Sorry... jetzt aber korrekt :)
Addition Code:
Additional scan result of Farbar Recovery Scan Tool (x64) Version: 20-11-2014
Ran by Eltern at 2014-11-21 21:14:35
Running from C:\Users\Eltern\Downloads
Boot Mode: Normal
==========================================================
==================== Security Center ========================
(If an entry is included in the fixlist, it will be removed.)
AV: Avira Desktop (Enabled - Up to date) {4D041356-F94D-285F-8768-AAE50FA36859}
AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Avira Desktop (Enabled - Up to date) {F665F2B2-DF77-27D1-BDD8-9197742422E4}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Spybot - Search and Destroy (Enabled - Up to date) {9BC38DF1-3CCA-732D-A930-C1CA5F20A4B0}
==================== Installed Programs ======================
(Only the adware programs with "hidden" flag could be added to the fixlist to unhide them. The adware programs should be uninstalled manually.)
Adobe Flash Player 15 Plugin (HKLM-x32\...\Adobe Flash Player Plugin) (Version: 15.0.0.223 - Adobe Systems Incorporated)
Adobe Reader XI (11.0.09) - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.09 - Adobe Systems Incorporated)
Apple Application Support (HKLM-x32\...\{D9DAD0FF-495A-472B-9F10-BAE430A26682}) (Version: 3.0.3 - Apple Inc.)
Apple Mobile Device Support (HKLM\...\{787136D2-F0F8-4625-AA3F-72D7795AC842}) (Version: 7.1.1.3 - Apple Inc.)
Apple Software Update (HKLM-x32\...\{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}) (Version: 2.1.3.127 - Apple Inc.)
Avira (HKLM-x32\...\{9480d4af-12b9-4e56-8034-4031ef6ab39d}) (Version: 1.1.25.25607 - Avira Operations GmbH & Co. KG)
Avira (x32 Version: 1.1.25.25607 - Avira Operations GmbH & Co. KG) Hidden
Avira Free Antivirus (HKLM-x32\...\Avira AntiVir Desktop) (Version: 14.0.7.342 - Avira)
Bonjour (HKLM\...\{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}) (Version: 3.0.0.10 - Apple Inc.)
Canon MG5100 series MP Drivers (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MG5100_series) (Version: - Canon Inc.)
CCleaner (HKLM\...\CCleaner) (Version: 4.12 - Piriform)
GIMP 2.8.6 (HKLM\...\GIMP-2_is1) (Version: 2.8.6 - The GIMP Team)
Google Update Helper (x32 Version: 1.3.25.11 - Google Inc.) Hidden
iTunes (HKLM\...\{5A68A656-979F-4168-8795-E2E368AA4DC2}) (Version: 11.2.2.3 - Apple Inc.)
Java 7 Update 65 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83217055FF}) (Version: 7.0.650 - Oracle)
Lenovo Rescue System (Version: 4.0.0.0822 - CyberLink Corp.) Hidden
Lenovo Solution Center (HKLM\...\{B73D2BF9-2C82-40A4-AFA8-32CE2E501640}) (Version: 2.2.002.00 - Lenovo Group Limited)
Malwarebytes Anti-Malware Version 2.0.1.1004 (HKLM-x32\...\Malwarebytes Anti-Malware_is1) (Version: 2.0.1.1004 - Malwarebytes Corporation)
McAfee Security Scan Plus (HKLM\...\McAfee Security Scan) (Version: 3.8.150.1 - McAfee, Inc.)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.30514.0 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (HKLM\...\{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft-Maus- und Tastatur-Center (HKLM\...\Microsoft Mouse and Keyboard Center) (Version: 2.2.173.0 - Microsoft Corporation)
Mozilla Firefox 33.1 (x86 de) (HKLM-x32\...\Mozilla Firefox 33.1 (x86 de)) (Version: 33.1 - Mozilla)
Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 29.0.1 - Mozilla)
Nitro Pro 8 (HKLM\...\{34BE77EE-B563-49D7-A8A0-FFD76D29BBD3}) (Version: 8.0.10.7 - Nitro)
NVIDIA 3D Vision Treiber 327.02 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision) (Version: 327.02 - NVIDIA Corporation)
NVIDIA Grafiktreiber 327.02 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver) (Version: 327.02 - NVIDIA Corporation)
NVIDIA HD-Audiotreiber 1.3.26.4 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver) (Version: 1.3.26.4 - NVIDIA Corporation)
NVIDIA PhysX-Systemsoftware 9.12.1031 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX) (Version: 9.12.1031 - NVIDIA Corporation)
NVIDIA Update 1.14.17 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 1.14.17 - NVIDIA Corporation)
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6743 - Realtek Semiconductor Corp.)
Recuva (HKLM\...\Recuva) (Version: 1.51 - Piriform)
Samsung Kies (HKLM-x32\...\InstallShield_{758C8301-2696-4855-AF45-534B1200980A}) (Version: 2.6.3.14044.14 - Samsung Electronics Co., Ltd.)
Samsung Kies (x32 Version: 2.6.3.14044.14 - Samsung Electronics Co., Ltd.) Hidden
Samsung Kies3 (HKLM-x32\...\InstallShield_{88547073-C566-4895-9005-EBE98EA3F7C7}) (Version: 3.2.14083.17 - Samsung Electronics Co., Ltd.)
Samsung Kies3 (x32 Version: 3.2.14083.17 - Samsung Electronics Co., Ltd.) Hidden
SAMSUNG USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.45.0 - SAMSUNG Electronics Co., Ltd.)
Shared C Run-time for x64 (HKLM\...\{EF79C448-6946-4D71-8134-03407888C054}) (Version: 10.0.0 - McAfee)
Spybot - Search & Destroy (HKLM-x32\...\{B4092C6D-E886-4CB2-BA68-FE5A99D31DE7}_is1) (Version: 2.4.40 - Safer-Networking Ltd.)
xVideoServiceThief (HKLM-x32\...\{E3869291-CC30-45D8-B980-084033C15DBF}) (Version: 2.5.2 - Xesc & Technology)
==================== Custom CLSID (selected items): ==========================
(If an entry is included in the fixlist, it will be removed from registry. Any eventual file will not be moved.)
==================== Restore Points =========================
20-11-2014 23:07:38 Geplanter Prüfpunkt
==================== Hosts content: ==========================
(If needed Hosts: directive could be included in the fixlist to reset Hosts.)
2013-08-22 14:25 - 2013-08-22 14:25 - 00000824 ____A C:\WINDOWS\system32\Drivers\etc\hosts
==================== Scheduled Tasks (whitelisted) =============
(If an entry is included in the fixlist, it will be removed from registry. Any associated file could be listed separately to be moved.)
Task: {00FB8086-0FD0-4A79-8E17-4001F7CCAE14} - System32\Tasks\Microsoft_Hardware_Launch_mousekeyboardcenter_exe => c:\Program Files\Microsoft Mouse and Keyboard Center\mousekeyboardcenter.exe [2013-05-13] (Microsoft)
Task: {26ABC946-A5A3-46DC-82C0-1A903DF4457B} - System32\Tasks\Lenovo\Lenovo Solution Center Launcher => C:\Program Files\lenovo\lenovo solution center\App\LSCService.exe [2013-08-08] (Lenovo)
Task: {4426DC7D-B6F2-4656-AB05-5DA3593D55FA} - System32\Tasks\Microsoft_MKC_Logon_Task_ipoint.exe => c:\Program Files\Microsoft Mouse and Keyboard Center\ipoint.exe [2013-05-13] (Microsoft Corporation)
Task: {5F3AD895-96DC-4E07-921B-F91566979E68} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Refresh immunization => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDImmunize.exe
Task: {7B149789-7251-4112-A386-88BAAFD722A9} - System32\Tasks\Lenovo\LSC\LSCHardwareScanPostpone => C:\Program Files\Lenovo\Lenovo Solution Center\LSC.exe [2013-08-08] ()
Task: {7C30ADE4-0FDF-44D6-A94B-C073257FA280} - System32\Tasks\OFFICE2013ACT => C:\ProgramData\Microsoft\Windows\OFFICEICON.vbs [2012-03-08] ()
Task: {95257EC1-F354-48B8-B978-1A50847C8602} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2014-03-18] (Piriform Ltd)
Task: {9598AE9C-C9ED-4C7D-80CC-EE54D4305336} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2013-08-25] (Google Inc.)
Task: {9906A3AF-4D75-425D-A407-035AA5267FCC} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2013-08-25] (Google Inc.)
Task: {A3E7B5B9-66B7-470D-99EE-ED8ECA8C5631} - System32\Tasks\Microsoft_Hardware_Launch_itype_exe => c:\Program Files\Microsoft Mouse and Keyboard Center\itype.exe [2013-05-13] (Microsoft Corporation)
Task: {AF0C215D-9905-44D7-8B14-A02C26BF2A77} - System32\Tasks\Microsoft_Hardware_Launch_ipoint_exe => c:\Program Files\Microsoft Mouse and Keyboard Center\ipoint.exe [2013-05-13] (Microsoft Corporation)
Task: {BA605A84-EB5C-4376-A7F4-5DE02AE74B24} - System32\Tasks\Adobe Flash Player Updater => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2014-11-12] (Adobe Systems Incorporated)
Task: {C870D58B-2AFA-4C8A-8ED8-520499BC7409} - System32\Tasks\Microsoft_MKC_Logon_Task_itype.exe => c:\Program Files\Microsoft Mouse and Keyboard Center\itype.exe [2013-05-13] (Microsoft Corporation)
Task: {C9A3500B-E79D-4486-9106-B8F9B426923A} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\WINDOWS\system32\MRT.exe [2014-11-17] (Microsoft Corporation)
Task: {CCDB613E-B6B1-4A2F-A0D7-36872443EA93} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Check for updates => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdate.exe
Task: {D252FA4F-53F0-462C-99BA-EB0676AFE83D} - System32\Tasks\Lenovo\Lenovo-30941 => C:\ProgramData\Lenovo-30941.vbs [2013-04-10] ()
Task: {E3B52B06-0839-4B6E-9995-7F121EF21487} - System32\Tasks\Safer-Networking\Spybot - Search and Destroy\Scan the system => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDScan.exe
Task: {E52E7346-CE2E-4269-AD4F-86A177227323} - System32\Tasks\Lenovo\LSC\LSCHardwareScan => C:\Program Files\Lenovo\Lenovo Solution Center\LSC.exe [2013-08-08] ()
Task: {EBDF15C6-8515-4FC8-BED8-828C61C06C32} - System32\Tasks\Lenovo\Lenovo-30879 => C:\ProgramData\Lenovo-30879.vbs [2013-04-10] ()
Task: {FD53D305-3DF1-4E99-921B-DCC3A5E53E9F} - System32\Tasks\Lenovo\Lenovo Customer Feedback Program => C:\Program Files\Lenovo\Customer Feedback Program\Lenovo.TVT.CustomerFeedback.Agent.exe [2013-08-08] (Lenovo)
Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
==================== Loaded Modules (whitelisted) =============
2013-05-21 18:13 - 2010-04-05 20:55 - 00116104 _____ () C:\Program Files (x86)\Canon\IJPLM\IJPLMSVC.EXE
2013-04-10 15:51 - 2011-03-15 19:47 - 00032768 _____ () C:\Windows\jmesoft\Service.exe
2013-04-10 15:51 - 2011-05-17 12:54 - 00024576 _____ () C:\Windows\jmesoft\JME_LOAD.exe
2014-11-21 20:46 - 2014-11-21 20:47 - 00050477 _____ () C:\Users\Eltern\Downloads\Defogger.exe
2014-04-23 15:05 - 2014-04-23 15:05 - 00073544 _____ () C:\Program Files (x86)\Common Files\Apple\Apple Application Support\zlib1.dll
2014-04-23 15:04 - 2014-04-23 15:04 - 01044808 _____ () C:\Program Files (x86)\Common Files\Apple\Apple Application Support\libxml2.dll
2014-11-20 21:37 - 2014-05-13 12:04 - 00109400 _____ () C:\Program Files (x86)\Spybot - Search & Destroy 2\snlThirdParty150.bpl
2014-11-20 21:37 - 2014-05-13 12:04 - 00167768 _____ () C:\Program Files (x86)\Spybot - Search & Destroy 2\snlFileFormats150.bpl
2014-11-20 21:37 - 2014-05-13 12:04 - 00416600 _____ () C:\Program Files (x86)\Spybot - Search & Destroy 2\DEC150.bpl
2014-11-20 21:37 - 2012-08-23 10:38 - 00574840 _____ () C:\Program Files (x86)\Spybot - Search & Destroy 2\sqlite3.dll
2014-11-20 21:37 - 2012-04-03 17:06 - 00565640 _____ () C:\Program Files (x86)\Spybot - Search & Destroy 2\av\BDSmartDB.dll
2013-04-10 15:51 - 2012-06-25 03:41 - 01198912 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\ACE.dll
2014-11-11 11:32 - 2014-11-11 11:32 - 03649648 _____ () C:\Program Files (x86)\Mozilla Firefox\mozjs.dll
2013-04-10 15:51 - 2011-05-17 12:27 - 00028672 _____ () C:\Windows\jmesoft\hidhook.dll
2009-12-04 15:59 - 2009-12-04 15:59 - 00619816 _____ () C:\Program Files (x86)\Lenovo\Power2Go\CLMediaLibrary.dll
2009-12-04 16:04 - 2009-12-04 16:04 - 00013096 _____ () C:\Program Files (x86)\Lenovo\Power2Go\CLMLSvcPS.dll
==================== Alternate Data Streams (whitelisted) =========
(If an entry is included in the fixlist, only the Alternate Data Streams will be removed.)
AlternateDataStreams: C:\Windows:nlsPreferences
AlternateDataStreams: C:\Users\M\OneDrive:ms-properties
==================== Safe Mode (whitelisted) ===================
(If an item is included in the fixlist, it will be removed from the registry. The "AlternateShell" will be restored.)
==================== EXE Association (whitelisted) =============
(If an entry is included in the fixlist, the default will be restored. None default entries will be removed.)
==================== MSCONFIG/TASK MANAGER disabled items =========
(Currently there is no automatic fix for this section.)
HKLM\...\StartupApproved\Run: => "CanonMyPrinter"
HKLM\...\StartupApproved\Run32: => "CanonSolutionMenuEx"
========================= Accounts: ==========================
Administrator (S-1-5-21-2875541676-3041017229-2535974114-500 - Administrator - Disabled)
Eltern (S-1-5-21-2875541676-3041017229-2535974114-1006 - Administrator - Enabled) => C:\Users\Eltern
Gast (S-1-5-21-2875541676-3041017229-2535974114-501 - Limited - Disabled)
Hauptnutzer (S-1-5-21-2875541676-3041017229-2535974114-1001 - Administrator - Enabled) => C:\Users\M
HomeGroupUser$ (S-1-5-21-2875541676-3041017229-2535974114-1008 - Limited - Enabled)
UpdatusUser (S-1-5-21-2875541676-3041017229-2535974114-1009 - Limited - Enabled) => C:\Users\UpdatusUser
==================== Faulty Device Manager Devices =============
==================== Event log errors: =========================
Application errors:
==================
Error: (11/21/2014 00:10:04 PM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: Task Scheduling Error: m->NextScheduledSPRetry 59172
Error: (11/21/2014 00:10:04 PM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: Task Scheduling Error: m->NextScheduledEvent 59172
Error: (11/21/2014 00:10:04 PM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: Task Scheduling Error: Continuously busy for more than a second
Error: (11/21/2014 00:09:49 PM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: Task Scheduling Error: m->NextScheduledSPRetry 44328
Error: (11/21/2014 00:09:49 PM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: Task Scheduling Error: m->NextScheduledEvent 44328
Error: (11/21/2014 00:09:49 PM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: Task Scheduling Error: Continuously busy for more than a second
Error: (11/21/2014 00:09:34 PM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: Task Scheduling Error: m->NextScheduledSPRetry 29437
Error: (11/21/2014 00:09:34 PM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: Task Scheduling Error: m->NextScheduledEvent 29437
Error: (11/21/2014 00:09:34 PM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: Task Scheduling Error: Continuously busy for more than a second
Error: (11/21/2014 00:09:20 PM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: Task Scheduling Error: m->NextScheduledSPRetry 14625
System errors:
=============
Error: (11/21/2014 05:24:13 AM) (Source: DCOM) (EventID: 10010) (User: Meier)
Description: {1B1F472E-3221-4826-97DB-2C2324D389AE}
Error: (11/21/2014 05:23:43 AM) (Source: DCOM) (EventID: 10010) (User: Meier)
Description: {BF6C1E47-86EC-4194-9CE5-13C15DCB2001}
Error: (11/20/2014 11:55:02 PM) (Source: DCOM) (EventID: 10010) (User: Meier)
Description: {BF6C1E47-86EC-4194-9CE5-13C15DCB2001}
Error: (11/20/2014 11:54:32 PM) (Source: DCOM) (EventID: 10010) (User: Meier)
Description: {1B1F472E-3221-4826-97DB-2C2324D389AE}
Error: (11/20/2014 11:38:44 PM) (Source: Schannel) (EventID: 4120) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung generiert und an den Remoteendpunkt gesendet. Dies kann dazu führen, dass die Verbindung beendet wird. Die schwerwiegende Warnung hat folgenden für das TLS-Protokoll definierten Code: 70. Der Windows-SChannel-Fehlerstatus lautet: 105.
Error: (11/20/2014 11:38:32 PM) (Source: Schannel) (EventID: 4120) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung generiert und an den Remoteendpunkt gesendet. Dies kann dazu führen, dass die Verbindung beendet wird. Die schwerwiegende Warnung hat folgenden für das TLS-Protokoll definierten Code: 70. Der Windows-SChannel-Fehlerstatus lautet: 105.
Error: (11/20/2014 11:37:46 PM) (Source: Schannel) (EventID: 4120) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung generiert und an den Remoteendpunkt gesendet. Dies kann dazu führen, dass die Verbindung beendet wird. Die schwerwiegende Warnung hat folgenden für das TLS-Protokoll definierten Code: 70. Der Windows-SChannel-Fehlerstatus lautet: 105.
Error: (11/20/2014 11:37:03 PM) (Source: Schannel) (EventID: 4120) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung generiert und an den Remoteendpunkt gesendet. Dies kann dazu führen, dass die Verbindung beendet wird. Die schwerwiegende Warnung hat folgenden für das TLS-Protokoll definierten Code: 70. Der Windows-SChannel-Fehlerstatus lautet: 105.
Error: (11/20/2014 11:34:53 PM) (Source: Schannel) (EventID: 4120) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung generiert und an den Remoteendpunkt gesendet. Dies kann dazu führen, dass die Verbindung beendet wird. Die schwerwiegende Warnung hat folgenden für das TLS-Protokoll definierten Code: 70. Der Windows-SChannel-Fehlerstatus lautet: 105.
Error: (11/20/2014 11:34:28 PM) (Source: Schannel) (EventID: 4120) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung generiert und an den Remoteendpunkt gesendet. Dies kann dazu führen, dass die Verbindung beendet wird. Die schwerwiegende Warnung hat folgenden für das TLS-Protokoll definierten Code: 70. Der Windows-SChannel-Fehlerstatus lautet: 105.
Microsoft Office Sessions:
=========================
Error: (11/21/2014 00:10:04 PM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: Task Scheduling Error: m->NextScheduledSPRetry 59172
Error: (11/21/2014 00:10:04 PM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: Task Scheduling Error: m->NextScheduledEvent 59172
Error: (11/21/2014 00:10:04 PM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: Task Scheduling Error: Continuously busy for more than a second
Error: (11/21/2014 00:09:49 PM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: Task Scheduling Error: m->NextScheduledSPRetry 44328
Error: (11/21/2014 00:09:49 PM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: Task Scheduling Error: m->NextScheduledEvent 44328
Error: (11/21/2014 00:09:49 PM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: Task Scheduling Error: Continuously busy for more than a second
Error: (11/21/2014 00:09:34 PM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: Task Scheduling Error: m->NextScheduledSPRetry 29437
Error: (11/21/2014 00:09:34 PM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: Task Scheduling Error: m->NextScheduledEvent 29437
Error: (11/21/2014 00:09:34 PM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: Task Scheduling Error: Continuously busy for more than a second
Error: (11/21/2014 00:09:20 PM) (Source: Bonjour Service) (EventID: 100) (User: )
Description: Task Scheduling Error: m->NextScheduledSPRetry 14625
==================== Memory info ===========================
Processor: Intel(R) Core(TM) i5-3350P CPU @ 3.10GHz
Percentage of memory in use: 28%
Total physical RAM: 6104.1 MB
Available physical RAM: 4379.69 MB
Total Pagefile: 7128.1 MB
Available Pagefile: 4973.56 MB
Total Virtual: 131072 MB
Available Virtual: 131071.84 MB
==================== Drives ================================
Drive c: (Windows8_OS) (Fixed) (Total:904.81 GB) (Free:811.12 GB) NTFS ==>[System with boot components (obtained from reading drive)]
==================== MBR & Partition Table ==================
========================================================
Disk: 0 (Size: 931.5 GB) (Disk ID: 4521D883)
Partition: GPT Partition Type.
==================== End Of Log ============================ Avira Code:
Avira Free Antivirus
Erstellungsdatum der Reportdatei: Donnerstag, 20. November 2014 22:46
Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.
Lizenznehmer : Avira Antivirus Free
Seriennummer : 0000149996-AVHOE-0000001
Plattform : Windows 8.1
Windowsversion : (plain) [6.2.9200]
Boot Modus : Normal gebootet
Benutzername : SYSTEM
Computername : JANKOWSKI
Versionsinformationen:
BUILD.DAT : 14.0.7.342 92013 Bytes 23.10.2014 14:02:00
AVSCAN.EXE : 14.0.7.312 1015544 Bytes 23.10.2014 13:02:09
AVSCANRC.DLL : 14.0.7.308 64304 Bytes 23.10.2014 13:02:09
LUKE.DLL : 14.0.7.310 60664 Bytes 23.10.2014 13:02:26
AVSCPLR.DLL : 14.0.7.310 93488 Bytes 23.10.2014 13:02:09
REPAIR.DLL : 14.0.7.312 366328 Bytes 23.10.2014 13:02:06
REPAIR.RDF : 1.0.2.30 596694 Bytes 20.11.2014 21:45:52
AVREG.DLL : 14.0.7.310 264952 Bytes 23.10.2014 13:02:05
AVLODE.DLL : 14.0.7.312 563448 Bytes 23.10.2014 13:02:02
AVLODE.RDF : 14.0.4.50 76508 Bytes 20.11.2014 21:45:37
XBV00012.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:02:30
XBV00013.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:02:30
XBV00014.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:02:30
XBV00015.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:02:30
XBV00016.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:02:30
XBV00017.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:02:30
XBV00018.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:02:30
XBV00019.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:02:30
XBV00020.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:02:30
XBV00021.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:02:30
XBV00022.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:02:30
XBV00023.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:02:30
XBV00024.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:02:30
XBV00025.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:02:30
XBV00026.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:02:30
XBV00027.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:02:30
XBV00028.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:02:30
XBV00029.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:02:30
XBV00030.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:02:30
XBV00031.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:02:30
XBV00032.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:02:30
XBV00033.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:02:30
XBV00034.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:02:30
XBV00035.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:02:30
XBV00036.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:02:30
XBV00037.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:02:30
XBV00038.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:02:30
XBV00039.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:02:30
XBV00040.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:02:30
XBV00041.VDF : 8.11.165.190 2048 Bytes 07.08.2014 13:02:30
XBV00119.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:40
XBV00120.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:40
XBV00121.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:40
XBV00122.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:40
XBV00123.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:40
XBV00124.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:40
XBV00125.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:40
XBV00126.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:40
XBV00127.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:40
XBV00128.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:40
XBV00129.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:40
XBV00130.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:40
XBV00131.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:40
XBV00132.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:40
XBV00133.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:40
XBV00134.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:41
XBV00135.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:41
XBV00136.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:41
XBV00137.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:41
XBV00138.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:41
XBV00139.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:41
XBV00140.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:41
XBV00141.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:41
XBV00142.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:41
XBV00143.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:41
XBV00144.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:41
XBV00145.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:41
XBV00146.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:41
XBV00147.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:41
XBV00148.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:41
XBV00149.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:41
XBV00150.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:41
XBV00151.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:41
XBV00152.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:41
XBV00153.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:41
XBV00154.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:41
XBV00155.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:41
XBV00156.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:41
XBV00157.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:41
XBV00158.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:41
XBV00159.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:41
XBV00160.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:41
XBV00161.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:41
XBV00162.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:41
XBV00163.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:41
XBV00164.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:41
XBV00165.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:41
XBV00166.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:41
XBV00167.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:41
XBV00168.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:41
XBV00169.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:41
XBV00170.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:41
XBV00171.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:41
XBV00172.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:41
XBV00173.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:41
XBV00174.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:41
XBV00175.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:41
XBV00176.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:41
XBV00177.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:41
XBV00178.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:41
XBV00179.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:41
XBV00180.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:41
XBV00181.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:41
XBV00182.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:41
XBV00183.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:41
XBV00184.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:41
XBV00185.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:41
XBV00186.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:41
XBV00187.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:41
XBV00188.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:41
XBV00189.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:41
XBV00190.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:41
XBV00191.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:41
XBV00192.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:41
XBV00193.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:41
XBV00194.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:41
XBV00195.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:41
XBV00196.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:41
XBV00197.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:41
XBV00198.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:41
XBV00199.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:41
XBV00200.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:41
XBV00201.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:41
XBV00202.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:41
XBV00203.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:41
XBV00204.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:41
XBV00205.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:41
XBV00206.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:41
XBV00207.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:41
XBV00208.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:41
XBV00209.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:42
XBV00210.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:42
XBV00211.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:42
XBV00212.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:42
XBV00213.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:42
XBV00214.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:42
XBV00215.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:42
XBV00216.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:42
XBV00217.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:42
XBV00218.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:42
XBV00219.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:42
XBV00220.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:42
XBV00221.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:42
XBV00222.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:42
XBV00223.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:42
XBV00224.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:42
XBV00225.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:42
XBV00226.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:42
XBV00227.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:42
XBV00228.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:42
XBV00229.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:42
XBV00230.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:42
XBV00231.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:42
XBV00232.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:42
XBV00233.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:42
XBV00234.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:42
XBV00235.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:42
XBV00236.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:42
XBV00237.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:42
XBV00238.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:42
XBV00239.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:42
XBV00240.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:42
XBV00241.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:42
XBV00242.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:42
XBV00243.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:42
XBV00244.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:42
XBV00245.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:42
XBV00246.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:42
XBV00247.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:42
XBV00248.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:42
XBV00249.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:42
XBV00250.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:42
XBV00251.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:42
XBV00252.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:42
XBV00253.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:42
XBV00254.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:42
XBV00255.VDF : 8.11.184.50 2048 Bytes 11.11.2014 21:45:42
XBV00000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 13:02:30
XBV00001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 13:02:30
XBV00002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 13:02:30
XBV00003.VDF : 7.11.85.214 2162688 Bytes 21.06.2013 13:02:30
XBV00004.VDF : 7.11.91.176 3903488 Bytes 23.07.2013 13:02:30
XBV00005.VDF : 7.11.98.186 6822912 Bytes 29.08.2013 13:02:30
XBV00006.VDF : 7.11.139.38 15708672 Bytes 27.03.2014 13:02:30
XBV00007.VDF : 7.11.152.100 4193792 Bytes 02.06.2014 13:02:30
XBV00008.VDF : 8.11.165.192 4251136 Bytes 07.08.2014 13:02:30
XBV00009.VDF : 8.11.172.30 2094080 Bytes 15.09.2014 13:02:30
XBV00010.VDF : 8.11.178.32 1581056 Bytes 14.10.2014 13:02:30
XBV00011.VDF : 8.11.184.50 2178560 Bytes 11.11.2014 21:45:38
XBV00042.VDF : 8.11.184.74 2048 Bytes 11.11.2014 21:45:38
XBV00043.VDF : 8.11.184.98 37376 Bytes 11.11.2014 21:45:38
XBV00044.VDF : 8.11.184.124 20992 Bytes 11.11.2014 21:45:38
XBV00045.VDF : 8.11.184.126 2048 Bytes 11.11.2014 21:45:38
XBV00046.VDF : 8.11.184.152 17920 Bytes 11.11.2014 21:45:38
XBV00047.VDF : 8.11.184.154 12288 Bytes 11.11.2014 21:45:38
XBV00048.VDF : 8.11.184.156 5632 Bytes 12.11.2014 21:45:38
XBV00049.VDF : 8.11.184.160 6656 Bytes 12.11.2014 21:45:38
XBV00050.VDF : 8.11.184.182 8704 Bytes 12.11.2014 21:45:38
XBV00051.VDF : 8.11.184.202 6144 Bytes 12.11.2014 21:45:38
XBV00052.VDF : 8.11.184.204 10752 Bytes 12.11.2014 21:45:38
XBV00053.VDF : 8.11.184.224 28160 Bytes 12.11.2014 21:45:39
XBV00054.VDF : 8.11.184.246 34304 Bytes 12.11.2014 21:45:39
XBV00055.VDF : 8.11.184.250 15360 Bytes 12.11.2014 21:45:39
XBV00056.VDF : 8.11.184.252 11776 Bytes 12.11.2014 21:45:39
XBV00057.VDF : 8.11.185.18 35840 Bytes 13.11.2014 21:45:39
XBV00058.VDF : 8.11.185.38 35840 Bytes 13.11.2014 21:45:39
XBV00059.VDF : 8.11.185.58 10240 Bytes 13.11.2014 21:45:39
XBV00060.VDF : 8.11.185.60 2048 Bytes 13.11.2014 21:45:39
XBV00061.VDF : 8.11.185.62 7168 Bytes 13.11.2014 21:45:39
XBV00062.VDF : 8.11.185.82 9216 Bytes 13.11.2014 21:45:39
XBV00063.VDF : 8.11.185.102 29696 Bytes 13.11.2014 21:45:39
XBV00064.VDF : 8.11.185.104 2048 Bytes 13.11.2014 21:45:39
XBV00065.VDF : 8.11.185.108 20480 Bytes 13.11.2014 21:45:39
XBV00066.VDF : 8.11.185.110 4608 Bytes 13.11.2014 21:45:39
XBV00067.VDF : 8.11.185.112 26112 Bytes 14.11.2014 21:45:39
XBV00068.VDF : 8.11.185.132 9216 Bytes 14.11.2014 21:45:39
XBV00069.VDF : 8.11.185.150 4608 Bytes 14.11.2014 21:45:39
XBV00070.VDF : 8.11.185.168 15360 Bytes 14.11.2014 21:45:39
XBV00071.VDF : 8.11.185.186 17920 Bytes 14.11.2014 21:45:39
XBV00072.VDF : 8.11.185.204 8192 Bytes 14.11.2014 21:45:39
XBV00073.VDF : 8.11.185.224 203264 Bytes 14.11.2014 21:45:39
XBV00074.VDF : 8.11.185.226 5120 Bytes 14.11.2014 21:45:39
XBV00075.VDF : 8.11.185.228 2048 Bytes 14.11.2014 21:45:39
XBV00076.VDF : 8.11.186.8 34304 Bytes 14.11.2014 21:45:39
XBV00077.VDF : 8.11.186.26 41472 Bytes 15.11.2014 21:45:39
XBV00078.VDF : 8.11.186.44 2048 Bytes 15.11.2014 21:45:39
XBV00079.VDF : 8.11.186.62 18432 Bytes 15.11.2014 21:45:39
XBV00080.VDF : 8.11.186.88 20480 Bytes 15.11.2014 21:45:39
XBV00081.VDF : 8.11.186.106 2048 Bytes 15.11.2014 21:45:39
XBV00082.VDF : 8.11.186.108 69632 Bytes 16.11.2014 21:45:39
XBV00083.VDF : 8.11.186.110 2048 Bytes 16.11.2014 21:45:39
XBV00084.VDF : 8.11.186.112 2048 Bytes 16.11.2014 21:45:39
XBV00085.VDF : 8.11.186.128 5120 Bytes 16.11.2014 21:45:39
XBV00086.VDF : 8.11.186.130 56320 Bytes 16.11.2014 21:45:39
XBV00087.VDF : 8.11.186.146 67584 Bytes 17.11.2014 21:45:39
XBV00088.VDF : 8.11.186.162 108032 Bytes 17.11.2014 21:45:40
XBV00089.VDF : 8.11.186.164 2048 Bytes 17.11.2014 21:45:40
XBV00090.VDF : 8.11.186.180 8704 Bytes 17.11.2014 21:45:40
XBV00091.VDF : 8.11.186.196 16896 Bytes 17.11.2014 21:45:40
XBV00092.VDF : 8.11.186.214 19968 Bytes 17.11.2014 21:45:40
XBV00093.VDF : 8.11.186.218 25088 Bytes 17.11.2014 21:45:40
XBV00094.VDF : 8.11.186.222 41984 Bytes 18.11.2014 21:45:40
XBV00095.VDF : 8.11.186.224 10240 Bytes 18.11.2014 21:45:40
XBV00096.VDF : 8.11.186.226 9728 Bytes 18.11.2014 21:45:40
XBV00097.VDF : 8.11.186.230 2048 Bytes 18.11.2014 21:45:40
XBV00098.VDF : 8.11.186.246 27648 Bytes 18.11.2014 21:45:40
XBV00099.VDF : 8.11.187.4 2048 Bytes 18.11.2014 21:45:40
XBV00100.VDF : 8.11.187.22 22528 Bytes 18.11.2014 21:45:40
XBV00101.VDF : 8.11.187.36 2048 Bytes 18.11.2014 21:45:40
XBV00102.VDF : 8.11.187.50 18432 Bytes 18.11.2014 21:45:40
XBV00103.VDF : 8.11.187.66 34816 Bytes 19.11.2014 21:45:40
XBV00104.VDF : 8.11.187.68 44032 Bytes 19.11.2014 21:45:40
XBV00105.VDF : 8.11.187.70 2048 Bytes 19.11.2014 21:45:40
XBV00106.VDF : 8.11.187.86 20992 Bytes 19.11.2014 21:45:40
XBV00107.VDF : 8.11.187.100 2048 Bytes 19.11.2014 21:45:40
XBV00108.VDF : 8.11.187.114 2048 Bytes 19.11.2014 21:45:40
XBV00109.VDF : 8.11.187.128 36864 Bytes 19.11.2014 21:45:40
XBV00110.VDF : 8.11.187.142 14336 Bytes 19.11.2014 21:45:40
XBV00111.VDF : 8.11.187.144 2048 Bytes 19.11.2014 21:45:40
XBV00112.VDF : 8.11.187.158 20992 Bytes 19.11.2014 21:45:40
XBV00113.VDF : 8.11.187.160 2048 Bytes 19.11.2014 21:45:40
XBV00114.VDF : 8.11.187.176 31232 Bytes 20.11.2014 21:45:40
XBV00115.VDF : 8.11.187.188 20992 Bytes 20.11.2014 21:45:40
XBV00116.VDF : 8.11.187.200 19968 Bytes 20.11.2014 21:45:40
XBV00117.VDF : 8.11.187.214 15872 Bytes 20.11.2014 21:45:40
XBV00118.VDF : 8.11.187.216 50176 Bytes 20.11.2014 21:45:40
LOCAL000.VDF : 8.11.187.216 115201024 Bytes 20.11.2014 21:46:07
Engineversion : 8.3.26.16
AEVDF.DLL : 8.3.1.6 133992 Bytes 23.10.2014 13:01:55
AESCRIPT.DLL : 8.2.2.22 526248 Bytes 20.11.2014 21:45:36
AESCN.DLL : 8.3.2.2 139456 Bytes 23.10.2014 13:01:55
AESBX.DLL : 8.2.20.24 1409224 Bytes 23.10.2014 13:01:55
AERDL.DLL : 8.2.1.16 743328 Bytes 20.11.2014 21:45:36
AEPACK.DLL : 8.4.0.54 788392 Bytes 23.10.2014 13:01:55
AEOFFICE.DLL : 8.3.1.6 350120 Bytes 20.11.2014 21:45:36
AEHEUR.DLL : 8.1.4.1396 7772072 Bytes 20.11.2014 21:45:36
AEHELP.DLL : 8.3.1.0 278728 Bytes 23.10.2014 13:01:55
AEGEN.DLL : 8.1.7.34 453480 Bytes 20.11.2014 21:45:34
AEEXP.DLL : 8.4.2.44 251808 Bytes 20.11.2014 21:45:36
AEEMU.DLL : 8.1.3.4 399264 Bytes 23.10.2014 13:01:55
AEDROID.DLL : 8.4.2.248 812968 Bytes 20.11.2014 21:45:36
AECORE.DLL : 8.3.2.6 243712 Bytes 23.10.2014 13:01:55
AEBB.DLL : 8.1.2.0 60448 Bytes 23.10.2014 13:01:55
AVWINLL.DLL : 14.0.7.308 25904 Bytes 23.10.2014 13:02:19
AVPREF.DLL : 14.0.7.308 52016 Bytes 23.10.2014 13:02:05
AVREP.DLL : 14.0.7.308 220976 Bytes 23.10.2014 13:02:05
AVARKT.DLL : 14.0.7.308 227632 Bytes 23.10.2014 13:01:55
AVEVTLOG.DLL : 14.0.7.310 184112 Bytes 23.10.2014 13:01:56
SQLITE3.DLL : 14.0.7.308 453936 Bytes 23.10.2014 13:02:29
AVSMTP.DLL : 14.0.7.308 79096 Bytes 23.10.2014 13:02:12
NETNT.DLL : 14.0.7.308 15152 Bytes 23.10.2014 13:02:27
RCIMAGE.DLL : 14.0.7.308 4865328 Bytes 23.10.2014 13:02:27
RCTEXT.DLL : 14.0.7.318 77048 Bytes 23.10.2014 13:02:28
Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: C:\Program Files (x86)\Avira\AntiVir Desktop\sysscan.avp
Protokollierung.......................: standard
Primäre Aktion........................: Interaktiv
Sekundäre Aktion......................: Ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:,
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Prüfe alle Dateien....................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: erweitert
Beginn des Suchlaufs: Donnerstag, 20. November 2014 22:46
Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'HDD0(C:)'
[INFO] Es wurde kein Virus gefunden!
Der Suchlauf nach versteckten Objekten wird begonnen.
Fehler in der ARK Library
Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'svchost.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'dwm.exe' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvvsvc.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvSCPAPISvr.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvxdsync.exe' - '57' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvvsvc.exe' - '49' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '89' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '167' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '66' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '99' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '69' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '81' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '82' Modul(e) wurden durchsucht
Durchsuche Prozess 'ACService.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'armsvc.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'AppleMobileDeviceService.exe' - '62' Modul(e) wurden durchsucht
Durchsuche Prozess 'mDNSResponder.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'IJPLMSVC.EXE' - '24' Modul(e) wurden durchsucht
Durchsuche Prozess 'HeciServer.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'jhi_service.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'Service.exe' - '15' Modul(e) wurden durchsucht
Durchsuche Prozess 'NitroPDFDriverService8x64.exe' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'NLSSRV32.EXE' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'HelperService.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'ConversionService.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'SDFSSvc.exe' - '103' Modul(e) wurden durchsucht
Durchsuche Prozess 'SDUpdSvc.exe' - '71' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'Avira.OE.ServiceHost.exe' - '113' Modul(e) wurden durchsucht
Durchsuche Prozess 'SDWSCSvc.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskeng.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskhostex.exe' - '51' Modul(e) wurden durchsucht
Durchsuche Prozess 'ipoint.exe' - '58' Modul(e) wurden durchsucht
Durchsuche Prozess 'itype.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '223' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '49' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvtray.exe' - '53' Modul(e) wurden durchsucht
Durchsuche Prozess 'dashost.exe' - '56' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchIndexer.exe' - '60' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '72' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '51' Modul(e) wurden durchsucht
Durchsuche Prozess 'backgroundTaskHost.exe' - '85' Modul(e) wurden durchsucht
Durchsuche Prozess 'RAVCpl64.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'SSScheduler.exe' - '43' Modul(e) wurden durchsucht
Durchsuche Prozess 'hotkey.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'JME_LOAD.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'PDVD10Serv.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'CLMLSvc.exe' - '41' Modul(e) wurden durchsucht
Durchsuche Prozess 'ACDaemon.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'ArcCon.ac' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'KiesTrayAgent.exe' - '44' Modul(e) wurden durchsucht
Durchsuche Prozess 'iTunesHelper.exe' - '74' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'SDTray.exe' - '100' Modul(e) wurden durchsucht
Durchsuche Prozess 'Avira.OE.Systray.exe' - '112' Modul(e) wurden durchsucht
Durchsuche Prozess 'iPodService.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'DllHost.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'WUDFHost.exe' - '54' Modul(e) wurden durchsucht
Durchsuche Prozess 'adw24cleaner.exe' - '65' Modul(e) wurden durchsucht
Durchsuche Prozess 'RuntimeBroker.exe' - '56' Modul(e) wurden durchsucht
Durchsuche Prozess 'WWAHost.exe' - '106' Modul(e) wurden durchsucht
Durchsuche Prozess 'RIconMan.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'LMS.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'daemonu.exe' - '60' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchProtocolHost.exe' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchFilterHost.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '98' Modul(e) wurden durchsucht
Durchsuche Prozess 'UNS.exe' - '67' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmpnetwk.exe' - '78' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '129' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '106' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '108' Modul(e) wurden durchsucht
Durchsuche Prozess 'WMIADAP.EXE' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '110' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'wininit.exe' - '15' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '63' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '28' Modul(e) wurden durchsucht
Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '3284' Dateien ).
Der Suchlauf über die ausgewählten Dateien wird begonnen:
Beginne mit der Suche in 'C:\' <Windows8_OS>
C:\swapfile.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Mysearchdial\1.8.29.0\mysearchdialApp.dll.vir
[FUND] Enthält Erkennungsmuster der Adware ADWARE/MySearchDial.A.4
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Mysearchdial\1.8.29.0\mysearchdialEng.dll.vir
[FUND] Enthält Erkennungsmuster der Adware ADWARE/MySearchDial.A.5
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Mysearchdial\1.8.29.0\mysearchdialsrv.exe.vir
[FUND] Enthält Erkennungsmuster der Adware ADWARE/MySearchDial.A.6
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Mysearchdial\1.8.29.0\mysearchdialTlbr.dll.vir
[FUND] Enthält Erkennungsmuster der Adware ADWARE/MySearchDial.A.7
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Mysearchdial\1.8.29.0\bh\mysearchdial.dll.vir
[FUND] Enthält Erkennungsmuster der Adware ADWARE/MySearchDial.A.3
Beginne mit der Desinfektion:
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Mysearchdial\1.8.29.0\bh\mysearchdial.dll.vir
[FUND] Enthält Erkennungsmuster der Adware ADWARE/MySearchDial.A.3
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '512cc396.qua' verschoben!
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Mysearchdial\1.8.29.0\mysearchdialTlbr.dll.vir
[FUND] Enthält Erkennungsmuster der Adware ADWARE/MySearchDial.A.7
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49bbec31.qua' verschoben!
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Mysearchdial\1.8.29.0\mysearchdialsrv.exe.vir
[FUND] Enthält Erkennungsmuster der Adware ADWARE/MySearchDial.A.6
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '1be4b6d9.qua' verschoben!
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Mysearchdial\1.8.29.0\mysearchdialEng.dll.vir
[FUND] Enthält Erkennungsmuster der Adware ADWARE/MySearchDial.A.5
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '7dd3f91b.qua' verschoben!
C:\AdwCleaner\Quarantine\C\Program Files (x86)\Mysearchdial\1.8.29.0\mysearchdialApp.dll.vir
[FUND] Enthält Erkennungsmuster der Adware ADWARE/MySearchDial.A.4
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '3857d425.qua' verschoben!
Ende des Suchlaufs: Donnerstag, 20. November 2014 22:56
Benötigte Zeit: 08:56 Minute(n)
Der Suchlauf wurde abgebrochen!
5007 Verzeichnisse wurden überprüft
186807 Dateien wurden geprüft
5 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
5 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
1 Dateien konnten nicht durchsucht werden
186801 Dateien ohne Befall
1013 Archive wurden durchsucht
1 Warnungen
5 Hinweise
1176 Objekte wurden beim Rootkitscan durchsucht
0 Versteckte Objekte wurden gefunden
Avira - Ergebnisse Code:
Exportierte Ereignisse:
21.11.2014 23:38 [Echtzeit-Scanner] Echtzeit-Scanner deaktiviert
Echtzeit-Scanner wurde deaktiviert.
21.11.2014 07:48 [Echtzeit-Scanner] Registry blockiert
Der Administrator hat per Sicherheitsrichtlinie den Zugriff auf die Registry
blockiert.
20.11.2014 22:56 [System-Scanner] Malware gefunden
Die Datei 'C:\AdwCleaner\Quarantine\C\Program Files
(x86)\Mysearchdial\1.8.29.0\mysearchdialsrv.exe.vir'
enthielt einen Virus oder unerwünschtes Programm 'Adware/MySearchDial.A.6'
[adware].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '1be4b6d9.qua'
verschoben!
20.11.2014 22:56 [System-Scanner] Malware gefunden
Die Datei 'C:\AdwCleaner\Quarantine\C\Program Files
(x86)\Mysearchdial\1.8.29.0\mysearchdialTlbr.dll.vir'
enthielt einen Virus oder unerwünschtes Programm 'Adware/MySearchDial.A.7'
[adware].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49bbec31.qua'
verschoben!
20.11.2014 22:56 [System-Scanner] Malware gefunden
Die Datei 'C:\AdwCleaner\Quarantine\C\Program Files
(x86)\Mysearchdial\1.8.29.0\bh\mysearchdial.dll.vir'
enthielt einen Virus oder unerwünschtes Programm 'Adware/MySearchDial.A.3'
[adware].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '512cc396.qua'
verschoben!
20.11.2014 22:56 [System-Scanner] Malware gefunden
Die Datei 'C:\AdwCleaner\Quarantine\C\Program Files
(x86)\Mysearchdial\1.8.29.0\mysearchdialApp.dll.vir'
enthielt einen Virus oder unerwünschtes Programm 'Adware/MySearchDial.A.4'
[adware].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '3857d425.qua'
verschoben!
20.11.2014 22:56 [System-Scanner] Malware gefunden
Die Datei 'C:\AdwCleaner\Quarantine\C\Program Files
(x86)\Mysearchdial\1.8.29.0\mysearchdialEng.dll.vir'
enthielt einen Virus oder unerwünschtes Programm 'Adware/MySearchDial.A.5'
[adware].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '7dd3f91b.qua'
verschoben! FRST
FRST Logfile:
FRST Logfile: Code:
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 20-11-2014
Ran by Eltern (administrator) on MEIER on 21-11-2014 21:14:03
Running from C:\Users\Eltern\Downloads
Loaded Profiles: Eltern & UpdatusUser (Available profiles: Hauptnutzer & Eltern & UpdatusUser)
Platform: Windows 8.1 (X64) OS Language: Deutsch (Deutschland)
Internet Explorer Version 11
Boot Mode: Normal
Tutorial for Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
==================== Processes (Whitelisted) =================
(If an entry is included in the fixlist, the process will be closed. The file will not be moved.)
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
(ArcSoft Inc.) C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACService.exe
(Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
() C:\Program Files (x86)\Canon\IJPLM\ijplmsvc.exe
(Intel(R) Corporation) C:\Program Files\Intel\iCLS Client\HeciServer.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\Jhi_service.exe
() C:\Windows\jmesoft\Service.exe
(Nitro PDF Software) C:\Program Files\Common Files\Nitro\Pro\8.0\NitroPDFDriverService8x64.exe
(Nalpeiron Ltd.) C:\Windows\SysWOW64\NLSSRV32.EXE
(pdfforge GmbH) C:\Program Files (x86)\PDF Architect\HelperService.exe
(pdfforge GmbH) C:\Program Files (x86)\PDF Architect\ConversionService.exe
(Safer-Networking Ltd.) C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe
(Safer-Networking Ltd.) C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\My Avira\Avira.OE.ServiceHost.exe
(Safer-Networking Ltd.) C:\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe
(Microsoft Corporation) C:\Windows\System32\dasHost.exe
(Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Realsil Microelectronics Inc.) C:\Program Files (x86)\Realtek\Realtek USB 2.0 Card Reader\RIconMan.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
(Microsoft Corporation) C:\Windows\System32\rundll32.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe
(NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe
(Microsoft Corporation) C:\Program Files\Microsoft Mouse and Keyboard Center\itype.exe
(Microsoft Corporation) C:\Program Files\Microsoft Mouse and Keyboard Center\ipoint.exe
(NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(McAfee, Inc.) C:\Program Files\McAfee Security Scan\3.8.150\SSScheduler.exe
(Lenovo) C:\Windows\jmesoft\hotkey.exe
() C:\Windows\jmesoft\JME_LOAD.exe
(CyberLink Corp.) C:\Program Files (x86)\Lenovo\PowerDVD10\PDVD10Serv.exe
(CyberLink) C:\Program Files (x86)\Lenovo\Power2Go\CLMLSvc.exe
(Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_15_0_0_223.exe
(Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_15_0_0_223.exe
(ArcSoft Inc.) C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe
(ArcSoft Inc.) C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ArcCon.ac
(Samsung Electronics Co., Ltd.) C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe
(Apple Inc.) C:\Program Files (x86)\iTunes\iTunesHelper.exe
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
(Safer-Networking Ltd.) C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\My Avira\Avira.OE.Systray.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
(Microsoft Corporation) C:\Windows\System32\WWAHost.exe
(Microsoft Corporation) C:\Windows\splwow64.exe
() C:\Users\Eltern\Downloads\Defogger.exe
==================== Registry (Whitelisted) ==================
(If an entry is included in the fixlist, the registry item will be restored to default or removed. The file will not be moved.)
HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [13196432 2012-09-25] (Realtek Semiconductor)
HKLM\...\Run: [CanonMyPrinter] => C:\Program Files\Canon\MyPrinter\BJMyPrt.exe [2726728 2010-03-25] (CANON INC.)
HKLM-x32\...\Run: [jmekey] => C:\WINDOWS\jmesoft\hotkey.exe [118784 2011-06-08] (Lenovo)
HKLM-x32\...\Run: [jmesoft] => C:\Windows\jmesoft\ServiceLoader.exe [28672 2011-03-15] ()
HKLM-x32\...\Run: [Intel AppUp(SM) center] => C:\Program Files (x86)\Intel\IntelAppStore\bin\ismagent.exe [155488 2012-07-12] (Intel Corporation)
HKLM-x32\...\Run: [RemoteControl10] => C:\Program Files (x86)\Lenovo\PowerDVD10\PDVD10Serv.exe [91432 2012-03-28] (CyberLink Corp.)
HKLM-x32\...\Run: [CLMLServer] => C:\Program Files (x86)\Lenovo\Power2Go\CLMLSvc.exe [103720 2009-12-04] (CyberLink)
HKLM-x32\...\Run: [UpdateP2GoShortCut] => C:\Program Files (x86)\Lenovo\Power2Go\MUITransfer\MUIStartMenu.exe [214312 2011-12-06] (CyberLink Corp.)
HKLM-x32\...\Run: [LVT] => C:\Program Files\Lenovo\LVT\LJYZ.exe [886112 2011-11-24] (Lenovo)
HKLM-x32\...\Run: [QuickTime Task] => C:\Program Files (x86)\QuickTime\QTTask.exe [421888 2010-03-17] (Apple Inc.)
HKLM-x32\...\Run: [Nikon Message Center 2] => C:\Program Files (x86)\Nikon\Nikon Message Center 2\NkMC2.exe [619008 2010-05-25] (Nikon Corporation)
HKLM-x32\...\Run: [ArcSoft Connection Service] => C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe [207424 2010-10-27] (ArcSoft Inc.)
HKLM-x32\...\Run: [CanonSolutionMenuEx] => C:\Program Files (x86)\Canon\Solution Menu EX\CNSEMAIN.EXE [1185112 2010-04-02] (CANON INC.)
HKLM-x32\...\Run: [Adobe ARM] => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959176 2014-08-21] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [KiesTrayAgent] => C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe [311616 2014-04-23] (Samsung Electronics Co., Ltd.)
HKLM-x32\...\Run: [iTunesHelper] => C:\Program Files (x86)\iTunes\iTunesHelper.exe [152392 2014-05-26] (Apple Inc.)
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [256896 2014-07-11] (Oracle Corporation)
HKLM-x32\...\Run: [SDTray] => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe [4101576 2014-06-24] (Safer-Networking Ltd.)
HKLM-x32\...\Run: [Avira Systray] => C:\Program Files (x86)\Avira\My Avira\Avira.OE.Systray.exe [124208 2014-10-22] (Avira Operations GmbH & Co. KG)
HKLM-x32\...\Run: [avgnt] => C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [703736 2014-10-23] (Avira Operations GmbH & Co. KG)
Winlogon\Notify\SDWinLogon-x32: SDWinLogon.dll [X]
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk
ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Program Files\McAfee Security Scan\3.8.150\SSScheduler.exe (McAfee, Inc.)
Startup: C:\Users\M\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.4.1.lnk
ShortcutTarget: OpenOffice.org 3.4.1.lnk -> C:\Program Files (x86)\OpenOffice.org 3\program\quickstart.exe ()
ShellIconOverlayIdentifiers: [SugarSyncBackedUp] -> {0C4A258A-3F3B-4FFF-80A7-9B3BEC139472} => No File
ShellIconOverlayIdentifiers: [SugarSyncPending] -> {62CCD8E3-9C21-41E1-B55E-1E26DFC68511} => No File
ShellIconOverlayIdentifiers: [SugarSyncRoot] -> {A759AFF6-5851-457D-A540-F4ECED148351} => No File
ShellIconOverlayIdentifiers: [SugarSyncShared] -> {1574C9EF-7D58-488F-B358-8B78C1538F51} => No File
BootExecute: autocheck autochk * sdnclean64.exe
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
==================== Internet (Whitelisted) ====================
(If an item is included in the fixlist, if it is a registry item it will be removed or restored to default.)
HKU\PE_C_M\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://lenovo13.msn.com
HKU\PE_C_M\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://lenovo13.msn.com
HKU\PE_C_M\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://www.lenovo.com
HKU\PE_C_M\Software\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = hxxp://www.lenovo.com
HKU\S-1-5-21-2875541676-3041017229-2535974114-1006\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://www.lenovo.com
HKU\S-1-5-21-2875541676-3041017229-2535974114-1006\Software\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = hxxp://www.lenovo.com
HKU\S-1-5-21-2875541676-3041017229-2535974114-1006\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://www.msn.com/de-de/?ocid=iehp
HKU\S-1-5-21-2875541676-3041017229-2535974114-1006\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0x46F624CCC9F6CF01
HKU\S-1-5-21-2875541676-3041017229-2535974114-1006\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de-DE
URLSearchHook: [S-1-5-21-2875541676-3041017229-2535974114-1009] ATTENTION ==> Default URLSearchHook is missing.
SearchScopes: HKLM -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL =
SearchScopes: HKLM -> {66B674C3-F9DB-45C4-9B26-7213908469CE} URL = hxxp://www.bing.com/search?q={searchTerms}&form=IE10TR&src=IE10TR&pc=MALNJS
SearchScopes: HKLM-x32 -> DefaultScope value is missing.
SearchScopes: HKLM-x32 -> {66B674C3-F9DB-45C4-9B26-7213908469CE} URL = hxxp://www.bing.com/search?q={searchTerms}&form=IE10TR&src=IE10TR&pc=MALNJS
SearchScopes: HKU\S-1-5-21-2875541676-3041017229-2535974114-1006 -> {66B674C3-F9DB-45C4-9B26-7213908469CE} URL =
BHO-x32: MSS+ Identifier -> {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} -> C:\Program Files\McAfee Security Scan\3.8.150\McAfeeMSS_IE.dll (McAfee, Inc.)
BHO-x32: Canon Easy-WebPrint EX BHO -> {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} -> C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexbho.dll (CANON INC.)
BHO-x32: PDF Architect Helper -> {3A2D5EBA-F86D-4BD3-A177-019765996711} -> C:\Program Files (x86)\PDF Architect\PDFIEHelper.dll (pdfforge GmbH)
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKLM-x32 - Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files (x86)\Canon\Easy-WebPrint EX\ewpexhlp.dll (CANON INC.)
DPF: HKLM-x32 {4FF78044-96B4-4312-A5B7-FDA3CB328095}
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1
FireFox:
========
FF ProfilePath: C:\Users\Eltern\AppData\Roaming\Mozilla\Firefox\Profiles\06n3123o.default-1397752852323
FF DefaultSearchEngine: Google
FF Homepage: https://www.google.de/
FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF64_15_0_0_223.dll ()
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.30514.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\WINDOWS\SysWOW64\Macromed\Flash\NPSWF32_15_0_0_223.dll ()
FF Plugin-x32: @Apple.com/iTunes,version=1.0 -> C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll ()
FF Plugin-x32: @canon.com/EPPEX -> C:\Program Files (x86)\Canon\Easy-PhotoPrint EX\NPEZFFPI.DLL (CANON INC.)
FF Plugin-x32: @exent.com/npExentControl,version=7.1.0.1 -> C:\Program Files (x86)\FreeRide Games\npExentControl.dll (Exent Technologies Ltd.)
FF Plugin-x32: @Google.com/GoogleEarthPlugin -> C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=2.1.42 -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll (Intel Corporation)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll (Intel Corporation)
FF Plugin-x32: @java.com/DTPlugin,version=10.65.2 -> C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=10.65.2 -> C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.30514.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @nitropdf.com/NitroPDF -> C:\Program Files (x86)\Nitro\Pro 8\npnitromozilla.dll (Nitro PDF)
FF Plugin-x32: @nvidia.com/3DVision -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation)
FF Plugin-x32: @nvidia.com/3DVisionStreaming -> C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation)
FF Plugin-x32: @tools.google.com/Google Update;version=3 -> C:\Program Files (x86)\Google\Update\1.3.25.11\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: @tools.google.com/Google Update;version=9 -> C:\Program Files (x86)\Google\Update\1.3.25.11\npGoogleUpdate3.dll (Google Inc.)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\browser\plugins\npVividasPlayer.dll ( )
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\webssearches.xml
FF Extension: Flash Player - C:\Users\Eltern\AppData\Roaming\Mozilla\Firefox\Profiles\06n3123o.default-1397752852323\Extensions\M1uwW0@47z8gRpK8sULXXLivB.com.xpi [2014-11-18]
FF Extension: Adblock Plus - C:\Users\Eltern\AppData\Roaming\Mozilla\Firefox\Profiles\06n3123o.default-1397752852323\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2014-11-21]
FF HKLM-x32\...\Firefox\Extensions: [FFPDFArchitectConverter@pdfarchitect.com] - C:\Program Files (x86)\PDF Architect\FFPDFArchitectExt
FF Extension: PDF Architect Converter For Firefox - C:\Program Files (x86)\PDF Architect\FFPDFArchitectExt [2013-07-23]
FF HKLM-x32\...\Thunderbird\Extensions: [msktbird@mcafee.com] - C:\Program Files\McAfee\MSK
FF HKU\PE_C_M\...\Firefox\Extensions: [{e4f94d1e-2f53-401e-8885-681602c0ddd8}] - C:\ProgramData\McAfee Security Scan\Extensions\{e4f94d1e-2f53-401e-8885-681602c0ddd8}.xpi
FF Extension: No Name - C:\ProgramData\McAfee Security Scan\Extensions\{e4f94d1e-2f53-401e-8885-681602c0ddd8}.xpi [2014-04-04]
FF HKU\S-1-5-21-2875541676-3041017229-2535974114-1006\...\Firefox\Extensions: [{e4f94d1e-2f53-401e-8885-681602c0ddd8}] - C:\ProgramData\McAfee Security Scan\Extensions\{e4f94d1e-2f53-401e-8885-681602c0ddd8}.xpi
FF Extension: No Name - FFPDFArchitectConverter@pdfarchitect.com [Not Found]
Chrome:
=======
==================== Services (Whitelisted) =================
(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)
R2 ACDaemon; C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACService.exe [113152 2010-03-18] (ArcSoft Inc.)
R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [432888 2014-10-23] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [432888 2014-10-23] (Avira Operations GmbH & Co. KG)
R2 Avira.OE.ServiceHost; C:\Program Files (x86)\Avira\My Avira\Avira.OE.ServiceHost.exe [164656 2014-10-22] (Avira Operations GmbH & Co. KG)
R2 IconMan_R; C:\Program Files (x86)\Realtek\Realtek USB 2.0 Card Reader\RIconMan.exe [2451456 2012-07-13] (Realsil Microelectronics Inc.) [File not signed]
S3 IDriverT; C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [69632 2005-04-03] (Macrovision Corporation) [File not signed]
R2 IJPLMSVC; C:\Program Files (x86)\Canon\IJPLM\IJPLMSVC.EXE [116104 2010-04-05] ()
R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [165760 2012-07-17] (Intel Corporation)
R2 JME Keyboard; C:\Windows\jmesoft\Service.exe [32768 2011-03-15] () [File not signed]
S3 LSCWinService; C:\Program Files\Lenovo\Lenovo Solution Center\App\LSCWinService.exe [30184 2013-08-08] ()
S3 McComponentHostService; C:\Program Files\McAfee Security Scan\3.8.150\McCHSvc.exe [289256 2014-04-09] (McAfee, Inc.)
R2 NitroDriverReadSpool8; C:\Program Files\Common Files\Nitro\Pro\8.0\NitroPDFDriverService8x64.exe [230408 2012-12-13] (Nitro PDF Software)
R2 PDF Architect Helper Service; C:\Program Files (x86)\PDF Architect\HelperService.exe [1320496 2013-04-08] (pdfforge GmbH)
R2 PDF Architect Service; C:\Program Files (x86)\PDF Architect\ConversionService.exe [799280 2013-04-08] (pdfforge GmbH)
R2 SDScannerService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe [1738168 2014-06-24] (Safer-Networking Ltd.)
R2 SDUpdateService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe [2088408 2014-06-27] (Safer-Networking Ltd.)
R2 SDWSCService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe [171928 2014-04-25] (Safer-Networking Ltd.)
S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [368632 2014-09-22] (Microsoft Corporation)
S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [23792 2014-09-22] (Microsoft Corporation)
==================== Drivers (Whitelisted) ====================
(If an entry is included in the fixlist, the service will be removed from the registry. The file will not be moved unless listed separately.)
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [119272 2014-10-23] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\system32\DRIVERS\avipbb.sys [131608 2014-10-23] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\system32\DRIVERS\avkmgr.sys [28600 2014-10-23] (Avira Operations GmbH & Co. KG)
U5 VWiFiFlt; C:\Windows\System32\Drivers\VWiFiFlt.sys [71680 2014-04-30] (Microsoft Corporation)
S3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [114496 2014-09-22] (Microsoft Corporation)
S3 wsvd; C:\Windows\system32\DRIVERS\wsvd.sys [102376 2012-06-13] ("CyberLink)
R2 X5XSEx_Pr148; C:\Program Files (x86)\FreeRide Games\X5XSEx_Pr148.Sys [56136 2012-08-02] (Exent Technologies Ltd.)
==================== NetSvcs (Whitelisted) ===================
(If an item is included in the fixlist, it will be removed from the registry. Any associated file could be listed separately to be moved.)
==================== One Month Created Files and Folders ========
(If an entry is included in the fixlist, the file\folder will be moved.)
2014-11-21 21:14 - 2014-11-21 21:14 - 00019447 _____ () C:\Users\Eltern\Downloads\FRST.txt
2014-11-21 21:13 - 2014-11-21 21:14 - 00000000 ____D () C:\FRST
2014-11-21 21:11 - 2014-11-21 21:11 - 02117632 _____ (Farbar) C:\Users\Eltern\Downloads\FRST64.exe
2014-11-21 20:48 - 2014-11-21 20:48 - 00000474 _____ () C:\Users\Eltern\Downloads\defogger_disable.log
2014-11-21 20:48 - 2014-11-21 20:48 - 00000000 _____ () C:\Users\Eltern\defogger_reenable
2014-11-21 20:46 - 2014-11-21 20:47 - 00050477 _____ () C:\Users\Eltern\Downloads\Defogger.exe
2014-11-20 22:46 - 2014-11-20 22:46 - 00000000 ____D () C:\Users\Eltern\AppData\Roaming\Avira
2014-11-20 22:46 - 2014-11-20 22:45 - 00043064 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avnetflt.sys
2014-11-20 22:44 - 2014-10-23 14:02 - 00131608 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avipbb.sys
2014-11-20 22:44 - 2014-10-23 14:02 - 00028600 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avkmgr.sys
2014-11-20 22:44 - 2014-10-23 14:01 - 00119272 _____ (Avira Operations GmbH & Co. KG) C:\WINDOWS\system32\Drivers\avgntflt.sys
2014-11-20 22:42 - 2014-11-20 22:42 - 00000554 _____ () C:\WINDOWS\PFRO.log
2014-11-20 22:35 - 2014-11-20 22:45 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira
2014-11-20 22:35 - 2014-11-20 22:44 - 00000000 ____D () C:\ProgramData\Avira
2014-11-20 22:35 - 2014-11-20 22:35 - 04583464 _____ (Avira Operations GmbH & Co. KG) C:\Users\Eltern\Downloads\avira_de_av_5657338022__ws.exe
2014-11-20 22:35 - 2014-11-20 22:35 - 00001164 _____ () C:\Users\Public\Desktop\Avira.lnk
2014-11-20 22:35 - 2014-11-20 22:35 - 00000000 ____D () C:\ProgramData\Package Cache
2014-11-20 22:33 - 2014-11-20 22:33 - 04583464 _____ (Avira Operations GmbH & Co. KG) C:\Users\Eltern\Downloads\avira_de_av_5657333699__ws.exe
2014-11-20 22:01 - 2014-11-20 22:01 - 02140160 _____ () C:\Users\Eltern\Downloads\adwcleaner_4.101.exe
2014-11-20 21:37 - 2014-11-20 22:03 - 00000000 ____D () C:\ProgramData\Spybot - Search & Destroy
2014-11-20 21:37 - 2014-11-20 21:42 - 00000000 ____D () C:\Program Files (x86)\Spybot - Search & Destroy 2
2014-11-20 21:37 - 2014-11-20 21:37 - 00001418 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot-S&D Start Center.lnk
2014-11-20 21:37 - 2014-11-20 21:37 - 00001406 _____ () C:\Users\Public\Desktop\Spybot-S&D Start Center.lnk
2014-11-20 21:37 - 2014-11-20 21:37 - 00000000 ____D () C:\WINDOWS\System32\Tasks\Safer-Networking
2014-11-20 21:37 - 2014-11-20 21:37 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy 2
2014-11-20 21:37 - 2013-09-20 10:49 - 00021040 _____ (Safer Networking Limited) C:\WINDOWS\system32\sdnclean64.exe
2014-11-20 21:36 - 2014-11-20 21:36 - 01125200 _____ () C:\Users\Eltern\Downloads\SpyBot Search Destroy - CHIP-Installer.exe
2014-11-19 09:09 - 2014-11-10 00:19 - 00991232 _____ (Microsoft Corporation) C:\WINDOWS\system32\kerberos.dll
2014-11-19 09:09 - 2014-11-10 00:19 - 00806400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kerberos.dll
2014-11-19 09:09 - 2014-11-10 00:18 - 00259584 _____ (Microsoft Corporation) C:\WINDOWS\system32\pku2u.dll
2014-11-19 09:09 - 2014-11-10 00:18 - 00208896 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\pku2u.dll
2014-11-17 18:26 - 2014-11-20 18:53 - 00005632 _____ () C:\Users\Eltern\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2014-11-13 11:11 - 2014-10-10 02:58 - 00177472 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\ksecpkg.sys
2014-11-13 11:11 - 2014-10-10 02:58 - 00027456 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\rdpvideominiport.sys
2014-11-13 11:11 - 2014-10-10 02:44 - 00563976 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cng.sys
2014-11-13 11:11 - 2014-10-08 08:37 - 00736768 _____ (Microsoft Corporation) C:\WINDOWS\system32\adtschema.dll
2014-11-13 11:11 - 2014-10-08 08:37 - 00154112 _____ (Microsoft Corporation) C:\WINDOWS\system32\msaudite.dll
2014-11-13 11:11 - 2014-10-08 08:34 - 00131584 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpudd.dll
2014-11-13 11:11 - 2014-10-08 08:24 - 00040448 _____ (Microsoft Corporation) C:\WINDOWS\system32\rfxvmt.dll
2014-11-13 11:11 - 2014-10-08 07:56 - 00445440 _____ (Microsoft Corporation) C:\WINDOWS\system32\certcli.dll
2014-11-13 11:11 - 2014-10-08 07:51 - 00736768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\adtschema.dll
2014-11-13 11:11 - 2014-10-08 07:51 - 00154112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msaudite.dll
2014-11-13 11:11 - 2014-10-08 07:18 - 00324096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\certcli.dll
2014-11-13 11:11 - 2014-10-08 07:17 - 01441792 _____ (Microsoft Corporation) C:\WINDOWS\system32\lsasrv.dll
2014-11-13 11:11 - 2014-10-08 06:23 - 03547648 _____ (Microsoft Corporation) C:\WINDOWS\system32\rdpcorets.dll
2014-11-13 11:11 - 2014-09-27 08:13 - 00104336 _____ (Microsoft Corporation) C:\WINDOWS\system32\ncryptsslp.dll
2014-11-13 11:11 - 2014-09-27 06:24 - 00088800 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ncryptsslp.dll
2014-11-13 11:11 - 2014-09-27 04:38 - 00426496 _____ (Microsoft Corporation) C:\WINDOWS\system32\schannel.dll
2014-11-13 11:11 - 2014-09-27 04:30 - 00185856 _____ (Microsoft Corporation) C:\WINDOWS\system32\dpapisrv.dll
2014-11-13 11:11 - 2014-09-27 04:17 - 00357376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\schannel.dll
2014-11-13 11:10 - 2014-10-18 10:55 - 00055776 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe
2014-11-13 11:10 - 2014-10-18 09:09 - 00060416 _____ (Microsoft Corporation) C:\WINDOWS\system32\wups.dll
2014-11-13 11:10 - 2014-10-18 09:09 - 00051712 _____ (Microsoft Corporation) C:\WINDOWS\system32\wups2.dll
2014-11-13 11:10 - 2014-10-18 08:25 - 00025600 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wups.dll
2014-11-13 11:10 - 2014-10-18 07:50 - 00017408 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuaext.dll
2014-11-13 11:10 - 2014-10-18 07:38 - 03557376 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuaueng.dll
2014-11-13 11:10 - 2014-10-18 07:27 - 00035840 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuapp.exe
2014-11-13 11:10 - 2014-10-18 07:26 - 00140288 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuwebv.dll
2014-11-13 11:10 - 2014-10-18 07:23 - 00407552 _____ (Microsoft Corporation) C:\WINDOWS\system32\WUSettingsProvider.dll
2014-11-13 11:10 - 2014-10-18 07:23 - 00095744 _____ (Microsoft Corporation) C:\WINDOWS\system32\wudriver.dll
2014-11-13 11:10 - 2014-10-18 07:21 - 00894976 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuapi.dll
2014-11-13 11:10 - 2014-10-18 07:20 - 01714176 _____ (Microsoft Corporation) C:\WINDOWS\system32\wucltux.dll
2014-11-13 11:10 - 2014-10-18 07:14 - 00124928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wuwebv.dll
2014-11-13 11:10 - 2014-10-18 07:14 - 00029696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wuapp.exe
2014-11-13 11:10 - 2014-10-18 07:12 - 00081920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wudriver.dll
2014-11-13 11:10 - 2014-10-18 07:11 - 00723968 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wuapi.dll
2014-11-13 11:10 - 2014-10-17 08:01 - 00789184 _____ (Microsoft Corporation) C:\WINDOWS\system32\oleaut32.dll
2014-11-13 11:10 - 2014-10-17 07:58 - 00602768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\oleaut32.dll
2014-11-13 11:10 - 2014-10-13 03:33 - 00116032 _____ (Microsoft Corporation) C:\WINDOWS\system32\consent.exe
2014-11-13 11:10 - 2014-10-11 01:58 - 03320320 _____ (Microsoft Corporation) C:\WINDOWS\system32\msi.dll
2014-11-13 11:10 - 2014-10-11 01:53 - 03607040 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msi.dll
2014-11-13 11:10 - 2014-10-08 08:30 - 00110080 _____ (Microsoft Corporation) C:\WINDOWS\system32\appinfo.dll
2014-11-13 11:10 - 2014-10-08 08:09 - 00428032 _____ (Microsoft Corporation) C:\WINDOWS\system32\msihnd.dll
2014-11-13 11:10 - 2014-10-08 07:27 - 00325120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msihnd.dll
2014-11-13 11:10 - 2014-10-08 06:32 - 02773504 _____ (Microsoft Corporation) C:\WINDOWS\system32\authui.dll
2014-11-13 11:10 - 2014-10-08 06:19 - 02459136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\authui.dll
2014-11-13 11:10 - 2014-09-22 05:38 - 01519488 _____ (Microsoft Corporation) C:\WINDOWS\system32\user32.dll
2014-11-13 11:10 - 2014-09-22 04:06 - 00258368 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\WdFilter.sys
2014-11-13 11:10 - 2014-09-22 04:06 - 00114496 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\WdNisDrv.sys
2014-11-13 11:10 - 2014-09-22 03:49 - 00035320 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\WdBoot.sys
2014-11-13 11:10 - 2014-09-19 01:16 - 01346048 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\user32.dll
2014-11-13 11:09 - 2014-10-31 06:28 - 25110016 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll
2014-11-13 11:09 - 2014-10-31 04:59 - 14390272 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll
2014-11-13 11:09 - 2014-10-31 04:42 - 19781632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll
2014-11-13 11:09 - 2014-09-02 23:08 - 00014336 _____ (Microsoft Corporation) C:\WINDOWS\system32\winshfhc.dll
2014-11-13 11:09 - 2014-09-02 23:08 - 00012800 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\winshfhc.dll
2014-11-13 11:08 - 2014-11-05 00:38 - 00228864 _____ (Microsoft Corporation) C:\WINDOWS\system32\aepdu.dll
2014-11-13 11:08 - 2014-11-04 01:10 - 00304128 _____ (Microsoft Corporation) C:\WINDOWS\system32\generaltel.dll
2014-11-13 11:08 - 2014-10-31 06:12 - 00143872 _____ (Microsoft Corporation) C:\WINDOWS\system32\wextract.exe
2014-11-13 11:08 - 2014-10-31 06:12 - 00013824 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshta.exe
2014-11-13 11:08 - 2014-10-31 06:10 - 00167424 _____ (Microsoft Corporation) C:\WINDOWS\system32\iexpress.exe
2014-11-13 11:08 - 2014-10-31 06:09 - 00064512 _____ (Microsoft Corporation) C:\WINDOWS\system32\pngfilt.dll
2014-11-13 11:08 - 2014-10-31 06:08 - 00012800 _____ (Microsoft Corporation) C:\WINDOWS\system32\msfeedssync.exe
2014-11-13 11:08 - 2014-10-31 06:06 - 00580096 _____ (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll
2014-11-13 11:08 - 2014-10-31 06:06 - 00237568 _____ (Microsoft Corporation) C:\WINDOWS\system32\url.dll
2014-11-13 11:08 - 2014-10-31 06:06 - 00066560 _____ (Microsoft Corporation) C:\WINDOWS\system32\iesetup.dll
2014-11-13 11:08 - 2014-10-31 06:06 - 00048640 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieetwproxystub.dll
2014-11-13 11:08 - 2014-10-31 06:05 - 02884096 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll
2014-11-13 11:08 - 2014-10-31 06:05 - 00417280 _____ (Microsoft Corporation) C:\WINDOWS\system32\html.iec
2014-11-13 11:08 - 2014-10-31 06:04 - 00088064 _____ (Microsoft Corporation) C:\WINDOWS\system32\MshtmlDac.dll
2014-11-13 11:08 - 2014-10-31 05:57 - 00054784 _____ (Microsoft Corporation) C:\WINDOWS\system32\jsproxy.dll
2014-11-13 11:08 - 2014-10-31 05:56 - 00034304 _____ (Microsoft Corporation) C:\WINDOWS\system32\iernonce.dll
2014-11-13 11:08 - 2014-10-31 05:54 - 00132096 _____ (Microsoft Corporation) C:\WINDOWS\system32\IEAdvpack.dll
2014-11-13 11:08 - 2014-10-31 05:53 - 00633856 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieui.dll
2014-11-13 11:08 - 2014-10-31 05:53 - 00098816 _____ (Microsoft Corporation) C:\WINDOWS\system32\aepic.dll
2014-11-13 11:08 - 2014-10-31 05:52 - 00108544 _____ (Microsoft Corporation) C:\WINDOWS\system32\hlink.dll
2014-11-13 11:08 - 2014-10-31 05:51 - 00812544 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript.dll
2014-11-13 11:08 - 2014-10-31 05:51 - 00144384 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieUnatt.exe
2014-11-13 11:08 - 2014-10-31 05:51 - 00114688 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieetwcollector.exe
2014-11-13 11:08 - 2014-10-31 05:50 - 06040064 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll
2014-11-13 11:08 - 2014-10-31 05:50 - 00814080 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9diag.dll
2014-11-13 11:08 - 2014-10-31 05:49 - 00537088 _____ (Microsoft Corporation) C:\WINDOWS\system32\aeinv.dll
2014-11-13 11:08 - 2014-10-31 05:40 - 00033280 _____ (Microsoft Corporation) C:\WINDOWS\system32\licmgr10.dll
2014-11-13 11:08 - 2014-10-31 05:38 - 00490496 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxtmsft.dll
2014-11-13 11:08 - 2014-10-31 05:30 - 00077824 _____ (Microsoft Corporation) C:\WINDOWS\system32\JavaScriptCollectionAgent.dll
2014-11-13 11:08 - 2014-10-31 05:29 - 00111616 _____ (Microsoft Corporation) C:\WINDOWS\system32\iesysprep.dll
2014-11-13 11:08 - 2014-10-31 05:29 - 00087552 _____ (Microsoft Corporation) C:\WINDOWS\system32\tdc.ocx
2014-11-13 11:08 - 2014-10-31 05:28 - 00107520 _____ (Microsoft Corporation) C:\WINDOWS\system32\inseng.dll
2014-11-13 11:08 - 2014-10-31 05:25 - 00199680 _____ (Microsoft Corporation) C:\WINDOWS\system32\msrating.dll
2014-11-13 11:08 - 2014-10-31 05:24 - 00391168 _____ (Microsoft Corporation) C:\WINDOWS\system32\devinv.dll
2014-11-13 11:08 - 2014-10-31 05:24 - 00092160 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtmled.dll
2014-11-13 11:08 - 2014-10-31 05:24 - 00060416 _____ (Microsoft Corporation) C:\WINDOWS\system32\msfeedsbs.dll
2014-11-13 11:08 - 2014-10-31 05:23 - 00145408 _____ (Microsoft Corporation) C:\WINDOWS\system32\iepeers.dll
2014-11-13 11:08 - 2014-10-31 05:21 - 00316928 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxtrans.dll
2014-11-13 11:08 - 2014-10-31 05:19 - 00152064 _____ (Microsoft Corporation) C:\WINDOWS\system32\occache.dll
2014-11-13 11:08 - 2014-10-31 05:15 - 01032704 _____ (Microsoft Corporation) C:\WINDOWS\system32\inetcomm.dll
2014-11-13 11:08 - 2014-10-31 05:08 - 00262144 _____ (Microsoft Corporation) C:\WINDOWS\system32\webcheck.dll
2014-11-13 11:08 - 2014-10-31 05:06 - 00372736 _____ (Microsoft Corporation) C:\WINDOWS\system32\iedkcs32.dll
2014-11-13 11:08 - 2014-10-31 05:05 - 00800768 _____ (Microsoft Corporation) C:\WINDOWS\system32\msfeeds.dll
2014-11-13 11:08 - 2014-10-31 05:05 - 00716800 _____ (Microsoft Corporation) C:\WINDOWS\system32\ie4uinit.exe
2014-11-13 11:08 - 2014-10-31 05:03 - 02124288 _____ (Microsoft Corporation) C:\WINDOWS\system32\inetcpl.cpl
2014-11-13 11:08 - 2014-10-31 04:45 - 02365440 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll
2014-11-13 11:08 - 2014-10-31 04:44 - 02865152 _____ (Microsoft Corporation) C:\WINDOWS\system32\actxprxy.dll
2014-11-13 11:08 - 2014-10-31 04:42 - 00051200 _____ (Microsoft Corporation) C:\WINDOWS\system32\imgutil.dll
2014-11-13 11:08 - 2014-10-31 04:32 - 01550336 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll
2014-11-13 11:08 - 2014-10-31 04:28 - 00137728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wextract.exe
2014-11-13 11:08 - 2014-10-31 04:28 - 00012800 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshta.exe
2014-11-13 11:08 - 2014-10-31 04:27 - 00152064 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iexpress.exe
2014-11-13 11:08 - 2014-10-31 04:26 - 00057344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\pngfilt.dll
2014-11-13 11:08 - 2014-10-31 04:25 - 00011264 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msfeedssync.exe
2014-11-13 11:08 - 2014-10-31 04:24 - 00501248 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbscript.dll
2014-11-13 11:08 - 2014-10-31 04:24 - 00235520 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\url.dll
2014-11-13 11:08 - 2014-10-31 04:24 - 00062464 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iesetup.dll
2014-11-13 11:08 - 2014-10-31 04:23 - 00340992 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\html.iec
2014-11-13 11:08 - 2014-10-31 04:23 - 00047616 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieetwproxystub.dll
2014-11-13 11:08 - 2014-10-31 04:22 - 00064000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MshtmlDac.dll
2014-11-13 11:08 - 2014-10-31 04:20 - 00799232 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieapfltr.dll
2014-11-13 11:08 - 2014-10-31 04:18 - 02277376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iertutil.dll
2014-11-13 11:08 - 2014-10-31 04:16 - 00047104 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jsproxy.dll
2014-11-13 11:08 - 2014-10-31 04:15 - 00030720 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iernonce.dll
2014-11-13 11:08 - 2014-10-31 04:14 - 00112128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\IEAdvpack.dll
2014-11-13 11:08 - 2014-10-31 04:13 - 00478208 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieui.dll
2014-11-13 11:08 - 2014-10-31 04:13 - 00099328 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\hlink.dll
2014-11-13 11:08 - 2014-10-31 04:12 - 00661504 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript.dll
2014-11-13 11:08 - 2014-10-31 04:12 - 00115712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieUnatt.exe
2014-11-13 11:08 - 2014-10-31 04:11 - 00620032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9diag.dll
2014-11-13 11:08 - 2014-10-31 04:03 - 00027136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\licmgr10.dll
2014-11-13 11:08 - 2014-10-31 04:02 - 00418304 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dxtmsft.dll
2014-11-13 11:08 - 2014-10-31 03:57 - 00060416 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\JavaScriptCollectionAgent.dll
2014-11-13 11:08 - 2014-10-31 03:56 - 00091136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\inseng.dll
2014-11-13 11:08 - 2014-10-31 03:56 - 00090624 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iesysprep.dll
2014-11-13 11:08 - 2014-10-31 03:56 - 00073216 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\tdc.ocx
2014-11-13 11:08 - 2014-10-31 03:53 - 00168960 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msrating.dll
2014-11-13 11:08 - 2014-10-31 03:53 - 00052736 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msfeedsbs.dll
2014-11-13 11:08 - 2014-10-31 03:52 - 00076288 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtmled.dll
2014-11-13 11:08 - 2014-10-31 03:51 - 00128000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iepeers.dll
2014-11-13 11:08 - 2014-10-31 03:50 - 00285696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dxtrans.dll
2014-11-13 11:08 - 2014-10-31 03:48 - 00130048 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\occache.dll
2014-11-13 11:08 - 2014-10-31 03:46 - 04298240 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll
2014-11-13 11:08 - 2014-10-31 03:46 - 00880128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\inetcomm.dll
2014-11-13 11:08 - 2014-10-31 03:42 - 00230400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\webcheck.dll
2014-11-13 11:08 - 2014-10-31 03:40 - 00688640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msfeeds.dll
2014-11-13 11:08 - 2014-10-31 03:40 - 00325632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iedkcs32.dll
2014-11-13 11:08 - 2014-10-31 03:39 - 02051072 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\inetcpl.cpl
2014-11-13 11:08 - 2014-10-31 03:30 - 12819456 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll
2014-11-13 11:08 - 2014-10-31 03:26 - 01042944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\actxprxy.dll
2014-11-13 11:08 - 2014-10-31 03:24 - 00040448 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\imgutil.dll
2014-11-13 11:08 - 2014-10-31 03:17 - 01892864 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininet.dll
2014-11-13 11:08 - 2014-10-31 03:13 - 01310208 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\urlmon.dll
2014-11-13 11:08 - 2014-10-31 03:11 - 00708096 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieapfltr.dll
2014-11-13 11:08 - 2014-10-23 06:48 - 00081408 _____ (Microsoft Corporation) C:\WINDOWS\system32\packager.dll
2014-11-13 11:08 - 2014-10-23 06:05 - 00072192 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\packager.dll
2014-11-13 11:08 - 2014-10-07 07:28 - 00500016 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioSes.dll
2014-11-13 11:08 - 2014-10-07 07:27 - 00482872 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioEng.dll
2014-11-13 11:08 - 2014-10-07 07:27 - 00394120 _____ (Microsoft Corporation) C:\WINDOWS\system32\AUDIOKSE.dll
2014-11-13 11:08 - 2014-10-07 07:27 - 00272248 _____ (Microsoft Corporation) C:\WINDOWS\system32\audiodg.exe
2014-11-13 11:08 - 2014-10-07 07:27 - 00108432 _____ (Microsoft Corporation) C:\WINDOWS\system32\EncDump.dll
2014-11-13 11:08 - 2014-10-07 04:34 - 00370424 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AudioSes.dll
2014-11-13 11:08 - 2014-10-07 04:34 - 00344536 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AUDIOKSE.dll
2014-11-13 11:08 - 2014-10-07 04:33 - 00424544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AudioEng.dll
2014-11-13 11:08 - 2014-10-07 04:30 - 04182016 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32k.sys
2014-11-13 11:08 - 2014-10-07 02:54 - 00226304 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioEndpointBuilder.dll
2014-11-13 11:08 - 2014-10-07 02:46 - 00911360 _____ (Microsoft Corporation) C:\WINDOWS\system32\audiosrv.dll
2014-11-13 11:08 - 2014-09-10 07:25 - 00474432 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\netio.sys
2014-11-13 11:08 - 2014-09-08 04:07 - 02497344 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\tcpip.sys
2014-11-13 11:08 - 2014-09-08 04:07 - 00428864 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\FWPKCLNT.SYS
2014-11-13 11:08 - 2014-09-07 23:08 - 00389176 _____ () C:\WINDOWS\system32\ApnDatabase.xml
2014-11-13 11:08 - 2014-09-04 23:30 - 00822272 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32spl.dll
2014-11-13 11:08 - 2014-09-04 23:21 - 01053184 _____ (Microsoft Corporation) C:\WINDOWS\system32\localspl.dll
2014-11-13 11:08 - 2014-09-04 04:05 - 00836176 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfmp4srcsnk.dll
2014-11-13 11:08 - 2014-09-04 03:22 - 00670384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfmp4srcsnk.dll
2014-11-13 11:08 - 2014-09-04 02:01 - 00448512 _____ (Microsoft Corporation) C:\WINDOWS\system32\puiobj.dll
2014-11-13 11:08 - 2014-09-04 01:32 - 00334336 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\puiobj.dll
2014-11-13 11:08 - 2014-08-31 01:17 - 00148800 ____C (Microsoft Corporation) C:\WINDOWS\system32\Drivers\USBSTOR.SYS
2014-11-13 11:08 - 2014-08-31 01:15 - 21197152 _____ (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll
2014-11-13 11:08 - 2014-08-30 23:59 - 18723112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shell32.dll
2014-11-13 11:08 - 2014-08-30 23:05 - 00615424 _____ (Microsoft Corporation) C:\WINDOWS\system32\FXSCOMEX.dll
2014-11-13 11:08 - 2014-08-30 22:58 - 00275968 _____ (Microsoft Corporation) C:\WINDOWS\system32\FXSAPI.dll
2014-11-13 11:08 - 2014-08-30 22:04 - 00941568 _____ (Microsoft Corporation) C:\WINDOWS\system32\MFMediaEngine.dll
2014-11-13 11:08 - 2014-08-30 21:53 - 00239104 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\FXSAPI.dll
2014-11-13 11:08 - 2014-08-30 21:17 - 00799744 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MFMediaEngine.dll
2014-11-13 11:08 - 2014-08-28 03:55 - 07484224 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe
2014-11-13 11:08 - 2014-08-28 01:21 - 02480128 _____ (Microsoft Corporation) C:\WINDOWS\system32\WsmSvc.dll
2014-11-13 11:08 - 2014-08-28 01:06 - 02030592 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WsmSvc.dll
2014-11-13 11:08 - 2014-08-23 06:18 - 02149376 _____ (Microsoft Corporation) C:\WINDOWS\system32\msxml3.dll
2014-11-13 11:08 - 2014-08-23 06:14 - 13424128 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.dll
2014-11-13 11:08 - 2014-08-23 06:04 - 11820544 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinui.dll
2014-11-13 11:08 - 2014-08-23 06:03 - 01346048 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxml3.dll
2014-11-13 11:08 - 2014-08-23 05:50 - 02714112 _____ (Microsoft Corporation) C:\WINDOWS\system32\SettingsHandlers.dll
2014-11-13 11:08 - 2014-08-02 01:51 - 00545792 _____ (Microsoft Corporation) C:\WINDOWS\system32\untfs.dll
2014-11-13 11:08 - 2014-08-02 01:35 - 00485376 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\untfs.dll
2014-11-11 11:32 - 2014-11-11 11:32 - 00000000 ____D () C:\Program Files (x86)\Mozilla Firefox
2014-10-26 16:32 - 2014-10-26 16:32 - 00000000 ____D () C:\Users\M\AppData\Local\Adobe
==================== One Month Modified Files and Folders =======
(If an entry is included in the fixlist, the file\folder will be moved.)
2014-11-21 21:02 - 2013-08-22 16:36 - 00000000 ____D () C:\WINDOWS\system32\sru
2014-11-21 21:01 - 2013-08-25 08:35 - 00001138 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
2014-11-21 21:00 - 2014-07-29 18:37 - 01429809 _____ () C:\WINDOWS\WindowsUpdate.log
2014-11-21 20:54 - 2013-05-17 11:10 - 00003598 _____ () C:\WINDOWS\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-2875541676-3041017229-2535974114-1006
2014-11-21 20:49 - 2013-08-22 16:36 - 00000000 ____D () C:\WINDOWS\AppReadiness
2014-11-21 20:48 - 2014-07-29 18:42 - 00000000 ____D () C:\Users\Eltern
2014-11-21 20:43 - 2014-03-18 11:03 - 01776918 _____ () C:\WINDOWS\system32\PerfStringBackup.INI
2014-11-21 20:43 - 2014-03-18 10:25 - 00764340 _____ () C:\WINDOWS\system32\perfh007.dat
2014-11-21 20:43 - 2014-03-18 10:25 - 00159160 _____ () C:\WINDOWS\system32\perfc007.dat
2014-11-21 20:42 - 2014-08-04 09:06 - 00003938 _____ () C:\WINDOWS\System32\Tasks\User_Feed_Synchronization-{5809BEED-441D-4663-83D0-05BDE666624F}
2014-11-21 20:39 - 2013-08-25 08:35 - 00001134 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
2014-11-21 09:38 - 2013-05-17 11:49 - 00000884 _____ () C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2014-11-21 08:13 - 2014-04-19 22:49 - 00000000 ____D () C:\AdwCleaner
2014-11-20 22:44 - 2013-05-17 10:04 - 00000000 ____D () C:\Program Files (x86)\Avira
2014-11-20 22:42 - 2014-07-29 18:38 - 00000000 ____D () C:\ProgramData\NVIDIA
2014-11-20 22:42 - 2013-08-22 15:45 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT
2014-11-20 22:27 - 2014-07-29 19:35 - 00000000 ___DC () C:\WINDOWS\Panther
2014-11-20 22:21 - 2013-08-22 14:25 - 00262144 ___SH () C:\WINDOWS\system32\config\BBI
2014-11-20 22:04 - 2014-04-17 16:28 - 00001106 _____ () C:\Users\Eltern\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox (4).lnk
2014-11-20 22:04 - 2014-04-17 15:43 - 00001106 _____ () C:\Users\Eltern\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox (3).lnk
2014-11-20 22:04 - 2014-04-17 14:54 - 00001106 _____ () C:\Users\Eltern\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox (2).lnk
2014-11-20 22:04 - 2014-04-17 14:50 - 00001106 _____ () C:\Users\Eltern\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
2014-11-20 22:03 - 2013-04-10 16:06 - 00000000 ____D () C:\Program Files (x86)\Amazon
2014-11-20 18:52 - 2013-06-08 15:34 - 00000000 ____D () C:\Users\Eltern\Desktop\Urlopy
2014-11-19 10:29 - 2012-07-26 08:59 - 00000000 ____D () C:\WINDOWS\CbsTemp
2014-11-18 11:16 - 2013-08-22 16:36 - 00000000 ____D () C:\WINDOWS\rescache
2014-11-18 11:04 - 2013-05-21 16:49 - 00000000 ____D () C:\ProgramData\CanonIJPLM
2014-11-17 17:08 - 2013-08-22 15:44 - 00362856 _____ () C:\WINDOWS\system32\FNTCACHE.DAT
2014-11-17 17:05 - 2014-07-09 15:05 - 00000000 ___SD () C:\WINDOWS\system32\CompatTel
2014-11-17 17:05 - 2013-08-22 16:36 - 00000000 ___RD () C:\WINDOWS\ToastData
2014-11-17 17:05 - 2013-08-22 16:36 - 00000000 ___RD () C:\WINDOWS\ImmersiveControlPanel
2014-11-17 17:05 - 2013-08-22 16:36 - 00000000 ___RD () C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools
2014-11-17 17:05 - 2013-08-22 16:36 - 00000000 ___RD () C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Tools
2014-11-17 17:05 - 2013-08-22 16:36 - 00000000 ____D () C:\Program Files\Windows Defender
2014-11-17 17:05 - 2013-08-22 16:36 - 00000000 ____D () C:\Program Files (x86)\Windows Defender
2014-11-17 15:00 - 2013-08-14 08:48 - 00000000 ____D () C:\WINDOWS\system32\MRT
2014-11-17 14:59 - 2013-05-17 10:26 - 103374192 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2014-11-17 14:56 - 2013-08-25 08:35 - 00004110 _____ () C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineUA
2014-11-17 14:56 - 2013-08-25 08:35 - 00003874 _____ () C:\WINDOWS\System32\Tasks\GoogleUpdateTaskMachineCore
2014-11-17 09:23 - 2013-05-17 10:00 - 00003600 _____ () C:\WINDOWS\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-2875541676-3041017229-2535974114-1001
2014-11-17 08:40 - 2014-09-13 16:16 - 00003958 _____ () C:\WINDOWS\System32\Tasks\User_Feed_Synchronization-{091997EB-3923-401B-80C1-A21B94DD72D7}
2014-11-13 12:29 - 2014-05-06 15:17 - 00000000 ____D () C:\Users\M\Desktop\Handyfotos
2014-11-12 22:38 - 2013-05-17 11:49 - 00003772 _____ () C:\WINDOWS\System32\Tasks\Adobe Flash Player Updater
2014-11-12 21:58 - 2014-07-29 21:41 - 00000000 __RDO () C:\Users\M\OneDrive
2014-11-12 21:55 - 2013-05-17 09:57 - 00000000 ____D () C:\Program Files (x86)\Mozilla Maintenance Service
2014-11-08 12:06 - 2014-07-29 18:42 - 00000000 ____D () C:\Users\M
2014-11-03 17:57 - 2013-05-17 15:02 - 00000000 ____D () C:\Users\Eltern\.gimp-2.8
2014-11-03 00:20 - 2013-07-23 15:37 - 00220160 ___SH () C:\Users\M\Desktop\Thumbs.db
2014-10-30 01:55 - 2013-08-22 16:38 - 00714208 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe
2014-10-30 01:55 - 2013-08-22 16:38 - 00106976 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl
2014-10-27 07:43 - 2013-05-18 07:19 - 00000000 ____D () C:\Users\Eltern\AppData\Local\Adobe
2014-10-22 14:35 - 2014-05-06 15:17 - 00000000 ____D () C:\Users\M\Desktop\Musik
Files to move or delete:
====================
C:\ProgramData\Lenovo-30879.vbs
C:\ProgramData\Lenovo-30941.vbs
Some content of TEMP:
====================
C:\Users\Eltern\AppData\Local\Temp\avgnt.exe
C:\Users\M\AppData\Local\Temp\avgnt.exe
==================== Bamital & volsnap Check =================
(There is no automatic fix for files that do not pass verification.)
C:\Windows\System32\winlogon.exe => File is digitally signed
C:\Windows\System32\wininit.exe => File is digitally signed
C:\Windows\explorer.exe => File is digitally signed
C:\Windows\SysWOW64\explorer.exe => File is digitally signed
C:\Windows\System32\svchost.exe => File is digitally signed
C:\Windows\SysWOW64\svchost.exe => File is digitally signed
C:\Windows\System32\services.exe => File is digitally signed
C:\Windows\System32\User32.dll => File is digitally signed
C:\Windows\SysWOW64\User32.dll => File is digitally signed
C:\Windows\System32\userinit.exe => File is digitally signed
C:\Windows\SysWOW64\userinit.exe => File is digitally signed
C:\Windows\System32\rpcss.dll => File is digitally signed
C:\Windows\System32\Drivers\volsnap.sys => File is digitally signed
LastRegBack: 2014-11-20 23:53
==================== End Of Log ============================ --- --- ---
--- --- ---
Gmer Code:
GMER 2.1.19357 - hxxp://www.gmer.net
Rootkit scan 2014-11-21 23:41:54
Windows 6.2.9200 x64 \Device\Harddisk0\DR0 -> \Device\0000002b ST1000DM003-1CH162 rev.CC56 931,51GB
Running: Gmer-19357.exe; Driver: C:\Users\Eltern\AppData\Local\Temp\fwrorpoc.sys
---- Kernel code sections - GMER 2.1 ----
.text C:\WINDOWS\System32\win32k.sys!W32pServiceTable fffff9600006d200 15 bytes [00, 28, F6, 01, 80, 1C, 6C, ...]
.text C:\WINDOWS\System32\win32k.sys!W32pServiceTable + 16 fffff9600006d210 11 bytes [00, 0E, FC, FF, 00, 05, C4, ...]
---- User code sections - GMER 2.1 ----
.text C:\WINDOWS\system32\dwm.exe[2476] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 506 00007ffe90f5169a 4 bytes [F5, 90, FE, 7F]
.text C:\WINDOWS\system32\dwm.exe[2476] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 514 00007ffe90f516a2 4 bytes [F5, 90, FE, 7F]
.text C:\WINDOWS\system32\dwm.exe[2476] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 118 00007ffe90f5181a 4 bytes [F5, 90, FE, 7F]
.text C:\WINDOWS\system32\dwm.exe[2476] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 142 00007ffe90f51832 4 bytes [F5, 90, FE, 7F]
.text C:\WINDOWS\system32\nvvsvc.exe[912] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 506 00007ffe90f5169a 4 bytes [F5, 90, FE, 7F]
.text C:\WINDOWS\system32\nvvsvc.exe[912] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 514 00007ffe90f516a2 4 bytes [F5, 90, FE, 7F]
.text C:\WINDOWS\system32\nvvsvc.exe[912] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 118 00007ffe90f5181a 4 bytes [F5, 90, FE, 7F]
.text C:\WINDOWS\system32\nvvsvc.exe[912] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 142 00007ffe90f51832 4 bytes [F5, 90, FE, 7F]
.text C:\WINDOWS\Explorer.EXE[6132] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 506 00007ffe90f5169a 4 bytes [F5, 90, FE, 7F]
.text C:\WINDOWS\Explorer.EXE[6132] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 514 00007ffe90f516a2 4 bytes [F5, 90, FE, 7F]
.text C:\WINDOWS\Explorer.EXE[6132] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 118 00007ffe90f5181a 4 bytes [F5, 90, FE, 7F]
.text C:\WINDOWS\Explorer.EXE[6132] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 142 00007ffe90f51832 4 bytes [F5, 90, FE, 7F]
.text C:\Program Files\McAfee Security Scan\3.8.150\SSScheduler.exe[4980] C:\WINDOWS\system32\psapi.dll!GetModuleBaseNameA + 506 00007ffe90f5169a 4 bytes [F5, 90, FE, 7F]
.text C:\Program Files\McAfee Security Scan\3.8.150\SSScheduler.exe[4980] C:\WINDOWS\system32\psapi.dll!GetModuleBaseNameA + 514 00007ffe90f516a2 4 bytes [F5, 90, FE, 7F]
.text C:\Program Files\McAfee Security Scan\3.8.150\SSScheduler.exe[4980] C:\WINDOWS\system32\psapi.dll!QueryWorkingSet + 118 00007ffe90f5181a 4 bytes [F5, 90, FE, 7F]
.text C:\Program Files\McAfee Security Scan\3.8.150\SSScheduler.exe[4980] C:\WINDOWS\system32\psapi.dll!QueryWorkingSet + 142 00007ffe90f51832 4 bytes [F5, 90, FE, 7F]
.text C:\WINDOWS\ImmersiveControlPanel\SystemSettings.exe[2768] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 506 00007ffe90f5169a 4 bytes [F5, 90, FE, 7F]
.text C:\WINDOWS\ImmersiveControlPanel\SystemSettings.exe[2768] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 514 00007ffe90f516a2 4 bytes [F5, 90, FE, 7F]
.text C:\WINDOWS\ImmersiveControlPanel\SystemSettings.exe[2768] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 118 00007ffe90f5181a 4 bytes [F5, 90, FE, 7F]
.text C:\WINDOWS\ImmersiveControlPanel\SystemSettings.exe[2768] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 142 00007ffe90f51832 4 bytes [F5, 90, FE, 7F]
---- Threads - GMER 2.1 ----
Thread C:\WINDOWS\system32\csrss.exe [6128:5644] fffff9600097eb90
---- Disk sectors - GMER 2.1 ----
Disk \Device\Harddisk0\DR0 unknown MBR code
---- EOF - GMER 2.1 ---- |