Hi cosinus hier die Daten die Txt dateien :AdwCleaner Logfile: Code:
# AdwCleaner v3.011 - Bericht erstellt am 09/11/2013 um 21:37:51
# Updated 03/11/2013 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits)
# Benutzername : core - CORE-PC
# Gestartet von : C:\Users\core\Downloads\adwcleaner(1).exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\ProgramData\BrowserDefender
Ordner Gelöscht : C:\Program Files (x86)\Yontoo Layers
Ordner Gelöscht : C:\Users\core\AppData\LocalLow\boost_interprocess
Ordner Gelöscht : C:\Users\core\AppData\LocalLow\SimplyTech
Ordner Gelöscht : C:\Users\core\AppData\Roaming\HomeTab
Ordner Gelöscht : C:\Users\core\AppData\Roaming\Intermediate
Ordner Gelöscht : C:\Users\core\AppData\Roaming\SCheck
Ordner Gelöscht : C:\Users\core\AppData\Roaming\SimplyTech
Ordner Gelöscht : C:\Users\core\AppData\Roaming\SSync
Ordner Gelöscht : C:\Users\core\AppData\Roaming\Tlapia
Ordner Gelöscht : C:\Users\core\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Wajam
Ordner Gelöscht : C:\Users\core\AppData\Local\Google\Chrome\User Data\Default\Extensions\docfnddcclkgokdfpnmngpiliiachclb
Ordner Gelöscht : C:\Users\core\AppData\Local\Google\Chrome\User Data\Default\Extensions\gbmdkmlcnbapgegninelmjbfibaghdmk
Ordner Gelöscht : C:\Users\core\AppData\Local\Google\Chrome\User Data\Default\Extensions\pgafcinpmmpklohkojmllohdhomoefph
Datei Gelöscht : C:\Users\core\AppData\Roaming\Mozilla\Firefox\Profiles\ittirj5z.default\Extensions\om@offermosquito.com.xpi
Datei Gelöscht : C:\Users\core\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_131546\Extensions\om@offermosquito.com.xpi
Datei Gelöscht : C:\Users\core\AppData\Roaming\Mozilla\Firefox\Profiles\ittirj5z.default\foxydeal.sqlite
Datei Gelöscht : C:\Users\core\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_131546\foxydeal.sqlite
Datei Gelöscht : C:\Users\core\AppData\Roaming\Mozilla\Firefox\Profiles\ittirj5z.default\invalidprefs.js
Datei Gelöscht : C:\Users\core\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_131546\invalidprefs.js
Datei Gelöscht : C:\Users\core\AppData\Roaming\Mozilla\Firefox\Profiles\hwwofi5t.default-1365984377457\searchplugins\Web Search.xml
Datei Gelöscht : C:\Users\core\AppData\Roaming\Mozilla\Firefox\Profiles\ittirj5z.default\searchplugins\Web Search.xml
Datei Gelöscht : C:\Users\core\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_131546\searchplugins\Web Search.xml
Datei Gelöscht : C:\Program Files (x86)\Mozilla Firefox\searchplugins\Web Search.xml
Datei Gelöscht : C:\Users\core\AppData\Roaming\Mozilla\Firefox\Profiles\hwwofi5t.default-1365984377457\user.js
Datei Gelöscht : C:\Windows\System32\Tasks\Browser Updater
Datei Gelöscht : C:\Windows\System32\Tasks\BrowserDefendert
Datei Gelöscht : C:\Windows\System32\Tasks\EPUpdater
Datei Gelöscht : C:\Windows\System32\Tasks\ProtectedSearch
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Wert Gelöscht : HKCU\Software\Mozilla\Firefox\Extensions [{5a95a9e0-59dd-4314-bd84-4d18ca83a0e2}]
Wert Gelöscht : HKCU\Software\Mozilla\Firefox\Extensions [Lyrics@LyricsContainer.co]
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\HomeTab.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\wtb.NotificationSource
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\wtb.NotificationSource.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\wtb.ToolbarInfo
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\wtb.ToolbarInfo.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\softonic-de3AutoUpdaterHelper_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\softonic-de3AutoUpdaterHelper_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASMANCS
Schlüssel Gelöscht : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WajamUpdater
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_divx-plus(1)_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_divx-plus(1)_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_divx-plus_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_divx-plus_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{3FC27B34-0C19-49DA-875E-1875DDD4A6B2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{A928E66C-F501-4E66-9953-855C712F93B2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A928E66C-F501-4E66-9953-855C712F93B2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B0E28FA0-DF07-44B6-95CE-48BE26DB9266}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E6B4EE8F-C38E-4994-BE28-229A3F92262C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{FCA8936E-403A-4487-A966-70F80F1D5A6A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{CFD485F0-96BD-47CD-BB6D-CD7DDA95F102}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{8DA8B89E-0C65-403B-8231-AB22ECFA0687}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{A928E66C-F501-4E66-9953-855C712F93B2}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{B0E28FA0-DF07-44B6-95CE-48BE26DB9266}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{E6B4EE8F-C38E-4994-BE28-229A3F92262C}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{FCA8936E-403A-4487-A966-70F80F1D5A6A}
Schlüssel Gelöscht : HKCU\Software\HomeTab
Schlüssel Gelöscht : HKCU\Software\simplytech
Schlüssel Gelöscht : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Schlüssel Gelöscht : HKLM\Software\{1146AC44-2F03-4431-B4FD-889BC837521F}
***** [ Browser ] *****
-\\ Internet Explorer v10.0.9200.16720
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Search [Search Bar]
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Search [Search Page]
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [Search Bar]
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [Search Page]
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [(Default)]
Einstellung Wiederhergestellt : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [(Default)]
-\\ Mozilla Firefox v21.0 (de)
[ Datei : C:\Users\core\AppData\Roaming\Mozilla\Firefox\Profiles\hwwofi5t.default-1365984377457\prefs.js ]
Zeile gelöscht : user_pref("browser.search.defaultenginename", "Web Search");
Zeile gelöscht : user_pref("browser.search.defaultengine", "Web Search");
Zeile gelöscht : user_pref("browser.search.selectedEngine", "Web Search");
Zeile gelöscht : user_pref("browser.search.order.1", "Web Search");
Zeile gelöscht : user_pref("keyword.URL", "hxxp://search.certified-toolbar.com?si=64843&tid=6581&ver=4.7&ts=1379196000000.000007&tguid=64843-6581-1379209648037-5D5AE01426616E89BC42F3B6D80E0DED&st=chrome&q=");
[ Datei : C:\Users\core\AppData\Roaming\Mozilla\Firefox\Profiles\ittirj5z.default\prefs.js ]
Zeile gelöscht : user_pref("browser.search.defaultengine", "Web Search");
Zeile gelöscht : user_pref("browser.search.defaultenginename", "Web Search");
Zeile gelöscht : user_pref("browser.search.order.1", "Web Search");
Zeile gelöscht : user_pref("browser.search.selectedEngine", "Web Search");
Zeile gelöscht : user_pref("extensions.wajam.affiliate_id", "7006");
Zeile gelöscht : user_pref("extensions.wajam.firstrun", "false");
Zeile gelöscht : user_pref("extensions.wajam.log_send_info", "false");
Zeile gelöscht : user_pref("extensions.wajam.mappingListJsonString", "{\"version\":\"0.21087\",\"update_interval\":1193,\"base_url\":\"hxxp:\\/\\/www.wajam.com\\/\",\"update_url\":\"hxxp:\\/\\/www.wajam.com\\/addon\\/[...]
Zeile gelöscht : user_pref("extensions.wajam.no_trace", "false");
Zeile gelöscht : user_pref("extensions.wajam.server_current_mapping_version", "0.21087");
Zeile gelöscht : user_pref("extensions.wajam.supported_sites.encryptedgoogle.wajam_google_js", "try {window['APP_LABEL_NAME'] = 'wajam';window['APP_LABEL_NAME_FULL_UC'] = 'WAJAM';window['WAJAM_APP_LABEL_NAME_UC'] = 'W[...]
Zeile gelöscht : user_pref("extensions.wajam.trace_log", "1379209660482 - processInstallationUpgrade - version set to : 1.26\n1379209660482 - processBrowserLoad - Bad mappingListJsonString: null\n1379209664607 - onFla[...]
Zeile gelöscht : user_pref("extensions.wajam.unique_id", "653AB892A028E2702ED0EA0C656C09A7");
Zeile gelöscht : user_pref("extensions.wajam.user_current_mapping_version", "0");
Zeile gelöscht : user_pref("extensions.wajam.version", "1.26");
Zeile gelöscht : user_pref("keyword.URL", "hxxp://search.certified-toolbar.com?si=64843&tid=6581&ver=4.7&ts=1379196000000.000007&tguid=64843-6581-1379209648037-5D5AE01426616E89BC42F3B6D80E0DED&st=chrome&q=");
[ Datei : C:\Users\core\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_131546\prefs.js ]
Zeile gelöscht : user_pref("browser.search.defaultengine", "Web Search");
Zeile gelöscht : user_pref("browser.search.defaultenginename", "Web Search");
Zeile gelöscht : user_pref("browser.search.order.1", "Web Search");
Zeile gelöscht : user_pref("browser.search.selectedEngine", "Web Search");
Zeile gelöscht : user_pref("extensions.wajam.affiliate_id", "7006");
Zeile gelöscht : user_pref("extensions.wajam.firstrun", "false");
Zeile gelöscht : user_pref("extensions.wajam.log_send_info", "false");
Zeile gelöscht : user_pref("extensions.wajam.mappingListJsonString", "{\"version\":\"0.21087\",\"update_interval\":1193,\"base_url\":\"hxxp:\\/\\/www.wajam.com\\/\",\"update_url\":\"hxxp:\\/\\/www.wajam.com\\/addon\\/[...]
Zeile gelöscht : user_pref("extensions.wajam.no_trace", "false");
Zeile gelöscht : user_pref("extensions.wajam.server_current_mapping_version", "0.21087");
Zeile gelöscht : user_pref("extensions.wajam.supported_sites.encryptedgoogle.wajam_google_js", "try {window['APP_LABEL_NAME'] = 'wajam';window['APP_LABEL_NAME_FULL_UC'] = 'WAJAM';window['WAJAM_APP_LABEL_NAME_UC'] = 'W[...]
Zeile gelöscht : user_pref("extensions.wajam.trace_log", "1379209660482 - processInstallationUpgrade - version set to : 1.26\n1379209660482 - processBrowserLoad - Bad mappingListJsonString: null\n1379209664607 - onFla[...]
Zeile gelöscht : user_pref("extensions.wajam.unique_id", "653AB892A028E2702ED0EA0C656C09A7");
Zeile gelöscht : user_pref("extensions.wajam.user_current_mapping_version", "0");
Zeile gelöscht : user_pref("extensions.wajam.version", "1.26");
Zeile gelöscht : user_pref("keyword.URL", "hxxp://search.certified-toolbar.com?si=64843&tid=6581&ver=4.7&ts=1379196000000.000007&tguid=64843-6581-1379209648037-5D5AE01426616E89BC42F3B6D80E0DED&st=chrome&q=");
-\\ Google Chrome v
[ Datei : C:\Users\core\AppData\Local\Google\Chrome\User Data\Default\preferences ]
*************************
AdwCleaner[R0].txt - [12634 octets] - [09/11/2013 21:36:14]
AdwCleaner[S0].txt - [11279 octets] - [09/11/2013 21:37:51]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [11340 octets] ########## --- --- ---
AdwCleaner Logfile: Code:
# AdwCleaner v3.015 - Bericht erstellt am 20/12/2013 um 00:47:17
# Updated 10/12/2013 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits)
# Benutzername : core - CORE-PC
# Gestartet von : C:\Users\core\Downloads\adwcleaner(1).exe
# Option : Löschen
***** [ Dienste ] *****
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\Users\core\AppData\LocalLow\boost_interprocess
Ordner Gelöscht : C:\Users\core\AppData\LocalLow\SimplyTech
Ordner Gelöscht : C:\Users\core\AppData\Roaming\Systweak
Datei Gelöscht : C:\Windows\System32\roboot64.exe
Datei Gelöscht : C:\Windows\System32\Tasks\Browser Updater
Datei Gelöscht : C:\Windows\System32\Tasks\ProtectedSearch
Datei Gelöscht : C:\Windows\System32\Tasks\RegClean Pro
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Schlüssel Gelöscht : HKCU\Software\OCS
Schlüssel Gelöscht : HKCU\Software\systweak
Schlüssel Gelöscht : HKLM\Software\systweak
***** [ Browser ] *****
-\\ Internet Explorer v10.0.9200.16750
-\\ Mozilla Firefox v25.0.1 (de)
[ Datei : C:\Users\core\AppData\Roaming\Mozilla\Firefox\Profiles\hwwofi5t.default-1365984377457\prefs.js ]
[ Datei : C:\Users\core\AppData\Roaming\Mozilla\Firefox\Profiles\ittirj5z.default\prefs.js ]
[ Datei : C:\Users\core\AppData\Roaming\Mozilla\Firefox\Profiles\Solo_131546\prefs.js ]
-\\ Google Chrome v
[ Datei : C:\Users\core\AppData\Local\Google\Chrome\User Data\Default\preferences ]
*************************
AdwCleaner[R0].txt - [14834 octets] - [09/11/2013 21:36:14]
AdwCleaner[R1].txt - [7334 octets] - [14/11/2013 12:07:28]
AdwCleaner[R2].txt - [3642 octets] - [14/11/2013 12:44:55]
AdwCleaner[R3].txt - [2119 octets] - [20/12/2013 00:41:07]
AdwCleaner[S0].txt - [13213 octets] - [09/11/2013 21:37:51]
AdwCleaner[S1].txt - [5197 octets] - [14/11/2013 12:08:36]
AdwCleaner[S2].txt - [1647 octets] - [14/11/2013 12:45:24]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [13394 octets] ########## --- --- ---
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.0.8 (11.05.2013:1)
OS: Windows 7 Home Premium x64
Ran by core on 20.12.2013 at 0:54:02,68
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
~~~ Files
Failed to delete: [File] "C:\Users\core\appdata\local\google\chrome\user data\default\ext_piccshare"
~~~ Folders
~~~ FireFox
Emptied folder: C:\Users\core\AppData\Roaming\mozilla\firefox\profiles\ittirj5z.default\minidumps [14 files]
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 20.12.2013 at 0:58:24,49
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
FRST Logfile:
FRST Logfile:
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 20-12-2013
Ran by core (administrator) on CORE-PC on 20-12-2013 01:02:29
Running from C:\Users\core\Downloads
Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard
Internet Explorer Version 10
Boot Mode: Normal
==================== Processes (Whitelisted) =================
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\NvXDSync.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
() C:\Program Files (x86)\Gigabyte\EasySaver\essvr.exe
() C:\Windows\SysWOW64\XSrvSetup.exe
() C:\Windows\SysWOW64\PnkBstrA.exe
() C:\Program Files (x86)\1&1 Surf-Stick\AssistantServices.exe
(Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Google Inc.) C:\Program Files (x86)\Google\Update\1.3.22.3\GoogleCrashHandler.exe
(Google Inc.) C:\Program Files (x86)\Google\Update\1.3.22.3\GoogleCrashHandler64.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(Akamai Technologies, Inc.) C:\Users\core\AppData\Local\Akamai\netsession_win.exe
(Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe
(Spotify Ltd) C:\Users\core\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe
(Akamai Technologies, Inc.) C:\Users\core\AppData\Local\Akamai\netsession_win.exe
(Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(ScanSoft, Inc.) C:\Program Files (x86)\ScanSoft\OmniPageSE4.0\OpWareSE4.exe
() C:\Program Files (x86)\1&1 Surf-Stick\UIExec.exe
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
(ROCCAT GmbH) C:\Program Files (x86)\ROCCAT\Kone XTD Mouse\KoneXTDMonitor.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_9_900_170.exe
(Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_9_900_170.exe
(Farbar) C:\Users\core\Downloads\FRST64(3).exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [RtHDVCpl] - C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [11545192 2010-11-02] (Realtek Semiconductor)
HKLM\...\Run: [Eraser] - C:\Program Files\Eraser\Eraser.exe [980368 2010-11-04] (The Eraser Project)
HKLM\...\Run: [Kernel and Hardware Abstraction Layer] - C:\Windows\KHALMNPR.Exe [134416 2007-04-11] (Logitech Inc.)
Winlogon\Notify\klogon: C:\Windows\System32\klogon.dll (Kaspersky Lab ZAO)
HKCU\...\Run: [Steam] - C:\Program Files (x86)\Steam\Steam.exe [1823656 2013-12-11] (Valve Corporation)
HKCU\...\Run: [EADM] - C:\Program Files (x86)\Origin\Origin.exe [3549528 2013-09-04] (Electronic Arts)
HKCU\...\Run: [DAEMON Tools Lite] - C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe [3671872 2012-04-17] (DT Soft Ltd)
HKCU\...\Run: [Skype] - C:\Program Files (x86)\Skype\Phone\Skype.exe [20551328 2013-10-21] (Skype Technologies S.A.)
HKCU\...\Run: [Akamai NetSession Interface] - C:\Users\core\AppData\Local\Akamai\netsession_win.exe [4489472 2013-06-05] (Akamai Technologies, Inc.)
HKCU\...\Run: [Spotify] - C:\Users\core\AppData\Roaming\Spotify\spotify.exe [5951488 2013-12-17] (Spotify Ltd)
HKCU\...\Run: [Spotify Web Helper] - C:\Users\core\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe [1168896 2013-12-17] (Spotify Ltd)
HKLM-x32\...\Run: [OpwareSE4] - C:\Program Files (x86)\ScanSoft\OmniPageSE4.0\OpWareSE4.exe [75304 2006-10-11] (ScanSoft, Inc.)
HKLM-x32\...\Run: [JMB36X IDE Setup] - C:\Windows\RaidTool\xInsIDE.exe [43632 2010-01-19] ()
HKLM-x32\...\Run: [UIExec] - C:\Program Files (x86)\1&1 Surf-Stick\UIExec.exe [139088 2010-09-30] ()
HKLM-x32\...\Run: [amd_dc_opt] - C:\Program Files (x86)\AMD\Dual-Core Optimizer\amd_dc_opt.exe [77824 2008-07-22] (AMD)
HKLM-x32\...\Run: [AVP] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 2012\avp.exe [206448 2012-11-01] (Kaspersky Lab ZAO)
HKLM-x32\...\Run: [EasyTune] - C:\Program Files (x86)\Gigabyte\ET6\ETcall.exe [20480 2007-07-26] ()
HKLM-x32\...\Run: [Razer Synapse] - C:\Program Files (x86)\Razer\Synapse\RzSynapse.exe [606056 2013-07-23] (Razer Inc.)
HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-05-11] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [] - [x]
HKLM-x32\...\Run: [SunJavaUpdateSched] - C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation)
HKLM-x32\...\Run: [RoccatKoneXTD] - C:\Program Files (x86)\ROCCAT\Kone XTD Mouse\KoneXTDMonitor.exe [552960 2013-07-30] (ROCCAT GmbH)
Startup: C:\Users\core\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.3.lnk
ShortcutTarget: OpenOffice.org 3.3.lnk -> C:\Program Files (x86)\OpenOffice.org 3\program\quickstart.exe ()
Startup: C:\Users\core\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Wecker für Windows 6.lnk
ShortcutTarget: Wecker für Windows 6.lnk -> C:\Program Files (x86)\Wecker6\Wecker.exe (Christoph Bünger Software)
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:newtab
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0xF62362337930CC01
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:newtab
StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKLM-x32 - URL hxxp://search.certified-toolbar.com?si=64843&st=bs&tid=6581&ver=4.7&ts=1379196000000.000007&tguid=64843-6581-1379209648037-5D5AE01426616E89BC42F3B6D80E0DED&q={searchTerms}
SearchScopes: HKLM-x32 - SuggestionsURL_JSON hxxp://api.widdit.com/suggestions/?format=ffplugin&ua=ie&src=addon&si=64843&gid=64843-6581-1379209648037-5D5AE01426616E89BC42F3B6D80E0DED&dbCode=1&command={searchTerms}
SearchScopes: HKLM-x32 - TopResultURLFallback hxxp://search.certified-toolbar.com?si=64843&st=bs&tid=6581&ver=4.7&ts=1379196000000.000007&tguid=64843-6581-1379209648037-5D5AE01426616E89BC42F3B6D80E0DED&q={searchTerms}
SearchScopes: HKCU - URL hxxp://search.certified-toolbar.com?si=64843&st=bs&tid=6581&ver=4.7&ts=1379196000000.000007&tguid=64843-6581-1379209648037-5D5AE01426616E89BC42F3B6D80E0DED&q={searchTerms}
SearchScopes: HKCU - SuggestionsURL_JSON hxxp://api.widdit.com/suggestions/?format=ffplugin&ua=ie&src=addon&si=64843&gid=64843-6581-1379209648037-5D5AE01426616E89BC42F3B6D80E0DED&dbCode=1&command={searchTerms}
SearchScopes: HKCU - TopResultURLFallback hxxp://search.certified-toolbar.com?si=64843&st=bs&tid=6581&ver=4.7&ts=1379196000000.000007&tguid=64843-6581-1379209648037-5D5AE01426616E89BC42F3B6D80E0DED&q={searchTerms}
BHO: IEVkbdBHO Class - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 2012\x64\ievkbd.dll (Kaspersky Lab ZAO)
BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
BHO: FilterBHO Class - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 2012\x64\klwtbbho.dll (Kaspersky Lab ZAO)
BHO-x32: DivX Plus Web Player HTML5 <video> - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Program Files (x86)\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll (DivX, LLC)
BHO-x32: IEVkbdBHO Class - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 2012\ievkbd.dll (Kaspersky Lab ZAO)
BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO-x32: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\microsoft shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
BHO-x32: FilterBHO Class - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 2012\klwtbbho.dll (Kaspersky Lab ZAO)
Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies)
Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 193.189.244.202 193.189.244.194
Tcpip\..\Interfaces\{B3083198-06C4-4335-9B7D-146ACBEC89DC}: [NameServer]139.7.30.126 139.7.30.125
FireFox:
========
FF ProfilePath: C:\Users\core\AppData\Roaming\Mozilla\Firefox\Profiles\ittirj5z.default
FF NewTab: about:home
FF Homepage: about:home
FF NetworkProxy: "autoconfig_url", "data:text/javascript,function%20FindProxyForURL(url%2C%20host)%20%7Bif%20(url.indexOf('discoverymedia.com')%20!%3D%20-1%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fdsc.discovery.com%2F*')%20%7C%7C%20shExpMatch(url%2C%20'https%3A%2F%2Fwww.daisuki.net*')%20%7C%7C%20url.indexOf('vevo.com')%20!%3D%20-1%20%7C%7C%20host%20%3D%3D%20'www.pandora.com'%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fwww.funimation.com*')%20%7C%7C%20shExpMatch(url%2C%20'https%3A%2F%2Fsecure.funimation.com*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fplay.spotify.com*')%20%7C%7C%20shExpMatch(url%2C%20'https%3A%2F%2Fplay.spotify.com*')%20%7C%7C%20shExpMatch(url%2C%20'https%3A%2F%2Fwww.spotify.com*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fwww.spotify.com*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fwww.last.fm*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fext.last.fm*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fgrooveshark.com*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fretro.grooveshark.com*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fhtml5.grooveshark.com*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Flisten.grooveshark.com*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fwww.grooveshark.com*')%20%7C%7C%20(url.indexOf('proxmate%3Dactive')%20!%3D%20-1%20%26%26%20url.indexOf('amazonaws.com')%20%3D%3D%20-1)%20%7C%7C%20(url.indexOf('proxmate%3Dus')%20!%3D%20-1)%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fwww.crunchyroll.com*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fwww.rdio.com*')%20%7C%7C%20host%20%3D%3D%20's.hulu.com'%20%7C%7C%20url.indexOf('southparkstudios.com')%20!%3D%20-1%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fpiki.fm*')%20%7C%7C%20shExpMatch(url%2C%20'https%3A%2F%2Fpiki.fm*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fsongza.com*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fwww.mtv.com*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fmedia.mtvnservices.com*')%20%7C%7C%20shExpMatch(url%2C%20'http%3A%2F%2Fwww.iheart.com*')%20%7C%7C%20url.indexOf('play.google.com')%20!%3D%20-1%20%7C%7C%20(url.indexOf('youtube.com%2Fvideoplayback')%20!%3D%20-1%20%26%26%20url.indexOf('%26gcr%3Dus')%20!%3D%20-1%20%26%26%20url.indexOf('%26ptchn')%20!%3D%20-1))%20%7B%20return%20'PROXY%20nq-us05.personalitycores.com%3A8000%3B%20PROXY%20nq-us09.personalitycores.com%3A8000%3B%20PROXY%20nq-us08.personalitycores.com%3A8000%3B%20PROXY%20nq-us06.personalitycores.com%3A8000%3B%20PROXY%20nq-us04.personalitycores.com%3A8000%3B%20PROXY%20nq-us11.personalitycores.com%3A8000%3B%20PROXY%20nq-us12.personalitycores.com%3A8000%3B%20PROXY%20nq-us10.personalitycores.com%3A8000%3B%20PROXY%20nq-us07.personalitycores.com%3A8000'%3B%7D%20%20else%20%7B%20return%20'DIRECT'%3B%20%7D%7D"
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_11_9_900_170.dll ()
FF Plugin: @divx.com/DivX VOD Helper,version=1.0.0 - C:\Program Files\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.)
FF Plugin: @java.com/JavaPlugin - C:\Program Files\Java\jre7\bin\new_plugin\npjp2.dll (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_9_900_170.dll ()
FF Plugin-x32: @divx.com/DivX Browser Plugin,version=1.0.0 - C:\Program Files (x86)\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC)
FF Plugin-x32: @divx.com/DivX VOD Helper,version=1.0.0 - C:\Program Files (x86)\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.)
FF Plugin-x32: @esn.me/esnsonar,version=0.70.4 - C:\Program Files (x86)\Battlelog Web Plugins\Sonar\0.70.4\npesnsonar.dll (ESN Social Software AB)
FF Plugin-x32: @esn/esnlaunch,version=1.122.0 - C:\Program Files (x86)\Battlelog Web Plugins\1.122.0\npesnlaunch.dll No File
FF Plugin-x32: @esn/esnlaunch,version=2.1.3 - C:\Program Files (x86)\Battlelog Web Plugins\2.1.3\npesnlaunch.dll (ESN Social Software AB)
FF Plugin-x32: @esn/esnlaunch,version=2.1.7 - C:\Program Files (x86)\Battlelog Web Plugins\2.1.7\npesnlaunch.dll (ESN Social Software AB)
FF Plugin-x32: @Google.com/GoogleEarthPlugin - C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF Plugin-x32: @java.com/DTPlugin,version=10.45.2 - C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=10.45.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files (x86)\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @nvidia.com/3DVision - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation)
FF Plugin-x32: @nvidia.com/3DVisionStreaming - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation)
FF Plugin-x32: @pandonetworks.com/PandoWebPlugin - C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll No File
FF Plugin-x32: @tools.google.com/Google Update;version=3 - C:\Program Files (x86)\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 - C:\Program Files (x86)\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @videolan.org/vlc,version=2.0.7 - C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin-x32: @videolan.org/vlc,version=2.1.1 - C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin HKCU: @unity3d.com/UnityPlayer,version=1.0 - C:\Users\core\AppData\LocalLow\Unity\WebPlayer\loader\npUnity3D32.dll (Unity Technologies ApS)
FF Plugin HKCU: ubisoft.com/uplaypc - C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\npuplaypc.dll (Ubisoft)
FF SearchPlugin: C:\Users\core\AppData\Roaming\Mozilla\Firefox\Profiles\ittirj5z.default\searchplugins\forumer.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: YouTube Unblocker - C:\Users\core\AppData\Roaming\Mozilla\Firefox\Profiles\ittirj5z.default\Extensions\youtubeunblocker@unblocker.yt
FF Extension: HomeTab - C:\Users\core\AppData\Roaming\Mozilla\Firefox\Profiles\ittirj5z.default\Extensions\{5e0c751a-1e50-42c2-9898-338ed93e300a}
FF Extension: FoxyDeal - C:\Users\core\AppData\Roaming\Mozilla\Firefox\Profiles\ittirj5z.default\Extensions\{F58A62EB-38DC-43C4-A539-DC52E135208D}
FF Extension: Adblock Plus Pop-up Addon - C:\Users\core\AppData\Roaming\Mozilla\Firefox\Profiles\ittirj5z.default\Extensions\adblockpopups@jessehakanen.net.xpi
FF Extension: Element Hiding Helper for Adblock Plus - C:\Users\core\AppData\Roaming\Mozilla\Firefox\Profiles\ittirj5z.default\Extensions\elemhidehelper@adblockplus.org.xpi
FF Extension: ProxMate - Proxy on steroids! - C:\Users\core\AppData\Roaming\Mozilla\Firefox\Profiles\ittirj5z.default\Extensions\jid1-QpHD8URtZWJC2A@jetpack.xpi
FF Extension: Simple Adblock - C:\Users\core\AppData\Roaming\Mozilla\Firefox\Profiles\ittirj5z.default\Extensions\simpleadblock@wips.com.xpi
FF Extension: No Name - C:\Users\core\AppData\Roaming\Mozilla\Firefox\Profiles\ittirj5z.default\Extensions\uploader@adblockfilters.mozdev.org.xpi
FF Extension: No Name - C:\Users\core\AppData\Roaming\Mozilla\Firefox\Profiles\ittirj5z.default\Extensions\WTB_GLOBAL.sqlite
FF Extension: PDF Print Plugin Free - C:\Users\core\AppData\Roaming\Mozilla\Firefox\Profiles\ittirj5z.default\Extensions\{141e0f47-f1b6-4240-b3ce-b7fada33ca29}.xpi
FF Extension: Adblock Lite - C:\Users\core\AppData\Roaming\Mozilla\Firefox\Profiles\ittirj5z.default\Extensions\{1e9a63ef-84ec-49a4-8d6f-2dd9524e90d0}.xpi
FF Extension: {39f96ebb-31ed-4f9e-a165-93ca500d50ac} - C:\Users\core\AppData\Roaming\Mozilla\Firefox\Profiles\ittirj5z.default\Extensions\{39f96ebb-31ed-4f9e-a165-93ca500d50ac}.xpi
FF Extension: Adblock Plus - C:\Users\core\AppData\Roaming\Mozilla\Firefox\Profiles\ittirj5z.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
FF Extension: Disable Anti-Adblock - C:\Users\core\AppData\Roaming\Mozilla\Firefox\Profiles\ittirj5z.default\Extensions\{d49a148e-817e-4025-bee3-5d541376de3b}.xpi
FF Extension: Adblock Edge - C:\Users\core\AppData\Roaming\Mozilla\Firefox\Profiles\ittirj5z.default\Extensions\{fe272bd1-5f76-4ea4-8501-a05d35d823fc}.xpi
FF Extension: Modul zur Link-Untersuchung - C:\Program Files (x86)\Mozilla Firefox\extensions\linkfilter@kaspersky.ru_bak2
FF HKLM-x32\...\Firefox\Extensions: [{23fcfd51-4958-4f00-80a3-ae97e717ed8b}] - C:\Program Files (x86)\DivX\DivX Plus Web Player\firefox\DivXHTML5
FF Extension: DivX Plus Web Player HTML5 <video> - C:\Program Files (x86)\DivX\DivX Plus Web Player\firefox\DivXHTML5
FF HKLM-x32\...\Firefox\Extensions: [virtualKeyboard@kaspersky.ru] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 2012\FFExt\virtualKeyboard@kaspersky.ru
FF Extension: Kaspersky Virtual Keyboard - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 2012\FFExt\virtualKeyboard@kaspersky.ru
FF HKLM-x32\...\Firefox\Extensions: [linkfilter@kaspersky.ru] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 2012\FFExt\linkfilter@kaspersky.ru
FF Extension: Kaspersky URL Advisor - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 2012\FFExt\linkfilter@kaspersky.ru
Chrome:
=======
CHR HomePage: about:newtab?source=home
CHR RestoreOnStartup: "about:newtab?source=home"], "restore_on_startup_migrated":true, "restore_on_startup"
CHR HKLM-x32\...\Chrome\Extension: [dchlnpcodkpfdpacogkljefecpegganj] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 2012\ChromeExt\urladvisor.crx
CHR HKLM-x32\...\Chrome\Extension: [hjakmojkcnhgipgkkbiempkfdndcnlah] - C:\ProgramData\Codec-C\hjakmojkcnhgipgkkbiempkfdndcnlah.crx
CHR HKLM-x32\...\Chrome\Extension: [jagncdcchgajhfhijbbhecadmaiegcmh] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 2012\ChromeExt\virtkbd.crx
CHR HKLM-x32\...\Chrome\Extension: [mkomokjcjgcbbdganakoegfidglagpkg] - C:\Program Files (x86)\HomeTab\chrome\HomeTab.crx
CHR HKLM-x32\...\Chrome\Extension: [nneajnkjbffgblleaoojgaacokifdkhm] - C:\Program Files (x86)\DivX\DivX Plus Web Player\chrome\DivXHTML5\DivXHTML5.crx
CHR HKLM-x32\...\Chrome\Extension: [pjldcfjmnllhmgjclecdnfampinooman] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 2012\ChromeExt\ab.crx
==================== Services (Whitelisted) =================
S2 AVP; C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 2012\avp.exe [206448 2012-11-01] (Kaspersky Lab ZAO)
S3 BRSptSvc; C:\ProgramData\BitRaider\BRSptSvc.exe [477960 2013-12-17] (BitRaider, LLC)
R2 ES lite Service; C:\Program Files (x86)\Gigabyte\EasySaver\ESSVR.EXE [68136 2009-08-24] ()
R2 JMB36X; C:\Windows\SysWOW64\XSrvSetup.exe [72304 2010-01-19] ()
R2 PnkBstrA; C:\Windows\SysWow64\PnkBstrA.exe [76888 2013-01-19] ()
R2 UI Assistant Service; C:\Program Files (x86)\1&1 Surf-Stick\AssistantServices.exe [253264 2010-09-30] ()
==================== Drivers (Whitelisted) ====================
R1 dtsoftbus01; C:\Windows\System32\DRIVERS\dtsoftbus01.sys [283200 2012-07-02] (DT Soft Ltd)
S3 ESLvnic1; C:\Windows\System32\DRIVERS\ESLvnic.sys [25528 2012-01-24] (Turtle Entertainment GmbH)
S3 GVTDrv64; C:\Windows\GVTDrv64.sys [30528 2012-10-09] ()
R0 KL1; C:\Windows\System32\DRIVERS\kl1.sys [460888 2011-03-04] (Kaspersky Lab ZAO)
R1 kl2; C:\Windows\System32\DRIVERS\kl2.sys [11864 2011-03-04] (Kaspersky Lab ZAO)
R1 KLIF; C:\Windows\System32\DRIVERS\klif.sys [637272 2012-11-01] (Kaspersky Lab)
R1 KLIM6; C:\Windows\System32\DRIVERS\klim6.sys [29488 2011-03-10] (Kaspersky Lab ZAO)
R3 klmouflt; C:\Windows\System32\DRIVERS\klmouflt.sys [22544 2009-11-02] (Kaspersky Lab)
R3 Lycosa; C:\Windows\System32\drivers\Lycosa.sys [20352 2009-09-30] (Razer USA Ltd.)
R3 RTL85n64; C:\Windows\System32\DRIVERS\RTL85n64.sys [2061856 2010-03-23] (Realtek Semiconductor Corporation )
R3 rzp1endpt; C:\Windows\System32\DRIVERS\rzp1endpt.sys [39096 2013-07-10] (Razer Inc)
R3 rzvmouse; C:\Windows\System32\DRIVERS\rzvmouse.sys [30904 2013-07-10] (Razer Inc)
R1 Serial; C:\Windows\System32\DRIVERS\serial.sys [94208 2009-07-14] (Brother Industries Ltd.)
U5 AppMgmt; C:\Windows\system32\svchost.exe [27136 2009-07-14] (Microsoft Corporation)
S3 BRDriver64; \??\C:\ProgramData\BitRaider\BRDriver64.sys [x]
S3 catchme; \??\C:\ComboFix\catchme.sys [x]
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2013-12-20 01:01 - 2013-12-20 01:01 - 00046724 _____ C:\Users\core\Desktop\FRST.txt
2013-12-20 01:00 - 2013-12-20 01:02 - 00022443 _____ C:\Users\core\Downloads\FRST.txt
2013-12-20 01:00 - 2013-12-20 01:00 - 02192957 _____ (Farbar) C:\Users\core\Downloads\FRST64(3).exe
2013-12-20 00:58 - 2013-12-20 00:58 - 00000859 _____ C:\Users\core\Desktop\JRT.txt
2013-12-20 00:53 - 2013-12-20 00:53 - 01034531 _____ (Thisisu) C:\Users\core\Downloads\JRT.exe
2013-12-20 00:49 - 2013-12-20 00:49 - 00013475 _____ C:\Users\core\Desktop\AdwCleaner[S0].txt
2013-12-20 00:40 - 2013-12-20 00:41 - 01226750 _____ C:\Users\core\Downloads\adwcleaner(1).exe
2013-12-20 00:30 - 2013-12-20 00:30 - 01226750 _____ C:\Users\core\Downloads\adwcleaner.exe
2013-12-20 00:29 - 2013-12-20 00:30 - 00001771 _____ C:\Users\core\Desktop\Anleitung.txt
2013-12-19 13:14 - 2013-12-19 13:14 - 00000000 ____D C:\Users\core\Desktop\2013-12-19 Creditreform
2013-12-17 13:08 - 2013-12-20 00:49 - 00000000 ____D C:\Users\core\AppData\Roaming\Spotify
2013-12-17 13:08 - 2013-12-19 16:52 - 00000000 ____D C:\Users\core\AppData\Local\Spotify
2013-12-17 13:08 - 2013-12-17 13:08 - 00127080 _____ (Spotify Ltd) C:\Users\core\Downloads\SpotifySetup.exe
2013-12-17 13:08 - 2013-12-17 13:08 - 00001799 _____ C:\Users\core\Desktop\Spotify.lnk
2013-12-17 13:08 - 2013-12-17 13:08 - 00001785 _____ C:\Users\core\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Spotify.lnk
2013-12-17 06:39 - 2013-12-17 06:39 - 00000988 _____ C:\Users\UpdatusUser\Desktop\Bandicam.lnk
2013-12-17 06:39 - 2013-12-17 06:39 - 00000988 _____ C:\Users\core\Desktop\Bandicam.lnk
2013-12-17 06:39 - 2013-12-17 06:39 - 00000000 ____D C:\Users\core\Documents\Bandicam
2013-12-17 06:39 - 2013-12-17 06:39 - 00000000 ____D C:\Users\core\AppData\Roaming\BANDISOFT
2013-12-17 06:38 - 2013-12-17 06:39 - 00000000 ____D C:\Program Files (x86)\Bandicam
2013-12-17 06:38 - 2013-12-17 06:38 - 07344448 _____ (Bandisoft) C:\Users\core\Downloads\bdcamsetup.exe
2013-12-17 06:38 - 2013-12-17 06:38 - 00000000 ____D C:\Program Files (x86)\BandiMPEG1
2013-12-17 06:26 - 2013-12-17 06:26 - 00000000 ____D C:\Users\core\Downloads\proxmate_unblock_the_internet-2.3.3-fx.xpi
2013-12-17 06:25 - 2013-12-17 06:25 - 00359040 _____ C:\Users\core\Downloads\proxmate_unblock_the_internet-2.3.3-fx.xpi.zip
2013-12-16 15:50 - 2013-05-10 06:56 - 14631424 _____ (Microsoft Corporation) C:\Windows\system32\wmp.dll
2013-12-16 15:50 - 2013-05-10 06:56 - 12625920 _____ (Microsoft Corporation) C:\Windows\system32\wmploc.DLL
2013-12-16 15:50 - 2013-05-10 05:56 - 12625408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wmploc.DLL
2013-12-16 15:50 - 2013-05-10 05:56 - 11410432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wmp.dll
2013-12-16 15:49 - 2013-10-25 07:19 - 02241536 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2013-12-16 15:49 - 2013-10-25 07:19 - 01365504 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2013-12-16 15:49 - 2013-10-25 07:19 - 00051712 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2013-12-16 15:49 - 2013-10-25 07:18 - 19271168 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2013-12-16 15:49 - 2013-10-25 07:18 - 00603136 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2013-12-16 15:49 - 2013-10-25 07:17 - 15404032 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2013-12-16 15:49 - 2013-10-25 07:17 - 03959808 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2013-12-16 15:49 - 2013-10-25 07:17 - 02648576 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2013-12-16 15:49 - 2013-10-25 07:17 - 00855552 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2013-12-16 15:49 - 2013-10-25 07:17 - 00526336 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2013-12-16 15:49 - 2013-10-25 07:17 - 00136704 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll
2013-12-16 15:49 - 2013-10-25 07:17 - 00067072 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2013-12-16 15:49 - 2013-10-25 07:17 - 00053248 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2013-12-16 15:49 - 2013-10-25 07:17 - 00039936 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2013-12-16 15:49 - 2013-10-25 05:45 - 01767936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2013-12-16 15:49 - 2013-10-25 05:44 - 14356992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2013-12-16 15:49 - 2013-10-25 05:44 - 01140736 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2013-12-16 15:49 - 2013-10-25 05:43 - 13761536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2013-12-16 15:49 - 2013-10-25 05:43 - 02877952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2013-12-16 15:49 - 2013-10-25 05:43 - 02049024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2013-12-16 15:49 - 2013-10-25 05:43 - 00690688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2013-12-16 15:49 - 2013-10-25 05:43 - 00493056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2013-12-16 15:49 - 2013-10-25 05:43 - 00391168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2013-12-16 15:49 - 2013-10-25 05:43 - 00109056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesysprep.dll
2013-12-16 15:49 - 2013-10-25 05:43 - 00061440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2013-12-16 15:49 - 2013-10-25 05:43 - 00039424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2013-12-16 15:49 - 2013-10-25 05:43 - 00033280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2013-12-16 15:49 - 2013-10-25 05:07 - 02706432 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2013-12-16 15:49 - 2013-10-25 04:41 - 02706432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2013-12-16 15:49 - 2013-10-25 04:17 - 00089600 _____ (Microsoft Corporation) C:\Windows\system32\RegisterIEPKEYs.exe
2013-12-16 15:49 - 2013-10-25 03:49 - 00071680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RegisterIEPKEYs.exe
2013-12-16 15:46 - 2013-11-23 19:26 - 00417792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMPhoto.dll
2013-12-16 15:46 - 2013-11-23 18:47 - 00465920 _____ (Microsoft Corporation) C:\Windows\system32\WMPhoto.dll
2013-12-16 15:46 - 2013-10-30 03:32 - 00335360 _____ (Microsoft Corporation) C:\Windows\system32\msieftp.dll
2013-12-16 15:46 - 2013-10-30 03:19 - 00301568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msieftp.dll
2013-12-16 15:46 - 2013-10-30 02:24 - 03155968 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2013-12-16 15:46 - 2013-10-19 03:18 - 00081408 _____ (Microsoft Corporation) C:\Windows\system32\imagehlp.dll
2013-12-16 15:46 - 2013-10-19 02:36 - 00159232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\imagehlp.dll
2013-12-16 15:45 - 2013-11-12 03:23 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll
2013-12-16 15:45 - 2013-11-12 03:07 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tzres.dll
2013-12-16 15:45 - 2013-10-12 03:32 - 00150016 _____ (Microsoft Corporation) C:\Windows\system32\wshom.ocx
2013-12-16 15:45 - 2013-10-12 03:31 - 00202752 _____ (Microsoft Corporation) C:\Windows\system32\scrrun.dll
2013-12-16 15:45 - 2013-10-12 03:04 - 00121856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wshom.ocx
2013-12-16 15:45 - 2013-10-12 03:03 - 00163840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\scrrun.dll
2013-12-16 15:45 - 2013-10-12 02:33 - 00168960 _____ (Microsoft Corporation) C:\Windows\system32\wscript.exe
2013-12-16 15:45 - 2013-10-12 02:33 - 00156160 _____ (Microsoft Corporation) C:\Windows\system32\cscript.exe
2013-12-16 15:45 - 2013-10-12 02:15 - 00141824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wscript.exe
2013-12-16 15:45 - 2013-10-12 02:15 - 00126976 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cscript.exe
2013-12-16 15:45 - 2013-10-04 03:16 - 00116736 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\drmk.sys
2013-12-16 15:45 - 2013-10-04 02:36 - 00230400 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\portcls.sys
2013-12-16 09:03 - 2013-12-17 14:31 - 00000000 ____D C:\ProgramData\BitRaider
2013-12-16 09:03 - 2013-12-16 09:04 - 00000000 ____D C:\Users\Public\Documents\BitRaider
2013-12-11 03:32 - 2013-12-11 04:32 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2013-12-04 16:18 - 2013-12-04 16:29 - 00000000 ____D C:\ProgramData\Malwarebytes' Anti-Malware (portable)
2013-12-04 16:13 - 2013-12-04 16:29 - 00000000 ____D C:\Users\core\Desktop\mbar
2013-12-04 16:13 - 2013-12-04 16:13 - 00091352 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys
2013-12-04 16:11 - 2013-12-04 16:11 - 12576792 _____ (Malwarebytes Corp.) C:\Users\core\Downloads\mbar-1.07.0.1007.exe
2013-12-04 13:39 - 2013-12-04 13:39 - 01959614 _____ (Farbar) C:\Users\core\Downloads\FRST64(2).exe
2013-12-04 01:33 - 2013-12-04 01:33 - 01959614 _____ (Farbar) C:\Users\core\Downloads\FRST64(1).exe
2013-12-03 22:17 - 2013-12-03 22:17 - 01110034 _____ C:\Users\core\Downloads\AdwCleaner-3.014(1).exe
2013-12-03 22:12 - 2013-12-03 22:13 - 01110034 _____ C:\Users\core\Downloads\AdwCleaner-3.014.exe
2013-12-03 22:09 - 2013-12-03 22:09 - 00614784 _____ C:\Users\core\Downloads\adwcleaner-3-014.exe
2013-12-03 17:44 - 2013-12-03 17:44 - 00026549 _____ C:\ComboFix.txt
2013-12-03 17:28 - 2013-12-03 21:27 - 00000000 ____D C:\Qoobox
2013-12-03 17:28 - 2011-06-26 07:45 - 00256000 _____ C:\Windows\PEV.exe
2013-12-03 17:28 - 2010-11-07 18:20 - 00208896 _____ C:\Windows\MBR.exe
2013-12-03 17:28 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe
2013-12-03 17:28 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe
2013-12-03 17:28 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe
2013-12-03 17:28 - 2000-08-31 01:00 - 00098816 _____ C:\Windows\sed.exe
2013-12-03 17:28 - 2000-08-31 01:00 - 00080412 _____ C:\Windows\grep.exe
2013-12-03 17:28 - 2000-08-31 01:00 - 00068096 _____ C:\Windows\zip.exe
2013-12-03 17:27 - 2013-12-03 17:27 - 05151572 ____R (Swearware) C:\Users\core\Downloads\ComboFix.exe
2013-12-03 17:23 - 2013-12-03 21:27 - 00000000 ____D C:\FRST
2013-12-03 17:22 - 2013-12-03 17:22 - 01959624 _____ (Farbar) C:\Users\core\Downloads\FRST64.exe
2013-12-03 13:45 - 2013-12-03 13:45 - 00283184 _____ (Mozilla) C:\Users\core\Downloads\Firefox Setup Stub 25.0.1 (1).exe
2013-12-03 12:48 - 2013-12-03 21:28 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2013-12-03 12:48 - 2013-12-03 12:48 - 00283184 _____ (Mozilla) C:\Users\core\Downloads\Firefox Setup Stub 25.0.1.exe
2013-12-01 23:59 - 2013-12-19 17:27 - 00003922 _____ C:\Windows\System32\Tasks\User_Feed_Synchronization-{E5C01AF6-77F6-4C44-9FF5-DF56C16E54A4}
2013-11-30 17:32 - 2013-11-30 17:33 - 24489269 _____ C:\Users\core\Downloads\vlc-2.1.1-win32.exe
2013-11-27 00:45 - 2013-11-27 00:45 - 00000000 ____D C:\Users\core\Documents\RIFT
2013-11-26 13:59 - 2013-12-09 05:24 - 00000000 ____D C:\Program Files (x86)\RIFT
2013-11-26 13:59 - 2013-11-27 00:58 - 00000000 ____D C:\Users\core\AppData\Roaming\RIFT
2013-11-26 13:59 - 2013-11-26 13:59 - 19271320 _____ (Trion Worlds Inc.) C:\Users\core\Downloads\RIFT-Install.exe
2013-11-26 13:59 - 2013-11-26 13:59 - 00000944 _____ C:\Users\core\Desktop\RIFT.lnk
2013-11-26 13:59 - 2013-11-26 13:59 - 00000000 ____D C:\Users\core\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\RIFT
2013-11-22 21:16 - 2013-11-22 21:16 - 00000927 _____ C:\Users\Public\Desktop\TeamSpeak 3 Client.lnk
2013-11-22 21:15 - 2013-11-22 21:15 - 00618912 _____ C:\Users\core\Downloads\TeamSpeak 3 64 Bit - CHIP-Downloader.exe
==================== One Month Modified Files and Folders =======
2013-12-20 01:02 - 2013-12-20 01:00 - 00022443 _____ C:\Users\core\Downloads\FRST.txt
2013-12-20 01:01 - 2013-12-20 01:01 - 00046724 _____ C:\Users\core\Desktop\FRST.txt
2013-12-20 01:00 - 2013-12-20 01:00 - 02192957 _____ (Farbar) C:\Users\core\Downloads\FRST64(3).exe
2013-12-20 00:58 - 2013-12-20 00:58 - 00000859 _____ C:\Users\core\Desktop\JRT.txt
2013-12-20 00:56 - 2009-07-14 05:45 - 00021664 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2013-12-20 00:56 - 2009-07-14 05:45 - 00021664 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2013-12-20 00:53 - 2013-12-20 00:53 - 01034531 _____ (Thisisu) C:\Users\core\Downloads\JRT.exe
2013-12-20 00:52 - 2011-06-22 01:55 - 01391492 _____ C:\Windows\WindowsUpdate.log
2013-12-20 00:52 - 2011-04-12 08:43 - 00699432 _____ C:\Windows\system32\perfh007.dat
2013-12-20 00:52 - 2011-04-12 08:43 - 00149572 _____ C:\Windows\system32\perfc007.dat
2013-12-20 00:52 - 2009-07-14 06:13 - 01620684 _____ C:\Windows\system32\PerfStringBackup.INI
2013-12-20 00:51 - 2013-02-20 20:25 - 00000000 ____D C:\Users\core\AppData\Roaming\Skype
2013-12-20 00:50 - 2011-06-22 02:26 - 00000000 ____D C:\ProgramData\Kaspersky Lab
2013-12-20 00:49 - 2013-12-20 00:49 - 00013475 _____ C:\Users\core\Desktop\AdwCleaner[S0].txt
2013-12-20 00:49 - 2013-12-17 13:08 - 00000000 ____D C:\Users\core\AppData\Roaming\Spotify
2013-12-20 00:49 - 2011-08-18 19:13 - 00000000 ____D C:\Program Files (x86)\Steam
2013-12-20 00:48 - 2013-10-23 23:21 - 00001102 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
2013-12-20 00:48 - 2011-08-19 21:34 - 00065536 _____ C:\Windows\system32\Ikeext.etl
2013-12-20 00:48 - 2011-06-24 16:53 - 00000000 ____D C:\ProgramData\NVIDIA
2013-12-20 00:48 - 2011-06-22 23:25 - 00025640 _____ (Windows (R) Server 2003 DDK provider) C:\Windows\gdrv.sys
2013-12-20 00:48 - 2011-06-22 23:01 - 00000144 _____ C:\service.log
2013-12-20 00:48 - 2009-07-14 06:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2013-12-20 00:48 - 2009-07-14 05:51 - 00130877 _____ C:\Windows\setupact.log
2013-12-20 00:48 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\tracing
2013-12-20 00:47 - 2013-11-09 21:35 - 00000000 ____D C:\AdwCleaner
2013-12-20 00:41 - 2013-12-20 00:40 - 01226750 _____ C:\Users\core\Downloads\adwcleaner(1).exe
2013-12-20 00:32 - 2012-06-04 20:39 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2013-12-20 00:30 - 2013-12-20 00:30 - 01226750 _____ C:\Users\core\Downloads\adwcleaner.exe
2013-12-20 00:30 - 2013-12-20 00:29 - 00001771 _____ C:\Users\core\Desktop\Anleitung.txt
2013-12-20 00:29 - 2013-10-23 23:21 - 00001106 _____ C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
2013-12-20 00:25 - 2011-07-04 07:06 - 00000000 ____D C:\Users\core\AppData\Roaming\TS3Client
2013-12-19 17:27 - 2013-12-01 23:59 - 00003922 _____ C:\Windows\System32\Tasks\User_Feed_Synchronization-{E5C01AF6-77F6-4C44-9FF5-DF56C16E54A4}
2013-12-19 17:24 - 2012-05-26 13:30 - 00000000 ____D C:\Program Files (x86)\Origin
2013-12-19 17:24 - 2009-07-14 06:09 - 00000000 ____D C:\Windows\System32\Tasks\WPD
2013-12-19 17:23 - 2010-11-21 04:47 - 00325118 _____ C:\Windows\PFRO.log
2013-12-19 17:20 - 2011-08-06 23:35 - 00000000 ____D C:\Users\core\AppData\Roaming\vlc
2013-12-19 16:52 - 2013-12-17 13:08 - 00000000 ____D C:\Users\core\AppData\Local\Spotify
2013-12-19 13:14 - 2013-12-19 13:14 - 00000000 ____D C:\Users\core\Desktop\2013-12-19 Creditreform
2013-12-17 14:31 - 2013-12-16 09:03 - 00000000 ____D C:\ProgramData\BitRaider
2013-12-17 14:12 - 2011-06-22 05:00 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information
2013-12-17 13:08 - 2013-12-17 13:08 - 00127080 _____ (Spotify Ltd) C:\Users\core\Downloads\SpotifySetup.exe
2013-12-17 13:08 - 2013-12-17 13:08 - 00001799 _____ C:\Users\core\Desktop\Spotify.lnk
2013-12-17 13:08 - 2013-12-17 13:08 - 00001785 _____ C:\Users\core\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Spotify.lnk
2013-12-17 12:47 - 2013-10-23 23:23 - 00002212 _____ C:\Users\Public\Desktop\Google Earth.lnk
2013-12-17 12:47 - 2011-06-23 14:04 - 00000000 ____D C:\Program Files (x86)\Google
2013-12-17 07:23 - 2011-06-25 20:28 - 00484048 _____ C:\Windows\DirectX.log
2013-12-17 06:39 - 2013-12-17 06:39 - 00000988 _____ C:\Users\UpdatusUser\Desktop\Bandicam.lnk
2013-12-17 06:39 - 2013-12-17 06:39 - 00000988 _____ C:\Users\core\Desktop\Bandicam.lnk
2013-12-17 06:39 - 2013-12-17 06:39 - 00000000 ____D C:\Users\core\Documents\Bandicam
2013-12-17 06:39 - 2013-12-17 06:39 - 00000000 ____D C:\Users\core\AppData\Roaming\BANDISOFT
2013-12-17 06:39 - 2013-12-17 06:38 - 00000000 ____D C:\Program Files (x86)\Bandicam
2013-12-17 06:38 - 2013-12-17 06:38 - 07344448 _____ (Bandisoft) C:\Users\core\Downloads\bdcamsetup.exe
2013-12-17 06:38 - 2013-12-17 06:38 - 00000000 ____D C:\Program Files (x86)\BandiMPEG1
2013-12-17 06:26 - 2013-12-17 06:26 - 00000000 ____D C:\Users\core\Downloads\proxmate_unblock_the_internet-2.3.3-fx.xpi
2013-12-17 06:25 - 2013-12-17 06:25 - 00359040 _____ C:\Users\core\Downloads\proxmate_unblock_the_internet-2.3.3-fx.xpi.zip
2013-12-17 00:07 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\rescache
2013-12-16 21:34 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\system32\NDF
2013-12-16 15:52 - 2009-07-14 05:45 - 00319872 _____ C:\Windows\system32\FNTCACHE.DAT
2013-12-16 15:49 - 2013-07-16 20:00 - 00000000 ____D C:\Windows\system32\MRT
2013-12-16 15:47 - 2011-06-22 02:18 - 90708896 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2013-12-16 15:38 - 2011-06-22 02:09 - 00000000 ____D C:\Users\core
2013-12-16 15:37 - 2013-04-20 17:36 - 00000000 ____D C:\Users\core\AppData\Local\Akamai
2013-12-16 15:37 - 2011-08-18 21:45 - 00000000 ____D C:\Program Files (x86)\1&1 Surf-Stick
2013-12-16 15:37 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\AppCompat
2013-12-16 15:37 - 2009-07-14 04:20 - 00000000 ____D C:\Program Files\Common Files\Microsoft Shared
2013-12-16 15:36 - 2013-04-22 17:48 - 00000000 ____D C:\Users\core\Documents\Assassin's Creed Revelations
2013-12-16 15:36 - 2013-04-16 16:52 - 00000000 ____D C:\Users\core\AppData\Local\SWTOR
2013-12-16 15:36 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\registration
2013-12-16 09:04 - 2013-12-16 09:03 - 00000000 ____D C:\Users\Public\Documents\BitRaider
2013-12-16 09:02 - 2011-12-15 22:32 - 00013988 _____ C:\Users\core\Documents\Install STAR WARS The Old Republic.log
2013-12-16 08:59 - 2011-12-15 23:31 - 00010182 _____ C:\Users\core\Documents\Uninstall STAR WARS The Old Republic.log
2013-12-11 04:32 - 2013-12-11 03:32 - 00692616 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2013-12-11 04:32 - 2012-06-04 20:39 - 00003822 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater
2013-12-11 04:32 - 2011-06-22 03:52 - 00071048 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2013-12-09 05:24 - 2013-11-26 13:59 - 00000000 ____D C:\Program Files (x86)\RIFT
2013-12-07 03:42 - 2012-04-13 15:19 - 00000000 ____D C:\Program Files (x86)\Pando Networks
2013-12-06 09:24 - 2013-10-23 23:21 - 00004102 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA
2013-12-06 09:24 - 2013-10-23 23:21 - 00003850 _____ C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore
2013-12-04 16:29 - 2013-12-04 16:18 - 00000000 ____D C:\ProgramData\Malwarebytes' Anti-Malware (portable)
2013-12-04 16:29 - 2013-12-04 16:13 - 00000000 ____D C:\Users\core\Desktop\mbar
2013-12-04 16:13 - 2013-12-04 16:13 - 00091352 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys
2013-12-04 16:11 - 2013-12-04 16:11 - 12576792 _____ (Malwarebytes Corp.) C:\Users\core\Downloads\mbar-1.07.0.1007.exe
2013-12-04 13:39 - 2013-12-04 13:39 - 01959614 _____ (Farbar) C:\Users\core\Downloads\FRST64(2).exe
2013-12-04 01:33 - 2013-12-04 01:33 - 01959614 _____ (Farbar) C:\Users\core\Downloads\FRST64(1).exe
2013-12-03 22:17 - 2013-12-03 22:17 - 01110034 _____ C:\Users\core\Downloads\AdwCleaner-3.014(1).exe
2013-12-03 22:13 - 2013-12-03 22:12 - 01110034 _____ C:\Users\core\Downloads\AdwCleaner-3.014.exe
2013-12-03 22:09 - 2013-12-03 22:09 - 00614784 _____ C:\Users\core\Downloads\adwcleaner-3-014.exe
2013-12-03 21:28 - 2013-12-03 12:48 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2013-12-03 21:28 - 2013-08-03 23:48 - 00000000 ____D C:\Windows\erdnt
2013-12-03 21:28 - 2013-07-17 22:55 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2013-12-03 21:28 - 2012-11-26 17:34 - 00000000 ____D C:\ProgramData\ROCCAT
2013-12-03 21:27 - 2013-12-03 17:28 - 00000000 ____D C:\Qoobox
2013-12-03 21:27 - 2013-12-03 17:23 - 00000000 ____D C:\FRST
2013-12-03 21:27 - 2012-04-13 16:07 - 00000000 ____D C:\Riot Games
2013-12-03 21:27 - 2011-06-26 06:18 - 00000000 ____D C:\Users\core\AppData\Local\Adobe
2013-12-03 21:27 - 2011-06-22 06:08 - 00000000 ____D C:\Users\core\AppData\Roaming\Macromedia
2013-12-03 17:44 - 2013-12-03 17:44 - 00026549 _____ C:\ComboFix.txt
2013-12-03 17:44 - 2013-01-18 22:09 - 00000000 ____D C:\Users\core\AppData\Local\Apps\2.0
2013-12-03 17:37 - 2009-07-14 03:34 - 00000215 _____ C:\Windows\system.ini
2013-12-03 17:27 - 2013-12-03 17:27 - 05151572 ____R (Swearware) C:\Users\core\Downloads\ComboFix.exe
2013-12-03 17:22 - 2013-12-03 17:22 - 01959624 _____ (Farbar) C:\Users\core\Downloads\FRST64.exe
2013-12-03 13:45 - 2013-12-03 13:45 - 00283184 _____ (Mozilla) C:\Users\core\Downloads\Firefox Setup Stub 25.0.1 (1).exe
2013-12-03 12:48 - 2013-12-03 12:48 - 00283184 _____ (Mozilla) C:\Users\core\Downloads\Firefox Setup Stub 25.0.1.exe
2013-12-02 06:11 - 2011-07-19 08:53 - 00000000 ____D C:\Wallpaper
2013-12-01 23:56 - 2012-04-07 06:21 - 00007607 _____ C:\Users\core\AppData\Local\Resmon.ResmonCfg
2013-11-30 17:34 - 2013-09-15 02:48 - 00001066 _____ C:\Users\Public\Desktop\VLC media player.lnk
2013-11-30 17:33 - 2013-11-30 17:32 - 24489269 _____ C:\Users\core\Downloads\vlc-2.1.1-win32.exe
2013-11-30 14:58 - 2012-12-21 14:05 - 01594028 _____ C:\Windows\SysWOW64\PerfStringBackup.INI
2013-11-27 00:58 - 2013-11-26 13:59 - 00000000 ____D C:\Users\core\AppData\Roaming\RIFT
2013-11-27 00:45 - 2013-11-27 00:45 - 00000000 ____D C:\Users\core\Documents\RIFT
2013-11-26 13:59 - 2013-11-26 13:59 - 19271320 _____ (Trion Worlds Inc.) C:\Users\core\Downloads\RIFT-Install.exe
2013-11-26 13:59 - 2013-11-26 13:59 - 00000944 _____ C:\Users\core\Desktop\RIFT.lnk
2013-11-26 13:59 - 2013-11-26 13:59 - 00000000 ____D C:\Users\core\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\RIFT
2013-11-26 10:28 - 2013-02-20 20:25 - 00000000 ___RD C:\Program Files (x86)\Skype
2013-11-26 10:28 - 2013-02-20 20:24 - 00000000 ____D C:\ProgramData\Skype
2013-11-23 19:26 - 2013-12-16 15:46 - 00417792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMPhoto.dll
2013-11-23 18:47 - 2013-12-16 15:46 - 00465920 _____ (Microsoft Corporation) C:\Windows\system32\WMPhoto.dll
2013-11-22 21:16 - 2013-11-22 21:16 - 00000927 _____ C:\Users\Public\Desktop\TeamSpeak 3 Client.lnk
2013-11-22 21:16 - 2011-07-04 07:05 - 00000000 ____D C:\Program Files\TeamSpeak 3 Client
2013-11-22 21:15 - 2013-11-22 21:15 - 00618912 _____ C:\Users\core\Downloads\TeamSpeak 3 64 Bit - CHIP-Downloader.exe
Some content of TEMP:
====================
C:\Users\core\AppData\Local\Temp\bdfilters.dll
C:\Users\core\AppData\Local\Temp\BRSVC_25880503_hlp.exe
C:\Users\core\AppData\Local\Temp\Quarantine.exe
==================== Bamital & volsnap Check =================
C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit
LastRegBack: 2013-12-10 16:15
==================== End Of Log ============================ --- --- ---
--- --- ---
--- --- ---
FRST Additions Logfile: Code:
Additional scan result of Farbar Recovery Scan Tool (x64) Version: 20-12-2013
Ran by core at 2013-12-20 01:02:49
Running from C:\Users\core\Downloads
Boot Mode: Normal
==========================================================
==================== Security Center ========================
AV: Kaspersky Anti-Virus (Disabled - Up to date) {2EAA32A5-1EE1-1B22-95DA-337730C6E984}
AS: Kaspersky Anti-Virus (Disabled - Up to date) {95CBD341-38DB-14AC-AF6A-08054B41A339}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
==================== Installed Programs ======================
@BIOS (x32 Version: 2.11)
1&1 Surf-Stick (x32 Version: 1.0.0.2)
Adobe Flash Player 11 ActiveX (x32 Version: 11.9.900.170)
Adobe Flash Player 11 Plugin (x32 Version: 11.9.900.170)
Adobe Reader XI (11.0.05) - Deutsch (x32 Version: 11.0.05)
Akamai NetSession Interface (HKCU)
Assassin's Creed Revelations (x32)
AutoGreen B10.1021.1 (x32 Version: 1.00.0000)
Bandicam (x32 Version: 1.9.2.455)
Bandisoft MPEG-1 Decoder (x32)
Battlefield 3™ (x32 Version: 1.4.0.0)
Battlelog Web Plugins (x32 Version: 2.1.7)
BitRaider Web Client (x32 Version: 1.1.9.9)
Canon MP Navigator 3.0 (x32)
Canon MP810
Canon MP810 Benutzerregistrierung (x32)
Canon Utilities Easy-PhotoPrint (x32)
CDDRV_Installer (x32 Version: 1.00.0000)
CD-LabelPrint (x32)
Counter-Strike (x32)
Counter-Strike: Global Offensive - SDK (x32)
Counter-Strike: Global Offensive (x32)
Counter-Strike: Source (x32)
DAEMON Tools Lite (x32 Version: 4.45.4.0315)
DivX-Setup (x32 Version: 2.5.0.15)
Dual-Core Optimizer (x32 Version: 1.1.4.0169)
Easy Tune 6 B11.0120.1 (x32 Version: 1.00.0000)
EasySaver B9.1214.1 (x32 Version: 1.00.0000)
Eraser 6.0.8.2273 (Version: 6.0.2273)
ESET Online Scanner v3 (x32)
ESN Sonar (x32 Version: 0.70.4)
G-Force (x32 Version: 4.2.0)
Ghost Recon Online (HKCU Version: 1.30.8665.2)
Gigabyte Raid Configurer (x32 Version: 1.00.0001)
Google Earth (x32 Version: 7.1.2.2041)
Google Update Helper (x32 Version: 1.3.23.0)
Guild Wars 2 (x32)
Hitman: Absolution (x32)
IsoBuster 2.8.5 (x32 Version: 2.8.5)
Java 7 Update 45 (x32 Version: 7.0.450)
Java Auto Updater (x32 Version: 2.1.9.8)
Java(TM) 7 Update 1 (64-bit) (Version: 7.0.10)
JavaFX 2.1.1 (x32 Version: 2.1.1)
JDownloader 0.9 (x32 Version: 0.9)
Just Cause 2 (x32)
Kaspersky Anti-Virus 2012 (x32 Version: 12.0.0.374)
KhalInstallWrapper (Version: 4.00.121)
League of Legends (x32 Version: 1.02.0000)
Logitech SetPoint (x32 Version: 4.00)
Malwarebytes Anti-Malware Version 1.75.0.1300 (x32 Version: 1.75.0.1300)
Microsoft .NET Framework 4.5.1 (DEU) (Version: 4.5.50938)
Microsoft .NET Framework 4.5.1 (Deutsch) (Version: 4.5.50938)
Microsoft .NET Framework 4.5.1 (Version: 4.5.50938)
Microsoft Games for Windows - LIVE Redistributable (x32 Version: 3.5.88.0)
Microsoft Games for Windows Marketplace (x32 Version: 3.5.50.0)
Microsoft Silverlight (Version: 5.1.20913.0)
Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.61001)
Microsoft Visual C++ 2005 Redistributable (x64) (Version: 8.0.50727.42)
Microsoft Visual C++ 2005 Redistributable (x64) (Version: 8.0.61000)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (Version: 9.0.30729)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (Version: 9.0.30729.4148)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (Version: 9.0.30729.6161)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (x32 Version: 9.0.21022)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (x32 Version: 9.0.30729)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (x32 Version: 9.0.30729.4148)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (x32 Version: 9.0.30729.6161)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (Version: 10.0.40219)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 (x32 Version: 10.0.30319)
MicroVolts (x32)
Mozilla Firefox 25.0.1 (x86 de) (x32 Version: 25.0.1)
Mozilla Maintenance Service (x32 Version: 25.0.1)
Mozilla Thunderbird 19.0 (x86 de) (x32 Version: 19.0)
MSXML 4.0 SP2 (KB954430) (x32 Version: 4.20.9870.0)
MSXML 4.0 SP2 (KB973688) (x32 Version: 4.20.9876.0)
NVIDIA 3D Vision Controller-Treiber 306.23 (Version: 306.23)
NVIDIA 3D Vision Treiber 331.65 (Version: 331.65)
NVIDIA Grafiktreiber 331.65 (Version: 331.65)
NVIDIA Install Application (Version: 2.1002.133.889)
NVIDIA PhysX (x32 Version: 9.12.0604)
NVIDIA PhysX-Systemsoftware 9.12.0604 (Version: 9.12.0604)
NVIDIA Stereoscopic 3D Driver (x32 Version: 7.17.13.3165)
NVIDIA Systemsteuerung 331.65 (Version: 331.65)
NVIDIA Update 1.15.2 (Version: 1.15.2)
NVIDIA Update Components (Version: 1.15.2)
Oddworld: Stranger's Wrath HD (x32)
OpenOffice.org 3.3 (x32 Version: 3.3.9567)
Orcs Must Die! (x32)
Origin (x32 Version: 8.6.0.357)
Prince of Persia The Forgotten Sands™ (x32 Version: 1.0)
PunkBuster Services (x32 Version: 0.993)
Razer Synapse 2.0 (x32 Version: 1.12.8)
Realtek Ethernet Controller Driver (x32 Version: 7.38.113.2011)
Realtek High Definition Audio Driver (x32 Version: 6.0.1.6235)
RIFT (HKCU)
ROCCAT Kone XTD Mouse Driver (x32)
ScanSoft OmniPage SE 4.0 (x32 Version: 15.00.0020)
Skype™ 6.10 (x32 Version: 6.10.104)
Spotify (HKCU Version: 0.9.6.81.gd359a796)
Star Wars The Old Republic (x32 Version: 7.0.0.27)
Star Wars: The Old Republic (x32 Version: 1.00)
Steam (x32 Version: 1.0.0.0)
TeamSpeak 3 Client (Version: 3.0.13)
The Lord of the Rings: War in the North (x32)
Ubisoft Game Launcher (x32 Version: 1.0.0.0)
Unity Web Player (HKCU Version: )
Uplay (x32 Version: 2.0)
VC80CRTRedist - 8.0.50727.4053 (x32 Version: 1.1.0)
VLC media player 2.1.1 (x32 Version: 2.1.1)
Wecker für Windows 6.5 (x32 Version: 6.5)
Windows Live ID Sign-in Assistant (Version: 6.500.3165.0)
Windows Media Player Firefox Plugin (x32 Version: 1.0.0.8)
WinRAR 4.01 (64-Bit) (Version: 4.01.0)
==================== Restore Points =========================
19-12-2013 18:37:35 Geplanter Prüfpunkt
==================== Hosts content: ==========================
2009-07-14 03:34 - 2013-12-03 17:37 - 00000027 ____A C:\Windows\system32\Drivers\etc\hosts
127.0.0.1 localhost
==================== Scheduled Tasks (whitelisted) =============
Task: {02C3E4CF-3CDA-4BEA-ABCF-24F896E24367} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2013-10-23] (Google Inc.)
Task: {14BD74F0-6DEF-4E55-A679-DD2924F9F26C} - System32\Tasks\Divx-Online-Aktualisierungsprogramm => C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe [2011-03-21] ()
Task: {378F2BDD-F820-41E3-ABE0-35FFD6581812} - System32\Tasks\Microsoft\Windows\WindowsBackup\AutomaticBackup => Rundll32.exe /d sdengin2.dll,ExecuteScheduledBackup
Task: {67C5E173-74EA-417F-A405-75DC0C11EF1A} - System32\Tasks\{42D17CB7-F449-468D-902B-0F2D2E981DAD} => Firefox.exe hxxp://ui.skype.com/ui/0/6.5.60.158/de/abandoninstall?page=tsProgressBar
Task: {93AC351C-9E4E-422C-9EB1-0DF177760C4F} - \Browser Updater\Browser Updater No Task File
Task: {B6D93F89-2EF1-4F54-980E-E49998A03EF9} - \ProtectedSearch\Protected Search No Task File
Task: {C62D7188-A564-4C85-9957-3B3346032694} - System32\Tasks\ScanSoft Background Update => C:\Program Files (x86)\Common Files\ScanSoft Shared\SSBkgdUpdate\SSBkgdUpdate.exe [2006-09-28] (Nuance Communications, Inc.)
Task: {CA3173D5-6E54-4C50-B062-A6757D8F614C} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2013-10-23] (Google Inc.)
Task: {CAEDC4B5-D9F3-4F80-9B40-A0F25A86D6D2} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2013-12-11] (Adobe Systems Incorporated)
Task: {CB5CDF7A-8ED2-4CEC-BA82-DEBFCEA290C1} - System32\Tasks\Adobe-Online-Aktualisierungsprogramm => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2013-05-11] (Adobe Systems Incorporated)
Task: {D48C2787-DC5D-4F49-83B3-2C6996C349ED} - \BrowserDefendert No Task File
Task: {ED2FAAD5-3EB8-46B8-ABD8-38DF43FAB4C4} - \RegClean Pro No Task File
Task: {F6606D26-70EA-406C-A9AB-E2144D53B5E1} - System32\Tasks\Java Update Scheduler => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [2013-07-02] (Oracle Corporation)
Task: {F8E29B32-FB9C-477A-84C5-2F2068432DF5} - \EPUpdater No Task File
Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
==================== Loaded Modules (whitelisted) =============
2012-02-06 10:14 - 2013-10-23 09:20 - 00102176 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll
2011-06-22 23:01 - 2009-03-13 10:30 - 00109096 _____ () C:\Program Files (x86)\Gigabyte\EasySaver\YCC.DLL
2013-12-17 14:12 - 2012-06-17 11:20 - 00061440 _____ () C:\Program Files (x86)\ROCCAT\Kone XTD Mouse\hiddriver.dll
2013-12-03 13:46 - 2013-11-13 04:39 - 03363952 _____ () C:\Program Files (x86)\Mozilla Firefox\mozjs.dll
2013-12-11 04:32 - 2013-12-11 04:32 - 16242056 _____ () C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_9_900_170.dll
==================== Alternate Data Streams (whitelisted) =========
AlternateDataStreams: C:\ProgramData\TEMP:CB0AACC9
==================== Safe Mode (whitelisted) ===================
==================== Faulty Device Manager Devices =============
Name: USB (Universal Serial Bus)-Controller
Description: USB (Universal Serial Bus)-Controller
Class Guid:
Manufacturer:
Service:
Problem: : The drivers for this device are not installed. (Code 28)
Resolution: To install the drivers for this device, click "Update Driver", which starts the Hardware Update wizard.
==================== Event log errors: =========================
Application errors:
==================
System errors:
=============
Microsoft Office Sessions:
=========================
CodeIntegrity Errors:
===================================
Date: 2013-12-03 17:35:30.491
Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.
Date: 2013-12-03 17:35:30.413
Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.
Date: 2013-12-03 17:35:30.320
Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.
Date: 2013-12-03 17:35:30.226
Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.
Date: 2013-11-14 12:30:43.968
Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.
Date: 2013-11-14 12:30:43.874
Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.
Date: 2013-08-04 00:56:45.660
Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\setup\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.
Date: 2013-08-04 00:56:45.584
Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\setup\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.
Date: 2011-06-26 07:16:50.524
Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\nusb3xhc.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.
Date: 2011-06-26 07:16:50.524
Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\drivers\nusb3xhc.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.
==================== Memory info ===========================
Percentage of memory in use: 22%
Total physical RAM: 8189.55 MB
Available physical RAM: 6378.26 MB
Total Pagefile: 16377.29 MB
Available Pagefile: 14491.35 MB
Total Virtual: 8192 MB
Available Virtual: 8191.81 MB
==================== Drives ================================
Drive c: () (Fixed) (Total:465.66 GB) (Free:264.99 GB) NTFS
Drive d: () (Fixed) (Total:189.92 GB) (Free:117.6 GB) NTFS
==================== MBR & Partition Table ==================
========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 466 GB) (Disk ID: 34F234F1)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=466 GB) - (Type=07 NTFS)
========================================================
Disk: 1 (Size: 190 GB) (Disk ID: 50EF50EE)
Partition 1: (Not Active) - (Size=190 GB) - (Type=07 NTFS)
==================== End Of Log ============================ --- --- --- |