Hallo schrauber,
Danke erstmal, dass du dir Zeit nimmst für mich! :-)
Hier also die vier Logdateien: MBAB Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlaufdatum: 05.11.2015
Suchlaufzeit: 21:01
Protokolldatei: MBAB.txt
Administrator: Ja
Version: 2.2.0.1024
Malware-Datenbank: v2015.11.05.05
Rootkit-Datenbank: v2015.11.04.02
Lizenz: Kostenlose Version
Malware-Schutz: Deaktiviert
Schutz vor bösartigen Websites: Deaktiviert
Selbstschutz: Deaktiviert
Betriebssystem: Windows 8.1
CPU: x64
Dateisystem: NTFS
Benutzer: Simon
Suchlauftyp: Bedrohungssuchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 350630
Abgelaufene Zeit: 25 Min., 58 Sek.
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Warnen
PUM: Aktiviert
Prozesse: 0
(keine bösartigen Elemente erkannt)
Module: 0
(keine bösartigen Elemente erkannt)
Registrierungsschlüssel: 11
PUP.Optional.OfferMosquito, HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{82B16A3D-F03E-4565-A532-666B219C9A53}, In Quarantäne, [86e34b2fe6a5989e5d9bc147ee1433cd],
PUP.Optional.MyStartSearch.ShrtCln, HKLM\SOFTWARE\WOW6432NODE\mystartsearchSoftware, In Quarantäne, [72f7c8b28209b08666eb75118b77ef11],
PUP.Optional.IEPluginServices, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\EVENTLOG\APPLICATION\IePluginServices, In Quarantäne, [581143370d7e81b5faba4e20da29649c],
PUP.Optional.WindowsMangerProtect, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\EVENTLOG\APPLICATION\WindowsMangerProtect, In Quarantäne, [22475c1eb4d7102697514b498182d62a],
PUP.Optional.APNToolBar.Gen, HKU\S-1-5-18\SOFTWARE\AskPartnerNetwork, In Quarantäne, [5c0d1763c2c9e155b8773f40d52d7d83],
PUP.Optional.CrossRider, HKU\S-1-5-18\SOFTWARE\APPDATALOW\SOFTWARE\_CrossriderRegNamePlaceHolder_, In Quarantäne, [2f3a97e39dee36000817cb9659aac13f],
PUP.Optional.OfferMosquito, HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\SOFTWARE\OfferMosquito, In Quarantäne, [71f84d2d96f53cfa7a734f2c43c029d7],
PUP.Optional.SimpleNewTab, HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\SOFTWARE\SimpleNewTab, In Quarantäne, [96d3205a9cef91a564d78701fd06a957],
PUP.Optional.FunFeedr, HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\SOFTWARE\APPDATALOW\Sams.Browser, In Quarantäne, [0b5e502a7714d16532859907e51efc04],
PUP.Optional.GlobalUpdate, HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\SOFTWARE\GLOBALUPDATE\UPDATE\PROXY, In Quarantäne, [d5949cde206b74c2390f313a1ce7bc44],
PUP.Optional.CrossRider, HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{D2B56755-B620-40E8-863A-1CAF7DCE575E}, In Quarantäne, [25449dddd9b24fe766ca431f1ee5a35d],
Registrierungswerte: 5
PUP.Optional.Snoozer, HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|Seventh, "C:\Users\Simon\AppData\Roaming\Seventh\Seventh.exe", In Quarantäne, [f97089f1d6b56ccadee47c245ea53ec2]
PUP.Optional.Snoozer, HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|Sixth, "C:\Users\Simon\AppData\Roaming\Sixth\Sixth.exe" , In Quarantäne, [e485483254372c0ab013415f06fd3dc3]
PUP.Optional.Genius, HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|Genius, "C:\Users\Simon\AppData\Roaming\Genius\Genius.exe" , In Quarantäne, [9acf0a704447b284d48afca6be45bc44]
PUP.Optional.GlobalUpdate, HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\SOFTWARE\GLOBALUPDATE\UPDATE\PROXY|source, Firefox, In Quarantäne, [d5949cde206b74c2390f313a1ce7bc44]
PUP.Optional.CrossRider, HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOW RIGHTS\ELEVATIONPOLICY\{D2B56755-B620-40E8-863A-1CAF7DCE575E}|AppName, 3cf150ac-4346-46b1-86ea-400ccf43a96d-2.exe-codedownloader.exe, In Quarantäne, [25449dddd9b24fe766ca431f1ee5a35d]
Registrierungsdaten: 9
PUP.Optional.MyStartSearch.ShrtCln, HKLM\SOFTWARE\CLIENTS\STARTMENUINTERNET\IEXPLORE.EXE\SHELL\OPEN\COMMAND, C:\Program Files\Internet Explorer\iexplore.exe hxxp://www.mystartsearch.com/?type=sc&ts=1412873164&from=amt&uid=HitachiXHTS545050A7E380_120917TE85113Q0NR7ZRX, Gut: (iexplore.exe), Schlecht: (C:\Program Files\Internet Explorer\iexplore.exe hxxp://www.mystartsearch.com/?type=sc&ts=1412873164&from=amt&uid=HitachiXHTS545050A7E380_120917TE85113Q0NR7ZRX),Ersetzt,[313890ea444796a06c1a85b7d62e659b]
PUP.Optional.MyStartSearch.ShrtCln, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Search_URL, hxxp://www.mystartsearch.com/web/?type=ds&ts=1412873164&from=amt&uid=HitachiXHTS545050A7E380_120917TE85113Q0NR7ZRX&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://www.mystartsearch.com/web/?type=ds&ts=1412873164&from=amt&uid=HitachiXHTS545050A7E380_120917TE85113Q0NR7ZRX&q={searchTerms}),Ersetzt,[73f6522892f9270f293d221ab94b28d8]
PUP.Optional.MyStartSearch.ShrtCln, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Page_URL, hxxp://www.mystartsearch.com/?type=hp&ts=1412873164&from=amt&uid=HitachiXHTS545050A7E380_120917TE85113Q0NR7ZRX, Gut: (www.google.com), Schlecht: (hxxp://www.mystartsearch.com/?type=hp&ts=1412873164&from=amt&uid=HitachiXHTS545050A7E380_120917TE85113Q0NR7ZRX),Ersetzt,[b9b090eae6a592a4fa6ced4f45bf38c8]
PUP.Optional.MyStartSearch.ShrtCln, HKLM\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Search Page, hxxp://www.mystartsearch.com/web/?type=ds&ts=1412873164&from=amt&uid=HitachiXHTS545050A7E380_120917TE85113Q0NR7ZRX&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://www.mystartsearch.com/web/?type=ds&ts=1412873164&from=amt&uid=HitachiXHTS545050A7E380_120917TE85113Q0NR7ZRX&q={searchTerms}),Ersetzt,[5d0c502ab9d2c76fd294d7657e865ca4]
PUP.Optional.MyStartSearch.ShrtCln, HKLM\SOFTWARE\WOW6432NODE\CLIENTS\STARTMENUINTERNET\IEXPLORE.EXE\SHELL\OPEN\COMMAND, C:\Program Files\Internet Explorer\iexplore.exe hxxp://www.mystartsearch.com/?type=sc&ts=1412873164&from=amt&uid=HitachiXHTS545050A7E380_120917TE85113Q0NR7ZRX, Gut: (iexplore.exe), Schlecht: (C:\Program Files\Internet Explorer\iexplore.exe hxxp://www.mystartsearch.com/?type=sc&ts=1412873164&from=amt&uid=HitachiXHTS545050A7E380_120917TE85113Q0NR7ZRX),Ersetzt,[7bee9cde1675d26483032e0e10f4d62a]
PUP.Optional.MyStartSearch.ShrtCln, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Search_URL, hxxp://www.mystartsearch.com/web/?type=ds&ts=1412873164&from=amt&uid=HitachiXHTS545050A7E380_120917TE85113Q0NR7ZRX&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://www.mystartsearch.com/web/?type=ds&ts=1412873164&from=amt&uid=HitachiXHTS545050A7E380_120917TE85113Q0NR7ZRX&q={searchTerms}),Ersetzt,[aebb205a8dfee1555511ec50b54fe020]
PUP.Optional.MyStartSearch.ShrtCln, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Page_URL, hxxp://www.mystartsearch.com/?type=hp&ts=1412873164&from=amt&uid=HitachiXHTS545050A7E380_120917TE85113Q0NR7ZRX, Gut: (www.google.com), Schlecht: (hxxp://www.mystartsearch.com/?type=hp&ts=1412873164&from=amt&uid=HitachiXHTS545050A7E380_120917TE85113Q0NR7ZRX),Ersetzt,[5a0f3c3e7d0e1026531399a30afa41bf]
PUP.Optional.MyStartSearch.ShrtCln, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\MAIN|Search Page, hxxp://www.mystartsearch.com/web/?type=ds&ts=1412873164&from=amt&uid=HitachiXHTS545050A7E380_120917TE85113Q0NR7ZRX&q={searchTerms}, Gut: (www.google.com), Schlecht: (hxxp://www.mystartsearch.com/web/?type=ds&ts=1412873164&from=amt&uid=HitachiXHTS545050A7E380_120917TE85113Q0NR7ZRX&q={searchTerms}),Ersetzt,[6bfeccae90fbbb7bdb8b310bd03418e8]
PUP.Optional.MyStartSearch.ShrtCln, HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Page_URL, hxxp://www.mystartsearch.com/?type=hp&ts=1412873164&from=amt&uid=HitachiXHTS545050A7E380_120917TE85113Q0NR7ZRX, Gut: (www.google.com), Schlecht: (hxxp://www.mystartsearch.com/?type=hp&ts=1412873164&from=amt&uid=HitachiXHTS545050A7E380_120917TE85113Q0NR7ZRX),Ersetzt,[fe6b74061675b77fec7bb18bb450bd43]
Ordner: 6
PUP.Optional.Snoozer, C:\Users\Simon\AppData\Roaming\Seventh, In Quarantäne, [f97089f1d6b56ccadee47c245ea53ec2],
PUP.Optional.Snoozer, C:\Users\Simon\AppData\Roaming\Sixth, In Quarantäne, [e485483254372c0ab013415f06fd3dc3],
PUP.Optional.Genius, C:\Users\Simon\AppData\Roaming\Genius, In Quarantäne, [9acf0a704447b284d48afca6be45bc44],
PUP.Optional.APNToolBar.Gen, C:\ProgramData\APN\APN-Stub, In Quarantäne, [a6c31763a7e477bf0c74fb51a26032ce],
PUP.Optional.SimpleNewTab, C:\Users\Simon\AppData\Local\simple_new_tab, In Quarantäne, [74f53644afdc7bbb67f9313eda2827d9],
PUP.Optional.SimpleNewTab, C:\Users\Simon\AppData\Local\simple_new_tab\htmls, In Quarantäne, [74f53644afdc7bbb67f9313eda2827d9],
Dateien: 12
PUP.Optional.APNToolBar, C:\Users\Simon\Documents\APNSetup.exe, In Quarantäne, [c8a1b4c6b0db979fb9c38b9ae61b9868],
PUP.Optional.MyStartSearch.ShrtCln, C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\mystartsearch.xml, In Quarantäne, [e386c8b2107bbd79b29ddfa78979c23e],
PUP.Optional.FavGenius, C:\Users\Simon\AppData\Roaming\Mozilla\Firefox\Profiles\r40ibyem.default-1412876921031\extensions\fg@favgenius.com.xpi, In Quarantäne, [6bfe9bdf533866d0cdb33631fc07d729],
PUP.Optional.Snoozer, C:\Users\Simon\AppData\Roaming\Seventh\userid.dll, In Quarantäne, [f97089f1d6b56ccadee47c245ea53ec2],
PUP.Optional.Snoozer, C:\Users\Simon\AppData\Roaming\Seventh\Seventh.exe, In Quarantäne, [f97089f1d6b56ccadee47c245ea53ec2],
PUP.Optional.Snoozer, C:\Users\Simon\AppData\Roaming\Seventh\version.txt, In Quarantäne, [f97089f1d6b56ccadee47c245ea53ec2],
PUP.Optional.Snoozer, C:\Users\Simon\AppData\Roaming\Sixth\Sixth.exe, In Quarantäne, [e485483254372c0ab013415f06fd3dc3],
PUP.Optional.Genius, C:\Users\Simon\AppData\Roaming\Genius\vals.txt, In Quarantäne, [9acf0a704447b284d48afca6be45bc44],
PUP.Optional.Genius, C:\Users\Simon\AppData\Roaming\Genius\Genius.exe, In Quarantäne, [9acf0a704447b284d48afca6be45bc44],
PUP.Optional.Genius, C:\Users\Simon\AppData\Roaming\Genius\version.txt, In Quarantäne, [9acf0a704447b284d48afca6be45bc44],
PUP.Optional.SimpleNewTab, C:\Users\Simon\AppData\Local\simple_new_tab\simple_new_tab.dll, In Quarantäne, [74f53644afdc7bbb67f9313eda2827d9],
PUP.Optional.SimpleNewTab, C:\Users\Simon\AppData\Local\simple_new_tab\htmls\index.html, In Quarantäne, [74f53644afdc7bbb67f9313eda2827d9],
Physische Sektoren: 0
(keine bösartigen Elemente erkannt)
(end)
AdwCleaner: Code:
# AdwCleaner v5.018 - Bericht erstellt am 05/11/2015 um 22:44:40
# Aktualisiert am 05/11/2015 von Xplode
# Datenbank : 2015-11-03.2 [Server]
# Betriebssystem : Windows 8.1 (x64)
# Benutzername : Simon - HAFENSTRASSE
# Gestartet von : C:\Users\Simon\Desktop\TB\AdwCleaner_5.018.exe
# Option : Löschen
# Unterstützung : hxxp://toolslib.net/forum
***** [ Dienste ] *****
***** [ Ordner ] *****
[-] Ordner Gelöscht : C:\Program Files (x86)\globalUpdate
[-] Ordner Gelöscht : C:\ProgramData\apn
[-] Ordner Gelöscht : C:\Users\Simon\AppData\Local\globalUpdate
[-] Ordner Gelöscht : C:\Users\Simon\AppData\Local\PackageAware
[-] Ordner Gelöscht : C:\Users\Simon\AppData\Roaming\Common\LuaRT
[-] Ordner Gelöscht : C:\Users\Simon\AppData\Roaming\DataMgr
[-] Ordner Gelöscht : C:\Users\Simon\AppData\Roaming\Intermediate
[-] Ordner Gelöscht : C:\Users\Simon\AppData\Roaming\SCheck
[-] Ordner Gelöscht : C:\Users\Simon\AppData\Roaming\Snz
[-] Ordner Gelöscht : C:\Users\Simon\AppData\Roaming\SSync
***** [ Dateien ] *****
[-] Datei Gelöscht : C:\END
[-] Datei Gelöscht : C:\Users\Simon\AppData\Roaming\Mozilla\Firefox\Profiles\r40ibyem.default-1412876921031\foxydeal.sqlite
***** [ DLLs ] *****
***** [ Verknüpfungen ] *****
***** [ Aufgabenplanung ] *****
[-] Aufgabenplanung Gelöscht : fsupdate
***** [ Registrierungsdatenbank ] *****
[-] Wert Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [DataMgr]
[-] Wert Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Intermediate]
[-] Wert Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [scheck]
[-] Wert Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [ssync]
[-] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Ext\CLSID [{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}]
[-] Schlüssel Gelöscht : HKCU\Software\GlobalUpdate
[-] Schlüssel Gelöscht : HKCU\Software\httogroup
[-] Schlüssel Gelöscht : HKCU\Software\OCS
[-] Schlüssel Gelöscht : HKCU\Software\piccshare
[-] Schlüssel Gelöscht : HKCU\Software\Protector
[-] Schlüssel Gelöscht : HKCU\Software\Softonic
[-] Schlüssel Gelöscht : HKCU\Software\Snoozer
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\GlobalUpdate
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\SupDp
[-] Schlüssel Gelöscht : HKLM\SOFTWARE\SupTab
***** [ Internetbrowser ] *****
*************************
:: "Tracing" Schlüssel gelöscht
:: Winsock Einstellungen zurückgesetzt
########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [2472 Bytes] ########## JRT: Code:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 7.6.4 (09.28.2015:1)
OS: Windows 8.1 x64
Ran by Simon on 05.11.2015 at 23:56:27,24
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Tasks
~~~ Registry Values
~~~ Registry Keys
~~~ Files
~~~ Folders
Successfully deleted: [Folder] C:\Users\Simon\Appdata\Local\crashrpt
Successfully deleted: [Folder] C:\WINDOWS\SysWOW64\ai_recyclebin
~~~ FireFox
Emptied folder: C:\Users\Simon\AppData\Roaming\mozilla\firefox\profiles\r40ibyem.default-1412876921031\minidumps [7 files]
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 05.11.2015 at 23:58:40,23
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST: Code:
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:05-11-2015
durchgeführt von Simon (Administrator) auf HAFENSTRASSE (05-11-2015 23:59:33)
Gestartet von C:\Users\Simon\Desktop\TB
Geladene Profile: Simon (Verfügbare Profile: Simon)
Platform: Windows 8.1 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: FF)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
==================== Prozesse (Nicht auf der Ausnahmeliste) =================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)
(TOSHIBA Corporation) C:\Program Files\TOSHIBA\Hotkey\TCrdMain_Win8.exe
(Avira Operations GmbH & Co. KG) E:\Programme\Avira\AntiVir Desktop\avgnt.exe
(Microsoft Corporation) C:\Windows\SysWOW64\wbem\WmiPrvSE.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Intel(R) Corporation) C:\Program Files\Intel\iCLS Client\HeciServer.exe
(Deutsche Telekom AG) E:\Programme\Netzmanager\NMInfraIS2\Netzmanager_Service.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
==================== Registry (Nicht auf der Ausnahmeliste) ===========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)
HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [12936848 2012-07-13] (Realtek Semiconductor)
HKLM\...\Run: [TCrdMain] => C:\Program Files\TOSHIBA\Hotkey\TCrdMain_Win8.exe [2608040 2012-08-14] (TOSHIBA Corporation)
HKLM\...\Run: [TODDMain] => C:\Program Files (x86)\TOSHIBA\System Setting\TODDMain.exe [213136 2012-08-05] ()
HKLM\...\Run: [TecoResident] => C:\Program Files\TOSHIBA\Teco\TecoResident.exe [169896 2012-08-14] (TOSHIBA Corporation)
HKLM\...\Run: [TosWaitSrv] => C:\Program Files\TOSHIBA\TPHM\TosWaitSrv.exe [356776 2012-07-11] (TOSHIBA Corporation)
HKLM\...\Run: [SRS Premium Sound HD] => C:\Program Files\SRS Labs\SRS Control Panel\SRSPanel_64.exe [2170784 2012-07-27] (SRS Labs, Inc.)
HKLM\...\Run: [SynTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2774256 2013-08-28] (Synaptics Incorporated)
HKLM-x32\...\Run: [Intel AppUp(SM) center] => C:\Program Files (x86)\Intel\IntelAppStore\bin\ismagent.exe [155488 2012-08-01] (Intel Corporation)
HKLM-x32\...\Run: [ToshibaDynamicIconUtility] => C:\Program Files\TOSHIBA\TOSHIBA Places Icon Utility\TosDIMonitor.exe [1498624 2012-08-09] (Toshiba)
HKLM-x32\...\Run: [StartCCC] => C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [642216 2012-08-08] (Advanced Micro Devices, Inc.)
HKLM-x32\...\Run: [TPUReg(x86)] => "C:\Program Files\TOSHIBA\Password Utility\TosPU.exe" /Retimes
HKLM-x32\...\Run: [TPUReg] => C:\Program Files (x86)\TOSHIBA\Password Utility\TosPU.exe [6884352 2012-08-23] (Pegatron Corporation)
HKLM-x32\...\Run: [avgnt] => E:\Programme\Avira\AntiVir Desktop\avgnt.exe [689744 2014-02-21] (Avira Operations GmbH & Co. KG)
HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\...\Run: [Spotify Web Helper] => C:\Users\Simon\AppData\Roaming\Spotify\SpotifyWebHelper.exe [2030912 2015-10-22] (Spotify Ltd)
HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\...\Run: [Sony PC Companion] => C:\Program Files (x86)\Sony\Sony PC Companion\PCCompanion.exe [457088 2015-07-24] (Sony)
HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\...\Run: [Dropbox Update] => C:\Users\Simon\AppData\Local\Dropbox\Update\DropboxUpdate.exe [134512 2015-06-17] (Dropbox, Inc.)
HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [8358680 2015-06-01] (Piriform Ltd)
HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\...\Run: [BingSvc] => C:\Users\Simon\AppData\Local\Microsoft\BingSvc\BingSvc.exe [144008 2015-04-07] (© 2015 Microsoft Corporation)
HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\...\Run: [Skype] => C:\Program Files (x86)\Skype\Phone\Skype.exe [55357464 2015-09-04] (Skype Technologies S.A.)
HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\...\Run: [Spotify] => C:\Users\Simon\AppData\Roaming\Spotify\Spotify.exe [7736128 2015-10-22] (Spotify Ltd)
ShellIconOverlayIdentifiers: [DropboxExt1] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Simon\AppData\Roaming\Dropbox\bin\DropboxExt64.28.dll [2015-10-13] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [DropboxExt2] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Simon\AppData\Roaming\Dropbox\bin\DropboxExt64.28.dll [2015-10-13] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [DropboxExt3] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Simon\AppData\Roaming\Dropbox\bin\DropboxExt64.28.dll [2015-10-13] (Dropbox, Inc.)
ShellIconOverlayIdentifiers: [DropboxExt4] -> {FB314EDC-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Simon\AppData\Roaming\Dropbox\bin\DropboxExt64.28.dll [2015-10-13] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [DropboxExt1] -> {FB314ED9-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Simon\AppData\Roaming\Dropbox\bin\DropboxExt.28.dll [2015-10-13] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [DropboxExt2] -> {FB314EDA-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Simon\AppData\Roaming\Dropbox\bin\DropboxExt.28.dll [2015-10-13] (Dropbox, Inc.)
ShellIconOverlayIdentifiers-x32: [DropboxExt3] -> {FB314EDB-A251-47B7-93E1-CDD82E34AF8B} => C:\Users\Simon\AppData\Roaming\Dropbox\bin\DropboxExt.28.dll [2015-10-13] (Dropbox, Inc.)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\GoPro Importer.lnk [2015-11-05]
ShortcutTarget: GoPro Importer.lnk -> E:\Programme\GoPro\GoPro\Tools\Importer\GoPro Importer.exe (Keine Datei)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk [2015-11-05]
ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Program Files\McAfee Security Scan\3.11.163\SSScheduler.exe (McAfee, Inc.)
Startup: C:\Users\Simon\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk [2015-11-05]
ShortcutTarget: Dropbox.lnk -> C:\Users\Simon\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.)
Startup: C:\Users\Simon\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Netzmanager.lnk [2015-11-05]
ShortcutTarget: Netzmanager.lnk -> E:\Programme\Netzmanager\netzmanager.exe (Deutsche Telekom AG)
Startup: C:\Users\Simon\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OneNote 2010 Bildschirmausschnitt- und Startprogramm.lnk [2015-11-05]
ShortcutTarget: OneNote 2010 Bildschirmausschnitt- und Startprogramm.lnk -> C:\Program Files (x86)\Microsoft Office\Office14\ONENOTEM.EXE (Microsoft Corporation)
==================== Internet (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)
Hosts: 0.0.0.1 mssplus.mcafee.com
Tcpip\Parameters: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{2538702F-6A32-4FC8-8B0D-3A0FBF4019BB}: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{A3411366-CAAD-4DF5-BF8D-ACED88CB6EF4}: [DhcpNameServer] 192.168.1.1
Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = www.google.com
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = www.google.com
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = www.google.com
HKU\S-1-5-21-1347817739-1530619743-1753276293-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://search.fdownloadr.com/?channel=fpo2&pt2610=2&t=070890B68350581F
SearchScopes: HKU\S-1-5-21-1347817739-1530619743-1753276293-1001 -> DefaultScope {95B7759C-8C7F-4BF1-B163-73684A933233} URL = hxxp://search.fdownloadr.com/search.php?channel=fpo2&pt2610=2&q={searchTerms}&t=070890B68350581F
SearchScopes: HKU\S-1-5-21-1347817739-1530619743-1753276293-1001 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?FORM=SL5MDF&PC=SL5M&q={searchTerms}&src=IE-SearchBox
SearchScopes: HKU\S-1-5-21-1347817739-1530619743-1753276293-1001 -> {26D35840-23FA-4FC1-B2A3-E36CF9497929} URL =
SearchScopes: HKU\S-1-5-21-1347817739-1530619743-1753276293-1001 -> {95B7759C-8C7F-4BF1-B163-73684A933233} URL = hxxp://search.fdownloadr.com/search.php?channel=fpo2&pt2610=2&q={searchTerms}&t=070890B68350581F
BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_45\bin\ssv.dll [2015-04-15] (Oracle Corporation)
BHO-x32: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.DLL [2013-03-06] (Microsoft Corporation)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_45\bin\jp2ssv.dll [2015-04-15] (Oracle Corporation)
Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll [2014-05-02] (Skype Technologies)
StartMenuInternet: IEXPLORE.EXE - iexplore.exe
FireFox:
========
FF ProfilePath: C:\Users\Simon\AppData\Roaming\Mozilla\Firefox\Profiles\r40ibyem.default-1412876921031
FF DefaultSearchEngine: Wikipedia (de)
FF SearchEngineOrder.3: Bing
FF SelectedSearchEngine: Bing
FF Homepage: hxxp://www.rot-weiss-essen.de/
FF Keyword.URL: hxxp://www.bing.com/search?FORM=SL5MDF&PC=SL5M&q=
FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF64_19_0_0_226.dll [2015-10-19] ()
FF Plugin: @esn/npbattlelog,version=2.6.2 -> C:\Program Files (x86)\Battlelog Web Plugins\2.6.2\npbattlelogx64.dll [2014-12-03] (EA Digital Illusions CE AB)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.40728.0\npctrl.dll [2015-07-28] ( Microsoft Corporation)
FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~1\MICROS~1\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation)
FF Plugin: @videolan.org/vlc,version=2.0.6 -> E:\Programme\VLC\npvlc.dll [2013-04-08] (VideoLAN)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\WINDOWS\SysWOW64\Macromed\Flash\NPSWF32_19_0_0_226.dll [2015-10-19] ()
FF Plugin-x32: @esn/npbattlelog,version=2.6.2 -> C:\Program Files (x86)\Battlelog Web Plugins\2.6.2\npbattlelog.dll [2014-12-03] (EA Digital Illusions CE AB)
FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/pdf -> E:\Programme\Foxit Reader\plugins\npFoxitReaderPlugin.dll [2013-04-02] (Foxit Corporation)
FF Plugin-x32: @foxitsoftware.com/Foxit Reader Plugin,version=1.0,application/vnd.fdf -> E:\Programme\Foxit Reader\plugins\npFoxitReaderPlugin.dll [2013-04-02] (Foxit Corporation)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=2.1.42 -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll [2012-06-07] (Intel Corporation)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll [2012-06-07] (Intel Corporation)
FF Plugin-x32: @java.com/DTPlugin,version=11.45.2 -> C:\Program Files (x86)\Java\jre1.8.0_45\bin\dtplugin\npDeployJava1.dll [2015-04-15] (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=11.45.2 -> C:\Program Files (x86)\Java\jre1.8.0_45\bin\plugin2\npjp2.dll [2015-04-15] (Oracle Corporation)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files (x86)\Microsoft Silverlight\5.1.40728.0\npctrl.dll [2015-07-28] ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~2\MICROS~1\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MICROS~1\Office14\NPSPWRAP.DLL [2010-03-24] (Microsoft Corporation)
FF Plugin-x32: @Nero.com/KM -> C:\PROGRA~2\COMMON~1\Nero\BROWSE~1\NPBROW~1.DLL [2012-07-24] (Nero AG)
FF Extension: Bing Search - C:\Users\Simon\AppData\Roaming\Mozilla\Firefox\Profiles\r40ibyem.default-1412876921031\Extensions\bingsearch.full@microsoft.com [2015-08-28] [ist nicht signiert]
FF Extension: ProxTube - Unblock YouTube - C:\Users\Simon\AppData\Roaming\Mozilla\Firefox\Profiles\r40ibyem.default-1412876921031\Extensions\ich@maltegoetz.de.xpi [2015-08-03]
FF Extension: Adblock Plus - C:\Users\Simon\AppData\Roaming\Mozilla\Firefox\Profiles\r40ibyem.default-1412876921031\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2015-09-24]
FF HKLM-x32\...\Thunderbird\Extensions: [msktbird@mcafee.com] - C:\Program Files\McAfee\MSK => nicht gefunden
==================== Dienste (Nicht auf der Ausnahmeliste) ========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
S2 GFNEXSrv; C:\Program Files (x86)\TOSHIBA\Password Utility\GFNEXSrv.exe [156672 2011-10-13] () [Datei ist nicht signiert]
S3 IDriverT; C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [69632 2005-04-04] (Macrovision Corporation) [Datei ist nicht signiert]
S2 Intel(R) ME Service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\FWService\IntelMeFWService.exe [129856 2012-06-27] (Intel Corporation)
S2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [166720 2012-06-25] (Intel Corporation)
S2 MBAMService; E:\Programme\Malwarebytes' Anti-Malware\Malwarebytes Anti-Malware\mbamservice.exe [1135416 2015-10-05] (Malwarebytes)
S3 McComponentHostService; C:\Program Files\McAfee Security Scan\3.11.163\McCHSvc.exe [289256 2015-07-31] (McAfee, Inc.)
R2 Netzmanager Service; E:\Programme\Netzmanager\NMInfraIS2\Netzmanager_Service.exe [2869248 2015-03-27] (Deutsche Telekom AG) [Datei ist nicht signiert]
S3 Origin Client Service; E:\Spiele\Origin\OriginClientService.exe [2007048 2015-08-19] (Electronic Arts)
S2 PnkBstrA; C:\WINDOWS\SysWOW64\PnkBstrA.exe [76888 2014-05-31] ()
S3 TemproMonitoringService; C:\Program Files (x86)\Toshiba TEMPRO\TemproSvc.exe [114656 2012-08-14] (Toshiba Europe GmbH)
S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [366552 2015-07-07] (Microsoft Corporation)
S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [23824 2015-07-07] (Microsoft Corporation)
===================== Treiber (Nicht auf der Ausnahmeliste) ==========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R3 AtiHDAudioService; C:\Windows\system32\drivers\AtihdW86.sys [98472 2012-07-17] (Advanced Micro Devices)
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [108440 2013-12-19] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\system32\DRIVERS\avipbb.sys [131576 2013-12-19] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\system32\DRIVERS\avkmgr.sys [28600 2013-10-01] (Avira Operations GmbH & Co. KG)
R3 BthA2DP; C:\Windows\system32\drivers\BthA2DP.sys [132608 2015-01-30] (Microsoft Corporation)
R3 BthHFAud; C:\Windows\System32\drivers\BthHfAud.sys [32768 2014-10-08] (Microsoft Corporation)
R3 BthLEEnum; C:\Windows\system32\DRIVERS\BthLEEnum.sys [226304 2014-03-18] (Microsoft Corporation)
S0 ebdrv; C:\Windows\System32\drivers\evbda.sys [3357024 2013-08-22] (Broadcom Corporation)
S3 Hamachi; C:\Windows\system32\DRIVERS\Hamdrv.sys [44296 2015-03-30] (LogMeIn Inc.)
R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [25816 2015-10-05] (Malwarebytes)
S3 MBAMSwissArmy; C:\WINDOWS\system32\drivers\MBAMSwissArmy.sys [192216 2015-11-05] (Malwarebytes)
S3 MBAMWebAccessControl; C:\WINDOWS\system32\drivers\mwac.sys [64216 2015-10-05] (Malwarebytes Corporation)
R2 PEGAGFN; C:\Program Files (x86)\TOSHIBA\Password Utility\PEGAGFN.sys [14344 2009-09-11] (PEGATRON)
R3 RtkBtFilter; C:\Windows\system32\DRIVERS\RtkBtfilter.sys [24208 2012-07-11] (Realtek Microelectronics)
R3 RTWlanE; C:\Windows\system32\DRIVERS\rtwlane.sys [1936088 2013-07-31] (Realtek Semiconductor Corporation )
R3 SmbDrvI; C:\Windows\system32\DRIVERS\Smb_driver_Intel.sys [34544 2013-08-28] (Synaptics Incorporated)
S3 TelekomNM6; E:\Programme\Netzmanager\NMInfraIS2\Driver\TelekomNM6.sys [45664 2010-09-16] (Deutsche Telekom AG AG, Marmiko IT-Solutions GmbH)
R3 Thotkey; C:\Windows\System32\drivers\Thotkey.sys [28632 2012-07-31] (Windows (R) Win 7 DDK provider)
S3 WdBoot; C:\Windows\system32\drivers\WdBoot.sys [44560 2015-07-07] (Microsoft Corporation)
S3 WdFilter; C:\Windows\system32\drivers\WdFilter.sys [270168 2015-07-07] (Microsoft Corporation)
S3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [114520 2015-07-07] (Microsoft Corporation)
S3 WUDFWpdComp; C:\Windows\System32\drivers\WUDFRd.sys [226304 2014-10-29] (Microsoft Corporation)
==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
==================== Ein Monat: Erstellte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2015-11-05 23:52 - 2015-11-05 23:52 - 01798976 _____ (Malwarebytes) C:\Users\Simon\Downloads\JRT.exe
2015-11-05 22:38 - 2015-11-05 23:58 - 00000000 ____D C:\AdwCleaner
2015-11-05 22:27 - 2015-11-05 22:45 - 00004862 _____ C:\WINDOWS\PFRO.log
2015-11-05 20:59 - 2015-11-05 21:00 - 22908888 _____ (Malwarebytes ) C:\Users\Simon\Downloads\mbam-setup-2.2.0.1024.exe
2015-11-04 00:45 - 2015-11-04 00:45 - 00001502 _____ C:\Users\Simon\AppData\Local\recently-used.xbel
2015-11-03 23:16 - 2015-11-03 23:16 - 00040040 _____ C:\Users\Simon\Downloads\rufa.zip
2015-11-03 23:15 - 2015-11-03 23:15 - 00113215 _____ C:\Users\Simon\Downloads\writers_bold.zip
2015-11-03 23:14 - 2015-11-03 23:14 - 00023421 _____ C:\Users\Simon\Downloads\aaaiight_.zip
2015-11-03 23:14 - 2015-11-03 23:14 - 00015130 _____ C:\Users\Simon\Downloads\amsterdam_graffiti.zip
2015-11-03 23:14 - 2015-11-03 23:14 - 00008252 _____ C:\Users\Simon\Downloads\writers.zip
2015-11-03 20:47 - 2015-11-03 20:47 - 00000000 _____ C:\Users\Simon\defogger_reenable
2015-11-03 20:45 - 2015-11-05 23:59 - 00000000 ____D C:\Users\Simon\Desktop\TB
2015-11-03 19:11 - 2015-11-05 23:48 - 00010395 _____ C:\WINDOWS\setupact.log
2015-11-03 19:11 - 2015-11-03 19:11 - 00000000 _____ C:\WINDOWS\setuperr.log
2015-11-03 19:10 - 2015-11-04 08:53 - 00418048 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2015-11-02 20:56 - 2015-11-02 20:56 - 00003090 _____ C:\WINDOWS\System32\Tasks\{D4AE1A7A-2B6C-4DAB-B2C9-F31716D84DAF}
2015-11-01 18:51 - 2015-11-01 19:07 - 00000000 ____D C:\Users\Simon\AppData\Roaming\GeniusCache
2015-11-01 14:42 - 2015-11-01 14:42 - 00003474 _____ C:\WINDOWS\System32\Tasks\Genius_Interval
2015-10-31 11:27 - 2015-10-31 11:28 - 00000000 ____D C:\Users\Simon\.mediathek3
2015-10-22 22:11 - 2015-11-05 22:25 - 00001212 _____ C:\Users\Simon\Desktop\Bildschirmfotos.lnk
2015-10-22 22:10 - 2015-10-22 22:10 - 00000000 ____D C:\Users\Simon\AppData\Roaming\www.rene-zeidler.de
2015-10-22 22:10 - 2015-10-22 22:10 - 00000000 ____D C:\Users\Simon\AppData\Local\www.rene-zeidler.de
2015-10-22 22:10 - 2015-10-22 22:10 - 00000000 ____D C:\ProgramData\www.rene-zeidler.de
2015-10-22 21:37 - 2014-04-16 00:35 - 00028352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\aspnet_counters.dll
2015-10-22 21:37 - 2014-04-16 00:34 - 00029888 _____ (Microsoft Corporation) C:\WINDOWS\system32\aspnet_counters.dll
2015-10-19 21:42 - 2015-10-30 19:58 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2015-10-19 21:29 - 2015-10-19 21:29 - 00000000 ____D C:\Users\Simon\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dropbox
2015-10-14 18:25 - 2015-09-19 04:18 - 00035384 _____ (Microsoft Corporation) C:\WINDOWS\system32\CompatTelRunner.exe
2015-10-14 18:25 - 2015-09-18 14:42 - 01290752 _____ (Microsoft Corporation) C:\WINDOWS\system32\appraiser.dll
2015-10-14 18:25 - 2015-09-18 14:42 - 01163776 _____ (Microsoft Corporation) C:\WINDOWS\system32\aeinv.dll
2015-10-14 18:25 - 2015-09-18 14:42 - 00766464 _____ (Microsoft Corporation) C:\WINDOWS\system32\generaltel.dll
2015-10-14 18:25 - 2015-09-18 14:42 - 00699904 _____ (Microsoft Corporation) C:\WINDOWS\system32\invagent.dll
2015-10-14 18:25 - 2015-09-18 14:42 - 00503296 _____ (Microsoft Corporation) C:\WINDOWS\system32\devinv.dll
2015-10-14 18:25 - 2015-09-18 14:42 - 00073216 _____ (Microsoft Corporation) C:\WINDOWS\system32\acmigration.dll
2015-10-13 18:09 - 2015-08-07 22:40 - 01134752 _____ (Microsoft Corporation) C:\WINDOWS\system32\KernelBase.dll
2015-10-13 18:09 - 2015-08-07 22:40 - 00686960 _____ (Microsoft Corporation) C:\WINDOWS\system32\advapi32.dll
2015-10-13 18:09 - 2015-08-07 22:40 - 00507176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\advapi32.dll
2015-10-13 18:09 - 2015-08-07 15:13 - 00862720 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KernelBase.dll
2015-10-13 18:09 - 2015-08-06 17:47 - 04710400 _____ (Microsoft Corporation) C:\WINDOWS\system32\d2d1.dll
2015-10-13 18:09 - 2015-08-06 17:18 - 04068352 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d2d1.dll
2015-10-13 18:08 - 2015-09-29 13:31 - 07457624 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe
2015-10-13 18:08 - 2015-09-29 13:31 - 01658536 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi
2015-10-13 18:08 - 2015-09-29 13:31 - 01519592 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.exe
2015-10-13 18:08 - 2015-09-29 13:31 - 01487008 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.efi
2015-10-13 18:08 - 2015-09-29 13:31 - 01355848 _____ (Microsoft Corporation) C:\WINDOWS\system32\winresume.exe
2015-10-13 18:08 - 2015-09-29 13:29 - 00136904 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuauclt.exe
2015-10-13 18:08 - 2015-09-28 19:45 - 03705344 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuaueng.dll
2015-10-13 18:08 - 2015-09-28 19:26 - 00409088 _____ (Microsoft Corporation) C:\WINDOWS\system32\WUSettingsProvider.dll
2015-10-13 18:08 - 2015-09-28 19:25 - 00140288 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuwebv.dll
2015-10-13 18:08 - 2015-09-28 19:25 - 00095744 _____ (Microsoft Corporation) C:\WINDOWS\system32\wudriver.dll
2015-10-13 18:08 - 2015-09-28 19:25 - 00035840 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuapp.exe
2015-10-13 18:08 - 2015-09-28 19:22 - 00124928 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wuwebv.dll
2015-10-13 18:08 - 2015-09-28 19:22 - 00081920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wudriver.dll
2015-10-13 18:08 - 2015-09-28 19:22 - 00029696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wuapp.exe
2015-10-13 18:08 - 2015-09-28 19:15 - 02243072 _____ (Microsoft Corporation) C:\WINDOWS\system32\wucltux.dll
2015-10-13 18:08 - 2015-09-28 19:13 - 00891904 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuapi.dll
2015-10-13 18:08 - 2015-09-28 19:12 - 00721920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wuapi.dll
2015-10-13 18:08 - 2015-09-24 17:42 - 00348672 _____ (Microsoft Corporation) C:\WINDOWS\system32\bdesvc.dll
2015-10-13 18:08 - 2015-09-24 17:40 - 00737280 _____ (Microsoft Corporation) C:\WINDOWS\system32\fveapi.dll
2015-10-13 18:08 - 2015-09-10 19:02 - 25851392 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll
2015-10-13 18:08 - 2015-09-10 18:19 - 00585728 _____ (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll
2015-10-13 18:08 - 2015-09-10 18:18 - 02886656 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll
2015-10-13 18:08 - 2015-09-10 18:18 - 00088064 _____ (Microsoft Corporation) C:\WINDOWS\system32\MshtmlDac.dll
2015-10-13 18:08 - 2015-09-10 18:14 - 05990400 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll
2015-10-13 18:08 - 2015-09-10 18:09 - 20358144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll
2015-10-13 18:08 - 2015-09-10 18:06 - 00616960 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieui.dll
2015-10-13 18:08 - 2015-09-10 18:04 - 00817664 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript.dll
2015-10-13 18:08 - 2015-09-10 17:51 - 00489984 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxtmsft.dll
2015-10-13 18:08 - 2015-09-10 17:39 - 00504832 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbscript.dll
2015-10-13 18:08 - 2015-09-10 17:37 - 00092160 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtmled.dll
2015-10-13 18:08 - 2015-09-10 17:37 - 00064000 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MshtmlDac.dll
2015-10-13 18:08 - 2015-09-10 17:35 - 00315392 _____ (Microsoft Corporation) C:\WINDOWS\system32\dxtrans.dll
2015-10-13 18:08 - 2015-09-10 17:33 - 02279936 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iertutil.dll
2015-10-13 18:08 - 2015-09-10 17:28 - 01032704 _____ (Microsoft Corporation) C:\WINDOWS\system32\inetcomm.dll
2015-10-13 18:08 - 2015-09-10 17:28 - 00480256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieui.dll
2015-10-13 18:08 - 2015-09-10 17:27 - 00663552 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript.dll
2015-10-13 18:08 - 2015-09-10 17:24 - 14456832 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll
2015-10-13 18:08 - 2015-09-10 17:21 - 00262144 _____ (Microsoft Corporation) C:\WINDOWS\system32\webcheck.dll
2015-10-13 18:08 - 2015-09-10 17:19 - 00801280 _____ (Microsoft Corporation) C:\WINDOWS\system32\msfeeds.dll
2015-10-13 18:08 - 2015-09-10 17:19 - 00720896 _____ (Microsoft Corporation) C:\WINDOWS\system32\ie4uinit.exe
2015-10-13 18:08 - 2015-09-10 17:19 - 00374784 _____ (Microsoft Corporation) C:\WINDOWS\system32\iedkcs32.dll
2015-10-13 18:08 - 2015-09-10 17:17 - 02126336 _____ (Microsoft Corporation) C:\WINDOWS\system32\inetcpl.cpl
2015-10-13 18:08 - 2015-09-10 17:17 - 00416256 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dxtmsft.dll
2015-10-13 18:08 - 2015-09-10 17:07 - 00076288 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtmled.dll
2015-10-13 18:08 - 2015-09-10 17:05 - 00279040 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dxtrans.dll
2015-10-13 18:08 - 2015-09-10 17:02 - 04527616 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll
2015-10-13 18:08 - 2015-09-10 17:01 - 00880128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\inetcomm.dll
2015-10-13 18:08 - 2015-09-10 17:00 - 12853760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll
2015-10-13 18:08 - 2015-09-10 16:57 - 02487808 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll
2015-10-13 18:08 - 2015-09-10 16:57 - 00230400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\webcheck.dll
2015-10-13 18:08 - 2015-09-10 16:55 - 02052608 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\inetcpl.cpl
2015-10-13 18:08 - 2015-09-10 16:55 - 00689152 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msfeeds.dll
2015-10-13 18:08 - 2015-09-10 16:55 - 00327168 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iedkcs32.dll
2015-10-13 18:08 - 2015-09-10 16:45 - 01546752 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll
2015-10-13 18:08 - 2015-09-10 16:34 - 00800768 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieapfltr.dll
2015-10-13 18:08 - 2015-09-10 16:31 - 02011136 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininet.dll
2015-10-13 18:08 - 2015-09-10 16:27 - 01311232 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\urlmon.dll
2015-10-13 18:08 - 2015-09-10 16:26 - 00710144 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieapfltr.dll
2015-10-13 18:08 - 2015-08-27 03:43 - 22372152 _____ (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll
2015-10-13 18:08 - 2015-08-27 03:42 - 19795904 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shell32.dll
2015-10-13 18:08 - 2015-08-22 14:42 - 00901264 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ucrtbase.dll
2015-10-13 18:08 - 2015-08-22 14:42 - 00066400 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-private-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:42 - 00022368 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-math-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:42 - 00019808 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-multibyte-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:42 - 00017760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-string-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:42 - 00017760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-stdio-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:42 - 00016224 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-runtime-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:42 - 00015712 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-convert-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:42 - 00014176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-time-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:42 - 00013664 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-filesystem-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:42 - 00012640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-process-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:42 - 00012640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-heap-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:42 - 00012640 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-conio-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:42 - 00012128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-utility-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:42 - 00012128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-locale-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:42 - 00012128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\api-ms-win-crt-environment-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:35 - 00984448 _____ (Microsoft Corporation) C:\WINDOWS\system32\ucrtbase.dll
2015-10-13 18:08 - 2015-08-22 14:35 - 00063840 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-private-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:35 - 00020832 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-math-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:35 - 00019808 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-multibyte-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:35 - 00017760 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-string-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:35 - 00017760 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-stdio-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:35 - 00016224 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-runtime-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:35 - 00015712 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-convert-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:35 - 00014176 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-time-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:35 - 00013664 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-filesystem-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:35 - 00012640 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-process-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:35 - 00012640 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-heap-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:35 - 00012640 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-conio-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:35 - 00012128 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-utility-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:35 - 00012128 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-locale-l1-1-0.dll
2015-10-13 18:08 - 2015-08-22 14:35 - 00012128 _____ (Microsoft Corporation) C:\WINDOWS\system32\api-ms-win-crt-environment-l1-1-0.dll
2015-10-13 18:08 - 2015-08-07 22:40 - 01736520 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntdll.dll
2015-10-13 18:08 - 2015-08-07 22:40 - 01499920 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ntdll.dll
2015-10-13 18:08 - 2015-08-06 18:05 - 00669184 _____ (Microsoft Corporation) C:\WINDOWS\system32\hhctrl.ocx
2015-10-13 18:08 - 2015-08-06 17:37 - 00536576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\hhctrl.ocx
2015-10-13 18:08 - 2015-07-16 19:58 - 00074752 _____ (Microsoft Corporation) C:\WINDOWS\system32\NcdAutoSetup.dll
2015-10-11 22:00 - 2015-11-05 22:45 - 01926635 _____ C:\WINDOWS\WindowsUpdate.log
==================== Ein Monat: Geänderte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2015-11-06 00:00 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\system32\sru
2015-11-05 23:59 - 2015-06-05 23:51 - 00000000 ____D C:\FRST
2015-11-05 23:53 - 2013-04-11 16:54 - 00003598 _____ C:\WINDOWS\System32\Tasks\Optimize Start Menu Cache Files-S-1-5-21-1347817739-1530619743-1753276293-1001
2015-11-05 23:49 - 2014-04-30 23:58 - 00000000 ___RD C:\Users\Simon\Dropbox
2015-11-05 23:49 - 2014-04-30 23:49 - 00000000 ____D C:\Users\Simon\AppData\Roaming\Dropbox
2015-11-05 23:48 - 2014-10-09 17:45 - 00001712 _____ C:\WINDOWS\Tasks\MOAERKIO.job
2015-11-05 23:48 - 2014-10-09 17:45 - 00001362 _____ C:\WINDOWS\Tasks\HDONV.job
2015-11-05 23:48 - 2013-08-22 15:45 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2015-11-05 23:18 - 2013-04-11 17:05 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2015-11-05 23:16 - 2015-06-17 08:59 - 00001250 _____ C:\WINDOWS\Tasks\DropboxUpdateTaskUserS-1-5-21-1347817739-1530619743-1753276293-1001UA.job
2015-11-05 22:44 - 2013-07-20 19:18 - 00000000 ____D C:\Users\Simon\AppData\Roaming\Common
2015-11-05 22:30 - 2014-08-07 03:50 - 00192216 _____ (Malwarebytes) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys
2015-11-05 22:26 - 2015-08-03 23:14 - 00001959 _____ C:\Users\Public\Desktop\McAfee Security Scan Plus.lnk
2015-11-05 22:26 - 2015-07-12 14:11 - 00000883 _____ C:\Users\Public\Desktop\CCleaner.lnk
2015-11-05 22:26 - 2015-07-11 13:08 - 00000791 _____ C:\Users\Public\Desktop\Netzmanager.lnk
2015-11-05 22:26 - 2015-01-22 06:55 - 00002047 _____ C:\Users\Public\Desktop\Sony PC Companion 2.1.lnk
2015-11-05 22:26 - 2014-10-08 17:28 - 00002709 _____ C:\Users\Public\Desktop\Skype.lnk
2015-11-05 22:26 - 2014-05-02 13:24 - 00001511 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Media Player.lnk
2015-11-05 22:26 - 2013-11-26 18:59 - 00000677 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Audacity.lnk
2015-11-05 22:26 - 2013-11-01 11:01 - 00001639 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Photoshop Lightroom 5 64-Bit.lnk
2015-11-05 22:26 - 2013-10-02 20:01 - 00000683 _____ C:\Users\Public\Desktop\Age of Empires II.lnk
2015-11-05 22:26 - 2013-07-19 11:46 - 00000751 _____ C:\Users\Public\Desktop\Foxit Reader.lnk
2015-11-05 22:26 - 2013-05-05 12:07 - 00000935 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GIMP 2.lnk
2015-11-05 22:26 - 2013-04-14 20:26 - 00000625 _____ C:\Users\Public\Desktop\VLC media player.lnk
2015-11-05 22:26 - 2013-04-11 20:19 - 00002101 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Thunderbird.lnk
2015-11-05 22:26 - 2013-04-11 20:19 - 00002095 _____ C:\Users\Public\Desktop\Mozilla Thunderbird.lnk
2015-11-05 22:26 - 2013-04-11 16:57 - 00001174 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
2015-11-05 22:26 - 2013-04-11 16:57 - 00001168 _____ C:\Users\Public\Desktop\Mozilla Firefox.lnk
2015-11-05 22:26 - 2012-11-22 00:36 - 00002025 _____ C:\Users\Public\Desktop\Manual.lnk
2015-11-05 22:26 - 2012-09-10 22:07 - 00002423 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office.lnk
2015-11-05 22:26 - 2012-09-10 21:53 - 00002062 _____ C:\Users\Public\Desktop\Recovery Media Creator.lnk
2015-11-05 22:25 - 2015-07-11 13:08 - 00000791 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Netzmanager.lnk
2015-11-05 22:25 - 2014-08-08 20:19 - 00000752 _____ C:\Users\Simon\Desktop\Revo Uninstaller.lnk
2015-11-05 22:25 - 2014-08-08 20:19 - 00000718 _____ C:\Users\Simon\Desktop\TeamSpeak 3 Client.lnk
2015-11-05 22:25 - 2014-08-08 20:19 - 00000708 _____ C:\Users\Simon\Desktop\VirtualDJ Home FREE.lnk
2015-11-05 22:25 - 2014-05-14 18:12 - 00001425 _____ C:\Users\Simon\Desktop\Play League of Legends.lnk
2015-11-05 22:25 - 2014-05-02 13:44 - 00001465 _____ C:\Users\Simon\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2015-11-05 22:25 - 2014-05-02 13:17 - 00000413 _____ C:\Users\Simon\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Pictures.lnk
2015-11-05 22:25 - 2014-05-02 13:17 - 00000413 _____ C:\Users\Simon\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Documents.lnk
2015-11-05 22:25 - 2014-04-30 23:58 - 00001028 _____ C:\Users\Simon\Desktop\Dropbox.lnk
2015-11-05 22:25 - 2014-03-30 16:39 - 00000531 _____ C:\Users\Simon\Desktop\Star Wars Battlefront II spielen.lnk
2015-11-05 22:25 - 2013-11-30 00:30 - 00001188 _____ C:\Users\Simon\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Free YouTube to MP3 Converter.lnk
2015-11-05 22:25 - 2013-11-01 11:01 - 00001631 _____ C:\Users\Simon\Desktop\Lightroom 5.lnk
2015-11-05 22:25 - 2013-05-15 08:02 - 00001157 _____ C:\Users\Simon\Desktop\CharlemagneWifi.lnk
2015-11-05 22:25 - 2013-05-04 22:16 - 00001006 _____ C:\Users\Simon\Desktop\Free YouTube to MP3 Converter.lnk
2015-11-05 22:25 - 2013-04-12 16:02 - 00001824 _____ C:\Users\Simon\Desktop\Spotify.lnk
2015-11-05 22:25 - 2013-04-12 16:02 - 00001810 _____ C:\Users\Simon\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Spotify.lnk
2015-11-05 22:25 - 2013-04-12 15:38 - 00000355 _____ C:\Users\Simon\Desktop\Arbeitsplatz.lnk
2015-11-05 22:22 - 2013-04-12 16:41 - 00000000 ____D C:\Users\Simon\AppData\Roaming\Skype
2015-11-05 21:00 - 2014-08-07 03:50 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes Anti-Malware
2015-11-05 18:40 - 2014-03-18 11:03 - 01776918 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2015-11-05 18:40 - 2014-03-18 10:25 - 00765582 _____ C:\WINDOWS\system32\perfh007.dat
2015-11-05 18:40 - 2014-03-18 10:25 - 00159366 _____ C:\WINDOWS\system32\perfc007.dat
2015-11-05 00:16 - 2015-06-17 08:59 - 00001198 _____ C:\WINDOWS\Tasks\DropboxUpdateTaskUserS-1-5-21-1347817739-1530619743-1753276293-1001Core.job
2015-11-04 00:51 - 2013-04-12 15:55 - 00000000 ____D C:\Users\Simon\.gimp-2.8
2015-11-03 20:47 - 2014-05-02 13:17 - 00000000 ____D C:\Users\Simon
2015-11-03 19:09 - 2015-07-11 13:08 - 00000000 ____D C:\ProgramData\Netzmanager
2015-11-03 19:08 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\tracing
2015-11-02 20:45 - 2013-08-22 14:25 - 00262144 ___SH C:\WINDOWS\system32\config\BBI
2015-11-02 18:59 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\rescache
2015-11-02 18:14 - 2013-08-22 16:36 - 00000000 ____D C:\WINDOWS\system32\NDF
2015-11-01 14:43 - 2012-07-26 08:59 - 00000000 ____D C:\WINDOWS\CbsTemp
2015-10-30 19:58 - 2013-04-11 16:57 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2015-10-25 22:08 - 2013-04-12 16:47 - 00000000 ____D C:\Users\Simon\AppData\Roaming\vlc
2015-10-25 20:07 - 2013-05-07 21:57 - 00000000 ____D C:\Users\Simon\AppData\Roaming\dvdcss
2015-10-24 01:43 - 2013-04-12 16:03 - 00000000 ____D C:\Users\Simon\AppData\Local\Spotify
2015-10-24 01:30 - 2013-04-12 16:01 - 00000000 ____D C:\Users\Simon\AppData\Roaming\Spotify
2015-10-19 21:18 - 2013-04-11 17:05 - 00003772 _____ C:\WINDOWS\System32\Tasks\Adobe Flash Player Updater
2015-10-16 05:51 - 2013-08-22 16:38 - 00810488 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe
2015-10-16 05:51 - 2013-08-22 16:38 - 00176632 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl
2015-10-14 22:43 - 2015-04-15 23:54 - 00000000 ____D C:\WINDOWS\system32\appraiser
2015-10-14 22:43 - 2015-03-07 09:49 - 00000000 ___SD C:\WINDOWS\system32\CompatTel
2015-10-13 23:21 - 2013-08-22 16:36 - 00000000 ___RD C:\WINDOWS\ToastData
2015-10-13 21:52 - 2013-04-17 17:58 - 00000000 ____D C:\ProgramData\Microsoft Help
2015-10-13 21:50 - 2013-07-27 18:38 - 00000000 ____D C:\WINDOWS\system32\MRT
2015-10-13 21:46 - 2013-04-13 15:23 - 143481208 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======
2013-06-21 13:09 - 2013-06-21 13:12 - 0000096 _____ () C:\Users\Simon\AppData\Roaming\Camdata.ini
2013-06-21 13:09 - 2013-06-21 13:12 - 0000408 _____ () C:\Users\Simon\AppData\Roaming\CamLayout.ini
2013-06-21 13:09 - 2013-06-21 13:12 - 0000408 _____ () C:\Users\Simon\AppData\Roaming\CamShapes.ini
2013-06-21 13:08 - 2013-06-21 13:12 - 0004509 _____ () C:\Users\Simon\AppData\Roaming\CamStudio.cfg
2014-09-01 09:18 - 2014-09-01 09:18 - 0002086 _____ () C:\Users\Simon\AppData\Roaming\HDONV
2014-09-01 09:18 - 2014-09-01 09:18 - 0001248 _____ () C:\Users\Simon\AppData\Roaming\MOAERKIO
2015-11-04 00:45 - 2015-11-04 00:45 - 0001502 _____ () C:\Users\Simon\AppData\Local\recently-used.xbel
2014-04-26 16:32 - 2014-04-26 16:45 - 0000666 _____ () C:\ProgramData\hpzinstall.log
Einige Dateien in TEMP:
====================
C:\Users\Simon\AppData\Local\Temp\avgnt.exe
C:\Users\Simon\AppData\Local\Temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmpxyg9y8.dll
C:\Users\Simon\AppData\Local\Temp\Foxit Reader Updater.exe
C:\Users\Simon\AppData\Local\Temp\sqlite3.dll
==================== Bamital & volsnap =================
(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)
C:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert
C:\WINDOWS\system32\wininit.exe => Datei ist digital signiert
C:\WINDOWS\explorer.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\explorer.exe => Datei ist digital signiert
C:\WINDOWS\system32\svchost.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\svchost.exe => Datei ist digital signiert
C:\WINDOWS\system32\services.exe => Datei ist digital signiert
C:\WINDOWS\system32\User32.dll => Datei ist digital signiert
C:\WINDOWS\SysWOW64\User32.dll => Datei ist digital signiert
C:\WINDOWS\system32\userinit.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\userinit.exe => Datei ist digital signiert
C:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert
C:\WINDOWS\system32\dnsapi.dll => Datei ist digital signiert
C:\WINDOWS\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert
LastRegBack: 2015-11-04 20:05
==================== Ende von FRST.txt ========================= Ich hoffe, wir kommen weiter!
LG Simon |