Code:
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:02-08-2015 01
durchgeführt von David (Administrator) auf DAVID-PC (06-08-2015 14:18:04)
Gestartet von E:\Download Ordner
Geladene Profile: David (Verfügbare Profile: David)
Platform: Windows 7 Home Premium Service Pack 1 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 8 (Standard-Browser: FF)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
==================== Prozesse (Nicht auf der Ausnahmeliste) =================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)
(Bitdefender) C:\Program Files\Bitdefender\Bitdefender 2013\vsserv.exe
(AMD) C:\Windows\System32\atiesrxx.exe
(AMD) C:\Windows\System32\atieclxx.exe
(Microsoft Corporation) C:\Windows\System32\wlanext.exe
(Bitdefender) C:\Program Files\Bitdefender\Bitdefender 2013\bdparentalservice.exe
(DTS, Inc) C:\Program Files\Realtek\Audio\HDA\DTSU2PAuSrv64.exe
(Intel(R) Corporation) C:\Program Files\Intel\iCLS Client\HeciServer.exe
(Intel Corporation) C:\Windows\System32\IPROSetMonitor.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\Jhi_service.exe
() C:\Program Files (x86)\Twonky\TwonkyServer\twonkyproxy.exe
(PacketVideo) C:\Program Files (x86)\Twonky\TwonkyServer\twonkystarter.exe
() C:\Program Files (x86)\Twonky\TwonkyServer\twonkywebdav.exe
(Bitdefender) C:\Program Files\Bitdefender\Bitdefender 2013\updatesrv.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe
(Bitdefender) C:\Program Files\Bitdefender\Bitdefender 2013\bdagent.exe
(Advanced Micro Devices Inc.) C:\Program Files (x86)\AMD\ATI.ACE\Core-Static\MOM.exe
(Advanced Micro Devices Inc.) C:\Program Files (x86)\AMD\ATI.ACE\Core-Static\CCC.exe
(Bitdefender) C:\Program Files\Bitdefender\Bitdefender 2013\bdparentalsystray.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Nero AG) C:\Program Files (x86)\Nero\Update\NASvc.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
() C:\Program Files (x86)\Twonky\TwonkyServer\twonkyserver.exe
(SecurityUtility) C:\ProgramData\SecurityUtility\SecurityUtility.exe
(SecurityUtility) C:\ProgramData\SecurityUtility\SecurityUtility.exe
(Microsoft Corporation) C:\Windows\System32\prevhost.exe
(Microsoft Corporation) C:\Windows\SysWOW64\prevhost.exe
(Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(ABBYY) C:\Program Files (x86)\ABBYY FineReader 11\NetworkLicenseServer.exe
==================== Registry (Nicht auf der Ausnahmeliste) ==================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)
HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RtkNGUI64.exe [6463592 2012-02-10] (Realtek Semiconductor)
HKLM\...\Run: [RtHDVBg_DTS] => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [1158248 2012-02-08] (Realtek Semiconductor)
HKLM\...\Run: [Bdagent] => C:\Program Files\Bitdefender\Bitdefender 2013\bdagent.exe [1431600 2012-06-25] (Bitdefender)
HKLM\...\Run: [BCSSync] => C:\Program Files\Microsoft Office\Office14\BCSSync.exe [112512 2010-03-13] (Microsoft Corporation)
HKLM-x32\...\Run: [StartCCC] => C:\Program Files (x86)\AMD\ATI.ACE\Core-Static\amd64\CLIStart.exe [767176 2015-07-15] (Advanced Micro Devices, Inc.)
HKLM-x32\...\Run: [NBAgent] => C:\Program Files (x86)\Nero\Nero 11\Nero BackItUp\NBAgent.exe [1493288 2012-01-13] (Nero AG)
HKLM-x32\...\Run: [Bonus.SSR.FR11] => C:\Program Files (x86)\ABBYY FineReader 11\Bonus.ScreenshotReader.exe [933640 2012-01-19] (ABBYY.)
HKU\S-1-5-21-1892828440-3163371917-2034328425-1000\...\Run: [CCleaner Monitoring] => C:\Program Files\CCleaner\CCleaner64.exe [6161176 2014-02-20] (Piriform Ltd)
AppInit_DLLs: C:\ProgramData\SecurityUtility\SecurityUtility64.dll => C:\ProgramData\SecurityUtility\SecurityUtility64.dll [978944 2015-07-29] (SecurityUtility)
AppInit_DLLs-x32: C:\ProgramData\SecurityUtility\SecurityUtility32.dll => C:\ProgramData\SecurityUtility\SecurityUtility32.dll [784896 2015-07-29] (SecurityUtility)
==================== Internet (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt..)
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL =
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL =
HKU\S-1-5-21-1892828440-3163371917-2034328425-1000\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKU\S-1-5-21-1892828440-3163371917-2034328425-1000\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://www.msn.com/de-de/?ocid=iehp
BHO: Groove GFS Browser Helper -> {72853161-30C5-4D22-B7F9-0BBC1D38A37E} -> C:\Program Files\Microsoft Office\Office14\GROOVEEX.DLL [2010-03-25] (Microsoft Corporation)
BHO: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL [2010-02-28] (Microsoft Corporation)
BHO-x32: Groove GFS Browser Helper -> {72853161-30C5-4D22-B7F9-0BBC1D38A37E} -> C:\Program Files (x86)\Microsoft Office\Office14\GROOVEEX.DLL [2010-03-25] (Microsoft Corporation)
BHO-x32: Office Document Cache Handler -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> C:\Program Files (x86)\Microsoft Office\Office14\URLREDIR.DLL [2010-02-28] (Microsoft Corporation)
BHO-x32: No Name -> {E6E66045-E911-4C01-961D-32387BF12768} -> C:\Users\David\AppData\LocalLow\Browser-Security\safe_url.dll [2015-07-22] ()
Filter: deflate - {8f6b0360-b80d-11d0-a9b3-006097942311} - C:\Windows\system32\urlmon.dll [2010-11-21] (Microsoft Corporation)
Filter-x32: deflate - {8f6b0360-b80d-11d0-a9b3-006097942311} - C:\Windows\SysWOW64\urlmon.dll [2010-11-21] (Microsoft Corporation)
Filter: gzip - {8f6b0360-b80d-11d0-a9b3-006097942311} - C:\Windows\system32\urlmon.dll [2010-11-21] (Microsoft Corporation)
Filter-x32: gzip - {8f6b0360-b80d-11d0-a9b3-006097942311} - C:\Windows\SysWOW64\urlmon.dll [2010-11-21] (Microsoft Corporation)
Winsock: Catalog9 01 C:\Program Files\Bitdefender\Bitdefender 2013\BdProvider32\BdProvider.dll [96232 2015-08-05] (Bitdefender)
Winsock: Catalog9 02 C:\Program Files\Bitdefender\Bitdefender 2013\BdProvider32\BdProvider.dll [96232 2015-08-05] (Bitdefender)
Winsock: Catalog9 03 C:\Program Files\Bitdefender\Bitdefender 2013\BdProvider32\BdProvider.dll [96232 2015-08-05] (Bitdefender)
Winsock: Catalog9 04 C:\Program Files\Bitdefender\Bitdefender 2013\BdProvider32\BdProvider.dll [96232 2015-08-05] (Bitdefender)
Winsock: Catalog9 05 C:\Program Files\Bitdefender\Bitdefender 2013\BdProvider32\BdProvider.dll [96232 2015-08-05] (Bitdefender)
Winsock: Catalog9 06 C:\Program Files\Bitdefender\Bitdefender 2013\BdProvider32\BdProvider.dll [96232 2015-08-05] (Bitdefender)
Winsock: Catalog9 07 C:\Program Files\Bitdefender\Bitdefender 2013\BdProvider32\BdProvider.dll [96232 2015-08-05] (Bitdefender)
Winsock: Catalog9 08 C:\Program Files\Bitdefender\Bitdefender 2013\BdProvider32\BdProvider.dll [96232 2015-08-05] (Bitdefender)
Winsock: Catalog9 09 C:\Program Files\Bitdefender\Bitdefender 2013\BdProvider32\BdProvider.dll [96232 2015-08-05] (Bitdefender)
Winsock: Catalog9 10 C:\Program Files\Bitdefender\Bitdefender 2013\BdProvider32\BdProvider.dll [96232 2015-08-05] (Bitdefender)
Winsock: Catalog9 21 C:\Program Files\Bitdefender\Bitdefender 2013\BdProvider32\BdProvider.dll [96232 2015-08-05] (Bitdefender)
Winsock: Catalog9-x64 01 C:\Program Files\Bitdefender\Bitdefender 2013\BdProvider.dll [115832 2015-08-05] (Bitdefender)
Winsock: Catalog9-x64 02 C:\Program Files\Bitdefender\Bitdefender 2013\BdProvider.dll [115832 2015-08-05] (Bitdefender)
Winsock: Catalog9-x64 03 C:\Program Files\Bitdefender\Bitdefender 2013\BdProvider.dll [115832 2015-08-05] (Bitdefender)
Winsock: Catalog9-x64 04 C:\Program Files\Bitdefender\Bitdefender 2013\BdProvider.dll [115832 2015-08-05] (Bitdefender)
Winsock: Catalog9-x64 05 C:\Program Files\Bitdefender\Bitdefender 2013\BdProvider.dll [115832 2015-08-05] (Bitdefender)
Winsock: Catalog9-x64 06 C:\Program Files\Bitdefender\Bitdefender 2013\BdProvider.dll [115832 2015-08-05] (Bitdefender)
Winsock: Catalog9-x64 07 C:\Program Files\Bitdefender\Bitdefender 2013\BdProvider.dll [115832 2015-08-05] (Bitdefender)
Winsock: Catalog9-x64 08 C:\Program Files\Bitdefender\Bitdefender 2013\BdProvider.dll [115832 2015-08-05] (Bitdefender)
Winsock: Catalog9-x64 09 C:\Program Files\Bitdefender\Bitdefender 2013\BdProvider.dll [115832 2015-08-05] (Bitdefender)
Winsock: Catalog9-x64 10 C:\Program Files\Bitdefender\Bitdefender 2013\BdProvider.dll [115832 2015-08-05] (Bitdefender)
Winsock: Catalog9-x64 21 C:\Program Files\Bitdefender\Bitdefender 2013\BdProvider.dll [115832 2015-08-05] (Bitdefender)
Tcpip\Parameters: [DhcpNameServer] 192.168.0.1
Tcpip\..\Interfaces\{8498ED88-DC9D-464C-A6E0-B290FEC817BB}: [DhcpNameServer] 192.168.0.1
FireFox:
========
FF ProfilePath: C:\Users\David\AppData\Roaming\Mozilla\Firefox\Profiles\vdwrc6ry.default
FF Plugin: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~1\MICROS~2\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation)
FF Plugin: @videolan.org/vlc,version=2.0.2 -> C:\Program Files\VLC\npvlc.dll [2012-06-28] (VideoLAN)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI ipt;version=2.0.59 -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIIPT.dll [2012-01-06] (Intel Corporation)
FF Plugin-x32: @intel-webapi.intel.com/Intel WebAPI updater -> C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT\npIntelWebAPIUpdater.dll [2012-01-06] (Intel Corporation)
FF Plugin-x32: @microsoft.com/OfficeAuthz,version=14.0 -> C:\PROGRA~2\MICROS~1\Office14\NPAUTHZ.DLL [2010-01-09] (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~2\MICROS~1\Office14\NPSPWRAP.DLL [2010-03-24] (Microsoft Corporation)
FF Plugin-x32: @Nero.com/KM -> C:\PROGRA~2\COMMON~1\Nero\BROWSE~1\NPBROW~1.DLL [2012-01-13] (Nero AG)
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2015-07-03] (Adobe Systems Inc.)
FF user.js: detected! => C:\Users\David\AppData\Roaming\Mozilla\Firefox\Profiles\vdwrc6ry.default\user.js [2015-08-06]
FF Extension: Browser-Security - C:\Users\David\AppData\Roaming\Mozilla\Firefox\Profiles\vdwrc6ry.default\Extensions\firefox@browser-security.de.xpi [2015-08-06]
FF HKLM\...\Thunderbird\Extensions: [bdThunderbird@bitdefender.com] - C:\Program Files\Bitdefender\Bitdefender 2013\bdtbext
FF Extension: bdToolbar - C:\Program Files\Bitdefender\Bitdefender 2013\bdtbext [2015-08-05]
FF HKLM-x32\...\Thunderbird\Extensions: [bdThunderbird@bitdefender.com] - C:\Program Files\Bitdefender\Bitdefender 2013\bdtbext
==================== Dienste (Nicht auf der Ausnahmeliste) ========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R2 ABBYY.Licensing.FineReader.Professional.11.0; C:\Program Files (x86)\ABBYY FineReader 11\NetworkLicenseServer.exe [818952 2011-12-22] (ABBYY)
R2 BdDesktopParental; C:\Program Files\Bitdefender\Bitdefender 2013\bdparentalservice.exe [63272 2012-06-25] (Bitdefender)
R2 DTSAudioSvc; C:\Program Files\Realtek\Audio\HDA\DTSU2PAuSrv64.exe [233328 2012-01-23] (DTS, Inc)
R2 HPSLPSVC; C:\Program Files (x86)\HP\Digital Imaging\bin\HPSLPSVC64.DLL [1037824 2009-09-08] (Hewlett-Packard Co.) [Datei ist nicht signiert]
R2 jhi_service; C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe [161560 2012-02-07] (Intel Corporation)
R2 Net Driver HPZ12; C:\Windows\system32\HPZinw12.dll [71680 2008-12-03] (Hewlett-Packard) [Datei ist nicht signiert]
R2 Pml Driver HPZ12; C:\Windows\system32\HPZipm12.dll [89600 2008-12-03] (Hewlett-Packard) [Datei ist nicht signiert]
R2 TwonkyProxy; C:\Program Files (x86)\Twonky\TwonkyServer\twonkyproxy.exe [545608 2012-09-24] ()
R2 TwonkyServer; C:\Program Files (x86)\Twonky\TwonkyServer\twonkystarter.exe [553800 2012-09-24] (PacketVideo)
R2 TwonkyWebDav; C:\Program Files (x86)\Twonky\TwonkyServer\twonkywebdav.exe [275272 2012-09-24] ()
R2 UPDATESRV; C:\Program Files\Bitdefender\Bitdefender 2013\updatesrv.exe [68416 2012-06-07] (Bitdefender)
R2 VSSERV; C:\Program Files\Bitdefender\Bitdefender 2013\vsserv.exe [1566024 2012-06-25] (Bitdefender)
S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2009-07-14] (Microsoft Corporation)
===================== Treiber (Nicht auf der Ausnahmeliste) ==========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R0 avc3; C:\Windows\System32\DRIVERS\avc3.sys [691896 2012-03-20] (BitDefender)
R3 avchv; C:\Windows\System32\DRIVERS\avchv.sys [258736 2011-11-25] (BitDefender)
R3 avckf; C:\Windows\System32\DRIVERS\avckf.sys [545064 2012-02-17] (BitDefender)
R1 BdfNdisf; c:\program files\common files\bitdefender\bitdefender firewall\bdfndisf6.sys [90192 2011-11-14] (BitDefender LLC)
R1 bdfwfpf; C:\Program Files\Common Files\Bitdefender\Bitdefender Firewall\bdfwfpf.sys [103504 2011-11-14] (BitDefender LLC)
S3 BDSandBox; C:\Windows\system32\drivers\bdsandbox.sys [79952 2011-11-17] (BitDefender SRL)
R0 gzflt; C:\Windows\System32\DRIVERS\gzflt.sys [138232 2012-04-11] (BitDefender LLC)
R0 trufos; C:\Windows\System32\DRIVERS\trufos.sys [329800 2012-04-24] (BitDefender S.R.L.)
==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
==================== Ein Monat: Erstellte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2015-08-06 14:17 - 2015-08-06 14:18 - 00000000 ____D C:\FRST
2015-08-06 14:09 - 2015-08-06 14:12 - 00000000 ____D C:\Program Files\CCleaner
2015-08-06 14:09 - 2015-08-06 14:09 - 00002772 _____ C:\Windows\System32\Tasks\CCleanerSkipUAC
2015-08-06 13:09 - 2015-08-06 13:09 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ABBYY FineReader 11
2015-08-06 13:08 - 2015-08-06 13:11 - 00000000 ____D C:\Program Files (x86)\ABBYY FineReader 11
2015-08-06 13:08 - 2015-08-06 13:08 - 00000000 ____D C:\Users\David\AppData\Local\ABBYY
2015-08-06 13:08 - 2015-08-06 13:08 - 00000000 ____D C:\ProgramData\ABBYY
2015-08-06 12:25 - 2009-10-01 05:36 - 00000418 ____N C:\Windows\hpwmdl28.dat.temp
2015-08-06 12:05 - 2015-08-06 12:05 - 00000000 ____D C:\Windows\LastGood
2015-08-06 12:05 - 2015-08-06 12:05 - 00000000 ____D C:\ProgramData\Hewlett-Packard
2015-08-06 11:59 - 2015-08-06 11:59 - 00000000 ____D C:\Users\David\AppData\Roaming\Adobe
2015-08-06 11:59 - 2015-08-06 11:59 - 00000000 ____D C:\Users\David\AppData\Local\CEF
2015-08-06 11:48 - 2015-08-06 12:02 - 00000000 ____D C:\Program Files (x86)\JDownloader
2015-08-06 11:48 - 2015-08-06 11:49 - 00000366 _____ C:\Windows\Tasks\DZTRCFHC1.job
2015-08-06 11:48 - 2015-08-06 11:48 - 00002888 _____ C:\Windows\System32\Tasks\DZTRCFHC1
2015-08-06 11:48 - 2015-08-06 11:48 - 00002005 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\JDownloader.lnk
2015-08-06 11:48 - 2015-08-06 11:48 - 00001949 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\JDownloader Deinstallationsprogramm.lnk
2015-08-06 11:48 - 2015-08-06 11:48 - 00001928 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\JDownloader Update.lnk
2015-08-06 11:48 - 2015-08-06 11:48 - 00000000 ____D C:\Users\David\AppData\Roaming\Browser-Security
2015-08-06 11:48 - 2015-08-06 11:48 - 00000000 ____D C:\ProgramData\SecurityUtility
2015-08-06 11:48 - 2015-08-06 11:48 - 00000000 ____D C:\ProgramData\7b24ec7cc000461ebe26d116b88142c8
2015-08-06 11:28 - 2015-08-06 11:28 - 00000376 _____ C:\Users\David\AppData\Roamingprivacy.xml
2015-08-05 20:24 - 2015-08-05 20:30 - 00000000 ____D C:\Users\David\AppData\Local\Mozilla
2015-08-05 20:24 - 2015-08-05 20:24 - 00000000 ____D C:\Users\David\AppData\Roaming\Mozilla
2015-08-05 20:24 - 2015-08-05 20:24 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox
2015-08-05 20:21 - 2015-08-05 20:21 - 00000000 ____D C:\Users\David\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\TechPowerUp GPU-Z
2015-08-05 20:21 - 2015-08-05 20:21 - 00000000 ____D C:\Program Files (x86)\GPU-Z
2015-08-05 20:19 - 2015-08-05 20:19 - 00000000 ____D C:\Users\David\AppData\Roaming\HP
2015-08-05 20:18 - 2015-08-06 12:31 - 00170684 _____ C:\Windows\hpwins28.dat
2015-08-05 20:18 - 2015-08-06 12:31 - 00001263 _____ C:\ProgramData\hpzinstall.log
2015-08-05 20:18 - 2015-08-05 20:18 - 00000000 ____D C:\Windows\hpoj4500g510n-z
2015-08-05 20:18 - 2015-08-05 20:18 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HP
2015-08-05 20:18 - 2015-08-05 20:18 - 00000000 ____D C:\ProgramData\HP
2015-08-05 20:18 - 2015-08-05 20:18 - 00000000 ____D C:\Program Files (x86)\HP
2015-08-05 20:18 - 2009-10-01 05:36 - 00000418 ____N C:\Windows\hpwmdl28.dat
2015-08-05 20:18 - 2009-08-17 20:34 - 00551424 _____ (Hewlett-Packard) C:\Windows\system32\hppldcoi.dll
2015-08-05 20:17 - 2015-08-05 20:17 - 00000000 ____D C:\Windows\System32\Tasks\OfficeSoftwareProtectionPlatform
2015-08-05 20:17 - 2015-08-05 20:17 - 00000000 ____D C:\Windows\PCHEALTH
2015-08-05 20:17 - 2015-08-05 20:17 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SharePoint
2015-08-05 20:17 - 2015-08-05 20:17 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office
2015-08-05 20:17 - 2015-08-05 20:17 - 00000000 ____D C:\Program Files\Microsoft Synchronization Services
2015-08-05 20:17 - 2015-08-05 20:17 - 00000000 ____D C:\Program Files\Microsoft Sync Framework
2015-08-05 20:17 - 2015-08-05 20:17 - 00000000 ____D C:\Program Files\Microsoft SQL Server Compact Edition
2015-08-05 20:17 - 2015-08-05 20:17 - 00000000 ____D C:\Program Files\Common Files\DESIGNER
2015-08-05 20:16 - 2015-08-05 20:18 - 00000000 ____D C:\ProgramData\Microsoft Help
2015-08-05 20:16 - 2015-08-05 20:17 - 00000000 ____D C:\Program Files\Microsoft Office
2015-08-05 20:16 - 2015-08-05 20:16 - 00000000 __RHD C:\MSOCache
2015-08-05 20:16 - 2015-08-05 20:16 - 00000000 ____D C:\Users\David\AppData\Local\Microsoft Help
2015-08-05 20:16 - 2015-08-05 20:16 - 00000000 ____D C:\Program Files\Microsoft Analysis Services
2015-08-05 20:16 - 2015-08-05 20:16 - 00000000 ____D C:\Program Files (x86)\Microsoft Visual Studio 8
2015-08-05 20:16 - 2015-08-05 20:16 - 00000000 ____D C:\Program Files (x86)\Microsoft Office
2015-08-05 20:16 - 2015-08-05 20:16 - 00000000 ____D C:\Program Files (x86)\Microsoft Analysis Services
2015-08-05 20:13 - 2015-08-05 20:13 - 00000000 ____D C:\Users\David\Documents\NeroVideo
2015-08-05 20:13 - 2015-08-05 20:13 - 00000000 ____D C:\Users\David\AppData\Local\Nero
2015-08-05 20:11 - 2015-08-05 20:11 - 00000000 ____D C:\Users\David\AppData\Roaming\Nero
2015-08-05 20:04 - 2015-08-05 20:08 - 00000000 ____D C:\ProgramData\Nero
2015-08-05 20:04 - 2015-08-05 20:08 - 00000000 ____D C:\Program Files (x86)\Nero
2015-08-05 20:04 - 2015-08-05 20:06 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Nero
2015-08-05 20:00 - 2015-08-06 11:28 - 00000326 _____ C:\Windows\Tasks\Start Registry Reviver( SR ) for David-PC@David at logon.job
2015-08-05 20:00 - 2015-08-05 23:24 - 00000326 _____ C:\Windows\Tasks\Start Registry Reviver( SR ) for David-PC@David.job
2015-08-05 20:00 - 2015-08-05 20:00 - 00002730 _____ C:\Windows\System32\Tasks\Start Registry Reviver( SR ) for David-PC@David
2015-08-05 20:00 - 2015-08-05 20:00 - 00002618 _____ C:\Windows\System32\Tasks\Start Registry Reviver( SR ) for David-PC@David at logon
2015-08-05 20:00 - 2015-08-05 20:00 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ReviverSoft
2015-08-05 19:43 - 2015-08-05 22:00 - 00000000 ____D C:\Program Files\Registry Reviver
2015-08-05 19:43 - 2015-08-05 20:00 - 00000000 ____D C:\ProgramData\ReviverSoft
2015-08-05 19:28 - 2015-08-05 19:28 - 00000000 ____D C:\Users\David\AppData\Roaming\liQeNSoft
2015-08-05 19:28 - 2015-08-05 19:28 - 00000000 ____D C:\Users\David\AppData\Local\liQeNSoft
2015-08-05 19:26 - 2015-08-05 19:29 - 00000000 ____D C:\Windows\pss
2015-08-05 19:22 - 2015-08-05 19:22 - 00601360 _____ (BitDefender) C:\Windows\system32\Drivers\avckf.sys.upd
2015-08-05 19:22 - 2015-08-05 19:22 - 00389240 _____ (BitDefender S.R.L.) C:\Windows\system32\Drivers\trufos.sys.upd
2015-08-05 19:22 - 2015-08-05 19:22 - 00261056 _____ (BitDefender) C:\Windows\system32\Drivers\avchv.sys.upd
2015-08-05 19:22 - 2015-08-05 19:22 - 00150256 _____ (BitDefender LLC) C:\Windows\system32\Drivers\gzflt.sys.upd
2015-08-05 19:22 - 2015-08-05 19:22 - 00076944 _____ (BitDefender) C:\Windows\system32\Drivers\bdvedisk.sys.upd
2015-08-05 19:21 - 2015-08-05 19:21 - 01840369 _____ C:\ProgramData\1438793325.bdinstall.bin
2015-08-05 19:07 - 2015-08-05 19:07 - 00000403 _____ C:\Windows\system32\checkdnsid.xml
2015-08-05 18:59 - 2015-08-05 18:59 - 00000000 ____D C:\ProgramData\bdch
2015-08-05 18:52 - 2015-08-05 18:52 - 00253404 ____H C:\bdr-ld01
2015-08-05 18:52 - 2015-08-05 18:52 - 00009216 ____H C:\bdr-ld01.mbr
2015-08-05 18:52 - 2015-08-05 18:52 - 00000403 ____H C:\bdr-cf01
2015-08-05 18:52 - 2015-08-05 18:52 - 00000385 _____ C:\Windows\system32\user_gensett.xml
2015-08-05 18:52 - 2015-08-05 18:52 - 00000000 ____H C:\Windows\system32\Drivers\Msft_Kernel_avchv_01009.Wdf
2015-08-05 18:52 - 2015-08-05 18:52 - 00000000 ____D C:\Users\David\AppData\Roaming\Bitdefender
2015-08-05 18:52 - 2015-08-05 18:52 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Bitdefender 2013
2015-08-05 18:52 - 2015-08-05 18:52 - 00000000 ____D C:\ProgramData\Bitdefender
2015-08-05 18:52 - 2015-08-05 18:52 - 00000000 ____D C:\ProgramData\BDLogging
2015-08-05 18:52 - 2012-06-28 16:09 - 35176809 ____H C:\bdr-im01.gz
2015-08-05 18:52 - 2012-05-24 13:39 - 02294848 ____H C:\bdr-bz01
2015-08-05 18:52 - 2012-03-20 20:22 - 00691896 _____ (BitDefender) C:\Windows\system32\Drivers\avc3.sys
2015-08-05 18:52 - 2012-02-17 16:45 - 00545064 _____ (BitDefender) C:\Windows\system32\Drivers\avckf.sys
2015-08-05 18:52 - 2011-11-25 15:00 - 00258736 _____ (BitDefender) C:\Windows\system32\Drivers\avchv.sys
2015-08-05 18:52 - 2011-11-17 17:38 - 00079952 _____ (BitDefender SRL) C:\Windows\system32\Drivers\bdsandbox.sys
2015-08-05 18:52 - 2011-11-14 20:16 - 00090192 _____ (BitDefender LLC) C:\Windows\system32\Drivers\BdfNdisf6.sys
2015-08-05 18:52 - 2007-04-11 11:11 - 00511328 _____ (Microsoft Corporation) C:\Windows\capicom.dll
2015-08-05 18:51 - 2015-08-05 18:51 - 00000000 ____D C:\Users\David\AppData\Roaming\QuickScan
2015-08-05 18:51 - 2015-08-05 18:51 - 00000000 ____D C:\Program Files\Bitdefender
2015-08-05 18:51 - 2012-04-24 15:28 - 00329800 _____ (BitDefender S.R.L.) C:\Windows\system32\Drivers\trufos.sys
2015-08-05 18:51 - 2012-04-11 17:03 - 00138232 _____ (BitDefender LLC) C:\Windows\system32\Drivers\gzflt.sys
2015-08-05 18:48 - 2015-08-05 18:51 - 00000000 ____D C:\Program Files\Common Files\Bitdefender
2015-08-05 18:45 - 2015-08-06 14:15 - 00000000 ____D C:\ProgramData\TwonkyServer
2015-08-05 18:45 - 2015-08-05 18:46 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Twonky
2015-08-05 18:45 - 2015-08-05 18:45 - 00000000 ____D C:\Users\David\AppData\Roaming\TwonkyServer
2015-08-05 18:45 - 2015-08-05 18:45 - 00000000 ____D C:\Program Files (x86)\Twonky
2015-08-05 18:39 - 2015-08-05 18:39 - 00000000 ____D C:\Users\David\Documents\My ISO Files
2015-08-05 18:39 - 2015-08-05 18:39 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\UltraISO
2015-08-05 18:39 - 2015-08-05 18:39 - 00000000 ____D C:\Program Files (x86)\UltraISO
2015-08-05 18:30 - 2009-09-04 17:29 - 01892184 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DX9_42.dll
2015-08-05 18:30 - 2006-09-28 16:05 - 02414360 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_31.dll
2015-08-05 18:29 - 2015-08-05 18:38 - 00000000 ____D C:\Program Files (x86)\Winamp
2015-08-05 18:29 - 2015-08-05 18:37 - 00000000 ____D C:\Users\David\AppData\Roaming\Winamp
2015-08-05 18:28 - 2015-08-05 18:28 - 00000000 ____D C:\Users\David\AppData\Roaming\WinRAR
2015-08-05 18:26 - 2015-08-05 18:26 - 00000000 ____D C:\Users\David\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR
2015-08-05 18:26 - 2015-08-05 18:26 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR
2015-08-05 18:26 - 2015-08-05 18:26 - 00000000 ____D C:\Program Files\WinRAR
2015-08-05 18:11 - 2015-08-05 18:11 - 00000000 ____D C:\Users\David\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MP3Gain
2015-08-05 18:11 - 2015-08-05 18:11 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MP3Gain
2015-08-05 18:11 - 2015-08-05 18:11 - 00000000 ____D C:\Program Files (x86)\MP3Gain
2015-08-05 18:02 - 2015-08-05 18:05 - 00000000 ____D C:\Users\David\AppData\Roaming\vlc
2015-08-05 18:02 - 2015-08-05 18:02 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN
2015-08-05 18:02 - 2015-08-05 18:02 - 00000000 ____D C:\Program Files\VLC
2015-08-05 17:15 - 2015-08-05 19:43 - 00003886 _____ C:\Windows\System32\Tasks\Adobe Acrobat Update Task
2015-08-05 17:14 - 2015-08-06 11:59 - 00000000 ____D C:\Users\David\AppData\Local\Adobe
2015-08-05 17:14 - 2015-08-05 19:42 - 00000000 ____D C:\ProgramData\Adobe
2015-08-05 17:14 - 2015-08-05 17:14 - 00002441 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
2015-08-05 17:14 - 2015-08-05 17:14 - 00000000 ____D C:\Program Files (x86)\Adobe
2015-08-05 16:30 - 2015-08-05 16:30 - 00000000 ____D C:\Users\David\AppData\Roaming\ATI
2015-08-05 16:30 - 2015-08-05 16:30 - 00000000 ____D C:\Users\David\AppData\Local\ATI
2015-08-05 16:30 - 2015-08-05 16:30 - 00000000 ____D C:\ProgramData\ATI
2015-08-05 16:30 - 2015-08-05 16:30 - 00000000 _____ C:\Windows\ativpsrm.bin
2015-08-05 16:29 - 2015-08-05 16:29 - 00000000 ____D C:\Users\David\AppData\Roaming\library_dir
2015-08-05 16:29 - 2015-08-05 16:29 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AMD Gaming Evolved
2015-08-05 16:28 - 2015-08-05 17:16 - 00000000 ____D C:\Users\David\AppData\Roaming\Raptr
2015-08-05 16:28 - 2015-08-05 16:29 - 00000000 ____D C:\Program Files (x86)\Raptr
2015-08-05 16:28 - 2015-08-05 16:28 - 00053615 _____ C:\Windows\SysWOW64\CCCInstall_201508051628520455.log
2015-08-05 16:28 - 2015-08-05 16:28 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AMD Catalyst Control Center
2015-08-05 16:28 - 2015-08-05 16:28 - 00000000 ____D C:\Program Files\Common Files\ATI Technologies
2015-08-05 16:28 - 2015-08-05 16:28 - 00000000 ____D C:\Program Files (x86)\AMD
2015-08-05 16:27 - 2015-08-05 16:28 - 00000000 ____D C:\ProgramData\Package Cache
2015-08-05 16:27 - 2015-08-05 16:27 - 01558224 _____ C:\Windows\SysWOW64\PerfStringBackup.INI
2015-08-05 16:26 - 2015-08-05 16:28 - 00000000 ____D C:\Program Files\AMD
2015-08-05 16:25 - 2015-08-05 16:25 - 00000000 ____D C:\AMD
2015-08-05 16:20 - 2015-08-05 16:20 - 00000000 ____D C:\Windows\SysWOW64\RTCOM
2015-08-05 16:20 - 2012-02-14 13:03 - 04744808 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\Drivers\RTKVHD64.sys
2015-08-05 16:20 - 2012-02-14 05:14 - 03846248 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtkAPO64.dll
2015-08-05 16:20 - 2012-02-13 08:22 - 00100968 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RCoInstII64.dll
2015-08-05 16:20 - 2012-02-13 08:13 - 02719744 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RCoRes64.dat
2015-08-05 16:20 - 2012-02-13 05:01 - 00238448 _____ C:\Windows\system32\Drivers\RTAIODAT.DAT
2015-08-05 16:20 - 2012-02-10 04:44 - 02652264 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtPgEx64.dll
2015-08-05 16:20 - 2012-02-08 14:08 - 02528832 _____ (Fortemedia Corporation) C:\Windows\system32\FMAPO64.dll
2015-08-05 16:20 - 2012-01-30 05:43 - 00836544 _____ (TOSHIBA Corporation) C:\Windows\system32\tadefxapo264.dll
2015-08-05 16:20 - 2012-01-23 16:30 - 00537456 _____ (DTS) C:\Windows\system32\DTSU2PLFX64.dll
2015-08-05 16:20 - 2012-01-23 16:30 - 00524656 _____ (DTS) C:\Windows\system32\DTSU2PGFX64.dll
2015-08-05 16:20 - 2012-01-23 16:30 - 00449392 _____ (DTS) C:\Windows\system32\DTSU2PREC64.dll
2015-08-05 16:20 - 2012-01-10 08:48 - 00958296 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioAPOShell64.dll
2015-08-05 16:20 - 2012-01-10 04:20 - 00065944 _____ (TOSHIBA CORPORATION.) C:\Windows\system32\tepeqapo64.dll
2015-08-05 16:20 - 2011-12-23 07:30 - 00823912 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtkApi64.dll
2015-08-05 16:20 - 2011-12-20 09:32 - 00331880 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtlCPAPI64.dll
2015-08-05 16:20 - 2011-12-19 23:43 - 00220776 _____ (Sony Corporation) C:\Windows\system32\SFSS_APO.dll
2015-08-05 16:20 - 2011-12-18 11:58 - 05996376 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioRealtek.dll
2015-08-05 16:20 - 2011-12-18 11:58 - 02603864 _____ (Waves Audio Ltd.) C:\Windows\system32\WavesGUILib.dll
2015-08-05 16:20 - 2011-12-18 11:58 - 02131288 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioEQ.dll
2015-08-05 16:20 - 2011-12-18 11:58 - 01247576 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioRealtek264.dll
2015-08-05 16:20 - 2011-12-13 10:58 - 01560168 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RTSnMg64.cpl
2015-08-05 16:20 - 2011-11-22 10:28 - 00014952 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtkCoLDR64.dll
2015-08-05 16:20 - 2011-09-02 08:21 - 00221024 _____ (Synopsys, Inc.) C:\Windows\system32\SFNHK64.dll
2015-08-05 16:20 - 2011-09-02 08:21 - 00081248 _____ (Synopsys, Inc.) C:\Windows\system32\SFCOM64.dll
2015-08-05 16:20 - 2011-09-02 08:21 - 00078688 _____ (Synopsys, Inc.) C:\Windows\system32\SFAPO64.dll
2015-08-05 16:20 - 2011-08-23 11:00 - 00603984 _____ (Knowles Acoustics ) C:\Windows\system32\KAAPORT64.dll
2015-08-05 16:20 - 2011-07-22 13:35 - 01247848 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RTCOM64.dll
2015-08-05 16:20 - 2011-05-31 03:42 - 01756264 _____ (DTS) C:\Windows\system32\DTSS2SpeakerDLL64.dll
2015-08-05 16:20 - 2011-05-31 03:42 - 01568360 _____ (DTS) C:\Windows\system32\DTSS2HeadphoneDLL64.dll
2015-08-05 16:20 - 2011-05-31 03:42 - 01486952 _____ (DTS) C:\Windows\system32\DTSBoostDLL64.dll
2015-08-05 16:20 - 2011-05-31 03:42 - 00728680 _____ (DTS) C:\Windows\system32\DTSBassEnhancementDLL64.dll
2015-08-05 16:20 - 2011-05-31 03:42 - 00712296 _____ (DTS) C:\Windows\system32\DTSSymmetryDLL64.dll
2015-08-05 16:20 - 2011-05-31 03:42 - 00693352 _____ (DTS) C:\Windows\system32\DTSVoiceClarityDLL64.dll
2015-08-05 16:20 - 2011-05-31 03:42 - 00491112 _____ (DTS) C:\Windows\system32\DTSNeoPCDLL64.dll
2015-08-05 16:20 - 2011-05-31 03:42 - 00432744 _____ (DTS) C:\Windows\system32\DTSLimiterDLL64.dll
2015-08-05 16:20 - 2011-05-31 03:42 - 00428648 _____ (DTS) C:\Windows\system32\DTSGainCompensatorDLL64.dll
2015-08-05 16:20 - 2011-05-31 03:42 - 00242792 _____ (DTS) C:\Windows\system32\DTSLFXAPO64.dll
2015-08-05 16:20 - 2011-05-31 03:42 - 00242792 _____ (DTS) C:\Windows\system32\DTSGFXAPO64.dll
2015-08-05 16:20 - 2011-05-31 03:42 - 00241768 _____ (DTS) C:\Windows\system32\DTSGFXAPONS64.dll
2015-08-05 16:20 - 2011-05-02 08:27 - 03308376 _____ (Dolby Laboratories) C:\Windows\system32\R4EEP64A.dll
2015-08-05 16:20 - 2011-05-02 08:27 - 00426328 _____ (Dolby Laboratories) C:\Windows\system32\R4EED64A.dll
2015-08-05 16:20 - 2011-05-02 08:27 - 00136024 _____ (Dolby Laboratories) C:\Windows\system32\R4EEL64A.dll
2015-08-05 16:20 - 2011-05-02 08:27 - 00118104 _____ (Dolby Laboratories) C:\Windows\system32\R4EEA64A.dll
2015-08-05 16:20 - 2011-05-02 08:27 - 00074072 _____ (Dolby Laboratories) C:\Windows\system32\R4EEG64A.dll
2015-08-05 16:20 - 2011-03-17 06:17 - 01361336 _____ (TOSHIBA Corporation) C:\Windows\system32\tosade.dll
2015-08-05 16:20 - 2011-03-07 11:11 - 00148416 _____ (TOSHIBA Corporation) C:\Windows\system32\tadefxapo.dll
2015-08-05 16:20 - 2010-11-08 01:31 - 00375128 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RTEEP64A.dll
2015-08-05 16:20 - 2010-11-08 01:31 - 00310104 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RP3DHT64.dll
2015-08-05 16:20 - 2010-11-08 01:31 - 00310104 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RP3DAA64.dll
2015-08-05 16:20 - 2010-11-08 01:31 - 00204120 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RTEED64A.dll
2015-08-05 16:20 - 2010-11-08 01:31 - 00101208 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RTEEL64A.dll
2015-08-05 16:20 - 2010-11-08 01:31 - 00078680 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RTEEG64A.dll
2015-08-05 16:20 - 2010-11-03 12:30 - 00149608 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtkCfg64.dll
2015-08-05 16:20 - 2010-10-03 07:46 - 00341336 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioAPO30.dll
2015-08-05 16:20 - 2010-09-27 03:34 - 00318808 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioAPO20.dll
2015-08-05 16:20 - 2010-07-22 10:48 - 00074064 _____ (Virage Logic Corporation / Sonic Focus) C:\Windows\SysWOW64\SFCOM.dll
2015-08-05 16:20 - 2010-07-22 10:37 - 00200800 _____ (Andrea Electronics Corporation) C:\Windows\system32\AERTAC64.dll
2015-08-05 16:20 - 2010-05-06 11:34 - 00334680 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxVolumeSDAPO.dll
2015-08-05 16:20 - 2009-11-24 03:55 - 00518896 _____ (SRS Labs, Inc.) C:\Windows\system32\SRSTSX64.dll
2015-08-05 16:20 - 2009-11-24 03:55 - 00211184 _____ (SRS Labs, Inc.) C:\Windows\system32\SRSTSH64.dll
2015-08-05 16:20 - 2009-11-24 03:55 - 00198896 _____ (SRS Labs, Inc.) C:\Windows\system32\SRSHP64.dll
2015-08-05 16:20 - 2009-11-24 03:55 - 00155888 _____ (SRS Labs, Inc.) C:\Windows\system32\SRSWOW64.dll
2015-08-05 16:20 - 2009-11-17 12:12 - 00108960 _____ (Andrea Electronics Corporation) C:\Windows\system32\AERTAR64.dll
2015-08-05 16:16 - 2015-08-05 16:16 - 00000000 ____D C:\Program Files (x86)\Realtek
2015-08-05 16:16 - 2012-02-17 08:38 - 01031680 _____ (Microsoft Corporation) C:\Windows\system32\rdpcore.dll
2015-08-05 16:16 - 2012-02-17 07:34 - 00826880 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rdpcore.dll
2015-08-05 16:16 - 2012-02-17 06:58 - 00210944 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\rdpwd.sys
2015-08-05 16:16 - 2012-02-17 06:57 - 00023552 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tdtcp.sys
2015-08-05 16:09 - 2015-08-05 16:09 - 00000000 ____D C:\ProgramData\Qualcomm Atheros
2015-08-05 16:09 - 2015-08-05 16:09 - 00000000 ____D C:\Program Files (x86)\Qualcomm Atheros WiFi Driver Installation
2015-08-05 16:09 - 2011-10-27 15:35 - 00071579 _____ C:\Windows\system32\athrextx.cat
2015-08-05 16:09 - 2011-10-27 15:34 - 02791424 _____ (Atheros Communications, Inc.) C:\Windows\system32\Drivers\athrx.sys
2015-08-05 16:09 - 2011-10-27 15:34 - 02791424 _____ (Atheros Communications, Inc.) C:\Windows\system32\athrx.sys
2015-08-05 16:06 - 2014-05-14 18:23 - 02477536 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll
2015-08-05 16:06 - 2014-05-14 18:23 - 00700384 _____ (Microsoft Corporation) C:\Windows\system32\wuapi.dll
2015-08-05 16:06 - 2014-05-14 18:23 - 00581600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapi.dll
2015-08-05 16:06 - 2014-05-14 18:23 - 00058336 _____ (Microsoft Corporation) C:\Windows\system32\wuauclt.exe
2015-08-05 16:06 - 2014-05-14 18:23 - 00044512 _____ (Microsoft Corporation) C:\Windows\system32\wups2.dll
2015-08-05 16:06 - 2014-05-14 18:23 - 00038880 _____ (Microsoft Corporation) C:\Windows\system32\wups.dll
2015-08-05 16:06 - 2014-05-14 18:23 - 00036320 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wups.dll
2015-08-05 16:06 - 2014-05-14 18:21 - 02620928 _____ (Microsoft Corporation) C:\Windows\system32\wucltux.dll
2015-08-05 16:06 - 2014-05-14 18:20 - 00097792 _____ (Microsoft Corporation) C:\Windows\system32\wudriver.dll
2015-08-05 16:06 - 2014-05-14 18:17 - 00092672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wudriver.dll
2015-08-05 16:05 - 2014-05-14 09:23 - 00198600 _____ (Microsoft Corporation) C:\Windows\system32\wuwebv.dll
2015-08-05 16:05 - 2014-05-14 09:23 - 00179656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuwebv.dll
2015-08-05 16:05 - 2014-05-14 09:20 - 00036864 _____ (Microsoft Corporation) C:\Windows\system32\wuapp.exe
2015-08-05 16:05 - 2014-05-14 09:17 - 00033792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapp.exe
2015-08-05 16:05 - 2011-09-06 10:28 - 00355016 ____R (Intel Corporation) C:\Windows\system32\PROUnstl.exe
2015-08-05 16:05 - 2011-08-15 17:38 - 00178344 _____ (Intel Corporation) C:\Windows\system32\IPROSetMonitor.exe
2015-08-05 16:05 - 2011-07-20 03:37 - 00342704 _____ (Intel Corporation) C:\Windows\system32\Drivers\e1c62x64.sys
2015-08-05 16:05 - 2011-06-29 19:13 - 00068264 _____ (Intel Corporation) C:\Windows\system32\e1cmsg.dll
2015-08-05 16:05 - 2011-06-15 19:02 - 00098496 _____ (Intel Corporation) C:\Windows\system32\NicInstC.dll
2015-08-05 16:05 - 2009-12-23 14:12 - 00003114 _____ C:\Windows\system32\e1c62x64.din
2015-08-05 16:05 - 2009-05-26 04:05 - 00036472 _____ (Intel Corporation) C:\Windows\system32\NicCo36.dll
2015-08-05 16:05 - 2006-01-12 09:52 - 00001904 ____N C:\Windows\system32\SetupBD.din
2015-08-05 16:03 - 2015-08-05 16:03 - 00007692 _____ C:\Windows\DPINST.LOG
2015-08-05 16:03 - 2015-08-05 16:03 - 00000000 ____D C:\Program Files (x86)\ASM104xUSB3
2015-08-05 16:02 - 2015-08-05 16:02 - 00000000 ____H C:\Windows\system32\Drivers\Msft_Kernel_iusb3hcs_01009.Wdf
2015-08-05 16:02 - 2012-01-04 21:58 - 00786200 _____ (Intel Corporation) C:\Windows\system32\Drivers\iusb3xhc.sys
2015-08-05 16:02 - 2012-01-04 21:58 - 00355096 _____ (Intel Corporation) C:\Windows\system32\Drivers\iusb3hub.sys
2015-08-05 16:02 - 2012-01-04 21:58 - 00016152 _____ (Intel Corporation) C:\Windows\system32\Drivers\iusb3hcs.sys
2015-08-05 16:01 - 2015-08-05 16:05 - 00000000 ____D C:\Program Files\Intel
2015-08-05 16:01 - 2015-08-05 16:01 - 00000000 ____D C:\ProgramData\Intel
2015-08-05 16:01 - 2012-02-07 17:40 - 00015128 _____ C:\Windows\system32\Drivers\IntelMEFWVer.dll
2015-08-05 16:01 - 2011-11-10 01:04 - 00060184 _____ (Intel Corporation) C:\Windows\system32\Drivers\HECIx64.sys
2015-08-05 16:00 - 2015-08-05 23:24 - 00108824 _____ C:\Users\David\AppData\Local\GDIPFONTCACHEV1.DAT
2015-08-05 16:00 - 2015-08-05 16:00 - 00000000 ____D C:\Users\David\AppData\Roaming\InstallShield
2015-08-05 15:56 - 2015-08-05 15:05 - 00000000 ____D C:\Windows\Panther
2015-08-05 15:49 - 2015-08-05 16:02 - 00000000 ____D C:\Program Files (x86)\Intel
2015-08-05 15:49 - 2015-08-05 15:49 - 00000000 ____D C:\Intel
2015-08-05 15:49 - 2011-12-06 09:55 - 00053248 ____R (Windows XP Bundled build C-Centric Single User) C:\Windows\SysWOW64\CSVer.dll
2015-08-05 15:11 - 2015-08-05 15:11 - 00000000 ____D C:\Program Files\Realtek
2015-08-05 15:11 - 2011-08-11 10:55 - 00001332 ____N C:\Windows\system32\Drivers\DTSU2P.DAT
2015-08-05 15:10 - 2015-08-05 16:20 - 00000000 ___HD C:\Program Files (x86)\Temp
2015-08-05 15:10 - 2015-08-05 16:20 - 00000000 ___HD C:\Program Files (x86)\InstallShield Installation Information
2015-08-05 15:10 - 2015-08-05 15:48 - 00000000 ____D C:\Windows\System32\Tasks\ASUS
2015-08-05 15:10 - 2011-12-13 05:01 - 01698408 ____R (Realtek Semiconductor Corp.) C:\Windows\RtlExUpd.dll
2015-08-05 15:09 - 2015-08-05 15:09 - 00016896 _____ (ASUS) C:\Windows\AsTaskSched.dll
2015-08-05 15:09 - 2012-03-08 12:05 - 00000000 ____D C:\Windows\Chipset
2015-08-05 15:09 - 2011-02-25 08:25 - 00296320 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\volsnap.sys
2015-08-05 15:07 - 2015-08-05 16:00 - 00044738 _____ C:\Windows\Ascd_tmp.ini
2015-08-05 15:07 - 2015-08-05 15:07 - 00001769 _____ C:\Windows\Language_trs.ini
2015-08-05 15:05 - 2015-08-06 14:16 - 01347554 _____ C:\Windows\WindowsUpdate.log
2015-08-05 15:05 - 2015-08-05 15:05 - 00001443 _____ C:\Users\David\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
2015-08-05 15:05 - 2015-08-05 15:05 - 00001409 _____ C:\Users\David\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer (64-bit).lnk
2015-08-05 15:05 - 2015-08-05 15:05 - 00000020 ___SH C:\Users\David\ntuser.ini
2015-08-05 15:05 - 2015-08-05 15:05 - 00000000 _SHDL C:\Users\Public\Documents\Eigene Musik
2015-08-05 15:05 - 2015-08-05 15:05 - 00000000 _SHDL C:\Users\Public\Documents\Eigene Bilder
2015-08-05 15:05 - 2015-08-05 15:05 - 00000000 _SHDL C:\Users\Default\Vorlagen
2015-08-05 15:05 - 2015-08-05 15:05 - 00000000 _SHDL C:\Users\Default\Startmenü
2015-08-05 15:05 - 2015-08-05 15:05 - 00000000 _SHDL C:\Users\Default\Netzwerkumgebung
2015-08-05 15:05 - 2015-08-05 15:05 - 00000000 _SHDL C:\Users\Default\Lokale Einstellungen
2015-08-05 15:05 - 2015-08-05 15:05 - 00000000 _SHDL C:\Users\Default\Eigene Dateien
2015-08-05 15:05 - 2015-08-05 15:05 - 00000000 _SHDL C:\Users\Default\Druckumgebung
2015-08-05 15:05 - 2015-08-05 15:05 - 00000000 _SHDL C:\Users\Default\Documents\Eigene Musik
2015-08-05 15:05 - 2015-08-05 15:05 - 00000000 _SHDL C:\Users\Default\Documents\Eigene Bilder
2015-08-05 15:05 - 2015-08-05 15:05 - 00000000 _SHDL C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2015-08-05 15:05 - 2015-08-05 15:05 - 00000000 _SHDL C:\Users\Default\AppData\Local\Verlauf
2015-08-05 15:05 - 2015-08-05 15:05 - 00000000 _SHDL C:\Users\Default\AppData\Local\Anwendungsdaten
2015-08-05 15:05 - 2015-08-05 15:05 - 00000000 _SHDL C:\Users\Default\Anwendungsdaten
2015-08-05 15:05 - 2015-08-05 15:05 - 00000000 _SHDL C:\Users\Default User\Documents\Eigene Musik
2015-08-05 15:05 - 2015-08-05 15:05 - 00000000 _SHDL C:\Users\Default User\Documents\Eigene Bilder
2015-08-05 15:05 - 2015-08-05 15:05 - 00000000 _SHDL C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2015-08-05 15:05 - 2015-08-05 15:05 - 00000000 _SHDL C:\Users\Default User\AppData\Local\Verlauf
2015-08-05 15:05 - 2015-08-05 15:05 - 00000000 _SHDL C:\Users\Default User\AppData\Local\Anwendungsdaten
2015-08-05 15:05 - 2015-08-05 15:05 - 00000000 _SHDL C:\Users\David\Vorlagen
2015-08-05 15:05 - 2015-08-05 15:05 - 00000000 _SHDL C:\Users\David\Startmenü
2015-08-05 15:05 - 2015-08-05 15:05 - 00000000 _SHDL C:\Users\David\Netzwerkumgebung
2015-08-05 15:05 - 2015-08-05 15:05 - 00000000 _SHDL C:\Users\David\Lokale Einstellungen
2015-08-05 15:05 - 2015-08-05 15:05 - 00000000 _SHDL C:\Users\David\Eigene Dateien
2015-08-05 15:05 - 2015-08-05 15:05 - 00000000 _SHDL C:\Users\David\Druckumgebung
2015-08-05 15:05 - 2015-08-05 15:05 - 00000000 _SHDL C:\Users\David\Documents\Eigene Musik
2015-08-05 15:05 - 2015-08-05 15:05 - 00000000 _SHDL C:\Users\David\Documents\Eigene Bilder
2015-08-05 15:05 - 2015-08-05 15:05 - 00000000 _SHDL C:\Users\David\AppData\Roaming\Microsoft\Windows\Start Menu\Programme
2015-08-05 15:05 - 2015-08-05 15:05 - 00000000 _SHDL C:\Users\David\AppData\Local\Verlauf
2015-08-05 15:05 - 2015-08-05 15:05 - 00000000 _SHDL C:\Users\David\AppData\Local\Anwendungsdaten
2015-08-05 15:05 - 2015-08-05 15:05 - 00000000 _SHDL C:\Users\David\Anwendungsdaten
2015-08-05 15:05 - 2015-08-05 15:05 - 00000000 _SHDL C:\Programme
2015-08-05 15:05 - 2015-08-05 15:05 - 00000000 _SHDL C:\ProgramData\Vorlagen
2015-08-05 15:05 - 2015-08-05 15:05 - 00000000 _SHDL C:\ProgramData\Startmenü
2015-08-05 15:05 - 2015-08-05 15:05 - 00000000 _SHDL C:\ProgramData\Microsoft\Windows\Start Menu\Programme
2015-08-05 15:05 - 2015-08-05 15:05 - 00000000 _SHDL C:\ProgramData\Favoriten
2015-08-05 15:05 - 2015-08-05 15:05 - 00000000 _SHDL C:\ProgramData\Dokumente
2015-08-05 15:05 - 2015-08-05 15:05 - 00000000 _SHDL C:\ProgramData\Anwendungsdaten
2015-08-05 15:05 - 2015-08-05 15:05 - 00000000 _SHDL C:\Program Files\Gemeinsame Dateien
2015-08-05 15:05 - 2015-08-05 15:05 - 00000000 _SHDL C:\Dokumente und Einstellungen
2015-08-05 15:05 - 2015-08-05 15:05 - 00000000 __SHD C:\Recovery
2015-08-05 15:05 - 2015-08-05 15:05 - 00000000 ____D C:\Users\David\AppData\Local\VirtualStore
2015-08-05 15:05 - 2015-08-05 15:05 - 00000000 ____D C:\Users\David
2015-08-05 15:05 - 2009-07-14 06:54 - 00000000 ___RD C:\Users\David\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories
2015-08-05 15:05 - 2009-07-14 06:49 - 00000000 ___RD C:\Users\David\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance
2015-08-05 15:00 - 2015-08-05 15:00 - 00001355 _____ C:\Windows\TSSysprep.log
2015-08-05 15:00 - 2015-08-05 15:00 - 00001345 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Media Center.lnk
2015-08-05 15:00 - 2015-08-05 15:00 - 00001326 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows DVD Maker.lnk
2015-07-16 04:12 - 2015-07-16 04:12 - 00141792 _____ (Advanced Micro Devices, Inc.) C:\Windows\system32\amdhcp64.dll
2015-07-16 04:12 - 2015-07-16 04:12 - 00128384 _____ (Advanced Micro Devices, Inc.) C:\Windows\SysWOW64\amdhcp32.dll
2015-07-16 04:12 - 2015-07-16 04:12 - 00107784 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\amdave64.dll
2015-07-16 04:12 - 2015-07-16 04:12 - 00100568 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\amdave32.dll
2015-07-16 04:12 - 2015-07-16 04:12 - 00078432 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\atimpc64.dll
2015-07-16 04:12 - 2015-07-16 04:12 - 00078432 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\amdpcom64.dll
2015-07-16 04:12 - 2015-07-16 04:12 - 00071704 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\atimpc32.dll
2015-07-16 04:12 - 2015-07-16 04:12 - 00071704 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\amdpcom32.dll
2015-07-16 04:11 - 2015-07-16 04:11 - 11948704 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\atidxx64.dll
2015-07-16 04:11 - 2015-07-16 04:11 - 10094152 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\atidxx32.dll
2015-07-16 04:11 - 2015-07-16 04:11 - 08893160 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\atiumd6a.dll
2015-07-16 04:11 - 2015-07-16 04:11 - 08779872 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\atiumd64.dll
2015-07-16 04:11 - 2015-07-16 04:11 - 07929616 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\atiumdva.dll
2015-07-16 04:11 - 2015-07-16 04:11 - 07408936 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\atiumdag.dll
2015-07-16 04:11 - 2015-07-16 04:11 - 01445224 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\aticfx64.dll
2015-07-16 04:11 - 2015-07-16 04:11 - 01193904 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\aticfx32.dll
2015-07-16 04:11 - 2015-07-16 04:11 - 00152056 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\atiuxp64.dll
2015-07-16 04:11 - 2015-07-16 04:11 - 00133016 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\atiuxpag.dll
2015-07-16 04:11 - 2015-07-16 04:11 - 00120144 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\atiu9p64.dll
2015-07-16 04:11 - 2015-07-16 04:11 - 00102616 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\atiu9pag.dll
2015-07-16 04:09 - 2015-07-16 04:09 - 00297672 _____ (Advanced Micro Devices) C:\Windows\system32\Drivers\amdacpksd.sys
2015-07-16 04:06 - 2015-07-16 04:06 - 21622272 _____ (Advanced Micro Devices, Inc.) C:\Windows\system32\Drivers\atikmdag.sys
2015-07-16 04:01 - 2015-07-16 04:01 - 47785472 _____ (Advanced Micro Devices Inc.) C:\Windows\system32\amdocl64.dll
2015-07-16 04:01 - 2015-07-16 04:01 - 01187342 _____ C:\Windows\system32\amdocl_as64.exe
2015-07-16 04:01 - 2015-07-16 04:01 - 01061902 _____ C:\Windows\system32\amdocl_ld64.exe
2015-07-16 04:01 - 2015-07-16 04:01 - 00995342 _____ C:\Windows\SysWOW64\amdocl_as32.exe
2015-07-16 04:01 - 2015-07-16 04:01 - 00798734 _____ C:\Windows\SysWOW64\amdocl_ld32.exe
2015-07-16 04:01 - 2015-07-16 04:01 - 00235008 _____ C:\Windows\system32\clinfo.exe
2015-07-16 04:00 - 2015-07-16 04:00 - 39714816 _____ (Advanced Micro Devices Inc.) C:\Windows\SysWOW64\amdocl.dll
2015-07-16 03:59 - 2015-07-16 03:59 - 00065024 _____ (Khronos Group) C:\Windows\system32\OpenCL.dll
2015-07-16 03:59 - 2015-07-16 03:59 - 00059392 _____ (Khronos Group) C:\Windows\SysWOW64\OpenCL.dll
2015-07-16 03:58 - 2015-07-16 03:58 - 27535872 _____ (Advanced Micro Devices Inc.) C:\Windows\system32\amdocl12cl64.dll
2015-07-16 03:57 - 2015-07-16 03:57 - 22318592 _____ (Advanced Micro Devices Inc.) C:\Windows\SysWOW64\amdocl12cl.dll
2015-07-16 03:35 - 2015-07-16 03:35 - 06477312 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\amdmantle64.dll
2015-07-16 03:35 - 2015-07-16 03:35 - 00127488 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\mantle64.dll
2015-07-16 03:35 - 2015-07-16 03:35 - 00113664 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\mantle32.dll
2015-07-16 03:30 - 2015-07-16 03:30 - 05068288 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\amdmantle32.dll
2015-07-16 03:28 - 2015-07-16 03:28 - 30752256 _____ (Advanced Micro Devices, Inc.) C:\Windows\system32\atio6axx.dll
2015-07-16 03:26 - 2015-07-16 03:26 - 00093184 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\mantleaxl64.dll
2015-07-16 03:26 - 2015-07-16 03:26 - 00086528 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\mantleaxl32.dll
2015-07-16 03:25 - 2015-07-16 03:25 - 00050688 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\amdmmcl6.dll
2015-07-16 03:25 - 2015-07-16 03:25 - 00039424 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\amdmmcl.dll
2015-07-16 03:23 - 2015-07-16 03:23 - 03437632 _____ C:\Windows\system32\atiumd6a.cap
2015-07-16 03:22 - 2015-07-16 03:22 - 25299968 _____ (Advanced Micro Devices, Inc.) C:\Windows\SysWOW64\atioglxx.dll
2015-07-16 03:22 - 2015-07-16 03:22 - 00204952 _____ C:\Windows\SysWOW64\ativvsvl.dat
2015-07-16 03:22 - 2015-07-16 03:22 - 00204952 _____ C:\Windows\system32\ativvsvl.dat
2015-07-16 03:22 - 2015-07-16 03:22 - 00157144 _____ C:\Windows\SysWOW64\ativvsva.dat
2015-07-16 03:22 - 2015-07-16 03:22 - 00157144 _____ C:\Windows\system32\ativvsva.dat
2015-07-16 03:21 - 2015-07-16 03:21 - 15716864 _____ (Advanced Micro Devices Inc.) C:\Windows\system32\aticaldd64.dll
2015-07-16 03:21 - 2015-07-16 03:21 - 00660912 _____ C:\Windows\SysWOW64\atiapfxx.blb
2015-07-16 03:21 - 2015-07-16 03:21 - 00660912 _____ C:\Windows\system32\atiapfxx.blb
2015-07-16 03:21 - 2015-07-16 03:21 - 00367104 _____ (Advanced Micro Devices, Inc.) C:\Windows\system32\atiapfxx.exe
2015-07-16 03:21 - 2015-07-16 03:21 - 00062464 _____ (Advanced Micro Devices Inc.) C:\Windows\system32\aticalrt64.dll
2015-07-16 03:21 - 2015-07-16 03:21 - 00055808 _____ (Advanced Micro Devices Inc.) C:\Windows\system32\aticalcl64.dll
2015-07-16 03:21 - 2015-07-16 03:21 - 00052224 _____ (Advanced Micro Devices Inc.) C:\Windows\SysWOW64\aticalrt.dll
2015-07-16 03:21 - 2015-07-16 03:21 - 00049152 _____ (Advanced Micro Devices Inc.) C:\Windows\SysWOW64\aticalcl.dll
2015-07-16 03:20 - 2015-07-16 03:20 - 14302208 _____ (Advanced Micro Devices Inc.) C:\Windows\SysWOW64\aticaldd.dll
2015-07-16 03:18 - 2015-07-16 03:18 - 03471376 _____ C:\Windows\SysWOW64\atiumdva.cap
2015-07-16 03:17 - 2015-07-16 03:17 - 00672768 _____ (AMD) C:\Windows\system32\atieclxx.exe
2015-07-16 03:17 - 2015-07-16 03:17 - 00442368 _____ (Advanced Micro Devices, Inc.) C:\Windows\system32\atidemgy.dll
2015-07-16 03:17 - 2015-07-16 03:17 - 00246784 _____ (AMD) C:\Windows\system32\atiesrxx.exe
2015-07-16 03:17 - 2015-07-16 03:17 - 00204800 _____ C:\Windows\system32\amdgfxinfo64.dll
2015-07-16 03:17 - 2015-07-16 03:17 - 00190976 _____ (AMD) C:\Windows\system32\atitmm64.dll
2015-07-16 03:17 - 2015-07-16 03:17 - 00189952 _____ C:\Windows\SysWOW64\amdgfxinfo32.dll
2015-07-16 03:17 - 2015-07-16 03:17 - 00160256 _____ C:\Windows\system32\atieah64.exe
2015-07-16 03:17 - 2015-07-16 03:17 - 00143872 _____ C:\Windows\SysWOW64\atieah32.exe
2015-07-16 03:17 - 2015-07-16 03:17 - 00029696 _____ (AMD) C:\Windows\system32\atimuixx.dll
2015-07-16 03:15 - 2015-07-16 03:15 - 00089088 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\atisamu64.dll
2015-07-16 03:15 - 2015-07-16 03:15 - 00080896 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\atisamu32.dll
2015-07-16 03:14 - 2015-07-16 03:14 - 00043520 _____ (Advanced Micro Devices, Inc.) C:\Windows\system32\Drivers\ati2erec.dll
2015-07-16 03:13 - 2015-07-16 03:13 - 01247744 _____ (Advanced Micro Devices, Inc.) C:\Windows\system32\atiadlxx.dll
2015-07-16 03:13 - 2015-07-16 03:13 - 00926720 _____ (Advanced Micro Devices, Inc.) C:\Windows\SysWOW64\atiadlxy.dll
2015-07-16 03:13 - 2015-07-16 03:13 - 00926720 _____ (Advanced Micro Devices, Inc.) C:\Windows\SysWOW64\atiadlxx.dll
2015-07-16 03:13 - 2015-07-16 03:13 - 00665088 _____ (Advanced Micro Devices, Inc.) C:\Windows\system32\Drivers\atikmpag.sys
2015-07-16 03:13 - 2015-07-16 03:13 - 00156672 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\atig6txx.dll
2015-07-16 03:13 - 2015-07-16 03:13 - 00141824 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\atigktxx.dll
2015-07-16 03:13 - 2015-07-16 03:13 - 00075264 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\atig6pxx.dll
2015-07-16 03:13 - 2015-07-16 03:13 - 00069632 _____ (Advanced Micro Devices, Inc. ) C:\Windows\SysWOW64\atiglpxx.dll
2015-07-16 03:13 - 2015-07-16 03:13 - 00069632 _____ (Advanced Micro Devices, Inc. ) C:\Windows\system32\atiglpxx.dll
2015-07-16 03:12 - 2015-07-16 03:12 - 00865792 _____ (AMD) C:\Windows\system32\coinst_15.20.dll
2015-07-16 03:12 - 2015-07-16 03:12 - 00102912 _____ C:\Windows\system32\hsa-thunk64.dll
2015-07-16 03:12 - 2015-07-16 03:12 - 00102400 _____ C:\Windows\SysWOW64\hsa-thunk.dll
2015-07-15 12:20 - 2015-07-15 12:20 - 00103424 _____ (Advanced Micro Devices) C:\Windows\system32\DelayAPO.dll
2015-07-15 12:20 - 2015-07-15 12:20 - 00096256 _____ (Advanced Micro Devices) C:\Windows\system32\Drivers\AtihdW76.sys
2015-07-13 17:19 - 2015-07-13 17:19 - 00169152 _____ C:\Windows\system32\ativce03.dat
2015-07-13 17:19 - 2015-07-13 17:19 - 00167456 _____ C:\Windows\system32\amde31a.dat
2015-07-10 09:40 - 2015-07-10 09:40 - 00833798 _____ C:\Windows\system32\amdicdxx.dat
==================== Ein Monat: Geänderte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2015-08-06 13:30 - 2009-07-14 06:45 - 00020656 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2015-08-06 13:30 - 2009-07-14 06:45 - 00020656 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2015-08-06 11:33 - 2011-04-12 09:43 - 00698688 _____ C:\Windows\system32\perfh007.dat
2015-08-06 11:33 - 2011-04-12 09:43 - 00148828 _____ C:\Windows\system32\perfc007.dat
2015-08-06 11:33 - 2009-07-14 07:13 - 01618320 _____ C:\Windows\system32\PerfStringBackup.INI
2015-08-06 11:28 - 2010-11-21 05:47 - 00011608 _____ C:\Windows\PFRO.log
2015-08-06 11:28 - 2009-07-14 07:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2015-08-06 11:28 - 2009-07-14 06:51 - 00025984 _____ C:\Windows\setupact.log
2015-08-06 11:28 - 2009-07-14 06:45 - 00414968 _____ C:\Windows\system32\FNTCACHE.DAT
2015-08-05 20:17 - 2011-04-12 09:54 - 00000000 ____D C:\Windows\ShellNew
2015-08-05 20:17 - 2009-07-14 07:32 - 00000000 ____D C:\Program Files (x86)\MSBuild
2015-08-05 20:17 - 2009-07-14 05:20 - 00000000 ____D C:\Program Files\Common Files\Microsoft Shared
2015-08-05 20:16 - 2009-07-14 05:20 - 00000000 ____D C:\Program Files\Common Files\System
2015-08-05 20:16 - 2009-07-14 04:34 - 00000478 _____ C:\Windows\win.ini
2015-08-05 20:15 - 2011-04-12 09:54 - 00000000 ___RD C:\Users\Public\Recorded TV
2015-08-05 20:08 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\Cursors
2015-08-05 19:16 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\rescache
2015-08-05 16:06 - 2009-07-14 05:20 - 00000000 __RHD C:\Users\Public\Libraries
2015-08-05 15:56 - 2009-07-14 07:38 - 00025600 ___SH C:\Windows\system32\config\BCD-Template.LOG
2015-08-05 15:56 - 2009-07-14 07:32 - 00028672 _____ C:\Windows\system32\config\BCD-Template
2015-08-05 15:09 - 2009-07-14 07:32 - 00000000 ____D C:\Windows\system32\restore
2015-08-05 15:05 - 2009-07-14 05:20 - 00000000 __RHD C:\Users\Default
2015-08-05 15:05 - 2009-07-14 05:20 - 00000000 ____D C:\Program Files\Windows NT
2015-08-05 15:00 - 2009-07-14 07:32 - 00000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games
2015-08-05 15:00 - 2009-07-14 06:46 - 00002790 _____ C:\Windows\DtcInstall.log
2015-08-05 15:00 - 2009-07-14 05:20 - 00000000 ___RD C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories
2015-08-05 15:00 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\system32\sysprep
==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======
2008-02-05 14:28 - 2008-02-05 14:28 - 0000051 _____ () C:\Users\David\AppData\Local\setup.txt
2015-08-05 19:21 - 2015-08-05 19:21 - 1840369 _____ () C:\ProgramData\1438793325.bdinstall.bin
2015-08-05 20:18 - 2015-08-06 12:31 - 0001263 _____ () C:\ProgramData\hpzinstall.log
Einige Dateien in TEMP:
====================
C:\Users\David\AppData\Local\Temp\13083328082933420728.exe
C:\Users\David\AppData\Local\Temp\amd-catalyst-15.7.1-with-dotnet45-win7-64bit.exe
C:\Users\David\AppData\Local\Temp\AutoDetectUtilApp.exe
C:\Users\David\AppData\Local\Temp\i4jdel0.exe
C:\Users\David\AppData\Local\Temp\JDownloaderSetup.exe
C:\Users\David\AppData\Local\Temp\ose00000.exe
C:\Users\David\AppData\Local\Temp\raptrpatch.exe
C:\Users\David\AppData\Local\Temp\raptr_stub.exe
C:\Users\David\AppData\Local\Temp\vlc-2.2.1-win32.exe
C:\Users\David\AppData\Local\Temp\_isC3EA.exe
==================== Bamital & volsnap Check =================
(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)
C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert
C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert
LastRegBack: 2015-08-05 17:40
==================== Ende von log ============================ Code:
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:02-08-2015 01
durchgeführt von David (2015-08-06 14:18:19)
Gestartet von E:\Download Ordner
Start-Modus: Normal
==========================================================
==================== Konten: =============================
Administrator (S-1-5-21-1892828440-3163371917-2034328425-500 - Administrator - Disabled)
David (S-1-5-21-1892828440-3163371917-2034328425-1000 - Administrator - Enabled) => C:\Users\David
Gast (S-1-5-21-1892828440-3163371917-2034328425-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-1892828440-3163371917-2034328425-1002 - Limited - Enabled)
==================== Sicherheits-Center ========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
AV: Bitdefender Virenschutz (Enabled - Up to date) {98CD50CE-5097-4098-9669-6C401FB3969C}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: Bitdefender Spyware-Schutz (Enabled - Up to date) {23ACB12A-76AD-4F16-ACD9-57326434DC21}
FW: Bitdefender Firewall (Enabled) {A0F6D1EB-1AF8-41C0-BD36-C575E160D1E7}
==================== Installierte Programme ======================
(Nur Adware-Programme mit dem Zusatz "hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)
4500_G510nz_Help_Web (x32 Version: 000.0.440.000 - Hewlett-Packard) Hidden
4500G510nz_Software_Min (x32 Version: 000.0.423.000 - Hewlett-Packard) Hidden
4500G510nz_web (x32 Version: 000.0.439.000 - Hewlett-Packard) Hidden
64 Bit HP CIO Components Installer (Version: 6.2.1 - Hewlett-Packard) Hidden
ABBYY FineReader 11 (HKLM-x32\...\{F1100000-0011-0000-0001-074957833700}) (Version: 11.0.460 - ABBYY)
Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 15.008.20082 - Adobe Systems Incorporated)
AMD Catalyst Install Manager (HKLM\...\{8DF1EF50-AEB6-902C-F68C-4683C45784E6}) (Version: 8.0.916.0 - Advanced Micro Devices, Inc.)
Asmedia ASM104x USB 3.0 Host Controller Driver (HKLM-x32\...\{E4FB0B39-C991-4EE7-95DD-1A1A7857D33D}) (Version: 1.14.3.0 - Asmedia Technology)
Bitdefender Internet Security 2013 (HKLM\...\Bitdefender) (Version: 16.16.0.1348 - Bitdefender)
Browser-Security (HKLM-x32\...\Browser-Security) (Version: 1.0.7.0 - Vondos Media GmbH)
BufferChm (x32 Version: 130.0.331.000 - Hewlett-Packard) Hidden
CCleaner (HKLM\...\CCleaner) (Version: 4.11 - Piriform)
High-Definition Video Playback (x32 Version: 11.1.11100.4.196 - Nero AG) Hidden
HP Officejet 4500 G510n-z (HKLM\...\{F27CFD16-939A-4232-98CD-180898D14713}) (Version: 13.0 - HP)
Intel(R) Management Engine Components (HKLM-x32\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 8.0.2.1410 - Intel Corporation)
Intel(R) Network Connections 16.6.126.0 (HKLM\...\PROSetDX) (Version: 16.6.126.0 - Intel)
Intel® Trusted Connect Service Client (HKLM\...\{09536BA1-E498-4CC3-B834-D884A67D7E34}) (Version: 1.23.605.1 - Intel Corporation)
JDownloader 0.9 (HKLM-x32\...\5513-1208-7298-9440) (Version: 0.9 - AppWork GmbH)
Microsoft .NET Framework 4.5 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50709 - Microsoft Corporation)
Microsoft Office Professional Plus 2010 (HKLM\...\Office14.PROPLUS) (Version: 14.0.4763.1000 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 (HKLM\...\{8220EEFE-38CD-377E-8595-13398D740ACE}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 (HKLM\...\{1D8E6291-B0D5-35EC-8441-6616F567A0F7}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727 (HKLM-x32\...\{15134cb0-b767-4960-a911-f2d16ae54797}) (Version: 11.0.50727.1 - Microsoft Corporation)
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727 (HKLM-x32\...\{22154f09-719a-4619-bb71-5b3356999fbf}) (Version: 11.0.50727.1 - Microsoft Corporation)
Mozilla Firefox 39.0 (x86 de) (HKLM-x32\...\Mozilla Firefox 39.0 (x86 de)) (Version: 39.0 - Mozilla)
Nero 11 Platinum (HKLM-x32\...\{79B3E8EE-35F2-4CCD-82D9-4A57F408E449}) (Version: 11.2.00700 - Nero AG)
Network64 (Version: 130.0.550.000 - Hewlett-Packard) Hidden
Qualcomm Atheros WiFi Driver Installation (HKLM-x32\...\{7D916FA5-DAE9-4A25-B089-655C70EAF607}) (Version: 9.2 - Qualcomm Atheros)
Raptr (HKLM-x32\...\Raptr) (Version: - )
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6570 - Realtek Semiconductor Corp.)
Registry Reviver (HKLM\...\Registry Reviver) (Version: 4.2.1.10 - ReviverSoft LLC)
Revo Uninstaller 1.93 (HKLM-x32\...\Revo Uninstaller) (Version: 1.93 - VS Revo Group)
Scan (x32 Version: 13.0.0.0 - Hewlett-Packard) Hidden
SecurityUtility (HKLM-x32\...\SecurityUtility) (Version: - ) <==== ACHTUNG
TechPowerUp GPU-Z (HKLM-x32\...\TechPowerUp GPU-Z) (Version: - TechPowerUp)
Toolbox (x32 Version: 130.0.648.000 - Hewlett-Packard) Hidden
Twonky 7.0 (HKLM-x32\...\TwonkyServer) (Version: 7.0.11.0 - PacketVideo)
UltraISO 8.0 Premium Edition (HKLM-x32\...\UltraISO_is1) (Version: - )
VLC media player 2.0.2 (HKLM\...\VLC media player) (Version: 2.0.2 - VideoLAN)
WebReg (x32 Version: 130.0.132.017 - Hewlett-Packard) Hidden
Welcome App (Start-up experience) (x32 Version: 11.0.23500.0.0 - Nero AG) Hidden
Winamp (HKLM-x32\...\Winamp) (Version: 5.666 - Nullsoft, Inc)
WinRAR 5.21 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 5.21.0 - win.rar GmbH)
==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
==================== Wiederherstellungspunkte =========================
05-08-2015 15:09:22 Windows Update
05-08-2015 16:03:42 Installed Asmedia ASM104x USB 3.0 Host Controller Driver.
05-08-2015 16:04:58 Installed Intel(R) Network Connections.
05-08-2015 16:05:55 Windows Update
05-08-2015 16:09:29 Installiert Qualcomm Atheros WiFi Driver Installation
05-08-2015 16:27:17 Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.50727
05-08-2015 16:28:28 Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.50727
05-08-2015 18:30:04 DirectX wurde installiert
05-08-2015 20:00:00 Registry Reviver Restore Point (08/05/15)
05-08-2015 20:04:37 Installed Nero 11 Platinum.
05-08-2015 20:16:26 Installed Microsoft Office Professional Plus 2010
06-08-2015 13:07:31 Installed MSXML 6.0 Parser
06-08-2015 13:08:25 Installed ABBYY FineReader 11.
==================== Hosts Inhalt: ===============================
(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)
2009-07-14 04:34 - 2009-06-10 23:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts
==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
Task: {1C525D58-C2C6-4C69-A341-88E7BF74FF67} - System32\Tasks\ASUS\i-Setup150911 => C:\Windows\Chipset\AsusSetup.exe [2010-09-08] (ASUSTeK Computer Inc.)
Task: {2714F7D5-D58E-417C-AB52-674D371B8960} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2014-02-20] (Piriform Ltd)
Task: {376A6188-CDC7-4FB7-833D-3428D6525C3B} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2015-07-07] (Adobe Systems Incorporated)
Task: {63B0CA7E-751D-4258-AEC9-A8419883A7A0} - System32\Tasks\ASUS\i-Setup154815 => C:\Windows\Chipset\AsusSetup.exe [2010-09-08] (ASUSTeK Computer Inc.)
Task: {8E11D361-8CC1-454A-812E-C548FDC8B299} - System32\Tasks\DZTRCFHC1 => C:\ProgramData\SecurityUtility\SecurityUtility.exe [2015-07-29] (SecurityUtility) <==== ACHTUNG
Task: {BBC4437F-8740-4FD0-800A-85E9CB3027EC} - System32\Tasks\Start Registry Reviver( SR ) for David-PC@David at logon => C:\Program Files\Registry Reviver\RegistryReviver.exe [2012-12-14] (ReviverSoft LLC)
Task: {F53C8E07-8AA3-4C3A-9507-119A1D91535F} - System32\Tasks\Start Registry Reviver( SR ) for David-PC@David => C:\Program Files\Registry Reviver\RegistryReviver.exe [2012-12-14] (ReviverSoft LLC)
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)
Task: C:\Windows\Tasks\DZTRCFHC1.job => C:\ProgramData\SecurityUtility\SecurityUtility.exe <==== ACHTUNG
Task: C:\Windows\Tasks\Start Registry Reviver( SR ) for David-PC@David at logon.job => C:\Program Files\Registry Reviver\RegistryReviver.exe-runExecutable SRTray.exe
Task: C:\Windows\Tasks\Start Registry Reviver( SR ) for David-PC@David.job => C:\Program Files\Registry Reviver\RegistryReviver.exe-runExecutable SRTray.exe
==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============
2015-08-05 18:52 - 2012-04-25 12:27 - 00262832 _____ () C:\Program Files\Bitdefender\Bitdefender 2013\txmlutil.dll
2015-08-05 18:52 - 2012-05-09 16:21 - 00777296 _____ () C:\Program Files\Common Files\Bitdefender\Bitdefender Threat Scanner\BDSmartDB.dll
2015-08-05 18:52 - 2012-06-29 18:06 - 00003072 _____ () C:\Program Files\Bitdefender\Bitdefender 2013\UI\accessl.ui
2015-08-05 18:52 - 2011-11-14 20:17 - 00153680 _____ () C:\Program Files\Bitdefender\Bitdefender 2013\bdfwcore.dll
2015-08-05 18:52 - 2012-06-25 16:24 - 00117368 _____ () C:\Program Files\Bitdefender\Bitdefender 2013\IMSecurityAL.dll
2015-08-05 18:52 - 2012-06-29 18:06 - 00005120 _____ () C:\Program Files\Bitdefender\Bitdefender 2013\UI\IMSecurityAL.ui
2015-08-05 19:00 - 2015-08-05 19:00 - 00876888 _____ () C:\Program Files\Bitdefender\Bitdefender 2013\otengines_00450_002\ashttpbr.mdl
2015-08-05 19:00 - 2015-08-05 19:00 - 00743000 _____ () C:\Program Files\Bitdefender\Bitdefender 2013\otengines_00450_002\ashttpdsp.mdl
2015-08-05 19:00 - 2015-08-05 19:00 - 02795272 _____ () C:\Program Files\Bitdefender\Bitdefender 2013\otengines_00450_002\ashttpph.mdl
2015-08-05 19:00 - 2015-08-05 19:00 - 01414048 _____ () C:\Program Files\Bitdefender\Bitdefender 2013\otengines_00450_002\ashttprbl.mdl
2015-08-05 19:00 - 2015-08-05 19:00 - 03222216 _____ () C:\Program Files\Bitdefender\Bitdefender 2013\otengines_00450_002\ashttpf.mdl
2010-01-30 02:40 - 2010-01-30 02:40 - 04254560 _____ () C:\Program Files\Common Files\Microsoft Shared\OFFICE14\Cultures\OFFICE.ODF
2012-09-24 14:59 - 2012-09-24 14:59 - 00545608 _____ () C:\Program Files (x86)\Twonky\TwonkyServer\twonkyproxy.exe
2012-09-24 14:59 - 2012-09-24 14:59 - 00275272 _____ () C:\Program Files (x86)\Twonky\TwonkyServer\twonkywebdav.exe
2012-09-24 15:02 - 2012-09-24 15:02 - 01692488 _____ () C:\Program Files (x86)\Twonky\TwonkyServer\TwonkyServer.exe
2009-07-14 03:17 - 2009-07-14 03:41 - 00736256 _____ () C:\Windows\system32\hpotscl1.dll
2015-08-05 16:01 - 2012-02-07 17:39 - 01198872 _____ () C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\ACE.dll
2012-09-24 15:02 - 2012-09-24 15:02 - 00176968 _____ () C:\Program Files (x86)\Twonky\TwonkyServer\wmdrmdll.dll
2010-01-30 02:41 - 2010-01-30 02:41 - 04254560 _____ () C:\Program Files (x86)\Common Files\microsoft shared\OFFICE14\Cultures\OFFICE.ODF
==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========
==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)
==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)
==================== Internet Explorer trusted/restricted ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)
==================== Andere Bereiche ============================
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
HKU\S-1-5-21-1892828440-3163371917-2034328425-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\David\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: 192.168.0.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist deaktiviert.
==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==
(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
FirewallRules: [{30374175-6CC5-4DFD-996D-1F8C3B112689}] => (Allow) C:\Program Files (x86)\Raptr\raptr.exe
FirewallRules: [{C1940C5B-A5D0-4157-AF8A-77057F09D83E}] => (Allow) C:\Program Files (x86)\Raptr\raptr.exe
FirewallRules: [{9966EB74-BF20-4161-AD08-E60381A07ACD}] => (Allow) C:\Program Files (x86)\Raptr\raptr_im.exe
FirewallRules: [{7EEBB169-5D66-4E09-A50E-05BFED8F7BC9}] => (Allow) C:\Program Files (x86)\Raptr\raptr_im.exe
FirewallRules: [{8E601F8F-A397-41DA-8D17-EB98EFD4FE40}] => (Allow) C:\Program Files (x86)\Winamp\winamp.exe
FirewallRules: [{5FE7832E-1E6C-4525-9D74-19AAAF87BE72}] => (Allow) C:\Program Files (x86)\Winamp\winamp.exe
FirewallRules: [{145D1C2A-6221-450F-927D-CC07DEC2B8C0}] => (Allow) C:\Program Files (x86)\Twonky\TwonkyServer\twonkystarter.exe
FirewallRules: [{8C7EE744-F6CB-4590-AF39-2BB9334DB817}] => (Allow) C:\Program Files (x86)\Twonky\TwonkyServer\twonkystarter.exe
FirewallRules: [{49F4BAE3-CE12-4E7F-82A1-89DB88A41E9F}] => (Allow) C:\Program Files (x86)\Twonky\TwonkyServer\twonkyserver.exe
FirewallRules: [{9AB3D99C-FB8A-4ABF-AB59-2313D07EA2B4}] => (Allow) C:\Program Files (x86)\Twonky\TwonkyServer\twonkyserver.exe
FirewallRules: [{146B6F16-8DBD-46D8-8BA9-AB9B5235CF62}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqkygrp.exe
FirewallRules: [{4DE0B18D-AB5D-46E8-9E53-E3B486F9BDCD}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpfccopy.exe
FirewallRules: [{CA67E494-F74F-4151-97F3-1599C00C5DA2}] => (Allow) C:\Program Files (x86)\HP\Digital Imaging\bin\hpiscnapp.exe
FirewallRules: [{094DE872-6D65-4853-A6BB-7710B1CFAB2E}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
FirewallRules: [{46E3BDFA-BCF2-4AD7-A44C-1789A11F097F}] => (Allow) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
==================== Fehlerhafte Geräte im Gerätemanager =============
==================== Fehlereinträge in der Ereignisanzeige: =========================
Applikationsfehler:
==================
Error: (08/06/2015 12:31:09 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: svchost.exe_stisvc, Version: 6.1.7600.16385, Zeitstempel: 0x4a5bc3c1
Name des fehlerhaften Moduls: ntdll.dll, Version: 6.1.7601.17514, Zeitstempel: 0x4ce7c8f9
Ausnahmecode: 0xc0000374
Fehleroffset: 0x00000000000c40f2
ID des fehlerhaften Prozesses: 0x1ad4
Startzeit der fehlerhaften Anwendung: 0xsvchost.exe_stisvc0
Pfad der fehlerhaften Anwendung: svchost.exe_stisvc1
Pfad des fehlerhaften Moduls: svchost.exe_stisvc2
Berichtskennung: svchost.exe_stisvc3
Error: (08/06/2015 11:30:09 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003
Error: (08/06/2015 12:30:46 AM) (Source: SideBySide) (EventID: 33) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "Microsoft.VC80.MFC,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50727.4053"1".
Die abhängige Assemblierung "Microsoft.VC80.MFC,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50727.4053"" konnte nicht gefunden werden.
Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe".
Error: (08/06/2015 12:30:46 AM) (Source: SideBySide) (EventID: 33) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "Microsoft.VC80.MFC,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50727.4053"1".
Die abhängige Assemblierung "Microsoft.VC80.MFC,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50727.4053"" konnte nicht gefunden werden.
Verwenden Sie für eine detaillierte Diagnose das Programm "sxstrace.exe".
Error: (08/05/2015 09:31:03 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: )
Description: Fehler beim Extrahieren der Drittanbieterstammliste aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>. Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.
.
Error: (08/05/2015 09:31:03 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: )
Description: Fehler beim Extrahieren der Drittanbieterstammliste aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>. Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.
.
Error: (08/05/2015 09:31:03 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: )
Description: Fehler beim Extrahieren der Drittanbieterstammliste aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>. Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.
.
Error: (08/05/2015 09:31:03 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: )
Description: Fehler beim Extrahieren der Drittanbieterstammliste aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>. Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.
.
Error: (08/05/2015 09:31:02 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: )
Description: Fehler beim Extrahieren der Drittanbieterstammliste aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>. Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.
.
Error: (08/05/2015 09:31:02 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: )
Description: Fehler beim Extrahieren der Drittanbieterstammliste aus der automatischen Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>. Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.
.
Systemfehler:
=============
Error: (08/06/2015 12:31:10 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Windows-Bilderfassung (WIA)" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.
Error: (08/05/2015 07:27:55 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10000) (User: NT-AUTORITÄT)
Description: Das WLAN-Erweiterungsmodul konnte nicht gestartet werden.
Modulpfad: C:\Program Files (x86)\Qualcomm Atheros WiFi Driver Installation\AthIhvWlanExt.dll
Fehlercode: 21
Error: (08/05/2015 07:27:43 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "Heimnetzgruppen-Anbieter" ist vom Dienst "Funktionssuchanbieter-Host" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
%%1068
Error: (08/05/2015 07:27:42 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
%%1068
Error: (08/05/2015 07:27:42 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
%%1068
Error: (08/05/2015 07:27:42 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
%%1068
Error: (08/05/2015 07:27:42 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
%%1068
Error: (08/05/2015 07:27:42 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
%%1068
Error: (08/05/2015 07:27:42 PM) (Source: Service Control Manager) (EventID: 7001) (User: )
Description: Der Dienst "Computerbrowser" ist vom Dienst "Server" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
%%1068
Error: (08/05/2015 07:27:42 PM) (Source: DCOM) (EventID: 10005) (User: )
Description: 1084WSearch{9E175B6D-F52A-11D8-B9A5-505054503030}
Microsoft Office:
=========================
Error: (08/06/2015 12:31:09 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: svchost.exe_stisvc6.1.7600.163854a5bc3c1ntdll.dll6.1.7601.175144ce7c8f9c000037400000000000c40f21ad401d0d02f5f3c51dbC:\Windows\system32\svchost.exeC:\Windows\SYSTEM32\ntdll.dll3fdd4116-3c26-11e5-9937-c86000e22da0
Error: (08/06/2015 11:30:09 AM) (Source: WinMgmt) (EventID: 10) (User: )
Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003
Error: (08/06/2015 12:30:46 AM) (Source: SideBySide) (EventID: 33) (User: )
Description: Microsoft.VC80.MFC,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50727.4053"c:\program files (x86)\Nero\Nero 11\nero recode\RecodeCore.exe
Error: (08/06/2015 12:30:46 AM) (Source: SideBySide) (EventID: 33) (User: )
Description: Microsoft.VC80.MFC,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50727.4053"c:\program files (x86)\Nero\Nero 11\nero recode\Recode.exe
Error: (08/05/2015 09:31:03 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: )
Description: hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cabEin erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.
Error: (08/05/2015 09:31:03 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: )
Description: hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cabEin erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.
Error: (08/05/2015 09:31:03 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: )
Description: hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cabEin erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.
Error: (08/05/2015 09:31:03 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: )
Description: hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cabEin erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.
Error: (08/05/2015 09:31:02 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: )
Description: hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cabEin erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.
Error: (08/05/2015 09:31:02 PM) (Source: Microsoft-Windows-CAPI2) (EventID: 4107) (User: )
Description: hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cabEin erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.
CodeIntegrity:
===================================
Date: 2015-08-06 14:05:10.253
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\sxs.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
Date: 2015-08-06 14:05:10.190
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\Bitdefender\Bitdefender 2013\active virus control\Avc3_00314_002\avcuf64.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
Date: 2015-08-06 13:46:59.928
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\sxs.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
Date: 2015-08-06 13:46:59.803
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\Bitdefender\Bitdefender 2013\active virus control\Avc3_00314_002\avcuf64.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
Date: 2015-08-06 12:59:19.368
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\sxs.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
Date: 2015-08-06 12:59:19.310
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\Bitdefender\Bitdefender 2013\active virus control\Avc3_00314_002\avcuf64.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
Date: 2015-08-06 12:17:34.468
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\sxs.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
Date: 2015-08-06 12:17:34.408
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\Bitdefender\Bitdefender 2013\active virus control\Avc3_00314_002\avcuf64.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
Date: 2015-08-06 11:59:21.172
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\System32\sxs.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
Date: 2015-08-06 11:59:20.037
Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files\Bitdefender\Bitdefender 2013\active virus control\Avc3_00314_002\avcuf64.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.
==================== Speicherinformationen ===========================
Processor: Intel(R) Core(TM) i7-3770K CPU @ 3.50GHz
Percentage of memory in use: 35%
Total physical RAM: 8136.55 MB
Available physical RAM: 5229.03 MB
Total Virtual: 16271.3 MB
Available Virtual: 12730.13 MB
==================== Drives ================================
Drive c: () (Fixed) (Total:119.14 GB) (Free:75.64 GB) NTFS
Drive d: (Volume) (Fixed) (Total:1863.01 GB) (Free:692.38 GB) NTFS
Drive e: (Volume) (Fixed) (Total:1863.01 GB) (Free:443.48 GB) NTFS
==================== MBR & Partition Table ==================
========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 119.2 GB) (Disk ID: 43429760)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=119.1 GB) - (Type=07 NTFS)
========================================================
Disk: 1 (MBR Code: Windows 7 or 8) (Size: 1863 GB) (Disk ID: 96113D7B)
Partition 1: (Not Active) - (Size=1863 GB) - (Type=07 NTFS)
========================================================
Disk: 2 (MBR Code: Windows 7 or Vista) (Size: 1863 GB) (Disk ID: 6684A7EE)
Partition 1: (Not Active) - (Size=1863 GB) - (Type=07 NTFS)
==================== Ende von log ============================ |