FriedrichO | 11.02.2016 01:57 | Antivir meldet unter Windows 10: Funde von PUA/OpenCandy.Gen Liebe Trojaner-Board-Leute,
mein avira-Antivir hat heute mehrfach Malware gefunden, und zwar PUA/OpenCandy.Gen. Grundsätzlich läuft mein Computer einigermaßen rund; in den letzten Tagen hat mein Browser – Firefox – etwas gehakt. Vor kurzem habe ich festgestellt, dass mein CD/DVD-Laufwerk nicht mehr funktioniert, was aber auch schon seit Monaten der Fall sein kann.
Über jede Hilfe freue ich mich sehr!
Es folgen die Logs: Code:
Free Antivirus
Erstellungsdatum der Reportdatei: Mittwoch, 10. Februar 2016 14:38
Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.
Lizenznehmer : Free
Seriennummer : 0000149996-AVHOE-0000001
Plattform : Windows 10 Home
Windowsversion : (plain) [10.0.10586]
Boot Modus : Normal gebootet
Benutzername : SYSTEM
Computername : TIMO-PC
Versionsinformationen:
build.dat : 15.0.15.129 93076 Bytes 03.12.2015 15:25:00
AVSCAN.EXE : 15.0.15.122 1203832 Bytes 01.12.2015 11:52:29
AVSCANRC.DLL : 15.0.15.106 67688 Bytes 01.12.2015 11:52:29
LUKE.DLL : 15.0.15.106 69248 Bytes 01.12.2015 11:52:43
AVSCPLR.DLL : 15.0.15.122 106352 Bytes 01.12.2015 11:52:29
REPAIR.DLL : 15.0.15.106 493608 Bytes 01.12.2015 11:52:28
repair.rdf : 1.0.14.32 1513493 Bytes 10.02.2016 12:12:02
AVREG.DLL : 15.0.15.106 346312 Bytes 01.12.2015 11:52:27
avlode.dll : 15.0.15.106 701680 Bytes 01.12.2015 11:52:26
avlode.rdf : 14.0.5.24 89481 Bytes 10.02.2016 12:12:01
XBV00005.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:21:37
XBV00006.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:21:37
XBV00007.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:21:37
XBV00008.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:21:37
XBV00009.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:21:37
XBV00010.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:21:37
XBV00011.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:21:37
XBV00012.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:21:37
XBV00013.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:21:37
XBV00014.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:21:37
XBV00015.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:21:37
XBV00016.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:21:37
XBV00017.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:21:37
XBV00018.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:21:37
XBV00019.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:21:37
XBV00020.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:21:37
XBV00021.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:21:37
XBV00022.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:21:37
XBV00023.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:21:37
XBV00024.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:21:37
XBV00025.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:21:37
XBV00026.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:21:37
XBV00027.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:21:37
XBV00028.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:21:37
XBV00029.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:21:37
XBV00030.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:21:37
XBV00031.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:21:37
XBV00032.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:21:37
XBV00033.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:21:38
XBV00034.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:21:38
XBV00035.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:21:38
XBV00036.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:21:38
XBV00037.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:21:38
XBV00038.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:21:38
XBV00039.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:21:38
XBV00040.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:21:38
XBV00041.VDF : 8.12.37.66 2048 Bytes 17.12.2015 13:21:38
XBV00113.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:28
XBV00114.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:28
XBV00115.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:28
XBV00116.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:28
XBV00117.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:28
XBV00118.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:28
XBV00119.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:29
XBV00120.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:29
XBV00121.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:29
XBV00122.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:29
XBV00123.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:29
XBV00124.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:29
XBV00125.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:29
XBV00126.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:29
XBV00127.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:29
XBV00128.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:29
XBV00129.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:29
XBV00130.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:29
XBV00131.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:29
XBV00132.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:29
XBV00133.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:29
XBV00134.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:29
XBV00135.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:29
XBV00136.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:29
XBV00137.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:29
XBV00138.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:29
XBV00139.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:29
XBV00140.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:29
XBV00141.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:29
XBV00142.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:29
XBV00143.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:29
XBV00144.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:30
XBV00145.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:30
XBV00146.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:30
XBV00147.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:30
XBV00148.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:30
XBV00149.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:30
XBV00150.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:30
XBV00151.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:30
XBV00152.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:30
XBV00153.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:30
XBV00154.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:30
XBV00155.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:30
XBV00156.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:30
XBV00157.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:30
XBV00158.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:30
XBV00159.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:30
XBV00160.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:30
XBV00161.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:30
XBV00162.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:30
XBV00163.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:30
XBV00164.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:30
XBV00165.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:30
XBV00166.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:31
XBV00167.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:31
XBV00168.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:31
XBV00169.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:31
XBV00170.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:31
XBV00171.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:31
XBV00172.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:31
XBV00173.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:31
XBV00174.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:31
XBV00175.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:32
XBV00176.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:32
XBV00177.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:32
XBV00178.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:32
XBV00179.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:32
XBV00180.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:32
XBV00181.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:32
XBV00182.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:32
XBV00183.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:32
XBV00184.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:32
XBV00185.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:32
XBV00186.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:32
XBV00187.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:32
XBV00188.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:32
XBV00189.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:32
XBV00190.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:32
XBV00191.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:32
XBV00192.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:32
XBV00193.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:32
XBV00194.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:32
XBV00195.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:32
XBV00196.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:32
XBV00197.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:32
XBV00198.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:32
XBV00199.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:33
XBV00200.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:33
XBV00201.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:33
XBV00202.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:33
XBV00203.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:33
XBV00204.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:33
XBV00205.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:33
XBV00206.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:33
XBV00207.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:33
XBV00208.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:33
XBV00209.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:33
XBV00210.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:33
XBV00211.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:33
XBV00212.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:33
XBV00213.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:33
XBV00214.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:33
XBV00215.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:33
XBV00216.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:33
XBV00217.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:33
XBV00218.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:33
XBV00219.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:34
XBV00220.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:34
XBV00221.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:34
XBV00222.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:34
XBV00223.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:34
XBV00224.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:34
XBV00225.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:34
XBV00226.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:34
XBV00227.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:34
XBV00228.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:34
XBV00229.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:34
XBV00230.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:34
XBV00231.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:34
XBV00232.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:34
XBV00233.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:34
XBV00234.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:34
XBV00235.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:34
XBV00236.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:34
XBV00237.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:34
XBV00238.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:34
XBV00239.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:34
XBV00240.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:34
XBV00241.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:34
XBV00242.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:34
XBV00243.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:35
XBV00244.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:35
XBV00245.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:35
XBV00246.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:35
XBV00247.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:35
XBV00248.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:35
XBV00249.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:35
XBV00250.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:35
XBV00251.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:35
XBV00252.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:35
XBV00253.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:35
XBV00254.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:35
XBV00255.VDF : 8.12.52.208 2048 Bytes 02.02.2016 00:32:35
XBV00000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 10:35:53
XBV00001.VDF : 7.11.237.0 48041984 Bytes 02.06.2015 13:21:26
XBV00002.VDF : 7.12.37.36 16452096 Bytes 17.12.2015 13:21:36
XBV00003.VDF : 8.12.44.142 3948032 Bytes 09.01.2016 00:40:02
XBV00004.VDF : 8.12.52.208 4036096 Bytes 02.02.2016 00:32:24
XBV00042.VDF : 8.12.52.214 2048 Bytes 02.02.2016 00:32:25
XBV00043.VDF : 8.12.52.226 43520 Bytes 02.02.2016 00:32:25
XBV00044.VDF : 8.12.52.232 2048 Bytes 02.02.2016 00:32:25
XBV00045.VDF : 8.12.52.238 15360 Bytes 02.02.2016 00:32:25
XBV00046.VDF : 8.12.52.240 2048 Bytes 02.02.2016 00:32:25
XBV00047.VDF : 8.12.52.242 18432 Bytes 02.02.2016 00:32:25
XBV00048.VDF : 8.12.52.252 36352 Bytes 03.02.2016 14:17:21
XBV00049.VDF : 8.12.53.2 12800 Bytes 03.02.2016 14:17:21
XBV00050.VDF : 8.12.53.8 16896 Bytes 03.02.2016 14:17:21
XBV00051.VDF : 8.12.53.30 43008 Bytes 03.02.2016 19:35:27
XBV00052.VDF : 8.12.53.38 2048 Bytes 03.02.2016 19:35:27
XBV00053.VDF : 8.12.53.46 13824 Bytes 03.02.2016 12:33:14
XBV00054.VDF : 8.12.53.54 7680 Bytes 03.02.2016 12:33:14
XBV00055.VDF : 8.12.53.62 7680 Bytes 03.02.2016 12:33:14
XBV00056.VDF : 8.12.53.70 10240 Bytes 03.02.2016 12:33:14
XBV00057.VDF : 8.12.53.86 28672 Bytes 04.02.2016 12:33:14
XBV00058.VDF : 8.12.53.94 21504 Bytes 04.02.2016 12:33:14
XBV00059.VDF : 8.12.53.102 10240 Bytes 04.02.2016 12:33:14
XBV00060.VDF : 8.12.53.104 5632 Bytes 04.02.2016 12:33:14
XBV00061.VDF : 8.12.53.108 34304 Bytes 04.02.2016 16:13:05
XBV00062.VDF : 8.12.53.110 11264 Bytes 04.02.2016 18:12:59
XBV00063.VDF : 8.12.53.112 10240 Bytes 04.02.2016 20:12:59
XBV00064.VDF : 8.12.53.114 11776 Bytes 04.02.2016 22:13:00
XBV00065.VDF : 8.12.53.116 2048 Bytes 04.02.2016 22:13:00
XBV00066.VDF : 8.12.53.118 10240 Bytes 04.02.2016 10:09:10
XBV00067.VDF : 8.12.53.120 7168 Bytes 04.02.2016 10:09:10
XBV00068.VDF : 8.12.53.128 31744 Bytes 05.02.2016 10:09:10
XBV00069.VDF : 8.12.53.132 22528 Bytes 05.02.2016 10:09:10
XBV00070.VDF : 8.12.53.156 16384 Bytes 05.02.2016 12:07:47
XBV00071.VDF : 8.12.53.174 10240 Bytes 05.02.2016 22:03:35
XBV00072.VDF : 8.12.53.186 40448 Bytes 05.02.2016 22:03:35
XBV00073.VDF : 8.12.53.196 8704 Bytes 05.02.2016 22:03:35
XBV00074.VDF : 8.12.53.206 8192 Bytes 05.02.2016 22:03:35
XBV00075.VDF : 8.12.53.216 7680 Bytes 05.02.2016 22:03:35
XBV00076.VDF : 8.12.53.218 9216 Bytes 05.02.2016 12:32:33
XBV00077.VDF : 8.12.53.220 7680 Bytes 05.02.2016 12:32:33
XBV00078.VDF : 8.12.53.224 61440 Bytes 06.02.2016 12:32:34
XBV00079.VDF : 8.12.53.234 9216 Bytes 06.02.2016 14:31:59
XBV00080.VDF : 8.12.53.244 2048 Bytes 06.02.2016 14:31:59
XBV00081.VDF : 8.12.53.254 16896 Bytes 06.02.2016 00:36:24
XBV00082.VDF : 8.12.54.18 130560 Bytes 07.02.2016 22:37:03
XBV00083.VDF : 8.12.54.28 2048 Bytes 07.02.2016 22:37:03
XBV00084.VDF : 8.12.54.46 20992 Bytes 07.02.2016 22:37:03
XBV00085.VDF : 8.12.54.78 85504 Bytes 08.02.2016 17:34:04
XBV00086.VDF : 8.12.54.98 2048 Bytes 08.02.2016 17:34:04
XBV00087.VDF : 8.12.54.112 2048 Bytes 08.02.2016 17:34:04
XBV00088.VDF : 8.12.54.126 17408 Bytes 08.02.2016 17:34:04
XBV00089.VDF : 8.12.54.138 8704 Bytes 08.02.2016 17:34:04
XBV00090.VDF : 8.12.54.158 18432 Bytes 08.02.2016 17:34:04
XBV00091.VDF : 8.12.54.168 30720 Bytes 08.02.2016 19:33:15
XBV00092.VDF : 8.12.54.170 7168 Bytes 08.02.2016 19:33:15
XBV00093.VDF : 8.12.54.172 6656 Bytes 08.02.2016 21:33:14
XBV00094.VDF : 8.12.54.174 9216 Bytes 08.02.2016 21:33:14
XBV00095.VDF : 8.12.54.176 9216 Bytes 08.02.2016 21:33:14
XBV00096.VDF : 8.12.54.178 7680 Bytes 08.02.2016 12:08:30
XBV00097.VDF : 8.12.54.180 5632 Bytes 08.02.2016 12:08:30
XBV00098.VDF : 8.12.54.184 24064 Bytes 09.02.2016 12:08:30
XBV00099.VDF : 8.12.54.186 7168 Bytes 09.02.2016 12:08:30
XBV00100.VDF : 8.12.54.188 24064 Bytes 09.02.2016 12:08:30
XBV00101.VDF : 8.12.54.190 2048 Bytes 09.02.2016 12:08:30
XBV00102.VDF : 8.12.54.194 43520 Bytes 09.02.2016 20:38:47
XBV00103.VDF : 8.12.54.202 9216 Bytes 09.02.2016 20:38:47
XBV00104.VDF : 8.12.54.208 6144 Bytes 09.02.2016 20:38:47
XBV00105.VDF : 8.12.54.210 2048 Bytes 09.02.2016 20:38:47
XBV00106.VDF : 8.12.54.216 10752 Bytes 09.02.2016 22:38:49
XBV00107.VDF : 8.12.54.222 6144 Bytes 09.02.2016 12:12:01
XBV00108.VDF : 8.12.54.224 20480 Bytes 09.02.2016 12:12:01
XBV00109.VDF : 8.12.54.226 36864 Bytes 10.02.2016 12:12:02
XBV00110.VDF : 8.12.54.228 24064 Bytes 10.02.2016 12:12:02
XBV00111.VDF : 8.12.54.236 7680 Bytes 10.02.2016 12:12:02
XBV00112.VDF : 8.12.55.16 75776 Bytes 10.02.2016 12:12:02
LOCAL000.VDF : 8.12.55.16 142062592 Bytes 10.02.2016 12:13:07
Engineversion : 8.3.36.8
AEBB.DLL : 8.1.3.0 59296 Bytes 19.11.2015 14:17:00
AECORE.DLL : 8.3.9.0 249920 Bytes 12.11.2015 15:46:35
AEDROID.DLL : 8.4.3.348 1800104 Bytes 09.11.2015 21:56:18
AEEMU.DLL : 8.1.3.6 404328 Bytes 19.11.2015 14:17:00
AEEXP.DLL : 8.4.2.144 289920 Bytes 22.12.2015 15:47:38
AEGEN.DLL : 8.1.8.18 489376 Bytes 22.01.2016 19:00:41
AEHELP.DLL : 8.3.2.8 284584 Bytes 21.12.2015 15:15:46
AEHEUR.DLL : 8.1.4.2160 10075264 Bytes 09.02.2016 12:08:28
AEMOBILE.DLL : 8.1.8.10 301936 Bytes 26.11.2015 13:38:47
AEOFFICE.DLL : 8.3.1.88 434240 Bytes 09.02.2016 12:08:29
AEPACK.DLL : 8.4.2.2 806016 Bytes 28.01.2016 15:47:16
AERDL.DLL : 8.2.1.38 813928 Bytes 09.11.2015 21:56:17
AESBX.DLL : 8.2.21.2 1629032 Bytes 09.11.2015 21:56:17
AESCN.DLL : 8.3.4.2 142184 Bytes 22.01.2016 19:00:47
AESCRIPT.DLL : 8.3.0.26 552064 Bytes 09.02.2016 12:08:29
AEVDF.DLL : 8.3.3.2 141216 Bytes 09.02.2016 12:08:30
AVWINLL.DLL : 15.0.15.106 28632 Bytes 01.12.2015 11:52:22
AVPREF.DLL : 15.0.15.106 54896 Bytes 01.12.2015 11:52:27
AVREP.DLL : 15.0.15.106 225320 Bytes 01.12.2015 11:52:27
AVARKT.DLL : 15.0.15.106 231032 Bytes 01.12.2015 11:52:23
AVEVTLOG.DLL : 15.0.15.106 200632 Bytes 01.12.2015 11:52:24
SQLITE3.DLL : 15.0.15.106 460704 Bytes 01.12.2015 11:52:46
AVSMTP.DLL : 15.0.15.106 82120 Bytes 01.12.2015 11:52:30
NETNT.DLL : 15.0.15.106 18792 Bytes 01.12.2015 11:52:43
CommonImageRc.dll: 15.0.15.106 4309752 Bytes 01.12.2015 11:52:23
CommonTextRc.dll: 15.0.15.106 70784 Bytes 01.12.2015 11:52:23
Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Prüfung
Konfigurationsdatei...................: C:\Program Files (x86)\Avira\AntiVir Desktop\sysscan.avp
Protokollierung.......................: standard
Primäre Aktion........................: Reparieren
Sekundäre Aktion......................: Ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:,
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: ein
Prüfe alle Dateien....................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: erweitert
Beginn des Suchlaufs: Mittwoch, 10. Februar 2016 14:38
Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'HDD0(C:, D:)'
[INFO] Es wurde kein Virus gefunden!
Der Suchlauf nach versteckten Objekten wird begonnen.
HKEY_USERS\S-1-5-21-819639659-4150350305-585420797-1001\SOFTWARE\Microsoft\Office\15.0\Common\Roaming\Identities\5b4f4a010ced6f6e_LiveId\Settings\1110\{00000000-0000-0000-0000-000000000000}\ListItems\1c625889\2334
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
HKEY_USERS\S-1-5-21-819639659-4150350305-585420797-1001\SOFTWARE\Microsoft\Office\15.0\Common\Roaming\Identities\5b4f4a010ced6f6e_LiveId\Settings\1110\{00000000-0000-0000-0000-000000000000}\ListItems\f6e95d7d\2334
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
HKEY_USERS\S-1-5-21-819639659-4150350305-585420797-1001\SOFTWARE\Microsoft\Office\15.0\Word\Reading Locations\Document 42
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\SystemAppData\Microsoft.Windows.ContentDeliveryManager_cw5n1h2txyewy\PersistedStorageItemTable\System\28352a3e-b205-4656-b6ac-880f213c65ac.Response.0
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\SystemAppData\Microsoft.Windows.ContentDeliveryManager_cw5n1h2txyewy\PersistedStorageItemTable\System\47b90287-0eb5-40fc-b3ac-97ce6395ace8.Response.0
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\SystemAppData\Microsoft.Windows.ContentDeliveryManager_cw5n1h2txyewy\PersistedStorageItemTable\System\5e495ce6-e889-42ae-a507-48eae4bfb9fc.Response.0
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\SystemAppData\Microsoft.Windows.ContentDeliveryManager_cw5n1h2txyewy\PersistedStorageItemTable\System\7436d215-32ae-4521-9871-cf8841cc84b6.Response.0
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\SystemAppData\Microsoft.Windows.ContentDeliveryManager_cw5n1h2txyewy\PersistedStorageItemTable\System\795597fb-044e-4a23-8843-5fef79cd3641.Response.0
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\SystemAppData\Microsoft.Windows.ContentDeliveryManager_cw5n1h2txyewy\PersistedStorageItemTable\System\8650f62e-ef2e-4e24-a084-623feb6ae7f1.Response.0
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\SystemAppData\Microsoft.Windows.ContentDeliveryManager_cw5n1h2txyewy\PersistedStorageItemTable\System\a9761038-c123-49a5-9215-c8ad0ea03a24.Response.0
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\SystemAppData\Microsoft.Windows.ContentDeliveryManager_cw5n1h2txyewy\PersistedStorageItemTable\System\af94afbb-91e0-4dce-9750-a3401e43edfe.Response.0
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\SystemAppData\Microsoft.Windows.ContentDeliveryManager_cw5n1h2txyewy\PersistedStorageItemTable\System\ba063be1-a4e9-4996-9bb0-04b3481151a5.Response.0
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\SystemAppData\Microsoft.Windows.ContentDeliveryManager_cw5n1h2txyewy\PersistedStorageItemTable\System\dee185f8-f58a-40b1-9897-8b2f8440c8d4.Response.0
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\SystemAppData\Microsoft.Windows.ContentDeliveryManager_cw5n1h2txyewy\PersistedStorageItemTable\System\f58c6f8a-e2a8-4da3-afa7-90d628ba442b.Response.0
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\SystemAppData\Microsoft.Windows.ContentDeliveryManager_cw5n1h2txyewy\PersistedStorageItemTable\System\f9435f54-b88d-4056-a760-527b72b30257.Response.0
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'svchost.exe' - '73' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '206' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '125' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvvsvc.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '56' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '111' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '107' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '85' Modul(e) wurden durchsucht
Durchsuche Prozess 'SbieSvc.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '74' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '94' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '87' Modul(e) wurden durchsucht
Durchsuche Prozess 'armsvc.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '86' Modul(e) wurden durchsucht
Durchsuche Prozess 'NetworkLicenseServer.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'AGSService.exe' - '54' Modul(e) wurden durchsucht
Durchsuche Prozess 'dirmngr.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'EasyLauncher.exe' - '55' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '105' Modul(e) wurden durchsucht
Durchsuche Prozess 'OfficeClickToRun.exe' - '80' Modul(e) wurden durchsucht
Durchsuche Prozess 'dsNcService.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'Avira.SystemSpeedup.SpeedupService.exe' - '114' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'RichVideo.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'dashost.exe' - '49' Modul(e) wurden durchsucht
Durchsuche Prozess 'Avira.ServiceHost.exe' - '123' Modul(e) wurden durchsucht
Durchsuche Prozess 'SWMAgent.exe' - '75' Modul(e) wurden durchsucht
Durchsuche Prozess 'PSIA.exe' - '68' Modul(e) wurden durchsucht
Durchsuche Prozess 'QPilot-Client-Service.exe' - '44' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'LMS.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchIndexer.exe' - '54' Modul(e) wurden durchsucht
Durchsuche Prozess 'UNS.exe' - '46' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'sua.exe' - '23' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'dwm.exe' - '52' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvxdsync.exe' - '62' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvvsvc.exe' - '63' Modul(e) wurden durchsucht
Durchsuche Prozess 'EasySettingsCmdServer.exe' - '105' Modul(e) wurden durchsucht
Durchsuche Prozess 'sihost.exe' - '63' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskhostw.exe' - '57' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '251' Modul(e) wurden durchsucht
Durchsuche Prozess 'RuntimeBroker.exe' - '88' Modul(e) wurden durchsucht
Durchsuche Prozess 'ShellExperienceHost.exe' - '122' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxext.exe' - '24' Modul(e) wurden durchsucht
Durchsuche Prozess 'sSettings.exe' - '63' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxtray.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'hkcmd.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxpers.exe' - '43' Modul(e) wurden durchsucht
Durchsuche Prozess 'SynTPEnh.exe' - '64' Modul(e) wurden durchsucht
Durchsuche Prozess 'RAVCpl64.exe' - '55' Modul(e) wurden durchsucht
Durchsuche Prozess 'SynTPHelper.exe' - '24' Modul(e) wurden durchsucht
Durchsuche Prozess 'AmazonMP3DownloaderHelper.exe' - '50' Modul(e) wurden durchsucht
Durchsuche Prozess 'SpotifyWebHelper.exe' - '49' Modul(e) wurden durchsucht
Durchsuche Prozess 'E_IATIINE.EXE' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'psi_tray.exe' - '41' Modul(e) wurden durchsucht
Durchsuche Prozess 'onenotem.exe' - '51' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '112' Modul(e) wurden durchsucht
Durchsuche Prozess 'QTTask.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'QPilot-Client-GUI.exe' - '60' Modul(e) wurden durchsucht
Durchsuche Prozess 'Dropbox.exe' - '190' Modul(e) wurden durchsucht
Durchsuche Prozess 'CLMLSvc.exe' - '51' Modul(e) wurden durchsucht
Durchsuche Prozess 'Media+Player10Serv.exe' - '43' Modul(e) wurden durchsucht
Durchsuche Prozess 'Avira.Systray.exe' - '117' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskeng.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'YCMMirage.exe' - '53' Modul(e) wurden durchsucht
Durchsuche Prozess 'fontdrvhost.exe' - '13' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '58' Modul(e) wurden durchsucht
Durchsuche Prozess 'SkypeHost.exe' - '51' Modul(e) wurden durchsucht
Durchsuche Prozess 'ApplicationFrameHost.exe' - '55' Modul(e) wurden durchsucht
Durchsuche Prozess 'SystemSettings.exe' - '73' Modul(e) wurden durchsucht
Durchsuche Prozess 'thunderbird.exe' - '153' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchUI.exe' - '130' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '165' Modul(e) wurden durchsucht
Durchsuche Prozess 'Acrobat.exe' - '120' Modul(e) wurden durchsucht
Durchsuche Prozess 'WINWORD.EXE' - '178' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '122' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskeng.exe' - '22' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchProtocolHost.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchFilterHost.exe' - '22' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '81' Modul(e) wurden durchsucht
Durchsuche Prozess 'WinLogon.exe' - '59' Modul(e) wurden durchsucht
Untersuchung der Systemdateien wird begonnen:
Signiert -> 'C:\WINDOWS\system32\svchost.exe'
Signiert -> 'C:\WINDOWS\system32\winlogon.exe'
Signiert -> 'C:\WINDOWS\explorer.exe'
Signiert -> 'C:\WINDOWS\system32\smss.exe'
Signiert -> 'C:\WINDOWS\system32\wininet.DLL'
Signiert -> 'C:\WINDOWS\system32\wsock32.DLL'
Signiert -> 'C:\WINDOWS\system32\ws2_32.DLL'
Signiert -> 'C:\WINDOWS\system32\services.exe'
Signiert -> 'C:\WINDOWS\system32\lsass.exe'
Signiert -> 'C:\WINDOWS\system32\csrss.exe'
Signiert -> 'C:\WINDOWS\system32\drivers\kbdclass.sys'
Signiert -> 'C:\WINDOWS\system32\spoolsv.exe'
Signiert -> 'C:\WINDOWS\system32\alg.exe'
Signiert -> 'C:\WINDOWS\system32\wuauclt.exe'
Signiert -> 'C:\WINDOWS\system32\advapi32.DLL'
Signiert -> 'C:\WINDOWS\system32\user32.DLL'
Signiert -> 'C:\WINDOWS\system32\gdi32.DLL'
Signiert -> 'C:\WINDOWS\system32\kernel32.DLL'
Signiert -> 'C:\WINDOWS\system32\ntdll.DLL'
Signiert -> 'C:\WINDOWS\system32\ntoskrnl.exe'
Signiert -> 'C:\WINDOWS\system32\drivers\beep.sys'
Signiert -> 'C:\WINDOWS\system32\ctfmon.exe'
Signiert -> 'C:\WINDOWS\system32\imm32.dll'
Signiert -> 'C:\WINDOWS\system32\dsound.dll'
Signiert -> 'C:\WINDOWS\system32\aclui.dll'
Signiert -> 'C:\WINDOWS\system32\msvcrt.dll'
Signiert -> 'C:\WINDOWS\system32\d3d9.dll'
Signiert -> 'C:\WINDOWS\system32\dnsapi.dll'
Signiert -> 'C:\WINDOWS\system32\mshtml.dll'
Signiert -> 'C:\WINDOWS\system32\regsvr32.exe'
Signiert -> 'C:\WINDOWS\system32\rundll32.exe'
Signiert -> 'C:\WINDOWS\system32\userinit.exe'
Signiert -> 'C:\WINDOWS\system32\reg.exe'
Signiert -> 'C:\WINDOWS\regedit.exe'
Die Systemdateien wurden durchsucht ('34' Dateien)
Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Datei wurde im Zwischenspeicher in 'C:\Program Files (x86)\FeedReader30\feedreaderbackup.exe' gefunden; der Scan Cloud-Sicherheit wurde übersprungen. SHA256 = 9F2E0AF8EA5855769225DEF5964FE06A0557F7702228336F6D355BC49922F48E
Die Datei wurde im Zwischenspeicher in 'C:\Program Files (x86)\Lavalys\EVEREST Home Edition\everest.exe' gefunden; der Scan Cloud-Sicherheit wurde übersprungen. SHA256 = F6ED1CE91192DC068151025CD1CA8EFD3BA68D035C92A540BF693AA2E217DF0E
Die Registry wurde durchsucht ( '7267' Dateien ).
Der Suchlauf über die ausgewählten Dateien wird begonnen:
Beginne mit der Suche in 'C:\'
Cloud SDK Initialisierung und Lizenz überprüfen erfolgreich.
Die Datei 'C:\Program Files\Microsoft Office 15\root\office15\ADDINS\Citavi Word AddIn\TdbEng700.dll' wurde durch Cloud-Sicherheit geprüft. SHA256 = 1EBEF71C381A2E46FAE9990CA94EAB0A9A3ADDB14EF25276FDC4A61D3ECA994B
Die Datei 'C:\Program Files\Samsung\SamsungManual\Microsoft.VC80.MFC\samsungmanual_ger\samsungmanual_ger.exe' wurde durch Cloud-Sicherheit geprüft. SHA256 = 033003445ADC5A5E55C4802131397B2151AF6EDEA48BBA60F5D84FE8A816B423
Die Datei wurde im Zwischenspeicher in 'C:\Program Files (x86)\Citavi 5\bin\TdbEng700.dll' gefunden; der Scan Cloud-Sicherheit wurde übersprungen. SHA256 = 1EBEF71C381A2E46FAE9990CA94EAB0A9A3ADDB14EF25276FDC4A61D3ECA994B
Die Datei wurde im Zwischenspeicher in 'C:\Program Files (x86)\FeedReader30\feedreaderbackup.exe' gefunden; der Scan Cloud-Sicherheit wurde übersprungen. SHA256 = 9F2E0AF8EA5855769225DEF5964FE06A0557F7702228336F6D355BC49922F48E
Die Datei wurde im Zwischenspeicher in 'C:\Program Files (x86)\Lavalys\EVEREST Home Edition\everest.exe' gefunden; der Scan Cloud-Sicherheit wurde übersprungen. SHA256 = F6ED1CE91192DC068151025CD1CA8EFD3BA68D035C92A540BF693AA2E217DF0E
Die Datei wurde im Zwischenspeicher in 'C:\Program Files (x86)\MarkAny\ContentSafer\mapwij10.dll' gefunden; der Scan Cloud-Sicherheit wurde übersprungen. SHA256 = 37386BD563F71156761496B431E53A1138B13318BA45CBD9381F4E9543474165
Die Datei 'C:\Program Files (x86)\Mozilla Firefox\uninstall\helper.exe' wurde durch Cloud-Sicherheit geprüft. SHA256 = 076C1D074E8E71FA8DB16498F2CF4E17C8661BCED8E7BE061E2D196EF3EE6D10
Die Datei wurde im Zwischenspeicher in 'C:\Program Files (x86)\Mozilla Thunderbird\uninstall\helper.exe' gefunden; der Scan Cloud-Sicherheit wurde übersprungen. SHA256 = F20B462A8D8ABE7738B4960576A09CBA72AF258D2FF18F9049A70F9F15226C7C
Die Datei 'C:\Program Files (x86)\Samsung\Settings\WSABIInstaller\WsabiInstaller.exe' wurde durch Cloud-Sicherheit geprüft. SHA256 = 7EAB7B9201C1C4E81FFDA5E0BC1185C538D8D5B3BEAA3B6DB7D5F3CE8BCF2BCC
Die Datei 'C:\Users\Admin\AppData\Roaming\DVDVideoSoft\FreeYouTubeToMP3Converter.exe' wurde durch Cloud-Sicherheit geprüft. SHA256 = 029AB040657D2D8F43ED7FCF3BCFD36C5A85E6D335FAF7A5B786ED395EBC67AF
[INFO] RepairMalware: Disinfection of malware PUA/OpenCandy.Gen needs a reboot to complete
C:\Users\Admin\AppData\Roaming\DVDVideoSoft\FreeYouTubeToMP3Converter.exe (SHA-256: 029ab040657d2d8f43ed7fcf3bcfd36c5a85e6d335faf7a5b786ed395ebc67af)
[FUND] Enthält Muster der Software PUA/OpenCandy.Gen (Cloud)
[HINWEIS] Eine Sicherungskopie wurde unter dem Namen 71aad2d7.qua erstellt ( QUARANTÄNE )
[WARNUNG] Die Datei wurde ignoriert.
C:\Users\Admin\Downloads\CrystalDiskInfo6_3_2-en.exe
[0] Archivtyp: Inno Setup
--> {tmp}\OCSetupHlp.dll
[FUND] Enthält Muster der Software PUA/OpenCandy.Gen
[WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden
[HINWEIS] Eine Sicherungskopie wurde unter dem Namen 53fefcc3.qua erstellt ( QUARANTÄNE )
[WARNUNG] Die Datei wurde ignoriert.
Die Datei wurde im Zwischenspeicher in 'C:\Users\Timo\AppData\Roaming\ICQM\ICQ\dll\mailrusputnik.exe' gefunden; der Scan Cloud-Sicherheit wurde übersprungen. SHA256 = 14EC0E54B0E5484622CCEA5E58FCA620534BCFBE3CD32F638AE214BD5331B30F
Die Datei wurde im Zwischenspeicher in 'C:\Users\Timo\AppData\Roaming\Samsung\Kies\UpdateTemp\Sub\Program Files\MarkAny\ContentSafer\mapwij10.dll' gefunden; der Scan Cloud-Sicherheit wurde übersprungen. SHA256 = 37386BD563F71156761496B431E53A1138B13318BA45CBD9381F4E9543474165
Die Datei 'C:\Users\Timo\Downloads\AmazonMP3DownloaderInstall._V383688031_.exe' wurde durch Cloud-Sicherheit geprüft. SHA256 = 90711A97FB612348B36D34779FB32A4B576238B5AC94C6249762344A19DFC30E
Die Datei wurde im Zwischenspeicher in 'C:\Users\Timo\Downloads\everesthome220.exe' gefunden; der Scan Cloud-Sicherheit wurde übersprungen. SHA256 = 0C67AFCE028AD17C83DA5EA3D335898AB7AF4D7B2E5425A7458C20623B339481
Die Datei wurde im Zwischenspeicher in 'C:\Users\Timo\Downloads\FeedReader314Setup.exe' gefunden; der Scan Cloud-Sicherheit wurde übersprungen. SHA256 = 2AA1D6CA91368BDE48D3AA6F40649A72FE47317DDAF34F5ED05C4AC37314AE31
Die Datei wurde im Zwischenspeicher in 'C:\Users\Timo\Downloads\Firefox_Setup_16.0.1.exe' gefunden; der Scan Cloud-Sicherheit wurde übersprungen. SHA256 = 8CA7BBCAB066F1C3912AAB40AF5C97FF5B60C9CAAB4592198CE3F8A17F492C2D
[0] Archivtyp: RSRC
--> C:\Users\Admin\Downloads\Secunia Personal Software Inspector PSI - CHIP-Installer.exe
[1] Archivtyp: Runtime Packed
--> C:\Users\Timo\Downloads\CamStudio - CHIP-Installer.exe
[2] Archivtyp: RSRC
--> C:\Users\Timo\Downloads\CamStudio - CHIP-Installer.exe
[3] Archivtyp: Runtime Packed
--> C:\Users\Timo\Downloads\DDA_v16 - CHIP-Installer.exe
[4] Archivtyp: RSRC
--> C:\Users\Timo\Downloads\DDA_v16 - CHIP-Installer.exe
[5] Archivtyp: Runtime Packed
--> C:\Users\Timo\Downloads\Dropbox 2.6.2.exe
[6] Archivtyp: NSIS
--> C:\Users\Timo\Downloads\Dropbox Folder Sync - CHIP-Installer.exe
[7] Archivtyp: RSRC
--> C:\Users\Timo\Downloads\Dropbox Folder Sync - CHIP-Installer.exe
[8] Archivtyp: Runtime Packed
--> C:\Users\Timo\Downloads\FreeYouTubeDownload-3.2.42.716.exe
[9] Archivtyp: Inno Setup
--> {tmp}\OCSetupHlp.dll
[FUND] Enthält Muster der Software PUA/OpenCandy.Gen
[WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden
C:\Users\Timo\Downloads\FreeYouTubeDownload-3.2.42.716.exe
[FUND] Enthält Muster der Software PUA/OpenCandy.Gen
[HINWEIS] Eine Sicherungskopie wurde unter dem Namen 4b7dcef5.qua erstellt ( QUARANTÄNE )
[WARNUNG] Die Datei wurde ignoriert.
Die Datei 'C:\Users\Timo\Downloads\FreeYouTubeToMP3Converter-3.12.9.725.exe' wurde durch Cloud-Sicherheit geprüft. SHA256 = 029AB040657D2D8F43ED7FCF3BCFD36C5A85E6D335FAF7A5B786ED395EBC67AF
C:\Users\Timo\Downloads\FreeYouTubeToMP3Converter-3.12.9.725.exe (SHA-256: 029ab040657d2d8f43ed7fcf3bcfd36c5a85e6d335faf7a5b786ed395ebc67af)
[FUND] Enthält Muster der Software PUA/OpenCandy.Gen (Cloud)
[HINWEIS] Eine Sicherungskopie wurde unter dem Namen 455d80a5.qua erstellt ( QUARANTÄNE )
[WARNUNG] Die Datei wurde ignoriert.
--> C:\Users\Timo\Downloads\FreeYouTubeToMP3Converter.exe
[9] Archivtyp: Inno Setup
--> {tmp}\OCSetupHlp.dll
[FUND] Enthält Muster der Software PUA/OpenCandy.Gen
[WARNUNG] Infizierte Dateien in Archiven können nicht repariert werden
C:\Users\Timo\Downloads\FreeYouTubeToMP3Converter.exe
[FUND] Enthält Muster der Software PUA/OpenCandy.Gen
[HINWEIS] Eine Sicherungskopie wurde unter dem Namen 192294fc.qua erstellt ( QUARANTÄNE )
[WARNUNG] Die Datei wurde ignoriert.
Die Datei wurde im Zwischenspeicher in 'C:\Users\Timo\Downloads\mbam-setup-1.70.0.1100.exe' gefunden; der Scan Cloud-Sicherheit wurde übersprungen. SHA256 = E3C625419E215440AC472CEE83E21CAE0275A7B6425DF2C274A75DF4BB413D5C
Die Datei wurde im Zwischenspeicher in 'C:\Users\Timo\Downloads\mbam-setup-1.75.0.1300.exe' gefunden; der Scan Cloud-Sicherheit wurde übersprungen. SHA256 = 7EFAC5A2DF9EFFD2B26DE68163AD872D138082512D4403BBF1E1103722BB17BC
Die Datei wurde im Zwischenspeicher in 'C:\Users\Timo\Downloads\readerdc_de_ha_install.exe' gefunden; der Scan Cloud-Sicherheit wurde übersprungen. SHA256 = C538A53E98BA3B615F30B9FB5CE9BB1399EE9E98D494C7D36DAF47DC0DF359F5
Die Datei wurde im Zwischenspeicher in 'C:\Users\Timo\Downloads\SpotifySetup.exe' gefunden; der Scan Cloud-Sicherheit wurde übersprungen. SHA256 = ACD6BB404942E46EC1072107908575C6873DB789893102E34A49E9335B7354A3
Die Datei wurde im Zwischenspeicher in 'C:\Users\Timo\Downloads\Thunderbird_Setup_16.0.1.exe' gefunden; der Scan Cloud-Sicherheit wurde übersprungen. SHA256 = E0E7C693A4E8712073804A56617335C5A1BD0E5947592B355E0E655F7DC27DD5
Beginne mit der Suche in 'D:\'
Die Datei wurde im Zwischenspeicher in 'D:\Desktop-Stuff\Defogger.exe' gefunden; der Scan Cloud-Sicherheit wurde übersprungen. SHA256 = ACD6BB404942E46EC1072107908575C6873DB789893102E34A49E9335B7354A3
Die Datei wurde im Zwischenspeicher in 'D:\Timo\Swiss Academic Software\Citavi 4 Program\bin\TdbEng700.dll' gefunden; der Scan Cloud-Sicherheit wurde übersprungen. SHA256 = 1EBEF71C381A2E46FAE9990CA94EAB0A9A3ADDB14EF25276FDC4A61D3ECA994B
Ende des Suchlaufs: Donnerstag, 11. Februar 2016 01:11
Benötigte Zeit: 10:32:39 Stunde(n)
Der Suchlauf wurde vollständig durchgeführt.
53478 Verzeichnisse wurden überprüft
1568652 Dateien wurden geprüft
7 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
5 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
1568645 Dateien ohne Befall
35902 Archive wurden durchsucht
8 Warnungen
20 Hinweise
1231833 Objekte wurden beim Rootkitscan durchsucht
15 Versteckte Objekte wurden gefunden
Code:
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:07-02-2016
durchgeführt von Timo (ACHTUNG: der Benutzer ist kein Administrator) auf TIMO-PC (11-02-2016 01:37:50)
Gestartet von C:\Users\Timo\Desktop
Geladene Profile: Timo (Verfügbare Profile: Timo & Admin)
Platform: Windows 10 Home Version 1511 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: FF)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
==================== Prozesse (Nicht auf der Ausnahmeliste) =================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)
konnte nicht auf den Prozess zugreifen -> smss.exe
konnte nicht auf den Prozess zugreifen -> csrss.exe
konnte nicht auf den Prozess zugreifen -> wininit.exe
konnte nicht auf den Prozess zugreifen -> csrss.exe
konnte nicht auf den Prozess zugreifen -> winlogon.exe
konnte nicht auf den Prozess zugreifen -> services.exe
konnte nicht auf den Prozess zugreifen -> lsass.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> dwm.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> nvvsvc.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> nvxdsync.exe
konnte nicht auf den Prozess zugreifen -> nvvsvc.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> SbieSvc.exe
konnte nicht auf den Prozess zugreifen -> spoolsv.exe
konnte nicht auf den Prozess zugreifen -> sched.exe
konnte nicht auf den Prozess zugreifen -> armsvc.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> dirmngr.exe
konnte nicht auf den Prozess zugreifen -> avguard.exe
konnte nicht auf den Prozess zugreifen -> NetworkLicenseServer.exe
konnte nicht auf den Prozess zugreifen -> RichVideo.exe
konnte nicht auf den Prozess zugreifen -> AGSService.exe
konnte nicht auf den Prozess zugreifen -> EasyLauncher.exe
konnte nicht auf den Prozess zugreifen -> officeclicktorun.exe
konnte nicht auf den Prozess zugreifen -> dsNcService.exe
konnte nicht auf den Prozess zugreifen -> Avira.SystemSpeedup.SpeedupService.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> SWMAgent.exe
konnte nicht auf den Prozess zugreifen -> dasHost.exe
konnte nicht auf den Prozess zugreifen -> psia.exe
konnte nicht auf den Prozess zugreifen -> QPilot-Client-Service.exe
konnte nicht auf den Prozess zugreifen -> Avira.ServiceHost.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> WmiPrvSE.exe
konnte nicht auf den Prozess zugreifen -> avshadow.exe
konnte nicht auf den Prozess zugreifen -> sua.exe
konnte nicht auf den Prozess zugreifen -> LMS.exe
konnte nicht auf den Prozess zugreifen -> SearchIndexer.exe
konnte nicht auf den Prozess zugreifen -> EasySettingsCmdServer.exe
() C:\Program Files\WindowsApps\Microsoft.Messaging_2.13.20000.0_x86__8wekyb3d8bbwe\SkypeHost.exe
(Samsung Electronics CO., LTD.) C:\Program Files (x86)\Samsung\Settings\sSettings.exe
konnte nicht auf den Prozess zugreifen -> WmiPrvSE.exe
konnte nicht auf den Prozess zugreifen -> igfxext.exe
(CyberLink) C:\Program Files (x86)\CyberLink\YouCam\YCMMirage.exe
(Intel Corporation) C:\Windows\System32\igfxtray.exe
(Intel Corporation) C:\Windows\System32\hkcmd.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
() C:\Users\Timo\AppData\Local\Program Files\Amazon\MP3 Downloader\AmazonMP3DownloaderHelper.exe
(Spotify Ltd) C:\Users\Timo\AppData\Roaming\Spotify\SpotifyWebHelper.exe
(SEIKO EPSON CORPORATION) C:\Windows\System32\spool\drivers\x64\3\E_IATIINE.EXE
(Secunia) C:\Program Files (x86)\Secunia\PSI\psi_tray.exe
(Microsoft Corporation) C:\Program Files\Microsoft Office 15\root\office15\onenotem.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
(Dropbox, Inc.) C:\Users\Timo\AppData\Roaming\Dropbox\bin\Dropbox.exe
(Apple Inc.) C:\Program Files (x86)\QuickTime\QTTask.exe
(Schomäcker GmbH) C:\Program Files (x86)\Q Pilot - Client\GUI\QPilot-Client-GUI.exe
(CyberLink) C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe
(CyberLink Corp.) C:\Program Files (x86)\CyberLink\Media+Player10\Media+Player10Serv.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Launcher\Avira.Systray.exe
konnte nicht auf den Prozess zugreifen -> SbieSvc.exe
(Sandboxie Holdings, LLC) C:\Program Files\Sandboxie\SandboxieRpcSs.exe
(Sandboxie Holdings, LLC) C:\Program Files\Sandboxie\SandboxieDcomLaunch.exe
(Sandboxie Holdings, LLC) C:\Program Files\Sandboxie\SbieCtrl.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Sandboxie Holdings, LLC) C:\Program Files\Sandboxie\32\SbieSvc.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avcenter.exe
konnte nicht auf den Prozess zugreifen -> UNS.exe
konnte nicht auf den Prozess zugreifen -> SearchProtocolHost.exe
konnte nicht auf den Prozess zugreifen -> TrustedInstaller.exe
konnte nicht auf den Prozess zugreifen -> TiWorker.exe
konnte nicht auf den Prozess zugreifen -> avscan.exe
konnte nicht auf den Prozess zugreifen -> VSSVC.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
(Microsoft Corporation) C:\Windows\SysWOW64\notepad.exe
konnte nicht auf den Prozess zugreifen -> taskeng.exe
(Microsoft Corporation) C:\Windows\System32\rundll32.exe
(Microsoft Corporation) C:\Windows\System32\rundll32.exe
(Microsoft Corporation) C:\Windows\System32\rundll32.exe
(Microsoft Corporation) C:\Windows\System32\rundll32.exe
konnte nicht auf den Prozess zugreifen -> SearchFilterHost.exe
==================== Registry (Nicht auf der Ausnahmeliste) ===========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)
HKLM\...\Run: [SynTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2784552 2011-05-13] (Synaptics Incorporated)
HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [14040296 2015-08-28] (Realtek Semiconductor)
HKLM\...\Run: [AdobeAAMUpdater-1.0] => C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe [508240 2015-08-05] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [avgnt] => C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [803200 2015-12-01] (Avira Operations GmbH & Co. KG)
HKLM-x32\...\Run: [] => [X]
HKLM-x32\...\Run: [QuickTime Task] => C:\Program Files (x86)\QuickTime\QTTask.exe [421888 2015-08-06] (Apple Inc.)
HKLM-x32\...\Run: [Avira SystrayStartTrigger] => C:\Program Files (x86)\Avira\Launcher\Avira.SystrayStartTrigger.exe [66328 2016-01-05] (Avira Operations GmbH & Co. KG)
HKLM-x32\...\Run: [QPilotClientGUI] => C:\Program Files (x86)\Q Pilot - Client\GUI\QPilot-Client-GUI.exe [32418816 2012-09-27] (Schomäcker GmbH)
HKLM-x32\...\Run: [CLMLServer] => C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe [103720 2009-11-02] (CyberLink)
HKLM-x32\...\Run: [RemoteControl10] => C:\Program Files (x86)\CyberLink\Media+Player10\Media+Player10Serv.exe [87336 2010-09-20] (CyberLink Corp.)
HKLM-x32\...\Run: [Avira System Speedup User Starter] => C:\Program Files (x86)\Avira\AviraSpeedup\Avira.SystemSpeedup.Core.Common.Starter.exe [14960 2016-01-12] (Avira Operations GmbH & Co. KG)
Winlogon\Notify\igfxcui: C:\WINDOWS\system32\igfxdev.dll (Intel Corporation)
HKU\S-1-5-21-819639659-4150350305-585420797-1001\...\Run: [feedreader.exe] => C:\Program Files (x86)\FeedReader30\feedreader.exe [2058240 2009-03-29] ()
HKU\S-1-5-21-819639659-4150350305-585420797-1001\...\Run: [SandboxieControl] => C:\Program Files\Sandboxie\SbieCtrl.exe [787592 2015-10-22] (Sandboxie Holdings, LLC)
HKU\S-1-5-21-819639659-4150350305-585420797-1001\...\Run: [AmazonMP3DownloaderHelper] => C:\Users\Timo\AppData\Local\Program Files\Amazon\MP3 Downloader\AmazonMP3DownloaderHelper.exe [400704 2013-05-22] ()
HKU\S-1-5-21-819639659-4150350305-585420797-1001\...\Run: [icq] => C:\Users\Timo\AppData\Roaming\ICQM\icq.exe [35239432 2014-12-12] (ICQ)
HKU\S-1-5-21-819639659-4150350305-585420797-1001\...\Run: [Spotify Web Helper] => C:\Users\Timo\AppData\Roaming\Spotify\SpotifyWebHelper.exe [2346096 2016-01-03] (Spotify Ltd)
HKU\S-1-5-21-819639659-4150350305-585420797-1001\...\Run: [Dropbox Update] => C:\Users\Timo\AppData\Local\Dropbox\Update\DropboxUpdate.exe [134512 2015-06-17] (Dropbox, Inc.)
HKU\S-1-5-21-819639659-4150350305-585420797-1001\...\Run: [Spotify] => C:\Users\Timo\AppData\Roaming\Spotify\Spotify.exe [8387696 2016-01-03] (Spotify Ltd)
HKU\S-1-5-21-819639659-4150350305-585420797-1001\...\Run: [EPLTarget\P0000000000000000] => C:\WINDOWS\system32\spool\DRIVERS\x64\3\E_IATIINE.EXE [283232 2014-12-15] (SEIKO EPSON CORPORATION)
AppInit_DLLs: C:\WINDOWS\system32\nvinitx.dll => C:\WINDOWS\system32\nvinitx.dll [176904 2015-07-23] (NVIDIA Corporation)
AppInit_DLLs-x32: C:\WINDOWS\SysWOW64\nvinit.dll => C:\WINDOWS\SysWOW64\nvinit.dll [155280 2015-07-23] (NVIDIA Corporation)
ShellIconOverlayIdentifiers: [ AccExtIco1] -> {AB9CF9F8-8A96-4F9D-BF21-CE85714C3A47} => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSync\CoreSync_x64.dll [2014-06-25] ()
ShellIconOverlayIdentifiers: [ AccExtIco2] -> {853B7E05-C47D-4985-909A-D0DC5C6D7303} => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSync\CoreSync_x64.dll [2014-06-25] ()
ShellIconOverlayIdentifiers: [ AccExtIco3] -> {42D38F2E-98E9-4382-B546-E24E4D6D04BB} => C:\Program Files (x86)\Adobe\Adobe Creative Cloud\CoreSync\CoreSync_x64.dll [2014-06-25] ()
ShellIconOverlayIdentifiers: [ SkyDrive1] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => C:\Users\Timo\AppData\Local\Microsoft\OneDrive\17.3.5892.0626_1\amd64\FileSyncShell64.dll [2015-12-07] (Microsoft Corporation)
ShellIconOverlayIdentifiers: [ SkyDrive2] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => C:\Users\Timo\AppData\Local\Microsoft\OneDrive\17.3.5892.0626_1\amd64\FileSyncShell64.dll [2015-12-07] (Microsoft Corporation)
ShellIconOverlayIdentifiers: [ SkyDrive3] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => C:\Users\Timo\AppData\Local\Microsoft\OneDrive\17.3.5892.0626_1\amd64\FileSyncShell64.dll [2015-12-07] (Microsoft Corporation)
ShellIconOverlayIdentifiers-x32: [ SkyDrive1] -> {F241C880-6982-4CE5-8CF7-7085BA96DA5A} => C:\Users\Timo\AppData\Local\Microsoft\OneDrive\17.3.5892.0626_1\FileSyncShell.dll [2015-12-07] (Microsoft Corporation)
ShellIconOverlayIdentifiers-x32: [ SkyDrive2] -> {A0396A93-DC06-4AEF-BEE9-95FFCCAEF20E} => C:\Users\Timo\AppData\Local\Microsoft\OneDrive\17.3.5892.0626_1\FileSyncShell.dll [2015-12-07] (Microsoft Corporation)
ShellIconOverlayIdentifiers-x32: [ SkyDrive3] -> {BBACC218-34EA-4666-9D7A-C78F2274A524} => C:\Users\Timo\AppData\Local\Microsoft\OneDrive\17.3.5892.0626_1\FileSyncShell.dll [2015-12-07] (Microsoft Corporation)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Secunia PSI Tray.lnk [2015-07-15]
ShortcutTarget: Secunia PSI Tray.lnk -> C:\Program Files (x86)\Secunia\PSI\psi_tray.exe (Secunia)
Startup: C:\Users\Timo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\An OneNote senden.lnk [2016-02-09]
ShortcutTarget: An OneNote senden.lnk -> C:\Program Files\Microsoft Office 15\root\office15\onenotem.exe (Microsoft Corporation)
Startup: C:\Users\Timo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk [2015-12-12]
ShortcutTarget: Dropbox.lnk -> C:\Users\Timo\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.)
==================== Internet (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)
Tcpip\Parameters: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{2506590e-13e9-4bd7-8843-be42968ba2e3}: [DhcpNameServer] 141.20.1.3 141.20.2.3
Tcpip\..\Interfaces\{35edc2ee-1a7c-46ec-9c97-1cc4cae27b04}: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{f526bcf9-9d2c-4a01-8566-df0bcbfcfcb8}: [DhcpNameServer] 192.168.42.129
Internet Explorer:
==================
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=msnhome
HKU\S-1-5-21-819639659-4150350305-585420797-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://samsung.msn.com/
HKU\S-1-5-21-819639659-4150350305-585420797-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://samsung.msn.com
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-21-819639659-4150350305-585420797-1001 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
BHO: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\OCHelper.dll [2015-12-15] (Microsoft Corporation)
BHO: Citavi Picker -> {609D670F-B735-4da7-AC6D-F3BD358E325E} -> C:\WINDOWS\system32\mscoree.dll [2015-10-30] (Microsoft Corporation)
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_71\bin\ssv.dll [2016-01-22] (Oracle Corporation)
BHO: Adobe Acrobat Create PDF Helper -> {AE7CD045-E861-484f-8273-0445EE161910} -> C:\Program Files (x86)\Common Files\Adobe\Acrobat\WCIEActiveX\x64\AcroIEFavClient.dll [2014-05-08] (Adobe Systems Incorporated)
BHO: Microsoft SkyDrive Pro Browser Helper -> {D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF} -> C:\Program Files\Microsoft Office 15\root\VFS\ProgramFilesX64\Microsoft Office\Office15\GROOVEEX.DLL [2016-01-21] (Microsoft Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_71\bin\jp2ssv.dll [2016-01-22] (Oracle Corporation)
BHO: Adobe Acrobat Create PDF from Selection -> {F4971EE7-DAA0-4053-9964-665D8EE6A077} -> C:\Program Files (x86)\Common Files\Adobe\Acrobat\WCIEActiveX\x64\AcroIEFavClient.dll [2014-05-08] (Adobe Systems Incorporated)
BHO-x32: Citavi Picker -> {609D670F-B735-4da7-AC6D-F3BD358E325E} -> C:\WINDOWS\SysWOW64\mscoree.dll [2015-10-30] (Microsoft Corporation)
BHO-x32: Adobe Acrobat Create PDF Helper -> {AE7CD045-E861-484f-8273-0445EE161910} -> C:\Program Files (x86)\Common Files\Adobe\Acrobat\WCIEActiveX\AcroIEFavClient.dll [2014-05-08] (Adobe Systems Incorporated)
BHO-x32: Adobe Acrobat Create PDF from Selection -> {F4971EE7-DAA0-4053-9964-665D8EE6A077} -> C:\Program Files (x86)\Common Files\Adobe\Acrobat\WCIEActiveX\AcroIEFavClient.dll [2014-05-08] (Adobe Systems Incorporated)
Toolbar: HKLM - Adobe Acrobat Create PDF Toolbar - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\WCIEActiveX\x64\AcroIEFavClient.dll [2014-05-08] (Adobe Systems Incorporated)
Toolbar: HKLM-x32 - Adobe Acrobat Create PDF Toolbar - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\WCIEActiveX\AcroIEFavClient.dll [2014-05-08] (Adobe Systems Incorporated)
DPF: HKLM-x32 {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} hxxp://ax.emsisoft.com/emsisoft_webscan.cab
DPF: HKLM-x32 {F27237D7-93C8-44C2-AC6E-D6057B9A918F} hxxps://juniper.net/dana-cached/sc/JuniperSetupClient.cab
Handler-x32: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office 15\root\Office15\MSOSB.DLL [2015-02-03] (Microsoft Corporation)
FireFox:
========
FF ProfilePath: C:\Users\Timo\AppData\Roaming\Mozilla\Firefox\Profiles\4yxov5x8.default-1441224071173
FF NetworkProxy: "backup.ftp", ""
FF NetworkProxy: "backup.ftp_port", 0
FF NetworkProxy: "backup.socks", ""
FF NetworkProxy: "backup.socks_port", 0
FF NetworkProxy: "backup.ssl", ""
FF NetworkProxy: "backup.ssl_port", 0
FF NetworkProxy: "ftp", "195.40.6.43"
FF NetworkProxy: "ftp_port", 8080
FF NetworkProxy: "http", "195.40.6.43"
FF NetworkProxy: "http_port", 8080
FF NetworkProxy: "share_proxy_settings", true
FF NetworkProxy: "socks", "195.40.6.43"
FF NetworkProxy: "socks_port", 8080
FF NetworkProxy: "ssl", "195.40.6.43"
FF NetworkProxy: "ssl_port", 8080
FF NetworkProxy: "type", 0
FF Plugin: @adobe.com/FlashPlayer -> C:\WINDOWS\system32\Macromed\Flash\NPSWF64_20_0_0_306.dll [2016-02-10] ()
FF Plugin: @java.com/DTPlugin,version=11.71.2 -> C:\Program Files\Java\jre1.8.0_71\bin\dtplugin\npDeployJava1.dll [2016-01-22] (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=11.71.2 -> C:\Program Files\Java\jre1.8.0_71\bin\plugin2\npjp2.dll [2016-01-22] (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files\Microsoft Silverlight\5.1.41212.0\npctrl.dll [2015-12-11] ( Microsoft Corporation)
FF Plugin: adobe.com/AdobeAAMDetect_x86_64 -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll [2014-07-03] (Adobe Systems)
FF Plugin-x32: @adobe.com/FlashPlayer -> C:\WINDOWS\SysWOW64\Macromed\Flash\NPSWF32_20_0_0_306.dll [2016-02-10] ()
FF Plugin-x32: @adobe.com/ShockwavePlayer -> C:\windows\SysWOW64\Adobe\Director\np32dsw_1219159.dll [2015-06-26] (Adobe Systems, Inc.)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> C:\Program Files (x86)\Microsoft Silverlight\5.1.41212.0\npctrl.dll [2015-12-11] ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\Program Files\Microsoft Office 15\root\Office15\NPSPWRAP.DLL [2013-07-10] (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2011-05-13] (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3538.0513 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2011-05-13] (Microsoft Corporation)
FF Plugin-x32: @videolan.org/vlc,version=2.1.0 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2015-04-13] (VideoLAN)
FF Plugin-x32: @videolan.org/vlc,version=2.1.2 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2015-04-13] (VideoLAN)
FF Plugin-x32: @videolan.org/vlc,version=2.1.3 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2015-04-13] (VideoLAN)
FF Plugin-x32: @videolan.org/vlc,version=2.1.5 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2015-04-13] (VideoLAN)
FF Plugin-x32: @videolan.org/vlc,version=2.2.1 -> C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll [2015-04-13] (VideoLAN)
FF Plugin-x32: Adobe Acrobat -> C:\Program Files (x86)\Adobe\Acrobat 11.0\Acrobat\Air\nppdf32.dll [2014-05-08] (Adobe Systems Inc.)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2015-12-18] (Adobe Systems Inc.)
FF Plugin-x32: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect32.dll [2014-07-03] (Adobe Systems)
FF Plugin HKU\S-1-5-21-819639659-4150350305-585420797-1001: @docu-track.com/PDF-XChange Viewer Plugin,version=1.0,application/pdf -> C:\Program Files\Tracker Software\PDF Viewer\Win32\npPDFXCviewNPPlugin.dll [Keine Datei]
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\nppdf32.dll [2015-12-18] (Adobe Systems Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin.dll [2015-08-24] (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin2.dll [2015-08-24] (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin3.dll [2015-08-24] (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin4.dll [2015-08-24] (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin5.dll [2015-08-24] (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin6.dll [2014-04-11] (Apple Computer, Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npqtplugin7.dll [2014-04-11] (Apple Computer, Inc.)
FF Extension: Citavi Picker - C:\ProgramData\Swiss Academic Software\Citavi Picker\Firefox [2015-10-13]
FF Extension: Video DownloadHelper - C:\Users\Timo\AppData\Roaming\Mozilla\Firefox\Profiles\4yxov5x8.default-1441224071173\Extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}.xpi [2016-01-23]
FF Extension: Adblock Plus - C:\Users\Timo\AppData\Roaming\Mozilla\Firefox\Profiles\4yxov5x8.default-1441224071173\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2016-01-20]
FF HKLM-x32\...\Firefox\Extensions: [web2pdfextension@web2pdf.adobedotcom] - C:\Program Files (x86)\Adobe\Acrobat 11.0\Acrobat\Browser\WCFirefoxExtn
FF Extension: Adobe Acrobat - Create PDF - C:\Program Files (x86)\Adobe\Acrobat 11.0\Acrobat\Browser\WCFirefoxExtn [2015-04-03] [ist nicht signiert]
FF HKLM-x32\...\Firefox\Extensions: [{8AA36F4F-6DC7-4c06-77AF-5035170634FE}] - C:\ProgramData\Swiss Academic Software\Citavi Picker\Firefox
Chrome:
=======
CHR HKLM-x32\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx
Opera:
=======
StartMenuInternet: (HKLM) Opera - C:\Program Files\Opera x64\Opera.exe
==================== Dienste (Nicht auf der Ausnahmeliste) ========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R2 ABBYY.Licensing.FineReader.Professional.12.0; C:\Program Files (x86)\ABBYY FineReader 12\NetworkLicenseServer.exe [961744 2014-07-13] (ABBYY Production LLC)
R2 AGSService; C:\Program Files (x86)\Common Files\Adobe\AdobeGCClient\AGSService.exe [2016448 2015-11-25] (Adobe Systems, Incorporated)
S2 AntiVirMailService; C:\Program Files (x86)\Avira\AntiVir Desktop\avmailc7.exe [948392 2015-12-01] (Avira Operations GmbH & Co. KG)
R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [466408 2015-12-01] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [466408 2015-12-01] (Avira Operations GmbH & Co. KG)
S2 AntiVirWebService; C:\Program Files (x86)\Avira\AntiVir Desktop\avwebg7.exe [1418560 2015-12-01] (Avira Operations GmbH & Co. KG)
R2 Avira.ServiceHost; C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe [249120 2016-01-05] (Avira Operations GmbH & Co. KG)
R2 ClickToRunSvc; C:\Program Files\Microsoft Office 15\ClientX64\OfficeClickToRun.exe [2787512 2015-12-22] (Microsoft Corporation)
R2 DirMngr; C:\Program Files (x86)\GNU\GnuPG\dirmngr.exe [216576 2015-03-17] () [Datei ist nicht signiert]
R2 Easy Launcher; C:\Program Files (x86)\Samsung\Settings\CmdServer\EasyLauncher.exe [1593976 2012-10-19] (Samsung Electronics CO., LTD.)
R3 lmhosts; C:\Windows\System32\svchost.exe [43944 2015-10-30] (Microsoft Corporation)
R3 lmhosts; C:\WINDOWS\SysWOW64\svchost.exe [37256 2015-10-30] (Microsoft Corporation)
R2 NlaSvc; C:\Windows\System32\svchost.exe [43944 2015-10-30] (Microsoft Corporation)
R2 NlaSvc; C:\WINDOWS\SysWOW64\svchost.exe [37256 2015-10-30] (Microsoft Corporation)
R2 nsi; C:\Windows\system32\svchost.exe [43944 2015-10-30] (Microsoft Corporation)
R2 nsi; C:\WINDOWS\SysWOW64\svchost.exe [37256 2015-10-30] (Microsoft Corporation)
S3 OpenVPNService; C:\Program Files\OpenVPN\bin\openvpnserv.exe [38200 2015-07-09] (The OpenVPN Project)
R2 QPilotClientService; C:\Program Files (x86)\Q Pilot - Client\Service\QPilot-Client-Service.exe [29712384 2012-09-27] (Schomäcker GmbH) [Datei ist nicht signiert]
R2 RichVideo; C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe [244904 2009-12-01] () [Datei ist nicht signiert]
R2 SbieSvc; C:\Program Files\Sandboxie\SbieSvc.exe [177800 2015-10-22] (Sandboxie Holdings, LLC)
R2 Secunia PSI Agent; C:\Program Files (x86)\Secunia\PSI\PSIA.exe [1228504 2013-07-03] (Secunia)
R2 Secunia Update Agent; C:\Program Files (x86)\Secunia\PSI\sua.exe [660184 2013-07-03] (Secunia)
R2 SpeedupService; C:\Program Files (x86)\Avira\AviraSpeedup\Avira.SystemSpeedup.SpeedupService.exe [24224 2016-01-12] (Avira Operations GmbH & Co. KG)
R2 SWUpdateService; C:\ProgramData\Samsung\SW Update Service\SWMAgent.exe [3196768 2015-09-25] (Samsung Electronics CO., LTD.)
S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [364464 2015-10-30] (Microsoft Corporation)
S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [24864 2015-10-30] (Microsoft Corporation)
===================== Treiber (Nicht auf der Ausnahmeliste) ==========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [135880 2015-12-01] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\system32\DRIVERS\avipbb.sys [146696 2015-12-01] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\system32\DRIVERS\avkmgr.sys [35488 2015-12-01] (Avira Operations GmbH & Co. KG)
R2 avnetflt; C:\Windows\system32\DRIVERS\avnetflt.sys [73032 2015-12-01] (Avira Operations GmbH & Co. KG)
R3 PSI; C:\Windows\System32\DRIVERS\psi_mf_amd64.sys [18456 2013-07-03] (Secunia)
R3 rt640x64; C:\Windows\System32\drivers\rt640x64.sys [589824 2015-10-30] (Realtek )
S3 rtport; C:\windows\SysWOW64\drivers\rtport.sys [15144 2012-04-10] (Windows (R) 2003 DDK 3790 provider)
R3 SbieDrv; C:\Program Files\Sandboxie\SbieDrv.sys [192648 2015-10-22] (Sandboxie Holdings, LLC)
R2 SGDrv; C:\Windows\System32\drivers\SGdrv64.sys [7680 2011-04-11] (Phoenix Technologies Ltd.)
S3 WdBoot; C:\Windows\system32\drivers\WdBoot.sys [44568 2015-10-30] (Microsoft Corporation)
S3 WdFilter; C:\Windows\system32\drivers\WdFilter.sys [293216 2015-10-30] (Microsoft Corporation)
S3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [118112 2015-10-30] (Microsoft Corporation)
U3 aspnet_state; kein ImagePath
==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
==================== Ein Monat: Erstellte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2016-02-11 01:37 - 2016-02-11 01:39 - 00027555 _____ C:\Users\Timo\Desktop\FRST.txt
2016-02-11 01:37 - 2016-02-11 01:37 - 00000000 ____D C:\FRST
2016-02-11 01:34 - 2016-02-11 01:34 - 02370560 _____ (Farbar) C:\Users\Timo\Desktop\FRST64.exe
2016-02-11 01:17 - 2016-02-11 01:17 - 00000022 _____ C:\WINDOWS\S.dirmngr
2016-02-10 19:04 - 2016-02-10 19:04 - 00075299 _____ C:\Users\Timo\Desktop\Wo stehen die Dissidenten und Bürgerrechtler heute - timo walz.pdf
2016-02-09 19:50 - 2016-01-27 06:05 - 18678272 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\edgehtml.dll
2016-02-09 19:49 - 2016-01-29 07:57 - 04502352 _____ (Microsoft Corporation) C:\WINDOWS\explorer.exe
2016-02-09 19:49 - 2016-01-29 07:33 - 04064320 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\explorer.exe
2016-02-09 19:49 - 2016-01-27 07:15 - 01557776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\KernelBase.dll
2016-02-09 19:49 - 2016-01-27 07:15 - 01542816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ntdll.dll
2016-02-09 19:49 - 2016-01-27 07:01 - 07476064 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntoskrnl.exe
2016-02-09 19:49 - 2016-01-27 07:01 - 01997328 _____ (Microsoft Corporation) C:\WINDOWS\system32\KernelBase.dll
2016-02-09 19:49 - 2016-01-27 07:01 - 01819720 _____ (Microsoft Corporation) C:\WINDOWS\system32\ntdll.dll
2016-02-09 19:49 - 2016-01-27 06:59 - 00304752 _____ (Microsoft Corporation) C:\WINDOWS\system32\systemreset.exe
2016-02-09 19:49 - 2016-01-27 06:57 - 02919320 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iertutil.dll
2016-02-09 19:49 - 2016-01-27 06:57 - 01824264 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\combase.dll
2016-02-09 19:49 - 2016-01-27 06:57 - 00820704 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WinTypes.dll
2016-02-09 19:49 - 2016-01-27 06:56 - 21124344 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\shell32.dll
2016-02-09 19:49 - 2016-01-27 06:55 - 05242496 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\windows.storage.dll
2016-02-09 19:49 - 2016-01-27 06:55 - 00081112 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\OpenWith.exe
2016-02-09 19:49 - 2016-01-27 06:54 - 00295264 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msv1_0.dll
2016-02-09 19:49 - 2016-01-27 06:46 - 02606824 _____ (Microsoft Corporation) C:\WINDOWS\system32\combase.dll
2016-02-09 19:49 - 2016-01-27 06:46 - 01270072 _____ (Microsoft Corporation) C:\WINDOWS\system32\WinTypes.dll
2016-02-09 19:49 - 2016-01-27 06:45 - 22564328 _____ (Microsoft Corporation) C:\WINDOWS\system32\shell32.dll
2016-02-09 19:49 - 2016-01-27 06:45 - 06605544 _____ (Microsoft Corporation) C:\WINDOWS\system32\windows.storage.dll
2016-02-09 19:49 - 2016-01-27 06:44 - 00604928 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\cng.sys
2016-02-09 19:49 - 2016-01-27 06:44 - 00085320 _____ (Microsoft Corporation) C:\WINDOWS\system32\OpenWith.exe
2016-02-09 19:49 - 2016-01-27 06:43 - 00359776 _____ (Microsoft Corporation) C:\WINDOWS\system32\msv1_0.dll
2016-02-09 19:49 - 2016-01-27 06:37 - 01998176 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgkrnl.sys
2016-02-09 19:49 - 2016-01-27 06:37 - 00576352 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\dxgmms2.sys
2016-02-09 19:49 - 2016-01-27 06:21 - 00162816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msorcl32.dll
2016-02-09 19:49 - 2016-01-27 06:15 - 00031232 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ztrace_maps.dll
2016-02-09 19:49 - 2016-01-27 06:13 - 00065536 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininetlui.dll
2016-02-09 19:49 - 2016-01-27 06:12 - 00045568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jsproxy.dll
2016-02-09 19:49 - 2016-01-27 06:11 - 00118272 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mtxoci.dll
2016-02-09 19:49 - 2016-01-27 06:10 - 22394368 _____ (Microsoft Corporation) C:\WINDOWS\system32\edgehtml.dll
2016-02-09 19:49 - 2016-01-27 06:10 - 00099840 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\hlink.dll
2016-02-09 19:49 - 2016-01-27 06:08 - 00299008 _____ (Microsoft Corporation) C:\WINDOWS\system32\microsoft-windows-system-events.dll
2016-02-09 19:49 - 2016-01-27 06:08 - 00036864 _____ (Microsoft Corporation) C:\WINDOWS\system32\ztrace_maps.dll
2016-02-09 19:49 - 2016-01-27 06:07 - 00203264 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iassam.dll
2016-02-09 19:49 - 2016-01-27 06:05 - 19339776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mshtml.dll
2016-02-09 19:49 - 2016-01-27 06:05 - 00069632 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininetlui.dll
2016-02-09 19:49 - 2016-01-27 06:05 - 00052224 _____ (Microsoft Corporation) C:\WINDOWS\system32\jsproxy.dll
2016-02-09 19:49 - 2016-01-27 06:04 - 09918976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\twinui.dll
2016-02-09 19:49 - 2016-01-27 06:04 - 00147456 _____ (Microsoft Corporation) C:\WINDOWS\system32\mtxoci.dll
2016-02-09 19:49 - 2016-01-27 06:03 - 00099328 _____ (Microsoft Corporation) C:\WINDOWS\system32\ngckeyenum.dll
2016-02-09 19:49 - 2016-01-27 06:02 - 00109056 _____ (Microsoft Corporation) C:\WINDOWS\system32\hlink.dll
2016-02-09 19:49 - 2016-01-27 06:01 - 00792064 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\kerberos.dll
2016-02-09 19:49 - 2016-01-27 05:59 - 00258048 _____ (Microsoft Corporation) C:\WINDOWS\system32\iassam.dll
2016-02-09 19:49 - 2016-01-27 05:58 - 11545088 _____ (Microsoft Corporation) C:\WINDOWS\system32\twinui.dll
2016-02-09 19:49 - 2016-01-27 05:57 - 00764928 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakradiag.dll
2016-02-09 19:49 - 2016-01-27 05:55 - 12125696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ieframe.dll
2016-02-09 19:49 - 2016-01-27 05:55 - 03666432 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\jscript9.dll
2016-02-09 19:49 - 2016-01-27 05:54 - 24603136 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll
2016-02-09 19:49 - 2016-01-27 05:52 - 00970752 _____ (Microsoft Corporation) C:\WINDOWS\system32\kerberos.dll
2016-02-09 19:49 - 2016-01-27 05:50 - 02230784 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wininet.dll
2016-02-09 19:49 - 2016-01-27 05:50 - 01504768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\urlmon.dll
2016-02-09 19:49 - 2016-01-27 05:50 - 00144384 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\mrxdav.sys
2016-02-09 19:49 - 2016-01-27 05:49 - 05662208 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Chakra.dll
2016-02-09 19:49 - 2016-01-27 05:48 - 13382656 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll
2016-02-09 19:49 - 2016-01-27 05:44 - 00063488 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\cfgbkend.dll
2016-02-09 19:49 - 2016-01-27 05:42 - 01387520 _____ (Microsoft Corporation) C:\WINDOWS\system32\lsasrv.dll
2016-02-09 19:49 - 2016-01-27 05:41 - 03592704 _____ (Microsoft Corporation) C:\WINDOWS\system32\win32kfull.sys
2016-02-09 19:49 - 2016-01-27 05:39 - 02275328 _____ (Microsoft Corporation) C:\WINDOWS\system32\wuaueng.dll
2016-02-09 19:49 - 2016-01-27 05:38 - 07835648 _____ (Microsoft Corporation) C:\WINDOWS\system32\Chakra.dll
2016-02-09 19:49 - 2016-01-27 05:38 - 01734656 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll
2016-02-09 19:49 - 2016-01-27 05:37 - 04894720 _____ (Microsoft Corporation) C:\WINDOWS\system32\jscript9.dll
2016-02-09 19:49 - 2016-01-27 05:36 - 02757120 _____ (Microsoft Corporation) C:\WINDOWS\system32\wininet.dll
2016-02-09 19:49 - 2016-01-27 05:32 - 01087488 _____ (Microsoft Corporation) C:\WINDOWS\system32\reseteng.dll
2016-02-09 19:49 - 2016-01-27 05:31 - 00079360 _____ (Microsoft Corporation) C:\WINDOWS\system32\cfgbkend.dll
2016-02-05 09:40 - 2016-02-05 09:40 - 03582617 _____ C:\Users\Timo\Downloads\Mietvertrag.pdf
2016-02-03 09:20 - 2016-02-03 09:20 - 00045479 _____ C:\Users\Timo\Downloads\europa_haftpflicht_tr_widerruf.pdf
2016-02-03 09:19 - 2016-02-03 09:20 - 00083502 _____ C:\Users\Timo\Downloads\europa_haftpflicht_tr_einwilligung.pdf
2016-02-03 09:19 - 2016-02-03 09:19 - 00533687 _____ C:\Users\Timo\Downloads\europa_haftpflicht_vertragsinformation.pdf
2016-02-03 09:19 - 2016-02-03 09:19 - 00016699 _____ C:\Users\Timo\Downloads\europa_privathaftpflicht_pib.pdf
2016-01-31 20:44 - 2016-01-31 20:44 - 00001274 _____ C:\Users\Public\Desktop\Avira System Speedup.lnk
2016-01-31 20:43 - 2016-02-08 18:33 - 00000000 ____D C:\Users\Public\Speedup Sessions
2016-01-31 20:43 - 2016-01-31 20:43 - 00000000 ____D C:\Users\Timo\AppData\Local\Avira
2016-01-31 13:51 - 2016-01-31 13:51 - 00820815 _____ C:\Users\Timo\Downloads\StPO, Chronologie, Tatbestände.pdf
2016-01-31 13:51 - 2016-01-31 13:51 - 00519005 _____ C:\Users\Timo\Downloads\Bundesgesetzblatt 20.8.1976.pdf
2016-01-31 13:51 - 2016-01-31 13:51 - 00194469 _____ C:\Users\Timo\Downloads\Will Ulrike Gnade oder freies Geleit.pdf
2016-01-31 13:51 - 2016-01-31 13:51 - 00101517 _____ C:\Users\Timo\Downloads\Das Verfahren sichern_ _*ZEIT ONLINE.pdf
2016-01-31 13:51 - 2016-01-31 13:51 - 00033417 _____ C:\Users\Timo\Downloads\Die Rote Armee aufbauen! - Readable.pdf
2016-01-31 13:50 - 2016-01-31 13:51 - 00205137 _____ C:\Users\Timo\Downloads\14. StRÄndG.pdf
2016-01-31 00:41 - 2016-01-31 08:47 - 00000896 _____ C:\Users\Timo\Desktop\Start Tor Browser.lnk
2016-01-31 00:41 - 2016-01-31 00:41 - 00000944 _____ C:\Users\Timo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Start Tor Browser.lnk
2016-01-29 22:28 - 2016-01-31 00:30 - 44302352 _____ C:\Users\Timo\Downloads\torbrowser-install-5.5_de.exe
2016-01-28 23:02 - 2016-01-16 07:37 - 00202472 _____ (Microsoft Corporation) C:\WINDOWS\system32\wscapi.dll
2016-01-28 23:02 - 2016-01-16 07:36 - 01173344 _____ (Microsoft Corporation) C:\WINDOWS\system32\aeinv.dll
2016-01-28 23:02 - 2016-01-16 07:36 - 00713568 _____ (Microsoft Corporation) C:\WINDOWS\system32\invagent.dll
2016-01-28 23:02 - 2016-01-16 07:34 - 00513888 _____ (Microsoft Corporation) C:\WINDOWS\system32\devinv.dll
2016-01-28 23:02 - 2016-01-16 07:24 - 00538632 _____ (Microsoft Corporation) C:\WINDOWS\system32\WWanAPI.dll
2016-01-28 23:02 - 2016-01-16 07:23 - 08728920 _____ (Microsoft Corp.) C:\WINDOWS\system32\Windows.Media.Protection.PlayReady.dll
2016-01-28 23:02 - 2016-01-16 07:23 - 00848160 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfsvr.dll
2016-01-28 23:02 - 2016-01-16 07:23 - 00785088 _____ (Microsoft Corporation) C:\WINDOWS\system32\evr.dll
2016-01-28 23:02 - 2016-01-16 07:23 - 00536256 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioSes.dll
2016-01-28 23:02 - 2016-01-16 07:23 - 00408120 _____ (Microsoft Corporation) C:\WINDOWS\system32\AUDIOKSE.dll
2016-01-28 23:02 - 2016-01-16 07:23 - 00369912 _____ (Microsoft Corporation) C:\WINDOWS\system32\audiodg.exe
2016-01-28 23:02 - 2016-01-16 07:21 - 01750440 _____ (Microsoft Corporation) C:\WINDOWS\system32\WpcMon.exe
2016-01-28 23:02 - 2016-01-16 07:20 - 06971752 _____ (Microsoft Corp.) C:\WINDOWS\SysWOW64\Windows.Media.Protection.PlayReady.dll
2016-01-28 23:02 - 2016-01-16 07:20 - 00652312 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\evr.dll
2016-01-28 23:02 - 2016-01-16 07:20 - 00431240 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WWanAPI.dll
2016-01-28 23:02 - 2016-01-16 07:20 - 00366224 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AUDIOKSE.dll
2016-01-28 23:02 - 2016-01-16 07:19 - 00709688 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfsvr.dll
2016-01-28 23:02 - 2016-01-16 07:19 - 00405568 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\AudioSes.dll
2016-01-28 23:02 - 2016-01-16 07:12 - 01415200 _____ (Microsoft Corporation) C:\WINDOWS\system32\msctf.dll
2016-01-28 23:02 - 2016-01-16 07:09 - 01089880 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\http.sys
2016-01-28 23:02 - 2016-01-16 07:08 - 01174008 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msctf.dll
2016-01-28 23:02 - 2016-01-16 07:08 - 00440152 _____ (Microsoft Corporation) C:\WINDOWS\system32\services.exe
2016-01-28 23:02 - 2016-01-16 06:46 - 00067072 _____ (Microsoft Corporation) C:\WINDOWS\system32\Drivers\usbser.sys
2016-01-28 23:02 - 2016-01-16 06:45 - 16986112 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Xaml.dll
2016-01-28 23:02 - 2016-01-16 06:44 - 00166400 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotification.exe
2016-01-28 23:02 - 2016-01-16 06:44 - 00017408 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasadhlp.dll
2016-01-28 23:02 - 2016-01-16 06:44 - 00013824 _____ (Microsoft Corporation) C:\WINDOWS\system32\rastlsext.dll
2016-01-28 23:02 - 2016-01-16 06:43 - 00097280 _____ (Microsoft Corporation) C:\WINDOWS\system32\winhttpcom.dll
2016-01-28 23:02 - 2016-01-16 06:42 - 00120320 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapsBtSvc.dll
2016-01-28 23:02 - 2016-01-16 06:42 - 00013824 _____ (Microsoft Corporation) C:\WINDOWS\system32\sscoreext.dll
2016-01-28 23:02 - 2016-01-16 06:41 - 00055296 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusNotificationUx.exe
2016-01-28 23:02 - 2016-01-16 06:40 - 00106496 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasauto.dll
2016-01-28 23:02 - 2016-01-16 06:40 - 00049152 _____ (Microsoft Corporation) C:\WINDOWS\system32\pcaui.exe
2016-01-28 23:02 - 2016-01-16 06:40 - 00019456 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasautou.exe
2016-01-28 23:02 - 2016-01-16 06:39 - 00149504 _____ (Microsoft Corporation) C:\WINDOWS\system32\FilterDS.dll
2016-01-28 23:02 - 2016-01-16 06:38 - 07979008 _____ (Microsoft Corporation) C:\WINDOWS\system32\mos.dll
2016-01-28 23:02 - 2016-01-16 06:38 - 00406528 _____ (Microsoft Corporation) C:\WINDOWS\system32\MusUpdateHandlers.dll
2016-01-28 23:02 - 2016-01-16 06:38 - 00193024 _____ (Microsoft Corporation) C:\WINDOWS\system32\SimCfg.dll
2016-01-28 23:02 - 2016-01-16 06:38 - 00130560 _____ (Microsoft Corporation) C:\WINDOWS\system32\winbio.dll
2016-01-28 23:02 - 2016-01-16 06:37 - 00617984 _____ (Microsoft Corporation) C:\WINDOWS\system32\StorSvc.dll
2016-01-28 23:02 - 2016-01-16 06:37 - 00274944 _____ (Microsoft Corporation) C:\WINDOWS\system32\DisplayManager.dll
2016-01-28 23:02 - 2016-01-16 06:37 - 00190464 _____ (Microsoft Corporation) C:\WINDOWS\system32\wscsvc.dll
2016-01-28 23:02 - 2016-01-16 06:37 - 00073728 _____ (Microsoft Corporation) C:\WINDOWS\system32\SMSRouter.dll
2016-01-28 23:02 - 2016-01-16 06:36 - 00638464 _____ (Microsoft Corporation) C:\WINDOWS\system32\enterprisecsps.dll
2016-01-28 23:02 - 2016-01-16 06:36 - 00475648 _____ (Microsoft Corporation) C:\WINDOWS\system32\DDDS.dll
2016-01-28 23:02 - 2016-01-16 06:36 - 00221696 _____ (Microsoft Corporation) C:\WINDOWS\system32\ie4uinit.exe
2016-01-28 23:02 - 2016-01-16 06:36 - 00160768 _____ (Microsoft Corporation) C:\WINDOWS\system32\SimAuth.dll
2016-01-28 23:02 - 2016-01-16 06:36 - 00011776 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rastlsext.dll
2016-01-28 23:02 - 2016-01-16 06:35 - 13018624 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Xaml.dll
2016-01-28 23:02 - 2016-01-16 06:35 - 00383488 _____ (Microsoft Corporation) C:\WINDOWS\system32\iedkcs32.dll
2016-01-28 23:02 - 2016-01-16 06:35 - 00013312 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rasadhlp.dll
2016-01-28 23:02 - 2016-01-16 06:34 - 00610816 _____ (Microsoft Corporation) C:\WINDOWS\system32\rastls.dll
2016-01-28 23:02 - 2016-01-16 06:34 - 00590848 _____ (Microsoft Corporation) C:\WINDOWS\system32\SmsRouterSvc.dll
2016-01-28 23:02 - 2016-01-16 06:34 - 00477696 _____ (Microsoft Corporation) C:\WINDOWS\system32\srcore.dll
2016-01-28 23:02 - 2016-01-16 06:34 - 00275456 _____ (Microsoft Corporation) C:\WINDOWS\system32\AudioEndpointBuilder.dll
2016-01-28 23:02 - 2016-01-16 06:34 - 00079360 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\winhttpcom.dll
2016-01-28 23:02 - 2016-01-16 06:33 - 00726528 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlidcli.dll
2016-01-28 23:02 - 2016-01-16 06:33 - 00574976 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Networking.UX.EapRequestHandler.dll
2016-01-28 23:02 - 2016-01-16 06:33 - 00087040 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MapsBtSvc.dll
2016-01-28 23:02 - 2016-01-16 06:32 - 00621568 _____ (Microsoft Corporation) C:\WINDOWS\system32\wbiosrvc.dll
2016-01-28 23:02 - 2016-01-16 06:32 - 00041984 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\pcaui.exe
2016-01-28 23:02 - 2016-01-16 06:31 - 00851456 _____ (Microsoft Corporation) C:\WINDOWS\system32\MapsStore.dll
2016-01-28 23:02 - 2016-01-16 06:31 - 00794112 _____ (Microsoft Corporation) C:\WINDOWS\system32\winhttp.dll
2016-01-28 23:02 - 2016-01-16 06:31 - 00440320 _____ (Microsoft Corporation) C:\WINDOWS\system32\CredProvDataModel.dll
2016-01-28 23:02 - 2016-01-16 06:31 - 00343552 _____ (Microsoft Corporation) C:\WINDOWS\system32\SensorsApi.dll
2016-01-28 23:02 - 2016-01-16 06:31 - 00017408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rasautou.exe
2016-01-28 23:02 - 2016-01-16 06:30 - 02127360 _____ (Microsoft Corporation) C:\WINDOWS\system32\inetcpl.cpl
2016-01-28 23:02 - 2016-01-16 06:30 - 01053696 _____ (Microsoft Corporation) C:\WINDOWS\system32\audiosrv.dll
2016-01-28 23:02 - 2016-01-16 06:30 - 00784384 _____ (Microsoft Corporation) C:\WINDOWS\system32\msfeeds.dll
2016-01-28 23:02 - 2016-01-16 06:30 - 00157696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SimCfg.dll
2016-01-28 23:02 - 2016-01-16 06:30 - 00093696 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\winbio.dll
2016-01-28 23:02 - 2016-01-16 06:29 - 01500672 _____ (Microsoft Corporation) C:\WINDOWS\system32\RecoveryDrive.exe
2016-01-28 23:02 - 2016-01-16 06:29 - 00200704 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\DisplayManager.dll
2016-01-28 23:02 - 2016-01-16 06:28 - 02624512 _____ (Microsoft Corporation) C:\WINDOWS\system32\InputService.dll
2016-01-28 23:02 - 2016-01-16 06:28 - 01318912 _____ (Microsoft Corporation) C:\WINDOWS\system32\wifinetworkmanager.dll
2016-01-28 23:02 - 2016-01-16 06:28 - 00884736 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasdlg.dll
2016-01-28 23:02 - 2016-01-16 06:28 - 00129024 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SimAuth.dll
2016-01-28 23:02 - 2016-01-16 06:27 - 00335872 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\iedkcs32.dll
2016-01-28 23:02 - 2016-01-16 06:26 - 00535040 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rastls.dll
2016-01-28 23:02 - 2016-01-16 06:26 - 00345600 _____ (Microsoft Corporation) C:\WINDOWS\system32\TextInputFramework.dll
2016-01-28 23:02 - 2016-01-16 06:26 - 00260608 _____ C:\WINDOWS\system32\MTFServer.dll
2016-01-28 23:02 - 2016-01-16 06:26 - 00175616 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.UI.Core.TextInput.dll
2016-01-28 23:02 - 2016-01-16 06:25 - 00510976 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wlidcli.dll
2016-01-28 23:02 - 2016-01-16 06:25 - 00457728 _____ (Microsoft Corporation) C:\WINDOWS\system32\ipnathlp.dll
2016-01-28 23:02 - 2016-01-16 06:25 - 00235008 _____ C:\WINDOWS\system32\MTF.dll
2016-01-28 23:02 - 2016-01-16 06:24 - 02057216 _____ (Microsoft Corporation) C:\WINDOWS\system32\wlidsvc.dll
2016-01-28 23:02 - 2016-01-16 06:24 - 00613888 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\winhttp.dll
2016-01-28 23:02 - 2016-01-16 06:24 - 00350720 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\CredProvDataModel.dll
2016-01-28 23:02 - 2016-01-16 06:24 - 00273408 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\SensorsApi.dll
2016-01-28 23:02 - 2016-01-16 06:23 - 02050048 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\inetcpl.cpl
2016-01-28 23:02 - 2016-01-16 06:23 - 00687616 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msfeeds.dll
2016-01-28 23:02 - 2016-01-16 06:21 - 06297088 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mos.dll
2016-01-28 23:02 - 2016-01-16 06:20 - 07199232 _____ (Microsoft Corporation) C:\WINDOWS\system32\BingMaps.dll
2016-01-28 23:02 - 2016-01-16 06:20 - 02597888 _____ (Microsoft Corporation) C:\WINDOWS\system32\NetworkMobileSettings.dll
2016-01-28 23:02 - 2016-01-16 06:20 - 01944576 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\InputService.dll
2016-01-28 23:02 - 2016-01-16 06:20 - 00799744 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rasdlg.dll
2016-01-28 23:02 - 2016-01-16 06:19 - 00733184 _____ (Microsoft Corporation) C:\WINDOWS\system32\rasapi32.dll
2016-01-28 23:02 - 2016-01-16 06:19 - 00245760 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\TextInputFramework.dll
2016-01-28 23:02 - 2016-01-16 06:19 - 00162816 _____ C:\WINDOWS\SysWOW64\MTF.dll
2016-01-28 23:02 - 2016-01-16 06:19 - 00133632 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.UI.Core.TextInput.dll
2016-01-28 23:02 - 2016-01-16 06:18 - 01674240 _____ (Microsoft Corporation) C:\WINDOWS\system32\quartz.dll
2016-01-28 23:02 - 2016-01-16 06:17 - 05503488 _____ (Microsoft Corporation) C:\WINDOWS\system32\d2d1.dll
2016-01-28 23:02 - 2016-01-16 06:16 - 05202944 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\BingMaps.dll
2016-01-28 23:02 - 2016-01-16 06:16 - 01542656 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\quartz.dll
2016-01-28 23:02 - 2016-01-16 06:15 - 04759040 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\d2d1.dll
2016-01-28 23:02 - 2016-01-16 06:14 - 01946624 _____ (Microsoft Corporation) C:\WINDOWS\system32\dwmcore.dll
2016-01-28 23:02 - 2016-01-16 06:14 - 01626624 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\dwmcore.dll
2016-01-28 23:02 - 2016-01-16 06:11 - 00653312 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\rasapi32.dll
2016-01-26 23:05 - 2016-01-29 12:22 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2016-01-25 10:24 - 2016-01-25 10:24 - 00101024 _____ C:\Users\Timo\Downloads\Am Schandpfahl des Landesverrats _*ZEIT ONLINE.htm
2016-01-25 10:24 - 2016-01-25 10:24 - 00000000 ____D C:\Users\Timo\Downloads\Am Schandpfahl des Landesverrats _*ZEIT ONLINE-Dateien
2016-01-24 23:21 - 2016-01-24 23:21 - 326148753 _____ C:\Users\Timo\Desktop\Präsentation1.pptx
2016-01-24 18:27 - 2016-01-24 18:27 - 03014060 _____ C:\Users\Timo\Desktop\Zeit 47 1964 - Am Schandpfahl des Landesverrats (Lutz Lehmann).pdf
2016-01-24 18:25 - 2016-01-24 18:25 - 03045277 _____ C:\Users\Timo\Desktop\Zeit 47 1964 - Am Schandpfahl des Landesverrats.pdf
2016-01-23 16:10 - 2016-01-23 16:10 - 00000000 ____D C:\Users\Timo\dwhelper
2016-01-21 01:24 - 2016-01-21 01:25 - 00954093 _____ C:\Users\Timo\Downloads\Hannover 2012 - Wählt den Kommunisten Meyer-Buer.pdf
2016-01-18 10:22 - 2016-01-18 10:22 - 02404183 _____ C:\Users\Timo\Downloads\Winters, Weiterhin NS-Prozesse, ZRP 1968, S. 47-49.pdf
2016-01-18 10:22 - 2016-01-18 10:22 - 00936054 _____ C:\Users\Timo\Downloads\Herbert. Justiz und NS-Vergangenheit in der Bundesrepublik 1945 bis 1970.pdf
2016-01-18 10:22 - 2016-01-18 10:22 - 00585481 _____ C:\Users\Timo\Downloads\Kapitel aus Reichel. Vergangenheitsbewältigung in Deutschland.pdf
2016-01-18 10:22 - 2016-01-18 10:22 - 00023182 _____ C:\Users\Timo\Downloads\Statut für den Internationalen Militärgerichtshof.pdf
2016-01-18 10:21 - 2016-01-18 10:21 - 05433237 _____ C:\Users\Timo\Downloads\Baumann, Vorsicht bei Verjährung von NS-Gewaltverbrechen, NJW 1969, S. 1279-1282.pdf
2016-01-16 21:18 - 2016-01-16 21:18 - 00135129 _____ C:\Users\Timo\Downloads\Publikationen_Wehrs.pdf
2016-01-16 14:53 - 2016-01-16 14:53 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype
2016-01-16 01:38 - 2016-01-16 01:38 - 00000000 ____D C:\Users\Timo\AppData\Local\Apple Computer
2016-01-15 22:48 - 2016-01-15 22:48 - 00000000 ____D C:\Users\Timo\AppData\LocalLow\Apple Computer
2016-01-14 02:24 - 2016-01-14 02:24 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Sandboxie
2016-01-14 02:19 - 2016-01-14 02:23 - 08518280 _____ (Sandboxie Holdings, LLC) C:\Users\Timo\Downloads\SandboxieInstall.exe
2016-01-13 19:06 - 2016-01-05 03:37 - 02544256 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfcore.dll
2016-01-13 19:06 - 2016-01-05 03:33 - 02180128 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfcore.dll
2016-01-13 19:06 - 2016-01-05 02:39 - 03428864 _____ (Microsoft Corporation) C:\WINDOWS\system32\Windows.Media.dll
2016-01-13 19:06 - 2016-01-05 02:30 - 02796032 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\Windows.Media.dll
2016-01-13 19:05 - 2016-01-05 03:50 - 00671472 _____ (Microsoft Corporation) C:\WINDOWS\system32\advapi32.dll
2016-01-13 19:05 - 2016-01-05 03:48 - 00499432 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\advapi32.dll
2016-01-13 19:05 - 2016-01-05 03:45 - 02587696 _____ (Microsoft Corporation) C:\WINDOWS\system32\msxml6.dll
2016-01-13 19:05 - 2016-01-05 03:42 - 02026736 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\msxml6.dll
2016-01-13 19:05 - 2016-01-05 03:37 - 01299504 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfnetsrc.dll
2016-01-13 19:05 - 2016-01-05 03:37 - 00858952 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfnetcore.dll
2016-01-13 19:05 - 2016-01-05 03:37 - 00245840 _____ (Microsoft Corporation) C:\WINDOWS\system32\mfps.dll
2016-01-13 19:05 - 2016-01-05 03:36 - 00808800 _____ (Microsoft Corporation) C:\WINDOWS\system32\WWAHost.exe
2016-01-13 19:05 - 2016-01-05 03:33 - 01118208 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfnetsrc.dll
2016-01-13 19:05 - 2016-01-05 03:33 - 00701384 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfnetcore.dll
2016-01-13 19:05 - 2016-01-05 03:33 - 00116728 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mfps.dll
2016-01-13 19:05 - 2016-01-05 03:31 - 00703840 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WWAHost.exe
2016-01-13 19:05 - 2016-01-05 03:27 - 01594408 _____ (Microsoft Corporation) C:\WINDOWS\system32\gdi32.dll
2016-01-13 19:05 - 2016-01-05 03:24 - 00796352 _____ (Microsoft Corporation) C:\WINDOWS\system32\generaltel.dll
2016-01-13 19:05 - 2016-01-05 03:23 - 01804664 _____ (Microsoft Corporation) C:\WINDOWS\system32\WMALFXGFXDSP.dll
2016-01-13 19:05 - 2016-01-05 03:23 - 01309376 _____ (Microsoft Corporation) C:\WINDOWS\system32\appraiser.dll
2016-01-13 19:05 - 2016-01-05 03:23 - 00786696 _____ (Microsoft Corporation) C:\WINDOWS\system32\WMADMOD.DLL
2016-01-13 19:05 - 2016-01-05 03:21 - 01371792 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\gdi32.dll
2016-01-13 19:05 - 2016-01-05 03:17 - 00695752 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WMADMOD.DLL
2016-01-13 19:05 - 2016-01-05 02:54 - 00162816 _____ (Microsoft Corporation) C:\WINDOWS\system32\DeviceCensus.exe
2016-01-13 19:05 - 2016-01-05 02:48 - 01009152 _____ (Microsoft Corporation) C:\WINDOWS\system32\WMSPDMOD.DLL
2016-01-13 19:05 - 2016-01-05 02:48 - 00387072 _____ (Microsoft Corporation) C:\WINDOWS\system32\qdvd.dll
2016-01-13 19:05 - 2016-01-05 02:47 - 00479232 _____ (Microsoft Corporation) C:\WINDOWS\system32\schannel.dll
2016-01-13 19:05 - 2016-01-05 02:45 - 00275968 _____ (Microsoft Corporation) C:\WINDOWS\system32\facecredentialprovider.dll
2016-01-13 19:05 - 2016-01-05 02:43 - 00912384 _____ (Microsoft Corporation) C:\WINDOWS\system32\usermgr.dll
2016-01-13 19:05 - 2016-01-05 02:43 - 00584704 _____ (Microsoft Corporation) C:\WINDOWS\system32\winlogon.exe
2016-01-13 19:05 - 2016-01-05 02:40 - 00890880 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WMSPDMOD.DLL
2016-01-13 19:05 - 2016-01-05 02:39 - 00569856 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\qdvd.dll
2016-01-13 19:05 - 2016-01-05 02:38 - 00389120 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\schannel.dll
2016-01-13 19:04 - 2016-01-05 03:51 - 01317640 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.efi
2016-01-13 19:04 - 2016-01-05 03:51 - 01141496 _____ (Microsoft Corporation) C:\WINDOWS\system32\winload.exe
2016-01-13 19:04 - 2016-01-05 03:37 - 00234504 _____ (Microsoft Corporation) C:\WINDOWS\system32\mftranscode.dll
2016-01-13 19:04 - 2016-01-05 03:33 - 00208176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\mftranscode.dll
2016-01-13 19:04 - 2016-01-05 03:23 - 00119320 _____ (Microsoft Corporation) C:\WINDOWS\system32\MP3DMOD.DLL
2016-01-13 19:04 - 2016-01-05 03:16 - 00100160 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MP3DMOD.DLL
2016-01-13 19:04 - 2016-01-05 02:57 - 00076288 _____ (Microsoft Corporation) C:\WINDOWS\system32\RMSRoamingSecurity.dll
2016-01-13 19:04 - 2016-01-05 02:57 - 00043520 _____ (Microsoft Corporation) C:\WINDOWS\system32\usermgrcli.dll
2016-01-13 19:04 - 2016-01-05 02:56 - 00145920 _____ (Microsoft Corporation) C:\WINDOWS\system32\omadmclient.exe
2016-01-13 19:04 - 2016-01-05 02:53 - 00148992 _____ (Microsoft Corporation) C:\WINDOWS\system32\wshom.ocx
2016-01-13 19:04 - 2016-01-05 02:52 - 00210432 _____ (Microsoft Corporation) C:\WINDOWS\system32\aepic.dll
2016-01-13 19:04 - 2016-01-05 02:51 - 00472576 _____ (Microsoft Corporation) C:\WINDOWS\system32\DscCore.dll
2016-01-13 19:04 - 2016-01-05 02:51 - 00248832 _____ (Microsoft Corporation) C:\WINDOWS\system32\UserMgrProxy.dll
2016-01-13 19:04 - 2016-01-05 02:50 - 00644096 _____ (Microsoft Corporation) C:\WINDOWS\system32\uReFS.dll
2016-01-13 19:04 - 2016-01-05 02:50 - 00208896 _____ (Microsoft Corporation) C:\WINDOWS\system32\storewuauth.dll
2016-01-13 19:04 - 2016-01-05 02:49 - 01582080 _____ (Microsoft Corporation) C:\WINDOWS\system32\aitstatic.exe
2016-01-13 19:04 - 2016-01-05 02:49 - 01255936 _____ (Microsoft Corporation) C:\WINDOWS\system32\WMSPDMOE.DLL
2016-01-13 19:04 - 2016-01-05 02:49 - 00749056 _____ (Microsoft Corporation) C:\WINDOWS\system32\PhoneService.dll
2016-01-13 19:04 - 2016-01-05 02:49 - 00167936 _____ (Microsoft Corporation) C:\WINDOWS\system32\ProximityCommon.dll
2016-01-13 19:04 - 2016-01-05 02:48 - 00034816 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\usermgrcli.dll
2016-01-13 19:04 - 2016-01-05 02:47 - 00628736 _____ (Microsoft Corporation) C:\WINDOWS\system32\MessagingDataModel2.dll
2016-01-13 19:04 - 2016-01-05 02:47 - 00305664 _____ (Microsoft Corporation) C:\WINDOWS\system32\ksproxy.ax
2016-01-13 19:04 - 2016-01-05 02:45 - 00678912 _____ (Microsoft Corporation) C:\WINDOWS\system32\qedit.dll
2016-01-13 19:04 - 2016-01-05 02:44 - 00125440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\wshom.ocx
2016-01-13 19:04 - 2016-01-05 02:43 - 00604672 _____ (Microsoft Corporation) C:\WINDOWS\system32\vbscript.dll
2016-01-13 19:04 - 2016-01-05 02:42 - 00166912 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\UserMgrProxy.dll
2016-01-13 19:04 - 2016-01-05 02:41 - 01070080 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\WMSPDMOE.DLL
2016-01-13 19:04 - 2016-01-05 02:41 - 00558592 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\uReFS.dll
2016-01-13 19:04 - 2016-01-05 02:40 - 00123392 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ProximityCommon.dll
2016-01-13 19:04 - 2016-01-05 02:39 - 00498176 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\MessagingDataModel2.dll
2016-01-13 19:04 - 2016-01-05 02:39 - 00235008 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\ksproxy.ax
2016-01-13 19:04 - 2016-01-05 02:36 - 00573440 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\qedit.dll
2016-01-13 19:04 - 2016-01-05 02:36 - 00503296 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\vbscript.dll
==================== Ein Monat: Geänderte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2016-02-11 01:23 - 2015-06-17 07:13 - 00001220 _____ C:\WINDOWS\Tasks\DropboxUpdateTaskUserS-1-5-21-819639659-4150350305-585420797-1001UA.job
2016-02-11 01:22 - 2014-02-05 12:40 - 00000000 ___RD C:\Users\Timo\Dropbox
2016-02-11 01:22 - 2014-02-05 12:38 - 00000000 ____D C:\Users\Timo\AppData\Roaming\Dropbox
2016-02-11 01:20 - 2015-09-10 06:37 - 00000000 __RHD C:\Users\Public\AccountPictures
2016-02-11 01:17 - 2015-12-07 05:46 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2016-02-11 01:14 - 2015-10-30 19:44 - 00000000 ____D C:\Program Files\Windows Journal
2016-02-11 01:14 - 2015-10-30 08:21 - 00000000 ____D C:\WINDOWS\INF
2016-02-11 00:03 - 2015-02-23 23:38 - 00000884 _____ C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2016-02-10 17:47 - 2015-11-01 09:57 - 00000000 ____D C:\Users\Timo\AppData\Local\Packages
2016-02-10 16:25 - 2015-10-30 08:24 - 00000000 ____D C:\WINDOWS\AppReadiness
2016-02-10 16:24 - 2015-10-30 08:24 - 00000000 ___HD C:\Program Files\WindowsApps
2016-02-10 15:28 - 2015-05-02 12:28 - 00000000 ____D C:\Users\Timo\Documents\Citavi 5
2016-02-10 13:27 - 2015-10-30 08:24 - 00000000 ____D C:\WINDOWS\system32\FxsTmp
2016-02-10 12:20 - 2012-10-19 16:43 - 00000000 ____D C:\Users\Timo\AppData\Local\Adobe
2016-02-09 20:23 - 2015-06-17 07:13 - 00001168 _____ C:\WINDOWS\Tasks\DropboxUpdateTaskUserS-1-5-21-819639659-4150350305-585420797-1001Core.job
2016-02-09 20:09 - 2013-08-05 12:47 - 00000000 ____D C:\WINDOWS\system32\MRT
2016-02-09 19:55 - 2015-10-30 08:11 - 00000000 ____D C:\WINDOWS\CbsTemp
2016-02-09 19:55 - 2012-10-13 07:26 - 146614896 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2016-02-08 01:18 - 2012-10-15 16:54 - 00000000 ____D C:\Users\Timo\AppData\Roaming\Skype
2016-02-08 01:17 - 2012-10-12 12:45 - 00000000 ____D C:\ProgramData\Skype
2016-02-07 22:40 - 2015-11-01 03:09 - 01765242 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2016-02-07 22:40 - 2015-10-30 19:35 - 00760588 _____ C:\WINDOWS\system32\perfh007.dat
2016-02-07 22:40 - 2015-10-30 19:35 - 00156614 _____ C:\WINDOWS\system32\perfc007.dat
2016-02-07 22:38 - 2012-12-22 17:53 - 00000000 ____D C:\Program Files\Common Files\logishrd
2016-02-07 22:38 - 2012-12-22 17:53 - 00000000 _____ C:\WINDOWS\system32\Drivers\lvuvc.hs
2016-02-06 13:56 - 2015-12-07 05:23 - 00000000 ____D C:\Users\Admin
2016-02-06 13:43 - 2014-12-20 09:43 - 00000000 ____D C:\Users\Timo\Desktop\Tor Browser
2016-02-05 22:43 - 2015-03-20 16:00 - 00000000 ____D C:\Users\Timo\AppData\Roaming\gnupg
2016-02-04 19:14 - 2014-08-17 10:48 - 00000000 ____D C:\ProgramData\Package Cache
2016-02-04 19:14 - 2012-10-12 14:25 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira
2016-02-04 00:58 - 2015-12-07 05:23 - 00000000 ____D C:\Users\Timo
2016-02-03 20:01 - 2015-10-30 08:26 - 00828920 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerApp.exe
2016-02-03 20:01 - 2015-10-30 08:26 - 00176632 _____ (Adobe Systems Incorporated) C:\WINDOWS\SysWOW64\FlashPlayerCPLApp.cpl
2016-02-03 17:05 - 2015-05-02 12:25 - 00002034 _____ C:\Users\Public\Desktop\Citavi 5.lnk
2016-02-03 17:05 - 2015-05-02 12:25 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Citavi 5
2016-02-03 17:05 - 2012-10-26 18:40 - 00000000 ____D C:\ProgramData\Swiss Academic Software
2016-01-31 20:43 - 2012-10-12 14:25 - 00000000 ____D C:\ProgramData\Avira
2016-01-31 20:40 - 2015-09-15 21:28 - 00000000 ____D C:\Users\Timo\AppData\Local\AviraSpeedup
2016-01-31 17:28 - 2015-10-30 08:24 - 00000000 ____D C:\WINDOWS\system32\NDF
2016-01-31 09:46 - 2015-10-30 08:24 - 00000000 ____D C:\WINDOWS\rescache
2016-01-29 12:22 - 2012-10-12 19:57 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service
2016-01-29 10:48 - 2015-10-30 08:24 - 00000000 ___SD C:\WINDOWS\system32\F12
2016-01-29 10:48 - 2015-10-30 08:24 - 00000000 ___RD C:\WINDOWS\PurchaseDialog
2016-01-29 10:48 - 2015-10-30 08:24 - 00000000 ___RD C:\WINDOWS\ImmersiveControlPanel
2016-01-29 10:48 - 2015-10-30 08:24 - 00000000 ____D C:\WINDOWS\system32\WinBioPlugIns
2016-01-29 10:48 - 2015-10-30 08:24 - 00000000 ____D C:\WINDOWS\system32\oobe
2016-01-29 10:48 - 2015-10-30 08:24 - 00000000 ____D C:\WINDOWS\system32\appraiser
2016-01-29 10:48 - 2015-10-30 08:24 - 00000000 ____D C:\WINDOWS\bcastdvr
2016-01-28 16:30 - 2016-01-07 12:12 - 00000000 ____D C:\Users\Timo\Documents\Alle Literatur
2016-01-22 20:09 - 2015-07-15 10:02 - 00000000 ____D C:\Program Files\Java
2016-01-22 20:09 - 2014-08-08 09:18 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java
2016-01-22 20:08 - 2015-07-15 10:02 - 00110176 _____ (Oracle Corporation) C:\WINDOWS\system32\WindowsAccessBridge-64.dll
2016-01-22 20:05 - 2015-08-30 21:23 - 00000000 ____D C:\Users\Timo\.oracle_jre_usage
2016-01-22 06:57 - 2015-10-30 08:24 - 00000000 ____D C:\ProgramData\regid.1991-06.com.microsoft
2016-01-22 06:55 - 2013-07-07 18:27 - 00000000 ____D C:\Program Files\Microsoft Office 15
2016-01-16 14:53 - 2014-11-14 12:26 - 00000000 ___RD C:\Program Files (x86)\Skype
2016-01-15 23:04 - 2015-07-15 10:06 - 00002457 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
2016-01-15 22:37 - 2012-10-26 22:21 - 00000000 ____D C:\Program Files\Microsoft Silverlight
2016-01-15 22:37 - 2012-10-26 22:21 - 00000000 ____D C:\Program Files (x86)\Microsoft Silverlight
2016-01-14 02:25 - 2013-02-23 22:04 - 00001786 _____ C:\WINDOWS\Sandboxie.ini
2016-01-14 02:08 - 2016-01-04 23:05 - 00000000 ____D C:\Users\TEMP.Timo-PC
2016-01-14 02:08 - 2013-02-23 22:04 - 00001318 _____ C:\Users\Timo\Desktop\Sandboxed Web Browser.lnk
2016-01-14 01:35 - 2012-10-26 22:22 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight
2016-01-12 00:05 - 2012-10-26 18:46 - 00000000 ____D C:\Users\Timo\AppData\Roaming\Swiss Academic Software
==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======
2013-11-10 18:55 - 2015-12-29 23:05 - 0013312 _____ () C:\Users\Timo\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2015-12-15 18:14 - 2015-12-15 18:14 - 0002023 _____ () C:\Users\Timo\AppData\Local\recently-used.xbel
2015-12-07 05:20 - 2015-12-07 05:20 - 0000000 ____H () C:\ProgramData\DP45977C.lfl
2012-01-09 13:08 - 2012-01-09 13:09 - 0000109 _____ () C:\ProgramData\{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}.log
2012-01-09 13:01 - 2012-01-09 13:03 - 0000113 _____ () C:\ProgramData\{34FBC7C4-CD31-4D93-A428-0E524EAC4586}.log
2012-01-09 13:06 - 2012-01-09 13:07 - 0000105 _____ () C:\ProgramData\{40BF1E83-20EB-11D8-97C5-0009C5020658}.log
2012-01-09 13:03 - 2012-01-09 13:06 - 0000106 _____ () C:\ProgramData\{80E158EA-7181-40FE-A701-301CE6BE64AB}.log
2012-01-09 13:07 - 2012-01-09 13:08 - 0000110 _____ () C:\ProgramData\{CB099890-1D5F-11D5-9EA9-0050BAE317E1}.log
Dateien, die verschoben oder gelöscht werden sollten:
====================
C:\Users\Timo\gimp-2.8.10-setup.exe
C:\Users\Timo\ImageMagick-6.8.9-6-Q16-x64-dll.exe
Einige Dateien in TEMP:
====================
C:\Users\Timo\AppData\Local\Temp\avgnt.exe
C:\Users\Timo\AppData\Local\Temp\b3buwjsb.dll
C:\Users\Timo\AppData\Local\Temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmp4xo7p0.dll
C:\Users\Timo\AppData\Local\Temp\hubhgb5n.dll
C:\Users\Timo\AppData\Local\Temp\jre-8u71-windows-au.exe
C:\Users\Timo\AppData\Local\Temp\SkypeSetup.exe
C:\Users\Timo\AppData\Local\Temp\u0weqrgv.dll
==================== Bamital & volsnap =================
(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)
C:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert
C:\WINDOWS\system32\wininit.exe => Datei ist digital signiert
C:\WINDOWS\explorer.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\explorer.exe => Datei ist digital signiert
C:\WINDOWS\system32\svchost.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\svchost.exe => Datei ist digital signiert
C:\WINDOWS\system32\services.exe => Datei ist digital signiert
C:\WINDOWS\system32\User32.dll => Datei ist digital signiert
C:\WINDOWS\SysWOW64\User32.dll => Datei ist digital signiert
C:\WINDOWS\system32\userinit.exe => Datei ist digital signiert
C:\WINDOWS\SysWOW64\userinit.exe => Datei ist digital signiert
C:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert
C:\WINDOWS\system32\dnsapi.dll => Datei ist digital signiert
C:\WINDOWS\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert
ACHTUNG: ==> Auf den BCD konnte nicht zugegriffen werden. der Benutzer ist kein Administrator
==================== Ende von FRST.txt ============================ Addition-text ist zu lang, weshalb ich die Datei gezippt anhänge.
Beste Grüße
Friedrich |