 2016-07-16 11:41	544256	----a-w-	c:\windows\system32\devinv.dll
2016-06-17 18:24 . 2016-07-16 11:41	294912	----a-w-	c:\windows\system32\invagent.dll
2016-06-17 18:24 . 2016-07-16 11:41	76800	----a-w-	c:\windows\system32\acmigration.dll
2016-06-17 18:24 . 2016-07-16 11:41	219136	----a-w-	c:\windows\system32\aepic.dll
2016-06-17 18:24 . 2016-07-16 11:41	1490432	----a-w-	c:\windows\system32\appraiser.dll
2016-06-14 15:21 . 2016-07-16 11:41	2560	----a-w-	c:\windows\apppatch\AcRes.dll
.
.
((((((((((((((((((((((((((((   Autostartpunkte der Registrierung   ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. 
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"JMB36X IDE Setup"="c:\windows\RaidTool\xInsIDE.exe" [2010-01-19 43632]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\RunOnce]
"SDBOK"="c:\program files (x86)\GIGABYTE\smart6\dbios\run.exe" [2009-07-06 207400]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [x]
R3 BEService;BattlEye Service;c:\program files (x86)\Common Files\BattlEye\BEService.exe;c:\program files (x86)\Common Files\BattlEye\BEService.exe [x]
R3 DIRECTIO;DIRECTIO;c:\program files\PerformanceTest\DirectIo64.sys;c:\program files\PerformanceTest\DirectIo64.sys [x]
R3 EsgScanner;EsgScanner;c:\windows\system32\DRIVERS\EsgScanner.sys;c:\windows\SYSNATIVE\DRIVERS\EsgScanner.sys [x]
R3 etdrv;etdrv;c:\windows\etdrv.sys;c:\windows\etdrv.sys [x]
R3 Futuremark SystemInfo Service;Futuremark SystemInfo Service;c:\program files (x86)\Futuremark\SystemInfo\FMSISvc.exe;c:\program files (x86)\Futuremark\SystemInfo\FMSISvc.exe [x]
R3 GVTDrv64;GVTDrv64;c:\windows\GVTDrv64.sys;c:\windows\GVTDrv64.sys [x]
R3 ICCS;Intel(R) Integrated Clock Controller Service - Intel(R) ICCS;c:\program files (x86)\Intel\Intel(R) Integrated Clock Controller Service\ICCProxy.exe;c:\program files (x86)\Intel\Intel(R) Integrated Clock Controller Service\ICCProxy.exe [x]
R3 IEEtwCollectorService;Internet Explorer ETW Collector Service;c:\windows\system32\IEEtwCollector.exe;c:\windows\SYSNATIVE\IEEtwCollector.exe [x]
R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys;c:\windows\SYSNATIVE\drivers\rdpvideominiport.sys [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys;c:\windows\SYSNATIVE\drivers\tsusbflt.sys [x]
R3 TsUsbGD;Remote Desktop Generic USB Device;c:\windows\system32\drivers\TsUsbGD.sys;c:\windows\SYSNATIVE\drivers\TsUsbGD.sys [x]
R4 BDVEDISK;BDVEDISK;c:\windows\system32\DRIVERS\bdvedisk.sys;c:\windows\SYSNATIVE\DRIVERS\bdvedisk.sys [x]
S0 avc3;avc3;c:\windows\system32\DRIVERS\avc3.sys;c:\windows\SYSNATIVE\DRIVERS\avc3.sys [x]
S0 gzflt;gzflt;c:\windows\system32\DRIVERS\gzflt.sys;c:\windows\SYSNATIVE\DRIVERS\gzflt.sys [x]
S0 ignis;ignis Service;c:\windows\system32\DRIVERS\ignis.sys;c:\windows\SYSNATIVE\DRIVERS\ignis.sys [x]
S1 bdfwfpf;bdfwfpf;c:\program files\Common Files\Bitdefender\Bitdefender Firewall\bdfwfpf.sys;c:\program files\Common Files\Bitdefender\Bitdefender Firewall\bdfwfpf.sys [x]
S1 MPCKpt;MPCKpt;c:\windows\system32\DRIVERS\MPCKpt.sys;c:\windows\SYSNATIVE\DRIVERS\MPCKpt.sys [x]
S1 RrNetCapFilterDriver;RadioRip Filter Driver;c:\windows\system32\DRIVERS\RrNetCapFilterDriver.sys;c:\windows\SYSNATIVE\DRIVERS\RrNetCapFilterDriver.sys [x]
S2 DiagTrack;Diagnostics Tracking Service;c:\windows\System32\svchost.exe;c:\windows\SYSNATIVE\svchost.exe [x]
S2 JMB36X;JMB36X;c:\windows\SysWOW64\XSrvSetup.exe;c:\windows\SysWOW64\XSrvSetup.exe [x]
S2 MPCProtectService;MPC Core Protect Service;c:\program files (x86)\MPC Cleaner\MPCProtectService.exe;c:\program files (x86)\MPC Cleaner\MPCProtectService.exe [x]
S2 ProductAgentService;ProductAgentService;c:\program files\Bitdefender Agent\ProductAgentService.exe;c:\program files\Bitdefender Agent\ProductAgentService.exe [x]
S2 Smart TimeLock;Smart TimeLock Service;c:\program files (x86)\GIGABYTE\Smart6\Timelock\TimeMgmtDaemon.exe;c:\program files (x86)\GIGABYTE\Smart6\Timelock\TimeMgmtDaemon.exe [x]
S2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service;c:\program files (x86)\NVIDIA Corporation\3D Vision\nvscpapisvr.exe;c:\program files (x86)\NVIDIA Corporation\3D Vision\nvscpapisvr.exe [x]
S2 UPDATESRV;Bitdefender Desktop Update Service;c:\program files\Bitdefender\Bitdefender 2016\updatesrv.exe;c:\program files\Bitdefender\Bitdefender 2016\updatesrv.exe [x]
S2 WinRing0_1_2_0;WinRing0_1_2_0;c:\users\AR\AppData\Local\Microsoft\Windows Sidebar\Gadgets\IntelCoreSeries24.gadget\WinRing0x64.sys;c:\users\AR\AppData\Local\Microsoft\Windows Sidebar\Gadgets\IntelCoreSeries24.gadget\WinRing0x64.sys [x]
S3 avckf;avckf;c:\windows\system32\DRIVERS\avckf.sys;c:\windows\SYSNATIVE\DRIVERS\avckf.sys [x]
S3 netr7364;RT73 USB Extensible Wireless LAN Card Driver;c:\windows\system32\DRIVERS\netr7364.sys;c:\windows\SYSNATIVE\DRIVERS\netr7364.sys [x]
S3 nusb3hub;Renesas Electronics USB 3.0 Hub Driver;c:\windows\system32\DRIVERS\nusb3hub.sys;c:\windows\SYSNATIVE\DRIVERS\nusb3hub.sys [x]
S3 nusb3xhc;Renesas Electronics USB 3.0 Host Controller Driver;c:\windows\system32\DRIVERS\nusb3xhc.sys;c:\windows\SYSNATIVE\DRIVERS\nusb3xhc.sys [x]
S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys;c:\windows\SYSNATIVE\DRIVERS\Rt64win7.sys [x]
.
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\svchost]
LocalServiceAndNoImpersonation	REG_MULTI_SZ   	SSDPSRV upnphost SCardSvr QWAVE wcncsvc
.
Inhalt des "geplante Tasks" Ordners
.
.
--------- X64 Entries -----------
.
.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{45d30484-7ded-43d9-957a-d2fd1f046511}]
2010-11-21 03:23	444752	----a-w-	c:\windows\System32\mscoree.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvBackend"="c:\program files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe" [2015-11-10 1804432]
"RTHDVCPL"="c:\program files\Realtek\Audio\HDA\RAVCpl64.exe" [2012-06-11 12503184]
"Bdagent"="c:\program files\Bitdefender\Bitdefender 2016\bdagent.exe" [2016-06-28 1654160]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
"RPMKickstart"="c:\program files\GIGABYTE\SMART6\Recovery\RPMKickstart.exe" [2011-03-30 2552320]
.
------- Zusätzlicher Suchlauf -------
.
uLocal Page = c:\windows\system32\blank.htm
uStart Page = 
mStart Page = about:blank
TCP: DhcpNameServer = 83.169.185.33 83.169.185.97
FF - ProfilePath - c:\users\AR\AppData\Roaming\Mozilla\Firefox\Profiles\aobhnymi.default-1472924749238\
FF - prefs.js: keyword.URL - hxxp://go.mail.ru/search?fr=ntg&q=
.
.
------- Dateityp-Verknüpfung -------
.
inifile="%SystemRoot%\system32\NOTEPAD.EXE" %1
txtfile="%SystemRoot%\system32\NOTEPAD.EXE" %1
.
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Zeit der Fertigstellung: 2016-09-05  20:50:34
ComboFix-quarantined-files.txt  2016-09-05 18:50
.
Vor Suchlauf: 12 Verzeichnis(se), 135.200.473.088 Bytes frei
Nach Suchlauf: 15 Verzeichnis(se), 135.057.195.008 Bytes frei
.
- - End Of File - - 83F45FB8F3D6565743773118B2D05E5F
A36C5E4F47E84449FF07ED3517B43A31
         


Geändert von Bauer_Bell (05.09.2016 um 21:18 Uhr)

Alt 05.09.2016, 21:28   #6
M-K-D-B
/// TB-Ausbilder
 
MPC lässt sich nicht deinstallieren - Standard

MPC lässt sich nicht deinstallieren



Servus,



jetzt machen wir einen Fix mit ComboFix:



Combofix-Skript
WARNUNG für die MITLESER:
Folgendes ComboFix Skript ist ausschließlich für diesen User in dieser Situtation erstellt worden.
Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen!

  • Lösche die vorhandene Combofix.exe von deinem Desktop und lade das Programm von folgenden Download-Spiegel neu herunter: Link
  • Speichere es erneut auf dem Desktop (nicht woanders hin, das ist wichtig)!
  • Drücke die Windows + R Taste --> notepad (hinein schreiben) --> OK
  • Kopiere nun den Text aus der folgenden Codebox komplett in das leere Textdokument.

    Code:
    ATTFilter
    Driver::
    EsgScanner
    MPCKpt
    MPCProtectService
    
    Folder::
    c:\program files (x86)\MPC Cleaner
    
    File::
    c:\windows\system32\drivers\MPCKpt.sys
    c:\windows\system32\drivers\EsgScanner.sys
             
  • Speichere dies als CFScript.txt auf deinem Desktop.
  • Wichtig: Stelle deine Anti Viren Software temporär ab. Dies kann ComboFix nämlich bei der Arbeit behindern.
    Danach wieder anstellen nicht vergessen!
  • Schließe alle laufenden Programme damit ComboFix ungehindert arbeiten kann.
  • Ziehe CFScript.txt in die ComboFix.exe wie in diesem Bild:
  • Mache nichts am Computer, bewege nicht die Maus über das ComboFix-Fenster oder klicke in dieses hinein. Dies kann dazu führen, dass ComboFix sich aufhängt.
  • Wenn ComboFix fertig ist wird es ein Log erstellen: C:\ComboFix.txt
    Bitte füge es hier als Antwort (in CODE-Tags mit dem #-Button des Editors) ein.

Hinweis:
Suspect:: und Collect::
Falls im Skript diese Anweisungen enthalten sind, sollen Dateien zur Analyse eingeschickt werden. Es erscheint eine Message-Box, nachdem Combofix fertig ist. Klicke OK und folge den Aufforderungen/Anweisungen, um die Dateien hochzuladen. Teile mir unbedingt mit, ob der Upload geklappt hat!

__________________
--> MPC lässt sich nicht deinstallieren

Alt 05.09.2016, 22:16   #7
Bauer_Bell
 
MPC lässt sich nicht deinstallieren - Standard

MPC lässt sich nicht deinstallieren



Servus,

hier die Combofix.

Von Upload war keine Rede im Skript, nichts gesehen.

Code:
ATTFilter
ComboFix 16-09-05.01 - AR 05.09.2016  22:06:23.3.8 - x64
Microsoft Windows 7 Home Premium   6.1.7601.1.1252.49.1031.18.8183.6213 [GMT 2:00]
ausgeführt von:: c:\users\AR\Desktop\ComboFix.exe
Benutzte Befehlsschalter :: c:\users\AR\Desktop\CFScript.txt
AV: Bitdefender Antivirus *Disabled/Updated* {3FB17364-4FCC-0FA7-6BBF-973897395371}
FW: Bitdefender Firewall *Disabled* {078AF241-05A3-0EFF-40E0-3E0D69EA140A}
SP: Bitdefender Antispyware *Disabled/Updated* {84D09280-69F6-0029-510F-AC4AECBE19CC}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
FILE ::
"c:\windows\system32\drivers\EsgScanner.sys"
"c:\windows\system32\drivers\MPCKpt.sys"
.
.
((((((((((((((((((((((((((((((((((((   Weitere Löschungen   ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\program files (x86)\MPC Cleaner
c:\program files (x86)\MPC Cleaner\AdCleaner.exe
c:\program files (x86)\MPC Cleaner\AdcManager.dll
c:\program files (x86)\MPC Cleaner\AdControl.dll
c:\program files (x86)\MPC Cleaner\AdcSafeDll.dll
c:\program files (x86)\MPC Cleaner\AdcUpdate.exe
c:\program files (x86)\MPC Cleaner\AdkFwd.dll
c:\program files (x86)\MPC Cleaner\AdkWsf.dll
c:\program files (x86)\MPC Cleaner\AdPopWnd.exe
c:\program files (x86)\MPC Cleaner\AdUpdate.dll
c:\program files (x86)\MPC Cleaner\AdUpdateHost.exe
c:\program files (x86)\MPC Cleaner\AdxEngine.exe
c:\program files (x86)\MPC Cleaner\BrowserPlugIn.dll
c:\program files (x86)\MPC Cleaner\CeBase.dll
c:\program files (x86)\MPC Cleaner\Cleaner.dll
c:\program files (x86)\MPC Cleaner\config.ini
c:\program files (x86)\MPC Cleaner\Config\Clean.xf
c:\program files (x86)\MPC Cleaner\Config\DB\as.db
c:\program files (x86)\MPC Cleaner\Config\DB\cf.db
c:\program files (x86)\MPC Cleaner\Config\DB\run.db
c:\program files (x86)\MPC Cleaner\Config\DB\st.db
c:\program files (x86)\MPC Cleaner\Config\PlugIn.xf
c:\program files (x86)\MPC Cleaner\CrashReport.exe
c:\program files (x86)\MPC Cleaner\Database.dll
c:\program files (x86)\MPC Cleaner\dbgkpt.dll
c:\program files (x86)\MPC Cleaner\DesktopPatch.dll
c:\program files (x86)\MPC Cleaner\DesktopPatch64.dll
c:\program files (x86)\MPC Cleaner\DesktopPatch64_1.dll
c:\program files (x86)\MPC Cleaner\Drivers\MPCBase_32.sys
c:\program files (x86)\MPC Cleaner\Drivers\MPCKpt.inf
c:\program files (x86)\MPC Cleaner\Drivers\MPCKpt.sys
c:\program files (x86)\MPC Cleaner\Drivers\MPCKpt_vista_32.sys
c:\program files (x86)\MPC Cleaner\Drivers\MPCKpt_vista_64.sys
c:\program files (x86)\MPC Cleaner\Drivers\MPCKpt_xp_32.sys
c:\program files (x86)\MPC Cleaner\Image\ad_gray.png
c:\program files (x86)\MPC Cleaner\Image\ad_green.png
c:\program files (x86)\MPC Cleaner\Image\ad_org.png
c:\program files (x86)\MPC Cleaner\Image\ad_red.png
c:\program files (x86)\MPC Cleaner\Image\g1.png
c:\program files (x86)\MPC Cleaner\Image\g10.png
c:\program files (x86)\MPC Cleaner\Image\g11.png
c:\program files (x86)\MPC Cleaner\Image\g12.png
c:\program files (x86)\MPC Cleaner\Image\g2.png
c:\program files (x86)\MPC Cleaner\Image\g3.png
c:\program files (x86)\MPC Cleaner\Image\g4.png
c:\program files (x86)\MPC Cleaner\Image\g5.png
c:\program files (x86)\MPC Cleaner\Image\g6.png
c:\program files (x86)\MPC Cleaner\Image\g7.png
c:\program files (x86)\MPC Cleaner\Image\g8.png
c:\program files (x86)\MPC Cleaner\Image\g9.png
c:\program files (x86)\MPC Cleaner\Image\q1.png
c:\program files (x86)\MPC Cleaner\Image\q10.png
c:\program files (x86)\MPC Cleaner\Image\q11.png
c:\program files (x86)\MPC Cleaner\Image\q12.png
c:\program files (x86)\MPC Cleaner\Image\q2.png
c:\program files (x86)\MPC Cleaner\Image\q3.png
c:\program files (x86)\MPC Cleaner\Image\q4.png
c:\program files (x86)\MPC Cleaner\Image\q5.png
c:\program files (x86)\MPC Cleaner\Image\q6.png
c:\program files (x86)\MPC Cleaner\Image\q7.png
c:\program files (x86)\MPC Cleaner\Image\q8.png
c:\program files (x86)\MPC Cleaner\Image\q9.png
c:\program files (x86)\MPC Cleaner\Image\r1.png
c:\program files (x86)\MPC Cleaner\Image\r10.png
c:\program files (x86)\MPC Cleaner\Image\r11.png
c:\program files (x86)\MPC Cleaner\Image\r12.png
c:\program files (x86)\MPC Cleaner\Image\r2.png
c:\program files (x86)\MPC Cleaner\Image\r3.png
c:\program files (x86)\MPC Cleaner\Image\r4.png
c:\program files (x86)\MPC Cleaner\Image\r5.png
c:\program files (x86)\MPC Cleaner\Image\r6.png
c:\program files (x86)\MPC Cleaner\Image\r7.png
c:\program files (x86)\MPC Cleaner\Image\r8.png
c:\program files (x86)\MPC Cleaner\Image\r9.png
c:\program files (x86)\MPC Cleaner\Image\SearchIcon\search_{08DA4B46-E0EB-4B4D-8C8B-558C967AF6C5}.ico
c:\program files (x86)\MPC Cleaner\Image\SearchIcon\search_{22A8D5A3-F368-4C6B-BF4D-3C901EBCF242}.ico
c:\program files (x86)\MPC Cleaner\Image\SearchIcon\search_{3F9A707D-2C36-4344-8621-B8E4ADC95C18}.ico
c:\program files (x86)\MPC Cleaner\Image\SearchIcon\search_{ADC520A9-B4B3-791E-B149-845C11673CB0}.ico
c:\program files (x86)\MPC Cleaner\Image\SearchIcon\search_{CDA529A9-B1B3-793E-B449-845C11673CB5}.ico
c:\program files (x86)\MPC Cleaner\Image\SearchIcon\search_{D8EC46AF-529F-4636-963B-C086429C73DA}.ico
c:\program files (x86)\MPC Cleaner\Image\SearchIcon\search_{DE37CD8C-DE7B-481F-A676-303ABAFBEE04}.ico
c:\program files (x86)\MPC Cleaner\Image\SearchIcon\search_{EDA029A1-B5BA-793E-B649-875C18673CC5}.ico
c:\program files (x86)\MPC Cleaner\Image\SearchIcon\search_{F154C596-75A9-4028-90E8-9752BD7CA05B}.ico
c:\program files (x86)\MPC Cleaner\Image\SearchIcon\search_{FDA029A2-A5BA-797E-B689-875E18673FC2}.ico
c:\program files (x86)\MPC Cleaner\Image\SearchIcon\toasts_waring.png
c:\program files (x86)\MPC Cleaner\Image\SgIcon\adcapp.png
c:\program files (x86)\MPC Cleaner\Image\SgIcon\adcweb.png
c:\program files (x86)\MPC Cleaner\Image\SgIcon\block.png
c:\program files (x86)\MPC Cleaner\Image\SgIcon\home.png
c:\program files (x86)\MPC Cleaner\Image\SgIcon\ie.png
c:\program files (x86)\MPC Cleaner\Image\SgIcon\search.png
c:\program files (x86)\MPC Cleaner\Image\SoIcon\AR_green.png
c:\program files (x86)\MPC Cleaner\Image\SoIcon\AR_org.png
c:\program files (x86)\MPC Cleaner\Image\SoIcon\AR_red.png
c:\program files (x86)\MPC Cleaner\Image\SoIcon\Bp_green.png
c:\program files (x86)\MPC Cleaner\Image\SoIcon\Bp_org.png
c:\program files (x86)\MPC Cleaner\Image\SoIcon\Bp_red.png
c:\program files (x86)\MPC Cleaner\Image\SoIcon\SpeedUp_green.png
c:\program files (x86)\MPC Cleaner\Image\SoIcon\SpeedUp_org.png
c:\program files (x86)\MPC Cleaner\Image\SoIcon\SpeedUp_red.png
c:\program files (x86)\MPC Cleaner\Image\SoIcon\SVC_green.png
c:\program files (x86)\MPC Cleaner\Image\SoIcon\SVC_org.png
c:\program files (x86)\MPC Cleaner\Image\SoIcon\SVC_red.png
c:\program files (x86)\MPC Cleaner\Image\SoIcon\TSK_green.png
c:\program files (x86)\MPC Cleaner\Image\SoIcon\TSK_org.png
c:\program files (x86)\MPC Cleaner\Image\SoIcon\TSK_red.png
c:\program files (x86)\MPC Cleaner\Image\sys_gray.png
c:\program files (x86)\MPC Cleaner\Image\sys_green.png
c:\program files (x86)\MPC Cleaner\Image\sys_org.png
c:\program files (x86)\MPC Cleaner\Image\sys_red.png
c:\program files (x86)\MPC Cleaner\Image\y1.png
c:\program files (x86)\MPC Cleaner\Image\y10.png
c:\program files (x86)\MPC Cleaner\Image\y11.png
c:\program files (x86)\MPC Cleaner\Image\y12.png
c:\program files (x86)\MPC Cleaner\Image\y2.png
c:\program files (x86)\MPC Cleaner\Image\y3.png
c:\program files (x86)\MPC Cleaner\Image\y4.png
c:\program files (x86)\MPC Cleaner\Image\y5.png
c:\program files (x86)\MPC Cleaner\Image\y6.png
c:\program files (x86)\MPC Cleaner\Image\y7.png
c:\program files (x86)\MPC Cleaner\Image\y8.png
c:\program files (x86)\MPC Cleaner\Image\y9.png
c:\program files (x86)\MPC Cleaner\Log\20160903.log
c:\program files (x86)\MPC Cleaner\LogReport.dll
c:\program files (x86)\MPC Cleaner\LpcManager.dll
c:\program files (x86)\MPC Cleaner\MainFrame.dll
c:\program files (x86)\MPC Cleaner\Microsoft.VC90.CRT.manifest
c:\program files (x86)\MPC Cleaner\Microsoft.VC90.CRT\Microsoft.VC90.CRT.manifest
c:\program files (x86)\MPC Cleaner\Microsoft.VC90.CRT\msvcm90.dll
c:\program files (x86)\MPC Cleaner\Microsoft.VC90.CRT\msvcp90.dll
c:\program files (x86)\MPC Cleaner\Microsoft.VC90.CRT\msvcr90.dll
c:\program files (x86)\MPC Cleaner\Module\1025.ico
c:\program files (x86)\MPC Cleaner\Module\1025.rc
c:\program files (x86)\MPC Cleaner\Module\1031.dat
c:\program files (x86)\MPC Cleaner\Module\1031.ico
c:\program files (x86)\MPC Cleaner\Module\1031.rc
c:\program files (x86)\MPC Cleaner\Module\1031.rule
c:\program files (x86)\MPC Cleaner\Module\1033.ico
c:\program files (x86)\MPC Cleaner\Module\1033.rc
c:\program files (x86)\MPC Cleaner\Module\1036.ico
c:\program files (x86)\MPC Cleaner\Module\1036.rc
c:\program files (x86)\MPC Cleaner\Module\1040.ico
c:\program files (x86)\MPC Cleaner\Module\1040.rc
c:\program files (x86)\MPC Cleaner\Module\1041.ico
c:\program files (x86)\MPC Cleaner\Module\1041.rc
c:\program files (x86)\MPC Cleaner\Module\1046.ico
c:\program files (x86)\MPC Cleaner\Module\1046.rc
c:\program files (x86)\MPC Cleaner\Module\1048.ico
c:\program files (x86)\MPC Cleaner\Module\1048.rc
c:\program files (x86)\MPC Cleaner\Module\1049.ico
c:\program files (x86)\MPC Cleaner\Module\1049.rc
c:\program files (x86)\MPC Cleaner\Module\1055.ico
c:\program files (x86)\MPC Cleaner\Module\1055.rc
c:\program files (x86)\MPC Cleaner\Module\1057.ico
c:\program files (x86)\MPC Cleaner\Module\1057.rc
c:\program files (x86)\MPC Cleaner\Module\11274.ico
c:\program files (x86)\MPC Cleaner\Module\11274.rc
c:\program files (x86)\MPC Cleaner\Module\16393.ico
c:\program files (x86)\MPC Cleaner\Module\16393.rc
c:\program files (x86)\MPC Cleaner\Module\2057.ico
c:\program files (x86)\MPC Cleaner\Module\2057.rc
c:\program files (x86)\MPC Cleaner\Module\2058.ico
c:\program files (x86)\MPC Cleaner\Module\2058.rc
c:\program files (x86)\MPC Cleaner\Module\2080.ico
c:\program files (x86)\MPC Cleaner\Module\2080.rc
c:\program files (x86)\MPC Cleaner\Module\3081.ico
c:\program files (x86)\MPC Cleaner\Module\3081.rc
c:\program files (x86)\MPC Cleaner\Module\3082.ico
c:\program files (x86)\MPC Cleaner\Module\3082.rc
c:\program files (x86)\MPC Cleaner\Module\4105.ico
c:\program files (x86)\MPC Cleaner\Module\4105.rc
c:\program files (x86)\MPC Cleaner\Module\adc.system.dat
c:\program files (x86)\MPC Cleaner\Module\adc.system.datoff
c:\program files (x86)\MPC Cleaner\Module\adc.system.daton
c:\program files (x86)\MPC Cleaner\Module\adc.system.rule
c:\program files (x86)\MPC Cleaner\Module\adc.system.ruleoff
c:\program files (x86)\MPC Cleaner\Module\adc.system.ruleon
c:\program files (x86)\MPC Cleaner\Module\antifraud.dat
c:\program files (x86)\MPC Cleaner\Module\antifraud.rule
c:\program files (x86)\MPC Cleaner\Module\auto.rule
c:\program files (x86)\MPC Cleaner\Module\base.dat
c:\program files (x86)\MPC Cleaner\Module\base.rule
c:\program files (x86)\MPC Cleaner\Module\blocked
c:\program files (x86)\MPC Cleaner\Module\CleanCache.bat
c:\program files (x86)\MPC Cleaner\Module\css.dat
c:\program files (x86)\MPC Cleaner\Module\css.rule
c:\program files (x86)\MPC Cleaner\Module\default.dat
c:\program files (x86)\MPC Cleaner\Module\default.rule
c:\program files (x86)\MPC Cleaner\Module\fast.dat
c:\program files (x86)\MPC Cleaner\Module\fast.rule
c:\program files (x86)\MPC Cleaner\Module\LinkTarget.js
c:\program files (x86)\MPC Cleaner\Module\mod-support-and-service
c:\program files (x86)\MPC Cleaner\Module\mpc-reading.js
c:\program files (x86)\MPC Cleaner\Module\no-such-domain
c:\program files (x86)\MPC Cleaner\Module\putian.js
c:\program files (x86)\MPC Cleaner\Module\qiyi.swf
c:\program files (x86)\MPC Cleaner\Module\qiyi3.swf
c:\program files (x86)\MPC Cleaner\Module\ReadMode.dat
c:\program files (x86)\MPC Cleaner\Module\ReadMode.rule
c:\program files (x86)\MPC Cleaner\Module\RuleVersion.ini
c:\program files (x86)\MPC Cleaner\Module\sohu_live.swf
c:\program files (x86)\MPC Cleaner\Module\sweetalert.css
c:\program files (x86)\MPC Cleaner\Module\sweetalert.min.js
c:\program files (x86)\MPC Cleaner\Module\trust.txt
c:\program files (x86)\MPC Cleaner\Module\user.dat
c:\program files (x86)\MPC Cleaner\Module\user.rule
c:\program files (x86)\MPC Cleaner\Module\video.dat
c:\program files (x86)\MPC Cleaner\Module\video.rule
c:\program files (x86)\MPC Cleaner\Monitor.dll
c:\program files (x86)\MPC Cleaner\MPC.exe
c:\program files (x86)\MPC Cleaner\MPCAutoClean.exe
c:\program files (x86)\MPC Cleaner\MPCDesktop.exe
c:\program files (x86)\MPC Cleaner\MPCDesktop64.exe
c:\program files (x86)\MPC Cleaner\MPCNews.exe
c:\program files (x86)\MPC Cleaner\MPCProtectService.exe
c:\program files (x86)\MPC Cleaner\MpcSafeDll.dll
c:\program files (x86)\MPC Cleaner\MpcSafeDll64.dll
c:\program files (x86)\MPC Cleaner\MPCSecurity.exe
c:\program files (x86)\MPC Cleaner\MPCSetting.exe
c:\program files (x86)\MPC Cleaner\MPCTray.exe
c:\program files (x86)\MPC Cleaner\MPCTray64.exe
c:\program files (x86)\MPC Cleaner\msvcm90.dll
c:\program files (x86)\MPC Cleaner\msvcp90.dll
c:\program files (x86)\MPC Cleaner\msvcr90.dll
c:\program files (x86)\MPC Cleaner\nmlct
c:\program files (x86)\MPC Cleaner\ps.dat
c:\program files (x86)\MPC Cleaner\Report.dll
c:\program files (x86)\MPC Cleaner\ruleInfo.ini
c:\program files (x86)\MPC Cleaner\SafeNavi.dll
c:\program files (x86)\MPC Cleaner\SafeNavi64.dll
c:\program files (x86)\MPC Cleaner\SafeProtect.dll
c:\program files (x86)\MPC Cleaner\SetupFrame.dll
c:\program files (x86)\MPC Cleaner\Skin\AdCleaner\Lang.xf
c:\program files (x86)\MPC Cleaner\Skin\AdCleaner\Skin.xf
c:\program files (x86)\MPC Cleaner\Skin\Cleaner\Lang.xf
c:\program files (x86)\MPC Cleaner\Skin\Cleaner\Skin.xf
c:\program files (x86)\MPC Cleaner\Skin\CrashReport\Lang.xf
c:\program files (x86)\MPC Cleaner\Skin\CrashReport\Skin.xf
c:\program files (x86)\MPC Cleaner\Skin\Desktop\Lang.xf
c:\program files (x86)\MPC Cleaner\Skin\Desktop\Skin.xf
c:\program files (x86)\MPC Cleaner\Skin\News\Lang.xf
c:\program files (x86)\MPC Cleaner\Skin\News\Skin.xf
c:\program files (x86)\MPC Cleaner\Skin\Tray\Lang.xf
c:\program files (x86)\MPC Cleaner\Skin\Tray\Skin.xf
c:\program files (x86)\MPC Cleaner\Skin\Uninstall\Lang.xf
c:\program files (x86)\MPC Cleaner\Skin\Uninstall\Skin.xf
c:\program files (x86)\MPC Cleaner\snh.dll
c:\program files (x86)\MPC Cleaner\specRuleInfo.ini
c:\program files (x86)\MPC Cleaner\Support.dll
c:\program files (x86)\MPC Cleaner\symsrv.dll
c:\program files (x86)\MPC Cleaner\symsrv.yes
c:\program files (x86)\MPC Cleaner\TEMP\Rule\CommonRule\CommonRuleDownLoad.ini
c:\program files (x86)\MPC Cleaner\TEMP\Rule\CommonRule\Module\blocked
c:\program files (x86)\MPC Cleaner\TEMP\Rule\CommonRule\Module\fast.dat
c:\program files (x86)\MPC Cleaner\TEMP\Rule\CommonRule\Module\fast.rule
c:\program files (x86)\MPC Cleaner\TEMP\Rule\CommonRule\Module\mod-support-and-service
c:\program files (x86)\MPC Cleaner\TEMP\Rule\CommonRule\Module\ReadMode.dat
c:\program files (x86)\MPC Cleaner\TEMP\Rule\CommonRule\Module\ReadMode.rule
c:\program files (x86)\MPC Cleaner\TEMP\Rule\CommonRule\Module\trust.txt
c:\program files (x86)\MPC Cleaner\TEMP\Rule\CommonRule\Module\user.dat
c:\program files (x86)\MPC Cleaner\TEMP\Rule\CommonRule\Module\user.rule
c:\program files (x86)\MPC Cleaner\TEMP\Rule\CommonRule\ruleInfo.ini
c:\program files (x86)\MPC Cleaner\TEMP\Rule\SpecialRule\Module\1031.dat
c:\program files (x86)\MPC Cleaner\TEMP\Rule\SpecialRule\Module\1031.rule
c:\program files (x86)\MPC Cleaner\TEMP\Rule\SpecialRule\SpecialRuleDownLoad.ini
c:\program files (x86)\MPC Cleaner\TEMP\Rule\SpecialRule\specRuleInfo.ini
c:\program files (x86)\MPC Cleaner\TrayFrame.dll
c:\program files (x86)\MPC Cleaner\Uninstall.exe
c:\program files (x86)\MPC Cleaner\UninstallFrame.dll
c:\program files (x86)\MPC Cleaner\UninstDelete.exe
c:\program files (x86)\MPC Cleaner\Update.dll
c:\program files (x86)\MPC Cleaner\UpdateHost.exe
c:\program files (x86)\MPC Cleaner\Upgrade.dll
c:\program files (x86)\MPC Cleaner\Utility.dll
c:\program files (x86)\MPC Cleaner\Web.dll
c:\program files (x86)\MPC Cleaner\wfhxte.dat
c:\program files (x86)\MPC Cleaner\WinService.dll
c:\program files (x86)\MPC Cleaner\ws.db
c:\program files (x86)\MPC Cleaner\XBus.dll
c:\program files (x86)\MPC Cleaner\XProcessBus.dll
c:\program files (x86)\MPC Cleaner\XSkin.dll
c:\program files (x86)\MPC Cleaner\zlib1.dll
.
.
(((((((((((((((((((((((((((((((((((((((   Treiber/Dienste   )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Legacy_MPCKPT
-------\Service_EsgScanner
-------\Service_MPCKpt
-------\Service_MPCProtectService
.
.
(((((((((((((((((((((((   Dateien erstellt von 2016-08-05 bis 2016-09-05  ))))))))))))))))))))))))))))))
.
.
2016-09-05 20:10 . 2016-09-05 20:10	--------	d-----w-	c:\users\Default\AppData\Local\temp
2016-09-05 18:50 . 2016-09-05 20:10	--------	d-----w-	c:\users\AR\AppData\Local\temp
2016-09-04 07:04 . 2016-09-04 07:05	--------	d-----w-	C:\FRST
2016-09-04 06:37 . 2016-09-04 06:37	--------	d-----w-	c:\program files (x86)\Malwarebytes Anti-Malware_2
2016-09-04 06:22 . 2016-08-17 18:54	11847048	----a-w-	c:\programdata\Microsoft\Windows Defender\Definition Updates\{C930C07C-8D9D-47C4-9DDF-B7C0B5F22777}\mpengine.dll
2016-09-04 06:01 . 2016-09-04 06:01	--------	d-----w-	c:\programdata\Malwarebytes
2016-09-04 05:44 . 2016-09-04 05:44	22704	----a-w-	c:\windows\system32\drivers\EsgScanner.sys
2016-09-04 05:25 . 2016-09-04 06:34	--------	d-----w-	C:\AdwCleaner
2016-09-03 17:47 . 2016-09-03 17:48	--------	d-----w-	c:\users\AR\AppData\Local\Unity
2016-09-03 17:40 . 2016-09-03 17:40	--------	d-----w-	c:\users\AR\AppData\Local\OE3D9A~1
2016-09-03 17:39 . 2016-09-03 17:41	--------	d-----w-	c:\users\AR\AppData\Roaming\Desktop
2016-09-03 17:39 . 2016-09-03 17:39	60136	----a-w-	c:\windows\system32\drivers\MPCKpt.sys
2016-09-03 17:36 . 2016-09-03 17:43	--------	d-----w-	c:\program files\Sound+
2016-09-03 17:34 . 2016-09-03 17:34	--------	d-----w-	c:\users\AR\AppData\Local\CE616C~1
2016-08-28 09:43 . 2016-06-03 03:19	113208	----a-w-	c:\windows\SysWow64\nvStreaming.exe
2016-08-28 09:43 . 2016-06-03 03:26	81856	----a-w-	c:\windows\system32\nv3dappshextr.dll
2016-08-28 09:43 . 2016-06-03 03:26	534072	----a-w-	c:\windows\system32\nv3dappshext.dll
2016-08-26 05:03 . 2016-08-26 05:03	--------	d-----w-	c:\users\AR\AppData\Roaming\HeroesAndGeneralsDesktop
2016-08-18 15:17 . 2016-07-08 15:32	2048	----a-w-	c:\windows\system32\tzres.dll
2016-08-18 15:17 . 2016-07-08 15:16	2048	----a-w-	c:\windows\SysWow64\tzres.dll
2016-08-15 11:47 . 2016-07-08 15:01	3218944	----a-w-	c:\windows\system32\win32k.sys
.
.
.
((((((((((((((((((((((((((((((((((((   Find3M Bericht   ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2016-09-05 20:12 . 2016-02-28 21:11	25640	----a-w-	c:\windows\gdrv.sys
2016-08-23 18:22 . 2016-03-24 11:55	850464	----a-w-	c:\windows\system32\drivers\avckf.sys
2016-08-23 18:22 . 2016-03-24 11:55	1603264	----a-w-	c:\windows\system32\drivers\avc3.sys
2016-08-15 12:08 . 2016-02-28 18:51	147640136	-c--a-w-	c:\windows\system32\MRT.exe
2016-07-26 12:24 . 2010-11-21 03:27	504488	------w-	c:\windows\system32\MpSigStub.exe
2016-06-28 19:15 . 2016-03-24 11:52	520032	----a-w-	c:\windows\system32\drivers\trufos.sys
2016-06-28 19:14 . 2016-03-24 11:54	299816	----a-w-	c:\windows\system32\drivers\ignis.sys
2016-06-26 00:35 . 2016-07-16 11:41	41704	----a-w-	c:\windows\system32\CompatTelRunner.exe
2016-06-26 00:27 . 2016-07-16 11:41	756736	----a-w-	c:\windows\system32\win32spl.dll
2016-06-26 00:27 . 2016-07-16 11:41	344576	----a-w-	c:\windows\system32\ntprint.dll
2016-06-26 00:27 . 2016-07-16 11:41	970240	----a-w-	c:\windows\system32\localspl.dll
2016-06-26 00:27 . 2016-07-16 11:41	1208320	----a-w-	c:\windows\system32\aeinv.dll
2016-06-25 19:54 . 2016-07-16 11:41	497152	----a-w-	c:\windows\SysWow64\win32spl.dll
2016-06-25 19:53 . 2016-07-16 11:41	297472	----a-w-	c:\windows\SysWow64\ntprint.dll
2016-06-25 19:53 . 2016-07-16 11:41	61952	----a-w-	c:\windows\system32\ntprint.exe
2016-06-25 19:41 . 2016-07-16 11:41	61952	----a-w-	c:\windows\SysWow64\ntprint.exe
2016-06-22 13:06 . 2016-07-16 11:41	268800	----a-w-	c:\windows\system32\centel.dll
2016-06-17 18:24 . 2016-07-16 11:41	571904	----a-w-	c:\windows\system32\generaltel.dll
2016-06-17 18:24 . 2016-07-16 11:41	544256	----a-w-	c:\windows\system32\devinv.dll
2016-06-17 18:24 . 2016-07-16 11:41	294912	----a-w-	c:\windows\system32\invagent.dll
2016-06-17 18:24 . 2016-07-16 11:41	76800	----a-w-	c:\windows\system32\acmigration.dll
2016-06-17 18:24 . 2016-07-16 11:41	219136	----a-w-	c:\windows\system32\aepic.dll
2016-06-17 18:24 . 2016-07-16 11:41	1490432	----a-w-	c:\windows\system32\appraiser.dll
2016-06-14 15:21 . 2016-07-16 11:41	2560	----a-w-	c:\windows\apppatch\AcRes.dll
.
.
((((((((((((((((((((((((((((   Autostartpunkte der Registrierung   ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. 
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"JMB36X IDE Setup"="c:\windows\RaidTool\xInsIDE.exe" [2010-01-19 43632]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\RunOnce]
"SDBOK"="c:\program files (x86)\GIGABYTE\smart6\dbios\run.exe" [2009-07-06 207400]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [x]
R3 avckf;avckf;c:\windows\system32\DRIVERS\avckf.sys;c:\windows\SYSNATIVE\DRIVERS\avckf.sys [x]
R3 BEService;BattlEye Service;c:\program files (x86)\Common Files\BattlEye\BEService.exe;c:\program files (x86)\Common Files\BattlEye\BEService.exe [x]
R3 DIRECTIO;DIRECTIO;c:\program files\PerformanceTest\DirectIo64.sys;c:\program files\PerformanceTest\DirectIo64.sys [x]
R3 etdrv;etdrv;c:\windows\etdrv.sys;c:\windows\etdrv.sys [x]
R3 Futuremark SystemInfo Service;Futuremark SystemInfo Service;c:\program files (x86)\Futuremark\SystemInfo\FMSISvc.exe;c:\program files (x86)\Futuremark\SystemInfo\FMSISvc.exe [x]
R3 GVTDrv64;GVTDrv64;c:\windows\GVTDrv64.sys;c:\windows\GVTDrv64.sys [x]
R3 ICCS;Intel(R) Integrated Clock Controller Service - Intel(R) ICCS;c:\program files (x86)\Intel\Intel(R) Integrated Clock Controller Service\ICCProxy.exe;c:\program files (x86)\Intel\Intel(R) Integrated Clock Controller Service\ICCProxy.exe [x]
R3 IEEtwCollectorService;Internet Explorer ETW Collector Service;c:\windows\system32\IEEtwCollector.exe;c:\windows\SYSNATIVE\IEEtwCollector.exe [x]
R3 RdpVideoMiniport;Remote Desktop Video Miniport Driver;c:\windows\system32\drivers\rdpvideominiport.sys;c:\windows\SYSNATIVE\drivers\rdpvideominiport.sys [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys;c:\windows\SYSNATIVE\drivers\tsusbflt.sys [x]
R3 TsUsbGD;Remote Desktop Generic USB Device;c:\windows\system32\drivers\TsUsbGD.sys;c:\windows\SYSNATIVE\drivers\TsUsbGD.sys [x]
R4 BDVEDISK;BDVEDISK;c:\windows\system32\DRIVERS\bdvedisk.sys;c:\windows\SYSNATIVE\DRIVERS\bdvedisk.sys [x]
S0 avc3;avc3;c:\windows\system32\DRIVERS\avc3.sys;c:\windows\SYSNATIVE\DRIVERS\avc3.sys [x]
S0 gzflt;gzflt;c:\windows\system32\DRIVERS\gzflt.sys;c:\windows\SYSNATIVE\DRIVERS\gzflt.sys [x]
S0 ignis;ignis Service;c:\windows\system32\DRIVERS\ignis.sys;c:\windows\SYSNATIVE\DRIVERS\ignis.sys [x]
S1 bdfwfpf;bdfwfpf;c:\program files\Common Files\Bitdefender\Bitdefender Firewall\bdfwfpf.sys;c:\program files\Common Files\Bitdefender\Bitdefender Firewall\bdfwfpf.sys [x]
S1 RrNetCapFilterDriver;RadioRip Filter Driver;c:\windows\system32\DRIVERS\RrNetCapFilterDriver.sys;c:\windows\SYSNATIVE\DRIVERS\RrNetCapFilterDriver.sys [x]
S2 DiagTrack;Diagnostics Tracking Service;c:\windows\System32\svchost.exe;c:\windows\SYSNATIVE\svchost.exe [x]
S2 JMB36X;JMB36X;c:\windows\SysWOW64\XSrvSetup.exe;c:\windows\SysWOW64\XSrvSetup.exe [x]
S2 ProductAgentService;ProductAgentService;c:\program files\Bitdefender Agent\ProductAgentService.exe;c:\program files\Bitdefender Agent\ProductAgentService.exe [x]
S2 Smart TimeLock;Smart TimeLock Service;c:\program files (x86)\GIGABYTE\Smart6\Timelock\TimeMgmtDaemon.exe;c:\program files (x86)\GIGABYTE\Smart6\Timelock\TimeMgmtDaemon.exe [x]
S2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service;c:\program files (x86)\NVIDIA Corporation\3D Vision\nvscpapisvr.exe;c:\program files (x86)\NVIDIA Corporation\3D Vision\nvscpapisvr.exe [x]
S2 UPDATESRV;Bitdefender Desktop Update Service;c:\program files\Bitdefender\Bitdefender 2016\updatesrv.exe;c:\program files\Bitdefender\Bitdefender 2016\updatesrv.exe [x]
S2 WinRing0_1_2_0;WinRing0_1_2_0;c:\users\AR\AppData\Local\Microsoft\Windows Sidebar\Gadgets\IntelCoreSeries24.gadget\WinRing0x64.sys;c:\users\AR\AppData\Local\Microsoft\Windows Sidebar\Gadgets\IntelCoreSeries24.gadget\WinRing0x64.sys [x]
S3 netr7364;RT73 USB Extensible Wireless LAN Card Driver;c:\windows\system32\DRIVERS\netr7364.sys;c:\windows\SYSNATIVE\DRIVERS\netr7364.sys [x]
S3 nusb3hub;Renesas Electronics USB 3.0 Hub Driver;c:\windows\system32\DRIVERS\nusb3hub.sys;c:\windows\SYSNATIVE\DRIVERS\nusb3hub.sys [x]
S3 nusb3xhc;Renesas Electronics USB 3.0 Host Controller Driver;c:\windows\system32\DRIVERS\nusb3xhc.sys;c:\windows\SYSNATIVE\DRIVERS\nusb3xhc.sys [x]
S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys;c:\windows\SYSNATIVE\DRIVERS\Rt64win7.sys [x]
.
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\svchost]
LocalServiceAndNoImpersonation	REG_MULTI_SZ   	SSDPSRV upnphost SCardSvr QWAVE wcncsvc
.
.
--------- X64 Entries -----------
.
.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{45d30484-7ded-43d9-957a-d2fd1f046511}]
2010-11-21 03:23	444752	----a-w-	c:\windows\System32\mscoree.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvBackend"="c:\program files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe" [2015-11-10 1804432]
"RTHDVCPL"="c:\program files\Realtek\Audio\HDA\RAVCpl64.exe" [2012-06-11 12503184]
"Bdagent"="c:\program files\Bitdefender\Bitdefender 2016\bdagent.exe" [2016-06-28 1654160]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
"RPMKickstart"="c:\program files\GIGABYTE\SMART6\Recovery\RPMKickstart.exe" [2011-03-30 2552320]
.
------- Zusätzlicher Suchlauf -------
.
uLocal Page = c:\windows\system32\blank.htm
uStart Page = 
mStart Page = about:blank
TCP: DhcpNameServer = 83.169.185.33 83.169.185.97
FF - ProfilePath - c:\users\AR\AppData\Roaming\Mozilla\Firefox\Profiles\aobhnymi.default-1472924749238\
FF - prefs.js: keyword.URL - hxxp://go.mail.ru/search?fr=ntg&q=
.
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\program files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
c:\program files (x86)\GIGABYTE\smart6\dbios\SDBMSG.exe
c:\program files (x86)\GIGABYTE\Smart6\Timelock\AlarmClock.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2016-09-05  22:13:14 - PC wurde neu gestartet
ComboFix-quarantined-files.txt  2016-09-05 20:13
ComboFix2.txt  2016-09-05 18:50
.
Vor Suchlauf: 14 Verzeichnis(se), 135.097.942.016 Bytes frei
Nach Suchlauf: 15 Verzeichnis(se), 134.839.480.320 Bytes frei
.
- - End Of File - - 1780662475FB2F1A68FB276843C56983
A36C5E4F47E84449FF07ED3517B43A31
         

Geändert von Bauer_Bell (05.09.2016 um 22:21 Uhr)

Alt 06.09.2016, 13:43   #8
M-K-D-B
/// TB-Ausbilder
 
MPC lässt sich nicht deinstallieren - Standard

MPC lässt sich nicht deinstallieren



Servus,



sehr gut gemacht.



Und jetzt nochmal AdwCleaner, MBAM und FRST:





Schritt 1
Downloade Dir bitte AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser.
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Werkzeuge > Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • Image File Execution Options Schlüssel
    • "Tracing" Schlüssel
    • "Prefetch" Dateien
    • Proxy
    • Winsock
    • Internet Explorer Richtlinien
    • Chrome Richtlinien
  • Bestätige die Auswahl mit Ok.
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen (auch dann wenn AdwCleaner sagt, dass nichts gefunden wurde) und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).





Schritt 2
Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.







Schritt 3
  • Starte die FRST.exe erneut. Setze einen Haken vor Addition.txt und drücke auf Scan.
  • FRST erstellt nun zwei Logdateien (FRST.txt und Addition.txt).
  • Poste mir beide Logdateien mit deiner nächsten Antwort.






Bitte poste mit deiner nächsten Antwort
  • die Logdatei von AdwCleaner,
  • die Logdatei von MBAM,
  • die beiden neuen Logdateien von FRST.
__________________
Gruß
M-K-D-B


==========================================================
offline vom 22.12.2018 bis 01.01.2019
==========================================================

Das Trojaner-Board unterstützen

Alt 06.09.2016, 20:39   #9
Bauer_Bell
 
MPC lässt sich nicht deinstallieren - Standard

MPC lässt sich nicht deinstallieren



Servus, N´Abend Mattias,

äh, hust, danke für die "Blumen"... Gebe ich gerne zurück.

Ich schäme /ärgere mich eigentlich eher, dass es so weit kommen musste.

NB: Ihr habt ja sicher neben der Zeit auch materielle Aufwände, von daher trage ich gerne bei hier auch finanziell etwas zu helfen. Sende mir gerne eine PN, was ihr als angemessen anseht.

VG, Bell


Code:
ATTFilter
# AdwCleaner v6.010 - Bericht erstellt am 06/09/2016 um 20:03:26
# Aktualisiert am 12/08/2016 von ToolsLib
# Datenbank : 2016-09-06.1 [Server]
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (X64)
# Benutzername : AR - AR-PC
# Gestartet von : C:\Users\AR\Desktop\AdwCleaner_6.010(1).exe
# Modus: Löschen
# Unterstützung : https://toolslib.net/forum



***** [ Dienste ] *****



***** [ Ordner ] *****

[-] Ordner gelöscht: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MPC
[-] Ordner gelöscht: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MPC AdCleaner
[-] Ordner gelöscht: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MPC Desktop


***** [ Dateien ] *****

[-] Datei gelöscht: C:\Windows\SysNative\drivers\MPCKpt.sys


***** [ DLL ] *****



***** [ WMI ] *****



***** [ Verknüpfungen ] *****



***** [ Aufgabenplanung ] *****



***** [ Registrierungsdatenbank ] *****

[-] Schlüssel gelöscht: HKLM\SOFTWARE\MPC
[-] Daten  wiederhergestellt: HKLM\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command [Default]
[-] Daten  wiederhergestellt: HKLM\SOFTWARE\Clients\StartMenuInternet\OperaStable\shell\open\command [Default]


***** [ Browser ] *****



*************************

:: "Tracing" Schlüssel gelöscht
:: Winsock Einstellungen zurückgesetzt
:: "Image File Execution Options" Schlüssel gelöscht
:: "Prefetch" Dateien gelöscht
:: Proxy Einstellungen zurückgesetzt
:: Internet Explorer Richtlinien gelöscht
:: Chrome Richtlinien gelöscht

*************************

C:\AdwCleaner\AdwCleaner[C0].txt - [4901 Bytes] - [04/09/2016 07:28:14]
C:\AdwCleaner\AdwCleaner[C2].txt - [2100 Bytes] - [04/09/2016 07:32:00]
C:\AdwCleaner\AdwCleaner[C3].txt - [2319 Bytes] - [04/09/2016 07:53:51]
C:\AdwCleaner\AdwCleaner[C4].txt - [2812 Bytes] - [04/09/2016 08:11:25]
C:\AdwCleaner\AdwCleaner[C5].txt - [2611 Bytes] - [04/09/2016 08:34:42]
C:\AdwCleaner\AdwCleaner[C6].txt - [1970 Bytes] - [06/09/2016 20:03:26]
C:\AdwCleaner\AdwCleaner[S0].txt - [4819 Bytes] - [04/09/2016 07:26:57]
C:\AdwCleaner\AdwCleaner[S1].txt - [2226 Bytes] - [04/09/2016 07:31:45]
C:\AdwCleaner\AdwCleaner[S2].txt - [2372 Bytes] - [04/09/2016 07:37:58]
C:\AdwCleaner\AdwCleaner[S3].txt - [2445 Bytes] - [04/09/2016 07:53:42]
C:\AdwCleaner\AdwCleaner[S4].txt - [2905 Bytes] - [04/09/2016 08:10:45]
C:\AdwCleaner\AdwCleaner[S5].txt - [2737 Bytes] - [04/09/2016 08:34:29]
C:\AdwCleaner\AdwCleaner[S6].txt - [2635 Bytes] - [06/09/2016 20:02:20]

########## EOF - C:\AdwCleaner\AdwCleaner[C6].txt - [2554 Bytes] ##########
         

Code:
ATTFilter
 Malwarebytes Anti-Malware 
www.malwarebytes.org

Suchlaufdatum: 06.09.2016
Suchlaufzeit: 20:12
Protokolldatei: mbam.txt
Administrator: Ja

Version: 2.2.1.1043
Malware-Datenbank: v2016.09.06.08
Rootkit-Datenbank: v2016.08.15.01
Lizenz: Testversion
Malware-Schutz: Aktiviert
Schutz vor bösartigen Websites: Aktiviert
Selbstschutz: Deaktiviert

Betriebssystem: Windows 7 Service Pack 1
CPU: x64
Dateisystem: NTFS
Benutzer: AR

Suchlauftyp: Bedrohungssuchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 300502
Abgelaufene Zeit: 3 Min., 4 Sek.

Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert

Prozesse: 0
(keine bösartigen Elemente erkannt)

Module: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 2
PUP.Optional.WizzCaster, HKLM\SOFTWARE\MICROSOFT\TRACING\wizzcaster_RASAPI32, In Quarantäne, [f2fecca2ddbdcc6aab6efd0113f010f0], 
PUP.Optional.WizzCaster, HKLM\SOFTWARE\MICROSOFT\TRACING\wizzcaster_RASMANCS, In Quarantäne, [40b0f67892083402f029827c996a5ca4], 

Registrierungswerte: 0
(keine bösartigen Elemente erkannt)

Registrierungsdaten: 2
PUP.Optional.ColdSearch.ShrtCln, HKLM\SOFTWARE\CLIENTS\STARTMENUINTERNET\FIREFOX.EXE\SHELL\OPEN\COMMAND, "D:\FireFox\firefox.exe" hxxp://www.coldsearch.com/?uid=f98e50a5-8e54-47bc-9bec-a052387de16f, Gut: (firefox.exe), Schlecht: ("D:\FireFox\firefox.exe" hxxp://www.coldsearch.com/?uid=f98e50a5-8e54-47bc-9bec-a052387de16f),Ersetzt,[529efb734456b08669700768af55cd33]
PUP.Optional.ColdSearch.ShrtCln, HKLM\SOFTWARE\WOW6432NODE\CLIENTS\STARTMENUINTERNET\FIREFOX.EXE\SHELL\OPEN\COMMAND, "D:\FireFox\firefox.exe" hxxp://www.coldsearch.com/?uid=f98e50a5-8e54-47bc-9bec-a052387de16f, Gut: (firefox.exe), Schlecht: ("D:\FireFox\firefox.exe" hxxp://www.coldsearch.com/?uid=f98e50a5-8e54-47bc-9bec-a052387de16f),Ersetzt,[1fd11b531981e1558b4ee88749bb52ae]

Ordner: 0
(keine bösartigen Elemente erkannt)

Dateien: 1
PUP.Optional.MorePowerfulCleaner, C:\Users\AR\AppData\Roaming\Microsoft\Windows\SendTo\MPC Desktop.lnk, In Quarantäne, [925e93dbfaa01c1ae907c539a85b7c84], 

Physische Sektoren: 0
(keine bösartigen Elemente erkannt)


(end)
         

Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 31-08-2016
durchgeführt von AR (Administrator) auf AR-PC (06-09-2016 20:23:54)
Gestartet von C:\Users\AR\Downloads
Geladene Profile: AR (Verfügbare Profile: AR)
Platform: Windows 7 Home Premium Service Pack 1 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: "D:\FireFox\firefox.exe" -osint -url "%1")
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(Bitdefender) C:\Program Files\Bitdefender\Bitdefender 2016\vsserv.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvscpapisvr.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
() C:\Windows\SysWOW64\XSrvSetup.exe
(Malwarebytes) C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamscheduler.exe
(Malwarebytes) C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamservice.exe
(Bitdefender) C:\Program Files\Bitdefender Agent\ProductAgentService.exe
(Gigabyte Technology CO., LTD.) C:\Program Files (x86)\GIGABYTE\smart6\timelock\TimeMgmtDaemon.exe
(Bitdefender) C:\Program Files\Bitdefender\Bitdefender 2016\updatesrv.exe
(Malwarebytes) C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbam.exe
(Gigabyte Technology CO.) C:\Program Files\GIGABYTE\SMART6\Recovery\RPMDaemon.exe
() C:\Program Files (x86)\GIGABYTE\smart6\dbios\SDBMSG.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(Bitdefender) C:\Program Files\Bitdefender\Bitdefender 2016\bdagent.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(Gigabyte Technology CO., LTD.) C:\Program Files (x86)\GIGABYTE\smart6\timelock\AlarmClock.exe
(Mozilla Corporation) D:\FireFox\firefox.exe
(Bitdefender) C:\Program Files\Bitdefender\Bitdefender 2016\bdwtxcr.exe


==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [NvBackend] => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe [1804432 2015-11-10] (NVIDIA Corporation)
HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [12503184 2012-06-11] (Realtek Semiconductor)
HKLM\...\Run: [Bdagent] => C:\Program Files\Bitdefender\Bitdefender 2016\bdagent.exe [1654160 2016-06-28] (Bitdefender)
HKLM-x32\...\Run: [JMB36X IDE Setup] => C:\Windows\RaidTool\xInsIDE.exe
HKLM\...\RunOnce: [RPMKickstart] => C:\Program Files\GIGABYTE\SMART6\Recovery\RPMKickstart.exe [2552320 2011-03-30] (Gigabyte Technology CO., LTD.)
HKLM-x32\...\RunOnce: [SDBOK] => C:\Program Files (x86)\GIGABYTE\smart6\dbios\run.exe [207400 2009-07-06] ()

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 83.169.185.33 83.169.185.97
Tcpip\..\Interfaces\{8474E101-0F3F-4A80-AA69-CBFF666CA269}: [DhcpNameServer] 192.168.0.1
Tcpip\..\Interfaces\{A0B44E00-54F3-49E2-A9C2-ED5652A14555}: [DhcpNameServer] 192.168.0.1
Tcpip\..\Interfaces\{AB352675-883E-469B-B6C4-9310DD225FD5}: [DhcpNameServer] 192.168.0.1
Tcpip\..\Interfaces\{E4FD2396-E108-4B73-835C-FA82A867AB74}: [DhcpNameServer] 192.168.0.254
Tcpip\..\Interfaces\{F45EFBAB-189B-431E-B12D-280F1B2B672A}: [DhcpNameServer] 83.169.185.33 83.169.185.97

Internet Explorer:
==================
HKU\S-1-5-21-3774456676-3267319363-3396548228-1001\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschränkung <======= ACHTUNG
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = 
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = 
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = 
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = 
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = 
HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = 
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Local Page = 
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKU\S-1-5-21-3774456676-3267319363-3396548228-1001\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
SearchScopes: HKU\S-1-5-21-3774456676-3267319363-3396548228-1001 -> {2D0E8A62-03D7-4F3A-9385-977251598A5F} URL = hxxp://go.1und1.de/tb/ie_searchplugin/?q={searchTerms}&enc=UTF-8
SearchScopes: HKU\S-1-5-21-3774456676-3267319363-3396548228-1001 -> {A220FDDD-095A-4CCF-B9DF-7BD722AE8F5B} URL = hxxp://go.web.de/tb/ie_searchplugin/?q={searchTerms}&enc=UTF-8
SearchScopes: HKU\S-1-5-21-3774456676-3267319363-3396548228-1001 -> {AF89A469-9AB2-4302-9A5F-C40E4BEBEBB3} URL = hxxp://go.mail.com/tb/en-us/ie_searchplugin/?q={searchTerms}&enc=UTF-8
SearchScopes: HKU\S-1-5-21-3774456676-3267319363-3396548228-1001 -> {B4404AE4-626B-46E8-A55E-E82F4B9E45E5} URL = hxxp://go.gmx.de/tb/ie_searchplugin/?q={searchTerms}&enc=UTF-8
BHO: Bitdefender Wallet  -> {1DAC0C53-7D23-4AB3-856A-B04D98CD982A} -> C:\Program Files\Bitdefender\Bitdefender 2016\pmbxie.dll [2016-06-28] (Bitdefender)
BHO: GBHO.BHO -> {45d30484-7ded-43d9-957a-d2fd1f046511} -> C:\Windows\system32\mscoree.dll [2010-11-21] (Microsoft Corporation)
BHO-x32: Bitdefender Wallet -> {1DAC0C53-7D23-4AB3-856A-B04D98CD982A} -> C:\Program Files\Bitdefender\Bitdefender 2016\Antispam32\pmbxie.dll [2016-06-28] (Bitdefender)
Toolbar: HKLM - Smart Recovery 2 - {1d09c093-f71e-43c3-b948-19316cbd695e} - C:\Windows\system32\mscoree.dll [2010-11-21] (Microsoft Corporation)
Toolbar: HKLM - Bitdefender Wallet  - {1DAC0C53-7D23-4AB3-856A-B04D98CD982A} - C:\Program Files\Bitdefender\Bitdefender 2016\pmbxie.dll [2016-06-28] (Bitdefender)
Toolbar: HKLM-x32 - Bitdefender Wallet - {1DAC0C53-7D23-4AB3-856A-B04D98CD982A} - C:\Program Files\Bitdefender\Bitdefender 2016\Antispam32\pmbxie.dll [2016-06-28] (Bitdefender)

FireFox:
========
FF ProfilePath: C:\Users\AR\AppData\Roaming\Mozilla\Firefox\Profiles\aobhnymi.default-1472924749238
FF Keyword.URL: hxxp://go.mail.ru/search?fr=ntg&q=
FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2016-06-03] (NVIDIA Corporation)
FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2016-06-03] (NVIDIA Corporation)
FF Plugin-x32: Adobe Reader -> D:\Adobe\Adobe Reader\Reader\AIR\nppdf32.dll [2016-06-30] (Adobe Systems Inc.)
FF Extension: (Firefox Homepage) - D:\FireFox\browser\features\googletestNT@mozillaonline.com [2016-09-03] [ist nicht signiert]
FF Extension: (Bitdefender Wallet) - C:\Program Files\Bitdefender\Bitdefender 2016\antispam32\bdwteff [2016-03-16]
FF Extension: (NoScript) - C:\Users\AR\AppData\Roaming\Mozilla\Firefox\Profiles\aobhnymi.default-1472924749238\extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi [2016-09-05]
FF Extension: (Adblock Plus) - C:\Users\AR\AppData\Roaming\Mozilla\Firefox\Profiles\aobhnymi.default-1472924749238\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2016-09-03]
FF HKLM\...\Firefox\Extensions: [bdwteffv20@bitdefender.com] - C:\Program Files\Bitdefender\Bitdefender 2016\antispam32\bdwteff
FF HKLM\...\Thunderbird\Extensions: [bdThunderbird@bitdefender.com] - C:\Program Files\Bitdefender\Bitdefender 2016\bdtbext
FF Extension: (Bitdefender Antispam Toolbar) - C:\Program Files\Bitdefender\Bitdefender 2016\bdtbext [2016-03-16] [ist nicht signiert]
FF HKLM-x32\...\Firefox\Extensions: [bdwteffv20@bitdefender.com] - C:\Program Files\Bitdefender\Bitdefender 2016\antispam32\bdwteff
FF HKLM-x32\...\Thunderbird\Extensions: [bdThunderbird@bitdefender.com] - C:\Program Files\Bitdefender\Bitdefender 2016\bdtbext
StartMenuInternet: FIREFOX.EXE - firefox.exe

Chrome: 
=======
CHR HKLM-x32\...\Chrome\Extension: [dhhejlifdlcgcmogbggeomfodgklfaem] - hxxps://clients2.google.com/service/update2/crx

Opera: 
=======
OPR StartupUrls:   
OPR Extension: (History Eraser) - C:\Users\AR\AppData\Roaming\Opera Software\Opera Stable\Extensions\lfpoajlbkhlfoeeokbppmecpplmieedm [2016-04-09]
OPR Extension: (Adblock Plus) - C:\Users\AR\AppData\Roaming\Opera Software\Opera Stable\Extensions\oidhhegpmlfpoeialbgcdocjalghfpkp [2016-09-03]
StartMenuInternet: (HKLM) OperaStable - C:\Program Files (x86)\Opera\Launcher.exe hxxp://www.coldsearch.com/?uid=f98e50a5-8e54-47bc-9bec-a052387de16f

==================== Dienste (Nicht auf der Ausnahmeliste) ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S3 BEService; C:\Program Files (x86)\Common Files\BattlEye\BEService.exe [1392648 2016-08-09] ()
S3 Futuremark SystemInfo Service; C:\Program Files (x86)\Futuremark\SystemInfo\FMSISvc.exe [342456 2016-03-02] (Futuremark)
S3 ICCS; C:\Program Files (x86)\Intel\Intel(R) Integrated Clock Controller Service\ICCProxy.exe [160256 2011-08-30] (Intel Corporation) [Datei ist nicht signiert]
S3 IDriverT; C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [69632 2005-04-04] (Macrovision Corporation) [Datei ist nicht signiert]
R2 JMB36X; C:\Windows\SysWOW64\XSrvSetup.exe [72304 2010-01-19] ()
R2 MBAMScheduler; C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamscheduler.exe [1514464 2016-03-10] (Malwarebytes)
R2 MBAMService; C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamservice.exe [1136608 2016-03-10] (Malwarebytes)
R2 ProductAgentService; C:\Program Files\Bitdefender Agent\ProductAgentService.exe [950200 2016-05-24] (Bitdefender)
R2 Smart TimeLock; C:\Program Files (x86)\GIGABYTE\Smart6\Timelock\TimeMgmtDaemon.exe [114688 2009-10-13] (Gigabyte Technology CO., LTD.) [Datei ist nicht signiert]
R2 UPDATESRV; C:\Program Files\Bitdefender\Bitdefender 2016\updatesrv.exe [156016 2016-06-28] (Bitdefender)
R2 VSSERV; C:\Program Files\Bitdefender\Bitdefender 2016\vsserv.exe [1693104 2016-06-28] (Bitdefender)
R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2016-02-28] (Microsoft Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

U5 AppMgmt; C:\Windows\system32\svchost.exe [27136 2009-07-14] (Microsoft Corporation)
R2 atksgt; C:\Windows\System32\DRIVERS\atksgt.sys [314016 2016-03-13] ()
R0 avc3; C:\Windows\System32\DRIVERS\avc3.sys [1603264 2016-08-23] (BitDefender)
S3 avckf; C:\Windows\System32\DRIVERS\avckf.sys [850464 2016-08-23] (BitDefender)
R1 bdfwfpf; C:\Program Files\Common Files\Bitdefender\Bitdefender Firewall\bdfwfpf.sys [119696 2016-06-28] (BitDefender LLC)
S4 BDVEDISK; C:\Windows\System32\DRIVERS\bdvedisk.sys [87912 2015-12-04] (BitDefender)
S3 DIRECTIO; C:\Program Files\PerformanceTest\DirectIo64.sys [31376 2015-03-10] ()
S3 ebdrv; C:\Windows\system32\drivers\evbda.sys [3286016 2009-06-10] (Broadcom Corporation)
S3 GVTDrv64; C:\Windows\GVTDrv64.sys [30528 2016-03-09] ()
R0 gzflt; C:\Windows\System32\DRIVERS\gzflt.sys [182936 2016-04-28] (BitDefender LLC)
R0 ignis; C:\Windows\System32\DRIVERS\ignis.sys [299816 2016-06-28] (Bitdefender)
R2 lirsgt; C:\Windows\System32\DRIVERS\lirsgt.sys [43680 2016-03-13] ()
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [27008 2016-03-10] (Malwarebytes)
R3 MBAMSwissArmy; C:\Windows\system32\drivers\MBAMSwissArmy.sys [192216 2016-09-06] (Malwarebytes)
R3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [64896 2016-03-10] (Malwarebytes Corporation)
R1 RrNetCapFilterDriver; C:\Windows\System32\DRIVERS\RrNetCapFilterDriver.sys [25256 2016-03-21] (Audials AG)
R0 trufos; C:\Windows\System32\DRIVERS\trufos.sys [520032 2016-06-28] (BitDefender S.R.L.)
R2 WinRing0_1_2_0; C:\Users\AR\AppData\Local\Microsoft\Windows Sidebar\Gadgets\IntelCoreSeries24.gadget\WinRing0x64.sys [14544 2016-02-29] (OpenLibSys.org)
S3 catchme; \??\C:\ComboFix\catchme.sys [X]

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-09-06 20:22 - 2016-09-06 20:03 - 00002633 _____ C:\Users\AR\Desktop\AdwCleaner[C6].txt
2016-09-06 20:21 - 2016-09-06 20:21 - 00002250 _____ C:\Users\AR\Desktop\mbam.txt
2016-09-06 20:11 - 2016-09-06 20:18 - 00192216 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2016-09-06 20:11 - 2016-09-06 20:17 - 00001100 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk
2016-09-06 20:11 - 2016-09-06 20:11 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 
2016-09-06 20:11 - 2016-09-06 20:11 - 00000000 ____D C:\Program Files (x86)\ Malwarebytes Anti-Malware 
2016-09-06 20:11 - 2016-03-10 14:09 - 00064896 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys
2016-09-06 20:11 - 2016-03-10 14:08 - 00140672 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamchameleon.sys
2016-09-06 20:11 - 2016-03-10 14:08 - 00027008 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys
2016-09-06 20:07 - 2016-09-06 20:07 - 22851472 _____ (Malwarebytes ) C:\Users\AR\Downloads\mbam-setup-2.2.1.1043.exe
2016-09-05 22:13 - 2016-09-05 22:13 - 00028077 _____ C:\ComboFix.txt
2016-09-04 10:45 - 2011-06-26 08:45 - 00256000 _____ C:\Windows\PEV.exe
2016-09-04 10:45 - 2010-11-07 19:20 - 00208896 _____ C:\Windows\MBR.exe
2016-09-04 10:45 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe
2016-09-04 10:45 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe
2016-09-04 10:45 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe
2016-09-04 10:45 - 2000-08-31 02:00 - 00098816 _____ C:\Windows\sed.exe
2016-09-04 10:45 - 2000-08-31 02:00 - 00080412 _____ C:\Windows\grep.exe
2016-09-04 10:45 - 2000-08-31 02:00 - 00068096 _____ C:\Windows\zip.exe
2016-09-04 10:43 - 2016-09-05 22:13 - 00000000 ____D C:\Qoobox
2016-09-04 10:43 - 2016-09-05 22:10 - 00000000 ____D C:\Windows\erdnt
2016-09-04 10:37 - 2016-09-04 10:37 - 02030536 _____ (Bleeping Computer, LLC) C:\Users\AR\Downloads\rkill.com
2016-09-04 09:05 - 2016-09-06 20:24 - 00013198 _____ C:\Users\AR\Downloads\FRST.txt
2016-09-04 09:05 - 2016-09-04 09:05 - 00027721 _____ C:\Users\AR\Downloads\Addition.txt
2016-09-04 09:04 - 2016-09-06 20:23 - 00000000 ____D C:\FRST
2016-09-04 09:03 - 2016-09-04 09:03 - 02397696 _____ (Farbar) C:\Users\AR\Downloads\FRST64.exe
2016-09-04 08:37 - 2016-09-04 08:37 - 00000000 ____D C:\Program Files (x86)\Malwarebytes Anti-Malware_2
2016-09-04 08:27 - 2016-09-04 08:27 - 22851472 _____ (Malwarebytes ) C:\Users\AR\Downloads\mbam-setup-2.2.1.1043(1).exe
2016-09-04 08:01 - 2016-09-04 08:01 - 00000000 ____D C:\ProgramData\Malwarebytes
2016-09-04 07:45 - 2016-09-04 07:45 - 00000000 _____ C:\autoexec.bat
2016-09-04 07:44 - 2016-09-04 07:44 - 00022704 _____ C:\Windows\system32\Drivers\EsgScanner.sys
2016-09-04 07:25 - 2016-09-06 20:03 - 00000000 ____D C:\AdwCleaner
2016-09-03 19:47 - 2016-09-03 19:48 - 00000000 ____D C:\Users\AR\AppData\LocalLow\Unity
2016-09-03 19:47 - 2016-09-03 19:48 - 00000000 ____D C:\Users\AR\AppData\Local\Unity
2016-09-03 19:40 - 2016-09-03 19:40 - 00000000 ____D C:\Users\AR\AppData\Local\Вoйти в Интeрнет
2016-09-03 19:37 - 2016-09-06 20:03 - 00000008 __RSH C:\ProgramData\ntuser.pol
2016-09-03 19:36 - 2016-09-06 20:13 - 00000000 ____D C:\Program Files\Sound+
2016-09-03 19:34 - 2016-09-03 19:34 - 00000000 ____D C:\Users\AR\AppData\Local\Поиcк в Интeрнете
2016-08-28 11:43 - 2016-08-28 11:43 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation
2016-08-28 11:43 - 2016-06-03 05:26 - 00534072 _____ (NVIDIA Corporation) C:\Windows\system32\nv3dappshext.dll
2016-08-28 11:43 - 2016-06-03 05:26 - 00081856 _____ (NVIDIA Corporation) C:\Windows\system32\nv3dappshextr.dll
2016-08-28 11:43 - 2016-06-03 05:19 - 00113208 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvStreaming.exe
2016-08-26 07:24 - 2016-09-05 21:04 - 00000000 ____D C:\Users\AR\AppData\LocalLow\Heroes and Generals
2016-08-26 07:03 - 2016-08-26 07:03 - 00000000 ____D C:\Users\AR\AppData\Roaming\HeroesAndGeneralsDesktop
2016-08-23 20:25 - 2016-07-07 17:36 - 01896168 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys
2016-08-23 20:25 - 2016-07-07 17:36 - 00377576 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\netio.sys
2016-08-23 20:25 - 2016-07-07 17:36 - 00287976 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\FWPKCLNT.SYS
2016-08-23 20:25 - 2016-07-07 17:08 - 00046080 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpipreg.sys
2016-08-23 20:25 - 2016-07-01 17:31 - 00976896 _____ (Microsoft Corporation) C:\Windows\system32\inetcomm.dll
2016-08-23 20:25 - 2016-07-01 17:31 - 00084480 _____ (Microsoft Corporation) C:\Windows\system32\INETRES.dll
2016-08-23 20:25 - 2016-07-01 17:13 - 00741888 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcomm.dll
2016-08-23 20:25 - 2016-07-01 17:13 - 00084480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\INETRES.dll
2016-08-23 20:25 - 2016-07-01 16:56 - 00464896 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv.sys
2016-08-23 20:25 - 2016-07-01 16:56 - 00405504 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv2.sys
2016-08-23 20:25 - 2016-07-01 16:56 - 00168960 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srvnet.sys
2016-08-23 20:25 - 2016-06-06 18:50 - 01483264 _____ (Microsoft Corporation) C:\Windows\system32\crypt32.dll
2016-08-23 20:25 - 2016-06-06 18:50 - 00228864 _____ (Microsoft Corporation) C:\Windows\system32\wintrust.dll
2016-08-23 20:25 - 2016-06-06 18:50 - 00190976 _____ (Microsoft Corporation) C:\Windows\system32\cryptsvc.dll
2016-08-23 20:25 - 2016-06-06 18:50 - 00141824 _____ (Microsoft Corporation) C:\Windows\system32\cryptnet.dll
2016-08-23 20:25 - 2016-06-06 17:23 - 01176064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\crypt32.dll
2016-08-23 20:25 - 2016-06-06 17:23 - 00179200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wintrust.dll
2016-08-23 20:25 - 2016-06-06 17:23 - 00145920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptsvc.dll
2016-08-23 20:25 - 2016-06-06 17:23 - 00106496 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptnet.dll
2016-08-23 20:25 - 2016-05-17 01:22 - 00631176 _____ (Microsoft Corporation) C:\Windows\system32\winresume.efi
2016-08-23 20:25 - 2016-05-17 01:19 - 05546216 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2016-08-23 20:25 - 2016-05-17 01:19 - 00706280 _____ (Microsoft Corporation) C:\Windows\system32\winload.efi
2016-08-23 20:25 - 2016-05-17 01:18 - 03998952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe
2016-08-23 20:25 - 2016-05-17 01:18 - 03943144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe
2016-08-23 20:25 - 2016-05-17 01:17 - 01732888 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll
2016-08-23 20:25 - 2016-05-17 01:16 - 01314136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 01163264 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 01114112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kernel32.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00880640 _____ (Microsoft Corporation) C:\Windows\system32\advapi32.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00644096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\advapi32.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00503808 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00419840 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00362496 _____ (Microsoft Corporation) C:\Windows\system32\wow64win.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00275456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00243712 _____ (Microsoft Corporation) C:\Windows\system32\wow64.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00215552 _____ (Microsoft Corporation) C:\Windows\system32\winsrv.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00063488 _____ (Microsoft Corporation) C:\Windows\system32\setbcdlocale.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00059904 _____ (Microsoft Corporation) C:\Windows\system32\appidapi.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00050688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\appidapi.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\srclient.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00043520 _____ (Microsoft Corporation) C:\Windows\system32\csrsrv.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\srclient.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00034816 _____ (Microsoft Corporation) C:\Windows\system32\appidsvc.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00016384 _____ (Microsoft Corporation) C:\Windows\system32\ntvdm64.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\wow64cpu.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\apisetschema.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00006656 _____ (Microsoft Corporation) C:\Windows\system32\apisetschema.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00006144 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00005120 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00005120 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wow32.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-sysinfo-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-synch-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-misc-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localregistry-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localization-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processenvironment-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-namedpipe-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-memory-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-libraryloader-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-interlocked-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-heap-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-string-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-rtlsupport-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-profile-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-io-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-handle-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-fibers-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-errorhandling-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-delayload-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-debug-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-datetime-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-console-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll
2016-08-23 20:25 - 2016-05-16 23:23 - 00148480 _____ (Microsoft Corporation) C:\Windows\system32\appidpolicyconverter.exe
2016-08-23 20:25 - 2016-05-16 23:23 - 00062464 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\appid.sys
2016-08-23 20:25 - 2016-05-16 23:23 - 00017920 _____ (Microsoft Corporation) C:\Windows\system32\appidcertstorecheck.exe
2016-08-23 20:25 - 2016-05-16 23:19 - 00338432 _____ (Microsoft Corporation) C:\Windows\system32\conhost.exe
2016-08-23 20:25 - 2016-05-16 23:19 - 00296960 _____ (Microsoft Corporation) C:\Windows\system32\rstrui.exe
2016-08-23 20:25 - 2016-05-16 23:14 - 00112640 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe
2016-08-23 20:25 - 2016-05-16 23:10 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setup16.exe
2016-08-23 20:25 - 2016-05-16 23:10 - 00014336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntvdm64.dll
2016-08-23 20:25 - 2016-05-16 23:10 - 00007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\instnm.exe
2016-08-23 20:25 - 2016-05-16 23:10 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user.exe
2016-08-23 20:25 - 2016-05-16 23:09 - 00006144 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-security-base-l1-1-0.dll
2016-08-23 20:25 - 2016-05-16 23:09 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-threadpool-l1-1-0.dll
2016-08-23 20:25 - 2016-05-16 23:09 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-xstate-l1-1-0.dll
2016-08-23 20:25 - 2016-05-16 23:09 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-util-l1-1-0.dll
2016-08-23 20:25 - 2016-05-14 00:09 - 03156480 _____ (Microsoft Corporation) C:\Windows\system32\wucltux.dll
2016-08-23 20:25 - 2016-05-14 00:09 - 00192512 _____ (Microsoft Corporation) C:\Windows\system32\wuwebv.dll
2016-08-23 20:25 - 2016-05-14 00:09 - 00098816 _____ (Microsoft Corporation) C:\Windows\system32\wudriver.dll
2016-08-23 20:25 - 2016-05-14 00:07 - 00091136 _____ (Microsoft Corporation) C:\Windows\system32\WinSetupUI.dll
2016-08-23 20:25 - 2016-05-13 23:55 - 02607104 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll
2016-08-23 20:25 - 2016-05-13 23:53 - 00709120 _____ (Microsoft Corporation) C:\Windows\system32\wuapi.dll
2016-08-23 20:25 - 2016-05-13 23:53 - 00037888 _____ (Microsoft Corporation) C:\Windows\system32\wuapp.exe
2016-08-23 20:25 - 2016-05-13 23:52 - 00140288 _____ (Microsoft Corporation) C:\Windows\system32\wuauclt.exe
2016-08-23 20:25 - 2016-05-13 23:52 - 00037888 _____ (Microsoft Corporation) C:\Windows\system32\wups2.dll
2016-08-23 20:25 - 2016-05-13 23:52 - 00036864 _____ (Microsoft Corporation) C:\Windows\system32\wups.dll
2016-08-23 20:25 - 2016-05-13 23:52 - 00012288 _____ (Microsoft Corporation) C:\Windows\system32\wu.upgrade.ps.dll
2016-08-23 20:25 - 2016-05-13 23:50 - 00174080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuwebv.dll
2016-08-23 20:25 - 2016-05-13 23:38 - 00573440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapi.dll
2016-08-23 20:25 - 2016-05-13 23:38 - 00093696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wudriver.dll
2016-08-23 20:25 - 2016-05-13 23:38 - 00035328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapp.exe
2016-08-23 20:25 - 2016-05-13 23:38 - 00030208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wups.dll
2016-08-23 20:25 - 2016-05-12 19:14 - 00862208 _____ (Microsoft Corporation) C:\Windows\system32\oleaut32.dll
2016-08-23 20:25 - 2016-05-12 19:14 - 00084992 _____ (Microsoft Corporation) C:\Windows\system32\asycfilt.dll
2016-08-23 20:25 - 2016-05-12 17:18 - 00572416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\oleaut32.dll
2016-08-23 20:25 - 2016-05-12 17:18 - 00090624 _____ (Microsoft Corporation) C:\Windows\SysWOW64\olepro32.dll
2016-08-23 20:25 - 2016-05-12 17:18 - 00067584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\asycfilt.dll
2016-08-23 20:25 - 2016-05-04 19:21 - 00114408 _____ (Microsoft Corporation) C:\Windows\system32\consent.exe
2016-08-23 20:25 - 2016-05-04 19:17 - 03244032 _____ (Microsoft Corporation) C:\Windows\system32\msi.dll
2016-08-23 20:25 - 2016-05-04 19:17 - 02365440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msi.dll
2016-08-23 20:25 - 2016-05-04 19:17 - 01806848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\authui.dll
2016-08-23 20:25 - 2016-05-04 19:17 - 00504320 _____ (Microsoft Corporation) C:\Windows\system32\msihnd.dll
2016-08-23 20:25 - 2016-05-04 19:17 - 00337408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msihnd.dll
2016-08-23 20:25 - 2016-05-04 19:17 - 00025088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msimsg.dll
2016-08-23 20:25 - 2016-05-04 19:17 - 00025088 _____ (Microsoft Corporation) C:\Windows\system32\msimsg.dll
2016-08-23 20:25 - 2016-05-04 19:16 - 01941504 _____ (Microsoft Corporation) C:\Windows\system32\authui.dll
2016-08-23 20:25 - 2016-05-04 19:16 - 00070144 _____ (Microsoft Corporation) C:\Windows\system32\appinfo.dll
2016-08-23 20:25 - 2016-05-04 17:04 - 00128512 _____ (Microsoft Corporation) C:\Windows\system32\msiexec.exe
2016-08-23 20:25 - 2016-05-04 16:55 - 00073216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msiexec.exe
2016-08-18 17:17 - 2016-07-08 17:32 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll
2016-08-18 17:17 - 2016-07-08 17:16 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tzres.dll
2016-08-15 13:48 - 2016-08-02 16:54 - 00394440 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2016-08-15 13:48 - 2016-08-02 16:08 - 00346312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll
2016-08-15 13:48 - 2016-08-02 08:54 - 25808384 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2016-08-15 13:48 - 2016-08-02 08:47 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2016-08-15 13:48 - 2016-08-02 08:47 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2016-08-15 13:48 - 2016-08-02 08:32 - 02894336 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2016-08-15 13:48 - 2016-08-02 08:32 - 00066560 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2016-08-15 13:48 - 2016-08-02 08:31 - 00572416 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2016-08-15 13:48 - 2016-08-02 08:31 - 00417792 _____ (Microsoft Corporation) C:\Windows\system32\html.iec
2016-08-15 13:48 - 2016-08-02 08:31 - 00088064 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll
2016-08-15 13:48 - 2016-08-02 08:31 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2016-08-15 13:48 - 2016-08-02 08:24 - 00054784 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2016-08-15 13:48 - 2016-08-02 08:23 - 00034304 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2016-08-15 13:48 - 2016-08-02 08:20 - 00615936 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2016-08-15 13:48 - 2016-08-02 08:19 - 00144384 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2016-08-15 13:48 - 2016-08-02 08:19 - 00114688 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2016-08-15 13:48 - 2016-08-02 08:18 - 06047744 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2016-08-15 13:48 - 2016-08-02 08:18 - 00817664 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2016-08-15 13:48 - 2016-08-02 08:18 - 00814080 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2016-08-15 13:48 - 2016-08-02 08:11 - 00969216 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2016-08-15 13:48 - 2016-08-02 08:08 - 00489984 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2016-08-15 13:48 - 2016-08-02 08:03 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2016-08-15 13:48 - 2016-08-02 08:00 - 00077824 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll
2016-08-15 13:48 - 2016-08-02 07:59 - 00107520 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll
2016-08-15 13:48 - 2016-08-02 07:56 - 00199680 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2016-08-15 13:48 - 2016-08-02 07:55 - 00092160 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2016-08-15 13:48 - 2016-08-02 07:54 - 20343808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2016-08-15 13:48 - 2016-08-02 07:53 - 00315392 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2016-08-15 13:48 - 2016-08-02 07:51 - 00497664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2016-08-15 13:48 - 2016-08-02 07:51 - 00341504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec
2016-08-15 13:48 - 2016-08-02 07:51 - 00152064 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll
2016-08-15 13:48 - 2016-08-02 07:51 - 00062464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2016-08-15 13:48 - 2016-08-02 07:51 - 00047616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll
2016-08-15 13:48 - 2016-08-02 07:50 - 00064000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll
2016-08-15 13:48 - 2016-08-02 07:47 - 02286592 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2016-08-15 13:48 - 2016-08-02 07:45 - 00047104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2016-08-15 13:48 - 2016-08-02 07:44 - 00030720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2016-08-15 13:48 - 2016-08-02 07:42 - 00476160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2016-08-15 13:48 - 2016-08-02 07:41 - 00663552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2016-08-15 13:48 - 2016-08-02 07:41 - 00620032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2016-08-15 13:48 - 2016-08-02 07:41 - 00115712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2016-08-15 13:48 - 2016-08-02 07:40 - 00262144 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll
2016-08-15 13:48 - 2016-08-02 07:38 - 00806400 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2016-08-15 13:48 - 2016-08-02 07:38 - 00724992 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2016-08-15 13:48 - 2016-08-02 07:37 - 01359360 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll
2016-08-15 13:48 - 2016-08-02 07:36 - 02131456 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2016-08-15 13:48 - 2016-08-02 07:33 - 00416256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll
2016-08-15 13:48 - 2016-08-02 07:29 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll
2016-08-15 13:48 - 2016-08-02 07:28 - 15412224 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2016-08-15 13:48 - 2016-08-02 07:28 - 00091136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inseng.dll
2016-08-15 13:48 - 2016-08-02 07:26 - 00168960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2016-08-15 13:48 - 2016-08-02 07:25 - 00076288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2016-08-15 13:48 - 2016-08-02 07:24 - 00279040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll
2016-08-15 13:48 - 2016-08-02 07:23 - 02868224 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2016-08-15 13:48 - 2016-08-02 07:22 - 00130048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\occache.dll
2016-08-15 13:48 - 2016-08-02 07:21 - 04608000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2016-08-15 13:48 - 2016-08-02 07:16 - 00230400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll
2016-08-15 13:48 - 2016-08-02 07:15 - 00692736 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2016-08-15 13:48 - 2016-08-02 07:14 - 02055680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2016-08-15 13:48 - 2016-08-02 07:14 - 01155072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll
2016-08-15 13:48 - 2016-08-02 07:11 - 13808128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2016-08-15 13:48 - 2016-08-02 07:10 - 01550848 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2016-08-15 13:48 - 2016-08-02 06:59 - 00800768 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2016-08-15 13:48 - 2016-08-02 06:56 - 02393088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2016-08-15 13:48 - 2016-08-02 06:53 - 01316352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2016-08-15 13:48 - 2016-08-02 06:51 - 00710144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2016-08-15 13:48 - 2016-07-08 17:37 - 00154856 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys
2016-08-15 13:48 - 2016-07-08 17:37 - 00095464 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys
2016-08-15 13:48 - 2016-07-08 17:32 - 01464320 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2016-08-15 13:48 - 2016-07-08 17:32 - 01212928 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll
2016-08-15 13:48 - 2016-07-08 17:32 - 00730624 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2016-08-15 13:48 - 2016-07-08 17:32 - 00690688 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll
2016-08-15 13:48 - 2016-07-08 17:32 - 00463872 _____ (Microsoft Corporation) C:\Windows\system32\certcli.dll
2016-08-15 13:48 - 2016-07-08 17:32 - 00343552 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2016-08-15 13:48 - 2016-07-08 17:32 - 00316416 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll
2016-08-15 13:48 - 2016-07-08 17:32 - 00312320 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll
2016-08-15 13:48 - 2016-07-08 17:32 - 00210432 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll
2016-08-15 13:48 - 2016-07-08 17:32 - 00190464 _____ (Microsoft Corporation) C:\Windows\system32\rpchttp.dll
2016-08-15 13:48 - 2016-07-08 17:32 - 00146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll
2016-08-15 13:48 - 2016-07-08 17:32 - 00135680 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll
2016-08-15 13:48 - 2016-07-08 17:32 - 00086528 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll
2016-08-15 13:48 - 2016-07-08 17:32 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\msobjs.dll
2016-08-15 13:48 - 2016-07-08 17:32 - 00043520 _____ (Microsoft Corporation) C:\Windows\system32\cryptbase.dll
2016-08-15 13:48 - 2016-07-08 17:32 - 00028672 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll
2016-08-15 13:48 - 2016-07-08 17:32 - 00028160 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll
2016-08-15 13:48 - 2016-07-08 17:32 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll
2016-08-15 13:48 - 2016-07-08 17:17 - 00666112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpcrt4.dll
2016-08-15 13:48 - 2016-07-08 17:17 - 00096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll
2016-08-15 13:48 - 2016-07-08 17:16 - 00690688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\adtschema.dll
2016-08-15 13:48 - 2016-07-08 17:16 - 00553472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll
2016-08-15 13:48 - 2016-07-08 17:16 - 00342528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\certcli.dll
2016-08-15 13:48 - 2016-07-08 17:16 - 00260608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msv1_0.dll
2016-08-15 13:48 - 2016-07-08 17:16 - 00251392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll
2016-08-15 13:48 - 2016-07-08 17:16 - 00223232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll
2016-08-15 13:48 - 2016-07-08 17:16 - 00172032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wdigest.dll
2016-08-15 13:48 - 2016-07-08 17:16 - 00146432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msaudite.dll
2016-08-15 13:48 - 2016-07-08 17:16 - 00141312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpchttp.dll
2016-08-15 13:48 - 2016-07-08 17:16 - 00065536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSpkg.dll
2016-08-15 13:48 - 2016-07-08 17:16 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msobjs.dll
2016-08-15 13:48 - 2016-07-08 17:16 - 00022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll
2016-08-15 13:48 - 2016-07-08 17:16 - 00017408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credssp.dll
2016-08-15 13:48 - 2016-07-08 17:03 - 00064000 _____ (Microsoft Corporation) C:\Windows\system32\auditpol.exe
2016-08-15 13:48 - 2016-07-08 16:57 - 00159744 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys
2016-08-15 13:48 - 2016-07-08 16:56 - 00291328 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb10.sys
2016-08-15 13:48 - 2016-07-08 16:56 - 00129536 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys
2016-08-15 13:48 - 2016-07-08 16:55 - 00050176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\auditpol.exe
2016-08-15 13:48 - 2016-07-08 16:55 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe
2016-08-15 13:48 - 2016-07-08 16:50 - 00036352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptbase.dll
2016-08-15 13:47 - 2016-07-08 17:01 - 03218944 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-09-06 20:23 - 2011-04-12 09:43 - 00698688 _____ C:\Windows\system32\perfh007.dat
2016-09-06 20:23 - 2011-04-12 09:43 - 00148828 _____ C:\Windows\system32\perfc007.dat
2016-09-06 20:23 - 2009-07-14 07:13 - 01618320 _____ C:\Windows\system32\PerfStringBackup.INI
2016-09-06 20:23 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\inf
2016-09-06 20:19 - 2016-03-24 13:46 - 00000000 ____D C:\Program Files\Bitdefender Agent
2016-09-06 20:18 - 2016-02-28 23:11 - 00025640 _____ (Windows (R) Server 2003 DDK provider) C:\Windows\gdrv.sys
2016-09-06 20:18 - 2016-02-28 20:30 - 00000000 ____D C:\ProgramData\NVIDIA
2016-09-06 20:18 - 2009-07-14 07:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2016-09-06 20:17 - 2016-07-31 13:38 - 00000673 _____ C:\Users\Public\Desktop\Audials 2016.lnk
2016-09-06 20:17 - 2016-07-31 13:38 - 00000673 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Audials 2016.lnk
2016-09-06 20:17 - 2016-03-27 12:04 - 00002441 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
2016-09-06 20:17 - 2016-03-24 14:13 - 00132871 _____ C:\bdlog.txt
2016-09-06 20:17 - 2016-03-24 13:55 - 00002189 _____ C:\Users\Public\Desktop\Bitdefender 2016.lnk
2016-09-06 20:17 - 2016-03-24 11:50 - 00001127 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Opera.lnk
2016-09-06 20:17 - 2016-03-19 18:39 - 00000860 _____ C:\Users\Public\Desktop\CCleaner.lnk
2016-09-06 20:17 - 2016-03-19 17:56 - 00000681 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Thunderbird.lnk
2016-09-06 20:17 - 2016-03-18 16:29 - 00001132 _____ C:\Users\AR\Desktop\justsync - Verknüpfung.lnk
2016-09-06 20:17 - 2016-03-11 21:52 - 00000961 _____ C:\Users\Public\Desktop\Steam.lnk
2016-09-06 20:17 - 2016-03-11 21:48 - 00001097 _____ C:\Users\Public\Desktop\TeamSpeak 3 Client.lnk
2016-09-06 20:17 - 2016-03-09 16:17 - 00000982 _____ C:\Users\AR\Desktop\PerformanceTest.lnk
2016-09-06 20:17 - 2016-03-09 15:56 - 00001040 _____ C:\Users\Public\Desktop\Thunder Master.lnk
2016-09-06 20:17 - 2016-02-28 23:11 - 00002068 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Program Updates.lnk
2016-09-06 20:17 - 2016-02-28 23:11 - 00002006 _____ C:\Users\Public\Desktop\ET6.lnk
2016-09-06 20:17 - 2016-02-28 23:11 - 00000808 _____ C:\Users\Public\Desktop\smart6.lnk
2016-09-06 20:17 - 2016-02-28 22:36 - 00001186 _____ C:\Users\Public\Desktop\3DMark.lnk
2016-09-06 20:17 - 2016-02-28 22:00 - 00000967 _____ C:\Users\AR\Desktop\TechPowerUp GPU-Z.lnk
2016-09-06 20:17 - 2016-02-28 21:55 - 00000907 _____ C:\Users\Public\Desktop\CPU-Z.lnk
2016-09-06 20:17 - 2016-02-28 21:51 - 00001011 _____ C:\Users\AR\Desktop\SpeedFan.lnk
2016-09-06 20:17 - 2016-02-28 21:40 - 00000605 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
2016-09-06 20:17 - 2009-07-14 07:01 - 00001282 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Default Programs.lnk
2016-09-06 20:17 - 2009-07-14 06:57 - 00001352 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Anytime Upgrade.lnk
2016-09-06 20:17 - 2009-07-14 06:57 - 00001330 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Sidebar.lnk
2016-09-06 20:17 - 2009-07-14 06:57 - 00001246 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\XPS Viewer.lnk
2016-09-06 20:17 - 2009-07-14 06:49 - 00001266 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Windows Update.lnk
2016-09-06 20:17 - 2009-07-14 06:45 - 00028720 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2016-09-06 20:17 - 2009-07-14 06:45 - 00028720 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2016-09-05 22:12 - 2009-07-14 04:34 - 00000215 _____ C:\Windows\system.ini
2016-09-05 22:10 - 2009-07-14 04:34 - 62390272 _____ C:\Windows\system32\config\SOFTWARE.bak
2016-09-05 22:10 - 2009-07-14 04:34 - 17301504 _____ C:\Windows\system32\config\SYSTEM.bak
2016-09-05 22:10 - 2009-07-14 04:34 - 00262144 _____ C:\Windows\system32\config\SECURITY.bak
2016-09-05 22:10 - 2009-07-14 04:34 - 00262144 _____ C:\Windows\system32\config\SAM.bak
2016-09-05 22:10 - 2009-07-14 04:34 - 00262144 _____ C:\Windows\system32\config\DEFAULT.bak
2016-09-05 22:02 - 2016-03-11 21:52 - 00000000 ____D C:\Program Files (x86)\Steam
2016-09-05 20:59 - 2016-02-28 16:54 - 00000000 ____D C:\Users\AR
2016-09-03 19:45 - 2016-04-08 13:47 - 00000000 ____D C:\Users\AR\Desktop\Alte Firefox-Daten
2016-09-03 19:08 - 2016-02-28 17:14 - 00000000 ____D C:\Users\AR\AppData\Local\ElevatedDiagnostics
2016-09-02 11:21 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\rescache
2016-08-28 11:43 - 2016-02-28 20:29 - 00000000 ____D C:\ProgramData\NVIDIA Corporation
2016-08-28 11:42 - 2016-02-28 20:29 - 00000000 ____D C:\Program Files\NVIDIA Corporation
2016-08-23 21:09 - 2016-03-18 16:03 - 00000000 ____D C:\Users\AR\AppData\Local\Arma 3
2016-08-23 20:51 - 2016-03-11 21:59 - 00000000 ____D C:\Users\AR\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Steam
2016-08-23 20:22 - 2016-03-24 13:55 - 01603264 _____ (BitDefender) C:\Windows\system32\Drivers\avc3.sys
2016-08-23 20:22 - 2016-03-24 13:55 - 00850464 _____ (BitDefender) C:\Windows\system32\Drivers\avckf.sys
2016-08-21 11:32 - 2016-03-18 16:03 - 00000000 ____D C:\Users\AR\Documents\Arma 3
2016-08-20 18:51 - 2016-03-11 21:48 - 00000000 ____D C:\Users\AR\AppData\Roaming\TS3Client
2016-08-18 17:12 - 2009-07-14 06:45 - 00267816 _____ C:\Windows\system32\FNTCACHE.DAT
2016-08-15 14:09 - 2016-02-28 20:51 - 00000000 ____D C:\Windows\system32\MRT
2016-08-15 14:08 - 2016-02-28 20:51 - 147640136 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2016-02-28 18:26 - 2016-02-28 18:26 - 0007605 _____ () C:\Users\AR\AppData\Local\Resmon.ResmonCfg

Einige Dateien in TEMP:
====================
C:\Users\AR\AppData\Local\temp\libeay32.dll
C:\Users\AR\AppData\Local\temp\msvcr120.dll
C:\Users\AR\AppData\Local\temp\sqlite3.dll


==================== Bamital & volsnap =================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert
C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert


LastRegBack: 2016-09-05 18:49

==================== Ende von FRST.txt ============================
         
Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 31-08-2016
durchgeführt von AR (06-09-2016 20:24:11)
Gestartet von C:\Users\AR\Downloads
Windows 7 Home Premium Service Pack 1 (X64) (2016-02-28 14:54:02)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-3774456676-3267319363-3396548228-500 - Administrator - Disabled)
AR (S-1-5-21-3774456676-3267319363-3396548228-1001 - Administrator - Enabled) => C:\Users\AR
Gast (S-1-5-21-3774456676-3267319363-3396548228-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-3774456676-3267319363-3396548228-1004 - Limited - Enabled)

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Bitdefender Antivirus (Enabled - Up to date) {3FB17364-4FCC-0FA7-6BBF-973897395371}
AS: Bitdefender Antispyware (Enabled - Up to date) {84D09280-69F6-0029-510F-AC4AECBE19CC}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
FW: Bitdefender Firewall (Enabled) {078AF241-05A3-0EFF-40E0-3E0D69EA140A}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

3DMark (HKLM-x32\...\{12d6e0d7-21d5-4755-9da2-70352c6f7558}) (Version: 1.5.915.0 - Futuremark)
3DMark (Version: 1.5.915.0 - Futuremark) Hidden
Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 15.017.20053 - Adobe Systems Incorporated)
ANNO 1404 (HKLM-x32\...\{3D9CF3CA-3AB0-4A82-9853-D7C43FD1D775}) (Version: 1.03.0000 - Ubisoft)
Anno 1404 (x32 Version: 1.00.0000 - Ubisoft) Hidden
Arma 3 (HKLM\...\Steam App 107410) (Version:  - Bohemia Interactive)
Arma 3 Tools (HKLM\...\Steam App 233800) (Version:  - Bohemia Interactive)
Audials (HKLM-x32\...\{942EDCE4-79EE-409E-9E7C-6EC236C037AC}) (Version: 10.3.34300.0 - Audials AG)
Audials (HKLM-x32\...\{F0D5A178-FACC-4C07-BD2B-9A4117C5A2C7}) (Version: 14.1.8400.0 - Audials AG)
AVG PC TuneUp (x32 Version: 16.22.3 - AVG Technologies) Hidden
Bitdefender Agent (HKLM\...\Bitdefender Agent) (Version: 20.0.26.1423 - Bitdefender)
Bitdefender Internet Security 2016 (HKLM\...\Bitdefender) (Version: 20.0.26.1418 - Bitdefender)
CCleaner (HKLM\...\CCleaner) (Version: 5.15 - Piriform)
CPUID CPU-Z 1.75 (HKLM\...\CPUID CPU-Z_is1) (Version:  - )
Easy Tune 6 B12.1121.1 (HKLM-x32\...\InstallShield_{457D7505-D665-4F95-91C3-ECB8C56E9ACA}) (Version: 1.00.0000 - GIGABYTE)
Easy Tune 6 B12.1121.1 (x32 Version: 1.00.0000 - GIGABYTE) Hidden
Futuremark SystemInfo (HKLM-x32\...\{AEDB19D7-A2E9-4896-8780-1CD0F05DD0D6}) (Version: 4.42.579.0 - Futuremark)
Gigabyte Raid Configurer (HKLM-x32\...\{3A1B5D40-41E9-43FA-8C7B-A8667F5586EF}) (Version: 1.00.0001 - GIGABYTE Technologies, Inc.)
Heroes & Generals (HKLM\...\Steam App 227940) (Version:  - Reto-Moto)
ImageMagick 6.9.3-7 Q16 (64-bit) (2016-03-06) (HKLM\...\ImageMagick 6.9.3 Q16 (64-bit)_is1) (Version: 6.9.3 - ImageMagick Studio LLC)
Malwarebytes Anti-Malware Version 2.2.1.1043 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.1.1043 - Malwarebytes)
Microsoft .NET Framework 4.6.1 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.6.01055 - Microsoft Corporation)
Microsoft .NET Framework 4.6.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.6.01055 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Mozilla Firefox 44.0.2 (x86 de) (HKLM-x32\...\Mozilla Firefox 44.0.2 (x86 de)) (Version: 44.0.2 - Mozilla)
Mozilla Firefox 48.0.2 (x86 de) (HKU\S-1-5-21-3774456676-3267319363-3396548228-1001\...\Mozilla Firefox 48.0.2 (x86 de)) (Version: 48.0.2 - Mozilla)
Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 38.7.0 - Mozilla)
Mozilla Thunderbird 38.7.0 (x86 de) (HKLM-x32\...\Mozilla Thunderbird 38.7.0 (x86 de)) (Version: 38.7.0 - Mozilla)
Mozilla Thunderbird 45.2.0 (x86 de) (HKU\S-1-5-21-3774456676-3267319363-3396548228-1001\...\Mozilla Thunderbird 45.2.0 (x86 de)) (Version: 45.2.0 - Mozilla)
Notepad++ (HKLM-x32\...\Notepad++) (Version: 6.9.2 - Notepad++ Team)
NVIDIA 3D Vision Treiber 368.39 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 368.39 - NVIDIA Corporation)
NVIDIA Grafiktreiber 368.39 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 368.39 - NVIDIA Corporation)
NVIDIA HD-Audiotreiber 1.3.34.14 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.34.14 - NVIDIA Corporation)
NVIDIA Update 10.4.0 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 10.4.0 - NVIDIA Corporation)
Opera Stable 39.0.2256.48 (HKLM-x32\...\Opera 39.0.2256.48) (Version: 39.0.2256.48 - Opera Software)
PBO Manager v.1.4 beta (HKLM\...\{127B5371-1802-4EDD-A25A-A43BF761D383}) (Version: 1.4.0 -  )
PerformanceTest v8.0 (HKLM\...\PerformanceTest 8_is1) (Version: 8.0.1053.0 - Passmark Software)
Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.88.617.2014 - Realtek)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6662 - Realtek Semiconductor Corp.)
Renesas Electronics USB 3.0 Host Controller Driver (HKLM-x32\...\InstallShield_{5442DAB8-7177-49E1-8B22-09A049EA5996}) (Version: 2.0.30.0 - Renesas Electronics Corporation)
Renesas Electronics USB 3.0 Host Controller Driver (x32 Version: 2.0.30.0 - Renesas Electronics Corporation) Hidden
Smart 6 B11.1124.1 (HKLM-x32\...\{3B35725F-C623-4A1E-B5CC-99C0868679E3}) (Version: 1.00.0000 - GIGABYTE)
SpeedFan (remove only) (HKLM-x32\...\SpeedFan) (Version:  - )
Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation)
TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.0.18 - TeamSpeak Systems GmbH)
TechPowerUp GPU-Z (HKLM-x32\...\TechPowerUp GPU-Z) (Version:  - TechPowerUp)
Thunder Master v2.15 (HKLM-x32\...\{EE04522C-0814-4B63-AE57-0B63E5A355BB}_is1) (Version: 2.15.0.0 - Palit Microsystems Ltd.)
WinRAR 5.31 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.31.0 - win.rar GmbH)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {45349F99-B87B-41F6-8100-4769B80C1F99} - System32\Tasks\Opera scheduled Autoupdate 1458813052 => C:\Program Files (x86)\Opera\launcher.exe [2016-08-03] (Opera Software)
Task: {5513FC3D-21F6-430B-8BBA-13CF883773FE} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2016-02-12] (Piriform Ltd)
Task: {77DCA655-26B5-47D3-B7DE-D00976065991} - System32\Tasks\0316avUpdateInfo => C:\ProgramData\Avg_Update_0316av\0316av_AVG-Secure-Search-Update.exe
Task: {9F21AFE2-C281-40D9-A3BE-AC1468FDC1A6} - System32\Tasks\0116piUpdateInfo => C:\ProgramData\Avg_Update_0116pi\0116pi_AVG-Secure-Search-Update.exe
Task: {ADED1EE8-1CE2-4233-9C0F-602EE9A0D755} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2016-06-25] (Adobe Systems Incorporated)
Task: {FAD3DA44-5FCB-4D46-8F36-341E14DFD29B} - System32\Tasks\Bitdefender Agent WatchDog_65D6944A0EF74FDAB96E31112AD39864 => C:\Program Files\Bitdefender Agent\WatchDog.exe [2016-04-18] (Bitdefender)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)


==================== Verknüpfungen =============================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

ShortcutWithArgument: C:\Users\AR\AppData\Local\Microsoft\Start Menu\Вoйти в Интeрнeт.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> "hxxp://cowenti.ru/?utm_source=startlink03&utm_content=936bd5df72019a64f457baf82121f4d3&utm_term=DF8B6EC584E1FFAB57DA324E67A62716&utm_d=20160903"

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2016-03-24 13:55 - 2013-09-03 15:29 - 00101328 _____ () C:\Program Files\Bitdefender\Bitdefender 2016\bdmetrics.dll
2016-05-11 18:10 - 2016-05-11 18:10 - 01006336 _____ () C:\Program Files\Bitdefender\Bitdefender 2016\otengines_02251_005\ashttpbr.mdl
2016-05-11 18:10 - 2016-05-11 18:10 - 00541952 _____ () C:\Program Files\Bitdefender\Bitdefender 2016\otengines_02251_005\ashttpdsp.mdl
2016-05-11 18:10 - 2016-05-11 18:11 - 03035488 _____ () C:\Program Files\Bitdefender\Bitdefender 2016\otengines_02251_005\ashttpph.mdl
2016-05-11 18:10 - 2016-05-11 18:11 - 01541440 _____ () C:\Program Files\Bitdefender\Bitdefender 2016\otengines_02251_005\ashttprbl.mdl
2016-02-28 20:29 - 2016-06-03 05:26 - 00134712 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll
2016-02-28 23:11 - 2016-02-28 23:11 - 00008704 _____ () C:\Windows\assembly\GAC_64\GBHO\1.0.0.0__709f1911357dc329\GBHO.dll
2016-02-28 22:37 - 2010-01-19 04:31 - 00072304 ____H () C:\Windows\SysWOW64\XSrvSetup.exe
2016-02-28 23:11 - 2011-09-21 16:49 - 00035952 _____ () C:\Program Files (x86)\GIGABYTE\smart6\dbios\SDBMSG.exe
2016-02-28 23:11 - 2011-09-20 18:19 - 00226304 _____ () C:\Program Files (x86)\GIGABYTE\smart6\dbios\DBIOS.dll
2016-02-28 23:11 - 2011-09-14 18:12 - 00102400 _____ () C:\Program Files (x86)\GIGABYTE\smart6\dbios\ycc.dll
2009-07-13 23:03 - 2009-07-14 03:15 - 00364544 _____ () C:\Windows\SysWOW64\msjetoledb40.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)

AlternateDataStreams: C:\Users\AR:Heroes & Generals [38]
AlternateDataStreams: C:\Users\AR\Downloads\FRST64.exe:BDU [0]
AlternateDataStreams: C:\Users\AR\Downloads\mbam-setup-2.2.1.1043(1).exe:BDU [0]
AlternateDataStreams: C:\Users\AR\Downloads\rkill.com:BDU [0]

==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)


==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2009-07-14 04:34 - 2016-09-06 20:18 - 00000027 ____A C:\Windows\system32\Drivers\etc\hosts

127.0.0.1       localhost

==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-3774456676-3267319363-3396548228-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\AR\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: 83.169.185.33 - 83.169.185.97
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)


==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [{70F4A751-5843-4F1E-9138-8639EAFB0FB1}] => (Allow) D:\FireFox\firefox.exe
FirewallRules: [{29941898-EF5E-4B21-8B8C-EB3AC811C140}] => (Allow) D:\FireFox\firefox.exe
FirewallRules: [TCP Query User{69197ED1-DF45-4136-8E68-BCB384AE7C5E}C:\program files (x86)\gigabyte\smart6\updexe.exe] => (Allow) C:\program files (x86)\gigabyte\smart6\updexe.exe
FirewallRules: [UDP Query User{B50010F2-0F22-40AF-9495-9356A746AE32}C:\program files (x86)\gigabyte\smart6\updexe.exe] => (Allow) C:\program files (x86)\gigabyte\smart6\updexe.exe
FirewallRules: [TCP Query User{9BADE943-01AB-4D69-A498-355BA3F1B331}C:\program files (x86)\gigabyte\et6\updexe.exe] => (Allow) C:\program files (x86)\gigabyte\et6\updexe.exe
FirewallRules: [UDP Query User{7BAF7F1D-7172-48C0-963F-161EED1200DC}C:\program files (x86)\gigabyte\et6\updexe.exe] => (Allow) C:\program files (x86)\gigabyte\et6\updexe.exe
FirewallRules: [{3CC8E30C-7C37-48E6-A158-1F525E07D970}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe
FirewallRules: [{38E1CBB7-AE89-4596-A8B9-D6B55CF08302}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe
FirewallRules: [{6D4B5CAD-3DEB-486B-BBC7-2DEA8A0637F3}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe
FirewallRules: [{8F371AF2-EDA0-4559-B24C-CAD370EBB471}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe
FirewallRules: [{C4CBC7F6-40BA-4AAE-A8B2-D5243446D1E5}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Arma 3\arma3launcher.exe
FirewallRules: [{C57D8E20-C476-4414-99C7-36FD04FEE0D5}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Arma 3\arma3launcher.exe
FirewallRules: [{6DF77769-E428-4FED-8DB5-0F5AD753ADEE}] => (Allow) D:\Anno1404\Anno4.exe
FirewallRules: [{EA748502-4D27-4678-BDDB-819B118230B6}] => (Allow) D:\Anno1404\Anno4.exe
FirewallRules: [{F0DF3BEA-6A0D-46D1-B694-B02513AF1026}] => (Allow) D:\Anno1404\tools\Anno4Web.exe
FirewallRules: [{8A4201D4-DAEB-4977-9BED-259D8A5C2D12}] => (Allow) D:\Anno1404\tools\Anno4Web.exe
FirewallRules: [TCP Query User{D1FAED3A-EAD3-44DA-8683-C6B7EB8B027D}C:\program files (x86)\steam\steamapps\common\arma 3\arma3.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\arma 3\arma3.exe
FirewallRules: [UDP Query User{342DED14-09FD-40A8-A189-283E5283021E}C:\program files (x86)\steam\steamapps\common\arma 3\arma3.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\arma 3\arma3.exe
FirewallRules: [{3A418402-88A6-435C-ACD0-42075778B5B6}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Arma 3 Tools\Arma3Tools.exe
FirewallRules: [{1AB0A713-9A43-4CE3-AFBE-4527C87DA134}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Arma 3 Tools\Arma3Tools.exe
FirewallRules: [{3238B521-67CF-4B63-BAA7-9A40B75C22D3}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Arma 3 Tools\starter.exe
FirewallRules: [{27FBD4F4-0A36-48C8-9558-689FCB281C9C}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Arma 3 Tools\starter.exe
FirewallRules: [{0B5104A6-70DC-4EB1-96B0-B7C776EB9BB2}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Arma 3 Tools\AddonBuilder\AddonBuilder.exe
FirewallRules: [{020528D1-340F-433E-B2FC-CAEC0A03AD17}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Arma 3 Tools\AddonBuilder\AddonBuilder.exe
FirewallRules: [{39FC0D93-7E91-431F-B65B-1BD94C23B2F4}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Arma 3 Tools\Publisher\Publisher.exe
FirewallRules: [{48D7001E-9D46-4DA1-8774-A13322506029}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Arma 3 Tools\Publisher\Publisher.exe
FirewallRules: [{21E9D0F7-DBE1-473D-91BD-45320BEC9103}] => (Allow) D:\Program Files (x86)\Anno1404\Anno4.exe
FirewallRules: [{9DCFA266-09AF-4681-8268-E730B5A0154A}] => (Allow) D:\Program Files (x86)\Anno1404\Anno4.exe
FirewallRules: [{D6651B43-47CF-415C-B7CC-A677B05DD412}] => (Allow) D:\Program Files (x86)\Anno1404\tools\Anno4Web.exe
FirewallRules: [{4161C9D4-B9A4-42CB-86DA-19E479FFF02E}] => (Allow) D:\Program Files (x86)\Anno1404\tools\Anno4Web.exe
FirewallRules: [{A4C53C4F-2F4A-4543-AC64-5D58A0FAE6D9}] => (Allow) D:\Program Files (x86)\Audials\Audials 10\Audials.exe
FirewallRules: [{B8BDAB53-B4C9-44E8-9B89-25C5B7F10CA4}] => (Allow) D:\Program Files (x86)\Audials\Audials 2016\Audials.exe
FirewallRules: [{A4E6A239-8ADB-41B7-9304-DDA011A40147}] => (Allow) LPort=12972
FirewallRules: [{67F2D012-7C56-4ED5-AD78-260BB1C8D44F}] => (Allow) LPort=14714
FirewallRules: [{CC3FE4F5-C75D-44F9-88B6-E4F4B7C3C2DB}] => (Allow) LPort=31931
FirewallRules: [{22E744AD-831F-4ED0-BB9F-FEB6668BDCCF}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Heroes & Generals\hngsteamlauncher.exe
FirewallRules: [{9B7F7EAD-C0F7-44CF-87C9-59C00161EDF4}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Heroes & Generals\hngsteamlauncher.exe
FirewallRules: [{2F50A5EC-2E87-43AB-9807-A11CE9FF28C9}] => (Allow) C:\Users\AR\AppData\Local\Temp\MPCOnline\MPCDownload.exe
FirewallRules: [{07693E4A-B5E4-482B-8D50-037DF463E6C7}] => (Allow) C:\Users\AR\AppData\Local\Temp\MPCOnline\MPCDownload.exe

==================== Wiederherstellungspunkte =========================

09-08-2016 18:47:10 Geplanter Prüfpunkt
15-08-2016 14:07:56 Windows Update
18-08-2016 18:34:46 Windows Update
23-08-2016 20:25:53 Windows Update
28-08-2016 11:42:20 Windows Update
04-09-2016 08:22:05 Windows Update

==================== Fehlerhafte Geräte im Gerätemanager =============


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (09/06/2016 08:20:20 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Error: (09/06/2016 08:06:18 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Error: (09/06/2016 07:57:08 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Error: (09/05/2016 10:13:28 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Error: (09/05/2016 08:18:42 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Error: (09/05/2016 05:52:15 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Error: (09/04/2016 06:22:48 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Error: (09/04/2016 11:15:56 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Error: (09/04/2016 10:12:17 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Error: (09/04/2016 08:37:19 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.


Systemfehler:
=============
Error: (09/06/2016 08:17:45 PM) (Source: DCOM) (EventID: 10010) (User: )
Description: Der Server "{AB8902B4-09CA-4BB6-B78D-A8F59079A8D5}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Error: (09/06/2016 08:03:43 PM) (Source: Service Control Manager) (EventID: 7032) (User: )
Description: Der Versuch des Dienststeuerungs-Managers, nach dem unerwarteten Beenden des Dienstes "Windows Search" Korrekturmaßnahmen (Neustart des Diensts) durchzuführen, ist fehlgeschlagen. Fehler: 
Es wird bereits eine Instanz des Dienstes ausgeführt.

Error: (09/06/2016 08:03:14 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Windows Modules Installer" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 120000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (09/06/2016 08:03:13 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Windows Search" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (09/06/2016 08:03:13 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Smart TimeLock Service" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 100 Millisekunden durchgeführt: Neustart des Diensts.

Error: (09/06/2016 08:03:13 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "ProductAgentService" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (09/06/2016 08:03:13 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "JMB36X" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (09/06/2016 08:03:13 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Adobe Acrobat Update Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (09/06/2016 08:03:13 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Druckwarteschlange" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (09/06/2016 08:03:13 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "NVIDIA Stereoscopic 3D Driver Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.


CodeIntegrity:
===================================
  Date: 2016-09-05 22:09:51.925
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2016-09-05 22:09:51.878
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2016-09-05 20:48:22.460
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2016-09-05 20:48:22.414
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2016-09-05 20:48:22.367
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2016-09-05 20:48:22.336
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2016-09-04 10:51:09.460
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2016-09-04 10:51:09.429
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.


==================== Speicherinformationen =========================== 

Prozessor: Intel(R) Core(TM) i7 CPU K 875 @ 2.93GHz
Prozentuale Nutzung des RAM: 34%
Installierter physikalischer RAM: 8183.42 MB
Verfügbarer physikalischer RAM: 5331.06 MB
Summe virtueller Speicher: 16365.03 MB
Verfügbarer virtueller Speicher: 13722.93 MB

==================== Laufwerke ================================

Drive c: () (Fixed) (Total:232.78 GB) (Free:125.37 GB) NTFS
Drive d: (HDD) (Fixed) (Total:931.39 GB) (Free:921.62 GB) NTFS
Drive e: (ANNO_1404) (CDROM) (Total:4.57 GB) (Free:0 GB) UDF

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 232.9 GB) (Disk ID: A1563984)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=232.8 GB) - (Type=07 NTFS)

========================================================
Disk: 1 (MBR Code: Windows 7 or 8) (Size: 931.5 GB) (Disk ID: 00000000)

Partition: GPT.

==================== Ende von Addition.txt ============================
         

Alt 06.09.2016, 23:47   #10
M-K-D-B
/// TB-Ausbilder
 
MPC lässt sich nicht deinstallieren - Standard

MPC lässt sich nicht deinstallieren



Servus,



ich finde das einfach Klasse, wie gut du mitarbeitest!





Schritt 1
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument


Code:
ATTFilter
start
CloseProcesses:
HKU\S-1-5-21-3774456676-3267319363-3396548228-1001\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschränkung <======= ACHTUNG
StartMenuInternet: (HKLM) OperaStable - C:\Program Files (x86)\Opera\Launcher.exe hxxp://www.coldsearch.com/?uid=f98e50a5-8e54-47bc-9bec-a052387de16f
C:\autoexec.bat
C:\Windows\system32\Drivers\EsgScanner.sys
Task: {77DCA655-26B5-47D3-B7DE-D00976065991} - System32\Tasks\0316avUpdateInfo => C:\ProgramData\Avg_Update_0316av\0316av_AVG-Secure-Search-Update.exe
Task: {9F21AFE2-C281-40D9-A3BE-AC1468FDC1A6} - System32\Tasks\0116piUpdateInfo => C:\ProgramData\Avg_Update_0116pi\0116pi_AVG-Secure-Search-Update.exe
C:\ProgramData\Avg_Update_0316av
C:\ProgramData\Avg_Update_0116pi
FirewallRules: [{2F50A5EC-2E87-43AB-9807-A11CE9FF28C9}] => (Allow) C:\Users\AR\AppData\Local\Temp\MPCOnline\MPCDownload.exe
FirewallRules: [{07693E4A-B5E4-482B-8D50-037DF463E6C7}] => (Allow) C:\Users\AR\AppData\Local\Temp\MPCOnline\MPCDownload.exe
CMD: dir "%ProgramFiles%"
CMD: dir "%ProgramFiles(x86)%"
CMD: dir "%ProgramData%"
CMD: dir "%Appdata%"
CMD: dir "%LocalAppdata%"
RemoveProxy:
CMD: ipconfig /flushdns
CMD: netsh winsock reset
EmptyTemp:
end
         

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.







Schritt 2
Lade dir die passende Version von SystemLook vom folgenden Spiegel herunter und speichere das Tool auf dem Desktop:
SystemLook (32 bit) | SystemLook (64 bit)
  • Doppelklicke auf die SystemLook.exe, um das Tool zu starten.
  • Kopiere den Inhalt der folgenden Codebox in das Textfeld des Tools:

    Code:
    ATTFilter
    :filefind
    MPC Cleaner*
    MPC AdCleaner*
    MPC Desktop*
    MPCOnline*
    MPC Online*
    coldsearch*
    
    :folderfind
    MPC Cleaner
    MPC AdCleaner
    MPC Desktop
    MPCOnline
    MPC Online
    coldsearch
    
    :regfind
    MPC Cleaner
    MPC AdCleaner
    MPC Desktop
    MPCOnline
    MPC Online
    coldsearch
             
  • Klicke nun auf den Button Look, um den Scan zu starten.
  • Der Suchlauf kann einige Zeit dauern.
  • Wenn der Suchlauf beendet ist, wird sich dein Editor mit den Ergebnissen öffnen, poste diese in deinen Thread.
  • Die Ergebnisse werden auch auf dem Desktop als SystemLook.txt gespeichert.







Schritt 3
  • Starte die FRST.exe erneut. Setze einen Haken vor Addition.txt und drücke auf Scan.
  • FRST erstellt wieder zwei Logdateien (FRST.txt und Addition.txt).
  • Poste mir beide Logdateien mit deiner nächsten Antwort.






Bitte poste mit deiner nächsten Antwort
  • die Logdatei des FRST-Fix,
  • die Logdatei von SystemLook,
  • die beiden neuen Logdateien von FRST (FRST.txt und Addition.txt).
__________________
Gruß
M-K-D-B


==========================================================
offline vom 22.12.2018 bis 01.01.2019
==========================================================

Das Trojaner-Board unterstützen

Alt 07.09.2016, 20:32   #11
Bauer_Bell
 
MPC lässt sich nicht deinstallieren - Standard

MPC lässt sich nicht deinstallieren



Hey, N´Abend Matthias,

merci. Grosses DANK zurück. Ui, das ist ja extra "handgemacht" für mich! merci.


NB: Du könntest Motivationstrainer werden oder bereits sein

FRST
Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 31-08-2016
durchgeführt von AR (Administrator) auf AR-PC (07-09-2016 20:21:29)
Gestartet von C:\Users\AR\Downloads
Geladene Profile: AR (Verfügbare Profile: AR)
Platform: Windows 7 Home Premium Service Pack 1 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: "D:\FireFox\firefox.exe" -osint -url "%1")
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(Bitdefender) C:\Program Files\Bitdefender\Bitdefender 2016\vsserv.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvscpapisvr.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
() C:\Windows\SysWOW64\XSrvSetup.exe
(Malwarebytes) C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamscheduler.exe
(Malwarebytes) C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamservice.exe
(Bitdefender) C:\Program Files\Bitdefender Agent\ProductAgentService.exe
(Gigabyte Technology CO., LTD.) C:\Program Files (x86)\GIGABYTE\smart6\timelock\TimeMgmtDaemon.exe
(Bitdefender) C:\Program Files\Bitdefender\Bitdefender 2016\updatesrv.exe
(Malwarebytes) C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbam.exe
(Gigabyte Technology CO.) C:\Program Files\GIGABYTE\SMART6\Recovery\RPMDaemon.exe
() C:\Program Files (x86)\GIGABYTE\smart6\dbios\SDBMSG.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(Bitdefender) C:\Program Files\Bitdefender\Bitdefender 2016\bdagent.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(Mozilla Corporation) D:\FireFox\firefox.exe
(Bitdefender) C:\Program Files\Bitdefender\Bitdefender 2016\bdwtxcr.exe
(Gigabyte Technology CO., LTD.) C:\Program Files (x86)\GIGABYTE\smart6\timelock\AlarmClock.exe
(Bitdefender) C:\Program Files\Bitdefender\Bitdefender 2016\downloader.exe


==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [NvBackend] => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe [1804432 2015-11-10] (NVIDIA Corporation)
HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [12503184 2012-06-11] (Realtek Semiconductor)
HKLM\...\Run: [Bdagent] => C:\Program Files\Bitdefender\Bitdefender 2016\bdagent.exe [1654160 2016-06-28] (Bitdefender)
HKLM-x32\...\Run: [JMB36X IDE Setup] => C:\Windows\RaidTool\xInsIDE.exe
HKLM\...\RunOnce: [RPMKickstart] => C:\Program Files\GIGABYTE\SMART6\Recovery\RPMKickstart.exe [2552320 2011-03-30] (Gigabyte Technology CO., LTD.)
HKLM-x32\...\RunOnce: [SDBOK] => C:\Program Files (x86)\GIGABYTE\smart6\dbios\run.exe [207400 2009-07-06] ()

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 83.169.185.33 83.169.185.97
Tcpip\..\Interfaces\{8474E101-0F3F-4A80-AA69-CBFF666CA269}: [DhcpNameServer] 192.168.0.1
Tcpip\..\Interfaces\{A0B44E00-54F3-49E2-A9C2-ED5652A14555}: [DhcpNameServer] 192.168.0.1
Tcpip\..\Interfaces\{AB352675-883E-469B-B6C4-9310DD225FD5}: [DhcpNameServer] 192.168.0.1
Tcpip\..\Interfaces\{E4FD2396-E108-4B73-835C-FA82A867AB74}: [DhcpNameServer] 192.168.0.254
Tcpip\..\Interfaces\{F45EFBAB-189B-431E-B12D-280F1B2B672A}: [DhcpNameServer] 83.169.185.33 83.169.185.97

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = 
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = 
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = 
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = 
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = 
HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = 
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Local Page = 
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKU\S-1-5-21-3774456676-3267319363-3396548228-1001\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
SearchScopes: HKU\S-1-5-21-3774456676-3267319363-3396548228-1001 -> {2D0E8A62-03D7-4F3A-9385-977251598A5F} URL = hxxp://go.1und1.de/tb/ie_searchplugin/?q={searchTerms}&enc=UTF-8
SearchScopes: HKU\S-1-5-21-3774456676-3267319363-3396548228-1001 -> {A220FDDD-095A-4CCF-B9DF-7BD722AE8F5B} URL = hxxp://go.web.de/tb/ie_searchplugin/?q={searchTerms}&enc=UTF-8
SearchScopes: HKU\S-1-5-21-3774456676-3267319363-3396548228-1001 -> {AF89A469-9AB2-4302-9A5F-C40E4BEBEBB3} URL = hxxp://go.mail.com/tb/en-us/ie_searchplugin/?q={searchTerms}&enc=UTF-8
SearchScopes: HKU\S-1-5-21-3774456676-3267319363-3396548228-1001 -> {B4404AE4-626B-46E8-A55E-E82F4B9E45E5} URL = hxxp://go.gmx.de/tb/ie_searchplugin/?q={searchTerms}&enc=UTF-8
BHO: Bitdefender Wallet  -> {1DAC0C53-7D23-4AB3-856A-B04D98CD982A} -> C:\Program Files\Bitdefender\Bitdefender 2016\pmbxie.dll [2016-06-28] (Bitdefender)
BHO: GBHO.BHO -> {45d30484-7ded-43d9-957a-d2fd1f046511} -> C:\Windows\system32\mscoree.dll [2010-11-21] (Microsoft Corporation)
BHO-x32: Bitdefender Wallet -> {1DAC0C53-7D23-4AB3-856A-B04D98CD982A} -> C:\Program Files\Bitdefender\Bitdefender 2016\Antispam32\pmbxie.dll [2016-06-28] (Bitdefender)
Toolbar: HKLM - Smart Recovery 2 - {1d09c093-f71e-43c3-b948-19316cbd695e} - C:\Windows\system32\mscoree.dll [2010-11-21] (Microsoft Corporation)
Toolbar: HKLM - Bitdefender Wallet  - {1DAC0C53-7D23-4AB3-856A-B04D98CD982A} - C:\Program Files\Bitdefender\Bitdefender 2016\pmbxie.dll [2016-06-28] (Bitdefender)
Toolbar: HKLM-x32 - Bitdefender Wallet - {1DAC0C53-7D23-4AB3-856A-B04D98CD982A} - C:\Program Files\Bitdefender\Bitdefender 2016\Antispam32\pmbxie.dll [2016-06-28] (Bitdefender)

FireFox:
========
FF ProfilePath: C:\Users\AR\AppData\Roaming\Mozilla\Firefox\Profiles\aobhnymi.default-1472924749238
FF Keyword.URL: hxxp://go.mail.ru/search?fr=ntg&q=
FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2016-06-03] (NVIDIA Corporation)
FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2016-06-03] (NVIDIA Corporation)
FF Plugin-x32: Adobe Reader -> D:\Adobe\Adobe Reader\Reader\AIR\nppdf32.dll [2016-06-30] (Adobe Systems Inc.)
FF Extension: (Firefox Homepage) - D:\FireFox\browser\features\googletestNT@mozillaonline.com [2016-09-03] [ist nicht signiert]
FF Extension: (Bitdefender Wallet) - C:\Program Files\Bitdefender\Bitdefender 2016\antispam32\bdwteff [2016-03-16]
FF Extension: (NoScript) - C:\Users\AR\AppData\Roaming\Mozilla\Firefox\Profiles\aobhnymi.default-1472924749238\extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi [2016-09-05]
FF Extension: (Adblock Plus) - C:\Users\AR\AppData\Roaming\Mozilla\Firefox\Profiles\aobhnymi.default-1472924749238\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2016-09-03]
FF HKLM\...\Firefox\Extensions: [bdwteffv20@bitdefender.com] - C:\Program Files\Bitdefender\Bitdefender 2016\antispam32\bdwteff
FF HKLM\...\Thunderbird\Extensions: [bdThunderbird@bitdefender.com] - C:\Program Files\Bitdefender\Bitdefender 2016\bdtbext
FF Extension: (Bitdefender Antispam Toolbar) - C:\Program Files\Bitdefender\Bitdefender 2016\bdtbext [2016-03-16] [ist nicht signiert]
FF HKLM-x32\...\Firefox\Extensions: [bdwteffv20@bitdefender.com] - C:\Program Files\Bitdefender\Bitdefender 2016\antispam32\bdwteff
FF HKLM-x32\...\Thunderbird\Extensions: [bdThunderbird@bitdefender.com] - C:\Program Files\Bitdefender\Bitdefender 2016\bdtbext
StartMenuInternet: FIREFOX.EXE - firefox.exe

Chrome: 
=======
CHR HKLM-x32\...\Chrome\Extension: [dhhejlifdlcgcmogbggeomfodgklfaem] - hxxps://clients2.google.com/service/update2/crx

Opera: 
=======
OPR StartupUrls:   
OPR Extension: (History Eraser) - C:\Users\AR\AppData\Roaming\Opera Software\Opera Stable\Extensions\lfpoajlbkhlfoeeokbppmecpplmieedm [2016-04-09]
OPR Extension: (Adblock Plus) - C:\Users\AR\AppData\Roaming\Opera Software\Opera Stable\Extensions\oidhhegpmlfpoeialbgcdocjalghfpkp [2016-09-03]

==================== Dienste (Nicht auf der Ausnahmeliste) ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S3 BEService; C:\Program Files (x86)\Common Files\BattlEye\BEService.exe [1392648 2016-08-09] ()
S3 Futuremark SystemInfo Service; C:\Program Files (x86)\Futuremark\SystemInfo\FMSISvc.exe [342456 2016-03-02] (Futuremark)
S3 ICCS; C:\Program Files (x86)\Intel\Intel(R) Integrated Clock Controller Service\ICCProxy.exe [160256 2011-08-30] (Intel Corporation) [Datei ist nicht signiert]
S3 IDriverT; C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [69632 2005-04-04] (Macrovision Corporation) [Datei ist nicht signiert]
R2 JMB36X; C:\Windows\SysWOW64\XSrvSetup.exe [72304 2010-01-19] ()
R2 MBAMScheduler; C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamscheduler.exe [1514464 2016-03-10] (Malwarebytes)
R2 MBAMService; C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamservice.exe [1136608 2016-03-10] (Malwarebytes)
R2 ProductAgentService; C:\Program Files\Bitdefender Agent\ProductAgentService.exe [950200 2016-05-24] (Bitdefender)
R2 Smart TimeLock; C:\Program Files (x86)\GIGABYTE\Smart6\Timelock\TimeMgmtDaemon.exe [114688 2009-10-13] (Gigabyte Technology CO., LTD.) [Datei ist nicht signiert]
R2 UPDATESRV; C:\Program Files\Bitdefender\Bitdefender 2016\updatesrv.exe [156016 2016-06-28] (Bitdefender)
R2 VSSERV; C:\Program Files\Bitdefender\Bitdefender 2016\vsserv.exe [1693104 2016-06-28] (Bitdefender)
R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2016-02-28] (Microsoft Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

U5 AppMgmt; C:\Windows\system32\svchost.exe [27136 2009-07-14] (Microsoft Corporation)
R2 atksgt; C:\Windows\System32\DRIVERS\atksgt.sys [314016 2016-03-13] ()
R0 avc3; C:\Windows\System32\DRIVERS\avc3.sys [1603264 2016-08-23] (BitDefender)
S3 avckf; C:\Windows\System32\DRIVERS\avckf.sys [850464 2016-08-23] (BitDefender)
R1 bdfwfpf; C:\Program Files\Common Files\Bitdefender\Bitdefender Firewall\bdfwfpf.sys [119696 2016-06-28] (BitDefender LLC)
S4 BDVEDISK; C:\Windows\System32\DRIVERS\bdvedisk.sys [87912 2015-12-04] (BitDefender)
S3 DIRECTIO; C:\Program Files\PerformanceTest\DirectIo64.sys [31376 2015-03-10] ()
S3 ebdrv; C:\Windows\system32\drivers\evbda.sys [3286016 2009-06-10] (Broadcom Corporation)
S3 GVTDrv64; C:\Windows\GVTDrv64.sys [30528 2016-03-09] ()
R0 gzflt; C:\Windows\System32\DRIVERS\gzflt.sys [182936 2016-04-28] (BitDefender LLC)
R0 ignis; C:\Windows\System32\DRIVERS\ignis.sys [299816 2016-06-28] (Bitdefender)
R2 lirsgt; C:\Windows\System32\DRIVERS\lirsgt.sys [43680 2016-03-13] ()
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [27008 2016-03-10] (Malwarebytes)
R3 MBAMSwissArmy; C:\Windows\system32\drivers\MBAMSwissArmy.sys [192216 2016-09-07] (Malwarebytes)
R3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [64896 2016-03-10] (Malwarebytes Corporation)
R1 RrNetCapFilterDriver; C:\Windows\System32\DRIVERS\RrNetCapFilterDriver.sys [25256 2016-03-21] (Audials AG)
R0 trufos; C:\Windows\System32\DRIVERS\trufos.sys [520032 2016-06-28] (BitDefender S.R.L.)
R2 WinRing0_1_2_0; C:\Users\AR\AppData\Local\Microsoft\Windows Sidebar\Gadgets\IntelCoreSeries24.gadget\WinRing0x64.sys [14544 2016-02-29] (OpenLibSys.org)
S3 catchme; \??\C:\ComboFix\catchme.sys [X]

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-09-07 20:20 - 2016-09-07 20:15 - 00012995 _____ C:\Users\AR\Desktop\Fixlog.txt
2016-09-07 20:18 - 2016-09-07 20:20 - 00010696 _____ C:\Users\AR\Desktop\SystemLook.txt
2016-09-07 20:18 - 2016-09-07 20:18 - 00165376 _____ C:\Users\AR\Desktop\SystemLook_x64.exe
2016-09-07 20:15 - 2016-09-07 20:15 - 00012995 _____ C:\Users\AR\Downloads\Fixlog.txt
2016-09-07 20:07 - 2016-09-07 20:07 - 00167645 _____ C:\Users\AR\Desktop\eurowings_bordkarte_VEFIRN.pdf
2016-09-06 20:11 - 2016-09-07 20:16 - 00192216 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2016-09-06 20:11 - 2016-09-06 20:17 - 00001100 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk
2016-09-06 20:11 - 2016-09-06 20:11 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 
2016-09-06 20:11 - 2016-09-06 20:11 - 00000000 ____D C:\Program Files (x86)\ Malwarebytes Anti-Malware 
2016-09-06 20:11 - 2016-03-10 14:09 - 00064896 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys
2016-09-06 20:11 - 2016-03-10 14:08 - 00140672 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamchameleon.sys
2016-09-06 20:11 - 2016-03-10 14:08 - 00027008 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys
2016-09-06 20:07 - 2016-09-06 20:07 - 22851472 _____ (Malwarebytes ) C:\Users\AR\Downloads\mbam-setup-2.2.1.1043.exe
2016-09-05 22:13 - 2016-09-05 22:13 - 00028077 _____ C:\ComboFix.txt
2016-09-04 10:45 - 2011-06-26 08:45 - 00256000 _____ C:\Windows\PEV.exe
2016-09-04 10:45 - 2010-11-07 19:20 - 00208896 _____ C:\Windows\MBR.exe
2016-09-04 10:45 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe
2016-09-04 10:45 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe
2016-09-04 10:45 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe
2016-09-04 10:45 - 2000-08-31 02:00 - 00098816 _____ C:\Windows\sed.exe
2016-09-04 10:45 - 2000-08-31 02:00 - 00080412 _____ C:\Windows\grep.exe
2016-09-04 10:45 - 2000-08-31 02:00 - 00068096 _____ C:\Windows\zip.exe
2016-09-04 10:43 - 2016-09-05 22:13 - 00000000 ____D C:\Qoobox
2016-09-04 10:43 - 2016-09-05 22:10 - 00000000 ____D C:\Windows\erdnt
2016-09-04 10:37 - 2016-09-04 10:37 - 02030536 _____ (Bleeping Computer, LLC) C:\Users\AR\Downloads\rkill.com
2016-09-04 09:05 - 2016-09-07 20:21 - 00012993 _____ C:\Users\AR\Downloads\FRST.txt
2016-09-04 09:05 - 2016-09-06 20:24 - 00031472 _____ C:\Users\AR\Downloads\Addition.txt
2016-09-04 09:04 - 2016-09-07 20:21 - 00000000 ____D C:\FRST
2016-09-04 09:03 - 2016-09-04 09:03 - 02397696 _____ (Farbar) C:\Users\AR\Downloads\FRST64.exe
2016-09-04 08:37 - 2016-09-04 08:37 - 00000000 ____D C:\Program Files (x86)\Malwarebytes Anti-Malware_2
2016-09-04 08:27 - 2016-09-04 08:27 - 22851472 _____ (Malwarebytes ) C:\Users\AR\Downloads\mbam-setup-2.2.1.1043(1).exe
2016-09-04 08:01 - 2016-09-04 08:01 - 00000000 ____D C:\ProgramData\Malwarebytes
2016-09-04 07:25 - 2016-09-06 20:03 - 00000000 ____D C:\AdwCleaner
2016-09-03 19:47 - 2016-09-03 19:48 - 00000000 ____D C:\Users\AR\AppData\LocalLow\Unity
2016-09-03 19:47 - 2016-09-03 19:48 - 00000000 ____D C:\Users\AR\AppData\Local\Unity
2016-09-03 19:40 - 2016-09-03 19:40 - 00000000 ____D C:\Users\AR\AppData\Local\Вoйти в Интeрнет
2016-09-03 19:37 - 2016-09-06 20:03 - 00000008 __RSH C:\ProgramData\ntuser.pol
2016-09-03 19:36 - 2016-09-06 20:13 - 00000000 ____D C:\Program Files\Sound+
2016-09-03 19:34 - 2016-09-03 19:34 - 00000000 ____D C:\Users\AR\AppData\Local\Поиcк в Интeрнете
2016-08-28 11:43 - 2016-08-28 11:43 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation
2016-08-28 11:43 - 2016-06-03 05:26 - 00534072 _____ (NVIDIA Corporation) C:\Windows\system32\nv3dappshext.dll
2016-08-28 11:43 - 2016-06-03 05:26 - 00081856 _____ (NVIDIA Corporation) C:\Windows\system32\nv3dappshextr.dll
2016-08-28 11:43 - 2016-06-03 05:19 - 00113208 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvStreaming.exe
2016-08-26 07:24 - 2016-09-06 21:19 - 00000000 ____D C:\Users\AR\AppData\LocalLow\Heroes and Generals
2016-08-26 07:03 - 2016-08-26 07:03 - 00000000 ____D C:\Users\AR\AppData\Roaming\HeroesAndGeneralsDesktop
2016-08-23 20:25 - 2016-07-07 17:36 - 01896168 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys
2016-08-23 20:25 - 2016-07-07 17:36 - 00377576 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\netio.sys
2016-08-23 20:25 - 2016-07-07 17:36 - 00287976 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\FWPKCLNT.SYS
2016-08-23 20:25 - 2016-07-07 17:08 - 00046080 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpipreg.sys
2016-08-23 20:25 - 2016-07-01 17:31 - 00976896 _____ (Microsoft Corporation) C:\Windows\system32\inetcomm.dll
2016-08-23 20:25 - 2016-07-01 17:31 - 00084480 _____ (Microsoft Corporation) C:\Windows\system32\INETRES.dll
2016-08-23 20:25 - 2016-07-01 17:13 - 00741888 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcomm.dll
2016-08-23 20:25 - 2016-07-01 17:13 - 00084480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\INETRES.dll
2016-08-23 20:25 - 2016-07-01 16:56 - 00464896 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv.sys
2016-08-23 20:25 - 2016-07-01 16:56 - 00405504 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv2.sys
2016-08-23 20:25 - 2016-07-01 16:56 - 00168960 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srvnet.sys
2016-08-23 20:25 - 2016-06-06 18:50 - 01483264 _____ (Microsoft Corporation) C:\Windows\system32\crypt32.dll
2016-08-23 20:25 - 2016-06-06 18:50 - 00228864 _____ (Microsoft Corporation) C:\Windows\system32\wintrust.dll
2016-08-23 20:25 - 2016-06-06 18:50 - 00190976 _____ (Microsoft Corporation) C:\Windows\system32\cryptsvc.dll
2016-08-23 20:25 - 2016-06-06 18:50 - 00141824 _____ (Microsoft Corporation) C:\Windows\system32\cryptnet.dll
2016-08-23 20:25 - 2016-06-06 17:23 - 01176064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\crypt32.dll
2016-08-23 20:25 - 2016-06-06 17:23 - 00179200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wintrust.dll
2016-08-23 20:25 - 2016-06-06 17:23 - 00145920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptsvc.dll
2016-08-23 20:25 - 2016-06-06 17:23 - 00106496 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptnet.dll
2016-08-23 20:25 - 2016-05-17 01:22 - 00631176 _____ (Microsoft Corporation) C:\Windows\system32\winresume.efi
2016-08-23 20:25 - 2016-05-17 01:19 - 05546216 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2016-08-23 20:25 - 2016-05-17 01:19 - 00706280 _____ (Microsoft Corporation) C:\Windows\system32\winload.efi
2016-08-23 20:25 - 2016-05-17 01:18 - 03998952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe
2016-08-23 20:25 - 2016-05-17 01:18 - 03943144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe
2016-08-23 20:25 - 2016-05-17 01:17 - 01732888 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll
2016-08-23 20:25 - 2016-05-17 01:16 - 01314136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 01163264 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 01114112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kernel32.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00880640 _____ (Microsoft Corporation) C:\Windows\system32\advapi32.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00644096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\advapi32.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00503808 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00419840 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00362496 _____ (Microsoft Corporation) C:\Windows\system32\wow64win.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00275456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00243712 _____ (Microsoft Corporation) C:\Windows\system32\wow64.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00215552 _____ (Microsoft Corporation) C:\Windows\system32\winsrv.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00063488 _____ (Microsoft Corporation) C:\Windows\system32\setbcdlocale.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00059904 _____ (Microsoft Corporation) C:\Windows\system32\appidapi.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00050688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\appidapi.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\srclient.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00043520 _____ (Microsoft Corporation) C:\Windows\system32\csrsrv.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\srclient.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00034816 _____ (Microsoft Corporation) C:\Windows\system32\appidsvc.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00016384 _____ (Microsoft Corporation) C:\Windows\system32\ntvdm64.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\wow64cpu.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\apisetschema.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00006656 _____ (Microsoft Corporation) C:\Windows\system32\apisetschema.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00006144 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00005120 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00005120 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wow32.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-sysinfo-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-synch-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-misc-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localregistry-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localization-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processenvironment-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-namedpipe-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-memory-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-libraryloader-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-interlocked-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-heap-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-string-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-rtlsupport-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-profile-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-io-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-handle-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-fibers-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-errorhandling-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-delayload-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-debug-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-datetime-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-console-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll
2016-08-23 20:25 - 2016-05-16 23:23 - 00148480 _____ (Microsoft Corporation) C:\Windows\system32\appidpolicyconverter.exe
2016-08-23 20:25 - 2016-05-16 23:23 - 00062464 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\appid.sys
2016-08-23 20:25 - 2016-05-16 23:23 - 00017920 _____ (Microsoft Corporation) C:\Windows\system32\appidcertstorecheck.exe
2016-08-23 20:25 - 2016-05-16 23:19 - 00338432 _____ (Microsoft Corporation) C:\Windows\system32\conhost.exe
2016-08-23 20:25 - 2016-05-16 23:19 - 00296960 _____ (Microsoft Corporation) C:\Windows\system32\rstrui.exe
2016-08-23 20:25 - 2016-05-16 23:14 - 00112640 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe
2016-08-23 20:25 - 2016-05-16 23:10 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setup16.exe
2016-08-23 20:25 - 2016-05-16 23:10 - 00014336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntvdm64.dll
2016-08-23 20:25 - 2016-05-16 23:10 - 00007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\instnm.exe
2016-08-23 20:25 - 2016-05-16 23:10 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user.exe
2016-08-23 20:25 - 2016-05-16 23:09 - 00006144 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-security-base-l1-1-0.dll
2016-08-23 20:25 - 2016-05-16 23:09 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-threadpool-l1-1-0.dll
2016-08-23 20:25 - 2016-05-16 23:09 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-xstate-l1-1-0.dll
2016-08-23 20:25 - 2016-05-16 23:09 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-util-l1-1-0.dll
2016-08-23 20:25 - 2016-05-14 00:09 - 03156480 _____ (Microsoft Corporation) C:\Windows\system32\wucltux.dll
2016-08-23 20:25 - 2016-05-14 00:09 - 00192512 _____ (Microsoft Corporation) C:\Windows\system32\wuwebv.dll
2016-08-23 20:25 - 2016-05-14 00:09 - 00098816 _____ (Microsoft Corporation) C:\Windows\system32\wudriver.dll
2016-08-23 20:25 - 2016-05-14 00:07 - 00091136 _____ (Microsoft Corporation) C:\Windows\system32\WinSetupUI.dll
2016-08-23 20:25 - 2016-05-13 23:55 - 02607104 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll
2016-08-23 20:25 - 2016-05-13 23:53 - 00709120 _____ (Microsoft Corporation) C:\Windows\system32\wuapi.dll
2016-08-23 20:25 - 2016-05-13 23:53 - 00037888 _____ (Microsoft Corporation) C:\Windows\system32\wuapp.exe
2016-08-23 20:25 - 2016-05-13 23:52 - 00140288 _____ (Microsoft Corporation) C:\Windows\system32\wuauclt.exe
2016-08-23 20:25 - 2016-05-13 23:52 - 00037888 _____ (Microsoft Corporation) C:\Windows\system32\wups2.dll
2016-08-23 20:25 - 2016-05-13 23:52 - 00036864 _____ (Microsoft Corporation) C:\Windows\system32\wups.dll
2016-08-23 20:25 - 2016-05-13 23:52 - 00012288 _____ (Microsoft Corporation) C:\Windows\system32\wu.upgrade.ps.dll
2016-08-23 20:25 - 2016-05-13 23:50 - 00174080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuwebv.dll
2016-08-23 20:25 - 2016-05-13 23:38 - 00573440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapi.dll
2016-08-23 20:25 - 2016-05-13 23:38 - 00093696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wudriver.dll
2016-08-23 20:25 - 2016-05-13 23:38 - 00035328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapp.exe
2016-08-23 20:25 - 2016-05-13 23:38 - 00030208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wups.dll
2016-08-23 20:25 - 2016-05-12 19:14 - 00862208 _____ (Microsoft Corporation) C:\Windows\system32\oleaut32.dll
2016-08-23 20:25 - 2016-05-12 19:14 - 00084992 _____ (Microsoft Corporation) C:\Windows\system32\asycfilt.dll
2016-08-23 20:25 - 2016-05-12 17:18 - 00572416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\oleaut32.dll
2016-08-23 20:25 - 2016-05-12 17:18 - 00090624 _____ (Microsoft Corporation) C:\Windows\SysWOW64\olepro32.dll
2016-08-23 20:25 - 2016-05-12 17:18 - 00067584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\asycfilt.dll
2016-08-23 20:25 - 2016-05-04 19:21 - 00114408 _____ (Microsoft Corporation) C:\Windows\system32\consent.exe
2016-08-23 20:25 - 2016-05-04 19:17 - 03244032 _____ (Microsoft Corporation) C:\Windows\system32\msi.dll
2016-08-23 20:25 - 2016-05-04 19:17 - 02365440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msi.dll
2016-08-23 20:25 - 2016-05-04 19:17 - 01806848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\authui.dll
2016-08-23 20:25 - 2016-05-04 19:17 - 00504320 _____ (Microsoft Corporation) C:\Windows\system32\msihnd.dll
2016-08-23 20:25 - 2016-05-04 19:17 - 00337408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msihnd.dll
2016-08-23 20:25 - 2016-05-04 19:17 - 00025088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msimsg.dll
2016-08-23 20:25 - 2016-05-04 19:17 - 00025088 _____ (Microsoft Corporation) C:\Windows\system32\msimsg.dll
2016-08-23 20:25 - 2016-05-04 19:16 - 01941504 _____ (Microsoft Corporation) C:\Windows\system32\authui.dll
2016-08-23 20:25 - 2016-05-04 19:16 - 00070144 _____ (Microsoft Corporation) C:\Windows\system32\appinfo.dll
2016-08-23 20:25 - 2016-05-04 17:04 - 00128512 _____ (Microsoft Corporation) C:\Windows\system32\msiexec.exe
2016-08-23 20:25 - 2016-05-04 16:55 - 00073216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msiexec.exe
2016-08-18 17:17 - 2016-07-08 17:32 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll
2016-08-18 17:17 - 2016-07-08 17:16 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tzres.dll
2016-08-15 13:48 - 2016-08-02 16:54 - 00394440 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2016-08-15 13:48 - 2016-08-02 16:08 - 00346312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll
2016-08-15 13:48 - 2016-08-02 08:54 - 25808384 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2016-08-15 13:48 - 2016-08-02 08:47 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2016-08-15 13:48 - 2016-08-02 08:47 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2016-08-15 13:48 - 2016-08-02 08:32 - 02894336 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2016-08-15 13:48 - 2016-08-02 08:32 - 00066560 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2016-08-15 13:48 - 2016-08-02 08:31 - 00572416 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2016-08-15 13:48 - 2016-08-02 08:31 - 00417792 _____ (Microsoft Corporation) C:\Windows\system32\html.iec
2016-08-15 13:48 - 2016-08-02 08:31 - 00088064 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll
2016-08-15 13:48 - 2016-08-02 08:31 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2016-08-15 13:48 - 2016-08-02 08:24 - 00054784 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2016-08-15 13:48 - 2016-08-02 08:23 - 00034304 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2016-08-15 13:48 - 2016-08-02 08:20 - 00615936 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2016-08-15 13:48 - 2016-08-02 08:19 - 00144384 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2016-08-15 13:48 - 2016-08-02 08:19 - 00114688 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2016-08-15 13:48 - 2016-08-02 08:18 - 06047744 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2016-08-15 13:48 - 2016-08-02 08:18 - 00817664 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2016-08-15 13:48 - 2016-08-02 08:18 - 00814080 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2016-08-15 13:48 - 2016-08-02 08:11 - 00969216 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2016-08-15 13:48 - 2016-08-02 08:08 - 00489984 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2016-08-15 13:48 - 2016-08-02 08:03 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2016-08-15 13:48 - 2016-08-02 08:00 - 00077824 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll
2016-08-15 13:48 - 2016-08-02 07:59 - 00107520 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll
2016-08-15 13:48 - 2016-08-02 07:56 - 00199680 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2016-08-15 13:48 - 2016-08-02 07:55 - 00092160 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2016-08-15 13:48 - 2016-08-02 07:54 - 20343808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2016-08-15 13:48 - 2016-08-02 07:53 - 00315392 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2016-08-15 13:48 - 2016-08-02 07:51 - 00497664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2016-08-15 13:48 - 2016-08-02 07:51 - 00341504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec
2016-08-15 13:48 - 2016-08-02 07:51 - 00152064 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll
2016-08-15 13:48 - 2016-08-02 07:51 - 00062464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2016-08-15 13:48 - 2016-08-02 07:51 - 00047616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll
2016-08-15 13:48 - 2016-08-02 07:50 - 00064000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll
2016-08-15 13:48 - 2016-08-02 07:47 - 02286592 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2016-08-15 13:48 - 2016-08-02 07:45 - 00047104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2016-08-15 13:48 - 2016-08-02 07:44 - 00030720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2016-08-15 13:48 - 2016-08-02 07:42 - 00476160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2016-08-15 13:48 - 2016-08-02 07:41 - 00663552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2016-08-15 13:48 - 2016-08-02 07:41 - 00620032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2016-08-15 13:48 - 2016-08-02 07:41 - 00115712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2016-08-15 13:48 - 2016-08-02 07:40 - 00262144 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll
2016-08-15 13:48 - 2016-08-02 07:38 - 00806400 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2016-08-15 13:48 - 2016-08-02 07:38 - 00724992 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2016-08-15 13:48 - 2016-08-02 07:37 - 01359360 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll
2016-08-15 13:48 - 2016-08-02 07:36 - 02131456 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2016-08-15 13:48 - 2016-08-02 07:33 - 00416256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll
2016-08-15 13:48 - 2016-08-02 07:29 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll
2016-08-15 13:48 - 2016-08-02 07:28 - 15412224 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2016-08-15 13:48 - 2016-08-02 07:28 - 00091136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inseng.dll
2016-08-15 13:48 - 2016-08-02 07:26 - 00168960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2016-08-15 13:48 - 2016-08-02 07:25 - 00076288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2016-08-15 13:48 - 2016-08-02 07:24 - 00279040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll
2016-08-15 13:48 - 2016-08-02 07:23 - 02868224 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2016-08-15 13:48 - 2016-08-02 07:22 - 00130048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\occache.dll
2016-08-15 13:48 - 2016-08-02 07:21 - 04608000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2016-08-15 13:48 - 2016-08-02 07:16 - 00230400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll
2016-08-15 13:48 - 2016-08-02 07:15 - 00692736 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2016-08-15 13:48 - 2016-08-02 07:14 - 02055680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2016-08-15 13:48 - 2016-08-02 07:14 - 01155072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll
2016-08-15 13:48 - 2016-08-02 07:11 - 13808128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2016-08-15 13:48 - 2016-08-02 07:10 - 01550848 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2016-08-15 13:48 - 2016-08-02 06:59 - 00800768 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2016-08-15 13:48 - 2016-08-02 06:56 - 02393088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2016-08-15 13:48 - 2016-08-02 06:53 - 01316352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2016-08-15 13:48 - 2016-08-02 06:51 - 00710144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2016-08-15 13:48 - 2016-07-08 17:37 - 00154856 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys
2016-08-15 13:48 - 2016-07-08 17:37 - 00095464 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys
2016-08-15 13:48 - 2016-07-08 17:32 - 01464320 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2016-08-15 13:48 - 2016-07-08 17:32 - 01212928 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll
2016-08-15 13:48 - 2016-07-08 17:32 - 00730624 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2016-08-15 13:48 - 2016-07-08 17:32 - 00690688 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll
2016-08-15 13:48 - 2016-07-08 17:32 - 00463872 _____ (Microsoft Corporation) C:\Windows\system32\certcli.dll
2016-08-15 13:48 - 2016-07-08 17:32 - 00343552 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2016-08-15 13:48 - 2016-07-08 17:32 - 00316416 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll
2016-08-15 13:48 - 2016-07-08 17:32 - 00312320 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll
2016-08-15 13:48 - 2016-07-08 17:32 - 00210432 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll
2016-08-15 13:48 - 2016-07-08 17:32 - 00190464 _____ (Microsoft Corporation) C:\Windows\system32\rpchttp.dll
2016-08-15 13:48 - 2016-07-08 17:32 - 00146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll
2016-08-15 13:48 - 2016-07-08 17:32 - 00135680 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll
2016-08-15 13:48 - 2016-07-08 17:32 - 00086528 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll
2016-08-15 13:48 - 2016-07-08 17:32 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\msobjs.dll
2016-08-15 13:48 - 2016-07-08 17:32 - 00043520 _____ (Microsoft Corporation) C:\Windows\system32\cryptbase.dll
2016-08-15 13:48 - 2016-07-08 17:32 - 00028672 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll
2016-08-15 13:48 - 2016-07-08 17:32 - 00028160 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll
2016-08-15 13:48 - 2016-07-08 17:32 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll
2016-08-15 13:48 - 2016-07-08 17:17 - 00666112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpcrt4.dll
2016-08-15 13:48 - 2016-07-08 17:17 - 00096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll
2016-08-15 13:48 - 2016-07-08 17:16 - 00690688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\adtschema.dll
2016-08-15 13:48 - 2016-07-08 17:16 - 00553472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll
2016-08-15 13:48 - 2016-07-08 17:16 - 00342528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\certcli.dll
2016-08-15 13:48 - 2016-07-08 17:16 - 00260608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msv1_0.dll
2016-08-15 13:48 - 2016-07-08 17:16 - 00251392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll
2016-08-15 13:48 - 2016-07-08 17:16 - 00223232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll
2016-08-15 13:48 - 2016-07-08 17:16 - 00172032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wdigest.dll
2016-08-15 13:48 - 2016-07-08 17:16 - 00146432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msaudite.dll
2016-08-15 13:48 - 2016-07-08 17:16 - 00141312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpchttp.dll
2016-08-15 13:48 - 2016-07-08 17:16 - 00065536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSpkg.dll
2016-08-15 13:48 - 2016-07-08 17:16 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msobjs.dll
2016-08-15 13:48 - 2016-07-08 17:16 - 00022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll
2016-08-15 13:48 - 2016-07-08 17:16 - 00017408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credssp.dll
2016-08-15 13:48 - 2016-07-08 17:03 - 00064000 _____ (Microsoft Corporation) C:\Windows\system32\auditpol.exe
2016-08-15 13:48 - 2016-07-08 16:57 - 00159744 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys
2016-08-15 13:48 - 2016-07-08 16:56 - 00291328 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb10.sys
2016-08-15 13:48 - 2016-07-08 16:56 - 00129536 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys
2016-08-15 13:48 - 2016-07-08 16:55 - 00050176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\auditpol.exe
2016-08-15 13:48 - 2016-07-08 16:55 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe
2016-08-15 13:48 - 2016-07-08 16:50 - 00036352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptbase.dll
2016-08-15 13:47 - 2016-07-08 17:01 - 03218944 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-09-07 20:21 - 2011-04-12 09:43 - 00698688 _____ C:\Windows\system32\perfh007.dat
2016-09-07 20:21 - 2011-04-12 09:43 - 00148828 _____ C:\Windows\system32\perfc007.dat
2016-09-07 20:21 - 2009-07-14 07:13 - 01618320 _____ C:\Windows\system32\PerfStringBackup.INI
2016-09-07 20:21 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\inf
2016-09-07 20:17 - 2016-03-24 13:46 - 00000000 ____D C:\Program Files\Bitdefender Agent
2016-09-07 20:16 - 2016-02-28 23:11 - 00025640 _____ (Windows (R) Server 2003 DDK provider) C:\Windows\gdrv.sys
2016-09-07 20:16 - 2016-02-28 20:30 - 00000000 ____D C:\ProgramData\NVIDIA
2016-09-07 20:16 - 2009-07-14 07:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2016-09-07 20:15 - 2016-03-24 14:13 - 00134437 _____ C:\bdlog.txt
2016-09-07 20:15 - 2009-07-14 06:45 - 00028720 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2016-09-07 20:15 - 2009-07-14 06:45 - 00028720 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2016-09-06 22:19 - 2016-03-11 21:52 - 00000000 ____D C:\Program Files (x86)\Steam
2016-09-06 20:42 - 2016-02-28 16:54 - 00000000 ____D C:\Users\AR
2016-09-06 20:17 - 2016-07-31 13:38 - 00000673 _____ C:\Users\Public\Desktop\Audials 2016.lnk
2016-09-06 20:17 - 2016-07-31 13:38 - 00000673 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Audials 2016.lnk
2016-09-06 20:17 - 2016-03-27 12:04 - 00002441 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
2016-09-06 20:17 - 2016-03-24 13:55 - 00002189 _____ C:\Users\Public\Desktop\Bitdefender 2016.lnk
2016-09-06 20:17 - 2016-03-24 11:50 - 00001127 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Opera.lnk
2016-09-06 20:17 - 2016-03-19 18:39 - 00000860 _____ C:\Users\Public\Desktop\CCleaner.lnk
2016-09-06 20:17 - 2016-03-19 17:56 - 00000681 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Thunderbird.lnk
2016-09-06 20:17 - 2016-03-18 16:29 - 00001132 _____ C:\Users\AR\Desktop\justsync - Verknüpfung.lnk
2016-09-06 20:17 - 2016-03-11 21:52 - 00000961 _____ C:\Users\Public\Desktop\Steam.lnk
2016-09-06 20:17 - 2016-03-11 21:48 - 00001097 _____ C:\Users\Public\Desktop\TeamSpeak 3 Client.lnk
2016-09-06 20:17 - 2016-03-09 16:17 - 00000982 _____ C:\Users\AR\Desktop\PerformanceTest.lnk
2016-09-06 20:17 - 2016-03-09 15:56 - 00001040 _____ C:\Users\Public\Desktop\Thunder Master.lnk
2016-09-06 20:17 - 2016-02-28 23:11 - 00002068 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Program Updates.lnk
2016-09-06 20:17 - 2016-02-28 23:11 - 00002006 _____ C:\Users\Public\Desktop\ET6.lnk
2016-09-06 20:17 - 2016-02-28 23:11 - 00000808 _____ C:\Users\Public\Desktop\smart6.lnk
2016-09-06 20:17 - 2016-02-28 22:36 - 00001186 _____ C:\Users\Public\Desktop\3DMark.lnk
2016-09-06 20:17 - 2016-02-28 22:00 - 00000967 _____ C:\Users\AR\Desktop\TechPowerUp GPU-Z.lnk
2016-09-06 20:17 - 2016-02-28 21:55 - 00000907 _____ C:\Users\Public\Desktop\CPU-Z.lnk
2016-09-06 20:17 - 2016-02-28 21:51 - 00001011 _____ C:\Users\AR\Desktop\SpeedFan.lnk
2016-09-06 20:17 - 2016-02-28 21:40 - 00000605 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
2016-09-06 20:17 - 2009-07-14 07:01 - 00001282 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Default Programs.lnk
2016-09-06 20:17 - 2009-07-14 06:57 - 00001352 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Anytime Upgrade.lnk
2016-09-06 20:17 - 2009-07-14 06:57 - 00001330 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Sidebar.lnk
2016-09-06 20:17 - 2009-07-14 06:57 - 00001246 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\XPS Viewer.lnk
2016-09-06 20:17 - 2009-07-14 06:49 - 00001266 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Windows Update.lnk
2016-09-05 22:12 - 2009-07-14 04:34 - 00000215 _____ C:\Windows\system.ini
2016-09-05 22:10 - 2009-07-14 04:34 - 62390272 _____ C:\Windows\system32\config\SOFTWARE.bak
2016-09-05 22:10 - 2009-07-14 04:34 - 17301504 _____ C:\Windows\system32\config\SYSTEM.bak
2016-09-05 22:10 - 2009-07-14 04:34 - 00262144 _____ C:\Windows\system32\config\SECURITY.bak
2016-09-05 22:10 - 2009-07-14 04:34 - 00262144 _____ C:\Windows\system32\config\SAM.bak
2016-09-05 22:10 - 2009-07-14 04:34 - 00262144 _____ C:\Windows\system32\config\DEFAULT.bak
2016-09-03 19:45 - 2016-04-08 13:47 - 00000000 ____D C:\Users\AR\Desktop\Alte Firefox-Daten
2016-09-03 19:08 - 2016-02-28 17:14 - 00000000 ____D C:\Users\AR\AppData\Local\ElevatedDiagnostics
2016-09-02 11:21 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\rescache
2016-08-28 11:43 - 2016-02-28 20:29 - 00000000 ____D C:\ProgramData\NVIDIA Corporation
2016-08-28 11:42 - 2016-02-28 20:29 - 00000000 ____D C:\Program Files\NVIDIA Corporation
2016-08-23 21:09 - 2016-03-18 16:03 - 00000000 ____D C:\Users\AR\AppData\Local\Arma 3
2016-08-23 20:51 - 2016-03-11 21:59 - 00000000 ____D C:\Users\AR\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Steam
2016-08-23 20:22 - 2016-03-24 13:55 - 01603264 _____ (BitDefender) C:\Windows\system32\Drivers\avc3.sys
2016-08-23 20:22 - 2016-03-24 13:55 - 00850464 _____ (BitDefender) C:\Windows\system32\Drivers\avckf.sys
2016-08-21 11:32 - 2016-03-18 16:03 - 00000000 ____D C:\Users\AR\Documents\Arma 3
2016-08-20 18:51 - 2016-03-11 21:48 - 00000000 ____D C:\Users\AR\AppData\Roaming\TS3Client
2016-08-18 17:12 - 2009-07-14 06:45 - 00267816 _____ C:\Windows\system32\FNTCACHE.DAT
2016-08-15 14:09 - 2016-02-28 20:51 - 00000000 ____D C:\Windows\system32\MRT
2016-08-15 14:08 - 2016-02-28 20:51 - 147640136 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2016-02-28 18:26 - 2016-02-28 18:26 - 0007605 _____ () C:\Users\AR\AppData\Local\Resmon.ResmonCfg

==================== Bamital & volsnap =================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert
C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert


LastRegBack: 2016-09-05 18:49

==================== Ende von FRST.txt ============================
         



SystemLook


Code:
ATTFilter
SystemLook 30.07.11 by jpshortstuff
Log created at 20:18 on 07/09/2016 by AR
Administrator - Elevation successful

========== filefind ==========

Searching for "MPC Cleaner*"
C:\AdwCleaner\quarantine\files\axtaxevxiavirvijzgnqcvwlwzgmatey\MPC Cleaner.lnk	--a---- 873 bytes	[06:34 04/09/2016]	[06:12 04/09/2016] 84CADB808EDE6966BCDE66A27671E3EF
C:\AdwCleaner\quarantine\files\cqimwgqebiwaczqkkwrjenejkdvjrioh\MPC Cleaner.lnk	--a---- 873 bytes	[05:53 04/09/2016]	[05:50 04/09/2016] 67900A11EF292BFDB4FFDC91979CBA19
C:\AdwCleaner\quarantine\files\gqzwoixcoyikixkvcjwfabsvzoojhtqi\MPC Cleaner.lnk	--a---- 873 bytes	[18:03 06/09/2016]	[18:16 05/09/2016] 0089302DC737E5BE6E5CD73013392FEC
C:\AdwCleaner\quarantine\files\ieiqmqcfqysgnlojjaybhpxdxbhsbgdi\MPC Cleaner.lnk	--a---- 873 bytes	[05:31 04/09/2016]	[05:29 04/09/2016] 67900A11EF292BFDB4FFDC91979CBA19
C:\AdwCleaner\quarantine\files\qtmrcxdqggbxhdysoduelknpjearcqzz\MPC Cleaner.lnk	--a---- 873 bytes	[05:28 04/09/2016]	[05:17 04/09/2016] 2881B1821DC32139EC2483CB3F3A1F14
C:\AdwCleaner\quarantine\files\riyikejruatmiiwobxsffbolhgmjudez\MPC Cleaner.lnk	--a---- 873 bytes	[06:11 04/09/2016]	[05:54 04/09/2016] 67900A11EF292BFDB4FFDC91979CBA19

Searching for "MPC AdCleaner*"
C:\AdwCleaner\quarantine\files\brxvhusjupuewehnvhsghmcbegygvabz\MPC AdCleaner.lnk	--a---- 909 bytes	[05:31 04/09/2016]	[05:29 04/09/2016] C9BE89A22C5C46AE3541A08E3803D83E
C:\AdwCleaner\quarantine\files\ftdqdtjopolafapgthyzdkxrpoycqgbk\MPC AdCleaner.lnk	--a---- 909 bytes	[18:03 06/09/2016]	[18:16 05/09/2016] E85C392135909455AD73A48A548462CB
C:\AdwCleaner\quarantine\files\gcoqlxlnqbcqludjozbvisgumgrjizpw\MPC AdCleaner.lnk	--a---- 909 bytes	[06:34 04/09/2016]	[06:12 04/09/2016] 00BA0EFBC999931BA1F98BE7A299D1B2
C:\AdwCleaner\quarantine\files\jhvcxtksdkombsyvojysilnhilhhplen\MPC AdCleaner.lnk	--a---- 909 bytes	[05:28 04/09/2016]	[05:17 04/09/2016] 6F29D718663570F09D3D0D7BB1D4742E
C:\AdwCleaner\quarantine\files\pfqpxgtavfxtroqefomlhtcrqfznjesn\MPC AdCleaner.lnk	--a---- 909 bytes	[05:53 04/09/2016]	[05:50 04/09/2016] C9BE89A22C5C46AE3541A08E3803D83E
C:\AdwCleaner\quarantine\files\zdrsbcobenosujpbzufrrjkzsohhyrze\MPC AdCleaner.lnk	--a---- 909 bytes	[06:11 04/09/2016]	[05:54 04/09/2016] C9BE89A22C5C46AE3541A08E3803D83E

Searching for "MPC Desktop*"
C:\AdwCleaner\quarantine\files\bltlmbsognwghpsmdvpwuvbvwgkbhdxz\MPC Desktop.lnk	--a---- 914 bytes	[06:11 04/09/2016]	[05:54 04/09/2016] F19636B11FF9AE51A774BAC693069556
C:\AdwCleaner\quarantine\files\dpxldalpwtozzlknkpuoirfhultbgqtt\MPC Desktop.lnk	--a---- 914 bytes	[05:28 04/09/2016]	[05:17 04/09/2016] B59ACA27E6DE5103D3235130335696C7
C:\AdwCleaner\quarantine\files\ewpeknfrrvbefemdhxtyzcwpybtbhlkl\MPC Desktop.lnk	--a---- 914 bytes	[18:03 06/09/2016]	[18:16 05/09/2016] 0D31443D7C692D538DB9AFDE53347568
C:\AdwCleaner\quarantine\files\jgvbbwoebyvnwuhlykynsqpuelolfezj\MPC Desktop.lnk	--a---- 914 bytes	[05:31 04/09/2016]	[05:29 04/09/2016] F19636B11FF9AE51A774BAC693069556
C:\AdwCleaner\quarantine\files\skgnyritaysslqpweqrezqkmzweqcqrw\MPC Desktop.lnk	--a---- 914 bytes	[05:53 04/09/2016]	[05:50 04/09/2016] F19636B11FF9AE51A774BAC693069556
C:\AdwCleaner\quarantine\files\vitxwjhgudvymlpkdseinuagryurmmsf\MPC Desktop.lnk	--a---- 914 bytes	[06:34 04/09/2016]	[06:12 04/09/2016] 3E8FA1E3D2F58EFA11DA6DFB898F22FB

Searching for "MPCOnline*"
No files found.

Searching for "MPC Online*"
No files found.

Searching for "coldsearch*"
No files found.

========== folderfind ==========

Searching for "MPC Cleaner"
C:\Qoobox\Quarantine\C\Program Files (x86)\MPC Cleaner	d------	[20:09 05/09/2016]

Searching for "MPC AdCleaner"
No folders found.

Searching for "MPC Desktop"
No folders found.

Searching for "MPCOnline"
No folders found.

Searching for "MPC Online"
No folders found.

Searching for "coldsearch"
No folders found.

========== regfind ==========

Searching for "MPC Cleaner"
[HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]
"C:\Program Files (x86)\MPC Cleaner\MPCDesktop.exe"="MPC Desktop Application"
[HKEY_USERS\S-1-5-21-3774456676-3267319363-3396548228-1001\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]
"C:\Program Files (x86)\MPC Cleaner\MPCDesktop.exe"="MPC Desktop Application"
[HKEY_USERS\S-1-5-21-3774456676-3267319363-3396548228-1001_Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]
"C:\Program Files (x86)\MPC Cleaner\MPCDesktop.exe"="MPC Desktop Application"

Searching for "MPC AdCleaner"
No data found.

Searching for "MPC Desktop"
[HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]
"C:\Program Files (x86)\MPC Cleaner\MPCDesktop.exe"="MPC Desktop Application"
[HKEY_USERS\S-1-5-21-3774456676-3267319363-3396548228-1001\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]
"C:\Program Files (x86)\MPC Cleaner\MPCDesktop.exe"="MPC Desktop Application"
[HKEY_USERS\S-1-5-21-3774456676-3267319363-3396548228-1001_Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]
"C:\Program Files (x86)\MPC Cleaner\MPCDesktop.exe"="MPC Desktop Application"

Searching for "MPCOnline"
No data found.

Searching for "MPC Online"
No data found.

Searching for "coldsearch        "
No data found.

-= EOF =-
         

Alt 07.09.2016, 20:33   #12
Bauer_Bell
 
MPC lässt sich nicht deinstallieren - Standard

MPC lässt sich nicht deinstallieren



und noch anderen beiden Dateien:

Der "Russe" scheint noch da zu sein...

In der Addition habe ich unter "Verknüpfungen " was gelesen...

"ShortcutWithArgument: C:\Users\AR\AppData\Local\Microsoft\Start Menu\Вoйти в Интeрнeт.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> "hxxp://cowenti.ru/?utm_source=startlink03&utm_content=936bd5df72019a64f457baf82121f4d3&utm_term=DF8B6EC584E1FFAB57DA324E67A62716&utm_d=20160903"



FRST

Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 31-08-2016
durchgeführt von AR (Administrator) auf AR-PC (07-09-2016 20:21:29)
Gestartet von C:\Users\AR\Downloads
Geladene Profile: AR (Verfügbare Profile: AR)
Platform: Windows 7 Home Premium Service Pack 1 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: "D:\FireFox\firefox.exe" -osint -url "%1")
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(Bitdefender) C:\Program Files\Bitdefender\Bitdefender 2016\vsserv.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvscpapisvr.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
() C:\Windows\SysWOW64\XSrvSetup.exe
(Malwarebytes) C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamscheduler.exe
(Malwarebytes) C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamservice.exe
(Bitdefender) C:\Program Files\Bitdefender Agent\ProductAgentService.exe
(Gigabyte Technology CO., LTD.) C:\Program Files (x86)\GIGABYTE\smart6\timelock\TimeMgmtDaemon.exe
(Bitdefender) C:\Program Files\Bitdefender\Bitdefender 2016\updatesrv.exe
(Malwarebytes) C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbam.exe
(Gigabyte Technology CO.) C:\Program Files\GIGABYTE\SMART6\Recovery\RPMDaemon.exe
() C:\Program Files (x86)\GIGABYTE\smart6\dbios\SDBMSG.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(Bitdefender) C:\Program Files\Bitdefender\Bitdefender 2016\bdagent.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(Mozilla Corporation) D:\FireFox\firefox.exe
(Bitdefender) C:\Program Files\Bitdefender\Bitdefender 2016\bdwtxcr.exe
(Gigabyte Technology CO., LTD.) C:\Program Files (x86)\GIGABYTE\smart6\timelock\AlarmClock.exe
(Bitdefender) C:\Program Files\Bitdefender\Bitdefender 2016\downloader.exe


==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [NvBackend] => C:\Program Files (x86)\NVIDIA Corporation\Update Core\NvBackend.exe [1804432 2015-11-10] (NVIDIA Corporation)
HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [12503184 2012-06-11] (Realtek Semiconductor)
HKLM\...\Run: [Bdagent] => C:\Program Files\Bitdefender\Bitdefender 2016\bdagent.exe [1654160 2016-06-28] (Bitdefender)
HKLM-x32\...\Run: [JMB36X IDE Setup] => C:\Windows\RaidTool\xInsIDE.exe
HKLM\...\RunOnce: [RPMKickstart] => C:\Program Files\GIGABYTE\SMART6\Recovery\RPMKickstart.exe [2552320 2011-03-30] (Gigabyte Technology CO., LTD.)
HKLM-x32\...\RunOnce: [SDBOK] => C:\Program Files (x86)\GIGABYTE\smart6\dbios\run.exe [207400 2009-07-06] ()

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 83.169.185.33 83.169.185.97
Tcpip\..\Interfaces\{8474E101-0F3F-4A80-AA69-CBFF666CA269}: [DhcpNameServer] 192.168.0.1
Tcpip\..\Interfaces\{A0B44E00-54F3-49E2-A9C2-ED5652A14555}: [DhcpNameServer] 192.168.0.1
Tcpip\..\Interfaces\{AB352675-883E-469B-B6C4-9310DD225FD5}: [DhcpNameServer] 192.168.0.1
Tcpip\..\Interfaces\{E4FD2396-E108-4B73-835C-FA82A867AB74}: [DhcpNameServer] 192.168.0.254
Tcpip\..\Interfaces\{F45EFBAB-189B-431E-B12D-280F1B2B672A}: [DhcpNameServer] 83.169.185.33 83.169.185.97

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = 
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = 
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = 
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = 
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = 
HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = 
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Local Page = 
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKU\S-1-5-21-3774456676-3267319363-3396548228-1001\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
SearchScopes: HKU\S-1-5-21-3774456676-3267319363-3396548228-1001 -> {2D0E8A62-03D7-4F3A-9385-977251598A5F} URL = hxxp://go.1und1.de/tb/ie_searchplugin/?q={searchTerms}&enc=UTF-8
SearchScopes: HKU\S-1-5-21-3774456676-3267319363-3396548228-1001 -> {A220FDDD-095A-4CCF-B9DF-7BD722AE8F5B} URL = hxxp://go.web.de/tb/ie_searchplugin/?q={searchTerms}&enc=UTF-8
SearchScopes: HKU\S-1-5-21-3774456676-3267319363-3396548228-1001 -> {AF89A469-9AB2-4302-9A5F-C40E4BEBEBB3} URL = hxxp://go.mail.com/tb/en-us/ie_searchplugin/?q={searchTerms}&enc=UTF-8
SearchScopes: HKU\S-1-5-21-3774456676-3267319363-3396548228-1001 -> {B4404AE4-626B-46E8-A55E-E82F4B9E45E5} URL = hxxp://go.gmx.de/tb/ie_searchplugin/?q={searchTerms}&enc=UTF-8
BHO: Bitdefender Wallet  -> {1DAC0C53-7D23-4AB3-856A-B04D98CD982A} -> C:\Program Files\Bitdefender\Bitdefender 2016\pmbxie.dll [2016-06-28] (Bitdefender)
BHO: GBHO.BHO -> {45d30484-7ded-43d9-957a-d2fd1f046511} -> C:\Windows\system32\mscoree.dll [2010-11-21] (Microsoft Corporation)
BHO-x32: Bitdefender Wallet -> {1DAC0C53-7D23-4AB3-856A-B04D98CD982A} -> C:\Program Files\Bitdefender\Bitdefender 2016\Antispam32\pmbxie.dll [2016-06-28] (Bitdefender)
Toolbar: HKLM - Smart Recovery 2 - {1d09c093-f71e-43c3-b948-19316cbd695e} - C:\Windows\system32\mscoree.dll [2010-11-21] (Microsoft Corporation)
Toolbar: HKLM - Bitdefender Wallet  - {1DAC0C53-7D23-4AB3-856A-B04D98CD982A} - C:\Program Files\Bitdefender\Bitdefender 2016\pmbxie.dll [2016-06-28] (Bitdefender)
Toolbar: HKLM-x32 - Bitdefender Wallet - {1DAC0C53-7D23-4AB3-856A-B04D98CD982A} - C:\Program Files\Bitdefender\Bitdefender 2016\Antispam32\pmbxie.dll [2016-06-28] (Bitdefender)

FireFox:
========
FF ProfilePath: C:\Users\AR\AppData\Roaming\Mozilla\Firefox\Profiles\aobhnymi.default-1472924749238
FF Keyword.URL: hxxp://go.mail.ru/search?fr=ntg&q=
FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll [2016-06-03] (NVIDIA Corporation)
FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll [2016-06-03] (NVIDIA Corporation)
FF Plugin-x32: Adobe Reader -> D:\Adobe\Adobe Reader\Reader\AIR\nppdf32.dll [2016-06-30] (Adobe Systems Inc.)
FF Extension: (Firefox Homepage) - D:\FireFox\browser\features\googletestNT@mozillaonline.com [2016-09-03] [ist nicht signiert]
FF Extension: (Bitdefender Wallet) - C:\Program Files\Bitdefender\Bitdefender 2016\antispam32\bdwteff [2016-03-16]
FF Extension: (NoScript) - C:\Users\AR\AppData\Roaming\Mozilla\Firefox\Profiles\aobhnymi.default-1472924749238\extensions\{73a6fe31-595d-460b-a920-fcc0f8843232}.xpi [2016-09-05]
FF Extension: (Adblock Plus) - C:\Users\AR\AppData\Roaming\Mozilla\Firefox\Profiles\aobhnymi.default-1472924749238\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2016-09-03]
FF HKLM\...\Firefox\Extensions: [bdwteffv20@bitdefender.com] - C:\Program Files\Bitdefender\Bitdefender 2016\antispam32\bdwteff
FF HKLM\...\Thunderbird\Extensions: [bdThunderbird@bitdefender.com] - C:\Program Files\Bitdefender\Bitdefender 2016\bdtbext
FF Extension: (Bitdefender Antispam Toolbar) - C:\Program Files\Bitdefender\Bitdefender 2016\bdtbext [2016-03-16] [ist nicht signiert]
FF HKLM-x32\...\Firefox\Extensions: [bdwteffv20@bitdefender.com] - C:\Program Files\Bitdefender\Bitdefender 2016\antispam32\bdwteff
FF HKLM-x32\...\Thunderbird\Extensions: [bdThunderbird@bitdefender.com] - C:\Program Files\Bitdefender\Bitdefender 2016\bdtbext
StartMenuInternet: FIREFOX.EXE - firefox.exe

Chrome: 
=======
CHR HKLM-x32\...\Chrome\Extension: [dhhejlifdlcgcmogbggeomfodgklfaem] - hxxps://clients2.google.com/service/update2/crx

Opera: 
=======
OPR StartupUrls:   
OPR Extension: (History Eraser) - C:\Users\AR\AppData\Roaming\Opera Software\Opera Stable\Extensions\lfpoajlbkhlfoeeokbppmecpplmieedm [2016-04-09]
OPR Extension: (Adblock Plus) - C:\Users\AR\AppData\Roaming\Opera Software\Opera Stable\Extensions\oidhhegpmlfpoeialbgcdocjalghfpkp [2016-09-03]

==================== Dienste (Nicht auf der Ausnahmeliste) ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S3 BEService; C:\Program Files (x86)\Common Files\BattlEye\BEService.exe [1392648 2016-08-09] ()
S3 Futuremark SystemInfo Service; C:\Program Files (x86)\Futuremark\SystemInfo\FMSISvc.exe [342456 2016-03-02] (Futuremark)
S3 ICCS; C:\Program Files (x86)\Intel\Intel(R) Integrated Clock Controller Service\ICCProxy.exe [160256 2011-08-30] (Intel Corporation) [Datei ist nicht signiert]
S3 IDriverT; C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [69632 2005-04-04] (Macrovision Corporation) [Datei ist nicht signiert]
R2 JMB36X; C:\Windows\SysWOW64\XSrvSetup.exe [72304 2010-01-19] ()
R2 MBAMScheduler; C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamscheduler.exe [1514464 2016-03-10] (Malwarebytes)
R2 MBAMService; C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamservice.exe [1136608 2016-03-10] (Malwarebytes)
R2 ProductAgentService; C:\Program Files\Bitdefender Agent\ProductAgentService.exe [950200 2016-05-24] (Bitdefender)
R2 Smart TimeLock; C:\Program Files (x86)\GIGABYTE\Smart6\Timelock\TimeMgmtDaemon.exe [114688 2009-10-13] (Gigabyte Technology CO., LTD.) [Datei ist nicht signiert]
R2 UPDATESRV; C:\Program Files\Bitdefender\Bitdefender 2016\updatesrv.exe [156016 2016-06-28] (Bitdefender)
R2 VSSERV; C:\Program Files\Bitdefender\Bitdefender 2016\vsserv.exe [1693104 2016-06-28] (Bitdefender)
R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2016-02-28] (Microsoft Corporation)

===================== Treiber (Nicht auf der Ausnahmeliste) ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

U5 AppMgmt; C:\Windows\system32\svchost.exe [27136 2009-07-14] (Microsoft Corporation)
R2 atksgt; C:\Windows\System32\DRIVERS\atksgt.sys [314016 2016-03-13] ()
R0 avc3; C:\Windows\System32\DRIVERS\avc3.sys [1603264 2016-08-23] (BitDefender)
S3 avckf; C:\Windows\System32\DRIVERS\avckf.sys [850464 2016-08-23] (BitDefender)
R1 bdfwfpf; C:\Program Files\Common Files\Bitdefender\Bitdefender Firewall\bdfwfpf.sys [119696 2016-06-28] (BitDefender LLC)
S4 BDVEDISK; C:\Windows\System32\DRIVERS\bdvedisk.sys [87912 2015-12-04] (BitDefender)
S3 DIRECTIO; C:\Program Files\PerformanceTest\DirectIo64.sys [31376 2015-03-10] ()
S3 ebdrv; C:\Windows\system32\drivers\evbda.sys [3286016 2009-06-10] (Broadcom Corporation)
S3 GVTDrv64; C:\Windows\GVTDrv64.sys [30528 2016-03-09] ()
R0 gzflt; C:\Windows\System32\DRIVERS\gzflt.sys [182936 2016-04-28] (BitDefender LLC)
R0 ignis; C:\Windows\System32\DRIVERS\ignis.sys [299816 2016-06-28] (Bitdefender)
R2 lirsgt; C:\Windows\System32\DRIVERS\lirsgt.sys [43680 2016-03-13] ()
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [27008 2016-03-10] (Malwarebytes)
R3 MBAMSwissArmy; C:\Windows\system32\drivers\MBAMSwissArmy.sys [192216 2016-09-07] (Malwarebytes)
R3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [64896 2016-03-10] (Malwarebytes Corporation)
R1 RrNetCapFilterDriver; C:\Windows\System32\DRIVERS\RrNetCapFilterDriver.sys [25256 2016-03-21] (Audials AG)
R0 trufos; C:\Windows\System32\DRIVERS\trufos.sys [520032 2016-06-28] (BitDefender S.R.L.)
R2 WinRing0_1_2_0; C:\Users\AR\AppData\Local\Microsoft\Windows Sidebar\Gadgets\IntelCoreSeries24.gadget\WinRing0x64.sys [14544 2016-02-29] (OpenLibSys.org)
S3 catchme; \??\C:\ComboFix\catchme.sys [X]

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-09-07 20:20 - 2016-09-07 20:15 - 00012995 _____ C:\Users\AR\Desktop\Fixlog.txt
2016-09-07 20:18 - 2016-09-07 20:20 - 00010696 _____ C:\Users\AR\Desktop\SystemLook.txt
2016-09-07 20:18 - 2016-09-07 20:18 - 00165376 _____ C:\Users\AR\Desktop\SystemLook_x64.exe
2016-09-07 20:15 - 2016-09-07 20:15 - 00012995 _____ C:\Users\AR\Downloads\Fixlog.txt
2016-09-07 20:07 - 2016-09-07 20:07 - 00167645 _____ C:\Users\AR\Desktop\eurowings_bordkarte_VEFIRN.pdf
2016-09-06 20:11 - 2016-09-07 20:16 - 00192216 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2016-09-06 20:11 - 2016-09-06 20:17 - 00001100 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk
2016-09-06 20:11 - 2016-09-06 20:11 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 
2016-09-06 20:11 - 2016-09-06 20:11 - 00000000 ____D C:\Program Files (x86)\ Malwarebytes Anti-Malware 
2016-09-06 20:11 - 2016-03-10 14:09 - 00064896 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys
2016-09-06 20:11 - 2016-03-10 14:08 - 00140672 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamchameleon.sys
2016-09-06 20:11 - 2016-03-10 14:08 - 00027008 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys
2016-09-06 20:07 - 2016-09-06 20:07 - 22851472 _____ (Malwarebytes ) C:\Users\AR\Downloads\mbam-setup-2.2.1.1043.exe
2016-09-05 22:13 - 2016-09-05 22:13 - 00028077 _____ C:\ComboFix.txt
2016-09-04 10:45 - 2011-06-26 08:45 - 00256000 _____ C:\Windows\PEV.exe
2016-09-04 10:45 - 2010-11-07 19:20 - 00208896 _____ C:\Windows\MBR.exe
2016-09-04 10:45 - 2009-04-20 06:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe
2016-09-04 10:45 - 2000-08-31 02:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe
2016-09-04 10:45 - 2000-08-31 02:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe
2016-09-04 10:45 - 2000-08-31 02:00 - 00098816 _____ C:\Windows\sed.exe
2016-09-04 10:45 - 2000-08-31 02:00 - 00080412 _____ C:\Windows\grep.exe
2016-09-04 10:45 - 2000-08-31 02:00 - 00068096 _____ C:\Windows\zip.exe
2016-09-04 10:43 - 2016-09-05 22:13 - 00000000 ____D C:\Qoobox
2016-09-04 10:43 - 2016-09-05 22:10 - 00000000 ____D C:\Windows\erdnt
2016-09-04 10:37 - 2016-09-04 10:37 - 02030536 _____ (Bleeping Computer, LLC) C:\Users\AR\Downloads\rkill.com
2016-09-04 09:05 - 2016-09-07 20:21 - 00012993 _____ C:\Users\AR\Downloads\FRST.txt
2016-09-04 09:05 - 2016-09-06 20:24 - 00031472 _____ C:\Users\AR\Downloads\Addition.txt
2016-09-04 09:04 - 2016-09-07 20:21 - 00000000 ____D C:\FRST
2016-09-04 09:03 - 2016-09-04 09:03 - 02397696 _____ (Farbar) C:\Users\AR\Downloads\FRST64.exe
2016-09-04 08:37 - 2016-09-04 08:37 - 00000000 ____D C:\Program Files (x86)\Malwarebytes Anti-Malware_2
2016-09-04 08:27 - 2016-09-04 08:27 - 22851472 _____ (Malwarebytes ) C:\Users\AR\Downloads\mbam-setup-2.2.1.1043(1).exe
2016-09-04 08:01 - 2016-09-04 08:01 - 00000000 ____D C:\ProgramData\Malwarebytes
2016-09-04 07:25 - 2016-09-06 20:03 - 00000000 ____D C:\AdwCleaner
2016-09-03 19:47 - 2016-09-03 19:48 - 00000000 ____D C:\Users\AR\AppData\LocalLow\Unity
2016-09-03 19:47 - 2016-09-03 19:48 - 00000000 ____D C:\Users\AR\AppData\Local\Unity
2016-09-03 19:40 - 2016-09-03 19:40 - 00000000 ____D C:\Users\AR\AppData\Local\Вoйти в Интeрнет
2016-09-03 19:37 - 2016-09-06 20:03 - 00000008 __RSH C:\ProgramData\ntuser.pol
2016-09-03 19:36 - 2016-09-06 20:13 - 00000000 ____D C:\Program Files\Sound+
2016-09-03 19:34 - 2016-09-03 19:34 - 00000000 ____D C:\Users\AR\AppData\Local\Поиcк в Интeрнете
2016-08-28 11:43 - 2016-08-28 11:43 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation
2016-08-28 11:43 - 2016-06-03 05:26 - 00534072 _____ (NVIDIA Corporation) C:\Windows\system32\nv3dappshext.dll
2016-08-28 11:43 - 2016-06-03 05:26 - 00081856 _____ (NVIDIA Corporation) C:\Windows\system32\nv3dappshextr.dll
2016-08-28 11:43 - 2016-06-03 05:19 - 00113208 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvStreaming.exe
2016-08-26 07:24 - 2016-09-06 21:19 - 00000000 ____D C:\Users\AR\AppData\LocalLow\Heroes and Generals
2016-08-26 07:03 - 2016-08-26 07:03 - 00000000 ____D C:\Users\AR\AppData\Roaming\HeroesAndGeneralsDesktop
2016-08-23 20:25 - 2016-07-07 17:36 - 01896168 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys
2016-08-23 20:25 - 2016-07-07 17:36 - 00377576 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\netio.sys
2016-08-23 20:25 - 2016-07-07 17:36 - 00287976 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\FWPKCLNT.SYS
2016-08-23 20:25 - 2016-07-07 17:08 - 00046080 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpipreg.sys
2016-08-23 20:25 - 2016-07-01 17:31 - 00976896 _____ (Microsoft Corporation) C:\Windows\system32\inetcomm.dll
2016-08-23 20:25 - 2016-07-01 17:31 - 00084480 _____ (Microsoft Corporation) C:\Windows\system32\INETRES.dll
2016-08-23 20:25 - 2016-07-01 17:13 - 00741888 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcomm.dll
2016-08-23 20:25 - 2016-07-01 17:13 - 00084480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\INETRES.dll
2016-08-23 20:25 - 2016-07-01 16:56 - 00464896 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv.sys
2016-08-23 20:25 - 2016-07-01 16:56 - 00405504 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv2.sys
2016-08-23 20:25 - 2016-07-01 16:56 - 00168960 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srvnet.sys
2016-08-23 20:25 - 2016-06-06 18:50 - 01483264 _____ (Microsoft Corporation) C:\Windows\system32\crypt32.dll
2016-08-23 20:25 - 2016-06-06 18:50 - 00228864 _____ (Microsoft Corporation) C:\Windows\system32\wintrust.dll
2016-08-23 20:25 - 2016-06-06 18:50 - 00190976 _____ (Microsoft Corporation) C:\Windows\system32\cryptsvc.dll
2016-08-23 20:25 - 2016-06-06 18:50 - 00141824 _____ (Microsoft Corporation) C:\Windows\system32\cryptnet.dll
2016-08-23 20:25 - 2016-06-06 17:23 - 01176064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\crypt32.dll
2016-08-23 20:25 - 2016-06-06 17:23 - 00179200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wintrust.dll
2016-08-23 20:25 - 2016-06-06 17:23 - 00145920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptsvc.dll
2016-08-23 20:25 - 2016-06-06 17:23 - 00106496 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptnet.dll
2016-08-23 20:25 - 2016-05-17 01:22 - 00631176 _____ (Microsoft Corporation) C:\Windows\system32\winresume.efi
2016-08-23 20:25 - 2016-05-17 01:19 - 05546216 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2016-08-23 20:25 - 2016-05-17 01:19 - 00706280 _____ (Microsoft Corporation) C:\Windows\system32\winload.efi
2016-08-23 20:25 - 2016-05-17 01:18 - 03998952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe
2016-08-23 20:25 - 2016-05-17 01:18 - 03943144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe
2016-08-23 20:25 - 2016-05-17 01:17 - 01732888 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll
2016-08-23 20:25 - 2016-05-17 01:16 - 01314136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 01163264 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 01114112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kernel32.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00880640 _____ (Microsoft Corporation) C:\Windows\system32\advapi32.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00644096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\advapi32.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00503808 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00419840 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00362496 _____ (Microsoft Corporation) C:\Windows\system32\wow64win.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00275456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00243712 _____ (Microsoft Corporation) C:\Windows\system32\wow64.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00215552 _____ (Microsoft Corporation) C:\Windows\system32\winsrv.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00063488 _____ (Microsoft Corporation) C:\Windows\system32\setbcdlocale.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00059904 _____ (Microsoft Corporation) C:\Windows\system32\appidapi.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00050688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\appidapi.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\srclient.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00043520 _____ (Microsoft Corporation) C:\Windows\system32\csrsrv.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\srclient.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00034816 _____ (Microsoft Corporation) C:\Windows\system32\appidsvc.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00016384 _____ (Microsoft Corporation) C:\Windows\system32\ntvdm64.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\wow64cpu.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\apisetschema.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00006656 _____ (Microsoft Corporation) C:\Windows\system32\apisetschema.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00006144 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00005120 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00005120 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wow32.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-sysinfo-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-synch-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-misc-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localregistry-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localization-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processenvironment-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-namedpipe-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-memory-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-libraryloader-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-interlocked-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-heap-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-string-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-rtlsupport-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-profile-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-io-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-handle-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-fibers-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-errorhandling-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-delayload-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-debug-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-datetime-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-console-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll
2016-08-23 20:25 - 2016-05-17 01:14 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll
2016-08-23 20:25 - 2016-05-16 23:23 - 00148480 _____ (Microsoft Corporation) C:\Windows\system32\appidpolicyconverter.exe
2016-08-23 20:25 - 2016-05-16 23:23 - 00062464 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\appid.sys
2016-08-23 20:25 - 2016-05-16 23:23 - 00017920 _____ (Microsoft Corporation) C:\Windows\system32\appidcertstorecheck.exe
2016-08-23 20:25 - 2016-05-16 23:19 - 00338432 _____ (Microsoft Corporation) C:\Windows\system32\conhost.exe
2016-08-23 20:25 - 2016-05-16 23:19 - 00296960 _____ (Microsoft Corporation) C:\Windows\system32\rstrui.exe
2016-08-23 20:25 - 2016-05-16 23:14 - 00112640 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe
2016-08-23 20:25 - 2016-05-16 23:10 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setup16.exe
2016-08-23 20:25 - 2016-05-16 23:10 - 00014336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntvdm64.dll
2016-08-23 20:25 - 2016-05-16 23:10 - 00007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\instnm.exe
2016-08-23 20:25 - 2016-05-16 23:10 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user.exe
2016-08-23 20:25 - 2016-05-16 23:09 - 00006144 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-security-base-l1-1-0.dll
2016-08-23 20:25 - 2016-05-16 23:09 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-threadpool-l1-1-0.dll
2016-08-23 20:25 - 2016-05-16 23:09 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-xstate-l1-1-0.dll
2016-08-23 20:25 - 2016-05-16 23:09 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-util-l1-1-0.dll
2016-08-23 20:25 - 2016-05-14 00:09 - 03156480 _____ (Microsoft Corporation) C:\Windows\system32\wucltux.dll
2016-08-23 20:25 - 2016-05-14 00:09 - 00192512 _____ (Microsoft Corporation) C:\Windows\system32\wuwebv.dll
2016-08-23 20:25 - 2016-05-14 00:09 - 00098816 _____ (Microsoft Corporation) C:\Windows\system32\wudriver.dll
2016-08-23 20:25 - 2016-05-14 00:07 - 00091136 _____ (Microsoft Corporation) C:\Windows\system32\WinSetupUI.dll
2016-08-23 20:25 - 2016-05-13 23:55 - 02607104 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll
2016-08-23 20:25 - 2016-05-13 23:53 - 00709120 _____ (Microsoft Corporation) C:\Windows\system32\wuapi.dll
2016-08-23 20:25 - 2016-05-13 23:53 - 00037888 _____ (Microsoft Corporation) C:\Windows\system32\wuapp.exe
2016-08-23 20:25 - 2016-05-13 23:52 - 00140288 _____ (Microsoft Corporation) C:\Windows\system32\wuauclt.exe
2016-08-23 20:25 - 2016-05-13 23:52 - 00037888 _____ (Microsoft Corporation) C:\Windows\system32\wups2.dll
2016-08-23 20:25 - 2016-05-13 23:52 - 00036864 _____ (Microsoft Corporation) C:\Windows\system32\wups.dll
2016-08-23 20:25 - 2016-05-13 23:52 - 00012288 _____ (Microsoft Corporation) C:\Windows\system32\wu.upgrade.ps.dll
2016-08-23 20:25 - 2016-05-13 23:50 - 00174080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuwebv.dll
2016-08-23 20:25 - 2016-05-13 23:38 - 00573440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapi.dll
2016-08-23 20:25 - 2016-05-13 23:38 - 00093696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wudriver.dll
2016-08-23 20:25 - 2016-05-13 23:38 - 00035328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapp.exe
2016-08-23 20:25 - 2016-05-13 23:38 - 00030208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wups.dll
2016-08-23 20:25 - 2016-05-12 19:14 - 00862208 _____ (Microsoft Corporation) C:\Windows\system32\oleaut32.dll
2016-08-23 20:25 - 2016-05-12 19:14 - 00084992 _____ (Microsoft Corporation) C:\Windows\system32\asycfilt.dll
2016-08-23 20:25 - 2016-05-12 17:18 - 00572416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\oleaut32.dll
2016-08-23 20:25 - 2016-05-12 17:18 - 00090624 _____ (Microsoft Corporation) C:\Windows\SysWOW64\olepro32.dll
2016-08-23 20:25 - 2016-05-12 17:18 - 00067584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\asycfilt.dll
2016-08-23 20:25 - 2016-05-04 19:21 - 00114408 _____ (Microsoft Corporation) C:\Windows\system32\consent.exe
2016-08-23 20:25 - 2016-05-04 19:17 - 03244032 _____ (Microsoft Corporation) C:\Windows\system32\msi.dll
2016-08-23 20:25 - 2016-05-04 19:17 - 02365440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msi.dll
2016-08-23 20:25 - 2016-05-04 19:17 - 01806848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\authui.dll
2016-08-23 20:25 - 2016-05-04 19:17 - 00504320 _____ (Microsoft Corporation) C:\Windows\system32\msihnd.dll
2016-08-23 20:25 - 2016-05-04 19:17 - 00337408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msihnd.dll
2016-08-23 20:25 - 2016-05-04 19:17 - 00025088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msimsg.dll
2016-08-23 20:25 - 2016-05-04 19:17 - 00025088 _____ (Microsoft Corporation) C:\Windows\system32\msimsg.dll
2016-08-23 20:25 - 2016-05-04 19:16 - 01941504 _____ (Microsoft Corporation) C:\Windows\system32\authui.dll
2016-08-23 20:25 - 2016-05-04 19:16 - 00070144 _____ (Microsoft Corporation) C:\Windows\system32\appinfo.dll
2016-08-23 20:25 - 2016-05-04 17:04 - 00128512 _____ (Microsoft Corporation) C:\Windows\system32\msiexec.exe
2016-08-23 20:25 - 2016-05-04 16:55 - 00073216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msiexec.exe
2016-08-18 17:17 - 2016-07-08 17:32 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll
2016-08-18 17:17 - 2016-07-08 17:16 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tzres.dll
2016-08-15 13:48 - 2016-08-02 16:54 - 00394440 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2016-08-15 13:48 - 2016-08-02 16:08 - 00346312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll
2016-08-15 13:48 - 2016-08-02 08:54 - 25808384 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2016-08-15 13:48 - 2016-08-02 08:47 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2016-08-15 13:48 - 2016-08-02 08:47 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2016-08-15 13:48 - 2016-08-02 08:32 - 02894336 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2016-08-15 13:48 - 2016-08-02 08:32 - 00066560 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2016-08-15 13:48 - 2016-08-02 08:31 - 00572416 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2016-08-15 13:48 - 2016-08-02 08:31 - 00417792 _____ (Microsoft Corporation) C:\Windows\system32\html.iec
2016-08-15 13:48 - 2016-08-02 08:31 - 00088064 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll
2016-08-15 13:48 - 2016-08-02 08:31 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2016-08-15 13:48 - 2016-08-02 08:24 - 00054784 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2016-08-15 13:48 - 2016-08-02 08:23 - 00034304 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2016-08-15 13:48 - 2016-08-02 08:20 - 00615936 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2016-08-15 13:48 - 2016-08-02 08:19 - 00144384 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2016-08-15 13:48 - 2016-08-02 08:19 - 00114688 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2016-08-15 13:48 - 2016-08-02 08:18 - 06047744 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2016-08-15 13:48 - 2016-08-02 08:18 - 00817664 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2016-08-15 13:48 - 2016-08-02 08:18 - 00814080 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2016-08-15 13:48 - 2016-08-02 08:11 - 00969216 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2016-08-15 13:48 - 2016-08-02 08:08 - 00489984 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2016-08-15 13:48 - 2016-08-02 08:03 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2016-08-15 13:48 - 2016-08-02 08:00 - 00077824 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll
2016-08-15 13:48 - 2016-08-02 07:59 - 00107520 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll
2016-08-15 13:48 - 2016-08-02 07:56 - 00199680 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2016-08-15 13:48 - 2016-08-02 07:55 - 00092160 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2016-08-15 13:48 - 2016-08-02 07:54 - 20343808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2016-08-15 13:48 - 2016-08-02 07:53 - 00315392 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2016-08-15 13:48 - 2016-08-02 07:51 - 00497664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2016-08-15 13:48 - 2016-08-02 07:51 - 00341504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec
2016-08-15 13:48 - 2016-08-02 07:51 - 00152064 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll
2016-08-15 13:48 - 2016-08-02 07:51 - 00062464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2016-08-15 13:48 - 2016-08-02 07:51 - 00047616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll
2016-08-15 13:48 - 2016-08-02 07:50 - 00064000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll
2016-08-15 13:48 - 2016-08-02 07:47 - 02286592 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2016-08-15 13:48 - 2016-08-02 07:45 - 00047104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2016-08-15 13:48 - 2016-08-02 07:44 - 00030720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2016-08-15 13:48 - 2016-08-02 07:42 - 00476160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2016-08-15 13:48 - 2016-08-02 07:41 - 00663552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2016-08-15 13:48 - 2016-08-02 07:41 - 00620032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2016-08-15 13:48 - 2016-08-02 07:41 - 00115712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2016-08-15 13:48 - 2016-08-02 07:40 - 00262144 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll
2016-08-15 13:48 - 2016-08-02 07:38 - 00806400 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2016-08-15 13:48 - 2016-08-02 07:38 - 00724992 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2016-08-15 13:48 - 2016-08-02 07:37 - 01359360 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll
2016-08-15 13:48 - 2016-08-02 07:36 - 02131456 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2016-08-15 13:48 - 2016-08-02 07:33 - 00416256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll
2016-08-15 13:48 - 2016-08-02 07:29 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll
2016-08-15 13:48 - 2016-08-02 07:28 - 15412224 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2016-08-15 13:48 - 2016-08-02 07:28 - 00091136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inseng.dll
2016-08-15 13:48 - 2016-08-02 07:26 - 00168960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2016-08-15 13:48 - 2016-08-02 07:25 - 00076288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2016-08-15 13:48 - 2016-08-02 07:24 - 00279040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll
2016-08-15 13:48 - 2016-08-02 07:23 - 02868224 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2016-08-15 13:48 - 2016-08-02 07:22 - 00130048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\occache.dll
2016-08-15 13:48 - 2016-08-02 07:21 - 04608000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2016-08-15 13:48 - 2016-08-02 07:16 - 00230400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll
2016-08-15 13:48 - 2016-08-02 07:15 - 00692736 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2016-08-15 13:48 - 2016-08-02 07:14 - 02055680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2016-08-15 13:48 - 2016-08-02 07:14 - 01155072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll
2016-08-15 13:48 - 2016-08-02 07:11 - 13808128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2016-08-15 13:48 - 2016-08-02 07:10 - 01550848 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2016-08-15 13:48 - 2016-08-02 06:59 - 00800768 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2016-08-15 13:48 - 2016-08-02 06:56 - 02393088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2016-08-15 13:48 - 2016-08-02 06:53 - 01316352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2016-08-15 13:48 - 2016-08-02 06:51 - 00710144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2016-08-15 13:48 - 2016-07-08 17:37 - 00154856 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys
2016-08-15 13:48 - 2016-07-08 17:37 - 00095464 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys
2016-08-15 13:48 - 2016-07-08 17:32 - 01464320 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2016-08-15 13:48 - 2016-07-08 17:32 - 01212928 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll
2016-08-15 13:48 - 2016-07-08 17:32 - 00730624 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2016-08-15 13:48 - 2016-07-08 17:32 - 00690688 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll
2016-08-15 13:48 - 2016-07-08 17:32 - 00463872 _____ (Microsoft Corporation) C:\Windows\system32\certcli.dll
2016-08-15 13:48 - 2016-07-08 17:32 - 00343552 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2016-08-15 13:48 - 2016-07-08 17:32 - 00316416 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll
2016-08-15 13:48 - 2016-07-08 17:32 - 00312320 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll
2016-08-15 13:48 - 2016-07-08 17:32 - 00210432 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll
2016-08-15 13:48 - 2016-07-08 17:32 - 00190464 _____ (Microsoft Corporation) C:\Windows\system32\rpchttp.dll
2016-08-15 13:48 - 2016-07-08 17:32 - 00146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll
2016-08-15 13:48 - 2016-07-08 17:32 - 00135680 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll
2016-08-15 13:48 - 2016-07-08 17:32 - 00086528 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll
2016-08-15 13:48 - 2016-07-08 17:32 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\msobjs.dll
2016-08-15 13:48 - 2016-07-08 17:32 - 00043520 _____ (Microsoft Corporation) C:\Windows\system32\cryptbase.dll
2016-08-15 13:48 - 2016-07-08 17:32 - 00028672 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll
2016-08-15 13:48 - 2016-07-08 17:32 - 00028160 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll
2016-08-15 13:48 - 2016-07-08 17:32 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll
2016-08-15 13:48 - 2016-07-08 17:17 - 00666112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpcrt4.dll
2016-08-15 13:48 - 2016-07-08 17:17 - 00096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll
2016-08-15 13:48 - 2016-07-08 17:16 - 00690688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\adtschema.dll
2016-08-15 13:48 - 2016-07-08 17:16 - 00553472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll
2016-08-15 13:48 - 2016-07-08 17:16 - 00342528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\certcli.dll
2016-08-15 13:48 - 2016-07-08 17:16 - 00260608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msv1_0.dll
2016-08-15 13:48 - 2016-07-08 17:16 - 00251392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll
2016-08-15 13:48 - 2016-07-08 17:16 - 00223232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll
2016-08-15 13:48 - 2016-07-08 17:16 - 00172032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wdigest.dll
2016-08-15 13:48 - 2016-07-08 17:16 - 00146432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msaudite.dll
2016-08-15 13:48 - 2016-07-08 17:16 - 00141312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpchttp.dll
2016-08-15 13:48 - 2016-07-08 17:16 - 00065536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSpkg.dll
2016-08-15 13:48 - 2016-07-08 17:16 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msobjs.dll
2016-08-15 13:48 - 2016-07-08 17:16 - 00022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll
2016-08-15 13:48 - 2016-07-08 17:16 - 00017408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credssp.dll
2016-08-15 13:48 - 2016-07-08 17:03 - 00064000 _____ (Microsoft Corporation) C:\Windows\system32\auditpol.exe
2016-08-15 13:48 - 2016-07-08 16:57 - 00159744 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys
2016-08-15 13:48 - 2016-07-08 16:56 - 00291328 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb10.sys
2016-08-15 13:48 - 2016-07-08 16:56 - 00129536 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys
2016-08-15 13:48 - 2016-07-08 16:55 - 00050176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\auditpol.exe
2016-08-15 13:48 - 2016-07-08 16:55 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe
2016-08-15 13:48 - 2016-07-08 16:50 - 00036352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptbase.dll
2016-08-15 13:47 - 2016-07-08 17:01 - 03218944 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-09-07 20:21 - 2011-04-12 09:43 - 00698688 _____ C:\Windows\system32\perfh007.dat
2016-09-07 20:21 - 2011-04-12 09:43 - 00148828 _____ C:\Windows\system32\perfc007.dat
2016-09-07 20:21 - 2009-07-14 07:13 - 01618320 _____ C:\Windows\system32\PerfStringBackup.INI
2016-09-07 20:21 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\inf
2016-09-07 20:17 - 2016-03-24 13:46 - 00000000 ____D C:\Program Files\Bitdefender Agent
2016-09-07 20:16 - 2016-02-28 23:11 - 00025640 _____ (Windows (R) Server 2003 DDK provider) C:\Windows\gdrv.sys
2016-09-07 20:16 - 2016-02-28 20:30 - 00000000 ____D C:\ProgramData\NVIDIA
2016-09-07 20:16 - 2009-07-14 07:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2016-09-07 20:15 - 2016-03-24 14:13 - 00134437 _____ C:\bdlog.txt
2016-09-07 20:15 - 2009-07-14 06:45 - 00028720 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2016-09-07 20:15 - 2009-07-14 06:45 - 00028720 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2016-09-06 22:19 - 2016-03-11 21:52 - 00000000 ____D C:\Program Files (x86)\Steam
2016-09-06 20:42 - 2016-02-28 16:54 - 00000000 ____D C:\Users\AR
2016-09-06 20:17 - 2016-07-31 13:38 - 00000673 _____ C:\Users\Public\Desktop\Audials 2016.lnk
2016-09-06 20:17 - 2016-07-31 13:38 - 00000673 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Audials 2016.lnk
2016-09-06 20:17 - 2016-03-27 12:04 - 00002441 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
2016-09-06 20:17 - 2016-03-24 13:55 - 00002189 _____ C:\Users\Public\Desktop\Bitdefender 2016.lnk
2016-09-06 20:17 - 2016-03-24 11:50 - 00001127 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Opera.lnk
2016-09-06 20:17 - 2016-03-19 18:39 - 00000860 _____ C:\Users\Public\Desktop\CCleaner.lnk
2016-09-06 20:17 - 2016-03-19 17:56 - 00000681 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Thunderbird.lnk
2016-09-06 20:17 - 2016-03-18 16:29 - 00001132 _____ C:\Users\AR\Desktop\justsync - Verknüpfung.lnk
2016-09-06 20:17 - 2016-03-11 21:52 - 00000961 _____ C:\Users\Public\Desktop\Steam.lnk
2016-09-06 20:17 - 2016-03-11 21:48 - 00001097 _____ C:\Users\Public\Desktop\TeamSpeak 3 Client.lnk
2016-09-06 20:17 - 2016-03-09 16:17 - 00000982 _____ C:\Users\AR\Desktop\PerformanceTest.lnk
2016-09-06 20:17 - 2016-03-09 15:56 - 00001040 _____ C:\Users\Public\Desktop\Thunder Master.lnk
2016-09-06 20:17 - 2016-02-28 23:11 - 00002068 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Program Updates.lnk
2016-09-06 20:17 - 2016-02-28 23:11 - 00002006 _____ C:\Users\Public\Desktop\ET6.lnk
2016-09-06 20:17 - 2016-02-28 23:11 - 00000808 _____ C:\Users\Public\Desktop\smart6.lnk
2016-09-06 20:17 - 2016-02-28 22:36 - 00001186 _____ C:\Users\Public\Desktop\3DMark.lnk
2016-09-06 20:17 - 2016-02-28 22:00 - 00000967 _____ C:\Users\AR\Desktop\TechPowerUp GPU-Z.lnk
2016-09-06 20:17 - 2016-02-28 21:55 - 00000907 _____ C:\Users\Public\Desktop\CPU-Z.lnk
2016-09-06 20:17 - 2016-02-28 21:51 - 00001011 _____ C:\Users\AR\Desktop\SpeedFan.lnk
2016-09-06 20:17 - 2016-02-28 21:40 - 00000605 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
2016-09-06 20:17 - 2009-07-14 07:01 - 00001282 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Default Programs.lnk
2016-09-06 20:17 - 2009-07-14 06:57 - 00001352 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Anytime Upgrade.lnk
2016-09-06 20:17 - 2009-07-14 06:57 - 00001330 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Sidebar.lnk
2016-09-06 20:17 - 2009-07-14 06:57 - 00001246 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\XPS Viewer.lnk
2016-09-06 20:17 - 2009-07-14 06:49 - 00001266 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Windows Update.lnk
2016-09-05 22:12 - 2009-07-14 04:34 - 00000215 _____ C:\Windows\system.ini
2016-09-05 22:10 - 2009-07-14 04:34 - 62390272 _____ C:\Windows\system32\config\SOFTWARE.bak
2016-09-05 22:10 - 2009-07-14 04:34 - 17301504 _____ C:\Windows\system32\config\SYSTEM.bak
2016-09-05 22:10 - 2009-07-14 04:34 - 00262144 _____ C:\Windows\system32\config\SECURITY.bak
2016-09-05 22:10 - 2009-07-14 04:34 - 00262144 _____ C:\Windows\system32\config\SAM.bak
2016-09-05 22:10 - 2009-07-14 04:34 - 00262144 _____ C:\Windows\system32\config\DEFAULT.bak
2016-09-03 19:45 - 2016-04-08 13:47 - 00000000 ____D C:\Users\AR\Desktop\Alte Firefox-Daten
2016-09-03 19:08 - 2016-02-28 17:14 - 00000000 ____D C:\Users\AR\AppData\Local\ElevatedDiagnostics
2016-09-02 11:21 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\rescache
2016-08-28 11:43 - 2016-02-28 20:29 - 00000000 ____D C:\ProgramData\NVIDIA Corporation
2016-08-28 11:42 - 2016-02-28 20:29 - 00000000 ____D C:\Program Files\NVIDIA Corporation
2016-08-23 21:09 - 2016-03-18 16:03 - 00000000 ____D C:\Users\AR\AppData\Local\Arma 3
2016-08-23 20:51 - 2016-03-11 21:59 - 00000000 ____D C:\Users\AR\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Steam
2016-08-23 20:22 - 2016-03-24 13:55 - 01603264 _____ (BitDefender) C:\Windows\system32\Drivers\avc3.sys
2016-08-23 20:22 - 2016-03-24 13:55 - 00850464 _____ (BitDefender) C:\Windows\system32\Drivers\avckf.sys
2016-08-21 11:32 - 2016-03-18 16:03 - 00000000 ____D C:\Users\AR\Documents\Arma 3
2016-08-20 18:51 - 2016-03-11 21:48 - 00000000 ____D C:\Users\AR\AppData\Roaming\TS3Client
2016-08-18 17:12 - 2009-07-14 06:45 - 00267816 _____ C:\Windows\system32\FNTCACHE.DAT
2016-08-15 14:09 - 2016-02-28 20:51 - 00000000 ____D C:\Windows\system32\MRT
2016-08-15 14:08 - 2016-02-28 20:51 - 147640136 ____C (Microsoft Corporation) C:\Windows\system32\MRT.exe

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2016-02-28 18:26 - 2016-02-28 18:26 - 0007605 _____ () C:\Users\AR\AppData\Local\Resmon.ResmonCfg

==================== Bamital & volsnap =================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert
C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert


LastRegBack: 2016-09-05 18:49

==================== Ende von FRST.txt ============================
         

Addition
Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 31-08-2016
durchgeführt von AR (07-09-2016 20:21:48)
Gestartet von C:\Users\AR\Downloads
Windows 7 Home Premium Service Pack 1 (X64) (2016-02-28 14:54:02)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-3774456676-3267319363-3396548228-500 - Administrator - Disabled)
AR (S-1-5-21-3774456676-3267319363-3396548228-1001 - Administrator - Enabled) => C:\Users\AR
Gast (S-1-5-21-3774456676-3267319363-3396548228-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-3774456676-3267319363-3396548228-1004 - Limited - Enabled)

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Bitdefender Antivirus (Enabled - Up to date) {3FB17364-4FCC-0FA7-6BBF-973897395371}
AS: Bitdefender Antispyware (Enabled - Up to date) {84D09280-69F6-0029-510F-AC4AECBE19CC}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
FW: Bitdefender Firewall (Enabled) {078AF241-05A3-0EFF-40E0-3E0D69EA140A}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

3DMark (HKLM-x32\...\{12d6e0d7-21d5-4755-9da2-70352c6f7558}) (Version: 1.5.915.0 - Futuremark)
3DMark (Version: 1.5.915.0 - Futuremark) Hidden
Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 15.017.20053 - Adobe Systems Incorporated)
ANNO 1404 (HKLM-x32\...\{3D9CF3CA-3AB0-4A82-9853-D7C43FD1D775}) (Version: 1.03.0000 - Ubisoft)
Anno 1404 (x32 Version: 1.00.0000 - Ubisoft) Hidden
Arma 3 (HKLM\...\Steam App 107410) (Version:  - Bohemia Interactive)
Arma 3 Tools (HKLM\...\Steam App 233800) (Version:  - Bohemia Interactive)
Audials (HKLM-x32\...\{942EDCE4-79EE-409E-9E7C-6EC236C037AC}) (Version: 10.3.34300.0 - Audials AG)
Audials (HKLM-x32\...\{F0D5A178-FACC-4C07-BD2B-9A4117C5A2C7}) (Version: 14.1.8400.0 - Audials AG)
AVG PC TuneUp (x32 Version: 16.22.3 - AVG Technologies) Hidden
Bitdefender Agent (HKLM\...\Bitdefender Agent) (Version: 20.0.26.1423 - Bitdefender)
Bitdefender Internet Security 2016 (HKLM\...\Bitdefender) (Version: 20.0.26.1418 - Bitdefender)
CCleaner (HKLM\...\CCleaner) (Version: 5.15 - Piriform)
CPUID CPU-Z 1.75 (HKLM\...\CPUID CPU-Z_is1) (Version:  - )
Easy Tune 6 B12.1121.1 (HKLM-x32\...\InstallShield_{457D7505-D665-4F95-91C3-ECB8C56E9ACA}) (Version: 1.00.0000 - GIGABYTE)
Easy Tune 6 B12.1121.1 (x32 Version: 1.00.0000 - GIGABYTE) Hidden
Futuremark SystemInfo (HKLM-x32\...\{AEDB19D7-A2E9-4896-8780-1CD0F05DD0D6}) (Version: 4.42.579.0 - Futuremark)
Gigabyte Raid Configurer (HKLM-x32\...\{3A1B5D40-41E9-43FA-8C7B-A8667F5586EF}) (Version: 1.00.0001 - GIGABYTE Technologies, Inc.)
Heroes & Generals (HKLM\...\Steam App 227940) (Version:  - Reto-Moto)
ImageMagick 6.9.3-7 Q16 (64-bit) (2016-03-06) (HKLM\...\ImageMagick 6.9.3 Q16 (64-bit)_is1) (Version: 6.9.3 - ImageMagick Studio LLC)
Malwarebytes Anti-Malware Version 2.2.1.1043 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.1.1043 - Malwarebytes)
Microsoft .NET Framework 4.6.1 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.6.01055 - Microsoft Corporation)
Microsoft .NET Framework 4.6.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.6.01055 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030 (HKLM-x32\...\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030 (HKLM-x32\...\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}) (Version: 11.0.61030.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{f65db027-aff3-4070-886a-0d87064aabb1}) (Version: 12.0.30501.0 - Microsoft Corporation)
Mozilla Firefox 44.0.2 (x86 de) (HKLM-x32\...\Mozilla Firefox 44.0.2 (x86 de)) (Version: 44.0.2 - Mozilla)
Mozilla Firefox 48.0.2 (x86 de) (HKU\S-1-5-21-3774456676-3267319363-3396548228-1001\...\Mozilla Firefox 48.0.2 (x86 de)) (Version: 48.0.2 - Mozilla)
Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 38.7.0 - Mozilla)
Mozilla Thunderbird 38.7.0 (x86 de) (HKLM-x32\...\Mozilla Thunderbird 38.7.0 (x86 de)) (Version: 38.7.0 - Mozilla)
Mozilla Thunderbird 45.2.0 (x86 de) (HKU\S-1-5-21-3774456676-3267319363-3396548228-1001\...\Mozilla Thunderbird 45.2.0 (x86 de)) (Version: 45.2.0 - Mozilla)
Notepad++ (HKLM-x32\...\Notepad++) (Version: 6.9.2 - Notepad++ Team)
NVIDIA 3D Vision Treiber 368.39 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 368.39 - NVIDIA Corporation)
NVIDIA Grafiktreiber 368.39 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 368.39 - NVIDIA Corporation)
NVIDIA HD-Audiotreiber 1.3.34.14 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.34.14 - NVIDIA Corporation)
NVIDIA Update 10.4.0 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 10.4.0 - NVIDIA Corporation)
Opera Stable 39.0.2256.48 (HKLM-x32\...\Opera 39.0.2256.48) (Version: 39.0.2256.48 - Opera Software)
PBO Manager v.1.4 beta (HKLM\...\{127B5371-1802-4EDD-A25A-A43BF761D383}) (Version: 1.4.0 -  )
PerformanceTest v8.0 (HKLM\...\PerformanceTest 8_is1) (Version: 8.0.1053.0 - Passmark Software)
Realtek Ethernet Controller Driver (HKLM-x32\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.88.617.2014 - Realtek)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6662 - Realtek Semiconductor Corp.)
Renesas Electronics USB 3.0 Host Controller Driver (HKLM-x32\...\InstallShield_{5442DAB8-7177-49E1-8B22-09A049EA5996}) (Version: 2.0.30.0 - Renesas Electronics Corporation)
Renesas Electronics USB 3.0 Host Controller Driver (x32 Version: 2.0.30.0 - Renesas Electronics Corporation) Hidden
Smart 6 B11.1124.1 (HKLM-x32\...\{3B35725F-C623-4A1E-B5CC-99C0868679E3}) (Version: 1.00.0000 - GIGABYTE)
SpeedFan (remove only) (HKLM-x32\...\SpeedFan) (Version:  - )
Steam (HKLM-x32\...\Steam) (Version: 2.10.91.91 - Valve Corporation)
TeamSpeak 3 Client (HKLM\...\TeamSpeak 3 Client) (Version: 3.0.18 - TeamSpeak Systems GmbH)
TechPowerUp GPU-Z (HKLM-x32\...\TechPowerUp GPU-Z) (Version:  - TechPowerUp)
Thunder Master v2.15 (HKLM-x32\...\{EE04522C-0814-4B63-AE57-0B63E5A355BB}_is1) (Version: 2.15.0.0 - Palit Microsystems Ltd.)
WinRAR 5.31 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.31.0 - win.rar GmbH)

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {45349F99-B87B-41F6-8100-4769B80C1F99} - System32\Tasks\Opera scheduled Autoupdate 1458813052 => C:\Program Files (x86)\Opera\launcher.exe [2016-08-03] (Opera Software)
Task: {5513FC3D-21F6-430B-8BBA-13CF883773FE} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2016-02-12] (Piriform Ltd)
Task: {ADED1EE8-1CE2-4233-9C0F-602EE9A0D755} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2016-06-25] (Adobe Systems Incorporated)
Task: {FAD3DA44-5FCB-4D46-8F36-341E14DFD29B} - System32\Tasks\Bitdefender Agent WatchDog_65D6944A0EF74FDAB96E31112AD39864 => C:\Program Files\Bitdefender Agent\WatchDog.exe [2016-04-18] (Bitdefender)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)


==================== Verknüpfungen =============================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

ShortcutWithArgument: C:\Users\AR\AppData\Local\Microsoft\Start Menu\Вoйти в Интeрнeт.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> "hxxp://cowenti.ru/?utm_source=startlink03&utm_content=936bd5df72019a64f457baf82121f4d3&utm_term=DF8B6EC584E1FFAB57DA324E67A62716&utm_d=20160903"

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2016-03-24 13:55 - 2013-09-03 15:29 - 00101328 _____ () C:\Program Files\Bitdefender\Bitdefender 2016\bdmetrics.dll
2016-05-11 18:10 - 2016-05-11 18:10 - 01006336 _____ () C:\Program Files\Bitdefender\Bitdefender 2016\otengines_02251_005\ashttpbr.mdl
2016-05-11 18:10 - 2016-05-11 18:10 - 00541952 _____ () C:\Program Files\Bitdefender\Bitdefender 2016\otengines_02251_005\ashttpdsp.mdl
2016-05-11 18:10 - 2016-05-11 18:11 - 03035488 _____ () C:\Program Files\Bitdefender\Bitdefender 2016\otengines_02251_005\ashttpph.mdl
2016-05-11 18:10 - 2016-05-11 18:11 - 01541440 _____ () C:\Program Files\Bitdefender\Bitdefender 2016\otengines_02251_005\ashttprbl.mdl
2016-02-28 20:29 - 2016-06-03 05:26 - 00134712 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll
2016-02-28 23:11 - 2016-02-28 23:11 - 00008704 _____ () C:\Windows\assembly\GAC_64\GBHO\1.0.0.0__709f1911357dc329\GBHO.dll
2016-02-21 23:38 - 2016-02-21 23:38 - 00230064 _____ () C:\Program Files (x86)\Notepad++\NppShell_06.dll
2016-02-28 22:37 - 2010-01-19 04:31 - 00072304 ____H () C:\Windows\SysWOW64\XSrvSetup.exe
2016-02-28 23:11 - 2011-09-21 16:49 - 00035952 _____ () C:\Program Files (x86)\GIGABYTE\smart6\dbios\SDBMSG.exe
2016-02-28 23:11 - 2011-09-20 18:19 - 00226304 _____ () C:\Program Files (x86)\GIGABYTE\smart6\dbios\DBIOS.dll
2016-02-28 23:11 - 2011-09-14 18:12 - 00102400 _____ () C:\Program Files (x86)\GIGABYTE\smart6\dbios\ycc.dll
2009-07-13 23:03 - 2009-07-14 03:15 - 00364544 _____ () C:\Windows\SysWOW64\msjetoledb40.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)

AlternateDataStreams: C:\Users\AR:Heroes & Generals [38]
AlternateDataStreams: C:\Users\AR\Downloads\FRST64.exe:BDU [0]
AlternateDataStreams: C:\Users\AR\Downloads\mbam-setup-2.2.1.1043(1).exe:BDU [0]
AlternateDataStreams: C:\Users\AR\Downloads\rkill.com:BDU [0]

==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)


==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2009-07-14 04:34 - 2016-09-07 20:16 - 00000027 ____A C:\Windows\system32\Drivers\etc\hosts

127.0.0.1       localhost

==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-3774456676-3267319363-3396548228-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\AR\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: 83.169.185.33 - 83.169.185.97
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)


==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [{70F4A751-5843-4F1E-9138-8639EAFB0FB1}] => (Allow) D:\FireFox\firefox.exe
FirewallRules: [{29941898-EF5E-4B21-8B8C-EB3AC811C140}] => (Allow) D:\FireFox\firefox.exe
FirewallRules: [TCP Query User{69197ED1-DF45-4136-8E68-BCB384AE7C5E}C:\program files (x86)\gigabyte\smart6\updexe.exe] => (Allow) C:\program files (x86)\gigabyte\smart6\updexe.exe
FirewallRules: [UDP Query User{B50010F2-0F22-40AF-9495-9356A746AE32}C:\program files (x86)\gigabyte\smart6\updexe.exe] => (Allow) C:\program files (x86)\gigabyte\smart6\updexe.exe
FirewallRules: [TCP Query User{9BADE943-01AB-4D69-A498-355BA3F1B331}C:\program files (x86)\gigabyte\et6\updexe.exe] => (Allow) C:\program files (x86)\gigabyte\et6\updexe.exe
FirewallRules: [UDP Query User{7BAF7F1D-7172-48C0-963F-161EED1200DC}C:\program files (x86)\gigabyte\et6\updexe.exe] => (Allow) C:\program files (x86)\gigabyte\et6\updexe.exe
FirewallRules: [{3CC8E30C-7C37-48E6-A158-1F525E07D970}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe
FirewallRules: [{38E1CBB7-AE89-4596-A8B9-D6B55CF08302}] => (Allow) C:\Program Files (x86)\Steam\Steam.exe
FirewallRules: [{6D4B5CAD-3DEB-486B-BBC7-2DEA8A0637F3}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe
FirewallRules: [{8F371AF2-EDA0-4559-B24C-CAD370EBB471}] => (Allow) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe
FirewallRules: [{C4CBC7F6-40BA-4AAE-A8B2-D5243446D1E5}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Arma 3\arma3launcher.exe
FirewallRules: [{C57D8E20-C476-4414-99C7-36FD04FEE0D5}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Arma 3\arma3launcher.exe
FirewallRules: [{6DF77769-E428-4FED-8DB5-0F5AD753ADEE}] => (Allow) D:\Anno1404\Anno4.exe
FirewallRules: [{EA748502-4D27-4678-BDDB-819B118230B6}] => (Allow) D:\Anno1404\Anno4.exe
FirewallRules: [{F0DF3BEA-6A0D-46D1-B694-B02513AF1026}] => (Allow) D:\Anno1404\tools\Anno4Web.exe
FirewallRules: [{8A4201D4-DAEB-4977-9BED-259D8A5C2D12}] => (Allow) D:\Anno1404\tools\Anno4Web.exe
FirewallRules: [TCP Query User{D1FAED3A-EAD3-44DA-8683-C6B7EB8B027D}C:\program files (x86)\steam\steamapps\common\arma 3\arma3.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\arma 3\arma3.exe
FirewallRules: [UDP Query User{342DED14-09FD-40A8-A189-283E5283021E}C:\program files (x86)\steam\steamapps\common\arma 3\arma3.exe] => (Allow) C:\program files (x86)\steam\steamapps\common\arma 3\arma3.exe
FirewallRules: [{3A418402-88A6-435C-ACD0-42075778B5B6}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Arma 3 Tools\Arma3Tools.exe
FirewallRules: [{1AB0A713-9A43-4CE3-AFBE-4527C87DA134}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Arma 3 Tools\Arma3Tools.exe
FirewallRules: [{3238B521-67CF-4B63-BAA7-9A40B75C22D3}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Arma 3 Tools\starter.exe
FirewallRules: [{27FBD4F4-0A36-48C8-9558-689FCB281C9C}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Arma 3 Tools\starter.exe
FirewallRules: [{0B5104A6-70DC-4EB1-96B0-B7C776EB9BB2}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Arma 3 Tools\AddonBuilder\AddonBuilder.exe
FirewallRules: [{020528D1-340F-433E-B2FC-CAEC0A03AD17}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Arma 3 Tools\AddonBuilder\AddonBuilder.exe
FirewallRules: [{39FC0D93-7E91-431F-B65B-1BD94C23B2F4}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Arma 3 Tools\Publisher\Publisher.exe
FirewallRules: [{48D7001E-9D46-4DA1-8774-A13322506029}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Arma 3 Tools\Publisher\Publisher.exe
FirewallRules: [{21E9D0F7-DBE1-473D-91BD-45320BEC9103}] => (Allow) D:\Program Files (x86)\Anno1404\Anno4.exe
FirewallRules: [{9DCFA266-09AF-4681-8268-E730B5A0154A}] => (Allow) D:\Program Files (x86)\Anno1404\Anno4.exe
FirewallRules: [{D6651B43-47CF-415C-B7CC-A677B05DD412}] => (Allow) D:\Program Files (x86)\Anno1404\tools\Anno4Web.exe
FirewallRules: [{4161C9D4-B9A4-42CB-86DA-19E479FFF02E}] => (Allow) D:\Program Files (x86)\Anno1404\tools\Anno4Web.exe
FirewallRules: [{A4C53C4F-2F4A-4543-AC64-5D58A0FAE6D9}] => (Allow) D:\Program Files (x86)\Audials\Audials 10\Audials.exe
FirewallRules: [{B8BDAB53-B4C9-44E8-9B89-25C5B7F10CA4}] => (Allow) D:\Program Files (x86)\Audials\Audials 2016\Audials.exe
FirewallRules: [{A4E6A239-8ADB-41B7-9304-DDA011A40147}] => (Allow) LPort=12972
FirewallRules: [{67F2D012-7C56-4ED5-AD78-260BB1C8D44F}] => (Allow) LPort=14714
FirewallRules: [{CC3FE4F5-C75D-44F9-88B6-E4F4B7C3C2DB}] => (Allow) LPort=31931
FirewallRules: [{22E744AD-831F-4ED0-BB9F-FEB6668BDCCF}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Heroes & Generals\hngsteamlauncher.exe
FirewallRules: [{9B7F7EAD-C0F7-44CF-87C9-59C00161EDF4}] => (Allow) C:\Program Files (x86)\Steam\steamapps\common\Heroes & Generals\hngsteamlauncher.exe

==================== Wiederherstellungspunkte =========================

09-08-2016 18:47:10 Geplanter Prüfpunkt
15-08-2016 14:07:56 Windows Update
18-08-2016 18:34:46 Windows Update
23-08-2016 20:25:53 Windows Update
28-08-2016 11:42:20 Windows Update
04-09-2016 08:22:05 Windows Update

==================== Fehlerhafte Geräte im Gerätemanager =============


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (09/07/2016 08:18:14 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Error: (09/07/2016 08:04:38 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Error: (09/06/2016 08:20:20 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Error: (09/06/2016 08:06:18 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Error: (09/06/2016 07:57:08 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Error: (09/05/2016 10:13:28 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Error: (09/05/2016 08:18:42 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Error: (09/05/2016 05:52:15 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Error: (09/04/2016 06:22:48 PM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Error: (09/04/2016 11:15:56 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.


Systemfehler:
=============
Error: (09/07/2016 08:15:21 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Software Protection" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 120000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (09/07/2016 08:15:21 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Windows Modules Installer" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 120000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (09/07/2016 08:15:21 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Windows Search" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (09/07/2016 08:15:21 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "MBAMService" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (09/07/2016 08:15:21 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Smart TimeLock Service" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 100 Millisekunden durchgeführt: Neustart des Diensts.

Error: (09/07/2016 08:15:21 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "ProductAgentService" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (09/07/2016 08:15:21 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "MBAMScheduler" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (09/07/2016 08:15:21 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "JMB36X" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (09/07/2016 08:15:21 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Adobe Acrobat Update Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (09/07/2016 08:15:21 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Druckwarteschlange" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000 Millisekunden durchgeführt: Neustart des Diensts.


CodeIntegrity:
===================================
  Date: 2016-09-05 22:09:51.925
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2016-09-05 22:09:51.878
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2016-09-05 20:48:22.460
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2016-09-05 20:48:22.414
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2016-09-05 20:48:22.367
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2016-09-05 20:48:22.336
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2016-09-04 10:51:09.460
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2016-09-04 10:51:09.429
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.


==================== Speicherinformationen =========================== 

Prozessor: Intel(R) Core(TM) i7 CPU K 875 @ 2.93GHz
Prozentuale Nutzung des RAM: 38%
Installierter physikalischer RAM: 8183.42 MB
Verfügbarer physikalischer RAM: 5070.44 MB
Summe virtueller Speicher: 16365.03 MB
Verfügbarer virtueller Speicher: 13568.98 MB

==================== Laufwerke ================================

Drive c: () (Fixed) (Total:232.78 GB) (Free:126.11 GB) NTFS
Drive d: (HDD) (Fixed) (Total:931.39 GB) (Free:921.62 GB) NTFS
Drive e: (ANNO_1404) (CDROM) (Total:4.57 GB) (Free:0 GB) UDF

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 232.9 GB) (Disk ID: A1563984)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=232.8 GB) - (Type=07 NTFS)

========================================================
Disk: 1 (MBR Code: Windows 7 or 8) (Size: 931.5 GB) (Disk ID: 00000000)

Partition: GPT.

==================== Ende von Addition.txt ============================
         

Geändert von Bauer_Bell (07.09.2016 um 20:40 Uhr)

Alt 07.09.2016, 22:55   #13
M-K-D-B
/// TB-Ausbilder
 
MPC lässt sich nicht deinstallieren - Standard

MPC lässt sich nicht deinstallieren



Servus,


ja, das ist der Addition.txt habe ich auch gesehen. Das Korrigieren wir noch, keine Sorge.

Die Logdatei von Schritt 1 passt nicht, da hast du mir die Logdatei vom Suchlauf mit FRST gepostet.

Ich benötige aber die Datei fixlog.txt von FRST, ggf. nochmal kurz die Anleitung durchlesen.

Bitte noch nachreichen, dann kann es weitergehen (wir haben es bald geschafft).
__________________
Gruß
M-K-D-B


==========================================================
offline vom 22.12.2018 bis 01.01.2019
==========================================================

Das Trojaner-Board unterstützen

Alt 08.09.2016, 20:35   #14
Bauer_Bell
 
MPC lässt sich nicht deinstallieren - Standard

MPC lässt sich nicht deinstallieren



Hi, Servus & Guten Abend Matthias,

sorry !!!

hier die "Fixlog.txt" von gestern Abend.



Code:
ATTFilter
Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version: 31-08-2016
durchgeführt von AR (07-09-2016 20:15:21) Run:1
Gestartet von C:\Users\AR\Downloads
Geladene Profile: AR (Verfügbare Profile: AR)
Start-Modus: Normal
==============================================

fixlist Inhalt:
*****************
start
CloseProcesses:
HKU\S-1-5-21-3774456676-3267319363-3396548228-1001\SOFTWARE\Policies\Microsoft\Internet Explorer: Beschränkung <======= ACHTUNG
StartMenuInternet: (HKLM) OperaStable - C:\Program Files (x86)\Opera\Launcher.exe hxxp://www.coldsearch.com/?uid=f98e50a5-8e54-47bc-9bec-a052387de16f
C:\autoexec.bat
C:\Windows\system32\Drivers\EsgScanner.sys
Task: {77DCA655-26B5-47D3-B7DE-D00976065991} - System32\Tasks\0316avUpdateInfo => C:\ProgramData\Avg_Update_0316av\0316av_AVG-Secure-Search-Update.exe
Task: {9F21AFE2-C281-40D9-A3BE-AC1468FDC1A6} - System32\Tasks\0116piUpdateInfo => C:\ProgramData\Avg_Update_0116pi\0116pi_AVG-Secure-Search-Update.exe
C:\ProgramData\Avg_Update_0316av
C:\ProgramData\Avg_Update_0116pi
FirewallRules: [{2F50A5EC-2E87-43AB-9807-A11CE9FF28C9}] => (Allow) C:\Users\AR\AppData\Local\Temp\MPCOnline\MPCDownload.exe
FirewallRules: [{07693E4A-B5E4-482B-8D50-037DF463E6C7}] => (Allow) C:\Users\AR\AppData\Local\Temp\MPCOnline\MPCDownload.exe
CMD: dir "%ProgramFiles%"
CMD: dir "%ProgramFiles(x86)%"
CMD: dir "%ProgramData%"
CMD: dir "%Appdata%"
CMD: dir "%LocalAppdata%"
RemoveProxy:
CMD: ipconfig /flushdns
CMD: netsh winsock reset
EmptyTemp:
end
     
*****************

Prozess erfolgreich geschlossen.
"HKU\S-1-5-21-3774456676-3267319363-3396548228-1001\SOFTWARE\Policies\Microsoft\Internet Explorer" => Schlüssel erfolgreich entfernt
HKLM\SOFTWARE\Clients\StartMenuInternet\OperaStable\shell\open\command\\Default => Wert erfolgreich wiederhergestellt
C:\autoexec.bat => erfolgreich verschoben
C:\Windows\system32\Drivers\EsgScanner.sys => erfolgreich verschoben
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{77DCA655-26B5-47D3-B7DE-D00976065991}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{77DCA655-26B5-47D3-B7DE-D00976065991}" => Schlüssel erfolgreich entfernt
C:\Windows\System32\Tasks\0316avUpdateInfo => erfolgreich verschoben
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\0316avUpdateInfo" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{9F21AFE2-C281-40D9-A3BE-AC1468FDC1A6}" => Schlüssel erfolgreich entfernt
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9F21AFE2-C281-40D9-A3BE-AC1468FDC1A6}" => Schlüssel erfolgreich entfernt
C:\Windows\System32\Tasks\0116piUpdateInfo => erfolgreich verschoben
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\0116piUpdateInfo" => Schlüssel erfolgreich entfernt
"C:\ProgramData\Avg_Update_0316av" => nicht gefunden.
"C:\ProgramData\Avg_Update_0116pi" => nicht gefunden.
HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{2F50A5EC-2E87-43AB-9807-A11CE9FF28C9} => Wert erfolgreich entfernt
HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules\\{07693E4A-B5E4-482B-8D50-037DF463E6C7} => Wert erfolgreich entfernt

========= dir "%ProgramFiles%" =========

 Volume in Laufwerk C: hat keine Bezeichnung.
 Volumeseriennummer: 6A94-3545

 Verzeichnis von C:\Program Files

04.09.2016  07:48    <DIR>          .
04.09.2016  07:48    <DIR>          ..
24.03.2016  13:52    <DIR>          Bitdefender
07.09.2016  20:02    <DIR>          Bitdefender Agent
19.03.2016  18:39    <DIR>          CCleaner
24.03.2016  13:51    <DIR>          Common Files
28.02.2016  21:55    <DIR>          CPUID
28.02.2016  21:50    <DIR>          DVD Maker
28.02.2016  22:35    <DIR>          Futuremark
28.02.2016  23:11    <DIR>          GIGABYTE
18.08.2016  17:11    <DIR>          Internet Explorer
12.04.2011  09:55    <DIR>          Microsoft Games
14.07.2009  07:32    <DIR>          MSBuild
28.08.2016  11:42    <DIR>          NVIDIA Corporation
09.03.2016  16:17    <DIR>          PerformanceTest
28.02.2016  22:25    <DIR>          Realtek
14.07.2009  07:32    <DIR>          Reference Assemblies
06.09.2016  20:13    <DIR>          Sound+
28.02.2016  20:09    <DIR>          Windows Defender
12.04.2011  09:43    <DIR>          Windows Mail
28.02.2016  21:50    <DIR>          Windows Media Player
28.02.2016  16:54    <DIR>          Windows NT
12.04.2011  09:43    <DIR>          Windows Photo Viewer
21.11.2010  05:31    <DIR>          Windows Portable Devices
12.04.2011  09:43    <DIR>          Windows Sidebar
13.03.2016  17:44    <DIR>          WinRAR
               0 Datei(en),              0 Bytes
              26 Verzeichnis(se), 134.885.806.080 Bytes frei

========= Ende von CMD: =========


========= dir "%ProgramFiles(x86)%" =========

 Volume in Laufwerk C: hat keine Bezeichnung.
 Volumeseriennummer: 6A94-3545

 Verzeichnis von C:\Program Files (x86)

06.09.2016  20:11    <DIR>          .
06.09.2016  20:11    <DIR>          ..
28.02.2016  23:11    <DIR>          AMD
05.09.2016  22:08    <DIR>          Common Files
09.03.2016  15:55    <DIR>          Futuremark
28.02.2016  23:11    <DIR>          GIGABYTE
22.04.2016  10:26    <DIR>          Google
28.02.2016  22:00    <DIR>          GPU-Z
28.02.2016  23:11    <DIR>          Intel
18.08.2016  17:11    <DIR>          Internet Explorer
06.09.2016  20:11    <DIR>           Malwarebytes Anti-Malware 
04.09.2016  08:37    <DIR>          Malwarebytes Anti-Malware_2
28.02.2016  22:03    <DIR>          Marvell
28.02.2016  20:34    <DIR>          Microsoft.NET
19.03.2016  18:10    <DIR>          Mozilla Maintenance Service
14.07.2009  07:32    <DIR>          MSBuild
09.04.2016  09:29    <DIR>          Notepad++
28.02.2016  20:30    <DIR>          NVIDIA Corporation
05.08.2016  09:44    <DIR>          Opera
21.03.2016  11:37    <DIR>          PBO_1_4
28.02.2016  22:25    <DIR>          Realtek
14.07.2009  07:32    <DIR>          Reference Assemblies
28.02.2016  22:19    <DIR>          Renesas Electronics
09.03.2016  15:52    <DIR>          SpeedFan
06.09.2016  22:19    <DIR>          Steam
02.07.2016  10:27    <DIR>          Teamspeak
09.03.2016  15:56    <DIR>          Thunder Master
28.02.2016  20:09    <DIR>          Windows Defender
12.04.2011  09:43    <DIR>          Windows Mail
14.07.2009  07:32    <DIR>          Windows NT
12.04.2011  09:43    <DIR>          Windows Photo Viewer
21.11.2010  05:31    <DIR>          Windows Portable Devices
12.04.2011  09:43    <DIR>          Windows Sidebar
               0 Datei(en),              0 Bytes
              33 Verzeichnis(se), 134.885.801.984 Bytes frei

========= Ende von CMD: =========


========= dir "%ProgramData%" =========

 Volume in Laufwerk C: hat keine Bezeichnung.
 Volumeseriennummer: 6A94-3545

 Verzeichnis von C:\ProgramData

06.09.2016  20:03    <DIR>          .
06.09.2016  20:03    <DIR>          ..
27.03.2016  12:25    <DIR>          Adobe
19.03.2016  19:02    <DIR>          Avg
13.05.2016  14:49    <DIR>          bdch
26.04.2016  15:01    <DIR>          BDLogging
24.03.2016  14:10    <DIR>          Bitdefender
24.03.2016  13:46    <DIR>          Bitdefender Agent
18.03.2016  16:03    <DIR>          Bohemia Interactive
13.03.2016  16:47    <DIR>          G Data
28.02.2016  23:12    <DIR>          InstallShield
28.02.2016  22:07    <DIR>          Intel
28.02.2016  22:07    <DIR>          IntelDLM
04.09.2016  08:01    <DIR>          Malwarebytes
07.09.2016  20:02    <DIR>          NVIDIA
28.08.2016  11:43    <DIR>          NVIDIA Corporation
18.03.2016  16:01    <DIR>          Package Cache
09.03.2016  16:17    <DIR>          Passmark
23.04.2016  12:58    <DIR>          RapidSolution
04.07.2016  12:16    <DIR>          Tages
               0 Datei(en),              0 Bytes
              20 Verzeichnis(se), 134.885.801.984 Bytes frei

========= Ende von CMD: =========


========= dir "%Appdata%" =========

 Volume in Laufwerk C: hat keine Bezeichnung.
 Volumeseriennummer: 6A94-3545

 Verzeichnis von C:\Users\AR\AppData\Roaming

04.09.2016  07:49    <DIR>          .
04.09.2016  07:49    <DIR>          ..
27.03.2016  12:25    <DIR>          Adobe
19.03.2016  19:02    <DIR>          AVG
24.03.2016  14:05    <DIR>          Bitdefender
03.09.2016  19:41    <DIR>          Desktop
19.03.2016  18:41    <DIR>          dlg
26.08.2016  07:03    <DIR>          HeroesAndGeneralsDesktop
28.02.2016  16:54    <DIR>          Identities
25.03.2016  00:47    <DIR>          JustSyncArmA
08.04.2016  12:13    <DIR>          Koolmoves
08.04.2016  12:17    <DIR>          Macromedia
12.04.2011  09:54    <DIR>          Media Center Programs
28.02.2016  21:40    <DIR>          Mozilla
29.05.2016  19:00    <DIR>          Notepad++
24.03.2016  11:50    <DIR>          Opera Software
24.03.2016  13:51    <DIR>          QuickScan
19.03.2016  17:56    <DIR>          Thunderbird
20.08.2016  18:51    <DIR>          TS3Client
04.07.2016  12:20    <DIR>          Ubisoft
13.03.2016  17:44    <DIR>          WinRAR
               0 Datei(en),              0 Bytes
              21 Verzeichnis(se), 134.885.797.888 Bytes frei

========= Ende von CMD: =========


========= dir "%LocalAppdata%" =========

 Volume in Laufwerk C: hat keine Bezeichnung.
 Volumeseriennummer: 6A94-3545

 Verzeichnis von C:\Users\AR\AppData\Local

05.09.2016  22:13    <DIR>          .
05.09.2016  22:13    <DIR>          ..
22.04.2016  10:26    <DIR>          Adobe
23.08.2016  21:09    <DIR>          Arma 3
18.03.2016  16:30    <DIR>          Arma 3 Launcher
19.03.2016  18:49    <DIR>          Avg
18.03.2016  16:02    <DIR>          Bohemia_Interactive
11.03.2016  21:54    <DIR>          CEF
23.04.2016  12:49    <DIR>          CrashRpt
29.06.2016  18:35    <DIR>          Diagnostics
03.09.2016  19:08    <DIR>          ElevatedDiagnostics
28.02.2016  22:48    <DIR>          Futuremark
28.02.2016  21:32            58.016 GDIPFONTCACHEV1.DAT
22.04.2016  10:25    <DIR>          Google
28.02.2016  21:09    <DIR>          GWX
28.02.2016  22:06    <DIR>          Intel
03.09.2016  19:43    <DIR>          Microsoft
28.02.2016  21:46    <DIR>          Mozilla
28.02.2016  21:08    <DIR>          NVIDIA
24.03.2016  11:50    <DIR>          Opera Software
09.03.2016  16:17    <DIR>          PassMark
21.03.2016  11:38    <DIR>          PboM
28.02.2016  21:55    <DIR>          Programs
08.04.2016  12:06    <DIR>          psynetic-imageconverter
23.04.2016  12:57    <DIR>          RapidSolution
28.02.2016  18:26             7.605 Resmon.ResmonCfg
11.03.2016  21:54    <DIR>          Steam
07.09.2016  20:14    <DIR>          temp
19.03.2016  17:56    <DIR>          Thunderbird
03.09.2016  19:48    <DIR>          Unity
28.02.2016  16:54    <DIR>          VirtualStore
28.02.2016  17:52    <DIR>          WindowsUpdate
03.09.2016  19:40    <DIR>          ?o??? ? ???e????
03.09.2016  19:34    <DIR>          ???c? ? ???e?????
               2 Datei(en),         65.621 Bytes
              32 Verzeichnis(se), 134.885.797.888 Bytes frei

========= Ende von CMD: =========


========= RemoveProxy: =========

HKU\S-1-5-21-3774456676-3267319363-3396548228-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => Wert erfolgreich entfernt
HKU\S-1-5-21-3774456676-3267319363-3396548228-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => Wert erfolgreich entfernt


========= Ende von RemoveProxy: =========


========= ipconfig /flushdns =========


Windows-IP-Konfiguration

Der DNS-Aufl”sungscache wurde geleert.

========= Ende von CMD: =========


========= netsh winsock reset =========


Der Winsock-Katalog wurde zurckgesetzt.
Sie mssen den Computer neu starten, um den Vorgang abzuschlieáen.


========= Ende von CMD: =========


=========== EmptyTemp: ==========

BITS transfer queue => 0 B
DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 19206671 B
Java, Flash, Steam htmlcache => 379070395 B
Windows/system/drivers => 6433 B
Edge => 0 B
Chrome => 0 B
Firefox => 19147787 B
Opera => 9948904 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Public => 0 B
ProgramData => 0 B
systemprofile => 66356 B
systemprofile32 => 603155 B
LocalService => 66228 B
NetworkService => 73622 B
AR => 76600651 B

RecycleBin => 13436555 B
EmptyTemp: => 494.2 MB temporäre Dateien entfernt.

================================


Das System musste neu gestartet werden.

==== Ende von Fixlog 20:15:23 ====
         

Alt 08.09.2016, 21:25   #15
M-K-D-B
/// TB-Ausbilder
 
MPC lässt sich nicht deinstallieren - Standard

MPC lässt sich nicht deinstallieren



Servus,


wir entfernen die letzten Reste und kontrollieren nochmal alles.



Hinweis: Der Suchlauf mit ESET kann länger dauern.



Schritt 1
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument


Code:
ATTFilter
start
CloseProcesses:
C:\Users\AR\AppData\Local\Microsoft\Start Menu\Вoйти в Интeрнeт.lnk
ShortcutWithArgument: C:\Users\AR\AppData\Local\Microsoft\Start Menu\Вoйти в Интeрнeт.lnk -> C:\Windows\explorer.exe (Microsoft Corporation) -> "hxxp://cowenti.ru/?utm_source=startlink03&utm_content=936bd5df72019a64f457baf82121f4d3&utm_term=DF8B6EC584E1FFAB57DA324E67A62716&utm_d=20160903"
C:\Users\AR\AppData\Local\Вoйти в Интeрнет
C:\Users\AR\AppData\Local\Поиcк в Интeрнете
EmptyTemp:
end
         

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.







Schritt 2

ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset







Schritt 3
Downloade dir die passende Version von HitmanPro auf deinen Desktop: HitmanPro - 32 Bit | HitmanPro - 64 Bit.
  • Starte die HitmanPro.exe
  • Klicke auf
  • Entferne den Haken bei
  • Klicke auf
    und
  • Akzeptiere die Lizenzbedingungen und klicke auf
  • Klicke auf

    und auf
  • Wenn der Scan beendet wurde, nichts löschen lassen etc. sondern wähle unten links auf der Button-Leiste
    und speichere die Logdatei auf Deinem Desktop.
  • Schließe HitmanPro und poste mir das Log.

 







Schritt 4
  • Starte die FRST.exe erneut. Setze einen Haken vor Addition.txt und drücke auf Untersuchen.
  • FRST erstellt wieder zwei Logdateien (FRST.txt und Addition.txt).
  • Poste mir beide Logdateien mit deiner nächsten Antwort.





Gibt es jetzt noch Probleme mit dem PC? Wenn ja, welche?







Bitte poste mit deiner nächsten Antwort
  • die Logdatei des FRST-Fix,
  • die Logdatei von ESET,
  • die Logdatei von HitmanPro,
  • die beiden neuen Logdateien von FRST,
  • die Beantwortung der gestellten Fragen.
__________________
Gruß
M-K-D-B


==========================================================
offline vom 22.12.2018 bis 01.01.2019
==========================================================

Das Trojaner-Board unterstützen

Antwort

Themen zu MPC lässt sich nicht deinstallieren
192.168.0.2, adobe, antivirus, cpu-z, defender, desktop, einstellungen, esgscanner.sys, firefox, google, home, homepage, installation, mozilla, mpc cleaner, performance, problem, problem gelöst, programm, prozesse, realtek, registry, services.exe, software, svchost.exe, system, udp, usb, windows



Ähnliche Themen: MPC lässt sich nicht deinstallieren


  1. MPC Cleaner lässt sich nicht deinstallieren
    Plagegeister aller Art und deren Bekämpfung - 29.05.2016 (26)
  2. Treiber lässt sich nicht deinstallieren
    Plagegeister aller Art und deren Bekämpfung - 10.02.2015 (17)
  3. snapdo lässt sich nicht deinstallieren
    Log-Analyse und Auswertung - 30.09.2014 (3)
  4. Savingsbull lässt sich nicht deinstallieren
    Plagegeister aller Art und deren Bekämpfung - 07.04.2014 (1)
  5. VAF Player lässt sich nicht deinstallieren
    Plagegeister aller Art und deren Bekämpfung - 28.02.2014 (3)
  6. yontoo 2.052 lässt sich nicht deinstallieren
    Plagegeister aller Art und deren Bekämpfung - 07.02.2014 (5)
  7. Lookinglink lässt sich nicht deinstallieren
    Log-Analyse und Auswertung - 05.02.2014 (11)
  8. PlusHD.8 lässt sich nicht deinstallieren
    Plagegeister aller Art und deren Bekämpfung - 06.01.2014 (3)
  9. Spyhunter lässt sich nicht deinstallieren
    Plagegeister aller Art und deren Bekämpfung - 06.12.2013 (7)
  10. snap.do lässt sich GAR NICHT deinstallieren
    Plagegeister aller Art und deren Bekämpfung - 24.10.2013 (13)
  11. HDvid Codec V1 eingefangen, lässt sich nicht deinstallieren, Rechner hängt sich bei Beutzerwechsel auf
    Log-Analyse und Auswertung - 28.09.2013 (15)
  12. VAF Player lässt sich nicht deinstallieren!
    Log-Analyse und Auswertung - 07.09.2013 (19)
  13. Iminent lässt sich nicht deinstallieren
    Plagegeister aller Art und deren Bekämpfung - 01.06.2013 (7)
  14. AntiVir lässt sich nicht deinstallieren
    Antiviren-, Firewall- und andere Schutzprogramme - 28.07.2011 (3)
  15. AVG lässt sich nicht deinstallieren
    Log-Analyse und Auswertung - 24.05.2011 (3)
  16. LogMeIn lässt sich nicht deinstallieren
    Plagegeister aller Art und deren Bekämpfung - 14.10.2007 (3)
  17. Pc Cillin lässt sich nicht deinstallieren
    Antiviren-, Firewall- und andere Schutzprogramme - 18.10.2005 (4)

Zum Thema MPC lässt sich nicht deinstallieren - Hallo und schönen guten Morgen, ich habe mir ein Programm mit dem Namen " MPC Cleaner " eingefangen und kann es nicht entfernen. Hatte zwischenzeitlich auf dem Desktop auch 2 - MPC lässt sich nicht deinstallieren...
Archiv
Du betrachtest: MPC lässt sich nicht deinstallieren auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.