Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Windows 7: diverse Probleme / Werbung / Virenfund (https://www.trojaner-board.de/152551-windows-7-diverse-probleme-werbung-virenfund.html)

Noel Askatu 15.04.2014 14:58

Windows 7: diverse Probleme / Werbung / Virenfund
 
Hallo,
ich hatte vergangenes Jahr schon mal Probleme mit meinem PC und dies in diesem Thread (http://www.trojaner-board.de/138392-...rt-worden.html) behandelt (aber nicht weiterverfolgt, da die Probleme wieder weg waren und alles problemlos funktionierte).

Nun aber teilweise wieder Probleme aufgetaucht:
1. blau unterstrichene mit Werbung verlinkte Wörter auf Internetseiten (mit Firefox, habe keine anderen Browser installiert). Zumindest bis ich das seltsamerweise (und nicht von mir) installierte AddOn Yontoo gefunden und deaktiviert habe (seitdem keine verlinkte Werbung mehr), außerdem auch den TarmaInstaller gelöscht (nie von mir installiert), da sich Yontoo über Systemsteuerung nicht deinstallieren/entfernen ließ (seitdem ich das gemacht habe, ist es aber aus den in der Systemsteuerung angezeigten Programmen verschwunden).
2. Facebook und Youtube lassen sich zeitweise nicht öffnen, google teilweise nicht, die Seiten verharren unendlich lange im Ladestatus ohne geöffnet/angezeigt zu werden - momentan geht es wieder.
3. Firefox verbraucht teilweise enorm hohen Arbeitsspeicher/Ressourcen. Im Task-Manager schießt "CPU" bei Firefox gerne mal auf 20/25 oder auf über 1 GB Arbeitsspeicher - mag sein, dass es an vielen geöffneten Tabs liegt, aber wollte es lieber mal gesagt haben.
4. In den letzten Monaten hatte ich im Arbeitsumfeld mit zig infizierten Computern (da hier landesweit sehr verbreitet) zu tun, die Viren/trojanische Programme auf an meinen PC angeschlossene USB-Sticks geladen haben, Kaspersky hat diese soweit angezeigt immer erkannt und beseitigt (angezeigt werden 342 bzw. 17 (je nach Anzeige) beseitigte Viren und 28 trojanische Programme aus den letzten Monaten - immer beim Öffnen von USB-Sticks erkannt und direkt gelöscht worden).

technische Daten:
Windows 7 Home Premium 64 Bit
Kaspersky Internet Security 2013 (Bezahlversion)

Da vieles also sehr verdächtig ist, wollte ich das bitte einmal checken lassen und möglichst beseitigen.
Vielen Dank.

----

Die Logfiles sind zu groß, daher als Anhang.

schrauber 15.04.2014 16:41

Hi,

Logs bitte immer in den Thread posten. Zur Not aufteilen und mehrere Posts nutzen.
Ich kann auf Arbeit keine Anhänge öffnen, danke.

So funktioniert es:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke auf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.
http://www.trojaner-board.de/picture...&pictureid=307

Noel Askatu 16.04.2014 10:52

Okay, die Übergroesse lag vor allem an dem zweiten Kaspersky Logfile, das aber eh irrelevant erscheint (Logfile von einem gestern durchgefuehrten Gesamtscan, allerdings ohne gefundene Bedrohung und 711807 Zeichen lang, daher weggelassen, wuerde ja nicht mal in zwei oder drei Posts passen).

defogger:
Code:

defogger_disable by jpshortstuff (23.02.10.1)
Log created at 12:55 on 15/04/2014 (Noel)

Checking for autostart values...
HKCU\~\Run values retrieved.
HKLM\~\Run values retrieved.

Checking for services/drivers...


-=E.O.F=-

FRST Logfile:

FRST Logfile:
Code:

Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 14-04-2014
Ran by Noel (administrator) on NOEL-PC on 15-04-2014 13:02:36
Running from C:\Users\Noel\Desktop
Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard
Internet Explorer Version 11
Boot Mode: Normal



==================== Processes (Whitelisted) =================

(NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe
(Microsoft Corporation) C:\Windows\system32\WLANExt.exe
(SEIKO EPSON CORPORATION) C:\Program Files (x86)\Common Files\EPSON\EBAPI\eEBSVC.exe
(Intel Corporation) C:\Windows\System32\igfxtray.exe
(Intel Corporation) C:\Windows\System32\hkcmd.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
(Conexant Systems, Inc.) C:\Program Files\CONEXANT\cAudioFilterAgent\CAudioFilterAgent64.exe
(ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDCtrl.exe
(Lenovo (Beijing) Limited) C:\Program Files (x86)\Lenovo\Energy Management\Energy Management.exe
(Lenovo(beijing) Limited) C:\Program Files (x86)\Lenovo\Energy Management\utility.exe
(SEIKO EPSON CORPORATION) C:\Windows\System32\spool\drivers\x64\3\E_IATIHAE.EXE
(SEIKO EPSON CORPORATION) C:\Windows\System32\spool\drivers\x64\3\E_IATIHAE.EXE
(Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(Broadcom Corporation.) C:\Program Files\Lenovo\Bluetooth Software\BTTray.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe
(Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(CyberLink) C:\Program Files (x86)\Lenovo\YouCam\YCMMirage.exe
(Kaspersky Lab ZAO) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(Broadcom Corporation.) C:\Program Files\Lenovo\Bluetooth Software\btwdins.exe
() C:\Program Files\CDMA-1XDO\C+WEject.exe
(Conexant Systems Inc.) C:\Windows\system32\CxAudMsg64.exe
(Intel(R) Corporation) C:\Program Files\Intel\iCLS Client\HeciServer.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
(Microsoft Corporation) C:\Program Files\Microsoft Office 15\ClientX64\integratedoffice.exe
() C:\Program Files\PC Manager\bin\MonServiceUDisk.exe
(ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDCtrlHelper.exe
( ) C:\Program Files (x86)\LockKey\LockKey.exe
(Dolby Laboratories Inc.) C:\Program Files (x86)\Dolby Advanced Audio v2\pcee4.exe
(Vimicro) C:\Program Files (x86)\USB Camera\VM331_STI.EXE
(Lenovo) C:\Program Files (x86)\Lenovo\VeriFace\PManage.exe
() C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe
(SEIKO EPSON CORPORATION) C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe
(Apple Inc.) C:\Program Files (x86)\iTunes\iTunesHelper.exe
(Kaspersky Lab ZAO) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
(Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe
(Broadcom Corporation.) C:\Program Files\Lenovo\Bluetooth Software\BtStackServer.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe


==================== Registry (Whitelisted) ==================

HKLM\...\Run: [IgfxTray] => C:\Windows\system32\igfxtray.exe [170264 2012-03-02] (Intel Corporation)
HKLM\...\Run: [HotKeysCmds] => C:\Windows\system32\hkcmd.exe [398616 2012-03-02] (Intel Corporation)
HKLM\...\Run: [Persistence] => C:\Windows\system32\igfxpers.exe [440600 2012-03-02] (Intel Corporation)
HKLM\...\Run: [cAudioFilterAgent] => C:\Program Files\Conexant\cAudioFilterAgent\cAudioFilterAgent64.exe [564352 2011-12-15] (Conexant Systems, Inc.)
HKLM\...\Run: [ETDCtrl] => C:\Program Files\Elantech\ETDCtrl.exe [2809856 2012-01-16] (ELAN Microelectronics Corp.)
HKLM\...\Run: [Energy Management] => C:\Program Files (x86)\Lenovo\Energy Management\Energy Management.exe [8079408 2012-05-09] (Lenovo (Beijing) Limited)
HKLM\...\Run: [EnergyUtility] => C:\Program Files (x86)\Lenovo\Energy Management\Utility.exe [6199128 2012-05-09] (Lenovo(beijing) Limited)
HKLM\...\Run: [Lenovo EE Boot Optimizer] => C:\Program Files (x86)\Lenovo\Boot Optimizer\PopWnd.exe [206176 2012-05-09] (Lenovo)
HKLM-x32\...\Run: [IAStorIcon] => C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [284440 2011-11-29] (Intel Corporation)
HKLM-x32\...\Run: [USB3MON] => C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe [291608 2012-02-27] (Intel Corporation)
HKLM-x32\...\Run: [LockKey] => C:\Program Files (x86)\LockKey\LockKey.exe [337776 2011-08-25] ( )
HKLM-x32\...\Run: [Dolby Advanced Audio v2] => C:\Program Files (x86)\Dolby Advanced Audio v2\pcee4.exe [507744 2011-12-20] (Dolby Laboratories Inc.)
HKLM-x32\...\Run: [331BigDog] => C:\Program Files (x86)\USB Camera\VM331_STI.EXE [548864 2011-11-24] (Vimicro)
HKLM-x32\...\Run: [YouCam Mirage] => C:\Program Files (x86)\Lenovo\YouCam\YCMMirage.exe [136488 2011-01-28] (CyberLink)
HKLM-x32\...\Run: [UpdateP2GShortCut] => C:\Program Files (x86)\Lenovo\Power2Go\MUITransfer\MUIStartMenu.exe [222504 2010-07-26] (CyberLink Corp.)
HKLM-x32\...\Run: [VeriFaceManager] => C:\Program Files (x86)\Lenovo\VeriFace\PManage.exe [329056 2012-05-09] (Lenovo)
HKLM-x32\...\Run: [UpdatePRCShortCut] => C:\Program Files\Lenovo\OneKey App\OneKey Recovery\MUITransfer\MUIStartMenu.exe [222504 2009-05-13] (CyberLink Corp.)
HKLM-x32\...\Run: [APSDaemon] => C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [59720 2013-04-21] (Apple Inc.)
HKLM-x32\...\Run: [DivXUpdate] => C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe [1259376 2011-07-28] ()
HKLM-x32\...\Run: [EEventManager] => C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe [979328 2010-10-12] (SEIKO EPSON CORPORATION)
HKLM-x32\...\Run: [iTunesHelper] => C:\Program Files (x86)\iTunes\iTunesHelper.exe [152392 2013-05-31] (Apple Inc.)
HKLM-x32\...\Run: [AVP] => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe [356128 2013-10-10] (Kaspersky Lab ZAO)
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [253816 2013-03-12] (Oracle Corporation)
HKLM-x32\...\Run: [Adobe ARM] => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-05-11] (Adobe Systems Incorporated)
Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation)
HKU\.DEFAULT\...\Run: [Sidebar] => C:\Program Files\Windows Sidebar\sidebar.exe [1475584 2010-11-21] (Microsoft Corporation)
HKU\S-1-5-19\...\Run: [Sidebar] => C:\Program Files\Windows Sidebar\Sidebar.exe [1475584 2010-11-21] (Microsoft Corporation)
HKU\S-1-5-20\...\Run: [Sidebar] => C:\Program Files\Windows Sidebar\Sidebar.exe [1475584 2010-11-21] (Microsoft Corporation)
HKU\S-1-5-21-1450695444-39005048-1700824554-1000\...\Run: [Sidebar] => C:\Program Files\Windows Sidebar\Sidebar.exe [1475584 2010-11-21] (Microsoft Corporation)
HKU\S-1-5-21-1450695444-39005048-1700824554-1000\...\Run: [Power2GoExpress] => NA
HKU\S-1-5-21-1450695444-39005048-1700824554-1001\...\Run: [Epson Stylus SX430(Netzwerk)] => C:\Windows\system32\spool\DRIVERS\x64\3\E_IATIHAE.EXE [283232 2012-02-29] (SEIKO EPSON CORPORATION)
HKU\S-1-5-21-1450695444-39005048-1700824554-1001\...\Run: [EPLTarget\P0000000000000000] => C:\Windows\system32\spool\DRIVERS\x64\3\E_IATIHAE.EXE [283232 2012-02-29] (SEIKO EPSON CORPORATION)
HKU\S-1-5-21-1450695444-39005048-1700824554-1001\...\Run: [EPLTarget\P0000000000000001] => C:\Windows\system32\spool\DRIVERS\x64\3\E_IATIHAE.EXE [283232 2012-02-29] (SEIKO EPSON CORPORATION)
HKU\S-1-5-21-1450695444-39005048-1700824554-1001\...\Run: [Sidebar] => C:\Program Files\Windows Sidebar\sidebar.exe [1475584 2010-11-21] (Microsoft Corporation)
HKU\S-1-5-21-1450695444-39005048-1700824554-1001\...\Run: [AmazonMP3DownloaderHelper] => C:\Users\Noel\AppData\Local\Program Files\Amazon\MP3 Downloader\AmazonMP3DownloaderHelper.exe [397632 2013-04-05] ()
HKU\S-1-5-21-1450695444-39005048-1700824554-1001\...\MountPoints2: {6c1b692c-64e9-11e3-896f-c01885d1cbae} - E:\Setup.exe /Auto
HKU\S-1-5-21-1450695444-39005048-1700824554-1001\...\MountPoints2: {93700a2a-97a8-11e3-8896-c01885d1cbae} - E:\Setup.exe
AppInit_DLLs: C:\Windows\system32\nvinitx.dll => C:\Windows\system32\nvinitx.dll [247144 2012-10-08] (NVIDIA Corporation)
AppInit_DLLs-x32: C:\Windows\SysWOW64\nvinit.dll => C:\Windows\SysWOW64\nvinit.dll [202600 2012-10-08] (NVIDIA Corporation)
Lsa: [Notification Packages] scecli C:\Program Files\Lenovo\Bluetooth Software\BtwProximityCP.dll

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com/ig/redirectdomain?brand=LENN&bmod=LENN
HKCU\Software\Microsoft\Internet Explorer\Main,ICQ Search = hxxp://search.icq.com/search/results.php?q={searchTerms}&ch_id=osd
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://www.lenovo.com/
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://www.lenovo.com/
SearchScopes: HKCU - DefaultScope {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = hxxp://www.google.com/search?sourceid=ie7&q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&rlz=1I7LENN
SearchScopes: HKCU - {6552C7DD-90A4-4387-B795-F8F96747DE19} URL = hxxp://search.icq.com/search/results.php?q={searchTerms}&ch_id=osd
SearchScopes: HKCU - {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = hxxp://www.google.com/search?sourceid=ie7&q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&rlz=1I7LENN
BHO: Lync Browser Helper - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\OCHelper.dll (Microsoft Corporation)
BHO: Content Blocker Plugin - {5564CC73-EFA7-4CBF-918A-5CF7FBBFFF4F} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\x64\IEExt\ContentBlocker\ie_content_blocker_plugin.dll (Kaspersky Lab ZAO)
BHO: Virtual Keyboard Plugin - {73455575-E40C-433C-9784-C78DC7761455} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\x64\IEExt\VirtualKeyboard\ie_virtual_keyboard_plugin.dll (Kaspersky Lab ZAO)
BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files (x86)\Epson Software\Easy Photo Print\EPTBL.dll (SEIKO EPSON CORPORATION / CyCom Technology Corp.)
BHO: Safe Money Plugin - {9E6D0D23-3D72-4A94-AE1F-2D167624E3D9} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\x64\IEExt\OnlineBanking\online_banking_bho.dll (Kaspersky Lab ZAO)
BHO: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\URLREDIR.DLL (Microsoft Corporation)
BHO: Microsoft SkyDrive Pro Browser Helper - {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} - C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\GROOVEEX.DLL (Microsoft Corporation)
BHO: URL Advisor Plugin - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\x64\IEExt\UrlAdvisor\klwtbbho.dll (Kaspersky Lab ZAO)
BHO-x32: DivX Plus Web Player HTML5 <video> - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Program Files (x86)\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll (DivX, LLC)
BHO-x32: Content Blocker Plugin - {5564CC73-EFA7-4CBF-918A-5CF7FBBFFF4F} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\ContentBlocker\ie_content_blocker_plugin.dll (Kaspersky Lab ZAO)
BHO-x32: Virtual Keyboard Plugin - {73455575-E40C-433C-9784-C78DC7761455} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\VirtualKeyboard\ie_virtual_keyboard_plugin.dll (Kaspersky Lab ZAO)
BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO-x32: Windows Live ID-Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO-x32: Safe Money Plugin - {9E6D0D23-3D72-4A94-AE1F-2D167624E3D9} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\OnlineBanking\online_banking_bho.dll (Kaspersky Lab ZAO)
BHO-x32: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office 15\root\Office15\URLREDIR.DLL (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
BHO-x32: URL Advisor Plugin - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\UrlAdvisor\klwtbbho.dll (Kaspersky Lab ZAO)
Toolbar: HKLM - Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files (x86)\Epson Software\Easy Photo Print\EPTBL.dll (SEIKO EPSON CORPORATION / CyCom Technology Corp.)
Toolbar: HKCU - No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} -  No File
DPF: HKLM-x32 {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Handler-x32: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office 15\root\Office15\MSOSB.DLL (Microsoft Corporation)
Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies)
Tcpip\Parameters: [DhcpNameServer] 192.168.1.1

FireFox:
========
FF ProfilePath: C:\Users\Noel\AppData\Roaming\Mozilla\Firefox\Profiles\5wkeu0ug.default
FF user.js: detected! => C:\Users\Noel\AppData\Roaming\Mozilla\Firefox\Profiles\5wkeu0ug.default\user.js
FF SelectedSearchEngine: Google
FF Homepage: about:home
FF Keyword.URL: hxxp://search.icq.com/search/afe_results.php?ch_id=afex&tb_ver=1.5.0&q=
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_11_8_800_94.dll ()
FF Plugin: @divx.com/DivX VOD Helper,version=1.0.0 - C:\Program Files\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.)
FF Plugin: @microsoft.com/GENUINE - disabled No File
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation)
FF Plugin: @videolan.org/vlc,version=2.0.2 - C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_8_800_94.dll ()
FF Plugin-x32: @Apple.com/iTunes,version=1.0 - C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll ()
FF Plugin-x32: @divx.com/DivX Browser Plugin,version=1.0.0 - C:\Program Files (x86)\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC)
FF Plugin-x32: @divx.com/DivX VOD Helper,version=1.0.0 - C:\Program Files (x86)\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=2.0.59 - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll (Intel Corporation)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll (Intel Corporation)
FF Plugin-x32: @java.com/DTPlugin,version=10.25.2 - C:\Windows\SysWOW64\npDeployJava1.dll (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=10.25.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin-x32: @microsoft.com/GENUINE - disabled No File
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files (x86)\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 - C:\Program Files\Microsoft Office 15\root\Office15\NPSPWRAP.DLL (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3508.1109 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin HKCU: amazon.com/AmazonMP3DownloaderPlugin - C:\Users\Noel\AppData\Local\Program Files\Amazon\MP3 Downloader\npAmazonMP3DownloaderPlugin10181.dll (Amazon.com, Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.)
FF SearchPlugin: C:\Users\Noel\AppData\Roaming\Mozilla\Firefox\Profiles\5wkeu0ug.default\searchplugins\icqplugin-1.xml
FF SearchPlugin: C:\Users\Noel\AppData\Roaming\Mozilla\Firefox\Profiles\5wkeu0ug.default\searchplugins\icqplugin.xml
FF SearchPlugin: C:\Users\Noel\AppData\Roaming\Mozilla\Firefox\Profiles\5wkeu0ug.default\searchplugins\searchplugins-backup
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: FoxyProxy Standard - C:\Users\Noel\AppData\Roaming\Mozilla\Firefox\Profiles\5wkeu0ug.default\Extensions\foxyproxy-basic@eric.h.jung [2014-02-11]
FF Extension: GoogleSharing - C:\Users\Noel\AppData\Roaming\Mozilla\Firefox\Profiles\5wkeu0ug.default\Extensions\googlesharing@extension.thoughtcrime.org [2012-06-06]
FF Extension: HTTPS-Everywhere - C:\Users\Noel\AppData\Roaming\Mozilla\Firefox\Profiles\5wkeu0ug.default\Extensions\https-everywhere@eff.org [2014-01-07]
FF Extension: Yontoo - C:\Users\Noel\AppData\Roaming\Mozilla\Firefox\Profiles\5wkeu0ug.default\Extensions\plugin@yontoo.com [2013-03-29]
FF Extension: No Name - C:\Users\Noel\AppData\Roaming\Mozilla\Firefox\Profiles\5wkeu0ug.default\Extensions\staged [2014-04-15]
FF Extension: Ghostery - C:\Users\Noel\AppData\Roaming\Mozilla\Firefox\Profiles\5wkeu0ug.default\Extensions\firefox@ghostery.com.xpi [2013-08-23]
FF Extension: DVDVideoSoft YouTube MP3 and Video Download - C:\Users\Noel\AppData\Roaming\Mozilla\Firefox\Profiles\5wkeu0ug.default\Extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C}.xpi [2012-11-20]
FF Extension: Adblock Plus - C:\Users\Noel\AppData\Roaming\Mozilla\Firefox\Profiles\5wkeu0ug.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2012-06-06]
FF HKLM-x32\...\Firefox\Extensions: [virtualKeyboard@kaspersky.ru] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\FFExt\virtualKeyboard@kaspersky.ru
FF HKLM-x32\...\Firefox\Extensions: [{23fcfd51-4958-4f00-80a3-ae97e717ed8b}] - C:\Program Files (x86)\DivX\DivX Plus Web Player\firefox\DivXHTML5
FF Extension: DivX Plus Web Player HTML5 &lt;video&gt; - C:\Program Files (x86)\DivX\DivX Plus Web Player\firefox\DivXHTML5 [2012-08-06]
FF HKLM-x32\...\Firefox\Extensions:  - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\url_advisor@kaspersky.com
FF Extension: Kaspersky URL Advisor - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\url_advisor@kaspersky.com [2013-07-14]
FF HKLM-x32\...\Firefox\Extensions: [virtual_keyboard@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\virtual_keyboard@kaspersky.com
FF Extension: Virtual Keyboard - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\virtual_keyboard@kaspersky.com [2013-07-14]
FF HKLM-x32\...\Firefox\Extensions: [content_blocker@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\content_blocker@kaspersky.com
FF Extension: Content Blocker - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\content_blocker@kaspersky.com [2013-07-14]
FF HKLM-x32\...\Firefox\Extensions: [anti_banner@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\anti_banner@kaspersky.com
FF Extension: Anti-Banner - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\anti_banner@kaspersky.com [2013-07-14]
FF HKLM-x32\...\Firefox\Extensions: [online_banking@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\online_banking@kaspersky.com
FF Extension: Safe Money - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\online_banking@kaspersky.com [2013-07-14]

==================== Services (Whitelisted) =================

S2 ABBYY.Licensing.FineReader.Sprint.9.0; C:\Program Files (x86)\Common Files\ABBYY\FineReaderSprint\9.00\Licensing\NetworkLicenseServer.exe [759048 2009-05-14] (ABBYY)
R2 AVP; C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe [356128 2013-10-10] (Kaspersky Lab ZAO)
R2 btwdins; C:\Program Files\Lenovo\Bluetooth Software\btwdins.exe [945440 2012-02-01] (Broadcom Corporation.)
R2 CDROM_Detect; C:\Program Files\CDMA-1XDO\C+WEject.exe [269312 2011-09-07] ()
S4 DamageGuardSvc; C:\Program Files\Lenovo\Instant Reset\DamageGuardSvc.exe [572976 2012-02-13] (Lenovo (Beijing) Limited)
R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [161560 2012-02-28] (Intel Corporation)
R2 OfficeSvc; C:\Program Files\Microsoft Office 15\ClientX64\integratedoffice.exe [1907896 2013-10-31] (Microsoft Corporation)
R2 UDisk Monitor; C:\Program Files\PC Manager\bin\MonServiceUDisk.exe [405504 2013-05-03] ()

==================== Drivers (Whitelisted) ====================

R3 bcbtums; C:\Windows\System32\drivers\bcbtums.sys [134696 2012-02-02] (Broadcom Corporation.)
S3 CT_QUALCOMM_U_drv; C:\Windows\System32\DRIVERS\CT_QUALCOMM_U_drv.sys [118016 2009-04-27] (QUALCOMM Incorporated)
S4 DamageGuard; C:\Windows\System32\DRIVERS\DamageGuardX64.sys [217392 2012-02-10] (Lenovo)
S4 dgFltr; C:\Windows\System32\drivers\dgFltrX64.sys [23648 2011-12-13] (Lenovo)
S3 Generalusbserialser20679; C:\Windows\System32\DRIVERS\CT_U_USBSER.sys [124160 2013-04-15] (Incorporated)
R0 KL1; C:\Windows\System32\DRIVERS\kl1.sys [458336 2013-12-11] (Kaspersky Lab ZAO)
U5 klflt; C:\Windows\System32\Drivers\klflt.sys [90208 2013-07-14] (Kaspersky Lab ZAO)
R1 KLIF; C:\Windows\System32\DRIVERS\klif.sys [626272 2013-10-10] (Kaspersky Lab ZAO)
R1 KLIM6; C:\Windows\System32\DRIVERS\klim6.sys [29792 2013-12-11] (Kaspersky Lab ZAO)
R3 klkbdflt; C:\Windows\System32\DRIVERS\klkbdflt.sys [29280 2013-10-10] (Kaspersky Lab ZAO)
R3 klmouflt; C:\Windows\System32\DRIVERS\klmouflt.sys [29280 2013-10-10] (Kaspersky Lab ZAO)
R1 kltdi; C:\Windows\System32\DRIVERS\kltdi.sys [54368 2013-07-14] (Kaspersky Lab ZAO)
R1 kneps; C:\Windows\System32\DRIVERS\kneps.sys [178448 2013-07-14] (Kaspersky Lab ZAO)
R3 vm331avs; C:\Windows\System32\Drivers\vm331avs.sys [952832 2011-12-06] (Vimicro Corporation)
U3 BcmSqlStartupSvc;
U2 CLKMSVC10_3A60B698;
U2 CLKMSVC10_C3B3B687;
U2 DriverService;
U2 iATAgentService;
U2 idealife Update Service;
U3 IGRS;
U2 IviRegMgr;
S3 massfilter; system32\drivers\massfilter.sys [X]
U2 Oasis2Service;
U2 PCCarerService;
U2 ReadyComm.DirectRouter;
U2 RichVideo;
U2 RtLedService;
U2 SeaPort;
U2 SoftwareService;
U3 SQLWriter;
S3 ZTEusbmdm6k; system32\DRIVERS\ZTEusbmdm6k.sys [X]
S3 ZTEusbnmea; system32\DRIVERS\ZTEusbnmea.sys [X]
S3 ZTEusbser6k; system32\DRIVERS\ZTEusbser6k.sys [X]

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2014-04-15 13:02 - 2014-04-15 13:03 - 00025786 _____ () C:\Users\Noel\Desktop\FRST.txt
2014-04-15 13:02 - 2014-04-15 13:02 - 00000000 ____D () C:\FRST
2014-04-15 12:56 - 2014-04-15 12:57 - 02054144 _____ (Farbar) C:\Users\Noel\Desktop\FRST64.exe
2014-04-15 12:55 - 2014-04-15 12:55 - 00000470 _____ () C:\Users\Noel\Desktop\defogger_disable.log
2014-04-15 12:29 - 2014-04-15 12:30 - 00050477 _____ () C:\Users\Noel\Desktop\Defogger.exe
2014-04-11 18:18 - 2014-04-11 18:19 - 00000000 ____D () C:\Users\Noel\Desktop\Pro evoluton soccer6
2014-04-10 16:43 - 2014-04-10 19:15 - 00000000 ____D () C:\Users\Noel\Documents\Ndarinfo
2014-04-10 11:42 - 2014-04-10 11:44 - 00000000 ____D () C:\Users\Noel\Documents\Downloads2
2014-04-09 16:27 - 2014-04-09 16:27 - 00000000 ____D () C:\Program Files (x86)\Mozilla Firefox
2014-04-09 11:29 - 2014-04-15 12:31 - 00000000 ____D () C:\Users\Noel\Documents\FM Teranga
2014-04-08 15:59 - 2014-04-11 12:38 - 00017265 _____ () C:\Users\Noel\Desktop\English.odt
2014-04-06 09:14 - 2014-04-06 09:18 - 00000000 ____D () C:\Users\Noel\Documents\Bilder für Ordner
2014-04-06 09:13 - 2014-04-10 11:43 - 00000000 ____D () C:\Users\Noel\Documents\Togo Senegal
2014-04-06 09:13 - 2014-04-06 09:14 - 00000000 ____D () C:\Users\Noel\Documents\Abitur
2014-04-04 17:14 - 2014-04-07 21:33 - 00000000 ____D () C:\Users\Noel\Documents\GTA Vice City User Files
2014-04-04 17:12 - 2014-04-05 21:59 - 00000000 ____D () C:\Users\Noel\Desktop\GTA VICE CITY 5
2014-04-04 10:57 - 2014-04-09 11:21 - 00029145 _____ () C:\Users\Noel\Desktop\Email André.odt
2014-04-03 18:45 - 2014-04-15 11:56 - 00019499 _____ () C:\Users\Noel\Desktop\contest.odt

==================== One Month Modified Files and Folders =======

2014-04-15 13:03 - 2014-04-15 13:02 - 00025786 _____ () C:\Users\Noel\Desktop\FRST.txt
2014-04-15 13:02 - 2014-04-15 13:02 - 00000000 ____D () C:\FRST
2014-04-15 13:00 - 2014-01-07 09:00 - 00277001 _____ () C:\Users\Noel\Desktop\Mirja.odt
2014-04-15 12:57 - 2014-04-15 12:56 - 02054144 _____ (Farbar) C:\Users\Noel\Desktop\FRST64.exe
2014-04-15 12:55 - 2014-04-15 12:55 - 00000470 _____ () C:\Users\Noel\Desktop\defogger_disable.log
2014-04-15 12:39 - 2012-06-06 00:50 - 00000000 ____D () C:\ProgramData\Kaspersky Lab
2014-04-15 12:31 - 2014-04-09 11:29 - 00000000 ____D () C:\Users\Noel\Documents\FM Teranga
2014-04-15 12:30 - 2014-04-15 12:29 - 00050477 _____ () C:\Users\Noel\Desktop\Defogger.exe
2014-04-15 12:30 - 2012-07-22 15:26 - 00000000 ____D () C:\Users\Noel\AppData\Roaming\ICQ
2014-04-15 12:21 - 2009-07-14 04:45 - 00032064 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2014-04-15 12:21 - 2009-07-14 04:45 - 00032064 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2014-04-15 12:19 - 2012-05-10 04:32 - 00707956 _____ () C:\Windows\system32\perfh007.dat
2014-04-15 12:19 - 2012-05-10 04:32 - 00153410 _____ () C:\Windows\system32\perfc007.dat
2014-04-15 12:19 - 2009-07-14 05:13 - 01643558 _____ () C:\Windows\system32\PerfStringBackup.INI
2014-04-15 12:17 - 2012-05-09 18:44 - 01876411 _____ () C:\Windows\WindowsUpdate.log
2014-04-15 12:16 - 2012-06-06 00:05 - 03294719 _____ () C:\FaceProv.log
2014-04-15 12:16 - 2012-05-09 19:26 - 00000000 ____D () C:\ProgramData\VeriFace
2014-04-15 11:56 - 2014-04-03 18:45 - 00019499 _____ () C:\Users\Noel\Desktop\contest.odt
2014-04-15 11:37 - 2014-02-10 14:47 - 00000000 ____D () C:\Users\Noel\Documents\CACIT2
2014-04-15 09:52 - 2012-05-09 19:29 - 00147100 _____ () C:\Windows\system32\fastboot.set
2014-04-15 09:51 - 2012-06-06 01:40 - 00000000 ____D () C:\Program Files (x86)\Mozilla Maintenance Service
2014-04-15 09:51 - 2009-07-14 05:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2014-04-15 09:51 - 2009-07-14 04:51 - 00110341 _____ () C:\Windows\setupact.log
2014-04-15 00:31 - 2014-03-05 21:53 - 00000000 ____D () C:\Users\Noel\Documents\Mirja
2014-04-14 22:09 - 2013-03-22 17:07 - 00000000 ____D () C:\Users\Noel\Documents\Wieler
2014-04-14 21:37 - 2012-08-06 16:58 - 00000000 ____D () C:\Users\Noel\AppData\Roaming\vlc
2014-04-12 22:57 - 2009-07-14 03:20 - 00000000 ____D () C:\Windows\system32\NDF
2014-04-12 22:50 - 2013-10-09 16:11 - 00000000 ____D () C:\Users\Noel\AppData\Roaming\dvdcss
2014-04-11 18:19 - 2014-04-11 18:18 - 00000000 ____D () C:\Users\Noel\Desktop\Pro evoluton soccer6
2014-04-11 12:38 - 2014-04-08 15:59 - 00017265 _____ () C:\Users\Noel\Desktop\English.odt
2014-04-11 11:29 - 2013-10-04 13:55 - 00000000 ____D () C:\Users\Noel\Desktop\CACIT
2014-04-10 19:15 - 2014-04-10 16:43 - 00000000 ____D () C:\Users\Noel\Documents\Ndarinfo
2014-04-10 12:00 - 2013-10-17 10:08 - 00000000 ____D () C:\Users\Noel\Desktop\FMBilder
2014-04-10 11:44 - 2014-04-10 11:42 - 00000000 ____D () C:\Users\Noel\Documents\Downloads2
2014-04-10 11:43 - 2014-04-06 09:13 - 00000000 ____D () C:\Users\Noel\Documents\Togo Senegal
2014-04-09 16:27 - 2014-04-09 16:27 - 00000000 ____D () C:\Program Files (x86)\Mozilla Firefox
2014-04-09 11:21 - 2014-04-04 10:57 - 00029145 _____ () C:\Users\Noel\Desktop\Email André.odt
2014-04-08 17:42 - 2012-09-03 11:58 - 00000000 ____D () C:\Users\Noel\Documents\Schule S3
2014-04-08 10:40 - 2010-11-21 03:47 - 00055500 _____ () C:\Windows\PFRO.log
2014-04-08 09:58 - 2014-02-14 11:47 - 00000000 ____D () C:\Program Files\Microsoft Office 15
2014-04-08 09:56 - 2013-11-06 17:38 - 00000000 ____D () C:\Program Files (x86)\SupportAppCB
2014-04-08 09:56 - 2012-05-09 18:49 - 00000000 ___HD () C:\Program Files (x86)\InstallShield Installation Information
2014-04-08 09:54 - 2012-12-05 13:42 - 00000000 ____D () C:\ProgramData\HappyCloud
2014-04-08 09:24 - 2014-01-06 09:40 - 00007607 _____ () C:\Users\Noel\AppData\Local\Resmon.ResmonCfg
2014-04-07 21:33 - 2014-04-04 17:14 - 00000000 ____D () C:\Users\Noel\Documents\GTA Vice City User Files
2014-04-06 09:18 - 2014-04-06 09:14 - 00000000 ____D () C:\Users\Noel\Documents\Bilder für Ordner
2014-04-06 09:14 - 2014-04-06 09:13 - 00000000 ____D () C:\Users\Noel\Documents\Abitur
2014-04-06 09:13 - 2014-01-31 09:33 - 00000000 ____D () C:\Users\Noel\Documents\CACIT - Dossiers plaintes
2014-04-06 09:13 - 2013-03-22 17:06 - 00000000 ____D () C:\Users\Noel\Documents\Schule S4
2014-04-05 21:59 - 2014-04-04 17:12 - 00000000 ____D () C:\Users\Noel\Desktop\GTA VICE CITY 5
2014-04-04 13:35 - 2012-07-28 00:53 - 00000000 ____D () C:\Users\Noel\AppData\Roaming\Pro Cycling Manager 2012
2014-04-04 13:35 - 2012-07-28 00:31 - 00000000 ____D () C:\Users\Noel\Documents\Pro Cycling Manager 2012
2014-04-04 10:48 - 2012-07-06 10:14 - 00000000 ____D () C:\Users\Noel\Documents\Youcam
2014-04-02 15:32 - 2012-12-22 17:31 - 00000000 ____D () C:\Users\Noel\AppData\Local\Microsoft Games

Some content of TEMP:
====================
C:\Users\Noel\AppData\Local\Temp\AutoEdManager13.exe
C:\Users\Noel\AppData\Local\Temp\firefoxjre_exe-1.exe
C:\Users\Noel\AppData\Local\Temp\firefoxjre_exe.exe
C:\Users\Noel\AppData\Local\Temp\jre-7u25-windows-i586-iftw.exe
C:\Users\Noel\AppData\Local\Temp\OfficeSetup.exe
C:\Users\Noel\AppData\Local\Temp\Setup.X86.de-DE_O365HomePremRetail_2cf2ca5c-5d5d-45f7-9a80-058a913c4480_TX_DB_(3).exe
C:\Users\Noel\AppData\Local\Temp\Setup.X86.de-DE_O365HomePremRetail_2cf2ca5c-5d5d-45f7-9a80-058a913c4480_TX_DB_.exe
C:\Users\Noel\AppData\Local\Temp\Setup.X86.de-DE_O365HomePremRetail_3f602d2b-9c32-44ab-a53f-88e3b7501ab9_TX_DB_.exe
C:\Users\Noel\AppData\Local\Temp\Setup.X86.de-DE_O365HomePremRetail_87a9db1b-47aa-4f4d-9d25-28021f9d05ec_TX_DB_.exe
C:\Users\Noel\AppData\Local\Temp\Setup.X86.de-DE_O365HomePremRetail_94c1c72c-5d23-4019-a62f-60a8a2c3a510_TX_DB_(1).exe
C:\Users\Noel\AppData\Local\Temp\Setup.X86.de-DE_O365HomePremRetail_94c1c72c-5d23-4019-a62f-60a8a2c3a510_TX_DB_(2).exe
C:\Users\Noel\AppData\Local\Temp\Setup.X86.de-DE_O365HomePremRetail_94c1c72c-5d23-4019-a62f-60a8a2c3a510_TX_DB_(3).exe
C:\Users\Noel\AppData\Local\Temp\Setup.X86.de-DE_O365HomePremRetail_94c1c72c-5d23-4019-a62f-60a8a2c3a510_TX_DB_.exe
C:\Users\Noel\AppData\Local\Temp\SetupProPlusRetail.x86.de-de.exe
C:\Users\Noel\AppData\Local\Temp\vlc-2.0.5-win32.exe
C:\Users\Noel\AppData\Local\Temp\vlc-2.0.7-win32.exe


==================== Bamital & volsnap Check =================

C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\rpcss.dll => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit


LastRegBack: 2014-03-30 21:35

==================== End Of Log ============================

--- --- ---

--- --- ---


addition.txt:
Code:

Additional scan result of Farbar Recovery Scan Tool (x64) Version: 14-04-2014
Ran by Noel at 2014-04-15 13:03:39
Running from C:\Users\Noel\Desktop
Boot Mode: Normal
==========================================================


==================== Security Center ========================

AV: Kaspersky Internet Security (Enabled - Up to date) {C3113FBF-4BCB-4461-D78D-6EDFEC9593E5}
AS: Kaspersky Internet Security (Enabled - Up to date) {7870DE5B-6DF1-4BEF-ED3D-55AD9712D958}
AS: Windows Defender (Enabled - Out of date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
FW: Kaspersky Internet Security (Enabled) {FB2ABE9A-01A4-4539-FCD2-C7EA1246D49E}

==================== Installed Programs ======================

7-Zip 9.20 (x64 edition) (HKLM\...\{23170F69-40C1-2702-0920-000001000000}) (Version: 9.20.00.0 - Igor Pavlov)
ABBYY FineReader 9.0 Sprint (HKLM-x32\...\ABBYY FineReader 9.0 Sprint) (Version: 9.01.513.58212 - ABBYY)
ABBYY FineReader 9.0 Sprint (x32 Version: 9.01.513.58212 - ABBYY) Hidden
Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 3.1.0.4880 - Adobe Systems Incorporated)
Adobe AIR (x32 Version: 3.1.0.4880 - Adobe Systems Incorporated) Hidden
Adobe Flash Player 11 Plugin (HKLM-x32\...\Adobe Flash Player Plugin) (Version: 11.8.800.94 - Adobe Systems Incorporated)
Adobe Reader XI (11.0.03) - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.03 - Adobe Systems Incorporated)
Amazon MP3-Downloader 1.0.18 (HKCU\...\Amazon MP3-Downloader) (Version: 1.0.18 - Amazon Services LLC)
Apple Application Support (HKLM-x32\...\{5D09C772-ECB3-442B-9CC6-B4341C78FDC2}) (Version: 2.3.4 - Apple Inc.)
Apple Mobile Device Support (HKLM\...\{2F72F540-1F60-4266-9506-952B21D6640D}) (Version: 6.1.0.13 - Apple Inc.)
Apple Software Update (HKLM-x32\...\{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}) (Version: 2.1.3.127 - Apple Inc.)
Atheros Communications Inc.(R) AR81Family Gigabit/Fast Ethernet Driver (HKLM-x32\...\{3108C217-BE83-42E4-AE9E-A56A2A92E549}) (Version: 2.0.9.9 - Atheros Communications Inc.)
Benutzerhandbuch - Grundlagen EPSON SX430 Series (HKLM-x32\...\EPSON SX430 Series Bog) (Version:  - )
Benutzerhandbuch (x32 Version: 1.0.0.6 - Lenovo) Hidden
Benutzerhandbuch EPSON SX430 Series (HKLM-x32\...\EPSON SX430 Series Useg) (Version:  - )
Bonjour (HKLM\...\{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}) (Version: 3.0.0.10 - Apple Inc.)
CDMA-1XDO (HKLM\...\CDMA-1XDO_is1) (Version:  - )
Conexant HD Audio (HKLM\...\CNXT_AUDIO_HDA) (Version: 8.54.32.50 - Conexant)
D3DX10 (x32 Version: 15.4.2368.0902 - Microsoft) Hidden
Der Herr der Ringe Online (HKCU\...\lotro_highres_de) (Version:  - )
DivX-Setup (HKLM-x32\...\DivX Setup) (Version: 2.6.1.9 - DivX, LLC)
Dolby Advanced Audio v2 (HKLM-x32\...\{B9E70C7A-9F85-4A39-A4A3-BFA3C3BF7613}) (Version: 7.2.7000.11 - Dolby Laboratories Inc)
Energy Management (HKLM-x32\...\InstallShield_{D0956C11-0F60-43FE-99AD-524E833471BB}) (Version: 7.0.3.4 - Lenovo)
Energy Management (x32 Version: 7.0.3.4 - Lenovo) Hidden
Epson Easy Photo Print 2 (HKLM-x32\...\{A02D7029-C4EF-44C1-9FD4-C0D3CA518113}) (Version: 2.2.4.0 - SEIKO EPSON CORPORATION)
Epson Easy Photo Print Plug-in for PMB(Picture Motion Browser) (HKLM-x32\...\{B2D55EB8-32C5-4B43-9006-9E97DECBA178}) (Version: 1.00.0000 - SEIKO EPSON CORPORATION)
Epson Event Manager (HKLM-x32\...\{8ED43F7E-A8F6-4898-AF11-B6158F2EDF94}) (Version: 2.50.0000 - SEIKO EPSON CORPORATION)
EPSON Scan (HKLM-x32\...\EPSON Scanner) (Version:  - Seiko Epson Corporation)
EPSON SX430 Series Printer Uninstall (HKLM\...\EPSON SX430 Series) (Version:  - SEIKO EPSON Corporation)
EpsonNet Print (HKLM-x32\...\{3E31400D-274E-4647-916C-2CACC3741799}) (Version: 2.5.00 - SEIKO EPSON CORPORATION)
Free YouTube to MP3 Converter version 3.12.9.725 (HKLM-x32\...\Free YouTube to MP3 Converter_is1) (Version: 3.12.9.725 - DVDVideoSoft Ltd.)
FUSSBALL MANAGER 13 (HKLM-x32\...\{80AF0300-866F-400F-A350-D53E3C3E34E0}) (Version: 1.0.2.0 - Electronic Arts)
ICQ7M (HKLM-x32\...\{781B39EC-2E18-41FC-9B00-B84E4FFCA85F}) (Version: 7.8 - ICQ)
Intel(R) Control Center (HKLM-x32\...\{F8A9085D-4C7A-41a9-8A77-C8998A96C421}) (Version: 1.2.1.1007 - Intel Corporation)
Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 8.0.3.1427 - Intel Corporation)
Intel(R) OpenCL CPU Runtime (HKLM-x32\...\{FCB3772C-B7D0-4933-B1A9-3707EBACC573}) (Version:  - Intel Corporation)
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 8.15.10.2656 - Intel Corporation)
Intel(R) Rapid Storage Technology (HKLM-x32\...\{3E29EE6C-963A-4aae-86C1-DC237C4A49FC}) (Version: 11.0.0.1032 - Intel Corporation)
Intel(R) USB 3.0 eXtensible Host Controller Driver (HKLM-x32\...\{240C3DDD-C5E9-4029-9DF7-95650D040CF2}) (Version: 1.0.4.220 - Intel Corporation)
Intel® Trusted Connect Service Client (HKLM\...\{09536BA1-E498-4CC3-B834-D884A67D7E34}) (Version: 1.23.605.1 - Intel Corporation)
iTunes (HKLM\...\{76FF0F03-B707-4332-B5D1-A56C8303514E}) (Version: 11.0.4.4 - Apple Inc.)
Java 7 Update 25 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83217025FF}) (Version: 7.0.250 - Oracle)
Java Auto Updater (x32 Version: 2.1.9.5 - Sun Microsystems, Inc.) Hidden
Junk Mail filter update (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Kaspersky Internet Security 2013 (HKLM-x32\...\InstallWIX_{560985FB-4B76-4121-9189-7A2CDC7886D6}) (Version: 13.0.1.4190 - Kaspersky Lab)
Kaspersky Internet Security 2013 (x32 Version: 13.0.1.4190 - Kaspersky Lab) Hidden
Lenovo Bluetooth with Enhanced Data Rate Software (HKLM\...\{A1439D4F-FD46-47F2-A1D3-FEE097C29A09}) (Version: 6.5.1.2300 - Broadcom Corporation)
Lenovo EasyCamera (HKLM-x32\...\{ADE16A9D-FBDC-4ecc-B6BD-9C31E51D0332}) (Version: 13.11.1206.1 - Vimicro)
Lenovo EE Boot Optimizer (HKLM\...\Lenovo EE Boot Optimizer) (Version: 0.0.1.9 - Lenovo)
Lenovo OneKey Recovery (HKLM-x32\...\InstallShield_{46F4D124-20E5-4D12-BE52-EC177A7A4B42}) (Version: 7.0.0.3712 - CyberLink Corp.)
Lenovo OneKey Recovery (Version: 7.0.0.3712 - CyberLink Corp.) Hidden
Lenovo pointing device (HKLM\...\Elantech) (Version: 10.4.2.8 - ELAN Microelectronic Corp.)
Lenovo Solution Center (HKLM\...\{792920BD-8D8D-4868-AE2F-16F4B05D3AE9}) (Version: 1.1.005.00 - Lenovo Group Limited)
Lenovo YouCam (HKLM-x32\...\InstallShield_{01FB4998-33C4-4431-85ED-079E3EEFE75D}) (Version: 3.1.3728 - CyberLink Corp.)
Lenovo YouCam (x32 Version: 3.1.3728 - CyberLink Corp.) Hidden
Lenovo_Wireless_Driver (HKLM-x32\...\{28ABE740-47F3-441B-9437-852F6A64EFF8}) (Version: 1.02.01 - Lenovo)
LockKey (HKLM-x32\...\InstallShield_{AF192694-4B15-4AC1-92F3-1B02E98C08BD}) (Version: 1.38.1.2 - Lenovo)
LockKey (x32 Version: 1.38.1.2 - Lenovo) Hidden
Mesh Runtime (x32 Version: 15.4.5722.2 - Microsoft Corporation) Hidden
Microsoft .NET Framework 1.1 (HKLM-x32\...\Microsoft .NET Framework 1.1  (1033)) (Version:  - )
Microsoft .NET Framework 1.1 (x32 Version: 1.1.4322 - Microsoft) Hidden
Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30319 - Microsoft Corporation)
Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319 - Microsoft Corporation) Hidden
Microsoft .NET Framework 4 Extended (HKLM\...\Microsoft .NET Framework 4 Extended) (Version: 4.0.30319 - Microsoft Corporation)
Microsoft .NET Framework 4 Extended (Version: 4.0.30319 - Microsoft Corporation) Hidden
Microsoft Application Error Reporting (Version: 12.0.6015.5000 - Microsoft Corporation) Hidden
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.20913.0 - Microsoft Corporation)
Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30411 (HKLM-x32\...\{5DA8F6CD-C70E-39D8-8430-3D9808D6BD17}) (Version: 9.0.30411 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Mozilla Firefox 28.0 (x86 de) (HKLM-x32\...\Mozilla Firefox 28.0 (x86 de)) (Version: 28.0 - Mozilla)
Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 28.0 - Mozilla)
MSVCRT (x32 Version: 15.4.2862.0708 - Microsoft) Hidden
MSVCRT_amd64 (x32 Version: 15.4.2862.0708 - Microsoft) Hidden
Netzwerkhandbuch EPSON SX430 Series (HKLM-x32\...\EPSON SX430 Series Netg) (Version:  - )
NVIDIA Grafiktreiber 306.97 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 306.97 - NVIDIA Corporation)
NVIDIA Install Application (Version: 2.1002.85.551 - NVIDIA Corporation) Hidden
NVIDIA Optimus 1.10.8 (Version: 1.10.8 - NVIDIA Corporation) Hidden
NVIDIA PhysX (x32 Version: 9.11.1111 - NVIDIA Corporation) Hidden
NVIDIA PhysX-Systemsoftware 9.11.1111 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.11.1111 - NVIDIA Corporation)
NVIDIA Systemsteuerung 306.97 (Version: 306.97 - NVIDIA Corporation) Hidden
NVIDIA Update 1.10.8 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 1.10.8 - NVIDIA Corporation)
NVIDIA Update Components (Version: 1.10.8 - NVIDIA Corporation) Hidden
Office 15 Click-to-Run Extensibility Component (x32 Version: 15.0.4551.1512 - Microsoft Corporation) Hidden
Office 15 Click-to-Run Licensing Component (Version: 15.0.4551.1512 - Microsoft Corporation) Hidden
Office 15 Click-to-Run Localization Component (x32 Version: 15.0.4551.1512 - Microsoft Corporation) Hidden
OpenOffice.org 3.4 (HKLM-x32\...\{4C552FD3-2CCD-4E00-AC64-0681DBB3F8B5}) (Version: 3.4.9590 - OpenOffice.org)
Origin (HKLM-x32\...\Origin) (Version: 9.0.11.77 - Electronic Arts, Inc.)
PC Manager 2.4.5 (HKLM\...\ZTEWireless-101_is1) (Version:  - )
Power2Go (HKLM-x32\...\{40BF1E83-20EB-11D8-97C5-0009C5020658}) (Version: 5.6.0.7303 - CyberLink Corp.)
Realtek USB 2.0 Reader Driver (HKLM-x32\...\{62BBB2F0-E220-4821-A564-730807D2C34D}) (Version: 6.1.7601.39016 - Realtek Semiconductor Corp.)
Skype™ 6.3 (HKLM-x32\...\{4E76FF7E-AEBA-4C87-B788-CD47E5425B9D}) (Version: 6.3.107 - Skype Technologies S.A.)
Tour de France 2012 - Der offizielle Radsport-Manager Version 1 (HKLM-x32\...\Pro Cycling Manager 2012_is1) (Version: 1.3.0.0 - Cyanide)
Update for Microsoft .NET Framework 4 Client Profile (KB2468871) (HKLM-x32\...\{F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2468871) (Version: 1 - Microsoft Corporation)
Update for Microsoft .NET Framework 4 Client Profile (KB2533523) (HKLM-x32\...\{F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2533523) (Version: 1 - Microsoft Corporation)
Update for Microsoft .NET Framework 4 Client Profile (KB2600217) (HKLM-x32\...\{F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2600217) (Version: 1 - Microsoft Corporation)
Update for Microsoft .NET Framework 4 Client Profile (KB2836939) (HKLM-x32\...\{F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2836939) (Version: 1 - Microsoft Corporation)
Update for Microsoft .NET Framework 4 Client Profile (KB2836939v3) (HKLM-x32\...\{F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}.KB2836939v3) (Version: 3 - Microsoft Corporation)
Update for Microsoft .NET Framework 4 Extended (KB2468871) (HKLM-x32\...\{8E34682C-8118-31F1-BC4C-98CD9675E1C2}.KB2468871) (Version: 1 - Microsoft Corporation)
Update for Microsoft .NET Framework 4 Extended (KB2533523) (HKLM-x32\...\{8E34682C-8118-31F1-BC4C-98CD9675E1C2}.KB2533523) (Version: 1 - Microsoft Corporation)
Update for Microsoft .NET Framework 4 Extended (KB2600217) (HKLM-x32\...\{8E34682C-8118-31F1-BC4C-98CD9675E1C2}.KB2600217) (Version: 1 - Microsoft Corporation)
Update for Microsoft .NET Framework 4 Extended (KB2836939) (HKLM-x32\...\{8E34682C-8118-31F1-BC4C-98CD9675E1C2}.KB2836939) (Version: 1 - Microsoft Corporation)
Update for Microsoft .NET Framework 4 Extended (KB2836939v3) (HKLM-x32\...\{8E34682C-8118-31F1-BC4C-98CD9675E1C2}.KB2836939v3) (Version: 3 - Microsoft Corporation)
UserGuide (HKLM-x32\...\InstallShield_{F07C2CF8-4C53-4EC3-8162-A6221E36EB88}) (Version: 1.0.0.6 - Lenovo)
VC80CRTRedist - 8.0.50727.6195 (x32 Version: 1.2.0 - DivX, Inc) Hidden
VeriFace (HKLM-x32\...\VeriFace) (Version: 4.0.1.1230 - Lenovo)
VLC media player 2.0.2 (HKLM\...\VLC media player) (Version: 2.0.2 - VideoLAN)
Windows Live Communications Platform (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 15.4.3508.1109 - Microsoft Corporation)
Windows Live Essentials (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Fotogalerie (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live ID Sign-in Assistant (Version: 7.250.4225.0 - Microsoft Corporation) Hidden
Windows Live Installer (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Language Selector (Version: 15.4.3508.1109 - Microsoft Corporation) Hidden
Windows Live Mail (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Mesh (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Mesh ActiveX control for remote connections (HKLM-x32\...\{C5398A89-516C-4DAF-BA07-EE7949090E56}) (Version: 15.4.5722.2 - Microsoft Corporation)
Windows Live Messenger (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live MIME IFilter (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Movie Maker (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Photo Common (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Photo Gallery (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live PIMT Platform (x32 Version: 15.4.3508.1109 - Microsoft Corporation) Hidden
Windows Live Remote Client (Version: 15.4.5722.2 - Microsoft Corporation) Hidden
Windows Live Remote Client Resources (Version: 15.4.5722.2 - Microsoft Corporation) Hidden
Windows Live Remote Service (Version: 15.4.5722.2 - Microsoft Corporation) Hidden
Windows Live Remote Service Resources (Version: 15.4.5722.2 - Microsoft Corporation) Hidden
Windows Live SOXE (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live SOXE Definitions (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live UX Platform (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live UX Platform Language Pack (x32 Version: 15.4.3508.1109 - Microsoft Corporation) Hidden
Windows Live Writer (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Writer Resources (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows-Treiberpaket - Lenovo (ACPIVPC) System  (12/15/2011 7.1.0.1) (HKLM\...\99841829BE839365AA67B2AD0E50D371F59F8A1E) (Version: 12/15/2011 7.1.0.1 - Lenovo)

==================== Restore Points  =========================

20-02-2014 15:05:41 Geplanter Prüfpunkt
04-03-2014 17:36:39 Geplanter Prüfpunkt
30-03-2014 22:12:49 Geplanter Prüfpunkt
08-04-2014 09:56:08 Supprimé Togocel 3G

==================== Hosts content: ==========================

2009-07-14 02:34 - 2009-06-10 21:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts

==================== Scheduled Tasks (whitelisted) =============

Task: {354F9AA7-9E88-4DE6-A053-5A88008E8546} - System32\Tasks\Microsoft\Office\Office Automatic Updates => C:\Program Files\Microsoft Office 15\ClientX64\integratedoffice.exe [2013-10-31] (Microsoft Corporation)
Task: {35D5F295-E5FF-4B8A-B639-941C6E8647D5} - System32\Tasks\Lenovo\Lenovo Solution Center Launcher => C:\Program Files\lenovo\lenovo solution center\lsc.exe [2012-02-17] ()
Task: {EA595716-1E7B-4A73-9160-6809DE35E18E} - System32\Tasks\Lenovo\Lenovo Customer Feedback Program => C:\Program Files\Lenovo\Customer Feedback Program\Lenovo.TVT.CustomerFeedback.Agent.exe [2012-02-17] (Lenovo)
Task: {EA712FD2-F206-47AB-A21B-FF0804F1617C} - System32\Tasks\MirageAgent => C:\Program Files (x86)\Lenovo\YouCam\YCMMirage.exe [2011-01-28] (CyberLink)
Task: {F5B9F4E8-C987-4F9F-8F9C-26FBC223ABDB} - System32\Tasks\CreateHardwareScanTask => C:\Program Files\Lenovo\Lenovo Solution Center\App\LSCService.exe [2012-02-16] (Flextronics)

==================== Loaded Modules (whitelisted) =============

2012-05-09 19:01 - 2012-10-02 19:51 - 00086888 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll
2012-05-09 19:26 - 2012-05-09 19:26 - 01508192 _____ () C:\Windows\system32\IcnOvrly.dll
2012-05-09 19:26 - 2012-05-09 19:26 - 00628064 _____ () C:\Windows\system32\SimpleExt.dll
2012-03-05 08:28 - 2012-02-17 16:21 - 00094208 _____ () C:\Windows\System32\IccLibDll_x64.dll
2008-12-20 01:20 - 2012-05-09 19:29 - 00054088 _____ () C:\Program Files (x86)\Lenovo\Energy Management\HookLib.dll
2012-03-10 14:30 - 2012-05-09 19:29 - 01509936 _____ () C:\Program Files (x86)\Lenovo\Energy Management\EMWpfUI.dll
2012-03-10 14:31 - 2012-05-09 19:29 - 00012336 _____ () C:\Program Files (x86)\Lenovo\Energy Management\de-DE\EMWpfUI.resources.dll
2008-12-20 01:20 - 2012-05-09 19:29 - 00054088 _____ () C:\Program Files (x86)\Lenovo\Energy Management\kbdhook.dll
2014-02-17 08:29 - 2011-09-07 11:00 - 00269312 _____ () C:\Program Files\CDMA-1XDO\C+WEject.exe
2014-02-14 11:50 - 2013-08-23 14:45 - 00386216 _____ () C:\Program Files\Microsoft Office 15\ClientX64\c2rui.dll
2014-02-14 11:50 - 2013-10-31 09:08 - 00520872 _____ () C:\Program Files\Microsoft Office 15\ClientX64\c2r64.dll
2014-02-14 11:50 - 2013-10-31 09:07 - 00618152 _____ () C:\Program Files\Microsoft Office 15\ClientX64\StreamServer.dll
2013-12-16 14:56 - 2013-05-03 09:07 - 00405504 _____ () C:\Program Files\PC Manager\bin\MonServiceUDisk.exe
2011-07-28 23:08 - 2011-07-28 23:08 - 01259376 _____ () C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe
2012-05-30 18:06 - 2012-05-30 18:06 - 00087912 _____ () C:\Program Files (x86)\Common Files\Apple\Apple Application Support\zlib1.dll
2012-05-30 18:06 - 2012-05-30 18:06 - 01242512 _____ () C:\Program Files (x86)\Common Files\Apple\Apple Application Support\libxml2.dll
2012-08-17 19:39 - 2013-07-14 18:30 - 01310136 _____ () C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\kpcengine.2.2.dll
2012-05-09 19:26 - 2012-05-09 19:26 - 00013664 _____ () C:\Program Files (x86)\Lenovo\VeriFace\ChooseLang.dll
2011-07-28 23:09 - 2011-07-28 23:09 - 00096112 _____ () C:\Program Files (x86)\DivX\DivX Update\DivXUpdateCheck.dll
2012-08-17 19:38 - 2012-08-17 19:38 - 00479160 _____ () C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\dblite.dll
2013-08-24 16:55 - 2013-08-24 16:55 - 00172032 _____ () C:\Windows\assembly\NativeImages_v2.0.50727_32\IsdiInterop\991a8d378a3e64b31c0f4770ba9ae071\IsdiInterop.ni.dll
2012-05-09 18:49 - 2011-11-29 18:00 - 00059392 _____ () C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IsdiInterop.dll
2012-05-09 18:50 - 2012-02-21 04:09 - 01198872 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\ACE.dll
2014-04-09 16:27 - 2014-04-09 16:27 - 03642480 _____ () C:\Program Files (x86)\Mozilla Firefox\mozjs.dll

==================== Alternate Data Streams (whitelisted) =========


==================== Safe Mode (whitelisted) ===================


==================== Disabled items from MSCONFIG ==============

MSCONFIG\startupreg: YouCam Tray => "C:\Program Files (x86)\Lenovo\YouCam\YouCam.exe" /s

==================== Faulty Device Manager Devices =============


==================== Event log errors: =========================

Application errors:
==================
Error: (04/15/2014 10:03:35 AM) (Source: MsiInstaller) (User: Noel-PC)
Description: Nicht erwarteter oder fehlender Wert (Name: "PackageName", Wert: "") für Schlüssel "HKLM\Software\Classes\Installer\Products\D139E7FE48CDB174D86B8A3385904547\SourceList".

Error: (04/15/2014 09:53:32 AM) (Source: WinMgmt) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (04/14/2014 10:59:02 PM) (Source: MsiInstaller) (User: Noel-PC)
Description: Nicht erwarteter oder fehlender Wert (Name: "PackageName", Wert: "") für Schlüssel "HKLM\Software\Classes\Installer\Products\D139E7FE48CDB174D86B8A3385904547\SourceList".

Error: (04/14/2014 09:57:07 PM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: Manager13.exe, Version: 1.0.2.0, Zeitstempel: 0x026d9040
Name des fehlerhaften Moduls: KERNELBASE.dll, Version: 6.1.7601.18229, Zeitstempel: 0x51fb1116
Ausnahmecode: 0xe06d7363
Fehleroffset: 0x0000c41f
ID des fehlerhaften Prozesses: 0x89c
Startzeit der fehlerhaften Anwendung: 0xManager13.exe0
Pfad der fehlerhaften Anwendung: Manager13.exe1
Pfad des fehlerhaften Moduls: Manager13.exe2
Berichtskennung: Manager13.exe3

Error: (04/14/2014 05:36:46 PM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: Manager13.exe, Version: 1.0.2.0, Zeitstempel: 0x026d9040
Name des fehlerhaften Moduls: GfxCore.dll, Version: 1.0.0.0, Zeitstempel: 0x50bbd137
Ausnahmecode: 0xc0000005
Fehleroffset: 0x002db09a
ID des fehlerhaften Prozesses: 0x1cf4
Startzeit der fehlerhaften Anwendung: 0xManager13.exe0
Pfad der fehlerhaften Anwendung: Manager13.exe1
Pfad des fehlerhaften Moduls: Manager13.exe2
Berichtskennung: Manager13.exe3

Error: (04/14/2014 00:32:15 PM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: Explorer.EXE, Version: 6.1.7601.17567, Zeitstempel: 0x4d672ee4
Name des fehlerhaften Moduls: EPTBL.dll_unloaded, Version: 0.0.0.0, Zeitstempel: 0x4a91f3f2
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00000001240ae3c0
ID des fehlerhaften Prozesses: 0x1acc
Startzeit der fehlerhaften Anwendung: 0xExplorer.EXE0
Pfad der fehlerhaften Anwendung: Explorer.EXE1
Pfad des fehlerhaften Moduls: Explorer.EXE2
Berichtskennung: Explorer.EXE3

Error: (04/14/2014 00:29:33 PM) (Source: Bonjour Service) (User: )
Description: Task Scheduling Error: m->NextScheduledSPRetry 1415975

Error: (04/14/2014 00:29:33 PM) (Source: Bonjour Service) (User: )
Description: Task Scheduling Error: m->NextScheduledEvent 1415975

Error: (04/14/2014 00:29:33 PM) (Source: Bonjour Service) (User: )
Description: Task Scheduling Error: Continuously busy for more than a second

Error: (04/14/2014 00:05:59 PM) (Source: Bonjour Service) (User: )
Description: Task Scheduling Error: m->NextScheduledSPRetry 2028


System errors:
=============
Error: (04/15/2014 09:54:47 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst "NVIDIA Update Service Daemon" wurde aufgrund folgenden Fehlers nicht gestartet:
%%1069

Error: (04/15/2014 09:54:47 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst "nvUpdatusService" konnte sich nicht als ".\UpdatusUser" mit dem aktuellen Kennwort aufgrund des folgenden Fehlers anmelden:
%%1330

Vergewissern Sie sich, dass der Dienst richtig konfiguriert ist im Dienste-Snap-In in der Microsoft Management Console (MMC).

Error: (04/15/2014 09:52:07 AM) (Source: Service Control Manager) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst ABBYY FineReader 9.0 Sprint Licensing Service erreicht.

Error: (04/09/2014 08:30:49 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst "NVIDIA Update Service Daemon" wurde aufgrund folgenden Fehlers nicht gestartet:
%%1069

Error: (04/09/2014 08:30:49 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst "nvUpdatusService" konnte sich nicht als ".\UpdatusUser" mit dem aktuellen Kennwort aufgrund des folgenden Fehlers anmelden:
%%1330

Vergewissern Sie sich, dass der Dienst richtig konfiguriert ist im Dienste-Snap-In in der Microsoft Management Console (MMC).

Error: (04/08/2014 10:43:59 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst "NVIDIA Update Service Daemon" wurde aufgrund folgenden Fehlers nicht gestartet:
%%1069

Error: (04/08/2014 10:43:59 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst "nvUpdatusService" konnte sich nicht als ".\UpdatusUser" mit dem aktuellen Kennwort aufgrund des folgenden Fehlers anmelden:
%%1330

Vergewissern Sie sich, dass der Dienst richtig konfiguriert ist im Dienste-Snap-In in der Microsoft Management Console (MMC).

Error: (04/07/2014 01:42:50 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "NVIDIA Update Service Daemon" wurde aufgrund folgenden Fehlers nicht gestartet:
%%1069

Error: (04/07/2014 01:42:50 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "nvUpdatusService" konnte sich nicht als ".\UpdatusUser" mit dem aktuellen Kennwort aufgrund des folgenden Fehlers anmelden:
%%1330

Vergewissern Sie sich, dass der Dienst richtig konfiguriert ist im Dienste-Snap-In in der Microsoft Management Console (MMC).

Error: (04/07/2014 01:37:41 PM) (Source: DCOM) (User: )
Description: {FE9617F6-E606-42AA-BECC-0E9CDA246D63}


Microsoft Office Sessions:
=========================
Error: (04/15/2014 10:03:35 AM) (Source: MsiInstaller)(User: Noel-PC)
Description: PackageNameHKLM\Software\Classes\Installer\Products\D139E7FE48CDB174D86B8A3385904547\SourceList(NULL)(NULL)(NULL)

Error: (04/15/2014 09:53:32 AM) (Source: WinMgmt)(User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003

Error: (04/14/2014 10:59:02 PM) (Source: MsiInstaller)(User: Noel-PC)
Description: PackageNameHKLM\Software\Classes\Installer\Products\D139E7FE48CDB174D86B8A3385904547\SourceList(NULL)(NULL)(NULL)

Error: (04/14/2014 09:57:07 PM) (Source: Application Error)(User: )
Description: Manager13.exe1.0.2.0026d9040KERNELBASE.dll6.1.7601.1822951fb1116e06d73630000c41f89c01cf58084358875bC:\Program Files (x86)\Origin Games\FIFA Manager 13\Manager13.exeC:\Windows\syswow64\KERNELBASE.dllb863b20b-c41f-11e3-b4a3-c01885d1cbae

Error: (04/14/2014 05:36:46 PM) (Source: Application Error)(User: )
Description: Manager13.exe1.0.2.0026d9040GfxCore.dll1.0.0.050bbd137c0000005002db09a1cf401cf57efc1399789C:\Program Files (x86)\Origin Games\FIFA Manager 13\Manager13.exeC:\Program Files (x86)\Origin Games\FIFA Manager 13\GfxCore.dll593c3942-c3fb-11e3-b4a3-c01885d1cbae

Error: (04/14/2014 00:32:15 PM) (Source: Application Error)(User: )
Description: Explorer.EXE6.1.7601.175674d672ee4EPTBL.dll_unloaded0.0.0.04a91f3f2c000000500000001240ae3c01acc01cf55a10678a020C:\Windows\Explorer.EXEEPTBL.dllcef96b67-c3d0-11e3-b4a3-c01885d1cbae

Error: (04/14/2014 00:29:33 PM) (Source: Bonjour Service)(User: )
Description: Task Scheduling Error: m->NextScheduledSPRetry 1415975

Error: (04/14/2014 00:29:33 PM) (Source: Bonjour Service)(User: )
Description: Task Scheduling Error: m->NextScheduledEvent 1415975

Error: (04/14/2014 00:29:33 PM) (Source: Bonjour Service)(User: )
Description: Task Scheduling Error: Continuously busy for more than a second

Error: (04/14/2014 00:05:59 PM) (Source: Bonjour Service)(User: )
Description: Task Scheduling Error: m->NextScheduledSPRetry 2028


CodeIntegrity Errors:
===================================
  Date: 2014-04-04 13:58:55.229
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2014-04-04 13:58:55.226
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2014-04-04 13:58:55.223
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2014-04-04 13:58:55.185
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\KLELAMX64\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2014-04-04 13:58:55.183
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\KLELAMX64\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2014-04-04 13:58:55.180
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\KLELAMX64\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2014-03-30 22:08:05.696
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2014-03-30 22:08:05.693
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2014-03-30 22:08:05.690
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2014-03-30 22:08:05.674
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\KLELAMX64\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.


==================== Memory info ===========================

Percentage of memory in use: 37%
Total physical RAM: 8094.36 MB
Available physical RAM: 5065.69 MB
Total Pagefile: 16186.89 MB
Available Pagefile: 12542.42 MB
Total Virtual: 8192 MB
Available Virtual: 8191.83 MB

==================== Drives ================================

Drive c: (Windows7_OS) (Fixed) (Total:653.44 GB) (Free:333.5 GB) NTFS ==>[System with boot components (obtained from reading drive)]
Drive d: (LENOVO) (Fixed) (Total:25.47 GB) (Free:22.23 GB) NTFS

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 699 GB) (Disk ID: 0108AF06)
Partition 1: (Active) - (Size=200 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=653 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=25 GB) - (Type=07 NTFS)
Partition 4: (Not Active) - (Size=20 GB) - (Type=12)

==================== End Of Log ============================

gmer:
Code:

GMER 2.1.19357 - hxxp://www.gmer.net
Rootkit scan 2014-04-15 13:41:41
Windows 6.1.7601 Service Pack 1 x64 \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1 ST750LM0 rev.2AR1 698,64GB
Running: Gmer-19357.exe; Driver: C:\Users\Noel\AppData\Local\Temp\kxldqpoc.sys


---- User code sections - GMER 2.1 ----

.text  C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe[2632] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69          0000000075661465 2 bytes [66, 75]
.text  C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe[2632] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155        00000000756614bb 2 bytes [66, 75]
.text  ...                                                                                                                                                          * 2
.text  C:\Users\Noel\AppData\Local\Program Files\Amazon\MP3 Downloader\AmazonMP3DownloaderHelper.exe[3448] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69  0000000075661465 2 bytes [66, 75]
.text  C:\Users\Noel\AppData\Local\Program Files\Amazon\MP3 Downloader\AmazonMP3DownloaderHelper.exe[3448] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155  00000000756614bb 2 bytes [66, 75]
.text  ...                                                                                                                                                          * 2
.text  C:\Program Files (x86)\Lenovo\VeriFace\PManage.exe[4804] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69                                              0000000075661465 2 bytes [66, 75]
.text  C:\Program Files (x86)\Lenovo\VeriFace\PManage.exe[4804] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155                                            00000000756614bb 2 bytes [66, 75]
.text  ...                                                                                                                                                          * 2
.text  C:\Windows\SysWOW64\RunDll32.exe[4836] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69                                                                0000000075661465 2 bytes [66, 75]
.text  C:\Windows\SysWOW64\RunDll32.exe[4836] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155                                                              00000000756614bb 2 bytes [66, 75]
.text  ...                                                                                                                                                          * 2
.text  C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe[4876] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69                                          0000000075661465 2 bytes [66, 75]
.text  C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe[4876] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155                                        00000000756614bb 2 bytes [66, 75]
.text  ...                                                                                                                                                          * 2
.text  C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe[4980] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69                          0000000075661465 2 bytes [66, 75]
.text  C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe[4980] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155                          00000000756614bb 2 bytes [66, 75]
.text  ...                                                                                                                                                          * 2
.text  C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe[5036] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69                                0000000075661465 2 bytes [66, 75]
.text  C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe[5036] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155                              00000000756614bb 2 bytes [66, 75]
.text  ...                                                                                                                                                          * 2

---- Registry - GMER 2.1 ----

Reg    HKLM\SYSTEM\CurrentControlSet\services\BTHPORT\Parameters\Keys\c01885d1cbae                                                                                 
Reg    HKLM\SYSTEM\ControlSet002\services\BTHPORT\Parameters\Keys\c01885d1cbae (not active ControlSet)                                                             

---- EOF - GMER 2.1 ----

Kaspersky Logfile 1:
Code:

Typ: Virus (19)       
Worm.VBS.Dinihou.ab        Gelöscht        14.01.2014 09:38:01        e:\updat.vbs//E:\        updat.vbs       
HEUR:Worm.Script.Generic        Gelöscht        03.12.2013 11:26:12        g:\updat.vbs//G:\        updat.vbs       
HEUR:Worm.Script.Generic        Nicht gefunden        03.12.2013 11:26:07        G:\        updat.vbs       
Worm.VBS.Dinihou.r        Nicht gefunden        03.03.2014 14:39:58        E:\        Autorun.inf.lnk       
Worm.VBS.Dinihou.r        Nicht gefunden        03.03.2014 14:39:48        E:\        KING MENSAH Album DA.lnk       
Worm.VBS.Dinihou.r        Nicht gefunden        03.03.2014 14:39:46        E:\        FOUND.000.lnk       
Worm.VBS.Dinihou.r        Nicht gefunden        03.03.2014 14:39:32        E:\        Exposé.lnk       
Worm.VBS.Dinihou.r        Nicht gefunden        03.03.2014 14:39:23        E:\        conference-debat.lnk       
Worm.VBS.Dinihou.r        Nicht gefunden        03.03.2014 14:39:14        E:\        ALG.lnk       
Worm.VBS.Dinihou.r        Nicht gefunden        03.03.2014 14:39:01        E:\        1344629150_426708642_3-Representacao-comercial-para-Fab-Forever-Active-Boost-Caxias-do-Sul.lnk       
Worm.VBS.Dinihou.r        Nicht gefunden        03.03.2014 14:38:57        E:\        2-AnthonyRobbins-UPW-NYNL2010-french58min-ebook-1.lnk       
Worm.VBS.Dinihou.r        Nicht gefunden        03.03.2014 14:38:52        E:\        3-MBJanvier2013.lnk       
Worm.VBS.Dinihou.r        Nicht gefunden        03.03.2014 14:38:52        E:\        1327853311_308810258_3-Novo-Energetico-FAB-Forever-Active-Boost-PREcO-ATACADO-PARA-REVENDA-Outros-Produtos.lnk       
Worm.VBS.Dinihou.r        Nicht gefunden        03.03.2014 14:38:52        E:\        4-Roger Lannoy Nouvelle année.lnk       
Worm.VBS.Dinihou.r        Nicht gefunden        03.03.2014 14:38:52        E:\        03-La LOI de la PROSPERITE.lnk       
Worm.VBS.Dinihou.r        Nicht gefunden        03.03.2014 14:38:52        E:\        2 JEAN MARIE LUREL.lnk       
Worm.VBS.Dinihou.r        Nicht gefunden        03.03.2014 14:38:50        E:\        10 DAVID BARBER.lnk       
Worm.VBS.Dinihou.ab        Nicht gefunden        03.03.2014 14:37:36        E:\        updat.vbs       
Worm.VBS.Dinihou.ab        Nicht gefunden        03.03.2014 14:37:36        E:\        updat.vbs       
Typ: Phishing-Link (6)       
Schädlicher Link        Inaktiv        26.08.2013 13:50:01        hxxp://xlghiayqtimvkh7i64xxdlf.betonklinkers.be/        index.php?y=YnludXNpYnY9ZGhxa2poamZ3biZ0aW1lPTEzMDgyNjExMTQtMTgyOTM0NzYyMiZzcmM9MTgyJnN1cmw9d3d3LmJlc3Nlcm1pdGZhaHJlbi5kZSZzcG9ydD04MCZrZXk9OEM1OTdDMSZzdXJpPS8=       
Schädlicher Link        Inaktiv        30.07.2013 14:05:24        hxxp://37.9.53.204/        mobile.php?niche=newcj       
Schädlicher Link        Inaktiv        26.08.2013 13:50:02        hxxp://xlghiayqtimvkh7i64xxdlf.betonklinkers.be/        favicon.ico       
Schädlicher Link        Inaktiv        28.08.2013 00:28:25        hxxp://www.fluege.de/flight/encodes/sFlightInput/ca198072b9c5b0c3f9a1b91cc591dcb3/               
Schädlicher Link        Inaktiv        18.12.2013 16:11:31        hxxp://www.spox.com/de/specials/1312/Artikel/        facebook-gewinnspiel-100000-fans-weihnachten-danke-fifa-14-trainer-tom-meets-zizou-aljoscha-pause-preise.html       
Schädlicher Link        Inaktiv        28.08.2013 23:18:34        hxxp://www.airlinecomplaints.org/        showthread.php?t=8368       
Typ: trojanisches Programm (1)       
Trojan.VBS.Agent.ok        Gelöscht        15.04.2014 09:55:25        E:\        config.dat       
Typ: Schwachstelle (6)       
hxxp://redirect.kaspersky.com/?hl=de-DE&target=securelist&rpe=1&function=advisories&VN=56485        Inaktiv        08.04.2014 10:24:32        C:\Program Files (x86)\Java\jre7\bin\        java.exe       
hxxp://redirect.kaspersky.com/?hl=de-DE&target=securelist&rpe=1&function=advisories&VN=56676        Inaktiv        08.04.2014 10:14:20        C:\Program Files\VideoLAN\VLC\        vlc-cache-gen.exe       
hxxp://redirect.kaspersky.com/?hl=de-DE&target=securelist&rpe=1&function=advisories&VN=56676        Inaktiv        08.04.2014 10:14:20        C:\Program Files\VideoLAN\VLC\        vlc.exe       
hxxp://redirect.kaspersky.com/?hl=de-DE&target=securelist&rpe=1&function=advisories&VN=55948        Virenfreies Objekt in der Quarantäne        08.01.2014 14:55:48        C:\Windows\SysWOW64\Macromed\Flash\        NPSWF32_11_8_800_94.dll       
hxxp://redirect.kaspersky.com/?hl=de-DE&target=securelist&rpe=1&function=advisories&VN=55948        Virenfreies Objekt in der Quarantäne        08.01.2014 14:54:46        C:\Windows\system32\Macromed\Flash\        NPSWF64_11_8_800_94.dll       
hxxp://redirect.kaspersky.com/?hl=de-DE&target=securelist&rpe=1&function=advisories&VN=56005        Virenfreies Objekt in der Quarantäne        08.01.2014 14:50:09        C:\Program Files (x86)\Mozilla Firefox\        firefox.exe


schrauber 17.04.2014 09:54

hi,

Scan mit Combofix
WARNUNG an die MITLESER:
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!

Downloade dir bitte Combofix vom folgenden Downloadspiegel: Link
  • WICHTIG: Speichere Combofix auf deinem Desktop.
  • Deaktiviere bitte alle deine Antivirensoftware sowie Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören. Combofix meckert auch manchmal trotzdem noch, das kannst du dann ignorieren, mir aber bitte mitteilen.
  • Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
  • Während Combofix läuft bitte nicht am Computer arbeiten, die Maus bewegen oder ins Combofixfenster klicken!
  • Wenn Combofix fertig ist, wird es ein Logfile erstellen.
  • Bitte poste die C:\Combofix.txt in deiner nächsten Antwort (möglichst in CODE-Tags).
Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.


Noel Askatu 17.04.2014 13:22

Habe Combofix ausgeführt (es gab allerdings keinen Neustart).
Das Logfile log.txt:
Code:

ComboFix 14-04-12.01 - Noel 17.04.2014  11:08:17.1.4 - x64
Microsoft Windows 7 Home Premium  6.1.7601.1.1252.49.1031.18.8094.6030 [GMT 0:00]
ausgeführt von:: c:\users\Noel\Desktop\ComboFix.exe
AV: Kaspersky Internet Security *Disabled/Updated* {C3113FBF-4BCB-4461-D78D-6EDFEC9593E5}
FW: Kaspersky Internet Security *Disabled* {FB2ABE9A-01A4-4539-FCD2-C7EA1246D49E}
SP: Kaspersky Internet Security *Disabled/Updated* {7870DE5B-6DF1-4BEF-ED3D-55AD9712D958}
SP: Windows Defender *Enabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((  Weitere Löschungen  ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
C:\Install.exe
.
.
(((((((((((((((((((((((  Dateien erstellt von 2014-03-17 bis 2014-04-17  ))))))))))))))))))))))))))))))
.
.
2014-04-17 11:55 . 2014-04-17 11:55        --------        d-----w-        c:\users\Default\AppData\Local\temp
2014-04-17 11:55 . 2014-04-17 11:55        --------        d-----w-        c:\users\UpdatusUser\AppData\Local\temp
2014-04-15 13:02 . 2014-04-15 13:04        --------        d-----w-        C:\FRST
.
.
.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2014-02-15 09:17 . 2014-01-29 10:17        566480        ----a-w-        c:\programdata\Microsoft\ClickToRun\{9AC08E99-230B-47e8-9721-4577B7F124EA}\integrator.exe
.
.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"EPLTarget\P0000000000000000"="c:\windows\system32\spool\DRIVERS\x64\3\E_IATIHAE.EXE" [2012-02-29 283232]
"EPLTarget\P0000000000000001"="c:\windows\system32\spool\DRIVERS\x64\3\E_IATIHAE.EXE" [2012-02-29 283232]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2010-11-21 1475584]
"AmazonMP3DownloaderHelper"="c:\users\Noel\AppData\Local\Program Files\Amazon\MP3 Downloader\AmazonMP3DownloaderHelper.exe" [2013-04-05 397632]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"IAStorIcon"="c:\program files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe" [2011-11-29 284440]
"USB3MON"="c:\program files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe" [2012-02-27 291608]
"LockKey"="c:\program files (x86)\LockKey\LockKey.exe" [2011-08-25 337776]
"Dolby Advanced Audio v2"="c:\program files (x86)\Dolby Advanced Audio v2\pcee4.exe" [2011-12-20 507744]
"331BigDog"="c:\program files (x86)\USB Camera\VM331_STI.EXE" [2011-11-24 548864]
"YouCam Mirage"="c:\program files (x86)\Lenovo\YouCam\YCMMirage.exe" [2011-01-28 136488]
"UpdateP2GShortCut"="c:\program files (x86)\Lenovo\Power2Go\MUITransfer\MUIStartMenu.exe" [2010-07-26 222504]
"VeriFaceManager"="c:\program files (x86)\Lenovo\VeriFace\PManage.exe" [2012-05-09 329056]
"UpdatePRCShortCut"="c:\program files\Lenovo\OneKey App\OneKey Recovery\MUITransfer\MUIStartMenu.exe" [2009-05-13 222504]
"APSDaemon"="c:\program files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe" [2013-04-21 59720]
"DivXUpdate"="c:\program files (x86)\DivX\DivX Update\DivXUpdate.exe" [2011-07-28 1259376]
"EEventManager"="c:\program files (x86)\Epson Software\Event Manager\EEventManager.exe" [2010-10-12 979328]
"iTunesHelper"="c:\program files (x86)\iTunes\iTunesHelper.exe" [2013-05-31 152392]
"AVP"="c:\program files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe" [2013-10-10 356128]
"SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" [2013-03-12 253816]
"Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2013-05-11 958576]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2010-11-21 1475584]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
Bluetooth.lnk - c:\program files\Lenovo\Bluetooth Software\BTTray.exe [2012-2-1 1380128]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\windows]
"LoadAppInit_DLLs"=1 (0x1)
"AppInit_DLLs"=c:\windows\SysWOW64\nvinit.dll
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32]
"mixer2"=wdmaud.drv
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Notification Packages        REG_MULTI_SZ          scecli c:\program files\Lenovo\Bluetooth Software\BtwProximityCP.dll
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS]
@=""
.
R2 CDROM_Detect;CDROM_Detect;c:\program files\CDMA-1XDO\C+WEject.exe;c:\program files\CDMA-1XDO\C+WEject.exe [x]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [x]
R2 SkypeUpdate;Skype Updater;c:\program files (x86)\Skype\Updater\Updater.exe;c:\program files (x86)\Skype\Updater\Updater.exe [x]
R3 CT_QUALCOMM_U_drv;Qualcomm EVDO USB Device for Serial Communication;c:\windows\system32\DRIVERS\CT_QUALCOMM_U_drv.sys;c:\windows\SYSNATIVE\DRIVERS\CT_QUALCOMM_U_drv.sys [x]
R3 Generalusbserialser20679;Legacy Serial Communication 20679;c:\windows\system32\DRIVERS\CT_U_USBSER.sys;c:\windows\SYSNATIVE\DRIVERS\CT_U_USBSER.sys [x]
R3 IEEtwCollectorService;Internet Explorer ETW Collector Service;c:\windows\system32\IEEtwCollector.exe;c:\windows\SYSNATIVE\IEEtwCollector.exe [x]
R3 massfilter;Mass Storage Filter Driver;c:\windows\system32\drivers\massfilter.sys;c:\windows\SYSNATIVE\drivers\massfilter.sys [x]
R3 RSUSBVSTOR;RtsUVStor.Sys Realtek USB Card Reader;c:\windows\system32\Drivers\RtsUVStor.sys;c:\windows\SYSNATIVE\Drivers\RtsUVStor.sys [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys;c:\windows\SYSNATIVE\drivers\tsusbflt.sys [x]
R3 TsUsbGD;Remote Desktop Generic USB Device;c:\windows\system32\drivers\TsUsbGD.sys;c:\windows\SYSNATIVE\drivers\TsUsbGD.sys [x]
R3 USBAAPL64;Apple Mobile USB Driver;c:\windows\system32\Drivers\usbaapl64.sys;c:\windows\SYSNATIVE\Drivers\usbaapl64.sys [x]
R3 WatAdminSvc;Windows-Aktivierungstechnologieservice;c:\windows\system32\Wat\WatAdminSvc.exe;c:\windows\SYSNATIVE\Wat\WatAdminSvc.exe [x]
R3 wsvd;wsvd;c:\windows\system32\DRIVERS\wsvd.sys;c:\windows\SYSNATIVE\DRIVERS\wsvd.sys [x]
R4 DamageGuard;DamageGuard;c:\windows\system32\DRIVERS\DamageGuardX64.sys;c:\windows\SYSNATIVE\DRIVERS\DamageGuardX64.sys [x]
R4 DamageGuardSvc;Lenovo Instant Reset Service;c:\program files\Lenovo\Instant Reset\DamageGuardSvc.exe;c:\program files\Lenovo\Instant Reset\DamageGuardSvc.exe [x]
R4 dgFltr;dgFltr;c:\windows\system32\drivers\dgFltrX64.sys;c:\windows\SYSNATIVE\drivers\dgFltrX64.sys [x]
R4 wlcrasvc;Windows Live Mesh remote connections service;c:\program files\Windows Live\Mesh\wlcrasvc.exe;c:\program files\Windows Live\Mesh\wlcrasvc.exe [x]
S0 fbfmon;fbfmon;c:\windows\system32\drivers\fbfmon.sys;c:\windows\SYSNATIVE\drivers\fbfmon.sys [x]
S0 iusb3hcs;Intel(R) USB 3.0 Hostcontroller-Switchtreiber;c:\windows\system32\DRIVERS\iusb3hcs.sys;c:\windows\SYSNATIVE\DRIVERS\iusb3hcs.sys [x]
S0 LHDmgr;LHDmgr;c:\windows\System32\DRIVERS\LhdX64.sys;c:\windows\SYSNATIVE\DRIVERS\LhdX64.sys [x]
S0 nvpciflt;nvpciflt;c:\windows\system32\DRIVERS\nvpciflt.sys;c:\windows\SYSNATIVE\DRIVERS\nvpciflt.sys [x]
S1 BPntDrv;BPntDrv;c:\windows\system32\drivers\BPntDrv.sys;c:\windows\SYSNATIVE\drivers\BPntDrv.sys [x]
S1 KLIM6;Kaspersky Anti-Virus NDIS 6 Filter;c:\windows\system32\DRIVERS\klim6.sys;c:\windows\SYSNATIVE\DRIVERS\klim6.sys [x]
S1 kltdi;kltdi;c:\windows\system32\DRIVERS\kltdi.sys;c:\windows\SYSNATIVE\DRIVERS\kltdi.sys [x]
S1 kneps;kneps;c:\windows\system32\DRIVERS\kneps.sys;c:\windows\SYSNATIVE\DRIVERS\kneps.sys [x]
S2 ABBYY.Licensing.FineReader.Sprint.9.0;ABBYY FineReader 9.0 Sprint Licensing Service;c:\program files (x86)\Common Files\ABBYY\FineReaderSprint\9.00\Licensing\NetworkLicenseServer.exe;c:\program files (x86)\Common Files\ABBYY\FineReaderSprint\9.00\Licensing\NetworkLicenseServer.exe [x]
S2 CxAudMsg;Conexant Audio Message Service;c:\windows\system32\CxAudMsg64.exe;c:\windows\SYSNATIVE\CxAudMsg64.exe [x]
S2 IAStorDataMgrSvc;Intel(R) Rapid Storage Technology;c:\program files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe;c:\program files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe [x]
S2 Intel(R) Capability Licensing Service Interface;Intel(R) Capability Licensing Service Interface;c:\program files\Intel\iCLS Client\HeciServer.exe;c:\program files\Intel\iCLS Client\HeciServer.exe [x]
S2 jhi_service;Intel(R) Dynamic Application Loader Host Interface Service;c:\program files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe;c:\program files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [x]
S2 OfficeSvc;Microsoft Office-Dienst;c:\program files\Microsoft Office 15\ClientX64\integratedoffice.exe;c:\program files\Microsoft Office 15\ClientX64\integratedoffice.exe [x]
S2 UDisk Monitor;UDisk Monitor;c:\program files\PC Manager\bin\MonServiceUDisk.exe;c:\program files\PC Manager\bin\MonServiceUDisk.exe [x]
S2 UNS;Intel(R) Management and Security Application User Notification Service;c:\program files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe;c:\program files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe [x]
S3 ACPIVPC;Lenovo Virtual Power Controller Driver;c:\windows\system32\DRIVERS\AcpiVpc.sys;c:\windows\SYSNATIVE\DRIVERS\AcpiVpc.sys [x]
S3 bcbtums;Bluetooth RAM Firmware Download USB Filter;c:\windows\system32\drivers\bcbtums.sys;c:\windows\SYSNATIVE\drivers\bcbtums.sys [x]
S3 btwampfl;btwampfl Bluetooth filter driver;c:\windows\system32\drivers\btwampfl.sys;c:\windows\SYSNATIVE\drivers\btwampfl.sys [x]
S3 btwl2cap;Bluetooth L2CAP Service;c:\windows\system32\DRIVERS\btwl2cap.sys;c:\windows\SYSNATIVE\DRIVERS\btwl2cap.sys [x]
S3 clwvd;CyberLink WebCam Virtual Driver;c:\windows\system32\DRIVERS\clwvd.sys;c:\windows\SYSNATIVE\DRIVERS\clwvd.sys [x]
S3 ETD;ELAN PS/2 Port Input Device;c:\windows\system32\DRIVERS\ETD.sys;c:\windows\SYSNATIVE\DRIVERS\ETD.sys [x]
S3 IntcDAud;Intel(R) Display-Audio;c:\windows\system32\DRIVERS\IntcDAud.sys;c:\windows\SYSNATIVE\DRIVERS\IntcDAud.sys [x]
S3 iusb3hub;Intel(R) USB 3.0-Hubtreiber;c:\windows\system32\DRIVERS\iusb3hub.sys;c:\windows\SYSNATIVE\DRIVERS\iusb3hub.sys [x]
S3 iusb3xhc;Intel(R) USB 3.0 eXtensible-Hostcontrollertreiber;c:\windows\system32\DRIVERS\iusb3xhc.sys;c:\windows\SYSNATIVE\DRIVERS\iusb3xhc.sys [x]
S3 klkbdflt;Kaspersky Lab KLKBDFLT;c:\windows\system32\DRIVERS\klkbdflt.sys;c:\windows\SYSNATIVE\DRIVERS\klkbdflt.sys [x]
S3 klmouflt;Kaspersky Lab KLMOUFLT;c:\windows\system32\DRIVERS\klmouflt.sys;c:\windows\SYSNATIVE\DRIVERS\klmouflt.sys [x]
S3 L1C;NDIS Miniport Driver for Atheros AR81xx PCI-E Ethernet Controller;c:\windows\system32\DRIVERS\L1C62x64.sys;c:\windows\SYSNATIVE\DRIVERS\L1C62x64.sys [x]
S3 vm331avs;Digital Camera 1;c:\windows\system32\Drivers\vm331avs.sys;c:\windows\SYSNATIVE\Drivers\vm331avs.sys [x]
.
.
.
--------- X64 Entries -----------
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ SkyDrivePro1 (ErrorConflict)]
@="{8BA85C75-763B-4103-94EB-9470F12FE0F7}"
[HKEY_CLASSES_ROOT\CLSID\{8BA85C75-763B-4103-94EB-9470F12FE0F7}]
2014-02-17 16:06        2331336        ----a-w-        c:\program files\Microsoft Office 15\root\vfs\ProgramFilesX64\Microsoft Office\Office15\GROOVEEX.DLL
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ SkyDrivePro2 (SyncInProgress)]
@="{CD55129A-B1A1-438E-A425-CEBC7DC684EE}"
[HKEY_CLASSES_ROOT\CLSID\{CD55129A-B1A1-438E-A425-CEBC7DC684EE}]
2014-02-17 16:06        2331336        ----a-w-        c:\program files\Microsoft Office 15\root\vfs\ProgramFilesX64\Microsoft Office\Office15\GROOVEEX.DLL
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\ SkyDrivePro3 (InSync)]
@="{E768CD3B-BDDC-436D-9C13-E1B39CA257B1}"
[HKEY_CLASSES_ROOT\CLSID\{E768CD3B-BDDC-436D-9C13-E1B39CA257B1}]
2014-02-17 16:06        2331336        ----a-w-        c:\program files\Microsoft Office 15\root\vfs\ProgramFilesX64\Microsoft Office\Office15\GROOVEEX.DLL
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\VeriFace Enc]
@="{771C7324-DA80-49D3-8017-753B0AF60951}"
[HKEY_CLASSES_ROOT\CLSID\{771C7324-DA80-49D3-8017-753B0AF60951}]
2012-05-09 19:26        1508192        ----a-w-        c:\windows\System32\IcnOvrly.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2012-03-02 170264]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2012-03-02 398616]
"Persistence"="c:\windows\system32\igfxpers.exe" [2012-03-02 440600]
"cAudioFilterAgent"="c:\program files\Conexant\cAudioFilterAgent\cAudioFilterAgent64.exe" [2011-12-15 564352]
"Energy Management"="c:\program files (x86)\Lenovo\Energy Management\Energy Management.exe" [2012-05-09 8079408]
"EnergyUtility"="c:\program files (x86)\Lenovo\Energy Management\Utility.exe" [2012-05-09 6199128]
"Lenovo EE Boot Optimizer"="c:\program files (x86)\Lenovo\Boot Optimizer\PopWnd.exe" [2012-05-09 206176]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=c:\windows\System32\nvinitx.dll
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = about:blank
uLocal Page = c:\windows\system32\blank.htm
mStart Page = about:blank
mLocal Page = c:\windows\SysWOW64\blank.htm
uInternet Settings,ProxyOverride = *.local
IE: E&xport to Microsoft Excel - c:\program files\Microsoft Office 15\Root\Office15\EXCEL.EXE/3000
IE: Google Sidewiki... - c:\program files (x86)\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_43C348BC2E93EB2B.dll/cmsidewiki.html
IE: Hinzufügen zu Anti-Banner - c:\program files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\ie_banner_deny.htm
IE: Se&nd to OneNote - c:\program files\Microsoft Office 15\Root\Office15\ONBttnIE.dll/105
IE: {{781B39EC-2E18-41FC-9B00-B84E4FFCA85F} - c:\program files (x86)\ICQ7M\ICQ.exe
TCP: DhcpNameServer = 192.168.1.1
FF - ProfilePath - c:\users\Noel\AppData\Roaming\Mozilla\Firefox\Profiles\5wkeu0ug.default\
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - about:home
FF - prefs.js: keyword.URL - hxxp://search.icq.com/search/afe_results.php?ch_id=afex&tb_ver=1.5.0&q=
FF - prefs.js: network.proxy.ftp - 82.192.78.244
FF - prefs.js: network.proxy.ftp_port - 3128
FF - prefs.js: network.proxy.http - 82.192.78.244
FF - prefs.js: network.proxy.http_port - 3128
FF - prefs.js: network.proxy.ssl - 82.192.78.244
FF - prefs.js: network.proxy.ssl_port - 3128
FF - prefs.js: network.proxy.type - 1
pref('extensions.shownSelectionUI',true);
pref('extensions.autoDisableScopes',0);
FF - user.js: extentions.y2layers.installId - b55cb71c-2f73-41bb-b051-9c03ee749719
FF - user.js: extentions.y2layers.defaultEnableAppsList - twittube,buzzdock,YontooNewOffers
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
Toolbar-Locked - (no file)
HKLM_Wow6432Node-ActiveSetup-{2D46B6DC-2207-486B-B523-A557E6D54B47} - start
Toolbar-Locked - (no file)
HKLM-Run-ETDCtrl - c:\program files (x86)\Elantech\ETDCtrl.exe
.
.
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_LOCAL_MACHINE\SOFTWARE\McAfee]
"SymbolicLinkValue"=hex(6):5c,00,72,00,65,00,67,00,69,00,73,00,74,00,72,00,79,
  00,5c,00,6d,00,61,00,63,00,68,00,69,00,6e,00,65,00,5c,00,53,00,6f,00,66,00,\
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Office\Common\Smart Tag\Actions\{B7EFF951-E52F-45CC-9EF7-57124F2177CC}]
@Denied: (A) (Everyone)
"Solution"="{15727DE6-F92D-4E46-ACB4-0E2C58B31A18}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Schema Library\ActionsPane3]
@Denied: (A) (Everyone)
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Schema Library\ActionsPane3\0]
"Key"="ActionsPane3"
"Location"="c:\\Program Files (x86)\\Common Files\\Microsoft Shared\\VSTO\\ActionsPane3.xsd"
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Zeit der Fertigstellung: 2014-04-17  12:14:19
ComboFix-quarantined-files.txt  2014-04-17 12:14
.
Vor Suchlauf: 9 Verzeichnis(se), 355.397.947.392 Bytes frei
Nach Suchlauf: 16 Verzeichnis(se), 357.700.755.456 Bytes frei
.
- - End Of File - - 47096B4209D89F4A41FCBC6AFC49BED4


schrauber 18.04.2014 10:04

Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.


Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).

Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade Junkware Removal Tool auf Deinen Desktop

  • Starte das Tool mit Doppelklick. Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten.
  • Drücke eine beliebige Taste, um das Tool zu starten.
  • Je nach System kann der Scan eine Weile dauern.
  • Wenn das Tool fertig ist wird das Logfile (JRT.txt) auf dem Desktop gespeichert und automatisch geöffnet.
  • Bitte poste den Inhalt der JRT.txt in Deiner nächsten Antwort.


und ein frisches FRST log bitte.

Noel Askatu 22.04.2014 14:23

So, hatte über das Wochenende kein Internet, Freitag hatte der Malwarebyte-Download nicht funktioniert (trotz klick auf Download keine Datei heruntergeladen, heute ging es aber).

mbam.txt:
Code:

Malwarebytes Anti-Malware
www.malwarebytes.org

Suchlauf Datum: 22.04.2014
Suchlauf-Zeit: 12:42:43
Logdatei: mbam.txt
Administrator: Ja

Version: 2.00.1.1004
Malware Datenbank: v2014.04.22.03
Rootkit Datenbank: v2014.03.27.01
Lizenz: Testversion
Malware Schutz: Aktiviert
Bösartiger Webseiten Schutz: Aktiviert
Chameleon: Deaktiviert

Betriebssystem: Windows 7 Service Pack 1
CPU: x64
Dateisystem: NTFS
Benutzer: Noel

Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 294248
Verstrichene Zeit: 15 Min, 23 Sek

Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Aktiviert
Shuriken: Aktiviert
PUP: Aktiviert
PUM: Aktiviert

Prozesse: 0
(No malicious items detected)

Module: 0
(No malicious items detected)

Registrierungsschlüssel: 2
PUP.Optional.InstallCore.A, HKU\S-1-5-21-1450695444-39005048-1700824554-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE\1I1T1Q1S, In Quarantäne, [19e7c04001ff1be5babf3f411ee4659b],
PUP.Optional.InstallCore.A, HKU\S-1-5-21-1450695444-39005048-1700824554-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE, In Quarantäne, [50b0b54b0ff170905556a2f4bc47fd03],

Registrierungswerte: 1
PUP.Optional.InstallCore.A, HKU\S-1-5-21-1450695444-39005048-1700824554-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE|tb, 0C2Z1N1R0Q1D1J1C0Q1B, In Quarantäne, [50b0b54b0ff170905556a2f4bc47fd03]

Registrierungsdaten: 0
(No malicious items detected)

Ordner: 8
PUP.Optional.Yontoo.A, C:\Users\Noel\AppData\Roaming\Mozilla\Firefox\Profiles\5wkeu0ug.default\extensions\plugin@yontoo.com, In Quarantäne, [5fa1659bad539769d9766402a55d13ed],
PUP.Optional.Yontoo.A, C:\Users\Noel\AppData\Roaming\Mozilla\Firefox\Profiles\5wkeu0ug.default\extensions\plugin@yontoo.com\content, In Quarantäne, [5fa1659bad539769d9766402a55d13ed],
PUP.Optional.Yontoo.A, C:\Users\Noel\AppData\Roaming\Mozilla\Firefox\Profiles\5wkeu0ug.default\extensions\plugin@yontoo.com\defaults, In Quarantäne, [5fa1659bad539769d9766402a55d13ed],
PUP.Optional.Yontoo.A, C:\Users\Noel\AppData\Roaming\Mozilla\Firefox\Profiles\5wkeu0ug.default\extensions\plugin@yontoo.com\defaults\preferences, In Quarantäne, [5fa1659bad539769d9766402a55d13ed],
PUP.Optional.Yontoo.A, C:\Users\Noel\AppData\Roaming\Mozilla\Firefox\Profiles\5wkeu0ug.default\extensions\plugin@yontoo.com\locale, In Quarantäne, [5fa1659bad539769d9766402a55d13ed],
PUP.Optional.Yontoo.A, C:\Users\Noel\AppData\Roaming\Mozilla\Firefox\Profiles\5wkeu0ug.default\extensions\plugin@yontoo.com\locale\en-US, In Quarantäne, [5fa1659bad539769d9766402a55d13ed],
PUP.Optional.Yontoo.A, C:\Users\Noel\AppData\Roaming\Mozilla\Firefox\Profiles\5wkeu0ug.default\extensions\plugin@yontoo.com\META-INF, In Quarantäne, [5fa1659bad539769d9766402a55d13ed],
PUP.Optional.Yontoo.A, C:\Users\Noel\AppData\Roaming\Mozilla\Firefox\Profiles\5wkeu0ug.default\extensions\plugin@yontoo.com\skin, In Quarantäne, [5fa1659bad539769d9766402a55d13ed],

Dateien: 20
PUP.Optional.Yontoo.A, C:\Users\Noel\AppData\Roaming\Mozilla\Firefox\Profiles\5wkeu0ug.default\extensions\plugin@yontoo.com\build.sh, In Quarantäne, [5fa1659bad539769d9766402a55d13ed],
PUP.Optional.Yontoo.A, C:\Users\Noel\AppData\Roaming\Mozilla\Firefox\Profiles\5wkeu0ug.default\extensions\plugin@yontoo.com\chrome.manifest, In Quarantäne, [5fa1659bad539769d9766402a55d13ed],
PUP.Optional.Yontoo.A, C:\Users\Noel\AppData\Roaming\Mozilla\Firefox\Profiles\5wkeu0ug.default\extensions\plugin@yontoo.com\config_build.sh, In Quarantäne, [5fa1659bad539769d9766402a55d13ed],
PUP.Optional.Yontoo.A, C:\Users\Noel\AppData\Roaming\Mozilla\Firefox\Profiles\5wkeu0ug.default\extensions\plugin@yontoo.com\install.rdf, In Quarantäne, [5fa1659bad539769d9766402a55d13ed],
PUP.Optional.Yontoo.A, C:\Users\Noel\AppData\Roaming\Mozilla\Firefox\Profiles\5wkeu0ug.default\extensions\plugin@yontoo.com\readme.txt, In Quarantäne, [5fa1659bad539769d9766402a55d13ed],
PUP.Optional.Yontoo.A, C:\Users\Noel\AppData\Roaming\Mozilla\Firefox\Profiles\5wkeu0ug.default\extensions\plugin@yontoo.com\content\about.xul, In Quarantäne, [5fa1659bad539769d9766402a55d13ed],
PUP.Optional.Yontoo.A, C:\Users\Noel\AppData\Roaming\Mozilla\Firefox\Profiles\5wkeu0ug.default\extensions\plugin@yontoo.com\content\firefoxOverlay.xul, In Quarantäne, [5fa1659bad539769d9766402a55d13ed],
PUP.Optional.Yontoo.A, C:\Users\Noel\AppData\Roaming\Mozilla\Firefox\Profiles\5wkeu0ug.default\extensions\plugin@yontoo.com\content\options.xul, In Quarantäne, [5fa1659bad539769d9766402a55d13ed],
PUP.Optional.Yontoo.A, C:\Users\Noel\AppData\Roaming\Mozilla\Firefox\Profiles\5wkeu0ug.default\extensions\plugin@yontoo.com\content\overlay.js, In Quarantäne, [5fa1659bad539769d9766402a55d13ed],
PUP.Optional.Yontoo.A, C:\Users\Noel\AppData\Roaming\Mozilla\Firefox\Profiles\5wkeu0ug.default\extensions\plugin@yontoo.com\content\y2layers.jpg, In Quarantäne, [5fa1659bad539769d9766402a55d13ed],
PUP.Optional.Yontoo.A, C:\Users\Noel\AppData\Roaming\Mozilla\Firefox\Profiles\5wkeu0ug.default\extensions\plugin@yontoo.com\defaults\preferences\y2layers.js, In Quarantäne, [5fa1659bad539769d9766402a55d13ed],
PUP.Optional.Yontoo.A, C:\Users\Noel\AppData\Roaming\Mozilla\Firefox\Profiles\5wkeu0ug.default\extensions\plugin@yontoo.com\locale\en-US\about.dtd, In Quarantäne, [5fa1659bad539769d9766402a55d13ed],
PUP.Optional.Yontoo.A, C:\Users\Noel\AppData\Roaming\Mozilla\Firefox\Profiles\5wkeu0ug.default\extensions\plugin@yontoo.com\locale\en-US\prefwindow.dtd, In Quarantäne, [5fa1659bad539769d9766402a55d13ed],
PUP.Optional.Yontoo.A, C:\Users\Noel\AppData\Roaming\Mozilla\Firefox\Profiles\5wkeu0ug.default\extensions\plugin@yontoo.com\locale\en-US\y2layers.dtd, In Quarantäne, [5fa1659bad539769d9766402a55d13ed],
PUP.Optional.Yontoo.A, C:\Users\Noel\AppData\Roaming\Mozilla\Firefox\Profiles\5wkeu0ug.default\extensions\plugin@yontoo.com\locale\en-US\y2layers.properties, In Quarantäne, [5fa1659bad539769d9766402a55d13ed],
PUP.Optional.Yontoo.A, C:\Users\Noel\AppData\Roaming\Mozilla\Firefox\Profiles\5wkeu0ug.default\extensions\plugin@yontoo.com\META-INF\manifest.mf, In Quarantäne, [5fa1659bad539769d9766402a55d13ed],
PUP.Optional.Yontoo.A, C:\Users\Noel\AppData\Roaming\Mozilla\Firefox\Profiles\5wkeu0ug.default\extensions\plugin@yontoo.com\META-INF\zigbert.rsa, In Quarantäne, [5fa1659bad539769d9766402a55d13ed],
PUP.Optional.Yontoo.A, C:\Users\Noel\AppData\Roaming\Mozilla\Firefox\Profiles\5wkeu0ug.default\extensions\plugin@yontoo.com\META-INF\zigbert.sf, In Quarantäne, [5fa1659bad539769d9766402a55d13ed],
PUP.Optional.Yontoo.A, C:\Users\Noel\AppData\Roaming\Mozilla\Firefox\Profiles\5wkeu0ug.default\extensions\plugin@yontoo.com\skin\overlay.css, In Quarantäne, [5fa1659bad539769d9766402a55d13ed],
PUP.Optional.Yontoo.A, C:\Users\Noel\AppData\Roaming\Mozilla\Firefox\Profiles\5wkeu0ug.default\extensions\plugin@yontoo.com\skin\toolbar-button.png, In Quarantäne, [5fa1659bad539769d9766402a55d13ed],

Physische Sektoren: 0
(No malicious items detected)


(end)

Adwcleaner:
Code:

# AdwCleaner v3.200 - Bericht erstellt am 22/04/2014 um 12:54:28
# Aktualisiert 22/04/2014 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits)
# Benutzername : Noel - NOEL-PC
# Gestartet von : C:\Users\Noel\Desktop\adwcleaner.exe
# Option : Löschen

***** [ Dienste ] *****


***** [ Dateien / Ordner ] *****

Ordner Gelöscht : C:\ProgramData\ICQ\ICQToolbar
Ordner Gelöscht : C:\ProgramData\Partner
Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft
Ordner Gelöscht : C:\Program Files (x86)\DVDVideoSoft
Ordner Gelöscht : C:\Program Files (x86)\ICQ6Toolbar
Ordner Gelöscht : C:\Program Files (x86)\Yontoo
Ordner Gelöscht : C:\Program Files (x86)\Common Files\DVDVideoSoft
Ordner Gelöscht : C:\Users\Noel\AppData\Roaming\DVDVideoSoft
Ordner Gelöscht : C:\Users\Noel\AppData\Roaming\dvdvideosoftiehelpers
Ordner Gelöscht : C:\Users\Noel\AppData\Roaming\Yontoo
Ordner Gelöscht : C:\Users\Noel\AppData\Roaming\Mozilla\Firefox\Profiles\5wkeu0ug.default\ICQToolbarData
Datei Gelöscht : C:\Users\Noel\AppData\Roaming\Mozilla\Firefox\Profiles\5wkeu0ug.default\searchplugins\icqplugin.xml
Datei Gelöscht : C:\Users\Noel\AppData\Roaming\Mozilla\Firefox\Profiles\5wkeu0ug.default\searchplugins\icqplugin-1.xml
Datei Gelöscht : C:\Users\Noel\AppData\Roaming\Mozilla\Firefox\Profiles\5wkeu0ug.default\user.js

***** [ Verknüpfungen ] *****


***** [ Registrierungsdatenbank ] *****

Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\ICQ\ICQToolBar
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Main [ICQ Search]
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\YontooIEClient.Api
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\YontooIEClient.Api.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\YontooIEClient.Layers
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\YontooIEClient.Layers.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{7E84186E-B5DE-4226-8A66-6E49C6B511B4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{D372567D-67C1-4B29-B3F0-159B52B3E967}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2318C2B1-4965-11D4-9B18-009027A5CD4F}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6552C7DD-90A4-4387-B795-F8F96747DE19}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{2318C2B1-4965-11D4-9B18-009027A5CD4F}]
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
Schlüssel Gelöscht : HKLM\Software\ICQ\ICQToolbar

***** [ Browser ] *****

-\\ Internet Explorer v11.0.9600.16428

Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [ICQ Search]

-\\ Mozilla Firefox v28.0 (de)

[ Datei : C:\Users\Noel\AppData\Roaming\Mozilla\Firefox\Profiles\5wkeu0ug.default\prefs.js ]

Zeile gelöscht : user_pref("extentions.y2layers.defaultEnableAppsList", "twittube,buzzdock,YontooNewOffers");
Zeile gelöscht : user_pref("extentions.y2layers.installId", "b55cb71c-2f73-41bb-b051-9c03ee749719");
Zeile gelöscht : user_pref("icqtoolbar.allowSendURL", false);
Zeile gelöscht : user_pref("icqtoolbar.engineVerified", false);
Zeile gelöscht : user_pref("icqtoolbar.firstTbRun", false);
Zeile gelöscht : user_pref("icqtoolbar.geolastmodified", 1342969627);
Zeile gelöscht : user_pref("icqtoolbar.hiddenElements", "itb_options itb_people itb_zoom_in itb_zoom_out itb_zoom_default itb_games itb_highlight");
Zeile gelöscht : user_pref("icqtoolbar.icqgeo", 49);
Zeile gelöscht : user_pref("icqtoolbar.installTime", "1342969627");
Zeile gelöscht : user_pref("icqtoolbar.numberOfSearches", 0);
Zeile gelöscht : user_pref("icqtoolbar.previousFFVersion", "13.0");
Zeile gelöscht : user_pref("icqtoolbar.showPc", false);
Zeile gelöscht : user_pref("icqtoolbar.skip_default_search", "no");
Zeile gelöscht : user_pref("icqtoolbar.suggestions", false);
Zeile gelöscht : user_pref("icqtoolbar.uniqueID", "134288041113428806511342969627663");
Zeile gelöscht : user_pref("icqtoolbar.usageStatstTimestamp", 1342969629);
Zeile gelöscht : user_pref("icqtoolbar.version", "1.5.0");
Zeile gelöscht : user_pref("icqtoolbar.xmlEnableSuggestions", false);
Zeile gelöscht : user_pref("icqtoolbar.xmlLanguage", "de");
Zeile gelöscht : user_pref("keyword.URL", "hxxp://search.icq.com/search/afe_results.php?ch_id=afex&tb_ver=1.5.0&q=");

*************************

AdwCleaner[R0].txt - [6471 octets] - [22/04/2014 12:52:13]
AdwCleaner[S0].txt - [6098 octets] - [22/04/2014 12:54:28]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [6158 octets] ##########

JRT:
Code:

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.4 (04.06.2014:1)
OS: Windows 7 Home Premium x64
Ran by Noel on 22.04.2014 at 12:59:45,76
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values



~~~ Registry Keys

Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}



~~~ Files

Successfully deleted: [File] C:\Windows\syswow64\sho502E.tmp
Successfully deleted: [File] C:\Windows\syswow64\sho7AE5.tmp
Successfully deleted: [File] C:\Windows\syswow64\sho8472.tmp
Successfully deleted: [File] C:\Windows\syswow64\sho8879.tmp
Successfully deleted: [File] C:\Windows\syswow64\shoB4A3.tmp
Successfully deleted: [File] C:\Windows\syswow64\shoDB89.tmp
Successfully deleted: [File] C:\Windows\syswow64\shoE9E2.tmp
Successfully deleted: [File] C:\Windows\syswow64\shoEAB6.tmp
Successfully deleted: [File] C:\Windows\syswow64\shoEDFE.tmp
Successfully deleted: [File] C:\Windows\syswow64\shoFF44.tmp



~~~ Folders

Successfully deleted: [Folder] "C:\Users\Noel\appdata\locallow\boost_interprocess"
Successfully deleted: [Empty Folder] C:\Users\Noel\appdata\local\{2D566147-4F25-4ED7-870F-0A34989CB1D8}
Successfully deleted: [Empty Folder] C:\Users\Noel\appdata\local\{81B33A3A-CB04-4085-A60E-CAC84CB7CEB0}
Successfully deleted: [Empty Folder] C:\Users\Noel\appdata\local\{93D342CA-1B2E-48B3-99BB-8F04DE22869A}
Successfully deleted: [Empty Folder] C:\Users\Noel\appdata\local\{BC63215D-5B1D-450F-9B8B-D682847E9E8D}
Successfully deleted: [Empty Folder] C:\Users\Noel\appdata\local\{BF81BA22-4E8F-490D-93E4-C18E70D6D2CB}
Successfully deleted: [Empty Folder] C:\Users\Noel\appdata\local\{CE9200FD-19D9-4248-B03F-E226BA21B2CA}



~~~ FireFox

Emptied folder: C:\Users\Noel\AppData\Roaming\mozilla\firefox\profiles\5wkeu0ug.default\minidumps [94 files]



~~~ Event Viewer Logs were cleared





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 22.04.2014 at 13:10:43,81
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

FRST log:

FRST Logfile:
Code:

Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 22-04-2014
Ran by Noel (administrator) on NOEL-PC on 22-04-2014 13:15:33
Running from C:\Users\Noel\Desktop
Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard
Internet Explorer Version 11
Boot Mode: Normal



==================== Processes (Whitelisted) =================

(NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe
(Microsoft Corporation) C:\Windows\system32\WLANExt.exe
(SEIKO EPSON CORPORATION) C:\Program Files (x86)\Common Files\EPSON\EBAPI\eEBSVC.exe
(ABBYY) C:\Program Files (x86)\Common Files\ABBYY\FineReaderSprint\9.00\Licensing\NetworkLicenseServer.exe
(Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Kaspersky Lab ZAO) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(Broadcom Corporation.) C:\Program Files\Lenovo\Bluetooth Software\btwdins.exe
() C:\Program Files\CDMA-1XDO\C+WEject.exe
(Conexant Systems Inc.) C:\Windows\system32\CxAudMsg64.exe
(Intel(R) Corporation) C:\Program Files\Intel\iCLS Client\HeciServer.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
(Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamscheduler.exe
(Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe
(Microsoft Corporation) C:\Program Files\Microsoft Office 15\ClientX64\integratedoffice.exe
() C:\Program Files\PC Manager\bin\MonServiceUDisk.exe
(Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes Anti-Malware\mbam.exe
(Intel Corporation) C:\Windows\System32\igfxtray.exe
(Intel Corporation) C:\Windows\System32\hkcmd.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
(Conexant Systems, Inc.) C:\Program Files\CONEXANT\cAudioFilterAgent\CAudioFilterAgent64.exe
(ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDCtrl.exe
(Lenovo (Beijing) Limited) C:\Program Files (x86)\Lenovo\Energy Management\Energy Management.exe
(Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe
() C:\Users\Noel\AppData\Local\Program Files\Amazon\MP3 Downloader\AmazonMP3DownloaderHelper.exe
(Broadcom Corporation.) C:\Program Files\Lenovo\Bluetooth Software\BTTray.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(Broadcom Corporation.) C:\Program Files\Lenovo\Bluetooth Software\BtStackServer.exe
(CyberLink) C:\Program Files (x86)\Lenovo\YouCam\YCMMirage.exe
(ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDCtrlHelper.exe
( ) C:\Program Files (x86)\LockKey\LockKey.exe
(Dolby Laboratories Inc.) C:\Program Files (x86)\Dolby Advanced Audio v2\pcee4.exe
(Vimicro) C:\Program Files (x86)\USB Camera\VM331_STI.EXE
(Lenovo) C:\Program Files (x86)\Lenovo\VeriFace\PManage.exe
() C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe
(SEIKO EPSON CORPORATION) C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe
(Apple Inc.) C:\Program Files (x86)\iTunes\iTunesHelper.exe
(Kaspersky Lab ZAO) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
(Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe
(Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
(Microsoft Corporation) C:\Windows\system32\msiexec.exe


==================== Registry (Whitelisted) ==================

HKLM\...\Run: [cAudioFilterAgent] => C:\Program Files\Conexant\cAudioFilterAgent\cAudioFilterAgent64.exe [564352 2011-12-15] (Conexant Systems, Inc.)
HKLM\...\Run: [ETDCtrl] => C:\Program Files\Elantech\ETDCtrl.exe [2809856 2012-01-16] (ELAN Microelectronics Corp.)
HKLM\...\Run: [Energy Management] => C:\Program Files (x86)\Lenovo\Energy Management\Energy Management.exe [8079408 2012-05-09] (Lenovo (Beijing) Limited)
HKLM\...\Run: [EnergyUtility] => C:\Program Files (x86)\Lenovo\Energy Management\Utility.exe [6199128 2012-05-09] (Lenovo(beijing) Limited)
HKLM\...\Run: [Lenovo EE Boot Optimizer] => C:\Program Files (x86)\Lenovo\Boot Optimizer\PopWnd.exe [206176 2012-05-09] (Lenovo)
HKLM-x32\...\Run: [IAStorIcon] => C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [284440 2011-11-29] (Intel Corporation)
HKLM-x32\...\Run: [USB3MON] => C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe [291608 2012-02-27] (Intel Corporation)
HKLM-x32\...\Run: [LockKey] => C:\Program Files (x86)\LockKey\LockKey.exe [337776 2011-08-25] ( )
HKLM-x32\...\Run: [Dolby Advanced Audio v2] => C:\Program Files (x86)\Dolby Advanced Audio v2\pcee4.exe [507744 2011-12-20] (Dolby Laboratories Inc.)
HKLM-x32\...\Run: [331BigDog] => C:\Program Files (x86)\USB Camera\VM331_STI.EXE [548864 2011-11-24] (Vimicro)
HKLM-x32\...\Run: [YouCam Mirage] => C:\Program Files (x86)\Lenovo\YouCam\YCMMirage.exe [136488 2011-01-28] (CyberLink)
HKLM-x32\...\Run: [UpdateP2GShortCut] => C:\Program Files (x86)\Lenovo\Power2Go\MUITransfer\MUIStartMenu.exe [222504 2010-07-26] (CyberLink Corp.)
HKLM-x32\...\Run: [VeriFaceManager] => C:\Program Files (x86)\Lenovo\VeriFace\PManage.exe [329056 2012-05-09] (Lenovo)
HKLM-x32\...\Run: [UpdatePRCShortCut] => C:\Program Files\Lenovo\OneKey App\OneKey Recovery\MUITransfer\MUIStartMenu.exe [222504 2009-05-13] (CyberLink Corp.)
HKLM-x32\...\Run: [APSDaemon] => C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [59720 2013-04-21] (Apple Inc.)
HKLM-x32\...\Run: [DivXUpdate] => C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe [1259376 2011-07-28] ()
HKLM-x32\...\Run: [EEventManager] => C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe [979328 2010-10-12] (SEIKO EPSON CORPORATION)
HKLM-x32\...\Run: [iTunesHelper] => C:\Program Files (x86)\iTunes\iTunesHelper.exe [152392 2013-05-31] (Apple Inc.)
HKLM-x32\...\Run: [AVP] => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe [356128 2013-10-10] (Kaspersky Lab ZAO)
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [253816 2013-03-12] (Oracle Corporation)
HKLM-x32\...\Run: [Adobe ARM] => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-05-11] (Adobe Systems Incorporated)
Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation)
HKU\S-1-5-21-1450695444-39005048-1700824554-1000\...\Run: [Power2GoExpress] => NA
HKU\S-1-5-21-1450695444-39005048-1700824554-1001\...\Run: [EPLTarget\P0000000000000000] => C:\Windows\system32\spool\DRIVERS\x64\3\E_IATIHAE.EXE [283232 2012-02-29] (SEIKO EPSON CORPORATION)
HKU\S-1-5-21-1450695444-39005048-1700824554-1001\...\Run: [EPLTarget\P0000000000000001] => C:\Windows\system32\spool\DRIVERS\x64\3\E_IATIHAE.EXE [283232 2012-02-29] (SEIKO EPSON CORPORATION)
HKU\S-1-5-21-1450695444-39005048-1700824554-1001\...\Run: [AmazonMP3DownloaderHelper] => C:\Users\Noel\AppData\Local\Program Files\Amazon\MP3 Downloader\AmazonMP3DownloaderHelper.exe [397632 2013-04-05] ()
AppInit_DLLs: C:\Windows\System32\nvinitx.dll => C:\Windows\System32\nvinitx.dll [247144 2012-10-08] (NVIDIA Corporation)
AppInit_DLLs-x32: C:\Windows\SysWOW64\nvinit.dll => C:\Windows\SysWOW64\nvinit.dll [202600 2012-10-08] (NVIDIA Corporation)
Lsa: [Notification Packages] scecli C:\Program Files\Lenovo\Bluetooth Software\BtwProximityCP.dll

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://www.lenovo.com/
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://www.lenovo.com/
StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe
SearchScopes: HKLM - DefaultScope {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL =
BHO: Lync Browser Helper - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\OCHelper.dll (Microsoft Corporation)
BHO: Content Blocker Plugin - {5564CC73-EFA7-4CBF-918A-5CF7FBBFFF4F} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\x64\IEExt\ContentBlocker\ie_content_blocker_plugin.dll (Kaspersky Lab ZAO)
BHO: Virtual Keyboard Plugin - {73455575-E40C-433C-9784-C78DC7761455} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\x64\IEExt\VirtualKeyboard\ie_virtual_keyboard_plugin.dll (Kaspersky Lab ZAO)
BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files (x86)\Epson Software\Easy Photo Print\EPTBL.dll (SEIKO EPSON CORPORATION / CyCom Technology Corp.)
BHO: Safe Money Plugin - {9E6D0D23-3D72-4A94-AE1F-2D167624E3D9} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\x64\IEExt\OnlineBanking\online_banking_bho.dll (Kaspersky Lab ZAO)
BHO: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\URLREDIR.DLL (Microsoft Corporation)
BHO: Microsoft SkyDrive Pro Browser Helper - {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} - C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\GROOVEEX.DLL (Microsoft Corporation)
BHO: URL Advisor Plugin - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\x64\IEExt\UrlAdvisor\klwtbbho.dll (Kaspersky Lab ZAO)
BHO-x32: DivX Plus Web Player HTML5 <video> - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Program Files (x86)\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll (DivX, LLC)
BHO-x32: Content Blocker Plugin - {5564CC73-EFA7-4CBF-918A-5CF7FBBFFF4F} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\ContentBlocker\ie_content_blocker_plugin.dll (Kaspersky Lab ZAO)
BHO-x32: Virtual Keyboard Plugin - {73455575-E40C-433C-9784-C78DC7761455} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\VirtualKeyboard\ie_virtual_keyboard_plugin.dll (Kaspersky Lab ZAO)
BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO-x32: Windows Live ID-Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO-x32: Safe Money Plugin - {9E6D0D23-3D72-4A94-AE1F-2D167624E3D9} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\OnlineBanking\online_banking_bho.dll (Kaspersky Lab ZAO)
BHO-x32: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office 15\root\Office15\URLREDIR.DLL (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
BHO-x32: URL Advisor Plugin - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\UrlAdvisor\klwtbbho.dll (Kaspersky Lab ZAO)
Toolbar: HKLM - Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files (x86)\Epson Software\Easy Photo Print\EPTBL.dll (SEIKO EPSON CORPORATION / CyCom Technology Corp.)
DPF: HKLM-x32 {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Handler-x32: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office 15\root\Office15\MSOSB.DLL (Microsoft Corporation)
Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies)
Tcpip\Parameters: [DhcpNameServer] 192.168.1.1

FireFox:
========
FF ProfilePath: C:\Users\Noel\AppData\Roaming\Mozilla\Firefox\Profiles\5wkeu0ug.default
FF SelectedSearchEngine: Google
FF Homepage: about:home
FF NetworkProxy: "ftp", "82.192.78.244"
FF NetworkProxy: "ftp_port", 3128
FF NetworkProxy: "http", "82.192.78.244"
FF NetworkProxy: "http_port", 3128
FF NetworkProxy: "socks_remote_dns", true
FF NetworkProxy: "ssl", "82.192.78.244"
FF NetworkProxy: "ssl_port", 3128
FF NetworkProxy: "type", 1
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_11_8_800_94.dll ()
FF Plugin: @divx.com/DivX VOD Helper,version=1.0.0 - C:\Program Files\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.)
FF Plugin: @microsoft.com/GENUINE - disabled No File
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation)
FF Plugin: @videolan.org/vlc,version=2.0.2 - C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_8_800_94.dll ()
FF Plugin-x32: @Apple.com/iTunes,version=1.0 - C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll ()
FF Plugin-x32: @divx.com/DivX Browser Plugin,version=1.0.0 - C:\Program Files (x86)\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC)
FF Plugin-x32: @divx.com/DivX VOD Helper,version=1.0.0 - C:\Program Files (x86)\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=2.0.59 - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll (Intel Corporation)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll (Intel Corporation)
FF Plugin-x32: @java.com/DTPlugin,version=10.25.2 - C:\Windows\SysWOW64\npDeployJava1.dll (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=10.25.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin-x32: @microsoft.com/GENUINE - disabled No File
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files (x86)\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 - C:\Program Files\Microsoft Office 15\root\Office15\NPSPWRAP.DLL (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3508.1109 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin HKCU: amazon.com/AmazonMP3DownloaderPlugin - C:\Users\Noel\AppData\Local\Program Files\Amazon\MP3 Downloader\npAmazonMP3DownloaderPlugin10181.dll (Amazon.com, Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.)
FF SearchPlugin: C:\Users\Noel\AppData\Roaming\Mozilla\Firefox\Profiles\5wkeu0ug.default\searchplugins\searchplugins-backup
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: FoxyProxy Standard - C:\Users\Noel\AppData\Roaming\Mozilla\Firefox\Profiles\5wkeu0ug.default\Extensions\foxyproxy-basic@eric.h.jung [2014-02-11]
FF Extension: GoogleSharing - C:\Users\Noel\AppData\Roaming\Mozilla\Firefox\Profiles\5wkeu0ug.default\Extensions\googlesharing@extension.thoughtcrime.org [2012-06-06]
FF Extension: HTTPS-Everywhere - C:\Users\Noel\AppData\Roaming\Mozilla\Firefox\Profiles\5wkeu0ug.default\Extensions\https-everywhere@eff.org [2014-04-15]
FF Extension: Ghostery - C:\Users\Noel\AppData\Roaming\Mozilla\Firefox\Profiles\5wkeu0ug.default\Extensions\firefox@ghostery.com.xpi [2013-08-23]
FF Extension: DVDVideoSoft YouTube MP3 and Video Download - C:\Users\Noel\AppData\Roaming\Mozilla\Firefox\Profiles\5wkeu0ug.default\Extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C}.xpi [2012-11-20]
FF Extension: Adblock Plus - C:\Users\Noel\AppData\Roaming\Mozilla\Firefox\Profiles\5wkeu0ug.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2012-06-06]
FF HKLM-x32\...\Firefox\Extensions: [virtualKeyboard@kaspersky.ru] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\FFExt\virtualKeyboard@kaspersky.ru
FF HKLM-x32\...\Firefox\Extensions: [{23fcfd51-4958-4f00-80a3-ae97e717ed8b}] - C:\Program Files (x86)\DivX\DivX Plus Web Player\firefox\DivXHTML5
FF Extension: DivX Plus Web Player HTML5 &lt;video&gt; - C:\Program Files (x86)\DivX\DivX Plus Web Player\firefox\DivXHTML5 [2012-08-06]
FF HKLM-x32\...\Firefox\Extensions:  - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\url_advisor@kaspersky.com
FF Extension: Kaspersky URL Advisor - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\url_advisor@kaspersky.com [2013-07-14]
FF HKLM-x32\...\Firefox\Extensions: [virtual_keyboard@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\virtual_keyboard@kaspersky.com
FF Extension: Virtual Keyboard - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\virtual_keyboard@kaspersky.com [2013-07-14]
FF HKLM-x32\...\Firefox\Extensions: [content_blocker@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\content_blocker@kaspersky.com
FF Extension: Content Blocker - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\content_blocker@kaspersky.com [2013-07-14]
FF HKLM-x32\...\Firefox\Extensions: [anti_banner@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\anti_banner@kaspersky.com
FF Extension: Anti-Banner - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\anti_banner@kaspersky.com [2013-07-14]
FF HKLM-x32\...\Firefox\Extensions: [online_banking@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\online_banking@kaspersky.com
FF Extension: Safe Money - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\online_banking@kaspersky.com [2013-07-14]

==================== Services (Whitelisted) =================

R2 ABBYY.Licensing.FineReader.Sprint.9.0; C:\Program Files (x86)\Common Files\ABBYY\FineReaderSprint\9.00\Licensing\NetworkLicenseServer.exe [759048 2009-05-14] (ABBYY)
R2 AVP; C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe [356128 2013-10-10] (Kaspersky Lab ZAO)
R2 btwdins; C:\Program Files\Lenovo\Bluetooth Software\btwdins.exe [945440 2012-02-01] (Broadcom Corporation.)
R2 CDROM_Detect; C:\Program Files\CDMA-1XDO\C+WEject.exe [269312 2011-09-07] ()
S4 DamageGuardSvc; C:\Program Files\Lenovo\Instant Reset\DamageGuardSvc.exe [572976 2012-02-13] (Lenovo (Beijing) Limited)
R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [161560 2012-02-28] (Intel Corporation)
R2 MBAMScheduler; C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamscheduler.exe [1809720 2014-04-03] (Malwarebytes Corporation)
R2 MBAMService; C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe [857912 2014-04-03] (Malwarebytes Corporation)
R2 OfficeSvc; C:\Program Files\Microsoft Office 15\ClientX64\integratedoffice.exe [1907896 2013-10-31] (Microsoft Corporation)
R2 UDisk Monitor; C:\Program Files\PC Manager\bin\MonServiceUDisk.exe [405504 2013-05-03] ()

==================== Drivers (Whitelisted) ====================

U5 AppMgmt; C:\Windows\system32\svchost.exe [27136 2009-07-14] (Microsoft Corporation)
R3 bcbtums; C:\Windows\System32\drivers\bcbtums.sys [134696 2012-02-02] (Broadcom Corporation.)
S3 CT_QUALCOMM_U_drv; C:\Windows\System32\DRIVERS\CT_QUALCOMM_U_drv.sys [118016 2009-04-27] (QUALCOMM Incorporated)
S4 DamageGuard; C:\Windows\System32\DRIVERS\DamageGuardX64.sys [217392 2012-02-10] (Lenovo)
S4 dgFltr; C:\Windows\System32\drivers\dgFltrX64.sys [23648 2011-12-13] (Lenovo)
S3 Generalusbserialser20679; C:\Windows\System32\DRIVERS\CT_U_USBSER.sys [124160 2013-04-15] (Incorporated)
R0 KL1; C:\Windows\System32\DRIVERS\kl1.sys [458336 2013-12-11] (Kaspersky Lab ZAO)
U5 klflt; C:\Windows\System32\Drivers\klflt.sys [90208 2013-07-14] (Kaspersky Lab ZAO)
R1 KLIF; C:\Windows\System32\DRIVERS\klif.sys [626272 2013-10-10] (Kaspersky Lab ZAO)
R1 KLIM6; C:\Windows\System32\DRIVERS\klim6.sys [29792 2013-12-11] (Kaspersky Lab ZAO)
R3 klkbdflt; C:\Windows\System32\DRIVERS\klkbdflt.sys [29280 2013-10-10] (Kaspersky Lab ZAO)
R3 klmouflt; C:\Windows\System32\DRIVERS\klmouflt.sys [29280 2013-10-10] (Kaspersky Lab ZAO)
R1 kltdi; C:\Windows\System32\DRIVERS\kltdi.sys [54368 2013-07-14] (Kaspersky Lab ZAO)
R1 kneps; C:\Windows\System32\DRIVERS\kneps.sys [178448 2013-07-14] (Kaspersky Lab ZAO)
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25816 2014-04-03] (Malwarebytes Corporation)
R0 MBAMSwissArmy; C:\Windows\System32\drivers\MBAMSwissArmy.sys [119512 2014-04-22] (Malwarebytes Corporation)
R3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [63192 2014-04-03] (Malwarebytes Corporation)
R3 vm331avs; C:\Windows\System32\Drivers\vm331avs.sys [952832 2011-12-06] (Vimicro Corporation)
U3 BcmSqlStartupSvc;
S3 catchme; \??\C:\ComboFix\catchme.sys [X]
U2 CLKMSVC10_3A60B698;
U2 CLKMSVC10_C3B3B687;
U2 DriverService;
U2 iATAgentService;
U2 idealife Update Service;
U3 IGRS;
U2 IviRegMgr;
S3 massfilter; system32\drivers\massfilter.sys [X]
U2 Oasis2Service;
U2 PCCarerService;
U2 ReadyComm.DirectRouter;
U2 RichVideo;
U2 RtLedService;
U2 SeaPort;
U2 SoftwareService;
U3 SQLWriter;
S3 ZTEusbmdm6k; system32\DRIVERS\ZTEusbmdm6k.sys [X]
S3 ZTEusbnmea; system32\DRIVERS\ZTEusbnmea.sys [X]
S3 ZTEusbser6k; system32\DRIVERS\ZTEusbser6k.sys [X]

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2014-04-22 13:15 - 2014-04-22 13:15 - 00024324 _____ () C:\Users\Noel\Desktop\FRST.txt
2014-04-22 13:15 - 2014-04-22 13:15 - 00000000 ____D () C:\Users\Noel\Desktop\FRST-OlderVersion
2014-04-22 13:10 - 2014-04-22 13:10 - 00002196 _____ () C:\Users\Noel\Desktop\JRT.txt
2014-04-22 12:59 - 2014-04-22 12:59 - 00000000 ____D () C:\Windows\ERUNT
2014-04-22 12:56 - 2014-04-22 12:56 - 00006250 _____ () C:\Users\Noel\Desktop\AdwCleaner[S0].txt
2014-04-22 12:52 - 2014-04-22 12:54 - 00000000 ____D () C:\AdwCleaner
2014-04-22 12:51 - 2014-04-22 12:51 - 01335637 _____ () C:\Users\Noel\Desktop\adwcleaner.exe
2014-04-22 12:48 - 2014-04-22 12:48 - 00007105 _____ () C:\Users\Noel\Desktop\mbam.txt
2014-04-22 12:24 - 2014-04-22 12:57 - 00119512 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2014-04-22 12:24 - 2014-04-22 12:24 - 00001113 _____ () C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2014-04-22 12:24 - 2014-04-22 12:24 - 00000000 ____D () C:\ProgramData\Malwarebytes
2014-04-22 12:24 - 2014-04-22 12:24 - 00000000 ____D () C:\Program Files (x86)\Malwarebytes Anti-Malware
2014-04-22 12:24 - 2014-04-03 09:51 - 00088280 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys
2014-04-22 12:24 - 2014-04-03 09:51 - 00063192 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys
2014-04-22 12:24 - 2014-04-03 09:50 - 00025816 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2014-04-22 12:14 - 2014-04-22 12:15 - 17305616 _____ (Malwarebytes Corporation ) C:\Users\Noel\Desktop\mbam-setup-2.0.1.1004.exe
2014-04-21 15:48 - 2014-04-21 15:48 - 00034296 _____ () C:\Users\Noel\Documents\cycling.odt
2014-04-18 16:38 - 2014-04-22 12:17 - 00000000 ____D () C:\Users\Noel\Desktop\Antivirus
2014-04-18 11:52 - 2014-04-18 11:54 - 01016261 _____ (Thisisu) C:\Users\Noel\Desktop\JRT.exe
2014-04-17 12:14 - 2014-04-17 12:14 - 00017324 _____ () C:\ComboFix.txt
2014-04-17 11:05 - 2014-04-17 12:15 - 00000000 ____D () C:\Qoobox
2014-04-17 11:05 - 2014-04-17 12:09 - 00000000 ____D () C:\Windows\erdnt
2014-04-17 11:05 - 2011-06-26 06:45 - 00256000 _____ () C:\Windows\PEV.exe
2014-04-17 11:05 - 2010-11-07 17:20 - 00208896 _____ () C:\Windows\MBR.exe
2014-04-17 11:05 - 2009-04-20 04:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe
2014-04-17 11:05 - 2000-08-31 00:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe
2014-04-17 11:05 - 2000-08-31 00:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe
2014-04-17 11:05 - 2000-08-31 00:00 - 00098816 _____ () C:\Windows\sed.exe
2014-04-17 11:05 - 2000-08-31 00:00 - 00080412 _____ () C:\Windows\grep.exe
2014-04-17 11:05 - 2000-08-31 00:00 - 00068096 _____ () C:\Windows\zip.exe
2014-04-17 10:49 - 2014-04-17 10:50 - 05194807 ____R (Swearware) C:\Users\Noel\Desktop\ComboFix.exe
2014-04-16 10:13 - 2014-04-16 12:16 - 00901716 _____ () C:\Users\Noel\Documents\Leon word 16 avril.odt
2014-04-16 09:36 - 2014-04-16 09:36 - 00047980 _____ () C:\Users\Noel\Documents\Virenmail2.odt
2014-04-15 14:42 - 2014-04-16 09:37 - 00107478 _____ () C:\Users\Noel\Documents\Virenmail.odt
2014-04-15 13:15 - 2014-04-15 13:15 - 00302288 _____ () C:\Windows\Minidump\041514-19390-01.dmp
2014-04-15 13:02 - 2014-04-22 13:15 - 00000000 ____D () C:\FRST
2014-04-15 12:56 - 2014-04-22 13:15 - 02061312 _____ (Farbar) C:\Users\Noel\Desktop\FRST64.exe
2014-04-11 18:18 - 2014-04-11 18:19 - 00000000 ____D () C:\Users\Noel\Desktop\Pro evoluton soccer6
2014-04-10 16:43 - 2014-04-10 19:15 - 00000000 ____D () C:\Users\Noel\Documents\Ndarinfo
2014-04-10 11:42 - 2014-04-10 11:44 - 00000000 ____D () C:\Users\Noel\Documents\Downloads2
2014-04-09 16:27 - 2014-04-09 16:27 - 00000000 ____D () C:\Program Files (x86)\Mozilla Firefox
2014-04-09 11:29 - 2014-04-22 12:21 - 00000000 ____D () C:\Users\Noel\Documents\FM Teranga
2014-04-08 15:59 - 2014-04-11 12:38 - 00017265 _____ () C:\Users\Noel\Desktop\English.odt
2014-04-06 09:14 - 2014-04-17 13:23 - 00000000 ____D () C:\Users\Noel\Documents\Bilder für Ordner
2014-04-06 09:13 - 2014-04-10 11:43 - 00000000 ____D () C:\Users\Noel\Documents\Togo Senegal
2014-04-06 09:13 - 2014-04-06 09:14 - 00000000 ____D () C:\Users\Noel\Documents\Abitur
2014-04-04 17:14 - 2014-04-07 21:33 - 00000000 ____D () C:\Users\Noel\Documents\GTA Vice City User Files
2014-04-04 17:12 - 2014-04-05 21:59 - 00000000 ____D () C:\Users\Noel\Desktop\GTA VICE CITY 5
2014-04-04 10:57 - 2014-04-09 11:21 - 00029145 _____ () C:\Users\Noel\Desktop\Email André.odt
2014-04-03 18:45 - 2014-04-15 18:03 - 00019260 _____ () C:\Users\Noel\Desktop\contest.odt

==================== One Month Modified Files and Folders =======

2014-04-22 13:15 - 2014-04-22 13:15 - 00024324 _____ () C:\Users\Noel\Desktop\FRST.txt
2014-04-22 13:15 - 2014-04-22 13:15 - 00000000 ____D () C:\Users\Noel\Desktop\FRST-OlderVersion
2014-04-22 13:15 - 2014-04-15 13:02 - 00000000 ____D () C:\FRST
2014-04-22 13:15 - 2014-04-15 12:56 - 02061312 _____ (Farbar) C:\Users\Noel\Desktop\FRST64.exe
2014-04-22 13:10 - 2014-04-22 13:10 - 00002196 _____ () C:\Users\Noel\Desktop\JRT.txt
2014-04-22 13:04 - 2009-07-14 04:45 - 00032064 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2014-04-22 13:04 - 2009-07-14 04:45 - 00032064 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2014-04-22 12:59 - 2014-04-22 12:59 - 00000000 ____D () C:\Windows\ERUNT
2014-04-22 12:58 - 2012-06-06 00:50 - 00000000 ____D () C:\ProgramData\Kaspersky Lab
2014-04-22 12:57 - 2014-04-22 12:24 - 00119512 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2014-04-22 12:57 - 2012-05-09 19:26 - 00000000 ____D () C:\ProgramData\VeriFace
2014-04-22 12:56 - 2014-04-22 12:56 - 00006250 _____ () C:\Users\Noel\Desktop\AdwCleaner[S0].txt
2014-04-22 12:56 - 2012-06-06 00:05 - 03385882 _____ () C:\FaceProv.log
2014-04-22 12:56 - 2012-05-09 19:29 - 00165314 _____ () C:\Windows\system32\fastboot.set
2014-04-22 12:56 - 2009-07-14 05:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2014-04-22 12:55 - 2012-05-09 18:44 - 02069102 _____ () C:\Windows\WindowsUpdate.log
2014-04-22 12:55 - 2009-07-14 04:51 - 00110677 _____ () C:\Windows\setupact.log
2014-04-22 12:54 - 2014-04-22 12:52 - 00000000 ____D () C:\AdwCleaner
2014-04-22 12:51 - 2014-04-22 12:51 - 01335637 _____ () C:\Users\Noel\Desktop\adwcleaner.exe
2014-04-22 12:48 - 2014-04-22 12:48 - 00007105 _____ () C:\Users\Noel\Desktop\mbam.txt
2014-04-22 12:43 - 2010-11-21 03:47 - 00066708 _____ () C:\Windows\PFRO.log
2014-04-22 12:24 - 2014-04-22 12:24 - 00001113 _____ () C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2014-04-22 12:24 - 2014-04-22 12:24 - 00000000 ____D () C:\ProgramData\Malwarebytes
2014-04-22 12:24 - 2014-04-22 12:24 - 00000000 ____D () C:\Program Files (x86)\Malwarebytes Anti-Malware
2014-04-22 12:21 - 2014-04-09 11:29 - 00000000 ____D () C:\Users\Noel\Documents\FM Teranga
2014-04-22 12:17 - 2014-04-18 16:38 - 00000000 ____D () C:\Users\Noel\Desktop\Antivirus
2014-04-22 12:15 - 2014-04-22 12:14 - 17305616 _____ (Malwarebytes Corporation ) C:\Users\Noel\Desktop\mbam-setup-2.0.1.1004.exe
2014-04-22 12:10 - 2012-05-10 04:32 - 00707956 _____ () C:\Windows\system32\perfh007.dat
2014-04-22 12:10 - 2012-05-10 04:32 - 00153410 _____ () C:\Windows\system32\perfc007.dat
2014-04-22 12:10 - 2009-07-14 05:13 - 01643558 _____ () C:\Windows\system32\PerfStringBackup.INI
2014-04-22 11:49 - 2014-01-07 09:00 - 00272156 _____ () C:\Users\Noel\Desktop\Mirja.odt
2014-04-22 11:38 - 2013-10-17 10:08 - 00000000 ____D () C:\Users\Noel\Desktop\FMBilder
2014-04-21 15:48 - 2014-04-21 15:48 - 00034296 _____ () C:\Users\Noel\Documents\cycling.odt
2014-04-20 23:21 - 2012-08-06 16:58 - 00000000 ____D () C:\Users\Noel\AppData\Roaming\vlc
2014-04-18 18:58 - 2014-01-06 09:40 - 00007607 _____ () C:\Users\Noel\AppData\Local\Resmon.ResmonCfg
2014-04-18 13:29 - 2013-03-22 17:07 - 00000000 ____D () C:\Users\Noel\Documents\Wieler
2014-04-18 13:29 - 2012-07-22 15:26 - 00000000 ____D () C:\Users\Noel\AppData\Roaming\ICQ
2014-04-18 11:54 - 2014-04-18 11:52 - 01016261 _____ (Thisisu) C:\Users\Noel\Desktop\JRT.exe
2014-04-17 16:20 - 2014-03-05 21:53 - 00000000 ____D () C:\Users\Noel\Documents\Mirja
2014-04-17 13:23 - 2014-04-06 09:14 - 00000000 ____D () C:\Users\Noel\Documents\Bilder für Ordner
2014-04-17 12:15 - 2014-04-17 11:05 - 00000000 ____D () C:\Qoobox
2014-04-17 12:15 - 2009-07-14 03:20 - 00000000 ___HD () C:\Users\Default
2014-04-17 12:14 - 2014-04-17 12:14 - 00017324 _____ () C:\ComboFix.txt
2014-04-17 12:09 - 2014-04-17 11:05 - 00000000 ____D () C:\Windows\erdnt
2014-04-17 11:55 - 2009-07-14 02:34 - 00000215 _____ () C:\Windows\system.ini
2014-04-17 10:50 - 2014-04-17 10:49 - 05194807 ____R (Swearware) C:\Users\Noel\Desktop\ComboFix.exe
2014-04-16 12:16 - 2014-04-16 10:13 - 00901716 _____ () C:\Users\Noel\Documents\Leon word 16 avril.odt
2014-04-16 09:37 - 2014-04-15 14:42 - 00107478 _____ () C:\Users\Noel\Documents\Virenmail.odt
2014-04-16 09:36 - 2014-04-16 09:36 - 00047980 _____ () C:\Users\Noel\Documents\Virenmail2.odt
2014-04-15 18:03 - 2014-04-03 18:45 - 00019260 _____ () C:\Users\Noel\Desktop\contest.odt
2014-04-15 13:15 - 2014-04-15 13:15 - 00302288 _____ () C:\Windows\Minidump\041514-19390-01.dmp
2014-04-15 13:15 - 2013-10-16 13:30 - 724202523 _____ () C:\Windows\MEMORY.DMP
2014-04-15 13:15 - 2013-10-16 13:30 - 00000000 ____D () C:\Windows\Minidump
2014-04-15 11:37 - 2014-02-10 14:47 - 00000000 ____D () C:\Users\Noel\Documents\CACIT2
2014-04-15 09:51 - 2012-06-06 01:40 - 00000000 ____D () C:\Program Files (x86)\Mozilla Maintenance Service
2014-04-12 22:57 - 2009-07-14 03:20 - 00000000 ____D () C:\Windows\system32\NDF
2014-04-12 22:50 - 2013-10-09 16:11 - 00000000 ____D () C:\Users\Noel\AppData\Roaming\dvdcss
2014-04-11 18:19 - 2014-04-11 18:18 - 00000000 ____D () C:\Users\Noel\Desktop\Pro evoluton soccer6
2014-04-11 12:38 - 2014-04-08 15:59 - 00017265 _____ () C:\Users\Noel\Desktop\English.odt
2014-04-11 11:29 - 2013-10-04 13:55 - 00000000 ____D () C:\Users\Noel\Desktop\CACIT
2014-04-10 19:15 - 2014-04-10 16:43 - 00000000 ____D () C:\Users\Noel\Documents\Ndarinfo
2014-04-10 11:44 - 2014-04-10 11:42 - 00000000 ____D () C:\Users\Noel\Documents\Downloads2
2014-04-10 11:43 - 2014-04-06 09:13 - 00000000 ____D () C:\Users\Noel\Documents\Togo Senegal
2014-04-09 16:27 - 2014-04-09 16:27 - 00000000 ____D () C:\Program Files (x86)\Mozilla Firefox
2014-04-09 11:21 - 2014-04-04 10:57 - 00029145 _____ () C:\Users\Noel\Desktop\Email André.odt
2014-04-08 17:42 - 2012-09-03 11:58 - 00000000 ____D () C:\Users\Noel\Documents\Schule S3
2014-04-08 09:58 - 2014-02-14 11:47 - 00000000 ____D () C:\Program Files\Microsoft Office 15
2014-04-08 09:56 - 2013-11-06 17:38 - 00000000 ____D () C:\Program Files (x86)\SupportAppCB
2014-04-08 09:56 - 2012-05-09 18:49 - 00000000 ___HD () C:\Program Files (x86)\InstallShield Installation Information
2014-04-08 09:54 - 2012-12-05 13:42 - 00000000 ____D () C:\ProgramData\HappyCloud
2014-04-07 21:33 - 2014-04-04 17:14 - 00000000 ____D () C:\Users\Noel\Documents\GTA Vice City User Files
2014-04-06 09:14 - 2014-04-06 09:13 - 00000000 ____D () C:\Users\Noel\Documents\Abitur
2014-04-06 09:13 - 2014-01-31 09:33 - 00000000 ____D () C:\Users\Noel\Documents\CACIT - Dossiers plaintes
2014-04-06 09:13 - 2013-03-22 17:06 - 00000000 ____D () C:\Users\Noel\Documents\Schule S4
2014-04-05 21:59 - 2014-04-04 17:12 - 00000000 ____D () C:\Users\Noel\Desktop\GTA VICE CITY 5
2014-04-04 13:35 - 2012-07-28 00:53 - 00000000 ____D () C:\Users\Noel\AppData\Roaming\Pro Cycling Manager 2012
2014-04-04 13:35 - 2012-07-28 00:31 - 00000000 ____D () C:\Users\Noel\Documents\Pro Cycling Manager 2012
2014-04-04 10:48 - 2012-07-06 10:14 - 00000000 ____D () C:\Users\Noel\Documents\Youcam
2014-04-03 09:51 - 2014-04-22 12:24 - 00088280 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys
2014-04-03 09:51 - 2014-04-22 12:24 - 00063192 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys
2014-04-03 09:50 - 2014-04-22 12:24 - 00025816 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2014-04-02 15:32 - 2012-12-22 17:31 - 00000000 ____D () C:\Users\Noel\AppData\Local\Microsoft Games

Some content of TEMP:
====================
C:\Users\Noel\AppData\Local\Temp\Quarantine.exe


==================== Bamital & volsnap Check =================

C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\rpcss.dll => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit


LastRegBack: 2014-04-16 12:59

==================== End Of Log ============================

--- --- ---

schrauber 22.04.2014 19:16


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


Downloade Dir bitte SecurityCheck und:

  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.

und ein frisches FRST log bitte. Noch Probleme? :)

Noel Askatu 23.04.2014 10:15

Also ich soll explizit einen USB-Stick vorher anschliessen, nicht auswerfen? Auch wenn auf diesem schon mal Viren transportiert wurden (diese aber erkannt und geloescht wurden und ich ihn formatiert habe)?
Grade nicht zur Hand, aber wuerde ich dann morgen frueh machen.

schrauber 24.04.2014 07:14

Nein, du kannst bei dem Spas, wenn wir einen Onlinescan mchen, auch gerade deine externe Medien mitscannen lassen, wenn Du welche hast und Bock darauf hast :)

Noel Askatu 25.04.2014 13:24

Okay, habe das so durchgeführt.

Vorgestern waren übrigens mal wieder im Internet youtube, mozilla.org, facebook nicht zu öffnen (ewig am laden), nach Neustart ging es dann wiederum problemlos.
Gestern ging es wieder nicht - habe halt Firefox immer geöffnet, aber meist nur zwischen 12 und 15 Uhr Internet zurzeit, immer wenn ich dann wieder reingehe, laden diese Seiten nicht (erst nach Neustart).
Die Eset-Download-Seite ging zum Beispiel auch nicht (filepony und andere Seiten aber schon), erst nach Neustart dann wieder.
Beim Herunterfahren wird auch immer "Warten darauf, dass Hintergrundprogramme geschlossen werden" angezeigt.

Beim Eset Online Scan musste ich bei 49% dann auch Internetverbindung abbrechen, aber lief dann ja auch so weiter bis zum Ende.

Heute hatte ich mal Firefox nicht die ganze Zeit auch offline geöffnet, die entsprechenden Seiten funktionierten sofort, vielleicht gibt es auch deswegen sonst ein Problem?

ESET:
Code:

ESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6920
# api_version=3.0.2
# EOSSerial=180e4f3a1ae212458a5d40e6686d68c2
# engine=18015
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2014-04-24 03:01:15
# local_time=2014-04-24 03:01:15 (+0000, Koordinierte Weltzeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=1286 16777213 100 99 9640 53121597 0 0
# compatibility_mode=5893 16776573 100 94 656162 150816725 0 0
# scanned=230356
# found=1
# cleaned=0
# scan_time=7065
sh=0144DAD6530EDBF83280FF7B7ACE933567C6AF13 ft=1 fh=1852f3471a1c93e3 vn="Win32/AdWare.Yontoo.F application" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Yontoo\Y2Desktop.Updater.exe.vir"

checkup.txt:
Code:

Results of screen317's Security Check version 0.99.82 
 Windows 7 Service Pack 1 x64 (UAC is enabled) 
 Internet Explorer 11 
``````````````Antivirus/Firewall Check:``````````````
Kaspersky Internet Security 
 Antivirus up to date! 
`````````Anti-malware/Other Utilities Check:`````````
 Java 7 Update 25 
 Java version out of Date!
  Adobe Flash Player 11.8.800.94 Flash Player out of Date! 
 Adobe Reader XI 
 Mozilla Firefox (28.0)
````````Process Check: objlist.exe by Laurent```````` 
 Malwarebytes Anti-Malware mbamservice.exe 
 Malwarebytes Anti-Malware mbam.exe 
 Malwarebytes Anti-Malware mbamscheduler.exe 
 Kaspersky Lab Kaspersky Internet Security 2013 avp.exe 
`````````````````System Health check`````````````````
 Total Fragmentation on Drive C: 
````````````````````End of Log``````````````````````


FRST Logfile:

FRST Logfile:
Code:

Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 22-04-2014
Ran by Noel (administrator) on NOEL-PC on 25-04-2014 12:19:18
Running from C:\Users\Noel\Desktop
Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard
Internet Explorer Version 11
Boot Mode: Normal



==================== Processes (Whitelisted) =================

(NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe
(Microsoft Corporation) C:\Windows\system32\WLANExt.exe
(SEIKO EPSON CORPORATION) C:\Program Files (x86)\Common Files\EPSON\EBAPI\eEBSVC.exe
(ABBYY) C:\Program Files (x86)\Common Files\ABBYY\FineReaderSprint\9.00\Licensing\NetworkLicenseServer.exe
(Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Kaspersky Lab ZAO) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(Broadcom Corporation.) C:\Program Files\Lenovo\Bluetooth Software\btwdins.exe
(Conexant Systems Inc.) C:\Windows\system32\CxAudMsg64.exe
(Intel(R) Corporation) C:\Program Files\Intel\iCLS Client\HeciServer.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
(Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamscheduler.exe
(Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe
(Microsoft Corporation) C:\Program Files\Microsoft Office 15\ClientX64\integratedoffice.exe
(Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes Anti-Malware\mbam.exe
(Intel Corporation) C:\Windows\System32\igfxtray.exe
(Intel Corporation) C:\Windows\System32\hkcmd.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
(Conexant Systems, Inc.) C:\Program Files\CONEXANT\cAudioFilterAgent\CAudioFilterAgent64.exe
(ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDCtrl.exe
(Lenovo (Beijing) Limited) C:\Program Files (x86)\Lenovo\Energy Management\Energy Management.exe
(Lenovo(beijing) Limited) C:\Program Files (x86)\Lenovo\Energy Management\utility.exe
(SEIKO EPSON CORPORATION) C:\Windows\System32\spool\drivers\x64\3\E_IATIHAE.EXE
(SEIKO EPSON CORPORATION) C:\Windows\System32\spool\drivers\x64\3\E_IATIHAE.EXE
(Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe
(Broadcom Corporation.) C:\Program Files\Lenovo\Bluetooth Software\BTTray.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe
(CyberLink) C:\Program Files (x86)\Lenovo\YouCam\YCMMirage.exe
(Broadcom Corporation.) C:\Program Files\Lenovo\Bluetooth Software\BtStackServer.exe
(ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDCtrlHelper.exe
( ) C:\Program Files (x86)\LockKey\LockKey.exe
(Dolby Laboratories Inc.) C:\Program Files (x86)\Dolby Advanced Audio v2\pcee4.exe
(Vimicro) C:\Program Files (x86)\USB Camera\VM331_STI.EXE
(Lenovo) C:\Program Files (x86)\Lenovo\VeriFace\PManage.exe
() C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe
(SEIKO EPSON CORPORATION) C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe
(Apple Inc.) C:\Program Files (x86)\iTunes\iTunesHelper.exe
(Kaspersky Lab ZAO) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
(Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe


==================== Registry (Whitelisted) ==================

HKLM\...\Run: [cAudioFilterAgent] => C:\Program Files\Conexant\cAudioFilterAgent\cAudioFilterAgent64.exe [564352 2011-12-15] (Conexant Systems, Inc.)
HKLM\...\Run: [ETDCtrl] => C:\Program Files\Elantech\ETDCtrl.exe [2809856 2012-01-16] (ELAN Microelectronics Corp.)
HKLM\...\Run: [Energy Management] => C:\Program Files (x86)\Lenovo\Energy Management\Energy Management.exe [8079408 2012-05-09] (Lenovo (Beijing) Limited)
HKLM\...\Run: [EnergyUtility] => C:\Program Files (x86)\Lenovo\Energy Management\Utility.exe [6199128 2012-05-09] (Lenovo(beijing) Limited)
HKLM\...\Run: [Lenovo EE Boot Optimizer] => C:\Program Files (x86)\Lenovo\Boot Optimizer\PopWnd.exe [206176 2012-05-09] (Lenovo)
HKLM-x32\...\Run: [IAStorIcon] => C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [284440 2011-11-29] (Intel Corporation)
HKLM-x32\...\Run: [USB3MON] => C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe [291608 2012-02-27] (Intel Corporation)
HKLM-x32\...\Run: [LockKey] => C:\Program Files (x86)\LockKey\LockKey.exe [337776 2011-08-25] ( )
HKLM-x32\...\Run: [Dolby Advanced Audio v2] => C:\Program Files (x86)\Dolby Advanced Audio v2\pcee4.exe [507744 2011-12-20] (Dolby Laboratories Inc.)
HKLM-x32\...\Run: [331BigDog] => C:\Program Files (x86)\USB Camera\VM331_STI.EXE [548864 2011-11-24] (Vimicro)
HKLM-x32\...\Run: [YouCam Mirage] => C:\Program Files (x86)\Lenovo\YouCam\YCMMirage.exe [136488 2011-01-28] (CyberLink)
HKLM-x32\...\Run: [UpdateP2GShortCut] => C:\Program Files (x86)\Lenovo\Power2Go\MUITransfer\MUIStartMenu.exe [222504 2010-07-26] (CyberLink Corp.)
HKLM-x32\...\Run: [VeriFaceManager] => C:\Program Files (x86)\Lenovo\VeriFace\PManage.exe [329056 2012-05-09] (Lenovo)
HKLM-x32\...\Run: [UpdatePRCShortCut] => C:\Program Files\Lenovo\OneKey App\OneKey Recovery\MUITransfer\MUIStartMenu.exe [222504 2009-05-13] (CyberLink Corp.)
HKLM-x32\...\Run: [APSDaemon] => C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [59720 2013-04-21] (Apple Inc.)
HKLM-x32\...\Run: [DivXUpdate] => C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe [1259376 2011-07-28] ()
HKLM-x32\...\Run: [EEventManager] => C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe [979328 2010-10-12] (SEIKO EPSON CORPORATION)
HKLM-x32\...\Run: [iTunesHelper] => C:\Program Files (x86)\iTunes\iTunesHelper.exe [152392 2013-05-31] (Apple Inc.)
HKLM-x32\...\Run: [AVP] => C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe [356128 2013-10-10] (Kaspersky Lab ZAO)
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [253816 2013-03-12] (Oracle Corporation)
HKLM-x32\...\Run: [Adobe ARM] => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-05-11] (Adobe Systems Incorporated)
Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation)
HKU\S-1-5-21-1450695444-39005048-1700824554-1000\...\Run: [Power2GoExpress] => NA
HKU\S-1-5-21-1450695444-39005048-1700824554-1001\...\Run: [EPLTarget\P0000000000000000] => C:\Windows\system32\spool\DRIVERS\x64\3\E_IATIHAE.EXE [283232 2012-02-29] (SEIKO EPSON CORPORATION)
HKU\S-1-5-21-1450695444-39005048-1700824554-1001\...\Run: [EPLTarget\P0000000000000001] => C:\Windows\system32\spool\DRIVERS\x64\3\E_IATIHAE.EXE [283232 2012-02-29] (SEIKO EPSON CORPORATION)
HKU\S-1-5-21-1450695444-39005048-1700824554-1001\...\Run: [AmazonMP3DownloaderHelper] => C:\Users\Noel\AppData\Local\Program Files\Amazon\MP3 Downloader\AmazonMP3DownloaderHelper.exe [397632 2013-04-05] ()
AppInit_DLLs: C:\Windows\System32\nvinitx.dll => C:\Windows\System32\nvinitx.dll [247144 2012-10-08] (NVIDIA Corporation)
AppInit_DLLs-x32: C:\Windows\SysWOW64\nvinit.dll => C:\Windows\SysWOW64\nvinit.dll [202600 2012-10-08] (NVIDIA Corporation)
Lsa: [Notification Packages] scecli C:\Program Files\Lenovo\Bluetooth Software\BtwProximityCP.dll

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://www.lenovo.com/
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://www.lenovo.com/
StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe
SearchScopes: HKLM - DefaultScope {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL =
BHO: Lync Browser Helper - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\OCHelper.dll (Microsoft Corporation)
BHO: Content Blocker Plugin - {5564CC73-EFA7-4CBF-918A-5CF7FBBFFF4F} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\x64\IEExt\ContentBlocker\ie_content_blocker_plugin.dll (Kaspersky Lab ZAO)
BHO: Virtual Keyboard Plugin - {73455575-E40C-433C-9784-C78DC7761455} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\x64\IEExt\VirtualKeyboard\ie_virtual_keyboard_plugin.dll (Kaspersky Lab ZAO)
BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files (x86)\Epson Software\Easy Photo Print\EPTBL.dll (SEIKO EPSON CORPORATION / CyCom Technology Corp.)
BHO: Safe Money Plugin - {9E6D0D23-3D72-4A94-AE1F-2D167624E3D9} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\x64\IEExt\OnlineBanking\online_banking_bho.dll (Kaspersky Lab ZAO)
BHO: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\URLREDIR.DLL (Microsoft Corporation)
BHO: Microsoft SkyDrive Pro Browser Helper - {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} - C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\GROOVEEX.DLL (Microsoft Corporation)
BHO: URL Advisor Plugin - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\x64\IEExt\UrlAdvisor\klwtbbho.dll (Kaspersky Lab ZAO)
BHO-x32: DivX Plus Web Player HTML5 <video> - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Program Files (x86)\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll (DivX, LLC)
BHO-x32: Content Blocker Plugin - {5564CC73-EFA7-4CBF-918A-5CF7FBBFFF4F} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\ContentBlocker\ie_content_blocker_plugin.dll (Kaspersky Lab ZAO)
BHO-x32: Virtual Keyboard Plugin - {73455575-E40C-433C-9784-C78DC7761455} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\VirtualKeyboard\ie_virtual_keyboard_plugin.dll (Kaspersky Lab ZAO)
BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO-x32: Windows Live ID-Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO-x32: Safe Money Plugin - {9E6D0D23-3D72-4A94-AE1F-2D167624E3D9} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\OnlineBanking\online_banking_bho.dll (Kaspersky Lab ZAO)
BHO-x32: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office 15\root\Office15\URLREDIR.DLL (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
BHO-x32: URL Advisor Plugin - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\UrlAdvisor\klwtbbho.dll (Kaspersky Lab ZAO)
Toolbar: HKLM - Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files (x86)\Epson Software\Easy Photo Print\EPTBL.dll (SEIKO EPSON CORPORATION / CyCom Technology Corp.)
DPF: HKLM-x32 {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Handler-x32: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office 15\root\Office15\MSOSB.DLL (Microsoft Corporation)
Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies)
Tcpip\Parameters: [DhcpNameServer] 192.168.1.1

FireFox:
========
FF ProfilePath: C:\Users\Noel\AppData\Roaming\Mozilla\Firefox\Profiles\5wkeu0ug.default
FF SelectedSearchEngine: Google
FF Homepage: about:home
FF NetworkProxy: "ftp", "82.192.78.244"
FF NetworkProxy: "ftp_port", 3128
FF NetworkProxy: "http", "82.192.78.244"
FF NetworkProxy: "http_port", 3128
FF NetworkProxy: "socks_remote_dns", true
FF NetworkProxy: "ssl", "82.192.78.244"
FF NetworkProxy: "ssl_port", 3128
FF NetworkProxy: "type", 1
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_11_8_800_94.dll ()
FF Plugin: @divx.com/DivX VOD Helper,version=1.0.0 - C:\Program Files\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.)
FF Plugin: @microsoft.com/GENUINE - disabled No File
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation)
FF Plugin: @videolan.org/vlc,version=2.0.2 - C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_8_800_94.dll ()
FF Plugin-x32: @Apple.com/iTunes,version=1.0 - C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll ()
FF Plugin-x32: @divx.com/DivX Browser Plugin,version=1.0.0 - C:\Program Files (x86)\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC)
FF Plugin-x32: @divx.com/DivX VOD Helper,version=1.0.0 - C:\Program Files (x86)\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=2.0.59 - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll (Intel Corporation)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll (Intel Corporation)
FF Plugin-x32: @java.com/DTPlugin,version=10.25.2 - C:\Windows\SysWOW64\npDeployJava1.dll (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=10.25.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin-x32: @microsoft.com/GENUINE - disabled No File
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files (x86)\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 - C:\Program Files\Microsoft Office 15\root\Office15\NPSPWRAP.DLL (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3508.1109 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin HKCU: amazon.com/AmazonMP3DownloaderPlugin - C:\Users\Noel\AppData\Local\Program Files\Amazon\MP3 Downloader\npAmazonMP3DownloaderPlugin10181.dll (Amazon.com, Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.)
FF SearchPlugin: C:\Users\Noel\AppData\Roaming\Mozilla\Firefox\Profiles\5wkeu0ug.default\searchplugins\searchplugins-backup
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: FoxyProxy Standard - C:\Users\Noel\AppData\Roaming\Mozilla\Firefox\Profiles\5wkeu0ug.default\Extensions\foxyproxy-basic@eric.h.jung [2014-02-11]
FF Extension: GoogleSharing - C:\Users\Noel\AppData\Roaming\Mozilla\Firefox\Profiles\5wkeu0ug.default\Extensions\googlesharing@extension.thoughtcrime.org [2012-06-06]
FF Extension: HTTPS-Everywhere - C:\Users\Noel\AppData\Roaming\Mozilla\Firefox\Profiles\5wkeu0ug.default\Extensions\https-everywhere@eff.org [2014-04-15]
FF Extension: Ghostery - C:\Users\Noel\AppData\Roaming\Mozilla\Firefox\Profiles\5wkeu0ug.default\Extensions\firefox@ghostery.com.xpi [2013-08-23]
FF Extension: DVDVideoSoft YouTube MP3 and Video Download - C:\Users\Noel\AppData\Roaming\Mozilla\Firefox\Profiles\5wkeu0ug.default\Extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C}.xpi [2012-11-20]
FF Extension: Adblock Plus - C:\Users\Noel\AppData\Roaming\Mozilla\Firefox\Profiles\5wkeu0ug.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2012-06-06]
FF HKLM-x32\...\Firefox\Extensions: [virtualKeyboard@kaspersky.ru] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\FFExt\virtualKeyboard@kaspersky.ru
FF HKLM-x32\...\Firefox\Extensions: [{23fcfd51-4958-4f00-80a3-ae97e717ed8b}] - C:\Program Files (x86)\DivX\DivX Plus Web Player\firefox\DivXHTML5
FF Extension: DivX Plus Web Player HTML5 &lt;video&gt; - C:\Program Files (x86)\DivX\DivX Plus Web Player\firefox\DivXHTML5 [2012-08-06]
FF HKLM-x32\...\Firefox\Extensions:  - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\url_advisor@kaspersky.com
FF Extension: Kaspersky URL Advisor - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\url_advisor@kaspersky.com [2013-07-14]
FF HKLM-x32\...\Firefox\Extensions: [virtual_keyboard@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\virtual_keyboard@kaspersky.com
FF Extension: Virtual Keyboard - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\virtual_keyboard@kaspersky.com [2013-07-14]
FF HKLM-x32\...\Firefox\Extensions: [content_blocker@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\content_blocker@kaspersky.com
FF Extension: Content Blocker - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\content_blocker@kaspersky.com [2013-07-14]
FF HKLM-x32\...\Firefox\Extensions: [anti_banner@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\anti_banner@kaspersky.com
FF Extension: Anti-Banner - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\anti_banner@kaspersky.com [2013-07-14]
FF HKLM-x32\...\Firefox\Extensions: [online_banking@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\online_banking@kaspersky.com
FF Extension: Safe Money - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\online_banking@kaspersky.com [2013-07-14]

==================== Services (Whitelisted) =================

R2 ABBYY.Licensing.FineReader.Sprint.9.0; C:\Program Files (x86)\Common Files\ABBYY\FineReaderSprint\9.00\Licensing\NetworkLicenseServer.exe [759048 2009-05-14] (ABBYY)
R2 AVP; C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe [356128 2013-10-10] (Kaspersky Lab ZAO)
R2 btwdins; C:\Program Files\Lenovo\Bluetooth Software\btwdins.exe [945440 2012-02-01] (Broadcom Corporation.)
S4 DamageGuardSvc; C:\Program Files\Lenovo\Instant Reset\DamageGuardSvc.exe [572976 2012-02-13] (Lenovo (Beijing) Limited)
R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [161560 2012-02-28] (Intel Corporation)
R2 MBAMScheduler; C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamscheduler.exe [1809720 2014-04-03] (Malwarebytes Corporation)
R2 MBAMService; C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe [857912 2014-04-03] (Malwarebytes Corporation)
R2 OfficeSvc; C:\Program Files\Microsoft Office 15\ClientX64\integratedoffice.exe [1907896 2013-10-31] (Microsoft Corporation)

==================== Drivers (Whitelisted) ====================

U5 AppMgmt; C:\Windows\system32\svchost.exe [27136 2009-07-14] (Microsoft Corporation)
R3 bcbtums; C:\Windows\System32\drivers\bcbtums.sys [134696 2012-02-02] (Broadcom Corporation.)
S3 CT_QUALCOMM_U_drv; C:\Windows\System32\DRIVERS\CT_QUALCOMM_U_drv.sys [118016 2009-04-27] (QUALCOMM Incorporated)
S4 DamageGuard; C:\Windows\System32\DRIVERS\DamageGuardX64.sys [217392 2012-02-10] (Lenovo)
S4 dgFltr; C:\Windows\System32\drivers\dgFltrX64.sys [23648 2011-12-13] (Lenovo)
R0 KL1; C:\Windows\System32\DRIVERS\kl1.sys [458336 2013-12-11] (Kaspersky Lab ZAO)
U5 klflt; C:\Windows\System32\Drivers\klflt.sys [90208 2013-07-14] (Kaspersky Lab ZAO)
R1 KLIF; C:\Windows\System32\DRIVERS\klif.sys [626272 2013-10-10] (Kaspersky Lab ZAO)
R1 KLIM6; C:\Windows\System32\DRIVERS\klim6.sys [29792 2013-12-11] (Kaspersky Lab ZAO)
R3 klkbdflt; C:\Windows\System32\DRIVERS\klkbdflt.sys [29280 2013-10-10] (Kaspersky Lab ZAO)
R3 klmouflt; C:\Windows\System32\DRIVERS\klmouflt.sys [29280 2013-10-10] (Kaspersky Lab ZAO)
R1 kltdi; C:\Windows\System32\DRIVERS\kltdi.sys [54368 2013-07-14] (Kaspersky Lab ZAO)
R1 kneps; C:\Windows\System32\DRIVERS\kneps.sys [178448 2013-07-14] (Kaspersky Lab ZAO)
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25816 2014-04-03] (Malwarebytes Corporation)
R3 MBAMSwissArmy; C:\Windows\system32\drivers\MBAMSwissArmy.sys [119512 2014-04-25] (Malwarebytes Corporation)
R3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [63192 2014-04-03] (Malwarebytes Corporation)
R3 vm331avs; C:\Windows\System32\Drivers\vm331avs.sys [952832 2011-12-06] (Vimicro Corporation)
U3 BcmSqlStartupSvc;
S3 catchme; \??\C:\ComboFix\catchme.sys [X]
U2 CLKMSVC10_3A60B698;
U2 CLKMSVC10_C3B3B687;
U2 DriverService;
S3 Generalusbserialser20679; system32\DRIVERS\CT_U_USBSER.sys [X]
U2 iATAgentService;
U2 idealife Update Service;
U3 IGRS;
U2 IviRegMgr;
S3 massfilter; system32\drivers\massfilter.sys [X]
U2 Oasis2Service;
U2 PCCarerService;
U2 ReadyComm.DirectRouter;
U2 RichVideo;
U2 RtLedService;
U2 SeaPort;
U2 SoftwareService;
U3 SQLWriter;
S3 ZTEusbmdm6k; system32\DRIVERS\ZTEusbmdm6k.sys [X]
S3 ZTEusbnmea; system32\DRIVERS\ZTEusbnmea.sys [X]
S3 ZTEusbser6k; system32\DRIVERS\ZTEusbser6k.sys [X]

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2014-04-25 12:19 - 2014-04-25 12:19 - 00024008 _____ () C:\Users\Noel\Desktop\FRST.txt
2014-04-25 12:09 - 2014-04-25 12:09 - 00855379 _____ () C:\Users\Noel\Desktop\SecurityCheck.exe
2014-04-24 15:08 - 2014-04-24 15:08 - 00015275 _____ () C:\Users\Noel\Documents\Logfile Eset.odt
2014-04-24 12:26 - 2014-04-24 12:27 - 02347384 _____ (ESET) C:\Users\Noel\Desktop\esetsmartinstaller_enu.exe
2014-04-23 13:26 - 2014-04-23 13:30 - 20377795 _____ () C:\Users\Noel\Documents\FM-13-Datenbank-by-Jonas--Barny--Schlappi---Baumi.dbs
2014-04-22 13:15 - 2014-04-22 13:15 - 00000000 ____D () C:\Users\Noel\Desktop\FRST-OlderVersion
2014-04-22 12:59 - 2014-04-22 12:59 - 00000000 ____D () C:\Windows\ERUNT
2014-04-22 12:52 - 2014-04-22 12:54 - 00000000 ____D () C:\AdwCleaner
2014-04-22 12:51 - 2014-04-22 12:51 - 01335637 _____ () C:\Users\Noel\Desktop\adwcleaner.exe
2014-04-22 12:24 - 2014-04-25 10:00 - 00119512 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2014-04-22 12:24 - 2014-04-22 12:24 - 00001113 _____ () C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2014-04-22 12:24 - 2014-04-22 12:24 - 00000000 ____D () C:\ProgramData\Malwarebytes
2014-04-22 12:24 - 2014-04-22 12:24 - 00000000 ____D () C:\Program Files (x86)\Malwarebytes Anti-Malware
2014-04-22 12:24 - 2014-04-03 09:51 - 00088280 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys
2014-04-22 12:24 - 2014-04-03 09:51 - 00063192 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys
2014-04-22 12:24 - 2014-04-03 09:50 - 00025816 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2014-04-22 12:14 - 2014-04-22 12:15 - 17305616 _____ (Malwarebytes Corporation ) C:\Users\Noel\Desktop\mbam-setup-2.0.1.1004.exe
2014-04-21 15:48 - 2014-04-21 15:48 - 00034296 _____ () C:\Users\Noel\Documents\cycling.odt
2014-04-18 16:38 - 2014-04-22 12:17 - 00000000 ____D () C:\Users\Noel\Desktop\Antivirus
2014-04-18 11:52 - 2014-04-18 11:54 - 01016261 _____ (Thisisu) C:\Users\Noel\Desktop\JRT.exe
2014-04-17 12:14 - 2014-04-17 12:14 - 00017324 _____ () C:\ComboFix.txt
2014-04-17 11:05 - 2014-04-17 12:15 - 00000000 ____D () C:\Qoobox
2014-04-17 11:05 - 2014-04-17 12:09 - 00000000 ____D () C:\Windows\erdnt
2014-04-17 11:05 - 2011-06-26 06:45 - 00256000 _____ () C:\Windows\PEV.exe
2014-04-17 11:05 - 2010-11-07 17:20 - 00208896 _____ () C:\Windows\MBR.exe
2014-04-17 11:05 - 2009-04-20 04:56 - 00060416 _____ (NirSoft) C:\Windows\NIRCMD.exe
2014-04-17 11:05 - 2000-08-31 00:00 - 00518144 _____ (SteelWerX) C:\Windows\SWREG.exe
2014-04-17 11:05 - 2000-08-31 00:00 - 00406528 _____ (SteelWerX) C:\Windows\SWSC.exe
2014-04-17 11:05 - 2000-08-31 00:00 - 00098816 _____ () C:\Windows\sed.exe
2014-04-17 11:05 - 2000-08-31 00:00 - 00080412 _____ () C:\Windows\grep.exe
2014-04-17 11:05 - 2000-08-31 00:00 - 00068096 _____ () C:\Windows\zip.exe
2014-04-17 10:49 - 2014-04-17 10:50 - 05194807 ____R (Swearware) C:\Users\Noel\Desktop\ComboFix.exe
2014-04-16 10:13 - 2014-04-16 12:16 - 00901716 _____ () C:\Users\Noel\Documents\Leon word 16 avril.odt
2014-04-16 09:36 - 2014-04-16 09:36 - 00047980 _____ () C:\Users\Noel\Documents\Virenmail2.odt
2014-04-15 14:42 - 2014-04-16 09:37 - 00107478 _____ () C:\Users\Noel\Documents\Virenmail.odt
2014-04-15 13:15 - 2014-04-15 13:15 - 00302288 _____ () C:\Windows\Minidump\041514-19390-01.dmp
2014-04-15 13:02 - 2014-04-25 12:19 - 00000000 ____D () C:\FRST
2014-04-15 12:56 - 2014-04-22 13:15 - 02061312 _____ (Farbar) C:\Users\Noel\Desktop\FRST64.exe
2014-04-11 18:18 - 2014-04-11 18:19 - 00000000 ____D () C:\Users\Noel\Desktop\Pro evoluton soccer6
2014-04-10 16:43 - 2014-04-10 19:15 - 00000000 ____D () C:\Users\Noel\Documents\Ndarinfo
2014-04-10 11:42 - 2014-04-10 11:44 - 00000000 ____D () C:\Users\Noel\Documents\Downloads2
2014-04-09 16:27 - 2014-04-09 16:27 - 00000000 ____D () C:\Program Files (x86)\Mozilla Firefox
2014-04-09 11:29 - 2014-04-25 11:44 - 00000000 ____D () C:\Users\Noel\Documents\FM Teranga
2014-04-08 15:59 - 2014-04-11 12:38 - 00017265 _____ () C:\Users\Noel\Desktop\English.odt
2014-04-06 09:14 - 2014-04-17 13:23 - 00000000 ____D () C:\Users\Noel\Documents\Bilder für Ordner
2014-04-06 09:13 - 2014-04-10 11:43 - 00000000 ____D () C:\Users\Noel\Documents\Togo Senegal
2014-04-06 09:13 - 2014-04-06 09:14 - 00000000 ____D () C:\Users\Noel\Documents\Abitur
2014-04-04 17:14 - 2014-04-07 21:33 - 00000000 ____D () C:\Users\Noel\Documents\GTA Vice City User Files
2014-04-04 17:12 - 2014-04-05 21:59 - 00000000 ____D () C:\Users\Noel\Desktop\GTA VICE CITY 5
2014-04-04 10:57 - 2014-04-09 11:21 - 00029145 _____ () C:\Users\Noel\Desktop\Email André.odt
2014-04-03 18:45 - 2014-04-15 18:03 - 00019260 _____ () C:\Users\Noel\Desktop\contest.odt

==================== One Month Modified Files and Folders =======

2014-04-25 12:19 - 2014-04-25 12:19 - 00024008 _____ () C:\Users\Noel\Desktop\FRST.txt
2014-04-25 12:19 - 2014-04-15 13:02 - 00000000 ____D () C:\FRST
2014-04-25 12:12 - 2012-05-09 18:44 - 01094292 _____ () C:\Windows\WindowsUpdate.log
2014-04-25 12:09 - 2014-04-25 12:09 - 00855379 _____ () C:\Users\Noel\Desktop\SecurityCheck.exe
2014-04-25 12:09 - 2012-05-10 04:32 - 00707956 _____ () C:\Windows\system32\perfh007.dat
2014-04-25 12:09 - 2012-05-10 04:32 - 00153410 _____ () C:\Windows\system32\perfc007.dat
2014-04-25 12:09 - 2009-07-14 05:13 - 01643558 _____ () C:\Windows\system32\PerfStringBackup.INI
2014-04-25 12:06 - 2012-06-06 00:05 - 03417465 _____ () C:\FaceProv.log
2014-04-25 12:06 - 2012-05-09 19:26 - 00000000 ____D () C:\ProgramData\VeriFace
2014-04-25 11:46 - 2014-01-07 09:00 - 00276133 _____ () C:\Users\Noel\Desktop\Mirja.odt
2014-04-25 11:44 - 2014-04-09 11:29 - 00000000 ____D () C:\Users\Noel\Documents\FM Teranga
2014-04-25 10:09 - 2013-12-16 14:57 - 00000000 ____D () C:\Users\Noel\AppData\Roaming\ZTEEVDO
2014-04-25 10:04 - 2014-02-17 08:29 - 00000000 ____D () C:\Users\Noel\AppData\Roaming\EVDO_General
2014-04-25 10:00 - 2014-04-22 12:24 - 00119512 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2014-04-25 09:42 - 2009-07-14 04:45 - 00032064 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2014-04-25 09:42 - 2009-07-14 04:45 - 00032064 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2014-04-25 09:36 - 2012-06-06 00:50 - 00000000 ____D () C:\ProgramData\Kaspersky Lab
2014-04-25 09:35 - 2012-05-09 19:29 - 00125768 _____ () C:\Windows\system32\fastboot.set
2014-04-25 09:34 - 2009-07-14 05:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2014-04-25 09:34 - 2009-07-14 04:51 - 00110845 _____ () C:\Windows\setupact.log
2014-04-25 09:33 - 2010-11-21 03:47 - 00067534 _____ () C:\Windows\PFRO.log
2014-04-25 00:30 - 2012-08-06 16:58 - 00000000 ____D () C:\Users\Noel\AppData\Roaming\vlc
2014-04-24 19:17 - 2014-01-06 09:40 - 00007607 _____ () C:\Users\Noel\AppData\Local\Resmon.ResmonCfg
2014-04-24 15:08 - 2014-04-24 15:08 - 00015275 _____ () C:\Users\Noel\Documents\Logfile Eset.odt
2014-04-24 12:27 - 2014-04-24 12:26 - 02347384 _____ (ESET) C:\Users\Noel\Desktop\esetsmartinstaller_enu.exe
2014-04-24 12:07 - 2014-03-05 21:53 - 00000000 ____D () C:\Users\Noel\Documents\Mirja
2014-04-23 13:30 - 2014-04-23 13:26 - 20377795 _____ () C:\Users\Noel\Documents\FM-13-Datenbank-by-Jonas--Barny--Schlappi---Baumi.dbs
2014-04-23 13:30 - 2012-07-22 15:26 - 00000000 ____D () C:\Users\Noel\AppData\Roaming\ICQ
2014-04-23 10:32 - 2012-07-28 00:31 - 00000000 ____D () C:\Users\Noel\Documents\Pro Cycling Manager 2012
2014-04-23 10:30 - 2012-07-28 00:53 - 00000000 ____D () C:\Users\Noel\AppData\Roaming\Pro Cycling Manager 2012
2014-04-22 13:15 - 2014-04-22 13:15 - 00000000 ____D () C:\Users\Noel\Desktop\FRST-OlderVersion
2014-04-22 13:15 - 2014-04-15 12:56 - 02061312 _____ (Farbar) C:\Users\Noel\Desktop\FRST64.exe
2014-04-22 12:59 - 2014-04-22 12:59 - 00000000 ____D () C:\Windows\ERUNT
2014-04-22 12:54 - 2014-04-22 12:52 - 00000000 ____D () C:\AdwCleaner
2014-04-22 12:54 - 2012-07-22 15:06 - 00000000 ____D () C:\ProgramData\ICQ
2014-04-22 12:51 - 2014-04-22 12:51 - 01335637 _____ () C:\Users\Noel\Desktop\adwcleaner.exe
2014-04-22 12:24 - 2014-04-22 12:24 - 00001113 _____ () C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2014-04-22 12:24 - 2014-04-22 12:24 - 00000000 ____D () C:\ProgramData\Malwarebytes
2014-04-22 12:24 - 2014-04-22 12:24 - 00000000 ____D () C:\Program Files (x86)\Malwarebytes Anti-Malware
2014-04-22 12:17 - 2014-04-18 16:38 - 00000000 ____D () C:\Users\Noel\Desktop\Antivirus
2014-04-22 12:15 - 2014-04-22 12:14 - 17305616 _____ (Malwarebytes Corporation ) C:\Users\Noel\Desktop\mbam-setup-2.0.1.1004.exe
2014-04-22 11:38 - 2013-10-17 10:08 - 00000000 ____D () C:\Users\Noel\Desktop\FMBilder
2014-04-21 15:48 - 2014-04-21 15:48 - 00034296 _____ () C:\Users\Noel\Documents\cycling.odt
2014-04-18 13:29 - 2013-03-22 17:07 - 00000000 ____D () C:\Users\Noel\Documents\Wieler
2014-04-18 11:54 - 2014-04-18 11:52 - 01016261 _____ (Thisisu) C:\Users\Noel\Desktop\JRT.exe
2014-04-17 13:23 - 2014-04-06 09:14 - 00000000 ____D () C:\Users\Noel\Documents\Bilder für Ordner
2014-04-17 12:15 - 2014-04-17 11:05 - 00000000 ____D () C:\Qoobox
2014-04-17 12:15 - 2009-07-14 03:20 - 00000000 ___HD () C:\Users\Default
2014-04-17 12:14 - 2014-04-17 12:14 - 00017324 _____ () C:\ComboFix.txt
2014-04-17 12:09 - 2014-04-17 11:05 - 00000000 ____D () C:\Windows\erdnt
2014-04-17 11:55 - 2009-07-14 02:34 - 00000215 _____ () C:\Windows\system.ini
2014-04-17 10:50 - 2014-04-17 10:49 - 05194807 ____R (Swearware) C:\Users\Noel\Desktop\ComboFix.exe
2014-04-16 12:16 - 2014-04-16 10:13 - 00901716 _____ () C:\Users\Noel\Documents\Leon word 16 avril.odt
2014-04-16 09:37 - 2014-04-15 14:42 - 00107478 _____ () C:\Users\Noel\Documents\Virenmail.odt
2014-04-16 09:36 - 2014-04-16 09:36 - 00047980 _____ () C:\Users\Noel\Documents\Virenmail2.odt
2014-04-15 18:03 - 2014-04-03 18:45 - 00019260 _____ () C:\Users\Noel\Desktop\contest.odt
2014-04-15 13:15 - 2014-04-15 13:15 - 00302288 _____ () C:\Windows\Minidump\041514-19390-01.dmp
2014-04-15 13:15 - 2013-10-16 13:30 - 724202523 _____ () C:\Windows\MEMORY.DMP
2014-04-15 13:15 - 2013-10-16 13:30 - 00000000 ____D () C:\Windows\Minidump
2014-04-15 11:37 - 2014-02-10 14:47 - 00000000 ____D () C:\Users\Noel\Documents\CACIT2
2014-04-15 09:51 - 2012-06-06 01:40 - 00000000 ____D () C:\Program Files (x86)\Mozilla Maintenance Service
2014-04-12 22:57 - 2009-07-14 03:20 - 00000000 ____D () C:\Windows\system32\NDF
2014-04-12 22:50 - 2013-10-09 16:11 - 00000000 ____D () C:\Users\Noel\AppData\Roaming\dvdcss
2014-04-11 18:19 - 2014-04-11 18:18 - 00000000 ____D () C:\Users\Noel\Desktop\Pro evoluton soccer6
2014-04-11 12:38 - 2014-04-08 15:59 - 00017265 _____ () C:\Users\Noel\Desktop\English.odt
2014-04-11 11:29 - 2013-10-04 13:55 - 00000000 ____D () C:\Users\Noel\Desktop\CACIT
2014-04-10 19:15 - 2014-04-10 16:43 - 00000000 ____D () C:\Users\Noel\Documents\Ndarinfo
2014-04-10 11:44 - 2014-04-10 11:42 - 00000000 ____D () C:\Users\Noel\Documents\Downloads2
2014-04-10 11:43 - 2014-04-06 09:13 - 00000000 ____D () C:\Users\Noel\Documents\Togo Senegal
2014-04-09 16:27 - 2014-04-09 16:27 - 00000000 ____D () C:\Program Files (x86)\Mozilla Firefox
2014-04-09 11:21 - 2014-04-04 10:57 - 00029145 _____ () C:\Users\Noel\Desktop\Email André.odt
2014-04-08 17:42 - 2012-09-03 11:58 - 00000000 ____D () C:\Users\Noel\Documents\Schule S3
2014-04-08 09:58 - 2014-02-14 11:47 - 00000000 ____D () C:\Program Files\Microsoft Office 15
2014-04-08 09:56 - 2013-11-06 17:38 - 00000000 ____D () C:\Program Files (x86)\SupportAppCB
2014-04-08 09:56 - 2012-05-09 18:49 - 00000000 ___HD () C:\Program Files (x86)\InstallShield Installation Information
2014-04-08 09:54 - 2012-12-05 13:42 - 00000000 ____D () C:\ProgramData\HappyCloud
2014-04-07 21:33 - 2014-04-04 17:14 - 00000000 ____D () C:\Users\Noel\Documents\GTA Vice City User Files
2014-04-06 09:14 - 2014-04-06 09:13 - 00000000 ____D () C:\Users\Noel\Documents\Abitur
2014-04-06 09:13 - 2014-01-31 09:33 - 00000000 ____D () C:\Users\Noel\Documents\CACIT - Dossiers plaintes
2014-04-06 09:13 - 2013-03-22 17:06 - 00000000 ____D () C:\Users\Noel\Documents\Schule S4
2014-04-05 21:59 - 2014-04-04 17:12 - 00000000 ____D () C:\Users\Noel\Desktop\GTA VICE CITY 5
2014-04-04 10:48 - 2012-07-06 10:14 - 00000000 ____D () C:\Users\Noel\Documents\Youcam
2014-04-03 09:51 - 2014-04-22 12:24 - 00088280 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys
2014-04-03 09:51 - 2014-04-22 12:24 - 00063192 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys
2014-04-03 09:50 - 2014-04-22 12:24 - 00025816 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2014-04-02 15:32 - 2012-12-22 17:31 - 00000000 ____D () C:\Users\Noel\AppData\Local\Microsoft Games

Some content of TEMP:
====================
C:\Users\Noel\AppData\Local\Temp\Quarantine.exe


==================== Bamital & volsnap Check =================

C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\rpcss.dll => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit


LastRegBack: 2014-04-23 14:53

==================== End Of Log ============================

--- --- ---

--- --- ---

schrauber 26.04.2014 08:18

Java und Flash updaten.

Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:

FF NetworkProxy: "ftp", "82.192.78.244"
FF NetworkProxy: "ftp_port", 3128
FF NetworkProxy: "http", "82.192.78.244"
FF NetworkProxy: "http_port", 3128
FF NetworkProxy: "socks_remote_dns", true
FF NetworkProxy: "ssl", "82.192.78.244"
FF NetworkProxy: "ssl_port", 3128
FF NetworkProxy: "type", 1


Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.



Revo Uninstaller - Download - Filepony
damit Firefox deinstallieren, keine Daten behalten, Reste entfernen lassen, neu installieren.

Dann:
https://support.mozilla.org/de/kb/fi...einfach-loesen

Noel Askatu 28.04.2014 15:03

Java und Adobe Flash sowie Adobe Reader upgedated.

Code:

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 22-04-2014
Ran by Noel at 2014-04-28 13:11:59 Run:1
Running from C:\Users\Noel\Desktop
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
FF NetworkProxy: "ftp", "82.192.78.244"
FF NetworkProxy: "ftp_port", 3128
FF NetworkProxy: "http", "82.192.78.244"
FF NetworkProxy: "http_port", 3128
FF NetworkProxy: "socks_remote_dns", true
FF NetworkProxy: "ssl", "82.192.78.244"
FF NetworkProxy: "ssl_port", 3128
FF NetworkProxy: "type", 1
*****************

Firefox Proxy settings were reset.
Firefox Proxy settings were reset.
Firefox Proxy settings were reset.
Firefox Proxy settings were reset.
Firefox Proxy settings were reset.
Firefox Proxy settings were reset.
Firefox Proxy settings were reset.
Firefox Proxy settings were reset.

==== End of Fixlog ====

Firefox deinstalliert, alles entfernt, zurückgesetzt.
Die Neuinstallation klappte im Internet Explorer zunächst nicht über mozilla.org/mozilla.de (beim Klicken auf Download ist nichts passiert), über CHIP hat es dann komischerweise funktioniert.

Andere Frage: Bei meinen Netzwerken werden drei Netzwerke unter "Einwähl- und VPN - Netzwerke angezeigt", die ich früher mal benutzt hatte - wie kann man die entfernen? Finde da nichts für.

schrauber 28.04.2014 19:43

Rechtsklick Löschen/Entfernen sollte gehen. Was machen die Probleme?

Noel Askatu 29.04.2014 10:32

Machen nicht offensichtliche Probleme, hatte nur Angst, dass sich darueber irgendwie von aussen eine Verbindung herstellen laesst, wobei das wahrscheinlich Quatsch ist :D
Und lassen sich eben nicht wie normale (W-LAN-) Netzwerke entfernen, bei Rechtsklick kommt nur "Verbinden" und "Eigenschaften" und ueber Netzwerk- und Freigabecenter finde ich nichts. Aber letztlich wohl auch nicht dramatisch. War VPN-Netzwerk von hide.me (free-nl.hide.io) zum anonymen Surfen.

Ist das was der ESET Online Scanner als einziges gefunden hatte noch ein Problem?
Code:

sh=0144DAD6530EDBF83280FF7B7ACE933567C6AF13 ft=1 fh=1852f3471a1c93e3 vn="Win32/AdWare.Yontoo.F application" ac=I fn="C:\AdwCleaner\Quarantine\C\Program Files (x86)\Yontoo\Y2Desktop.Updater.exe.vir"
An dieser Stelle auch schon mal grosses Dankeschoen fuer die bisherige Hilfe, grossartige Arbeit, die ihr hier leistet und vor allem die zuegigen und verlaesslichen Antworten sehr erfreulich.

schrauber 30.04.2014 09:44

Nein, das ist schon in Quarantäne beim AdwCleaner.

Fertig :)

Die Reihenfolge ist hier entscheidend.
  1. Falls Defogger benutzt wurde: Defogger nochmal starten und auf re-enable klicken.
  2. Falls Combofix benutzt wurde: (Alternativ in uninstall.exe umbenennen und starten)
    • Windowstaste + R > Combofix /Uninstall (eingeben) > OK
    • Alternative: Combofix.exe in uninstall.exe umbenennen und starten
    • Combofix wird jetzt starten, sich evtl updaten und dann alle Reste von sich selbst entfernen.
  3. Downloade Dir bitte auf jeden Fall DelFix Download DelFix auf deinen Desktop:
    • Schließe alle offenen Programme.
    • Starte die delfix.exe mit einem Doppelklick.
    • Setze vor jede Funktion ein Häkchen.
    • Klicke auf Start.
    • Hinweis: DelFix entfernt u. a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst.
    • Starte deinen Rechner abschließend neu.
  4. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein kannst du sie bedenkenlos löschen.



Falls Du Lob oder Kritik abgeben möchtest kannst Du das hier tun :)

Hier noch ein paar Tipps zur Absicherung deines Systems.


Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
  • Bitte überprüfe ob dein System Windows Updates automatisch herunter lädt
  • Windows Updates
    • Windows XP: Start --> Systemsteuerung --> Doppelklick auf Automatische Updates
    • Windows Vista / 7: Start --> Systemsteuerung --> System und Sicherheit --> Automatische Updates aktivieren oder deaktivieren
  • Gehe sicher das die automatischen Updates aktiviert sind.
  • Software Updates
    Installierte Software kann ebenfalls Sicherheitslücken haben, welche Malware nutzen kann, um dein System zu infizieren.
    Um deine Installierte Software up to date zu halten, empfehle ich dir Secunia Online Software.


Anti- Viren Software
  • Gehe sicher immer eine Anti Viren Software installiert zu haben und das diese auch up to date ist. Es ist nämlich nutzlos wenn diese out of date sind.


Zusätzlicher Schutz
  • MalwareBytes Anti Malware
    Dies ist eines der besten Anti-Malware Tools auf dem Markt. Es ist ein On- Demond Scan Tool welches viele aktuelle Malware erkennt und auch entfernt.
    Update das Tool und lass es einmal in der Woche laufen. Die Kaufversion biete zudem noch einen Hintergrundwächter.
    Ein Tutorial zur Verwendung findest Du hier.
  • WinPatrol
    Diese Software macht einen Snapshot deines Systems und warnt dich vor eventuellen Änderungen. Downloade dir die Freeware Version von hier.


Sicheres Browsen
  • SpywareBlaster
    Eine kurze Einführung findest du Hier
  • MVPs hosts file
    Ein Tutorial findest Du hier. Leider habe ich bis jetzt kein deutschsprachiges gefunden.
  • WOT (Web of trust)
    Dieses AddOn warnt Dich bevor Du eine als schädlich gemeldete Seite besuchst.


Alternative Browser

Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
  • Opera
  • Mozilla Firefox.
    • Hinweis: Für diesen Browser habe ich hier ein paar nützliche Add Ons
    • NoScript
      Dieses AddOn blockt JavaScript, Java and Flash und andere Plugins. Sie werden nur dann ausgeführt wenn Du es bestätigst.
    • AdblockPlus
      Dieses AddOn blockt die meisten Werbung von selbst. Ein Rechtsklick auf den Banner um diesen zu AdBlockPlus hinzu zu fügen reicht und dieser wird nicht mehr geladen.
      Es spart ausserdem Downloadkapazität.

Performance
Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC
Halte dich fern von jedlichen Registry Cleanern.
Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links
Miekemoes Blogspot ( MVP )
Bill Castner ( MVP )



Don'ts
  • Klicke nicht auf alles nur weil es Dich dazu auffordert und schön bunt ist.
  • verwende keine peer to peer oder Filesharing Software (Emule, uTorrent,..)
  • Lass die Finger von Cracks, Keygens, Serials oder anderer illegaler Software.
  • Öffne keine Anhänge von Dir nicht bekannten Emails. Achte vor allem auf die Dateiendung wie zb deinFoto.jpg.exe
Nun bleibt mir nur noch dir viel Spass beim sicheren Surfen zu wünschen.

Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.

Noel Askatu 02.05.2014 14:30

1. Bei defogger auf re-enable gegangen, Combofix deinstalliert, DelFix laufen lassen, was bleibt sind "Gmer.exe", "revosetup95.exe", "Revo Uninstaller" und "mbam-setup-2.0.1.1004.exe". Diese soll ich also einfach löschen oder müssen sie über das Programm deinstalliert werden?
Wobei es bei Revo Uninstaller und Malwarebytes Anti-Malware (ist schon noch installiert? Das Desktop-Icon ist nur nicht mehr richtig angezeigt, aber Programm scheint noch da zu sein) ja Sinn macht sie zu behalten.

2. Ich scheine noch ein Problem mit den Windows-Updates zu haben (oder gehabt zu haben). Zuletzt sind die im Januar alle fehlgeschlagen, jetzt habe ich es mal wieder manuell gemacht und dann auch geklappt.
Allerdings kann ich nicht festlegen, wie Updates installiert werden sollen, es zeigt an: "Einige Einstellungen werden vom Systemadministrator verwaltet" und die Auswahlmöglichkeiten unter "Wichtige Updates" sind ausgegraut.
Und auch die nicht automatisch ausgewählten "wichtigen" Updates und "optionalen" Updates installieren?

3. Ist mit Registry Cleanern auch so etwas wie TuneUp-Utilities gemeint oder kann man das bedenkenlos benutzen?

4. Muss die Windows-Firewall angestellt sein oder "die zum Schutz des Computers empfohlenen Einstellungen von der Windows-Firewall verwendet werden"? Bei mir nämlich beides nicht der Fall, aber dachte, dass Kaspersky das automatisch abstellt, da eigene Firewall?

schrauber 04.05.2014 07:01

Zitat:

1. Bei defogger auf re-enable gegangen, Combofix deinstalliert, DelFix laufen lassen, was bleibt sind "Gmer.exe", "revosetup95.exe", "Revo Uninstaller" und "mbam-setup-2.0.1.1004.exe". Diese soll ich also einfach löschen oder müssen sie über das Programm deinstalliert werden?
Wobei es bei Revo Uninstaller und Malwarebytes Anti-Malware (ist schon noch installiert? Das Desktop-Icon ist nur nicht mehr richtig angezeigt, aber Programm scheint noch da zu sein) ja Sinn macht sie zu behalten.
Alles was mit Setup installiert wurde muss auch deinstalliert werden, wie Revo, MBAM und so. Gmer einfach löschen.
Revo ist eh nur 30 Tage Testversion.
Zitat:

2. Ich scheine noch ein Problem mit den Windows-Updates zu haben (oder gehabt zu haben). Zuletzt sind die im Januar alle fehlgeschlagen, jetzt habe ich es mal wieder manuell gemacht und dann auch geklappt.
Allerdings kann ich nicht festlegen, wie Updates installiert werden sollen, es zeigt an: "Einige Einstellungen werden vom Systemadministrator verwaltet" und die Auswahlmöglichkeiten unter "Wichtige Updates" sind ausgegraut.
Und auch die nicht automatisch ausgewählten "wichtigen" Updates und "optionalen" Updates installieren?
Du bist aber schon Admin, das is kein Firmenrechner oder so?
Zitat:

3. Ist mit Registry Cleanern auch so etwas wie TuneUp-Utilities gemeint oder kann man das bedenkenlos benutzen?
Ja!!! Auf jededen Fall!! Finger weg von diesem Tuning-Dreck!!!
Google mal
"Nach TUneUp Rechner zerschossen".

Mal scauen wieviele 1000000000000000000000 Rechner du findest ;)
Zitat:

4. Muss die Windows-Firewall angestellt sein oder "die zum Schutz des Computers empfohlenen Einstellungen von der Windows-Firewall verwendet werden"? Bei mir nämlich beides nicht der Fall, aber dachte, dass Kaspersky das automatisch abstellt, da eigene Firewall?
Wenn KAV auch ne FIrewall hat wurde die interne von WIndows abgeschaltet.

Noel Askatu 05.05.2014 14:36

Okay, danke.

Zu 2.: Nein, komplett privater Laptop, der nur zu Hause zum Einsatz kommt. Darum auch etwas verwundert, warum das dort steht bzw. die Felder ausgegraut sind.

Ich füge noch mal meine letzten Frage nach:

1. Also wiegesagt nur Privatrechner, unter Benutzerkonten sind auch nur mein Konto (als Administrator) und "ASP.NET Machine Account" (als "Standardbenutzer") aufgeführt, das ist soweit aber Standardeinstellung, oder?

2. Momentan werden noch 2 verfügbare "wichtige Windows-Updates" und 9 optionale angezeigt. Die beiden wichtigen waren nicht automatisch ausgewählt und betreffen den Internet Explorer, den ich eh nie benutze.
Sollte ich sie trotzdem installieren und wie sinnvoll sind die recht großen optionalen Updates für "nvidia - Graphics Adapter" (231 MB) und "Intel Corporation - Graphics Adapter" (3 verschiedene, 99 MB)?

3. Macht die Windows-Datenträgerbereingung Sinn oder Lenovo-Speicherplatzoptimierung ("mithilfe der Datenträgerbereinigung") oder sollte man davon ebenso lieber die Finger lassen?

4. Bei Firefox sind unter anderem die Plugins "Java Deployment Toolkit" und "Java Platform" auf "Nachfragen, ob aktiviert..." eingestellt, ist das so gut, oder lieber auf "Nicht aktivieren" oder "Immer aktivieren"?
"iTunes Application Detector", "Windows Live Photo Gallery", Microsoft Office 2013 - Sharepoint" und "Amazon MP3 Downloader" kann ich wohl ohne Probleme deaktiveren, da nicht mehr gebraucht - löschen kann ich sie aber nicht?

Vielen Dank noch mal für die bereits gemachte Mühe zur Beantwortung aller Fragen.

schrauber 06.05.2014 09:10

Du kannst diese addons deaktivieren oder auch dort entfernen, Java Einstellung passt. Datenträgerbereinigung kannste machen, mit was du willst.

Updates alle machen, die sind auch für die Grafik wichtig. IE hat ne böse Sicherheitslücke, auf jeden Fall machen.

http://www.trojaner-board.de/126216-...epair-aio.html
Mach das mal bitte.

Noel Askatu 07.05.2014 14:50

Alles so durchgeführt, beim angegebenen Downloadlink war nicht die neueste Version, daher über Tweaking.com runtergeladen.

Code:

System Variables
--------------------------------------------------------------------------------
OS: Windows 7 Home Premium
OS Architecture: 64-bit
OS Version: 6.1.7601
OS Service Pack: Service Pack 1
Computer Name: NOEL-PC
Windows Drive: C:\
Windows Path: C:\Windows
Current Profile: C:\Users\Noel
Current Profile SID: S-1-5-21-1450695444-39005048-1700824554-1001
Current Profile Classes: S-1-5-21-1450695444-39005048-1700824554-1001_Classes
Profiles Location: C:\Users
Profiles Location 2: C:\Windows\ServiceProfiles
Local Settings AppData: C:\Users\Noel\AppData\Local
--------------------------------------------------------------------------------

System Information
--------------------------------------------------------------------------------
System Up Time: 0 Days 00:09:29

Process Count: 78
Commit Total: 1,95 GB
Commit Limit: 15,81 GB
Commit Peak: 2,10 GB
Handle Count: 24317
Kernel Total: 389,73 MB
Kernel Paged: 258,36 MB
Kernel Non Paged: 131,37 MB
System Cache: 1,37 GB
Thread Count: 973
--------------------------------------------------------------------------------

Memory Before Cleaning with CleanMem
--------------------------------------------------------------------------------
Memory Total: 7,90 GB
Memory Used: 1,78 GB(22,57%)
Memory Avail.: 6,12 GB
--------------------------------------------------------------------------------

Cleaning Memory Before Starting Repairs...

Memory After Cleaning with CleanMem
--------------------------------------------------------------------------------
Memory Total: 7,90 GB
Memory Used: 1,53 GB(19,3684%)
Memory Avail.: 6,37 GB
--------------------------------------------------------------------------------

Starting Repairs...
  Start (07.05.2014 13:10:10)

01 - Reset Registry Permissions 01/03
  HKEY_CURRENT_USER & Sub Keys
  Start (07.05.2014 13:10:13)
  Running Repair Under Current User Account
  Done (07.05.2014 13:10:24)

01 - Reset Registry Permissions 02/03
  HKEY_LOCAL_MACHINE & Sub Keys
  Start (07.05.2014 13:10:24)
  Running Repair Under System Account
  Done (07.05.2014 13:14:48)

01 - Reset Registry Permissions 03/03
  HKEY_CLASSES_ROOT & Sub Keys
  Start (07.05.2014 13:14:48)
  Running Repair Under System Account
  Done (07.05.2014 13:15:40)

02 - Reset File Permissions: C:
  C: & Sub Folders
  Start (07.05.2014 13:15:40)
  Running Repair Under System Account
  Done (07.05.2014 13:27:20)

02 - Reset File Permissions: D:
  D: & Sub Folders
  Start (07.05.2014 13:27:20)
  Running Repair Under System Account
  Done (07.05.2014 13:27:32)

02 - Reset File Permissions: All Profiles
  C:\Users & Sub Folders
  Start (07.05.2014 13:27:32)
  Running Repair Under System Account
  Done (07.05.2014 13:29:18)

02 - Reset File Permissions: Current Profile
  C:\Users\Noel & Sub Folders
  Start (07.05.2014 13:29:18)
  Running Repair Under System Account
  Done (07.05.2014 13:30:42)

02 - Reset File Permissions: Cleanup
  Repairing Restricted Folders Permissions To Avoid Infinite Loops
  Start (07.05.2014 13:30:42)
  Running Repair Under System Account
Processing ACL of: <\\?\C:\Documents and Settings>

SetACL finished successfully.
Processing ACL of: <\\?\C:\ProgramData\Application Data>

SetACL finished successfully.
Processing ACL of: <\\?\C:\ProgramData\Desktop>

SetACL finished successfully.
Processing ACL of: <\\?\C:\ProgramData\Documents>

SetACL finished successfully.
Processing ACL of: <\\?\C:\ProgramData\Favorites>

SetACL finished successfully.
Processing ACL of: <\\?\C:\ProgramData\Start Menu>

SetACL finished successfully.
Processing ACL of: <\\?\C:\ProgramData\Templates>

SetACL finished successfully.
Processing ACL of: <\\?\C:\Users\All Users\Application Data>

SetACL finished successfully.
Processing ACL of: <\\?\C:\Users\All Users\Desktop>

SetACL finished successfully.
Processing ACL of: <\\?\C:\Users\All Users\Documents>

SetACL finished successfully.
Processing ACL of: <\\?\C:\Users\All Users\Favorites>

SetACL finished successfully.
Processing ACL of: <\\?\C:\Users\All Users\Start Menu>

SetACL finished successfully.
Processing ACL of: <\\?\C:\Users\All Users\Templates>

SetACL finished successfully.
Processing ACL of: <\\?\C:\Users\Default User>

SetACL finished successfully.
Processing ACL of: <\\?\C:\Users\Default\Application Data>

SetACL finished successfully.
Processing ACL of: <\\?\C:\Users\Default\Cookies>
Reading the SD from <\\?\C:\Users\Default\Cookies> failed with: Das System kann die angegebene Datei nicht finden.


SetACL finished with error(s):
SetACL error message: The call to GetNamedSecurityInfo () failed
Operating system error message: Das System kann die angegebene Datei nicht finden.

Processing ACL of: <\\?\C:\Users\Default\Local Settings>

SetACL finished successfully.
Processing ACL of: <\\?\C:\Users\Default\My Documents>

SetACL finished successfully.
Processing ACL of: <\\?\C:\Users\Default\NetHood>

SetACL finished successfully.
Processing ACL of: <\\?\C:\Users\Default\PrintHood>

SetACL finished successfully.
Processing ACL of: <\\?\C:\Users\Default\Recent>

SetACL finished successfully.
Processing ACL of: <\\?\C:\Users\Default\SendTo>

SetACL finished successfully.
Processing ACL of: <\\?\C:\Users\Default\Start Menu>

SetACL finished successfully.
Processing ACL of: <\\?\C:\Users\Default\Templates>

SetACL finished successfully.
Processing ACL of: <\\?\C:\Users\Default\AppData\Local\Application Data>

SetACL finished successfully.
Processing ACL of: <\\?\C:\Users\Default\AppData\Local\History>

SetACL finished successfully.
Processing ACL of: <\\?\C:\Users\Default\AppData\Local\Temporary Internet Files>

SetACL finished successfully.
Processing ACL of: <\\?\C:\Users\Default\Documents\My Music>

SetACL finished successfully.
Processing ACL of: <\\?\C:\Users\Default\Documents\My Pictures>

SetACL finished successfully.
Processing ACL of: <\\?\C:\Users\Default\Documents\My Videos>

SetACL finished successfully.
Processing ACL of: <\\?\C:\Users\Public\Documents\My Music>

SetACL finished successfully.
Processing ACL of: <\\?\C:\Users\Public\Documents\My Pictures>

SetACL finished successfully.
Processing ACL of: <\\?\C:\Users\Public\Documents\My Videos>

SetACL finished successfully.
Processing ACL of: <\\?\C:\Users\Noel\Application Data>
Reading the SD from <\\?\C:\Users\Noel\Application Data> failed with: Das System kann die angegebene Datei nicht finden.


SetACL finished with error(s):
SetACL error message: The call to GetNamedSecurityInfo () failed
Operating system error message: Das System kann die angegebene Datei nicht finden.

Processing ACL of: <\\?\C:\Users\Noel\Cookies>

SetACL finished successfully.
Processing ACL of: <\\?\C:\Users\Noel\Local Settings>
Reading the SD from <\\?\C:\Users\Noel\Local Settings> failed with: Das System kann die angegebene Datei nicht finden.


SetACL finished with error(s):
SetACL error message: The call to GetNamedSecurityInfo () failed
Operating system error message: Das System kann die angegebene Datei nicht finden.

Processing ACL of: <\\?\C:\Users\Noel\My Documents>
Reading the SD from <\\?\C:\Users\Noel\My Documents> failed with: Das System kann die angegebene Datei nicht finden.


SetACL finished with error(s):
SetACL error message: The call to GetNamedSecurityInfo () failed
Operating system error message: Das System kann die angegebene Datei nicht finden.

Processing ACL of: <\\?\C:\Users\Noel\NetHood>
Reading the SD from <\\?\C:\Users\Noel\NetHood> failed with: Das System kann die angegebene Datei nicht finden.


SetACL finished with error(s):
SetACL error message: The call to GetNamedSecurityInfo () failed
Operating system error message: Das System kann die angegebene Datei nicht finden.

Processing ACL of: <\\?\C:\Users\Noel\PrintHood>
Reading the SD from <\\?\C:\Users\Noel\PrintHood> failed with: Das System kann die angegebene Datei nicht finden.


SetACL finished with error(s):
SetACL error message: The call to GetNamedSecurityInfo () failed
Operating system error message: Das System kann die angegebene Datei nicht finden.

Processing ACL of: <\\?\C:\Users\Noel\Recent>

SetACL finished successfully.
Processing ACL of: <\\?\C:\Users\Noel\SendTo>

SetACL finished successfully.
Processing ACL of: <\\?\C:\Users\Noel\Start Menu>
Reading the SD from <\\?\C:\Users\Noel\Start Menu> failed with: Das System kann die angegebene Datei nicht finden.


SetACL finished with error(s):
SetACL error message: The call to GetNamedSecurityInfo () failed
Operating system error message: Das System kann die angegebene Datei nicht finden.

Processing ACL of: <\\?\C:\Users\Noel\Templates>
Reading the SD from <\\?\C:\Users\Noel\Templates> failed with: Das System kann die angegebene Datei nicht finden.


SetACL finished with error(s):
SetACL error message: The call to GetNamedSecurityInfo () failed
Operating system error message: Das System kann die angegebene Datei nicht finden.

Processing ACL of: <\\?\C:\Users\Noel\AppData\Local\Application Data>
Reading the SD from <\\?\C:\Users\Noel\AppData\Local\Application Data> failed with: Das System kann die angegebene Datei nicht finden.


SetACL finished with error(s):
SetACL error message: The call to GetNamedSecurityInfo () failed
Operating system error message: Das System kann die angegebene Datei nicht finden.

Processing ACL of: <\\?\C:\Users\Noel\AppData\Local\History>
Reading the SD from <\\?\C:\Users\Noel\AppData\Local\History> failed with: Das System kann die angegebene Datei nicht finden.


SetACL finished with error(s):
SetACL error message: The call to GetNamedSecurityInfo () failed
Operating system error message: Das System kann die angegebene Datei nicht finden.

Processing ACL of: <\\?\C:\Users\Noel\AppData\Local\Temporary Internet Files>

SetACL finished successfully.
Processing ACL of: <\\?\C:\Users\Noel\Documents\My Music>
Reading the SD from <\\?\C:\Users\Noel\Documents\My Music> failed with: Das System kann die angegebene Datei nicht finden.


SetACL finished with error(s):
SetACL error message: The call to GetNamedSecurityInfo () failed
Operating system error message: Das System kann die angegebene Datei nicht finden.

Processing ACL of: <\\?\C:\Users\Noel\Documents\My Pictures>
Reading the SD from <\\?\C:\Users\Noel\Documents\My Pictures> failed with: Das System kann die angegebene Datei nicht finden.


SetACL finished with error(s):
SetACL error message: The call to GetNamedSecurityInfo () failed
Operating system error message: Das System kann die angegebene Datei nicht finden.

Processing ACL of: <\\?\C:\Users\Noel\Documents\My Videos>
Reading the SD from <\\?\C:\Users\Noel\Documents\My Videos> failed with: Das System kann die angegebene Datei nicht finden.


SetACL finished with error(s):
SetACL error message: The call to GetNamedSecurityInfo () failed
Operating system error message: Das System kann die angegebene Datei nicht finden.

Processing ACL of: <\\?\C:\Users\UpdatusUser\Application Data>
Reading the SD from <\\?\C:\Users\UpdatusUser\Application Data> failed with: Das System kann die angegebene Datei nicht finden.


SetACL finished with error(s):
SetACL error message: The call to GetNamedSecurityInfo () failed
Operating system error message: Das System kann die angegebene Datei nicht finden.

Processing ACL of: <\\?\C:\Users\UpdatusUser\Cookies>

SetACL finished successfully.
Processing ACL of: <\\?\C:\Users\UpdatusUser\Local Settings>
Reading the SD from <\\?\C:\Users\UpdatusUser\Local Settings> failed with: Das System kann die angegebene Datei nicht finden.


SetACL finished with error(s):
SetACL error message: The call to GetNamedSecurityInfo () failed
Operating system error message: Das System kann die angegebene Datei nicht finden.

Processing ACL of: <\\?\C:\Users\UpdatusUser\My Documents>
Reading the SD from <\\?\C:\Users\UpdatusUser\My Documents> failed with: Das System kann die angegebene Datei nicht finden.


SetACL finished with error(s):
SetACL error message: The call to GetNamedSecurityInfo () failed
Operating system error message: Das System kann die angegebene Datei nicht finden.

Processing ACL of: <\\?\C:\Users\UpdatusUser\NetHood>
Reading the SD from <\\?\C:\Users\UpdatusUser\NetHood> failed with: Das System kann die angegebene Datei nicht finden.


SetACL finished with error(s):
SetACL error message: The call to GetNamedSecurityInfo () failed
Operating system error message: Das System kann die angegebene Datei nicht finden.

Processing ACL of: <\\?\C:\Users\UpdatusUser\PrintHood>
Reading the SD from <\\?\C:\Users\UpdatusUser\PrintHood> failed with: Das System kann die angegebene Datei nicht finden.


SetACL finished with error(s):
SetACL error message: The call to GetNamedSecurityInfo () failed
Operating system error message: Das System kann die angegebene Datei nicht finden.

Processing ACL of: <\\?\C:\Users\UpdatusUser\Recent>

SetACL finished successfully.
Processing ACL of: <\\?\C:\Users\UpdatusUser\SendTo>

SetACL finished successfully.
Processing ACL of: <\\?\C:\Users\UpdatusUser\Start Menu>
Reading the SD from <\\?\C:\Users\UpdatusUser\Start Menu> failed with: Das System kann die angegebene Datei nicht finden.


SetACL finished with error(s):
SetACL error message: The call to GetNamedSecurityInfo () failed
Operating system error message: Das System kann die angegebene Datei nicht finden.

Processing ACL of: <\\?\C:\Users\UpdatusUser\Templates>
Reading the SD from <\\?\C:\Users\UpdatusUser\Templates> failed with: Das System kann die angegebene Datei nicht finden.


SetACL finished with error(s):
SetACL error message: The call to GetNamedSecurityInfo () failed
Operating system error message: Das System kann die angegebene Datei nicht finden.

Processing ACL of: <\\?\C:\Users\UpdatusUser\AppData\Local\Application Data>
Reading the SD from <\\?\C:\Users\UpdatusUser\AppData\Local\Application Data> failed with: Das System kann die angegebene Datei nicht finden.


SetACL finished with error(s):
SetACL error message: The call to GetNamedSecurityInfo () failed
Operating system error message: Das System kann die angegebene Datei nicht finden.

Processing ACL of: <\\?\C:\Users\UpdatusUser\AppData\Local\History>
Reading the SD from <\\?\C:\Users\UpdatusUser\AppData\Local\History> failed with: Das System kann die angegebene Datei nicht finden.


SetACL finished with error(s):
SetACL error message: The call to GetNamedSecurityInfo () failed
Operating system error message: Das System kann die angegebene Datei nicht finden.

Processing ACL of: <\\?\C:\Users\UpdatusUser\AppData\Local\Temporary Internet Files>

SetACL finished successfully.
Processing ACL of: <\\?\C:\Users\UpdatusUser\Documents\My Music>
Reading the SD from <\\?\C:\Users\UpdatusUser\Documents\My Music> failed with: Das System kann die angegebene Datei nicht finden.


SetACL finished with error(s):
SetACL error message: The call to GetNamedSecurityInfo () failed
Operating system error message: Das System kann die angegebene Datei nicht finden.

Processing ACL of: <\\?\C:\Users\UpdatusUser\Documents\My Pictures>
Reading the SD from <\\?\C:\Users\UpdatusUser\Documents\My Pictures> failed with: Das System kann die angegebene Datei nicht finden.


SetACL finished with error(s):
SetACL error message: The call to GetNamedSecurityInfo () failed
Operating system error message: Das System kann die angegebene Datei nicht finden.

Processing ACL of: <\\?\C:\Users\UpdatusUser\Documents\My Videos>
Reading the SD from <\\?\C:\Users\UpdatusUser\Documents\My Videos> failed with: Das System kann die angegebene Datei nicht finden.


SetACL finished with error(s):
SetACL error message: The call to GetNamedSecurityInfo () failed
Operating system error message: Das System kann die angegebene Datei nicht finden.

  Done (07.05.2014 13:30:44)

03 - Reset Service Permissions
  Start (07.05.2014 13:30:44)
  Running Repair Under System Account
  Done (07.05.2014 13:30:50)

04 - Register System Files
  Start (07.05.2014 13:30:50)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (07.05.2014 13:31:22)

05 - Repair WMI
  Start (07.05.2014 13:31:22)

  Starting Security Center So We Can Export The Security Info.

  Exporting Antivirus Info...
  Kaspersky Internet Security Exported.

  Exporting AntiSpyware Info...
  Kaspersky Internet Security Exported.
  Windows Defender Exported.

  Exporting 3rd Party Firewall Info...
  Kaspersky Internet Security Exported.

  Running Repair Under Current User Account
  Done (07.05.2014 13:33:05)

06 - Repair Windows Firewall
  Start (07.05.2014 13:33:05)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (07.05.2014 13:33:43)

07 - Repair Internet Explorer
  Start (07.05.2014 13:33:43)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (07.05.2014 13:34:11)

08 - Repair MDAC/MS Jet
  Start (07.05.2014 13:34:11)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (07.05.2014 13:34:22)

09 - Repair Hosts File
  Start (07.05.2014 13:34:22)
  Running Repair Under System Account
  Done (07.05.2014 13:34:24)

10 - Remove Policies Set By Infections
  Start (07.05.2014 13:34:24)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (07.05.2014 13:34:29)

11 - Repair Start Menu Icons Removed By Infections
  Start (07.05.2014 13:34:29)
  Running Repair Under System Account
  Done (07.05.2014 13:34:31)

12 - Repair Icons
  Start (07.05.2014 13:34:31)
  Running Repair Under Current User Account
  Done (07.05.2014 13:34:34)

13 - Repair Winsock & DNS Cache
  Start (07.05.2014 13:34:34)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (07.05.2014 13:34:51)

14 - Remove Temp Files
  Start (07.05.2014 13:34:51)
  Running Repair Under System Account
  Done (07.05.2014 13:34:53)

15 - Repair Proxy Settings
  Start (07.05.2014 13:34:53)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (07.05.2014 13:34:58)

16 - Unhide Non System Files
  Start (07.05.2014 13:34:58)
  C:\ - Total Files Unhidden: 524 - Check Unhidden_Files.txt for list of files unhidden
  D:\ - Total Files Unhidden: 0 - Check Unhidden_Files.txt for list of files unhidden
  Done (07.05.2014 13:35:32)

17 - Repair Windows Updates
  Start (07.05.2014 13:35:32)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (07.05.2014 13:35:56)

18 - Repair CD/DVD Missing/Not Working
  Start (07.05.2014 13:35:56)
  iTunes not found, not applying UpperFilters iTunes Reg Key
  Done (07.05.2014 13:35:56)

19 - Repair Volume Shadow Copy Service
  Start (07.05.2014 13:35:56)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (07.05.2014 13:36:05)

20 - Repair Windows Sidebar/Gadgets
  Start (07.05.2014 13:36:05)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (07.05.2014 13:36:10)

21 - Repair MSI (Windows Installer)
  Start (07.05.2014 13:36:10)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (07.05.2014 13:36:23)

22 - Repair Windows Snipping Tool
  Start (07.05.2014 13:36:23)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (07.05.2014 13:36:27)

23.01 - Repair bat Association
  Start (07.05.2014 13:36:27)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (07.05.2014 13:36:32)

23.02 - Repair cmd Association
  Start (07.05.2014 13:36:32)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (07.05.2014 13:36:37)

23.03 - Repair com Association
  Start (07.05.2014 13:36:37)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (07.05.2014 13:36:42)

23.04 - Repair Directory Association
  Start (07.05.2014 13:36:42)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (07.05.2014 13:36:46)

23.05 - Repair Drive Association
  Start (07.05.2014 13:36:46)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (07.05.2014 13:36:51)

23.06 - Repair exe Association
  Start (07.05.2014 13:36:51)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (07.05.2014 13:36:56)

23.07 - Repair Folder Association
  Start (07.05.2014 13:36:56)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (07.05.2014 13:37:00)

23.08 - Repair inf Association
  Start (07.05.2014 13:37:01)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (07.05.2014 13:37:05)

23.09 - Repair lnk (Shortcuts) Association
  Start (07.05.2014 13:37:05)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (07.05.2014 13:37:10)

23.10 - Repair msc Association
  Start (07.05.2014 13:37:10)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (07.05.2014 13:37:15)

23.11 - Repair reg Association
  Start (07.05.2014 13:37:15)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (07.05.2014 13:37:19)

23.12 - Repair scr Association
  Start (07.05.2014 13:37:20)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (07.05.2014 13:37:24)

24 - Repair Windows Safe Mode
  Start (07.05.2014 13:37:24)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (07.05.2014 13:37:29)

25 - Repair Print Spooler
  Start (07.05.2014 13:37:29)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (07.05.2014 13:37:44)

26 - Restore Important Windows Services
  Start (07.05.2014 13:37:44)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (07.05.2014 13:37:53)

27 - Set Windows Services To Default Startup
  Start (07.05.2014 13:37:53)
  Running Repair Under Current User Account
  Running Repair Under System Account
  Done (07.05.2014 13:37:58)

  Skipping Repair.
  Repair is for Windows v6.2 (Windows 8 & Newer) or higher.
  Current version: 6.1

  Skipping Repair.
  Repair is for Windows v6.2 (Windows 8 & Newer) or higher.
  Current version: 6.1

  Skipping Repair.
  Repair is for Windows v6.2 (Windows 8 & Newer) or higher.
  Current version: 6.1

Cleaning up empty logs...

All Selected Repairs Done.
  Done (07.05.2014 13:37:58)
  Total Repair Time: 00:27:49


...YOU MUST RESTART YOUR SYSTEM...
  Running Repair Under Current User Account

sind aber noch andere Logs in dem Ordner, alle posten?
Unter Windows Update ist allerdings immer noch das mit Systemadministrator und den ausgegrauten Feldern.
Updateverlauf ist nur weg, und es wird angezeigt ich müsste Virenschutz herunterladen (wobei ich das ja habe).

schrauber 08.05.2014 09:17

Sehr strange. Windows DVD da?

Noel Askatu 08.05.2014 14:18

Nein, zurzeit außerhalb Europas und noch bis Ende Juni nicht zuhause.
Ich füg noch mal die Repair_Windows_Updates.txt (über 800 KB) von Windows Repair an, vielleicht ist da etwas brauchbares dabei? Außer der ist nur die Repair_WMI.txt (über 200 KB) noch sehr groß.

Windows und Lenovo melden mir weiterhin (seit Windows Repair), es wäre keine Antivirensoftware installiert, Kaspersky scheint aber ohne Probleme zu funktionieren (Datenbanken werden geupdated, Suchläufe funktionieren).

P.S.: Mit der Repair_Windows_Updates.txt hätte der Beitrag 832.338 Zeichen, aber Datei selbst als Anhang zu groß.

Etwas gekürzt sieht es folgendermaßen aus (habe den Großteil der extrem vielen unter "Das System kann die angegebene Datei nicht finden" angegebenen Dateien weggekürzt):

Code:

[SC] ChangeServiceConfig ERFOLG
[SC] ChangeServiceConfig ERFOLG
[SC] ChangeServiceConfig ERFOLG
Kryptografiedienste wird beendet..
Kryptografiedienste wurde erfolgreich beendet.

Intelligenter Hintergrundbertragungsdienst wird beendet..
Intelligenter Hintergrundbertragungsdienst wurde erfolgreich beendet.

Windows Update ist nicht gestartet.

Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 3521 eingeben.

Das System kann die angegebene Datei nicht finden.
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\ReportingEvents.log
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\AuthCabs\authcab.cab
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\AuthCabs\7971f918-a847-4430-9279-4a52d1efe18d\authcab.cab
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\AuthCabs\Redir\9482F4B4-E343-43B6-B170-9A65BC822C77\muv4wuredir.cab
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\AuthCabs\Redir\9482F4B4-E343-43B6-B170-9A65BC822C77\wuredir.cab
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\DataStore\DataStore.edb
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\DataStore\Logs\edb.chk
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\DataStore\Logs\edb.log
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\DataStore\Logs\edb0012D.log
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\DataStore\Logs\edbres00001.jrs
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\DataStore\Logs\edbres00002.jrs
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\Download\040f83332194921cba2d18f96097d92f8fabb3a8
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\Download\114bfed21ccfdd3e831ef121b26f34a3113739da
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\Download\16ee7134d0906a79778c8b404291ba39c68792f7
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\Download\279aa81fde54a5290cd8a5c52c6030f6c5ac6892
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\Download\3038e7335b8f9262266c3c18cfc4a18a3206fbd4
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\Download\373a923fefa812ff150a2d05e401ca942f88b23f
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\Download\391f1f24c9fde45485482ed970cdf38b3461745e
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\Download\465abb09181a1fd3247bc152687df7fe3116b023
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\Download\5011cb29b096fb674a4795ee8fc2f7fdad33863a
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\Download\5554d83c9fca812ce93e3fc63b9a6a947bf0207e
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\Download\5789b217003ca63e7a64a6574acc25eb76789da6
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\Download\5ae9c457e2efac6c943f23045b2f0eeea484d7f9
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\Download\5d2cebcfa19c5c43a95944aa5900599938bb3065
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\Download\61a62db96f7fe57a7c16e868339a8f8e5b5657c5
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\Download\62c3eebca535e13afc805ac07822f13f611db97d
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\Download\66361222178ee236337812e6d54953ef4585a3e3
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\Download\6e31faca3dd090c520df9cc926674a21c1c87646
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\Download\86d2d01ccf1f769dd139030f316639817784df18
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\Download\8a3dadeacf61b0a8352b33ad83036acf4140ddd1
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\Download\8aa5629edd3ad58527c79009081b9dff5e6b4adf
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\Download\8ac24d353d77703f074bfe80de7163159a52a6dc
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\Download\97ddafc52cd004ca7603c266bc531f777c3737af
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\Download\99564de9c3a3f10fce72ddaf32b5492ea5ef5d6c
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\Download\99e49cb7e11d19a517425409d430a3dad34bd3cf
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\Download\9d99bc175a528582388533f29ba9e1b5092813c6
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\Download\b8835d49aed59bffde737c38c3321b352a15e407
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\Download\c79835c47c5f9e08947ec6dd8181471fd80e727b
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\Download\c83fdc169b14d90269d3e488577b9a0ee6f5d279
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\Download\cce9c72bd0a9fdb6441385970d38250aa0fe4f1c
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\Download\ce8be35c9980bc46177016554e2b7e634093c9cf
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\Download\d77b147040f7999072175d8574a395a2024bb51d
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\Download\e083c7a371d2f191bdc6de6e233a0ce0c3411d8a
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\Download\e5b5f0e57229e8655fd659368d97934918c385d4
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\Download\e64184bfd5f3692b4ddc08a8e0f6450e1199998d
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\Download\ff6411b2a92c954f18035e308e49f81bc0a364e4
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\Download\024f539835c8dbc5af17de44d568f6b6\amd64_3ab53a61f8fa1c3ace7bc8a46a94008c_31bf3856ad364e35_6.1.7601.18380_none_f3ff88acb4f8f46d.manifest
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\Download\024f539835c8dbc5af17de44d568f6b6\amd64_5e1d582fb6c64efb6926ce68cc36bdee_31bf3856ad364e35_6.1.7601.22583_none_1a03a9436c0ec826.manifest
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\Download\024f539835c8dbc5af17de44d568f6b6\amd64_microsoft-windows-wwansvc_31bf3856ad364e35_6.1.7601.18380_none_ff44d12b35f289dc.manifest
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\Download\024f539835c8dbc5af17de44d568f6b6\amd64_microsoft-windows-wwansvc_31bf3856ad364e35_6.1.7601.22583_none_ffd170ba4f0d72d2.manifest
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\Download\024f539835c8dbc5af17de44d568f6b6\package_1_for_kb2918077_bf~31bf3856ad364e35~amd64~~6.1.1.0.cat
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\Download\024f539835c8dbc5af17de44d568f6b6\package_1_for_kb2918077_bf~31bf3856ad364e35~amd64~~6.1.1.0.mum
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\Download\024f539835c8dbc5af17de44d568f6b6\package_1_for_kb2918077~31bf3856ad364e35~amd64~~6.1.1.0.cat
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\Download\024f539835c8dbc5af17de44d568f6b6\package_1_for_kb2918077~31bf3856ad364e35~amd64~~6.1.1.0.mum
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\Download\024f539835c8dbc5af17de44d568f6b6\package_2_for_kb2918077_bf~31bf3856ad364e35~amd64~~6.1.1.0.cat
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\Download\024f539835c8dbc5af17de44d568f6b6\package_2_for_kb2918077_bf~31bf3856ad364e35~amd64~~6.1.1.0.mum
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\Download\024f539835c8dbc5af17de44d568f6b6\package_2_for_kb2918077~31bf3856ad364e35~amd64~~6.1.1.0.cat
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\Download\024f539835c8dbc5af17de44d568f6b6\package_2_for_kb2918077~31bf3856ad364e35~amd64~~6.1.1.0.mum
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\Download\024f539835c8dbc5af17de44d568f6b6\package_for_kb2918077_sp1_bf~31bf3856ad364e35~amd64~~6.1.1.0.cat
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\Download\024f539835c8dbc5af17de44d568f6b6\package_for_kb2918077_sp1_bf~31bf3856ad364e35~amd64~~6.1.1.0.mum
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\Download\024f539835c8dbc5af17de44d568f6b6\package_for_kb2918077_sp1~31bf3856ad364e35~amd64~~6.1.1.0.cat
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\Download\024f539835c8dbc5af17de44d568f6b6\package_for_kb2918077_sp1~31bf3856ad364e35~amd64~~6.1.1.0.mum
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\Download\024f539835c8dbc5af17de44d568f6b6\update-bf.cat
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\Download\024f539835c8dbc5af17de44d568f6b6\update-bf.mum
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\Download\024f539835c8dbc5af17de44d568f6b6\update.cat
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\Download\024f539835c8dbc5af17de44d568f6b6\update.mum
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\Download\024f539835c8dbc5af17de44d568f6b6\windows6.1-kb2918077-x64-express.cab
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\Download\024f539835c8dbc5af17de44d568f6b6\windows6.1-kb2918077-x64.psf.cix.xml
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\Download\024f539835c8dbc5af17de44d568f6b6\cbshandler\state
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\Download\116affcf0d3fbc05324c79c1f83d625a\amd64_59fda1e297debede66024b50960f8d36_31bf3856ad364e35_6.1.7601.22580_none_eafe59eaf1cd2bb6.manifest
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\Download\116affcf0d3fbc05324c79c1f83d625a\amd64_9e6d9efe86ecaed6d9ab2eaf0216c807_31bf3856ad364e35_6.1.7601.18378_none_7f833f183abda3a3.manifest
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\Download\116affcf0d3fbc05324c79c1f83d625a\package_1_for_kb2928562_bf~31bf3856ad364e35~amd64~~6.1.1.0.cat
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\Download\116affcf0d3fbc05324c79c1f83d625a\package_1_for_kb2928562_bf~31bf3856ad364e35~amd64~~6.1.1.0.mum
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\Download\116affcf0d3fbc05324c79c1f83d625a\package_1_for_kb2928562~31bf3856ad364e35~amd64~~6.1.1.0.cat
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\Download\116affcf0d3fbc05324c79c1f83d625a\package_1_for_kb2928562~31bf3856ad364e35~amd64~~6.1.1.0.mum
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\Download\116affcf0d3fbc05324c79c1f83d625a\package_2_for_kb2928562_bf~31bf3856ad364e35~amd64~~6.1.1.0.cat
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\Download\116affcf0d3fbc05324c79c1f83d625a\package_2_for_kb2928562_bf~31bf3856ad364e35~amd64~~6.1.1.0.mum
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\Download\116affcf0d3fbc05324c79c1f83d625a\package_2_for_kb2928562~31bf3856ad364e35~amd64~~6.1.1.0.cat
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\Download\116affcf0d3fbc05324c79c1f83d625a\package_2_for_kb2928562~31bf3856ad364e35~amd64~~6.1.1.0.mum
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\Download\116affcf0d3fbc05324c79c1f83d625a\package_3_for_kb2928562_bf~31bf3856ad364e35~amd64~~6.1.1.0.cat
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\Download\116affcf0d3fbc05324c79c1f83d625a\package_3_for_kb2928562_bf~31bf3856ad364e35~amd64~~6.1.1.0.mum
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\Download\116affcf0d3fbc05324c79c1f83d625a\package_3_for_kb2928562~31bf3856ad364e35~amd64~~6.1.1.0.cat
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\Download\116affcf0d3fbc05324c79c1f83d625a\package_3_for_kb2928562~31bf3856ad364e35~amd64~~6.1.1.0.mum
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\Download\116affcf0d3fbc05324c79c1f83d625a\package_for_kb2928562_rtm_bf~31bf3856ad364e35~amd64~~6.1.1.0.cat
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\Download\116affcf0d3fbc05324c79c1f83d625a\package_for_kb2928562_rtm_bf~31bf3856ad364e35~amd64~~6.1.1.0.mum
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\Download\116affcf0d3fbc05324c79c1f83d625a\package_for_kb2928562_rtm~31bf3856ad364e35~amd64~~6.1.1.0.cat
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\Download\116affcf0d3fbc05324c79c1f83d625a\package_for_kb2928562_rtm~31bf3856ad364e35~amd64~~6.1.1.0.mum
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\Download\116affcf0d3fbc05324c79c1f83d625a\package_for_kb2928562_sp1_bf~31bf3856ad364e35~amd64~~6.1.1.0.cat
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\Download\116affcf0d3fbc05324c79c1f83d625a\package_for_kb2928562_sp1_bf~31bf3856ad364e35~amd64~~6.1.1.0.mum
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\Download\116affcf0d3fbc05324c79c1f83d625a\package_for_kb2928562_sp1~31bf3856ad364e35~amd64~~6.1.1.0.cat
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\Download\116affcf0d3fbc05324c79c1f83d625a\package_for_kb2928562_sp1~31bf3856ad364e35~amd64~~6.1.1.0.mum
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\Download\116affcf0d3fbc05324c79c1f83d625a\update-bf.cat
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\Download\116affcf0d3fbc05324c79c1f83d625a\update-bf.mum
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\Download\116affcf0d3fbc05324c79c1f83d625a\update.cat
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\Download\116affcf0d3fbc05324c79c1f83d625a\update.mum
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\Download\116affcf0d3fbc05324c79c1f83d625a\windows6.1-kb2928562-x64-express.cab
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\Download\116affcf0d3fbc05324c79c1f83d625a\windows6.1-kb2928562-x64.psf.cix.xml
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\Download\116affcf0d3fbc05324c79c1f83d625a\cbshandler\state

[...]

Datei wurde gel”scht - C:\Windows\SoftwareDistribution\SelfUpdate\wsus3setup.cab
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\SelfUpdate\WUClient-SelfUpdate-ActiveX~31bf3856ad364e35~amd64~~7.6.7600.256.mum
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\SelfUpdate\WUClient-SelfUpdate-Aux-TopLevel~31bf3856ad364e35~amd64~~7.6.7600.256.mum
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\SelfUpdate\WUClient-SelfUpdate-Core-TopLevel~31bf3856ad364e35~amd64~~7.6.7600.256.mum
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\SelfUpdate\wuident.cab
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\SelfUpdate\wuident.txt
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\SelfUpdate\WuPackages.xml
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\SelfUpdate\Handler\WuSetupHandler.cab
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\WuRedir\7971F918-A847-4430-9279-4A52D1EFE18D\muredir.cab
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\WuRedir\7971F918-A847-4430-9279-4A52D1EFE18D\muv4muredir.cab
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\WuRedir\7971F918-A847-4430-9279-4A52D1EFE18D\wuredir.cab
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\WuRedir\9482F4B4-E343-43B6-B170-9A65BC822C77\muv4wuredir.cab
Datei wurde gel”scht - C:\Windows\SoftwareDistribution\WuRedir\9482F4B4-E343-43B6-B170-9A65BC822C77\wuredir.cab
Datei wurde gel”scht - C:\Windows\system32\catroot2\dberr.txt
Datei wurde gel”scht - C:\Windows\system32\catroot2\edb.chk
Datei wurde gel”scht - C:\Windows\system32\catroot2\edb.log
Datei wurde gel”scht - C:\Windows\system32\catroot2\edb0074E.log
Datei wurde gel”scht - C:\Windows\system32\catroot2\edbres00001.jrs
Datei wurde gel”scht - C:\Windows\system32\catroot2\edbres00002.jrs
Datei wurde gel”scht - C:\Windows\system32\catroot2\{127D0A1D-4EF2-11D1-8608-00C04FC295EE}\catdb
Datei wurde gel”scht - C:\Windows\system32\catroot2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\catdb
C:\Windows\system32\config\txr\{016888cc-6c6f-11de-8d1d-001e0bcde3ec}.TxR.0.regtrans-ms
Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.
C:\Windows\system32\config\txr\{016888cc-6c6f-11de-8d1d-001e0bcde3ec}.TxR.1.regtrans-ms
Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.
C:\Windows\system32\config\txr\{016888cc-6c6f-11de-8d1d-001e0bcde3ec}.TxR.2.regtrans-ms
Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.
C:\Windows\system32\config\txr\{016888cc-6c6f-11de-8d1d-001e0bcde3ec}.TxR.blf
Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.
C:\Windows\system32\config\txr\{016888cd-6c6f-11de-8d1d-001e0bcde3ec}.TM.blf
Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.
C:\Windows\system32\config\txr\{016888cd-6c6f-11de-8d1d-001e0bcde3ec}.TMContainer00000000000000000001.regtrans-ms
Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.
C:\Windows\system32\config\txr\{016888cd-6c6f-11de-8d1d-001e0bcde3ec}.TMContainer00000000000000000002.regtrans-ms
Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.
Datei wurde gel”scht - C:\Windows\system32\SMI\Store\Machine\SCHEMA.DAT{0059be74-d33e-11e1-b4c7-c01885d1cbae}.TM.blf
Datei wurde gel”scht - C:\Windows\system32\SMI\Store\Machine\SCHEMA.DAT{0059be74-d33e-11e1-b4c7-c01885d1cbae}.TMContainer00000000000000000001.regtrans-ms
Datei wurde gel”scht - C:\Windows\system32\SMI\Store\Machine\SCHEMA.DAT{0059be74-d33e-11e1-b4c7-c01885d1cbae}.TMContainer00000000000000000002.regtrans-ms
Datei wurde gel”scht - C:\Windows\system32\SMI\Store\Machine\SCHEMA.DAT{02f616c9-3e00-11e2-8930-c01885d1cbae}.TM.blf
Datei wurde gel”scht - C:\Windows\system32\SMI\Store\Machine\SCHEMA.DAT{02f616c9-3e00-11e2-8930-c01885d1cbae}.TMContainer00000000000000000001.regtrans-ms
Datei wurde gel”scht - C:\Windows\system32\SMI\Store\Machine\SCHEMA.DAT{02f616c9-3e00-11e2-8930-c01885d1cbae}.TMContainer00000000000000000002.regtrans-ms
Datei wurde gel”scht - C:\Windows\system32\SMI\Store\Machine\SCHEMA.DAT{2ae0f785-c15a-11e2-8898-c01885d1cbae}.TM.blf
Datei wurde gel”scht - C:\Windows\system32\SMI\Store\Machine\SCHEMA.DAT{2ae0f785-c15a-11e2-8898-c01885d1cbae}.TMContainer00000000000000000001.regtrans-ms
Datei wurde gel”scht - C:\Windows\system32\SMI\Store\Machine\SCHEMA.DAT{2ae0f785-c15a-11e2-8898-c01885d1cbae}.TMContainer00000000000000000002.regtrans-ms
Datei wurde gel”scht - C:\Windows\system32\SMI\Store\Machine\SCHEMA.DAT{327cb08e-db29-11e1-a780-c01885d1cbae}.TM.blf
Datei wurde gel”scht - C:\Windows\system32\SMI\Store\Machine\SCHEMA.DAT{327cb08e-db29-11e1-a780-c01885d1cbae}.TMContainer00000000000000000001.regtrans-ms
Datei wurde gel”scht - C:\Windows\system32\SMI\Store\Machine\SCHEMA.DAT{327cb08e-db29-11e1-a780-c01885d1cbae}.TMContainer00000000000000000002.regtrans-ms
Datei wurde gel”scht - C:\Windows\system32\SMI\Store\Machine\SCHEMA.DAT{846ee3d3-7039-11de-9d20-001d09fa5a1c}.TM.blf
Datei wurde gel”scht - C:\Windows\system32\SMI\Store\Machine\SCHEMA.DAT{846ee3d3-7039-11de-9d20-001d09fa5a1c}.TMContainer00000000000000000001.regtrans-ms
Datei wurde gel”scht - C:\Windows\system32\SMI\Store\Machine\SCHEMA.DAT{846ee3d3-7039-11de-9d20-001d09fa5a1c}.TMContainer00000000000000000002.regtrans-ms
Datei wurde gel”scht - C:\Windows\system32\SMI\Store\Machine\SCHEMA.DAT{85037858-d3e8-11e1-913b-c01885d1cbae}.TM.blf
Datei wurde gel”scht - C:\Windows\system32\SMI\Store\Machine\SCHEMA.DAT{85037858-d3e8-11e1-913b-c01885d1cbae}.TMContainer00000000000000000001.regtrans-ms
Datei wurde gel”scht - C:\Windows\system32\SMI\Store\Machine\SCHEMA.DAT{85037858-d3e8-11e1-913b-c01885d1cbae}.TMContainer00000000000000000002.regtrans-ms
Datei wurde gel”scht - C:\Windows\system32\SMI\Store\Machine\SCHEMA.DAT{9f763d23-aff5-11e1-be95-c01885d1cbae}.TM.blf
Datei wurde gel”scht - C:\Windows\system32\SMI\Store\Machine\SCHEMA.DAT{9f763d23-aff5-11e1-be95-c01885d1cbae}.TMContainer00000000000000000001.regtrans-ms
Datei wurde gel”scht - C:\Windows\system32\SMI\Store\Machine\SCHEMA.DAT{9f763d23-aff5-11e1-be95-c01885d1cbae}.TMContainer00000000000000000002.regtrans-ms
Datei wurde gel”scht - C:\Windows\system32\SMI\Store\Machine\SCHEMA.DAT{c29c0581-0c18-11e3-b3df-c01885d1cbae}.TM.blf
Datei wurde gel”scht - C:\Windows\system32\SMI\Store\Machine\SCHEMA.DAT{c29c0581-0c18-11e3-b3df-c01885d1cbae}.TMContainer00000000000000000001.regtrans-ms
Datei wurde gel”scht - C:\Windows\system32\SMI\Store\Machine\SCHEMA.DAT{c29c0581-0c18-11e3-b3df-c01885d1cbae}.TMContainer00000000000000000002.regtrans-ms
Datei wurde gel”scht - C:\Windows\system32\SMI\Store\Machine\SCHEMA.DAT{c3ab2558-369b-11e2-8969-c01885d1cbae}.TM.blf
Datei wurde gel”scht - C:\Windows\system32\SMI\Store\Machine\SCHEMA.DAT{c3ab2558-369b-11e2-8969-c01885d1cbae}.TMContainer00000000000000000001.regtrans-ms
Datei wurde gel”scht - C:\Windows\system32\SMI\Store\Machine\SCHEMA.DAT{c3ab2558-369b-11e2-8969-c01885d1cbae}.TMContainer00000000000000000002.regtrans-ms
Datei wurde gel”scht - C:\Windows\system32\SMI\Store\Machine\SCHEMA.DAT{de5b68ab-098c-11e2-8923-c01885d1cbae}.TM.blf
Datei wurde gel”scht - C:\Windows\system32\SMI\Store\Machine\SCHEMA.DAT{de5b68ab-098c-11e2-8923-c01885d1cbae}.TMContainer00000000000000000001.regtrans-ms
Datei wurde gel”scht - C:\Windows\system32\SMI\Store\Machine\SCHEMA.DAT{de5b68ab-098c-11e2-8923-c01885d1cbae}.TMContainer00000000000000000002.regtrans-ms
Datei wurde gel”scht - C:\Windows\system32\SMI\Store\Machine\SCHEMA.DAT{e368a6a6-e8b0-11e1-a7b4-c01885d1cbae}.TM.blf
Datei wurde gel”scht - C:\Windows\system32\SMI\Store\Machine\SCHEMA.DAT{e368a6a6-e8b0-11e1-a7b4-c01885d1cbae}.TMContainer00000000000000000001.regtrans-ms
Datei wurde gel”scht - C:\Windows\system32\SMI\Store\Machine\SCHEMA.DAT{e368a6a6-e8b0-11e1-a7b4-c01885d1cbae}.TMContainer00000000000000000002.regtrans-ms
Datei wurde gel”scht - C:\Windows\system32\SMI\Store\Machine\SCHEMA.DAT{fa843472-d44b-11e2-8887-c01885d1cbae}.TM.blf
Datei wurde gel”scht - C:\Windows\system32\SMI\Store\Machine\SCHEMA.DAT{fa843472-d44b-11e2-8887-c01885d1cbae}.TMContainer00000000000000000001.regtrans-ms
Datei wurde gel”scht - C:\Windows\system32\SMI\Store\Machine\SCHEMA.DAT{fa843472-d44b-11e2-8887-c01885d1cbae}.TMContainer00000000000000000002.regtrans-ms
Datei wurde gel”scht - C:\Windows\system32\SMI\Store\Machine\SCHEMA.DAT{fec58a59-787d-11e2-892b-c01885d1cbae}.TM.blf
Datei wurde gel”scht - C:\Windows\system32\SMI\Store\Machine\SCHEMA.DAT{fec58a59-787d-11e2-892b-c01885d1cbae}.TMContainer00000000000000000001.regtrans-ms
Datei wurde gel”scht - C:\Windows\system32\SMI\Store\Machine\SCHEMA.DAT{fec58a59-787d-11e2-892b-c01885d1cbae}.TMContainer00000000000000000002.regtrans-ms
[SC] SetServiceObjectSecurity ERFOLG
[SC] SetServiceObjectSecurity ERFOLG
Datei C:\Windows\SysWoW64\catroot2\*.* nicht gefunden

Der Winsock-Katalog wurde zurckgesetzt.
Sie mssen den Computer neu starten, um den Vorgang abzuschlieáen.

[SC] ChangeServiceConfig ERFOLG
[SC] ChangeServiceConfig ERFOLG
[SC] ChangeServiceConfig ERFOLG
[SC] ChangeServiceConfig ERFOLG
[SC] ChangeServiceConfig ERFOLG
[SC] ChangeServiceConfig ERFOLG
[SC] ChangeServiceConfig ERFOLG
Kryptografiedienste ist nicht gestartet.

Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 3521 eingeben.

Intelligenter Hintergrundbertragungsdienst ist nicht gestartet.

Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 3521 eingeben.

Windows Update ist nicht gestartet.

Sie erhalten weitere Hilfe, wenn Sie NET HELPMSG 3521 eingeben.

Das System kann die angegebene Datei nicht finden.
C:\ProgramData\Application Data\Microsoft\Network\Downloader\qmgr*.dat konnte nicht gefunden werden
Pfad nicht gefunden - C:\Windows\SoftwareDistribution
Das System kann die angegebene Datei nicht finden.
Das System kann die angegebene Datei nicht finden.
Pfad nicht gefunden - C:\Windows\system32\catroot2
Das System kann die angegebene Datei nicht finden.
Das System kann die angegebene Datei nicht finden.
C:\Windows\system32\config\txr\{016888cc-6c6f-11de-8d1d-001e0bcde3ec}.TxR.0.regtrans-ms
Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.
C:\Windows\system32\config\txr\{016888cc-6c6f-11de-8d1d-001e0bcde3ec}.TxR.1.regtrans-ms
Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.
C:\Windows\system32\config\txr\{016888cc-6c6f-11de-8d1d-001e0bcde3ec}.TxR.2.regtrans-ms
Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.
C:\Windows\system32\config\txr\{016888cc-6c6f-11de-8d1d-001e0bcde3ec}.TxR.blf
Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.
C:\Windows\system32\config\txr\{016888cd-6c6f-11de-8d1d-001e0bcde3ec}.TM.blf
Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.
C:\Windows\system32\config\txr\{016888cd-6c6f-11de-8d1d-001e0bcde3ec}.TMContainer00000000000000000001.regtrans-ms
Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.
C:\Windows\system32\config\txr\{016888cd-6c6f-11de-8d1d-001e0bcde3ec}.TMContainer00000000000000000002.regtrans-ms
Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.
Datei C:\Windows\system32\SMI\Store\Machine\*.TM* nicht gefunden
C:\Windows\system32\SMI\Store\Machine\*.TM* konnte nicht gefunden werden
[SC] SetServiceObjectSecurity ERFOLG
[SC] SetServiceObjectSecurity ERFOLG
Pfad nicht gefunden - C:\Windows\SysWoW64\catroot2
Das System kann die angegebene Datei nicht finden.
Das System kann die angegebene Datei nicht finden.

Der Winsock-Katalog wurde zurückgesetzt.
Sie müssen den Computer neu starten, um den Vorgang abzuschließen.

[SC] ChangeServiceConfig ERFOLG
[SC] ChangeServiceConfig ERFOLG
[SC] ChangeServiceConfig ERFOLG
[SC] ChangeServiceConfig ERFOLG


schrauber 09.05.2014 11:16

Wir sind jetzt an einem Punkt wo ein Inplace Upgrade/Reparaturinstallation gemacht werden muss.

Noel Askatu 09.05.2014 13:30

Okay, das ist aber nicht erst seit dem durchgeführten Windows Repair so? ^^

Also kann ich natürlich nur hoffen, dass zuhause irgendwo die Windows 7-DVD ist.
Werde es in Erfahrung bringen, aber hätte sie dann erst Ende Juni (im besten Fall Anfang Juni) zur Verfügung.
Falls die nicht mitgeliefert wurde was dann? Lenovo Recovery Media (One Key Recovery), ISO-Dateien herunterladen, im Bekanntenkreis fragen?

Und muss ich bis dahin irgendetwas besonderes beachten?
System funktioniert soweit ja einwandfrei, die Updates kann ich ja immerhin manuell installieren und auch sonst keine Alltagsprobleme mehr.

schrauber 10.05.2014 11:05

Mit der Recovery setzt du das System zurück, dann wären auch deine Daten weg. Man kan auch, wenn Du den Key von WIndows hast für deine Version (Sollte auf der Rückseite kleben) ein WIndows Image laden und das benutzen. Das wäre dan legal.

Noel Askatu 12.05.2014 13:29

Okay, Windows-Product-Key klebt auf der Rückseite.
Wo oder wie sollte ich das nun mit dem Windows Image machen?

schrauber 13.05.2014 09:54

Schau mal hier:
http://www.trojaner-board.de/100776-...-download.html

Noel Askatu 02.07.2014 14:18

So, nun wieder zuhause und kann das somit in Angriff nehmen.
Alle Daten und Programme werden beibehalten, solange ich bei der Installation auf "Upgrade" (nicht Benutzerdefiniert) gehe?
Die Treiber werden beibehalten oder müssen neu installiert werden oder muss ich sie mir schon vorher irgendwo herunterladen?

schrauber 03.07.2014 11:40

Sollte alles bleiben bei Upgrade.

Noel Askatu 12.07.2014 14:24

Habe die Reparaturinstallation durchgeführt, auch alles funktioniert, danach alle Updates heruntergeladen/installiert.
Leider war bei Windows Update wieder/nach wie vor die Einstellung ausgegraut und angezeigt "Einige Einstellungen werden vom Systemadministrator verwaltet.".

Habe in eigenen anderen Supportforen als Lösungmöglichkeit folgendes gelesen, was ich dann auch erfolgreich durchgeführt habe:
- Regedit ausführen -> HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU -> den Zweig AU löschen -> neu starten

Jetzt geht es wieder, das selbst einzustellen und kann somit "Updates automatisch installieren" auswählen.
Das dürfte jetzt auch keine Probleme machen so ein Eingriff, hoffe ich?

schrauber 13.07.2014 13:01

Nein, wir hätte jetzt genau das gemacht :)

Frisches FRST log bitte. Noch PRobleme?

Noel Askatu 14.07.2014 18:35

Keine offensichtlichen Probleme, hab auch Malwarebytes noch mal drüberlaufen lassen (ohne Fund).

FRST log zu lang, da die ganzen neu erstellten Windows-Ordner mit drin sind, ich teile es also mal auf zwei Posts auf

FRST log Teil I:

Code:

Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 14-07-2014
Ran by Noel (administrator) on NOEL-PC on 14-07-2014 19:11:05
Running from C:\Users\Noel\Desktop
Platform: Windows 7 Home Premium Service Pack 1 (X64) OS Language: Deutsch (Deutschland)
Internet Explorer Version 9
Boot Mode: Normal



==================== Processes (Whitelisted) =================

(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(Microsoft Corporation) C:\Windows\System32\wlanext.exe
(ABBYY) C:\Program Files (x86)\Common Files\ABBYY\FineReaderSprint\9.00\Licensing\NetworkLicenseServer.exe
(Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Kaspersky Lab ZAO) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\avp.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
(Broadcom Corporation.) C:\Program Files\Lenovo\Bluetooth Software\btwdins.exe
(Microsoft Corporation) C:\Program Files\Microsoft Office 15\ClientX64\officeclicktorun.exe
(Conexant Systems Inc.) C:\Windows\System32\CxAudMsg64.exe
(SEIKO EPSON CORPORATION) C:\Program Files (x86)\Common Files\EPSON\EBAPI\eEBSvc.exe
(Intel(R) Corporation) C:\Program Files\Intel\iCLS Client\HeciServer.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\Jhi_service.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(Kaspersky Lab ZAO) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\avpui.exe
(Intel Corporation) C:\Windows\System32\igfxtray.exe
(Intel Corporation) C:\Windows\System32\hkcmd.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
(ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDCtrl.exe
(Intel Corporation) C:\Windows\System32\igfxsrvc.exe
(Conexant Systems, Inc.) C:\Program Files\CONEXANT\cAudioFilterAgent\CAudioFilterAgent64.exe
(Lenovo (Beijing) Limited) C:\Program Files (x86)\Lenovo\Energy Management\Energy Management.exe
(Lenovo(beijing) Limited) C:\Program Files (x86)\Lenovo\Energy Management\utility.exe
(Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe
(ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDCtrlHelper.exe
(CyberLink) C:\Program Files (x86)\Lenovo\YouCam\YCMMirage.exe
(Vimicro) C:\Program Files (x86)\USB Camera\VM331_STI.EXE
() C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe
(Dolby Laboratories Inc.) C:\Program Files (x86)\Dolby Advanced Audio v2\pcee4.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
( ) C:\Program Files (x86)\LockKey\LockKey.exe
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_14_0_0_125.exe
(Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_14_0_0_125.exe


==================== Registry (Whitelisted) ==================

HKLM\...\Run: [ETDCtrl] => C:\Program Files\Elantech\ETDCtrl.exe [2809856 2012-01-16] (ELAN Microelectronics Corp.)
HKLM\...\Run: [cAudioFilterAgent] => C:\Program Files\Conexant\cAudioFilterAgent\cAudioFilterAgent64.exe [564352 2011-12-15] (Conexant Systems, Inc.)
HKLM\...\Run: [Energy Management] => C:\Program Files (x86)\Lenovo\Energy Management\Energy Management.exe [8079408 2012-05-09] (Lenovo (Beijing) Limited)
HKLM\...\Run: [EnergyUtility] => C:\Program Files (x86)\Lenovo\Energy Management\Utility.exe [6199128 2012-05-09] (Lenovo(beijing) Limited)
HKLM\...\Run: [Lenovo EE Boot Optimizer] => C:\Program Files (x86)\Lenovo\Boot Optimizer\PopWnd.exe [206176 2012-05-09] (Lenovo)
HKLM-x32\...\Run: [331BigDog] => C:\Program Files (x86)\USB Camera\VM331_STI.EXE [548864 2011-11-24] (Vimicro)
HKLM-x32\...\Run: [Adobe ARM] => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [DivXUpdate] => C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe [1259376 2011-07-29] ()
HKLM-x32\...\Run: [Dolby Advanced Audio v2] => C:\Program Files (x86)\Dolby Advanced Audio v2\pcee4.exe [507744 2011-12-20] (Dolby Laboratories Inc.)
HKLM-x32\...\Run: [IAStorIcon] => C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe [284440 2011-11-29] (Intel Corporation)
HKLM-x32\...\Run: [LockKey] => C:\Program Files (x86)\LockKey\LockKey.exe [337776 2011-08-25] ( )
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation)
HKLM-x32\...\Run: [UpdateP2GShortCut] => C:\Program Files (x86)\Lenovo\Power2Go\MUITransfer\MUIStartMenu.exe [222504 2010-07-26] (CyberLink Corp.)
HKLM-x32\...\Run: [UpdatePRCShortCut] => C:\Program Files\Lenovo\OneKey App\OneKey Recovery\MUITransfer\MUIStartMenu.exe [222504 2009-05-13] (CyberLink Corp.)
HKLM-x32\...\Run: [USB3MON] => C:\Program Files (x86)\Intel\Intel(R) USB 3.0 eXtensible Host Controller Driver\Application\iusb3mon.exe [291608 2012-02-27] (Intel Corporation)
HKLM-x32\...\Run: [YouCam Mirage] => C:\Program Files (x86)\Lenovo\YouCam\YCMMirage.exe [136488 2011-01-28] (CyberLink)
Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation)
HKU\S-1-5-21-1450695444-39005048-1700824554-1000\...\RunOnce: [WAB Migrate] - C:\Program Files\Windows Mail\wab.exe [516096 2010-11-21] (Microsoft Corporation)
HKU\S-1-5-21-1450695444-39005048-1700824554-1001\...\RunOnce: [FlashPlayerUpdate] - C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_14_0_0_125_Plugin.exe [851120 2014-06-29] (Adobe Systems Incorporated)
Lsa: [Notification Packages] scecli C:\Program Files\Lenovo\Bluetooth Software\BtwProximityCP.dll
ShellIconOverlayIdentifiers:  SkyDrivePro1 (ErrorConflict) -> {8BA85C75-763B-4103-94EB-9470F12FE0F7} => C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\GROOVEEX.DLL (Microsoft Corporation)
ShellIconOverlayIdentifiers:  SkyDrivePro2 (SyncInProgress) -> {CD55129A-B1A1-438E-A425-CEBC7DC684EE} => C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\GROOVEEX.DLL (Microsoft Corporation)
ShellIconOverlayIdentifiers:  SkyDrivePro3 (InSync) -> {E768CD3B-BDDC-436D-9C13-E1B39CA257B1} => C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\GROOVEEX.DLL (Microsoft Corporation)
ShellIconOverlayIdentifiers: VeriFace Enc -> {771C7324-DA80-49D3-8017-753B0AF60951} => C:\Windows\system32\IcnOvrly.dll ()

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://www.lenovo.com/
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe
SearchScopes: HKLM - DefaultScope {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL =
SearchScopes: HKLM-x32 - DefaultScope value is missing.
BHO: Lync Browser Helper - {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} - C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\OCHelper.dll (Microsoft Corporation)
BHO: Content Blocker Plugin - {5564CC73-EFA7-4CBF-918A-5CF7FBBFFF4F} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\x64\IEExt\ContentBlocker\ie_content_blocker_plugin.dll (Kaspersky Lab ZAO)
BHO: Virtual Keyboard Plugin - {73455575-E40C-433C-9784-C78DC7761455} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\x64\IEExt\VirtualKeyboard\ie_virtual_keyboard_plugin.dll (Kaspersky Lab ZAO)
BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO: Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files (x86)\Epson Software\Easy Photo Print\EPTBL.dll (SEIKO EPSON CORPORATION / CyCom Technology Corp.)
BHO: Safe Money Plugin - {9E6D0D23-3D72-4A94-AE1F-2D167624E3D9} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\x64\IEExt\OnlineBanking\online_banking_bho.dll (Kaspersky Lab ZAO)
BHO: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\URLREDIR.DLL (Microsoft Corporation)
BHO: Microsoft SkyDrive Pro Browser Helper - {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} - C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\GROOVEEX.DLL (Microsoft Corporation)
BHO: URL Advisor Plugin - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\x64\IEExt\UrlAdvisor\klwtbbho.dll (Kaspersky Lab ZAO)
BHO-x32: DivX Plus Web Player HTML5 <video> - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Program Files (x86)\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll (DivX, LLC)
BHO-x32: Content Blocker Plugin - {5564CC73-EFA7-4CBF-918A-5CF7FBBFFF4F} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\IEExt\ContentBlocker\ie_content_blocker_plugin.dll (Kaspersky Lab ZAO)
BHO-x32: Virtual Keyboard Plugin - {73455575-E40C-433C-9784-C78DC7761455} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\IEExt\VirtualKeyboard\ie_virtual_keyboard_plugin.dll (Kaspersky Lab ZAO)
BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO-x32: Windows Live ID-Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO-x32: Safe Money Plugin - {9E6D0D23-3D72-4A94-AE1F-2D167624E3D9} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\IEExt\OnlineBanking\online_banking_bho.dll (Kaspersky Lab ZAO)
BHO-x32: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office 15\root\Office15\URLREDIR.DLL (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
BHO-x32: URL Advisor Plugin - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\IEExt\UrlAdvisor\klwtbbho.dll (Kaspersky Lab ZAO)
Toolbar: HKLM - Easy Photo Print - {9421DD08-935F-4701-A9CA-22DF90AC4EA6} - C:\Program Files (x86)\Epson Software\Easy Photo Print\EPTBL.dll (SEIKO EPSON CORPORATION / CyCom Technology Corp.)
DPF: HKLM-x32 {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Handler-x32: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office 15\root\Office15\MSOSB.DLL (Microsoft Corporation)
Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies)
Tcpip\Parameters: [DhcpNameServer] 192.168.1.1

FireFox:
========
FF ProfilePath: C:\Users\Noel\AppData\Roaming\Mozilla\Firefox\Profiles\jpe5yy51.default-1398693361897
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_14_0_0_125.dll ()
FF Plugin: @divx.com/DivX VOD Helper,version=1.0.0 - C:\Program Files\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.)
FF Plugin: @microsoft.com/GENUINE - disabled No File
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files\Microsoft Silverlight\5.1.30214.0\npctrl.dll ( Microsoft Corporation)
FF Plugin: @videolan.org/vlc,version=2.0.2 - C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_14_0_0_125.dll ()
FF Plugin-x32: @divx.com/DivX Browser Plugin,version=1.0.0 - C:\Program Files (x86)\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC)
FF Plugin-x32: @divx.com/DivX VOD Helper,version=1.0.0 - C:\Program Files (x86)\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=2.0.59 - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll (Intel Corporation)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll (Intel Corporation)
FF Plugin-x32: @java.com/DTPlugin,version=10.55.2 - C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=10.55.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin-x32: @microsoft.com/GENUINE - disabled No File
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files (x86)\Microsoft Silverlight\5.1.30214.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 - C:\Program Files\Microsoft Office 15\root\Office15\NPSPWRAP.DLL (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3508.1109 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin HKCU: amazon.com/AmazonMP3DownloaderPlugin - C:\Users\Noel\AppData\Local\Program Files\Amazon\MP3 Downloader\npAmazonMP3DownloaderPlugin10181.dll (Amazon.com, Inc.)
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: Ghostery - C:\Users\Noel\AppData\Roaming\Mozilla\Firefox\Profiles\jpe5yy51.default-1398693361897\Extensions\firefox@ghostery.com.xpi [2014-04-28]
FF Extension: Adblock Plus - C:\Users\Noel\AppData\Roaming\Mozilla\Firefox\Profiles\jpe5yy51.default-1398693361897\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2014-04-28]
FF HKLM-x32\...\Firefox\Extensions:  - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\url_advisor@kaspersky.com
FF Extension: 卡巴斯基網址顧問 - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\url_advisor@kaspersky.com [2014-07-12]
FF HKLM-x32\...\Firefox\Extensions: [virtual_keyboard@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\virtual_keyboard@kaspersky.com
FF Extension: 虛擬鍵盤 - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\virtual_keyboard@kaspersky.com [2014-07-12]
FF HKLM-x32\...\Firefox\Extensions: [content_blocker@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\content_blocker@kaspersky.com
FF Extension: 惡意網站攔截器 - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\content_blocker@kaspersky.com [2014-07-12]
FF HKLM-x32\...\Firefox\Extensions: [anti_banner@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\anti_banner@kaspersky.com
FF Extension: Chặn quảng cáo - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\anti_banner@kaspersky.com [2014-07-12]
FF HKLM-x32\...\Firefox\Extensions: [online_banking@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\online_banking@kaspersky.com
FF Extension: Safe Money - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\online_banking@kaspersky.com [2014-07-12]

==================== Services (Whitelisted) =================

R2 ABBYY.Licensing.FineReader.Sprint.9.0; C:\Program Files (x86)\Common Files\ABBYY\FineReaderSprint\9.00\Licensing\NetworkLicenseServer.exe [759048 2009-05-14] (ABBYY)
R2 AVP; C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\avp.exe [214512 2014-05-28] (Kaspersky Lab ZAO)
R2 btwdins; C:\Program Files\Lenovo\Bluetooth Software\btwdins.exe [945440 2012-02-01] (Broadcom Corporation.)
R2 ClickToRunSvc; C:\Program Files\Microsoft Office 15\ClientX64\OfficeClickToRun.exe [2356408 2014-06-19] (Microsoft Corporation)
S4 DamageGuardSvc; C:\Program Files\Lenovo\Instant Reset\DamageGuardSvc.exe [572976 2012-02-13] (Lenovo (Beijing) Limited)
R2 EpsonBidirectionalService; C:\Program Files (x86)\Common Files\EPSON\EBAPI\eEBSVC.exe [94208 2006-12-19] (SEIKO EPSON CORPORATION) [File not signed]
S3 IEEtwCollectorService; C:\Windows\system32\IEEtwCollector.exe [111616 2014-03-06] (Microsoft Corporation) [File not signed]
R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [161560 2012-02-28] (Intel Corporation)

==================== Drivers (Whitelisted) ====================

R3 bcbtums; C:\Windows\System32\drivers\bcbtums.sys [134696 2012-02-02] (Broadcom Corporation.)
S3 CT_QUALCOMM_U_drv; C:\Windows\System32\DRIVERS\CT_QUALCOMM_U_drv.sys [118016 2009-04-27] (QUALCOMM Incorporated) [File not signed]
S4 DamageGuard; C:\Windows\System32\DRIVERS\DamageGuardX64.sys [217392 2012-02-10] (Lenovo)
S4 dgFltr; C:\Windows\System32\drivers\dgFltrX64.sys [23648 2011-12-13] (Lenovo)
R0 kl1; C:\Windows\System32\DRIVERS\kl1.sys [458336 2014-05-28] (Kaspersky Lab ZAO)
S4 klflt; C:\Windows\System32\DRIVERS\klflt.sys [115296 2014-05-28] (Kaspersky Lab ZAO)
R1 KLIF; C:\Windows\System32\DRIVERS\klif.sys [625248 2014-05-28] (Kaspersky Lab ZAO)
R1 KLIM6; C:\Windows\System32\DRIVERS\klim6.sys [29792 2014-05-28] (Kaspersky Lab ZAO)
R3 klkbdflt; C:\Windows\System32\DRIVERS\klkbdflt.sys [29280 2014-05-28] (Kaspersky Lab ZAO)
R3 klmouflt; C:\Windows\System32\DRIVERS\klmouflt.sys [29280 2014-05-28] (Kaspersky Lab ZAO)
R1 klpd; C:\Windows\System32\DRIVERS\klpd.sys [15456 2013-04-12] (Kaspersky Lab ZAO)
R1 kltdi; C:\Windows\System32\DRIVERS\kltdi.sys [55904 2013-05-14] (Kaspersky Lab ZAO)
R1 kneps; C:\Windows\System32\DRIVERS\kneps.sys [178272 2014-05-28] (Kaspersky Lab ZAO)
S3 RdpVideoMiniport; C:\Windows\System32\drivers\rdpvideominiport.sys [19456 2012-08-23] (Microsoft Corporation) [File not signed]
R3 vm331avs; C:\Windows\System32\Drivers\vm331avs.sys [952832 2011-12-06] (Vimicro Corporation)

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2014-07-14 19:11 - 2014-07-14 19:11 - 00020278 _____ () C:\Users\Noel\Desktop\FRST.txt
2014-07-14 19:10 - 2014-07-14 19:11 - 00000000 ____D () C:\FRST
2014-07-14 19:09 - 2014-07-14 19:10 - 02086912 _____ (Farbar) C:\Users\Noel\Desktop\FRST64.exe
2014-07-13 15:04 - 2014-01-09 04:22 - 05694464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstscax.dll
2014-07-13 15:04 - 2014-01-04 00:44 - 06574592 _____ (Microsoft Corporation) C:\Windows\system32\mstscax.dll
2014-07-13 15:04 - 2013-12-25 01:09 - 01987584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10warp.dll
2014-07-13 15:04 - 2013-12-25 00:48 - 02565120 _____ (Microsoft Corporation) C:\Windows\system32\d3d10warp.dll
2014-07-13 15:04 - 2013-11-26 10:16 - 03419136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d2d1.dll
2014-07-13 15:04 - 2013-11-23 20:26 - 00417792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMPhoto.dll
2014-07-13 15:04 - 2013-11-23 19:47 - 00465920 _____ (Microsoft Corporation) C:\Windows\system32\WMPhoto.dll
2014-07-13 15:04 - 2013-11-23 00:48 - 03928064 _____ (Microsoft Corporation) C:\Windows\system32\d2d1.dll
2014-07-13 15:04 - 2012-07-06 22:07 - 00552960 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\bthport.sys
2014-07-13 15:04 - 2011-04-28 05:54 - 00080384 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\BTHUSB.SYS
2014-07-13 15:04 - 2011-02-25 08:19 - 02871808 _____ (Microsoft Corporation) C:\Windows\explorer.exe
2014-07-13 15:04 - 2011-02-25 07:30 - 02616320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\explorer.exe
2014-07-13 15:03 - 2014-02-04 04:32 - 01424384 _____ (Microsoft Corporation) C:\Windows\system32\WindowsCodecs.dll
2014-07-13 15:03 - 2014-02-04 04:04 - 01230336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WindowsCodecs.dll
2014-07-13 15:03 - 2012-02-11 08:36 - 00559104 _____ (Microsoft Corporation) C:\Windows\system32\spoolsv.exe
2014-07-13 15:03 - 2012-02-11 08:36 - 00067072 _____ (Microsoft Corporation) C:\Windows\splwow64.exe
2014-07-13 15:03 - 2011-03-11 08:41 - 00410496 _____ (Intel Corporation) C:\Windows\system32\Drivers\iaStorV.sys
2014-07-13 15:03 - 2011-03-11 08:41 - 00166272 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvstor.sys
2014-07-13 15:03 - 2011-03-11 08:41 - 00148352 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvraid.sys
2014-07-13 15:03 - 2011-03-11 08:41 - 00107904 _____ (Advanced Micro Devices) C:\Windows\system32\Drivers\amdsata.sys
2014-07-13 15:03 - 2011-03-11 08:41 - 00027008 _____ (Advanced Micro Devices) C:\Windows\system32\Drivers\amdxata.sys
2014-07-13 15:03 - 2011-03-11 08:33 - 02565632 _____ (Microsoft Corporation) C:\Windows\system32\esent.dll
2014-07-13 15:03 - 2011-03-11 08:30 - 00096768 _____ (Microsoft Corporation) C:\Windows\system32\fsutil.exe
2014-07-13 15:03 - 2011-03-11 07:33 - 01699328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\esent.dll
2014-07-13 15:03 - 2011-03-11 07:31 - 00074240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fsutil.exe
2014-07-13 15:03 - 2011-03-11 06:37 - 00091648 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\USBSTOR.SYS
2014-07-12 14:33 - 2013-10-02 04:22 - 00056832 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\TsUsbFlt.sys
2014-07-12 14:33 - 2013-10-02 04:11 - 00013824 _____ (Microsoft Corporation) C:\Windows\system32\TsUsbRedirectionGroupPolicyControl.exe
2014-07-12 14:33 - 2013-10-02 04:08 - 00012800 _____ (Microsoft Corporation) C:\Windows\system32\TsUsbRedirectionGroupPolicyExtension.dll
2014-07-12 14:33 - 2013-10-02 03:48 - 00056832 _____ (Microsoft Corporation) C:\Windows\system32\MsRdpWebAccess.dll
2014-07-12 14:33 - 2013-10-02 03:48 - 00018944 _____ (Microsoft Corporation) C:\Windows\system32\wksprtPS.dll
2014-07-12 14:33 - 2013-10-02 03:29 - 00062976 _____ (Microsoft Corporation) C:\Windows\system32\tsgqec.dll
2014-07-12 14:33 - 2013-10-02 03:10 - 00044544 _____ (Microsoft Corporation) C:\Windows\system32\TsUsbGDCoInstaller.dll
2014-07-12 14:33 - 2013-10-02 02:15 - 01057280 _____ (Microsoft Corporation) C:\Windows\system32\rdvidcrl.dll
2014-07-12 14:33 - 2013-10-02 02:14 - 00050176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MsRdpWebAccess.dll
2014-07-12 14:33 - 2013-10-02 02:14 - 00017920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wksprtPS.dll
2014-07-12 14:33 - 2013-10-02 02:08 - 00083968 _____ (Microsoft Corporation) C:\Windows\system32\TSWbPrxy.exe
2014-07-12 14:33 - 2013-10-02 02:01 - 00420864 _____ (Microsoft Corporation) C:\Windows\system32\wksprt.exe
2014-07-12 14:33 - 2013-10-02 01:58 - 00053248 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tsgqec.dll
2014-07-12 14:33 - 2013-10-02 01:31 - 01147392 _____ (Microsoft Corporation) C:\Windows\system32\mstsc.exe
2014-07-12 14:33 - 2013-10-02 01:08 - 00855552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rdvidcrl.dll
2014-07-12 14:33 - 2013-10-02 00:34 - 01068544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mstsc.exe
2014-07-12 14:29 - 2013-01-13 23:17 - 00009728 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-shlwapi-l1-1-0.dll
2014-07-12 14:29 - 2013-01-13 23:17 - 00002560 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-normaliz-l1-1-0.dll
2014-07-12 14:29 - 2013-01-13 23:16 - 00010752 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-advapi32-l1-1-0.dll
2014-07-12 14:29 - 2013-01-13 23:12 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-advapi32-l2-1-0.dll
2014-07-12 14:29 - 2013-01-13 23:11 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-version-l1-1-0.dll
2014-07-12 14:29 - 2013-01-13 22:35 - 00010752 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-downlevel-advapi32-l1-1-0.dll
2014-07-12 14:29 - 2013-01-13 22:35 - 00009728 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-downlevel-shlwapi-l1-1-0.dll
2014-07-12 14:29 - 2013-01-13 22:35 - 00002560 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-downlevel-normaliz-l1-1-0.dll
2014-07-12 14:29 - 2013-01-13 22:32 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-downlevel-advapi32-l2-1-0.dll
2014-07-12 14:29 - 2013-01-13 22:31 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-downlevel-version-l1-1-0.dll
2014-07-12 14:29 - 2013-01-13 21:53 - 00187392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\UIAnimation.dll
2014-07-12 14:29 - 2013-01-13 21:48 - 00161792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10_1.dll
2014-07-12 14:29 - 2013-01-13 21:24 - 00221184 _____ (Microsoft Corporation) C:\Windows\system32\UIAnimation.dll
2014-07-12 14:29 - 2013-01-13 21:20 - 00194560 _____ (Microsoft Corporation) C:\Windows\system32\d3d10_1.dll
2014-07-12 14:29 - 2013-01-13 20:34 - 00364544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XpsGdiConverter.dll
2014-07-12 14:29 - 2013-01-13 20:09 - 00522752 _____ (Microsoft Corporation) C:\Windows\system32\XpsGdiConverter.dll
2014-07-12 14:29 - 2013-01-04 08:11 - 02776576 _____ (Microsoft Corporation) C:\Windows\system32\msmpeg2vdec.dll
2014-07-12 14:29 - 2013-01-04 08:11 - 02284544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msmpeg2vdec.dll
2014-07-12 14:28 - 2013-09-25 04:23 - 01030144 _____ (Microsoft Corporation) C:\Windows\system32\TSWorkspace.dll
2014-07-12 14:28 - 2013-09-25 03:57 - 00792576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSWorkspace.dll
2014-07-12 14:28 - 2013-01-13 23:11 - 00005632 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-shlwapi-l2-1-0.dll
2014-07-12 14:28 - 2013-01-13 23:11 - 00005632 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-ole32-l1-1-0.dll
2014-07-12 14:28 - 2013-01-13 23:11 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-user32-l1-1-0.dll
2014-07-12 14:28 - 2013-01-13 23:11 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-downlevel-shell32-l1-1-0.dll
2014-07-12 14:28 - 2013-01-13 22:31 - 01247744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\DWrite.dll
2014-07-12 14:28 - 2013-01-13 22:31 - 00005632 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-downlevel-shlwapi-l2-1-0.dll
2014-07-12 14:28 - 2013-01-13 22:31 - 00005632 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-downlevel-ole32-l1-1-0.dll
2014-07-12 14:28 - 2013-01-13 22:31 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-downlevel-user32-l1-1-0.dll
2014-07-12 14:28 - 2013-01-13 22:31 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-downlevel-shell32-l1-1-0.dll
2014-07-12 14:28 - 2013-01-13 22:20 - 00293376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxgi.dll
2014-07-12 14:28 - 2013-01-13 22:09 - 00249856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10_1core.dll
2014-07-12 14:28 - 2013-01-13 22:08 - 00220160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10core.dll
2014-07-12 14:28 - 2013-01-13 21:59 - 01643520 _____ (Microsoft Corporation) C:\Windows\system32\DWrite.dll
2014-07-12 14:28 - 2013-01-13 21:58 - 01175552 _____ (Microsoft Corporation) C:\Windows\system32\FntCache.dll
2014-07-12 14:28 - 2013-01-13 21:54 - 00604160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10level9.dll
2014-07-12 14:28 - 2013-01-13 21:53 - 00207872 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WindowsCodecsExt.dll
2014-07-12 14:28 - 2013-01-13 21:49 - 00363008 _____ (Microsoft Corporation) C:\Windows\system32\dxgi.dll
2014-07-12 14:28 - 2013-01-13 21:46 - 01080832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d10.dll
2014-07-12 14:28 - 2013-01-13 21:38 - 00333312 _____ (Microsoft Corporation) C:\Windows\system32\d3d10_1core.dll
2014-07-12 14:28 - 2013-01-13 21:38 - 00296960 _____ (Microsoft Corporation) C:\Windows\system32\d3d10core.dll
2014-07-12 14:28 - 2013-01-13 21:25 - 00245248 _____ (Microsoft Corporation) C:\Windows\system32\WindowsCodecsExt.dll
2014-07-12 14:28 - 2013-01-13 21:24 - 00648192 _____ (Microsoft Corporation) C:\Windows\system32\d3d10level9.dll
2014-07-12 14:28 - 2013-01-13 21:20 - 01238528 _____ (Microsoft Corporation) C:\Windows\system32\d3d10.dll
2014-07-12 14:28 - 2013-01-13 19:26 - 01158144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XpsPrint.dll
2014-07-12 14:28 - 2013-01-13 19:05 - 01682432 _____ (Microsoft Corporation) C:\Windows\system32\XpsPrint.dll
2014-07-12 14:28 - 2012-05-04 13:00 - 00366592 _____ (Microsoft Corporation) C:\Windows\system32\qdvd.dll
2014-07-12 14:28 - 2012-05-04 11:59 - 00514560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\qdvd.dll
2014-07-12 14:20 - 2014-07-12 14:20 - 00002341 _____ () C:\Users\Noel\Desktop\Sicherer Zahlungsverkehr.lnk
2014-07-12 14:20 - 2014-07-12 14:20 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Kaspersky Internet Security
2014-07-12 14:20 - 2014-07-12 14:19 - 00001135 _____ () C:\Users\Public\Desktop\Kaspersky Internet Security.lnk
2014-07-12 14:19 - 2014-07-12 14:19 - 00000000 ____D () C:\Windows\ELAMBKUP
2014-07-12 14:19 - 2013-05-06 09:13 - 00110176 _____ (Kaspersky Lab ZAO) C:\Windows\system32\klfphc.dll
2014-07-12 14:18 - 2014-07-14 18:30 - 00000000 ____D () C:\ProgramData\Kaspersky Lab
2014-07-12 14:18 - 2014-07-12 14:18 - 00000000 ____D () C:\Program Files (x86)\Kaspersky Lab
2014-07-12 14:18 - 2014-05-28 16:38 - 00625248 _____ (Kaspersky Lab ZAO) C:\Windows\system32\Drivers\klif.sys
2014-07-12 14:18 - 2014-05-28 16:38 - 00115296 _____ (Kaspersky Lab ZAO) C:\Windows\system32\Drivers\klflt.sys
2014-07-12 03:29 - 2013-05-10 07:56 - 14631424 _____ (Microsoft Corporation) C:\Windows\system32\wmp.dll
2014-07-12 03:29 - 2013-05-10 07:56 - 12625920 _____ (Microsoft Corporation) C:\Windows\system32\wmploc.DLL
2014-07-12 03:29 - 2013-05-10 06:56 - 12625408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wmploc.DLL
2014-07-12 03:29 - 2013-05-10 06:56 - 11410432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wmp.dll
2014-07-12 02:55 - 2014-06-26 17:40 - 96441528 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2014-07-12 02:48 - 2010-02-23 10:16 - 00294912 _____ (Microsoft Corporation) C:\Windows\system32\browserchoice.exe
2014-07-12 02:46 - 2014-07-12 02:46 - 17854464 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 12353024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 10890752 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 09711616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 03695416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dat
2014-07-12 02:46 - 2014-07-12 02:46 - 03695416 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dat
2014-07-12 02:46 - 2014-07-12 02:46 - 02382848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2014-07-12 02:46 - 2014-07-12 02:46 - 02382848 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2014-07-12 02:46 - 2014-07-12 02:46 - 02339328 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 02148352 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 01810432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 01796096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 01494016 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2014-07-12 02:46 - 2014-07-12 02:46 - 01427968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2014-07-12 02:46 - 2014-07-12 02:46 - 01392128 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 01348608 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 01129472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 01106432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00816640 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00729088 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00717824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00607744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00599040 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00534528 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00453120 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00448512 _____ (Microsoft Corporation) C:\Windows\system32\html.iec
2014-07-12 02:46 - 2014-07-12 02:46 - 00434176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00421376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00403248 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00367104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec
2014-07-12 02:46 - 2014-07-12 02:46 - 00353792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00353584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00282112 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00267776 _____ (Microsoft Corporation) C:\Windows\system32\ieaksie.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00249344 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00248320 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00237056 _____ (Microsoft Corporation) C:\Windows\system32\url.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00231936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\url.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00227840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieaksie.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00223232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00222208 _____ (Microsoft Corporation) C:\Windows\system32\msls31.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00203776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00197120 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00176640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00173056 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2014-07-12 02:46 - 2014-07-12 02:46 - 00165888 _____ (Microsoft Corporation) C:\Windows\system32\iexpress.exe
2014-07-12 02:46 - 2014-07-12 02:46 - 00163840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieakui.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00163840 _____ (Microsoft Corporation) C:\Windows\system32\ieakui.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00162304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00161792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msls31.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00160256 _____ (Microsoft Corporation) C:\Windows\system32\wextract.exe
2014-07-12 02:46 - 2014-07-12 02:46 - 00160256 _____ (Microsoft Corporation) C:\Windows\system32\ieakeng.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00152064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wextract.exe
2014-07-12 02:46 - 2014-07-12 02:46 - 00150528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iexpress.exe
2014-07-12 02:46 - 2014-07-12 02:46 - 00149504 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00145920 _____ (Microsoft Corporation) C:\Windows\system32\iepeers.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00142848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2014-07-12 02:46 - 2014-07-12 02:46 - 00135168 _____ (Microsoft Corporation) C:\Windows\system32\IEAdvpack.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00130560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieakeng.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00123392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\occache.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00118784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iepeers.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00114176 _____ (Microsoft Corporation) C:\Windows\system32\admparse.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00111616 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00110592 _____ (Microsoft Corporation) C:\Windows\SysWOW64\IEAdvpack.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00103936 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00101888 _____ (Microsoft Corporation) C:\Windows\SysWOW64\admparse.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00096768 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00091648 _____ (Microsoft Corporation) C:\Windows\system32\SetIEInstalledDate.exe
2014-07-12 02:46 - 2014-07-12 02:46 - 00089088 _____ (Microsoft Corporation) C:\Windows\system32\RegisterIEPKEYs.exe
2014-07-12 02:46 - 2014-07-12 02:46 - 00089088 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2014-07-12 02:46 - 2014-07-12 02:46 - 00086528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesysprep.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00085504 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00085504 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00082432 _____ (Microsoft Corporation) C:\Windows\system32\icardie.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00078848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inseng.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00076800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SetIEInstalledDate.exe
2014-07-12 02:46 - 2014-07-12 02:46 - 00076800 _____ (Microsoft Corporation) C:\Windows\system32\tdc.ocx
2014-07-12 02:46 - 2014-07-12 02:46 - 00074752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RegisterIEPKEYs.exe
2014-07-12 02:46 - 2014-07-12 02:46 - 00074752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00074240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ie4uinit.exe
2014-07-12 02:46 - 2014-07-12 02:46 - 00073728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00066048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\icardie.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00065024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00065024 _____ (Microsoft Corporation) C:\Windows\system32\pngfilt.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00063488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tdc.ocx
2014-07-12 02:46 - 2014-07-12 02:46 - 00055296 _____ (Microsoft Corporation) C:\Windows\system32\msfeedsbs.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00054272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\pngfilt.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00049664 _____ (Microsoft Corporation) C:\Windows\system32\imgutil.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00048640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmler.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\mshtmler.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00041472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeedsbs.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00039936 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00035840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\imgutil.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00031744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\licmgr10.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00023552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\licmgr10.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00012800 _____ (Microsoft Corporation) C:\Windows\system32\mshta.exe
2014-07-12 02:46 - 2014-07-12 02:46 - 00011776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshta.exe
2014-07-12 02:46 - 2014-07-12 02:46 - 00011264 _____ (Microsoft Corporation) C:\Windows\system32\msfeedssync.exe
2014-07-12 02:46 - 2014-07-12 02:46 - 00010752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeedssync.exe
2014-07-12 02:44 - 2014-07-12 02:47 - 00004135 _____ () C:\Windows\IE9_main.log
2014-07-12 02:37 - 2012-07-26 05:08 - 00744448 _____ (Microsoft Corporation) C:\Windows\system32\WUDFx.dll
2014-07-12 02:37 - 2012-07-26 05:08 - 00229888 _____ (Microsoft Corporation) C:\Windows\system32\WUDFHost.exe
2014-07-12 02:37 - 2012-07-26 05:08 - 00194048 _____ (Microsoft Corporation) C:\Windows\system32\WUDFPlatform.dll
2014-07-12 02:37 - 2012-07-26 05:08 - 00084992 _____ (Microsoft Corporation) C:\Windows\system32\WUDFSvc.dll
2014-07-12 02:37 - 2012-07-26 05:08 - 00045056 _____ (Microsoft Corporation) C:\Windows\system32\WUDFCoinstaller.dll
2014-07-12 02:37 - 2012-07-26 04:26 - 00198656 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\WUDFRd.sys
2014-07-12 02:37 - 2012-07-26 04:26 - 00087040 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\WUDFPf.sys
2014-07-12 02:37 - 2012-06-02 16:57 - 00000003 _____ () C:\Windows\system32\Drivers\MsftWdf_User_01_11_00_Inbox_Critical.Wdf
2014-07-12 02:31 - 2012-03-01 08:46 - 00023408 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\fs_rec.sys
2014-07-12 02:31 - 2012-03-01 08:28 - 00005120 _____ (Microsoft Corporation) C:\Windows\system32\wmi.dll
2014-07-12 02:31 - 2012-03-01 07:29 - 00005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wmi.dll
2014-07-12 02:27 - 2014-04-05 04:47 - 01903552 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpip.sys
2014-07-12 02:27 - 2014-04-05 04:47 - 00288192 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\FWPKCLNT.SYS
2014-07-12 02:27 - 2014-01-28 04:32 - 00228864 _____ (Microsoft Corporation) C:\Windows\system32\wwansvc.dll
2014-07-12 02:27 - 2013-11-26 13:40 - 00376768 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\netio.sys
2014-07-12 02:27 - 2013-06-15 06:32 - 00039936 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tssecsrv.sys
2014-07-12 02:27 - 2013-04-26 01:30 - 01505280 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3d11.dll
2014-07-12 02:27 - 2013-04-01 00:52 - 01887232 _____ (Microsoft Corporation) C:\Windows\system32\d3d11.dll
2014-07-12 02:27 - 2013-03-19 07:53 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\wwanprotdim.dll
2014-07-12 02:27 - 2012-12-07 15:20 - 00441856 _____ (Microsoft Corporation) C:\Windows\system32\Wpc.dll
2014-07-12 02:27 - 2012-12-07 15:15 - 02746368 _____ (Microsoft Corporation) C:\Windows\system32\gameux.dll
2014-07-12 02:27 - 2012-12-07 14:26 - 00308736 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Wpc.dll
2014-07-12 02:27 - 2012-12-07 14:20 - 02576384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gameux.dll
2014-07-12 02:27 - 2012-12-07 13:20 - 00045568 _____ (Microsoft) C:\Windows\system32\oflc-nz.rs
2014-07-12 02:27 - 2012-12-07 13:20 - 00044544 _____ (Microsoft) C:\Windows\system32\pegibbfc.rs
2014-07-12 02:27 - 2012-12-07 13:20 - 00043520 _____ (Microsoft) C:\Windows\system32\csrr.rs
2014-07-12 02:27 - 2012-12-07 13:20 - 00030720 _____ (Microsoft) C:\Windows\system32\usk.rs
2014-07-12 02:27 - 2012-12-07 13:20 - 00023552 _____ (Microsoft) C:\Windows\system32\oflc.rs
2014-07-12 02:27 - 2012-12-07 13:20 - 00020480 _____ (Microsoft) C:\Windows\system32\pegi-pt.rs
2014-07-12 02:27 - 2012-12-07 13:20 - 00020480 _____ (Microsoft) C:\Windows\system32\pegi-fi.rs
2014-07-12 02:27 - 2012-12-07 13:19 - 00055296 _____ (Microsoft) C:\Windows\system32\cero.rs
2014-07-12 02:27 - 2012-12-07 13:19 - 00051712 _____ (Microsoft) C:\Windows\system32\esrb.rs
2014-07-12 02:27 - 2012-12-07 13:19 - 00046592 _____ (Microsoft) C:\Windows\system32\fpb.rs
2014-07-12 02:27 - 2012-12-07 13:19 - 00040960 _____ (Microsoft) C:\Windows\system32\cob-au.rs
2014-07-12 02:27 - 2012-12-07 13:19 - 00021504 _____ (Microsoft) C:\Windows\system32\grb.rs
2014-07-12 02:27 - 2012-12-07 13:19 - 00020480 _____ (Microsoft) C:\Windows\system32\pegi.rs
2014-07-12 02:27 - 2012-12-07 13:19 - 00015360 _____ (Microsoft) C:\Windows\system32\djctq.rs
2014-07-12 02:27 - 2012-12-07 12:46 - 00055296 _____ (Microsoft) C:\Windows\SysWOW64\cero.rs
2014-07-12 02:27 - 2012-12-07 12:46 - 00051712 _____ (Microsoft) C:\Windows\SysWOW64\esrb.rs
2014-07-12 02:27 - 2012-12-07 12:46 - 00046592 _____ (Microsoft) C:\Windows\SysWOW64\fpb.rs
2014-07-12 02:27 - 2012-12-07 12:46 - 00045568 _____ (Microsoft) C:\Windows\SysWOW64\oflc-nz.rs
2014-07-12 02:27 - 2012-12-07 12:46 - 00044544 _____ (Microsoft) C:\Windows\SysWOW64\pegibbfc.rs
2014-07-12 02:27 - 2012-12-07 12:46 - 00043520 _____ (Microsoft) C:\Windows\SysWOW64\csrr.rs
2014-07-12 02:27 - 2012-12-07 12:46 - 00040960 _____ (Microsoft) C:\Windows\SysWOW64\cob-au.rs
2014-07-12 02:27 - 2012-12-07 12:46 - 00030720 _____ (Microsoft) C:\Windows\SysWOW64\usk.rs
2014-07-12 02:27 - 2012-12-07 12:46 - 00023552 _____ (Microsoft) C:\Windows\SysWOW64\oflc.rs
2014-07-12 02:27 - 2012-12-07 12:46 - 00021504 _____ (Microsoft) C:\Windows\SysWOW64\grb.rs
2014-07-12 02:27 - 2012-12-07 12:46 - 00020480 _____ (Microsoft) C:\Windows\SysWOW64\pegi-pt.rs
2014-07-12 02:27 - 2012-12-07 12:46 - 00020480 _____ (Microsoft) C:\Windows\SysWOW64\pegi-fi.rs
2014-07-12 02:27 - 2012-12-07 12:46 - 00020480 _____ (Microsoft) C:\Windows\SysWOW64\pegi.rs
2014-07-12 02:27 - 2012-12-07 12:46 - 00015360 _____ (Microsoft) C:\Windows\SysWOW64\djctq.rs
2014-07-12 02:27 - 2012-01-04 12:44 - 00509952 _____ (Microsoft Corporation) C:\Windows\system32\ntshrui.dll
2014-07-12 02:27 - 2012-01-04 10:58 - 00442880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntshrui.dll
2014-07-12 02:26 - 2013-10-05 22:25 - 01474048 _____ (Microsoft Corporation) C:\Windows\system32\crypt32.dll
2014-07-12 02:26 - 2013-10-05 21:57 - 01168384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\crypt32.dll
2014-07-12 02:26 - 2013-07-09 07:52 - 00224256 _____ (Microsoft Corporation) C:\Windows\system32\wintrust.dll
2014-07-12 02:26 - 2013-07-09 07:46 - 00184320 _____ (Microsoft Corporation) C:\Windows\system32\cryptsvc.dll
2014-07-12 02:26 - 2013-07-09 07:46 - 00139776 _____ (Microsoft Corporation) C:\Windows\system32\cryptnet.dll
2014-07-12 02:26 - 2013-07-09 06:52 - 00175104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wintrust.dll
2014-07-12 02:26 - 2013-07-09 06:46 - 00140288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptsvc.dll
2014-07-12 02:26 - 2013-07-09 06:46 - 00103936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptnet.dll
2014-07-12 02:26 - 2013-06-26 00:55 - 00785624 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\Wdf01000.sys
2014-07-12 02:26 - 2012-11-29 00:56 - 00054376 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\WdfLdr.sys
2014-07-12 02:26 - 2012-11-29 00:56 - 00009728 _____ (Microsoft Corporation) C:\Windows\system32\Wdfres.dll
2014-07-12 02:26 - 2012-11-29 00:56 - 00000003 _____ () C:\Windows\system32\Drivers\MsftWdf_Kernel_01011_Inbox_Critical.Wdf
2014-07-12 02:26 - 2012-10-03 19:44 - 00303104 _____ (Microsoft Corporation) C:\Windows\system32\nlasvc.dll
2014-07-12 02:26 - 2012-10-03 19:44 - 00246272 _____ (Microsoft Corporation) C:\Windows\system32\netcorehc.dll
2014-07-12 02:26 - 2012-10-03 19:44 - 00216576 _____ (Microsoft Corporation) C:\Windows\system32\ncsi.dll
2014-07-12 02:26 - 2012-10-03 19:44 - 00070656 _____ (Microsoft Corporation) C:\Windows\system32\nlaapi.dll
2014-07-12 02:26 - 2012-10-03 19:44 - 00018944 _____ (Microsoft Corporation) C:\Windows\system32\netevent.dll
2014-07-12 02:26 - 2012-10-03 19:42 - 00569344 _____ (Microsoft Corporation) C:\Windows\system32\iphlpsvc.dll
2014-07-12 02:26 - 2012-10-03 18:42 - 00175104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\netcorehc.dll
2014-07-12 02:26 - 2012-10-03 18:42 - 00156672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncsi.dll
2014-07-12 02:26 - 2012-10-03 18:42 - 00018944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\netevent.dll
2014-07-12 02:26 - 2012-10-03 18:07 - 00045568 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tcpipreg.sys
2014-07-12 02:26 - 2012-01-13 09:12 - 00052224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\nlaapi.dll
2014-07-12 02:25 - 2014-06-18 04:18 - 00692736 _____ (Microsoft Corporation) C:\Windows\system32\osk.exe
2014-07-12 02:25 - 2014-06-18 03:51 - 00646144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\osk.exe
2014-07-12 02:25 - 2014-06-18 03:10 - 03157504 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2014-07-12 02:25 - 2014-06-06 12:10 - 00624128 _____ (Microsoft Corporation) C:\Windows\system32\qedit.dll
2014-07-12 02:25 - 2014-06-06 11:44 - 00509440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\qedit.dll
2014-07-12 02:25 - 2014-06-05 16:45 - 01460736 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2014-07-12 02:25 - 2014-06-05 16:26 - 00022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll
2014-07-12 02:25 - 2014-06-05 16:25 - 00096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll
2014-07-12 02:25 - 2014-04-12 04:22 - 00155072 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys
2014-07-12 02:25 - 2014-04-12 04:22 - 00095680 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys
2014-07-12 02:25 - 2014-04-12 04:19 - 00136192 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll
2014-07-12 02:25 - 2014-04-12 04:19 - 00031232 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe
2014-07-12 02:25 - 2014-04-12 04:19 - 00029184 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll
2014-07-12 02:25 - 2014-04-12 04:19 - 00028160 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll
2014-07-12 02:25 - 2014-01-01 01:05 - 00420008 _____ () C:\Windows\SysWOW64\locale.nls
2014-07-12 02:25 - 2014-01-01 01:04 - 00420008 _____ () C:\Windows\system32\locale.nls
2014-07-12 02:25 - 2013-10-30 04:32 - 00335360 _____ (Microsoft Corporation) C:\Windows\system32\msieftp.dll
2014-07-12 02:25 - 2013-10-30 04:19 - 00301568 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msieftp.dll
2014-07-12 02:25 - 2013-10-19 04:18 - 00081408 _____ (Microsoft Corporation) C:\Windows\system32\imagehlp.dll
2014-07-12 02:25 - 2013-10-19 03:36 - 00159232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\imagehlp.dll
2014-07-12 02:25 - 2013-08-05 04:25 - 00155584 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ataport.sys
2014-07-12 02:25 - 2013-07-25 11:25 - 01888768 _____ (Microsoft Corporation) C:\Windows\system32\WMVDECOD.DLL
2014-07-12 02:25 - 2013-07-25 10:57 - 01620992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WMVDECOD.DLL
2014-07-12 02:25 - 2013-07-09 07:51 - 01217024 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll
2014-07-12 02:25 - 2013-07-09 06:52 - 00663552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpcrt4.dll
2014-07-12 02:25 - 2013-07-04 14:18 - 00458712 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cng.sys
2014-07-12 02:25 - 2013-07-03 06:05 - 00076800 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hidclass.sys
2014-07-12 02:25 - 2013-07-03 06:05 - 00032896 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\hidparse.sys
2014-07-12 02:25 - 2013-02-12 06:12 - 00019968 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usb8023.sys
2014-07-12 02:25 - 2012-03-17 09:58 - 00075120 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\partmgr.sys
2014-07-12 02:25 - 2011-12-30 08:26 - 00515584 _____ (Microsoft Corporation) C:\Windows\system32\timedate.cpl
2014-07-12 02:25 - 2011-12-30 07:27 - 00478720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\timedate.cpl
2014-07-12 02:25 - 2011-10-26 07:25 - 01572864 _____ (Microsoft Corporation) C:\Windows\system32\quartz.dll
2014-07-12 02:25 - 2011-10-26 06:32 - 01328128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\quartz.dll
2014-07-12 02:25 - 2011-06-16 07:49 - 00199680 _____ (Microsoft Corporation) C:\Windows\system32\xmllite.dll
2014-07-12 02:25 - 2011-06-16 06:33 - 00180224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\xmllite.dll
2014-07-12 02:25 - 2011-04-29 05:06 - 00467456 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv.sys
2014-07-12 02:25 - 2011-04-29 05:05 - 00410112 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv2.sys
2014-07-12 02:25 - 2011-04-29 05:05 - 00168448 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srvnet.sys
2014-07-12 02:25 - 2011-03-11 08:34 - 01395712 _____ (Microsoft Corporation) C:\Windows\system32\mfc42.dll
2014-07-12 02:25 - 2011-03-11 08:34 - 01359872 _____ (Microsoft Corporation) C:\Windows\system32\mfc42u.dll
2014-07-12 02:25 - 2011-03-11 07:33 - 01164288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfc42u.dll
2014-07-12 02:25 - 2011-03-11 07:33 - 01137664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mfc42.dll
2014-07-12 02:25 - 2011-03-03 08:24 - 00357888 _____ (Microsoft Corporation) C:\Windows\system32\dnsapi.dll
2014-07-12 02:25 - 2011-03-03 08:24 - 00183296 _____ (Microsoft Corporation) C:\Windows\system32\dnsrslvr.dll
2014-07-12 02:25 - 2011-03-03 08:21 - 00030208 _____ (Microsoft Corporation) C:\Windows\system32\dnscacheugc.exe
2014-07-12 02:25 - 2011-03-03 07:38 - 00270336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dnsapi.dll
2014-07-12 02:25 - 2011-03-03 07:36 - 00028672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dnscacheugc.exe
2014-07-12 02:25 - 2010-12-23 12:42 - 01118720 _____ (Microsoft Corporation) C:\Windows\system32\sbe.dll
2014-07-12 02:25 - 2010-12-23 12:42 - 00961024 _____ (Microsoft Corporation) C:\Windows\system32\CPFilters.dll
2014-07-12 02:25 - 2010-12-23 12:36 - 00259072 _____ (Microsoft Corporation) C:\Windows\system32\mpg2splt.ax
2014-07-12 02:25 - 2010-12-23 07:54 - 00850944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sbe.dll
2014-07-12 02:25 - 2010-12-23 07:54 - 00642048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\CPFilters.dll
2014-07-12 02:25 - 2010-12-23 07:50 - 00199680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mpg2splt.ax
2014-07-12 02:24 - 2014-03-04 11:47 - 05550016 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2014-07-12 02:24 - 2014-03-04 11:44 - 00722944 _____ (Microsoft Corporation) C:\Windows\system32\objsel.dll
2014-07-12 02:24 - 2014-03-04 11:44 - 00424960 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll
2014-07-12 02:24 - 2014-03-04 11:44 - 00039936 _____ (Microsoft Corporation) C:\Windows\system32\wincredprovider.dll
2014-07-12 02:24 - 2014-03-04 11:43 - 00455168 _____ (Microsoft Corporation) C:\Windows\system32\winlogon.exe
2014-07-12 02:24 - 2014-03-04 11:43 - 00057344 _____ (Microsoft Corporation) C:\Windows\system32\cngprovider.dll
2014-07-12 02:24 - 2014-03-04 11:43 - 00056832 _____ (Microsoft Corporation) C:\Windows\system32\adprovider.dll
2014-07-12 02:24 - 2014-03-04 11:43 - 00053760 _____ (Microsoft Corporation) C:\Windows\system32\capiprovider.dll
2014-07-12 02:24 - 2014-03-04 11:43 - 00052736 _____ (Microsoft Corporation) C:\Windows\system32\dpapiprovider.dll
2014-07-12 02:24 - 2014-03-04 11:43 - 00044544 _____ (Microsoft Corporation) C:\Windows\system32\dimsroam.dll
2014-07-12 02:24 - 2014-03-04 11:20 - 03969984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe
2014-07-12 02:24 - 2014-03-04 11:20 - 03914176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe
2014-07-12 02:24 - 2014-03-04 11:17 - 00538112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\objsel.dll
2014-07-12 02:24 - 2014-03-04 11:17 - 00051200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cngprovider.dll
2014-07-12 02:24 - 2014-03-04 11:17 - 00049664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\adprovider.dll
2014-07-12 02:24 - 2014-03-04 11:17 - 00048128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\capiprovider.dll
2014-07-12 02:24 - 2014-03-04 11:17 - 00047616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dpapiprovider.dll
2014-07-12 02:24 - 2014-03-04 11:17 - 00036864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dimsroam.dll
2014-07-12 02:24 - 2014-03-04 11:17 - 00035328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wincredprovider.dll
2014-07-12 02:24 - 2014-03-04 11:16 - 00274944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll
2014-07-12 02:24 - 2013-08-29 04:16 - 01732032 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll
2014-07-12 02:24 - 2013-08-29 04:16 - 00859648 _____ (Microsoft Corporation) C:\Windows\system32\tdh.dll
2014-07-12 02:24 - 2013-08-29 04:13 - 00878080 _____ (Microsoft Corporation) C:\Windows\system32\advapi32.dll
2014-07-12 02:24 - 2013-08-29 03:50 - 01292192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll
2014-07-12 02:24 - 2013-08-29 03:50 - 00619520 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tdh.dll
2014-07-12 02:24 - 2013-08-29 03:48 - 00640512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\advapi32.dll
2014-07-12 02:24 - 2013-08-02 04:12 - 00043520 _____ (Microsoft Corporation) C:\Windows\system32\csrsrv.dll
2014-07-12 02:24 - 2013-08-02 04:12 - 00006656 _____ (Microsoft Corporation) C:\Windows\system32\apisetschema.dll
2014-07-12 02:24 - 2013-08-02 03:48 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\apisetschema.dll
2014-07-12 02:24 - 2013-08-02 02:59 - 00112640 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe
2014-07-12 02:24 - 2013-05-13 07:50 - 00052224 _____ (Microsoft Corporation) C:\Windows\system32\certenc.dll
2014-07-12 02:24 - 2013-05-13 05:43 - 01192448 _____ (Microsoft Corporation) C:\Windows\system32\certutil.exe
2014-07-12 02:24 - 2013-05-13 05:08 - 00903168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\certutil.exe
2014-07-12 02:24 - 2013-05-13 05:08 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\certenc.dll
2014-07-12 02:23 - 2014-03-04 11:44 - 01163264 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll
2014-07-12 02:23 - 2014-03-04 11:44 - 00362496 _____ (Microsoft Corporation) C:\Windows\system32\wow64win.dll
2014-07-12 02:23 - 2014-03-04 11:44 - 00243712 _____ (Microsoft Corporation) C:\Windows\system32\wow64.dll
2014-07-12 02:23 - 2014-03-04 11:44 - 00016384 _____ (Microsoft Corporation) C:\Windows\system32\ntvdm64.dll
2014-07-12 02:23 - 2014-03-04 11:44 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\wow64cpu.dll
2014-07-12 02:23 - 2014-03-04 11:17 - 00014336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntvdm64.dll
2014-07-12 02:23 - 2014-03-04 11:16 - 01114112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kernel32.dll
2014-07-12 02:23 - 2014-03-04 11:16 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setup16.exe
2014-07-12 02:23 - 2014-03-04 11:16 - 00005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wow32.dll
2014-07-12 02:23 - 2014-03-04 10:09 - 00007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\instnm.exe
2014-07-12 02:23 - 2014-03-04 10:09 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user.exe
2014-07-12 02:23 - 2013-12-04 04:27 - 00488448 _____ (Microsoft Corporation) C:\Windows\system32\secproc.dll
2014-07-12 02:23 - 2013-12-04 04:27 - 00485888 _____ (Microsoft Corporation) C:\Windows\system32\secproc_isv.dll
2014-07-12 02:23 - 2013-12-04 04:27 - 00123392 _____ (Microsoft Corporation) C:\Windows\system32\secproc_ssp_isv.dll
2014-07-12 02:23 - 2013-12-04 04:27 - 00123392 _____ (Microsoft Corporation) C:\Windows\system32\secproc_ssp.dll
2014-07-12 02:23 - 2013-12-04 04:26 - 00528384 _____ (Microsoft Corporation) C:\Windows\system32\msdrm.dll
2014-07-12 02:23 - 2013-12-04 04:16 - 00658432 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate_isv.exe
2014-07-12 02:23 - 2013-12-04 04:16 - 00626176 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate.exe
2014-07-12 02:23 - 2013-12-04 04:16 - 00553984 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate_ssp.exe
2014-07-12 02:23 - 2013-12-04 04:16 - 00552960 _____ (Microsoft Corporation) C:\Windows\system32\RMActivate_ssp_isv.exe
2014-07-12 02:23 - 2013-12-04 04:03 - 00428032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secproc.dll
2014-07-12 02:23 - 2013-12-04 04:03 - 00423936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secproc_isv.dll
2014-07-12 02:23 - 2013-12-04 04:03 - 00087040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secproc_ssp_isv.dll
2014-07-12 02:23 - 2013-12-04 04:03 - 00087040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secproc_ssp.dll
2014-07-12 02:23 - 2013-12-04 04:02 - 00390144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msdrm.dll
2014-07-12 02:23 - 2013-12-04 03:54 - 00594944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RMActivate_isv.exe
2014-07-12 02:23 - 2013-12-04 03:54 - 00572416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RMActivate.exe
2014-07-12 02:23 - 2013-12-04 03:54 - 00510976 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RMActivate_ssp.exe
2014-07-12 02:23 - 2013-12-04 03:54 - 00508928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RMActivate_ssp_isv.exe
2014-07-12 02:23 - 2013-08-02 04:14 - 00215040 _____ (Microsoft Corporation) C:\Windows\system32\winsrv.dll
2014-07-12 02:23 - 2013-08-02 04:12 - 00006144 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll
2014-07-12 02:23 - 2013-08-02 04:12 - 00005120 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll
2014-07-12 02:23 - 2013-08-02 04:12 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll
2014-07-12 02:23 - 2013-08-02 04:12 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll
2014-07-12 02:23 - 2013-08-02 04:12 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll
2014-07-12 02:23 - 2013-08-02 04:12 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll
2014-07-12 02:23 - 2013-08-02 04:12 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll
2014-07-12 02:23 - 2013-08-02 04:12 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll
2014-07-12 02:23 - 2013-08-02 04:12 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll
2014-07-12 02:23 - 2013-08-02 04:12 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll
2014-07-12 02:23 - 2013-08-02 04:12 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll
2014-07-12 02:23 - 2013-08-02 04:12 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll
2014-07-12 02:23 - 2013-08-02 04:12 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll
2014-07-12 02:23 - 2013-08-02 04:12 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll
2014-07-12 02:23 - 2013-08-02 04:12 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll
2014-07-12 02:23 - 2013-08-02 04:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll
2014-07-12 02:23 - 2013-08-02 04:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll
2014-07-12 02:23 - 2013-08-02 04:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll
2014-07-12 02:23 - 2013-08-02 04:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll
2014-07-12 02:23 - 2013-08-02 04:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll
2014-07-12 02:23 - 2013-08-02 04:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll
2014-07-12 02:23 - 2013-08-02 04:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll
2014-07-12 02:23 - 2013-08-02 04:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll
2014-07-12 02:23 - 2013-08-02 04:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll
2014-07-12 02:23 - 2013-08-02 04:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll
2014-07-12 02:23 - 2013-08-02 04:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll
2014-07-12 02:23 - 2013-08-02 04:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll
2014-07-12 02:23 - 2013-08-02 04:12 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll
2014-07-12 02:23 - 2013-08-02 03:48 - 00005120 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l1-1-0.dll
2014-07-12 02:23 - 2013-08-02 03:48 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-0.dll
2014-07-12 02:23 - 2013-08-02 03:48 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-sysinfo-l1-1-0.dll
2014-07-12 02:23 - 2013-08-02 03:48 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-synch-l1-1-0.dll
2014-07-12 02:23 - 2013-08-02 03:48 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-misc-l1-1-0.dll
2014-07-12 02:23 - 2013-08-02 03:48 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localregistry-l1-1-0.dll
2014-07-12 02:23 - 2013-08-02 03:48 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localization-l1-1-0.dll
2014-07-12 02:23 - 2013-08-02 03:48 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processenvironment-l1-1-0.dll
2014-07-12 02:23 - 2013-08-02 03:48 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-namedpipe-l1-1-0.dll
2014-07-12 02:23 - 2013-08-02 03:48 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-memory-l1-1-0.dll
2014-07-12 02:23 - 2013-08-02 03:48 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-libraryloader-l1-1-0.dll
2014-07-12 02:23 - 2013-08-02 03:48 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-interlocked-l1-1-0.dll
2014-07-12 02:23 - 2013-08-02 03:48 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-heap-l1-1-0.dll
2014-07-12 02:23 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-string-l1-1-0.dll
2014-07-12 02:23 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-rtlsupport-l1-1-0.dll
2014-07-12 02:23 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-profile-l1-1-0.dll
2014-07-12 02:23 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-io-l1-1-0.dll
2014-07-12 02:23 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-handle-l1-1-0.dll
2014-07-12 02:23 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-fibers-l1-1-0.dll
2014-07-12 02:23 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-errorhandling-l1-1-0.dll
2014-07-12 02:23 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-delayload-l1-1-0.dll
2014-07-12 02:23 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-debug-l1-1-0.dll
2014-07-12 02:23 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-datetime-l1-1-0.dll
2014-07-12 02:23 - 2013-08-02 03:48 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-console-l1-1-0.dll
2014-07-12 02:23 - 2013-08-02 03:09 - 00338432 _____ (Microsoft Corporation) C:\Windows\system32\conhost.exe
2014-07-12 02:23 - 2013-08-02 02:43 - 00006144 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-security-base-l1-1-0.dll
2014-07-12 02:23 - 2013-08-02 02:43 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-threadpool-l1-1-0.dll
2014-07-12 02:23 - 2013-08-02 02:43 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-xstate-l1-1-0.dll
2014-07-12 02:23 - 2013-08-02 02:43 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-util-l1-1-0.dll
2014-07-12 02:22 - 2014-05-30 10:08 - 00728064 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2014-07-12 02:22 - 2014-05-30 10:08 - 00340992 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2014-07-12 02:22 - 2014-05-30 10:08 - 00314880 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll
2014-07-12 02:22 - 2014-05-30 10:08 - 00307200 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll
2014-07-12 02:22 - 2014-05-30 10:08 - 00210944 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll
2014-07-12 02:22 - 2014-05-30 10:08 - 00086528 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll
2014-07-12 02:22 - 2014-05-30 10:08 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll
2014-07-12 02:22 - 2014-05-30 09:52 - 00550912 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll
2014-07-12 02:22 - 2014-05-30 09:52 - 00259584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msv1_0.dll
2014-07-12 02:22 - 2014-05-30 09:52 - 00247808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll
2014-07-12 02:22 - 2014-05-30 09:52 - 00220160 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll
2014-07-12 02:22 - 2014-05-30 09:52 - 00172032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wdigest.dll
2014-07-12 02:22 - 2014-05-30 09:52 - 00065536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSpkg.dll
2014-07-12 02:22 - 2014-05-30 09:52 - 00017408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credssp.dll
2014-07-12 02:22 - 2014-03-25 04:43 - 14175744 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll
2014-07-12 02:22 - 2014-03-25 04:09 - 12874240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shell32.dll
2014-07-12 02:22 - 2013-11-12 04:23 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll
2014-07-12 02:22 - 2013-11-12 04:07 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tzres.dll
2014-07-12 02:22 - 2013-10-03 04:23 - 00404480 _____ (Microsoft Corporation) C:\Windows\system32\gdi32.dll
2014-07-12 02:22 - 2013-10-03 04:00 - 00311808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\gdi32.dll
2014-07-12 02:22 - 2013-09-08 04:27 - 00327168 _____ (Microsoft Corporation) C:\Windows\system32\mswsock.dll
2014-07-12 02:22 - 2013-07-26 04:24 - 00197120 _____ (Microsoft Corporation) C:\Windows\system32\shdocvw.dll
2014-07-12 02:22 - 2013-07-26 03:55 - 00180224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shdocvw.dll
2014-07-12 02:22 - 2013-07-04 14:50 - 00633856 _____ (Microsoft Corporation) C:\Windows\system32\comctl32.dll
2014-07-12 02:22 - 2013-07-04 13:50 - 00530432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\comctl32.dll
2014-07-12 02:22 - 2013-05-10 07:49 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\cryptdlg.dll
2014-07-12 02:22 - 2013-05-10 05:20 - 00024576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptdlg.dll
2014-07-12 02:22 - 2011-02-05 19:10 - 00642944 _____ (Microsoft Corporation) C:\Windows\system32\winload.efi
2014-07-12 02:22 - 2011-02-05 19:10 - 00020352 _____ (Microsoft Corporation) C:\Windows\system32\kdusb.dll
2014-07-12 02:22 - 2011-02-05 19:10 - 00019328 _____ (Microsoft Corporation) C:\Windows\system32\kd1394.dll
2014-07-12 02:22 - 2011-02-05 19:10 - 00017792 _____ (Microsoft Corporation) C:\Windows\system32\kdcom.dll
2014-07-12 02:22 - 2011-02-05 19:06 - 00605552 _____ (Microsoft Corporation) C:\Windows\system32\winload.exe
2014-07-12 02:22 - 2011-02-05 19:06 - 00566208 _____ (Microsoft Corporation) C:\Windows\system32\winresume.efi
2014-07-12 02:22 - 2011-02-05 19:06 - 00518672 _____ (Microsoft Corporation) C:\Windows\system32\winresume.exe
2014-07-12 02:21 - 2013-11-27 03:41 - 00343040 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbhub.sys
2014-07-12 02:21 - 2013-11-27 03:41 - 00325120 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbport.sys
2014-07-12 02:21 - 2013-11-27 03:41 - 00099840 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbccgp.sys
2014-07-12 02:21 - 2013-11-27 03:41 - 00053248 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbehci.sys
2014-07-12 02:21 - 2013-11-27 03:41 - 00007808 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbd.sys
2014-07-12 02:21 - 2013-09-08 04:03 - 00231424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mswsock.dll
2014-07-12 02:21 - 2013-06-06 07:50 - 00041472 _____ (Microsoft Corporation) C:\Windows\system32\lpk.dll
2014-07-12 02:21 - 2013-06-06 07:49 - 00100864 _____ (Microsoft Corporation) C:\Windows\system32\fontsub.dll
2014-07-12 02:21 - 2013-06-06 07:49 - 00014336 _____ (Microsoft Corporation) C:\Windows\system32\dciman32.dll
2014-07-12 02:21 - 2013-06-06 07:47 - 00046080 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll
2014-07-12 02:21 - 2013-06-06 06:57 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\lpk.dll
2014-07-12 02:21 - 2013-06-06 06:51 - 00070656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\fontsub.dll
2014-07-12 02:21 - 2013-06-06 06:50 - 00010240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dciman32.dll
2014-07-12 02:21 - 2013-06-06 05:30 - 00368128 _____ (Adobe Systems Incorporated) C:\Windows\system32\atmfd.dll
2014-07-12 02:21 - 2013-06-06 05:01 - 00295424 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\atmfd.dll
2014-07-12 02:21 - 2013-06-06 05:01 - 00034304 _____ (Adobe Systems) C:\Windows\SysWOW64\atmlib.dll
2014-07-12 02:21 - 2013-02-27 08:02 - 00111448 _____ (Microsoft Corporation) C:\Windows\system32\consent.exe
2014-07-12 02:21 - 2013-02-27 07:47 - 00070144 _____ (Microsoft Corporation) C:\Windows\system32\appinfo.dll
2014-07-12 02:21 - 2013-01-24 08:01 - 00223752 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\fvevol.sys
2014-07-12 02:21 - 2012-11-02 07:59 - 00478208 _____ (Microsoft Corporation) C:\Windows\system32\dpnet.dll
2014-07-12 02:21 - 2012-11-02 07:11 - 00376832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dpnet.dll
2014-07-12 02:21 - 2012-10-09 20:17 - 00226816 _____ (Microsoft Corporation) C:\Windows\system32\dhcpcore6.dll
2014-07-12 02:21 - 2012-10-09 20:17 - 00055296 _____ (Microsoft Corporation) C:\Windows\system32\dhcpcsvc6.dll
2014-07-12 02:21 - 2012-10-09 19:40 - 00193536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dhcpcore6.dll
2014-07-12 02:21 - 2012-10-09 19:40 - 00044032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dhcpcsvc6.dll
2014-07-12 02:21 - 2012-08-21 23:01 - 00245760 _____ (Microsoft Corporation) C:\Windows\system32\OxpsConverter.exe
2014-07-12 02:21 - 2012-04-28 05:55 - 00210944 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\rdpwd.sys
2014-07-12 02:21 - 2011-06-15 12:02 - 00212992 _____ (Microsoft Corporation) C:\Windows\system32\odbctrac.dll
2014-07-12 02:21 - 2011-06-15 12:02 - 00163840 _____ (Microsoft Corporation) C:\Windows\system32\odbccp32.dll
2014-07-12 02:21 - 2011-06-15 12:02 - 00106496 _____ (Microsoft Corporation) C:\Windows\system32\odbccu32.dll
2014-07-12 02:21 - 2011-06-15 12:02 - 00106496 _____ (Microsoft Corporation) C:\Windows\system32\odbccr32.dll
2014-07-12 02:21 - 2011-06-15 10:55 - 00319488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\odbcjt32.dll
2014-07-12 02:21 - 2011-06-15 10:55 - 00163840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\odbctrac.dll
2014-07-12 02:21 - 2011-06-15 10:55 - 00122880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\odbccp32.dll
2014-07-12 02:21 - 2011-06-15 10:55 - 00086016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\odbccu32.dll
2014-07-12 02:21 - 2011-06-15 10:55 - 00081920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\odbccr32.dll
2014-07-12 02:21 - 2011-04-09 08:58 - 00142336 _____ (Microsoft Corporation) C:\Windows\system32\poqexec.exe
2014-07-12 02:21 - 2011-04-09 07:56 - 00123904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\poqexec.exe
2014-07-12 02:20 - 2014-02-04 04:35 - 00274880 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\msiscsi.sys
2014-07-12 02:20 - 2014-02-04 04:35 - 00190912 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\storport.sys
2014-07-12 02:20 - 2014-02-04 04:35 - 00027584 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\Diskdump.sys
2014-07-12 02:20 - 2014-02-04 04:28 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\iologmsg.dll
2014-07-12 02:20 - 2014-02-04 04:00 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iologmsg.dll
2014-07-12 02:20 - 2013-10-04 04:28 - 00190464 _____ (Microsoft Corporation) C:\Windows\system32\SmartcardCredentialProvider.dll
2014-07-12 02:20 - 2013-10-04 04:25 - 00197120 _____ (Microsoft Corporation) C:\Windows\system32\credui.dll
2014-07-12 02:20 - 2013-10-04 04:24 - 01930752 _____ (Microsoft Corporation) C:\Windows\system32\authui.dll
2014-07-12 02:20 - 2013-10-04 03:58 - 00152576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SmartcardCredentialProvider.dll
2014-07-12 02:20 - 2013-10-04 03:56 - 01796096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\authui.dll
2014-07-12 02:20 - 2013-10-04 03:56 - 00168960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credui.dll
2014-07-12 02:20 - 2012-06-06 08:02 - 01133568 _____ (Microsoft Corporation) C:\Windows\system32\cdosys.dll
2014-07-12 02:20 - 2012-06-06 07:03 - 00805376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cdosys.dll
2014-07-12 02:20 - 2011-07-09 04:46 - 00288768 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb10.sys
2014-07-12 02:20 - 2011-05-03 07:29 - 00976896 _____ (Microsoft Corporation) C:\Windows\system32\inetcomm.dll
2014-07-12 02:20 - 2011-05-03 06:30 - 00741376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcomm.dll
2014-07-12 02:20 - 2011-04-27 04:40 - 00158208 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys
2014-07-12 02:20 - 2011-04-27 04:39 - 00128000 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys
2014-07-12 02:19 - 2013-08-01 14:09 - 00983488 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgkrnl.sys
2014-07-12 02:19 - 2013-04-26 07:51 - 00751104 _____ (Microsoft Corporation) C:\Windows\system32\win32spl.dll
2014-07-12 02:19 - 2013-04-26 06:55 - 00492544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\win32spl.dll
2014-07-12 02:19 - 2013-04-10 08:01 - 00265064 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\dxgmms1.sys
2014-07-12 02:19 - 2012-09-26 00:47 - 00078336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\synceng.dll
2014-07-12 02:19 - 2012-09-26 00:46 - 00095744 _____ (Microsoft Corporation) C:\Windows\system32\synceng.dll
2014-07-12 02:19 - 2012-05-05 10:36 - 00503808 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll
2014-07-12 02:19 - 2012-05-05 09:46 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\srclient.dll
2014-07-12 02:19 - 2012-04-07 14:31 - 03216384 _____ (Microsoft Corporation) C:\Windows\system32\msi.dll
2014-07-12 02:19 - 2012-04-07 13:26 - 02342400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msi.dll
2014-07-12 02:19 - 2011-08-17 07:26 - 00613888 _____ (Microsoft Corporation) C:\Windows\system32\psisdecd.dll
2014-07-12 02:19 - 2011-08-17 07:25 - 00108032 _____ (Microsoft Corporation) C:\Windows\system32\psisrndr.ax
2014-07-12 02:19 - 2011-08-17 06:24 - 00465408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\psisdecd.dll
2014-07-12 02:19 - 2011-08-17 06:19 - 00075776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\psisrndr.ax
2014-07-12 02:19 - 2011-05-24 13:42 - 00404480 _____ (Microsoft Corporation) C:\Windows\system32\umpnpmgr.dll
2014-07-12 02:19 - 2011-05-24 12:40 - 00064512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\devobj.dll
2014-07-12 02:19 - 2011-05-24 12:40 - 00044544 _____ (Microsoft Corporation) C:\Windows\SysWOW64\devrtl.dll
2014-07-12 02:19 - 2011-05-24 12:39 - 00145920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cfgmgr32.dll
2014-07-12 02:19 - 2011-05-24 12:37 - 00252928 _____ (Microsoft Corporation) C:\Windows\SysWOW64\drvinst.exe
2014-07-12 02:19 - 2011-05-04 07:25 - 02315776 _____ (Microsoft Corporation) C:\Windows\system32\tquery.dll
2014-07-12 02:19 - 2011-05-04 07:22 - 02223616 _____ (Microsoft Corporation) C:\Windows\system32\mssrch.dll
2014-07-12 02:19 - 2011-05-04 07:22 - 00778752 _____ (Microsoft Corporation) C:\Windows\system32\mssvp.dll
2014-07-12 02:19 - 2011-05-04 07:22 - 00491520 _____ (Microsoft Corporation) C:\Windows\system32\mssph.dll
2014-07-12 02:19 - 2011-05-04 07:22 - 00288256 _____ (Microsoft Corporation) C:\Windows\system32\mssphtb.dll
2014-07-12 02:19 - 2011-05-04 07:22 - 00075264 _____ (Microsoft Corporation) C:\Windows\system32\msscntrs.dll
2014-07-12 02:19 - 2011-05-04 07:19 - 00591872 _____ (Microsoft Corporation) C:\Windows\system32\SearchIndexer.exe
2014-07-12 02:19 - 2011-05-04 07:19 - 00249856 _____ (Microsoft Corporation) C:\Windows\system32\SearchProtocolHost.exe
2014-07-12 02:19 - 2011-05-04 07:19 - 00113664 _____ (Microsoft Corporation) C:\Windows\system32\SearchFilterHost.exe
2014-07-12 02:19 - 2011-05-04 06:34 - 01549312 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tquery.dll
2014-07-12 02:19 - 2011-05-04 06:32 - 01401344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssrch.dll
2014-07-12 02:19 - 2011-05-04 06:32 - 00666624 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssvp.dll
2014-07-12 02:19 - 2011-05-04 06:32 - 00337408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssph.dll
2014-07-12 02:19 - 2011-05-04 06:32 - 00197120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mssphtb.dll
2014-07-12 02:19 - 2011-05-04 06:32 - 00059392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msscntrs.dll
2014-07-12 02:19 - 2011-05-04 06:28 - 00427520 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SearchIndexer.exe
2014-07-12 02:19 - 2011-05-04 06:28 - 00164352 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SearchProtocolHost.exe
2014-07-12 02:19 - 2011-05-04 06:28 - 00086528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SearchFilterHost.exe
2014-07-12 02:19 - 2011-02-03 13:25 - 00144384 _____ (Microsoft Corporation) C:\Windows\system32\cdd.dll
2014-07-12 02:15 - 2014-03-26 16:44 - 02002432 _____ (Microsoft Corporation) C:\Windows\system32\msxml6.dll
2014-07-12 02:15 - 2014-03-26 16:44 - 01882112 _____ (Microsoft Corporation) C:\Windows\system32\msxml3.dll
2014-07-12 02:15 - 2014-03-26 16:41 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml6r.dll
2014-07-12 02:15 - 2014-03-26 16:41 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\msxml3r.dll
2014-07-12 02:15 - 2014-03-26 16:27 - 01389056 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml6.dll
2014-07-12 02:15 - 2014-03-26 16:27 - 01237504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3.dll
2014-07-12 02:15 - 2014-03-26 16:25 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml6r.dll
2014-07-12 02:15 - 2014-03-26 16:25 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msxml3r.dll
2014-07-12 02:15 - 2014-01-24 04:37 - 01684928 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ntfs.sys
2014-07-12 02:14 - 2014-06-30 04:09 - 00519168 _____ (Microsoft Corporation) C:\Windows\system32\aepdu.dll
2014-07-12 02:14 - 2014-06-30 04:04 - 00424448 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll
2014-07-12 02:14 - 2014-05-30 08:45 - 00497152 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\afd.sys
2014-07-12 02:14 - 2013-10-12 04:30 - 00830464 _____ (Microsoft Corporation) C:\Windows\system32\nshwfp.dll
2014-07-12 02:14 - 2013-10-12 04:29 - 00859648 _____ (Microsoft Corporation) C:\Windows\system32\IKEEXT.DLL
2014-07-12 02:14 - 2013-10-12 04:29 - 00324096 _____ (Microsoft Corporation) C:\Windows\system32\FWPUCLNT.DLL
2014-07-12 02:14 - 2013-10-12 04:03 - 00656896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\nshwfp.dll
2014-07-12 02:14 - 2013-10-12 04:01 - 00216576 _____ (Microsoft Corporation) C:\Windows\SysWOW64\FWPUCLNT.DLL
2014-07-12 02:14 - 2013-10-04 04:16 - 00116736 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\drmk.sys
2014-07-12 02:14 - 2013-10-04 03:36 - 00230400 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\portcls.sys
2014-07-12 02:14 - 2013-07-20 12:33 - 00124112 _____ (Microsoft Corporation) C:\Windows\system32\PresentationCFFRasterizerNative_v0300.dll
2014-07-12 02:14 - 2013-07-20 12:33 - 00102608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\PresentationCFFRasterizerNative_v0300.dll
2014-07-12 02:14 - 2013-07-04 14:57 - 00259584 _____ (Microsoft Corporation) C:\Windows\system32\WebClnt.dll
2014-07-12 02:14 - 2013-07-04 14:50 - 00102400 _____ (Microsoft Corporation) C:\Windows\system32\davclnt.dll
2014-07-12 02:14 - 2013-07-04 13:57 - 00205824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\WebClnt.dll
2014-07-12 02:14 - 2013-07-04 13:51 - 00081920 _____ (Microsoft Corporation) C:\Windows\SysWOW64\davclnt.dll
2014-07-12 02:14 - 2013-07-04 12:11 - 00140800 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxdav.sys
2014-07-12 02:14 - 2012-11-23 05:13 - 00068608 _____ (Microsoft Corporation) C:\Windows\system32\taskhost.exe
2014-07-12 02:14 - 2012-08-22 20:12 - 00950128 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ndis.sys
2014-07-12 02:14 - 2012-07-05 00:16 - 00073216 _____ (Microsoft Corporation) C:\Windows\system32\netapi32.dll
2014-07-12 02:14 - 2012-07-05 00:13 - 00136704 _____ (Microsoft Corporation) C:\Windows\system32\browser.dll
2014-07-12 02:14 - 2012-07-05 00:13 - 00059392 _____ (Microsoft Corporation) C:\Windows\system32\browcli.dll
2014-07-12 02:14 - 2012-07-04 23:16 - 00057344 _____ (Microsoft Corporation) C:\Windows\SysWOW64\netapi32.dll
2014-07-12 02:14 - 2012-07-04 23:14 - 00041984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\browcli.dll
2014-07-12 02:14 - 2012-07-04 22:26 - 00041472 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\RNDISMP.sys
2014-07-12 02:14 - 2012-04-26 07:41 - 00149504 _____ (Microsoft Corporation) C:\Windows\system32\rdpcorekmts.dll
2014-07-12 02:14 - 2012-04-26 07:41 - 00077312 _____ (Microsoft Corporation) C:\Windows\system32\rdpwsx.dll
2014-07-12 02:14 - 2012-04-26 07:34 - 00009216 _____ (Microsoft Corporation) C:\Windows\system32\rdrmemptylst.exe
2014-07-12 02:14 - 2011-12-16 10:46 - 00634880 _____ (Microsoft Corporation) C:\Windows\system32\msvcrt.dll
2014-07-12 02:14 - 2011-12-16 09:52 - 00690688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msvcrt.dll
2014-07-12 02:14 - 2011-11-17 08:35 - 00395776 _____ (Microsoft Corporation) C:\Windows\system32\webio.dll
2014-07-12 02:14 - 2011-11-17 07:35 - 00314880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webio.dll
2014-07-12 02:13 - 2014-04-25 04:34 - 00801280 _____ (Microsoft Corporation) C:\Windows\system32\usp10.dll
2014-07-12 02:13 - 2014-04-25 04:06 - 00626688 _____ (Microsoft Corporation) C:\Windows\SysWOW64\usp10.dll
2014-07-12 02:13 - 2014-01-29 04:32 - 00484864 _____ (Microsoft Corporation) C:\Windows\system32\wer.dll
2014-07-12 02:13 - 2014-01-29 04:06 - 00381440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wer.dll
2014-07-12 02:13 - 2013-10-12 04:32 - 00150016 _____ (Microsoft Corporation) C:\Windows\system32\wshom.ocx
2014-07-12 02:13 - 2013-10-12 04:31 - 00202752 _____ (Microsoft Corporation) C:\Windows\system32\scrrun.dll
2014-07-12 02:13 - 2013-10-12 04:04 - 00121856 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wshom.ocx
2014-07-12 02:13 - 2013-10-12 04:03 - 00163840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\scrrun.dll
2014-07-12 02:13 - 2013-10-12 03:33 - 00168960 _____ (Microsoft Corporation) C:\Windows\system32\wscript.exe
2014-07-12 02:13 - 2013-10-12 03:33 - 00156160 _____ (Microsoft Corporation) C:\Windows\system32\cscript.exe
2014-07-12 02:13 - 2013-10-12 03:15 - 00141824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wscript.exe
2014-07-12 02:13 - 2013-10-12 03:15 - 00126976 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cscript.exe
2014-07-12 02:13 - 2013-07-12 12:41 - 00100864 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbcir.sys
2014-07-12 02:13 - 2012-05-14 07:26 - 00956928 _____ (Microsoft Corporation) C:\Windows\system32\localspl.dll
2014-07-12 02:13 - 2012-05-01 07:40 - 00209920 _____ (Microsoft Corporation) C:\Windows\system32\profsvc.dll
2014-07-12 02:13 - 2011-10-15 08:31 - 00723456 _____ (Microsoft Corporation) C:\Windows\system32\EncDec.dll
2014-07-12 02:13 - 2011-10-15 07:38 - 00534528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\EncDec.dll
2014-07-12 02:13 - 2011-08-27 07:37 - 00861696 _____ (Microsoft Corporation) C:\Windows\system32\oleaut32.dll
2014-07-12 02:13 - 2011-08-27 07:37 - 00331776 _____ (Microsoft Corporation) C:\Windows\system32\oleacc.dll
2014-07-12 02:13 - 2011-08-27 06:26 - 00571904 _____ (Microsoft Corporation) C:\Windows\SysWOW64\oleaut32.dll
2014-07-12 02:13 - 2011-08-27 06:26 - 00233472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\oleacc.dll
2014-07-12 02:13 - 2011-02-23 06:55 - 00090624 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\bowser.sys
2014-07-12 02:13 - 2011-02-18 12:51 - 00031232 _____ (Microsoft Corporation) C:\Windows\system32\prevhost.exe
2014-07-12 02:13 - 2011-02-18 07:39 - 00031232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\prevhost.exe
2014-07-12 02:13 - 2011-02-12 13:34 - 00267776 _____ (Microsoft Corporation) C:\Windows\system32\FXSCOVER.exe
2014-07-12 02:06 - 2013-08-28 03:12 - 00461312 _____ (Microsoft Corporation) C:\Windows\system32\scavengeui.dll
2014-07-12 02:04 - 2012-02-17 08:38 - 01031680 _____ (Microsoft Corporation) C:\Windows\system32\rdpcore.dll
2014-07-12 02:04 - 2012-02-17 07:34 - 00826880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rdpcore.dll
2014-07-12 02:04 - 2012-02-17 06:57 - 00023552 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tdtcp.sys
2014-07-12 02:04 - 2011-11-19 16:58 - 00077312 _____ (Microsoft Corporation) C:\Windows\system32\packager.dll
2014-07-12 02:04 - 2011-11-19 16:01 - 00067072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\packager.dll
2014-07-12 01:23 - 2014-07-12 03:42 - 00120264 _____ () C:\Users\Noel\AppData\Local\GDIPFONTCACHEV1.DAT
2014-07-12 01:23 - 2014-07-12 03:41 - 00001450 _____ () C:\Users\Noel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2014-07-12 01:23 - 2014-07-12 03:41 - 00001416 _____ () C:\Users\Noel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer (64-bit).lnk
2014-07-12 01:12 - 2012-06-03 00:19 - 02428952 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll
2014-07-12 01:12 - 2012-06-03 00:19 - 00057880 _____ (Microsoft Corporation) C:\Windows\system32\wuauclt.exe
2014-07-12 01:12 - 2012-06-03 00:19 - 00044056 _____ (Microsoft Corporation) C:\Windows\system32\wups2.dll
2014-07-12 01:12 - 2012-06-03 00:15 - 02622464 _____ (Microsoft Corporation) C:\Windows\system32\wucltux.dll
2014-07-12 01:11 - 2012-06-03 00:19 - 00701976 _____ (Microsoft Corporation) C:\Windows\system32\wuapi.dll
2014-07-12 01:11 - 2012-06-03 00:19 - 00038424 _____ (Microsoft Corporation) C:\Windows\system32\wups.dll
2014-07-12 01:11 - 2012-06-03 00:15 - 00099840 _____ (Microsoft Corporation) C:\Windows\system32\wudriver.dll
2014-07-12 01:11 - 2012-06-02 15:19 - 00186752 _____ (Microsoft Corporation) C:\Windows\system32\wuwebv.dll
2014-07-12 01:11 - 2012-06-02 15:15 - 00036864 _____ (Microsoft Corporation) C:\Windows\system32\wuapp.exe
2014-07-12 01:02 - 2014-07-12 01:02 - 00000020 ___SH () C:\Users\Noel\ntuser.ini
2014-07-12 01:02 - 2014-07-12 01:02 - 00000000 _SHDL () C:\Users\Public\Documents\Eigene Musik
2014-07-12 01:02 - 2014-07-12 01:02 - 00000000 _SHDL () C:\Users\Public\Documents\Eigene Bilder
2014-07-12 01:02 - 2014-07-12 01:02 - 00000000 _SHDL () C:\Users\Default\Vorlagen
2014-07-12 01:02 - 2014-07-12 01:02 - 00000000 _SHDL () C:\Users\Default\Startmenü
2014-07-12 01:02 - 2014-07-12 01:02 - 00000000 _SHDL () C:\Users\Default\Netzwerkumgebung
2014-07-12 01:02 - 2014-07-12 01:02 - 00000000 _SHDL () C:\Users\Default\Lokale Einstellungen
2014-07-12 01:02 - 2014-07-12 01:02 - 00000000 _SHDL () C:\Users\Default\Eigene Dateien
2014-07-12 01:02 - 2014-07-12 01:02 - 00000000 _SHDL () C:\Users\Default\Druckumgebung
2014-07-12 01:02 - 2014-07-12 01:02 - 00000000 _SHDL () C:\Users\Default\Documents\Eigene Musik
2014-07-12 01:02 - 2014-07-12 01:02 - 00000000 _SHDL () C:\Users\Default\Documents\Eigene Bilder
2014-07-12 01:02 - 2014-07-12 01:02 - 00000000 _SHDL () C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2014-07-12 01:02 - 2014-07-12 01:02 - 00000000 _SHDL () C:\Users\Default\AppData\Local\Verlauf
2014-07-12 01:02 - 2014-07-12 01:02 - 00000000 _SHDL () C:\Users\Default\AppData\Local\Anwendungsdaten
2014-07-12 01:02 - 2014-07-12 01:02 - 00000000 _SHDL () C:\Users\Default\Anwendungsdaten
2014-07-12 01:02 - 2014-07-12 01:02 - 00000000 _SHDL () C:\Users\Default User\Documents\Eigene Musik
2014-07-12 01:02 - 2014-07-12 01:02 - 00000000 _SHDL () C:\Users\Default User\Documents\Eigene Bilder
2014-07-12 01:02 - 2014-07-12 01:02 - 00000000 _SHDL () C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2014-07-12 01:02 - 2014-07-12 01:02 - 00000000 _SHDL () C:\Users\Default User\AppData\Local\Verlauf
2014-07-12 01:02 - 2014-07-12 01:02 - 00000000 _SHDL () C:\Users\Default User\AppData\Local\Anwendungsdaten
2014-07-12 01:02 - 2014-07-12 01:02 - 00000000 _SHDL () C:\ProgramData\Vorlagen
2014-07-12 01:02 - 2014-07-12 01:02 - 00000000 _SHDL () C:\ProgramData\Startmenü
2014-07-12 01:02 - 2014-07-12 01:02 - 00000000 _SHDL () C:\ProgramData\Microsoft\Windows\Start Menu\Programme
2014-07-12 01:02 - 2014-07-12 01:02 - 00000000 _SHDL () C:\ProgramData\Favoriten
2014-07-12 01:02 - 2014-07-12 01:02 - 00000000 _SHDL () C:\ProgramData\Dokumente
2014-07-12 01:02 - 2014-07-12 01:02 - 00000000 _SHDL () C:\ProgramData\Anwendungsdaten
2014-07-12 01:02 - 2014-07-12 01:02 - 00000000 _SHDL () C:\Program Files\Gemeinsame Dateien
2014-07-12 00:55 - 2014-07-14 19:08 - 01616056 _____ () C:\Windows\WindowsUpdate.log
2014-07-12 00:55 - 2014-07-12 01:02 - 00000000 ____D () C:\Windows\Panther
2014-07-12 00:52 - 2014-07-12 00:52 - 00262144 _____ () C:\Windows\system32\config\userdiff
2014-07-12 00:42 - 2014-07-12 00:42 - 00023572 _____ () C:\Windows\system32\emptyregdb.dat
2014-07-12 00:38 - 2014-07-12 00:43 - 00000000 ___HD () C:\$WINDOWS.~Q
2014-07-12 00:36 - 2014-07-12 00:36 - 00000000 ____D () C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Lenovo
2014-07-12 00:36 - 2014-07-12 00:36 - 00000000 ____D () C:\Users\Default\AppData\Roaming\Macromedia
2014-07-12 00:36 - 2014-07-12 00:36 - 00000000 ____D () C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Lenovo
2014-07-12 00:36 - 2014-07-12 00:36 - 00000000 ____D () C:\Users\Default User\AppData\Roaming\Macromedia
2014-07-12 00:24 - 2014-07-12 00:32 - 00000000 ___HD () C:\$INPLACE.~TR
2014-07-12 00:05 - 2014-07-12 01:02 - 00000000 ____D () C:\Users\Noel
2014-07-12 00:05 - 2014-07-12 00:05 - 00000000 _SHDL () C:\Users\UpdatusUser\Vorlagen
2014-07-12 00:05 - 2014-07-12 00:05 - 00000000 _SHDL () C:\Users\UpdatusUser\Startmenü
2014-07-12 00:05 - 2014-07-12 00:05 - 00000000 _SHDL () C:\Users\UpdatusUser\Netzwerkumgebung
2014-07-12 00:05 - 2014-07-12 00:05 - 00000000 _SHDL () C:\Users\UpdatusUser\Lokale Einstellungen
2014-07-12 00:05 - 2014-07-12 00:05 - 00000000 _SHDL () C:\Users\UpdatusUser\Eigene Dateien
2014-07-12 00:05 - 2014-07-12 00:05 - 00000000 _SHDL () C:\Users\UpdatusUser\Druckumgebung
2014-07-12 00:05 - 2014-07-12 00:05 - 00000000 _SHDL () C:\Users\UpdatusUser\Documents\Eigene Musik
2014-07-12 00:05 - 2014-07-12 00:05 - 00000000 _SHDL () C:\Users\UpdatusUser\Documents\Eigene Bilder
2014-07-12 00:05 - 2014-07-12 00:05 - 00000000 _SHDL () C:\Users\UpdatusUser\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2014-07-12 00:05 - 2014-07-12 00:05 - 00000000 _SHDL () C:\Users\UpdatusUser\AppData\Local\Verlauf
2014-07-12 00:05 - 2014-07-12 00:05 - 00000000 _SHDL () C:\Users\UpdatusUser\AppData\Local\Anwendungsdaten
2014-07-12 00:05 - 2014-07-12 00:05 - 00000000 _SHDL () C:\Users\UpdatusUser\Anwendungsdaten
2014-07-12 00:05 - 2014-07-12 00:05 - 00000000 _SHDL () C:\Users\Noel\Vorlagen
2014-07-12 00:05 - 2014-07-12 00:05 - 00000000 _SHDL () C:\Users\Noel\Startmenü
2014-07-12 00:05 - 2014-07-12 00:05 - 00000000 _SHDL () C:\Users\Noel\Netzwerkumgebung
2014-07-12 00:05 - 2014-07-12 00:05 - 00000000 _SHDL () C:\Users\Noel\Lokale Einstellungen
2014-07-12 00:05 - 2014-07-12 00:05 - 00000000 _SHDL () C:\Users\Noel\Eigene Dateien
2014-07-12 00:05 - 2014-07-12 00:05 - 00000000 _SHDL () C:\Users\Noel\Druckumgebung
2014-07-12 00:05 - 2014-07-12 00:05 - 00000000 _SHDL () C:\Users\Noel\Documents\Eigene Musik
2014-07-12 00:05 - 2014-07-12 00:05 - 00000000 _SHDL () C:\Users\Noel\Documents\Eigene Bilder
2014-07-12 00:05 - 2014-07-12 00:05 - 00000000 _SHDL () C:\Users\Noel\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2014-07-12 00:05 - 2014-07-12 00:05 - 00000000 _SHDL () C:\Users\Noel\AppData\Local\Verlauf
2014-07-12 00:05 - 2014-07-12 00:05 - 00000000 _SHDL () C:\Users\Noel\AppData\Local\Anwendungsdaten
2014-07-12 00:05 - 2014-07-12 00:05 - 00000000 _SHDL () C:\Users\Noel\Anwendungsdaten
2014-07-12 00:05 - 2009-07-14 06:54 - 00000000 ___RD () C:\Users\UpdatusUser\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories
2014-07-12 00:05 - 2009-07-14 06:54 - 00000000 ___RD () C:\Users\Noel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories
2014-07-12 00:05 - 2009-07-14 06:49 - 00000000 ___RD () C:\Users\UpdatusUser\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance
2014-07-12 00:05 - 2009-07-14 06:49 - 00000000 ___RD () C:\Users\Noel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance
2014-07-12 00:04 - 2014-07-12 01:10 - 01622372 _____ () C:\Windows\SysWOW64\PerfStringBackup.INI
2014-07-12 00:03 - 2014-07-12 00:03 - 00001345 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Media Center.lnk
2014-07-12 00:03 - 2014-07-12 00:03 - 00001326 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows DVD Maker.lnk
2014-07-12 00:03 - 2014-07-12 00:03 - 00000000 ____D () C:\Windows\SysWOW64\URTTEMP
2014-07-12 00:02 - 2014-07-12 00:02 - 00001355 _____ () C:\Windows\TSSysprep.log
2014-07-12 00:02 - 2014-07-12 00:02 - 00000000 ____D () C:\Program Files (x86)\USB Camera
2014-07-12 00:01 - 2014-07-12 00:01 - 00000000 ____D () C:\ProgramData\NVIDIA Corporation
2014-07-12 00:01 - 2012-10-02 21:51 - 06200680 _____ (NVIDIA Corporation) C:\Windows\system32\nvcpl.dll
2014-07-12 00:01 - 2012-10-02 21:51 - 03536817 _____ () C:\Windows\system32\nvcoproc.bin
2014-07-12 00:01 - 2012-10-02 21:51 - 03293544 _____ (NVIDIA Corporation) C:\Windows\system32\nvsvc64.dll
2014-07-12 00:01 - 2012-10-02 21:50 - 02557800 _____ (NVIDIA Corporation) C:\Windows\system32\nvsvcr.dll
2014-07-12 00:01 - 2012-10-02 21:50 - 00891240 _____ (NVIDIA Corporation) C:\Windows\system32\nvvsvc.exe
2014-07-12 00:01 - 2012-10-02 21:50 - 00866664 _____ (NVIDIA Corporation) C:\Windows\system32\nv3dappshext.dll
2014-07-12 00:01 - 2012-10-02 21:50 - 00440168 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\oemdspif.dll
2014-07-12 00:01 - 2012-10-02 21:50 - 00118120 _____ (NVIDIA Corporation) C:\Windows\system32\nvmctray.dll
2014-07-12 00:01 - 2012-10-02 21:50 - 00063336 _____ (NVIDIA Corporation) C:\Windows\system32\nvshext.dll
2014-07-12 00:01 - 2012-10-02 21:50 - 00055144 _____ (NVIDIA Corporation) C:\Windows\system32\nv3dappshextr.dll
2014-07-12 00:00 - 2014-07-12 00:19 - 00000000 ____D () C:\Program Files (x86)\NVIDIA Corporation
2014-07-12 00:00 - 2014-07-12 00:11 - 00000000 ____D () C:\Program Files\NVIDIA Corporation
2014-07-12 00:00 - 2014-07-12 00:07 - 00000000 ____D () C:\Program Files\CONEXANT
2014-07-12 00:00 - 2014-07-12 00:00 - 00000000 ____D () C:\Program Files\Elantech
2014-07-11 23:59 - 2014-07-12 00:07 - 00000000 ____D () C:\Program Files\Intel
2014-07-11 23:59 - 2014-07-11 23:59 - 00000000 ____H () C:\Windows\system32\Drivers\Msft_Kernel_iusb3hcs_01009.Wdf
2014-07-11 23:59 - 2014-01-25 04:23 - 00064000 _____ (Khronos Group) C:\Windows\system32\OpenCL.DLL
2014-07-11 23:59 - 2014-01-25 04:23 - 00060416 _____ (Khronos Group) C:\Windows\SysWOW64\OpenCL.DLL
2014-07-11 22:57 - 2014-07-12 00:43 - 00006460 _____ () C:\Windows\comsetup.log
2014-07-11 22:39 - 2014-07-11 22:39 - 00003362 _____ () C:\Users\Noel\Desktop\Windows-Kompatibilitätsbericht.htm
2014-07-11 22:29 - 2014-07-11 22:45 - 00002544 _____ () C:\Windows\diagwrn.xml
2014-07-11 22:29 - 2014-07-11 22:45 - 00001890 _____ () C:\Windows\diagerr.xml
2014-07-11 22:24 - 2014-07-12 00:33 - 00000000 ____D () C:\Users\Noel\Desktop\eicfg remover
2014-07-11 22:21 - 2014-07-11 22:23 - 00215432 _____ () C:\Users\Noel\Desktop\kavremvr 2014-07-11 22-21-28 (pid 980).log
2014-07-11 21:18 - 2014-07-12 00:22 - 00000000 ____D () C:\Windows\SysWOW64\%Report%
2014-07-07 00:14 - 2014-07-10 22:41 - 3266734080 _____ () C:\Users\Noel\Desktop\X17-24289.iso
2014-07-05 22:55 - 2014-07-12 00:33 - 00000000 ____D () C:\Users\Noel\Documents\Bilder Ryu Senegal
2014-07-04 12:50 - 2014-07-04 12:50 - 00001113 _____ () C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2014-07-03 13:49 - 2014-07-12 00:20 - 00000000 ____D () C:\ProgramData\34BE82C4-E596-4e99-A191-52C6199EBF69
2014-07-01 02:59 - 2014-07-10 20:46 - 00026072 _____ () C:\Users\Noel\Documents\onrop.odt
2014-06-30 09:47 - 2014-07-12 00:29 - 00000000 ____D () C:\Users\Noel\AppData\Local\Adobe
2014-06-27 12:41 - 2014-07-12 00:19 - 00000000 ____D () C:\Program Files (x86)\Mozilla Firefox
2014-06-22 23:45 - 2014-07-12 00:18 - 00000000 ____D () C:\Program Files (x86)\directx
2014-06-16 02:27 - 2014-06-16 02:27 - 00021840 _____ () C:\Windows\SysWOW64\SIntfNT.dll
2014-06-16 02:27 - 2014-06-16 02:27 - 00017212 _____ () C:\Windows\SysWOW64\SIntf32.dll
2014-06-16 02:27 - 2014-06-16 02:27 - 00012067 _____ () C:\Windows\SysWOW64\SIntf16.dll
2014-06-16 02:26 - 2014-07-12 00:32 - 00000000 ____D () C:\Users\Noel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Games
2014-06-16 02:18 - 2014-06-22 23:53 - 00000035 _____ () C:\Windows\SIERRA.INI
2014-06-16 02:18 - 2014-06-22 23:40 - 00000000 ____D () C:\Sierra


Noel Askatu 14.07.2014 18:37

FRST log Teil II:

Code:

==================== One Month Modified Files and Folders =======

2014-07-14 19:11 - 2014-07-14 19:11 - 00020278 _____ () C:\Users\Noel\Desktop\FRST.txt
2014-07-14 19:11 - 2014-07-14 19:10 - 00000000 ____D () C:\FRST
2014-07-14 19:11 - 2009-07-14 06:45 - 00039792 _____ () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2014-07-14 19:11 - 2009-07-14 06:45 - 00039792 _____ () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2014-07-14 19:10 - 2014-07-14 19:09 - 02086912 _____ (Farbar) C:\Users\Noel\Desktop\FRST64.exe
2014-07-14 19:08 - 2014-07-12 00:55 - 01616056 _____ () C:\Windows\WindowsUpdate.log
2014-07-14 19:08 - 2009-07-14 06:51 - 00553742 _____ () C:\Windows\setupact.log
2014-07-14 18:30 - 2014-07-12 14:18 - 00000000 ____D () C:\ProgramData\Kaspersky Lab
2014-07-14 14:05 - 2010-11-21 08:50 - 00709810 _____ () C:\Windows\system32\perfh007.dat
2014-07-14 14:05 - 2010-11-21 08:50 - 00154214 _____ () C:\Windows\system32\perfc007.dat
2014-07-14 14:05 - 2009-07-14 07:13 - 01648092 _____ () C:\Windows\system32\PerfStringBackup.INI
2014-07-14 14:02 - 2012-06-06 02:05 - 03961395 _____ () C:\FaceProv.log
2014-07-14 01:27 - 2013-06-01 18:23 - 00000000 ____D () C:\Users\Noel\AppData\Roaming\Skype
2014-07-13 16:44 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\rescache
2014-07-13 15:35 - 2012-05-09 21:29 - 00451388 _____ () C:\Windows\system32\fastboot.set
2014-07-13 15:32 - 2009-07-14 07:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2014-07-12 15:52 - 2012-08-06 18:58 - 00000000 ____D () C:\Users\Noel\AppData\Roaming\vlc
2014-07-12 15:12 - 2014-05-19 12:12 - 00000000 ____D () C:\Users\Noel\AppData\Roaming\Pro Cycling Manager 2013
2014-07-12 15:11 - 2014-05-19 12:12 - 00000000 ____D () C:\Users\Noel\Documents\Pro Cycling Manager 2013
2014-07-12 15:08 - 2012-07-28 02:53 - 00000000 ____D () C:\Users\Noel\AppData\Roaming\Pro Cycling Manager 2012
2014-07-12 15:08 - 2012-07-28 02:31 - 00000000 ____D () C:\Users\Noel\Documents\Pro Cycling Manager 2012
2014-07-12 14:41 - 2009-07-14 05:20 - 00000000 ___RD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories
2014-07-12 14:38 - 2010-11-21 05:47 - 00011600 _____ () C:\Windows\PFRO.log
2014-07-12 14:37 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\SysWOW64\zh-HK
2014-07-12 14:37 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\SysWOW64\tr-TR
2014-07-12 14:37 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\system32\zh-HK
2014-07-12 14:37 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\system32\tr-TR
2014-07-12 14:20 - 2014-07-12 14:20 - 00002341 _____ () C:\Users\Noel\Desktop\Sicherer Zahlungsverkehr.lnk
2014-07-12 14:20 - 2014-07-12 14:20 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Kaspersky Internet Security
2014-07-12 14:19 - 2014-07-12 14:20 - 00001135 _____ () C:\Users\Public\Desktop\Kaspersky Internet Security.lnk
2014-07-12 14:19 - 2014-07-12 14:19 - 00000000 ____D () C:\Windows\ELAMBKUP
2014-07-12 14:18 - 2014-07-12 14:18 - 00000000 ____D () C:\Program Files (x86)\Kaspersky Lab
2014-07-12 03:42 - 2014-07-12 01:23 - 00120264 _____ () C:\Users\Noel\AppData\Local\GDIPFONTCACHEV1.DAT
2014-07-12 03:41 - 2014-07-12 01:23 - 00001450 _____ () C:\Users\Noel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2014-07-12 03:41 - 2014-07-12 01:23 - 00001416 _____ () C:\Users\Noel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer (64-bit).lnk
2014-07-12 03:35 - 2009-07-14 06:45 - 00478168 _____ () C:\Windows\system32\FNTCACHE.DAT
2014-07-12 03:32 - 2014-05-02 15:23 - 00000000 ___SD () C:\Windows\system32\CompatTel
2014-07-12 03:32 - 2010-11-21 09:00 - 00000000 ____D () C:\Program Files\Windows Journal
2014-07-12 03:32 - 2009-07-14 07:32 - 00000000 ____D () C:\Program Files\Windows Defender
2014-07-12 03:32 - 2009-07-14 07:32 - 00000000 ____D () C:\Program Files (x86)\Windows Defender
2014-07-12 03:32 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\SysWOW64\Dism
2014-07-12 03:32 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\system32\Dism
2014-07-12 03:32 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\PolicyDefinitions
2014-07-12 03:32 - 2009-07-14 05:20 - 00000000 ____D () C:\Program Files\Common Files\System
2014-07-12 02:56 - 2013-11-12 14:22 - 00000000 ____D () C:\Windows\system32\MRT
2014-07-12 02:47 - 2014-07-12 02:44 - 00004135 _____ () C:\Windows\IE9_main.log
2014-07-12 02:46 - 2014-07-12 02:46 - 17854464 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 12353024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 10890752 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 09711616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 03695416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dat
2014-07-12 02:46 - 2014-07-12 02:46 - 03695416 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dat
2014-07-12 02:46 - 2014-07-12 02:46 - 02382848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2014-07-12 02:46 - 2014-07-12 02:46 - 02382848 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2014-07-12 02:46 - 2014-07-12 02:46 - 02339328 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 02148352 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 01810432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 01796096 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 01494016 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2014-07-12 02:46 - 2014-07-12 02:46 - 01427968 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2014-07-12 02:46 - 2014-07-12 02:46 - 01392128 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 01348608 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 01129472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 01106432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00816640 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00729088 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00717824 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00607744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00599040 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00534528 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00453120 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00448512 _____ (Microsoft Corporation) C:\Windows\system32\html.iec
2014-07-12 02:46 - 2014-07-12 02:46 - 00434176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00421376 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00403248 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00367104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec
2014-07-12 02:46 - 2014-07-12 02:46 - 00353792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00353584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00282112 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00267776 _____ (Microsoft Corporation) C:\Windows\system32\ieaksie.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00249344 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00248320 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00237056 _____ (Microsoft Corporation) C:\Windows\system32\url.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00231936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\url.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00227840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieaksie.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00223232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00222208 _____ (Microsoft Corporation) C:\Windows\system32\msls31.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00203776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00197120 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00176640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00173056 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2014-07-12 02:46 - 2014-07-12 02:46 - 00165888 _____ (Microsoft Corporation) C:\Windows\system32\iexpress.exe
2014-07-12 02:46 - 2014-07-12 02:46 - 00163840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieakui.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00163840 _____ (Microsoft Corporation) C:\Windows\system32\ieakui.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00162304 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00161792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msls31.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00160256 _____ (Microsoft Corporation) C:\Windows\system32\wextract.exe
2014-07-12 02:46 - 2014-07-12 02:46 - 00160256 _____ (Microsoft Corporation) C:\Windows\system32\ieakeng.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00152064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wextract.exe
2014-07-12 02:46 - 2014-07-12 02:46 - 00150528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iexpress.exe
2014-07-12 02:46 - 2014-07-12 02:46 - 00149504 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00145920 _____ (Microsoft Corporation) C:\Windows\system32\iepeers.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00142848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2014-07-12 02:46 - 2014-07-12 02:46 - 00135168 _____ (Microsoft Corporation) C:\Windows\system32\IEAdvpack.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00130560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieakeng.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00123392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\occache.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00118784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iepeers.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00114176 _____ (Microsoft Corporation) C:\Windows\system32\admparse.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00111616 _____ (Microsoft Corporation) C:\Windows\system32\iesysprep.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00110592 _____ (Microsoft Corporation) C:\Windows\SysWOW64\IEAdvpack.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00103936 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00101888 _____ (Microsoft Corporation) C:\Windows\SysWOW64\admparse.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00096768 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00091648 _____ (Microsoft Corporation) C:\Windows\system32\SetIEInstalledDate.exe
2014-07-12 02:46 - 2014-07-12 02:46 - 00089088 _____ (Microsoft Corporation) C:\Windows\system32\RegisterIEPKEYs.exe
2014-07-12 02:46 - 2014-07-12 02:46 - 00089088 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2014-07-12 02:46 - 2014-07-12 02:46 - 00086528 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesysprep.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00085504 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00085504 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00082432 _____ (Microsoft Corporation) C:\Windows\system32\icardie.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00078848 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inseng.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00076800 _____ (Microsoft Corporation) C:\Windows\SysWOW64\SetIEInstalledDate.exe
2014-07-12 02:46 - 2014-07-12 02:46 - 00076800 _____ (Microsoft Corporation) C:\Windows\system32\tdc.ocx
2014-07-12 02:46 - 2014-07-12 02:46 - 00074752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\RegisterIEPKEYs.exe
2014-07-12 02:46 - 2014-07-12 02:46 - 00074752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00074240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ie4uinit.exe
2014-07-12 02:46 - 2014-07-12 02:46 - 00073728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00066048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\icardie.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00065024 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00065024 _____ (Microsoft Corporation) C:\Windows\system32\pngfilt.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00063488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\tdc.ocx
2014-07-12 02:46 - 2014-07-12 02:46 - 00055296 _____ (Microsoft Corporation) C:\Windows\system32\msfeedsbs.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00054272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\pngfilt.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00049664 _____ (Microsoft Corporation) C:\Windows\system32\imgutil.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00048640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmler.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\mshtmler.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00041472 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeedsbs.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00039936 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00035840 _____ (Microsoft Corporation) C:\Windows\SysWOW64\imgutil.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00031744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\licmgr10.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00023552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\licmgr10.dll
2014-07-12 02:46 - 2014-07-12 02:46 - 00012800 _____ (Microsoft Corporation) C:\Windows\system32\mshta.exe
2014-07-12 02:46 - 2014-07-12 02:46 - 00011776 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshta.exe
2014-07-12 02:46 - 2014-07-12 02:46 - 00011264 _____ (Microsoft Corporation) C:\Windows\system32\msfeedssync.exe
2014-07-12 02:46 - 2014-07-12 02:46 - 00010752 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeedssync.exe
2014-07-12 01:24 - 2009-07-14 05:20 - 00000000 __RHD () C:\Users\Public\Libraries
2014-07-12 01:10 - 2014-07-12 00:04 - 01622372 _____ () C:\Windows\SysWOW64\PerfStringBackup.INI
2014-07-12 01:10 - 2009-07-14 07:32 - 00000000 ____D () C:\Windows\system32\restore
2014-07-12 01:02 - 2014-07-12 01:02 - 00000020 ___SH () C:\Users\Noel\ntuser.ini
2014-07-12 01:02 - 2014-07-12 01:02 - 00000000 _SHDL () C:\Users\Public\Documents\Eigene Musik
2014-07-12 01:02 - 2014-07-12 01:02 - 00000000 _SHDL () C:\Users\Public\Documents\Eigene Bilder
2014-07-12 01:02 - 2014-07-12 01:02 - 00000000 _SHDL () C:\Users\Default\Vorlagen
2014-07-12 01:02 - 2014-07-12 01:02 - 00000000 _SHDL () C:\Users\Default\Startmenü
2014-07-12 01:02 - 2014-07-12 01:02 - 00000000 _SHDL () C:\Users\Default\Netzwerkumgebung
2014-07-12 01:02 - 2014-07-12 01:02 - 00000000 _SHDL () C:\Users\Default\Lokale Einstellungen
2014-07-12 01:02 - 2014-07-12 01:02 - 00000000 _SHDL () C:\Users\Default\Eigene Dateien
2014-07-12 01:02 - 2014-07-12 01:02 - 00000000 _SHDL () C:\Users\Default\Druckumgebung
2014-07-12 01:02 - 2014-07-12 01:02 - 00000000 _SHDL () C:\Users\Default\Documents\Eigene Musik
2014-07-12 01:02 - 2014-07-12 01:02 - 00000000 _SHDL () C:\Users\Default\Documents\Eigene Bilder
2014-07-12 01:02 - 2014-07-12 01:02 - 00000000 _SHDL () C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2014-07-12 01:02 - 2014-07-12 01:02 - 00000000 _SHDL () C:\Users\Default\AppData\Local\Verlauf
2014-07-12 01:02 - 2014-07-12 01:02 - 00000000 _SHDL () C:\Users\Default\AppData\Local\Anwendungsdaten
2014-07-12 01:02 - 2014-07-12 01:02 - 00000000 _SHDL () C:\Users\Default\Anwendungsdaten
2014-07-12 01:02 - 2014-07-12 01:02 - 00000000 _SHDL () C:\Users\Default User\Documents\Eigene Musik
2014-07-12 01:02 - 2014-07-12 01:02 - 00000000 _SHDL () C:\Users\Default User\Documents\Eigene Bilder
2014-07-12 01:02 - 2014-07-12 01:02 - 00000000 _SHDL () C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2014-07-12 01:02 - 2014-07-12 01:02 - 00000000 _SHDL () C:\Users\Default User\AppData\Local\Verlauf
2014-07-12 01:02 - 2014-07-12 01:02 - 00000000 _SHDL () C:\Users\Default User\AppData\Local\Anwendungsdaten
2014-07-12 01:02 - 2014-07-12 01:02 - 00000000 _SHDL () C:\ProgramData\Vorlagen
2014-07-12 01:02 - 2014-07-12 01:02 - 00000000 _SHDL () C:\ProgramData\Startmenü
2014-07-12 01:02 - 2014-07-12 01:02 - 00000000 _SHDL () C:\ProgramData\Microsoft\Windows\Start Menu\Programme
2014-07-12 01:02 - 2014-07-12 01:02 - 00000000 _SHDL () C:\ProgramData\Favoriten
2014-07-12 01:02 - 2014-07-12 01:02 - 00000000 _SHDL () C:\ProgramData\Dokumente
2014-07-12 01:02 - 2014-07-12 01:02 - 00000000 _SHDL () C:\ProgramData\Anwendungsdaten
2014-07-12 01:02 - 2014-07-12 01:02 - 00000000 _SHDL () C:\Program Files\Gemeinsame Dateien
2014-07-12 01:02 - 2014-07-12 00:55 - 00000000 ____D () C:\Windows\Panther
2014-07-12 01:02 - 2014-07-12 00:05 - 00000000 ____D () C:\Users\Noel
2014-07-12 01:02 - 2012-06-06 02:05 - 00000000 ____D () C:\Recovery
2014-07-12 01:02 - 2009-07-14 05:20 - 00000000 __RHD () C:\Users\Default
2014-07-12 01:02 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\system32\Recovery
2014-07-12 01:02 - 2009-07-14 05:20 - 00000000 ____D () C:\Program Files\Windows NT
2014-07-12 00:55 - 2009-07-14 07:38 - 00025600 ___SH () C:\Windows\system32\config\BCD-Template.LOG
2014-07-12 00:55 - 2009-07-14 07:32 - 00028672 _____ () C:\Windows\system32\config\BCD-Template
2014-07-12 00:52 - 2014-07-12 00:52 - 00262144 _____ () C:\Windows\system32\config\userdiff
2014-07-12 00:43 - 2014-07-12 00:38 - 00000000 ___HD () C:\$WINDOWS.~Q
2014-07-12 00:43 - 2014-07-11 22:57 - 00006460 _____ () C:\Windows\comsetup.log
2014-07-12 00:42 - 2014-07-12 00:42 - 00023572 _____ () C:\Windows\system32\emptyregdb.dat
2014-07-12 00:42 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\Registration
2014-07-12 00:41 - 2012-06-06 07:20 - 00000000 ____D () C:\Windows\System32\Tasks\OfficeSoftwareProtectionPlatform
2014-07-12 00:41 - 2012-05-09 21:29 - 00000000 ____D () C:\Windows\System32\Tasks\Lenovo
2014-07-12 00:37 - 2009-07-14 06:46 - 00005157 _____ () C:\Windows\DtcInstall.log
2014-07-12 00:36 - 2014-07-12 00:36 - 00000000 ____D () C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Lenovo
2014-07-12 00:36 - 2014-07-12 00:36 - 00000000 ____D () C:\Users\Default\AppData\Roaming\Macromedia
2014-07-12 00:36 - 2014-07-12 00:36 - 00000000 ____D () C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Lenovo
2014-07-12 00:36 - 2014-07-12 00:36 - 00000000 ____D () C:\Users\Default User\AppData\Roaming\Macromedia
2014-07-12 00:36 - 2014-01-14 21:19 - 00000000 ___RD () C:\Users\Noel\SkyDrive
2014-07-12 00:36 - 2012-05-09 21:26 - 00000000 ____D () C:\Users\UpdatusUser\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Lenovo
2014-07-12 00:36 - 2009-07-14 06:57 - 00001547 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Media Player.lnk
2014-07-12 00:36 - 2009-07-14 05:20 - 00000000 ___RD () C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance
2014-07-12 00:36 - 2009-07-14 05:20 - 00000000 ___RD () C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories
2014-07-12 00:36 - 2009-07-14 05:20 - 00000000 ___RD () C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance
2014-07-12 00:36 - 2009-07-14 05:20 - 00000000 ___RD () C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories
2014-07-12 00:34 - 2014-05-09 15:00 - 00000000 ____D () C:\Users\Noel\Documents\Voices of the World
2014-07-12 00:34 - 2014-04-10 18:43 - 00000000 ____D () C:\Users\Noel\Documents\Ndarinfo
2014-07-12 00:34 - 2014-04-06 11:13 - 00000000 ____D () C:\Users\Noel\Documents\Togo Senegal
2014-07-12 00:34 - 2013-10-17 13:37 - 00000000 ____D () C:\Users\Noel\Documents\Sammelordner Bilder
2014-07-12 00:34 - 2013-03-22 19:07 - 00000000 ____D () C:\Users\Noel\Documents\Wieler
2014-07-12 00:34 - 2013-03-22 19:06 - 00000000 ____D () C:\Users\Noel\Documents\Sonstiges
2014-07-12 00:34 - 2013-03-22 19:06 - 00000000 ____D () C:\Users\Noel\Documents\Schule S4
2014-07-12 00:34 - 2012-12-05 15:55 - 00000000 ____D () C:\Users\Noel\Documents\The Lord of the Rings Online
2014-07-12 00:34 - 2012-09-03 13:58 - 00000000 ____D () C:\Users\Noel\Documents\Schule S3
2014-07-12 00:34 - 2012-08-07 19:23 - 00000000 ____D () C:\Users\Noel\Documents\Tracks PCM
2014-07-12 00:34 - 2012-07-28 02:44 - 00000000 ____D () C:\Users\Noel\Documents\PCM Season Planner
2014-07-12 00:34 - 2012-07-06 22:42 - 00000000 ____D () C:\Users\Noel\Documents\Neuer Ordner
2014-07-12 00:34 - 2012-07-06 12:14 - 00000000 ____D () C:\Users\Noel\Documents\Youcam
2014-07-12 00:33 - 2014-07-11 22:24 - 00000000 ____D () C:\Users\Noel\Desktop\eicfg remover
2014-07-12 00:33 - 2014-07-05 22:55 - 00000000 ____D () C:\Users\Noel\Documents\Bilder Ryu Senegal
2014-07-12 00:33 - 2014-05-19 17:03 - 00000000 ____D () C:\Users\Noel\Desktop\PCM
2014-07-12 00:33 - 2014-04-11 20:18 - 00000000 ____D () C:\Users\Noel\Desktop\Pro evoluton soccer6
2014-07-12 00:33 - 2014-04-10 13:42 - 00000000 ____D () C:\Users\Noel\Documents\Downloads2
2014-07-12 00:33 - 2014-04-09 13:29 - 00000000 ____D () C:\Users\Noel\Documents\FM Teranga
2014-07-12 00:33 - 2014-04-06 11:14 - 00000000 ____D () C:\Users\Noel\Documents\Bilder für Ordner
2014-07-12 00:33 - 2014-04-06 11:13 - 00000000 ____D () C:\Users\Noel\Documents\Abitur
2014-07-12 00:33 - 2014-04-04 19:14 - 00000000 ____D () C:\Users\Noel\Documents\GTA Vice City User Files
2014-07-12 00:33 - 2014-04-04 19:12 - 00000000 ____D () C:\Users\Noel\Desktop\GTA VICE CITY 5
2014-07-12 00:33 - 2014-03-05 23:53 - 00000000 ____D () C:\Users\Noel\Documents\Mirja
2014-07-12 00:33 - 2014-03-03 16:51 - 00000000 ____D () C:\Users\Noel\Documents\CACIT3
2014-07-12 00:33 - 2014-02-10 16:48 - 00000000 ____D () C:\Users\Noel\Documents\CACIT - Dossier plaintes clé usb
2014-07-12 00:33 - 2014-02-10 16:47 - 00000000 ____D () C:\Users\Noel\Documents\CACIT2
2014-07-12 00:33 - 2014-01-31 11:33 - 00000000 ____D () C:\Users\Noel\Documents\CACIT - Dossiers plaintes
2014-07-12 00:33 - 2014-01-16 13:49 - 00000000 ____D () C:\Users\Noel\Documents\CACIT Charles
2014-07-12 00:33 - 2013-12-18 15:30 - 00000000 ____D () C:\Users\Noel\Documents\CACIT-Esiorbma
2014-07-12 00:33 - 2013-12-16 16:57 - 00000000 ____D () C:\Users\Noel\AppData\Roaming\ZTEEVDO
2014-07-12 00:33 - 2013-12-09 17:12 - 00000000 ____D () C:\Users\Noel\Documents\BUNDESLIGA
2014-07-12 00:33 - 2013-11-14 16:29 - 00000000 ____D () C:\Users\Noel\Documents\CACIT-articles
2014-07-12 00:33 - 2013-10-17 12:08 - 00000000 ____D () C:\Users\Noel\Documents\FMBilder
2014-07-12 00:33 - 2013-10-08 07:56 - 00000000 ____D () C:\Users\Noel\Documents\AntiVir_gesammelt
2014-07-12 00:33 - 2013-10-04 15:55 - 00000000 ____D () C:\Users\Noel\Documents\CACIT
2014-07-12 00:33 - 2013-05-03 21:54 - 00000000 ____D () C:\Users\Noel\Documents\Amazon MP3
2014-07-12 00:33 - 2013-03-04 23:04 - 00000000 ____D () C:\Users\Noel\Documents\ICQ
2014-07-12 00:33 - 2012-12-26 23:37 - 00000000 ____D () C:\Users\Noel\Documents\FUSSBALL MANAGER 13
2014-07-12 00:33 - 2012-12-26 18:30 - 00000000 ____D () C:\Users\Noel\AppData\Roaming\Origin
2014-07-12 00:33 - 2012-07-28 02:47 - 00000000 ____D () C:\Users\Noel\Documents\LachisEditor 2012
2014-07-12 00:33 - 2012-06-06 07:21 - 00000000 ____D () C:\Users\Noel\AppData\Roaming\SoftGrid Client
2014-07-12 00:32 - 2014-07-12 00:24 - 00000000 ___HD () C:\$INPLACE.~TR
2014-07-12 00:32 - 2014-06-16 02:26 - 00000000 ____D () C:\Users\Noel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Games
2014-07-12 00:32 - 2014-02-17 10:29 - 00000000 ____D () C:\Users\Noel\AppData\Roaming\EVDO_General
2014-07-12 00:32 - 2013-10-09 18:11 - 00000000 ____D () C:\Users\Noel\AppData\Roaming\dvdcss
2014-07-12 00:32 - 2013-05-03 21:54 - 00000000 ____D () C:\Users\Noel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Amazon
2014-07-12 00:32 - 2013-05-03 21:54 - 00000000 ____D () C:\Users\Noel\AppData\Roaming\Amazon
2014-07-12 00:32 - 2012-12-26 18:29 - 00000000 ____D () C:\Users\Noel\AppData\Local\Origin
2014-07-12 00:32 - 2012-12-05 15:59 - 00000000 ____D () C:\Users\Noel\AppData\Local\The Lord of the Rings Online
2014-07-12 00:32 - 2012-12-05 15:55 - 00000000 ____D () C:\Users\Noel\AppData\Local\Turbine
2014-07-12 00:32 - 2012-12-05 15:43 - 00000000 ____D () C:\Users\Noel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Turbine
2014-07-12 00:32 - 2012-08-17 23:12 - 00000000 ____D () C:\Users\Noel\AppData\Roaming\EPSON
2014-07-12 00:32 - 2012-08-17 22:52 - 00000000 ____D () C:\Users\Noel\AppData\Roaming\InstallShield
2014-07-12 00:32 - 2012-07-22 17:26 - 00000000 ____D () C:\Users\Noel\AppData\Roaming\ICQ
2014-07-12 00:32 - 2012-07-22 17:07 - 00000000 ____D () C:\Users\Noel\AppData\Roaming\ICQ Search
2014-07-12 00:32 - 2012-07-07 07:15 - 00000000 ____D () C:\Users\Noel\AppData\Roaming\Apple Computer
2014-07-12 00:32 - 2012-07-06 12:14 - 00000000 ____D () C:\Users\Noel\AppData\Roaming\CyberLink
2014-07-12 00:32 - 2012-06-06 07:33 - 00000000 ____D () C:\Users\Noel\AppData\Roaming\OpenOffice.org
2014-07-12 00:32 - 2012-06-06 07:21 - 00000000 ____D () C:\Users\Noel\AppData\Local\SoftGrid Client
2014-07-12 00:32 - 2012-06-06 03:40 - 00000000 ____D () C:\Users\Noel\AppData\Roaming\Mozilla
2014-07-12 00:32 - 2012-06-06 03:40 - 00000000 ____D () C:\Users\Noel\AppData\Local\Mozilla
2014-07-12 00:32 - 2012-06-06 02:15 - 00000000 ____D () C:\Users\Noel\AppData\Roaming\Adobe
2014-07-12 00:32 - 2012-06-06 02:07 - 00000000 ____D () C:\Users\Noel\AppData\Roaming\LSC
2014-07-12 00:32 - 2012-06-06 02:07 - 00000000 ____D () C:\Users\Noel\AppData\Roaming\Intel Corporation
2014-07-12 00:32 - 2012-06-06 02:06 - 00000000 ____D () C:\Users\Noel\AppData\Local\VirtualStore
2014-07-12 00:32 - 2012-06-06 02:05 - 00000000 ____D () C:\Users\Noel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Lenovo
2014-07-12 00:32 - 2012-06-06 02:05 - 00000000 ____D () C:\Users\Noel\AppData\Roaming\Macromedia
2014-07-12 00:29 - 2014-06-30 09:47 - 00000000 ____D () C:\Users\Noel\AppData\Local\Adobe
2014-07-12 00:29 - 2014-01-20 10:08 - 00000000 ____D () C:\Users\Noel\AppData\Local\Microsoft Help
2014-07-12 00:29 - 2013-10-08 07:59 - 00000000 ____D () C:\Users\Noel\AppData\Local\Apps\2.0
2014-07-12 00:29 - 2013-02-06 17:15 - 00000000 ____D () C:\Users\Noel\AppData\Local\Macromedia
2014-07-12 00:29 - 2012-12-22 19:31 - 00000000 ____D () C:\Users\Noel\AppData\Local\Microsoft Games
2014-07-12 00:29 - 2012-12-05 16:01 - 00000000 ____D () C:\Users\Noel\AppData\Local\Chromium
2014-07-12 00:29 - 2012-08-17 22:58 - 00000000 ____D () C:\Users\Noel\AppData\Local\ABBYY
2014-07-12 00:29 - 2012-07-07 07:15 - 00000000 ____D () C:\Users\Noel\AppData\Local\Apple Computer
2014-07-12 00:29 - 2012-07-07 07:14 - 00000000 ____D () C:\Users\Noel\AppData\Local\Apple
2014-07-12 00:29 - 2012-07-06 12:14 - 00000000 ____D () C:\Users\Noel\AppData\Local\CyberLink
2014-07-12 00:29 - 2012-06-06 03:31 - 00000000 ____D () C:\Users\Noel\AppData\Local\Google
2014-07-12 00:29 - 2012-06-06 02:16 - 00000000 ____D () C:\Users\Noel\AppData\Local\LSC
2014-07-12 00:29 - 2012-06-06 02:08 - 00000000 ____D () C:\Users\Noel\AppData\Local\Broadcom
2014-07-12 00:22 - 2014-07-11 21:18 - 00000000 ____D () C:\Windows\SysWOW64\%Report%
2014-07-12 00:22 - 2013-02-06 17:15 - 00000000 ____D () C:\Windows\system32\Macromed
2014-07-12 00:22 - 2012-06-08 15:48 - 00000000 ____D () C:\Windows\SysWOW64\Macromed
2014-07-12 00:22 - 2012-05-09 21:30 - 00000000 ____D () C:\Windows\util
2014-07-12 00:22 - 2012-05-09 21:05 - 00000000 ____D () C:\Windows\SysWOW64\sda
2014-07-12 00:22 - 2012-05-09 21:05 - 00000000 ____D () C:\Windows\SysWOW64\Atheros_L1e
2014-07-12 00:22 - 2012-05-09 21:03 - 00000000 ____D () C:\Windows\SysWOW64\NV
2014-07-12 00:22 - 2012-05-09 21:03 - 00000000 ____D () C:\Windows\system32\NV
2014-07-12 00:22 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\system32\sysprep
2014-07-12 00:22 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\system32\oobe
2014-07-12 00:22 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\system32\NDF
2014-07-12 00:21 - 2014-05-05 13:35 - 00000000 ____D () C:\Windows\pss
2014-07-12 00:20 - 2014-07-03 13:49 - 00000000 ____D () C:\ProgramData\34BE82C4-E596-4e99-A191-52C6199EBF69
2014-07-12 00:20 - 2014-05-07 14:30 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Tweaking.com
2014-07-12 00:20 - 2014-04-28 14:38 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java
2014-07-12 00:20 - 2014-04-22 14:59 - 00000000 ____D () C:\Windows\ERUNT
2014-07-12 00:20 - 2014-04-22 14:24 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware
2014-07-12 00:20 - 2014-04-22 14:24 - 00000000 ____D () C:\ProgramData\Malwarebytes
2014-07-12 00:20 - 2014-04-17 13:05 - 00000000 ____D () C:\Windows\erdnt
2014-07-12 00:20 - 2014-04-08 11:59 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office 2013
2014-07-12 00:20 - 2014-01-14 21:18 - 00000000 ____D () C:\ProgramData\Microsoft SkyDrive
2014-07-12 00:20 - 2013-06-01 18:23 - 00000000 ____D () C:\ProgramData\Skype
2014-07-12 00:20 - 2013-06-01 18:23 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype
2014-07-12 00:20 - 2013-03-15 02:11 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight
2014-07-12 00:20 - 2012-12-26 18:23 - 00000000 ____D () C:\ProgramData\Origin
2014-07-12 00:20 - 2012-12-26 18:23 - 00000000 ____D () C:\ProgramData\Electronic Arts
2014-07-12 00:20 - 2012-12-05 15:43 - 00000000 ____D () C:\ProgramData\Turbine
2014-07-12 00:20 - 2012-12-05 15:42 - 00000000 ____D () C:\ProgramData\HappyCloud
2014-07-12 00:20 - 2012-10-24 00:07 - 00000000 ____D () C:\ProgramData\Sun
2014-07-12 00:20 - 2012-09-13 20:02 - 00000000 ____D () C:\ProgramData\Energy Management
2014-07-12 00:20 - 2012-08-17 22:58 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ABBYY FineReader 9.0 Sprint
2014-07-12 00:20 - 2012-08-17 22:58 - 00000000 ____D () C:\ProgramData\ABBYY
2014-07-12 00:20 - 2012-08-17 22:57 - 00000000 ____D () C:\ProgramData\UDL
2014-07-12 00:20 - 2012-08-17 22:53 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Epson Software
2014-07-12 00:20 - 2012-08-17 22:52 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EPSON
2014-07-12 00:20 - 2012-08-17 22:52 - 00000000 ____D () C:\ProgramData\EPSON
2014-07-12 00:20 - 2012-08-06 18:57 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN
2014-07-12 00:20 - 2012-08-06 18:14 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DivX Plus
2014-07-12 00:20 - 2012-08-06 18:11 - 00000000 ____D () C:\ProgramData\DivX
2014-07-12 00:20 - 2012-07-28 01:58 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Cyanide
2014-07-12 00:20 - 2012-07-28 01:42 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\7-Zip
2014-07-12 00:20 - 2012-07-22 17:27 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ICQ7M
2014-07-12 00:20 - 2012-07-22 17:06 - 00000000 ____D () C:\ProgramData\ICQ
2014-07-12 00:20 - 2012-07-07 07:15 - 00000000 ____D () C:\ProgramData\Apple Computer
2014-07-12 00:20 - 2012-07-07 07:15 - 00000000 ____D () C:\ProgramData\{93E26451-CD9A-43A5-A2FA-C42392EA4001}
2014-07-12 00:20 - 2012-07-07 07:14 - 00000000 ____D () C:\ProgramData\Apple
2014-07-12 00:20 - 2012-07-06 15:28 - 00000000 ____D () C:\ProgramData\CanonBJ
2014-07-12 00:20 - 2012-07-06 12:14 - 00000000 ____D () C:\ProgramData\CyberLink
2014-07-12 00:20 - 2012-06-06 07:32 - 00000000 ___SD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\OpenOffice.org 3.4
2014-07-12 00:20 - 2012-06-06 03:40 - 00000000 ____D () C:\ProgramData\Mozilla
2014-07-12 00:20 - 2012-05-09 21:28 - 00000000 ____D () C:\ProgramData\OneKey Recovery
2014-07-12 00:20 - 2012-05-09 21:28 - 00000000 ____D () C:\ProgramData\Downloaded Installations
2014-07-12 00:20 - 2012-05-09 21:26 - 00000000 ____D () C:\ProgramData\VeriFace
2014-07-12 00:20 - 2012-05-09 21:24 - 00000000 ____D () C:\ProgramData\YouCam
2014-07-12 00:20 - 2012-05-09 21:24 - 00000000 ____D () C:\ProgramData\Temp
2014-07-12 00:20 - 2012-05-09 21:23 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lenovo
2014-07-12 00:20 - 2012-05-09 21:21 - 00000000 ___RD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Live
2014-07-12 00:20 - 2012-05-09 21:21 - 00000000 ____D () C:\Windows\de
2014-07-12 00:20 - 2012-05-09 21:19 - 00000000 ____D () C:\ProgramData\Adobe
2014-07-12 00:20 - 2012-05-09 21:05 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dolby
2014-07-12 00:20 - 2012-05-09 21:03 - 00000000 ____D () C:\Windows\Downloaded Installations
2014-07-12 00:20 - 2012-05-09 21:01 - 00000000 ____D () C:\ProgramData\NVIDIA
2014-07-12 00:20 - 2012-05-09 20:50 - 00000000 ____D () C:\ProgramData\Intel
2014-07-12 00:20 - 2012-05-09 20:49 - 00000000 ___RD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Intel
2014-07-12 00:20 - 2010-11-21 09:00 - 00000000 ___RD () C:\Users\Public\Recorded TV
2014-07-12 00:20 - 2009-07-14 07:32 - 00000000 ___RD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games
2014-07-12 00:19 - 2014-07-12 00:00 - 00000000 ____D () C:\Program Files (x86)\NVIDIA Corporation
2014-07-12 00:19 - 2014-06-27 12:41 - 00000000 ____D () C:\Program Files (x86)\Mozilla Firefox
2014-07-12 00:19 - 2014-05-07 14:29 - 00000000 ____D () C:\Program Files (x86)\Tweaking.com
2014-07-12 00:19 - 2014-04-28 15:51 - 00000000 ____D () C:\Program Files (x86)\Mozilla Maintenance Service
2014-07-12 00:19 - 2014-04-28 15:22 - 00000000 ____D () C:\Program Files (x86)\VS Revo Group
2014-07-12 00:19 - 2014-04-22 14:24 - 00000000 ____D () C:\Program Files (x86)\Malwarebytes Anti-Malware
2014-07-12 00:19 - 2014-02-15 11:43 - 00000000 ____D () C:\Program Files (x86)\Microsoft Office
2014-07-12 00:19 - 2014-01-14 21:19 - 00000000 ____D () C:\Program Files (x86)\Microsoft SkyDrive
2014-07-12 00:19 - 2013-10-04 17:17 - 00000000 ____D () C:\Program Files (x86)\Microsoft Office 15
2014-07-12 00:19 - 2013-06-01 18:23 - 00000000 ___RD () C:\Program Files (x86)\Skype
2014-07-12 00:19 - 2013-03-15 02:10 - 00000000 ____D () C:\Program Files (x86)\Microsoft Silverlight
2014-07-12 00:19 - 2012-12-26 18:30 - 00000000 ____D () C:\Program Files (x86)\Origin Games
2014-07-12 00:19 - 2012-12-26 18:23 - 00000000 ____D () C:\Program Files (x86)\Origin
2014-07-12 00:19 - 2012-06-06 07:32 - 00000000 ____D () C:\Program Files (x86)\OpenOffice.org 3
2014-07-12 00:19 - 2012-05-09 21:27 - 00000000 ____D () C:\Program Files (x86)\McAfee
2014-07-12 00:19 - 2012-05-09 21:21 - 00000000 ____D () C:\Program Files (x86)\Microsoft SQL Server Compact Edition
2014-07-12 00:19 - 2012-05-09 21:20 - 00000000 ____D () C:\Program Files (x86)\Windows Live
2014-07-12 00:19 - 2012-05-09 21:15 - 00000000 ____D () C:\Program Files (x86)\Vimicro
2014-07-12 00:19 - 2012-05-09 21:08 - 00000000 ____D () C:\Program Files (x86)\Lenovo
2014-07-12 00:19 - 2012-05-09 21:05 - 00000000 ____D () C:\Program Files (x86)\Realtek
2014-07-12 00:19 - 2012-05-09 21:03 - 00000000 ____D () C:\Program Files (x86)\LockKey
2014-07-12 00:18 - 2014-06-22 23:45 - 00000000 ____D () C:\Program Files (x86)\directx
2014-07-12 00:18 - 2013-07-15 04:19 - 00000000 ____D () C:\Program Files (x86)\Java
2014-07-12 00:18 - 2013-03-29 19:18 - 00000000 ____D () C:\Program Files (x86)\JDownloader
2014-07-12 00:18 - 2012-08-17 22:53 - 00000000 ____D () C:\Program Files (x86)\Epson Software
2014-07-12 00:18 - 2012-08-17 22:52 - 00000000 ____D () C:\Program Files (x86)\epson
2014-07-12 00:18 - 2012-08-06 18:13 - 00000000 ____D () C:\Program Files (x86)\DivX
2014-07-12 00:18 - 2012-07-22 17:26 - 00000000 ____D () C:\Program Files (x86)\ICQ7M
2014-07-12 00:18 - 2012-05-09 21:28 - 00000000 ____D () C:\Program Files (x86)\Google
2014-07-12 00:18 - 2012-05-09 21:25 - 00000000 ____D () C:\Program Files (x86)\Cyberlink
2014-07-12 00:18 - 2012-05-09 21:05 - 00000000 ____D () C:\Program Files (x86)\Dolby Advanced Audio v2
2014-07-12 00:18 - 2012-05-09 20:49 - 00000000 ___HD () C:\Program Files (x86)\InstallShield Installation Information
2014-07-12 00:18 - 2012-05-09 20:48 - 00000000 ____D () C:\Program Files (x86)\Intel
2014-07-12 00:14 - 2012-07-28 01:44 - 00000000 ____D () C:\Program Files (x86)\Cyanide
2014-07-12 00:11 - 2014-07-12 00:00 - 00000000 ____D () C:\Program Files\NVIDIA Corporation
2014-07-12 00:11 - 2012-08-17 22:58 - 00000000 ____D () C:\Program Files (x86)\ABBYY FineReader 9.0 Sprint
2014-07-12 00:11 - 2012-08-06 18:57 - 00000000 ____D () C:\Program Files\VideoLAN
2014-07-12 00:11 - 2012-07-07 07:14 - 00000000 ____D () C:\Program Files (x86)\Bonjour
2014-07-12 00:11 - 2012-07-07 07:14 - 00000000 ____D () C:\Program Files (x86)\Apple Software Update
2014-07-12 00:11 - 2012-05-09 21:20 - 00000000 ____D () C:\Program Files\Windows Live
2014-07-12 00:11 - 2012-05-09 21:19 - 00000000 ____D () C:\Program Files (x86)\Adobe
2014-07-12 00:10 - 2013-03-15 02:10 - 00000000 ____D () C:\Program Files\Microsoft Silverlight
2014-07-12 00:07 - 2014-07-12 00:00 - 00000000 ____D () C:\Program Files\CONEXANT
2014-07-12 00:07 - 2014-07-11 23:59 - 00000000 ____D () C:\Program Files\Intel
2014-07-12 00:07 - 2014-02-14 13:47 - 00000000 ____D () C:\Program Files\Microsoft Office 15
2014-07-12 00:07 - 2012-08-17 23:02 - 00000000 ____D () C:\Program Files\Common Files\EPSON
2014-07-12 00:07 - 2012-08-17 22:55 - 00000000 ____D () C:\Program Files\Epson Software
2014-07-12 00:07 - 2012-08-17 22:52 - 00000000 ____D () C:\Program Files\EpsonNet
2014-07-12 00:07 - 2012-08-06 18:14 - 00000000 ____D () C:\Program Files\DivX
2014-07-12 00:07 - 2012-07-28 01:42 - 00000000 ____D () C:\Program Files\7-Zip
2014-07-12 00:07 - 2012-07-07 07:14 - 00000000 ____D () C:\Program Files\Common Files\Apple
2014-07-12 00:07 - 2012-07-07 07:14 - 00000000 ____D () C:\Program Files\Bonjour
2014-07-12 00:07 - 2012-05-09 21:29 - 00000000 ____D () C:\Program Files\DIFX
2014-07-12 00:07 - 2012-05-09 21:11 - 00000000 ____D () C:\Program Files\Lenovo
2014-07-12 00:07 - 2012-05-09 20:57 - 00000000 ____D () C:\Program Files\Common Files\Intel
2014-07-12 00:07 - 2009-07-14 05:20 - 00000000 ____D () C:\Program Files\Common Files\Microsoft Shared
2014-07-12 00:05 - 2014-07-12 00:05 - 00000000 _SHDL () C:\Users\UpdatusUser\Vorlagen
2014-07-12 00:05 - 2014-07-12 00:05 - 00000000 _SHDL () C:\Users\UpdatusUser\Startmenü
2014-07-12 00:05 - 2014-07-12 00:05 - 00000000 _SHDL () C:\Users\UpdatusUser\Netzwerkumgebung
2014-07-12 00:05 - 2014-07-12 00:05 - 00000000 _SHDL () C:\Users\UpdatusUser\Lokale Einstellungen
2014-07-12 00:05 - 2014-07-12 00:05 - 00000000 _SHDL () C:\Users\UpdatusUser\Eigene Dateien
2014-07-12 00:05 - 2014-07-12 00:05 - 00000000 _SHDL () C:\Users\UpdatusUser\Druckumgebung
2014-07-12 00:05 - 2014-07-12 00:05 - 00000000 _SHDL () C:\Users\UpdatusUser\Documents\Eigene Musik
2014-07-12 00:05 - 2014-07-12 00:05 - 00000000 _SHDL () C:\Users\UpdatusUser\Documents\Eigene Bilder
2014-07-12 00:05 - 2014-07-12 00:05 - 00000000 _SHDL () C:\Users\UpdatusUser\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2014-07-12 00:05 - 2014-07-12 00:05 - 00000000 _SHDL () C:\Users\UpdatusUser\AppData\Local\Verlauf
2014-07-12 00:05 - 2014-07-12 00:05 - 00000000 _SHDL () C:\Users\UpdatusUser\AppData\Local\Anwendungsdaten
2014-07-12 00:05 - 2014-07-12 00:05 - 00000000 _SHDL () C:\Users\UpdatusUser\Anwendungsdaten
2014-07-12 00:05 - 2014-07-12 00:05 - 00000000 _SHDL () C:\Users\Noel\Vorlagen
2014-07-12 00:05 - 2014-07-12 00:05 - 00000000 _SHDL () C:\Users\Noel\Startmenü
2014-07-12 00:05 - 2014-07-12 00:05 - 00000000 _SHDL () C:\Users\Noel\Netzwerkumgebung
2014-07-12 00:05 - 2014-07-12 00:05 - 00000000 _SHDL () C:\Users\Noel\Lokale Einstellungen
2014-07-12 00:05 - 2014-07-12 00:05 - 00000000 _SHDL () C:\Users\Noel\Eigene Dateien
2014-07-12 00:05 - 2014-07-12 00:05 - 00000000 _SHDL () C:\Users\Noel\Druckumgebung
2014-07-12 00:05 - 2014-07-12 00:05 - 00000000 _SHDL () C:\Users\Noel\Documents\Eigene Musik
2014-07-12 00:05 - 2014-07-12 00:05 - 00000000 _SHDL () C:\Users\Noel\Documents\Eigene Bilder
2014-07-12 00:05 - 2014-07-12 00:05 - 00000000 _SHDL () C:\Users\Noel\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2014-07-12 00:05 - 2014-07-12 00:05 - 00000000 _SHDL () C:\Users\Noel\AppData\Local\Verlauf
2014-07-12 00:05 - 2014-07-12 00:05 - 00000000 _SHDL () C:\Users\Noel\AppData\Local\Anwendungsdaten
2014-07-12 00:05 - 2014-07-12 00:05 - 00000000 _SHDL () C:\Users\Noel\Anwendungsdaten
2014-07-12 00:03 - 2014-07-12 00:03 - 00001345 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Media Center.lnk
2014-07-12 00:03 - 2014-07-12 00:03 - 00001326 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows DVD Maker.lnk
2014-07-12 00:03 - 2014-07-12 00:03 - 00000000 ____D () C:\Windows\SysWOW64\URTTEMP
2014-07-12 00:02 - 2014-07-12 00:02 - 00001355 _____ () C:\Windows\TSSysprep.log
2014-07-12 00:02 - 2014-07-12 00:02 - 00000000 ____D () C:\Program Files (x86)\USB Camera
2014-07-12 00:02 - 2009-07-14 06:51 - 00000084 _____ () C:\Windows\setuperr.log
2014-07-12 00:02 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\system
2014-07-12 00:01 - 2014-07-12 00:01 - 00000000 ____D () C:\ProgramData\NVIDIA Corporation
2014-07-12 00:01 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\Help
2014-07-12 00:00 - 2014-07-12 00:00 - 00000000 ____D () C:\Program Files\Elantech
2014-07-11 23:59 - 2014-07-11 23:59 - 00000000 ____H () C:\Windows\system32\Drivers\Msft_Kernel_iusb3hcs_01009.Wdf
2014-07-11 23:20 - 2012-05-09 20:44 - 01152246 _____ () C:\Windows\WindowsUpdate (1).log
2014-07-11 22:45 - 2014-07-11 22:29 - 00002544 _____ () C:\Windows\diagwrn.xml
2014-07-11 22:45 - 2014-07-11 22:29 - 00001890 _____ () C:\Windows\diagerr.xml
2014-07-11 22:39 - 2014-07-11 22:39 - 00003362 _____ () C:\Users\Noel\Desktop\Windows-Kompatibilitätsbericht.htm
2014-07-11 22:23 - 2014-07-11 22:21 - 00215432 _____ () C:\Users\Noel\Desktop\kavremvr 2014-07-11 22-21-28 (pid 980).log
2014-07-11 11:52 - 2014-04-22 14:24 - 00122584 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2014-07-10 22:41 - 2014-07-07 00:14 - 3266734080 _____ () C:\Users\Noel\Desktop\X17-24289.iso
2014-07-10 20:46 - 2014-07-01 02:59 - 00026072 _____ () C:\Users\Noel\Documents\onrop.odt
2014-07-04 12:50 - 2014-07-04 12:50 - 00001113 _____ () C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
2014-07-03 19:19 - 2014-05-26 21:51 - 00016987 _____ () C:\Users\Noel\Documents\Tinkoff Saxo.odt
2014-07-02 14:52 - 2014-01-07 11:00 - 00268635 _____ () C:\Users\Noel\Desktop\Mirja.odt
2014-06-30 04:09 - 2014-07-12 02:14 - 00519168 _____ (Microsoft Corporation) C:\Windows\system32\aepdu.dll
2014-06-30 04:04 - 2014-07-12 02:14 - 00424448 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll
2014-06-29 20:42 - 2012-06-08 15:48 - 00699056 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2014-06-29 20:42 - 2012-06-08 15:48 - 00071344 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2014-06-26 17:40 - 2014-07-12 02:55 - 96441528 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2014-06-22 23:53 - 2014-06-16 02:18 - 00000035 _____ () C:\Windows\SIERRA.INI
2014-06-22 23:45 - 2012-05-09 21:20 - 00045032 _____ () C:\Windows\DirectX.log
2014-06-22 23:40 - 2014-06-16 02:18 - 00000000 ____D () C:\Sierra
2014-06-18 04:18 - 2014-07-12 02:25 - 00692736 _____ (Microsoft Corporation) C:\Windows\system32\osk.exe
2014-06-18 03:51 - 2014-07-12 02:25 - 00646144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\osk.exe
2014-06-18 03:10 - 2014-07-12 02:25 - 03157504 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2014-06-16 02:27 - 2014-06-16 02:27 - 00021840 _____ () C:\Windows\SysWOW64\SIntfNT.dll
2014-06-16 02:27 - 2014-06-16 02:27 - 00017212 _____ () C:\Windows\SysWOW64\SIntf32.dll
2014-06-16 02:27 - 2014-06-16 02:27 - 00012067 _____ () C:\Windows\SysWOW64\SIntf16.dll

Some content of TEMP:
====================
C:\Users\Noel\AppData\Local\Temp\SkypeSetup.exe
C:\Users\Noel\AppData\Local\Temp\vlc-2.1.3-win32.exe


==================== Bamital & volsnap Check =================

C:\Windows\System32\winlogon.exe => File is digitally signed
C:\Windows\System32\wininit.exe => File is digitally signed
C:\Windows\SysWOW64\wininit.exe => File is digitally signed
C:\Windows\explorer.exe => File is digitally signed
C:\Windows\SysWOW64\explorer.exe => File is digitally signed
C:\Windows\System32\svchost.exe => File is digitally signed
C:\Windows\SysWOW64\svchost.exe => File is digitally signed
C:\Windows\System32\services.exe => File is digitally signed
C:\Windows\System32\User32.dll => File is digitally signed
C:\Windows\SysWOW64\User32.dll => File is digitally signed
C:\Windows\System32\userinit.exe => File is digitally signed
C:\Windows\SysWOW64\userinit.exe => File is digitally signed
C:\Windows\System32\rpcss.dll => File is digitally signed
C:\Windows\System32\Drivers\volsnap.sys => File is digitally signed


LastRegBack: 2014-07-12 19:03

==================== End Of Log ============================

addition.txt:

Code:

Additional scan result of Farbar Recovery Scan Tool (x64) Version: 14-07-2014
Ran by Noel at 2014-07-14 19:12:32
Running from C:\Users\Noel\Desktop
Boot Mode: Normal
==========================================================


==================== Security Center ========================

AV: Kaspersky Internet Security (Enabled - Up to date) {179979E8-273D-D14E-0543-2861940E4886}
AS: Kaspersky Internet Security (Enabled - Up to date) {ACF8980C-0107-DEC0-3FF3-1313EF89023B}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
FW: Kaspersky Internet Security (Enabled) {2FA2F8CD-6D52-D016-2E1C-81546ADD0FFD}

==================== Installed Programs ======================

7-Zip 9.20 (x64 edition) (HKLM\...\{23170F69-40C1-2702-0920-000001000000}) (Version: 9.20.00.0 - Igor Pavlov)
ABBYY FineReader 9.0 Sprint (HKLM-x32\...\ABBYY FineReader 9.0 Sprint) (Version: 9.01.513.58212 - ABBYY)
ABBYY FineReader 9.0 Sprint (x32 Version: 9.01.513.58212 - ABBYY) Hidden
Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 14.0.0.110 - Adobe Systems Incorporated)
Adobe AIR (x32 Version: 14.0.0.110 - Adobe Systems Incorporated) Hidden
Adobe Flash Player 13 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 13.0.0.206 - Adobe Systems Incorporated)
Adobe Flash Player 14 Plugin (HKLM-x32\...\Adobe Flash Player Plugin) (Version: 14.0.0.125 - Adobe Systems Incorporated)
Adobe Reader XI (11.0.07) - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.07 - Adobe Systems Incorporated)
Amazon MP3-Downloader 1.0.18 (HKCU\...\Amazon MP3-Downloader) (Version: 1.0.18 - Amazon Services LLC)
Apple Application Support (HKLM-x32\...\{D9DAD0FF-495A-472B-9F10-BAE430A26682}) (Version: 3.0.3 - Apple Inc.)
Apple Mobile Device Support (HKLM\...\{787136D2-F0F8-4625-AA3F-72D7795AC842}) (Version: 7.1.1.3 - Apple Inc.)
Apple Software Update (HKLM-x32\...\{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}) (Version: 2.1.3.127 - Apple Inc.)
Atheros Communications Inc.(R) AR81Family Gigabit/Fast Ethernet Driver (HKLM-x32\...\{3108C217-BE83-42E4-AE9E-A56A2A92E549}) (Version: 2.0.9.9 - Atheros Communications Inc.)
Benutzerhandbuch - Grundlagen EPSON SX430 Series (HKLM-x32\...\EPSON SX430 Series Bog) (Version:  - )
Benutzerhandbuch (x32 Version: 1.0.0.6 - Lenovo) Hidden
Benutzerhandbuch EPSON SX430 Series (HKLM-x32\...\EPSON SX430 Series Useg) (Version:  - )
Bonjour (HKLM\...\{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}) (Version: 3.0.0.10 - Apple Inc.)
Conexant HD Audio (HKLM\...\CNXT_AUDIO_HDA) (Version: 8.54.32.50 - Conexant)
D3DX10 (x32 Version: 15.4.2368.0902 - Microsoft) Hidden
Der Herr der Ringe Online (HKCU\...\lotro_highres_de) (Version:  - )
DivX-Setup (HKLM-x32\...\DivX Setup) (Version: 2.6.1.9 - DivX, LLC)
Dolby Advanced Audio v2 (HKLM-x32\...\{B9E70C7A-9F85-4A39-A4A3-BFA3C3BF7613}) (Version: 7.2.7000.11 - Dolby Laboratories Inc)
Energy Management (HKLM-x32\...\InstallShield_{D0956C11-0F60-43FE-99AD-524E833471BB}) (Version: 7.0.3.4 - Lenovo)
Energy Management (x32 Version: 7.0.3.4 - Lenovo) Hidden
Epson Easy Photo Print 2 (HKLM-x32\...\{A02D7029-C4EF-44C1-9FD4-C0D3CA518113}) (Version: 2.2.4.0 - SEIKO EPSON CORPORATION)
Epson Easy Photo Print Plug-in for PMB(Picture Motion Browser) (HKLM-x32\...\{B2D55EB8-32C5-4B43-9006-9E97DECBA178}) (Version: 1.00.0000 - SEIKO EPSON CORPORATION)
Epson Event Manager (HKLM-x32\...\{8ED43F7E-A8F6-4898-AF11-B6158F2EDF94}) (Version: 2.50.0000 - SEIKO EPSON CORPORATION)
EPSON Scan (HKLM-x32\...\EPSON Scanner) (Version:  - Seiko Epson Corporation)
EPSON SX430 Series Printer Uninstall (HKLM\...\EPSON SX430 Series) (Version:  - SEIKO EPSON Corporation)
EpsonNet Print (HKLM-x32\...\{3E31400D-274E-4647-916C-2CACC3741799}) (Version: 2.5.00 - SEIKO EPSON CORPORATION)
Free YouTube to MP3 Converter version 3.12.9.725 (HKLM-x32\...\Free YouTube to MP3 Converter_is1) (Version: 3.12.9.725 - DVDVideoSoft Ltd.)
FUSSBALL MANAGER 13 (HKLM-x32\...\{80AF0300-866F-400F-A350-D53E3C3E34E0}) (Version: 1.0.2.0 - Electronic Arts)
ICQ7M (HKLM-x32\...\{781B39EC-2E18-41FC-9B00-B84E4FFCA85F}) (Version: 7.8 - ICQ)
Intel(R) Control Center (HKLM-x32\...\{F8A9085D-4C7A-41a9-8A77-C8998A96C421}) (Version: 1.2.1.1007 - Intel Corporation)
Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 8.0.3.1427 - Intel Corporation)
Intel(R) OpenCL CPU Runtime (HKLM-x32\...\{FCB3772C-B7D0-4933-B1A9-3707EBACC573}) (Version:  - Intel Corporation)
Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 10.18.10.3412 - Intel Corporation)
Intel(R) Rapid Storage Technology (HKLM-x32\...\{3E29EE6C-963A-4aae-86C1-DC237C4A49FC}) (Version: 11.0.0.1032 - Intel Corporation)
Intel(R) USB 3.0 eXtensible Host Controller Driver (HKLM-x32\...\{240C3DDD-C5E9-4029-9DF7-95650D040CF2}) (Version: 1.0.4.220 - Intel Corporation)
Intel® Trusted Connect Service Client (HKLM\...\{09536BA1-E498-4CC3-B834-D884A67D7E34}) (Version: 1.23.605.1 - Intel Corporation)
Java 7 Update 55 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83217025FF}) (Version: 7.0.550 - Oracle)
Java Auto Updater (x32 Version: 2.1.9.8 - Sun Microsystems, Inc.) Hidden
Junk Mail filter update (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Kaspersky Internet Security (HKLM-x32\...\InstallWIX_{6F6873E3-5C92-4049-B511-231A138DD090}) (Version: 14.0.0.4651 - Kaspersky Lab)
Kaspersky Internet Security (x32 Version: 14.0.0.4651 - Kaspersky Lab) Hidden
Lenovo Bluetooth with Enhanced Data Rate Software (HKLM\...\{A1439D4F-FD46-47F2-A1D3-FEE097C29A09}) (Version: 6.5.1.2300 - Broadcom Corporation)
Lenovo EasyCamera (HKLM-x32\...\{ADE16A9D-FBDC-4ecc-B6BD-9C31E51D0332}) (Version: 13.11.1206.1 - Vimicro)
Lenovo EE Boot Optimizer (HKLM\...\Lenovo EE Boot Optimizer) (Version: 0.0.1.9 - Lenovo)
Lenovo OneKey Recovery (HKLM-x32\...\InstallShield_{46F4D124-20E5-4D12-BE52-EC177A7A4B42}) (Version: 7.0.0.3712 - CyberLink Corp.)
Lenovo OneKey Recovery (Version: 7.0.0.3712 - CyberLink Corp.) Hidden
Lenovo pointing device (HKLM\...\Elantech) (Version: 10.4.2.8 - ELAN Microelectronic Corp.)
Lenovo Solution Center (HKLM\...\{792920BD-8D8D-4868-AE2F-16F4B05D3AE9}) (Version: 1.1.005.00 - Lenovo Group Limited)
Lenovo YouCam (HKLM-x32\...\InstallShield_{01FB4998-33C4-4431-85ED-079E3EEFE75D}) (Version: 3.1.3728 - CyberLink Corp.)
Lenovo YouCam (x32 Version: 3.1.3728 - CyberLink Corp.) Hidden
Lenovo_Wireless_Driver (HKLM-x32\...\{28ABE740-47F3-441B-9437-852F6A64EFF8}) (Version: 1.02.01 - Lenovo)
LockKey (HKLM-x32\...\InstallShield_{AF192694-4B15-4AC1-92F3-1B02E98C08BD}) (Version: 1.38.1.2 - Lenovo)
LockKey (x32 Version: 1.38.1.2 - Lenovo) Hidden
Malwarebytes Anti-Malware Version 2.0.2.1012 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.0.2.1012 - Malwarebytes Corporation)
Mesh Runtime (x32 Version: 15.4.5722.2 - Microsoft Corporation) Hidden
Microsoft .NET Framework 1.1 (HKLM-x32\...\Microsoft .NET Framework 1.1  (1033)) (Version:  - )
Microsoft .NET Framework 1.1 (x32 Version: 1.1.4322 - Microsoft) Hidden
Microsoft .NET Framework 4.5.1 (HKLM\...\{7DEBE4EB-6B40-3766-BB35-5CBBC385DA37}) (Version:  - )
Microsoft .NET Framework 4.5.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50938 - Microsoft Corporation)
Microsoft Application Error Reporting (Version: 12.0.6015.5000 - Microsoft Corporation) Hidden
Microsoft Office 365 - de-de (HKLM\...\O365HomePremRetail - de-de) (Version: 15.0.4631.1002 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.30214.0 - Microsoft Corporation)
Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM-x32\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30411 (HKLM-x32\...\{5DA8F6CD-C70E-39D8-8430-3D9808D6BD17}) (Version: 9.0.30411 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Mozilla Firefox 30.0 (x86 de) (HKLM-x32\...\Mozilla Firefox 30.0 (x86 de)) (Version: 30.0 - Mozilla)
Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 29.0.1 - Mozilla)
MSVCRT (x32 Version: 15.4.2862.0708 - Microsoft) Hidden
MSVCRT_amd64 (x32 Version: 15.4.2862.0708 - Microsoft) Hidden
Netzwerkhandbuch EPSON SX430 Series (HKLM-x32\...\EPSON SX430 Series Netg) (Version:  - )
NVIDIA Grafiktreiber 306.97 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 306.97 - NVIDIA Corporation)
NVIDIA Install Application (Version: 2.1002.85.551 - NVIDIA Corporation) Hidden
NVIDIA Optimus 1.10.8 (Version: 1.10.8 - NVIDIA Corporation) Hidden
NVIDIA PhysX (x32 Version: 9.11.1111 - NVIDIA Corporation) Hidden
NVIDIA PhysX-Systemsoftware 9.11.1111 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.11.1111 - NVIDIA Corporation)
NVIDIA Systemsteuerung 306.97 (Version: 306.97 - NVIDIA Corporation) Hidden
NVIDIA Update 1.10.8 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 1.10.8 - NVIDIA Corporation)
NVIDIA Update Components (Version: 1.10.8 - NVIDIA Corporation) Hidden
Office 15 Click-to-Run Extensibility Component (x32 Version: 15.0.4631.1002 - Microsoft Corporation) Hidden
Office 15 Click-to-Run Licensing Component (Version: 15.0.4631.1002 - Microsoft Corporation) Hidden
Office 15 Click-to-Run Localization Component (x32 Version: 15.0.4631.1002 - Microsoft Corporation) Hidden
OpenOffice.org 3.4 (HKLM-x32\...\{4C552FD3-2CCD-4E00-AC64-0681DBB3F8B5}) (Version: 3.4.9590 - OpenOffice.org)
Origin (HKLM-x32\...\Origin) (Version: 9.0.11.77 - Electronic Arts, Inc.)
Power2Go (HKLM-x32\...\{40BF1E83-20EB-11D8-97C5-0009C5020658}) (Version: 5.6.0.7303 - CyberLink Corp.)
Realtek USB 2.0 Reader Driver (HKLM-x32\...\{62BBB2F0-E220-4821-A564-730807D2C34D}) (Version: 6.1.7601.39016 - Realtek Semiconductor Corp.)
Revo Uninstaller 1.95 (HKLM-x32\...\Revo Uninstaller) (Version: 1.95 - VS Revo Group)
Skype™ 6.11 (HKLM-x32\...\{4E76FF7E-AEBA-4C87-B788-CD47E5425B9D}) (Version: 6.11.102 - Skype Technologies S.A.)
Tour de France 2012 - Der offizielle Radsport-Manager Version 1 (HKLM-x32\...\Pro Cycling Manager 2012_is1) (Version: 1.3.0.0 - Cyanide)
Tour de France 2013 - Der offizielle Radsport-Manager Version 1 (HKLM-x32\...\Pro Cycling Manager 2013_is1) (Version: 1.0.4.0 - Cyanide)
Tweaking.com - Windows Repair (All in One) (HKLM-x32\...\Tweaking.com - Windows Repair (All in One)) (Version: 2.7.1 - Tweaking.com)
UserGuide (HKLM-x32\...\InstallShield_{F07C2CF8-4C53-4EC3-8162-A6221E36EB88}) (Version: 1.0.0.6 - Lenovo)
VC80CRTRedist - 8.0.50727.6195 (x32 Version: 1.2.0 - DivX, Inc) Hidden
VeriFace (HKLM-x32\...\VeriFace) (Version: 4.0.1.1230 - Lenovo)
VLC media player 2.0.2 (HKLM\...\VLC media player) (Version: 2.0.2 - VideoLAN)
Windows Live Communications Platform (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 15.4.3508.1109 - Microsoft Corporation)
Windows Live Essentials (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Fotogalerie (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live ID Sign-in Assistant (Version: 7.250.4225.0 - Microsoft Corporation) Hidden
Windows Live Installer (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Language Selector (Version: 15.4.3508.1109 - Microsoft Corporation) Hidden
Windows Live Mail (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Mesh (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Mesh ActiveX control for remote connections (HKLM-x32\...\{C5398A89-516C-4DAF-BA07-EE7949090E56}) (Version: 15.4.5722.2 - Microsoft Corporation)
Windows Live Messenger (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live MIME IFilter (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Movie Maker (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Photo Common (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Photo Gallery (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live PIMT Platform (x32 Version: 15.4.3508.1109 - Microsoft Corporation) Hidden
Windows Live Remote Client (Version: 15.4.5722.2 - Microsoft Corporation) Hidden
Windows Live Remote Client Resources (Version: 15.4.5722.2 - Microsoft Corporation) Hidden
Windows Live Remote Service (Version: 15.4.5722.2 - Microsoft Corporation) Hidden
Windows Live Remote Service Resources (Version: 15.4.5722.2 - Microsoft Corporation) Hidden
Windows Live SOXE (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live SOXE Definitions (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live UX Platform (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live UX Platform Language Pack (x32 Version: 15.4.3508.1109 - Microsoft Corporation) Hidden
Windows Live Writer (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Writer Resources (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows-Treiberpaket - Lenovo (ACPIVPC) System  (12/15/2011 7.1.0.1) (HKLM\...\99841829BE839365AA67B2AD0E50D371F59F8A1E) (Version: 12/15/2011 7.1.0.1 - Lenovo)

==================== Restore Points  =========================

11-07-2014 23:10:45 Windows Update
12-07-2014 00:28:35 Windows Update
12-07-2014 12:28:23 Windows Update
12-07-2014 12:46:06 Windows Update
13-07-2014 13:08:22 Windows Update

==================== Hosts content: ==========================

2009-07-14 04:34 - 2014-05-07 15:34 - 00000855 ____A C:\Windows\system32\Drivers\etc\hosts
127.0.0.1      localhost

==================== Scheduled Tasks (whitelisted) =============

Task: {35D5F295-E5FF-4B8A-B639-941C6E8647D5} - System32\Tasks\Lenovo\Lenovo Solution Center Launcher => C:\Program Files\lenovo\lenovo solution center\lsc.exe [2012-02-17] ()
Task: {4AB8154D-8D5C-403E-A95B-3611AB1F61A2} - \SidebarExecute No Task File <==== ATTENTION
Task: {54AB90B9-B804-4D0D-912B-B7CBC9679294} - System32\Tasks\Microsoft\Office\Office Automatic Updates => C:\Program Files\Microsoft Office 15\ClientX64\OfficeC2RClient.exe [2014-06-19] (Microsoft Corporation)
Task: {EA595716-1E7B-4A73-9160-6809DE35E18E} - System32\Tasks\Lenovo\Lenovo Customer Feedback Program => C:\Program Files\Lenovo\Customer Feedback Program\Lenovo.TVT.CustomerFeedback.Agent.exe [2012-02-17] (Lenovo)
Task: {EA712FD2-F206-47AB-A21B-FF0804F1617C} - System32\Tasks\MirageAgent => C:\Program Files (x86)\Lenovo\YouCam\YCMMirage.exe [2011-01-28] (CyberLink)
Task: {F5B9F4E8-C987-4F9F-8F9C-26FBC223ABDB} - System32\Tasks\CreateHardwareScanTask => C:\Program Files\Lenovo\Lenovo Solution Center\App\LSCService.exe [2012-02-16] (Flextronics)

==================== Loaded Modules (whitelisted) =============

2014-06-29 20:28 - 2014-05-20 09:19 - 00105640 _____ () C:\Program Files\Microsoft Office 15\ClientX64\ApiClient.dll
2012-05-09 21:26 - 2012-05-09 21:26 - 01508192 _____ () C:\Windows\system32\IcnOvrly.dll
2012-05-09 21:26 - 2012-05-09 21:26 - 00628064 _____ () C:\Windows\system32\SimpleExt.dll
2014-01-25 04:22 - 2014-01-25 04:22 - 00094208 _____ () C:\Windows\System32\IccLibDll_x64.dll
2008-12-20 03:20 - 2012-05-09 21:29 - 00054088 _____ () C:\Program Files (x86)\Lenovo\Energy Management\HookLib.dll
2012-03-10 16:30 - 2012-05-09 21:29 - 01509936 _____ () C:\Program Files (x86)\Lenovo\Energy Management\EMWpfUI.dll
2012-03-10 16:31 - 2012-05-09 21:29 - 00012336 _____ () C:\Program Files (x86)\Lenovo\Energy Management\de-DE\EMWpfUI.resources.dll
2008-12-20 03:20 - 2012-05-09 21:29 - 00054088 _____ () C:\Program Files (x86)\Lenovo\Energy Management\kbdhook.dll
2011-07-29 01:08 - 2011-07-29 01:08 - 01259376 _____ () C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe
2014-04-23 16:05 - 2014-04-23 16:05 - 00073544 _____ () C:\Program Files (x86)\Common Files\Apple\Apple Application Support\zlib1.dll
2014-04-23 16:04 - 2014-04-23 16:04 - 01044808 _____ () C:\Program Files (x86)\Common Files\Apple\Apple Application Support\libxml2.dll
2013-06-17 12:35 - 2013-06-17 12:35 - 00478400 _____ () C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\dblite.dll
2013-05-08 14:52 - 2013-05-08 14:52 - 01270464 _____ () C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\kpcengine.2.3.dll
2011-07-29 01:09 - 2011-07-29 01:09 - 00096112 _____ () C:\Program Files (x86)\DivX\DivX Update\DivXUpdateCheck.dll
2014-07-12 16:31 - 2014-07-12 16:31 - 00172032 _____ () C:\Windows\assembly\NativeImages_v2.0.50727_32\IsdiInterop\b162055347700182d96325676dd591c4\IsdiInterop.ni.dll
2012-05-09 20:49 - 2011-11-29 20:00 - 00059392 _____ () C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IsdiInterop.dll
2012-05-09 20:50 - 2012-02-21 06:09 - 01198872 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\ACE.dll
2014-06-27 12:41 - 2014-06-27 12:41 - 03852912 _____ () C:\Program Files (x86)\Mozilla Firefox\mozjs.dll
2014-06-29 20:42 - 2014-06-29 20:42 - 17024688 _____ () C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_14_0_0_125.dll

==================== Alternate Data Streams (whitelisted) =========


==================== Safe Mode (whitelisted) ===================


==================== EXE Association (whitelisted) =============


==================== MSCONFIG/TASK MANAGER disabled items =========

MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^Bluetooth.lnk => C:\Windows\pss\Bluetooth.lnk.CommonStartup
MSCONFIG\startupreg: APSDaemon => "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
MSCONFIG\startupreg: EEventManager => "C:\Program Files (x86)\Epson Software\Event Manager\EEventManager.exe"
MSCONFIG\startupreg: iTunesHelper => "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
MSCONFIG\startupreg: VeriFaceManager => C:\Program Files (x86)\Lenovo\VeriFace\PManage.exe
MSCONFIG\startupreg: YouCam Tray => "C:\Program Files (x86)\Lenovo\YouCam\YouCam.exe" /s

==================== Faulty Device Manager Devices =============


==================== Event log errors: =========================

Application errors:
==================
Error: (07/14/2014 04:12:00 PM) (Source: MsiInstaller) (EventID: 1002) (User: Noel-PC)
Description: Nicht erwarteter oder fehlender Wert (Name: "PackageName", Wert: "") für Schlüssel "HKLM\Software\Classes\Installer\Products\D139E7FE48CDB174D86B8A3385904547\SourceList".

Error: (07/14/2014 04:13:11 AM) (Source: MsiInstaller) (EventID: 1002) (User: Noel-PC)
Description: Nicht erwarteter oder fehlender Wert (Name: "PackageName", Wert: "") für Schlüssel "HKLM\Software\Classes\Installer\Products\D139E7FE48CDB174D86B8A3385904547\SourceList".

Error: (07/14/2014 04:11:22 AM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: Task Scheduling Error: m->NextScheduledSPRetry 6496318

Error: (07/14/2014 04:11:22 AM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: Task Scheduling Error: m->NextScheduledEvent 6496318

Error: (07/14/2014 04:11:20 AM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: Task Scheduling Error: Continuously busy for more than a second

Error: (07/14/2014 02:23:09 AM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: Task Scheduling Error: m->NextScheduledSPRetry 5117

Error: (07/14/2014 02:23:09 AM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: Task Scheduling Error: m->NextScheduledEvent 5117

Error: (07/14/2014 02:23:09 AM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: Task Scheduling Error: Continuously busy for more than a second

Error: (07/14/2014 02:23:08 AM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: Task Scheduling Error: m->NextScheduledSPRetry 4056

Error: (07/14/2014 02:23:08 AM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: Task Scheduling Error: m->NextScheduledEvent 4056


System errors:
=============
Error: (07/13/2014 03:36:26 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "NVIDIA Update Service Daemon" wurde aufgrund folgenden Fehlers nicht gestartet:
%%1069

Error: (07/13/2014 03:36:26 PM) (Source: Service Control Manager) (EventID: 7038) (User: )
Description: Der Dienst "nvUpdatusService" konnte sich nicht als ".\UpdatusUser" mit dem aktuellen Kennwort aufgrund des folgenden Fehlers anmelden:
%%1330

Vergewissern Sie sich, dass der Dienst richtig konfiguriert ist im Dienste-Snap-In in der Microsoft Management Console (MMC).

Error: (07/12/2014 02:53:14 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "NVIDIA Update Service Daemon" wurde aufgrund folgenden Fehlers nicht gestartet:
%%1069

Error: (07/12/2014 02:53:14 PM) (Source: Service Control Manager) (EventID: 7038) (User: )
Description: Der Dienst "nvUpdatusService" konnte sich nicht als ".\UpdatusUser" mit dem aktuellen Kennwort aufgrund des folgenden Fehlers anmelden:
%%1330

Vergewissern Sie sich, dass der Dienst richtig konfiguriert ist im Dienste-Snap-In in der Microsoft Management Console (MMC).

Error: (07/12/2014 02:43:53 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "NVIDIA Update Service Daemon" wurde aufgrund folgenden Fehlers nicht gestartet:
%%1069

Error: (07/12/2014 02:43:53 PM) (Source: Service Control Manager) (EventID: 7038) (User: )
Description: Der Dienst "nvUpdatusService" konnte sich nicht als ".\UpdatusUser" mit dem aktuellen Kennwort aufgrund des folgenden Fehlers anmelden:
%%1330

Vergewissern Sie sich, dass der Dienst richtig konfiguriert ist im Dienste-Snap-In in der Microsoft Management Console (MMC).

Error: (07/12/2014 02:10:12 PM) (Source: Microsoft-Windows-WindowsUpdateClient) (EventID: 20) (User: NT-AUTORITÄT)
Description: Installationsfehler: Die Installation des folgenden Updates ist mit Fehler 0x80242016 fehlgeschlagen: Update für die Kompatibilitätsansichtsliste für Internet Explorer*8 für Windows 7 für x64-basierte Systeme (KB2598845)

Error: (07/12/2014 02:08:06 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "NVIDIA Update Service Daemon" wurde aufgrund folgenden Fehlers nicht gestartet:
%%1069

Error: (07/12/2014 02:08:06 PM) (Source: Service Control Manager) (EventID: 7038) (User: )
Description: Der Dienst "nvUpdatusService" konnte sich nicht als ".\UpdatusUser" mit dem aktuellen Kennwort aufgrund des folgenden Fehlers anmelden:
%%1330

Vergewissern Sie sich, dass der Dienst richtig konfiguriert ist im Dienste-Snap-In in der Microsoft Management Console (MMC).

Error: (07/12/2014 03:41:52 AM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "NVIDIA Update Service Daemon" wurde aufgrund folgenden Fehlers nicht gestartet:
%%1069


Microsoft Office Sessions:
=========================
Error: (07/14/2014 04:12:00 PM) (Source: MsiInstaller) (EventID: 1002) (User: Noel-PC)
Description: PackageNameHKLM\Software\Classes\Installer\Products\D139E7FE48CDB174D86B8A3385904547\SourceList(NULL)(NULL)(NULL)

Error: (07/14/2014 04:13:11 AM) (Source: MsiInstaller) (EventID: 1002) (User: Noel-PC)
Description: PackageNameHKLM\Software\Classes\Installer\Products\D139E7FE48CDB174D86B8A3385904547\SourceList(NULL)(NULL)(NULL)

Error: (07/14/2014 04:11:22 AM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: Task Scheduling Error: m->NextScheduledSPRetry 6496318

Error: (07/14/2014 04:11:22 AM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: Task Scheduling Error: m->NextScheduledEvent 6496318

Error: (07/14/2014 04:11:20 AM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: Task Scheduling Error: Continuously busy for more than a second

Error: (07/14/2014 02:23:09 AM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: Task Scheduling Error: m->NextScheduledSPRetry 5117

Error: (07/14/2014 02:23:09 AM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: Task Scheduling Error: m->NextScheduledEvent 5117

Error: (07/14/2014 02:23:09 AM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: Task Scheduling Error: Continuously busy for more than a second

Error: (07/14/2014 02:23:08 AM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: Task Scheduling Error: m->NextScheduledSPRetry 4056

Error: (07/14/2014 02:23:08 AM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: Task Scheduling Error: m->NextScheduledEvent 4056


CodeIntegrity Errors:
===================================
  Date: 2014-07-13 16:42:30.603
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2014-07-13 16:42:30.583
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\KLELAMX64\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2014-07-13 16:37:30.587
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2014-07-13 16:37:30.587
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2014-07-13 16:37:30.577
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2014-07-13 16:37:30.557
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\KLELAMX64\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2014-07-13 16:37:30.547
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\KLELAMX64\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2014-07-13 16:37:30.547
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\KLELAMX64\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2014-07-04 15:31:39.593
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2014-07-04 15:31:39.593
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.


==================== Memory info ===========================

Percentage of memory in use: 36%
Total physical RAM: 8094.36 MB
Available physical RAM: 5156.14 MB
Total Pagefile: 16186.89 MB
Available Pagefile: 12781.66 MB
Total Virtual: 8192 MB
Available Virtual: 8191.82 MB

==================== Drives ================================

Drive c: (Windows7_OS) (Fixed) (Total:653.44 GB) (Free:403.97 GB) NTFS ==>[System with boot components (obtained from reading drive)]
Drive d: (LENOVO) (Fixed) (Total:25.47 GB) (Free:22.23 GB) NTFS

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 699 GB) (Disk ID: 0108AF06)
Partition 1: (Active) - (Size=200 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=653 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=25 GB) - (Type=07 NTFS)
Partition 4: (Not Active) - (Size=20 GB) - (Type=12)

==================== End Of Log ============================


schrauber 15.07.2014 19:12

Fertig :)

Die Reihenfolge ist hier entscheidend.
  1. Falls Defogger benutzt wurde: Defogger nochmal starten und auf re-enable klicken.
  2. Falls Combofix benutzt wurde: (Alternativ in uninstall.exe umbenennen und starten)
    • Windowstaste + R > Combofix /Uninstall (eingeben) > OK
    • Alternative: Combofix.exe in uninstall.exe umbenennen und starten
    • Combofix wird jetzt starten, sich evtl updaten und dann alle Reste von sich selbst entfernen.
  3. Downloade Dir bitte auf jeden Fall DelFix Download DelFix auf deinen Desktop:
    • Schließe alle offenen Programme.
    • Starte die delfix.exe mit einem Doppelklick.
    • Setze vor jede Funktion ein Häkchen.
    • Klicke auf Start.
    • Hinweis: DelFix entfernt u. a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst.
    • Starte deinen Rechner abschließend neu.
  4. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein kannst du sie bedenkenlos löschen.



Falls Du Lob oder Kritik abgeben möchtest kannst Du das hier tun :)

Hier noch ein paar Tipps zur Absicherung deines Systems.


Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
  • Bitte überprüfe ob dein System Windows Updates automatisch herunter lädt
  • Windows Updates
    • Windows XP: Start --> Systemsteuerung --> Doppelklick auf Automatische Updates
    • Windows Vista / 7: Start --> Systemsteuerung --> System und Sicherheit --> Automatische Updates aktivieren oder deaktivieren
  • Gehe sicher das die automatischen Updates aktiviert sind.
  • Software Updates
    Installierte Software kann ebenfalls Sicherheitslücken haben, welche Malware nutzen kann, um dein System zu infizieren.
    Um deine Installierte Software up to date zu halten, empfehle ich dir Secunia Online Software.


Anti- Viren Software
  • Gehe sicher immer eine Anti Viren Software installiert zu haben und das diese auch up to date ist. Es ist nämlich nutzlos wenn diese out of date sind.


Zusätzlicher Schutz
  • MalwareBytes Anti Malware
    Dies ist eines der besten Anti-Malware Tools auf dem Markt. Es ist ein On- Demond Scan Tool welches viele aktuelle Malware erkennt und auch entfernt.
    Update das Tool und lass es einmal in der Woche laufen. Die Kaufversion biete zudem noch einen Hintergrundwächter.
    Ein Tutorial zur Verwendung findest Du hier.
  • WinPatrol
    Diese Software macht einen Snapshot deines Systems und warnt dich vor eventuellen Änderungen. Downloade dir die Freeware Version von hier.


Sicheres Browsen
  • SpywareBlaster
    Eine kurze Einführung findest du Hier
  • MVPs hosts file
    Ein Tutorial findest Du hier. Leider habe ich bis jetzt kein deutschsprachiges gefunden.
  • WOT (Web of trust)
    Dieses AddOn warnt Dich bevor Du eine als schädlich gemeldete Seite besuchst.


Alternative Browser

Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
  • Opera
  • Mozilla Firefox.
    • Hinweis: Für diesen Browser habe ich hier ein paar nützliche Add Ons
    • NoScript
      Dieses AddOn blockt JavaScript, Java and Flash und andere Plugins. Sie werden nur dann ausgeführt wenn Du es bestätigst.
    • AdblockPlus
      Dieses AddOn blockt die meisten Werbung von selbst. Ein Rechtsklick auf den Banner um diesen zu AdBlockPlus hinzu zu fügen reicht und dieser wird nicht mehr geladen.
      Es spart ausserdem Downloadkapazität.

Performance
Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC
Halte dich fern von jedlichen Registry Cleanern.
Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links
Miekemoes Blogspot ( MVP )
Bill Castner ( MVP )



Don'ts
  • Klicke nicht auf alles nur weil es Dich dazu auffordert und schön bunt ist.
  • verwende keine peer to peer oder Filesharing Software (Emule, uTorrent,..)
  • Lass die Finger von Cracks, Keygens, Serials oder anderer illegaler Software.
  • Öffne keine Anhänge von Dir nicht bekannten Emails. Achte vor allem auf die Dateiendung wie zb deinFoto.jpg.exe
Nun bleibt mir nur noch dir viel Spass beim sicheren Surfen zu wünschen.

Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:03 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131